Este documento descreve o processo para implantar o Cisco Secure Endpoint ou Secure Client usando o Microsoft Intune.
Este documento mostra as etapas de criação de aplicativos suportados pelo Microsoft Intune a partir dos instaladores de Ponto de Extremidade Seguro/Cliente Seguro e, em seguida, usa para implantação usando o centro de administração do Microsoft Intune. Especificamente, o processo inclui o empacotamento do instalador do Cisco Secure Endpoint como um aplicativo Win32 por meio da Ferramenta de Preparação de Conteúdo Intune Win32 e a configuração e implantação do aplicativo por meio do Intune.
Faça login em seu respectivo Secure Endpoint Portal, dependendo da região.
2. Navegue até a guia Gerenciamento e selecione Baixar Conector.
3. Selecione o grupo de Pontos de Extremidade Seguros no qual você deseja que o conector se registre.

4. Selecione download e o instalador EXE será baixado localmente:

A Ferramenta de Preparação de Conteúdo Win32 é um utilitário fornecido pelo Microsoft Intune para ajudar os administradores de TI a prepararem aplicativos Win32 (para aplicativos de área de trabalho do Windows tradicionais) para implantação por meio do Microsoft Intune. A ferramenta converte instaladores de aplicativos Win32 (como .exe, .msi e arquivos relacionados) em um formato de arquivo .intunewin, que é necessário para implantar esses aplicativos via Intune.
Para preparar o arquivo do Intune:
2. Execute o IntuneWinAppUtil.exe.
3. Na próxima etapa, altere o diretório para a pasta que contém o arquivo executável do Cisco Secure Endpoint que foi baixado na Etapa 1 e o script de instalação do powershell (Install-CiscoSecureEndpoint.ps1.)
4. Especifique o nome do arquivo de script para o arquivo de instalação, Install-CiscoSecureEndpoint.ps1.
5. Na próxima etapa, especifique a pasta onde o arquivo Intunewin deve ser gerado.
6. Informe N, quando solicitado a especificar o catálogo.
7. O arquivo Intunewin é gerado conforme mostrado na captura de tela:

2. Navegue para os Aplicativos do Windows no Centro de Administração do Microsoft Intune e selecione o Tipo de Aplicativo - Win32 e selecione estas duas ações descritas na captura de tela:

3. Na próxima etapa, carregue o arquivo Secure Endpoint Intunewin criado na Etapa 2 e selecione OK.

4. Depois de selecionar OK, insira as informações como apresentadas na captura de tela. Os campos opcionais podem ser deixados em branco em cada guia e, em seguida, clicar em Avançar.

5. Execute o comando Install:
%windir%\SysNative\WindowsPowershell\v1.0\powershell.exe -noprofile -executionpolicy Bypass -file .\Install-CiscoSecureEndpoint.ps1
Note: O código apresentado é um exemplo e qualquer código pode ser usado como um comando de instalação para este instalador.
6. Insira Desinstalar como n/a e o tempo de instalação necessário como 60 (opcional.) Defina Permitir desinstalação disponível como Não e selecione Comportamento de instalação como Sistema. Adicione detalhes opcionais adicionais antes de selecionar Avançar.

7. Na guia Requisitos, marque Não. Permita que este aplicativo seja instalado em todos os sistemas e selecione o sistema operacional mínimo. Preencha os campos opcionais se desejar e selecione Avançar.

8. Na guia Regras de Detecção, o menu suspenso de formato de regras fornece duas opções: Configurar manualmente as regras de detecção e Usar um script de detecção personalizado. Ambas as opções podem ser selecionadas com base nos requisitos de implantação.
9. Ao escolher Configurar manualmente as regras de detecção, você pode definir um tipo de regra, como MSI, Arquivo ou Registro, para detectar a presença do aplicativo. Neste documento, a opção alternativa, Usar um script de detecção personalizado, foi selecionada.
10. Um script do PowerShell chamado Confirm-CSEInstall.ps1 é usado para verificar a instalação bem-sucedida do Cisco Secure Endpoint (ele está listado na parte inferior deste documento.)

11. Selecione Próximo para continuar.
Note: Um script de detecção personalizado pode ser criado especificamente para este processo de implantação para se adequar ao seu ambiente e aos critérios de detecção.
12. (As próximas guias são opcionais) Nenhuma dependência deve ser configurada; atribua o aplicativo ao grupo necessário e selecione Revisar + criar.

2. Crie uma nova implantação e selecione Full Installer ou Network Installer, dependendo do tipo de implantação.

3. Um csc-deploy-full-Intune Test.exe é baixado como mostrado na captura de tela:



Isso conclui o processo para implantar o Cisco Secure Endpoint usando o Intune.
Caution: Este script de instalação deve ser combinado com o instalador usando o Intune Converter e o nome exato do script PS referenciado na linha de comando mencionada na Etapa 3 deste guia e colocado no Intune em:
Adicione App > Program > Install Command.
Note: Os scripts na próxima seção são exemplos de trabalho para demonstrações usadas em ambientes de laboratório para criar este guia. Você pode usá-los como estão após o teste adequado ou modificá-los como desejar.
[CmdletBinding()]
param ()
$cse_exe = <Secure Endpoint Installer>
$version = <Secure Endpoint Version>
if ($PSCommandPath -eq $null) {
function GetPSCommandPath() {
return $MyInvocation.PSCommandPath;
}
$PSCommandPath = GetPSCommandPath
}
$script = [pscustomobject]@{
"Path" = Split-Path $PSCommandPath -Parent
"Name" = Split-Path $PSCommandPath -Leaf
}
Set-Location -Path $script.Path
$cse_installer = [IO.Path]::Combine($script.Path, $cse_exe)
$csc_installer_args = "/R /S"
<#
Cannot use -wait for 'Cisco Secure Endpoint' and therefore cannot get the exit code to return.
Using -wait, returns varied results, instead use Get-Process and while loop to wait for installation to complete.
#>
$install = Start-Process -WorkingDirectory "$($script.Path)" -FilePath "${cse_installer}" -ArgumentList "${csc_installer_args}" -PassThru -NoNewWindow
while (Get-Process "$($cse_exe -replace '.exe', '')" -ErrorAction SilentlyContinue)
{
Start-Sleep -Seconds 10
}
$exeName = <Your_XDR_Deployment.exe>
$exePath = Join-Path -Path $PSScriptRoot -ChildPath $exeName
if (-not (Test-Path $exePath)) {
Write-Error "Executable not found: $exePath"
exit 1
}
# Use silent mode – the most commonly documented switch for Cisco XDR / Secure Client installers
$arguments = "-q" # or try "--quiet" if -q fails in your specific build
try {
$process = Start-Process -FilePath $exePath -ArgumentList $arguments -NoNewWindow -Wait -PassThru
if ($process.ExitCode -eq 0) {
Write-Output "Cisco XDR installation completed successfully (exit code 0)."
exit 0
} else {
Write-Error "Installation failed with exit code: $($process.ExitCode)"
exit $process.ExitCode
}
}
catch {
Write-Error "Exception during installation: $_"
exit 1
}
Tip: Opcional: Você pode usar as regras de Detecção Configuradas Manualmente no Intune Management Portal.
[CmdletBinding()]
param ()
$version = <Secure Endpoint Version>
<#
https://learn.microsoft.com/en-us/intune/intune-service/apps/apps-win32-add#step-4-detection-rules
The app gets detected when the script both returns a 0 value exit code and writes a string value to STDOUT
The Intune agent checks the results from the script. It reads the values written by the script to the STDOUT stream,
the standard error (STDERR) stream, and the exit code. If the script exits with a nonzero value, the script fails and
the application detection status isn't installed. If the exit code is zero and STDOUT has data, the application
detection status is installed.
#>
$cse = Get-ItemProperty HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\*, HKLM:\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* -ErrorAction SilentlyContinue | Where-Object { $_ -like "*Immunet Protect*" } | Where-Object { $_.DisplayName -like "*Cisco Secure Endpoint*" }
if ($cse | Where-Object { [System.Version] $_.DisplayVersion -ge [System.Version] "${version}" })
{
Write-Host "Installed"
exit 0
}
exit 1
Note: Os scripts anteriores são apenas para fins educacionais e não são suportados pelo Cisco TAC. Cada ambiente pode variar de acordo com regras ou políticas diferentes e é necessário realizar testes adequados. A solução de problemas de ferramentas de implantação de terceiros é tratada como o melhor esforço e deve começar com a revisão dos logs do Intune no portal ou na estação gerenciada.
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
25-Aug-2026
|
Título, ortografia, gramática e linhas horizontais inseridas atualizados para separar seções para legibilidade, texto alternativo atualizado e alertas do CCW. |
1.0 |
12-Aug-2025
|
Versão inicial |