简介
本文档介绍Cisco Secure Client Umbrella模块中的命令行安装和RMM参考。
目的
对于想要自动安装Umbrella模块(适用于Cisco Secure Client)的任何人,本文均具有指导作用。它提供可用于构建您自己的脚本的情景和命令,以自动部署Cisco安全客户端。
升级和迁移
对于从较旧的Cisco AnyConnect或Umbrella漫游客户端迁移的客户,升级前无需删除旧软件。旧Umbrella软件在安装期间被检测并自动删除。
务必确保禁用AnyConnect或Umbrella漫游客户端的所有自动安装任务,以防止重新安装旧版软件。
组件和方法
无论您是从GUI还是任何其他方法安装,成功的安装都需要:
- 安装Cisco Secure Client
- 安装Umbrella模块
- Umbrella配置文件(Mac上的OrgInfo.plist和Windows上的OrgInfo.json)
- 安装DART诊断工具(推荐)
Cisco提供了有关如何构建命令以安装该命令的精确文档。有关此内容的完整文档,请参阅下面的预部署指南:
预部署思科安全客户端模块作为独立应用
配置文件安装
部署Umbrella时,一个主要考虑事项是安装您的独特组织配置文件(OrgInfo.json)。 此配置文件可唯一标识您的Umbrella组织并允许客户端向Umbrella云注册。 您可以通过浏览到Deployments > Core Identities > Roaming Computers > Roaming Client,然后点击右上角的Download并选择Download Module Profile从控制面板下载此文件。
Umbrella模块必须执行此步骤。
- 捆绑配置文件 — 配置文件(OrgInfo.json)在安装之前捆绑在安装程序包中。 有关示例,请参阅预部署教程(Windows)和预部署教程(OSX)。
- 复制配置文件 — 配置文件(OrgInfo.json)在安装后复制到终端上的某个位置
如果选择将配置文件复制到终端,则必须以编程方式将配置文件部署到以下位置:
C:\ProgramData\Cisco\Cisco Secure Client\Umbrella\OrgInfo.json (Windows) /opt/cisco/secureclient/umbrella/OrgInfo.json (OSX)
命令行示例 — Windows
这些命令演示了如何通过命令行或自动化软件在Windows上部署安全客户端、Umbrella和DART模块。
- 使用下载的MSI文件的版本号替换<version>
- 用日志文件的路径和文件名替换<log_file_name>。
msiexec /package cisco-secure-client-win-<version>-core-vpn-predeploy-k9.msi /norestart /passive PRE_DEPLOY_DISABLE_VPN=1 /lvx*
msiexec /package cisco-secure-client-win-<version>-umbrella-predeploy-k9.msi /norestart /passive /lvx*
msiexec /package cisco-secure-client-win-<version>-dart-predeploy-k9.msi /norestart /passive /lvx*
这些命令使用PRE_DEPLOY_DISABLE_VPN=1交换机完全禁用安全客户端VPN功能 — 这是常见的配置。 请注意,核心VPN模块仍然必须安装,但VPN本身已完全禁用。
注意:要使Umbrlela模块运行,必须在安装之前或之后部署了OrgInfo.json文件,如“配置文件安装”中所述。
可选参数
安装Cisco Secure Client和Umbrella模块时,可以使用多个可选交换机。以下是一些最有用的信息:
安装程序 |
可选参数 |
目的 |
cisco-secure-client-win-<version>-core-vpn-predeploy-k9.msi |
PRE_DEPLOY_DISABLE_VPN=1 |
核心模块包括VPN功能,即使未使用。这会告知系统隐藏非活动VPN模块。也可以在安装后使用此处列出的步骤完成。 |
cisco-secure-client-win-<version>-umbrella-predeploy-k9.msi |
LOCKDOWN=1 |
这可防止手动禁用Umbrella服务。有关详细信息,请访问。 |
任何模块 |
ARPSYSTEMCOMPONENT=1 |
这会阻止在“添加/删除程序”对话框中显示该模块。 |
macOS安装
有关在macOS上安装和自定义的详细信息,请参阅此页:
命令行和自定义
目录结构
目录位置已通过Cisco安全客户端更改。
思科安全客户端目录
Windows 窗口版本
可执行文件
C:\Program Files (x86)\Cisco\Cisco Secure Client
Umbrella目录
C:\ProgramData\Cisco\Cisco Secure Client\Umbrella\
macOS
可执行文件
/Applications/Cisco/Cisco Secure Client.app
Umbrella目录
/opt/cisco/secureclient/Umbrella/
有关某些常见RMM产品的部署参考,请查看https://docs.umbrella.com/deployment-umbrella/docs/additional-references。