Usando o OS Deployer com a proteção de endpoint da Symmantec

Problema

Você instalou a proteção de endpoint da Symmantec (SEP) em todos os computadores de clientes e não pode fazer o seguinte:

  • Copiar o arquivo OSDAgentSetup.msi em computadores que estejam usando a proteção de endpoint da Symmantec
  • Não é possível criar imagem e executar atividades de pós-implementação.

Causa

Você poderá enfrentar esses problemas se o SEP fizer qualquer uma das seguintes ações:

  • Bloquear a funcionalidade de cópia de arquivo
  • Remover/bloquear arquivos .exe desconhecidos do computador por padrão

Resolução

Você deve identificar a causa do problema que está enfrentando e seguir uma das seguintes soluções fornecidas abaixo:

Ativar a funcionalidade para copiar arquivos de um local remoto

Você deve ativar a funcionalidade de cópia de arquivo bloqueada pela proteção de endpoint da Symmantec. Isso permitirá que você copie o OSDAgentSetup.msi em computadores de clientes específicos. Para mais informações, consulte Como executar arquivos de instalação que são copiados de um local remoto ao usar o SEP?

Se você não quiser excluir a pasta do antivírus, você pode excluir os seguintes EXEs para facilitar o processo de implementação do sistema operacional:

Máquina instalada do servidor do OS Deployer

  • O arquivo a seguir está localizado no diretório <\Local de instalação do servidor do OS Deployer>\OSDeployer_Server\bin:
    • dcnotificationserver.exe

Máquina instalada do servidor de distribuição

  • Os seguintes arquivos localizados no diretório <OS Drive>\Program Files\\DesktopCentral_DistributionServer\bin:
    • dcagentupgrader.exe
    • dcdsinstallwizard.exe
    • dcdsservice.exe
    • dcreplication.exe
    • dc_httpd.exe
  • Os seguintes arquivos localizados no diretório <OS Drive>\Program Files(x86)\Zohocorp\OSDDSComponent\bin:
    • ImageReplicator.exe
    • 7za.exe
    • OSDManagerDepends.dll
  • Os seguintes arquivos localizados no diretório <OS Drive>\Program Files(x86)\Zohocorp\OSDPXEComponent\PXEService\bin:
    • wrapper.exe
    • osd-tftp.bat
  • Os seguintes arquivos localizados no diretório <OS Drive>\Program Files(x86)\Zohocorp\OSDPXEComponent\PXEService\jre\bin:
    • java.exe

Máquina instalada do criador de imagens

  • Os seguintes arquivos localizados no diretório <OS Drive>\Program Files(x86)\Zohocorp\ManageEngine OS Deployer - Image Creator\bin:
    • ImageCreator.exe
    • OSDMonitor.exe
    • OSDManagerDepends.dll
  • Os seguintes arquivos localizados no diretório <OS Drive>\Program Files(x86)\Zohocorp\ManageEngine OS Deployer - Image Creatordirectory:
    • osdagentregister.exe
    • osdservicemain.exe
  • Os seguintes arquivos localizados no diretório <OS Drive>\Windowsdirectory:
    • Manage.exe
    • OSManagerInstallerSetup.exe
  • Os seguintes arquivos localizados no diretório <OS Drive>\Windows\Temp\OSD\32bit and 64bitdirectories:
    • OSDAgentSetup.msi
    • OSDAgentSetup.mst

Máquina de implementação

Os seguintes arquivos localizados no diretório <OS Drive>\Windows\OSDPatcher directory:

  • OSDPatcher.exe
  • OSDManagerDepends.dll
  • dpinst.exe

Pastas a serem excluídas

Nota: a exclusão de todos os arquivos .exe/bat específicos é mais complexa porque continua mudando ao longo de um período de tempo. Assim, as pastas do OS Deployer podem ser adicionadas à lista de exclusão. Nesses casos, certifique-se de que você precisa excluir as seguintes pastas, respectivamente. Você também deve certificar-se de que a política de exceção que você criou não seja substituída toda vez que atualizar o antivírus.

Aqui está a lista de pastas que precisam ser excluídas:

  • DesktopCentral_DistributionServer - Servidor de distribuição do OS Deployer
  • <OS Drive>\Program Files(x86)\Zohocorp - Servidor de distribuição do OS Deployer
  • <OS Drive>\Program Files(x86)\Zohocorp - Máquina onde o criador de imagens está instalado
  • <OS Drive>\Windows\OSDPatcher - Máquina de implementação

Empresas que confiam no OS Deployer