大规模部署 Windows 版 UniFi Endpoint
可以使用 MDM 解决方案(例如 Microsoft Intune)或组策略(通过注册表配置)在 Windows 设备中大规模部署 UniFi Endpoint。 MSI 安装程序支持预配置设置,以确保应用行为保持一致并符合组织策略。
本文介绍一般部署流程以及可用的 MSI 配置属性。有关 UniFi Endpoint 的概述,请参阅这篇文章。
部署 UniFi Endpoint
要大规模部署 UniFi Endpoint,请执行以下操作:
- 下载 UniFi Endpoint Windows 安装程序(64 位 MSI)文件,点击此处获取。
- 使用
msiexec执行静默安装。 - 提示: 如果您使用 Fabric,可以定义
ORG_DOMAIN属性,并通过ENFORCE_CONFIG_ORG_DOMAIN=1强制执行该属性,以确保用户只能登录您的 Fabric。 - 根据下表配置其他可选的 MSI 属性。
- 通过您偏好的 MDM 或组策略工作流进行部署。
以下示例会静默安装 UniFi Endpoint、启用开机启动、强制使用 example.ui.com 域进行注册,并强制启用 VPN 自动连接。
msiexec /i "UniFi Endpoint.msi" /quiet /norestart ORG_DOMAIN=example.ui.com ENFORCE_CONFIG_ORG_DOMAIN=1 LAUNCH_AT_STARTUP=1 CONNECT_VPN_ON_STARTUP=1 ENFORCE_CONFIG_CONNECT_VPN_ON_STARTUP=1
注意: EXE 安装程序不会将 MDM 配置属性传递给 MSI。若要使用预配置设置进行批量部署,请直接通过 msiexec 使用 MSI 软件包,或通过组策略首选项或 MDM 注册表推送预先设置注册表值。
MSI 属性 - 配置
这些 MSI 属性用于配置应用的初始行为。安装期间,相关值会写入 HKLM 注册表,并作为该计算机上所有用户的默认设置。
| MSI 属性 | 注册表值(HKLM) | 默认值 | 描述 |
|---|---|---|---|
| ORG_DOMAIN | OrgDomain | (空) | 用于引导注册的组织域。设置后,欢迎界面会预先填入该域,用户无需手动输入。例如:example.ui.com。 |
| CHECK_UPDATE | CheckUpdate | 1 | 启用自动检查更新。1 = 启用,0 = 禁用。 |
| LAUNCH_AT_STARTUP | LaunchAtStartup | 1 | 用户登录时自动启动应用。1 = 启用,0 = 禁用。 |
| CONNECT_WIFI_ON_STARTUP | ConnectWiFiOnStartup | 0 | 应用启动时自动连接分配的 Wi-Fi 网络。1 = 启用,0 = 禁用。 |
| CONNECT_VPN_ON_STARTUP | ConnectVpnOnStartup | 0 | 应用启动时自动连接分配的 VPN。1 = 启用,0 = 禁用。 |
| AUTO_RECONNECT_WIFI | AutoReconnectWiFi | 0 | 如果连接中断,则自动重新连接分配的 Wi-Fi 网络。1 = 启用,0 = 禁用。 |
| LAUNCH_AFTER_INSTALL | (不持久化) | 0 | 安装完成后立即启动 UniFi Endpoint。应用会以已登录用户的身份和标准(非提升)权限启动,而不是以运行安装程序的 SYSTEM 账户身份启动。1 = 安装后启动,0 = 不启动。此属性仅影响本次安装运行,不会作为持久设置保存。 |
| ADD_DESKTOP_SHORTCUT | (不持久化) | 1 | 安装期间为 UniFi Endpoint 创建桌面快捷方式。1 = 创建快捷方式,0 = 不创建快捷方式。此属性仅影响本次安装运行,不会移除之前安装创建的现有快捷方式。 |
| INSTALLFOLDER | InstallLocation | %ProgramFiles%\UniFi Identity Standard\ | 安装目录路径。 |
MSI 属性 - 强制锁定
强制锁定可防止用户通过应用界面更改特定设置。强制执行某项设置后,将使用 HKLM 值,并忽略 HKCU 用户偏好设置(但会保留该偏好设置,以便之后移除锁定时恢复)。
| MSI 属性 | 注册表值(HKLM) | 默认值 | 描述 |
|---|---|---|---|
| ENFORCE_CONFIG_ORG_DOMAIN | EnforceConfigOrgDomain | 0 | 组织域。1 = 锁定,0 = 用户可配置。 |
| ENFORCE_CONFIG_CHECK_UPDATE | EnforceConfigCheckUpdate | 0 | 自动检查更新。与 CHECK_UPDATE=0 一起强制执行时,也会阻止手动检查更新。 |
| ENFORCE_CONFIG_LAUNCH_AT_STARTUP | EnforceConfigLaunchAtStartup | 0 | 开机启动。1 = 锁定,0 = 用户可配置。 |
| ENFORCE_CONFIG_CONNECT_WIFI_ON_STARTUP | EnforceConfigConnectWiFiOnStartup | 0 | 开机时自动连接 Wi-Fi。1 = 锁定,0 = 用户可配置。 |
| ENFORCE_CONFIG_CONNECT_VPN_ON_STARTUP | EnforceConfigConnectVpnOnStartup | 0 | 开机时自动连接 VPN。1 = 锁定,0 = 用户可配置。 |
将任意强制锁定设置为 1,可防止用户覆盖该设置。设置为 0(默认值)可允许用户控制。注意: 强制执行某项设置后,应用“设置”面板中的相应开关会被禁用,并显示提示信息“此设置由您的组织管理”。