可以使用 MDM 解决方案(例如 Microsoft Intune)或组策略(通过注册表配置)在 Windows 设备中大规模部署 UniFi Endpoint。 MSI 安装程序支持预配置设置,以确保应用行为保持一致并符合组织策略。

本文介绍一般部署流程以及可用的 MSI 配置属性。有关 UniFi Endpoint 的概述,请参阅这篇文章

部署 UniFi Endpoint

要大规模部署 UniFi Endpoint,请执行以下操作:

  1. 下载 UniFi Endpoint Windows 安装程序(64 位 MSI)文件,点击此处获取。
  2. 使用 msiexec 执行静默安装。
  3. 提示: 如果您使用 Fabric,可以定义 ORG_DOMAIN 属性,并通过 ENFORCE_CONFIG_ORG_DOMAIN=1 强制执行该属性,以确保用户只能登录您的 Fabric
  4. 根据下表配置其他可选的 MSI 属性。
  5. 通过您偏好的 MDM 或组策略工作流进行部署。

以下示例会静默安装 UniFi Endpoint、启用开机启动、强制使用 example.ui.com 域进行注册,并强制启用 VPN 自动连接。

msiexec /i "UniFi Endpoint.msi" /quiet /norestart ORG_DOMAIN=example.ui.com ENFORCE_CONFIG_ORG_DOMAIN=1 LAUNCH_AT_STARTUP=1 CONNECT_VPN_ON_STARTUP=1 ENFORCE_CONFIG_CONNECT_VPN_ON_STARTUP=1

注意: EXE 安装程序不会将 MDM 配置属性传递给 MSI。若要使用预配置设置进行批量部署,请直接通过 msiexec 使用 MSI 软件包,或通过组策略首选项或 MDM 注册表推送预先设置注册表值。

MSI 属性 - 配置

这些 MSI 属性用于配置应用的初始行为。安装期间,相关值会写入 HKLM 注册表,并作为该计算机上所有用户的默认设置。

MSI 属性 注册表值(HKLM) 默认值 描述
ORG_DOMAIN OrgDomain (空) 用于引导注册的组织域。设置后,欢迎界面会预先填入该域,用户无需手动输入。例如:example.ui.com。
CHECK_UPDATE CheckUpdate 1 启用自动检查更新。1 = 启用,0 = 禁用。
LAUNCH_AT_STARTUP LaunchAtStartup 1 用户登录时自动启动应用。1 = 启用,0 = 禁用。
CONNECT_WIFI_ON_STARTUP ConnectWiFiOnStartup 0 应用启动时自动连接分配的 Wi-Fi 网络。1 = 启用,0 = 禁用。
CONNECT_VPN_ON_STARTUP ConnectVpnOnStartup 0 应用启动时自动连接分配的 VPN。1 = 启用,0 = 禁用。
AUTO_RECONNECT_WIFI AutoReconnectWiFi 0 如果连接中断,则自动重新连接分配的 Wi-Fi 网络。1 = 启用,0 = 禁用。
LAUNCH_AFTER_INSTALL (不持久化) 0 安装完成后立即启动 UniFi Endpoint。应用会以已登录用户的身份和标准(非提升)权限启动,而不是以运行安装程序的 SYSTEM 账户身份启动。1 = 安装后启动,0 = 不启动。此属性仅影响本次安装运行,不会作为持久设置保存。
ADD_DESKTOP_SHORTCUT (不持久化) 1 安装期间为 UniFi Endpoint 创建桌面快捷方式。1 = 创建快捷方式,0 = 不创建快捷方式。此属性仅影响本次安装运行,不会移除之前安装创建的现有快捷方式。
INSTALLFOLDER InstallLocation %ProgramFiles%\UniFi Identity Standard\ 安装目录路径。

MSI 属性 - 强制锁定

强制锁定可防止用户通过应用界面更改特定设置。强制执行某项设置后,将使用 HKLM 值,并忽略 HKCU 用户偏好设置(但会保留该偏好设置,以便之后移除锁定时恢复)。

MSI 属性 注册表值(HKLM) 默认值 描述
ENFORCE_CONFIG_ORG_DOMAIN EnforceConfigOrgDomain 0 组织域。1 = 锁定,0 = 用户可配置。
ENFORCE_CONFIG_CHECK_UPDATE EnforceConfigCheckUpdate 0 自动检查更新。与 CHECK_UPDATE=0 一起强制执行时,也会阻止手动检查更新。
ENFORCE_CONFIG_LAUNCH_AT_STARTUP EnforceConfigLaunchAtStartup 0 开机启动。1 = 锁定,0 = 用户可配置。
ENFORCE_CONFIG_CONNECT_WIFI_ON_STARTUP EnforceConfigConnectWiFiOnStartup 0 开机时自动连接 Wi-Fi。1 = 锁定,0 = 用户可配置。
ENFORCE_CONFIG_CONNECT_VPN_ON_STARTUP EnforceConfigConnectVpnOnStartup 0 开机时自动连接 VPN。1 = 锁定,0 = 用户可配置。

将任意强制锁定设置为 1,可防止用户覆盖该设置。设置为 0(默认值)可允许用户控制。注意: 强制执行某项设置后,应用“设置”面板中的相应开关会被禁用,并显示提示信息“此设置由您的组织管理”。