Criação de pacote MSI para instalação via GPO
Com o procedimento abaixo é possível criar um pacote MSI para instalação do agente via GPO.
O primeiro passo é você ter o instalador que chamamos de SetupDownloader baixado na máquina onde será executado o
procedimento, para isso, você deve acessar o console do Bitdefender e executar os passos abaixo:
- Após acessar o console, do lado esquerdo navegue até a guia Rede - Pacotes:
- Com o pacote criado, você deve baixar o SetupDownloader que mencionamos anteriormente, para isso, clique com o botão
direito no pacote, vá em Download – Windows Downloader:
Se questionado pelo navegador, selecione a localização mais conveniente para o arquivo.
NOTA – Não altere o nome do arquivo, caso faça isso ele não irá realizar o download da parte restante necessária
para a instalação quando executar o MSI. Abaixo um exemplo de como o nome dele fica, depois de baixado:
Agora precisamos de um Kit da Microsoft para continuar o processo. Ele pode ser baixado neste link abaixo:
https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/
- Assim que acessar o link, logo abaixo você verá um link de download, baixe do campo “Download the installer”:
- Caso o navegador requisitar, salve em um local conveniente;
- Localize onde o salvou e execute o instalador, quando executar, selecione a segunda opção – “Download the Windows...”
e defina um local melhor para que ele salve os arquivos:
- Na tela a seguir, selecione o que achar conveniente, isso não irá interferir no processo:
- Agora, desmarque todos os itens, menos a opção MSI Tools:
- Quando o processo terminar, a tela abaixo aparecerá, basta clicar em “Close”:
- Localize a pasta onde selecionou no inicio da instalação e navegue pelas subpastas até -
Windows Kits\10\WindowsSDK\Installers, nela, você terá um conteúdo parecido com este abaixo:
- Execute o instalador chamado “Orca-x86_en-us.msi”. Apenas uma tela com uma barra correndo será apresentada,
porém, o processo será concluído normalmente.
Com este processo realizado, necessitaremos de outro arquivo, este será o arquivo MSI que você poderá usar para
automatizar as instalações, ele tem o nome de MSI Wrapper, você pode baixá-lo do link abaixo:
- Após o download, localize o arquivo, clique com o botão direito e vá na opção “Edit with Orca”
- Quando ele abrir vá em “Tables – Property”:
- No painel direito, utilize a barra para ir para o final da página e localize o item chamado GZ_PACKAGE_ID:
- Localize via Windows o pacote SetupDownloader que baixou, e copie todo o conteúdo do nome dele que
está entre colchetes e cole na coluna “Value” deste campo que você encontrou no editor do Orca, ele ficará mais ou menos assim:
- Caso esteja sobrepondo uma solução de segurança existente na rede você pode definir a opção REBOOT_IF_NEEDED
para 1, o usuário assim receberá uma notificação 10 minutos antes de a máquina reiniciar:
- Salve as modificações
Antes de finalizar todo o processo, o Windows pode prevenir que você execute arquivos baixados da internet
apresentar uma tela de aviso de segurança, para evitar essa situação, você deve executar o seguinte passo
- Clique com o botão direito no pacote MSI que acabou de salvar e vá em Propriedades. Quando aparecer uma
nova tela, certifique-se que está na aba geral e na parte inferior, veja se existe uma caixa chamada Desbloquear,
se houver, selecione e salve:
Com esse pacote criado, você pode adicionar uma GPO para instalação em massa na sua rede.
Antes de realizar este processo, recomendo testar o pacote para validar se realizou os processos de
forma correta, caso o pacote instale, você estará pronto para o próximo passo.
NOTA - Lembrando que o pacote que será executado é o SetupDownloader que executa um
instalador pequeno e faz o download da parte faltante dos servidores da Bitdefender, então
é essencial que as máquinas que forem executar esse instalador tenham acesso aos endereços
da Bitdefender. Abaixo segue uma página onde é informado os endereços e a correspondente
função. Caso esteja executando este procedimento do console local, há também portas usadas
para que ele possa realizar tal processo, abaixo seguem os 2 links, tanto para o console Cloud,
quanto para o console local:
https://www.bitdefender.com/business/support/en/77209-92964-gravityzone-communication-ports.html
https://www.bitdefender.com/business/support/en/77212-92963-gravityzone-communication-ports.html
Para executar o teste do pacote, basta executa-lo como administrador em um computador de teste, você
pode acompanhar o processo usando o gerenciador de tarefas por exemplo:
Ao final do processo, o Endpoint da Bitdefender deve aparecer na barra de tarefas do sistema, e online
dentro do console de gerenciamento:
Qualquer dúvida estamos a disposição no email suporte@ascloud.com.br