Unbeaufsichtigte Installation und Bereitstellung von RdpGuard
Stellen Sie RdpGuard über ein Skript, ein Softwareverteilungssystem oder einen Automatisierungsagenten mit dem EXE- oder MSI-Installationsprogramm bereit. Diese Anleitung behandelt unbeaufsichtigte Installation, Aktivierung, Updates und Deinstallation. Die folgenden Optionen gelten für die 64-Bit-Installationsprogramme von RdpGuard 10.3.7 und neuer; verwenden Sie keine älteren Pakete für diese Beispiele.
Führen Sie das Installationsprogramm mit Administratorrechten auf einem unterstützten 64-Bit-Windows-System aus. Installieren Sie zuerst .NET Framework 4.8 oder neuer . Das RdpGuard-Installationsprogramm prüft diese Voraussetzung, installiert sie jedoch nicht selbst. Parameter für unbeaufsichtigte Installation umgehen weder die Rechteerhöhung noch die Prüfung der Voraussetzungen.
Die Beispiele verwenden die Eingabeaufforderung (cmd.exe), nicht PowerShell. Ersetzen Sie rdpguard-setup.exe oder rdpguard-setup.msi durch den tatsächlichen Dateinamen des heruntergeladenen Installationsprogramms . Das Zeichen ^ setzt einen Befehl in der nächsten Zeile fort.
/VERYSILENT blendet Assistent und Fortschrittsfenster aus; /SUPPRESSMSGBOXES unterdrückt Meldungsfenster während der unbeaufsichtigten Installation. Verwenden Sie beide Parameter für eine unbeaufsichtigte Bereitstellung. /SP- deaktiviert die anfängliche Bestätigung. Die RdpGuard-Übersicht wird nach einer unbeaufsichtigten Installation nicht geöffnet.
/qn deaktiviert die MSI-Benutzeroberfläche. Beide Beispiele verhindern einen automatischen Neustart und warten auf das Ende der Installation. Protokollpfade und %TEMP% gehören zum Konto, das die Bereitstellung ausführt; dies kann SYSTEM statt des angemeldeten Benutzers sein. Erstellen Sie ein anderes Protokollverzeichnis bei Bedarf vorab.
Fügen Sie Ihrer Installationsbefehlszeile das passende Argument hinzu:
Benutzerdefiniertes Installationsverzeichnis: Verwenden Sie /DIR="C:\Apps\RdpGuard" für EXE oder TARGETDIR="C:\Apps\RdpGuard" für MSI.
Sprache des EXE-Installationsprogramms: Verwenden Sie /LANG=en, /LANG=de, /LANG=es, /LANG=fr sowie /LANG=ru. Der MSI-Assistent ist auf Englisch.
Kein Desktop-Shortcut bei EXE: Verwenden Sie /TASKS="" , um optionale Aufgaben abzuwählen. Startmenüverknüpfungen sind von diesen Aufgaben unabhängig.
EXE-Parameter beginnen mit /. MSI-Eigenschaften wie TARGETDIR sind großgeschriebene NAME=value Argumente ohne Schrägstrich.
Lizenzaktivierung
Während der Bereitstellung aktivieren: Stellen Sie eine geschützte Textdatei mit Ihrem Lizenzschlüssel bereit. Ergänzen Sie den passenden Parameter in der obigen EXE- oder MSI-Installationsbefehlszeile:
Übergeben Sie den Dateipfad, nicht den Schlüssel selbst. Die Aktivierung benötigt Zugriff auf den RdpGuard-Lizenzdienst. Bereiten Sie die Datei über die sichere Verwaltung geheimer Dateien Ihres Bereitstellungssystems vor und erfüllen Sie diese Anforderungen:
Verwenden Sie einen absoluten Pfad auf einem lokalen Festplattenlaufwerk. Netzwerkpfade, zugeordnete Netzlaufwerke, symbolische Links, Verzeichnisverbindungen im Pfad und alternative Datenströme werden nicht akzeptiert.
Verwenden Sie eine UTF-8-Textdatei mit einem Schlüssel. Die Datei darf höchstens 4.096 Bytes groß sein; der um Rand-Leerzeichen bereinigte Schlüssel darf höchstens 1.024 Zeichen enthalten.
Dateibesitzer muss SYSTEM oder die integrierte Administratorengruppe sein. Ihre Berechtigungseinträge dürfen ausschließlich diesen Identitäten Zugriff gewähren, einschließlich geerbter Berechtigungen. Stellen Sie sicher, dass das Installationsprogramm die Datei lesen kann; bei MSI wird die Aktivierung als SYSTEM ausgeführt. Eine Datei in einem normalen Benutzerprofil kann diese Prüfungen auch bei erhöhten Installationsrechten nicht bestehen.
Entfernen Sie die Schlüsseldatei nach Abschluss des Installationsprogramms, auch nach einem Fehler. Das Installationsprogramm löscht keine vom Aufrufer bereitgestellte Schlüsseldatei.
Später aktivieren: Verwenden Sie /DEFERACTIVATION=1 für EXE oder DEFERACTIVATION=1 für MSI. Kombinieren Sie dies nicht mit einer Lizenzschlüsseldatei. Damit wird die Online-Aktivierungsprüfung des Installationsprogramms übersprungen; weder wird eine Lizenz aktiviert noch ein neuer Testzeitraum gestartet oder die Wartung verlängert. Ein vorhandenes lokales Zertifikat einer bezahlten Lizenz bleibt erhalten, muss aber für die installierte Version gültig sein.
Bei einer Neuinstallation ohne Schlüsseldatei erfolgt die Aktivierung ebenfalls erst im installierten Produkt. Eine erfolgreiche Installation allein bedeutet nicht, dass der Schutz aktiv ist. Prüfen Sie Lizenz- oder Teststatus und Schutzstatus, bevor Sie die Bereitstellung als abgeschlossen betrachten. Bei einem Update beendet eine fehlgeschlagene Aktivierungsprüfung die unbeaufsichtigte Installation, statt einen Schlüssel anzufordern.
Aktualisierung einer vorhandenen Installation
Führen Sie das neuere Installationsprogramm mit derselben unbeaufsichtigten Befehlszeile und im gleichen Format wie die vorhandene Installation aus: EXE über EXE oder MSI über MSI. Behalten Sie das Installationsverzeichnis bei. Planen Sie ein Wartungsfenster ein, da das Installationsprogramm beim Aktualisieren seiner Dateien den RdpGuard-Dienst anhält.
EXE- und MSI-Registrierungen sind unabhängig. Ein Formatwechsel kann zwei Deinstallationseinträge für gemeinsame Dateien und einen Dienst hinterlassen; das Entfernen einer Installation kann die verbleibende beschädigen. Verwenden Sie einen Formatwechsel nicht als Updatestrategie. Für MSI-Installationen und -Updates muss das Windows-Installer-Rollback aktiviert bleiben.
Unbeaufsichtigte Deinstallation und Datenbereinigung
EXE-Installation: Führen Sie das Deinstallationsprogramm aus dem tatsächlichen Installationsverzeichnis aus. Dieses Beispiel verwendet den Standardpfad; verwenden Sie bei Abweichung den registrierten Deinstallationspfad.
MSI-Installation: Verwenden Sie die ursprüngliche MSI-Datei der installierten Version oder deren registrierten ProductCode. Ersetzen Sie sie nicht durch die MSI-Datei einer anderen Version.
Beide Formate behalten Einstellungen, Daten und Protokolle standardmäßig bei. Um sie ausdrücklich zu entfernen, ergänzen Sie /REMOVEDATA=1 für EXE oder REMOVEDATA=1 für MSI. Sichern Sie benötigte Daten, bevor Sie diese Option verwenden.
Die Bereinigung betrifft %ProgramData%\RdpGuard , erhält aber dessen Unterverzeichnis Licensing . Sie setzt keinen Testzeitraum zurück und umgeht keine reguläre Lizenzdeaktivierung. Verknüpfte Verzeichnisse werden nicht verfolgt; gesperrte oder unzugängliche Dateien können verbleiben. Dies ist eine Bereinigungsoption, keine garantierte sichere Datenlöschung.
Rückgabecodes und Bereitstellungsprüfungen
Erfassen Sie den Rückgabecode unmittelbar nach Abschluss des Installationsprogramms. Bei den obigen Installationsbefehlen bedeutet 0 Erfolg und 3010 Erfolg mit erforderlichem Neustart. Der EXE-Befehl wählt ausdrücklich 3010 mit /RESTARTEXITCODE=3010; dies ist nicht das Standardverhalten von Inno Setup. Behandeln Sie andere Ergebnisse als fehlgeschlagene Bereitstellung und prüfen Sie vor einem erneuten Versuch das Protokoll.
Eine fehlgeschlagene Prüfung von Voraussetzungen oder Aktivierung wird nicht durch wiederholtes Starten der Installation behoben. Prüfen Sie den protokollierten Grund, Administratorrechte, .NET-Verfügbarkeit, Berechtigungen der Schlüsseldatei und die Verbindung zum Lizenzdienst. Siehe EXE-Installationsrückgabecodes und MSI-Fehlercodes.
Prüfen Sie nach der Installation, ob der RdpGuard-Dienst läuft, Lizenz- oder Teststatus bestätigt sind und die benötigten Schutzmodule aktiviert und konfiguriert sind. Ein bereits deaktivierter Dienst bleibt deaktiviert. Die Installation allein ist keine Funktionsprüfung.
"Diese Software ist wirklich großartig. Eine Erleichterung, weil mein Server ständig angegriffen wird. Danke, RdpGuard." - Joaquim De Sousa Marques
"Gutes Produkt. Früher habe ich etwas Ähnliches auf einfache, aber umständliche Weise mit einem Skript namens TSBlock umgesetzt (nicht von mir). Damit geht es viel leichter, und für kleine und mittlere Unternehmen ist es seinen Preis wert." - J. Johnson
"Ich bin von Ihrem Produkt absolut begeistert. Wir sind eine Kirche im Norden von Dallas, und heute Morgen habe ich mehrere fehlgeschlagene Anmeldeversuche über unseren Remote-Access-Server entdeckt. Ein Freund empfahl Ihr Produkt, also lud ich sofort die Testversion herunter. Innerhalb weniger Minuten standen etwa fünf gesperrte IP-Adressen auf der Liste, und das reichte mir, um auf KAUFEN zu klicken. In den letzten 10 bis 15 Minuten ist die Liste auf etwa dreißig angewachsen, davon mindestens ein Drittel internationale Versuche, in unser System einzudringen. Danke für dieses großartige Produkt. Vielleicht haben Sie uns gerade viel Ärger erspart." - John Hallford
"Ich mag die Software sehr. Die Situation mit RDP auf unseren Windows-Servern ist einfach absurd. Wir würden es im Router sperren, haben aber viele langjährige Kunden, denen das Probleme bereiten würde." - Scott Hirsch
"Ich mag die Software! Viel einfacher, als VB-Skripte anzupassen!" - Nick Brennan
"Ein großartiges Produkt - es hält diese RDP-Angreifer wirklich auf :-)" - Dave, Großbritannien
"Zunächst einmal: Ihre Anwendung ist sehr (!!!) nützlich, und ich sichere meinen 2012-R2-Server sehr gern damit ab. RdpGuard ist die beste Lösung, die ich auf dem Markt gefunden habe, und nach zehn Minuten Testen habe ich die Vollversion bestellt. :-)" - Carsten Baltes