Déployez RdpGuard avec EXE ou MSI : activation, journaux, mises à jour, désinstallation.
RdpGuard
Prévention des intrusions pour votre serveur Windows

Installation silencieuse et déploiement de RdpGuard

Déployez RdpGuard par script, système de distribution ou agent d'automatisation avec EXE ou MSI. Ce guide couvre l'installation sans intervention, l'activation, les mises à jour et la désinstallation. Les options concernent les installateurs 64 bits de RdpGuard 10.3.7 et ultérieur ; n'utilisez pas d'anciens packages pour ces exemples.

Installation silencieuse

Exécutez l'installateur comme administrateur sur un Windows 64 bits pris en charge. Installez d'abord .NET Framework 4.8 ou ultérieur : RdpGuard vérifie ce prérequis sans l'installer. Les options silencieuses ne contournent ni l'élévation ni les prérequis.

Les exemples utilisent l'Invite de commandes (cmd.exe). Remplacez rdpguard-setup.exe ou rdpguard-setup.msi par le nom du fichier téléchargé. Le caractère ^ poursuit une commande sur la ligne suivante.

Installateur EXE :

start /wait "" "rdpguard-setup.exe" ^
  /VERYSILENT /SUPPRESSMSGBOXES /SP- ^
  /NORESTART /RESTARTEXITCODE=3010 ^
  /LOG="%TEMP%\rdpguard-install.log"
echo Exit code: %ERRORLEVEL%

/VERYSILENT masque l'assistant et la progression ; /SUPPRESSMSGBOXES supprime les messages en mode silencieux. Utilisez les deux pour un déploiement sans intervention. /SP- désactive la confirmation initiale. Le tableau de bord n'est pas lancé après une installation silencieuse.

Installateur MSI :

start /wait "" msiexec.exe ^
  /i "rdpguard-setup.msi" /qn /norestart ^
  /L*v "%TEMP%\rdpguard-install.log"
echo Exit code: %ERRORLEVEL%

/qn désactive l'interface MSI. Les deux exemples empêchent le redémarrage automatique et attendent la fin de l'installation. Les journaux et %TEMP% appartiennent au compte de déploiement, éventuellement SYSTEM, pas à l'utilisateur connecté. Créez tout autre dossier de journaux avant de l'utiliser.

Consultez les options standard dans les références Inno Setup et Windows Installer.

Options d'installation

Ajoutez l'argument correspondant à la commande :

  • Dossier personnalisé : utilisez /DIR="C:\Apps\RdpGuard" pour EXE, ou TARGETDIR="C:\Apps\RdpGuard" pour MSI.
  • Langue de l'installateur EXE : utilisez /LANG=en, /LANG=de, /LANG=es, /LANG=fr ou /LANG=ru. L'assistant MSI est en anglais.
  • EXE sans raccourci Bureau : utilisez /TASKS="" pour désélectionner les tâches facultatives. Les raccourcis du menu Démarrer sont distincts.

Les options EXE commencent par /. Les propriétés MSI comme TARGETDIR sont des arguments majuscules NAME=value, sans barre oblique.

Activation de licence

Activation au déploiement : fournissez un fichier texte protégé contenant la clé. Ajoutez l'argument correspondant à la commande EXE ou MSI :

EXE :

/RDPGUARD_LICENSE_KEY_FILE="C:\Deploy\RdpGuard\license-key.txt"

MSI :

RDPGUARD_LICENSE_KEY_FILE="C:\Deploy\RdpGuard\license-key.txt"

Transmettez le chemin du fichier, pas la clé. L'activation nécessite l'accès au service de licences RdpGuard. Préparez le fichier via le mécanisme sécurisé de votre système de déploiement et respectez ces conditions :

  • Utilisez un chemin absolu sur un disque local fixe. Chemins réseau, lecteurs réseau mappés, liens symboliques, jonctions et flux de données alternatifs ne sont pas acceptés.
  • Utilisez un fichier texte UTF-8 contenant une seule clé, de 4 096 octets au maximum. La clé sans espaces extérieurs ne doit pas dépasser 1 024 caractères.
  • Le propriétaire doit être SYSTEM ou le groupe Administrateurs intégré. Toutes les permissions, y compris héritées, doivent réserver l'accès à ces identités. L'installateur doit pouvoir lire le fichier ; avec MSI, l'activation s'exécute comme SYSTEM. Un fichier dans un profil utilisateur ordinaire peut échouer même avec élévation.
  • Supprimez le fichier de clé après la fin de l'installation, y compris en cas d'échec. L'installateur ne supprime pas le fichier fourni par l'appelant.

Activation différée : utilisez /DEFERACTIVATION=1 pour EXE ou DEFERACTIVATION=1 pour MSI, sans fichier de clé. Cela saute la vérification en ligne de l'installateur, sans activer de licence, lancer un nouvel essai ni prolonger la maintenance. Le certificat local payant existant est conservé, mais doit rester valide pour le build installé.

Une nouvelle installation sans fichier de clé reporte aussi l'activation au produit installé. Une installation réussie ne prouve pas que la protection est active. Vérifiez la licence ou l'essai et l'état de protection avant de terminer le déploiement. Lors d'une mise à jour, un échec d'activation arrête l'installation silencieuse au lieu de demander une clé.

Mise à jour d'une installation

Exécutez le nouvel installateur avec la même commande silencieuse et le même format : EXE sur EXE, MSI sur MSI. Conservez le dossier existant. Prévoyez une fenêtre de maintenance, car le service est arrêté pendant la mise à jour des fichiers.

Les enregistrements EXE et MSI sont indépendants. Changer de format peut laisser deux entrées de désinstallation pour les mêmes fichiers et service ; retirer l'une peut casser l'autre. N'utilisez pas un changement de format comme mise à niveau. Pour MSI, la restauration Windows Installer doit rester activée.

Désinstallation silencieuse et nettoyage

Installation EXE : lancez le désinstallateur depuis le dossier réel. Cet exemple utilise le chemin par défaut ; utilisez celui enregistré s'il diffère.

start /wait "" "C:\Program Files\RdpGuard\unins000.exe" ^
  /VERYSILENT /SUPPRESSMSGBOXES /NORESTART ^
  /LOG="%TEMP%\rdpguard-uninstall.log"
echo Exit code: %ERRORLEVEL%

Installation MSI : utilisez le MSI d'origine de la version installée, ou son ProductCode enregistré. Ne le remplacez pas par celui d'une autre version.

start /wait "" msiexec.exe ^
  /x "rdpguard-setup.msi" /qn /norestart ^
  /L*v "%TEMP%\rdpguard-uninstall.log"
echo Exit code: %ERRORLEVEL%

Les deux formats conservent paramètres, données et journaux par défaut. Pour les retirer explicitement, ajoutez /REMOVEDATA=1 pour EXE ou REMOVEDATA=1 pour MSI. Sauvegardez d'abord les éléments nécessaires.

Le nettoyage vise %ProgramData%\RdpGuard, mais conserve le sous-dossier Licensing. Il ne réinitialise pas la période d'essai et ne remplace pas la désactivation normale de la licence. Les dossiers liés ne sont pas parcourus ; des fichiers verrouillés ou inaccessibles peuvent subsister. Cette option ne garantit pas un effacement sécurisé.

Codes de sortie et vérification du déploiement

Récupérez le code de sortie dès la fin de l'installation. Pour les commandes ci-dessus, 0 indique une réussite et 3010 une réussite nécessitant un redémarrage. La commande EXE définit explicitement 3010 avec /RESTARTEXITCODE=3010 ; ce n'est pas le comportement par défaut d'Inno Setup. Considérez tout autre résultat comme un échec et consultez le journal avant de réessayer.

Relancer l'installation ne résout pas un échec de prérequis ou d'activation. Vérifiez le motif dans le journal, les droits administrateur, la disponibilité de .NET, les autorisations du fichier de licence et l'accès au service de licences. Consultez les codes de sortie EXE et les codes d'erreur MSI.

Après l'installation, vérifiez que le service RdpGuard fonctionne, que la licence ou l'essai est confirmé et que les moteurs de protection nécessaires sont activés et configurés. Un service déjà désactivé reste désactivé. L'installation seule ne garantit pas le bon fonctionnement.

Utilisez l'interface en ligne de commande RdpGuard pour la configuration après installation et vérifiez la stratégie d'audit des connexions Windows sur chaque serveur où elle est nécessaire à la détection.

Essai RdpGuard 10.3.9

RdpGuard protège :

Avis clients

"Ce logiciel est vraiment excellent. C'est un soulagement, car mon serveur subit constamment des attaques. Merci RdpGuard." - Joaquim De Sousa Marques

"Un bon produit. J'utilisais une solution similaire, rudimentaire et peu pratique, avec un script appelé TSBlock (qui n'est pas de moi). Ce logiciel simplifie beaucoup les choses et vaut largement son prix pour une PME." - J. Johnson

"Votre produit m'impressionne. Nous sommes une église du nord de Dallas. Ce matin, j'ai découvert de nombreux échecs de connexion sur notre serveur d'accès distant. Un ami m'a conseillé votre produit et j'ai immédiatement téléchargé l'essai. En quelques minutes, environ cinq adresses IP étaient bloquées : cela m'a suffi pour acheter. En 10 à 15 minutes, la liste est passée à une trentaine, dont au moins un tiers de tentatives internationales d'intrusion. Merci pour cet excellent produit. Vous nous avez peut-être évité bien des ennuis." - John Hallford

"J'adore ce logiciel. Les attaques RDP sur nos serveurs Windows sont incessantes. Nous bloquerions cet accès sur le routeur, mais cela poserait problème à beaucoup de nos clients de longue date." - Scott Hirsch

"J'adore ce logiciel ! C'est plus simple que de personnaliser des scripts VB !" - Nick Brennan

"Un excellent produit qui arrête vraiment les attaquants RDP :-)" - Dave, Royaume-Uni

"Tout d'abord, votre application est très (!!!) utile et je l'apprécie beaucoup pour sécuriser mon serveur 2012 R2. RdpGuard est la meilleure solution que j'ai trouvée sur le marché. Après dix minutes d'essai, j'ai acheté la version complète. :-)" - Carsten Baltes

Nos autres produits
Copyright © 2012-2026 Netsdk Software FZE. Tous droits réservés. Conditions d'utilisation (en anglais). Politique de confidentialité (en anglais).