<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/27.htm</link>
<title><![CDATA[无人参与方式安装 Symantec AntiVirus]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[技术备忘]]></category>
<pubDate>Wed, 23 Jan 2008 06:50:00 +0000</pubDate> 
<guid>https://maytide.net/read.php/27.htm</guid> 
<description>
<![CDATA[ 
	<p>      Symantec AntiVirus（以下简称：SAV）是一款非常不错的病毒防火墙，相信不少ITPro不会陌生，但是褒贬不一，从我个人观点来看，我还是非常认同它的。这里不再讨论这些问题！今天此篇 Blog 的主题主要是围绕如何无人参与模式来安装 SAV。</p><p>      SAV 是完全兼容微软 Windows 系统的，所以在安装时我们需要以管理员权限以外，运行时我们不必再考虑过多的其他问题，尤其在 AD 环境，用户只隶属于 Domain Users 时，而其中涉及到的问题恐怕也只有 AD 管理员才会真正遇到，这里也不再详谈。SAV 部署的方式有很多种，具体可参考 SAV 产品手册，而这次我遇到的问题是当使用 WDS 结合 BDD 进行客户端操作系统部属时我希望能够自动安装上 SAV，但是同时我又只想安装必须的 SAV 组件，同时禁用系统防篡改功能及安装后不执行Liveupdate，参考 SAV 的产品手册总算找到了相关的安装参数，当然这些参数都是结合 MSI 安装格式的安装程序来完成的。</p><p>      下面是我执行的完整命令行：</p><p><div class="code">symantec antivirus.msi ADDLOCAL=SAVMain,SAVUI NETWORKTYPE=2 ENABLEAUTOPROTECT=1 SYMPROTECTDISABLED=1 RUNLIVEUPDTE=0 /qb</div></p><p>其中 ADDLOCAL 指定了我要安装的组件，注意：ADDLOCAL是MSI的参数，也就是说它同样适用于其他MSI安装文件，这样以来我想因该可以定制安装 live messenger，看来需要找一下 messenger 的安装资料，这样就可以在无人参与模式下不安装 Live Toolsbar，嘿嘿！</p><p>NETWORKTYPE 指定了我使用非管理模式的客户端安装。</p><p>ENABLEAUTOPROTECT 指定了在安装后自动启用保护。</p><p>SYMPROTECTDISABLED 指定了在安装后禁用系统防篡改功能。</p><p>RUNLIVEUPDTE 指定了在安装后不进行病毒库的更新。</p><p>/qb 很简单我就不做介绍了。</p><p>      这个命令行着实的解决了我眼前的问题，很有用哦！仔细观察我们会发现国内不少程序的安装文件还未真正意义的兼容并支持 Windows 平台哦，比如：QQ！不知道他们出于什么原因考虑设计安装程序的，我个人认为国内的软件厂商还是很有必要继续努力的。在我们公司很庆幸要求员工使用 QQ，但是在AD 环境下批量部署安装单独安装了QQ后涉及到的 domain users 运行权限的一系列问题也是够让人苦恼的，不是么？……</p>
]]>
</description>
</item>
</channel>
</rss>