转自:赛迪网技术社区
作者:胡焦(Symantec 系统集成商(北京)工程师)
SAV10.1官方的MSI配置指导。请看看。
kafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.com
Symantec AntiVirus 企业版 10.1 MSI_FAQ.TXT
Copyright 2006 Symantec Corporation. 2005 年 Symantec Corporation 版权所有。 All rights reserved. 保留所有权利。2006 年 3 月
kafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.comkafeiba.com
此文件列出了 Symantec AntiVirus 和 Symantec Client Security
最常用的 MSI 命令。要获取命令、属性和功能的完整列表,
请参见 Symantec 知识库。
基本 MSI 命令
------------------
/QN - 安静安装,没有用户界面
/QB - 安静安装,有基本用户界面
/L*V log.txt - 将完整详细的日志记录到文件 log.txt
MSI 日志记录
------------------
当从 setup.exe 存根运行时,Symantec Antivirus、Symantec Client Security 和 Symantec 系统中心会自动在 %TEMP% 文件夹(如 C:\Documents and Settings\<USERNAME>\Local Settings\Temp)中创建安装程序日志,日志名称分别为 SAV_INST.LOG、SCS_INST.LOG 或 SSC_INST.LOG。
当安装程序从 ClientRemote 或 AVServer 工具运行时,会自动在 %WINDIR%\temp 文件夹(如 C:\WINDOWS\temp)中创建安装程序日志 VPREMOTE.LOG。
在确定安装程序故障时,这些安装程序日志至关重要。在联系 Symantec 支持部门时,请准备好这些日志。
* 注意:在本地化的操作系统上,存放这些日志文件的文件夹可能稍有不同。要解决此问题,请单击“开始”按钮,单击“运行”,然后输入 %TEMP% 找到临时文件夹,或者输入 %WINDIR%\temp 找到 Windows 临时文件夹。
请参见下面的“阅读安装程序日志”部分,以了解更多信息。
基本 MSI 属性
--------------------
REBOOT=REALLYSUPPRESS – 在迁移过程中,可能需要重新启动。如果抑制必需的重新启动,可能无法使用完整的产品功能,直到进行重新启动。在安静安装或迁移时,这可能不明显,因为不会显示用户界面消息。
SAV & SCS 属性
--------------
INSTALLSERVER=(1 = 服务器,0 = 客户端,默认值为 0 = 客户端)。
在安装服务器时:
SERVERGROUPNAME=(新的或预先存在的服务器组)
SERVERGROUPUSERNAME=(新的或预先存在的服务器组用户名,
默认值为 admin)
SERVERGROUPPASS=(新的或预先存在的服务器组密码。默认值为
symantec)
SERVERPARENT=(如 SERVERPARENT=MySavServer)
注意:对于从命令行进行的二级服务器的安静安装,
必须将 SERVERPARENT 属性设置为父服务器计算机
名称。当从用户界面或 Symantec 系统中心执行服务器的分装安装时,
工具会自动填充该属性,因此不必对其进行设置。
NETWORKTYPE=(1 = 接受管理,2 = 不接受管理,默认值为 2 = 不接受管理)
在安装接受管理的客户端时:
SERVERNAME=(预先存在的 SAV Server)
注意:SERVERNAME 必须是一个名称,不能是 IP 地址。
RUNLIVEUPDATE=(1 = 安装后运行 LiveUpdate,0 = 安装后不运行 LiveUpdate,
默认值 = 1,安装后运行 LiveUpdate)
ENABLEAUTOPROTECT=(1 = 开,0 = 关,默认值为 1 = 开)
SYMPROTECTDISABLED=(1 = 开,0 = 关,默认值为 0 = 开)
INSTALLDIR=(安装目标目录,默认值为 C:\Program Files\
Symantec AntiVirus)
SAV10UNINSTALLFIXRUN=(1 = 已运行,0 = 未运行)
升级 SAV10.x 或 SCS3.x 需要修改缓存的安装程序包,
否则升级将失败。如果检测到 SAV10.x 或 SCS3.x,安装将终止,
除非用户是本地计算机的管理员。将
该属性设置为 1 可禁用此项检查。注意,在这种情况下,允许 MSI 以提升的权限运行
是不够的。除了以本地管理员身份安装外,
还可以通过其他
两种方法实现修改:
1. 在升级过程中,临时授予用户对 Windows\Installer 目录
的写访问权限。
2. 使用对 Windows\Installer 具有写访问权限的帐户的凭据
运行工具 Tools\Sav9UninstallFix,然后在命令行中使用
SAV9UNINSTALLFIXRUN=1 属性执行升级。
Windows 安全中心功能
--------------------------------
这些属性允许配置用户与
Windows? XP Service Pack 2 上运行的 Windows 安全中心 (WSC)
之间的交互。
这些属性只适用于不接受管理的客户端。Symantec 系统中心
控制接受管理的客户端的这些属性。
WSCCONTROL=(0= 无操作,1 = 禁用一次,2 = 始终禁用,3 = 如果禁用则恢复)
允许不接受管理的网络的管理员配置
在SSC 的“客户端管理员专用选项”的“常规”选项卡上设置的 WindowsSecurityCenterControl 值。
WSCAVALERT=(0= 禁用,1 = 启用,默认值为 0 = 禁用)
允许不接受管理的网络的管理员配置 Windows 安全中心的 AntiVirusDisableNotify 值。
WSCFWALERT=(0= 禁用,1 = 启用,默认值为 0 = 禁用)
允许不接受管理的网络的管理员配置 Windows 安全中心的 FireWallDisableNotify 值。
WSCAVUPTODATE=(1 到 90 之间的整数值,默认值为 30)
允许不接受管理的网络的管理员配置天数,该天数用于确定 Windows 安全中心的威胁定义是否是最新的。
SCS 特有的属性
-------------------
ICFCONTROL=(0= 无操作,1 = 禁用一次,2 = 始终禁用,3 = 如果禁用则恢复)
ICFDISABLENOTIFY=(0= 不禁用通知消息,1= 禁用通知消息)
SAV 功能
------------
SAVUI - AntiVirus 用户界面
SAVHelp - AntiVirus 帮助
QClient - 隔离区客户端
EMailTools - AntiVirus 电子邮件工具的父功能
NotesSnapin - Lotus Notes 电子邮件管理单元
OutlookSnapin - MS Outlook 电子邮件管理单元
Pop3Smtp - Internet POP3 电子邮件管理单元
注意:EmailTools 功能不会安装在 SAV 或 SCS Server 上。
SCS 功能
------------
SCFHelp - 防火墙帮助
AntiSpam – 禁止广告
添加和删除功能
----------------------------
删除现有功能:
REMOVE=<功能 1>,<功能 2>,<功能 3>
添加新功能:
ADDLOCAL=<功能 1>,<功能 2>,<功能 3>, <现有功能 1>,
<现有功能 2>, 等等
注意:使用 ADDLOCAL 添加新功能时,必须包括目标计算机上您希望保留的任何现有功能,
否则,安装程序将删除目标计算机上未列出的任何功能。
阅读安装程序日志
--------------------
常见的安装程序日志是 SAV_INST.LOG、SCS_INST.LOG 或 SSC_INST.LOG。它们是标准的 MSI 日志文件。通过对字符串“value 3”执行文本搜索,可以搜索安装程序的故障点(在记事本中按 CTRL+F 即可进行查找)。这对于确定安装程序和迁移故障非常重要,在安静情形中,尤其如此。
常见错误和消息的示例有:“该版本的 [ProductName] 需要 Internet Explorer 5.5 Service Pack 2。”或“该版本的 [ProductName] 不支持 64 位平台。请改为安装用于 Win64 的 Symantec AntiVirus。”
在联系 Symantec 支持部门时,请准备好安装程序日志文件和错误消息。
命令行示例
--------------------
该示例演示 Symantec AntiVirus Server 安静安装。
服务器的名称为 MYSAVSERVER,用户名为 admin,使用的密码为
MYSAVPASSWORD。LiveUpdate 未运行,虽然要求重新启动,
但服务器未重新启动。
示例命令行:
setup /s /v"/l*v log.txt /qn INSTALLSERVER=1 SERVERGROUPNAME=MYSAVSERVER
SERVERGROUPUSERNAME=admin SERVERGROUPPASS=MYSAVPASSWORD RUNLIVEUPDATE=0
REBOOT=REALLYSUPPRESS" |