Windows Agent安裝說明
========================================================================
UPAS AGENT 佈署指南 (GPO 網域派送與手動安裝)
發布日期: 2026-07-08
更新日期: 2026-07-08
編寫單位: sofnet
產品概述
本文件說明如何透過群組原則物件 (GPO) 自動化派送,以及使用手動安裝指令碼
在企業網域環境中部署 UPAS Agent 終端程式。
檔案清單對照表
[ ] GPO 派送專用腳本: Deploy-UPASAgent-GPO.bat
[ ] 手動安裝驗證腳本: Manual-Install-UPASAgent.bat
[ ] 安裝執行檔主套件: Security pattern *.exe
(例如: Security pattern 8.26.2606.0811.exe)
========================================================================
第一部分:GPO 自動化開機指令碼派送
[機制說明]
此方法利用 Active Directory 群組原則,在電腦開機階段以網域本機最高權限
(NT AUTHORITY\SYSTEM) 於背景自動啟動安裝程序。
[前置作業準備]
- 請務必將 GPO 批次檔 (.bat) 與安裝執行檔 (.exe) 放置於 GPO SysVol 路徑
下的「同一個資料夾」內。 - 本機系統需要繼承 SysVol 預設的 NTFS 安全性權限(即 “Authenticated Users”
具備「讀取與執行」權限),無需額外針對特殊群組手動調整權限。
[群組原則設定步驟]
- 登入網域控制站 (DC),開啟「群組原則管理」。
- 建立新的 GPO (或編輯已連結至目標電腦組織單元 (OU) 的現有 GPO 原則)。
- 導覽至:
電腦設定 -> 原則 -> Windows 設定 -> 指令碼 (啟動/關機) - 按兩下「啟動」,並點擊「顯示檔案…」按鈕。
- 將「Deploy-UPASAgent-GPO.bat」與「Security pattern *.exe」
複製進此路徑視窗中。 - 關閉資料夾視窗,回到「啟動 內容」視窗,點擊「新增」。
- 瀏覽並選取「Deploy-UPASAgent-GPO.bat」,隨後點擊「確定」。
- 套用群組原則。
[驗證與維護排障]
- 最佳化預檢機制:若用戶端電腦已安裝 Agent,腳本將於 0.1 秒內判定符合
跳過條件,不影響開機速度。 - 網路初始化等待:未安裝之終端將執行 15 秒開機網路初始化等待,隨後直接
透過直連 UNC 絕對路徑呼叫安裝,徹底避開磁碟機代號衝突。 - 部署追蹤軌跡:部署軌跡與狀態將即時記錄於終端機本機「C:\upas_gpo_log.txt」
以利 MIS 審計。
========================================================================
第二部分:技術人員手動安裝與雙重連線驗證
[機制說明]
供 IT 工程師於本機進行單機補裝、高階主管設備排除或臨機部署使用。
[前置作業準備]
- 執行人員必須具備本機管理員權限 (Local Administrator)。
- 請保持 “Manual-Install-UPASAgent.bat” 與 “Security pattern *.exe”
在同一個目錄下 (支援放置於本機路徑或網路共享路徑下直接點擊)。
[手動執行步驟]
- 右鍵點擊「Manual-Install-UPASAgent.bat」,選擇「以管理員身分執行」。
- 命令提示字元將於背景安靜執行安裝程序。
- 腳本內建高度嚴謹的「雙重驗證結構」:
- 第一階段:驗證 Program Files 目錄下是否確實長出「UPASAgent.exe」執行檔。
- 第二階段:呼叫 PowerShell 機制排除語系時間差,精準解析當日標準
ADLOG 檔名 (ADLOG-YYYY-MM-DD.txt),並深入過濾是否包含「Success」
連線成功關鍵字。
[視覺化彈跳回報視窗]
安裝完畢後,畫面將依據雙重驗證結果彈出純英文對話框(防止語系編碼亂碼),
共有以下四種狀態:
- “UPAS Agent installation completed…”
-> 部署成功。程式已正常產生,且與 Sensor 連線驗證成功。 - “Installation FAILED…”
-> 嚴重錯誤。因權限不足或安裝套件損毀,目錄下未產生執行檔。 - “Installation Warning… ‘Success’ keyword not found…”
-> 部署警告。程式已安裝成功,但無法在當日 Log 內偵測到對指定 Sensor IP
的向外連線成功紀錄。請檢查現場網路路由或防火牆阻擋規則。 - “UPAS Agent is already installed…”
-> 原地略過。預檢機制偵測到此電腦先前已完成部署,不重複執行。
========================================================================
運作架構維護
- 萬用字元支援:兩份腳本皆完美採用萬用字元 (*) 模糊比對。未來 UPAS 發布新版
Agent 時,管理員僅需至對應目錄替換新版 .exe 套件,不需要修改任何一行
BAT 程式碼。