Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Installieren von Juniper Secure Connect unter Windows

Erfahren Sie, wie Sie Rollout-Pakete für die Juniper Secure Connect-Anwendungssoftware erstellen und wie Sie Juniper Secure Connect Schritt für Schritt unter Windows installieren. Informationen zur Installation der Juniper Secure Connect-Anwendung finden Sie unter Manuelle Installation von Juniper Secure Connect. Wenn Sie Administrator sind, finden Sie im Abschnitt Erstellen von Installationspaketen für den Juniper Secure Connect-Rollout Informationen zur Vorbereitung des Installationsprogramms für den Software-Rollout.

Was kommt als nächstes

Laden Sie die Juniper Secure Connect-Anwendungssoftware hier herunter. Weitere Details finden Sie in den Versionshinweisen .

Weitere Informationen zu Juniper Secure Connect-GUI-Elementen finden Sie unter Juniper Secure Connect-GUI-Elemente.

Weitere Informationen zu den Funktionen von Juniper Secure Connect und zur Konfiguration der Optionen finden Sie unter Verbindungsmenü, Ansichtsmenü und Hilfemenü.

Manuelle Installation von Juniper Secure Connect

Im Folgenden finden Sie die Schritte zur Installation von Juniper Secure Connect auf Ihrem Windows-Computer.

  1. Führen Sie das Windows-Installationsprogramm (.exe) für Juniper Secure Connect aus. Siehe Abbildung 1. Die Version, die Sie in der Abbildung sehen, hängt von der Versionsnummer der Juniper Secure Connect-Anwendung ab.
    Abbildung 1: Willkommensfenster des Installationsprogramms Installer Welcome Window
  2. Lesen Sie die Lizenzvereinbarung sorgfältig durch. Wenn Sie die Bedingungen akzeptieren, aktivieren Sie das Kontrollkästchen Ich akzeptiere die Bedingungen in der Lizenzvereinbarung , um die Lizenzvereinbarung zu akzeptieren. Siehe Abbildung 2.
    Abbildung 2: Fenster "Lizenzvereinbarung" License Agreement Window
  3. Klicken Sie auf Weiter und wählen Sie den Installationsordner für den Download der Juniper Secure Connect-Software aus. Siehe Abbildung 3.
    Abbildung 3: Auswählen des Installationsordners Choose Installation Folder
  4. Klicken Sie auf Weiter und wählen Sie Verknüpfung auf dem Desktop erstellen aus, um eine Verknüpfung für Juniper Secure Connect auf Ihrem Desktop zu erstellen. Siehe Abbildung 4.
    Abbildung 4: Erstellen einer Juniper Secure Connect-Verknüpfung auf dem Desktop Create Juniper Secure Connect Shortcut on Desktop
  5. Klicken Sie auf Weiter , um den Bildschirm der Installationsseite anzuzeigen. Stellen Sie sicher, dass Sie über genügend Speicherplatz auf Ihrem System verfügen. Klicken Sie auf Installieren , um den Installationsvorgang zu starten. Siehe Abbildung 5.
    Abbildung 5: Starten der Installation Start Juniper Secure Connect Installation von Juniper Secure Connect

    Die Installation dauert einige Minuten. Bitte warten Sie, bis die Installation abgeschlossen ist. Siehe Abbildung 6.

    Abbildung 6: Anzeige des Installationsstatus von Juniper Secure Connect Installation Status Display Juniper Secure Connect
  6. Sobald die Installation abgeschlossen ist, klicken Sie auf Fertig stellen. Siehe Abbildung 7.
    Abbildung 7: Installation von Juniper Secure Connect abgeschlossen Juniper Secure Connect Installation Completed

    Glückwunsch! Die Juniper Secure Connect-Anwendung wurde erfolgreich auf Ihrem Windows-Computer installiert.

  7. Um die Anwendung nutzen zu können, müssen Sie zunächst Ihr System neu starten. Siehe Abbildung 8.
    Abbildung 8: Benachrichtigung über System Restart Notification den Neustart des Systems
  8. Sie können jetzt Juniper Secure Connect starten und die Gateway-Adress-URL eingeben, um eine Verbindung mit der Firewall der SRX-Serie herzustellen. Abbildung 9 zeigt ein Beispiel für die Eingabe der Gateway-Adresse für die Firewall der SRX-Serie.

    Sie können auch einen vollqualifizierten Domänennamen (FQDN) in die Gateway-Adress-URL eingeben, um eine Verbindung mit der Firewall der SRX-Serie herzustellen. Beispiel: https://vpn.example.net.

    Nachdem Sie die Gateway-Adresse eingegeben haben, klicken Sie auf die Schaltfläche zum Umschalten der Verbindung, um die Verbindung zum Zielsystem manuell herzustellen. Sie können auch Verbindung > Verbindung aus der Menüleiste auswählen, um manuell eine VPN-Verbindung herzustellen. Wenn die Verbindung erfolgreich hergestellt wurde, wird das Anwendungsfenster in der Taskleiste minimiert.

    Abbildung 9: Starten von Juniper Secure Connect Launch Juniper Secure Connect

Benutzerdefinierte Branding-Option

Mit Juniper Secure Connect für Windows können Sie Ihr eigenes Logo oder Branding-Bild hinzufügen. Außerdem können Sie eine HTML-Seite für das Branding-Bild hinzufügen, die geöffnet wird, wenn Sie auf den Branding-Bereich in Juniper Secure Connect klicken. Die HTML-Seite ist optional, auf der Sie beliebige Informationen angeben können. Sie sollten das Installationspaket für das Branding Ihres Clients anpassen. Ausführliche Anweisungen finden Sie unter Erstellen von Installationspaketen für den Rollout von Juniper Secure Connect (Windows).

Abbildung 10 zeigt den Beispielbildschirm, auf dem der anpassbare Branding-Bereich hervorgehoben ist:

Abbildung 10: Benutzerdefinierte Branding-Option (Windows) Custom Branding Option (Windows)

Erstellen von Installationspaketen für die Einführung von Juniper Secure Connect

Als Systemadministrator können Sie bei Bedarf auch eigene Rollout-Pakete erstellen. Das Erstellen der Rolloutpakete ist ein optionaler Schritt. Wenn Sie Rollout-Pakete für die Juniper Secure Connect-Anwendung erstellen, können Sie die Anwendung unternehmensweit installieren. Lesen Sie die folgenden Schritte, um zu erfahren, wie Sie als Systemadministrator das Installationsprogramm von Juniper Secure Connect für den Software-Rollout vorbereiten können.

Sie können ein Installationspaket verwenden, um die Juniper Secure Connect-Anwendung einfach zu implementieren. Ihnen müssen die Berechtigungen eines Systemadministrators zugewiesen werden, um die folgenden Schritte ausführen zu können:

  1. Installieren Sie die Juniper Secure Connect-Anwendung manuell auf einem Gerät. Initiieren Sie nach Abschluss der Installation eine Verbindung zu den Profilen, die für die Benutzer gespeichert werden sollen.

  2. Erstellen Sie einen Ordner mit dem Namen JuniperSecureConnect einschließlich der Unterverzeichnisse, wie unten dargestellt (bei allen Verzeichnissen wird zwischen Groß- und Kleinschreibung unterschieden):

    C:\JuniperSecureConnect

    C:\JuniperSecureConnect\ImportDir\cacerts

    C:\JuniperSecureConnect\ImportDir\certs

    C:\JuniperSecureConnect\ImportDir\config

    C:\JuniperSecureConnect\ImportDir\Data

  3. Kopieren Sie die Datei ncpphone.cfg aus dem Ordner C:\ProgramData\Juniper\SecureConnect\Data in den folgenden Ordner:

    C:\JuniperSecureConnect\ImportDir\Data

  4. Kopieren Sie Ihre CA-Zertifikate in den folgenden Ordner:

    C:\JuniperSecureConnect\ImportDir\cacerts

  5. Kopieren Sie die Name_of_juniper_secure_connect_filename.exe in den folgenden Ordner:

    C:\JuniperSecureConnect

  6. Öffnen Sie die Eingabeaufforderung mit dem cmd-Befehl , navigieren Sie zum Ordnerpfad C:\JuniperSecureConnect, und führen Sie den folgenden Befehl aus:

  7. (Optional) Gehen Sie folgendermaßen vor, um eine benutzerdefinierte Branding-Option hinzuzufügen:

    • Erstellen Sie eine .ini Datei mit dem Namen cbo.ini , die die folgenden Informationen enthält:

    • Erstellen Sie ein Logo in .bmp Dateiformat und mit cbo.bmp Dateinamen. Die Breite des Bildes darf nur 328 Pixel betragen. Sie können die Höhe des Bildes ab 24 Pixel anpassen.

    • Sie können optional eine HTML-Datei mit cbo.html als Dateinamen erstellen, die geöffnet wird, wenn der Benutzer in der Anwendung auf das Logo klickt.

    • Kopieren Sie nun diese drei Dateien (cbo.ini, cbo.bmp und cbo.html) in den folgenden Ordner:

      C:\JuniperSecureConnect\ImportDir\config

  8. Überspringen Sie diesen Schritt, wenn Sie die PSK-Authentifizierungsmethode (Preshared Key) verwenden.

    Für die EAP-TLS-Authentifizierung müssen Sie die Benutzerzertifikate nur mit dem Namen user.p12 im folgenden Verzeichnis speichern.

    C:\JuniperSecureConnect\ImportDir\certs

    Stellen Sie sicher, dass das Benutzerzertifikat für jedes Installationspaket eindeutig ist.

  9. Sie können die Installation optional über das .exe oder das .msi Installationsprogramm starten. Je nach Ihrer Wahl können Sie auch eines der Installationsprogramme (.exe oder .msi) aus dem Ordner entfernen, wenn Sie die verteilte Datenmenge reduzieren möchten:

    C:\JuniperSecureConnect\

    • Das EXE-Installationsprogramm fordert Sie zu einer interaktiven Installation auf

    • Das MSI-Installationsprogramm kann im Hintergrund ausgeführt werden. Im Folgenden finden Sie die Optionen für das MSI-Installationsprogramm :

      Tabelle 1: Optionen des msi-Installationsprogramms

      Funktion/Parameter

      Beschreibung

      msiexec.exe /I

      Installieren Sie die Anwendung

      msiexec.exe /uninstall

      Deinstallieren Sie die Anwendung

      xxx.msi

      MSI-Installationspaket

      /qn

      Unbeaufsichtigte Installation

      ProductLanguage=1033

      Englisch

      NCP_CREATE_DESKTOPICON=1

      0=Keine Verknüpfung auf dem Desktop, 1=Verknüpfung auf dem Desktop

      /log path

      Pfad für das Installationsprotokoll

      /forcerestart

      Erzwingt automatisch einen Neustart des Systems ohne Benachrichtigung des Benutzers

      /norestart

      Verhindert einen Neustart, ein Neustart ist zwingend erforderlich, um die Anwendung verwenden zu können

      /promptrestart

      Benutzer werden aufgefordert, ihr Gerät neu zu starten, ein Neustart ist obligatorisch, um die Anwendung verwenden zu können

      Im Folgenden finden Sie die Beispielsyntax für die automatische Installation des Clients mit einem erzwungenen Neustart und das Speichern einer Verknüpfung zur Anwendung auf dem Desktop: