Installieren von Juniper Secure Connect unter Windows
Erfahren Sie, wie Sie Rollout-Pakete für die Juniper Secure Connect-Anwendungssoftware erstellen und wie Sie Juniper Secure Connect Schritt für Schritt unter Windows installieren. Informationen zur Installation der Juniper Secure Connect-Anwendung finden Sie unter Manuelle Installation von Juniper Secure Connect. Wenn Sie Administrator sind, finden Sie im Abschnitt Erstellen von Installationspaketen für den Juniper Secure Connect-Rollout Informationen zur Vorbereitung des Installationsprogramms für den Software-Rollout.
Was kommt als nächstes
Laden Sie die Juniper Secure Connect-Anwendungssoftware hier herunter. Weitere Details finden Sie in den Versionshinweisen .
Weitere Informationen zu Juniper Secure Connect-GUI-Elementen finden Sie unter Juniper Secure Connect-GUI-Elemente.
Weitere Informationen zu den Funktionen von Juniper Secure Connect und zur Konfiguration der Optionen finden Sie unter Verbindungsmenü, Ansichtsmenü und Hilfemenü.
Manuelle Installation von Juniper Secure Connect
Im Folgenden finden Sie die Schritte zur Installation von Juniper Secure Connect auf Ihrem Windows-Computer.
Benutzerdefinierte Branding-Option
Mit Juniper Secure Connect für Windows können Sie Ihr eigenes Logo oder Branding-Bild hinzufügen. Außerdem können Sie eine HTML-Seite für das Branding-Bild hinzufügen, die geöffnet wird, wenn Sie auf den Branding-Bereich in Juniper Secure Connect klicken. Die HTML-Seite ist optional, auf der Sie beliebige Informationen angeben können. Sie sollten das Installationspaket für das Branding Ihres Clients anpassen. Ausführliche Anweisungen finden Sie unter Erstellen von Installationspaketen für den Rollout von Juniper Secure Connect (Windows).
Abbildung 10 zeigt den Beispielbildschirm, auf dem der anpassbare Branding-Bereich hervorgehoben ist:
Erstellen von Installationspaketen für die Einführung von Juniper Secure Connect
Als Systemadministrator können Sie bei Bedarf auch eigene Rollout-Pakete erstellen. Das Erstellen der Rolloutpakete ist ein optionaler Schritt. Wenn Sie Rollout-Pakete für die Juniper Secure Connect-Anwendung erstellen, können Sie die Anwendung unternehmensweit installieren. Lesen Sie die folgenden Schritte, um zu erfahren, wie Sie als Systemadministrator das Installationsprogramm von Juniper Secure Connect für den Software-Rollout vorbereiten können.
Sie können ein Installationspaket verwenden, um die Juniper Secure Connect-Anwendung einfach zu implementieren. Ihnen müssen die Berechtigungen eines Systemadministrators zugewiesen werden, um die folgenden Schritte ausführen zu können:
Installieren Sie die Juniper Secure Connect-Anwendung manuell auf einem Gerät. Initiieren Sie nach Abschluss der Installation eine Verbindung zu den Profilen, die für die Benutzer gespeichert werden sollen.
Erstellen Sie einen Ordner mit dem Namen JuniperSecureConnect einschließlich der Unterverzeichnisse, wie unten dargestellt (bei allen Verzeichnissen wird zwischen Groß- und Kleinschreibung unterschieden):
C:\JuniperSecureConnect
C:\JuniperSecureConnect\ImportDir\cacerts
C:\JuniperSecureConnect\ImportDir\certs
C:\JuniperSecureConnect\ImportDir\config
C:\JuniperSecureConnect\ImportDir\Data
-
Kopieren Sie die Datei ncpphone.cfg aus dem Ordner C:\ProgramData\Juniper\SecureConnect\Data in den folgenden Ordner:
C:\JuniperSecureConnect\ImportDir\Data
Kopieren Sie Ihre CA-Zertifikate in den folgenden Ordner:
C:\JuniperSecureConnect\ImportDir\cacerts
Kopieren Sie die Name_of_juniper_secure_connect_filename.exe in den folgenden Ordner:
C:\JuniperSecureConnect
Öffnen Sie die Eingabeaufforderung mit dem cmd-Befehl , navigieren Sie zum Ordnerpfad C:\JuniperSecureConnect, und führen Sie den folgenden Befehl aus:
Name_of_juniper_secure_connect_filename.exe /s /b"C:\JuniperSecureConnect" /v"/qn EXTRACT_MSI_ONLY=1"
(Optional) Gehen Sie folgendermaßen vor, um eine benutzerdefinierte Branding-Option hinzuzufügen:
Erstellen Sie eine .ini Datei mit dem Namen cbo.ini , die die folgenden Informationen enthält:
[GENERAL] Picture=C:\ProgramData\Juniper\SecureConnect\config\cbo.bmp HtmlLocal=C:\ProgramData\Juniper\SecureConnect\config\cbo.html
Erstellen Sie ein Logo in .bmp Dateiformat und mit cbo.bmp Dateinamen. Die Breite des Bildes darf nur 328 Pixel betragen. Sie können die Höhe des Bildes ab 24 Pixel anpassen.
Sie können optional eine HTML-Datei mit cbo.html als Dateinamen erstellen, die geöffnet wird, wenn der Benutzer in der Anwendung auf das Logo klickt.
Kopieren Sie nun diese drei Dateien (cbo.ini, cbo.bmp und cbo.html) in den folgenden Ordner:
C:\JuniperSecureConnect\ImportDir\config
Überspringen Sie diesen Schritt, wenn Sie die PSK-Authentifizierungsmethode (Preshared Key) verwenden.
Für die EAP-TLS-Authentifizierung müssen Sie die Benutzerzertifikate nur mit dem Namen user.p12 im folgenden Verzeichnis speichern.
C:\JuniperSecureConnect\ImportDir\certs
Stellen Sie sicher, dass das Benutzerzertifikat für jedes Installationspaket eindeutig ist.
Sie können die Installation optional über das .exe oder das .msi Installationsprogramm starten. Je nach Ihrer Wahl können Sie auch eines der Installationsprogramme (.exe oder .msi) aus dem Ordner entfernen, wenn Sie die verteilte Datenmenge reduzieren möchten:
C:\JuniperSecureConnect\
Das EXE-Installationsprogramm fordert Sie zu einer interaktiven Installation auf
Das MSI-Installationsprogramm kann im Hintergrund ausgeführt werden. Im Folgenden finden Sie die Optionen für das MSI-Installationsprogramm :
Tabelle 1: Optionen des msi-Installationsprogramms Funktion/Parameter
Beschreibung
msiexec.exe /IInstallieren Sie die Anwendung
msiexec.exe /uninstallDeinstallieren Sie die Anwendung
xxx.msiMSI-Installationspaket
/
qnUnbeaufsichtigte Installation
ProductLanguage=1033Englisch
NCP_CREATE_DESKTOPICON=10=Keine Verknüpfung auf dem Desktop, 1=Verknüpfung auf dem Desktop
/
log pathPfad für das Installationsprotokoll
/
forcerestartErzwingt automatisch einen Neustart des Systems ohne Benachrichtigung des Benutzers
/
norestartVerhindert einen Neustart, ein Neustart ist zwingend erforderlich, um die Anwendung verwenden zu können
/
promptrestartBenutzer werden aufgefordert, ihr Gerät neu zu starten, ein Neustart ist obligatorisch, um die Anwendung verwenden zu können
Im Folgenden finden Sie die Beispielsyntax für die automatische Installation des Clients mit einem erzwungenen Neustart und das Speichern einer Verknüpfung zur Anwendung auf dem Desktop:
msiexec.exe /I Juniper_Secure_Connect_Windows_x86-64.msi ProductLanguage=1033 NCP_CREATE_DESKTOPICON=1 /qn /log c:\RemoteAccess\installlog.log /forcerestart








