Symantec Endpoint Protection (SEP) クライアントがインストール済みのクローンを作成したい。
この文書では、物理環境または仮想環境に Symantec Endpoint Protection (SEP) 14/14.2/14.3 クライアントのクローンを作成する場合のベストプラクティスを紹介しています。ベストプラクティスに従わないと、Endpoint Protection クローンクライアントに重複する ID が作成され、管理やレポートの作成に問題が発生します。
注: 14.3 RU6 以上では、このツールは "smc -image" コマンドに置き換わりました。以下のセクションを参考にしてください。
Symantec Endpoint Security (SES) クライアントについては、Installing Symantec Agent on a client device without automatically enrolling it を参照してください。
ここで示す手順は、Windows クライアント向けです。Macintosh クライアント向けの手順については、Deploying Endpoint Protection for Mac as part of a drive image for cloning を参照してください。
注: Windows 10 32 ビット/64 ビットの場合、ClientSideClonePrepTool.exe ツールは昇格された権限 (例えば "管理者として実行") で実行する必要があります。
このツールは、Symantec Endpoint Protection クライアントのすべての識別子を削除し、Symantec Endpoint Protection サービスを停止したままにします。このツールは、Sysprep の実行やシステムの終了の直前に、イメージ準備プロセスの最後の手順として使用してください。システムを再起動、または Symantec Endpoint Protection クライアントサービスを再開すると新しい識別子が生成されてしまうので、ツールを再び実行してからクローンを作成する必要があります。
ClientSideClonePrepTool はサイレントに実行されませんが、サイレントに実行する代替手段として、以下の手順をスクリプト化することができます。以下の手順をスクリプト化する場合は、SEP クライアントで改変対策を無効にする必要があります。
C:\
C:\Program Files\Common Files\Symantec Shared\HWID\
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\CurrentVersion\Data\Config
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec Endpoint Protection\PersistedData\
C:\ProgramData\Symantec\Symantec Endpoint Protection\PersistedData\
C:\Users\All Users\Symantec\Symantec Endpoint Protection\PersistedData
C:\Windows\Temp\
C:\Documents and Settings\*\Local Settings\Temp\
C:\Users\*\AppData\Local\Temp\
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC\SYLINK\SyLink\ForceHardwareKey
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC\SYLINK\SyLink\HardwareID
HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC\SYLINK\SyLink\HostGUID