FortiClient VPN für SCCM

In diesem Beitrag wird erklärt, wie man den FortiClient VPN von Fortinet paketiert.
Das Problem ist, dass oft nur der Full-Client heruntergeladen werden kann. (inkl. Antivirus, etc.)
Wenn man die Software allerdings per SCCM oder Empirum verteilt, will man oft nur die “VPN only” Version.

Step-by-Step Anleitung um bei FortiClient VPN einzurichten

  1. Als erstes laden wir den Offline-Installer aus unsrem Support-Bereich herunter.
  2. Dort bekommen wir eine “FortiClient.msi” (Dies ist der Full-Client)
  3. Die Parameter zum installieren des VPN-Only Clients lauten wie folgt (“INSTALLLEVEL=3” gibt an, dass nur VPN only installiert wird)
    MsiExec /I "%SRC%\FortiClient.msi" /quiet /norestart INSTALLLEVEL=3
  4. Natürlich ist es schön, wenn wir die Verbindungen gleich mitgeben.
    Hierzu müssen wir den Client händisch öffnen, und einen neue Verbindung anlegen.
    Diese wird dann gespeichert unter:

    HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Fortinet\FortiClient\Sslvpn\Tunnels
  5. Das sieht dann folgendermaßen aus:

    FortiClient vpn registry Diese Daten müssen im Softwarepaket NACH der Installation mit verteilt werden.

 

Wie wird die Deinstallation ausgeführt ?

Das ist in diesem Fall der einfachste Schritt.
Wie alle MSI-Installationen hat diese auch eine GUID.
Die korrekte ID finden wir am schnellsten mit Powershell: KLICK

MsiExec /X {installerGUID} REBOOT=REALLYSUPPRESS /qb-!

 

Ferig 🙂

  • {"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}
    >