Preinstalar XFA con cualquier otro sistema
XFA no está atado a un sistema de gestión concreto. Cualquier herramienta capaz de instalar un paquete y de pasar una propiedad MSI o ejecutar un comando como el usuario con la sesión iniciada puede desplegarlo. La preinstalación es una función Enterprise.
Windows
Pase el token de inscripción como una propiedad MSI:
msiexec /i XFA.msi /qn ENROLLMENT_TOKEN=<your-enrollment-token>
ENROLLMENT_TOKEN es una propiedad pública, así que funciona desde cualquier herramienta que ejecute msiexec y no cambia la firma del instalador. Añada EMAIL=person@example.com solo cuando instale en un único dispositivo: fija una sola dirección, así que en un despliegue masivo todos los dispositivos se inscribirían como esa persona. En un parque de dispositivos, XFA lee la dirección de cada uno desde Active Directory. Instálelo para el usuario con la sesión iniciada; XFA es una aplicación por usuario.
La instalación falla si falla la inscripción. A través de msiexec eso es un error genérico del instalador, no el código propio de XFA: el motivo (2 para un token rechazado, 3 cuando no se pudo contactar con XFA) está en %TEMP%\xfa\xfa-enrollment.log. Instale primero e inscriba por separado (más abajo) para recibir el código directamente.
macOS
Instale XFA.pkg para el usuario con la sesión iniciada y facilite el token de una de estas dos formas:
- un perfil de configuración con el dominio de preferencias
com.xfa.desktopy la claveEnrollmentToken; o - el archivo
/Library/Application Support/XFA/enrollment-token, que contenga solo el token. XFA lo lee únicamente cuando pertenece a root y nadie más puede escribirlo (modo 644), que es lo que escribe de todos modos una política ejecutada como root. Este archivo decide a qué organización se une el Mac, así que uno que no supere esas comprobaciones se ignora.
XFA lee el que esté presente cuando arranca e inscribe al usuario con la sesión iniciada. El perfil tiene prioridad.
Si la inscripción falla, el motivo se escribe en /tmp/xfa/xfa-enrollment.log del Mac.
Instalar primero, inscribir por separado
Si su herramienta instala paquetes y ejecuta comandos como pasos separados, inscriba con:
xfa enroll --token <your-enrollment-token>
Ejecútelo como el usuario con la sesión iniciada, porque las credenciales se guardan en el llavero o en el Credential Manager de ese usuario. Añada --email <address> cuando la dirección propia de la cuenta no sea la correcta.
Volver a ejecutarlo es seguro y no cuesta ninguna petición: XFA reconoce el token y comprueba la afiliación en local.
xfa está en %LOCALAPPDATA%\XFA\xfa-backend.exe en Windows y en /Applications/XFA.app/Contents/MacOS/xfa en macOS.
Espere a XFA en Windows
XFA es una aplicación con ventana, así que no aparece ningún símbolo del sistema en la pantalla del usuario mientras trabaja. Por eso un shell no lo espera, nunca recibe su código de salida y no tiene consola que leer. Arránquelo y espere:
$run = Start-Process "$env:LOCALAPPDATA\XFA\xfa-backend.exe" -Wait -PassThru `
-ArgumentList 'enroll', '--token', '<your-enrollment-token>'
$run.ExitCode
Ejecutarlo directamente devuelve el control de inmediato, sin salida y sin código de salida, lo que se lee como un éxito pasara lo que pasara. Cualquier cosa que dependa del resultado (un paso de despliegue, una regla de detección, una comprobación de cumplimiento) tiene que esperar al proceso.
El motivo de un fallo se escribe en %TEMP%\xfa\xfa-enrollment.log, con el comando y la hora de cada ejecución. El token de inscripción no se escribe nunca ahí.
Compruebe el resultado
xfa enrollment-status
El código de salida 0 significa que el dispositivo está inscrito, 10 que no lo está. Añada --organization-id <id> para preguntar por una organización concreta. Lee las credenciales locales del dispositivo, así que no necesita red ni derechos de administrador, lo que lo hace utilizable como comprobación de detección o de cumplimiento.
En Windows, ejecútelo igual que arriba. Una regla de detección que no espera al proceso lee el código de salida que hubiera antes e informa de un cumplimiento que nunca midió.