Esiasenna XFA millä tahansa muulla järjestelmällä
XFA ei ole sidottu tiettyyn hallintajärjestelmään. Mikä tahansa, joka osaa asentaa paketin ja joko välittää MSI-ominaisuuden tai suorittaa komennon kirjautuneena käyttäjänä, voi jakaa sen. Esiasennus on Enterprise-ominaisuus.
Windows
Välitä liittämistunnus MSI-ominaisuutena:
msiexec /i XFA.msi /qn ENROLLMENT_TOKEN=<your-enrollment-token>
ENROLLMENT_TOKEN on julkinen ominaisuus, joten se toimii mistä tahansa työkalusta, joka suorittaa msiexec-komennon, eikä se muuta asennusohjelman allekirjoitusta. Lisää EMAIL=person@example.com vain silloin, kun asennat yhdelle laitteelle: se asettaa yhden osoitteen, joten koko laitekannan jakelussa jokainen laite liittyisi kyseisenä henkilönä. Koko laitekannassa XFA lukee osoitteen laitekohtaisesti Active Directorystä. Asenna kirjautuneelle käyttäjälle, sillä XFA on käyttäjäkohtainen sovellus.
Asennus epäonnistuu, jos liittäminen epäonnistuu. msiexec-komennon kautta se on yleinen asennusvirhe, ei XFA:n oma koodi: syy (2 hylätystä tunnuksesta, 3 kun XFA:han ei saatu yhteyttä) on tiedostossa %TEMP%\xfa\xfa-enrollment.log. Asenna ensin ja liitä erikseen (alla), jos haluat koodin suoraan takaisin.
macOS
Asenna XFA.pkg kirjautuneelle käyttäjälle ja anna tunnus jommallakummalla tavalla:
- konfiguraatioprofiililla, jonka preference domain on
com.xfa.desktopja avainEnrollmentToken, tai - tiedostolla
/Library/Application Support/XFA/enrollment-token, joka sisältää vain tunnuksen. XFA lukee sen vain, kun se on rootin omistuksessa eikä kukaan muu voi kirjoittaa siihen (oikeudet 644), mikä on joka tapauksessa se, minkä root-käyttäjänä toimiva käytäntö kirjoittaa. Tämä tiedosto ratkaisee, mihin organisaatioon Mac liittyy, joten sellainen, joka ei läpäise noita tarkistuksia, ohitetaan.
XFA lukee sen, kumpi käynnistyshetkellä on olemassa, ja liittää kirjautuneen käyttäjän. Profiili menee edelle.
Jos liittäminen epäonnistuu, syy kirjoitetaan Macin tiedostoon /tmp/xfa/xfa-enrollment.log.
Asenna ensin, liitä erikseen
Jos työkalusi asentaa paketit ja suorittaa komennot erillisinä vaiheina, liitä komennolla:
xfa enroll --token <your-enrollment-token>
Suorita se kirjautuneena käyttäjänä, koska tunnistetiedot tallennetaan kyseisen käyttäjän avainnippuun tai Credential Manageriin. Lisää --email <address>, kun tilin oma osoite ei ole oikea.
Komennon suorittaminen uudelleen on turvallista eikä maksa yhtään pyyntöä: XFA tunnistaa tunnuksen ja tarkistaa organisaatioliitoksen paikallisesti.
xfa on Windowsissa polussa %LOCALAPPDATA%\XFA\xfa-backend.exe ja macOS:ssä polussa /Applications/XFA.app/Contents/MacOS/xfa.
Odota XFA:ta Windowsissa
XFA on ikkunallinen sovellus, joten käyttäjän näytölle ei ilmesty komentokehotetta sen työskennellessä. Siksi komentotulkki ei odota sitä, ei koskaan saa sen paluukoodia eikä sillä ole konsolia luettavaksi. Käynnistä se ja odota:
$run = Start-Process "$env:LOCALAPPDATA\XFA\xfa-backend.exe" -Wait -PassThru `
-ArgumentList 'enroll', '--token', '<your-enrollment-token>'
$run.ExitCode
Suoraan suoritettuna se palaa sen sijaan heti ilman tulostetta ja ilman paluukoodia, mikä näyttää onnistumiselta tapahtui mitä tahansa. Kaiken, mikä haarautuu tuloksen perusteella (jakeluvaihe, tunnistussääntö, vaatimustenmukaisuustarkistus), on odotettava prosessia.
Epäonnistumisen syy kirjoitetaan tiedostoon %TEMP%\xfa\xfa-enrollment.log, ja mukana on komento ja kellonaika jokaisesta suorituksesta. Liittämistunnusta ei koskaan kirjoiteta sinne.
Tarkista tulos
xfa enrollment-status
Paluukoodi 0 tarkoittaa, että laite on liitetty, 10 tarkoittaa ettei ole. Lisää --organization-id <id>, jos haluat kysyä yhdestä organisaatiosta. Se lukee laitteen paikalliset tunnistetiedot, joten se ei tarvitse verkkoa eikä pääkäyttäjän oikeuksia, mikä tekee siitä käyttökelpoisen tunnistus- tai vaatimustenmukaisuustarkistuksena.
Suorita se Windowsissa samalla tavalla kuin yllä. Tunnistussääntö, joka ei odota prosessia, lukee sitä edeltäneen paluukoodin ja raportoi vaatimustenmukaisuudesta, jota se ei koskaan mitannut.