icon-zapp.svg
Client Connector

Active Directory for WindowsへのZscaler Client Connectorの展開

このガイドは管理者専用です。エンド ユーザーの場合は、展開関連の詳細について組織の管理者に問い合わせてください。

この記事では、Active Directory (AD)環境でZscaler Client Connectorを展開する手順について説明します。また、ユーザーのデバイスでサイレントインストールを完了する方法の詳細も説明します。

Zscaler Client ConnectorをAD環境に展開する手順。

    1. AD環境(ドメインコントローラ)に管理者ユーザーでログインします。
    2. アプリを展開するADに明確に定義された組織ユニット(OU)があることを確認してください。適切なOUがない場合は、[サーバー マネージャー]>[Active Directoryドメイン サービス]>[ドメイン名]>[新規]>[組織ユニット]に移動して作成します。

    あるいは、グループ ポリシー(GPO)をグループに適用することもできます。適切なグループがない場合は、[サーバー マネージャー]>[Active Directoryドメイン サービス]>[ドメイン名]>[新規]>[グループ]に移動してグループを作成します。

    1. 新しく作成されたOUに、Zscaler Client Connectorを導入したいすべてのユーザーとコンピュータシステムがあることを確認します。
    閉じる
  • ドメインコントローラのドライブにネットワーク共有を作成して、Zscaler Client Connectorインストーラが関連するすべてのコンピューターにアクセス可能であることを確認する必要があります。

    1. フォルダを作成し、[プロパティ]を右クリックします。[共有を有効にする]をクリックし、[セキュリティ]タブで、関連するドメイン管理者と認証済みユーザーにアクセス許可を提供します。
    2. Zscaler Client Connectorインストーラをこのフォルダにコピーします。
    3. このフォルダをネットワークドライブとしてマップし、ドメイン内の関連するOU全体のクライアントコンピューターからアクセスできることを確認します。
    閉じる
  • Zscaler Client Connectorをインストールするには、OUの新しいGPOポリシーを作成する必要があります。

    1. [実行]にアクセスし、[gpmc.msc]と入力して、グループポリシー管理エディターを開きます。
    2. OUを選択し、右クリックして[このドメインにGPOを作成し、ここにリンクする]を選択します。
    3. [セキュリティフィルター]の下で、ポリシーを適用する必要のあるユーザー、グループ、およびコンピュータを指定します。
    閉じる
  • OUのWindowsシステムにZscaler Client Connectorをインストールするためには、OUのGPOポリシーを編集する必要があります。MSIまたはEXEファイルのいずれかを使用できますが、GPOとうまく統合できるため、ZscalerはMSIファイルを使用することを推奨します。

    • この手順では、MSIファイルを使用してユーザーのデバイスへのアプリのサイレントインストールを完了する方法について詳しく説明します。

      MSIファイルをカスタマイズしてインストールオプションを追加したい場合(たとえば、インターネットにアクセスする前にZscaler Client Connectorへの登録をユーザーに要求したい場合など)、以下の手順を完了する前にMSTファイルを作成する必要があります。詳しくは、インストールオプション(MSI)でZscaler Client Connectorをカスタマイズするを参照してください。

      1. 作成したGPOポリシーを右クリックし、[編集]を選択します。
      2. [ユーザー設定]>[ポリシー]>[ソフトウェア設定]>[ソフトウェアのインストール]へ移動します。
      3. 右クリックして、[新規]>[パッケージ]の順で選択します。
      4. MSI Windowsインストーラパッケージをダブルクリックします。
      5. [ソフトウェアの展開]ウィンドウで、デプロイメント方式の[詳細]を選択します。
      6. OK をクリックします。
      7. サイレントモードでアプリをインストールするには、次の操作を行い、[Zscalerのプロパティ]ウィンドウで[デプロイメント]タブをクリックします。次の操作を行います。
        • [デプロイタイプ]で、[割り当て]を選択します。
        • [デプロイオプション]では、[ログオン時にこのアプリケーションをインストール]を選択します。
        • [インストールのユーザーインターフェイスオプション]については、[基本]を選択してください。

      1. 以下のいずれかを行ってください。
        • MSTを作成していない場合は、[OK]をクリックします。
        • MSTを作成した場合は、次のように操作します。
          1. [変更]タブに移動します。
          2. [追加...]をクリックします。
          3. MSTファイルを選択します。
          4. [OK]をクリックします。

      Zscaler Client Connectorは、次回ユーザーが自分のコンピューターにログインしたときに自動的に展開されます。

      閉じる
    • 以下は、EXEファイルを使用してユーザーデバイスにZscaler Client Connectorをインストールするためのシステムスタートアップスクリプトを定義する手順です。

      1. [GPOポリシー]を選択し、[コンピュータの構成]>[ポリシー]>[Windows設定]>[スクリプト]>[スタートアップ]に移動します。
      2. ダブルクリックして開きます。
      3. [追加]を選択すると、新しいウィザードが表示されます。
      4. [スクリプト名]フィールドに、EXEファイルへの絶対パスを指定します。たとえば、\\SERVER\\share\Zscaler-windows-1.1.0.000213-installer.exeのように指定します。
      5. [スクリプトのパラメータ]フィールドで、次のいずれかを実行します。
        • インストールオプションなしでEXEファイルを配布する場合は、[スクリプトのパラメータ]フィールドを空白にします。
        • EXEファイルをカスタマイズしてインストールオプションを含める場合(たとえば、ユーザーがインターネットにアクセスする前にアプリへの登録を要求する場合など)、[コマンドラインオプション付きEXEファイルの実行]の説明に従って、[スクリプトのパラメータ]フィールドにオプションを追加してください。
      6. [OK]をクリックします。
      7. [適用]をクリックし、以下のコマンドを実行します。
      gpupdate.exe /force
      1. 以下のコマンドで、アプリをインストールするOUコンピュータをリモートで再起動します。
      shutdown.exe –r –m \\<Remote Computer Name> –t 0
                  
      閉じる
    閉じる
    1. OUシステムが再起動したら、リモートシステムにログインします。
    2. アプリがデスクトップのフォアグラウンドで動作していること、デスクトップのショートカットがインストールされていることを確認します。

    Zscaler Client Connectorとデスクトップショートカット

    閉じる
関連記事s
Zscaler Client Connectorアプリのダウンロードについての理解Microsoft 365クラウドPC用のZscaler Client Connectorの設定MSIのインストールオプションによるZscaler Client ConnectorのカスタマイズEXEのインストールオプションによるZscaler Client ConnectorのカスタマイズmacOSのインストールオプションによるZscaler Client ConnectorのカスタマイズLinuxのインストールオプションによるZscaler Client ConnectorのカスタマイズAndroidのインストールオプションによるZscaler Client ConnectorのカスタマイズiOSのインストールオプションによるZscaler Client ConnectorのカスタマイズActive Directory for WindowsへのZscaler Client Connectorの展開iOS用Workspace ONE UEMを使用したZDXの展開Jamf Pro for iOSでのZDXの展開iOS用Jamf Proを使用したデュアル トンネル機能構成iOS用Microsoft Intuneを使用したデュアル トンネル機能の構成MaaS360 for AndroidへのZscaler Client Connectorの展開MaaS360 for iOSへのZscaler Client Connectorの展開Microsoft Intune for AndroidへのZscaler Client Connectorの展開Microsoft Intune for macOSによるZscaler Client Connectorの展開Microsoft Intune for iOSへのZscaler Client Connectorの展開Google WorkspaceでのZscaler Client Connectorの展開MobileIron for iOSへのZscaler Client Connectorの展開MobileIron for AndroidへのZscaler Client Connectorの展開JAMF Pro for macOSを使用したZscaler Client Connectorの展開Jamf Pro for iOSを使用したZscaler Client Connectorの展開Workspace ONE UEM for AndroidへのZscaler Client Connectorの展開Workspace ONE UEM for iOSへのZscaler Client Connectorの展開LANアクセスのブロックZscaler Client Connectorの展開に関するベストプラクティスZscaler Client Connectorアプリケーションの最新バージョンへのアップデートに関するベストプラクティスZscaler Client ConnectorのアンインストールZscaler Client Connectorを以前のバージョンに戻すZscaler Client Connectorのアップグレード