You searched for Install+lig - Workplace Management Blog https://www.wpm-blog.de/ ... ideas and solutions making workplace management easier Sun, 08 Dec 2024 17:26:10 +0000 de hourly 1 https://wordpress.org/?v=6.1.7 Empirum Paketeigenschaften – Zur Installation freigeben https://www.wpm-blog.de/empirum-paketeigenschaften-zur-installation-freigeben/ https://www.wpm-blog.de/empirum-paketeigenschaften-zur-installation-freigeben/#respond Sun, 08 Dec 2024 17:26:10 +0000 https://www.wpm-blog.de/?p=3054 Wenn man ein Paket in das Empirum Software-Depot einbindet, setzt man fast schon automatisch den Haken bei der Checkbox „Zur Installation freigeben“ (Ready to Install=1). Jeder weiß, dass das entsprechende Software-Paket nicht verteilt wird, wenn … Weiterlesen

Der Beitrag Empirum Paketeigenschaften – Zur Installation freigeben erschien zuerst auf Workplace Management Blog.

]]>
Wenn man ein Paket in das Empirum Software-Depot einbindet, setzt man fast schon automatisch den Haken bei der Checkbox „Zur Installation freigeben“ (Ready to Install=1). Jeder weiß, dass das entsprechende Software-Paket nicht verteilt wird, wenn diese Option nicht gesetzt ist. Dies wird zusätzlich damit symbolisiert, in dem der Name des Paketes in brauner Farbe dargestellt wird. Aber was bewirkt diese Option und wie kann man sich diese zu nutze machen?

Paketeigenschaften

Hier nochmals ein Screenshot der Paketeigenschaften, um die Option in Erinnerung zu rufen:

Hinweis: Diese Option bezieht sich auf die Softwareverteilung per Zuweisung (Zuweisung in Management > Administration) und nicht auf Software im Kiosk.

Computervariable – ReadyToInstall_Test

Software-Pakete, die nicht „zur Installation freigegeben“ sind, werden trotz Zuweisung zu einem oder mehrerer Computer nicht in deren Auftragsdatei (DDC) geschrieben und somit installiert. In Abhängigkeit der Computervariablen „ReadyToInstall_Test“ werden nun auch diese Pakete und somit Installationsaufträge in die Auftragsdatei aufgenommen. Mit dieser Variable definiert man somit, dass ein Computer auch nicht freigegebene (noch im Test befindliche) Software installiert bekommt.

Nachfolgend eine Aufstellung, was die Werte der Option bewirken:

  • 0 (deaktiviert) = Software Installationsauftrag nicht in die DDC schreiben
  • 1 (aktiviert) = Software Installationsauftrag in die entsprechende DDC des Computers schreiben

Die Computervariable kann man nun über den althergebrachten Weg, oder per definierter und zugewiesener Variablen Konfiguration setzen und somit einen Computer in die Lage versetzen, auch die nicht freigegeben Pakete zu installieren.

UEM Agent AutoUpdate

Die oben genannte Paketeigenschaft hat im Falle der Matrix42 UEM Agent Windows Pakete auch eine Auswirkung auf die UEM Agent Auto Update Funktion. Möchte man die UEM Agent Auto Update Funktion nutzen, so geschieht die Aktivierung auch über entsprechende Computervariablen.

Die Konfiguration und das unterschiedliche Verhalten geschieht über die Variable: MX42_UEM_Agent, Auto Update.

Variablenwert Erläuterung
No – Use assigned version (Standard) [0] Das Auto Update ist deaktiviert. Die Aktualisierung geschieht klassisch über die Zuweisung eines Paketes.
Yes – Use latest approved version [1] Das Auto Update ist aktiviert. Es wird die höchste Version der „Zur Installation freigegeben“en UEM Agent Pakete installiert.
Yes – Use latest approved version (Pilot Rollout) [2] Das Auto Update ist aktiviert. Es wird die höchste eingebundene Version der UEM Agent Pakete installiert, auch wenn dieses nicht freigegeben ist.

Meine Präferenz zum UEM Agent Auto Update

Ich selbst nutze bevorzugt die klassische Art der UEM Agent Verteilung und lasse das Auto Update deaktiviert. Meines Erachtens ist es besser transparenter, nachvollziehbar, welcher Computer, welche Version bekommen soll und wann das geschieht. Aber wie immer gibt es verschiedene Geschmäcker und Vorgehensweisen/Vorlieben.

Der Beitrag Empirum Paketeigenschaften – Zur Installation freigeben erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-paketeigenschaften-zur-installation-freigeben/feed/ 0
Empirum: Pakete bleiben im Status Download https://www.wpm-blog.de/empirum-pakete-bleiben-im-status-download/ https://www.wpm-blog.de/empirum-pakete-bleiben-im-status-download/#comments Sat, 30 Nov 2024 09:24:42 +0000 https://www.wpm-blog.de/?p=3042 Du wunderst dich, dass Pakete nach einer Zuweisung und Aktivierung zwar auf den Client heruntergeladen werden, jedoch nicht installiert werden? Die Softwarepakete verharren ggf. im Status „Download“. Eine Möglichkeit für diesen Zustand kann sein, das … Weiterlesen

Der Beitrag Empirum: Pakete bleiben im Status Download erschien zuerst auf Workplace Management Blog.

]]>
Du wunderst dich, dass Pakete nach einer Zuweisung und Aktivierung zwar auf den Client heruntergeladen werden, jedoch nicht installiert werden? Die Softwarepakete verharren ggf. im Status „Download“. Eine Möglichkeit für diesen Zustand kann sein, das Du den Präsentationsmodus im Agenten-Template, der Agenten-Konfiguration, eingestellt hast.

Was ist der Präsentationsmodus?

Der Präsentationsmodus (Presentation mode) ist eine Funktion des Betriebssystems, der von Programmen eingeschaltet und von anderen Programmen systemweit ausgewertet werden kann. Der Präsentationsmodus wird zumeist von Programmen gesetzt die im Vollbild-Modus ausgeführt werden, wie aktive Präsentationen (Microsoft Powerpoint, etc.), Kiosk Modus von Browsern, jedoch auch von Vollbild Terminal Server Sitzungen, Citrix Wokspace App Sitzungen, uvm..

Präsentationsmodus und Empirum UEM Agent

Matrix42 hat sich diese Funktion zu Nutze gemacht und wertet den Präsentationsmodus aus, um den Anwender davor zu schützen, das Software-Installationen während einer laufenden Präsentation starten. Damit man eben nicht nur ein Programm und somit Anwendungsfall abfragt, wo es doch eine Vielzahl an Programmen und Anwendungsfälle gibt, wertet der UEM Agent je nach Konfiguration genau diesen Präsentationsmodus aus.

Feststellungen

So kann es in einer bestehenden Umgebung vorkommen, dass bei der häufigen Nutzung von Programmen, die den Präsentationsmodus aktivieren, die Installation(en) nicht starten. Dies kommt u.a. dann vor, wenn die Windows Clients als „Terminal Clients“ im HomeOffice genutzt werden. Ähnliche Konstellationen treffen auf Administratoren zu, die per Remotedesktopverbindung (mstsc) auf Windows Server aufgeschaltet sind.

Wie bekommen ich nun wichtige Software trotz alledem installiert?

Bei der Zuweisung einer Software wird im Standard die Verteilungsoption „Installieren und Erneuern“ gesetzt. Ergänzt man die Verteilungsoption um die Option „Installationszeitraum ignorieren“, wird die Installation auch bei gesetztem Präsentationsmodus ausgeführt.

Eine weitere Möglichkeit ist natürlich auch, das man sich für diese Clients eine weiteres Agenten-Template erstellt und zuweist. Hier gilt der Grundsatz der Empirum Console, das nähere am Computer befindliche Objekt hat Vorrang. Welches Agenten-Template tatsächlich angezogen wird, kannst du in den Computereigenschaften unter „Zugeordnete Objekte“ überprüfen.
Eine solches Agenten-Template, also mit deaktiviertem Präsentationsmodus, könnte somit für Computer in der Produktion, Kiosksysteme, Anzeigesysteme, Windows als „Terminal Client“ sinnvoll eingesetzt werden.

Was sagt die Empirum Hilfe?

Hier der dazugehörige Text aus der Empirum Hilfe
Präsentationsmodus beachten:  Wenn der Anwender diese Funktion aktiviert, verhält sich der Agent während einer Präsentation so, als wäre der Computer außerhalb des Installationszeitraums. Es wird keine Software installiert, es sei denn ein Paket hat die Verteilungsoption „Installationszeitraum ignorieren“ gesetzt.

UEM Agent beachtet Präsentationsmodus – Was nun?

Möchte man die Vorteile des Präsentationsmodus nutzen, um seine Kollegen, Chef, Vorstand nicht zu verärgern :), kann bzw. sollte man meines Erachtens trotzdem zumindest Pakete wie die folgenden mit der obigen Verteilungsoption zusätzlich konfigurieren:

  • Empirum Inventory
  • Matrix42 Patch-Management (Scan)

Weitere Pakete, wie vielleicht auch das Fix Paket des Patch-Managements, können somit von euch auch entsprechend priorisiert werden.

Da ich hier selbst einige Zeit im Dunkeln getappt bin, habe ich das hier für mich und euch zusammengefasst. Wie sind eure Erfahrungen mit dem Präsentationsmodus oder habt ihr Ergänzungen?

Der Beitrag Empirum: Pakete bleiben im Status Download erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-pakete-bleiben-im-status-download/feed/ 4
Empirum UEM Agent – EmpirumServer Bestimmung https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/ https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/#respond Sun, 24 Nov 2024 15:32:17 +0000 https://www.wpm-blog.de/?p=2993 Der Matrix42 Empirum UEM-Agent ist die Client Komponente, die sich mit dem entsprechenden EmpirumServer verbindet und kommuniziert. Der UEM-Agent holt dazu die Aufträge, Variablen und daraus resultierenden Software-Pakete ab und sendet die Log Dateien und … Weiterlesen

Der Beitrag Empirum UEM Agent – EmpirumServer Bestimmung erschien zuerst auf Workplace Management Blog.

]]>
Der Matrix42 Empirum UEM-Agent ist die Client Komponente, die sich mit dem entsprechenden EmpirumServer verbindet und kommuniziert. Der UEM-Agent holt dazu die Aufträge, Variablen und daraus resultierenden Software-Pakete ab und sendet die Log Dateien und Inventarergebnisse zurück. Hat man eine wenig komplexe Umgebung mit einem einzigen EmpirumServer, gestalten sich die kommenden Fragen prinzipiell einfacher, denn es gibt ja nur den einen EmpirumServer.

Trotzdem sind die nachfolgenden Informationen interessant und wichtig, wenn man vielleicht seinen vorhandenen EmpirumServer austauschen, umbenennen o.ä. mag. Handelt es sich um eine Umgebung mit mehreren Standorten oder einer größeren vierstelligen Anzahl an Clients, dann machen auch mehrere EmpirumServer Sinn bzw. werden benötigt. Weitere EmpirumServer nennt man im Empirum Sprachgebrauch „SubDepot“ – andere Hersteller nennen weitere Installations-Server z.B.: Repository, Sites, Distributed Installation Point.

EmpirumServer – SubDepots

Empirum SubDepots können mit der Hilfe von vorhandenen Empirum Software-Paketen und den passenden Variablen aus Windows Clients (Windows Server und Workstations) erstellt werden. In der Hauptsache ist ein Empirum SubDepot eine Kopie der Empirum Dateistruktur und den dazugehörigen Freigaben des Empirum Dienste-Servers. Das SubDepot tauscht, wie ein verwalteter Client (siehe oben): Software-Pakete, Auftrags-, Variablen-, Log- und Inventardateien mit dem überordneten EmpirumServer (zumeist Empirum Master Server) aus.

EmpirumServer – Verbindungsreihenfolge

Die Definition, mit welchem EmpirumServer der Client (UEM-Agent) sich verbindet, wird im Agent-Template (der Agenten-Konfiguration) vorgenommen. Wenn man das oder ein Agent-Template geöffnet hat, kann man die Versuche einer Verbindung, von oben nach unten, konfigurieren. Wenn ich Versuche schreibe, dann ist damit gemeint, das mit jeder nachfolgenden Konfiguration ein Verbindungsversuch gestartet wird. Wird eine Verbindung erfolgreich hergestellt, so wird diese genutzt. Die weiteren konfigurierten Optionen werden dann nicht mehr in Erwägung gezogen. Die Verbindungsversuche pro definierter Option und somit EmpirumServer werden jeweils auch mit den konfigurierten Protokollen durchgeführt.

DHCP Optionen verwenden (1)– nutzen des im DHCP-Bereich des Clients hinterlegten Computernamens z.B.: Depot1.MeineDomain.com oder Depot1. Weitergehende Informationen habe ich unten beschrieben.

Zugewiesene EmpirumServer verwenden (2)– nutzen der in der Management Console in den Eigenschaften der Konfigurations- bzw. Zuweisungsgruppe definierten EmpirumServer. Die eingerückten Optionen: Zufällige Reihenfolge verwenden bzw. Empirum Master Server ausschließen beziehen sich auf die „zugewiesenen EmpirumServer“. Den Empirum Master Server ausschließen macht deswegen Sinn, weil ein Computerobjekt immer den Master Server nochmals direkt am Computerobjekt zugewiesen bekommt. Diesen sollte man auch nicht aus der Zuweisung herausnehmen.

In der Reihenfolge der Verbindungsversuche folgt nun der in der Umgebungsvariable EmpirumServer (3) zwischengespeicherte EmpirumServer, mit dem zuletzt eine erfolgreiche Verbindung hergestellt wurde.

Zu guter letzt, wird eine Verbindung mit dem EmpirumServer im Feld Ausfall-Server (4) vorgenommen.

Das komplette Agent-Template wird dem Client als XML Datei zur Verfügung gestellt.

Weiterführende Informationen

Hier geht es zu einem Hilfe-Artikel der Matrix42 zu diesem Thema.

Nachfolgend zu den zuvor genannten Einstellungen ein paar mehr Informationen von meiner Seite …

DHCP Optionen verwenden – Reihenfolge der Konfiguration

DHCP Optionen verwenden – wenn die Option im Agent-Template aktiviert ist/wird, muss zuvor in Empirum DBUtil die EmpirumServer DHCP Option aktiviert und gesetzt sein. Welche Optionsnummer man verwendet ist in einem gewissen Rahmen, eigene Definitionssache. Es gibt einen Bereich, in dem benutzerdefinierte/kundenspezifische Werte gesetzt werden dürfen und dieser beginnt bei 128. Diese Optionsnummer muss dann wiederum im IP-Bereich des Clients ebenso aktiviert und gesetzt sein.

Vorgehensweise:
1) DHCP Server / IP-Bereich – prüfen, ob die Option 128,129, o.ä. frei ist.
2) Empirum DButil – Empirum-PXE, DHCP Optionen, EmpirumServer aktivieren und Option (z.B.: 128) definieren
3) Agenten-Template – Haken bei DHCP Optionen verwenden setzen und Agent-Template (neu) speichern.
4) DHCP Server / IP-Bereich – Option (z.B.: 128) aktivieren/erstellen und den für den Bereich passenden EmpirumServer eintragen.

Hier zwei Screenshots aus Empirum DBUtil …

Zugewiesene EmpirumServer

Der nachfolgende Screenshot zeigt die Eigenschaften eines Computerobjekts in Empirum. Wie zuvor beschrieben, seht ihr oben rechts unter „Ausgewählte Empirum Server“ den auf dieser Stufe ausgewählten EmpirumServer. Am Computerobjekt selbst ist im Standard immer der Master EmpirumServer eingetragen. Dies bitte unverändert lassen!
Unten rechts bei Gruppen Empirum Server seht ihr die vererbten Empirum Server der darüberliegenden Konfigurations- bzw. Zuweisungsgruppen. Die Reihenfolge der Verbindungsversuche wird von oben nach unten durchgeführt – dies unter Berücksichtigung der Konfiguration im Agent-Template.

Nachvollziehen / Troubleshooting

Wenn ihr schauen wollt, wie euer Client den EmpirumServer anhand eures Agent-Templates bestimmt, dann werft einen Blick in das UAF Log des Clients. Die Logs befinden sich im Verzeichnis: %ProgramData%\Matrix42\Logs\UAF. Die aktuelle Datei lautet: Matrix42.Platform.Service.Host.log. Die Logs werden je 10MB rollierend erstellt und somit kann ein Start- oder Verbindungsversuch in einer Datei mit einem Datumstempel vermerkt sein. Wenn ihr in der Datei nach der Zeichenfolge „Server Access List“ sucht, solltet ihr eine Liste angezeigt bekommen, die aus den obigen Konfigurationen und Zuweisungen resultiert. Hier könnt ihr entnehmen, in welcher Reihenfolge und mit welchen Protokollen der Client die Verbindungen versucht aufzubauen.

Sieger 🙂 – Am Client könnt ihr den am Ende ausgewählten EmpirumServer mit einem Klick auf das UEM-Agent Symbol und „Info über ..“ oder der Umgebungsvariable „EmpirumServer“ angezeigt bekommen.

Der Beitrag Empirum UEM Agent – EmpirumServer Bestimmung erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/feed/ 0
Empirum: Fehler bei der Windows 11 Installation https://www.wpm-blog.de/empirum-fehler-bei-der-windows-11-installation/ https://www.wpm-blog.de/empirum-fehler-bei-der-windows-11-installation/#comments Thu, 17 Oct 2024 14:02:03 +0000 https://www.wpm-blog.de/?p=2985 Die Microsoft Windows 11 (Version 24H2) Installation mittels Matrix42 Empirum OS-Installer kann nicht erfolgreich durchgeführt werden. Die Installationen von Windows 10 und Windows 11 23H2 funktionieren weiterhin. Das Problem zeigt sich wie folgt: Die Windows … Weiterlesen

Der Beitrag Empirum: Fehler bei der Windows 11 Installation erschien zuerst auf Workplace Management Blog.

]]>
Die Microsoft Windows 11 (Version 24H2) Installation mittels Matrix42 Empirum OS-Installer kann nicht erfolgreich durchgeführt werden. Die Installationen von Windows 10 und Windows 11 23H2 funktionieren weiterhin. Das Problem zeigt sich wie folgt: Die Windows 11 Installation bleibt im Paket „WindowsInstallation“ bei 76% stehen und zeigt zusätzlich ein Fenster mit dem Titel: „Windows 11 Setup“ und dem Inhalt je nach Sprache: „Die Installation von Windows 11 ist fehlgeschlagen“ bzw.
„Windows 11 Installation has failed“.

Aktualisierung Windows Preinstallation Environment

In diesem Fall ist das Windows PE-Add-On auf dem EmpirumServer zu prüfen. Bis dato war eine Version 10.1.19041.1 des WADK WinPE-Add-Ons vollkommen ausreichend. Mit der Installation von Windows 11 22H4 wird jedoch unbedingt eine aktuellere Version benötigt.

Die auf dem EmpirumServer installierte Version kann in der Systemsteuerung überprüft werden:

Nachdem die Windows PE-AddOn Version 10.1.19041.1 o.ä. deinstalliert wurde, muss die aktuelle Version 10.1.26100.1 installiert werden.

Diese kann von der nachfolgenden Seite bezogen werden: https://learn.microsoft.com/de-de/windows-hardware/get-started/adk-install

Boot Konfiguration neu erstellen

Ist die Installation des WADK Windows-PE-Add-On erfolgreich abgeschlossen, muss die Bootkonfiguration unter Konfiguration, Boot Konfigurationen neu gespeichert werden.

Falls SubDepots im Einsatz sind, sollte im Anschluss das PXE-Image auch auf das SubDepot übertragen werden. Im Anschluss sollte einer erfolgreichen Windows 11 24H2 Installation nichts mehr im Wege stehen.

Der Beitrag Empirum: Fehler bei der Windows 11 Installation erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-fehler-bei-der-windows-11-installation/feed/ 7
Empirum – Reinstall Abbrechen https://www.wpm-blog.de/empirum-reinstall-abbrechen/ https://www.wpm-blog.de/empirum-reinstall-abbrechen/#comments Mon, 20 May 2024 10:34:39 +0000 https://www.wpm-blog.de/?p=2967 Soll eine erfolgreiche Softwareinstallation erneut ausgeführt werden, so kann man in der Empirum Management Console eine Reinstallation anstoßen. Dies führt dazu, dass die Installation bzw. die Ausführung des Paketes ein weiteres Mal durchgeführt wird. Diese … Weiterlesen

Der Beitrag Empirum – Reinstall Abbrechen erschien zuerst auf Workplace Management Blog.

]]>
Soll eine erfolgreiche Softwareinstallation erneut ausgeführt werden, so kann man in der Empirum Management Console eine Reinstallation anstoßen. Dies führt dazu, dass die Installation bzw. die Ausführung des Paketes ein weiteres Mal durchgeführt wird. Diese Funktion kann man auch nutzen, wenn ein Paket, eine im Agent-Template definierte Anzahl, erfolglos versucht wurde zu installieren und die weitere Ausführung vorerst unterbunden wird. Eine Reinstallation wird in der Management Console durch eine spezielle Untergruppe optisch dargestellt, wobei auch eine Funktion dahinterliegt. Sobald die Reinstallation erfolgreich durchgeführt wurde, wird diese spezielle Untergruppe automatisch wieder entfernt.

Reinstall Abbrechen – eine Gruppe

Wie bekommt man diese Reinstall-Untergruppe jedoch wieder entfernt, wenn die Reinstallation nicht mehr erfolgreich durchgeführt wird?  Natürlich ist es der beste Weg, wenn das Paket eine erfolgreiche Reinstallation durchführen kann. Falls nicht, kann man mit der rechten Maustaste auf die erstellte Gruppe „Reinstall“ gehen und „Abbrechen“ auswählen. Anschließend ist wieder alles wie zuvor.

Reinstall Abbrechen – mehrere Gruppen

Wie bekommt man jedoch mehrere Reinstall Gruppen entfernt? Muss man nun auf alle Gruppen einzeln den zuvor genannten Vorgang durchführen? Nein. Man kann auf die übergeordnete Gruppe die Aktion „Deaktivieren, Softwareverteilung, Entfernen der Software …“ durchführen und anschließend die Gruppe erneut aktivieren für Softwareinstallationen. Mit diesem Vorgang kann man mehrere Reinstall Gruppen in wenigen Schritten auflösen.

Schritt 1: Auswählen der Gruppe – Deaktivieren

Schritt 2: Softwareverteilung – Entfernen der Software aus der Konfigurationsdatei (DDC)

Schritt 3: Erneutes „Aktivieren“ der Gruppe für Softwareinstallationen

 

Der Beitrag Empirum – Reinstall Abbrechen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-reinstall-abbrechen/feed/ 1
Aufgepasst im Package Wizard – MSI https://www.wpm-blog.de/aufgepasst-im-package-wizard-msi/ https://www.wpm-blog.de/aufgepasst-im-package-wizard-msi/#respond Sat, 09 Dec 2023 18:50:05 +0000 https://www.wpm-blog.de/?p=2910 Matrix42 Empirum bietet für die Erstellung von Software Paketen den Package Wizard an. Gerade wenn man als Quelle eine MSI Datei vorliegen har, ist es keine Schwierigkeit daraus ein Paket zu erstellen. Bei aller Einfachheit … Weiterlesen

Der Beitrag Aufgepasst im Package Wizard – MSI erschien zuerst auf Workplace Management Blog.

]]>
Matrix42 Empirum bietet für die Erstellung von Software Paketen den Package Wizard an. Gerade wenn man als Quelle eine MSI Datei vorliegen har, ist es keine Schwierigkeit daraus ein Paket zu erstellen. Bei aller Einfachheit sollte man trotz alledem bei einigen Punkten stark aufpassen.

Grober Ablauf – MSI Paketerstellung

Eine MSI Datei ist „eigentlich“ ein fertiges Paket für den Windows-Installer. Bei der Erstellung einer Empirum Setup.inf werden beim Packaging diverse Werte aus der MSI ausgelesen und in die Setup.inf übertragen. Die Setup.inf enthält am Ende die Logik und Erfolgsüberprüfung für die Installation, Reparatur und Deinstallation der MSI Datei und bietet Raum für Erweiterungen, die über die reine MSI Installation hinausgehen.

Aufmerksam sein …

Die aus der MSI Datei ausgelesen Werte für Hersteller, Software(name) und Version werden im Packaging Vorgang vorgeschlagen.

Hier sollte man wachsam sein und darauf achten, dass ..
1. bei Software auch nur der „Softwarename“ steht und nicht gleich der Hersteller und die Version zusätzlich.
2. es sich beim vorgeschlagenen Text um Zeichen handelt, die auch im Dateisystem verwendet werden können. Ansonsten fällt einem das später auf die Füße.

Beispiel: Dell Command Update

Im angezeigten Beispiel sind gleich mehrere „Hürden“ enthalten.
1. Es handelt sich um das Dell Command Update. Der Softwarename ist dann genau genommen nur noch „Command Update“. Also Dell am Anfang kann entfernt werden.
2. Vorgeschlagen wird „Command | Update“. Bitte macht daraus ein Command Update! Die „Pipe“ wird bei der Verzeichniserstellung für Probleme sorgen.
3. Der Hersteller ist „Dell Inc.“. Hier empfehle ich „Dell“ oder „Dell Inc“ daraus zu machen, weil es sonst weitere Probleme geben wird.

Man sollte also darauf achten, dass Hersteller, Softwarename und Version nicht auf einen „Punkt“ (.) enden!

Gemeistert

Hat man die Dinge oben beachtet, sollten keine Probleme bei der Paket-Erstellung, Import und Verteilung auftreten.
War man „clever“ und hat sich im die ein oder anderen Probleme „herumgearbeitet“, aber in der Setup.inf vielleicht noch „Dell Inc.“ stehen, dann kann das wie folgt enden.
Die Installation des Paketes schlägt fehl. Beim genaueren Hinsehen hat einen Ordner „Dell Inc.“, auf den man jedoch nicht zugreifen kann…

Wenn er stört, dann löscht man ihn halt. Argh – das funktioniert leider auch nicht so einfach.

Egal wie man es dreht und wendet, man bekommt den Ordner weder per Explorer oder den normalen Angaben in der CMD nicht entfernt.

Mit folgenden Befehl kann man den Ordner jedoch entfernen:

rd /s /q "\\?\C:\ProgramData\$Matrix42Scripts$\Dell Inc."
Hinweis: Mit dem vorangestellten „\\?\“ kann man auch Dateien/Verzeichnisse kopieren, die über die 256 Zeichen hinausgehen. Wer tiefer in die Materie einsteigen möchte, der wird hier fündig.

Der Beitrag Aufgepasst im Package Wizard – MSI erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/aufgepasst-im-package-wizard-msi/feed/ 0
Windows LAPS und Empirum WinPE https://www.wpm-blog.de/windows-laps-und-empirum-winpe/ https://www.wpm-blog.de/windows-laps-und-empirum-winpe/#respond Wed, 28 Jun 2023 18:35:48 +0000 https://www.wpm-blog.de/?p=2871 Sicherheit, lokale Client Berechtigungen und Buzzwords wie „Lateral Movement“ sind in aller Munde. Ein wirksamer Baustein dem etwas entgegenzusetzen ist, jedem Client ein individuelles Kennwort zu geben und dies im besten Falle sogar zyklisch zu … Weiterlesen

Der Beitrag Windows LAPS und Empirum WinPE erschien zuerst auf Workplace Management Blog.

]]>
Sicherheit, lokale Client Berechtigungen und Buzzwords wie „Lateral Movement“ sind in aller Munde. Ein wirksamer Baustein dem etwas entgegenzusetzen ist, jedem Client ein individuelles Kennwort zu geben und dies im besten Falle sogar zyklisch zu ändern. Microsoft bietet schon sehr lange die Local Administrator Password Solution an. Diese Lösung besteht aus einer DLL die in Zusammenarbeit mit Gruppenrichtlinien, für jeden Computer in einem definierten Intervall ein individuelles Kennwort aushandelt und dies zentral im Active Directory speichert. Bis vor kurzem gab es nur das Microsoft LAPS, das wie zuvor beschrieben aus einer DLL (oder MSI Installation) und Gruppenrichtlinienobjekte das jeweilige Kennwort im lokalen Active Directory (AD) speichert. Mit den Windows April Updates (2023) für Windows 10 und 11 wurde Windows LAPS aktiviert.

LAPS und deren Unterschiede

Der Unterschied im Namen ist gering „Microsoft LAPS“ (alt, Legacy LAPS) und „Windows LAPS“ (neu), die Möglichkeiten unterscheiden sich jedoch enorm. Der ganz klare Vorteil ist, Windows LAPS ist nun Bestandteil des Betriebssystems. Die weiteren Vorteile sind die Integration in die moderne Verwaltung.
Die Einstellungen können nun nicht mehr nur aus Gruppenrichtlinien (GPOS) kommen und das Kennwort kann nun auch verschlüsselt im Azure Active Directory (AAD) gespeichert werden. Wer tiefer in die Materie und Möglichkeiten eintauchen möchte, dem lege ich die folgenden Seiten ans Herz:
https://learn.microsoft.com/de-de/windows-server/identity/laps/laps-overview

Active Directory Berechtigungen

Wer das LAPS Kennwort im Active Directory speichert, sollte auch weitere Aspekte berücksichtigen, damit dies auch entsprechend abgesichert wird. Neben der spärlichen Vergabe der Benutzer die auf die LAPS Felder Zugriff haben, sollte man auch den Benutzer ins Auge fassen, der das Computerkonto erstellt. Weiteres dazu kann man hier finden.

Zusammenspiel mit Empirum

Im Zusammenspiel mit Empirum sind ein paar Dinge zu beachten, wenn man das Maximum an Sicherheit herausholen möchte.

DomainJoin Variablen

Die Variablen und somit der Benutzer für den Domain-Join sollte bestenfalls nur für den Zeitpunkt der Betriebssysteminstallation zugewiesen sein. Dies kann über eine separate Konfigurations- oder Zuweisungsgruppe geschehen, in dem der Computer nur für die Betriebssysteminstallation zugeordnet ist.

Windows LAPS

Will man die Vorteile von Windows LAPS nutzen, sollte man darüber nachdenken eine Windows 10 bzw. 11 Quelle für die Betriebssysteminstallation einzubinden, die das April oder besser Mai 2023 Update beinhaltet. Alternativ kann man auch das Windows Update in seine Quellen integrieren.

Reinstallation von Computern

Gerade bei Tests oder im Client Lifecycle kommt es vor, dass vorhandene Computer mit dem gleichen Namen nochmals installiert werden. Wurde das Computerobjekt vor der Neu-Installation nicht aus dem Verzeichnisdienst (AD/AAD) gelöscht, kann es dauern bis das LAPS neu erstellt und gespeichert wird, da das „Ablaufdatum“ vom Verzeichnisdienst vorgegeben wird. Etwas was mir diesbezüglich schon länger durch den Kopf ging, hat ein mir bekannter Administrator als WinPE Paket umgesetzt.

Das WinPE Paket zusätzlich der detaillierten Erläuterungen und Einstellmöglichkeiten findet ihr in seinem github Repository: https://github.com/htcfreek/PreOS-ResetLapsPassword.

Wem das nicht reicht, so wird er dort auch fündig hinsichtlich einer GUI für das Windows LAPS Kennwort: https://github.com/htcfreek/SimpleLapsGui

Ein großes Kompliment für diese Erweiterung von meiner Seite!

Microsoft LAPS Benutzer

Für all diejenigen, für die Microsoft LAPS nichts neues ist, sollten sich mit der Co-Existenz, den Änderungen und neuen Möglichkeiten auseinandersetzen. Man muss jedoch sehr achtsam mit den Begrifflichkeiten und Funktionen umgehen, da die ähnlichen Worte und Begriffe einen schon gerne einmal verwirren.

Der Beitrag Windows LAPS und Empirum WinPE erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/windows-laps-und-empirum-winpe/feed/ 0
Matrix42 UEM Agent – neues Gesicht, neue Möglichkeiten https://www.wpm-blog.de/matrix42-uem-agent-neues-gesicht-neue-neue-moeglichkeiten/ https://www.wpm-blog.de/matrix42-uem-agent-neues-gesicht-neue-neue-moeglichkeiten/#respond Mon, 21 Nov 2022 17:13:34 +0000 https://www.wpm-blog.de/?p=2839 Der Matrix42 UEM Agent für Windows hat ab der Version 2203.1.2 ein neues Gesicht bekommen. Wenn man Software „sichtbar“ verteilt, begrüßt er uns mit der Anzeige bzw. Auswahl zur Installation von optionalen und erforderlichen Installationen. … Weiterlesen

Der Beitrag Matrix42 UEM Agent – neues Gesicht, neue Möglichkeiten erschien zuerst auf Workplace Management Blog.

]]>
Der Matrix42 UEM Agent für Windows hat ab der Version 2203.1.2 ein neues Gesicht bekommen. Wenn man Software „sichtbar“ verteilt, begrüßt er uns mit der Anzeige bzw. Auswahl zur Installation von optionalen und erforderlichen Installationen. Für die Nutzung der „optionalen Installationen“ benötigt man Empirum v21.0.3 oder neuer.

Optionale Installation

Warum gibt es nun die optionale Installation. Da müssen wir in der Empirum Agent „Historie“ etwas zurück gehen. Mit dem UEM Agent, als Nachfolger vom Advanced Agent, hielt eine neue reduzierte und weniger technische Oberfläche Einzug, die sich auf die Einfachheit für den Anwender konzentriert. Wenn eine oder mehrere Installationen mit der Verteiloption „Verschieben“ anstehen, wird der kleinste Nenner (z.B. 1 Tag) dem Anwender zum Verschieben angezeigt und nicht wie zuvor, jede Software mit ihrer aktuellen Verschiebemöglichkeit (eine Software 5 Tage, eine andere 1 Tag).
An dieser Stelle greift die optionale Installation „wieder“ ein. Die Optionale Installation ermöglicht es die Ausführung von vielleicht nicht sicherheitskritischen, jedoch lang andauernden Installationen von kurzen sicherheitskritischen (erforderlichen) Installationen zu entkoppeln. Als zusätzliches Merkmal kann man nun auch im Software Depot in den Paketeigenschaften einem Paket mitgeben, ob ein Neustart „möglich, nicht oder auf jeden Fall erforderlich“ ist.

Verteilungsoptionen

Optionale Installation, mit der „Option“ eines Zieldatums.

Paketeigenschaften

Neustart erforderlich: Nein, Ja, Möglich (falls die Setup.inf das in Laufzeit bestimmt).

Anzeige beim Anwender

Steht nun ein „optionales“ Windows 11 Upgrade und ein viel kleineres Paket, wie hier ein 7-zip zur Verteilung an, wird das wie folgt angezeigt …

Mit einem Klick auf „Zeige Details“ landet man in der folgenden Anzeige …Die optionalen Installationen muss man auf der Detail Seite bewusst zur Installation aktivieren.

Der Beitrag Matrix42 UEM Agent – neues Gesicht, neue Möglichkeiten erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/matrix42-uem-agent-neues-gesicht-neue-neue-moeglichkeiten/feed/ 0
Lenovo Tools für das Treiber-Management (I) https://www.wpm-blog.de/lenovo-tools-fuer-das-treiber-management-i/ https://www.wpm-blog.de/lenovo-tools-fuer-das-treiber-management-i/#respond Sun, 09 Oct 2022 18:37:04 +0000 https://www.wpm-blog.de/?p=2823 Jedes Gerätemodell eines Herstellers benötigt seine spezifischen Treiber. Heute möchte ich auf die Möglichkeiten für Windows Treiber für Lenovo Modelle eingehen. Es gibt eine Menge an Möglichkeiten und Philosophien von denen bestimmt auch einige, für … Weiterlesen

Der Beitrag Lenovo Tools für das Treiber-Management (I) erschien zuerst auf Workplace Management Blog.

]]>
Jedes Gerätemodell eines Herstellers benötigt seine spezifischen Treiber. Heute möchte ich auf die Möglichkeiten für Windows Treiber für Lenovo Modelle eingehen. Es gibt eine Menge an Möglichkeiten und Philosophien von denen bestimmt auch einige, für den jeweiligen Zweck und Umfeld ihre passende Bestimmung haben. Es ist wie so häufig ein Abwegen von Vor- und Nachteilen.

Software- bzw. Treiber-Management

Ist ein Windows Computer bereits im Einsatz, können die Treiber auf mannigfaltige Art und Weise aktualisiert werden. Wie zuvor beschrieben kann das von Vorlieben, Prozessen und dem jeweiligen Umfeld abhängen.
Ich würde die Möglichkeiten grob in die drei nachfolgenden Möglichkeiten unterscheiden:

1) Aktualisierung aller modellspezifischen Treiber per Softwarepaket
2) Aktualisierung der Treiber per Herstellertool gegen ein eigenes Repository (Ablage)
3) Aktualisierung der Treiber per Herstellertool gegen das Repository des Herstellers im Internet

OS-Installation

Bei der OS-Installation werden vielmals auch bereits Treiber benötigt. Hier kann man auch unterschiedliche Wege gehen. Das hängt ggf. davon ab, ob man zusätzlich eine Aktualisierung, wie zuvor beschrieben, einsetzt. Nutzt man einer der Methoden mit dem Herstellertool, kann man sich überlegen während der OS-Installation nur die absolut notwendigen Treiber wie Netzwerk und ggf. Storage Treiber installieren. Die weiteren Treiber würden dann per Methode 2 oder 3 installiert werden.

SCCM Driver Packages

Für die OS-Installation, als auch die Methode 1, können die sogenannten SCCM Driver Packages genutzt werden. Die SCCM Driver Packages sind Sammlungen der modellspezifischen Treiber als Verzeichnisstruktur, die mittels der Plug & Play Methode während der OS-Installation installiert werden. Diese Packages können auch für alle anderen Client-Management Lösungen, als Microsoft SCCM genutzt werden. Natürlich können diese Treiber-Strukturen auch mittels Befehl nach der OS-Installation für die Installation/Aktualisierung herangezogen werden. In einem anderen Artikel habe ich dazu schon einmal etwas geschrieben.

Lenovo Update Retriever

Im Gegensatz zu Dell stellt Lenovo, wie einige anderen großen Hersteller, nicht ständig aktualisierte SCCM Driver Packages bereit. Dafür stellt Lenovo den Update Retriever bereit, mit dem man sich für die supporteten Business Modelle die Packages jeweils tagesaktuell selbst zusammenstellen kann.

Der Update Retriever kann für zwei unterschiedliche Zwecke genutzt werden. Einmal zur Erstellung eines SCCM Driver Packages. Der andere Zweck erstellt ein eigenes Repository, wie in Methode 2 beschrieben. Hier und jetzt möchte ich nur auf die Erstellung der Driver Packages mit Hilfe des Update Retrievers eingehen. Auf den Download und die Installation gehe ich hier nicht ein.

Erstellung eines Driver Packages

Nachfolgend ein paar Screenshots zur Erstellung eines Driver Packages für ein Lenovo T15 Gen 1.


Am Ende kann man, je nach Einsatzzweck, die Struktur in eine Zip-Datei zusammenpacken. Dies ist z.B. zu empfehlen, wenn man das Driver Package in Empirum im Treiber Assistenten zur Verfügung stellen mag.

Der Beitrag Lenovo Tools für das Treiber-Management (I) erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/lenovo-tools-fuer-das-treiber-management-i/feed/ 0
Anstehende Matrix42 UEM Agent Änderungen https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/ https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/#respond Thu, 06 Oct 2022 11:13:40 +0000 https://www.wpm-blog.de/?p=2821 Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten … Weiterlesen

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>

Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten weitere Verbesserungen hinsichtlich der Sicherheit Einzug.

Installation / Update

Die Installation des UEM Agenten geschieht nicht mehr über die Setup.inf, wie man das gewöhnt ist bzw. war. Ein Matrix42Maintenance Dienst hält Einzug, der die Installation und die Aktualisierung des UEM Agents durchführt. Alle Komponenten des UEM Agents werden per einfachen Dateikopieroperationen installiert oder entfernt. Die Setup.inf des UEM Agenten für Windows installiert den Matrix42Maintenance Dienst und im Anschluß übernimmt dieser die komplette Installation oder Aktualisierung. Über einen Registry Wert wird der „Matrix42Maintenance“ angetriggert, die verschiedenen Aktionen durchzuführen. Der Dienst schreibt sein Log in den Ordner: C:\ProgramData\Matrix42\Logs\MaintenanceService

Der Matrix42Maintenance Dienst kann einen „Rollback“ des Agenten durchführen, da der bestehende Agent während der Aktualisierung lokal gesichert wird.

Die Installation als auch die Aktualisierung müsste aufgrund der Änderungen schneller durchgeführt werden können.

Visual C Redistributable Komponenten

Die benötigten VCRedist Komponenten werden mitgeliefert und befinden sich im UEM Agent Programmverzeichnis.

Agenten-Templates

Der UEM Agent lädt nur noch die benötigten Agent-Templates herunter bzw. befinden sich im loklen „User“ Ordner gar keine Agent-Templates mehr.

Voraussetzung dazu ist eine aktuelle Empirum Version in Form eines aktuellen Hotfix (ca. August 2022), der für die Versionen 21.0.3 und 22.0 verfügbar ist.

Für Empirum v22.0 ist das der Hotfix mit der Nummer PRB36814: Security Issue: All Agent Template XML files with (encrypted) passwords are available on the client computers.
Für Empirum v21.0.3 ist das der Hotfix mit der Nummer PRB36844: All Agent Configurations are downloaded to the client cache folder (fix will also require a UEM Agent version greater than 2205.3.2 (SFR) or 2006.13.3 (ESR)).

SWDepot-Log Meldung

Es wird eine SWDepot-Log Meldung geschrieben, dass der OS-Install Mode verlassen wurde:
* Agent Installation Status   2209.46.1   0     OS Mode     Disabled    No more open tasks. OS Installation Mode disabled.

Wichtiger Hinweis

Dieser UEM Agent wird zusammen mit einem neuen UEMAgentUpdater ausgeliefert, welcher das genannte Backup und Zurückspielen beim Upgrade von älteren auf diesen Agenten unterstützt. Sollte im Nachhinein ein älterer Agent (also ohne MMS – Matrix42MaintenanceService) nach Empirum kopiert werden, ist darauf zu achten, dass die Dateien in „Configurator$\User\UEMAgentUpdater“ nicht überschrieben werden.

Download

Wer bereits einen Blick auf die oben genannten Neuerungen werfen mag, für den steht seit dem 30.09.2022 die Technical Preview (TP) des UEM Agenten im Marketplace zur Verfügung: https://marketplace.matrix42.com/details/uem-agent-windows-release/

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/feed/ 0