<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>You searched for berechtigung - Workplace Management Blog</title>
	<atom:link href="https://www.wpm-blog.de/search/berechtigung/feed/rss2/" rel="self" type="application/rss+xml" />
	<link>https://www.wpm-blog.de/</link>
	<description>... ideas and solutions making workplace management easier</description>
	<lastBuildDate>Sun, 24 Nov 2024 16:54:37 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.7</generator>
	<item>
		<title>WinPE Installation und Troubleshooting</title>
		<link>https://www.wpm-blog.de/winpe-installation-und-troubleshooting/</link>
					<comments>https://www.wpm-blog.de/winpe-installation-und-troubleshooting/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Sun, 07 Apr 2024 19:26:12 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[OS Installer]]></category>
		<category><![CDATA[WinPE]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2955</guid>

					<description><![CDATA[<p>Es gibt bereits eine Reihe an Artikeln zur OS-Installation per WinPE. Wie ich festgestellt habe, beinhaltet der Artikel &#8222;Neues Computermodell&#8220; auch viele Schritte, die bei der Fehlersuche hilfreich sind. So habe ich keinen komplett neuen &#8230; <a href="https://www.wpm-blog.de/winpe-installation-und-troubleshooting/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/winpe-installation-und-troubleshooting/">WinPE Installation und Troubleshooting</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Es gibt bereits <a href="https://www.wpm-blog.de/empirum-winpe-os-installer-zusammenfassung/">eine Reihe</a> an Artikeln zur OS-Installation per WinPE. Wie ich festgestellt habe, beinhaltet der Artikel &#8222;<a href="https://www.wpm-blog.de/empirum-winpe-neues-computermodell/">Neues Computermodell</a>&#8220; auch viele Schritte, die bei der Fehlersuche hilfreich sind. So habe ich keinen komplett neuen Artikel geschrieben, sondern den bestehenden ausgebaut und aktualisiert. Am Ende des Artikels befinden sich auch die Verweise, zu weiteren <a href="https://www.wpm-blog.de/empirum-winpe-boot-troubleshooting/">Hintergrundinformationen</a> falls Mal etwas nicht so läuft wie gedacht. <span id="more-2955"></span>Der obige Artikel enthält viele Hinweise zu möglichen Problemen vor der Windows Installation.</p>
<h3>Was können Probleme bei der WindowsInstallation und danach sein?</h3>
<h3>WindowsInstallation Paket</h3>
<p>Falls es zu Problemen bei der Ausführung des WindowsInstallation Paketes kommt, sollte man prüfen, ob ein Betriebssystemimport zugewiesen ist, oder der Computer in den Eigenschaften mit einer <a href="https://www.wpm-blog.de/empirum-winpe-windowsinstallation-paket-schlaegt-fehl/">statischen IP-Adresse</a> versehen ist.</p>
<h3>DomainJoin</h3>
<p>Bei Fehlern, die während des DomainJoin Paketes auftauchen, hilft ein Blick in das Log unter WinPEStatus. Häufig liegt es jedoch mit dem für den DomainJoin verwendeten Benutzer zusammen. Entweder hat er gar keine oder nicht die erforderlichen Berechtigungen, das Computerkonto zu erstellen oder ein bestehendes zu verändern. Testweise kann man das, vielleicht bereits vorhandene, Computerobjekt in der Domäne vor einer Installation löschen.</p>
<h3>EmpirumAgentSetup</h3>
<p>Das Paket wurde gerade in den aktuellen Versionen (2.8/2.9) der Empirum WinPE Erweiterung 1.9.0 (und neuer) wesentlich robuster aufgestellt. Falls es bei diesem Paket zu Problemen kommt, dann sollte man einen Blick auf die Variable &#8222;MX42_AGENT_PUSH_PACKAGE_FOLDER&#8220; (Windows) legen. Ist die hier angegebene Version auf dem EmpirumServer bzw. dem zuständigen SubDepot unter &#8222;Empirum\Configurator\Packages\Matrix42\UEM Agent Windows&#8220; abgelegt?</p>
<h3>Keine Software-Installation nach der OS-Installation</h3>
<p>Findet nach der OS-Installation keine Software-Installation statt, dann wurde in den meisten Fällen in den Eigenschaften des Computers bei Domäne der FQDN der Domäne anstatt der NetBIOS Name der Domäne angegeben. Wenn dies der Fall ist und angepasst wurde, reicht eine Aktivierung der Software (keine komplette Neu-Installation per PXE) aus. Zur Sicherheit startet man den Client-Computer einmal neu, damit er nach dem Neustart auf ausstehende Software-Installationen prüft.</p>
<p>&nbsp;</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/winpe-installation-und-troubleshooting/">WinPE Installation und Troubleshooting</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/winpe-installation-und-troubleshooting/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Windows LAPS und Empirum WinPE</title>
		<link>https://www.wpm-blog.de/windows-laps-und-empirum-winpe/</link>
					<comments>https://www.wpm-blog.de/windows-laps-und-empirum-winpe/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Wed, 28 Jun 2023 18:35:48 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[LAPS]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WinPE]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2871</guid>

					<description><![CDATA[<p>Sicherheit, lokale Client Berechtigungen und Buzzwords wie &#8222;Lateral Movement&#8220; sind in aller Munde. Ein wirksamer Baustein dem etwas entgegenzusetzen ist, jedem Client ein individuelles Kennwort zu geben und dies im besten Falle sogar zyklisch zu &#8230; <a href="https://www.wpm-blog.de/windows-laps-und-empirum-winpe/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/windows-laps-und-empirum-winpe/">Windows LAPS und Empirum WinPE</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sicherheit, lokale Client Berechtigungen und Buzzwords wie &#8222;Lateral Movement&#8220; sind in aller Munde. Ein wirksamer Baustein dem etwas entgegenzusetzen ist, jedem Client ein individuelles Kennwort zu geben und dies im besten Falle sogar zyklisch zu ändern. Microsoft bietet schon sehr lange die Local Administrator Password Solution an. <span id="more-2871"></span>Diese Lösung besteht aus einer DLL die in Zusammenarbeit mit Gruppenrichtlinien, für jeden Computer in einem definierten Intervall ein individuelles Kennwort aushandelt und dies zentral im Active Directory speichert. Bis vor kurzem gab es nur das Microsoft LAPS, das wie zuvor beschrieben aus einer DLL (oder MSI Installation) und Gruppenrichtlinienobjekte das jeweilige Kennwort im lokalen Active Directory (AD) speichert. Mit den Windows April Updates (2023) für Windows 10 und 11 wurde Windows LAPS aktiviert.</p>
<h3>LAPS und deren Unterschiede</h3>
<p>Der Unterschied im Namen ist gering &#8222;Microsoft LAPS&#8220; (alt, Legacy LAPS) und &#8222;Windows LAPS&#8220; (neu), die Möglichkeiten unterscheiden sich jedoch enorm. Der ganz klare Vorteil ist, Windows LAPS ist nun Bestandteil des Betriebssystems. Die weiteren Vorteile sind die Integration in die moderne Verwaltung.<br />
Die Einstellungen können nun nicht mehr nur aus Gruppenrichtlinien (GPOS) kommen und das Kennwort kann nun auch verschlüsselt im Azure Active Directory (AAD) gespeichert werden. Wer tiefer in die Materie und Möglichkeiten eintauchen möchte, dem lege ich die folgenden Seiten ans Herz:<br />
<a href="https://learn.microsoft.com/de-de/windows-server/identity/laps/laps-overview" target="_blank" rel="noopener">https://learn.microsoft.com/de-de/windows-server/identity/laps/laps-overview</a></p>
<h3>Active Directory Berechtigungen</h3>
<p>Wer das LAPS Kennwort im Active Directory speichert, sollte auch weitere Aspekte berücksichtigen, damit dies auch entsprechend abgesichert wird. Neben der spärlichen Vergabe der Benutzer die auf die LAPS Felder Zugriff haben, sollte man auch den Benutzer ins Auge fassen, der das Computerkonto erstellt. Weiteres dazu kann man <a href="https://azurecloudai.blog/2019/10/01/laps-security-concern-computers-joiners-are-able-to-see-laps-password/" target="_blank" rel="noopener">hier</a> finden.</p>
<h3>Zusammenspiel mit Empirum</h3>
<p>Im Zusammenspiel mit Empirum sind ein paar Dinge zu beachten, wenn man das Maximum an Sicherheit herausholen möchte.</p>
<h3>DomainJoin Variablen</h3>
<p>Die Variablen und somit der Benutzer für den Domain-Join sollte bestenfalls nur für den Zeitpunkt der Betriebssysteminstallation zugewiesen sein. Dies kann über eine separate Konfigurations- oder Zuweisungsgruppe geschehen, in dem der Computer nur für die Betriebssysteminstallation zugeordnet ist.</p>
<h3>Windows LAPS</h3>
<p>Will man die Vorteile von Windows LAPS nutzen, sollte man darüber nachdenken eine Windows 10 bzw. 11 Quelle für die Betriebssysteminstallation einzubinden, die das April oder besser Mai 2023 Update beinhaltet. Alternativ kann man auch das Windows Update in seine Quellen integrieren.</p>
<h3>Reinstallation von Computern</h3>
<p>Gerade bei Tests oder im Client Lifecycle kommt es vor, dass vorhandene Computer mit dem gleichen Namen nochmals installiert werden. Wurde das Computerobjekt vor der Neu-Installation nicht aus dem Verzeichnisdienst (AD/AAD) gelöscht, kann es dauern bis das LAPS neu erstellt und gespeichert wird, da das &#8222;Ablaufdatum&#8220; vom Verzeichnisdienst vorgegeben wird. Etwas was mir diesbezüglich schon länger durch den Kopf ging, hat ein mir bekannter Administrator als WinPE Paket umgesetzt.</p>
<p>Das WinPE Paket zusätzlich der detaillierten Erläuterungen und Einstellmöglichkeiten findet ihr in seinem github Repository: <a href="https://github.com/htcfreek/PreOS-ResetLapsPassword" target="_blank" rel="noopener">https://github.com/htcfreek/PreOS-ResetLapsPassword</a>.</p>
<p>Wem das nicht reicht, so wird er dort auch fündig hinsichtlich einer GUI für das Windows LAPS Kennwort: <a href="https://github.com/htcfreek/SimpleLapsGui" target="_blank" rel="noopener">https://github.com/htcfreek/SimpleLapsGui</a></p>
<p>Ein großes Kompliment für diese Erweiterung von meiner Seite!</p>
<h3>Microsoft LAPS Benutzer</h3>
<p>Für all diejenigen, für die Microsoft LAPS nichts neues ist, sollten sich mit der Co-Existenz, den Änderungen und neuen Möglichkeiten auseinandersetzen. Man muss jedoch sehr achtsam mit den Begrifflichkeiten und Funktionen umgehen, da die ähnlichen Worte und Begriffe einen schon gerne einmal verwirren.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/windows-laps-und-empirum-winpe/">Windows LAPS und Empirum WinPE</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/windows-laps-und-empirum-winpe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Software Depot / Kiosk mit anderem Benutzer starten</title>
		<link>https://www.wpm-blog.de/software-depot-kiosk-mit-anderem-benutzer-starten/</link>
					<comments>https://www.wpm-blog.de/software-depot-kiosk-mit-anderem-benutzer-starten/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Sun, 26 Sep 2021 07:12:11 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2752</guid>

					<description><![CDATA[<p>Hallo zusammen, nach einer längeren &#8222;Auszeit&#8220; melde ich mich wieder zurück. Entschuldigung dafür schon Mal an dieser Stelle. Heute möchte ich auf eine Bitte eingehen, die ich per Mail und in der Vergangenheit bereits mehrmals &#8230; <a href="https://www.wpm-blog.de/software-depot-kiosk-mit-anderem-benutzer-starten/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/software-depot-kiosk-mit-anderem-benutzer-starten/">Software Depot / Kiosk mit anderem Benutzer starten</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Hallo zusammen, nach einer längeren &#8222;Auszeit&#8220; melde ich mich wieder zurück. Entschuldigung dafür schon Mal an dieser Stelle.</p>
<p>Heute möchte ich auf eine Bitte eingehen, die ich per Mail und in der Vergangenheit bereits mehrmals ähnlich gestellt bekommen habe. Das Software Depot bzw. weitläufig bekannt als Kiosk, das der Benutzer über den Empirum Agenten am Client starten kann, verwenden (bzw. verwendeten) einige, um weitere Software für den Anwender zu installieren. Warum spreche ich in der Vergangenheit. Es gibt und gab Mechanismen, das Software Depot aufzurufen wozu der Anwender keine Berechtigungen hat. Dann wurde die Software aus dem Software Depot gegebenenfalls unter anderen Berechtigungen installiert.<span id="more-2752"></span></p>
<h3>Warum wird das gemacht?</h3>
<p>Man ist gerade beim Anwender vor Ort oder aufgeschaltet und möchte &#8222;mal eben schnell&#8220; die Software-Installation durchführen oder nachholen, die man vergessen hat. Den Weg, jetzt zurück an seinen Arbeitsplatz oder &#8222;irgendwie&#8220; in die Management Console zu gehen, sieht man als &#8222;umständlich&#8220; an.</p>
<h3>Warum bin ich nicht für diese Methode?</h3>
<p>Wie man oben aus den Zeilen lesen kann, möchte ich nicht darauf eingehen, wie das einige gemacht haben bzw. machen.<br />
Das mache ich deswegen, weil &#8222;veraltete&#8220; Empirum Methoden genutzt werden, die unter Umständen nicht die volle Unterstützung erlangen. Ein weiterer Grund, warum ich nicht &#8222;Fan&#8220; dieser Methode bin, ist in den Grundgedanken des Software Depots / Kiosks verankert.</p>
<ul>
<li>Die Software wird nicht in der Management Console dem Client zugordnet. Ergo wird Sie bei einer Reinstallation des Computers, Vergabe eines neuen Computers nicht berücksichtigt.</li>
<li>Ein etwaiger Client-Teil des Paketes wird unter Umständen für diesen und andere Benutzer nicht installiert. Die Software kann sich also anders verhalten/voreingestellt sein, als auf den Computern, bei denen die Software zugewiesen wurde in der Management Console.</li>
</ul>
<h3>Was ist mein Vorschlag?</h3>
<p>Kennen Sie die Empirum Web Console? Wenn nicht &#8230; Die Emprum Web Console ist, anders als ihr Name suggeriert, ein WebServer, der die wichtigsten Dinge der Empirum Management Console bereitstellt. Deswegen gehört die Empirum Web Console auch nur einmalig auf einen Server installiert und nicht als Paket auf die Clients verteilt (meine Meinung!).<br />
Anschließend ist im Standard die Web Console über http://&lt;ServerName&gt;:8080/Empirum erreichbar (Firewall Einstellungen berücksichtigen!). Die Web Console kann auch auf https umgestellt werden. Wie das geht, kann unter <a href="https://help.matrix42.com/010_SUEM/020_UEM/20Client_Management/90Common_Issues/Empirum_Web_Console_and_the_Subdepot_Webservices_shall_communicate_via_HTTPS" target="_blank" rel="noopener noreferrer">help.matrix42.com</a> nachgeschlagen werden.</p>
<p>Nun könnt ihr von jedem Arbeitsplatz die Console starten und mit wenigen Klicks die Software &#8222;normal&#8220; dem Arbeitsplatz zuordnen. Damit entfallen dann auch die oben genannten Nachteile hinsichtlich Client-Teile und vergessen geraten bei einer Neu-Installation.</p>
<p>Als Idee: Die URL zur Web Console könnt ihr auch bei dem Agenten-Template hinterlegen, dann ist es auch an ähnlicher Stelle, wie das Kiosk.</p>
<p>Das sind meine Hinweise, meine Meinung zum Thema &#8211; &#8222;volles&#8220; Kiosk für bestimmte Benutzer. Vielleicht haben Mitleser aus der Gemeinschaft weitere Ideen oder Erfahrungen, die Sie teilen/kommentieren wollen. Dank und Grüße Jochen</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/software-depot-kiosk-mit-anderem-benutzer-starten/">Software Depot / Kiosk mit anderem Benutzer starten</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/software-depot-kiosk-mit-anderem-benutzer-starten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum SubDepot Paket und lokaler Agenten Benutzer</title>
		<link>https://www.wpm-blog.de/empirum-subdepot-paket-und-lokaler-agenten-benutzer/</link>
					<comments>https://www.wpm-blog.de/empirum-subdepot-paket-und-lokaler-agenten-benutzer/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Sat, 10 Apr 2021 16:33:00 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[Empirum Agent]]></category>
		<category><![CDATA[Subdepot]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2742</guid>

					<description><![CDATA[<p>Das Matrix42 SubDepot Paket löscht und erstellt den Empirum-Agenten Benutzer bei jeder Installation und Aktualisierung. Nutzt man einen lokalen Benutzer für den Empirum-Agenten und für diesen Benutzer explizite Berechtigungen vergeben, verwaisen diese mit jedem Update &#8230; <a href="https://www.wpm-blog.de/empirum-subdepot-paket-und-lokaler-agenten-benutzer/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-subdepot-paket-und-lokaler-agenten-benutzer/">Empirum SubDepot Paket und lokaler Agenten Benutzer</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Das Matrix42 SubDepot Paket löscht und erstellt den Empirum-Agenten Benutzer bei jeder Installation und Aktualisierung. Nutzt man einen lokalen Benutzer für den Empirum-Agenten und für diesen Benutzer explizite Berechtigungen vergeben, verwaisen diese mit jedem Update des SubDepot Paketes. Die Setup.inf ist bereits dafür ausgelegt, diesen lokalen Benutzer nicht bei jeder Ausführung des SubDepot Paketes zu löschen und neu anzulegen.<span id="more-2742"></span></p>
<h3>Variable USER_UPDATE</h3>
<p>Eine Variable steuert, wie das Paket sich verhalten soll. Die nachfolgende Zeile in der Setup.inf verrät, was man machen muss.<br />
If &#8222;%VM_SUBDEPOT_USER_UPDATE%&#8220; != &#8222;0&#8220; Then &#8222;Set:DeleteUser2&#8220; EndIf</p>
<h3>Erstellen der Variable</h3>
<p>Erstellt man unterhalb der Variablendefinition &#8222;SUBDEPOT&#8220; eine Variable mit dem Namen &#8222;USER_UPDATE&#8220; (Typ: Zahl oder Text), so kann man steuern, was bei einem &#8222;Update&#8220; geschehen soll. Setzt man die Variable explizit auf &#8222;0&#8220;, so wird der Benutzer nicht bei jedem Update gelöscht und neu angelegt</p>
<p>Möchte man die vorgenannte Funktion nutzen, so erstellt man die Variable &#8222;<strong>USER_UPDATE</strong>&#8220; vom Typ <strong>Zahl</strong> in der <strong>Variablendefinition: SUBDEPOT</strong>.<br />
Dazu wählt man in der Matrix42 Management Console, Administration, Extras, Variablendefinitionen … aus und navigiert zur vorhandenen Variablendefinition &#8222;SUBDEPOT&#8220;. Durch einen Doppelklick oder der Auswahl und Bearbeiten, landet man in den Eigenschaften der Variablengruppe SUBDEPOT. Hier fügt man die Variable mit einem Klick auf das &#8222;+&#8220; Symbol hinzu. Wer einen vorgefertigten Beschreibungstext haben möchte: 0 &#8211; Don not delete user | 1 &#8211; Delete and create user</p>
<h3>Zuweisung des Wertes</h3>
<p>Anschließend setzt man diese Variable für einen Computer, eine Konfigurations- oder Zuweisungsgruppe. Weitergehende Informationen zur Übernahme des Wertes für untergeordnete Objekte findet man <a href="https://www.wpm-blog.de/empirum-variablen-vererbung-vs-fuer-alle-uebernehmen/">hier</a>.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-subdepot-paket-und-lokaler-agenten-benutzer/">Empirum SubDepot Paket und lokaler Agenten Benutzer</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-subdepot-paket-und-lokaler-agenten-benutzer/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Office 365 Installation und Update &#8211; Gesammelte Werke</title>
		<link>https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/</link>
					<comments>https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Mon, 01 Mar 2021 21:13:27 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tipps & Tricks]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office 365]]></category>
		<category><![CDATA[Patch-Management]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2717</guid>

					<description><![CDATA[<p>Der nachfolgende Artikel beschreibt nicht detailliert, wie ich Office 365 herunterlade und zur Installation/Update bereitstelle, sondern verzweigt vielmehr in vielen Fällen auf die entsprechenden Seiten bei Microsoft da dort das Thema bereist vielfältig beschrieben ist. &#8230; <a href="https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/">Office 365 Installation und Update &#8211; Gesammelte Werke</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Der nachfolgende Artikel beschreibt nicht detailliert, wie ich Office 365 herunterlade und zur Installation/Update bereitstelle, sondern verzweigt vielmehr in vielen Fällen auf die entsprechenden Seiten bei Microsoft da dort das Thema bereist vielfältig beschrieben ist.<span id="more-2717"></span></p>
<h3>Was ist so anders bei Office 365?</h3>
<p>Generell besteht die Umstellung darin, dass das die Office 365 Installation nicht mehr aus MSI und MSP Dateien besteht. Die &#8222;neue&#8220; Installationsvariante hört auf den Namen &#8222;Click-To-Run&#8220; oder kurz C2R bzw. ins deutsche übersetzt Klick und Los. Die nachfolgenden Links geben Antworten auf viele Fragen rund um das Thema &#8222;Breitstellung und Aktualisierung von Office 365&#8220;. Zusätzlich habe ich Links zur Aktualisierung von Office 365 per Matrix42 Patch-Management hinzugefügt.</p>
<h3>Die häufigsten Fragen</h3>
<p>Die hauptsächlichen Fragen bei der Bereitstellung von Office 365 sind:</p>
<ul>
<li>Welche Programme sollen alles verteilt werden?</li>
<li>Was soll nicht Bestandteil der Bereitstellung sein (Publisher, OneDrive, Teams, &#8230;)?</li>
<li>Welche Sprachen sollen bereitgestellt werden?</li>
<li>Welcher Update-Kanal soll gewählt werden?</li>
<li>Wo halten sich meine Clients am häufigsten auf?</li>
<li>Wie und wo sollen die Updates-Quellen bereitgestellt werden?</li>
</ul>
<p>Wie man sieht, sind das einige Fragen die beantwortet werden wollen, bevor man so richtig loslegen kann.</p>
<p><strong>Was muss ich beachten, wenn ich zusätzlich Visio und Project installieren möchte?<br />
</strong><a href="https://docs.microsoft.com/de-de/deployoffice/install-different-office-visio-and-project-versions-on-the-same-computer" target="_blank" rel="noopener noreferrer">https://docs.microsoft.com/de-de/deployoffice/install-different-office-visio-and-project-versions-on-the-same-computer</a></p>
<p><strong>Was sind die Office Update Channels und was unterscheidet diese und welches ist der richtige Update Channel für mich oder meine Benutzer?</strong><a href="https://docs.microsoft.com/en-us/deployoffice/overview-update-channels" target="_blank" rel="noopener noreferrer">https://docs.microsoft.com/en-us/deployoffice/overview-update-channels</a></p>
<p><strong>Welchen Update Channel habe ich aktuell konfiguriert?</strong><br />
<a href="https://techcommunity.microsoft.com/t5/office-365-blog/how-to-manage-office-365-proplus-channels-for-it-pros/ba-p/795813" target="_blank" rel="noopener noreferrer">https://techcommunity.microsoft.com/t5/office-365-blog/how-to-manage-office-365-proplus-channels-for-it-pros/ba-p/795813</a></p>
<p><strong>Wie aktuell bin ich?</strong><br />
Überblick über die aktuellen Versionen in den jeweiligen Update Channels:<br />
<a href="https://docs.microsoft.com/en-us/officeupdates/update-history-microsoft365-apps-by-date" target="_blank" rel="noopener noreferrer">https://docs.microsoft.com/en-us/officeupdates/update-history-microsoft365-apps-by-date</a></p>
<h3>Office 365 Updates</h3>
<p><strong>Welche Gruppenrichtlinien sind für das Update per Matrix42 Patch-Management zu setzen?</strong><br />
Wichtig zu wissen: Das Matrix42 Patch-Management für Office 365 &#8222;triggert&#8220; nur die Aktualisierung und bringt nicht die Updates mit. Dazu müssen die aktualisierten Quellen für die Aktualisierung entweder auf einer UNC Freigabe, einer Web-Freigabe oder im Internet (Standard) abgelegt sein. Mein Wissensstand heute: Wenn man das Office365 Update gegen das Internet &#8222;triggert&#8220;, wird immer die aktuell verfügbare Version installiert, unabhängig von dem Office 365 &#8222;Patch&#8220; den ich im Empirum Patch-Management freigegeben habe. Dies könnte man mit dem Parameter &#8222;Targetversion&#8220; in der Gruppenrichtlinie steuern.<br />
<a href="https://helpfiles.matrix42-web.de/2020_DE/M42_WebDocu.htm#WM/Manuals/Patch_Management/PM_Office.htm?" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/2020_DE/M42_WebDocu.htm#WM/Manuals/Patch_Management/PM_Office.htm?</a></p>
<p><strong>Gruppenrichtlinien setzen per GPO oder Registry</strong><br />
Eine Übersicht über die Einstellmöglichkeiten zu Office Click To Run per GPO findest Du hier.<br />
<a href="https://admx.help/?Category=Office2016&amp;Policy=office16.Office.Microsoft.Policies.Windows::L_UpdatePath" target="_blank" rel="noopener noreferrer">https://admx.help/?Category=Office2016&amp;Policy=office16.Office.Microsoft.Policies.Windows::L_UpdatePath</a></p>
<p>Wo in der Registry finde ich die Gruppenrichtlinien zu Office 365?<br />
HKEY_LOCAL_MACHINE\software\policies\microsoft\office\16.0\common\officeupdate</p>
<div class="grey-box"><strong>Hinweis:</strong> Die Angabe (updatepath) zur Freigabe darf keine Umgebungsvariable enthalten! Wenn man es doch &#8222;flexibler&#8220; handhaben möchte, so muss man etwas &#8222;kreativ&#8220; werden (Empirum Paket mit Zeiplaner, Scheduled Task, etc.).</div>
<p><strong>Was muss ich beachten, wenn ich eine eigene Update Freigabe erstelle?</strong><br />
Wenn man die Aktualisierungen im internen Netz bereitstellen mag, muss man noch die Entscheidung fällen, ob die Freigabe per UNC oder http/https erreichbar sein soll.<br />
Erstellt man eine UNC-Freigabe, so darf diese keine versteckte (&#8222;$&#8220;) Freigabe sein. Hinweis: Die NTFS Berechtigungen sollten Zugriff für Everyone oder das Computerkonto erlauben! Die Quellen müssen im Unterordner Office\Data liegen (Die Quellen liegen dann also unter dem zuvorgenannten &#8222;updatepath&#8220; + &#8222;\Office\Data&#8220;). Darin gibt es eine v&lt;Architektur&gt;.cab, eine v&lt;Architektur&gt;_&lt;Version&gt;.cab und ein Unterordner mit der &lt;Version&gt;. Der Unterordner mit der Version enthält die Quellen für die Installation. Die Dateien haben für eine deutsche Installation folgendes Namensschema: $$$1031.cab. In den Quellen können mehr Office Produkte/Module enthalten sein, als installiert werden. Sprich, die Quellen können in der Freigabe das Access beinhalten, aber in der Configuration.xml ist das Access ausgeschlossen.</p>
<p><strong>Wie lade ich die Office 365 Quellen für eine Installation oder Aktualisierung herunter?</strong><br />
Die Quellen werden mit dem Microsoft Bereitstellungstool (Setup.exe) und einer passenden Konfigurationsdatei heruntergeladen.<br />
Setup.exe /download &lt;Datei.xml&gt;<br />
Die Konfigurationsdatei benötigt die Angabe des Ablageortes SourcePath=&#8220;&lt;Pfad&gt;&#8220;.<br />
Bereitstellungskonfiguration: <a href="https://config.office.com/" target="_blank" rel="noopener noreferrer">https://config.office.com/</a><br />
Bereitstellungstool: <a href="https://www.microsoft.com/en-us/download/details.aspx?id=49117" target="_blank" rel="noopener noreferrer">https://www.microsoft.com/en-us/download/details.aspx?id=49117</a></p>
<h3>Protokollierung</h3>
<p>Das Logging der Installation als auch der Aktualisierung erfolgt nach %WinDir%\Temp\%Computername%-&lt;Datum&gt;-&lt;Uhrzeit&gt;.log<br />
Wenn die Datei %Computername%-&lt;Datum&gt;-&lt;Uhrzeit&gt;.log größer oder annähernd 100kb groß ist, dann hat zumeist ein Update stattgefunden.<br />
Die kann man u.a. auch daran festmachen, ob in der Datei &#8222;Update mode context starting: /update&#8220; zu finden ist.<br />
Wenn etwas fehlschlägt, oder man nach einem Fehler sucht. Dann sollte man in der Datei nach &#8222;error&#8220; suchen.<br />
Für die Installation kann man einen alternativen Log Pfad in der Bereitstellungskonfiguration angeben.</p>
<p><strong>Erweiterte Protokollierung</strong><br />
Falls die standardmäßige Protokollierung von Office 365 nicht ausreichend ist, so kann man diese wie folgt erweitern:</p>
<pre>reg add HKLM\SOFTWARE\Microsoft\ClickToRun\OverRide /v LogLevel /t REG_DWORD /d 3 /f
reg add HKLM\SOFTWARE\Microsoft\ClickToRun\OverRide /v PipelineLogging /t REG_DWORD /d 1 /f</pre>
<p>Quelle: https://docs.microsoft.com/de-de/office/troubleshoot/diagnostic-logs/how-to-enable-office-365-proplus-uls-logging</p>
<div class="grey-box"><strong>Hinweis:</strong> Die vorgenommenen Einstellung sollten nach der Analyse wieder deaktiviert werden.</div>
<p><strong>Weitergehende Scripte für Office 365 (Click to Run)</strong><br />
<a href="https://github.com/OfficeDev/Office-IT-Pro-Deployment-Scripts" target="_blank" rel="noopener noreferrer">https://github.com/OfficeDev/Office-IT-Pro-Deployment-Scripts</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/">Office 365 Installation und Update &#8211; Gesammelte Werke</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum WinPE &#8211; neues Computermodell</title>
		<link>https://www.wpm-blog.de/empirum-winpe-neues-computermodell/</link>
					<comments>https://www.wpm-blog.de/empirum-winpe-neues-computermodell/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Tue, 27 Oct 2020 21:10:53 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[OS Installer]]></category>
		<category><![CDATA[Treiberdows 10]]></category>
		<category><![CDATA[WinPE]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2682</guid>

					<description><![CDATA[<p>Wie man an anderen Beiträgen bestimmt schon gemerkt hat, habe ich Spaß am WinPE OS-Installer und möchte mein Wissen hierzu an Euch weitergeben. Es gibt ein paar &#8222;Probleme&#8220; bzw. Fragen, die bei den Nutzern immer &#8230; <a href="https://www.wpm-blog.de/empirum-winpe-neues-computermodell/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-winpe-neues-computermodell/">Empirum WinPE &#8211; neues Computermodell</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Wie man an anderen Beiträgen bestimmt schon gemerkt hat, habe ich Spaß am WinPE OS-Installer und möchte mein Wissen hierzu an Euch weitergeben. Es gibt ein paar &#8222;Probleme&#8220; bzw. Fragen, die bei den Nutzern immer wieder auftreten. In diesem Artikel geht es vorwiegend darum, dass ihr eine Umgebung habt die funktioniert, jedoch könnt ihr auf einmal keinen Computer mehr oder einen neues Computermodel gar nicht installieren.<span id="more-2682"></span></p>
<h3>Empirum OS-Installer &#8211; die drei Phasen</h3>
<p>Teilen wir die Probleme ein, in die drei Phasen der OS-Installation per Empirum WinPE.</p>
<ul>
<li>PXE-Boot</li>
<li>WinPE</li>
<li>Windows</li>
</ul>
<h3>PXE Boot</h3>
<p>A.) Der PXE Boot funktioniert nicht bzw. hat noch nie funktioniert.<br />
Die Switche bzw. VLANs müssen den Broadcast an den PXE-Server (zusätzlich zum DHCP Server) weiterleiten, gerne wird hier der Begriff &#8222;IP Helper&#8220; aus der Cisco Welt hergenommen.<br />
Die Windows Firewall muss den eingehenden Netzwerkverkehr auf den PXE- und TFTP-Ports zulassen. Die freizugebenen Ports sind abhängig von PXE Einstellungen. Wer auf Nummer sich gehen will, gibt die UDP Ports: 67,68,69,4011,10042 frei.</p>
<div class="grey-box"><strong>Hinweis:</strong> Auch ich habe früher die PXE Weiterleitung über die DHCP Option ID 43, im Zusammenspiel mit der Option 60, durchgeführt. Heute bestehe ich gerne auf der Umsetzung der Weiterleitung der UDP Anfragen.</div>
<p>B.) Kein Computer führt mehr einen PXE-Boot durch, obschon dies vorher der Fall war.<br />
In diesem Fall, schaut nach, ob Euer Empirum PXE-Dienst weiterhin läuft und erreichbar ist.</p>
<p>C.) Andere Computer starten einen PXE-Boot, doch dieser eine Computer nicht. Dies hat zumeist die folgenden Ursachen:</p>
<ul>
<li>Überprüft die beim Computer hinterlegte MAC/UUID mit den Werten die im BIOS angezeigt werden. Ausnahmen sind natürlich externe Docking-Stationen oder Netzwerkadapter.</li>
<li>Wird MAC Passthrough genutzt und welche Einstellungen dazu bietet das BIOS. MAC Passthrough ist auch sehr abhängig vom Windows Treiber.</li>
<li>Ist das Computerobjekt in den Eigenschaften als &#8222;PXE fähig&#8220; markiert?</li>
<li>Wenn dies alles passt, so führt bitte über Matrix42 DBUtil das SQL Script: &#8222;OS_CleanupNonUniqueDhcpEntries.sql&#8220; aus dem Verzeichnis Empirum\Empirum DBUtil\Scripts\SQLServer\Custom aus. Mit der Ausführung dieses Skripts könnt ihr nichts kaputt machen! Es kann auch mehrfach ausgeführt werden.</li>
</ul>
<p>D.) Wenn Sie diesen Bildschirm sehen, dann haben sie die vorgenannten Probleme nicht, nicht mehr oder erfolgreich gemeistert.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2945" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot.png?x39343" alt="" width="393" height="169" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot.png 393w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot-300x129.png 300w" sizes="(max-width: 393px) 100vw, 393px" /></a></p>
<h3>WinPE</h3>
<p>Hast Du es in die WinPE Phase &#8222;geschafft&#8220;, sieht Du einen grauen Hintergrund oder gar das Matrix42 Logo, und eine Fortschrittsanzeige, wie hier abgebildet.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2950" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore.png?x39343" alt="" width="314" height="233" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore.png 314w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore-300x223.png 300w" sizes="(max-width: 314px) 100vw, 314px" /></a></p>
<p>Die letzten drei Schritte in der Anzeige (wie in diesem Screenshot) bekommst Du erst mit der WinPE Umgebung neuer als 1.8.3 aufgelistet. Schlägt der &#8222;Connect to server&#8220; fehl, dann muss man sich zumeist um die Einbindung der passenden Treiber kümmern (siehe Einbinden der WinPE Treiber). Alternativ kann es auch zu Problemen mit der Anmeldung (Benutzername und Kennwort) kommen. In das Log kommt man mit <a href="https://www.wpm-blog.de/empirum-winpe-boot-troubleshooting/">STRG+L</a>. Dies kann man zur genaueren Analyse auch auf einen USB-Stick kopieren.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2948" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID.png?x39343" alt="" width="314" height="237" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID.png 314w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID-300x226.png 300w" sizes="(max-width: 314px) 100vw, 314px" /></a></p>
<p>War die Verbindung erfolgreich und es erscheint die vorherige Meldung, dann liegt es daran, dass kein eindeutiger Eintrag (kein oder doppelter) in der DeviceMapping.xml (Empirum\Configurator\Values) vorhanden ist. Dazu kann man die DeviceMapping.xml mit einem Editor starten und prüfen, ob der Computername gefunden werden kann. Falls ja, nutzt die dazugehörige MAC Adresse oder UUID und sucht danach in der Datei &#8211; wahrscheinlich findet ihr einen weiteren Computer mit identischen Werten. Dieses Problem muss behoben werden!</p>
<p>Unabhängig der genannten Probleme, kann es sein, dass der EmpirumAgent Benutzer keine Schreibberechtigungen auf den Empirum\EmpInst\Wizard\OS\WinPEStatus Ordner hat.</p>
<p>Sind all diese Hürden genommen und es kommt trotzdem zu Problemen, dann liegt das zumeist an der Ausführung eines der WinPE Pakete. In seltenen Fällen sollte man prüfen, ob das Paket tatsächlich auf dem EmpirumServer oder dem SubDepot vorhanden ist. Ansonsten sind es dann Probleme bei der Parametrisierung der Pakete. Da hilft Euch jedoch das Log in WinPEStatus Order weiter bzw. sogar häufig das SWDepotLog in der Management Console.</p>
<p><strong>Einbinden der WinPE Treiber</strong></p>
<p>Für die WinPE Phase müssen die Treiber (zumeist nur Netzwerkkartentreiber) über die Management Console, Konfiguration, Boot Konfiguration eingebunden werden.<br />
Dazu die Erweiterten Eigenschaften aktivieren (oben rechts) und bei Zusätzliche Treiberverzeichnisse ein Ordner angeben, in dem die Treiber abgelegt sind oder werden.<a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-medium wp-image-2687" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-300x200.png?x39343" alt="" width="300" height="200" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-300x200.png 300w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-1024x683.png 1024w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-768x512.png 768w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration.png 1130w" sizes="(max-width: 300px) 100vw, 300px" /></a>Ich empfehle ein Ordner unterhalb von Empirum\EmpInst\DRV anzulegen und dort die Treiber ggf. nach Modell sortiert abzulegen. Die Treiber werden auch aus den Unterverzeichnissen (rekursiv) hinzugefügt, so muss man nicht pro Treiber ein Ordner in der Oberfläche angeben. Hast Du diesen Ordner bereits, brauchst Du die Treiber nur in diesem Ordner zusätzlich abzulegen und die Boot Konfiguration neu zu speichern, über den &#8222;Speichern&#8220; Button (unten rechts).</p>
<div class="grey-box"><strong>Hinweis:</strong> Das WinPE nutzt den ersten passenden Treiber. Das muss nicht der aktuellste Treiber sein, der ggf. für diese Hardware optimiert ist!</div>
<p>Du kannst dann an Deiner Boot Konfiguration verschiedene Zustände feststellen &#8211; Sanduhr, Zahnräder und am Ende einen grünen Haken. <a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-Status.png?x39343"><img decoding="async" loading="lazy" class="size-full wp-image-2686 alignleft" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-Status.png?x39343" alt="" width="214" height="51" /></a>Sobald die Boot Konfiguration erfolgreich neu erstellt wurde, kannst Du den nächsten Boot-Versuch starten.</p>
<p><div class="grey-box"><strong>Hinweis 2:</strong> Schlägt die Erstellung des PXE-Images recht schnell nach dem Speichern fehl, so liegt das zumeist daran, dass das Matrix42 Zertifikat erneut auf dem EmpirumServer eingebunden werden muss. Dazu den nachfolgenden Befehl per powershell auf dem EmpirumServer ausführen:</p>
<pre>Import-Certificate -FilePath "&lt;EmpirumLaufwerk&gt;:\Empirum\EmpInst\Sys\Images\WinPE\binaries\UAF\matrix42ag.Cer" -CertStoreLocation Cert:\LocalMachine\TrustedPublisher</div></pre>
<p>Möchtest Du nicht den Netzwerkartentreiber für die einzelnen Modelle raussuchen bzw. aus dem Windows 10 Treiberpaket entnehmen, so kannst Du auch ein komplettes WinPE Treiberpaket des jeweiligen Herstellers hinterlegen. Dazu jedoch immer erst das alte Verzeichnis löschen und anschließend das neue kopieren/ablegen.</p>
<p>Hier ein paar Beispiele:</p>
<ul>
<li><a href="https://www.dell.com/support/article/de-de/how17371/dell-command-deploy-winpe-driver-packs?lang=en" target="_blank" rel="noopener noreferrer">Dell Command | Deploy WinPE Driver Packs</a></li>
<li><a href="https://ftp.hp.com/pub/caps-softpaq/cmit/HP_WinPE_DriverPack.html" target="_blank" rel="noopener noreferrer">HP Client Windows PE Driver Packs</a></li>
</ul>
<h3>Windows</h3>
<p>Mit den vorherigen Tipps sollte sich das Windows automatisiert installieren lassen. Ein weiterer häufiger Knackpunkt kommt im Anschluss an die Windows-Installation.<br />
In der Management Console kann man noch eine erfolgreiche Installation von PxeOffAndReboot verzeichnen, jedoch schreitet die Installation nicht weiter voran.<a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2689" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot.png?x39343" alt="" width="1034" height="175" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot.png 1034w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot-300x51.png 300w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot-1024x173.png 1024w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot-768x130.png 768w" sizes="(max-width: 1034px) 100vw, 1034px" /></a></p>
<p>Am Client sieht man dann eine durchlaufende Fortschrittsanzeige vor dem ausgeblendeten Windows-Hintergrund und das System führt alle 5 Minuten einen Neustart durch.<br />
Ein weiterer Indiz ist, dass im PXE-Log des Computers während des DriverIntegration Pakets kein Treiber für das Model kopiert wurde. In diesem Fall fehlt in den meisten Fällen mindestens der Netzwerkkartentreiber für Windows bzw. das komplette Treiberpaket. Diese integriert man mit Hilfe des WinPEDriverAssistant&#8217;s aus dem Empirum\AddOns\WinPEDriverAssistant Ordner.</p>
<p>Die Treiber, ganz gleich ob *.zip, *.cab oder ein Ordner werden dann unterhalb von Empirum\Configurator\Packages\Matrix42\OsPackages\Drivers abgelegt. Du kannst die Treiber auch direkt dort ablegen und nur den Namen in das Treiberfeld einfügen &#8211; und nicht über das Ordner Symbol für den Import daneben gehen.<a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2690" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant.png?x39343" alt="" width="1001" height="255" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant.png 1001w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant-300x76.png 300w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant-768x196.png 768w" sizes="(max-width: 1001px) 100vw, 1001px" /></a></p>
<p>Dazu benötigt man die Hersteller und Modellbezeichnung und die entsprechenden Treiber.<br />
Die Hersteller und Modellbezeichnung könnt ihr mit dem HardwareInfo Paket auslesen, oder wie gerade schon beschrieben, schaut ihr in das PXE-Log des Computers. Die erste Meldung ist &#8222;Using OS specific driver assignment for vendor &#8230;&#8220;. <a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob.png?x39343"><img decoding="async" loading="lazy" class="wp-image-2688 size-full aligncenter" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob.png?x39343" alt="" width="556" height="68" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob.png 556w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob-300x37.png 300w" sizes="(max-width: 556px) 100vw, 556px" /></a></p>
<p>Die Treiber dazu bekommst du bei den Herstellern. Dazu hatte ich bereits beim Beitrag für EPE die <a href="https://www.wpm-blog.de/nutzen-von-treiber-paketen/">Seiten der Hersteller</a> zusammengefasst.<br />
Hast Du die Windows 10 Treiber eingebunden und das DriverIntegration Paket kopiert die Treiber, wie im zu vorigen Screenshot zu erkennen (&#8222;Using the drivers: &#8230;), dann sollte es auch keine Probleme nach der Windows Installation geben.<br />
Wenn es trotz Windows 10 Treiber nach dem PxeOffAndReboot nicht &#8222;weitergeht&#8220;, dann solltest Du schauen, dass du in Empirum DBUtil die UUID anstatt der MAC als &#8222;führendes&#8220; Merkmal nutzt.</p>
<p>Mit diesen Tipps bin ich bester Dinge, dass Du eine erfolgreiche Windows Installation hinbekommst.</p>
<p>Als Grundlage solltest Du die anderen <a href="https://www.wpm-blog.de/empirum-winpe-os-installer-zusammenfassung/" target="_blank" rel="noopener noreferrer">Blog Beiträge</a> erfolgreich umgesetzt haben.<br />
Zum Troubleshooting hatte ich bereits <a href="https://www.wpm-blog.de/empirum-winpe-boot-troubleshooting/" target="_blank" rel="noopener noreferrer">diesen Beitrag</a> hier geschrieben.</p>
<p>&nbsp;</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-winpe-neues-computermodell/">Empirum WinPE &#8211; neues Computermodell</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-winpe-neues-computermodell/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Agenten-Templates &#8211; Welche werden genutzt?</title>
		<link>https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/</link>
					<comments>https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Wed, 11 Dec 2019 21:58:20 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Agent]]></category>
		<category><![CDATA[Empirum]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2463</guid>

					<description><![CDATA[<p>Heute war es wieder Mal soweit. Während der Beratung und betrachten der Empirum Umgebung stellte sich der Kunde, als auch ich mir die Frage: &#8222;Welche der vorhandenen Empirum Agenten-Templates werden tatsächlich genutzt und wo?&#8220; Die &#8230; <a href="https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/">Agenten-Templates &#8211; Welche werden genutzt?</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Heute war es wieder Mal soweit. Während der Beratung und betrachten der Empirum Umgebung stellte sich der Kunde, als auch ich mir die Frage: &#8222;Welche der vorhandenen Empirum Agenten-Templates werden tatsächlich genutzt und wo?&#8220; <span id="more-2463"></span></p>
<p>Die Suche in der Management Console deckt bereits einige Fragen ab &#8211; so z.B. welche PXE-Images, Software-Pakete, als auch UND-Klassen wo zugeordnet sind. Jedoch die Fragen hinsichtlich der genutzten und auch an welcher Stelle zugewiesenen Agenten-Templates und Patch-Management Gruppen, kann die Suche nicht beantworten.</p>
<p>Hinsichtlich der Patch-Management Gruppen hatte ich bereits einen Exporter erstellt und <a href="https://www.wpm-blog.de/pmclientconfigexporter-fuer-matrix42-patch-management/">veröffentlicht</a>. Den Exporter für die Agenten-Templates hatte ich auch vor längerem &#8222;auf die Schnelle&#8220; erstellt &#8211; jedoch noch nie veröffentlicht. Als ich nun heute den Exporter für die Agenten-Templates geprüft und aktualisiert habe, habe ich auch im gleichen Zug den <a href="https://www.wpm-blog.de/pmclientconfigexporter-fuer-matrix42-patch-management/">PMClientConfigExporter</a> um zwei kleine &#8222;Bugs&#8220; bereinigt und um eine neue Variable erweitert.</p>
<h3>AssignedAgentTemplateExporter</h3>
<p>Unten befindet sich das kleine nützliche Programm namens AssignedAgentTemplateExporter als ZIP Datei zum Download. Entpackt, führt ihr dieses mit Zugriff auf euren EmpirumServer aus. Dazu sind lesende Berechtigungen vollkommen ausreichend. Das Programm erstellt im gleichen Verzeichnis eine CSV Datei, dass die Informationen: Domäne, Computername und Agent_Template enthält. Mit Hilfe von Excel und den Filter Möglichkeiten könnt ihr dann herausfinden, welche Agenten-Templates, welchem Client zugewiesen sind und somit natürlich auch, welche Agenten-Templates im Einsatz sind.</p>
<p><a  data-e-Disable-Page-Transition="true" class="download-link" title="Version 1.0" href="https://www.wpm-blog.de/download/2454/?tmstv=1773979957" rel="nofollow" id="download-link-2454" data-redirect="false" >
	AssignedAgentTemplateExporter	(363 Downloads	)
</a>
<br />
MD5 Hash der Downloaddatei: 316B1A300A6FFAD9133742C25BA1DB4E</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/">Agenten-Templates &#8211; Welche werden genutzt?</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum Agent Steuerung per Registry</title>
		<link>https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/</link>
					<comments>https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Fri, 20 Sep 2019 07:23:37 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tipps & Tricks]]></category>
		<category><![CDATA[Empkrum]]></category>
		<category><![CDATA[UEM Agent]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2311</guid>

					<description><![CDATA[<p>Nachdem ich die Tage beim Kunden für mein Gedächtnis gelobt wurde, habe ich es als Ansporn gesehen, alle mir bekannten Möglichkeiten zur Steuerung des Empirum Agenten per Registry Einträge zusammenzufassen. Der größte Teil der Einträge &#8230; <a href="https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/">Empirum Agent Steuerung per Registry</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nachdem ich die Tage beim Kunden für mein Gedächtnis gelobt wurde, habe ich es als Ansporn gesehen, alle mir bekannten Möglichkeiten zur Steuerung des Empirum Agenten per Registry Einträge zusammenzufassen. Der größte Teil der Einträge kommt aus dem ganz offiziellen PDF zum UEM Agenten der Matrix42. Einige andere Eigenschaften aus den jeweiligen &#8222;Neue Funktionen und Änderungen&#8220; Dokument. Somit habe ich hier weitestgehend nichts neu erfunden, sondern mehr zusammengetragen. Wobei einige wenige Hinweise, meines Wissens nach, nicht ganz so öffentlich zugänglich sind. <span id="more-2311"></span></p>
<p>Die nachfolgende Auflistung enthält zumeist eine Kurzbeschreibung, den Registry Wert in der .reg und Setup.inf Syntax und einen möglichen Quellenverweis.<br />
Falls Ihr noch Werte kennt, die hier fehlen, so nutzt bitte die Kommentarfunktion oder schickt mir eine E-Mail.</p>
<p>Danke und Grüße &#8211; Jochen</p>
<div class="grey-box"><strong>Hinweis:</strong> Bei der Übernahme der Registry Werte in Empirum o.ä. bitte auf das Format der Hochkommas achten. Gerne wird ein &#8222;falsches&#8220; Format der Hochkommas in den Editor übernommen. Zur Sicherheit im Editor oder in der Setup.inf die Hochkommas nochmals überschreiben.</div>
<h3>Prüfung auf ausstehenden Windows Reboot verhindern</h3>
<p>In der Registry kann festgelegt werden, dass der Agent die Überprüfung ausstehender Windows Reboots (z.B. vorhandene Pending.xml) nicht durchführt und anstehende Software Management-Aktionen durchführt. Die Prüfung kann durch Setzen des Registry Wertes WindowsUpdateRebootCheck unter dem Schlüssel HKLM,Software\Matrix42\Agent auf 0 deaktiviert werden.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;WindowsUpdateRebootCheck&#8220;=dword:00000000</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;WindowsUpdateRebootCheck&#8220;,0x00010001,0</p>
<p>Weiterführende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2017/Matrix42_Empirum_17.0_New_Features_and_Changes_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2017/Matrix42_Empirum_17.0_New_Features_and_Changes_DE.pdf</a></p>
<p><strong>Erweiterungen zur Neustart Steuerung (UEM Agent 2009.x und neuer)</strong><br />
Der Wert &#8222;2&#8220; ist der neue &#8222;Standard&#8220;, wie wenn kein Wert gesetzt ist. Nach einer Verzögerung erscheint ein UEM Agent Fenster, das den Benutzer zu einem Neustart auffordert. Wem dieses Verhalten nicht gefällt, kann den Wert auf &#8222;1&#8220; setzen, welches dem alten Standard entspricht (keine UEM Agent Aktivitäten bis ein Neustart durch den Anwender durchgeführt wurde).</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;WindowsUpdateRebootCheck&#8220;=dword:00000002</p>
<p>Das &#8222;neue&#8220; Reboot-Verhalten wird verzögert initiiert. Wer möchte kann den Verzögerungswert (in Sekunden) anpassen. Wenn kein Wert gesetzt ist, ist der Standardwert 15 Minuten (900 Sekunden).</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;WindowsUpdateRebootDelaySeconds&#8220;=dword:00000120</p>
<p>Weiterführende Informationen: <a href="https://marketplace.matrix42.com/details/uem-agent-windows-release/">https://marketplace.matrix42.com/details/uem-agent-windows-release/</a></p>
<h3>Getaktete Verbindung erkennen (ab UEM Agent 1808)</h3>
<p>Der UEM Agent Windows erkennt eine getaktete Verbindung und schreibt am Anfang des Pollings einen Registry Schlüssel:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8220; NetworkCostType&#8220; (DWORD) = Wert der Microsoft API<br />
Mögliche Werte:<br />
0 &#8211; Unknown: Cost information is not available.<br />
1 &#8211; Unrestricted: The connection is unlimited and has unrestricted usage charges and capacity constraints.<br />
2 &#8211; Fixed: The use of this connection is unrestricted up to a specific limit.<br />
3 &#8211; Variable: The connection is costed on a per-byte basis.</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Globaler Silent Level (UEM Agent)</h3>
<p>Alle zu installierenden Software-Pakete werden mit einem Silent Wert ausgeführt. Es greifen keine paketspezifischen Werte aus dem Feld &#8222;Befehl&#8220; der Paketeigenschaft.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;GlobalSilentLevel&#8220;=dword:00000004<br />
Einschränkungen aktuell: Pakete, die eine Eingabe erfordern, funktionieren nicht mit dem Modus “0” und “1”.<br />
Wenn der Eintrag (GlobalSilentLevel) nicht vorhanden ist, funktioniert es wie unter dem Advanced Agent und die individuellen Paket Parameter werden angezogen.</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;GlobalSilentLevel&#8220;,0x00010001,4<br />
oder<br />
-HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;GlobalSilentLevel&#8220;</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>InstallAtShutdown &#8211; Shutdown nach der OS Installation (UEM Agent)</h3>
<p>Wenn der untenstehende Registry Key auf 1 steht, dann ist der &#8222;InstallAtShutdown&#8220; Modus für den Agent aktiv.<br />
Der Wert kann jedoch auch gezielt gesetzt werden, um die Funktionalität zu nutzen.<br />
Dieser Wert kann beispielsweise in der UEMAgent.bat gesetzt werden um den Computer nach der OS Installation komplett auszuschalten.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;InstallAtShutdown&#8220;=dword:00000001</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;InstallAtShutdown&#8220;,0x00010001,1</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Ausblenden der Option Installation beim Herunterfahren (UEM Agent)</h3>
<p>Die Funktion &#8222;Installation beim Herunterfahren&#8220; kann für Anwender verborgen werden:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;AllowPostponeUntilShutdown &#8222;=dword:00000000</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;AllowPostponeUntilShutdown&#8220;,0x00010001,0</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Suspend Modus (UEM Agent)</h3>
<p>Mit einem Registry-Key kann der UEM Agent in einen Modus versetzt werden, in dem<br />
keinerlei Polling-, Download- oder Installationsaktionen durchgeführt werden. Intern wird<br />
dieser Modus für den Auto Update verwendet. Bei Bedarf kann man diesen Modus<br />
beispielsweise verwenden um beim Aufbau einer VPN-Verbindung über ein Satellitentelefon<br />
den möglichen Datenverbrauch des Agent zu unterbinden.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;Suspenduntil&#8220; (Typ: STRING) = Endedatum des Suspendmodes<br />
Der Wert gibt den Termin zur Beendigung des Suspendmode an. Beispielsweise 2018-12-<br />
24T18:00. Jeder angegebene Wert, der nicht vom Agent als ISO Zeit-Wert in der<br />
Vergangenheit erkannt wird, wird den Agent pausieren</p>
<h3>Paket Validierung</h3>
<p>Validierung von Paketen für UEM Agent aktivieren (UEM Agent 1903)<br />
Um die Validierung von Software Paketen auf Client-Seite zu aktivieren setzten Sie &#8222;CheckPackageHash&#8220; als DWORD auf einen Wert größer 0 in der Registry.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;CheckPackageHash&#8220;=dword:00000001</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;CheckPackageHash&#8220;,0x00010001,1</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Behandeln von fehlerhaften Paket Validierungen</h3>
<p>Stellt die Paketvalidierung einen Unterschied der Hashwerte auf dem Server zu dem auf dem Client fest, wird für dieses Paket der Zähler FailedInstallationRetries hochgezählt.<br />
Dieses Verhalten lässt sich mit dem Schlüssel CountHashValidationErrors als DWORD gezielt steuern. Existiert der Eintrag nicht oder besitzt einen Wert ungleich &#8222;1&#8220;, so wird der Zähler nicht hochgezählt (Standard). Existiert der Eintrag und hat den Wert &#8222;1&#8220;, so wird der FailedInstallationRetries Zähler hochgezählt.</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;CountHashValidationErrors&#8220;,0x00010001,1</p>
<h3>Feedback URL ausschalten/anpassen (UEM Agent)</h3>
<p>Die Anzeige des Icons und der Link zum Matrix42 Feedback Portal ausschalten.<br />
Wenn man eine URL angibt, kann man auf ein eigenes Portal bzw. Internetseite verzweigen.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;Feedback_URL&#8220;=&#8220;&#8220;</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;Feedback_URL&#8220;,0x00000000,&#8220;&#8220;</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>UEM Agent Autoupdate Zeitraum beeinflussen (ab UEM Agent 1811)</h3>
<p>Wenn man die UEM Agent Autoupdate Funktion nutzt, so kann man den Zeitraum des automatischen Updates beeinflussen.<br />
Dazu gibt es zwei Einträge, die eine Angabe von Minuten (Typ: DWORD) annehmen.</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;MinAutoUpdateDelayAfterSystemStart&#8220;=dword:00000015<br />
&#8222;MaxAutoUpdateDelayAfterProcessStart&#8220;=dword:00000030</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;MinAutoUpdateDelayAfterSystemStart&#8220;,0x00010001,15<br />
HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;MaxAutoUpdateDelayAfterProcessStart&#8220;,0x00010001,30</p>
<div class="grey-box">Hinweise: MaxAutoUpdateDelayAfterProcessStart muss mindestens das Doppelte des Wertes MinAutoUpdateDelayAfterSystemStart sein. Die Werte in Minuten nutzt der UEM Agent beim Start des Dienstes um einen zufälligen Wert in diesem Zeitraum zu ermitteln. Wenn der Dienst-Neustart nach dem ersten Wert (Min&#8230;) liegt, dann ist nur noch der Wert (Max&#8230;) relevant.</div>
<h3>Anpassen der Berechtigungen auf den Agent Cache</h3>
<p>Um eine größtmögliche Sicherheit zu gewährleisten setzten der Advanced und der UEM Agent die lokalen NTFS Berechtigungen bei jedem Start des Agent nach den Matrix42 Vorgaben auf den Empirum Agent Cache (zumeist C:\EmpirumAgent). Um Kunden spezielle Szenarien zu ermöglichen kann dieses Verhalten mit einem Registry-Wert unterbunden werden, wenn beispielsweise der lokale Benutzer Zugriff auf Dateien im Cache-Verzeichnis benötigt.<br />
Registry Schlüssel &#8222;HKLM\SOFTWARE\Matrix42\Agent,SetNTFSCacheRights&#8220;, 0 = Keine Anpassung der NTFS Rechte, 1 oder nicht vorhanden (Standard) = Anpassung der NTFS Rechte, 2 = Der Agent setzt die Standard Zugriffsrechte, jedoch keine Zugriffsrechte für &#8222;Jeder&#8220; auf das &#8222;User&#8220;-Verzeichnis (ab UEM-Agent SFR 2011.1.2 )</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;SetNTFSCacheRights&#8220;,0x00010001,0</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2018/Matrix42_Empirum_18.0_Update2_New_Features_and_Changes_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2018/Matrix42_Empirum_18.0_Update2_New_Features_and_Changes_DE.pdf</a></p>
<h3>Prüfung auf Scriptdateien für Kiosk Pakete</h3>
<p>Ab dem UEM Agent 2009.1.2 findet für Pakete im Kiosk keine Prüfung auf Existenz der Scriptdateien auf dem Server statt. Dies führt auf den Depotservern zu einer deutlichen Lastreduzierung, insbesondere bei Verwendung von http(s). Die Prüfung der Scriptdateien auf dem Depotserver kann über folgenden Registry Key wieder aktiviert werden:</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;UseCheckFileForKiosk&#8220;=dword:00000001</p>
<h3>Zurücksetzen der fehlgeschlagenen Installationen</h3>
<p>Die Anzahl der auf dem Computer fehlgeschlagenen Softwareinstallationen werden unter dem Registry Baum &#8222;HKLM\SOFTWARE\Matrix42\Agent\software&#8220; abgelegt.<br />
Diese Pakete werden beim Erreichen des jeweiligen Maximalwertes nicht erneut ausgeführt. Damit die Pakete erneut ausgeführt werden, muss man entweder das Paket auf dem entsprechenden Computer &#8222;reinstallieren&#8220;, oder den Wert im Agent-Template erhöhen &#8211; das gilt dann jedoch für alle fehlgeschlagenen Installationen. Wenn man den Computer &#8222;zwingen&#8220; möchte, die Ausführung der Installation aller fehlgeschlagenen Pakete nochmals zu starten, kann man alternativ den nachfolgend genannten Registry-Baum löschen.<br />
Es besteht die Möglichkeit das per Paket, oder auch als externes Programm in der Management Console (erforderliche Rechte vorausgesetzt), einzubinden.</p>
<p>Beispiel für einen Eintrag in einem Software Paket:<br />
-HKLM,&#8220;SOFTWARE\Matrix42\Agent\software&#8220;</p>
<p>Beispiel für einen externen Aufruf:<br />
reg delete \\%Computername%\HKLM\SOFTWARE\Matrix42\Agent\software /f</p>
<h3>Verhalten bei Problemen beim Paket-Download (ab UEM Agent 2203.1.2 SFR)</h3>
<p>Sollte es beim Herunterladen eines Paketes zu Problemen kommen (z. B. temporäre Netzwerkfehler, Zugriffsprobleme), dann kann der Agent veranlassen, dass der Vorgang automatisch wiederholt werden soll. Hierfür kann man die Anzahl der erneuten Versuche (Standard: 5) sowie die Pause zwischen den Versuchen in Sekunden (Standard: 60) einstellen. Der Standard kann in der Registry überschrieben werden:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;RetryTransferRepetitionLimit&#8220;=dword:00000005<br />
&#8222;RetryTransferPause&#8220;=dword:00000060</p>
<p>Weitergehende Informationen: <a href="https://m42marketplacemediathek.blob.core.windows.net/matrix42-ag-pub/2022/03/Matrix42-UEM-Agent-Windows-2203_1_2-SFR-EN.pdf" target="_blank" rel="noopener noreferrer">https://m42marketplacemediathek.blob.core.windows.net/matrix42-ag-pub/2022/03/Matrix42-UEM-Agent-Windows-2203_1_2-SFR-EN.pdf</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/">Empirum Agent Steuerung per Registry</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum &#8211; NTFS Berechtigungen setzen</title>
		<link>https://www.wpm-blog.de/empirum-ntfs-berechtigungen-setzen/</link>
					<comments>https://www.wpm-blog.de/empirum-ntfs-berechtigungen-setzen/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Sun, 19 Nov 2017 16:30:56 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[Paketierung]]></category>
		<category><![CDATA[Softwarepaket]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=1893</guid>

					<description><![CDATA[<p>Die Empirum Setup.inf bietet die Möglichkeiten, neben der eigentlichen Installation eines Programmes, die Berechtigungen auf eine Datei oder Verzeichnis anzupassen. Somit ist alles was zur Installation und Nutzung eines Programmes gehört in der Setup.inf vereint. &#8230; <a href="https://www.wpm-blog.de/empirum-ntfs-berechtigungen-setzen/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-ntfs-berechtigungen-setzen/">Empirum &#8211; NTFS Berechtigungen setzen</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Die Empirum Setup.inf bietet die Möglichkeiten, neben der eigentlichen Installation eines Programmes, die Berechtigungen auf eine Datei oder Verzeichnis anzupassen. Somit ist alles was zur Installation und Nutzung eines Programmes gehört in der Setup.inf vereint.<span id="more-1893"></span></p>
<p>Die Anpassung der NTFS Berechtigung ist dann notwendig, wenn das paketierte Programm:</p>
<ul>
<li>in Laufzeit Änderungen im gleichen Verzeichnis vornimmt (INI+LOG Dateien, o.ä)</li>
<li>eine AutoUpdate Funktionen für sich selbst anbietet</li>
</ul>
<h2>Wo und wie wird die Berechtigungsvergabe vorgenommen?</h2>
<p>Die &#8222;Wo&#8220; Frage ist recht einfach beantwortet. Dafür gibt es die [Security:Product] Sektion. Die Security:Product Sektion muss nach der Installation durchgeführt werden, damit der Ordner oder die Dateien bereits vorhanden sind. In den Standard Inf Vorlagen ist dies auch der Fall.</p>
<h3>Kommen wir zur &#8222;Wie&#8220; Frage &#8230;</h3>
<p>Um die Berechtigung zu setzen, gibt für Windows 2000 und neuer den Befehl FileDaclEx.Add. Der Befehl ist in der Setup.inf wie folgt aufgebaut:<br />
FileDaclEx.Add (&lt;Datei&gt;, &lt;Name&gt;, &lt;Operation&gt;, &lt;Rechte&gt;, &lt;Vererbung&gt;)</p>
<p>Will man nun der Gruppe der lokalen Benutzer, der im Standard alle Domänen Benutzer angehören Vollzugriff gewähren, dann sieht der Befehl wie folgt aus:</p>
<pre>FileDaclEx.Add ("%App%", "%$LocalUsers%", GRANT, ALL, SUB_CONTAINERS_AND_OBJECTS_INHERIT)</pre>
<p>Will man jedoch nicht so freizügig mit den Berechtigungen umgehen und der Gruppe lediglich Ändern Berechtigungen geben, dann wird der Befehl etwas komplexer, da es für Ändern (Change) keine einzelne Berechtigung gibt. Die Berechtigung &#8222;Ändern&#8220; entspricht den nachfolgenden Teil-Berechtigungen: TRAVERSE LIST_DIRECTORY READ_ATTRIBUTES READ_EA ADD_FILE ADD_SUBDIRECTORY WRITE_ATTRIBUTES WRITE_EA DELETE READ_DAC EXECUTE</p>
<p>Das sieht in der Windows 10 Oberfläche nicht viel anders aus, wenn man mal in den Sicherheitseinstellungen unter Erweitert nachschaut.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2017/11/Windows-Explorer-NTFS-Change.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-1896" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2017/11/Windows-Explorer-NTFS-Change.png?x39343" alt="Windows Explorer NTFS Change" width="596" height="173" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2017/11/Windows-Explorer-NTFS-Change.png 596w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2017/11/Windows-Explorer-NTFS-Change-300x87.png 300w" sizes="(max-width: 596px) 100vw, 596px" /></a></p>
<p>Wie sieht nun ein solcher Befehl in der Praxis aus? Hier ein paar Beispiele:</p>
<pre>FileDaclEx.Add ("%App%", "%$LocalUsers%", GRANT, TRAVERSE LIST_DIRECTORY READ_ATTRIBUTES READ_EA ADD_FILE ADD_SUBDIRECTORY WRITE_ATTRIBUTES WRITE_EA DELETE READ_DAC, SUB_CONTAINERS_AND_OBJECTS_INHERIT)

FileDaclEx.Add ("%ProgramFiles%\%Developername%", "%$LocalUsers%", GRANT, TRAVERSE LIST_DIRECTORY READ_ATTRIBUTES READ_EA ADD_FILE ADD_SUBDIRECTORY WRITE_ATTRIBUTES WRITE_EA DELETE READ_DAC, SUB_CONTAINERS_AND_OBJECTS_INHERIT)

FileDaclEx.Add ("%App%\Application.ini", "%$LocalUsers%", GRANT, TRAVERSE LIST_DIRECTORY READ_ATTRIBUTES READ_EA ADD_FILE ADD_SUBDIRECTORY WRITE_ATTRIBUTES WRITE_EA DELETE READ_DAC, SUB_CONTAINERS_AND_OBJECTS_INHERIT)</pre>
<p>Wenn ihr diese Anforderung häufiger habt, so könnt ihr einen der obigen Befehle in eure Paketierungsvorlagen (Template.inf, MSI.inf, Unattend.inf) einbauen und bei Bedarf den Kommentar (;) wegnehmen und den Befehl den Anforderungen nach anpassen.</p>
<h2>Ist das alles?</h2>
<p>Weiterführende Informationen, da die Security:Sektion noch mehr kann als NTFS Berechtigungen zu setzen:</p>
<ul>
<li>Welche Befehle darüber hinaus zur Verfügung stehen und welche andere Berechtigungen ihr setzen könnt, findet ihr in der Online Hilfe unter &#8222;<a href="https://helpfiles.matrix42-web.de/2017_DE/M42_WebDocu.htm#WM/PWM/SWM/SETUP/Referenz/Sections/Options/SETUP_Section_43_Security_Name.htm%3FTocPath%3DUnified%2520Endpoint%2520Management%7CEmpirum%7C-%2520Client%2520Software%2520-%7CSETUP%7CTechnische%2520Referenz%7CDie%2520Abschnitte%2520der%2520Setup.inf%7C%255BOptions%255D%7C_____17" target="_blank">Security:Product</a>&#8222;.</li>
<li>Welche Benutzer bzw. Gruppen per Variable und somit sprachunabhängig zur Verfügung stehen findet ihr am Ende der Tabelle &#8222;<a href="https://helpfiles.matrix42-web.de/2017_DE/M42_WebDocu.htm#WM/PWM/SWM/SETUP/Referenz/Sections/SETUP_Section_12_Environment.htm#EnvironmentVariables%3FTocPath%3DUnified%2520Endpoint%2520Management%7CEmpirum%7C-%2520Client%2520Software%2520-%7CSETUP%7CTechnische%2520Referenz%7CTabellen%7C_____7" target="_blank">Vordefinierte Umgebungsvariablen</a>&#8220; der Online-Hilfe.</li>
</ul>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-ntfs-berechtigungen-setzen/">Empirum &#8211; NTFS Berechtigungen setzen</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-ntfs-berechtigungen-setzen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum &#8211; Software Paketierung Selbststudium</title>
		<link>https://www.wpm-blog.de/empirum-software-paketierung-selbststudium/</link>
					<comments>https://www.wpm-blog.de/empirum-software-paketierung-selbststudium/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Mon, 08 Sep 2014 21:29:53 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[Paketierung]]></category>
		<category><![CDATA[Software Management]]></category>
		<category><![CDATA[Softwarepaket]]></category>
		<category><![CDATA[Softwareverteilung]]></category>
		<category><![CDATA[Workplace Management]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=1317</guid>

					<description><![CDATA[<p>Im Laufe der Zeit habe ich nun bereits einige Artikel veröffentlicht, die sich immer wieder um die Software Paketierung bzw. Software Verteilung mit Empirum (Matrix42 Physical Workspace Management, UEM &#8211; Unified Endpoint Management, Client-Management) drehen. &#8230; <a href="https://www.wpm-blog.de/empirum-software-paketierung-selbststudium/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-software-paketierung-selbststudium/">Empirum &#8211; Software Paketierung Selbststudium</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2013/04/EmpSwManagement.ico?x39343"><img decoding="async" class="alignleft size-full wp-image-997" title="EmpSwManagement" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2013/04/EmpSwManagement.ico?x39343" alt="Empirum Software Management" /></a>Im Laufe der Zeit habe ich nun bereits einige Artikel veröffentlicht, die sich immer wieder um die Software Paketierung bzw. Software Verteilung mit Empirum (Matrix42 Physical Workspace Management, UEM &#8211; Unified Endpoint Management, Client-Management) drehen. Damit man die einzelnen Artikel einfacher für ein Selbststudium nutzen kann, habe hier einmal alle Artikel mit dem Bezug zur Software Paketierung und Verteilung zusammengefasst, somit eine Art Anleitung zur &#8222;Empirum Paketierung&#8220;. Da die Seitenlinks recht selbst sprechend sind, habe ich mir jetzt auch nicht mehr die Mühe gemacht, diese nochmals &#8222;hübsch&#8220; aufzubereiten. Für die regelmäßigen Leser gibt es hier nichts Neues &#8211; für alle anderen eine &#8222;interne&#8220; Link-Sammlung.</p>
<p>Los geht&#8217;s!</p>
<p>Diese Linksammlung ist auf dem Stand: 07.04.2020</p>
<p><span id="more-1317"></span></p>
<h3>Generelles</h3>
<ul>
<li><a href="https://www.wpm-blog.de/software-paketierung-repaketierung/">Software-Paketierung / Repaketierung</a></li>
<li><a href="https://www.wpm-blog.de/aufwand-zur-erstellung-eines-softwarepaketes/">Aufwand zur Erstellung eines Softwarepaketes</a></li>
<li><a href="https://www.wpm-blog.de/verzeichnisse-und-freigaben-des-empirum-servers/">Verzeichnisse und Freigaben des Empirum Servers</a></li>
<li><a href="https://www.wpm-blog.de/softwareverteilung-mit-empirum-von-matrix42/">Softwareverteilung mit Empirum von Matrix42</a></li>
<li><a href="https://www.wpm-blog.de/wissenswertes-zum-installationskontext/">Wissenswertes zum Installationskontext</a></li>
</ul>
<h3>Erstes Paket erstellen und verteilen</h3>
<ul>
<li><a href="https://www.wpm-blog.de/softwarepakete-erstellen-und-verfeinern/">Softwarepakete erstellen und verfeinern</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-erstellen-msi/">Empirum Paket erstellen &#8211; MSI</a></li>
<li><a href="https://www.wpm-blog.de/aufgepasst-im-package-wizard-msi/">Aufgepasst im Package Wizard – MSI</a></li>
<li><a href="https://www.wpm-blog.de/platform-eigenschaft-empirum-setup-inf/">Platform Eigenschaft &#8211; Empirum Setup.inf</a></li>
<li><a href="https://www.wpm-blog.de/empirum-setup-inf-platform-wert-tabelle/">Empirum Setup.inf &#8211; Platform Wert Tabelle</a></li>
<li><a href="https://www.wpm-blog.de/setup-inf-abarbeitung/">Setup.inf Abarbeitung</a></li>
<li><a href="https://www.wpm-blog.de/erste-setup-inf-anpassungen/">Erste Setup.inf Anpassungen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-in-das-softwaredepot-einfuegen/">Aufgepasst beim Einfügen eines Paketes in das SoftwareDepot</a></li>
<li><a href="https://www.wpm-blog.de/einbinden-eines-software-paketes-in-empirum-basi/">Einbinden eines Software-Paketes in Empirum (Basis)</a></li>
</ul>
<h3>Paketierung &#8211; Erweitert</h3>
<ul>
<li><a href="https://www.wpm-blog.de/umgebungsvariablen/">Umgebungsvariablen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-setup-inf-variablen/">Empirum Setup.inf – Variablen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-versionen/">Empirum Paket Versionen &#8211; Früher an später denken?</a></li>
<li><a href="https://www.wpm-blog.de/empirum-kopierbefehl-und-kopierflags/">Empirum Kopierbefehl und Kopierflags</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-registry-aendern/">Empirum Paket &#8211; Registry ändern</a></li>
<li><a href="https://www.wpm-blog.de/registry-aendern-mit-reg-dateien/">Registry ändern mit REG Dateien</a></li>
<li><a href="https://www.wpm-blog.de/setup-inf-datei-pro-benutzer-kopieren/">Setup.inf &#8211; Datei pro Benutzer kopieren</a></li>
<li><a href="https://www.wpm-blog.de/empirum-setup-inf-skript-vorzeitig-verlassen/">Empirum Setup.inf Skript vorzeitig verlassen</a></li>
<li><a href="https://www.wpm-blog.de/reboot-werte-empirum-setup-inf/">Neustart oder nicht</a></li>
<li><a href="https://www.wpm-blog.de/systemshutdown-vs-setreboot/">SystemShutdown vs. SetReboot</a></li>
<li><a href="https://www.wpm-blog.de/empirum-uebernehmen-von-vorhandenen-installationen/">Empirum &#8211; Übernehmen von vorhandenen Installationen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-und-for-next-schleife/">Empirum und For &#8211; Next Schleife</a></li>
<li><a href="https://www.wpm-blog.de/empirum-ntfs-berechtigungen-setzen/">Empirum &#8211; NTFS Berechtigungen setzen</a></li>
<li><a href="https://www.wpm-blog.de/verknuepfungen-links-erstellen/">Verknüpfungen / Links erstellen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-setup-inf-softwaredepotdistributionflags/">Empirum Setup.inf &#8211; SoftwareDepotDistributionFlags</a></li>
<li><a href="https://www.wpm-blog.de/dialog-zum-schliessen-von-programmen/">Schließen von geöffneten Programmen</a></li>
<li><a href="https://www.wpm-blog.de/software-in-der-systemsteuerung-verstecken">Verstecken von Software in der Systemsteuerung</a></li>
<li><a href="https://www.wpm-blog.de/setup-inf-sektionen-mehrfach-aufrufen/">Empirum Sektionen mehrfach aufrufen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-errorlevel-abfrage-bei-unattended-installationen/">Unattended Paket &#8211; ErrorLevel Abfrage verbessern</a></li>
<li><a href="https://www.wpm-blog.de/empirum-setup-inf-reparatur-unattended-setup/">Unattended Paket &#8211; Reparatur Funktion einbauen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-deinstallation-ohne-quellen/">Unattended Paket &#8211; Deinstallation ohne Quellen</a></li>
</ul>
<h3>Software-Management</h3>
<ul>
<li><a href="https://www.wpm-blog.de/empirum-paket-in-das-softwaredepot-einfuegen/">Empirum – Paket in das SoftwareDepot einfügen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-in-das-softwaredepot-einfuegen/">Aufgepasst beim Einfügen eines Paketes in das SoftwareDepot</a></li>
<li><a href="https://www.wpm-blog.de/einbinden-eines-software-paketes-in-empirum-basi/">Einbinden eines Software-Paketes in Empirum (Basis)</a></li>
<li><a href="https://www.wpm-blog.de/einbinden-eines-software-paketes-in-empirum-erweitert/">Einbinden eines Software-Paketes in Empirum (Erweitert)</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paketeigenschaft-erlaube-deinstallation/">Empirum Paketeigenschaft &#8211; Erlaube Deinstallation</a></li>
<li><a href="https://www.wpm-blog.de/erweiterte-paketvoraussetzungen/">Erweiterte Paketvoraussetzungen</a></li>
</ul>
<h3>Paketierung &#8211; Besonderes zur Verteilung</h3>
<ul>
<li><a href="https://www.wpm-blog.de/empirum-paket-versionen/">Empirum Paket Versionen</a></li>
<li><a href="https://www.wpm-blog.de/softwarepakete-updateverhalten-verteilen-von-neuen-versionen/">Softwarepakete-Updateverhalten Verteilen von neuen Versionen</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-registry-softwaredepot-version/">Empirum Paket &#8211; Registry, SoftwareDepot, Version</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-revision/">Empirum Paket &#8211; Revision</a></li>
<li><a href="https://www.wpm-blog.de/empirum-paket-revisionserhoehung-bei-grossen-installationen/">Empirum Paket &#8211; Revisionserhöhung bei großen Installationen</a></li>
<li><a href="https://www.wpm-blog.de/definition-des-zeitplaners/">Definition des Zeitplaners</a></li>
</ul>
<h3>Anpassen der Paketierungsvorlagen</h3>
<ul>
<li><a href="https://www.wpm-blog.de/anpassung-paketierungsvorlage-einleitung/">Anpassung Paketierungsvorlage &#8211; Einleitung</a></li>
<li><a href="https://www.wpm-blog.de/anpassung-paketierungsvorlage-kopfdaten/">Anpassung Paketierungsvorlage &#8211; Kopfdaten</a></li>
<li><a href="https://www.wpm-blog.de/anpassung-paketierungsvorlage-msi-paket/">Anpassung Paketierungsvorlage &#8211; MSI Paket</a></li>
<li><a href="https://www.wpm-blog.de/anpassung-paketierungsvorlage-empirum-paket-informationen-in-der-registry/">Anpassung Paketierungsvorlage &#8211; Empirum Paket Informationen in der Registry</a></li>
<li><a href="https://www.wpm-blog.de/anpassung-paketierungsvorlage-lokaler-setup-inf-ablageort/">Anpassung Paketierungsvorlage &#8211; lokaler Setup.inf Ablageort</a></li>
</ul>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-software-paketierung-selbststudium/">Empirum &#8211; Software Paketierung Selbststudium</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-software-paketierung-selbststudium/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 48/72 queries in 0.021 seconds using Disk

Served from: www.wpm-blog.de @ 2026-03-20 05:12:37 by W3 Total Cache
-->