<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>You searched for computername - Workplace Management Blog</title>
	<atom:link href="https://www.wpm-blog.de/search/computername/feed/rss2/" rel="self" type="application/rss+xml" />
	<link>https://www.wpm-blog.de/</link>
	<description>... ideas and solutions making workplace management easier</description>
	<lastBuildDate>Sun, 16 Nov 2025 18:11:39 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.7</generator>
	<item>
		<title>Empirum: Failed to copy a sufficient DeviceMapping.xml</title>
		<link>https://www.wpm-blog.de/empirum-failed-to-copy-a-sufficient-devicemapping-xml/</link>
					<comments>https://www.wpm-blog.de/empirum-failed-to-copy-a-sufficient-devicemapping-xml/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Sun, 16 Nov 2025 18:11:39 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[OS Installer]]></category>
		<category><![CDATA[PXE]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=3067</guid>

					<description><![CDATA[<p>Wenn die Empirum OS Installation per PXE oder USB Stick in einem frühen Stadium mit der Meldung: &#8222;Failed to copy a sufficient DeviceMapping.xml&#8220; am Client fehlschlägt, sind viele erst einmal ratlos. Diese Meldung erscheint, wenn &#8230; <a href="https://www.wpm-blog.de/empirum-failed-to-copy-a-sufficient-devicemapping-xml/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-failed-to-copy-a-sufficient-devicemapping-xml/">Empirum: Failed to copy a sufficient DeviceMapping.xml</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Wenn die Empirum OS Installation per PXE oder USB Stick in einem frühen Stadium mit der Meldung: &#8222;Failed to copy a sufficient DeviceMapping.xml&#8220; am Client fehlschlägt, sind viele erst einmal ratlos.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2025/11/Failed-to-copy-a-sufficient-devicemapping-xml.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-3068" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2025/11/Failed-to-copy-a-sufficient-devicemapping-xml.png?x39343" alt="" width="316" height="229" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2025/11/Failed-to-copy-a-sufficient-devicemapping-xml.png 316w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2025/11/Failed-to-copy-a-sufficient-devicemapping-xml-300x217.png 300w" sizes="(max-width: 316px) 100vw, 316px" /></a></p>
<p>Diese Meldung erscheint, wenn <strong>kein passender</strong> Eintrag <strong>oder kein eindeutiger Eintrag</strong> in der <strong>DeviceMapping.x</strong><strong>ml</strong> gefunden werden kann. Die DeviceMapping.xml wird während der OS Installation hergenommen, um von den Hardwareeigenschaften (MAC oder UUID) auf den späteren Computernamen und Workgroup/Domain zu verweisen.<br />
<span id="more-3067"></span></p>
<h3>Die ersten Troubleshooting Schritte &#8230;</h3>
<p>(1) Die Voraussetzung für einen Eintrag in der DeviceMapping.xml ist: Die Eigenschaft des Computerobjektes muss &#8222;PXE fähig&#8220; markiert haben &#8211; er muss jedoch nicht unbedingt PXE aktiviert sein!</p>
<p>(2) Wo liegt die DeviceMapping.xml? Die Datei ist im folgenden Verzeichnis abgelegt: <strong>\\%EmpirumServer%\Configurator$\Empirum\Configurator\Values</strong><br />
Folgendes sollte geprüft werden: Ist die Datei aktuell bzw. so aktuell wie die letzte Änderung? Geschieht die OS Installation an einem SubDepot, so gilt dies für das SubDepot! Hier muss ggf. der DepotSync betrachtet werden, wenn die Datei am HauptServer anders bzw. vollständig ist. Ergo zuerst die Datei auf dem HauptServer und anschließend auf dem SubDepot prüfen.</p>
<p>(3) Ist die MAC-Adresse / UUID in der DeviceMapping.xml zu finden und nur einmal (1x) vorhanden? Dazu die Datei mittels eines Editors öffnen und darin nach den Werten (Computername, MAC, UUID) des Computerobjektes suchen.</p>
<p>(4) Falls der Computer, die MAC-Adresse oder die UUID nicht in der DeviceMapping.xml zu finden ist: &#8222;Empirum-Backend Task Queue Host (64 bit)&#8220; Dienst prüfen, da er für die Erstellung der Datei zuständig ist. Ist der Dienst gestartet und läuft &#8211; funktioniert der Dienst einwandfrei? Die Log-Datei zum BTQH64 Dienst befindet sich hier: &#8222;C:\ProgramData\Matrix42\Logs\BackendTaskQueueHost64\BackendTaskQueueHost64.log&#8220;</p>
<p>Wird die MAC-Adresse oder UUID mehrfach gefunden, dann diese Informationen (Computernamen) nutzen und in der EMC an den Computerobjekten nachschauen.</p>
<h3>Löschen doppelter UUIDs aus der Empirum Datenbank</h3>
<p>Doppelte UUIDs aus der Empirum Datenbank können wie folgt gelöscht werden:<br />
Empirum bzw. Matrix42 Management Console starten, Konfiguration, Boot Konfiguration &#8211; im Menü unter: Extras, Ungültige UUID&#8217;s<br />
Suchen und Löschen der doppelten Einträge per Auswahl und Papierkorb Symbol. Bitte beachte die Hinweise, wenn ein Eintrag nicht gelöscht werden kann. Der Hinweis zeigt an, welche Computernamen die gleiche UUID eingetragen haben. Anhand der letzten Inventarisierung o.ä. kann man erörtern, welches das aktuelle Computerobjekt ist.</p>
<p>Wenn die zuvor genannten Hilfestellungen alle nicht geholfen haben &#8230;</p>
<h3>Weitere Infos am Client (vor der Windows Installation)</h3>
<p>Wenn die Meldung erscheint gelangt man direkt in das Log per Tastenkombination &#8222;<strong>STRG+L</strong>&#8222;. In der Log-Datei sucht man am besten nach &#8222;<strong>ComputerIdentification.ResolveComputername</strong>&#8222;. Nachfolgend ein beispielhafter Auszug:</p>
<pre>[INFO] [PeAgent.CopyDeviceMappingXmlFileFromServer] Retries at copying DeviceMapping XML file: 10
[INFO] [PeAgent.CopyDeviceMappingXmlFileFromServer] Copying DeviceMapping XML file (retry 0/10): Values\DeviceMapping.xml
[INFO] [ComputerIdentification.ResolveComputerName] SMBIOS UUID: 4c4c4544-004a-5710-8038-c8c04f335831
[INFO] [ComputerIdentification.ResolveComputerName] Physical addresses: 90B11C147953
[INFO] [ComputerIdentification.MapDevice] Solved computer name 'LABPC001' in domain 'IMAGOVERUM' for SMBIOS UUID '4c4c4544-004a-5710-8038-c8c04f335831'
[INFO] [PeAgent.ResolveComputerName] Resolve computer name: LABPC001 in domain IMAGOVERUM
[INFO] [PeAgent.CopyDeviceMappingXmlFileFromServer] Finished copying DeviceMapping.xml from the Empirum Server.</pre>
<h3>Weitere Infos am Client (nach der Windows Installation) &#8230;</h3>
<p>ALT-TAB zum Wechseln in den Hintergrund und anmelden als Admin.<br />
Höchstwahrscheinlich muss dieser Vorgang 2x getätigt werden, da man beim ersten Versuch durch einen Neustart schnell wieder abgemeldet wird.<br />
Nun findet man die entsprechende Log-Datei im %Programdata%\Matrix42\Logs\UAF Ordner.<br />
Die Stelle, nach der man sucht, ist identisch zu den oben aufgeführten Meldungen.</p>
<h3>UUID anstatt MAC Adressen bevorzugen</h3>
<p>Die Eindeutigkeit ist mit der Nutzung von UUIDs anstatt MAC Adresse (siehe PXE Dienst im Empirum DBUtil) prinzipiell besser.<br />
Wenn aus Gründen &#8230;</p>
<ul>
<li>nur die MAC Adresse bekannt bzw. einfacher zu pflegen ist</li>
<li>nur die MAC Adresse eindeutig ist, weil es mehrere Hardware mit identischer UUID gibt</li>
<li>die MAC Adresse genutzt wird, &#8230;</li>
</ul>
<p>gelten trotzdem die gleichen Regeln &#8211; <strong>Eindeutigkeit bei den MAC Adressen am Computerobjekt</strong>!</p>
<p>Falls man mehrere Notebooks mit einem externen USB zu Ethernet Netzwerkanschluß installieren möchte, muss man bei Bedarf die Netzwerkadresse am bereits installierten Gerät anpassen, falls die MAC-Adresse das führende Merkmal für die PXE-Installation ist.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-failed-to-copy-a-sufficient-devicemapping-xml/">Empirum: Failed to copy a sufficient DeviceMapping.xml</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-failed-to-copy-a-sufficient-devicemapping-xml/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum UEM Agent &#8211; EmpirumServer Bestimmung</title>
		<link>https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/</link>
					<comments>https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Sun, 24 Nov 2024 15:32:17 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[Empirum Agent]]></category>
		<category><![CDATA[Matrix42]]></category>
		<category><![CDATA[Software Management]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2993</guid>

					<description><![CDATA[<p>Der Matrix42 Empirum UEM-Agent ist die Client Komponente, die sich mit dem entsprechenden EmpirumServer verbindet und kommuniziert. Der UEM-Agent holt dazu die Aufträge, Variablen und daraus resultierenden Software-Pakete ab und sendet die Log Dateien und &#8230; <a href="https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/">Empirum UEM Agent &#8211; EmpirumServer Bestimmung</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/Matrix42-UEM-Agent.png?x39343"><img decoding="async" loading="lazy" class="alignleft wp-image-2995" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/Matrix42-UEM-Agent.png?x39343" alt="" width="153" height="153" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/Matrix42-UEM-Agent.png 200w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/Matrix42-UEM-Agent-150x150.png 150w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/Matrix42-UEM-Agent-120x120.png 120w" sizes="(max-width: 153px) 100vw, 153px" /></a>Der Matrix42 Empirum UEM-Agent ist die Client Komponente, die sich mit dem entsprechenden EmpirumServer verbindet und kommuniziert. Der UEM-Agent holt dazu die Aufträge, Variablen und daraus resultierenden Software-Pakete ab und sendet die Log Dateien und Inventarergebnisse zurück. Hat man eine wenig komplexe Umgebung mit einem einzigen EmpirumServer, gestalten sich die kommenden Fragen prinzipiell einfacher, <span id="more-2993"></span>denn es gibt ja nur den einen EmpirumServer.</p>
<p>Trotzdem sind die nachfolgenden Informationen interessant und wichtig, wenn man vielleicht seinen vorhandenen EmpirumServer austauschen, umbenennen o.ä. mag. Handelt es sich um eine Umgebung mit mehreren Standorten oder einer größeren vierstelligen Anzahl an Clients, dann machen auch mehrere EmpirumServer Sinn bzw. werden benötigt. Weitere EmpirumServer nennt man im Empirum Sprachgebrauch &#8222;SubDepot&#8220; &#8211; andere Hersteller nennen weitere Installations-Server z.B.: Repository, Sites, Distributed Installation Point.</p>
<h3>EmpirumServer &#8211; SubDepots</h3>
<p>Empirum SubDepots können mit der Hilfe von vorhandenen Empirum Software-Paketen und den passenden Variablen aus Windows Clients (Windows Server und Workstations) erstellt werden. In der Hauptsache ist ein Empirum SubDepot eine Kopie der Empirum Dateistruktur und den dazugehörigen Freigaben des Empirum Dienste-Servers. Das SubDepot tauscht, wie ein verwalteter Client (siehe oben): Software-Pakete, Auftrags-, Variablen-, Log- und Inventardateien mit dem überordneten EmpirumServer (zumeist Empirum Master Server) aus.</p>
<h3>EmpirumServer &#8211; Verbindungsreihenfolge</h3>
<p>Die Definition, mit welchem EmpirumServer der Client (UEM-Agent) sich verbindet, wird im Agent-Template (der Agenten-Konfiguration) vorgenommen. Wenn man das oder ein Agent-Template geöffnet hat, kann man die Versuche einer Verbindung, von oben nach unten, konfigurieren. Wenn ich Versuche schreibe, dann ist damit gemeint, das mit jeder nachfolgenden Konfiguration ein Verbindungsversuch gestartet wird. Wird eine Verbindung erfolgreich hergestellt, so wird diese genutzt. Die weiteren konfigurierten Optionen werden dann nicht mehr in Erwägung gezogen. Die Verbindungsversuche pro definierter Option und somit EmpirumServer werden jeweils auch mit den konfigurierten Protokollen durchgeführt.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/UEM-Agent-Konfiguration-I-Description.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2999" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/UEM-Agent-Konfiguration-I-Description.png?x39343" alt="" width="753" height="298" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/UEM-Agent-Konfiguration-I-Description.png 753w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/UEM-Agent-Konfiguration-I-Description-300x119.png 300w" sizes="(max-width: 753px) 100vw, 753px" /></a></p>
<p><strong>DHCP Optionen verwenden</strong> <strong>(1)</strong>&#8211; nutzen des im DHCP-Bereich des Clients hinterlegten Computernamens z.B.: Depot1.MeineDomain.com oder Depot1. Weitergehende Informationen habe ich unten beschrieben.</p>
<p><strong>Zugewiesene EmpirumServer verwenden</strong> <strong>(2)</strong>&#8211; nutzen der in der Management Console in den Eigenschaften der Konfigurations- bzw. Zuweisungsgruppe definierten EmpirumServer. Die eingerückten Optionen: Zufällige Reihenfolge verwenden bzw. Empirum Master Server ausschließen beziehen sich auf die &#8222;zugewiesenen EmpirumServer&#8220;. Den Empirum Master Server ausschließen macht deswegen Sinn, weil ein Computerobjekt immer den Master Server nochmals direkt am Computerobjekt zugewiesen bekommt. Diesen sollte man auch nicht aus der Zuweisung herausnehmen.</p>
<p>In der Reihenfolge der Verbindungsversuche folgt nun der in der <strong>Umgebungsvariable EmpirumServer</strong> <strong>(3)</strong> zwischengespeicherte EmpirumServer, mit dem zuletzt eine erfolgreiche Verbindung hergestellt wurde.</p>
<p>Zu guter letzt, wird eine Verbindung mit dem EmpirumServer im Feld <strong>Ausfall-Server</strong> <strong>(4) </strong>vorgenommen.</p>
<p>Das komplette Agent-Template wird dem Client als XML Datei zur Verfügung gestellt.</p>
<h3>Weiterführende Informationen</h3>
<p><a href="https://help.matrix42.de/010_SUEM/020_UEM/20Client_Management/90KnowledgeBase/090Software_Management/Empirum_Agent_und_Fallbackserver_Funktionalit%C3%A4t" target="_blank" rel="noopener">Hier</a> geht es zu einem Hilfe-Artikel der Matrix42 zu diesem Thema.</p>
<p>Nachfolgend zu den zuvor genannten Einstellungen ein paar mehr Informationen von meiner Seite &#8230;</p>
<h3>DHCP Optionen verwenden &#8211; Reihenfolge der Konfiguration</h3>
<p>DHCP Optionen verwenden &#8211; wenn die Option im Agent-Template aktiviert ist/wird, muss zuvor in Empirum DBUtil die EmpirumServer DHCP Option aktiviert und gesetzt sein. Welche Optionsnummer man verwendet ist in einem gewissen Rahmen, eigene Definitionssache. Es gibt einen Bereich, in dem benutzerdefinierte/kundenspezifische Werte gesetzt werden dürfen und dieser beginnt bei 128. Diese Optionsnummer muss dann wiederum im IP-Bereich des Clients ebenso aktiviert und gesetzt sein.</p>
<p>Vorgehensweise:<br />
1) DHCP Server / IP-Bereich &#8211; prüfen, ob die Option 128,129, o.ä. frei ist.<br />
2) Empirum DButil &#8211; Empirum-PXE, DHCP Optionen, EmpirumServer aktivieren und Option (z.B.: 128) definieren<br />
3) Agenten-Template &#8211; Haken bei DHCP Optionen verwenden setzen und Agent-Template (neu) speichern.<br />
4) DHCP Server / IP-Bereich &#8211; Option (z.B.: 128) aktivieren/erstellen und den für den Bereich passenden EmpirumServer eintragen.</p>
<p>Hier zwei Screenshots aus Empirum DBUtil &#8230;</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/EmpirumDBUtil-DHCP-Option-1.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2997" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/EmpirumDBUtil-DHCP-Option-1.png?x39343" alt="" width="205" height="246" /></a></p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/EmpirumDBUtil-DHCP-Option-2.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2996" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/EmpirumDBUtil-DHCP-Option-2.png?x39343" alt="" width="554" height="293" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/EmpirumDBUtil-DHCP-Option-2.png 554w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/EmpirumDBUtil-DHCP-Option-2-300x159.png 300w" sizes="(max-width: 554px) 100vw, 554px" /></a></p>
<h3>Zugewiesene EmpirumServer</h3>
<p>Der nachfolgende Screenshot zeigt die Eigenschaften eines Computerobjekts in Empirum. Wie zuvor beschrieben, seht ihr oben rechts unter &#8222;Ausgewählte Empirum Server&#8220; den auf dieser Stufe ausgewählten EmpirumServer. Am Computerobjekt selbst ist im Standard immer der Master EmpirumServer eingetragen. Dies bitte unverändert lassen!<br />
Unten rechts bei Gruppen Empirum Server seht ihr die vererbten Empirum Server der darüberliegenden Konfigurations- bzw. Zuweisungsgruppen. Die Reihenfolge der Verbindungsversuche wird von oben nach unten durchgeführt &#8211; dies unter Berücksichtigung der Konfiguration im Agent-Template.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/AssignedEmpirumServer.png?x39343"><img decoding="async" loading="lazy" class="aligncenter wp-image-2998" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/AssignedEmpirumServer.png?x39343" alt="" width="628" height="466" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/AssignedEmpirumServer.png 925w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/AssignedEmpirumServer-300x222.png 300w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/11/AssignedEmpirumServer-768x570.png 768w" sizes="(max-width: 628px) 100vw, 628px" /></a></p>
<h3>Nachvollziehen / Troubleshooting</h3>
<p>Wenn ihr schauen wollt, wie euer Client den EmpirumServer anhand eures Agent-Templates bestimmt, dann werft einen Blick in das UAF Log des Clients. Die Logs befinden sich im Verzeichnis: <strong>%ProgramData%\Matrix42\Logs\UAF</strong>. Die aktuelle Datei lautet: <strong>Matrix42.Platform.Service.Host.log</strong>. Die Logs werden je 10MB rollierend erstellt und somit kann ein Start- oder Verbindungsversuch in einer Datei mit einem Datumstempel vermerkt sein. Wenn ihr in der Datei nach der Zeichenfolge &#8222;<strong>Server Access List</strong>&#8220; sucht, solltet ihr eine Liste angezeigt bekommen, die aus den obigen Konfigurationen und Zuweisungen resultiert. Hier könnt ihr entnehmen, in welcher Reihenfolge und mit welchen Protokollen der Client die Verbindungen versucht aufzubauen.</p>
<p>Sieger <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> &#8211; Am Client könnt ihr den am Ende ausgewählten EmpirumServer mit einem Klick auf das UEM-Agent Symbol und &#8222;Info über ..&#8220; oder der Umgebungsvariable &#8222;EmpirumServer&#8220; angezeigt bekommen.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/">Empirum UEM Agent &#8211; EmpirumServer Bestimmung</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum Setup.inf &#8211; Variablen</title>
		<link>https://www.wpm-blog.de/empirum-setup-inf-variablen/</link>
					<comments>https://www.wpm-blog.de/empirum-setup-inf-variablen/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Tue, 07 Nov 2023 16:22:05 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2888</guid>

					<description><![CDATA[<p>In der Empirum Setup.inf sollte man vorrangig Variablen anstatt absoluter Werte nutzen. Dies hilft, um auf verschiedene Betriebssystem-Versionen und Sprachen passend zu reagieren. Somit kann das erstellte Paket, im besten Falle, viele Jahre problemlos genutzt &#8230; <a href="https://www.wpm-blog.de/empirum-setup-inf-variablen/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-setup-inf-variablen/">Empirum Setup.inf &#8211; Variablen</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>In der Empirum Setup.inf sollte man vorrangig Variablen anstatt absoluter Werte nutzen. Dies hilft, um auf verschiedene Betriebssystem-Versionen und Sprachen passend zu reagieren. Somit kann das erstellte Paket, im besten Falle, viele Jahre problemlos genutzt werden bzw. relativ problemlos eine Nachfolgeversion paketiert werden. Die Empirum Hilfe bietet eine große <a href="https://helpfiles.matrix42-web.de/2023_DE/M42_WebDocu.htm#WM/UEM/SWM/SETUP/Referenz/Sections/SETUP_Section_12_Environment.htm#EnvironmentVariables?TocPath=Unified%2520Endpoint%2520Management%257CEmpirum%257C-%2520Client%2520Software%2520-%257CSETUP%257CTechnische%2520Referenz%257CTabellen%257C_____7" target="_blank" rel="noopener">Tabelle</a> an Variablen, aber am Ende nutzt man zumeist immer wieder die Gleichen. Neben den Variablen, die Empirum in der Setup.inf bietet kann man jederzeit auch auf die <a href="https://www.wpm-blog.de/umgebungsvariablen/" target="_blank" rel="noopener">Umgebungsvariablen</a> des Systems zurückgreifen.<span id="more-2888"></span></p>
<h3>Variablen</h3>
<p>Nachfolgend sollten die meistgenutzten Variablen aufgeführt sein. Falls ihr eine Variable häufig nutzt, die hier nicht aufgeführt ist, so lasst es mich wissen.</p>
<table>
<tbody>
<tr>
<td><strong>Variable</strong></td>
<td><strong>Erklärung / Beispiel</strong></td>
</tr>
<tr>
<td>%Developername%</td>
<td>Wert der in der [Application] Sektion angegeben ist (z.B.: Adobe)</td>
</tr>
<tr>
<td>%ProductName%</td>
<td>Wert der in der [Application] Sektion angegeben ist (z.B.: Reader)</td>
</tr>
<tr>
<td>%Version%</td>
<td>Wert der in der [Application] Sektion angegeben ist (z.B.: 23.0)</td>
</tr>
<tr>
<td>%Revision%</td>
<td>Wert der in der [Application] Sektion angegeben ist (z.B.: 0)</td>
</tr>
<tr>
<td>%Src%</td>
<td>Verzeichnis parallel zum Install Verzeichnis (SrcDir=.. ein Verzeichnis &#8222;zurück&#8220; von dem Ablageort der Setup.inf).</td>
</tr>
<tr>
<td>%App%</td>
<td>Das Verzeichnis, dass unter ApplicationDir= in der [Application] Sektion angegeben ist.</td>
</tr>
<tr>
<td>%ProgramFiles% oder %ProgramFilesDir%</td>
<td>Beispiel: C:\Program Files</td>
</tr>
<tr>
<td>%ProgrammFiles(x86)% oder%ProgramFilesDirx86%</td>
<td>Beispiel: C:\Program Files (x86)</td>
</tr>
<tr>
<td>%AppData%</td>
<td>Beispiel: C:\Users\&lt;Benutzername&gt;\AppData\Roaming</td>
</tr>
<tr>
<td>%LocalAppData%</td>
<td>Beispiel: C:\Users\&lt;Benutzername&gt;\AppData\Local</td>
</tr>
<tr>
<td>%WinDir%</td>
<td>C:\Windows</td>
</tr>
<tr>
<td>%CommonPrograms%</td>
<td>Verzeichnis, in dem die Startmenü\Programme Verknüpfungen aller Benutzer abgelegt sind.</td>
</tr>
<tr>
<td>%CommonDesktop%</td>
<td>Verzeichnis, in dem die Desktop Verknüpfungen aller Benutzer abgelegt sind.</td>
</tr>
<tr>
<td>%UserPrograms%</td>
<td>Verzeichnis, in dem die Startmenü\Programme Verknüpfungen des angemeldeten Benutzer abgelegt sind.</td>
</tr>
<tr>
<td>%UserDesktop%</td>
<td>Verzeichnis, in dem die Desktop Verknüpfungen des angemeldeten Benutzer abgelegt sind.</td>
</tr>
<tr>
<td>%Programdata% oder %AllUsersProfile%</td>
<td>Gemeinsames Programmverzeichnis, z.B.: C:\ProgramData</td>
</tr>
<tr>
<td>%WindowsUser%</td>
<td>der angemeldete Windows Benutzer, ähnlich der Variable %Username%</td>
</tr>
<tr>
<td>%Computername%</td>
<td>Name des Computers</td>
</tr>
<tr>
<td>%ComSpec%</td>
<td>cmd.exe</td>
</tr>
</tbody>
</table>
<h3>Beispiele</h3>
<pre>Del "%CommonDesktop%\WinSCP.lnk"

Del "%CommonPrograms%\TotalCommander Repair und Uninstall.lnk"

Deltree "%ProgramFiles%\WinSCP"

Callhidden %ComSpec% /C Echo %%date%% %%time%% [Set:Product] Install or repair &gt;&gt;"%App%\Debug.log"

Copy "%Src%\filezilla.xml" "%App%\FileZilla.xml"

Copy "%App%\filezilla.xml" "%AppData%\FileZilla\FileZilla.xml"

</pre>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-setup-inf-variablen/">Empirum Setup.inf &#8211; Variablen</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-setup-inf-variablen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum: Importieren von Computerobjekten</title>
		<link>https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/</link>
					<comments>https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Sun, 27 Feb 2022 16:22:58 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2771</guid>

					<description><![CDATA[<p>Möchte man in Empirum einen Rollout vorbereiten oder Computerobjekte von einem Fremdsystem übernehmen, so kann man diese in die Empirum Datenbank importieren. Sind die Windows Computer bereits im Einsatz, würde ich sogar eher darüber nachdenken, &#8230; <a href="https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/">Empirum: Importieren von Computerobjekten</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Möchte man in Empirum einen Rollout vorbereiten oder Computerobjekte von einem Fremdsystem übernehmen, so kann man diese in die Empirum Datenbank importieren. Sind die Windows Computer bereits im Einsatz, würde ich sogar eher darüber nachdenken, diese inventarisieren zu lassen. Neue Computer, oder Systeme die erst noch geliefert werden, können jedoch per CSV (Excel Datei) importiert werden. Dazu befragt man seinen Lieferanten, ob dieser einem eine Liste der Lieferung mit den Daten der Mac-Adresse bzw. (und) UUID zur Verfügung stellt.<span id="more-2771"></span></p>
<h3>Vorbereiten der Import-Datei</h3>
<p>Mit diesen Daten kann man eine Import Datei vorbereiten, die ähnlich der unten angefügten Datei entspricht. Die Vorbereitung der Datei kann man in Excel vornehmen und diese Datei anschließend im CSV Format speichern. Nutzt man die UUID anstatt der MAC-Adresse, könnten Anpassungen an der CSV Datei und der hier abgebildeten Importvorlage notwendig sein.</p>
<pre>Computername;MAC-Address;Domain;Domain Y/N;PXE-able;DHCP
PC501;501501501501;DemoDomain;1;1;1
PC911;911911911911;DemoDomain;1;1;1</pre>
<a  data-e-Disable-Page-Transition="true" class="download-link" title="Version 1.0" href="https://www.wpm-blog.de/download/2777/?tmstv=1790410508" rel="nofollow" id="download-link-2777" data-redirect="false" >
	ComputerImportTemplate	(234 Downloads	)
</a>

<h3>Import-Vorlage</h3>
<p>Neben der Erstellung einer Datei für den Import, muss man in Empirum noch eine Import-Vorlage erstellen: in welcher Reihenfolge, welche Daten angeliefert werden.</p>
<p>Die nächsten Abbildungen zeigen, wo man den Einstieg zum &#8222;Computer importieren &#8230;&#8220; findet und wie man eine Import-Vorlage, die man mittels des Menüs hinter den beiden blauen Pfeilen (klicken auf die Pfeile) erstellt.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_1.png?x39343"><img decoding="async" loading="lazy" class="size-full wp-image-2773 alignnone" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_1.png?x39343" alt="" width="194" height="168" /></a><br />
Einstieg in den &#8222;Computer importieren &#8230;&#8220; Vorgang</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_Profile.png?x39343"><img decoding="async" loading="lazy" class="size-full wp-image-2775 alignnone" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_Profile.png?x39343" alt="" width="564" height="647" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_Profile.png 564w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_Profile-262x300.png 262w" sizes="(max-width: 564px) 100vw, 564px" /></a><br />
Mittels eines &#8222;Klicks&#8220; auf die beiden blauen Pfeile ermöglichen die Auswahl eines Import-Profils bzw. die Erstellung eines Import-Profils.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_3.png?x39343"><img decoding="async" loading="lazy" class="size-full wp-image-2774 alignnone" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_3.png?x39343" alt="" width="427" height="194" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_3.png 427w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2022/02/Computer_Import_3-300x136.png 300w" sizes="(max-width: 427px) 100vw, 427px" /></a><br />
Hat man im Anschluss noch eine Import-Datei, hier das Beispiel von oben, angegeben, wird der Importvorgang durchgeführt und am Ende eine Zusammenfassung angezeigt.</p>
<p>Möchte man die UUID zusätzlich importieren, dann in der Reihenfolge der CSV als auch des Importvorgangs das Feld UUID hinzufügen.</p>
<p>Wer mehr zu diesem Thema direkt aus der Matrix42 Hilfe entnehmen mag, der findet <a href="https://helpfiles.matrix42-web.de/2021_DE/M42_WebDocu.htm#WM/UEM/ADM/Computer/Computer_Importieren.htm?Highlight=computer%20importieren" target="_blank" rel="noopener noreferrer">hier</a> eine erweiterte Ausführung.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/">Empirum: Importieren von Computerobjekten</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Office 365 Installation und Update &#8211; Gesammelte Werke</title>
		<link>https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/</link>
					<comments>https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Mon, 01 Mar 2021 21:13:27 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tipps & Tricks]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office 365]]></category>
		<category><![CDATA[Patch-Management]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2717</guid>

					<description><![CDATA[<p>Der nachfolgende Artikel beschreibt nicht detailliert, wie ich Office 365 herunterlade und zur Installation/Update bereitstelle, sondern verzweigt vielmehr in vielen Fällen auf die entsprechenden Seiten bei Microsoft da dort das Thema bereist vielfältig beschrieben ist. &#8230; <a href="https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/">Office 365 Installation und Update &#8211; Gesammelte Werke</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Der nachfolgende Artikel beschreibt nicht detailliert, wie ich Office 365 herunterlade und zur Installation/Update bereitstelle, sondern verzweigt vielmehr in vielen Fällen auf die entsprechenden Seiten bei Microsoft da dort das Thema bereist vielfältig beschrieben ist.<span id="more-2717"></span></p>
<h3>Was ist so anders bei Office 365?</h3>
<p>Generell besteht die Umstellung darin, dass das die Office 365 Installation nicht mehr aus MSI und MSP Dateien besteht. Die &#8222;neue&#8220; Installationsvariante hört auf den Namen &#8222;Click-To-Run&#8220; oder kurz C2R bzw. ins deutsche übersetzt Klick und Los. Die nachfolgenden Links geben Antworten auf viele Fragen rund um das Thema &#8222;Breitstellung und Aktualisierung von Office 365&#8220;. Zusätzlich habe ich Links zur Aktualisierung von Office 365 per Matrix42 Patch-Management hinzugefügt.</p>
<h3>Die häufigsten Fragen</h3>
<p>Die hauptsächlichen Fragen bei der Bereitstellung von Office 365 sind:</p>
<ul>
<li>Welche Programme sollen alles verteilt werden?</li>
<li>Was soll nicht Bestandteil der Bereitstellung sein (Publisher, OneDrive, Teams, &#8230;)?</li>
<li>Welche Sprachen sollen bereitgestellt werden?</li>
<li>Welcher Update-Kanal soll gewählt werden?</li>
<li>Wo halten sich meine Clients am häufigsten auf?</li>
<li>Wie und wo sollen die Updates-Quellen bereitgestellt werden?</li>
</ul>
<p>Wie man sieht, sind das einige Fragen die beantwortet werden wollen, bevor man so richtig loslegen kann.</p>
<p><strong>Was muss ich beachten, wenn ich zusätzlich Visio und Project installieren möchte?<br />
</strong><a href="https://docs.microsoft.com/de-de/deployoffice/install-different-office-visio-and-project-versions-on-the-same-computer" target="_blank" rel="noopener noreferrer">https://docs.microsoft.com/de-de/deployoffice/install-different-office-visio-and-project-versions-on-the-same-computer</a></p>
<p><strong>Was sind die Office Update Channels und was unterscheidet diese und welches ist der richtige Update Channel für mich oder meine Benutzer?</strong><a href="https://docs.microsoft.com/en-us/deployoffice/overview-update-channels" target="_blank" rel="noopener noreferrer">https://docs.microsoft.com/en-us/deployoffice/overview-update-channels</a></p>
<p><strong>Welchen Update Channel habe ich aktuell konfiguriert?</strong><br />
<a href="https://techcommunity.microsoft.com/t5/office-365-blog/how-to-manage-office-365-proplus-channels-for-it-pros/ba-p/795813" target="_blank" rel="noopener noreferrer">https://techcommunity.microsoft.com/t5/office-365-blog/how-to-manage-office-365-proplus-channels-for-it-pros/ba-p/795813</a></p>
<p><strong>Wie aktuell bin ich?</strong><br />
Überblick über die aktuellen Versionen in den jeweiligen Update Channels:<br />
<a href="https://docs.microsoft.com/en-us/officeupdates/update-history-microsoft365-apps-by-date" target="_blank" rel="noopener noreferrer">https://docs.microsoft.com/en-us/officeupdates/update-history-microsoft365-apps-by-date</a></p>
<h3>Office 365 Updates</h3>
<p><strong>Welche Gruppenrichtlinien sind für das Update per Matrix42 Patch-Management zu setzen?</strong><br />
Wichtig zu wissen: Das Matrix42 Patch-Management für Office 365 &#8222;triggert&#8220; nur die Aktualisierung und bringt nicht die Updates mit. Dazu müssen die aktualisierten Quellen für die Aktualisierung entweder auf einer UNC Freigabe, einer Web-Freigabe oder im Internet (Standard) abgelegt sein. Mein Wissensstand heute: Wenn man das Office365 Update gegen das Internet &#8222;triggert&#8220;, wird immer die aktuell verfügbare Version installiert, unabhängig von dem Office 365 &#8222;Patch&#8220; den ich im Empirum Patch-Management freigegeben habe. Dies könnte man mit dem Parameter &#8222;Targetversion&#8220; in der Gruppenrichtlinie steuern.<br />
<a href="https://helpfiles.matrix42-web.de/2020_DE/M42_WebDocu.htm#WM/Manuals/Patch_Management/PM_Office.htm?" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/2020_DE/M42_WebDocu.htm#WM/Manuals/Patch_Management/PM_Office.htm?</a></p>
<p><strong>Gruppenrichtlinien setzen per GPO oder Registry</strong><br />
Eine Übersicht über die Einstellmöglichkeiten zu Office Click To Run per GPO findest Du hier.<br />
<a href="https://admx.help/?Category=Office2016&amp;Policy=office16.Office.Microsoft.Policies.Windows::L_UpdatePath" target="_blank" rel="noopener noreferrer">https://admx.help/?Category=Office2016&amp;Policy=office16.Office.Microsoft.Policies.Windows::L_UpdatePath</a></p>
<p>Wo in der Registry finde ich die Gruppenrichtlinien zu Office 365?<br />
HKEY_LOCAL_MACHINE\software\policies\microsoft\office\16.0\common\officeupdate</p>
<div class="grey-box"><strong>Hinweis:</strong> Die Angabe (updatepath) zur Freigabe darf keine Umgebungsvariable enthalten! Wenn man es doch &#8222;flexibler&#8220; handhaben möchte, so muss man etwas &#8222;kreativ&#8220; werden (Empirum Paket mit Zeiplaner, Scheduled Task, etc.).</div>
<p><strong>Was muss ich beachten, wenn ich eine eigene Update Freigabe erstelle?</strong><br />
Wenn man die Aktualisierungen im internen Netz bereitstellen mag, muss man noch die Entscheidung fällen, ob die Freigabe per UNC oder http/https erreichbar sein soll.<br />
Erstellt man eine UNC-Freigabe, so darf diese keine versteckte (&#8222;$&#8220;) Freigabe sein. Hinweis: Die NTFS Berechtigungen sollten Zugriff für Everyone oder das Computerkonto erlauben! Die Quellen müssen im Unterordner Office\Data liegen (Die Quellen liegen dann also unter dem zuvorgenannten &#8222;updatepath&#8220; + &#8222;\Office\Data&#8220;). Darin gibt es eine v&lt;Architektur&gt;.cab, eine v&lt;Architektur&gt;_&lt;Version&gt;.cab und ein Unterordner mit der &lt;Version&gt;. Der Unterordner mit der Version enthält die Quellen für die Installation. Die Dateien haben für eine deutsche Installation folgendes Namensschema: $$$1031.cab. In den Quellen können mehr Office Produkte/Module enthalten sein, als installiert werden. Sprich, die Quellen können in der Freigabe das Access beinhalten, aber in der Configuration.xml ist das Access ausgeschlossen.</p>
<p><strong>Wie lade ich die Office 365 Quellen für eine Installation oder Aktualisierung herunter?</strong><br />
Die Quellen werden mit dem Microsoft Bereitstellungstool (Setup.exe) und einer passenden Konfigurationsdatei heruntergeladen.<br />
Setup.exe /download &lt;Datei.xml&gt;<br />
Die Konfigurationsdatei benötigt die Angabe des Ablageortes SourcePath=&#8220;&lt;Pfad&gt;&#8220;.<br />
Bereitstellungskonfiguration: <a href="https://config.office.com/" target="_blank" rel="noopener noreferrer">https://config.office.com/</a><br />
Bereitstellungstool: <a href="https://www.microsoft.com/en-us/download/details.aspx?id=49117" target="_blank" rel="noopener noreferrer">https://www.microsoft.com/en-us/download/details.aspx?id=49117</a></p>
<h3>Protokollierung</h3>
<p>Das Logging der Installation als auch der Aktualisierung erfolgt nach %WinDir%\Temp\%Computername%-&lt;Datum&gt;-&lt;Uhrzeit&gt;.log<br />
Wenn die Datei %Computername%-&lt;Datum&gt;-&lt;Uhrzeit&gt;.log größer oder annähernd 100kb groß ist, dann hat zumeist ein Update stattgefunden.<br />
Die kann man u.a. auch daran festmachen, ob in der Datei &#8222;Update mode context starting: /update&#8220; zu finden ist.<br />
Wenn etwas fehlschlägt, oder man nach einem Fehler sucht. Dann sollte man in der Datei nach &#8222;error&#8220; suchen.<br />
Für die Installation kann man einen alternativen Log Pfad in der Bereitstellungskonfiguration angeben.</p>
<p><strong>Erweiterte Protokollierung</strong><br />
Falls die standardmäßige Protokollierung von Office 365 nicht ausreichend ist, so kann man diese wie folgt erweitern:</p>
<pre>reg add HKLM\SOFTWARE\Microsoft\ClickToRun\OverRide /v LogLevel /t REG_DWORD /d 3 /f
reg add HKLM\SOFTWARE\Microsoft\ClickToRun\OverRide /v PipelineLogging /t REG_DWORD /d 1 /f</pre>
<p>Quelle: https://docs.microsoft.com/de-de/office/troubleshoot/diagnostic-logs/how-to-enable-office-365-proplus-uls-logging</p>
<div class="grey-box"><strong>Hinweis:</strong> Die vorgenommenen Einstellung sollten nach der Analyse wieder deaktiviert werden.</div>
<p><strong>Weitergehende Scripte für Office 365 (Click to Run)</strong><br />
<a href="https://github.com/OfficeDev/Office-IT-Pro-Deployment-Scripts" target="_blank" rel="noopener noreferrer">https://github.com/OfficeDev/Office-IT-Pro-Deployment-Scripts</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/">Office 365 Installation und Update &#8211; Gesammelte Werke</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/office-365-installation-und-update-gesammelte-werke/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum WinPE &#8211; neues Computermodell</title>
		<link>https://www.wpm-blog.de/empirum-winpe-neues-computermodell/</link>
					<comments>https://www.wpm-blog.de/empirum-winpe-neues-computermodell/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Tue, 27 Oct 2020 21:10:53 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Empirum]]></category>
		<category><![CDATA[OS Installer]]></category>
		<category><![CDATA[Treiberdows 10]]></category>
		<category><![CDATA[WinPE]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2682</guid>

					<description><![CDATA[<p>Wie man an anderen Beiträgen bestimmt schon gemerkt hat, habe ich Spaß am WinPE OS-Installer und möchte mein Wissen hierzu an Euch weitergeben. Es gibt ein paar &#8222;Probleme&#8220; bzw. Fragen, die bei den Nutzern immer &#8230; <a href="https://www.wpm-blog.de/empirum-winpe-neues-computermodell/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-winpe-neues-computermodell/">Empirum WinPE &#8211; neues Computermodell</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Wie man an anderen Beiträgen bestimmt schon gemerkt hat, habe ich Spaß am WinPE OS-Installer und möchte mein Wissen hierzu an Euch weitergeben. Es gibt ein paar &#8222;Probleme&#8220; bzw. Fragen, die bei den Nutzern immer wieder auftreten. In diesem Artikel geht es vorwiegend darum, dass ihr eine Umgebung habt die funktioniert, jedoch könnt ihr auf einmal keinen Computer mehr oder einen neues Computermodel gar nicht installieren.<span id="more-2682"></span></p>
<h3>Empirum OS-Installer &#8211; die drei Phasen</h3>
<p>Teilen wir die Probleme ein, in die drei Phasen der OS-Installation per Empirum WinPE.</p>
<ul>
<li>PXE-Boot</li>
<li>WinPE</li>
<li>Windows</li>
</ul>
<h3>PXE Boot</h3>
<p>A.) Der PXE Boot funktioniert nicht bzw. hat noch nie funktioniert.<br />
Die Switche bzw. VLANs müssen den Broadcast an den PXE-Server (zusätzlich zum DHCP Server) weiterleiten, gerne wird hier der Begriff &#8222;IP Helper&#8220; aus der Cisco Welt hergenommen.<br />
Die Windows Firewall muss den eingehenden Netzwerkverkehr auf den PXE- und TFTP-Ports zulassen. Die freizugebenen Ports sind abhängig von PXE Einstellungen. Wer auf Nummer sich gehen will, gibt die UDP Ports: 67,68,69,4011,10042 frei.</p>
<div class="grey-box"><strong>Hinweis:</strong> Auch ich habe früher die PXE Weiterleitung über die DHCP Option ID 43, im Zusammenspiel mit der Option 60, durchgeführt. Heute bestehe ich gerne auf der Umsetzung der Weiterleitung der UDP Anfragen.</div>
<p>B.) Kein Computer führt mehr einen PXE-Boot durch, obschon dies vorher der Fall war.<br />
In diesem Fall, schaut nach, ob Euer Empirum PXE-Dienst weiterhin läuft und erreichbar ist.</p>
<p>C.) Andere Computer starten einen PXE-Boot, doch dieser eine Computer nicht. Dies hat zumeist die folgenden Ursachen:</p>
<ul>
<li>Überprüft die beim Computer hinterlegte MAC/UUID mit den Werten die im BIOS angezeigt werden. Ausnahmen sind natürlich externe Docking-Stationen oder Netzwerkadapter.</li>
<li>Wird MAC Passthrough genutzt und welche Einstellungen dazu bietet das BIOS. MAC Passthrough ist auch sehr abhängig vom Windows Treiber.</li>
<li>Ist das Computerobjekt in den Eigenschaften als &#8222;PXE fähig&#8220; markiert?</li>
<li>Wenn dies alles passt, so führt bitte über Matrix42 DBUtil das SQL Script: &#8222;OS_CleanupNonUniqueDhcpEntries.sql&#8220; aus dem Verzeichnis Empirum\Empirum DBUtil\Scripts\SQLServer\Custom aus. Mit der Ausführung dieses Skripts könnt ihr nichts kaputt machen! Es kann auch mehrfach ausgeführt werden.</li>
</ul>
<p>D.) Wenn Sie diesen Bildschirm sehen, dann haben sie die vorgenannten Probleme nicht, nicht mehr oder erfolgreich gemeistert.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2945" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot.png?x39343" alt="" width="393" height="169" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot.png 393w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/PXEBoot-300x129.png 300w" sizes="(max-width: 393px) 100vw, 393px" /></a></p>
<h3>WinPE</h3>
<p>Hast Du es in die WinPE Phase &#8222;geschafft&#8220;, sieht Du einen grauen Hintergrund oder gar das Matrix42 Logo, und eine Fortschrittsanzeige, wie hier abgebildet.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2950" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore.png?x39343" alt="" width="314" height="233" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore.png 314w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/ConnectingToEmpirumServerBefore-300x223.png 300w" sizes="(max-width: 314px) 100vw, 314px" /></a></p>
<p>Die letzten drei Schritte in der Anzeige (wie in diesem Screenshot) bekommst Du erst mit der WinPE Umgebung neuer als 1.8.3 aufgelistet. Schlägt der &#8222;Connect to server&#8220; fehl, dann muss man sich zumeist um die Einbindung der passenden Treiber kümmern (siehe Einbinden der WinPE Treiber). Alternativ kann es auch zu Problemen mit der Anmeldung (Benutzername und Kennwort) kommen. In das Log kommt man mit <a href="https://www.wpm-blog.de/empirum-winpe-boot-troubleshooting/">STRG+L</a>. Dies kann man zur genaueren Analyse auch auf einen USB-Stick kopieren.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2948" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID.png?x39343" alt="" width="314" height="237" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID.png 314w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2024/04/AnotherComputerWithSameMACorUUID-300x226.png 300w" sizes="(max-width: 314px) 100vw, 314px" /></a></p>
<p>War die Verbindung erfolgreich und es erscheint die vorherige Meldung, dann liegt es daran, dass kein eindeutiger Eintrag (kein oder doppelter) in der DeviceMapping.xml (Empirum\Configurator\Values) vorhanden ist. Dazu kann man die DeviceMapping.xml mit einem Editor starten und prüfen, ob der Computername gefunden werden kann. Falls ja, nutzt die dazugehörige MAC Adresse oder UUID und sucht danach in der Datei &#8211; wahrscheinlich findet ihr einen weiteren Computer mit identischen Werten. Dieses Problem muss behoben werden!</p>
<p>Unabhängig der genannten Probleme, kann es sein, dass der EmpirumAgent Benutzer keine Schreibberechtigungen auf den Empirum\EmpInst\Wizard\OS\WinPEStatus Ordner hat.</p>
<p>Sind all diese Hürden genommen und es kommt trotzdem zu Problemen, dann liegt das zumeist an der Ausführung eines der WinPE Pakete. In seltenen Fällen sollte man prüfen, ob das Paket tatsächlich auf dem EmpirumServer oder dem SubDepot vorhanden ist. Ansonsten sind es dann Probleme bei der Parametrisierung der Pakete. Da hilft Euch jedoch das Log in WinPEStatus Order weiter bzw. sogar häufig das SWDepotLog in der Management Console.</p>
<p><strong>Einbinden der WinPE Treiber</strong></p>
<p>Für die WinPE Phase müssen die Treiber (zumeist nur Netzwerkkartentreiber) über die Management Console, Konfiguration, Boot Konfiguration eingebunden werden.<br />
Dazu die Erweiterten Eigenschaften aktivieren (oben rechts) und bei Zusätzliche Treiberverzeichnisse ein Ordner angeben, in dem die Treiber abgelegt sind oder werden.<a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-medium wp-image-2687" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-300x200.png?x39343" alt="" width="300" height="200" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-300x200.png 300w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-1024x683.png 1024w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-768x512.png 768w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration.png 1130w" sizes="(max-width: 300px) 100vw, 300px" /></a>Ich empfehle ein Ordner unterhalb von Empirum\EmpInst\DRV anzulegen und dort die Treiber ggf. nach Modell sortiert abzulegen. Die Treiber werden auch aus den Unterverzeichnissen (rekursiv) hinzugefügt, so muss man nicht pro Treiber ein Ordner in der Oberfläche angeben. Hast Du diesen Ordner bereits, brauchst Du die Treiber nur in diesem Ordner zusätzlich abzulegen und die Boot Konfiguration neu zu speichern, über den &#8222;Speichern&#8220; Button (unten rechts).</p>
<div class="grey-box"><strong>Hinweis:</strong> Das WinPE nutzt den ersten passenden Treiber. Das muss nicht der aktuellste Treiber sein, der ggf. für diese Hardware optimiert ist!</div>
<p>Du kannst dann an Deiner Boot Konfiguration verschiedene Zustände feststellen &#8211; Sanduhr, Zahnräder und am Ende einen grünen Haken. <a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-Status.png?x39343"><img decoding="async" loading="lazy" class="size-full wp-image-2686 alignleft" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/Boot-Konfiguration-Status.png?x39343" alt="" width="214" height="51" /></a>Sobald die Boot Konfiguration erfolgreich neu erstellt wurde, kannst Du den nächsten Boot-Versuch starten.</p>
<p><div class="grey-box"><strong>Hinweis 2:</strong> Schlägt die Erstellung des PXE-Images recht schnell nach dem Speichern fehl, so liegt das zumeist daran, dass das Matrix42 Zertifikat erneut auf dem EmpirumServer eingebunden werden muss. Dazu den nachfolgenden Befehl per powershell auf dem EmpirumServer ausführen:</p>
<pre>Import-Certificate -FilePath "&lt;EmpirumLaufwerk&gt;:\Empirum\EmpInst\Sys\Images\WinPE\binaries\UAF\matrix42ag.Cer" -CertStoreLocation Cert:\LocalMachine\TrustedPublisher</div></pre>
<p>Möchtest Du nicht den Netzwerkartentreiber für die einzelnen Modelle raussuchen bzw. aus dem Windows 10 Treiberpaket entnehmen, so kannst Du auch ein komplettes WinPE Treiberpaket des jeweiligen Herstellers hinterlegen. Dazu jedoch immer erst das alte Verzeichnis löschen und anschließend das neue kopieren/ablegen.</p>
<p>Hier ein paar Beispiele:</p>
<ul>
<li><a href="https://www.dell.com/support/article/de-de/how17371/dell-command-deploy-winpe-driver-packs?lang=en" target="_blank" rel="noopener noreferrer">Dell Command | Deploy WinPE Driver Packs</a></li>
<li><a href="https://ftp.hp.com/pub/caps-softpaq/cmit/HP_WinPE_DriverPack.html" target="_blank" rel="noopener noreferrer">HP Client Windows PE Driver Packs</a></li>
</ul>
<h3>Windows</h3>
<p>Mit den vorherigen Tipps sollte sich das Windows automatisiert installieren lassen. Ein weiterer häufiger Knackpunkt kommt im Anschluss an die Windows-Installation.<br />
In der Management Console kann man noch eine erfolgreiche Installation von PxeOffAndReboot verzeichnen, jedoch schreitet die Installation nicht weiter voran.<a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2689" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot.png?x39343" alt="" width="1034" height="175" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot.png 1034w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot-300x51.png 300w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot-1024x173.png 1024w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/PxeOffAndReboot-768x130.png 768w" sizes="(max-width: 1034px) 100vw, 1034px" /></a></p>
<p>Am Client sieht man dann eine durchlaufende Fortschrittsanzeige vor dem ausgeblendeten Windows-Hintergrund und das System führt alle 5 Minuten einen Neustart durch.<br />
Ein weiterer Indiz ist, dass im PXE-Log des Computers während des DriverIntegration Pakets kein Treiber für das Model kopiert wurde. In diesem Fall fehlt in den meisten Fällen mindestens der Netzwerkkartentreiber für Windows bzw. das komplette Treiberpaket. Diese integriert man mit Hilfe des WinPEDriverAssistant&#8217;s aus dem Empirum\AddOns\WinPEDriverAssistant Ordner.</p>
<p>Die Treiber, ganz gleich ob *.zip, *.cab oder ein Ordner werden dann unterhalb von Empirum\Configurator\Packages\Matrix42\OsPackages\Drivers abgelegt. Du kannst die Treiber auch direkt dort ablegen und nur den Namen in das Treiberfeld einfügen &#8211; und nicht über das Ordner Symbol für den Import daneben gehen.<a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant.png?x39343"><img decoding="async" loading="lazy" class="aligncenter size-full wp-image-2690" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant.png?x39343" alt="" width="1001" height="255" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant.png 1001w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant-300x76.png 300w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/WinPEDriverAssistant-768x196.png 768w" sizes="(max-width: 1001px) 100vw, 1001px" /></a></p>
<p>Dazu benötigt man die Hersteller und Modellbezeichnung und die entsprechenden Treiber.<br />
Die Hersteller und Modellbezeichnung könnt ihr mit dem HardwareInfo Paket auslesen, oder wie gerade schon beschrieben, schaut ihr in das PXE-Log des Computers. Die erste Meldung ist &#8222;Using OS specific driver assignment for vendor &#8230;&#8220;. <a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob.png?x39343"><img decoding="async" loading="lazy" class="wp-image-2688 size-full aligncenter" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob.png?x39343" alt="" width="556" height="68" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob.png 556w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2020/10/SuccessfullDriverIntegrationJob-300x37.png 300w" sizes="(max-width: 556px) 100vw, 556px" /></a></p>
<p>Die Treiber dazu bekommst du bei den Herstellern. Dazu hatte ich bereits beim Beitrag für EPE die <a href="https://www.wpm-blog.de/nutzen-von-treiber-paketen/">Seiten der Hersteller</a> zusammengefasst.<br />
Hast Du die Windows 10 Treiber eingebunden und das DriverIntegration Paket kopiert die Treiber, wie im zu vorigen Screenshot zu erkennen (&#8222;Using the drivers: &#8230;), dann sollte es auch keine Probleme nach der Windows Installation geben.<br />
Wenn es trotz Windows 10 Treiber nach dem PxeOffAndReboot nicht &#8222;weitergeht&#8220;, dann solltest Du schauen, dass du in Empirum DBUtil die UUID anstatt der MAC als &#8222;führendes&#8220; Merkmal nutzt.</p>
<p>Mit diesen Tipps bin ich bester Dinge, dass Du eine erfolgreiche Windows Installation hinbekommst.</p>
<p>Als Grundlage solltest Du die anderen <a href="https://www.wpm-blog.de/empirum-winpe-os-installer-zusammenfassung/" target="_blank" rel="noopener noreferrer">Blog Beiträge</a> erfolgreich umgesetzt haben.<br />
Zum Troubleshooting hatte ich bereits <a href="https://www.wpm-blog.de/empirum-winpe-boot-troubleshooting/" target="_blank" rel="noopener noreferrer">diesen Beitrag</a> hier geschrieben.</p>
<p>&nbsp;</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-winpe-neues-computermodell/">Empirum WinPE &#8211; neues Computermodell</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-winpe-neues-computermodell/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>EmoCheck per Empirum Paket</title>
		<link>https://www.wpm-blog.de/emocheck-empirum-paket/</link>
					<comments>https://www.wpm-blog.de/emocheck-empirum-paket/#respond</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Thu, 13 Feb 2020 21:16:33 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[Empirum]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2540</guid>

					<description><![CDATA[<p>Nachdem ich die Nachricht über EmoCheck bei Heise gelesen hatte, kam mir die Idee gleich in den Sinn. Doch es hat noch etwas gedauert bis ich die &#8222;freie&#8220; Zeit für die Umsetzung gefunden habe. EmoCheck &#8230; <a href="https://www.wpm-blog.de/emocheck-empirum-paket/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/emocheck-empirum-paket/">EmoCheck per Empirum Paket</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nachdem ich die Nachricht über <a href="https://www.heise.de/security/meldung/EmoCheck-Neues-Tool-kann-Emotet-Infektionen-aufspueren-4652554.html" target="_blank" rel="noopener noreferrer">EmoCheck bei Heise</a> gelesen hatte, kam mir die Idee gleich in den Sinn. Doch es hat noch etwas gedauert bis ich die &#8222;freie&#8220; Zeit für die Umsetzung gefunden habe. EmoCheck ist ein vom Japan CERT veröffentlichtes Prüfwerkzeug hinsichtlich einer Emotet Infektion, die vielleicht auch noch nicht &#8222;aktiv&#8220; geworden ist.<span id="more-2540"></span> Das Japan CERT hat ein Schema bei der Generierung der Prozessnamen erkannt und macht sich das zu nutze. Wie zuverlässig das Werkzeug ist und wie lange es genutzt werden kann, muss jeder für sich entscheiden. Ich selbst fand es eine spannende Aufgabe zur Implementierung in eine Softwareverteilung. Deswegen ist das nachfolgende Empirum Paket entstanden &#8230;</p>
<h3>EmoCheck</h3>
<p>Das Japan CERT stellt das Werkzeug EmoCheck auf <a href="https://github.com/JPCERTCC/EmoCheck" target="_blank" rel="noopener noreferrer">GitHub</a> zum Download bereit. Die Datei(en) müssen von dort heruntergeladen werden, ggf. auf <a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="noopener noreferrer">Virustotal</a> geprüft und in das unten stehende Paket eingebunden werden.</p>
<h3>wpm-blog EmoCheck Paket</h3>
<p>Nachfolgend gib es das wpm-blog EmoCheck Paket zum Download. In der ZIP Datei sind wiederum zwei ZIP Archive. Eines was man für den <a href="https://helpfiles.matrix42-web.de/2024_DE/M42_WebDocu.htm#WM/UEM/SWM/Depot/SWM_D_Kontextmenues.htm?Highlight=Import" target="_blank" rel="noopener noreferrer">Import</a> nutzen kann, oder alternativ das Paket zum Entpacken für den Packages Ordner und selbst hinzufügen in das SoftwareDepot. Welche Methode ihr auch immer präferiert, die zuvor genannten EmoCheck*.exe Dateien müssen im &#8222;pTools&#8220; Unterordner des Paketes abgelegt werden.</p>
<p><a  data-e-Disable-Page-Transition="true" class="download-link" title="Version 1.0" href="https://www.wpm-blog.de/download/2537/?tmstv=1790410508" rel="nofollow" id="download-link-2537" data-redirect="false" >
	EmoCheck Empirum Package	(556 Downloads	)
</a>
<br />
MD5 Hash der Downloaddatei: FEB7522A6A138EED59D779828E784D55</p>
<h3>Wie läuft es ab, was kann konfiguriert werden?</h3>
<p>Das Paket kopiert das Tool nach &#8222;C:\ProgramData\EmoCheck\Exe&#8220; und generiert eine Ausgabe nach &#8222;C:\ProgramData\EmoCheck\Log&#8220;. Findet es im aktuellen Log einen definierten Text, so wird &#8222;Alarm&#8220; geschlagen, indem das Paket auf einen Fehler läuft und je nach gesetzter Variable im Paket auch die Ausgabe auf den EmpirumServer nach &#8222;Empirum\Configurator\Log\EmoCheck\&lt;Computername&gt;&#8220; überträgt (Voreinstellung). Die Log Dateien werden auf dem Client in &#8222;C:\ProgramData\EmoCheck\Log\Archive&#8220; archiviert. Das Paket kann somit gerne komplett &#8222;silent&#8220;, mit der Verteilungsoption &#8222;Nicht anzeigen&#8220; mittels Zeitplaner regelmäßig ausgeführt werden. Die Deinstallation räumt alles wieder weg.</p>
<h3>Nur Überprüfung!</h3>
<p>Das EmoCheck Tool, und somit auch dieses Softwarepaket, überprüft nur auf verdächtige Dateien! Falls eine verdächtige Datei gefunden wurde, muss noch Hand angelegt werden. Das Paket erstellt bereits einen Registry-Eintrag mittels dem man, ähnlich der Patch-Management Scan und Fix Kombination, mit einem Aufräumpaket hinterhergehen könnte. Aufgrund der Log/Rollout-Koordinations-Rückmeldungen sollte man die betroffenen Computer jedoch besser vom Netz nehmen bzw. per OS Installation komplett überschreiben.</p>
<h3>Letzter Hinweis</h3>
<p>Das Paket muss keine verlässliche Prüfung sein, da die Malware Schreiber und Jäger natürlich ein stetes Katz und Maus Spiel betreiben. Einen besseren Schutz bieten hier eher sogenannte NextGen AntiVirus Lösungen, die ausgefeiltere Mechanismen zur Malware Erkennung und Behandlung beinhalten.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/emocheck-empirum-paket/">EmoCheck per Empirum Paket</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/emocheck-empirum-paket/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Agenten-Templates &#8211; Welche werden genutzt?</title>
		<link>https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/</link>
					<comments>https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Wed, 11 Dec 2019 21:58:20 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Agent]]></category>
		<category><![CDATA[Empirum]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2463</guid>

					<description><![CDATA[<p>Heute war es wieder Mal soweit. Während der Beratung und betrachten der Empirum Umgebung stellte sich der Kunde, als auch ich mir die Frage: &#8222;Welche der vorhandenen Empirum Agenten-Templates werden tatsächlich genutzt und wo?&#8220; Die &#8230; <a href="https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/">Agenten-Templates &#8211; Welche werden genutzt?</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Heute war es wieder Mal soweit. Während der Beratung und betrachten der Empirum Umgebung stellte sich der Kunde, als auch ich mir die Frage: &#8222;Welche der vorhandenen Empirum Agenten-Templates werden tatsächlich genutzt und wo?&#8220; <span id="more-2463"></span></p>
<p>Die Suche in der Management Console deckt bereits einige Fragen ab &#8211; so z.B. welche PXE-Images, Software-Pakete, als auch UND-Klassen wo zugeordnet sind. Jedoch die Fragen hinsichtlich der genutzten und auch an welcher Stelle zugewiesenen Agenten-Templates und Patch-Management Gruppen, kann die Suche nicht beantworten.</p>
<p>Hinsichtlich der Patch-Management Gruppen hatte ich bereits einen Exporter erstellt und <a href="https://www.wpm-blog.de/pmclientconfigexporter-fuer-matrix42-patch-management/">veröffentlicht</a>. Den Exporter für die Agenten-Templates hatte ich auch vor längerem &#8222;auf die Schnelle&#8220; erstellt &#8211; jedoch noch nie veröffentlicht. Als ich nun heute den Exporter für die Agenten-Templates geprüft und aktualisiert habe, habe ich auch im gleichen Zug den <a href="https://www.wpm-blog.de/pmclientconfigexporter-fuer-matrix42-patch-management/">PMClientConfigExporter</a> um zwei kleine &#8222;Bugs&#8220; bereinigt und um eine neue Variable erweitert.</p>
<h3>AssignedAgentTemplateExporter</h3>
<p>Unten befindet sich das kleine nützliche Programm namens AssignedAgentTemplateExporter als ZIP Datei zum Download. Entpackt, führt ihr dieses mit Zugriff auf euren EmpirumServer aus. Dazu sind lesende Berechtigungen vollkommen ausreichend. Das Programm erstellt im gleichen Verzeichnis eine CSV Datei, dass die Informationen: Domäne, Computername und Agent_Template enthält. Mit Hilfe von Excel und den Filter Möglichkeiten könnt ihr dann herausfinden, welche Agenten-Templates, welchem Client zugewiesen sind und somit natürlich auch, welche Agenten-Templates im Einsatz sind.</p>
<p><a  data-e-Disable-Page-Transition="true" class="download-link" title="Version 1.0" href="https://www.wpm-blog.de/download/2454/?tmstv=1790410508" rel="nofollow" id="download-link-2454" data-redirect="false" >
	AssignedAgentTemplateExporter	(438 Downloads	)
</a>
<br />
MD5 Hash der Downloaddatei: 316B1A300A6FFAD9133742C25BA1DB4E</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/">Agenten-Templates &#8211; Welche werden genutzt?</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/agenten-templates-welche-werden-genutzt/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum Agent &#8211; Troubleshooting Verbindungsaufbau</title>
		<link>https://www.wpm-blog.de/empirum-agent-troubleshooting-verbindungsaufbau/</link>
					<comments>https://www.wpm-blog.de/empirum-agent-troubleshooting-verbindungsaufbau/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Fri, 20 Sep 2019 18:15:21 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tipps & Tricks]]></category>
		<category><![CDATA[Empirum Agent]]></category>
		<category><![CDATA[UEM Agent]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2316</guid>

					<description><![CDATA[<p>Es gibt Fragen zum Empirum Agenten, die häufiger vorkommen als andere. Neben der Frage: &#8222;Warum macht der Agent nichts?&#8220;, ist die zweit häufigste Frage: &#8222;Mit welchem EmpirumServer verbindet sich mein Client und warum?&#8220;. Die Frage &#8230; <a href="https://www.wpm-blog.de/empirum-agent-troubleshooting-verbindungsaufbau/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-agent-troubleshooting-verbindungsaufbau/">Empirum Agent &#8211; Troubleshooting Verbindungsaufbau</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Es gibt Fragen zum Empirum Agenten, die häufiger vorkommen als andere. Neben der Frage: &#8222;Warum macht der Agent nichts?&#8220;, ist die zweit häufigste Frage: &#8222;Mit welchem EmpirumServer verbindet sich mein Client und warum?&#8220;. Die Frage wird zumeist gestellt, weil der Computer sich nicht mit dem EmpirumServer verbindet, oder weil der Empirum Administrator die Konfiguration anpasst und verstehen will, warum der Empirum Agent sich mit dem entsprechenden EmpirumServer verbindet.<span id="more-2316"></span> Das sind wir auch an dem Punkt, dass es eine serverseitige Konfiguration gibt und eine Seite, was der Computer daraus macht.</p>
<h3>Zentrale Steuerung &#8211; Agent Template</h3>
<p>Sein Verhalten bekommt der Empirum Agent über das sogenannte Agent-Template mitgegeben. Dieses Agent-Template ist unabhängig, ob der Advanced oder UEM Agent eingesetzt wird. Funktionen die nur der UEM Agent bedienen kann sind mit einem fliederfarbenen Symbol gekennzeichnet. In Bezug auf die Verbindungsmöglichkeiten gibt es bis dato jedoch keine Unterschiede.</p>
<p><a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/AgentTemplate.png?x39343"><img decoding="async" loading="lazy" class="size-full wp-image-2318 aligncenter" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/AgentTemplate.png?x39343" alt="" width="712" height="553" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/AgentTemplate.png 712w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/AgentTemplate-300x233.png 300w" sizes="(max-width: 712px) 100vw, 712px" /></a></p>
<h3>DHCP Optionen</h3>
<p>In Empirum DBUtil muss zuerst die Option EmpirumServer aktiviert werden und mit einer Options-Nummer versehen sein. Dies geht in den Eigenschaften zu den <a href="https://helpfiles.matrix42-web.de/2015_DE/M42_WebDocu.htm#WM/PWM/DBUtil/Main/Dienste/PXE/DHCP_Optionen_definieren.htm%3FTocPath%3DMatrix42%2520Client%2520Management%7CPhysical%2520(Empirum)%7CMatrix42%2520DBUtil%7CMatrix42%2520DBUtil%2520Hauptdialog%7CDienste%2520installieren%2520konfigurieren%7CEmpirum-PXE%7C_____2" target="_blank" rel="noopener noreferrer">PXE-Servern</a>.<a href="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/EmpirumDButil_EmpirumPXE_DHCPOptionen.png?x39343"><img decoding="async" loading="lazy" class="size-full wp-image-2319 aligncenter" src="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/EmpirumDButil_EmpirumPXE_DHCPOptionen.png?x39343" alt="" width="560" height="361" srcset="https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/EmpirumDButil_EmpirumPXE_DHCPOptionen.png 560w, https://www.wpm-blog.de/wpmblog/wp-content/uploads/2019/09/EmpirumDButil_EmpirumPXE_DHCPOptionen-300x193.png 300w" sizes="(max-width: 560px) 100vw, 560px" /></a>Im Anschluss sollte man das Agent-Template erstellen bzw. aktualisieren mit der DHCP Option gesetzt (siehe Abbildung 1). Vertrauen ist gut &#8211; Kontrolle ist besser! Am besten man schaut nach der Erstellung in die daraus resultierende XML Datei im \\%EmpirumServer%\Configurator$\User Verzeichnis (&lt;Konfigurationsname&gt;.xml). In der Datei sollte eine Suche nach DHCP einen ähnlichen Eintrag wie folgt finden &#8230;</p>
<pre>&lt;DHCPOptions enabled="true"&gt;
     &lt;DHCPEntry id="128"&gt;EmpirumServer&lt;/DHCPEntry&gt;
&lt;/DHCPOptions&gt;</pre>
<p>Anschließend ist zu prüfen, ob die zuvor genutzte DHCP Options ID (hier 128) auf dem DHCP Server für den entsprechenden IP-Adressraum konfiguriert ist. Falls die Option 128 noch nicht vorhanden ist, so muss diese auf dem DHCP Server noch erstellt werden. Eine Anleitung, die man sich als Vorlage nutzen kann, ist <a href="https://www.bintec-elmeg.com/portal/downloadcenter/dateien/workshops/current_de/ws_fone_html_de_HTML/ws_konfig_windows.html" target="_blank" rel="noopener noreferrer">hier</a> verfügbar. Die zu erstellende Option (ab ID 128) ist vom Typ: Zeichenkette bzw. String und sollte mit dem Namen &#8222;EmpirumServer&#8220; belegt werden.</p>
<h3>Zugewiesene EmpirumServer verwenden</h3>
<p>Wenn man mit der Zuweisung des EmpirumServers über die Konfigurations- bzw. Zuweisungsgruppen arbeiten will, muss man diverse Voraussetzungen erfüllen.<br />
In den Computereigenschaften des zuzuweisenden EmpirumServers müssen die folgenden Werte gesetzt sein:</p>
<ul>
<li>die Computerrolle: Empirum Master Server oder Empirum Depot Server</li>
<li>die Variablen: SubDepot\USER_x / PASSWORD_x</li>
</ul>
<p>Der EmpirumServer wird über die Eigenschaften der Konfigurations-/Zuweisunggruppe zugewiesen und vererbt. Dem Computerobjekt wird automatisch nochmals direkt der Empirum Master Server zugewiesen.Die Reihenfolge der EmpirumServer Nutzung kann optisch oder in der %Computername%.ini Datei eingesehen werden. In den Eigenschaften der Gruppe entspricht die Reihenfolge von open nach unten. In der %Computername%.ini entspricht die Reihenfolge von unten (höchste Zahl) nach oben (kleinste Zahl).</p>
<p><strong>Verbindungs-Versuchs-Reihenfolge</strong><br />
Die Reihenfolge der Verbindungsversuche geschieht vorwiegend, wie in der Abbildung des Agent-Templates zu sehen ist, von oben nach unten:</p>
<ul>
<li>DHCP Option</li>
<li>Zugewiesene EmpirumServer (unter Berücksichtigung der Sub-Optionen: zufällige Reihenfolge, MasterServer auslassen)</li>
<li>bereits gesetzte Umgebungsvariable %Empirumserver%</li>
<li>Ausfall Server (das sollte zumeist der Empirum Master Server sein) &#8211; angegebener Server in der AgentConfig.xml</li>
</ul>
<p>Die Verbindung wird ausschließlich nach der Erreichbarkeit des Servers bzw. der Freigaben (SMB/https) bestimmt, nicht an der Qualität der Verbindung.</p>
<h3>Wie sieht es am Client aus?</h3>
<p>Die Frage lässt sich zumeist gut beantworten, bedarf jedoch eines Blickes &#8222;unter die Motorhaube&#8220;, sprich in die Log Dateien des Agenten. Diese findet man für den UEM Agent unter: C:\ProgramData\Matrix42\Logs\UAF\ und für den Advanced Agent unter: C:\ProgramData\Matrix42\Logs\ERIS. Dazu nimmt man am besten die Datei ohne Datum im Dateinamen (aktuelle Datei) und sucht nach DHCP. Somit findet man zumeist schnell den Start des Empirum Agenten bzw. die Informationen zum aktuellen Polling. Nachfolgend ein beispielhaftes Log mit Kommentaren in kursiver Schrift.</p>
<p><em>&gt;Welches Agent Template wurde genutzt? Name und Version ist hier aufgeführt.</em><br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Using Agent Template &#8218;AgentConfigSample&#8216; (Version 18.0.0.3) &lt;19&gt;<br />
<em>&gt;Was sind die aus der AgentConfig.xml (auf dem Client heißt die Konfigurationsdatei immer gleich) ausgelesenen Einstellungen?</em><br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Use DHCP options &lt;19&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Use assigned EmpirumServers ; Use random order ; Exclude Empirum Master Server &lt;19&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Fallback Server: empirumserver.domain.loc, account: Domain\EmpirumAgent &lt;19&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Active protocol: SMB &lt;19&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] END Configuration for checking server availability &lt;19&gt;<br />
<em>&gt;sind EmpirumServer zugewiesen?</em><br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Machine values file for this computer is &#8222;C:\EmpirumAgent\Values\MachineValues\Domain\ComputerName.ini&#8220; &lt;19&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Loading assigned EmpirumServers from &#8222;C:\EmpirumAgent\Values\MachineValues\Domain\ComputerName.ini&#8220; &lt;19&gt;<br />
<em>&gt;hier sind keine EmpirumServer zugeordnet &#8230;</em><br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] No assigned EmpirumServer found! &lt;19&gt;<br />
<em>&gt;nutze den EmpirumServer aus der Umegbungsvariable: EmpirumServer &#8230;</em><br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Loading configuration from environment variables &lt;19&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] ENV-EmpirumServer: empirumserver.domain.loc, ENV-User: Domain\EmpirumAgent, ENV-Password: is set &lt;19&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Checking availability of server with user &lt;Domain\EmpirumAgent&gt; using configured protocol &lt;19&gt;</p>
<p><em>&gt;im Falle eines zugewiesenen EmpirumServers per DHCP &#8230;</em><br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Use DHCP options &lt;9&gt;<br />
&#8230;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Reading DHCP options from network stack &lt;9&gt;<br />
[Information] [MxLog.LogS] DLL.Transport Dhcp environment variables from xml read &lt;9&gt;<br />
[Information] [MxLog.LogS] DLL.Transport [DhcpOptions] START SelectAdapters &lt;9&gt;<br />
&#8230;<br />
[Information] [MxLog.LogS] DLL.Transport [DhcpOptions] START GetDhcpOptions &lt;9&gt;<br />
&#8230;<br />
[Information] [MxLog.LogS] DLL.Transport Dhcp Option &#8222;EmpirumServer&#8220; with ID 128 will be requested &lt;9&gt;<br />
[Information] [MxLog.LogS] DLL.Transport Dhcp Received 19 bytes from DHCP server: &#8222;empirumserver.domain.loc&#8220; for option 129 &lt;9&gt;<br />
[Information] [MxLog.LogS] DLL.Transport [DhcpOptions] END GetDhcpOptions successful. &#8218;1&#8216; values found &lt;9&gt;<br />
[Warning] [MxLog.LogS] DLL.Transport [SAC] Get for DHCP option &#8218;EmpirumServer&#8216; value &#8218;empirumserver.domain.loc&#8216; successfully &lt;9&gt;</p>
<p><em>&gt;Verbindungsversuche</em><br />
[Information] [MxLog.LogS] DLL.Transport SMB Session Manager Connection to \\empirumserver.domain.loc\Configurator$\Packages with user Domain\EmpirumAgent establishing. &lt;34&gt;<br />
<em>&gt;hierauf sollte ein &#8222;established&#8220; folgen, oder eben eine Fehlermeldung, warum der EmpirumServer nicht erreichbar ist.</em></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-agent-troubleshooting-verbindungsaufbau/">Empirum Agent &#8211; Troubleshooting Verbindungsaufbau</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-agent-troubleshooting-verbindungsaufbau/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Empirum Agent Steuerung per Registry</title>
		<link>https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/</link>
					<comments>https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/#comments</comments>
		
		<dc:creator><![CDATA[Jochen]]></dc:creator>
		<pubDate>Fri, 20 Sep 2019 07:23:37 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Tipps & Tricks]]></category>
		<category><![CDATA[Empkrum]]></category>
		<category><![CDATA[UEM Agent]]></category>
		<guid isPermaLink="false">https://www.wpm-blog.de/?p=2311</guid>

					<description><![CDATA[<p>Nachdem ich die Tage beim Kunden für mein Gedächtnis gelobt wurde, habe ich es als Ansporn gesehen, alle mir bekannten Möglichkeiten zur Steuerung des Empirum Agenten per Registry Einträge zusammenzufassen. Der größte Teil der Einträge &#8230; <a href="https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/">Weiterlesen</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/">Empirum Agent Steuerung per Registry</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nachdem ich die Tage beim Kunden für mein Gedächtnis gelobt wurde, habe ich es als Ansporn gesehen, alle mir bekannten Möglichkeiten zur Steuerung des Empirum Agenten per Registry Einträge zusammenzufassen. Der größte Teil der Einträge kommt aus dem ganz offiziellen PDF zum UEM Agenten der Matrix42. Einige andere Eigenschaften aus den jeweiligen &#8222;Neue Funktionen und Änderungen&#8220; Dokument. Somit habe ich hier weitestgehend nichts neu erfunden, sondern mehr zusammengetragen. Wobei einige wenige Hinweise, meines Wissens nach, nicht ganz so öffentlich zugänglich sind. <span id="more-2311"></span></p>
<p>Die nachfolgende Auflistung enthält zumeist eine Kurzbeschreibung, den Registry Wert in der .reg und Setup.inf Syntax und einen möglichen Quellenverweis.<br />
Falls Ihr noch Werte kennt, die hier fehlen, so nutzt bitte die Kommentarfunktion oder schickt mir eine E-Mail.</p>
<p>Danke und Grüße &#8211; Jochen</p>
<div class="grey-box"><strong>Hinweis:</strong> Bei der Übernahme der Registry Werte in Empirum o.ä. bitte auf das Format der Hochkommas achten. Gerne wird ein &#8222;falsches&#8220; Format der Hochkommas in den Editor übernommen. Zur Sicherheit im Editor oder in der Setup.inf die Hochkommas nochmals überschreiben.</div>
<h3>Prüfung auf ausstehenden Windows Reboot verhindern</h3>
<p>In der Registry kann festgelegt werden, dass der Agent die Überprüfung ausstehender Windows Reboots (z.B. vorhandene Pending.xml) nicht durchführt und anstehende Software Management-Aktionen durchführt. Die Prüfung kann durch Setzen des Registry Wertes WindowsUpdateRebootCheck unter dem Schlüssel HKLM,Software\Matrix42\Agent auf 0 deaktiviert werden.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;WindowsUpdateRebootCheck&#8220;=dword:00000000</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;WindowsUpdateRebootCheck&#8220;,0x00010001,0</p>
<p>Weiterführende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2017/Matrix42_Empirum_17.0_New_Features_and_Changes_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2017/Matrix42_Empirum_17.0_New_Features_and_Changes_DE.pdf</a></p>
<p><strong>Erweiterungen zur Neustart Steuerung (UEM Agent 2009.x und neuer)</strong><br />
Der Wert &#8222;2&#8220; ist der neue &#8222;Standard&#8220;, wie wenn kein Wert gesetzt ist. Nach einer Verzögerung erscheint ein UEM Agent Fenster, das den Benutzer zu einem Neustart auffordert. Wem dieses Verhalten nicht gefällt, kann den Wert auf &#8222;1&#8220; setzen, welches dem alten Standard entspricht (keine UEM Agent Aktivitäten bis ein Neustart durch den Anwender durchgeführt wurde).</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;WindowsUpdateRebootCheck&#8220;=dword:00000002</p>
<p>Das &#8222;neue&#8220; Reboot-Verhalten wird verzögert initiiert. Wer möchte kann den Verzögerungswert (in Sekunden) anpassen. Wenn kein Wert gesetzt ist, ist der Standardwert 15 Minuten (900 Sekunden).</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;WindowsUpdateRebootDelaySeconds&#8220;=dword:00000120</p>
<p>Weiterführende Informationen: <a href="https://marketplace.matrix42.com/details/uem-agent-windows-release/">https://marketplace.matrix42.com/details/uem-agent-windows-release/</a></p>
<h3>Getaktete Verbindung erkennen (ab UEM Agent 1808)</h3>
<p>Der UEM Agent Windows erkennt eine getaktete Verbindung und schreibt am Anfang des Pollings einen Registry Schlüssel:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8220; NetworkCostType&#8220; (DWORD) = Wert der Microsoft API<br />
Mögliche Werte:<br />
0 &#8211; Unknown: Cost information is not available.<br />
1 &#8211; Unrestricted: The connection is unlimited and has unrestricted usage charges and capacity constraints.<br />
2 &#8211; Fixed: The use of this connection is unrestricted up to a specific limit.<br />
3 &#8211; Variable: The connection is costed on a per-byte basis.</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Globaler Silent Level (UEM Agent)</h3>
<p>Alle zu installierenden Software-Pakete werden mit einem Silent Wert ausgeführt. Es greifen keine paketspezifischen Werte aus dem Feld &#8222;Befehl&#8220; der Paketeigenschaft.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;GlobalSilentLevel&#8220;=dword:00000004<br />
Einschränkungen aktuell: Pakete, die eine Eingabe erfordern, funktionieren nicht mit dem Modus “0” und “1”.<br />
Wenn der Eintrag (GlobalSilentLevel) nicht vorhanden ist, funktioniert es wie unter dem Advanced Agent und die individuellen Paket Parameter werden angezogen.</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;GlobalSilentLevel&#8220;,0x00010001,4<br />
oder<br />
-HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;GlobalSilentLevel&#8220;</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>InstallAtShutdown &#8211; Shutdown nach der OS Installation (UEM Agent)</h3>
<p>Wenn der untenstehende Registry Key auf 1 steht, dann ist der &#8222;InstallAtShutdown&#8220; Modus für den Agent aktiv.<br />
Der Wert kann jedoch auch gezielt gesetzt werden, um die Funktionalität zu nutzen.<br />
Dieser Wert kann beispielsweise in der UEMAgent.bat gesetzt werden um den Computer nach der OS Installation komplett auszuschalten.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;InstallAtShutdown&#8220;=dword:00000001</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;InstallAtShutdown&#8220;,0x00010001,1</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Ausblenden der Option Installation beim Herunterfahren (UEM Agent)</h3>
<p>Die Funktion &#8222;Installation beim Herunterfahren&#8220; kann für Anwender verborgen werden:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;AllowPostponeUntilShutdown &#8222;=dword:00000000</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;AllowPostponeUntilShutdown&#8220;,0x00010001,0</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Suspend Modus (UEM Agent)</h3>
<p>Mit einem Registry-Key kann der UEM Agent in einen Modus versetzt werden, in dem<br />
keinerlei Polling-, Download- oder Installationsaktionen durchgeführt werden. Intern wird<br />
dieser Modus für den Auto Update verwendet. Bei Bedarf kann man diesen Modus<br />
beispielsweise verwenden um beim Aufbau einer VPN-Verbindung über ein Satellitentelefon<br />
den möglichen Datenverbrauch des Agent zu unterbinden.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;Suspenduntil&#8220; (Typ: STRING) = Endedatum des Suspendmodes<br />
Der Wert gibt den Termin zur Beendigung des Suspendmode an. Beispielsweise 2018-12-<br />
24T18:00. Jeder angegebene Wert, der nicht vom Agent als ISO Zeit-Wert in der<br />
Vergangenheit erkannt wird, wird den Agent pausieren</p>
<h3>Paket Validierung</h3>
<p>Validierung von Paketen für UEM Agent aktivieren (UEM Agent 1903)<br />
Um die Validierung von Software Paketen auf Client-Seite zu aktivieren setzten Sie &#8222;CheckPackageHash&#8220; als DWORD auf einen Wert größer 0 in der Registry.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;CheckPackageHash&#8220;=dword:00000001</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;CheckPackageHash&#8220;,0x00010001,1</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>Behandeln von fehlerhaften Paket Validierungen</h3>
<p>Stellt die Paketvalidierung einen Unterschied der Hashwerte auf dem Server zu dem auf dem Client fest, wird für dieses Paket der Zähler FailedInstallationRetries hochgezählt.<br />
Dieses Verhalten lässt sich mit dem Schlüssel CountHashValidationErrors als DWORD gezielt steuern. Existiert der Eintrag nicht oder besitzt einen Wert ungleich &#8222;1&#8220;, so wird der Zähler nicht hochgezählt (Standard). Existiert der Eintrag und hat den Wert &#8222;1&#8220;, so wird der FailedInstallationRetries Zähler hochgezählt.</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;CountHashValidationErrors&#8220;,0x00010001,1</p>
<h3>Feedback URL ausschalten/anpassen (UEM Agent)</h3>
<p>Die Anzeige des Icons und der Link zum Matrix42 Feedback Portal ausschalten.<br />
Wenn man eine URL angibt, kann man auf ein eigenes Portal bzw. Internetseite verzweigen.<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;Feedback_URL&#8220;=&#8220;&#8220;</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;Feedback_URL&#8220;,0x00000000,&#8220;&#8220;</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2019/Matrix42_UEM_Agent_Windows_DE.pdf</a></p>
<h3>UEM Agent Autoupdate Zeitraum beeinflussen (ab UEM Agent 1811)</h3>
<p>Wenn man die UEM Agent Autoupdate Funktion nutzt, so kann man den Zeitraum des automatischen Updates beeinflussen.<br />
Dazu gibt es zwei Einträge, die eine Angabe von Minuten (Typ: DWORD) annehmen.</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\Agent]<br />
&#8222;MinAutoUpdateDelayAfterSystemStart&#8220;=dword:00000015<br />
&#8222;MaxAutoUpdateDelayAfterProcessStart&#8220;=dword:00000030</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;MinAutoUpdateDelayAfterSystemStart&#8220;,0x00010001,15<br />
HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;MaxAutoUpdateDelayAfterProcessStart&#8220;,0x00010001,30</p>
<div class="grey-box">Hinweise: MaxAutoUpdateDelayAfterProcessStart muss mindestens das Doppelte des Wertes MinAutoUpdateDelayAfterSystemStart sein. Die Werte in Minuten nutzt der UEM Agent beim Start des Dienstes um einen zufälligen Wert in diesem Zeitraum zu ermitteln. Wenn der Dienst-Neustart nach dem ersten Wert (Min&#8230;) liegt, dann ist nur noch der Wert (Max&#8230;) relevant.</div>
<h3>Anpassen der Berechtigungen auf den Agent Cache</h3>
<p>Um eine größtmögliche Sicherheit zu gewährleisten setzten der Advanced und der UEM Agent die lokalen NTFS Berechtigungen bei jedem Start des Agent nach den Matrix42 Vorgaben auf den Empirum Agent Cache (zumeist C:\EmpirumAgent). Um Kunden spezielle Szenarien zu ermöglichen kann dieses Verhalten mit einem Registry-Wert unterbunden werden, wenn beispielsweise der lokale Benutzer Zugriff auf Dateien im Cache-Verzeichnis benötigt.<br />
Registry Schlüssel &#8222;HKLM\SOFTWARE\Matrix42\Agent,SetNTFSCacheRights&#8220;, 0 = Keine Anpassung der NTFS Rechte, 1 oder nicht vorhanden (Standard) = Anpassung der NTFS Rechte, 2 = Der Agent setzt die Standard Zugriffsrechte, jedoch keine Zugriffsrechte für &#8222;Jeder&#8220; auf das &#8222;User&#8220;-Verzeichnis (ab UEM-Agent SFR 2011.1.2 )</p>
<p>HKLM,&#8220;SOFTWARE\Matrix42\Agent&#8220;,&#8220;SetNTFSCacheRights&#8220;,0x00010001,0</p>
<p>Weitergehende Informationen: <a href="https://helpfiles.matrix42-web.de/EXT/UEM_2018/Matrix42_Empirum_18.0_Update2_New_Features_and_Changes_DE.pdf" target="_blank" rel="noopener noreferrer">https://helpfiles.matrix42-web.de/EXT/UEM_2018/Matrix42_Empirum_18.0_Update2_New_Features_and_Changes_DE.pdf</a></p>
<h3>Prüfung auf Scriptdateien für Kiosk Pakete</h3>
<p>Ab dem UEM Agent 2009.1.2 findet für Pakete im Kiosk keine Prüfung auf Existenz der Scriptdateien auf dem Server statt. Dies führt auf den Depotservern zu einer deutlichen Lastreduzierung, insbesondere bei Verwendung von http(s). Die Prüfung der Scriptdateien auf dem Depotserver kann über folgenden Registry Key wieder aktiviert werden:</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;UseCheckFileForKiosk&#8220;=dword:00000001</p>
<h3>Zurücksetzen der fehlgeschlagenen Installationen</h3>
<p>Die Anzahl der auf dem Computer fehlgeschlagenen Softwareinstallationen werden unter dem Registry Baum &#8222;HKLM\SOFTWARE\Matrix42\Agent\software&#8220; abgelegt.<br />
Diese Pakete werden beim Erreichen des jeweiligen Maximalwertes nicht erneut ausgeführt. Damit die Pakete erneut ausgeführt werden, muss man entweder das Paket auf dem entsprechenden Computer &#8222;reinstallieren&#8220;, oder den Wert im Agent-Template erhöhen &#8211; das gilt dann jedoch für alle fehlgeschlagenen Installationen. Wenn man den Computer &#8222;zwingen&#8220; möchte, die Ausführung der Installation aller fehlgeschlagenen Pakete nochmals zu starten, kann man alternativ den nachfolgend genannten Registry-Baum löschen.<br />
Es besteht die Möglichkeit das per Paket, oder auch als externes Programm in der Management Console (erforderliche Rechte vorausgesetzt), einzubinden.</p>
<p>Beispiel für einen Eintrag in einem Software Paket:<br />
-HKLM,&#8220;SOFTWARE\Matrix42\Agent\software&#8220;</p>
<p>Beispiel für einen externen Aufruf:<br />
reg delete \\%Computername%\HKLM\SOFTWARE\Matrix42\Agent\software /f</p>
<h3>Verhalten bei Problemen beim Paket-Download (ab UEM Agent 2203.1.2 SFR)</h3>
<p>Sollte es beim Herunterladen eines Paketes zu Problemen kommen (z. B. temporäre Netzwerkfehler, Zugriffsprobleme), dann kann der Agent veranlassen, dass der Vorgang automatisch wiederholt werden soll. Hierfür kann man die Anzahl der erneuten Versuche (Standard: 5) sowie die Pause zwischen den Versuchen in Sekunden (Standard: 60) einstellen. Der Standard kann in der Registry überschrieben werden:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\AGENT]<br />
&#8222;RetryTransferRepetitionLimit&#8220;=dword:00000005<br />
&#8222;RetryTransferPause&#8220;=dword:00000060</p>
<p>Weitergehende Informationen: <a href="https://m42marketplacemediathek.blob.core.windows.net/matrix42-ag-pub/2022/03/Matrix42-UEM-Agent-Windows-2203_1_2-SFR-EN.pdf" target="_blank" rel="noopener noreferrer">https://m42marketplacemediathek.blob.core.windows.net/matrix42-ag-pub/2022/03/Matrix42-UEM-Agent-Windows-2203_1_2-SFR-EN.pdf</a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/">Empirum Agent Steuerung per Registry</a> erschien zuerst auf <a rel="nofollow" href="https://www.wpm-blog.de">Workplace Management Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.wpm-blog.de/empirum-agent-steuerung-per-registry/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 3/94 queries in 0.059 seconds using Disk

Served from: www.wpm-blog.de @ 2026-09-26 09:15:08 by W3 Total Cache
-->