You searched for empirum 19 - Workplace Management Blog https://www.wpm-blog.de/ ... ideas and solutions making workplace management easier Thu, 17 Oct 2024 14:04:15 +0000 de hourly 1 https://wordpress.org/?v=6.1.7 Empirum: Fehler bei der Windows 11 Installation https://www.wpm-blog.de/empirum-fehler-bei-der-windows-11-installation/ https://www.wpm-blog.de/empirum-fehler-bei-der-windows-11-installation/#comments Thu, 17 Oct 2024 14:02:03 +0000 https://www.wpm-blog.de/?p=2985 Die Microsoft Windows 11 (Version 24H2) Installation mittels Matrix42 Empirum OS-Installer kann nicht erfolgreich durchgeführt werden. Die Installationen von Windows 10 und Windows 11 23H2 funktionieren weiterhin. Das Problem zeigt sich wie folgt: Die Windows … Weiterlesen

Der Beitrag Empirum: Fehler bei der Windows 11 Installation erschien zuerst auf Workplace Management Blog.

]]>
Die Microsoft Windows 11 (Version 24H2) Installation mittels Matrix42 Empirum OS-Installer kann nicht erfolgreich durchgeführt werden. Die Installationen von Windows 10 und Windows 11 23H2 funktionieren weiterhin. Das Problem zeigt sich wie folgt: Die Windows 11 Installation bleibt im Paket „WindowsInstallation“ bei 76% stehen und zeigt zusätzlich ein Fenster mit dem Titel: „Windows 11 Setup“ und dem Inhalt je nach Sprache: „Die Installation von Windows 11 ist fehlgeschlagen“ bzw.
„Windows 11 Installation has failed“.

Aktualisierung Windows Preinstallation Environment

In diesem Fall ist das Windows PE-Add-On auf dem EmpirumServer zu prüfen. Bis dato war eine Version 10.1.19041.1 des WADK WinPE-Add-Ons vollkommen ausreichend. Mit der Installation von Windows 11 22H4 wird jedoch unbedingt eine aktuellere Version benötigt.

Die auf dem EmpirumServer installierte Version kann in der Systemsteuerung überprüft werden:

Nachdem die Windows PE-AddOn Version 10.1.19041.1 o.ä. deinstalliert wurde, muss die aktuelle Version 10.1.26100.1 installiert werden.

Diese kann von der nachfolgenden Seite bezogen werden: https://learn.microsoft.com/de-de/windows-hardware/get-started/adk-install

Boot Konfiguration neu erstellen

Ist die Installation des WADK Windows-PE-Add-On erfolgreich abgeschlossen, muss die Bootkonfiguration unter Konfiguration, Boot Konfigurationen neu gespeichert werden.

Falls SubDepots im Einsatz sind, sollte im Anschluss das PXE-Image auch auf das SubDepot übertragen werden. Im Anschluss sollte einer erfolgreichen Windows 11 24H2 Installation nichts mehr im Wege stehen.

Der Beitrag Empirum: Fehler bei der Windows 11 Installation erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-fehler-bei-der-windows-11-installation/feed/ 7
Windows LAPS und Empirum WinPE https://www.wpm-blog.de/windows-laps-und-empirum-winpe/ https://www.wpm-blog.de/windows-laps-und-empirum-winpe/#respond Wed, 28 Jun 2023 18:35:48 +0000 https://www.wpm-blog.de/?p=2871 Sicherheit, lokale Client Berechtigungen und Buzzwords wie „Lateral Movement“ sind in aller Munde. Ein wirksamer Baustein dem etwas entgegenzusetzen ist, jedem Client ein individuelles Kennwort zu geben und dies im besten Falle sogar zyklisch zu … Weiterlesen

Der Beitrag Windows LAPS und Empirum WinPE erschien zuerst auf Workplace Management Blog.

]]>
Sicherheit, lokale Client Berechtigungen und Buzzwords wie „Lateral Movement“ sind in aller Munde. Ein wirksamer Baustein dem etwas entgegenzusetzen ist, jedem Client ein individuelles Kennwort zu geben und dies im besten Falle sogar zyklisch zu ändern. Microsoft bietet schon sehr lange die Local Administrator Password Solution an. Diese Lösung besteht aus einer DLL die in Zusammenarbeit mit Gruppenrichtlinien, für jeden Computer in einem definierten Intervall ein individuelles Kennwort aushandelt und dies zentral im Active Directory speichert. Bis vor kurzem gab es nur das Microsoft LAPS, das wie zuvor beschrieben aus einer DLL (oder MSI Installation) und Gruppenrichtlinienobjekte das jeweilige Kennwort im lokalen Active Directory (AD) speichert. Mit den Windows April Updates (2023) für Windows 10 und 11 wurde Windows LAPS aktiviert.

LAPS und deren Unterschiede

Der Unterschied im Namen ist gering „Microsoft LAPS“ (alt, Legacy LAPS) und „Windows LAPS“ (neu), die Möglichkeiten unterscheiden sich jedoch enorm. Der ganz klare Vorteil ist, Windows LAPS ist nun Bestandteil des Betriebssystems. Die weiteren Vorteile sind die Integration in die moderne Verwaltung.
Die Einstellungen können nun nicht mehr nur aus Gruppenrichtlinien (GPOS) kommen und das Kennwort kann nun auch verschlüsselt im Azure Active Directory (AAD) gespeichert werden. Wer tiefer in die Materie und Möglichkeiten eintauchen möchte, dem lege ich die folgenden Seiten ans Herz:
https://learn.microsoft.com/de-de/windows-server/identity/laps/laps-overview

Active Directory Berechtigungen

Wer das LAPS Kennwort im Active Directory speichert, sollte auch weitere Aspekte berücksichtigen, damit dies auch entsprechend abgesichert wird. Neben der spärlichen Vergabe der Benutzer die auf die LAPS Felder Zugriff haben, sollte man auch den Benutzer ins Auge fassen, der das Computerkonto erstellt. Weiteres dazu kann man hier finden.

Zusammenspiel mit Empirum

Im Zusammenspiel mit Empirum sind ein paar Dinge zu beachten, wenn man das Maximum an Sicherheit herausholen möchte.

DomainJoin Variablen

Die Variablen und somit der Benutzer für den Domain-Join sollte bestenfalls nur für den Zeitpunkt der Betriebssysteminstallation zugewiesen sein. Dies kann über eine separate Konfigurations- oder Zuweisungsgruppe geschehen, in dem der Computer nur für die Betriebssysteminstallation zugeordnet ist.

Windows LAPS

Will man die Vorteile von Windows LAPS nutzen, sollte man darüber nachdenken eine Windows 10 bzw. 11 Quelle für die Betriebssysteminstallation einzubinden, die das April oder besser Mai 2023 Update beinhaltet. Alternativ kann man auch das Windows Update in seine Quellen integrieren.

Reinstallation von Computern

Gerade bei Tests oder im Client Lifecycle kommt es vor, dass vorhandene Computer mit dem gleichen Namen nochmals installiert werden. Wurde das Computerobjekt vor der Neu-Installation nicht aus dem Verzeichnisdienst (AD/AAD) gelöscht, kann es dauern bis das LAPS neu erstellt und gespeichert wird, da das „Ablaufdatum“ vom Verzeichnisdienst vorgegeben wird. Etwas was mir diesbezüglich schon länger durch den Kopf ging, hat ein mir bekannter Administrator als WinPE Paket umgesetzt.

Das WinPE Paket zusätzlich der detaillierten Erläuterungen und Einstellmöglichkeiten findet ihr in seinem github Repository: https://github.com/htcfreek/PreOS-ResetLapsPassword.

Wem das nicht reicht, so wird er dort auch fündig hinsichtlich einer GUI für das Windows LAPS Kennwort: https://github.com/htcfreek/SimpleLapsGui

Ein großes Kompliment für diese Erweiterung von meiner Seite!

Microsoft LAPS Benutzer

Für all diejenigen, für die Microsoft LAPS nichts neues ist, sollten sich mit der Co-Existenz, den Änderungen und neuen Möglichkeiten auseinandersetzen. Man muss jedoch sehr achtsam mit den Begrifflichkeiten und Funktionen umgehen, da die ähnlichen Worte und Begriffe einen schon gerne einmal verwirren.

Der Beitrag Windows LAPS und Empirum WinPE erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/windows-laps-und-empirum-winpe/feed/ 0
Anstehende Matrix42 UEM Agent Änderungen https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/ https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/#respond Thu, 06 Oct 2022 11:13:40 +0000 https://www.wpm-blog.de/?p=2821 Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten … Weiterlesen

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>

Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten weitere Verbesserungen hinsichtlich der Sicherheit Einzug.

Installation / Update

Die Installation des UEM Agenten geschieht nicht mehr über die Setup.inf, wie man das gewöhnt ist bzw. war. Ein Matrix42Maintenance Dienst hält Einzug, der die Installation und die Aktualisierung des UEM Agents durchführt. Alle Komponenten des UEM Agents werden per einfachen Dateikopieroperationen installiert oder entfernt. Die Setup.inf des UEM Agenten für Windows installiert den Matrix42Maintenance Dienst und im Anschluß übernimmt dieser die komplette Installation oder Aktualisierung. Über einen Registry Wert wird der „Matrix42Maintenance“ angetriggert, die verschiedenen Aktionen durchzuführen. Der Dienst schreibt sein Log in den Ordner: C:\ProgramData\Matrix42\Logs\MaintenanceService

Der Matrix42Maintenance Dienst kann einen „Rollback“ des Agenten durchführen, da der bestehende Agent während der Aktualisierung lokal gesichert wird.

Die Installation als auch die Aktualisierung müsste aufgrund der Änderungen schneller durchgeführt werden können.

Visual C Redistributable Komponenten

Die benötigten VCRedist Komponenten werden mitgeliefert und befinden sich im UEM Agent Programmverzeichnis.

Agenten-Templates

Der UEM Agent lädt nur noch die benötigten Agent-Templates herunter bzw. befinden sich im loklen „User“ Ordner gar keine Agent-Templates mehr.

Voraussetzung dazu ist eine aktuelle Empirum Version in Form eines aktuellen Hotfix (ca. August 2022), der für die Versionen 21.0.3 und 22.0 verfügbar ist.

Für Empirum v22.0 ist das der Hotfix mit der Nummer PRB36814: Security Issue: All Agent Template XML files with (encrypted) passwords are available on the client computers.
Für Empirum v21.0.3 ist das der Hotfix mit der Nummer PRB36844: All Agent Configurations are downloaded to the client cache folder (fix will also require a UEM Agent version greater than 2205.3.2 (SFR) or 2006.13.3 (ESR)).

SWDepot-Log Meldung

Es wird eine SWDepot-Log Meldung geschrieben, dass der OS-Install Mode verlassen wurde:
* Agent Installation Status   2209.46.1   0     OS Mode     Disabled    No more open tasks. OS Installation Mode disabled.

Wichtiger Hinweis

Dieser UEM Agent wird zusammen mit einem neuen UEMAgentUpdater ausgeliefert, welcher das genannte Backup und Zurückspielen beim Upgrade von älteren auf diesen Agenten unterstützt. Sollte im Nachhinein ein älterer Agent (also ohne MMS – Matrix42MaintenanceService) nach Empirum kopiert werden, ist darauf zu achten, dass die Dateien in „Configurator$\User\UEMAgentUpdater“ nicht überschrieben werden.

Download

Wer bereits einen Blick auf die oben genannten Neuerungen werfen mag, für den steht seit dem 30.09.2022 die Technical Preview (TP) des UEM Agenten im Marketplace zur Verfügung: https://marketplace.matrix42.com/details/uem-agent-windows-release/

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/feed/ 0
Surface Tastaturen während der WinPE Phase https://www.wpm-blog.de/surface-tastaturen-waehrend-der-winpe-phase/ https://www.wpm-blog.de/surface-tastaturen-waehrend-der-winpe-phase/#respond Thu, 14 Apr 2022 17:05:24 +0000 https://www.wpm-blog.de/?p=2808 Die Microsoft Surface Geräte erfreuen sich einer immer größeren Beliebtheit bei den Kunden. Die einen sind von der Hardware überzeugt und manch anderer „behauptet“ es gäbe seine Gründe, warum gerade diese Modelle lieferbar sind. Wie … Weiterlesen

Der Beitrag Surface Tastaturen während der WinPE Phase erschien zuerst auf Workplace Management Blog.

]]>
Die Microsoft Surface Geräte erfreuen sich einer immer größeren Beliebtheit bei den Kunden. Die einen sind von der Hardware überzeugt und manch anderer „behauptet“ es gäbe seine Gründe, warum gerade diese Modelle lieferbar sind. Wie auch immer – das Einbinden der Treiber und das Installieren mittels Empirum stellt zumeist keine Probleme dar. Sollte es jedoch trotz alledem während der WinPE Phase zu Problemen kommen und man möchte mittels der hier genannten Tipps auf die Logs zugreifen, stellt man vielleicht fest, dass die Tastatur nicht funktioniert.

Fehlende Treiber hinzufügen

Die Surface Tastatur funktioniert deswegen nicht, weil dem WinPE ein paar Treiber fehlen. Welche Treiber das sind, könnt ihr hier nachschlagen. Einbinden müsst ihr diese Treiber dann in der Management Console und Konfiguration\Boot Konfigurationen – Zusätzliche Treiberverzeichnisse. Wie das geht und wo ihr das findet, habe ich wiederum bereits in diesem Artikel beschrieben.

Wie komme ich an die genannten Treiber?

Jetzt liegen die Microsoft Surface Treiber jedoch als MSI Dateien vor. Wie kommt man nun an die einzelnen, oben genannten, Gerätetreiber?  Dazu ruft ihr die MSI Datei wie folgt auf:

MSIEXEC /a <Pfad und Dateiname zur heruntergeladenden Treiberdatei>.msi TARGETDIR=<Ausgabe Ordner> /qn

Beispielhafter Aufruf:
MSIEXEC /a SurfacePro8_Win10_19042_22.011.9738.0.msi TARGETDIR=C:\Temp\SurfacePro8Drivers /qn

Das Entpacken dauert einen Moment, also nicht zu ungeduldig sein.

Nebeneffekt

Das entpackte Verzeichnis könnt ihr auch für den Treiber-Import für die Windows Installation nutzen. Dazu packt ihr es jedoch am besten wieder als ZIP Datei.

Der Beitrag Surface Tastaturen während der WinPE Phase erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/surface-tastaturen-waehrend-der-winpe-phase/feed/ 0
Übersicht Microsoft SQL Server Updates https://www.wpm-blog.de/uebersicht-microsoft-sql-server-updates/ https://www.wpm-blog.de/uebersicht-microsoft-sql-server-updates/#respond Sat, 09 Apr 2022 16:17:00 +0000 https://www.wpm-blog.de/?p=2795 Bei den zyklischen Aktualisierungen der Matrix42 Umgebungen oder auch der Nutzung von SQL Server 2019 für Empirum empfiehlt es sich ein aktuelles kumulatives Update für den Microsoft SQL Server einzuspielen, um bekannten Problemen aus dem … Weiterlesen

Der Beitrag Übersicht Microsoft SQL Server Updates erschien zuerst auf Workplace Management Blog.

]]>
Bei den zyklischen Aktualisierungen der Matrix42 Umgebungen oder auch der Nutzung von SQL Server 2019 für Empirum empfiehlt es sich ein aktuelles kumulatives Update für den Microsoft SQL Server einzuspielen, um bekannten Problemen aus dem Weg zu gehen. Gerade Matrix42 Empirum kommt nicht mit einem Microsoft SQL Server 2019 ohne kumulatives Update zurecht. Doch wo finde ich das gerade aktuelle kumulative Update für den Microsoft SQL Server?

Übersicht der Microsoft SQL Versionen

  • https://sqlserverupdates.com/
  • https://docs.microsoft.com/de-de/sql/database-engine/install-windows/latest-updates-for-microsoft-sql-server

Microsoft SQL Reporting Services

  • https://docs.microsoft.com/de-de/sql/reporting-services/install-windows/install-reporting-services

Der Beitrag Übersicht Microsoft SQL Server Updates erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/uebersicht-microsoft-sql-server-updates/feed/ 0
Empirum: Importieren von Computerobjekten https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/ https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/#comments Sun, 27 Feb 2022 16:22:58 +0000 https://www.wpm-blog.de/?p=2771 Möchte man in Empirum einen Rollout vorbereiten oder Computerobjekte von einem Fremdsystem übernehmen, so kann man diese in die Empirum Datenbank importieren. Sind die Windows Computer bereits im Einsatz, würde ich sogar eher darüber nachdenken, … Weiterlesen

Der Beitrag Empirum: Importieren von Computerobjekten erschien zuerst auf Workplace Management Blog.

]]>
Möchte man in Empirum einen Rollout vorbereiten oder Computerobjekte von einem Fremdsystem übernehmen, so kann man diese in die Empirum Datenbank importieren. Sind die Windows Computer bereits im Einsatz, würde ich sogar eher darüber nachdenken, diese inventarisieren zu lassen. Neue Computer, oder Systeme die erst noch geliefert werden, können jedoch per CSV (Excel Datei) importiert werden. Dazu befragt man seinen Lieferanten, ob dieser einem eine Liste der Lieferung mit den Daten der Mac-Adresse bzw. (und) UUID zur Verfügung stellt.

Vorbereiten der Import-Datei

Mit diesen Daten kann man eine Import Datei vorbereiten, die ähnlich der unten angefügten Datei entspricht. Die Vorbereitung der Datei kann man in Excel vornehmen und diese Datei anschließend im CSV Format speichern. Nutzt man die UUID anstatt der MAC-Adresse, könnten Anpassungen an der CSV Datei und der hier abgebildeten Importvorlage notwendig sein.

Computername;MAC-Address;Domain;Domain Y/N;PXE-able;DHCP
PC501;501501501501;DemoDomain;1;1;1
PC911;911911911911;DemoDomain;1;1;1
ComputerImportTemplate (234 Downloads )

Import-Vorlage

Neben der Erstellung einer Datei für den Import, muss man in Empirum noch eine Import-Vorlage erstellen: in welcher Reihenfolge, welche Daten angeliefert werden.

Die nächsten Abbildungen zeigen, wo man den Einstieg zum „Computer importieren …“ findet und wie man eine Import-Vorlage, die man mittels des Menüs hinter den beiden blauen Pfeilen (klicken auf die Pfeile) erstellt.


Einstieg in den „Computer importieren …“ Vorgang


Mittels eines „Klicks“ auf die beiden blauen Pfeile ermöglichen die Auswahl eines Import-Profils bzw. die Erstellung eines Import-Profils.


Hat man im Anschluss noch eine Import-Datei, hier das Beispiel von oben, angegeben, wird der Importvorgang durchgeführt und am Ende eine Zusammenfassung angezeigt.

Möchte man die UUID zusätzlich importieren, dann in der Reihenfolge der CSV als auch des Importvorgangs das Feld UUID hinzufügen.

Wer mehr zu diesem Thema direkt aus der Matrix42 Hilfe entnehmen mag, der findet hier eine erweiterte Ausführung.

Der Beitrag Empirum: Importieren von Computerobjekten erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-importieren-von-computerobjekten/feed/ 1
UEM Agent Rollout https://www.wpm-blog.de/uem-agent-rollout/ https://www.wpm-blog.de/uem-agent-rollout/#comments Tue, 28 Jul 2020 19:57:25 +0000 https://www.wpm-blog.de/?p=2632 Der Windows Client wird in einer Empirum Umgebung von dem sogenannten Empirum Agenten verwaltet. Dieser Empirum Agent wird größeren Abständen „revolutioniert“. So ist seit 2019 der „UEM Agent“ der Nachfolger des vorherigen „Advanced Agents“. Da … Weiterlesen

Der Beitrag UEM Agent Rollout erschien zuerst auf Workplace Management Blog.

]]>
Der Windows Client wird in einer Empirum Umgebung von dem sogenannten Empirum Agenten verwaltet. Dieser Empirum Agent wird größeren Abständen „revolutioniert“. So ist seit 2019 der „UEM Agent“ der Nachfolger des vorherigen „Advanced Agents“. Da eine parallele Entwicklung zweier Agenten verständlicherweise nicht zielführend ist, ist der Advanced Agent für Ende März 2021 abgekündigt. Ab diesem Zeitpunkt kann dieser Advanced Agent nur noch auf eigenes Risiko genutzt werden.

UEM Agent Einführung und Funktionen

Ein Vorteil des UEM Agenten ist, das er unabhängig von der eingesetzten Empirum Version ist. So muss man nicht warten bis eine neue Empirum Version erscheint, um neue Empirum Agenten Funktionen nutzen zu können. Eine Übersicht über die Neuerungen und die jeweils aktuelle Version steht im Marketplace bereit.

UEM Agent Rollout

So sollte der Advanced Agent durch den UEM Agent ersetzt werden, wenn dies noch nicht geschehen ist. Der Rollout kann unter anderem durch die Neu-Installation des Windows 10 geschehen. Die Vielzahl der Agenten Aktualisierungen passieren jedoch im laufenden Windows Betrieb. Dies wird durch die Zuweisung des UEM Agenten per Paket erledigt.
Der Austausch des gerade laufenden Agenten ist bis zu einem gewissen Teil „Operation am Herzen“. Damit meine ich, wenn die „Operation“ fehlschlägt, verliert man mit unter Verbindung zum Endgerät und somit das Endgerät aus der aktiven Verwaltung.

Fehlerprävention

Wie sich bei den letzten Empirum Agent Updates herausgestellt hat, sollte man vor der Aktualisierung des UEM Agents sicherstellen, dass der Client über das .NET Frameworks 4.7.2 oder neuer verfügt. Dazu empfiehlt es sich das .NET Framework bereits vor dem UEM Agenten zu aktualisieren – besser noch eine Abhängigkeit des UEM Agenten auf die .NET Framework Version vorzunehmen. Diese Abhängigkeit setzt man als erweitere Bedingung im UEM Agent Paket. Wie das geht, habe ich in folgendem Artikel erklärt. Die Release Nummern des .NET Frameworks wiederum sind auf dieser Seite aufgelistet.

Fehleranalyse

Die Aktualisierung des UEM Agenten wird im nachfolgenden Log auf dem entsprechenden Endgerät aufgezeichnet: „%ProgramData%\Matrix42\Logs\UEM Agent Update\UEMAgentUpdate.log“. Hier kann man Hinweise für die fehlgeschlagene Aktualisierung finden bzw. sollte diese Datei für den Support sichern.

Möglichkeiten der Reparatur

Eine Reparatur einer gestrandeten Aktualisierung kann per Agent-Push geschehen, wenn der Computer erreichbar ist und diverse Voraussetzungen erfüllt sind. Wer es noch nicht kennt, den Agent-Push erreicht man über das Kontextmenü des Computers bzw. der Gruppe: Experte\Push Agent …
Weiterführende Informationen sind in der Matrix42 Hilfe zu finden:
Die wichtigsten Voraussetzungen habe ich bereits im Artikel „Empirum Agent Verteilung per Push“ beschrieben.

Agent Push

Möchte man mehrere Clients mit dem Agent Push erreichen, so kann man sich eine Zuweisunggruppe mit den betroffenen Systemen erstellen. Zusätzlich muss ein passendes Agent-Template zugewiesen sein und die Variable „MX42_AGENT_PUSH_PACKAGE_FOLDER“ auf die zu pushende Agent Version gesetzt sein. Um eine definierte UEM Agent Version zu installieren, ist es erforderlich, die Variable MX42_AGENT_PUSH_PACKAGE_FOLDER mit dem Pfad zur gewünschten UEM Agent Version zu belegen. Beispiel: UEM Agent Windows\2006.4

Bestimmen der Systeme …

Wenn eine Installation fehlschlägt, so verbleibt gerne die Installation des UEM Agents mit dem Status Running im SWDepot-Log. Diese fehlgeschlagenen Updates kann man mittels eines Filters in in der Rollout-Koordination oder im SWDepot-Log bestimmen. Für eine andere Art der Übersicht, habe ich einen Filter erstellt, der per Empirum DBUtil erstellt werden kann. Dieser Filter enthält alle Computer, die einen „Install“ Eintrag zum „UEM Agent“ mit dem Status „Running“ haben. Falls es nachfolgende erfolgreiche Installationen gibt, so sind diese derzeit trotzdem in diesem Filter enthalten. Dieser Filter kann also „false positive“ Ergebnisse beinhalten.

Dazu die angehängte Datei entpacken und über die Empirum Struktur kopieren. Nachdem das SQL Script „SW_UEM-Agent_Install_Running“ aus dem Unterordner Custom über Empirum DBUtil ausgeführt wurde, steht der Filter in der Management Console zur Verfügung.

Download

SW_UEM-Agent_Install_Running (584 Downloads )
MD5 Hash der Downloaddatei: B27EAA30786436633DBB1AB63409353F

Der Beitrag UEM Agent Rollout erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/uem-agent-rollout/feed/ 3
Erweiterte Empirum PXE-Server Konfiguration https://www.wpm-blog.de/erweiterte-empirum-pxe-server-konfiguration/ https://www.wpm-blog.de/erweiterte-empirum-pxe-server-konfiguration/#respond Fri, 03 Jul 2020 16:53:37 +0000 https://www.wpm-blog.de/?p=2614 Mit dem aktuellen Empirum v19.0.3 Hotfix und der Empirum v20.0.1 wurde eine neue Funktion hinsichtlich der Nutzung der DHCP Option 82 (DHCP Snooping) eingeführt. In der Hotfix Beschreibung ist ein „Post-Step“ vorhanden, dass wenn man … Weiterlesen

Der Beitrag Erweiterte Empirum PXE-Server Konfiguration erschien zuerst auf Workplace Management Blog.

]]>
Mit dem aktuellen Empirum v19.0.3 Hotfix und der Empirum v20.0.1 wurde eine neue Funktion hinsichtlich der Nutzung der DHCP Option 82 (DHCP Snooping) eingeführt. In der Hotfix Beschreibung ist ein „Post-Step“ vorhanden, dass wenn man diese Funktion noch nicht nutzen möchte oder kann, ein Registry Wert zu setzen sei. In der Empirum Online Hilfe befindet sich zur DHCP Option 82 Nutzung folgender Hinweis.

Matrix42 SubDepot PXE Service Configuration

Da dies neben dem Self Provisioning die zweite Konfiguration für den PXE-Dienst ist, habe ich es kurzfristig in einem Empirum Paket umgesetzt. Somit kannst Du die Einstellung einfach und nachvollziehbar auf einer Vielzahl von SubDepots bzw. PXE-Servern setzen.

Schritte …

Dazu ist das unten angefügte ZIP zu entpacken und in/über die Empirum Struktur zu kopieren, wie man das von Empirum Erweiterungen und Updates bereits kennt. Im Anschluss importierst Du im SoftwareDepot das Paket „Matrix42 SubDepot PXE Service Configuration 1.0“, welches im Register „Empirum“ eingebunden wird. Das Paket bringt für die zwei Optionen Variablen mit, die Du unter SUBDEPOT_PXESERVICE_CONFIG für die SubDepots anpassen kannst. Im Standard sind beide Optionen deaktiviert. Dann fehlt nur noch die Zuweisung und Installation des Paketes.

Variablen

EnableSelfProvisioning
[1|0] 1= Aktiviere SelfProvisioning, 0=Deaktiviere SelfProvisioning
Standardwert = 0

DisableDhcpRelayAgentOption
[0|1] 1=Deaktiviere DhcpRelayAgentOption Nutzung, 0=Aktiviere die Nutzung der DHCP Option 82
Standardwert = 1

Download

Matrix42 SubDepot PXE Service Configuration (485 Downloads )
MD5 Hash der Downloaddatei: 7E386171796ECD409B1EF827B970B1E5

Zusammenfassung

  • ZIP entpacken und in die Empirum Struktur kopieren
  • Paket im SoftwareDepot importieren
  • Paket den SubDepots zuweisen
  • Variablen je nach Anforderung anpassen
  • Paket installieren

Fertig!

 

Der Beitrag Erweiterte Empirum PXE-Server Konfiguration erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/erweiterte-empirum-pxe-server-konfiguration/feed/ 0
Empirum WinPE – Treiber für Windows https://www.wpm-blog.de/empirum-winpe-treiber-fuer-windows/ https://www.wpm-blog.de/empirum-winpe-treiber-fuer-windows/#respond Tue, 03 Mar 2020 22:04:19 +0000 https://www.wpm-blog.de/?p=2568 Nachdem ich nun Blog-Artikel für alle anderen Themen zur „Windows Installation per Empirum WinPE“ erstellt habe, fehlt seit längerem noch eine Anleitung zum Hinterlegen der Windows Treiber. Leider habe ich noch nicht die Zeit gefunden, … Weiterlesen

Der Beitrag Empirum WinPE – Treiber für Windows erschien zuerst auf Workplace Management Blog.

]]>
Nachdem ich nun Blog-Artikel für alle anderen Themen zur „Windows Installation per Empirum WinPE“ erstellt habe, fehlt seit längerem noch eine Anleitung zum Hinterlegen der Windows Treiber. Leider habe ich noch nicht die Zeit gefunden, für eine ausführliche eigene Erläuterung. Dieser Artikel wird erst einmal eine „Kurzfassung“ sein, mit dem zusätzlichen Verweis auf ein Dokument der Matrix42.

Das PreOS Paket …

  • matrix42\DriverIntegration oder
  • wpm-blog\PrepareDRVbyModel_Packages

übernimmt die „Vorbereitung“ in Bezug auf die Windows Treiber. Dieses habt ihr hier bereits eingebunden und zugeordnet.

Was passiert da?

Beide Pakete bestimmen anhand einer WMI Abfrage, wie die Hersteller und die Modellbezeichnung des Gerätes sind. Anhand dieser Daten wird in eine Zuordnungsdatei geschaut, welche ZIP oder CAB Datei bzw. Ordner kopiert werden soll. Der Kopiervorgang bzw. das Entpacken findet in den lokalen Ordner C:\EmpirumAgent\Drivers statt. Die unattend.xml des WindowsInstallation Paketes, das im Anschluss läuft, sucht dann bei Bedarf in dem oben genannten Ordner nach passenden Treibern.

Wo liegt die Zuordnungsdatei?

Die Zuordnungsdatei liegt auf dem EmpirumServer unter \\%EmpirumServer%\Configurator$\Packages\Matrix42\OSPackages\Drivers\ und heißt drivers.json (ehemals drivers.ini).

Wie wird die Zuordnungsdatei „gepflegt“

Die drivers.json Datei muss man nicht mit einem Editor anpassen. Dazu bietet Matrix42 eine Oberfläche an, die hier zur Verfügung steht: \\%EmpirumServer%\Empirum$\AddOns\WinPEDriverAssistant\Matrix42WinPEDriverAssistant.exe
Zur Sicherheit sollte man die Matrix42WinPEDriverAssistant.exe mit der Option „Als Administrator ausführen“ starten.

Woher bekomme ich den Hersteller und das Modell?

Den Hersteller bzw. das Modell bekommt man mittels des Paketes

  • matrix42\HardwareInfo oder
  • wpm-blog\WinPE-D-2PXE

heraus. Bei Systemen, die man bereits im Einsatz hat, kann man die Werte auch dem Inventory (WMI, Computersystem) entnehmen.

Woher bekomme ich die Treiber?

Für die „Business“ Modelle der „großen“ Hersteller gibt es sogenannte „SCCM Driver Packages“. Die Einstiegsseiten dazu hatte ich in diesem Artikel bereits aufgeführt.

Nur Plug&Play Treiber reichen mir nicht aus!

Wer noch mehr machen möchte, nutzt mein PrepareDRVbyModel_Packages Paket.

Ausführliche Anleitung

Weiteren Lesestoff findet ihr im Dokument Treiberintegration in WinPE HowTo der Matrix42.

Das für’s Erste als kurze und knappe Übersicht. Bei Gelegenheit, werde ich mit eigenen Worten und Bildern diesen Artikel nochmals weiter „ausschmücken“.

Der Beitrag Empirum WinPE – Treiber für Windows erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-winpe-treiber-fuer-windows/feed/ 0
Empirum WinPE Extension Pack https://www.wpm-blog.de/empirum-winpe-extension-pack/ https://www.wpm-blog.de/empirum-winpe-extension-pack/#comments Sun, 02 Feb 2020 16:27:55 +0000 https://www.wpm-blog.de/?p=2522 Es ist soweit – es ist da! Immer wieder habe ich einzelne Pakete für die Empirum WinPE Erweiterung veröffentlicht. Die letzten separaten Veröffentlichungen sind schon wieder etwas her, doch bei mir hat sich immer etwas … Weiterlesen

Der Beitrag Empirum WinPE Extension Pack erschien zuerst auf Workplace Management Blog.

]]>
Es ist soweit – es ist da! Immer wieder habe ich einzelne Pakete für die Empirum WinPE Erweiterung veröffentlicht. Die letzten separaten Veröffentlichungen sind schon wieder etwas her, doch bei mir hat sich immer etwas getan, von dem ihr leider nichts mitbekommen habt. Nun habe ich die meines Erachtens relevanten und meist genutzten vier Pakete im ersten „Empirum WinPE Extension Pack“ zusammengepackt. Es ist die Version 1.0 – doch keine Angst, alle Pakete sind über den Stand 1.0 lange hinweg!

Was ist drin?

Im Empirum WinPE Extension Pack 1.0 sind enthalten:

  • WinPE-D-2PXE 1.6
  • PrepareDRVbyModel_Packages 1.7
  • InstallNetFX3 1.2
  • PostOSInstallation 1.2

Was hat sich geändert?

Nachfolgend gehe ich auf die wesentlichen Änderungen in den Paketen ein. Wie ich sehe, hat sich am meisten im WinPE-D-2PXE getan. Dieses Paket hilft immer wieder beim Troubleshooting, da es u.a. schon immer die WADK Version und nun auch die Empirum WinPE Version ausgibt.

WinPE-D-2PXE
liefert Informationen über den Computer und Umgebung

  • neben den PXE-Einträgen wird auch eine Log-Datei mit den gleichen Informationen erstellt
  • eine Import-Datei für den Matrix42WinPEDriverAssistant wird erzeugt
  • die Dateien werden bereits nach dem WinPE 1.8.0 Verfahren übertragen
  • die genutzte Empirum WinPE Version wird ausgegeben
  • die erkannten eingebauten Festplatten und Netzwerkkarten werden ausgegeben

PrepareDRVbyModel_Packages
ist eine Alternative zum DriverIntegration Paket der Matrix42

  • Kosmetik und anpassen von Ausgaben
  • kann nun auch für Hardware genutzt werden, die keine Hersteller oder Modell-Information per WMI liefert

InstallNetFx3
installiert/aktiviert das .NET Framework 3.5 aus den zugewiesenen Betriebssystemquellen

  • … hatte ich noch nicht veröffentlicht 🙂

PostOSInstallation
führt eine Batch Datei nach der Betriebssysteminstallation aus, die als Ersatz für die EmpirumAgent/UEMAgent.bat dienen kann. Diese Batch-Datei spielt auch mit dem PrepareDRVbyModel_Packages Paket zusammen.

  • kann nun auch mit der %EmpirumServer% Variable in der PostOSInstall.bat umgehen
  • öffnet den Firewall Port für den Push von Software Pakete

Weitere Vereinfachung

Die nachfolgende ZIP-Datei enthält nun eine Empirum Struktur, wie ihr die von Matrix42 Hotfixen und der WinPE Erweiterung bereits kennt, und kann „einfach“ in/über die Empirum Struktur kopiert werden.
Zusätzlich habe ich im „Empirum\Configurator\Packages\Matrix42\OSPackages\Drivers“ Ordner eine beispielhafte Verzeichnisstruktur und Setup.inf abgelegt, um mit PrepareDRVbyModel_Packages und PostOSInstallation Treiber nach der Betriebssysteminstallation zu installieren. Das ging schon immer, hat jedoch auch immer wieder nachfragen aufgeworfen, da ich dies nicht genug erläutert und dokumentiert habe. Ich hoffe, es ist nun einfacher aufzugreifen und zu nutzen.

Falls nicht, so gebt mir per Kommentar oder Mail eine Rückmeldung.
Wie immer – viel Spaß und gutes Gelingen!

Hinweis: Es gab textliche Anpassungen in einer Hilfedatei. Deswegen gibt es nun die Version 1.1. Es sind keine funktionalen Änderungen erfolgt. Die Version 1.2 behebt Probleme bei der Nutzung des https Protokolls für die OS Installation (ab WinPE 1.8.5/1.8.6). Die Version 1.3 enthält Anpassungen hinsichtlich Windows 11 (PrepareDrvByModel_Packages) und das CommonDrivers Feature.

Empirum WinPE Extension Pack 1.3 (334 Downloads )
SHA256 der Downloaddatei: EE118815DBD4DC80D6CBBFB9855C44C6639D08F63C0B8AE6779104176FB462A2

Empirum WinPE Extension Pack 1.2 (615 Downloads )
MD5 Hash der Downloaddatei: E10E01545793D0C4326D041CC1931FDD920CEAA0

Empirum WinPE Extension Pack 1.1 (692 Downloads )
MD5 Hash der Downloaddatei: 15A1A232F6D0C9124DB85CB14456C5D1D96F6BCA

Der Beitrag Empirum WinPE Extension Pack erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-winpe-extension-pack/feed/ 8