You searched for neue version - Workplace Management Blog https://www.wpm-blog.de/ ... ideas and solutions making workplace management easier Wed, 19 Nov 2025 13:36:38 +0000 de hourly 1 https://wordpress.org/?v=6.1.7 WinPE Installation und Troubleshooting https://www.wpm-blog.de/winpe-installation-und-troubleshooting/ https://www.wpm-blog.de/winpe-installation-und-troubleshooting/#respond Sun, 07 Apr 2024 19:26:12 +0000 https://www.wpm-blog.de/?p=2955 Es gibt bereits eine Reihe an Artikeln zur OS-Installation per WinPE. Wie ich festgestellt habe, beinhaltet der Artikel „Neues Computermodell“ auch viele Schritte, die bei der Fehlersuche hilfreich sind. So habe ich keinen komplett neuen … Weiterlesen

Der Beitrag WinPE Installation und Troubleshooting erschien zuerst auf Workplace Management Blog.

]]>
Es gibt bereits eine Reihe an Artikeln zur OS-Installation per WinPE. Wie ich festgestellt habe, beinhaltet der Artikel „Neues Computermodell“ auch viele Schritte, die bei der Fehlersuche hilfreich sind. So habe ich keinen komplett neuen Artikel geschrieben, sondern den bestehenden ausgebaut und aktualisiert. Am Ende des Artikels befinden sich auch die Verweise, zu weiteren Hintergrundinformationen falls Mal etwas nicht so läuft wie gedacht. Der obige Artikel enthält viele Hinweise zu möglichen Problemen vor der Windows Installation.

Was können Probleme bei der WindowsInstallation und danach sein?

WindowsInstallation Paket

Falls es zu Problemen bei der Ausführung des WindowsInstallation Paketes kommt, sollte man prüfen, ob ein Betriebssystemimport zugewiesen ist, oder der Computer in den Eigenschaften mit einer statischen IP-Adresse versehen ist.

DomainJoin

Bei Fehlern, die während des DomainJoin Paketes auftauchen, hilft ein Blick in das Log unter WinPEStatus. Häufig liegt es jedoch mit dem für den DomainJoin verwendeten Benutzer zusammen. Entweder hat er gar keine oder nicht die erforderlichen Berechtigungen, das Computerkonto zu erstellen oder ein bestehendes zu verändern. Testweise kann man das, vielleicht bereits vorhandene, Computerobjekt in der Domäne vor einer Installation löschen.

EmpirumAgentSetup

Das Paket wurde gerade in den aktuellen Versionen (2.8/2.9) der Empirum WinPE Erweiterung 1.9.0 (und neuer) wesentlich robuster aufgestellt. Falls es bei diesem Paket zu Problemen kommt, dann sollte man einen Blick auf die Variable „MX42_AGENT_PUSH_PACKAGE_FOLDER“ (Windows) legen. Ist die hier angegebene Version auf dem EmpirumServer bzw. dem zuständigen SubDepot unter „Empirum\Configurator\Packages\Matrix42\UEM Agent Windows“ abgelegt?

Keine Software-Installation nach der OS-Installation

Findet nach der OS-Installation keine Software-Installation statt, dann wurde in den meisten Fällen in den Eigenschaften des Computers bei Domäne der FQDN der Domäne anstatt der NetBIOS Name der Domäne angegeben. Wenn dies der Fall ist und angepasst wurde, reicht eine Aktivierung der Software (keine komplette Neu-Installation per PXE) aus. Zur Sicherheit startet man den Client-Computer einmal neu, damit er nach dem Neustart auf ausstehende Software-Installationen prüft.

 

Der Beitrag WinPE Installation und Troubleshooting erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/winpe-installation-und-troubleshooting/feed/ 0
SWDepotInfo – Jahrgang 2023 https://www.wpm-blog.de/swdepotinfo-jahrgang-2023/ https://www.wpm-blog.de/swdepotinfo-jahrgang-2023/#comments Mon, 01 Apr 2024 14:52:36 +0000 https://www.wpm-blog.de/?p=2939 Ein Tool, das ich in der ganz frühen Zeit des wpm-blogs bereitgestellt habe, war SWDepotInfo. Dieses Tool ermöglich Dir die in Empirum bereitgestellte Software und viele dazu vorgenommenen Einstellungen in eine CSV Datei zu exportieren. … Weiterlesen

Der Beitrag SWDepotInfo – Jahrgang 2023 erschien zuerst auf Workplace Management Blog.

]]>
Ein Tool, das ich in der ganz frühen Zeit des wpm-blogs bereitgestellt habe, war SWDepotInfo. Dieses Tool ermöglich Dir die in Empirum bereitgestellte Software und viele dazu vorgenommenen Einstellungen in eine CSV Datei zu exportieren. Es steht eine neue Aktualisierung zur Unterstützung der neuen Betriebssysteme, wie Windows 11 und Windows Server 2022, zum Download bereit. Ansonsten gelten die Neuerungen der zuvor bereitgestellten Version wie die „Silent“ Funktion für den Aufruf per Kommandozeile. Die neue Datei kann auch beim ursprünglichen Beitrag heruntergeladen werden. Ich hoffe, es gefällt Euch wieder!

Hier gibt es das Tool zum Download:
SWDepotInfo183 (2678 Downloads )
SHA256 Hash der Version 1.8.3: A133D895D75FE01EB50B5BFC78106C2793AE42A481E26955C64FBD69264A01DE

Der Beitrag SWDepotInfo – Jahrgang 2023 erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/swdepotinfo-jahrgang-2023/feed/ 2
Empirum – Paket in das SoftwareDepot einfügen https://www.wpm-blog.de/empirum-paket-in-das-softwaredepot-einfuegen/ https://www.wpm-blog.de/empirum-paket-in-das-softwaredepot-einfuegen/#respond Sun, 03 Dec 2023 14:28:12 +0000 https://www.wpm-blog.de/?p=2896 Möchte man ein Softwarepaket mit Matrix42 Client-Management (Empirum) verteilen, so muss dieses nach der Erstellung (Paketierung) in das sogenannte Software-Depot eingefügt werden. Das Software-Depot ist das Verzeichnis, das alle Software-Pakete und deren Eigenschaften kennt, damit … Weiterlesen

Der Beitrag Empirum – Paket in das SoftwareDepot einfügen erschien zuerst auf Workplace Management Blog.

]]>
Möchte man ein Softwarepaket mit Matrix42 Client-Management (Empirum) verteilen, so muss dieses nach der Erstellung (Paketierung) in das sogenannte Software-Depot eingefügt werden. Das Software-Depot ist das Verzeichnis, das alle Software-Pakete und deren Eigenschaften kennt, damit diese in der Empirum Softwareverteilung genutzt werden können.

Warum schreibe ich diesen Artikel?

Lange Zeit gab es keine Frage danach, wie ein Software-Paket in das Software-Depot aufgenommen wird, da es nur eine Methode gab. Da sich seit geraumer Zeit auch der Package Wizard verändert hat, stellt sich die Frage vielleicht um so mehr. Der Package Wizard ist das Werkzeug der Matrix42 zur Paket-Erstellung. Der Package Wizard wurde angepasst, damit die Pakete besser vorbereitet sind, um sie nicht nur in einer klassischen Empirum Console einfacher zu importieren, sondern auch, wenn man Empirum von Matrix42 als SaaS Angebot bezieht. Gerade im letzteren Fall, geschieht der Upload und Import von Software-Paketen über die sogenannte UUX Oberfläche.

Wie und wo importiert man Software-Pakete in Empirum?

Wenn ich hier vom Import von Software-Paketen in Empirum schreibe, dann beziehe ich mich in diesem Artikel auf die Empirum Oberfläche und nicht die Matrix42 UUX. Für den Import startet man die Empirum Console oder auch als Matrix42 Management Console bekannt und wechselt in den Bereich Konfiguration, Software Management, Depot.

Anschließend klickt man mit der rechten Maustaste auf das Register, in das man das erstellte Paket einfügen möchte …

Welche Methode nutzt man wann?

Doch welchen der beiden gezeigten Einsprungspunkte nutze ich denn nun?

Paket einfügen …

Hat man ein Software-Paket durch Kopieren eines vorhandenen Empirum Paketes auf dem EmpirumServer erstellt und dabei höchst wahrscheinlich selbst die Setup.inf angepasst, dann nutzt man die Methode „Paket einfügen …“. Welche Angaben man dabei treffen muss und kann, habe ich bereits in den Links zuvor beschrieben. Diese Methode benötigt man auch, wenn man einen Package Wizard vor der Empirum Version 22 nutzt, wenn mich nicht alles täuscht. Am besten, man achtet auf den Ablage des Paketes am Ende des Package Wizard Vorganges. Endet dieser mit einer Kopie des Paketes nach \\%EmpirumServer%\Configurator$\Packages, dann ist das hier die richtige Methode.

Hinweis: Bitte dabei auch immer das Paket aus der vorgeschlagenen Freigabe importieren und nicht auf die lokale Dateistruktur im Explorer wechseln und das Paket einfügen. Dies resultiert dann zumeist mit Paketen, die unter Check, Directory, etc. einen lokalen Pfad wie D:\Empirum\… eingetragen haben. Die Verteilung dieser hinzugefügten Pakete wird nicht funktionieren!

Import/Export

Wann nutzte ich nun die Import/Export Methode? Nun, diese Methode wird zumeist genutzt, wenn man Pakete übergeben bekommt wie z.B. der Matrix42 PackageCloud, der innomea Paketbox oder weiteren Paketanbietern … oder eben, wenn man einen aktuellen Empirum Package Wizard nutzt. Den aktuellen Package Wizard erkennt man daran, dann er mit den folgenden vier Bildern endet. Diese Abfragen hat die Vorgängerversion nicht getätigt.

Wird man also nach den Paket-Informationen, den Betriebssystemfreigaben, diversen Paket-Eigenschaften, zusätzlich zu den essentiellen Angaben wie: Hersteller, Softwarename und Version gefragt, dann hat man die „neue“ Version. Der Package Wizard schlägt dann auch im letzten Dialog die Kopie des Paketes nach \\%EmpirumServer%\Configurator$\PackageStore vor.

Nachfolgend die Dialoge des aktuellen Package Wizards …

 

 

 

 

Der Beitrag Empirum – Paket in das SoftwareDepot einfügen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-paket-in-das-softwaredepot-einfuegen/feed/ 0
Dialog zum Schließen von Programmen https://www.wpm-blog.de/dialog-zum-schliessen-von-programmen/ https://www.wpm-blog.de/dialog-zum-schliessen-von-programmen/#respond Sun, 16 Jul 2023 18:00:35 +0000 https://www.wpm-blog.de/?p=2881 Es gibt Anwendungen, diese können nicht ordnungsgemäß aktualisiert oder entfernt werden, wenn diese noch geöffnet sind. So gibt es Installationsroutinen die fordern den Benutzer bei einer interaktiven Installation oder Deinstallation auf, die Anwendung zu schließen. … Weiterlesen

Der Beitrag Dialog zum Schließen von Programmen erschien zuerst auf Workplace Management Blog.

]]>
Es gibt Anwendungen, diese können nicht ordnungsgemäß aktualisiert oder entfernt werden, wenn diese noch geöffnet sind. So gibt es Installationsroutinen die fordern den Benutzer bei einer interaktiven Installation oder Deinstallation auf, die Anwendung zu schließen. Bei der Softwareverteilung und somit der „silent“ Installation bzw. Deinstallation, schlagen diese dann fehl oder führen nur eine teilweise Deinstallation oder Aktualisierung aus. Die noch im Zugriff befindlichen Dateien werden dann nicht aktualisiert bzw. entfernt.

Wie können wir darauf in der Softwareverteilung bzw. der Paketierung darauf reagieren?
Wie kann ich das in der Matrix42 Empirum Setup.inf handhaben?

Die harte Methode

Wenn also ein geöffnetes Programm stört, dann beenden wir es halt vor der Installation. Nehmen wir für die nächsten Beispiele an, es geht um Microsoft Visio. Man kann das in Windows enthaltene Tool TaskKill.exe nutzen und damit den Prozess beenden. In der Empirum Setup.inf würde der Befehl grob wie folgt ausschauen:
Callhidden TaskKill.exe /IM visio.exe /F
Es gibt jedoch auch einen Setup.inf eigenen Befehl:
Killprocess visio.exe
Beide haben gemeinsam, sie beenden sofort den laufenden Prozess und gehen in der Installationsabfolge weiter. Was aber, wenn der Benutzer gerade die letzten Minuten oder Stunden Änderungen in seinem Visio-Diagramm vorgenommen hat? Diese Änderungen „darf“ der Benutzer höchstwahrscheinlich mit der neuen Visio Version erneut durchführen.

Sanftere Methoden

Die sanftere Methode ist, mit dem Benutzer zu interagieren. Dies geht in der Empirum Setup.inf über den Befehl AsKillProcesses und der dazugehörigen [Processes] Sektion. In der [Processes] Sektion wird konfiguriert, bei welchem Prozess, welcher Name in der GUI angezeigt wird und wie nach dem Ablauf des Timeouts (des AskKillProcesses  Befehls) verfahren werden soll. Während des TimeOut’s hat der Benutzer die Möglichkeit die Anwendung selbsttätig zu schließen. Die Installation wird direkt nach dem Schließen durch den Anwender fortgesetzt. Reagiert der Benutzer während der Timeout Zeit nicht auf den angezeigten Dialog zum Schließen der Anwendung, bestimmt der Parameter CONTINUE oder ABORT, ob das Paket „Abgebrochen“ wird, oder die Installation fortgesetzt wird. Bei einem Abbruch wird dies auch mit der entsprechenden Meldung in der Management Console signalisiert.

[Processes]
;---beenden des Processes visio.exe nach dem Timeout (hier 300) und mit der Installation voranschreiten
VisioProc=visio.exe, Microsoft Visio, KILLPROCESS CONTINUE
;---Alternativ: KEIN beenden des Processes visio.exe nach dem Timeout (hier 300) und Abbrechen der Installation
;VisioProc=visio.exe, Microsoft Visio, KILLPROCESS ABORT

[CheckOpenProcesses]
AskKillProcesses 300, VisioProc
-AskKillProcesses 300, VisioProc

[Product]
#CheckOpenProcesses, DONTDELETE
...
#CheckOpenProcesses, DELETE
Hinweise: Man sollte eine entsprechende Zeit zum Interagieren als Timeout nutzen. Das Wort VisioProc wurde hier explizit gewählt, um zu zeigen, dass dies der Verbinder zwischen dem AskKillProcesses Befehl und der [Processes] Sektion ist. Der Name kann auch nichts mit der Anwendung zu tun haben! AskKillProcesses ist sehr „freundlich“ für den Anwender. Dies hilft ihm jedoch nicht, wenn er die Anwendung gar nicht kennt oder mit dieser keine Berührungspunkte hat, wie z.B. eine Anwendung, die vorwiegend im TaskTray „schlummert“.

Weitere Hilfe

Man kann auch auf einen Fenstertitel reagieren und anschließend das entsprechende Fenster schließen, etc. Dies ist in der Empirum Online Hilfe ausgiebig erläutert.

Der Beitrag Dialog zum Schließen von Programmen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/dialog-zum-schliessen-von-programmen/feed/ 0
Software in der Systemsteuerung verstecken https://www.wpm-blog.de/software-in-der-systemsteuerung-verstecken/ https://www.wpm-blog.de/software-in-der-systemsteuerung-verstecken/#respond Sun, 09 Jul 2023 18:00:00 +0000 https://www.wpm-blog.de/?p=2879 Installiert man eine Software, wird diese anschließend in der Systemsteuerung unter Programme oder neuerdings unter Einstellungen, Apps, Installiert Apps angezeigt. Dies dient normalerweise dazu, dass man ein installierte Software anpassen oder deinstallieren kann. In einer … Weiterlesen

Der Beitrag Software in der Systemsteuerung verstecken erschien zuerst auf Workplace Management Blog.

]]>
Installiert man eine Software, wird diese anschließend in der Systemsteuerung unter Programme oder neuerdings unter Einstellungen, Apps, Installiert Apps angezeigt. Dies dient normalerweise dazu, dass man ein installierte Software anpassen oder deinstallieren kann. In einer verwalteten oder neudeutsch „gemanagten“ Umgebung wollen wir dies zum einen nicht, zum anderen kommt es beim Einsatz von Matrix42 Empirum ggf. dazu, das eine Software doppelt angezeigt wird.

Hintergrund

Damit man eine Software mit Matrix42 Empirum verteilen kann, benötigt man ein Software-Paket. Dies muss im Falle von Matrix42 Empirum ein gewisses Format haben und ist am Ende eine Steuerdatei bzw. ein Skript mit dem Namen Setup.inf. Diese Setup.inf wird auch vom Matrix42 Package Wizard ein Paket erstellt, wenn man sich für die Installation einer MSI oder EXE, die unattended installiert werden kann, entscheidet. Der Vorteil ist, dass die Setup.inf neben der Fehler- bzw. Erfolgsbehandlung auch weitere Aufgaben übernehmen kann, die für diese Software nötig ist. Beispiele: Löschen der Desktop-Verknüpfung, Installation einer VCRedist vorab, Kopieren einer Datei danach, uvm.

Warum nun doppelte Einträge?

Die eben genannte Setup.inf ist im Ursprung eine Installationsroutine für Programme, die sich eben nicht „unattended“ bzw. „silent“ installieren lassen. Wenn man nun innerhalb der Setup.inf eine MSI oder EXE installiert, die selbst eine Installationsroutine mitbringt, haben wir eben zwei Installationsroutinen. Beide Installationsroutinen tragen sich in der Registry ein, womit sie dann in den oben genannten Dialogen erscheinen.

Bei MSI Paketen ist dies nicht der Fall!

Erstellt man mit dem Matrix42 Package Wizard ein Paket auf der Grundlage von MSI Quellen passiert das zumeist nicht – warum? In der MSI.inf Vorlage wird dem MSI Aufruf standardmäßig der Parameter ARPSYSTEMCOMPONENT=1 angehängt. Dieser MSI Parameter sorgt dafür, das die zu installierende Software anschließend mit dem Flag SYSTEMCOMPONENT versehen wird, welches die Anzeige in der Systemsteuerung bzw. unter Einstellungen unterdrückt wird: https://learn.microsoft.com/en-us/windows/win32/msi/arpsystemcomponent

Was passiert da?

Die Software bzw. die Anzeige in der Systemsteuerung bzw. unter Einstellungen wird zumeist über die Registry sichergestellt. Dazu legen die Installationsroutinen Einträge in den folgenden Registry Zweigen ab …
64bit Programme bzw. Installationsroutinen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

32bit Programme bzw. Installationsroutinen:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall

Erstellt man nun in einem Zweig einer entsprechenden Software einen Eintrag: SYSTEMCOMPONENT vom Typ: REG_DWORD und setzt dessen Wert: 1, so wird diese Software anschließend nicht mehr angezeigt.

Empirum Inventory

Dieses verstecken der Software bezieht sich nur auf die Anzeige direkt am Computer! Das Empirum Inventory erfasst trotz alledem beide Einträge, was man auch eher als Vorteil sehen sollte.

Unatteded.inf Anpassung

In der Setup.inf können wir diesen Wert nach der Installation durch Empirum auch selbsttätig setzen und löschen. Dazu sind die folgenden Anpassungen in der unattended.inf notwendig. Anpassen des Reg:Product Aufrufes unter [Product]. Der wahrscheinlich vorhandene Parameter ,DONTDELETE ist zu entfernen.

[Product]
...
#Reg:Product
...

Die Reg:Product Sektion ist entsprechend der Software anzupassen…

[Reg:Product]
;32bit - oder [Setup] Platform Wert entsprechend setzen!
;HKLM,SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\<SoftwareName>,SystemComponent,0x00010001,1
;64bit
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\<SoftwareName>,SystemComponent,0x00010001,1

Der Beitrag Software in der Systemsteuerung verstecken erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/software-in-der-systemsteuerung-verstecken/feed/ 0
Matrix42 UEM Agent – neues Gesicht, neue Möglichkeiten https://www.wpm-blog.de/matrix42-uem-agent-neues-gesicht-neue-neue-moeglichkeiten/ https://www.wpm-blog.de/matrix42-uem-agent-neues-gesicht-neue-neue-moeglichkeiten/#respond Mon, 21 Nov 2022 17:13:34 +0000 https://www.wpm-blog.de/?p=2839 Der Matrix42 UEM Agent für Windows hat ab der Version 2203.1.2 ein neues Gesicht bekommen. Wenn man Software „sichtbar“ verteilt, begrüßt er uns mit der Anzeige bzw. Auswahl zur Installation von optionalen und erforderlichen Installationen. … Weiterlesen

Der Beitrag Matrix42 UEM Agent – neues Gesicht, neue Möglichkeiten erschien zuerst auf Workplace Management Blog.

]]>
Der Matrix42 UEM Agent für Windows hat ab der Version 2203.1.2 ein neues Gesicht bekommen. Wenn man Software „sichtbar“ verteilt, begrüßt er uns mit der Anzeige bzw. Auswahl zur Installation von optionalen und erforderlichen Installationen. Für die Nutzung der „optionalen Installationen“ benötigt man Empirum v21.0.3 oder neuer.

Optionale Installation

Warum gibt es nun die optionale Installation. Da müssen wir in der Empirum Agent „Historie“ etwas zurück gehen. Mit dem UEM Agent, als Nachfolger vom Advanced Agent, hielt eine neue reduzierte und weniger technische Oberfläche Einzug, die sich auf die Einfachheit für den Anwender konzentriert. Wenn eine oder mehrere Installationen mit der Verteiloption „Verschieben“ anstehen, wird der kleinste Nenner (z.B. 1 Tag) dem Anwender zum Verschieben angezeigt und nicht wie zuvor, jede Software mit ihrer aktuellen Verschiebemöglichkeit (eine Software 5 Tage, eine andere 1 Tag).
An dieser Stelle greift die optionale Installation „wieder“ ein. Die Optionale Installation ermöglicht es die Ausführung von vielleicht nicht sicherheitskritischen, jedoch lang andauernden Installationen von kurzen sicherheitskritischen (erforderlichen) Installationen zu entkoppeln. Als zusätzliches Merkmal kann man nun auch im Software Depot in den Paketeigenschaften einem Paket mitgeben, ob ein Neustart „möglich, nicht oder auf jeden Fall erforderlich“ ist.

Verteilungsoptionen

Optionale Installation, mit der „Option“ eines Zieldatums.

Paketeigenschaften

Neustart erforderlich: Nein, Ja, Möglich (falls die Setup.inf das in Laufzeit bestimmt).

Anzeige beim Anwender

Steht nun ein „optionales“ Windows 11 Upgrade und ein viel kleineres Paket, wie hier ein 7-zip zur Verteilung an, wird das wie folgt angezeigt …

Mit einem Klick auf „Zeige Details“ landet man in der folgenden Anzeige …Die optionalen Installationen muss man auf der Detail Seite bewusst zur Installation aktivieren.

Der Beitrag Matrix42 UEM Agent – neues Gesicht, neue Möglichkeiten erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/matrix42-uem-agent-neues-gesicht-neue-neue-moeglichkeiten/feed/ 0
UEM Agent für Windows 2210.1.2 released https://www.wpm-blog.de/matrix42-uem-agent-windows-2210-1-2-released/ https://www.wpm-blog.de/matrix42-uem-agent-windows-2210-1-2-released/#comments Tue, 15 Nov 2022 17:11:36 +0000 https://www.wpm-blog.de/?p=2835 Guten Tag zusammen, Matrix42 hat den UEM Agent für Windows in der Version 2210.1.2 veröffentlicht. Dieser UEM Agent enthält die Funktionen, die ich im folgenden Artikel bereits beschrieben habe. Im Gegensatz zur Vorstellung hat er … Weiterlesen

Der Beitrag UEM Agent für Windows 2210.1.2 released erschien zuerst auf Workplace Management Blog.

]]>
Guten Tag zusammen, Matrix42 hat den UEM Agent für Windows in der Version 2210.1.2 veröffentlicht. Dieser UEM Agent enthält die Funktionen, die ich im folgenden Artikel bereits beschrieben habe. Im Gegensatz zur Vorstellung hat er nun die Technical Preview Phase verlassen. Gerade aus den Aspekten hinsichtlich der Verbesserungen im Bereich Sicherheit und Rolloutstabilität, sollte man diese Version näher betrachten.

Voraussetzungen

Aus meinen Erfahrungen heraus gibt es zwei Dinge, auf die man achten sollte. Seinen volle Leistung entfaltet der UEM Agent erst mit dem aktuellen Hotfix auf der Empirum Server Seite. Zusätzlich sollte man eine kleine Verbesserung in Form einer Setup.inf Anpassung vornehmen, bevor man diese Version einsetzt.

Matrix42 Empirum v21.0.3

Wichtig bei der Nutzung des neuen UEM Agents ist, das man beim Einsatz von Empirum v21.0.3 auch den aktuellen Hotfix Installer vom 28.10.2022 oder später ausführt.

Download

Matrix42 stellt alle UEM Agent für Windows Versionen an der gleichen Stelle zum Download bereit.
Den aktuellen Hotfix Installer für Matrix42 Empirum v21.0.3 gibt es hier.

Anpassungen

Nachdem man den UEM Agenten in das Empirum Software-Depot eingebunden hat, sollte man jedoch auf Dateiebene in der Setup.inf noch eine Anpassung vornehmen. Die Datei findet ihr auf dem EmpirumServer unter Empirum\Configurator\Packages\Matrix42\UEM Agent Windows\2210.1.2\Install.
Dazu die Finish Sektion der ausgelieferten Setup.inf wie folgt anpassen.
Hinzukommen sollte die Zeile mit dem Callhidden.

[Finish]
Callhidden reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Matrix42\RebootPackagesPending /v "Restart Matrix42 UEM Agent Windows" /f
Exit

Hinweis

Trotz aller Empfehlungen von meiner Seite, sollte man, wie bei jedem Stück neuer Software, diese stückweise bzw. in Wellen (Test, Pilot, Rollout) an die Clients verteilen.

Der Beitrag UEM Agent für Windows 2210.1.2 released erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/matrix42-uem-agent-windows-2210-1-2-released/feed/ 4
Anstehende Matrix42 UEM Agent Änderungen https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/ https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/#respond Thu, 06 Oct 2022 11:13:40 +0000 https://www.wpm-blog.de/?p=2821 Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten … Weiterlesen

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>

Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten weitere Verbesserungen hinsichtlich der Sicherheit Einzug.

Installation / Update

Die Installation des UEM Agenten geschieht nicht mehr über die Setup.inf, wie man das gewöhnt ist bzw. war. Ein Matrix42Maintenance Dienst hält Einzug, der die Installation und die Aktualisierung des UEM Agents durchführt. Alle Komponenten des UEM Agents werden per einfachen Dateikopieroperationen installiert oder entfernt. Die Setup.inf des UEM Agenten für Windows installiert den Matrix42Maintenance Dienst und im Anschluß übernimmt dieser die komplette Installation oder Aktualisierung. Über einen Registry Wert wird der „Matrix42Maintenance“ angetriggert, die verschiedenen Aktionen durchzuführen. Der Dienst schreibt sein Log in den Ordner: C:\ProgramData\Matrix42\Logs\MaintenanceService

Der Matrix42Maintenance Dienst kann einen „Rollback“ des Agenten durchführen, da der bestehende Agent während der Aktualisierung lokal gesichert wird.

Die Installation als auch die Aktualisierung müsste aufgrund der Änderungen schneller durchgeführt werden können.

Visual C Redistributable Komponenten

Die benötigten VCRedist Komponenten werden mitgeliefert und befinden sich im UEM Agent Programmverzeichnis.

Agenten-Templates

Der UEM Agent lädt nur noch die benötigten Agent-Templates herunter bzw. befinden sich im loklen „User“ Ordner gar keine Agent-Templates mehr.

Voraussetzung dazu ist eine aktuelle Empirum Version in Form eines aktuellen Hotfix (ca. August 2022), der für die Versionen 21.0.3 und 22.0 verfügbar ist.

Für Empirum v22.0 ist das der Hotfix mit der Nummer PRB36814: Security Issue: All Agent Template XML files with (encrypted) passwords are available on the client computers.
Für Empirum v21.0.3 ist das der Hotfix mit der Nummer PRB36844: All Agent Configurations are downloaded to the client cache folder (fix will also require a UEM Agent version greater than 2205.3.2 (SFR) or 2006.13.3 (ESR)).

SWDepot-Log Meldung

Es wird eine SWDepot-Log Meldung geschrieben, dass der OS-Install Mode verlassen wurde:
* Agent Installation Status   2209.46.1   0     OS Mode     Disabled    No more open tasks. OS Installation Mode disabled.

Wichtiger Hinweis

Dieser UEM Agent wird zusammen mit einem neuen UEMAgentUpdater ausgeliefert, welcher das genannte Backup und Zurückspielen beim Upgrade von älteren auf diesen Agenten unterstützt. Sollte im Nachhinein ein älterer Agent (also ohne MMS – Matrix42MaintenanceService) nach Empirum kopiert werden, ist darauf zu achten, dass die Dateien in „Configurator$\User\UEMAgentUpdater“ nicht überschrieben werden.

Download

Wer bereits einen Blick auf die oben genannten Neuerungen werfen mag, für den steht seit dem 30.09.2022 die Technical Preview (TP) des UEM Agenten im Marketplace zur Verfügung: https://marketplace.matrix42.com/details/uem-agent-windows-release/

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/feed/ 0
Aktualisierungen Frühjahr 2022 https://www.wpm-blog.de/aktualisierungen-fruehjahr-2022/ https://www.wpm-blog.de/aktualisierungen-fruehjahr-2022/#respond Wed, 30 Mar 2022 15:25:44 +0000 https://www.wpm-blog.de/?p=2787 Die letzte Zeit bin ich leider nicht so zur Blog Pflege gekommen, wie ich es mir selbst vorgenommen habe. Dies bedeutet nicht, das ich untätig war, sondern mehr, dass ich leider nicht so viel Zeit … Weiterlesen

Der Beitrag Aktualisierungen Frühjahr 2022 erschien zuerst auf Workplace Management Blog.

]]>
Die letzte Zeit bin ich leider nicht so zur Blog Pflege gekommen, wie ich es mir selbst vorgenommen habe. Dies bedeutet nicht, das ich untätig war, sondern mehr, dass ich leider nicht so viel Zeit hatte hier Dinge zu veröffentlichen. Nachfolgend eine kleine Übersicht, was sich so getan hat und was ihr vielleicht auch noch zu erwarten habt.

wpm-Blog WinPE-Extension-Pack 1.3

Aufgrund der Windows 11 Implementierung und Unterscheidung im OS-Installer habe das PrepareDRVbyModel_Packages Paket überarbeiten „müssen“. Der Vorteil für Euch – auch eine weitere Funktion ist nun für alle nutzbar. Es ist die CommonDrivers Funktion. Ein Ordner mit Treibern wird für alle Modelle kopiert. So könnt ihr in diesem Ordner, die (neuen?) Dockingstation oder USB-Netzwerkadapter Treiber ablegen und müsst dazu nicht alle Modellpakete erneut anpassen. Es gibt einen Standard-Ordner (CommonDrivers) der kopiert wird, alternativ könnt ihr per Variable einen anderen Namen angeben. Den Gedanke hatte ich auch schon einmal und ein Nutzer hat mich da noch etwas „geschuppst“ – jetzt steht es Euch allen zur Verfügung. Ich hoffe, es gefällt Euch.

Das Paket, dass den Hotfix installiert, damit Windows 10 Pro keine ungewollten Neustart direkt nach WinPE Phase durchführt, habe ich in das Extension Pack aufgenommen. Ihr könnt selbst entscheiden, ob ihr es benötigt, oder nicht.

Das aktuelle wpm-Blog WinPE-Extension-Pack bekommt ihr hier.

innomea WinPE Extension Pack

Neben den WinPE Erweiterungen die ihr hier auf meinem Blog seht, arbeite ich auch den WinPE Erweiterungen der innomea mit. Die Erweiterungen der innomea sind hauptsächlich Ergänzungen zu den Paketen die Matrix42 anbietet. Mit den Ergänzungspaketen (HardwareProfileValidator und CommonDrivers) sollen annährend die Funktionen bereitgestellt werden, die z.B. hier mit PrepareDrvByModel_Packages erreicht werden.

Das innomea PostWindowsInstallation Paket wiederum ist eine starke Weiterentwicklung des hier angebotenen PostOSInstallation. Dieses Paket ermöglicht viele Anpassungen an der Windows Installation, die einige von Euch noch von den Betriebssystemvorlagen her kennen. Dabei wurde teilweise auch auf Einträge im Matrix42 ideas Portal eingegangen.

Hier ein kleiner Auszug der Funktionen, die ihr zum Großen Teil per Variablen steuern könnt: Installation von Treibern per EXE/MSI, Firewall Modifikationen, Festplatte/Partition C: umbenennen, Support, Besitzer Informationen hinterlegen, EmpirumServer der OS-Installation als Umgebungsvariable setzen, „Kennwort läuft nicht ab“ für den zusätzlichen lokalen Admin setzen, uvm.

Den kompletten Umfang und die weiteren Pakete könnt ihr hier einsehen.

Matrix42 DomainJoin Paket

Das Matrix42 DomainJoin Paket wird in Kürze auch eine neue Version erhalten, dessen Vorteil einige zu nutzen wissen werden. Vielen Dank an die Beteiligten der Matrix42 für eure offene Kommunikation und Umsetzung!

Beyond Empirum WinPE

Natürlich dreht sich die hier zumeist angesprochene Matrix42 Empirum Welt nicht nur um WinPE. Jedoch kann man ganz gut erkennen, dass diese mir sehr viel Spaß bereitet. Matrix42 ist dabei eine größere Änderung im UEM-Agent vorzunehmen. Darauf werde ich mit Euch in Kürze schauen.

Stay save!

Wer mich kennt, weiß wie sehr ich versuche „Anglizismen“, wenn möglich, zu umgehen. Es gibt meines Erachtens jedoch einige Situationen bei diesen diese Worte oder Sätze einfach kürzer und treffender sind. Wie auch immer: Bleibt weiterhin gesund in dieser „unbekannten“ und noch „verrückteren“ Zeit!

Der Beitrag Aktualisierungen Frühjahr 2022 erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/aktualisierungen-fruehjahr-2022/feed/ 0
Internet Browser: Voreinstellungen und Richtlinien https://www.wpm-blog.de/internet-browser-voreinstellungen-und-richtlinien/ https://www.wpm-blog.de/internet-browser-voreinstellungen-und-richtlinien/#respond Thu, 18 Mar 2021 21:23:11 +0000 https://www.wpm-blog.de/?p=2730 Die diversen Internet Browser, wie Google Chrome, Mozilla Firefox und der neue Microsoft Edge ermöglichen eine große Bandbreite an Voreinstellungen und Richtlinien. Voreinstellungen, sind wie das Wort sagt, Einstellungen die vordefiniert sind, jedoch vom Benutzer … Weiterlesen

Der Beitrag Internet Browser: Voreinstellungen und Richtlinien erschien zuerst auf Workplace Management Blog.

]]>
Die diversen Internet Browser, wie Google Chrome, Mozilla Firefox und der neue Microsoft Edge ermöglichen eine große Bandbreite an Voreinstellungen und Richtlinien. Voreinstellungen, sind wie das Wort sagt, Einstellungen die vordefiniert sind, jedoch vom Benutzer geändert werden können und Richlinien sind Einstellungen vom Administrator, die der Benutzer nicht mehr verändern kann und darf. Im heutigen Artikel habe ich eine Sammlung an Internet Links zu den Browsern zusammengetragen, damit man nicht immer wieder neu recherchieren muss. Auf den nachfolgenden Seiten sind diverse Hilfestellungen und Philosophien der Browser und deren Konfigurationsmöglichkeiten hinterlegt.

Firefox

Google Chrome

Chrome ManagedBookmarks

Die „Managed Bookmarks“ sind vorgegebene und vom Benutzer nicht veränderbare Favoriten – im Google Chrome – Bookmarks.
Hier habe ich länger gesucht, um eine passende Seite mit einem funktionierenden Beispiel zu finden. Am einfachsten ist es, sich die Json Datei zusammenzubauen und in den unten beschrieben REG_SZ Eintrag einzufügen. Alternativ habe ich eine simple Liste mit zwei Einträgen als Reg-Datei beigefügt.

Achtung: falls Du die Datei per Skript einfügen willst, solltest Du es einmal manuell vornehmen und anschließend den Wert exportieren. Es werden einige „\“ eingefügt, um die Hochkommas wieder importieren zu können.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"ManagedBookmarks"="[{\"toplevel_name\":\"My Favorites\"},{\"url\":\"https://www.wpm-blog.de/\",\"name\":\"WPM-Blog\"},{\"url\":\"https://www.matrix42.com/\",\"name\":\"Matrix42\"}]"

Microsoft Edge (Chromium)

Die Einstellungen des „neuen“ Microsoft Edge (Chromium), wer hätte es anders gedacht, ähneln sehr den Google Chrome Einstellungen zuvor.

 

Der Beitrag Internet Browser: Voreinstellungen und Richtlinien erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/internet-browser-voreinstellungen-und-richtlinien/feed/ 0