You searched for pr 09 - Workplace Management Blog https://www.wpm-blog.de/ ... ideas and solutions making workplace management easier Sun, 24 Nov 2024 15:33:15 +0000 de hourly 1 https://wordpress.org/?v=6.1.7 Empirum UEM Agent – EmpirumServer Bestimmung https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/ https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/#respond Sun, 24 Nov 2024 15:32:17 +0000 https://www.wpm-blog.de/?p=2993 Der Matrix42 Empirum UEM-Agent ist die Client Komponente, die sich mit dem entsprechenden EmpirumServer verbindet und kommuniziert. Der UEM-Agent holt dazu die Aufträge, Variablen und daraus resultierenden Software-Pakete ab und sendet die Log Dateien und … Weiterlesen

Der Beitrag Empirum UEM Agent – EmpirumServer Bestimmung erschien zuerst auf Workplace Management Blog.

]]>
Der Matrix42 Empirum UEM-Agent ist die Client Komponente, die sich mit dem entsprechenden EmpirumServer verbindet und kommuniziert. Der UEM-Agent holt dazu die Aufträge, Variablen und daraus resultierenden Software-Pakete ab und sendet die Log Dateien und Inventarergebnisse zurück. Hat man eine wenig komplexe Umgebung mit einem einzigen EmpirumServer, gestalten sich die kommenden Fragen prinzipiell einfacher, denn es gibt ja nur den einen EmpirumServer.

Trotzdem sind die nachfolgenden Informationen interessant und wichtig, wenn man vielleicht seinen vorhandenen EmpirumServer austauschen, umbenennen o.ä. mag. Handelt es sich um eine Umgebung mit mehreren Standorten oder einer größeren vierstelligen Anzahl an Clients, dann machen auch mehrere EmpirumServer Sinn bzw. werden benötigt. Weitere EmpirumServer nennt man im Empirum Sprachgebrauch „SubDepot“ – andere Hersteller nennen weitere Installations-Server z.B.: Repository, Sites, Distributed Installation Point.

EmpirumServer – SubDepots

Empirum SubDepots können mit der Hilfe von vorhandenen Empirum Software-Paketen und den passenden Variablen aus Windows Clients (Windows Server und Workstations) erstellt werden. In der Hauptsache ist ein Empirum SubDepot eine Kopie der Empirum Dateistruktur und den dazugehörigen Freigaben des Empirum Dienste-Servers. Das SubDepot tauscht, wie ein verwalteter Client (siehe oben): Software-Pakete, Auftrags-, Variablen-, Log- und Inventardateien mit dem überordneten EmpirumServer (zumeist Empirum Master Server) aus.

EmpirumServer – Verbindungsreihenfolge

Die Definition, mit welchem EmpirumServer der Client (UEM-Agent) sich verbindet, wird im Agent-Template (der Agenten-Konfiguration) vorgenommen. Wenn man das oder ein Agent-Template geöffnet hat, kann man die Versuche einer Verbindung, von oben nach unten, konfigurieren. Wenn ich Versuche schreibe, dann ist damit gemeint, das mit jeder nachfolgenden Konfiguration ein Verbindungsversuch gestartet wird. Wird eine Verbindung erfolgreich hergestellt, so wird diese genutzt. Die weiteren konfigurierten Optionen werden dann nicht mehr in Erwägung gezogen. Die Verbindungsversuche pro definierter Option und somit EmpirumServer werden jeweils auch mit den konfigurierten Protokollen durchgeführt.

DHCP Optionen verwenden (1)– nutzen des im DHCP-Bereich des Clients hinterlegten Computernamens z.B.: Depot1.MeineDomain.com oder Depot1. Weitergehende Informationen habe ich unten beschrieben.

Zugewiesene EmpirumServer verwenden (2)– nutzen der in der Management Console in den Eigenschaften der Konfigurations- bzw. Zuweisungsgruppe definierten EmpirumServer. Die eingerückten Optionen: Zufällige Reihenfolge verwenden bzw. Empirum Master Server ausschließen beziehen sich auf die „zugewiesenen EmpirumServer“. Den Empirum Master Server ausschließen macht deswegen Sinn, weil ein Computerobjekt immer den Master Server nochmals direkt am Computerobjekt zugewiesen bekommt. Diesen sollte man auch nicht aus der Zuweisung herausnehmen.

In der Reihenfolge der Verbindungsversuche folgt nun der in der Umgebungsvariable EmpirumServer (3) zwischengespeicherte EmpirumServer, mit dem zuletzt eine erfolgreiche Verbindung hergestellt wurde.

Zu guter letzt, wird eine Verbindung mit dem EmpirumServer im Feld Ausfall-Server (4) vorgenommen.

Das komplette Agent-Template wird dem Client als XML Datei zur Verfügung gestellt.

Weiterführende Informationen

Hier geht es zu einem Hilfe-Artikel der Matrix42 zu diesem Thema.

Nachfolgend zu den zuvor genannten Einstellungen ein paar mehr Informationen von meiner Seite …

DHCP Optionen verwenden – Reihenfolge der Konfiguration

DHCP Optionen verwenden – wenn die Option im Agent-Template aktiviert ist/wird, muss zuvor in Empirum DBUtil die EmpirumServer DHCP Option aktiviert und gesetzt sein. Welche Optionsnummer man verwendet ist in einem gewissen Rahmen, eigene Definitionssache. Es gibt einen Bereich, in dem benutzerdefinierte/kundenspezifische Werte gesetzt werden dürfen und dieser beginnt bei 128. Diese Optionsnummer muss dann wiederum im IP-Bereich des Clients ebenso aktiviert und gesetzt sein.

Vorgehensweise:
1) DHCP Server / IP-Bereich – prüfen, ob die Option 128,129, o.ä. frei ist.
2) Empirum DButil – Empirum-PXE, DHCP Optionen, EmpirumServer aktivieren und Option (z.B.: 128) definieren
3) Agenten-Template – Haken bei DHCP Optionen verwenden setzen und Agent-Template (neu) speichern.
4) DHCP Server / IP-Bereich – Option (z.B.: 128) aktivieren/erstellen und den für den Bereich passenden EmpirumServer eintragen.

Hier zwei Screenshots aus Empirum DBUtil …

Zugewiesene EmpirumServer

Der nachfolgende Screenshot zeigt die Eigenschaften eines Computerobjekts in Empirum. Wie zuvor beschrieben, seht ihr oben rechts unter „Ausgewählte Empirum Server“ den auf dieser Stufe ausgewählten EmpirumServer. Am Computerobjekt selbst ist im Standard immer der Master EmpirumServer eingetragen. Dies bitte unverändert lassen!
Unten rechts bei Gruppen Empirum Server seht ihr die vererbten Empirum Server der darüberliegenden Konfigurations- bzw. Zuweisungsgruppen. Die Reihenfolge der Verbindungsversuche wird von oben nach unten durchgeführt – dies unter Berücksichtigung der Konfiguration im Agent-Template.

Nachvollziehen / Troubleshooting

Wenn ihr schauen wollt, wie euer Client den EmpirumServer anhand eures Agent-Templates bestimmt, dann werft einen Blick in das UAF Log des Clients. Die Logs befinden sich im Verzeichnis: %ProgramData%\Matrix42\Logs\UAF. Die aktuelle Datei lautet: Matrix42.Platform.Service.Host.log. Die Logs werden je 10MB rollierend erstellt und somit kann ein Start- oder Verbindungsversuch in einer Datei mit einem Datumstempel vermerkt sein. Wenn ihr in der Datei nach der Zeichenfolge „Server Access List“ sucht, solltet ihr eine Liste angezeigt bekommen, die aus den obigen Konfigurationen und Zuweisungen resultiert. Hier könnt ihr entnehmen, in welcher Reihenfolge und mit welchen Protokollen der Client die Verbindungen versucht aufzubauen.

Sieger 🙂 – Am Client könnt ihr den am Ende ausgewählten EmpirumServer mit einem Klick auf das UEM-Agent Symbol und „Info über ..“ oder der Umgebungsvariable „EmpirumServer“ angezeigt bekommen.

Der Beitrag Empirum UEM Agent – EmpirumServer Bestimmung erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/empirum-uem-agent-empirumserver-bestimmung/feed/ 0
Fujitsu Lifebook E und Portreplikatoren Probleme https://www.wpm-blog.de/fujitsu-lifebook-e-und-portreplikatoren-probleme/ https://www.wpm-blog.de/fujitsu-lifebook-e-und-portreplikatoren-probleme/#respond Sun, 13 Nov 2022 10:25:44 +0000 https://www.wpm-blog.de/?p=2837 Zuletzt hatte mir ein Kunde seine Probleme mit Fujitsu Notebooks in Kombination mit Portreplikatoren geklagt. Bei näherem zuhören konnte es auf das Lifebook E5411 mit dem Portreplikator PR09 eingegrenzt werden. Das Problem ist, dass Notebooks … Weiterlesen

Der Beitrag Fujitsu Lifebook E und Portreplikatoren Probleme erschien zuerst auf Workplace Management Blog.

]]>
Zuletzt hatte mir ein Kunde seine Probleme mit Fujitsu Notebooks in Kombination mit Portreplikatoren geklagt. Bei näherem zuhören konnte es auf das Lifebook E5411 mit dem Portreplikator PR09 eingegrenzt werden. Das Problem ist, dass Notebooks sich nach mehreren Kopplungs- und Entkopplungsvorgängen nicht mehr verbinden/koppeln lassen. Damit eine Kopplung wieder funktioniert, muss das Gerät „stromlos“ gemacht werden, indem der Akku für einen Zeitraum entfernt wird.

Da war es von Vorteil, dass man mit mehreren Kunden in Kontakt steht und ich ähnliches schon einmal gehört hatte. Meine Nachfrage hat ergeben, dass es dazu derzeit ein spezielles Firmware Update gibt, welches im besten Falle in Zukunft im BIOS Update erhalten sein wird.

Dieses Firmware Update (USB PD Firmware Update Tool V1.0C013.1) sollte bei der oben genannten Konstellation eingespielt werden. Zur Sicherheit sollte geprüft werden, ob diese Firmware nicht sogar in Zukunft im BIOS Update enthalten ist.

USB PD Firmware Update Tool (direkter Link) – dieses Tool sollte auch unter „Flash -Firmware“ bei den einzelnen Modellen aufgelistet sein.
https://support.ts.fujitsu.com/IndexDownload.asp?SoftwareGuid=8CA9F197-A6BF-4C0E-8DDA-E82ECF2FC2B0

Portreplikator
https://www.fujitsu.com/de/products/computing/peripheral/accessories/connectivity/usb-port-replicator-pr09.html

Wer das Device Update per Softwareverteilung installieren mag, dem sind die nachfolgenden Kommandozeilenparameter und Rückgabewerte ans Herz zu legen.

Parameter

/N für silent
/X für kein automatischr Reboot

ExitCodes

0 Normal end
1 Tool is already running
2 Invalid parameter
3 Capsule file is not found
4 Incorrect signature
5 Abnormality is found in Capsule file
6 AC adapter is not connected
7 Target device is not connected
8 Target device is not found
9 Failed to deploy driver
10 Failed to load driver
11 GABI API call error
12 Failed to proceed Capsule
13 Not Fujitsu PC
14 Battery capacity is not enough
15 FUJ0420, FUJ0430 Device Driver is not installed
16 FW version check error
17 FW GUID mismatch
255 Other error

Der Beitrag Fujitsu Lifebook E und Portreplikatoren Probleme erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/fujitsu-lifebook-e-und-portreplikatoren-probleme/feed/ 0
Lenovo Tools für das Treiber-Management (I) https://www.wpm-blog.de/lenovo-tools-fuer-das-treiber-management-i/ https://www.wpm-blog.de/lenovo-tools-fuer-das-treiber-management-i/#respond Sun, 09 Oct 2022 18:37:04 +0000 https://www.wpm-blog.de/?p=2823 Jedes Gerätemodell eines Herstellers benötigt seine spezifischen Treiber. Heute möchte ich auf die Möglichkeiten für Windows Treiber für Lenovo Modelle eingehen. Es gibt eine Menge an Möglichkeiten und Philosophien von denen bestimmt auch einige, für … Weiterlesen

Der Beitrag Lenovo Tools für das Treiber-Management (I) erschien zuerst auf Workplace Management Blog.

]]>
Jedes Gerätemodell eines Herstellers benötigt seine spezifischen Treiber. Heute möchte ich auf die Möglichkeiten für Windows Treiber für Lenovo Modelle eingehen. Es gibt eine Menge an Möglichkeiten und Philosophien von denen bestimmt auch einige, für den jeweiligen Zweck und Umfeld ihre passende Bestimmung haben. Es ist wie so häufig ein Abwegen von Vor- und Nachteilen.

Software- bzw. Treiber-Management

Ist ein Windows Computer bereits im Einsatz, können die Treiber auf mannigfaltige Art und Weise aktualisiert werden. Wie zuvor beschrieben kann das von Vorlieben, Prozessen und dem jeweiligen Umfeld abhängen.
Ich würde die Möglichkeiten grob in die drei nachfolgenden Möglichkeiten unterscheiden:

1) Aktualisierung aller modellspezifischen Treiber per Softwarepaket
2) Aktualisierung der Treiber per Herstellertool gegen ein eigenes Repository (Ablage)
3) Aktualisierung der Treiber per Herstellertool gegen das Repository des Herstellers im Internet

OS-Installation

Bei der OS-Installation werden vielmals auch bereits Treiber benötigt. Hier kann man auch unterschiedliche Wege gehen. Das hängt ggf. davon ab, ob man zusätzlich eine Aktualisierung, wie zuvor beschrieben, einsetzt. Nutzt man einer der Methoden mit dem Herstellertool, kann man sich überlegen während der OS-Installation nur die absolut notwendigen Treiber wie Netzwerk und ggf. Storage Treiber installieren. Die weiteren Treiber würden dann per Methode 2 oder 3 installiert werden.

SCCM Driver Packages

Für die OS-Installation, als auch die Methode 1, können die sogenannten SCCM Driver Packages genutzt werden. Die SCCM Driver Packages sind Sammlungen der modellspezifischen Treiber als Verzeichnisstruktur, die mittels der Plug & Play Methode während der OS-Installation installiert werden. Diese Packages können auch für alle anderen Client-Management Lösungen, als Microsoft SCCM genutzt werden. Natürlich können diese Treiber-Strukturen auch mittels Befehl nach der OS-Installation für die Installation/Aktualisierung herangezogen werden. In einem anderen Artikel habe ich dazu schon einmal etwas geschrieben.

Lenovo Update Retriever

Im Gegensatz zu Dell stellt Lenovo, wie einige anderen großen Hersteller, nicht ständig aktualisierte SCCM Driver Packages bereit. Dafür stellt Lenovo den Update Retriever bereit, mit dem man sich für die supporteten Business Modelle die Packages jeweils tagesaktuell selbst zusammenstellen kann.

Der Update Retriever kann für zwei unterschiedliche Zwecke genutzt werden. Einmal zur Erstellung eines SCCM Driver Packages. Der andere Zweck erstellt ein eigenes Repository, wie in Methode 2 beschrieben. Hier und jetzt möchte ich nur auf die Erstellung der Driver Packages mit Hilfe des Update Retrievers eingehen. Auf den Download und die Installation gehe ich hier nicht ein.

Erstellung eines Driver Packages

Nachfolgend ein paar Screenshots zur Erstellung eines Driver Packages für ein Lenovo T15 Gen 1.


Am Ende kann man, je nach Einsatzzweck, die Struktur in eine Zip-Datei zusammenpacken. Dies ist z.B. zu empfehlen, wenn man das Driver Package in Empirum im Treiber Assistenten zur Verfügung stellen mag.

Der Beitrag Lenovo Tools für das Treiber-Management (I) erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/lenovo-tools-fuer-das-treiber-management-i/feed/ 0
Anstehende Matrix42 UEM Agent Änderungen https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/ https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/#respond Thu, 06 Oct 2022 11:13:40 +0000 https://www.wpm-blog.de/?p=2821 Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten … Weiterlesen

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>

Der Matrix42 UEM Agent für Windows bringt ab dem Oktober 2022 in der SFR Version einige Änderungen mit. Mit den Änderungen soll die Stabilität, als auch das Verhalten bei Aktualisierungen signifikant verbessert werden. Zusätzlich halten weitere Verbesserungen hinsichtlich der Sicherheit Einzug.

Installation / Update

Die Installation des UEM Agenten geschieht nicht mehr über die Setup.inf, wie man das gewöhnt ist bzw. war. Ein Matrix42Maintenance Dienst hält Einzug, der die Installation und die Aktualisierung des UEM Agents durchführt. Alle Komponenten des UEM Agents werden per einfachen Dateikopieroperationen installiert oder entfernt. Die Setup.inf des UEM Agenten für Windows installiert den Matrix42Maintenance Dienst und im Anschluß übernimmt dieser die komplette Installation oder Aktualisierung. Über einen Registry Wert wird der „Matrix42Maintenance“ angetriggert, die verschiedenen Aktionen durchzuführen. Der Dienst schreibt sein Log in den Ordner: C:\ProgramData\Matrix42\Logs\MaintenanceService

Der Matrix42Maintenance Dienst kann einen „Rollback“ des Agenten durchführen, da der bestehende Agent während der Aktualisierung lokal gesichert wird.

Die Installation als auch die Aktualisierung müsste aufgrund der Änderungen schneller durchgeführt werden können.

Visual C Redistributable Komponenten

Die benötigten VCRedist Komponenten werden mitgeliefert und befinden sich im UEM Agent Programmverzeichnis.

Agenten-Templates

Der UEM Agent lädt nur noch die benötigten Agent-Templates herunter bzw. befinden sich im loklen „User“ Ordner gar keine Agent-Templates mehr.

Voraussetzung dazu ist eine aktuelle Empirum Version in Form eines aktuellen Hotfix (ca. August 2022), der für die Versionen 21.0.3 und 22.0 verfügbar ist.

Für Empirum v22.0 ist das der Hotfix mit der Nummer PRB36814: Security Issue: All Agent Template XML files with (encrypted) passwords are available on the client computers.
Für Empirum v21.0.3 ist das der Hotfix mit der Nummer PRB36844: All Agent Configurations are downloaded to the client cache folder (fix will also require a UEM Agent version greater than 2205.3.2 (SFR) or 2006.13.3 (ESR)).

SWDepot-Log Meldung

Es wird eine SWDepot-Log Meldung geschrieben, dass der OS-Install Mode verlassen wurde:
* Agent Installation Status   2209.46.1   0     OS Mode     Disabled    No more open tasks. OS Installation Mode disabled.

Wichtiger Hinweis

Dieser UEM Agent wird zusammen mit einem neuen UEMAgentUpdater ausgeliefert, welcher das genannte Backup und Zurückspielen beim Upgrade von älteren auf diesen Agenten unterstützt. Sollte im Nachhinein ein älterer Agent (also ohne MMS – Matrix42MaintenanceService) nach Empirum kopiert werden, ist darauf zu achten, dass die Dateien in „Configurator$\User\UEMAgentUpdater“ nicht überschrieben werden.

Download

Wer bereits einen Blick auf die oben genannten Neuerungen werfen mag, für den steht seit dem 30.09.2022 die Technical Preview (TP) des UEM Agenten im Marketplace zur Verfügung: https://marketplace.matrix42.com/details/uem-agent-windows-release/

Der Beitrag Anstehende Matrix42 UEM Agent Änderungen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/anstehende-matrix42-uem-agent-aenderungen/feed/ 0
Ungeplante Neustarts während der Windows 10 Installation durch KB5005716 https://www.wpm-blog.de/ungeplante-neustarts-waehrend-der-windows-10-installation-durch-kb5005716/ https://www.wpm-blog.de/ungeplante-neustarts-waehrend-der-windows-10-installation-durch-kb5005716/#comments Wed, 27 Oct 2021 06:51:49 +0000 https://www.wpm-blog.de/?p=2757 Liebe Blog-Leser, letzte Woche hat mich die Nachricht erreicht, dass es Probleme bei der Windows 10 OS-Installation gibt. Recht zeitnahe nach der Windows 10 Installation, bei Empirum nach dem PreOs-Paket PxeOffAndReboot, wird mitunter ein „harter … Weiterlesen

Der Beitrag Ungeplante Neustarts während der Windows 10 Installation durch KB5005716 erschien zuerst auf Workplace Management Blog.

]]>
Liebe Blog-Leser, letzte Woche hat mich die Nachricht erreicht, dass es Probleme bei der Windows 10 OS-Installation gibt. Recht zeitnahe nach der Windows 10 Installation, bei Empirum nach dem PreOs-Paket PxeOffAndReboot, wird mitunter ein „harter Neustart“ durchgeführt.
Je nachdem, wann dies passiert, ist die Installation nicht in einem einwandfreien Zustand, da ggf. der Matrix42 UEM-Agent auch nur teilweise installiert wurde.

Was passiert da?

Nachfragen, Recherchen und eigene Tests haben folgendes ergeben. Microsoft installiert direkt nach der Windows Installation ein Windows Update und führt direkt danach einen Neustart durch. Voraussetzung dafür ist: der Computer verfügt über eine Internet Verbindung und es liegt eine bestimmte Windows Version vor. Das Update, das installiert wird, ist das „KB5005716“. Mit diesem Update passt Microsoft die OOBE Phase an, um Windows 11 zu „promoten“.

Weitergehende Informationen

Bis dato sind keine Einstellungen bekannt das zu unterbinden. Wenn man den folgenden Artikel aufmerksam liest, wird das auch nicht geplant sein. Wie heißt es im nachfolgenden Link zu „Windows updates during Windows 10 OOBE“ so schön: „…Critical driver updates, and critical Windows zero-day patch (ZDP) updates, will begin downloading automatically during OOBE after the user has connected to a network. The user can’t opt-out of these critical updates as they are required for the device to operate properly. …“

Hier geht es zur KB5005716 Update Beschreibung

Weitere Meldungen aus dem Netz, auch Meldungen von SCCM Nutzern über Probleme:
https://www.reddit.com/r/SCCM/comments/q2msk7/kb5005716_breaks_osd/
https://www.borncity.com/blog/2021/10/09/windows-10-oobe-update-kb5005716/

Hinweis: Das hier beschriebene Update soll laut der Microsoft Update Beschreibung nur für Professional und Home Editionen zur Verfügung stehen. Ich selbst habe es mit der Windows 10 Pro Version bei meinen ersten Tests nachvollzogen.

Workaround / Lösung

Die Hinweise im Netz gehen in die Richtung, dass obige Update in seine Windows Quellen zu integrieren. Dies funktioniert, wie ich auch bereits erfahren habe. Ein Veränderung der Windows Quellen mache ich selbst ungern, da sich die Windows Quellen dann nicht so einfach austauschen lassen.

Das hat mich dazu gebracht, ein PreOS Paket zu erstellen, welches man direkt nach dem PxeOffAndReboot einreiht. Dies installiert „geplant“ das Update und führt einen gewollten Neustart durch. Somit wurde die Installation zuverlässig zu Ende geführt. Voraussetzung ist bis dato mindestens Windows 10 Build 20H2 (2009).

PreOS Paket

Install-MS-KB5005716_x64 (302 Downloads )
SHA256 Hash der Downloaddatei: C5E6E64DBFD4E654C9D2E1F4DA5036B6528F817449653A4D52211156DF81ECA0

Hilfestellung: Hinweise, wie man ein PreOS Paket einbindet, findet ihr hier.

Der Beitrag Ungeplante Neustarts während der Windows 10 Installation durch KB5005716 erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/ungeplante-neustarts-waehrend-der-windows-10-installation-durch-kb5005716/feed/ 3
UEM Agent Rollout https://www.wpm-blog.de/uem-agent-rollout/ https://www.wpm-blog.de/uem-agent-rollout/#comments Tue, 28 Jul 2020 19:57:25 +0000 https://www.wpm-blog.de/?p=2632 Der Windows Client wird in einer Empirum Umgebung von dem sogenannten Empirum Agenten verwaltet. Dieser Empirum Agent wird größeren Abständen „revolutioniert“. So ist seit 2019 der „UEM Agent“ der Nachfolger des vorherigen „Advanced Agents“. Da … Weiterlesen

Der Beitrag UEM Agent Rollout erschien zuerst auf Workplace Management Blog.

]]>
Der Windows Client wird in einer Empirum Umgebung von dem sogenannten Empirum Agenten verwaltet. Dieser Empirum Agent wird größeren Abständen „revolutioniert“. So ist seit 2019 der „UEM Agent“ der Nachfolger des vorherigen „Advanced Agents“. Da eine parallele Entwicklung zweier Agenten verständlicherweise nicht zielführend ist, ist der Advanced Agent für Ende März 2021 abgekündigt. Ab diesem Zeitpunkt kann dieser Advanced Agent nur noch auf eigenes Risiko genutzt werden.

UEM Agent Einführung und Funktionen

Ein Vorteil des UEM Agenten ist, das er unabhängig von der eingesetzten Empirum Version ist. So muss man nicht warten bis eine neue Empirum Version erscheint, um neue Empirum Agenten Funktionen nutzen zu können. Eine Übersicht über die Neuerungen und die jeweils aktuelle Version steht im Marketplace bereit.

UEM Agent Rollout

So sollte der Advanced Agent durch den UEM Agent ersetzt werden, wenn dies noch nicht geschehen ist. Der Rollout kann unter anderem durch die Neu-Installation des Windows 10 geschehen. Die Vielzahl der Agenten Aktualisierungen passieren jedoch im laufenden Windows Betrieb. Dies wird durch die Zuweisung des UEM Agenten per Paket erledigt.
Der Austausch des gerade laufenden Agenten ist bis zu einem gewissen Teil „Operation am Herzen“. Damit meine ich, wenn die „Operation“ fehlschlägt, verliert man mit unter Verbindung zum Endgerät und somit das Endgerät aus der aktiven Verwaltung.

Fehlerprävention

Wie sich bei den letzten Empirum Agent Updates herausgestellt hat, sollte man vor der Aktualisierung des UEM Agents sicherstellen, dass der Client über das .NET Frameworks 4.7.2 oder neuer verfügt. Dazu empfiehlt es sich das .NET Framework bereits vor dem UEM Agenten zu aktualisieren – besser noch eine Abhängigkeit des UEM Agenten auf die .NET Framework Version vorzunehmen. Diese Abhängigkeit setzt man als erweitere Bedingung im UEM Agent Paket. Wie das geht, habe ich in folgendem Artikel erklärt. Die Release Nummern des .NET Frameworks wiederum sind auf dieser Seite aufgelistet.

Fehleranalyse

Die Aktualisierung des UEM Agenten wird im nachfolgenden Log auf dem entsprechenden Endgerät aufgezeichnet: „%ProgramData%\Matrix42\Logs\UEM Agent Update\UEMAgentUpdate.log“. Hier kann man Hinweise für die fehlgeschlagene Aktualisierung finden bzw. sollte diese Datei für den Support sichern.

Möglichkeiten der Reparatur

Eine Reparatur einer gestrandeten Aktualisierung kann per Agent-Push geschehen, wenn der Computer erreichbar ist und diverse Voraussetzungen erfüllt sind. Wer es noch nicht kennt, den Agent-Push erreicht man über das Kontextmenü des Computers bzw. der Gruppe: Experte\Push Agent …
Weiterführende Informationen sind in der Matrix42 Hilfe zu finden:
Die wichtigsten Voraussetzungen habe ich bereits im Artikel „Empirum Agent Verteilung per Push“ beschrieben.

Agent Push

Möchte man mehrere Clients mit dem Agent Push erreichen, so kann man sich eine Zuweisunggruppe mit den betroffenen Systemen erstellen. Zusätzlich muss ein passendes Agent-Template zugewiesen sein und die Variable „MX42_AGENT_PUSH_PACKAGE_FOLDER“ auf die zu pushende Agent Version gesetzt sein. Um eine definierte UEM Agent Version zu installieren, ist es erforderlich, die Variable MX42_AGENT_PUSH_PACKAGE_FOLDER mit dem Pfad zur gewünschten UEM Agent Version zu belegen. Beispiel: UEM Agent Windows\2006.4

Bestimmen der Systeme …

Wenn eine Installation fehlschlägt, so verbleibt gerne die Installation des UEM Agents mit dem Status Running im SWDepot-Log. Diese fehlgeschlagenen Updates kann man mittels eines Filters in in der Rollout-Koordination oder im SWDepot-Log bestimmen. Für eine andere Art der Übersicht, habe ich einen Filter erstellt, der per Empirum DBUtil erstellt werden kann. Dieser Filter enthält alle Computer, die einen „Install“ Eintrag zum „UEM Agent“ mit dem Status „Running“ haben. Falls es nachfolgende erfolgreiche Installationen gibt, so sind diese derzeit trotzdem in diesem Filter enthalten. Dieser Filter kann also „false positive“ Ergebnisse beinhalten.

Dazu die angehängte Datei entpacken und über die Empirum Struktur kopieren. Nachdem das SQL Script „SW_UEM-Agent_Install_Running“ aus dem Unterordner Custom über Empirum DBUtil ausgeführt wurde, steht der Filter in der Management Console zur Verfügung.

Download

SW_UEM-Agent_Install_Running (584 Downloads )
MD5 Hash der Downloaddatei: B27EAA30786436633DBB1AB63409353F

Der Beitrag UEM Agent Rollout erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/uem-agent-rollout/feed/ 3
Erweiterte Paketvoraussetzungen https://www.wpm-blog.de/erweiterte-paketvoraussetzungen/ https://www.wpm-blog.de/erweiterte-paketvoraussetzungen/#respond Mon, 27 Jul 2020 17:28:27 +0000 https://www.wpm-blog.de/?p=2626 Seit geraumer Zeit gibt es in den Paketeigenschaften die sogenannten „Erweiterten Bedingungen“. Neben den „Vorbedingungen“, die erfüllt sein müssen, damit ein Paket installiert wird, gibt es auch die Option „Bereits installiert“. Dieser Artikel geht jedoch … Weiterlesen

Der Beitrag Erweiterte Paketvoraussetzungen erschien zuerst auf Workplace Management Blog.

]]>
Seit geraumer Zeit gibt es in den Paketeigenschaften die sogenannten „Erweiterten Bedingungen“. Neben den „Vorbedingungen“, die erfüllt sein müssen, damit ein Paket installiert wird, gibt es auch die Option „Bereits installiert“. Dieser Artikel geht jedoch hauptsächlich auf die „Vorbedingungen“ ein. Zuvor gab es auch schon Vorbedingungen, die ihr vielleicht anders wahrgenommen habt. So gibt es Vorbedingungen in Form von Systemvoraussetzungen, wie z.B.: min. Festplattenplatz auf Programmlaufwerk, einem Prüfwert oder Prüfdatei auf dem Reiter „Prüfung“ oder auch Paketabhängigkeiten auf dem Reiter „Version“. Wer weiß, vielleicht werden einige von den genannten in Zukunft „entfernt“? Wichtig, bevor ich es noch vergesse: Die erweiterten Bedingungen setzen den UEM Agenten voraus!

Prüfmöglichkeiten

Die neuen Vorbedingungen sind „universal“ einsetzbar und können folgende Eigenschaften prüfen:

  • Registrierung
  • WMI
  • Datei
  • Ordner

Ideen

Nachfolgend möchte ich nicht auf alle Möglichkeiten eingehen, euch jedoch ein paar Anregungen geben, die ich schon genutzt habe.

  • Ist das .NET Framework in einer bestimmten Version oder neuer installiert?
  • Hat das Windows einen bestimmten Versionsstand?
  • Handelt es sich um einen bestimmten Hardwaretyp?
  • Ist eine VPN Verbindung aktiv?

Ihr könnt auch mehrer Bedingungen „UND“ oder „ODER“ verknüpfen, wie ich das schon für Treiber gemacht habe. Vielleicht habt ihr auch coole Ideen oder Einsatzmöglichkeiten für Euch erkannt und wollt diese hier teilen. Ich bin gespannt und freue mich auf Feedback!

Beispiel

Zumeist habe ich bis dato auf Registry Werte geprüft, wie beim nachfolgenden detaillierteren Beispiel: „Ist das .NET Framework in einer bestimmten Version oder neuer installiert?“

Hier nochmals die Werte für eine einfachere Eingabe:

Registry Wert vergleichen
Registry Pfad: HKEY_LOCAL_MACHINE\Software\Microsoft\NET Framework Setup\NDP\V4\Full
Wert Name: Release
Vergleichstyp: Nummer
Operator: Größer als oder gleich
Wert: 461808

Übertragen von Vorbedingungen

Die Vorbedingungen, wie z.B. eine .NET Framework Voraussetzung beim UEM Agent Paket, müssen bei einer neuen Versionen eines Paketes nicht auch erneut eingeben werden. Zur einfachen Übernahme der vorhandenen Vorbedingungen könnt ihr die Funktion: „Vorbedingungen kopieren“ und „Vorbedingungen einfügen“ nutzen.

Matrix42 Hilfe

Da ich hier jetzt nicht alle Möglichkeiten eingehen werde und eingegangen bin, möchte ich Euch den Eintrag in der Matrix42 Hilfe natürlich nicht vorenthalten.

Der Beitrag Erweiterte Paketvoraussetzungen erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/erweiterte-paketvoraussetzungen/feed/ 0
Erweiterte Empirum PXE-Server Konfiguration https://www.wpm-blog.de/erweiterte-empirum-pxe-server-konfiguration/ https://www.wpm-blog.de/erweiterte-empirum-pxe-server-konfiguration/#respond Fri, 03 Jul 2020 16:53:37 +0000 https://www.wpm-blog.de/?p=2614 Mit dem aktuellen Empirum v19.0.3 Hotfix und der Empirum v20.0.1 wurde eine neue Funktion hinsichtlich der Nutzung der DHCP Option 82 (DHCP Snooping) eingeführt. In der Hotfix Beschreibung ist ein „Post-Step“ vorhanden, dass wenn man … Weiterlesen

Der Beitrag Erweiterte Empirum PXE-Server Konfiguration erschien zuerst auf Workplace Management Blog.

]]>
Mit dem aktuellen Empirum v19.0.3 Hotfix und der Empirum v20.0.1 wurde eine neue Funktion hinsichtlich der Nutzung der DHCP Option 82 (DHCP Snooping) eingeführt. In der Hotfix Beschreibung ist ein „Post-Step“ vorhanden, dass wenn man diese Funktion noch nicht nutzen möchte oder kann, ein Registry Wert zu setzen sei. In der Empirum Online Hilfe befindet sich zur DHCP Option 82 Nutzung folgender Hinweis.

Matrix42 SubDepot PXE Service Configuration

Da dies neben dem Self Provisioning die zweite Konfiguration für den PXE-Dienst ist, habe ich es kurzfristig in einem Empirum Paket umgesetzt. Somit kannst Du die Einstellung einfach und nachvollziehbar auf einer Vielzahl von SubDepots bzw. PXE-Servern setzen.

Schritte …

Dazu ist das unten angefügte ZIP zu entpacken und in/über die Empirum Struktur zu kopieren, wie man das von Empirum Erweiterungen und Updates bereits kennt. Im Anschluss importierst Du im SoftwareDepot das Paket „Matrix42 SubDepot PXE Service Configuration 1.0“, welches im Register „Empirum“ eingebunden wird. Das Paket bringt für die zwei Optionen Variablen mit, die Du unter SUBDEPOT_PXESERVICE_CONFIG für die SubDepots anpassen kannst. Im Standard sind beide Optionen deaktiviert. Dann fehlt nur noch die Zuweisung und Installation des Paketes.

Variablen

EnableSelfProvisioning
[1|0] 1= Aktiviere SelfProvisioning, 0=Deaktiviere SelfProvisioning
Standardwert = 0

DisableDhcpRelayAgentOption
[0|1] 1=Deaktiviere DhcpRelayAgentOption Nutzung, 0=Aktiviere die Nutzung der DHCP Option 82
Standardwert = 1

Download

Matrix42 SubDepot PXE Service Configuration (485 Downloads )
MD5 Hash der Downloaddatei: 7E386171796ECD409B1EF827B970B1E5

Zusammenfassung

  • ZIP entpacken und in die Empirum Struktur kopieren
  • Paket im SoftwareDepot importieren
  • Paket den SubDepots zuweisen
  • Variablen je nach Anforderung anpassen
  • Paket installieren

Fertig!

 

Der Beitrag Erweiterte Empirum PXE-Server Konfiguration erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/erweiterte-empirum-pxe-server-konfiguration/feed/ 0
Hilfreiche Microsoft Webseiten https://www.wpm-blog.de/hilfreiche-microsoft-webseiten/ https://www.wpm-blog.de/hilfreiche-microsoft-webseiten/#comments Sat, 28 Dec 2019 13:09:14 +0000 https://www.wpm-blog.de/?p=2470 Immer wieder bin ich auf der Suche nach bestimmten Information von Microsoft – für mich selbst oder für andere. Schlussendlich suche ich dann nach den Informationen, die ich schon einmal gefunden oder auch an anderer … Weiterlesen

Der Beitrag Hilfreiche Microsoft Webseiten erschien zuerst auf Workplace Management Blog.

]]>
Immer wieder bin ich auf der Suche nach bestimmten Information von Microsoft – für mich selbst oder für andere. Schlussendlich suche ich dann nach den Informationen, die ich schon einmal gefunden oder auch an anderer Stelle im Blog hinterlegt habe. Nun habe ich diese hier einmal alle zusammengetragen, da ich diesen Beitrag unter „Links“ einfügen werde.

Die hier zu findenden Informationen beziehen sich zumeist auf Versionen, Lebenszyklen, verfügbare Aktualisierungen uvm..

Falls ihr Ergänzungen habt, oder feststellt, dass eine Seite nicht mehr wie gewünscht funktioniert, lasst es mich wissen.

Microsoft Produkte generell

Microsoft Windows 10

Microsoft Office

Der Beitrag Hilfreiche Microsoft Webseiten erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/hilfreiche-microsoft-webseiten/feed/ 1
LanguagePacks und Windows 10 Build 1909 https://www.wpm-blog.de/languagepacks-und-windows-10-build-1909/ https://www.wpm-blog.de/languagepacks-und-windows-10-build-1909/#comments Sun, 01 Dec 2019 21:23:23 +0000 https://www.wpm-blog.de/?p=2448 Von einem Blogleser habe ich den Hinweis per Kommentar bekommen, dass es Probleme gibt mit dem Windows 10 Build 1909 bei der Installation von LanguagePacks. Er hat auch direkt zwei Lösungsvorschläge, als auch einen Hinweis … Weiterlesen

Der Beitrag LanguagePacks und Windows 10 Build 1909 erschien zuerst auf Workplace Management Blog.

]]>
Von einem Blogleser habe ich den Hinweis per Kommentar bekommen, dass es Probleme gibt mit dem Windows 10 Build 1909 bei der Installation von LanguagePacks. Er hat auch direkt zwei Lösungsvorschläge, als auch einen Hinweis mitgeschickt. Ich selbst wurde mit dem Problem noch nicht konfrontiert, aber vielleicht weitere Leser meines Blogs.

Was ist das Problem?

Die Installation des WinPE Paketes „LanguagePacksInstallation“ läuft erfolgreich durch, jedoch befindet sich das LanguagePack anschließend nicht im installierten Windows.

Ergänzender Hinweis

Es gibt für Windows 10 1909 keine separaten LanguagePack Quellen. Das Build 1909 nutzt die gleichen Quellen wie das Build 1903. Das bezieht sich auch, wie ich schon festgestellt habe, auf das WADK – auch hier wird auf die Version 1903 verwiesen.

Lösungsvorschläge

Nun aber zu den Lösungsvorschlägen. Diese sind im Original auch in den Kommentaren zu nachzulesen. Da die Formatierung der Kommentare nur eingeschränkt ist, habe ich es hier nochmals zusammengefasst.

Zwei Lösungsmöglichkeiten

Es gibt zwei von Ingo getestete Lösungsvorschläge.

  • Die Windows 10 Build 1909 Quellen auf einen neueren Stand bringen, der die Installation wieder erlaubt (gleich oder neuer als 18363.476). Das aktuelle Update gibt es im Matrix42 Patch-Management oder im Windows Catalog zum Download.
  • Das Sprachpaket direkt in die Quellen integrieren.

Für beide Fälle ist eine Anpassung der Quellen notwendig (Sicherheitskopie anfertigen!). Dazu sollte man mit dem Umgang der DISM oder äquivalenten Powershell Befehle vertraut sein. Alternativ kann man es bestimmt auch mit DISM GUI oder DISM++ bewerkstelligen. Mit beiden genannten DISM GUI Tools habe ich leider noch keine Erfahrung gesammelt.

Grober Ablauf

  • Passenden Index herausfinden. Da die Windows Images zumeist mehrere Editionen enthalten, muss man vor einer Anpassung wissen, welchen Index man nutzt.
  • Mounten des Images/Index in einen Ordner
  • Hinzufügen des Updates oder des Sprachpaketes (später Schritt 3)
  • Dismounten des Images

Befehle

Die nachfolgenden Befehle beinhalten mitunter Platzhalter oder beispielhafte Verzeichnisse, Indizes uvm.

;Schritt 1: Auflisten der Indizes und Windows Editionen
DISM /Get-Imageinfo /Imagefile:<Pfad>\install.wim

;Schritt 2: Mounten des genutzten Index - hier 5 in den Ordner D:\mount
DISM /Mount-Image /Imagefile:<Pfad>\install.wim /Index:5 /MountDir:D:\mount

;Schritt 3a: Hinzufügen des Updates 
DISM /Image:D:\Mount /Add-Package /Packagepath:<Pfad>\<Update.msu> 
;Schritt 3b: Hinzufügen des Sprachpaketes
;DISM /Image:D:_mount /Add-ProvisionedAppxPackage /PackagePath:<Pfad>\LanguageExperiencePack.de-DE.Neutral.appx /LicensePath:<Pfad>\License.xml)

;Schritt 4: Dismounten des Images 
DISM /Unmount-Image /MountDir:D:\mount /commit

;Schritt 5: (optional) Aufräumen nach getaner Arbeit
DISM /Cleanup-Wim

Euch – viel Erfolg!
Ingo – vielen Dank für das Teilen der Erkenntnisse!

Der Beitrag LanguagePacks und Windows 10 Build 1909 erschien zuerst auf Workplace Management Blog.

]]>
https://www.wpm-blog.de/languagepacks-und-windows-10-build-1909/feed/ 5