Produkt
GPO-Bereitstellung des Agents in der gesamten Domäne
Kommt ein Kunde mit einer Domäne dazu, skaliert es nicht, den Agent Rechner für Rechner zu installieren. KairosLink baut die Gruppenrichtlinie für Sie: Sie wählen die Rechner der Domäne aus, und die Bereitstellung geht aus der Konsole hinaus, ohne ein Skript zu schreiben und ohne GPMC anzufassen.
Die Konsole baut die Richtlinie, Sie wählen die Rechner
Der Domänencontroller kopiert das Installationsprogramm über seinen eigenen Agent, der als SYSTEM läuft, nach SYSVOL, wo Computerkonten es lesen dürfen, und erstellt eine Richtlinie mit einer sofortigen Aufgabe, deren Aktion unmittelbar das Windows-Installationsprogramm ist.
Kein Skript auf dem Gerät, und deshalb lässt der Virenschutz es durch
Genau dieses Detail lässt es funktionieren. Es gibt kein Skript auf dem Zielrechner, keinen Download auf dem Zielrechner und kein Muster aus Herunterladen und Ausführen: Deshalb blockiert der Virenschutz es nicht. Der frühere Ansatz bettete ein Skript ein, das das Installationsprogramm herunterlud und ausführte, und Defender stufte das als Dropper ein.
Die Rechner installieren bei der nächsten Richtlinienaktualisierung, also etwa nach 90 Minuten bis 2 Stunden, oder beim Neustart. Niemand muss etwas neu starten, damit es funktioniert.
Automatisch, oder exportiert zum Import mit GPMC
Die automatische Auslieferung erstellt die Richtlinie, filtert sie auf die Rechner, die Sie ausgewählt haben, und verknüpft sie selbst. Die Auslieferung per Backup tut dasselbe, verknüpft sie aber nicht: Sie exportiert die Richtlinie, damit Sie sie einmalig mit GPMC importieren und verknüpfen, und genau das verlangt eine Domäne, in der Richtlinien vorher von jemandem geprüft werden.
Bei der Auslieferung per Backup installiert kein Rechner etwas, solange Sie die Richtlinie nicht selbst verknüpfen, so fertig die Kampagne auch aussehen mag. Die Konsole sagt es; es lohnt sich, das zu lesen.
Alles lässt sich zurücknehmen, und der Fortschritt wird auf der richtigen Seite geprüft
Jede Bereitstellung ist umkehrbar. Die Konsole speichert die Kennung der Richtlinie, die sie erstellt hat, und die Rücknahme hebt die Verknüpfung auf und löscht sie, zusammen mit dem Installationsprogramm, das sie in SYSVOL hinterlassen hat, und dem Backup. Nichts von Ihnen bleibt in der Domäne des Kunden zurück.
Dass die Richtlinie erstellt und korrekt verknüpft wurde, sagt nur etwas darüber aus, was der Domänencontroller getan hat, und genau dieser Teil geht nie schief. Deshalb trägt die Konsole eine Diagnose von der Seite der Rechner, bis zu 25 je Durchlauf, die Ihnen für jeden einzelnen sagt, ob er die Richtlinie nie verarbeitet hat, ob er sie als verweigert meldet, ob die Aufgabe lief und das Installationsprogramm fehlschlug und mit welchem Code, oder ob die Installation sauber war und der Agent sich noch nicht gemeldet hat, und das ist der Fall, in dem das Problem im Netz liegt und nicht in der Bereitstellung.
Häufige Fragen
Muss ich ein Skript schreiben oder die GPO von Hand bauen?
Wird der Virenschutz des Kunden das blockieren?
Wann installieren die Rechner?
Kann ich die Richtlinie prüfen, bevor sie greift?
Was ist, wenn ich es mir anders überlege?
Woher weiß ich, ob die Rechner installiert haben?
Wie viele Rechner passen in eine Kampagne?
Wer darf bereitstellen und in welchem Plan ist es enthalten?
Standard-Softwaremodule inklusive. Keine Kreditkarte.