Ein neuer Heimdal-Agent-Build (Windows OS), 4.5.2 Release Candidate, kann jetzt im RC-Dashboard im Bereich „Guide“ -> Registerkarte „Download and install“ heruntergeladen werden.
Die aktualisierte Version wird in den kommenden Wochen schrittweise über unseren Selbstaktualisierungsmechanismus bereitgestellt.
Dieser neue Windows-Heimdal-Agent-Build umfasst Fehlerbehebungen und Stabilitätsverbesserungen im Zusammenhang mit dem Produktmodul Privilege & App Control. Die wichtigsten davon sind:
• Application Control, Behebung des Command-Prompt-Pop-ups – dadurch wird ein Problem behoben, das auftrat, wenn die Funktion zur automatischen Erhöhung durch „Allow“ für bestimmte Anwendungen aktiviert war und dazu führte, dass fälschlicherweise Prozesse im Hintergrund gestartet und ein UI-Pop-up-Fenster angezeigt wurden.
Um dieses Verhalten zu korrigieren, haben wir den Prozess zum Erstellen/Aktualisieren einer App-Control-Regel mit „Allow“-Erhöhung weiter angepasst und im GP-Bereich zwei neue Einstellungen hinzugefügt:
„Hide elevated GUI“ und „Only elevate user input“.
Diese beiden neuen Einstellungen sind auch im modalen Fenster verfügbar, das nach der Ausführung einer Aktion auf den Produktseiten von Application Control angezeigt wird.
Die neuen Einstellungen schließen sich gegenseitig aus.
Wenn das Kontrollkästchen „Hide elevated GUI“ aktiviert ist, wird sichergestellt, dass die Anwendung mit erhöhten Berechtigungen die entsprechende GUI nur dann anzeigt, wenn sie tatsächlich vom Benutzer gestartet wird (in allen anderen Fällen wird sie mit erhöhten Berechtigungen im Hintergrund ausgeführt).
Die Funktion „Only elevate user input“ bewirkt, sofern aktiviert, dass die ausgewählte Anwendung nur dann mit erhöhten Berechtigungen ausgeführt wird, wenn Interaktionen durch den angemeldeten Benutzer erfolgen (andernfalls wird die Anwendung mit nicht erhöhten Berechtigungen ausgeführt).
Um eine optimale UX zu gewährleisten, wurde das neue App-Control-Raster komprimiert und eine neue Spalte „Rule settings“ hinzugefügt.
Zuvor konnten bestimmte Einstellungen direkt im Raster konfiguriert werden. Dies ist nun nur noch für Appfencing möglich. Bei der normalen App-Control-Konfiguration müssen alle anderen Einstellungen bearbeitet und gespeichert werden, damit sie aktualisiert werden.
• PEDM: Der Compliance-Mechanismus erfasst nicht die korrekten AD-Gruppen für die entsprechenden Endpunkte – die Fehlerbehebung gewährleistet eine korrekte Aktualisierung der Compliance-Daten der AD-Benutzer, für die zuvor Aktivitäten auf dem Computer erfasst worden waren;
• PEDM: Die Erhöhung für „Signed in“ zeigt fälschlicherweise die verbleibende Erhöhungsdauer für Hybridbenutzer an – durch diese Fehlerbehebung wurden die Informationen zum Erhöhungstimer korrigiert, die 00:00:00 anzeigten, wenn die Erhöhung über die Schaltfläche „Sign In“ des Heimdal-Agents durchgeführt worden war;
• Application Control: Auf MD5 basierende „Allow“-Regeln funktionieren nicht für UNC-Pfade – behebt ein Problem, das einen MD5-Berechnungsfehler für eine von einem Netzlaufwerk gestartete Anwendung verursachte;
• Application Control: Fehler bei der automatischen Erhöhung von MSI-Installationsprogrammen – behebt ein Problem, durch das Dateien mit der Erweiterung .msi nicht automatisch mit erhöhten Berechtigungen ausgeführt werden konnten.