Bei der Bereitstellung des HEIMDAL Agents in einem Unternehmen gibt es mehrere Möglichkeiten. Einige der von uns getesteten Lösungen sind Active Directory-GPO, SCCM und Microsoft Intune. Am häufigsten wurde die Active Directory-GPO verwendet. Die Probleme bei dieser Art der Bereitstellung entstehen durch Einschränkungen/Begrenzungen, eine falsche GPO-Konfiguration oder eine fehlende Heimdal-Lizenz im Installationsprogramm des Heimdal Agents.
VERHALTEN: Ich möchte den HEIMDAL Agent über eine Active Directory-GPO bereitstellen, aber der HEIMDAL Agent wird nicht installiert.
LÖSUNG: Um die Probleme mit der Bereitstellungsmethode zu beheben, müssen wir den gesamten GPO-Ablauf rückwärts überprüfen – vom Endpunkt bis zum Server.
1. Öffnen Sie die Systemsteuerung -> Programme und Features und überprüfen Sie die Liste der installierten Anwendungen/Programme, um festzustellen, ob der Heimdal Thor Agent vorhanden ist. Wenn die Anwendung vorhanden ist, bedeutet dies, dass die Bereitstellung erfolgreich war und der HEIMDAL Agent installiert wurde. Als Nächstes sollte der Status der HEIMDAL-Dienste überprüft werden. Wenn die Anwendung nicht vorhanden ist, fahren Sie mit dem nächsten Schritt fort.
2. Überprüfen Sie die Ereignisanzeige -> Windows-Protokolle -> Anwendung und Filtern Sie das aktuelle Protokoll nach der MsiInstaller-Ereignisquelle. Suchen Sie nach einem Ereignis bezüglich des Heimdal Thor Agents. Wenn ein Ereignis mit dem Installationsfehlerstatus 0 gefunden wird, bedeutet dies, dass die Anwendung auf dem Computer bereitgestellt und installiert wurde. Wenn ein anderer Fehlerstatuscode angezeigt wird, muss das Problem vom Support-Team untersucht werden. Wenn kein Ereignis zum Heimdal Thor Agent gefunden werden kann, bedeutet dies, dass das Problem mit der GPO zusammenhängt. Sie müssen überprüfen, ob die GPO auf dem Computer bzw. für den angemeldeten Benutzer angewendet wird.
Andere Probleme könnten mit dem .NET Framework oder dem fehlenden Heimdal-Lizenzschlüssel zusammenhängen (die Fehlermeldung Ungültiger Schlüssel angegeben kann auch darauf zurückzuführen sein, dass der Endpunkt widerrufen wurde).
3. Um zu überprüfen, ob eine GPO auf den Computer bzw. den angemeldeten Benutzer angewendet wird, öffnen Sie die Eingabeaufforderung (als Administrator), führen Sie gpresult /r aus und drücken Sie Enter. Wenn die GPO, die den HEIMDAL Agent installiert, unter den GPOs aufgeführt ist, kann das Problem vom GPO-Bereich oder von den für den freigegebenen Speicherort konfigurierten Berechtigungen stammen, an dem das Installationsprogramm abgelegt ist.
4. Obwohl die GPO auf den Computer angewendet wird, wird der HEIMDAL Agent nicht installiert und ein gpresult-Bericht zeigt den folgenden oder einen ähnlichen Fehler an:
In den Protokollen der Ereignisanzeige -> System wird angezeigt, dass die GPO den Computer erreicht, jedoch mit der Fehler-ID 1274. Dies kann an der Kommunikation zwischen dem Clientcomputer und dem Domänencontroller liegen. Sie können „gpresult /r“ ausführen, um zu sehen, wie lange es dauert, bis die Ergebnisse angezeigt werden. Wenn dies länger als 10 Sekunden dauert, müssen Sie Beim Computerstart und bei der Anmeldung immer auf das Netzwerk warten und Wartezeit für die Verarbeitung der Start-Richtlinie angeben aktivieren und auf etwa 120 Sekunden festlegen.
Überprüfen Sie außerdem, ob die Bereitstellung für die Verwendung eines freigegebenen Ordners konfiguriert ist (in dem das Installationsprogramm des HEIMDAL Agents abgelegt ist) und ob dieser vom Clientcomputer im Datei-Explorer aufgerufen werden kann (indem Sie den Pfad zum Ordner eingeben: \\ShareFolder\HeimdalAgent\).
5. Wenn die GPO nicht in der Liste aufgeführt ist, bedeutet dies, dass die GPO nicht auf den Computer bzw. den angemeldeten Benutzer angewendet wird. Fahren Sie mit dem nächsten Schritt fort.
6. Öffnen Sie auf dem Domänencontroller den Server-Manager, klicken Sie auf Tools -> Gruppenrichtlinienverwaltung, und überprüfen Sie die GPO für die Bereitstellung des HEIMDAL Agents, um festzustellen, ob sie auf das richtige Computer-/Benutzerobjekt angewendet wird.
Wenn keiner der oben genannten Schritte das Problem behebt, wenden Sie sich bitte an das HEIMDAL Security Support-Team.