In diesem Artikel erfahren Sie alles, was Sie über das Modul Infinity Management wissen müssen. Infinity Management ist ein von HEIMDAL Security angebotenes Bereitstellungstool, mit dem Sie Drittanbieteranwendungen in Ihrem Unternehmen bereitstellen und die bereitgestellte Software auf dem neuesten Stand halten können.
1. Beschreibung
2. Wie funktioniert Infinity Management?
3. HEIMDAL Encryption Tool
4. Patch- & Asset-Management – Ansicht „Infinity Management“
5. Patch- & Asset-Management – Einrichtung von Infinity Management
BESCHREIBUNG
Infinity Management ist ein Tool, das die Möglichkeit bietet, Drittanbieteranwendungen, die nicht in der Liste der von HEIMDAL Security verwalteten Drittanbieteranwendungen enthalten sind, im Hintergrund bereitzustellen. Alle Anwendungen, die Befehle für eine unbeaufsichtigte Installation unterstützen (/I; /qn; /s; /update usw.), können über das Modul Infinity Management bereitgestellt werden. Mit diesem Tool können Sie Anwendungen mit den folgenden Dateierweiterungen bereitstellen: .msi, .exe, .msp oder .zip.
Stellen Sie vor dem Hinzufügen einer Drittanbieteranwendung sicher, dass die hinzuzufügende Drittanbieteranwendung die folgenden Bedingungen erfüllt:
- Unterstützt eine unbeaufsichtigte Installation.
- Überschreibt beim Aktualisieren automatisch die vorherige Version.
- Zeigt im Abschnitt „Programme hinzufügen/entfernen“ eine standardmäßige Versionsnummer an (Eigenschaften DisplayVersion und DisplayName in der Windows-Registrierung).
WIE FUNKTIONIERT INFINITY MANAGEMENT?
Infinity Management basiert auf dem Modul 3rd Party Patch Management und funktioniert nur, wenn das Modul 3rd Party Patch Management aktiviert ist. Wenn das Modul 3rd Party Patch Management aktiviert ist, überprüft der HEIMDAL Agent die Pfade der Windows-Registrierung (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall und HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall), um festzustellen, welche Drittanbieteranwendungen auf dem bzw. den Endpunkt(en) installiert sind, und meldet deren Status im HEIMDAL Dashboard (eine Anwendung wird anhand der Eigenschaften DisplayName und DisplayVersion aus der GUID-Registrierung der Anwendung identifiziert).
Infinity Management kann verwendet werden für:
A. Die automatische Installation einer Drittanbieteranwendung, die nicht von HEIMDAL verwaltet wird.
B. Die automatische Aktualisierung einer Drittanbieteranwendung, die bereits zum Modul Infinity Management hinzugefügt wurde.
C. Benutzern die manuelle Installation einer Drittanbieteranwendung zu ermöglichen, die im HEIMDAL Agent sichtbar gemacht wurde.
HEIMDAL Encryption Tool
Das Heimdal Encryption Tool ist eine Anwendung, mit der Sie die Installer (mit dem AES256-Algorithmus) verschlüsseln, die Sie mit Infinity Management in Ihrem Unternehmen bereitstellen möchten. Aus Sicherheitsgründen müssen Sie die bereitzustellenden Anwendungen verschlüsseln.
Um eine Drittanbieteranwendung zu verschlüsseln, müssen Sie das HEIMDAL Encryption Tool herunterladen und installieren (es kann unter HEIMDAL Dashboard -> Products -> Patch & Asset Management -> Infinity Management -> View Private Patching Storage -> Download HEIMDAL Encryption Tool heruntergeladen werden).
Führen Sie das HEIMDAL Encryption Tool aus, suchen Sie die zu verschlüsselnde Datei und klicken Sie auf ENCRYPT.
Die verschlüsselte Datei wird am gleichen Speicherort wie die Originaldatei oder am Ausgabepfad (falls ausgewählt) mit der Erweiterung .enc erstellt. Sie können eine Datei auswählen, indem Sie die Option File Path verwenden, oder mehrere Dateien in einem Ordner, indem Sie Folder Path auswählen.
ANSICHT „INFINITY MANAGEMENT“
Die Ansicht Infinity Management zeigt eine Liste aller für die Bereitstellung in Ihrem Unternehmen konfigurierten Drittanbieteranwendungen an, während die Ansicht Software Asset Management eine Liste aller Softwarelizenzen anzeigt, die auf den Endpunkten in Ihrem Unternehmen erkannt wurden.
A. Infinity Management
Oben sehen Sie eine Statistik zur Anzahl der Apps included und zur Occupied size out of a total of 1,000 TB.
Unterhalb der Statistik sehen Sie ein Suchfeld, mit dem Sie die konfigurierten Anwendungen durchsuchen können, die Schaltflächen Add New App und View Private Patching Storage sowie die Liste der Drittanbieteranwendungen.Um eine Drittanbieteranwendung zu Infinity Management hinzuzufügen, müssen Sie den verschlüsselten Installer in Ihren Private Patching Storage hochladen und die neue Anwendung in der Ansicht Infinity Management erstellen.
B. Software Asset Management
Oben sehen Sie eine Statistik zur Anzahl der Apps included und zur Occupied size out of a total of 1,000 TB.
In dieser Ansicht erhalten Sie Informationen zu Application Name, Publisher, Type, Quantity, Maximum number of Endpoint Licenses, Maximum number of Server Licenses, Total Price Endpoints, Total Price Servers, Discovered Endpoints, Discovered Servers, License Key und Expiration Date. Wenn Sie auf den Anwendungsnamen klicken, werden Sie zur Seite „SAM Details“ weitergeleitet, auf der Sie die Lizenzinformationen bearbeiten können. Die primären Eigenschaften eines SAM-Elements sind der Anwendungsname und der Alias. Die Alias-Eigenschaft stellt eine Liste von Ausdrücken dar, die zur automatischen Erkennung von Assets anhand ihres Namens verwendet werden. Da mehrere Assets Teil derselben Lizenz sein können (und sich nur in der Version unterscheiden), können mehrere Assets demselben Software-Asset-Management-Element entsprechen. Da dieselbe Software von mehreren Herausgebern auf unterschiedliche Weise erworben werden kann, gibt es im Editor (Seite „SAM Details“) eine Registerkarte „Details“, über die mehrere Lizenzdetails zu mehreren Herausgebern eingegeben werden können. Mit der Funktion Create New License können Sie eine neue Lizenz für eine bestimmte Anwendung hinzufügen. Die SAM-Ansicht ist verfügbar, wenn Software Asset Management und Infinity Management in den Gruppenrichtlinieneinstellungen aktiviert sind.
EINRICHTUNG VON INFINITY MANAGEMENT
Um eine Drittanbieteranwendung zu Infinity Management hinzuzufügen, müssen Sie den verschlüsselten Installer in Ihren Private Patching Storage hochladen und die neue Anwendung in der Ansicht Infinity Management erstellen.
A. Vorbereiten, Verschlüsseln und Hochladen des Installers
1. Um einen Installer zu verschlüsseln, der in Ihrem Unternehmen bereitgestellt werden soll, müssen Sie das HEIMDAL Encryption Tool verwenden (es kann aus dem Private Patching Storage heruntergeladen werden). Mit diesem Tool können Sie .msi-, .msp-, .exe- und .zip-Dateien verschlüsseln, die in den Private Patching Storage hochgeladen werden sollen. Damit der Verschlüsselungsvorgang reibungslos abläuft, darf der Dateiname der zu verschlüsselnden Datei(en) keine Sonderzeichen (wie [ ] { } # =) enthalten und nicht länger als 50 Zeichen sein. Nach der Verschlüsselung erhält die Datei die Erweiterung .enc (z. B. setup.exe.enc)
2. Nach der Verschlüsselung der Datei können Sie auf den Private Patching Storage zugreifen, der im Abschnitt Products -> Patch & Asset Management -> Infinity Management -> View Private Patching Storage verfügbar ist. Hier sehen Sie eine Liste aller verschlüsselten Dateien (falls zuvor Dateien hinzugefügt wurden) sowie den verbleibenden Speicherplatz.
3. Laden Sie die verschlüsselte Datei in Ihren Private Patching Storage hoch, indem Sie auf die Schaltfläche Upload File klicken und die Datei importieren. Nach dem Hochladen wird die Datei in der Liste der hochgeladenen Dateien angezeigt.
B. Erstellen der neuen Anwendung
1. Sobald der Installer der Drittanbieteranwendung in den Private Patching Storage hochgeladen wurde, können Sie die Anwendung in Infinity Management erstellen, indem Sie zur Ansicht Infinity Management zurückkehren und auf die Schaltfläche Add New App klicken.
Füllen Sie die folgenden Felder aus:
- Application Name – Name der Anwendung;
- Architecture – Beide, x64 oder x86. Dieses Feld wird vom HEIMDAL Agent verwendet, um eine Drittanbieteranwendung in den Windows-Registrierungspfaden HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall (üblicherweise 64-Bit-Anwendungen) und HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall (üblicherweise 32-Bit-Anwendungen) zu erkennen. Die Anwendungen werden anhand der Eigenschaften DisplayName und DisplayVersion aus der GUID-Registrierung der Anwendung identifiziert.
- Custom Expressions (der benutzerdefinierte Ausdruck muss mit dem Namen der Anwendung übereinstimmen, wie er in der Systemsteuerung unter „Programme und Features“ angezeigt wird) – Dieses Feld teilt dem HEIMDAL Agent mit, wie die Anwendung heißt und wie sie bei der Installation auf dem Computer identifiziert werden kann. Sie können mehrere benutzerdefinierte Ausdrücke angeben, um eine Anwendung anhand ihres Namens zu finden, und Sie können auch den Namen einer Anwendung ausschließen, die einen ähnlichen Namen haben könnte. Verwenden Sie den Custom Expressions Helper für weitere Beispiele.
2. Sobald die Anwendung konfiguriert ist, müssen Sie auf die Schaltfläche Add Patch klicken, um den Patch zu konfigurieren.
- Private Patches – Wählen Sie die verschlüsselte Datei aus dem Dropdown-Menü aus.
- Version – Geben Sie die Versionsnummer an (die Versionsnummer muss mit der in der Systemsteuerung unter „Programme und Features“ angezeigten Versionsnummer identisch sein). Die Version muss das Standardformat x.x.x.x haben (z. B. 1.1.21) – nur durch Punkte getrennte Zahlen [.]; der Agent kann keine Versionen erkennen, die andere Symbole oder andere Formate enthalten, wie 16.4-2, ad 8.0.1, 1.73.(3123) usw.
- Checksum SHA512 – Die SHA512-Prüfsumme wird automatisch ausgefüllt, wenn der Benutzer die verschlüsselte Datei im Dropdown-Menü „Private Patches“ auswählt. Wenn Sie eine Datei mit einer Größe von mehr als 1 GB hochladen, kann sich das automatische Ausfüllen dieses Felds verlangsamen. In diesem Fall empfehlen wir, die SHA512-Prüfsumme manuell aus dem HEIMDAL Encryption Tool hinzuzufügen.
- Checksum MD5 – Die MD5-Prüfsumme wird automatisch ausgefüllt, wenn der Benutzer die verschlüsselte Datei im Dropdown-Menü „Private Patches“ auswählt. Wenn Sie eine Datei mit einer Größe von mehr als 1 GB hochladen, kann sich das automatische Ausfüllen dieses Felds verlangsamen. In diesem Fall empfehlen wir, die MD5-Prüfsumme manuell aus dem HEIMDAL Encryption Tool hinzuzufügen.
- Type – Default oder Archive (Standard ist Default, während Archive für .zip-Dateien vorgesehen ist). Wenn Sie den Typ Archive auswählen, müssen Sie sicherstellen, dass Sie die Dateien direkt archivieren (und nicht den Ordner, der sie enthält). Geben Sie nach dem Archivieren im Feld Entry File Name die ausführbare Datei (.exe oder .msi) an, die nach dem Entpacken (durch den Heimdal Agent) ausgeführt werden soll.
- Install Arguments – Geben Sie das Argument für die unbeaufsichtigte Installation an (üblicherweise verwenden MSI-Installer /qn , während EXE-Installer /S oder /SILENT verwenden; dies unterscheidet sich jedoch je nach Anwendung, weshalb Sie am besten den Entwickler der Anwendung kontaktieren).
- Applies to specific version – Sie können eine ältere Version der Anwendung auswählen (falls bereits konfiguriert) oder das Kontrollkästchen Applies to all upper versions aktivieren.
-
Before Install – Ermöglicht die Durchführung bestimmter Vorgänge vor der Installation der Drittanbieteranwendung:
Uninstall Specific Version – Deinstalliert eine bestimmte Version oder alle vorherigen Versionen (dies funktioniert üblicherweise bei MSI-Installern).
Execute script – Infinity Management ermöglicht Ihnen, Befehlszeilen der Eingabeaufforderung vor oder nach der Installation der Anwendung auszuführen (falls Sie bestimmte Batch-Skripte vor/nach der Installation der Anwendung ausführen müssen). -
After Install – Ermöglicht die Durchführung bestimmter Vorgänge nach der Installation der Drittanbieteranwendung:
Skip Post-Event Script if Patch Fails: Wenn diese Option aktiviert ist, wird die Ausführung des nachfolgenden Skripts abgebrochen, falls die Installation/Aktualisierung der Anwendung fehlschlägt.
Execute script – Infinity Management ermöglicht Ihnen, Befehlszeilen der Eingabeaufforderung vor oder nach der Installation der Anwendung auszuführen (falls Sie bestimmte Batch-Skripte vor/nach der Installation der Anwendung ausführen müssen).
WICHTIG
Wenn Sie versuchen, reg-Befehlszeilen (z. B. reg delete, reg add) unter BEFORE/AFTER INSTALL auszuführen, müssen Sie am Ende der Befehlszeile den Parameter /reg:64 hinzufügen, da der Heimdal Agent als 32-Bit-Prozess ausgeführt wird und die Befehlszeile einen 64-Bit-Windows-Registrierungspfad nicht erkennt.
z. B. Um den Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP aus der Windows-Registrierung zu löschen, müssen Sie die folgende Befehlszeile ausführen:
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP /f /reg:64
3. Wählen Sie die Betriebssysteme aus, unter denen die Bereitstellung der Drittanbieteranwendung verfügbar sein soll, und klicken Sie auf Save Patch. Nachdem Sie einen Patch gespeichert haben, können Sie jederzeit zurückkehren und ihn über die Schaltfläche Disable deaktivieren.
Wenn Sie die konfigurierte Drittanbieteranwendung auf einem Windows-Server-Endpunkt bereitstellen möchten, müssen Sie wissen, dass die Windows-Versionen auf denselben Betriebssystemplattformen wie die Windows-PC-Versionen basieren und den folgenden Versionen entsprechen:
- Windows Server 2008 R2 (32-Bit) – Win7 x86
- Windows Server 2008 R2 (64-Bit) – Win7 x64
- Windows Server 2012 (32-Bit) – Win8 x86
- Windows Server 2012 (64-Bit) – Win8 x64
- Windows Server 2012 R2 (32-Bit) – Win81 x86
- Windows Server 2012 R2 (64-Bit) – Win81 x64
- Windows Server 2016 (32-Bit) – Win10 x86
- Windows Server 2016 (64-Bit) – Win10 x64
- Windows Server 2019 (32-Bit) – Win10 x86
- Windows Server 2019 (64-Bit) – Win10 x64
- Windows Server 2022 – Win10 x64
4. Klicken Sie nach dem Speichern des Patches auf die Schaltfläche Save, um die Konfiguration abzuschließen.
Wenn eine neue Patchversion für eine konfigurierte Anwendung verfügbar ist, können Sie jederzeit zu Infinity Management zurückkehren, auf die Drittanbieteranwendung zugreifen und einen neuen Patch hinzufügen, der eine höhere Versionsnummer als der bzw. die vorhandenen Patch(es) erhält. Wenn Sie einen Patch aus der Liste der Patches deaktivieren möchten, können Sie auf den entsprechenden Patch klicken und die Schaltfläche „Disable“ betätigen. Vergessen Sie nicht, im Fenster „Application Definition“ auf die Schaltfläche „Save“ zu klicken.