AdvancedAgent mit Benutzer ausführen
Moderators: MVogt, moderators
AdvancedAgent mit Benutzer ausführen
Hallo,
wir haben die ganze Zeit den Legacy Agent unter anderem in einer "abgesetzten" Umgebung gefahren.
Diese Rechner sind in keiner ADS Umgebung. Wir haben einen lokalen Administrator und haben dann den LegacyAgent mit einem speziellen Benutzer ausgerollt. Dieser hatte dann Filezugriff auf die Paketordner (über Gruppen).
Somit konnten wir sehr schön diese externen Bereiche mit einem massgeschneiderten Softwaredepot ausstatten.
Alle Benutzer an diesem rechner haben die gleichen Pakete gesehen/installiert.
Mit dem neuen Eris will mir dies nicht mehr so recht gelingen, die agent.xml hatte ich (lokal zum testen) schon mit einem Benutzer angepasst, der sowohl lokal auf dem Rechner als auch auf dem Server Rechte hat.
Allerdings dauert das Anzeigen des Depots jetzt ca. 15 Min und dann sehe ich alle Pakete.
Geht das konzeptionell überhaupt ?
Wir würden gerne den Einsatz von Supdepots vermeiden.
Hat da jemand eine Idee oder Ansatz.
Vielen Dank
wir haben die ganze Zeit den Legacy Agent unter anderem in einer "abgesetzten" Umgebung gefahren.
Diese Rechner sind in keiner ADS Umgebung. Wir haben einen lokalen Administrator und haben dann den LegacyAgent mit einem speziellen Benutzer ausgerollt. Dieser hatte dann Filezugriff auf die Paketordner (über Gruppen).
Somit konnten wir sehr schön diese externen Bereiche mit einem massgeschneiderten Softwaredepot ausstatten.
Alle Benutzer an diesem rechner haben die gleichen Pakete gesehen/installiert.
Mit dem neuen Eris will mir dies nicht mehr so recht gelingen, die agent.xml hatte ich (lokal zum testen) schon mit einem Benutzer angepasst, der sowohl lokal auf dem Rechner als auch auf dem Server Rechte hat.
Allerdings dauert das Anzeigen des Depots jetzt ca. 15 Min und dann sehe ich alle Pakete.
Geht das konzeptionell überhaupt ?
Wir würden gerne den Einsatz von Supdepots vermeiden.
Hat da jemand eine Idee oder Ansatz.
Vielen Dank
Version V14 P02
Win2008 SQL2005
Win2008 SQL2005
-
- Moderator
- Posts: 7966
- Joined: 13. Dec 2004, 23:10
- Location: Adendorf/Lüneburg
Re: AdvancedAgent mit Benutzer ausführen
Mit dem Advanced Agent ist das noch viel einfacher:
Da der Dienst generell im "local system" Kontext läuft muss der Transportuser nur Rechte auf die Freigaben auf dem Depot haben.
z.B. auch ein lokaler User der auf dem Depotserver angelegt wurde mit local\empagent oder so.
Da der Dienst generell im "local system" Kontext läuft muss der Transportuser nur Rechte auf die Freigaben auf dem Depot haben.
z.B. auch ein lokaler User der auf dem Depotserver angelegt wurde mit local\empagent oder so.
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Re: AdvancedAgent mit Benutzer ausführen
Hallo,
habe auch etwas gespielt, das er alle Pakete angezeigt hat lag noch am lokalen Cache.
Das mit dem Benutzer klappt wunderbar, allerdings nur wenn ich diese lokal auch kenne und auf dem Server eintrage.
Da die Benutzer uns aber nicht bekannt sind, ist das wenig praktikabel.
Vorteil von dem alten Agent war die Definition in welchen Kontext (Benutzer) ich ihn starte.
Der lokale Benutzer war mir dann egal.
Gibt es dafür auch ein Szenario ?
Vielen Dank
habe auch etwas gespielt, das er alle Pakete angezeigt hat lag noch am lokalen Cache.
Das mit dem Benutzer klappt wunderbar, allerdings nur wenn ich diese lokal auch kenne und auf dem Server eintrage.
Da die Benutzer uns aber nicht bekannt sind, ist das wenig praktikabel.
Vorteil von dem alten Agent war die Definition in welchen Kontext (Benutzer) ich ihn starte.
Der lokale Benutzer war mir dann egal.
Gibt es dafür auch ein Szenario ?
Vielen Dank
Version V14 P02
Win2008 SQL2005
Win2008 SQL2005
Re: AdvancedAgent mit Benutzer ausführen
Hallo,
es geht ja um den User der in den Eigenschaften des Advanced Agent eingetragen wird
und dann eben einen Localen Account, der auf dem EmpirumServer / DepotServer existieren muss
cYa
es geht ja um den User der in den Eigenschaften des Advanced Agent eingetragen wird
und dann eben einen Localen Account, der auf dem EmpirumServer / DepotServer existieren muss
cYa
Thomas Hahn
Technical Account Manager
Matrix42 AG
Email: thomas.hahn[at]matrix42.com
http://www.matrix42.de
Skype: thahn42
ICQ: IO25IGO8
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of matrix42 AG.
Technical Account Manager
Matrix42 AG
Email: thomas.hahn[at]matrix42.com
http://www.matrix42.de
Skype: thahn42
ICQ: IO25IGO8
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of matrix42 AG.
Re: AdvancedAgent mit Benutzer ausführen
Hallo
den Benutzer der in der agent.xml eingetragen ist ?
Das funktioniert bei mir aber nur wenn dieser Benutzer sich auch lokal anmeldet.
Bei einem anderen Benutzer rödelt er Minutenlang und zeigt dann nichts - muss mal dbgview anwerfen
den Benutzer der in der agent.xml eingetragen ist ?
Das funktioniert bei mir aber nur wenn dieser Benutzer sich auch lokal anmeldet.
Bei einem anderen Benutzer rödelt er Minutenlang und zeigt dann nichts - muss mal dbgview anwerfen
Version V14 P02
Win2008 SQL2005
Win2008 SQL2005
-
- Moderator
- Posts: 7966
- Joined: 13. Dec 2004, 23:10
- Location: Adendorf/Lüneburg
Re: AdvancedAgent mit Benutzer ausführen
Genau.
Dann müssen Sie die Prüfung auf Rechte im Softwaredepot am Reiter abschalten.
Dann benötigt der Login-User keinen Zugriff mehr auf die setup.inf.
Dann müssen Sie die Prüfung auf Rechte im Softwaredepot am Reiter abschalten.
Dann benötigt der Login-User keinen Zugriff mehr auf die setup.inf.
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Re: AdvancedAgent mit Benutzer ausführen
Hallo,
vielen Dank für den Tip
Muss ich dann alle Reiter umstellen (auf Verteilung prüfen raus) um die Geschwindigkeit zu verbessern.
Was hat das denn für Konsequenzen für den Eris und den Legacy Agent.
Sehen meine Benutzer dann alle Pakete und können Sie nur nicht installieren oder können Sie dann alles installieren
Vielen Dank für die Hilfe
vielen Dank für den Tip
Muss ich dann alle Reiter umstellen (auf Verteilung prüfen raus) um die Geschwindigkeit zu verbessern.
Was hat das denn für Konsequenzen für den Eris und den Legacy Agent.
Sehen meine Benutzer dann alle Pakete und können Sie nur nicht installieren oder können Sie dann alles installieren
Vielen Dank für die Hilfe
Version V14 P02
Win2008 SQL2005
Win2008 SQL2005
-
- Moderator
- Posts: 7966
- Joined: 13. Dec 2004, 23:10
- Location: Adendorf/Lüneburg
Re: AdvancedAgent mit Benutzer ausführen
Ja, die User sehen dann alle Pakete.
Wenn sie keine Rechte auf die Quelldateien haben können sie sie aber nicht installieren.
Wenn sie keine Rechte auf die Quelldateien haben können sie sie aber nicht installieren.
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Re: AdvancedAgent mit Benutzer ausführen
und das ist bei Legacy und Eris identisch ?
Version V14 P02
Win2008 SQL2005
Win2008 SQL2005
-
- Moderator
- Posts: 7966
- Joined: 13. Dec 2004, 23:10
- Location: Adendorf/Lüneburg
Re: AdvancedAgent mit Benutzer ausführen
Nein, nur beim Legacy-Agent.
Beim Advanced Agent brauchen die User keine Rechte auf die Sourcedateien.
Beim Advanced Agent brauchen die User keine Rechte auf die Sourcedateien.
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Re: AdvancedAgent mit Benutzer ausführen
Hallo Herr Ambrosius,
ich habe die Optionen mal durchgespielt.
Aber meine Wunschlösung ist irgendwie nicht dabei.
Wenn ich den Haken auf Rechte prüfen rausnehme, klappt es unter Windows7 mit dem "Standard" Agent.
Die zeit ist zwar noch etwas langsam - habe aber noch nicht alle haken aus allen laschen rausgenommen.
Dummerweise sind aber dann diese Pakete mit dem Legacy Agent in unserer ADS Domäne für alle Benutzer sichtbar und viel schlimmer auch installierbar.
Wir haben die Berechtigung auf die jeweiligen setup.inf über SIcherheitsgruppen für die ADS User geregelt.
Übersehe ich da was oder habe ich was falsch verstanden???
ich habe die Optionen mal durchgespielt.
Aber meine Wunschlösung ist irgendwie nicht dabei.
Wenn ich den Haken auf Rechte prüfen rausnehme, klappt es unter Windows7 mit dem "Standard" Agent.
Die zeit ist zwar noch etwas langsam - habe aber noch nicht alle haken aus allen laschen rausgenommen.
Dummerweise sind aber dann diese Pakete mit dem Legacy Agent in unserer ADS Domäne für alle Benutzer sichtbar und viel schlimmer auch installierbar.
Wir haben die Berechtigung auf die jeweiligen setup.inf über SIcherheitsgruppen für die ADS User geregelt.
Übersehe ich da was oder habe ich was falsch verstanden???
Version V14 P02
Win2008 SQL2005
Win2008 SQL2005
-
- Moderator
- Posts: 7966
- Joined: 13. Dec 2004, 23:10
- Location: Adendorf/Lüneburg
Re: AdvancedAgent mit Benutzer ausführen
Mir fällt da im Moment auch keine andere Lösung ein.
Aber vielleicht haben andere im Forum ja noch eine kreative Idee für dieses Szenario?
Aber vielleicht haben andere im Forum ja noch eine kreative Idee für dieses Szenario?
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
-
- Moderator
- Posts: 7966
- Joined: 13. Dec 2004, 23:10
- Location: Adendorf/Lüneburg
Re: AdvancedAgent mit Benutzer ausführen
Doch noch ne Idee: Wie wäre es sonst mit CheckReg?
Durch setzen von RegKeys abhängig von Usernamen und -gruppen (z.B. via Empirum-Paket) werden Registry Keys erzeugt die dann via CheckReg die Sichtbarkeit von Paketen steuern.
Sowohl für Advanced- als auch SWDEPOT/Legacy-Agent müßte das Verhalten dann gleich sein.
Beispiel:
Täglich ausgeführtes Empirum Paket prüft ob der angemeldete User Mitglied bei Gruppe X ist.
Wenn ja -> entsprechenden RegKey anlegen auf den einige Pakete prüfen -> Dann sichtbar
Wenn nein -> Regkey löschen
Durch setzen von RegKeys abhängig von Usernamen und -gruppen (z.B. via Empirum-Paket) werden Registry Keys erzeugt die dann via CheckReg die Sichtbarkeit von Paketen steuern.
Sowohl für Advanced- als auch SWDEPOT/Legacy-Agent müßte das Verhalten dann gleich sein.
Beispiel:
Täglich ausgeführtes Empirum Paket prüft ob der angemeldete User Mitglied bei Gruppe X ist.
Wenn ja -> entsprechenden RegKey anlegen auf den einige Pakete prüfen -> Dann sichtbar
Wenn nein -> Regkey löschen
Hendrik Ambrosius / Senior Presales Consultant
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Mobile: +49 172 408 4447 | hendrik.ambrosius@matrix42.com
Matrix42 GmbH | Elbinger Straße 7 | 60487 Frankfurt am Main | Germany | www.matrix42.com
Disclaimer: I participate in this forum on a voluntary basis. Views expressed are not necessarily those of Matrix42 or of the support team.
Re: AdvancedAgent mit Benutzer ausführen
Hallo Herr Ambrosius,
die Idee ist nicht schlecht - sah mir aber nach viel Arbeit aus
problem bei uns ist die gemischte Situation XP = Legacy und Win7 = ERIS und ADS User und externe User.
Ich habe es jetzt anders gelöst, das ist in der Verwaltung nicht ganz so kompliziert und wird von jedem Kollegen sofort verstanden:
Jede Lasche wird getrennt nach XP oder Win7 angelegt.
Passend dazu immer nur die Pakete für Win7 oder XP.
Die XP Laschen werden nur für OS WIN XP aktiviert - auf Rechte prüfen aktiviert
Die Win7 laschen werden nur für OS WIN7 aktiviert - auf Rechte prüfen deaktiviert.
Damit können wir weiter mit unseren Berechtigung auf Fileebene arbeiten, die XP Nutzer sehen alle passenden Anwendungen und können installieren ebenso wie die WIN7 User die das SWdepot jetzt schnell angezeigt bekommen.
Nachteil ist ein etwas erhöhter Verwaltungsaufwand - Vorteil ist aber das wir nach der XP Umstellung ganz schnell und schmerzfrei aufräumen können.
nochmals vielen Dank für Ihre Lösungen und Denkanstösse.
die Idee ist nicht schlecht - sah mir aber nach viel Arbeit aus
problem bei uns ist die gemischte Situation XP = Legacy und Win7 = ERIS und ADS User und externe User.
Ich habe es jetzt anders gelöst, das ist in der Verwaltung nicht ganz so kompliziert und wird von jedem Kollegen sofort verstanden:
Jede Lasche wird getrennt nach XP oder Win7 angelegt.
Passend dazu immer nur die Pakete für Win7 oder XP.
Die XP Laschen werden nur für OS WIN XP aktiviert - auf Rechte prüfen aktiviert
Die Win7 laschen werden nur für OS WIN7 aktiviert - auf Rechte prüfen deaktiviert.
Damit können wir weiter mit unseren Berechtigung auf Fileebene arbeiten, die XP Nutzer sehen alle passenden Anwendungen und können installieren ebenso wie die WIN7 User die das SWdepot jetzt schnell angezeigt bekommen.
Nachteil ist ein etwas erhöhter Verwaltungsaufwand - Vorteil ist aber das wir nach der XP Umstellung ganz schnell und schmerzfrei aufräumen können.
nochmals vielen Dank für Ihre Lösungen und Denkanstösse.
Version V14 P02
Win2008 SQL2005
Win2008 SQL2005
Who is online
Users browsing this forum: No registered users and 15 guests