Page 1 of 1

Stop von ERIS und UAF bei getakteten Verbindungen

Posted: 18. Sep 2017, 15:06
by heinrichmi
Hallo,

hat jemand von euch eine Idee zu folgendem Problem, zu dem es "Out of the Box" noch keine Lösung gibt:

Wir verteilen Software und patchen mit Empirum via https.

Nun geht das so gut, das Empirum immer wenn eine Breitbandverbindung steht (in unserem Fall immer), Daten aus der Verteilung erhält.

Windows 10 Updates und andere 3rd Party Patches sind nun mal nicht klein und somit ist mit einem Schlag das Datenvolumen verbraucht.

Nun ist bei Microsoft seit dem Update 1703 wieder einiges auch an GPOs zum Thema "Getaktete Verbindung" neu dazu gekommen.
https://support.microsoft.com/de-de/hel ... windows-10

Hat schon jemand eine intelligente Lösung am Start?
Es gibt einige Ansätze wie die ERIS und UAF über die Aufgabenplanung zu steuern.
Hat aber alles irgendein Problem.

Es sollte halt auch zuverlässig laufen.

Vielen Dank für Denkansätze oder Lösungen!

Re: Stop von ERIS und UAF bei getakteten Verbindungen

Posted: 28. Dec 2017, 07:17
by heinrichmi
Auch in 1709 gibt es noch eine saubere Lösung zu diesem Thema.
Es gibt nun zwar die Möglichkeit einen Netzwerkadapter als "Getaktet" zu definieren und auch Microsoft Apps und Dienste als Anwendungen zu definieren, welche nicht über die Mobile Verbindung kommunizieren dürfen, jedoch keine 3rd Party Apps.
Eine Möglichkeit wäre noch dies über die Windows Firewall zu steuern.
Hat das schon mal jemand gemacht?

Re: Stop von ERIS und UAF bei getakteten Verbindungen

Posted: 10. Sep 2021, 11:41
by sebastian.pilz
Hallo Heinrich,

hast du da schon eine neue Idee zu?

LG
Sebastian

Re: Stop von ERIS und UAF bei getakteten Verbindungen

Posted: 14. Sep 2021, 15:04
by hdroege
Hallo,
die Paket Vorbedingungen kennen Sie?
Damit kann man prüfen, ob der Reg-Key den der Empirum Agent bei getakteten Verbindungen schreibt, gesetzt ist. Dann wird das Paket beim Polling rausgefiltert,

https://campus.matrix42.com/learn/cours ... d_by=13511