Änderungsprotokoll AutoElevate -Agent
Entdecken Sie die neuesten Updates der Agent-Plattform: Funktionen, Fehlerbehebungen und Integrationen.
v2.10.16 (Stabil – Allgemeine Verfügbarkeit) – 26.03.2025
v2.10.16 - 26.03.2025
Fehlerbehebungen
- Behebt DPI-Skalierungsprobleme mit der Technikermodus-Überlagerung
- Behebt das Problem mit der Anzeige von Sonderzeichen im Ticketing im Technikermodus.
Verfeinerungen
- Fügt Unterstützung für die finnische Sprache hinzu
- JIT-Admin: Fügt eine Warnung hinzu, die in einem bestimmten Szenario angezeigt wird, in dem die Benutzerumschaltung nicht aktiviert ist und die Sitzung fehlschlägt. Dies verhindert, dass der Benutzer versucht, die Funktion in diesem nicht unterstützten Szenario zu verwenden und einen „Unbekannten Fehler“ erhält.
v2.10.14 - 12.03.2025
Fehlerbehebungen
- Behebt das Problem, dass einige Dialogfelder aufgrund unterschiedlicher Auflösungs-/Skalierungseinstellungen abgeschnitten werden
Verfeinerungen
- Fügt Unterstützung für Isländisch hinzu
- Entfernt die Möglichkeit, die Benutzerkontensteuerung über die Aktion im Admin-Portal auszuschalten (diese Aktion ist veraltet und wird in einem kommenden Update entfernt)
v2.10.12 und v2.10.13 – Experimentelle Testversionen
v2.10.11 - 25.02.2025
Fehlerbehebungen
- Behebt das Problem, dass die Dialoge nicht richtig zentriert werden, wenn die Anzeige eine Skalierung von mehr als 100 % hat.
v2.10.10 - 19.02.2025
HINWEIS: Diese Version enthält keine neuen Funktionen. Sie behebt ein Problem, bei dem in v2.10.9 nicht alle Binärdateien korrekt signiert waren.
v2.10.9 – 14.02.2025
Verfeinerungen
-
Fügt Unterstützung für die Sprachen Ungarisch, Lettisch und Russisch hinzu
v2.10.8 - 12.02.2025
Fehlerbehebungen
-
Behebt das Problem, dass CLSID-Pfade, die Argumente enthalten, nicht verarbeitet werden.
v2.10.7 - 06.02.2025
Fehlerbehebungen
-
Behebt die Größenänderung und Zentrierung des UI-Fensters in Dialogfeldern
v2.10.6 – 03.12.2024
Fehlerbehebungen
- Behebt das Problem der Überlappung der Benutzeroberfläche im Dialogfeld „Antrag genehmigt“
v2.10.5 – 27.11.2024
Verfeinerungen
- Fügt Unterstützung für die polnische Sprache hinzu
Fehlerbehebungen
- Behebt einen Fehler, der dazu führte, dass der Timer für Genehmigungsanfragen nicht verschwand, nachdem eine Anfrage genehmigt wurde.
v2.10.4 - 26.11.2024
Verfeinerungen
- Fügt Unterstützung für die tschechische Sprache hinzu
Fehlerbehebungen
- Behebt das Problem, das ein „Phantomfenster“ des AEAlert.exe-Prozesses verursacht
- Behebt Probleme, die das Löschen eines temporären JIT-Admin-Benutzers verhindern
v2.10.0 – 29.10.2024
Neue Funktionen
- Datums-/Uhrzeitwert „LastCheckedInAt“, der in der Registrierung (HKLM\ AutoElevate \ AgentStatus) gemeldet wird. Nützlich für RMM-Abfragen und -Skripte, um zu überprüfen, wann der Agent das letzte Mal erfolgreich eingecheckt hat.
- Meldet die „Seriennummer“ des Geräts (demnächst im Admin-Portal verfügbar)
Verfeinerungen
- Elevation/UAC-Erkennung: Fügt die Möglichkeit hinzu, CLSIDs für mscoree.dll zu verarbeiten
- Elevation/UAC-Erkennung: Fügt die Möglichkeit zur Verarbeitung hinzu, wenn ein anderer Dateipfad als Argument angegeben wird
- Fügt Unterstützung für die koreanische Sprache hinzu
- Ticketing im Technikermodus (ConnectWise Manage-Integrationen)
- Ticketstatus darf auf „Erforderlich“ gesetzt werden (zur Aktivierung den Support kontaktieren)
- Fügt optionale Felder für Vereinbarungen und Teams hinzu (wenden Sie sich zur Aktivierung an den Support)
- Fügt dem Ticket-Dropdown für eine große Anzahl von Tickets eine Paginierung hinzu
Fehlerbehebungen
- Behebt Rendering-Probleme im „Höhenerklärungsdialog“
- Behebt den Fehler „Höhenerklärungsdialog“, der dazu führte, dass dieser erforderlich war, obwohl er optional sein sollte.
- Verarbeitet UTF-8-Zeichen ordnungsgemäß
v2.9.5 (Stabil – Allgemeine Verfügbarkeit) – 24.05.2024
Fehlerbehebungen
- Behebt das Problem, dass einige Sonderzeichen (wie æ, ø, å) während der Bereitstellung nicht richtig in Firmen- oder Standortnamen aufgenommen wurden.
v2.9.4 (Early Access) – 24.05.2024
Fehlerbehebungen
- Behebt ein Problem, das den Start des Technikermodus auf FIPS-fähigen Maschinen verhindert.
- Behebt ein Problem, das die Benutzererweiterung im Technikermodus verhindert, wenn die Einstellung „Agentensicherheit“ > „Lokaler Kennwortspeicher für Benutzererweiterung“ auf „Deaktiviert“ gesetzt ist.
Verfeinerungen
- Das MSI-Installationsprogramm schlägt nun fehl (Dienst wird nicht installiert), wenn die Variablen „Lizenzschlüssel“, „Firmenname“ oder „Standortname“ während der Installation fehlen. Eine Fehlermeldung in der msiexec-Protokolldatei weist auf „Fehlendes erforderliches Argument“ hin.
v2.9.3 (Early Access) – 26.04.2024
Verfeinerungen
- Reduziert die Größe des Textfelds „Erklärung der Höhenanforderung“.
- Verbesserungen der Blocker-Leistung.
v2.9.2 (Early Access) – 20.04.2024
Verfeinerungen
- Verbesserungen der Blocker-Leistung.
v2.9.1 (Early Access) – 09.04.2024
Verfeinerungen
- Behebt Leistungsprobleme mit dem Prozess AEUACAgent.exe.
v2.9.0 (Early Access) – 04.04.2024
Neue Funktionen
- Unterstützung für die Erklärung von Höhenanforderungen.
- Gibt dem Endbenutzer die Möglichkeit, bei einer Erhöhungsanforderung eine Erklärung beizufügen.
- Siehe die Einstellung „Agentenanpassungen und -verhalten“ > „Erklärung der Erhöhungsanforderung“.
- Gibt dem Endbenutzer die Möglichkeit, bei einer Erhöhungsanforderung eine Erklärung beizufügen.
- Unterstützung zum Anpassen des Beschriftungstexts „Anmeldeinformationskachel“ des JIT-Administrators.
- Siehe die Option „Credential Tile Override“ in den Einstellungen „Agentenanpassungen und -verhalten“ > „Just-in-Time-Administratoranmeldung“.
- Unterstützung für die Spalte „Hat eine übereinstimmende Regel?“ im Ereignisraster im Admin-Portal.
- Der Agent fügt nun zu jedem Ereignis Informationen darüber hinzu, ob für dieses Element eine Regel vorhanden war oder nicht.
Verfeinerungen
- Leistungsverbesserungen für Blocker
- Bessere Fehlerbehandlung für das Ticketing im Technikermodus
- Bessere Handhabung der Deinstallation, wenn JIT Admin aktiviert ist
v2.8.3 (Early Access) – 07.03.2024
Verfeinerungen
- Verbessert die Fähigkeit der Agenten, alle möglichen Dateien, die hochgestuft werden sollen, richtig zu erkennen
v2.8.2 (Stabil – Volle Verfügbarkeit) – 07.02.2024
Verfeinerungen
- Schützt davor, dass der „Agentenmodus“ auf „Audit“ zurückgesetzt wird, wenn die JIT-Administratoranmeldung aktiviert ist und ein Upgrade von Agenten v2.5.x-2.6.x durchgeführt wird.
v2.8.1 – 06.02.2024
Verfeinerungen
- Ignoriert das MSI-Argument „AGENT_MODE“, wenn der Agent bereits installiert ist. Dies verhindert versehentliche Änderungen des Agentenmodus bei Verwendung von MSI-Bereitstellungsskripten mit dem Argument „AGENT_MODE“.
v2.8.0 – 02.02.2024
Neue Funktionen
- Unterstützung für Elevation-Batchdateien (.bat). Der Agent erkennt nun .bat-Dateien ordnungsgemäß und lässt sie als Ziel von Anfragen und Regeln zu.
Fehlerbehebungen
- Behebt das Problem bei der Just-in-Time-Admin-Anmeldung, das die Entfernung des temporären Benutzers verhindert.
- Behebt das Problem der Just-in-Time-Admin-Anmeldung, das verhindert, dass die angemeldete Sitzung sofort in den Technikermodus wechselt.
- Behebt ein Problem mit dem Deinstallationsprogramm, das die Deinstallation des Agenten verhindern konnte.
v2.6.3 - 25.08.2023
Verfeinerungen
- Leistungs- und Sicherheitsverbesserungen.
- Verbesserte Prozesse zum „Einchecken“ und „Offline-Wiederverbinden“, die die Belastung der Cloud-Dienste reduzieren.
Fehlerbehebungen
- Behebt Probleme mit den „Admin-Mitglieder“-Daten im Computerraster, die in einigen Fällen nicht korrekt gemeldet wurden.
- Behebt Probleme mit den Daten zum „Berechtigungstyp des aktiven Benutzers“ im Computerraster, die in einigen Fällen nicht korrekt gemeldet wurden.
Version 2.5.4.3 – 14.08.2023
Fehlerbehebungen
- Fehler behoben, der verhinderte, dass das Dialogfeld „Anmeldeinformationen eingeben“ während der Berechtigungserhöhung für Benutzer auf bestimmten Computern angezeigt wurde.
Version 2.5.4 – 11.07.2023
Neue Funktionen
- Ermöglicht dem Agenten, Windows-Ereignisprotokolle für bestimmte Aufgaben zu erstellen, die er ausführt. (Dokumentation folgt in Kürze)
- Ermöglicht dem Agenten, Ereignisse und Anfragen an das Admin-Portal zu senden, die neben dem aktuell verwendeten MD5-Dateihash auch einen SHA256-Dateihash enthalten. Der Agent kann auch Regeln empfangen, die einen SHA256-Dateihash in den Dateiidentifizierungskriterien enthalten.
- Ermöglicht dem Dialog, der vor einer Anfrage zur Rechteerweiterung angezeigt wird, einen benutzerdefinierten Titel und eine benutzerdefinierte HTML-Anzeige. Diese Funktion kann im Einstellungsraster des Admin-Portals unter „Agent-Dialognachrichten-Überschreibungen“ auf der Registerkarte „Voranfrage“ angepasst werden.
- Fügt Unterstützung für das Erhöhen der Berechtigungen von Anwendungen mit einem CLSID- oder UNC-Dateipfad hinzu.
- Fügt Sprachunterstützung für Chinesisch, Japanisch und Portugiesisch hinzu.
Fehlerbehebungen
- Behebt einen Fehler, der dazu führte, dass der Computerstatusbericht beim Identifizieren der Mitglieder der lokalen Administratorgruppe gestoppt wurde.
- Behebt einen Fehler, der die Ablehnung von Regeln verhindert, wenn sich der Agent im Richtlinienmodus befindet.
- Behebt einen Fehler, der während der Administratorberechtigung einen Fehler verursacht.
- Behebt einen Fehler, der zum Absturz des Agenten führte, wenn die Check-in-Regeln nicht empfangen werden konnten.
- Behebt einen Fehler, wenn ein Regeldateipfad mit einem Platzhaltermuster in Konflikt steht.
- Behebt einen Fehler, der zum Absturz des Agenten führte, wenn der Hotkey für den Technikermodus nicht registriert werden konnte.
Verfeinerungen
- Fügt Unterstützung für das Parsen von Dateinamen hinzu, die chinesische Zeichen enthalten.
- Fügt Unterstützung für das Parsen von Dateinamen mit einem „vertikalen unterbrochenen Strich“-Zeichen (¦) hinzu.
- Ermöglicht dem Agenten, in FIPs-fähigen Umgebungen ordnungsgemäß zu arbeiten
- Behebt Leistungsprobleme, wenn der Agent auf einem Terminalserver ausgeführt wird.
- Verbessert die Fähigkeit des Agenten, festzustellen, ob der Computer ein Domänenmitglied ist.
- Verbessert die Fähigkeit der Agenten, Cloud-Domänenadministratormitglieder in den Computerstatusbericht einzubeziehen.
v2.4.1 - 19.02.2021
Wichtig
- Erfordert .Net v4.7
Neue Funktionen
- Erweiterte Regeln: Kriterien für die Herausgeber- und Dateiidentifizierung. (Dokumentation HIER )
Fehlerbehebungen
- Behebt einen Fehler, der verhinderte, dass der Agent mit Windows-Versionen funktionierte, die mit anderen als englischen Sprachen installiert wurden.
- Behebt einen Fehler, der den Abschluss des Vorgangs „Bitte warten Sie, während wir diese Datei prüfen …“ verhindert.
Verfeinerungen
- Ermöglicht das Deaktivieren der Sicherheitsfunktion „Anfragen von ‚AppData\Local\Temp‘ blockieren“ über das Admin-Portal (Einstellungen), falls gewünscht.
- Verbesserungen für die lokale Diagnoseprotokollierung.
Version 2.3.8 – 07.10.2020
Neue Funktionen
- Vollständige Unterstützung aller TLS-Versionen, sodass die Unterstützung für v1.0 und v1.1 an Endpunkten deaktiviert werden kann.
Fehlerbehebungen
- Behebt einige Höhenprobleme bei den neuesten Windows 10-Updates (2004)
Verfeinerungen
- Verschiedene Verbesserungen für die lokale Diagnoseprotokollierung.
v2.3.5 - 28.07.2020
Verfeinerungen
UAC-Ereigniserkennung und -Integration für Dänisch.
Verschiedene kleinere Korrekturen und Verbesserungen.
v2.3.1 - 20.05.2020
Neue Funktionen
- Ticketing im Technikermodus: Den vollständigen Artikel finden Sie hier
Fehlerbehebungen
Behebt einen Fehler in v2.3.0, der dazu führte, dass einige Agenten im Audit-Modus offline gingen.
Behebt einen Fehler, der verhindert, dass der Technikermodus bei einem Agenten ordnungsgemäß funktioniert, der sich immer nur im Audit-Modus befunden hat.
Verfeinerungen
Ändert das Timeout im Technikermodus von 60 Minuten auf 15 Minuten (es sei denn, während der Ticketausstellung läuft ein Timer).
Stabilitätsverbesserungen beim Melden des Status.
v2.2.3 - 02.03.2020
Verfeinerungen
- Verschiedene kleinere Korrekturen und Verbesserungen.
v2.2.1 - 18.02.2020
Fehlerbehebungen
- Behebt einen Fehler, der dazu führte, dass der Agent keinen Status meldete, wenn der Dienst „Server“ (Lanman) nicht ausgeführt wurde.
v2.2.0 - 14.01.2020
Fehlerbehebungen
Behebt einen Fehler, der dazu führte, dass der Echtzeit-Timer auch dann noch auf die Genehmigung/Ablehnung von Anfragen reagierte, wenn er nicht aktiviert war.
Behebt einen Fehler, der das ordnungsgemäße Einchecken des Agenten verhinderte, wenn der Agentendienst gestartet wurde, während der Computer offline war.
Neue Funktionen
Erweiterter Technikermodus: Den vollständigen Artikel finden Sie hier .
Techniker-Bypass-Modus: Den vollständigen Artikel finden Sie hier .
Verfeinerungen
Verbessert die Erkennung und Handhabung des Offline-Verbindungsstatus.
UAC-Ereigniserkennung und -Integration für die Sprachen Italienisch und Niederländisch.
v2.1.5 - 19.11.2019
Verfeinerungen
- Nutzt jetzt mehrere Endpunkte für die Verbindung mit AutoElevate Diensten, um Leistung und Zuverlässigkeit zu verbessern. Diese neuen Endpunkte werden im folgenden Artikel beschrieben.
v2.1.3 - 07.11.2019
Fehlerbehebungen
- Behebt einen Fehler, der das Laden einiger Bilder innerhalb von benutzerdefinierten Dialogüberschreibungen verhinderte.
Verfeinerungen
- UAC-Ereigniserkennung und -Integration für die Sprachen Französisch (Frankreich), Schwedisch (Schweden/Finnland) und Norwegisch (Bokmal/Nynorsk).
v2.1.2 - 16.10.2019
Fehlerbehebungen
Behebt einen Fehler, der dazu führte, dass neue Ablehnungsregeln unmittelbar nach der Anforderung nicht ordnungsgemäß lokal zwischengespeichert wurden.
Behebt einen Fehler, der verhindert, dass der „Ignoriermodus“ bei Regeln ordnungsgemäß funktioniert.
v2.1.0 - 09.10.2019
Neue Funktionen
Vollständige Dialoganpassung: Den vollständigen Artikel finden Sie hier .
Ablehnungs-Rückrufe können in den Einstellungen aktiviert werden. Dadurch wird dem Endbenutzer eine Benachrichtigung gesendet, wenn seine Anfrage abgelehnt wird.
Möglichkeit für den Agenten, sich selbst zu deinstallieren.
Fehlerbehebungen
Behebt einen Fehler, der die DLL-Suche nach CLSIDs für 64-Bit-Software verhinderte. (z. B. iTunes)
Behebt einen Fehler, der die Erhöhung der Rechte in einigen Versionen von Windows 10 verhinderte.
Verfeinerungen
- Leistungs- und Stabilitätsverbesserungen
v2.0.3 - 24.07.2019
Fehlerbehebungen
Behebt einen Fehler, der die Kennworteingabe für das AzureAD-Feld „E-Mail-Adresse“ verhinderte.
Behebt Probleme bei der Erkennung von UAC-Ereignissen und der UAC-Integration in Windows-Installationen, bei denen nicht Englisch als Sprache ausgewählt war. (Unterstützt jetzt Englisch, Französisch, Deutsch, Irisch, Spanisch und Portugiesisch.)
v2.0.0 - 05.07.2019
Neue Funktionen
Kompatibel mit den Betriebssystemen Server 2008/R2, 2012/R2, 2016, 2019.
Vollständig sitzungsbewusst und kompatibel mit RDS/Terminaldiensten.
Rechtetypen: Rechte für Administratoren und Benutzer ersetzen jetzt den Kennwortmodus und die standardmäßige Rechteerhöhung per Systemtoken.
Migrationsfunktionen zum Entfernen von Administratorrechten, die dabei helfen, die Konvertierung von Umgebungen mit Administratorrechten in Umgebungen mit ausschließlich Standardrechten mit wenigen Klicks zu automatisieren/beschleunigen, ohne dass den Endbenutzern dadurch Unannehmlichkeiten entstehen.
Zusätzliche Diagnosefunktionen zur Fehlerbehebung.
Fehlerbehebungen
- Behebt das Problem, dass die Schaltfläche „Technikermodus“ auf einigen Warnbildschirmen nicht angezeigt wird.
Verfeinerungen
Der AE-Admin-Benutzer, der für die „Admin-Rechteerhöhung“ verwendet wird, ist nun ein normaler Standardbenutzer. Das Passwort des Kontos wird vor und nach der Rechteerhöhung durch ein neues 127-stelliges Passwort ersetzt. Das Konto selbst erhält nur für die Erhöhung einer freigegebenen Anwendung spezielle Administratorrechte.
Das AE-Administratorkonto ist jetzt zu 100 % vor Benutzern verborgen.
In den Dialogfeldern der Benutzerkontensteuerung ist die Auflistung von Benutzern nicht zulässig und in den Kennwortfeldern ist die Anzeige des Kennworts nicht zulässig.
Weitere Fehlerbehebungen und Leistungsverbesserungen.
v1.8.6 - 01.05.2019
Neue Funktionen
- Fügt „Verzögerter Startdienst“ hinzu: Dieser Dienst startet mit verzögertem Start (2 Minuten nach dem Booten), um sicherzustellen, dass der „ AutoElevate Agent“ läuft. Falls er nicht läuft, wird er gestartet und anschließend selbst beendet. Dieser Dienst ist nicht für den Dauerbetrieb vorgesehen, sondern nur nach dem Booten.
v1.8.5 – 30.04.2019
Fehlerbehebungen
- Behandelt das Abfangen der Windows-Benutzerkontensteuerung für Anwendungen ordnungsgemäß, die nicht alphanumerische Zeichen enthalten, die Windows im Pfad zulässt.
v1.8.4 - 29.04.2019
Fehlerbehebungen
- Der Systemstatus wird weiterhin auf Systemen gemeldet, auf denen WMI nicht vollständig ordnungsgemäß funktioniert.
v1.8.3 - 26.04.2019
Fehlerbehebungen
- Behebt ein Problem, das dazu führte, dass manche Maschinen den „Aktuell angemeldeten Benutzer“ nicht richtig meldeten.
Verfeinerungen
- Legt Dienstabhängigkeiten fest und optimiert den Agentenstart, um Startfehler zu vermeiden, wenn die Maschine viele Dienste oder eine geringe Leistung hat.
v1.8.2 - 12.04.2019
Fehlerbehebungen
- Behebt einen Fehler, der den Benutzer daran hinderte, den Technikermodus zu verlassen
v1.8.1 – 09.04.2019
Fehlerbehebungen
- Behebt seltene Abstürze, wenn die Statusberichterstattung während eines API-Ausfalls fehlschlägt
Verfeinerungen
- Fügt dem Dienst Wiederherstellungsoptionen hinzu, um bei einem Fehler immer einen Neustart durchzuführen
v1.8.0 – 06.04.2019
Neue Funktionen
CLSID-Unterstützung – bietet Ihnen erweiterte Möglichkeiten zum Genehmigen/Ablehnen und Erstellen von Regeln für Systemfunktionen, nicht nur für Installationen. Beispielsweise werden jetzt erhöhte Rechte und Benachrichtigungen ausgelöst, wenn ein Benutzer die Netzwerkadaptereinstellungen ändern oder eine Anwendung deinstallieren möchte. Frühere Versionen des Agenten ließen die UAC einfach zu, anstatt sie zu verwerfen und zu verarbeiten, wenn eine UAC auf eine CLSID (COM-Objekt in der Registrierung) verwies. Die CLSID-Unterstützung bietet nun mehr Transparenz bei vom Benutzer initiierten Aktivitäten, die erhöhte Rechte erfordern.
Die Authentifizierung im Technikermodus kann jetzt ein- und ausgeschaltet oder auf „Automatisch“ eingestellt werden. Mit dieser Funktion können Sie festlegen, ob für den Technikermodus eine Authentifizierung erforderlich (Ein), keine Authentifizierung erforderlich (Aus) oder eine dynamische Anpassung an die Berechtigungsstufe des angemeldeten Benutzers (Automatisch) erfolgen soll. Bei der Einstellung „Automatisch“ ist die Authentifizierung nicht erforderlich, wenn der angemeldete Benutzer Standardberechtigungen besitzt, jedoch bereits, wenn er Administratorberechtigungen besitzt. Dies vereinfacht Umgebungen, die externe Helpdesk-Dienste nutzen.
Fehlerbehebungen
Der Systemstatus wird weiterhin auf Systemen gemeldet, die keine Registrierungsschlüssel zur Systemwiederherstellung verwenden.
Probleme mit der Art und Weise behoben, wie der Agent mit dem „Offline“-Zustand des Systems umging.
Verfeinerungen
Remotedesktop-Unterstützung für aktive (nicht-Konsolen-)Sitzungsbenutzer. AutoElevate funktioniert jetzt für Clients, die den MSTSC-/RDS-Client verwenden.
Alle Dialoge werden nach oben verschoben, damit Dialoge nicht untergehen und unbemerkt bleiben, wenn mehrere Anwendungen geöffnet sind.
Damit Nachrichten nicht unbemerkt bleiben, werden Benachrichtigungen der Alert-App mit einem Symbol in der Taskleiste angezeigt.
Haupttitel werden nun aus UAC-Dialogen analysiert und anschließend dem Endbenutzer sowie in der Anfrage angezeigt. Dies liefert in vielen Fällen eine bessere Beschreibung der Anfrage.
Anpassungen zur Unterstützung der Fehlerverfolgung.
Verbesserungen bei der Protokollierung.
Anpassung, die die Zuverlässigkeit der Installation oder des Starts bestimmter genehmigter Anwendungen erhöht.
v1.7.3 - 22.01.2019
Fehlerbehebungen
Agent geändert, um Ticketnummern für Autotask- und Kaseya-Plugins richtig zu lesen.
Es wurden alternative Methoden zur Identifizierung angemeldeter Benutzer integriert, um bestimmte Situationen zu beheben, in denen der Benutzer nicht angezeigt werden konnte, sondern stattdessen „Unbekannter Benutzer“ angezeigt wurde.
Verfeinerungen
Der Agent kann nun die beim ersten Auftreten der Benutzerkontensteuerung angegebenen Argumente analysieren und die Anwendung anschließend mit Token-Erhöhung und denselben Argumenten neu starten. Diese Methode verbessert die Genauigkeit beim Neustart der Anwendungen und damit letztendlich die Benutzerfreundlichkeit. Mit dieser Funktionalität kann der Agent nun den Start komplexerer Anwendungen, einschließlich vieler Deinstallationen, erfolgreich bewältigen.
Es wurde eine Funktion hinzugefügt, die es ermöglicht, dass bei der Genehmigung eines MMC-Plugins das Plugin speziell identifiziert und gestartet wird und nicht nur die MMC-Konsole selbst.
Zahlreiche Verbesserungen wurden an der Updater-Komponente vorgenommen. Behebung des Problems, das in einigen wenigen Fällen auftrat, bei dem der Updater während der Aktualisierung ausfiel und der AutoElevate Programmordner fehlte.
Dem Agenten wurden Aktionen hinzugefügt, sodass er den AutoElevate -Agent-Dienst und auch den WMI-Computerdienst neu starten kann.
v1.6.1 - 04.12.2018
Fehlerbehebungen
- Das Problem wurde durch das Abfangen der Windows-Benutzerkontensteuerung für Anwendungen behoben, die ein „&“-Symbol enthielten.
Verfeinerungen
Das Ereignis „RuleApplied“ wird jetzt gesendet, wenn die Genehmigung durch eine Regel für den Kennwortmodus oder für eine Netzwerkressource angewendet wird.
Es wurde eine Funktion hinzugefügt, mit der MSI-Dateien mit Token-Erhöhung gestartet werden können, indem sie identifiziert und dann mit MSIEXEC.exe gestartet werden.
v1.5.0 - 09.10.2018
Neue Funktionen
Selbstaktualisierender Agent – Der Agent wurde um neue Funktionen erweitert, die eine automatische Aktualisierung ermöglichen. Weitere Änderungen am Admin-Portal betreffen die Bereitstellung von Updates und das Änderungsmanagement durch den MSP .
Der Richtlinienmodus wurde der Liste der verfügbaren Agentenmodi (Audit, Richtlinie, Live, Techniker) hinzugefügt und ist funktional zwischen den Modi Audit und Live angesiedelt. Der Richtlinienmodus wendet alle definierten Regeln auf einen Agenten an, ruft jedoch NICHT den Echtzeit-Auswertungsprozess auf, wenn keine Regel definiert ist, sondern lässt stattdessen die Benutzerkontensteuerung (UAC) erscheinen. Der Richtlinienmodus ermöglicht es einem MSP Regeln für wichtige Anwendungen mit unmittelbarem Anwendungsnutzen zu erstellen und anzuwenden, ohne den Benutzer oder Techniker zur Auswertung unbekannter Informationen aufzufordern. Der Richtlinienmodus ermöglicht es MSP , Standardbenutzercomputer sofort in den Richtlinienmodus zu versetzen und so Zeit zu sparen und Vorteile zu erzielen, während die Benutzeraktivität weiterhin ausgewertet wird.
Fehlerbehebungen
- Die Startreihenfolge des Agentendienstes und die Startlogik wurden angepasst. Bisher startete der AE-Agent auf manchen Systemen während des Bootvorgangs, bevor der Computer Zugriff auf das Netzwerk und/oder das Internet hatte. Der AE-Agent war dann für fünf Minuten offline. In dieser Zeit hatte ein Benutzer gelegentlich Zeit, sich anzumelden und etwas zu starten, das Administratorrechte erforderte. In diesem Fall wurde die Benutzerkontensteuerung nicht abgefangen.
- Bisher gab Windows auf Windows 7-Arbeitsplätzen beim Beenden des Technikermodus eine Absturzmeldung aus, die auf einen Fehler hindeutete und das Programm beendete. In Version 1.5.0 wurde dies behoben.
Verfeinerungen
Wenn nun ein Prozess mit einer „Genehmigt“-Regel gestartet wird, wird der Prozess standardmäßig automatisch mit erhöhten Rechten neu gestartet. Es wird kein weiterer Dialog angezeigt, der die Genehmigung der Anwendung/des Prozesses bestätigt. Der Agent wurde angepasst, sodass das vorherige Dialogfeld mit der Bestätigung der Genehmigung des Prozesses als Voreinstellung aktiviert werden kann.
Zeitüberschreitung im Technikermodus – Der Technikermodus ist nun standardmäßig so eingestellt, dass er nach 60 Minuten automatisch in den Live-Modus zurückkehrt. Der Agent wurde so angepasst, dass dieses Zeitüberschreitungsintervall vom MSP in den Einstellungen angepasst werden kann.
Neutrale Sprache im Warndialog – an den in den Dialogfeldern verwendeten Wörtern wurden einige geringfügige Änderungen vorgenommen, damit sie für internationale Benutzer verständlicher sind.
An der Alert-App wurden Änderungen vorgenommen, sodass andere Anwendungen darüber geöffnet werden können, mit der Absicht, dass das Zeitintervall künftig bei Bedarf erhöht werden kann, ohne die Arbeit des Endbenutzers zu stören.
Es wurden Änderungen vorgenommen, um die Leistung des Agenten hinsichtlich der Datenerfassung und -übertragung zu optimieren.
Das Echtzeit-Timerintervall kann nun nach den Wünschen des MSP angepasst werden. Bei der Einstellung „0“ wird anstelle des Timers ein neu formuliertes Dialogfeld angezeigt, das den Endbenutzer darüber informiert, dass ein Ticket eröffnet wurde und er benachrichtigt wird, sobald seine Anfrage ausgewertet wurde.
v1.3.0 - 25.07.2018
Neue Funktionen
Fehlerbehebungen
Unter bestimmten Umständen und in bestimmten Umgebungen konnten Anwendungen, die von Netzwerkfreigaben gestartet wurden, nicht abgefangen oder erweitert werden, da die Berechtigungen der Netzwerkfreigabe keine spezifische Interaktion über das Netzwerk mit dem Windows-Systemkonto zuließen. Dieses Problem wurde erkannt und behoben, sodass der Zugriff auf alle Netzwerkfreigaben nun mit der Berechtigungsstufe des angemeldeten Benutzers und nicht mit den Berechtigungen auf Systemebene des Computers erfolgt.
Auf einigen Systemen konnte über ein Genehmigungsdialogfeld nicht auf den Link „Technikermodus“ zugegriffen werden.
Wenn ein Benutzer unter bestimmten Umständen die Windows-Benutzerkontensteuerung schnell abbrach, wurden weitere Benutzerkontensteuerungen danach erst abgefangen, nachdem der Agent-Dienst neu gestartet wurde.
In manchen Umgebungen verhinderten die Komplexitätsregeln der Kennwortrichtlinien die Erstellung des AutoElevate Administratorbenutzers und führten in manchen Fällen zu einem Fehler bei der Installation des Agenten. Das AutoElevate Kennwort wurde auf 127 Zeichen reduziert.
Verfeinerungen
Der Kennwortmodus wurde verbessert, sodass Regeln mit aktiviertem Kennwortmodus auch dann funktionieren, wenn der Agent offline ist. Die zusätzlichen Dialogfelder wurden entfernt. Das Kennwort wird nun in die anfängliche Windows-Benutzerkontensteuerung eingegeben, ohne dass es zunächst abgelehnt wird. Dies sorgt für ein nahtloseres Erlebnis. Anwendungen, die von einer Netzwerkfreigabe gestartet werden, verwenden nun automatisch den Kennwortmodus, um Berechtigungen zu erhöhen.
Das MSI-Installationsprogramm ermöglicht nun die Installation des Agenten im „Live-“, „Audit-“ oder „Techniker“-Modus mithilfe einer Befehlszeilenoption oder eines Arguments. Durch die Möglichkeit, die Installation im gewünschten Modus zu erzwingen, können Installationsregeln über GPO oder mit einem RMM automatisiert werden. So wird sichergestellt, dass alle Neuinstallationen im gewünschten Modus erfolgen, ohne dass der Agentenstatus manuell geändert werden muss.
Die Datei AESetup.msi sowie alle entpackten und installierten Binärdateien sind nun mit dem digitalen AutoElevate Zertifikat signiert. Dies trägt dazu bei, die Integrität der Anwendung zu gewährleisten und zu verhindern, dass einige Antivirensysteme die Installation aufgrund dieses Kriteriums blockieren.
Der AEAdmin-Benutzer wird bei der Installation erstellt und bis zur Anmeldung auf dem Anmeldebildschirm ausgeblendet. Er bleibt im Audit- und Technikermodus sowie nach der Abmeldung des Benutzers ausgeblendet. Die Erstellung und Einsatzbereitschaft des AEAdmin-Benutzers erleichtert die schnelle Nutzung bei Berechtigungsanfragen.
v1.2.0 - 23.07.2018
Neue Funktionen
Fehlerbehebungen
Verfeinerungen
v1.1.0 - 18.04.2018
Neue Funktionen
Fehlerbehebungen
Verfeinerungen
Version 1.3.0
Verbesserung – Der Kennwortmodus wurde verbessert, sodass Regeln mit aktiviertem Kennwortmodus auch dann funktionieren, wenn der Agent offline ist. Zusätzliche Dialogfelder wurden entfernt. Das Kennwort wird nun in die Windows-Benutzerkontensteuerung eingegeben, ohne dass es zunächst abgelehnt wird. Dies sorgt für ein nahtloseres Erlebnis. Anwendungen, die von einer Netzwerkfreigabe gestartet werden, verwenden nun automatisch den Kennwortmodus, um Berechtigungen zu erhöhen.
Verbesserung – Das MSI-Installationsprogramm ermöglicht nun die Installation des Agenten im „Live-“, „Audit-“ oder „Techniker“-Modus mithilfe einer Befehlszeilenoption oder eines Arguments. Die Möglichkeit, die Installation im gewünschten Modus zu erzwingen, ermöglicht die Automatisierung von Installationsregeln über GPO oder RMM. So wird sichergestellt, dass alle Neuinstallationen im gewünschten Modus erfolgen, ohne dass der Agentenstatus manuell geändert werden muss.
Verbesserung – Die Datei AESetup.msi sowie alle entpackten und installierten Binärdateien sind nun mit dem digitalen AutoElevate -Zertifikat signiert. Dies trägt dazu bei, die Integrität der Anwendung zu gewährleisten und zu verhindern, dass einige Antivirensysteme die Installation aufgrund dieses Kriteriums blockieren.
Verbesserung – Der AEAdmin-Benutzer wird bei der Installation erstellt und bis zur Anmeldung auf dem Anmeldebildschirm ausgeblendet. Er bleibt im Audit- und Technikermodus sowie nach der Abmeldung des Benutzers ausgeblendet. Die Erstellung und Einsatzbereitschaft des AEAdmin-Benutzers erleichtert die schnelle Nutzung bei Berechtigungsanfragen.
Fehlerbehebung – Unter bestimmten Umständen und in bestimmten Umgebungen konnten Anwendungen, die von Netzwerkfreigaben gestartet wurden, nicht abgefangen oder erweitert werden, da die Berechtigungen der Netzwerkfreigabe keine spezifische Interaktion über das Netzwerk mit dem Windows-Systemkonto zuließen. Dieses Problem wurde erkannt und behoben, sodass der Zugriff auf alle Netzwerkfreigaben nun mit der Berechtigungsstufe des angemeldeten Benutzers und nicht mit den Berechtigungen auf Systemebene des Computers erfolgt.
Fehlerbehebung – Auf einigen Systemen konnte über ein Genehmigungsdialogfeld nicht auf den Link „Technikermodus“ zugegriffen werden.
Fehlerbehebung – Wenn ein Benutzer unter bestimmten Umständen die Windows-Benutzerkontensteuerung schnell abbrach, wurden anschließende weitere Benutzerkontensteuerungen erst abgefangen, nachdem der Agent-Dienst neu gestartet wurde.
Fehlerbehebung – In manchen Umgebungen verhinderten die Komplexitätsregeln der Kennwortrichtlinien die Erstellung des AutoElevate Administratorbenutzers und führten in manchen Fällen zu einem Fehler bei der Agenteninstallation. Das AutoElevate Kennwort wurde auf 127 Zeichen reduziert.
Version 1.2.0
- Verbesserung – Das MSI-Installationsprogramm ermöglicht nun die manuelle Installation des Agenten, ohne dass eine spezielle „reg“-Datei erstellt oder Registrierungseinträge manuell vorgenommen werden müssen. Grundlegende Optionen können während der Installation vom Installateur festgelegt werden.
- Verbesserung – Das MSI-Installationsprogramm ermöglicht nun die Festlegung aller notwendigen Agenteneinstellungen über Befehlszeilenoptionen oder Argumente. Die Möglichkeit, die Agenteninstallationsoptionen auf diese Weise festzulegen, vereinfacht die Nutzung verschiedener RMM-, GPO-, Skript- und anderer Bereitstellungsmethoden und -optionen erheblich.
HINWEIS: Weitere Einzelheiten zu den Installationsoptionen finden Sie unter „ Installation des Systemagenten “ in unserer Online-Supportdokumentation.
Version 1.1.0
- Funktion – Den Dialogfeldern für den Client wurden Ticketnummern hinzugefügt.
- Funktion – Neue Logik hinzugefügt, die Endbenutzer bei doppelten Anfragen benachrichtigt (d. h. der Benutzer fordert mehrmals dasselbe an). Außerdem haben wir doppelte Anfragen an Techniker innerhalb eines 24-Stunden-Zeitraums eliminiert. Jedes Mal, wenn ein Benutzer eine zusätzliche Anfrage für eine bereits zuvor angeforderte Sache stellt, wird dem bestehenden Ticket in ConnectWise eine Notiz hinzugefügt. Liegt die ursprüngliche Anfrage mehr als 24 Stunden zurück, wird der Techniker bei erneuter Anfrage erneut über die mobile App benachrichtigt.
- Fehlerbehebung – Zusätzliche Methoden zum Aufzählen von Benutzerinformationen wurden hinzugefügt.
- Fehlerbehebung – Problem mit der UAC-Triggererkennung auf Windows 10-Computern behoben, das aufgrund einer Tilde im Pfad fehlschlug.
-
Verfeinerung – Agent angepasst, sodass er UACs identifizieren kann, die Quelldateien aus Netzwerkspeicherorten enthalten.
-
Verfeinerung – Ticket Nr. 2032 – zusätzliche Logik, die auf der erfolgreichen Identifizierung von Quelldateien basiert, die andere Dateien aufrufen, die von temporären Dateispeicherorten aus gestartet werden.
-
Verfeinerung – Neue Ereignisse für die Ereignisprotokolle von: hinzugefügt.
- „UAC_TRIPPED_TRIGGER_UNKNOWN“ – dies hilft bei der zukünftigen Fehlerbehebung und Analyse des Agenten.
- „RULE_APPLIED“ – erste Schritte, die es uns ermöglichen, die Fähigkeit zur Berichterstattung über die Häufigkeit der Regelanwendungen sowie andere Regelanalysen weiter auszubauen.
- Verbesserung – Bestimmte Computereinstellungen im Zusammenhang mit dem Agenten wurden verschlüsselt und/oder aus der Registrierung entfernt, um die Sicherheit des Gesamtsystems aufrechtzuerhalten und zu verhindern, dass diese Einstellungen von jemandem mit Administratorzugriff auf den Computer ausgenutzt werden, um einen Hack im „Man-in-the-Middle“-Stil oder ähnliche Exploits durchzuführen.
- Verbesserung – Temporäre Dateien, die von Agentenprozessen zum Speichern des Systemstatus und anderer Informationen während UAC-Ereignissen und -Genehmigungen verwendet werden, wurden verschlüsselt und/oder entfernt, um die Sicherheit des Gesamtsystems aufrechtzuerhalten und zu verhindern, dass diese Einstellungen von jemandem mit Administratorzugriff auf den Computer ausgenutzt werden, um einen Hack im „Man-in-the-Middle“-Stil oder ähnliche Exploits durchzuführen.
- Verfeinerung – Änderung der Routine zur Bestimmung des Agentenmodus bei der Installation. Der Agent behält nach der Installation den bestehenden Agentenmodus (Audit/Live/Techniker) bei, anstatt automatisch in den Auditmodus zu wechseln. Labtech-Skripte wurden angepasst, um den bestehenden Agentenmodus nicht mehr zu berücksichtigen, da dieser nun vom Agenten selbst verwaltet wird.
- Verfeinerung – Es wurden Änderungen vorgenommen, um die Leistung des Agenten hinsichtlich der Erfassung von Computerprozessdaten zu optimieren.
- Verfeinerung – Es wurden zusätzliche Änderungen vorgenommen, um die Konsistenz und Integrität der Fähigkeit der Agenten zur Identifizierung von UAC-Ereignissen und Quelldateien sicherzustellen.
- Verfeinerung – Genehmigungsdialogfelder haben ein neues Aussehen und wurden geändert, um mehr Kontrolle und Interaktion mit anderen Agentenprozessen zu ermöglichen.
- Verfeinerung – Die Rückrufroutine wurde verbessert, sodass, wenn eine angeforderte Anwendung genehmigt und in den Kennwortmodus versetzt wurde und der Client dann sofort dieselbe Anwendung erneut anfordert, der Agent nicht im Kennwortmodus hängen bleibt oder ein zusätzliches Dialogfeld angezeigt wird, wenn der Rückrufvorgang an den Agenten stattfindet.
- Verfeinerung – Der Agent wurde so geändert, dass unser Agent, wenn das Windows-Dateisystem keine Dateipfadinformationen an das UAC-Dialogfeld zurückgibt, die UAC trotzdem entfernt und den Benutzer auffordert, die Ausführung der App durch Rechtsklick und Ausführen als Administrator zu versuchen.
- Verfeinerung – Der Agent wurde so geändert, dass unsere Anwendung auf extrem langsamen Windows-Computern nur 5 Sekunden lang versucht, die UAC zu analysieren, bevor sie die UAC entfernt und den Benutzer dann auffordert, die Ausführung der App durch Rechtsklick und Ausführen als Administrator zu versuchen.
- Verfeinerung – Das Dialogfeld, wenn etwas von einer Regel abgelehnt wird, wurde angepasst, sodass der Text auf Windows 7-Computern nicht abgeschnitten wird.