Registro delle modifiche dell'agente AutoElevate
Scopri gli ultimi aggiornamenti della piattaforma Agent: funzionalità, correzioni di bug e integrazioni.
v2.10.16 (Stabile - Disponibilità generale) - 26/03/2025
v2.10.16 - 26/03/2025
Correzioni di bug
- Risolve i problemi di ridimensionamento DPI con la sovrapposizione della modalità Tecnico
- Risolve il problema con i caratteri speciali visualizzati nei biglietti della modalità Tecnico
Raffinamenti
- Aggiunge il supporto per la lingua finlandese
- Amministrazione JIT: aggiunge un avviso che verrà visualizzato in uno scenario specifico in cui il cambio utente non è abilitato, causando il fallimento della sessione. Questo impedisce all'utente di provare a utilizzare la funzionalità in questo scenario non supportato e di visualizzare un "Errore sconosciuto".
v2.10.14 - 12/03/2025
Correzioni di bug
- Risolve il problema con alcune finestre di dialogo che venivano tagliate a causa di diverse impostazioni di risoluzione/ridimensionamento
Raffinamenti
- Aggiunge il supporto per la lingua islandese
- Rimuove la possibilità di disattivare l'UAC tramite l'azione sul portale di amministrazione (questa azione è obsoleta e verrà rimossa in un prossimo aggiornamento)
v2.10.12 e v2.10.13 - Versioni di test sperimentali
v2.10.11 - 25/02/2025
Correzioni di bug
- Risolve il problema con le finestre di dialogo che non si centrano correttamente quando un display ha una scala maggiore del 100%.
v2.10.10 - 19/02/2025
NOTA: questa versione non contiene nuove funzionalità. Risolve un problema per cui non tutti i file binari erano firmati correttamente nella versione 2.10.9.
v2.10.9 - 14/02/2025
Raffinamenti
-
Aggiunge il supporto per le lingue ungherese, lettone e russa
v2.10.8 - 12/02/2025
Correzioni di bug
-
Corregge la mancata gestione dei percorsi CLSID che includono argomenti.
v2.10.7 - 2025-02-06
Correzioni di bug
-
Corregge il ridimensionamento e la centratura delle finestre dell'interfaccia utente nelle finestre di dialogo
v2.10.6 - 2024-12-03
Correzioni di bug
- Risolve il problema di sovrapposizione dell'interfaccia utente nella finestra di dialogo Richiesta approvata
v2.10.5 - 27/11/2024
Raffinamenti
- Aggiunge il supporto per la lingua polacca
Correzioni di bug
- Risolve un bug che impediva la scomparsa del timer della richiesta di approvazione dopo che una richiesta era stata approvata.
v2.10.4 - 26/11/2024
Raffinamenti
- Aggiunge il supporto per la lingua ceca
Correzioni di bug
- Risolve il problema che causava una finestra "fantasma" dal processo AEAlert.exe
- Risolve i problemi che impediscono l'eliminazione di un utente amministratore JIT temporaneo
v2.10.0 - 29/10/2024
Nuove funzionalità
- Valore data/ora LastCheckedInAt riportato nel registro (HKLM\ AutoElevate \AgentStatus). Utile per query e script RMM per verificare quando è avvenuto l'ultimo check-in dell'agente.
- Segnala il "numero di serie" del dispositivo (disponibile a breve sul portale di amministrazione)
Raffinamenti
- Rilevamento elevazione/UAC: aggiunge la possibilità di elaborare CLSID per mscoree.dll
- Rilevamento elevazione/UAC: aggiunge la possibilità di elaborare quando un altro percorso file viene fornito come argomento
- Aggiunge il supporto per la lingua coreana
- Ticketing in modalità tecnico (integrazioni ConnectWise Manage)
- Consentire l'impostazione dello stato del ticket su obbligatorio (contattare l'assistenza per abilitarlo)
- Aggiunge campi facoltativi Accordi e Team (contattare l'assistenza per abilitarli)
- Aggiunge la paginazione al menu a discesa dei biglietti per un numero elevato di biglietti
Correzioni di bug
- Risolve i problemi di rendering della "Finestra di dialogo di spiegazione dell'elevazione"
- Risolve il bug "Dialogo di spiegazione dell'elevazione" che lo rende obbligatorio anziché facoltativo
- Gestisce correttamente i caratteri UTF-8
v2.9.5 (Stabile - Disponibilità generale) - 24/05/2024
Correzioni di bug
- Risolve il problema che impedisce che alcuni caratteri speciali (come æ, ø, å) vengano correttamente inclusi nei nomi dell'azienda o della sede durante la distribuzione.
v2.9.4 (Accesso anticipato) - 24/05/2024
Correzioni di bug
- Risolve il problema che impedisce l'avvio della modalità Tecnico su computer abilitati FIPS
- Risolve il problema che impedisce il funzionamento dell'elevazione utente in modalità tecnico quando l'impostazione "Sicurezza agente" > "Archiviazione password locale elevazione utente" è "Disabilitata"
Raffinamenti
- L'installer MSI ora non funzionerà (il servizio non verrà installato) se le variabili "License Key", "Company Name" o "Sea Name" non vengono incluse durante l'installazione. Un messaggio di errore nel file di registro msiexec indicherà "Argomento obbligatorio mancante".
v2.9.3 (Accesso anticipato) - 26/04/2024
Raffinamenti
- Riduce le dimensioni della casella di testo Spiegazione richiesta elevazione.
- Miglioramenti delle prestazioni del blocco.
v2.9.2 (Accesso anticipato) - 2024-04-20
Raffinamenti
- Miglioramenti delle prestazioni del blocco.
v2.9.1 (Accesso anticipato) - 09/04/2024
Raffinamenti
- Risolve i problemi di prestazioni relativi al processo AEUACAgent.exe.
v2.9.0 (Accesso anticipato) - 04/04/2024
Nuove funzionalità
- Supporto per la spiegazione delle richieste di elevazione.
- Offre all'utente finale la possibilità di includere una spiegazione quando effettua una richiesta di elevazione.
- Vedere l'impostazione "Personalizzazioni e comportamento dell'agente" > "Spiegazione della richiesta di elevazione".
- Offre all'utente finale la possibilità di includere una spiegazione quando effettua una richiesta di elevazione.
- Supporto per personalizzare il testo dell'etichetta "riquadro credenziali" dell'amministratore JIT.
- Vedere l'opzione "Sostituzione riquadro credenziali" nell'impostazione "Personalizzazioni e comportamento agente" > "Accesso amministratore just-in-time".
- Supporto per la colonna "Ha una regola corrispondente?" nella griglia Eventi sul portale di amministrazione.
- L'agente includerà ora informazioni su ciascun evento per indicare se esisteva o meno una regola per quell'elemento.
Raffinamenti
- Miglioramenti delle prestazioni per Blocker
- Migliore gestione degli errori per i ticket in modalità Tecnico
- Migliore gestione della disinstallazione quando JIT Admin è abilitato
v2.8.3 (Accesso anticipato) - 07/03/2024
Raffinamenti
- Migliora la capacità degli agenti di riconoscere correttamente tutti i possibili file che tentano di elevare
v2.8.2 (Stabile - Disponibilità completa) - 07/02/2024
Raffinamenti
- Protegge dal ripristino della "Modalità agente" su "Audit" quando è abilitato l'accesso amministratore JIT e si esegue l'aggiornamento dagli agenti v2.5.x-2.6.x.
v2.8.1 - 2024-02-06
Raffinamenti
- Ignora l'argomento MSI "AGENT_MODE" se l'agente è già installato. Questo impedisce modifiche accidentali alla modalità dell'agente quando si utilizzano script di distribuzione MSI che includono l'argomento "AGENT_MODE".
v2.8.0 - 2024-02-02
Nuove funzionalità
- Supporto per file batch di elevazione (.bat). L'agente ora riconosce correttamente i file .bat e consente loro di essere utilizzati come destinazione di richieste e regole.
Correzioni di bug
- Risolve il problema dell'accesso amministratore Just-in-Time che impediva la rimozione dell'utente temporaneo.
- Risolve il problema dell'accesso amministratore Just-in-Time che impediva alla sessione registrata di entrare immediatamente in modalità Tecnico.
- Risolve il problema del programma di disinstallazione che poteva impedire la disinstallazione dell'agente.
v2.6.3 - 25/08/2023
Raffinamenti
- Miglioramenti delle prestazioni e della sicurezza.
- Processi di "check-in" e "riconnessione offline" migliorati che riducono il carico sui servizi cloud.
Correzioni di bug
- Risolve i problemi con i dati "Membri amministratori" nella griglia Computer che in alcuni casi non venivano segnalati correttamente.
- Risolve i problemi con i dati "Tipo di privilegio utente attivo" nella griglia Computer che in alcuni casi non venivano segnalati correttamente.
v2.5.4.3 - 14/08/2023
Correzioni di bug
- Risolto il bug che impediva la visualizzazione della finestra di dialogo "Inserimento credenziali" durante le elevazioni dei privilegi utente su determinati computer.
v2.5.4 - 11/07/2023
Nuove funzionalità
- Consente all'agente di creare registri eventi di Windows per determinate attività eseguite dall'agente. (Documentazione in arrivo a breve)
- Consente all'agente di inviare eventi e richieste al portale di amministrazione contenenti un hash di file SHA256 insieme all'hash di file MD5 attualmente utilizzato. L'agente può anche ricevere regole che includono un hash di file SHA256 nei criteri di identificazione dei file.
- Consente alla finestra di dialogo visualizzata prima di una richiesta di elevazione dei privilegi di ricevere un titolo e una visualizzazione HTML personalizzati. Questa funzionalità è personalizzabile nella griglia Impostazioni del Portale di Amministrazione, nell'impostazione "Sovrascritture dei messaggi di dialogo dell'agente", nella scheda "Pre-Richiesta".
- Aggiunge supporto per l'elevazione delle applicazioni con un percorso file CLSID o UNC.
- Aggiunge il supporto linguistico per cinese, giapponese e portoghese.
Correzioni di bug
- Risolve il bug che causava l'interruzione del report sullo stato del computer durante l'identificazione dei membri del gruppo di amministratori locali.
- Risolve il bug che impedisce il rifiuto delle regole quando l'agente è in modalità policy.
- Risolve un bug che causava un errore durante l'elevazione dei privilegi di amministratore.
- Risolve il bug che causava l'arresto anomalo dell'agente quando non era possibile ricevere le regole di check-in.
- Risolve il bug che si verifica quando il percorso di un file di regole è in conflitto con il modello di caratteri jolly.
- Risolve il bug che causava l'arresto anomalo dell'agente quando non era possibile registrare il tasto di scelta rapida della modalità Tecnico.
Raffinamenti
- Aggiunge il supporto per l'analisi dei nomi di file che contengono caratteri cinesi.
- Aggiunge il supporto per l'analisi dei nomi dei file con un carattere "barra verticale interrotta" (¦)
- Consente all'agente di funzionare correttamente negli ambienti abilitati FIP
- Risolve i problemi di prestazioni quando l'agente è in esecuzione su un server terminale.
- Migliora la capacità degli agenti di determinare se il computer è membro di un dominio.
- Migliora la capacità degli agenti di includere membri amministratori del dominio cloud nel report sullo stato del computer.
v2.4.1 - 19/02/2021
Importante
- Richiede .Net v4.7
Nuove funzionalità
- Regole avanzate: criteri di identificazione dell'editore e del file. (Documentazione QUI )
Correzioni di bug
- Risolve il bug che impediva all'agente di funzionare con versioni di Windows installate con lingue diverse dall'inglese.
- Risolve il bug che impediva il completamento del processo "Attendi mentre esaminiamo questo file...".
Raffinamenti
- Consente di disattivare la funzionalità di sicurezza "Blocca richieste da 'AppData\Local\Temp'" dal portale di amministrazione (Impostazioni), se lo si desidera.
- Miglioramenti per la registrazione diagnostica locale.
v2.3.8 - 07/10/2020
Nuove funzionalità
- Supporta pienamente tutte le versioni di TLS, quindi il supporto per v1.0 e v1.1 può essere disabilitato sugli endpoint.
Correzioni di bug
- Risolve alcuni problemi di elevazione negli ultimi aggiornamenti di Windows 10 (2004)
Raffinamenti
- Vari miglioramenti per la registrazione diagnostica locale.
v2.3.5 - 28/07/2020
Raffinamenti
Rilevamento e integrazione degli eventi UAC per il danese.
Varie correzioni e miglioramenti minori.
v2.3.1 - 2020-05-20
Nuove funzionalità
- Ticketing in modalità tecnico: vedi l'articolo completo qui
Correzioni di bug
Risolve un bug nella versione 2.3.0 che causava la disconnessione di alcuni agenti in modalità Audit.
Risolve il bug che impediva il corretto funzionamento della modalità Tecnico su un agente che era sempre stato in modalità Audit.
Raffinamenti
Modifica il timeout della modalità Tecnico da 60 a 15 minuti (a meno che non sia in esecuzione un timer durante l'emissione dei biglietti).
Miglioramenti della stabilità durante la segnalazione dello stato.
v2.2.3 - 2020-03-02
Raffinamenti
- Varie correzioni e miglioramenti minori.
v2.2.1 - 18/02/2020
Correzioni di bug
- Risolve il bug che impediva all'agente di segnalare lo stato quando il servizio "Server" (Lanman) non era in esecuzione.
v2.2.0 - 14/01/2020
Correzioni di bug
Risolve il bug che faceva sì che il timer in tempo reale continuasse a rispondere alle richieste di approvazione/rifiuto anche quando non era abilitato.
Risolve il bug che impediva all'agente di effettuare correttamente il check-in quando il servizio agente veniva avviato mentre il computer era offline.
Nuove funzionalità
Modalità Tecnico Avanzato: vedi l'articolo completo qui .
Modalità bypass tecnico: vedi l'articolo completo qui .
Raffinamenti
Migliora il rilevamento e la gestione dello stato della connessione offline.
Rilevamento e integrazione degli eventi UAC per le lingue italiana e olandese (Nederland).
v2.1.5 - 19/11/2019
Raffinamenti
- Ora utilizza più endpoint per connettersi ai servizi AutoElevate per prestazioni e affidabilità migliori. Questi nuovi endpoint sono descritti nel seguente articolo .
v2.1.3 - 07/11/2019
Correzioni di bug
- Risolve il bug che impediva il caricamento di alcune immagini all'interno delle sostituzioni delle finestre di dialogo personalizzate.
Raffinamenti
- Rilevamento e integrazione degli eventi UAC per le lingue francese (Francia), svedese (Svezia/Finlandia) e norvegese (Bokmal/Nynorsk).
v2.1.2 - 16/10/2019
Correzioni di bug
Risolve il bug che impediva la corretta memorizzazione nella cache locale delle nuove regole di rifiuto subito dopo l'effettuazione di una richiesta.
Risolve il bug che impediva il corretto funzionamento della "Modalità ignora" sulle Regole.
v2.1.0 - 09/10/2019
Nuove funzionalità
Personalizzazione completa dei dialoghi: vedi l'articolo completo qui .
I callback di rifiuto possono essere abilitati nelle Impostazioni. In questo modo, verrà inviato un avviso all'utente finale quando la sua richiesta viene rifiutata.
Possibilità per l'agente di disinstallarsi autonomamente.
Correzioni di bug
Risolve il bug che impedisce la ricerca DLL dei CLSID per i software a 64 bit (ad esempio iTunes).
Risolve il bug che impediva l'elevazione su alcune versioni di Windows 10.
Raffinamenti
- Miglioramenti delle prestazioni e della stabilità
v2.0.3 - 24/07/2019
Correzioni di bug
Risolve il bug che impedisce l'inserimento della password nel campo "Indirizzo e-mail" di AzureAD.
Risolve i problemi di rilevamento degli eventi UAC e di integrazione UAC nelle installazioni Windows in cui l'inglese non era la lingua selezionata. (Ora supporta inglese, francese, tedesco, irlandese, spagnolo e portoghese)
v2.0.0 - 05/07/2019
Nuove funzionalità
Compatibile con i sistemi operativi Server 2008/R2, 2012/R2, 2016, 2019.
Completamente consapevole della sessione e compatibile con RDS/Terminal Services.
Tipi di elevazione: l'elevazione Amministratore e Utente ora sostituiscono la Modalità password e l'elevazione predefinita del token di sistema.
Funzionalità di migrazione "Rimuovi privilegi di amministratore" che aiuteranno ad automatizzare/accelerare la conversione di ambienti con privilegi di amministratore in ambienti con soli privilegi standard in pochi clic, senza creare inconvenienti per gli utenti finali.
Funzionalità diagnostiche aggiuntive per la risoluzione dei problemi.
Correzioni di bug
- Risolve il problema che impediva la visualizzazione del pulsante "Modalità Tecnico" in alcune schermate di avviso.
Raffinamenti
L'utente amministratore AE utilizzato per l'"elevazione dei privilegi di amministratore" è ora un normale utente standard. Alla password dell'account viene assegnata una nuova password di 127 caratteri prima e dopo l'elevazione, e l'account stesso viene specificamente elevato con privilegi di amministratore solo per il momento in cui eleva un'applicazione approvata.
L'account AE Admin ora è nascosto al 100% agli utenti.
Le finestre di dialogo UAC sono impostate in modo da non consentire l'elenco degli utenti e i campi password sono impostati in modo da non consentire la visualizzazione della password.
Altre correzioni e miglioramenti delle prestazioni.
v1.8.6 - 01/05/2019
Nuove funzionalità
- Aggiunge "Servizio ad avvio ritardato": questo servizio si avvierà con un avvio ritardato (2 minuti dopo l'avvio) per verificare che l'"agente AutoElevate " sia in esecuzione. Se non è in esecuzione, si avvierà e poi si arresterà automaticamente. Questo servizio non è pensato per essere sempre in esecuzione, ma solo dopo un avvio.
v1.8.5 - 30/04/2019
Correzioni di bug
- Gestisce correttamente l'intercettazione dell'UAC di Windows per le applicazioni che contengono caratteri non alfanumerici che Windows consente nel percorso.
v1.8.4 - 29/04/2019
Correzioni di bug
- Lo stato del sistema viene ancora segnalato sui sistemi in cui WMI non funziona correttamente.
v1.8.3 - 26/04/2019
Correzioni di bug
- Risolve il problema che impedisce ad alcune macchine di segnalare correttamente l'utente attualmente connesso.
Raffinamenti
- Imposta le dipendenze del servizio e semplifica l'avvio dell'agente per evitare errori di avvio quando le macchine hanno molti servizi o prestazioni basse
v1.8.2 - 12/04/2019
Correzioni di bug
- Risolve il bug che impediva all'utente di uscire dalla modalità Tecnico
v1.8.1 - 09/04/2019
Correzioni di bug
- Risolve rari crash che si verificano quando la segnalazione dello stato fallisce durante un'interruzione dell'API
Raffinamenti
- Aggiunge opzioni di ripristino sul servizio per riavviarlo sempre in caso di errore
v1.8.0 - 06/04/2019
Nuove funzionalità
Supporto CLSID: offre una maggiore capacità di approvare/negare e creare regole per le funzioni di sistema, non solo per le installazioni. Ad esempio, ora le richieste di elevazione e le notifiche verranno generate quando un utente richiede di modificare le impostazioni della scheda di rete o desidera disinstallare un'applicazione. Le versioni precedenti dell'agente consentivano semplicemente l'attivazione dell'UAC, anziché ignorarlo ed elaborarlo, quando un UAC faceva riferimento a un CLSID (oggetto com nel registro). L'inclusione del supporto CLSID offrirà ora una maggiore visibilità sulle attività avviate dall'utente che richiedono privilegi elevati.
L'autenticazione in modalità Tecnico ora può essere attivata/disattivata o impostata su Automatica. Questa funzionalità consente di decidere se l'accesso alla modalità Tecnico debba richiedere l'autenticazione ("Attiva"), non richiederla ("Disattiva") o se debba cambiare dinamicamente in base al livello di privilegio dell'utente connesso ("Auto"). Se impostata su "Auto", l'autenticazione non sarà richiesta se l'utente connesso ha privilegi Standard, ma lo sarà se ha privilegi di Amministratore. Questo semplificherà gli ambienti che utilizzano servizi di help desk in outsourcing.
Correzioni di bug
Lo stato del sistema viene comunque segnalato sui sistemi che non utilizzano le chiavi del Registro di sistema Ripristino configurazione di sistema.
Risolti i problemi relativi al modo in cui l'agente gestiva il sistema in modalità "offline".
Raffinamenti
Supporto Desktop remoto per utenti di sessioni attive (non console). AutoElevate ora funzionerà per i client che utilizzano il client MSTSC/RDS.
Tutte le finestre di dialogo vengono visualizzate in primo piano, in modo che non vengano nascoste e non passino inosservate quando sono aperte numerose applicazioni.
Le notifiche dell'app di avviso vengono visualizzate nella barra delle applicazioni tramite un'icona, in modo che i messaggi non passino inosservati.
I titoli principali vengono ora analizzati dalle finestre di dialogo UAC e quindi visualizzati all'utente finale e nella richiesta. In molti casi, questo fornisce una descrizione migliore di ciò che viene richiesto.
Modifiche per facilitare il monitoraggio degli errori.
Miglioramenti nella registrazione.
Regolazione che aumenta l'affidabilità del modo in cui determinate applicazioni approvate procedono attraverso l'installazione o l'avvio.
v1.7.3 - 22/01/2019
Correzioni di bug
Agente modificato per leggere correttamente il numero del ticket per i plugin Autotask e Kaseya.
Sono stati incorporati metodi alternativi per identificare l'utente registrato per porre rimedio a determinate situazioni in cui l'utente non poteva essere visualizzato ma veniva invece visualizzato come "Utente sconosciuto".
Raffinamenti
L'agente ora può analizzare gli argomenti specificati al momento dell'avvio originale dell'UAC e quindi riavviare l'applicazione con l'elevazione del token utilizzando gli stessi argomenti. Questo metodo migliora la precisione del riavvio delle applicazioni e, in definitiva, l'esperienza utente. Grazie a questa funzionalità, l'agente può ora gestire correttamente l'avvio di applicazioni più complesse, incluse numerose disinstallazioni.
Funzionalità aggiunta in modo che quando un plugin MMC viene approvato, il plugin venga identificato e avviato in modo specifico, anziché avviare genericamente solo la console MMC.
Sono stati apportati numerosi miglioramenti al componente di aggiornamento. È stato risolto il problema riscontrato in una piccola percentuale di casi in cui l'aggiornamento si bloccava a metà dell'aggiornamento, lasciando mancante la cartella del programma AutoElevate .
Sono state aggiunte azioni all'agente in modo che abbia la possibilità di riavviare il servizio AutoElevate Agent e anche il servizio computer WMI.
v1.6.1 - 04/12/2018
Correzioni di bug
- È stato risolto il problema relativo all'intercettazione dell'UAC di Windows per le applicazioni che includevano il simbolo "&".
Raffinamenti
L'evento "RuleApplied" viene ora inviato quando l'approvazione viene applicata da una regola per la modalità password o per una risorsa di rete.
È stata aggiunta una funzionalità che consente di avviare i file MSI con elevazione del token mediante l'identificazione e l'avvio tramite MSIEXEC.exe.
v1.5.0 - 09/10/2018
Nuove funzionalità
Agente auto-aggiornante: sono state integrate nuove funzionalità nell'agente che ne consentiranno l'aggiornamento automatico. Ulteriori modifiche saranno apportate al Portale di Amministrazione per definire le modalità di distribuzione degli aggiornamenti e di gestione delle modifiche da parte MSP .
La modalità Policy è ora aggiunta all'elenco delle modalità agente disponibili (Audit, Policy, Live, Tecnico) ed è progettata per essere funzionalmente intermedia tra le modalità Audit e Live. La modalità Policy applicherà tutte le regole definite a un agente, ma NON richiamerà il processo di valutazione in tempo reale se non è stata definita una regola, ma consentirà invece la visualizzazione dell'UAC. La modalità Policy consentirà a un MSP di creare e applicare regole per applicazioni chiave che offrono un vantaggio immediato in termini di casi d'uso, ma non richiederà all'utente o al tecnico la valutazione di elementi sconosciuti. La modalità Policy consentirà MSP di impostare immediatamente le macchine utente standard in modalità Policy e di iniziare a ottenere risparmi di tempo e vantaggi, continuando a valutare l'attività dell'utente.
Correzioni di bug
- Sono state apportate modifiche alla sequenza di avvio del servizio Agent e alla logica di ciò che accade all'avvio. In precedenza, su alcuni sistemi, durante il processo di avvio, l'agente AE si avviava prima che il computer avesse accesso alla rete e/o a Internet. L'agente AE rimaneva quindi offline per un intervallo di 5 minuti, durante il quale un utente occasionalmente aveva il tempo di accedere e avviare un'applicazione che richiedeva privilegi di amministratore. In tali circostanze, l'UAC non veniva intercettato.
- In precedenza, sulle workstation Windows 7, quando si usciva dalla modalità tecnico, Windows visualizzava un messaggio di arresto anomalo del programma, che sembrava un errore. Nella versione 1.5.0, questo problema è stato risolto.
Raffinamenti
Ora, quando viene avviato un processo con una regola "approvata", l'azione predefinita sarà il riavvio automatico del processo con privilegi elevati e non verrà visualizzata alcuna ulteriore finestra di dialogo che indichi l'approvazione della domanda/processo. Sono state apportate modifiche all'agente in modo che la finestra di dialogo precedente che indicava che il processo è "approvato" possa essere attivata come preferenza.
Timeout della modalità Tecnico: la modalità Tecnico verrà ora impostata per impostazione predefinita per tornare automaticamente alla modalità live dopo 60 minuti. L'agente è stato configurato in modo che questo intervallo di timeout possa essere modificato MSP nelle preferenze.
Linguaggio neutro nelle finestre di dialogo di avviso: sono state apportate alcune lievi modifiche alle parole utilizzate nelle finestre di dialogo, in modo che siano più comprensibili per gli utenti internazionali.
Sono state apportate modifiche all'app Alert in modo che altre applicazioni possano essere aperte al di sopra, con l'intento che in futuro l'intervallo di tempo possa essere aumentato, se lo si desidera, senza interrompere il lavoro dell'utente finale.
Sono state apportate modifiche per ottimizzare le prestazioni dell'agente in merito alla raccolta e alla trasmissione dei dati.
L'intervallo del timer in tempo reale può ora essere regolato in base alle preferenze MSP . Impostando il valore su "0", al posto del timer verrà visualizzata una nuova finestra di dialogo che informerà l'utente finale che è stato aperto un ticket e che verrà avvisato quando la sua richiesta sarà stata valutata.
v1.3.0 - 25/07/2018
Nuove funzionalità
Correzioni di bug
In determinate circostanze e ambienti, le applicazioni avviate da condivisioni di rete non venivano intercettate o elevate a causa delle autorizzazioni di condivisione di rete che non consentivano interazioni specifiche sulla rete con l'account di sistema Windows. Questo problema è stato identificato e risolto in modo che l'accesso a qualsiasi condivisione di rete venga effettuato utilizzando il livello di autorizzazione dell'utente connesso anziché il privilegio a livello di sistema del computer.
In alcuni sistemi non era possibile accedere al collegamento "modalità tecnico" da una finestra di dialogo di approvazione.
In determinate circostanze, se un utente annullava rapidamente l'UAC di Windows, gli UAC successivi non venivano intercettati finché il servizio Agent non veniva riavviato.
In alcuni ambienti, le regole di complessità dei criteri di password impedivano la creazione dell'utente amministratore AutoElevate e, in alcuni casi, l'installazione dell'agente non riusciva. La password AutoElevate è stata ridotta a 127 caratteri.
Raffinamenti
La modalità password è stata migliorata in modo che le regole con la modalità password abilitata funzionino anche quando l'agente è offline. Le finestre di dialogo aggiuntive sono state eliminate e ora la password viene inserita nell'UAC iniziale di Windows senza essere eliminata, garantendo un'esperienza più fluida. Ora le applicazioni avviate da una condivisione di rete utilizzano automaticamente la modalità password per elevare i privilegi.
Il programma di installazione MSI ora consente l'installazione dell'agente in modalità "Live", "Audit" o "Technician" utilizzando un'opzione o un argomento della riga di comando. La possibilità di forzare l'installazione nella modalità desiderata consente di automatizzare le regole di installazione tramite GPO o con un RMM per garantire che tutte le nuove installazioni siano nella modalità desiderata senza dover modificare manualmente lo stato dell'agente.
Il file AESetup.msi e tutti i file binari decompressi e installati sono ora firmati con il certificato digitale AutoElevate . Questo contribuirà a garantire l'integrità dell'applicazione e impedirà ad alcuni antivirus di bloccare l'installazione in base a tale criterio.
L'utente AEAdmin viene creato al momento dell'installazione e poi nascosto dalla schermata di login fino a quando l'utente non effettua l'accesso. Rimane nascosto quando il sistema è in modalità Audit e Tecnico, così come quando l'utente si disconnette. Avere l'utente AEAdmin creato e pronto all'uso ne facilita l'utilizzo rapido durante una richiesta di privilegi.
v1.2.0 - 23/07/2018
Nuove funzionalità
Correzioni di bug
Raffinamenti
v1.1.0 - 18/04/2018
Nuove funzionalità
Correzioni di bug
Raffinamenti
versione 1.3.0
Miglioramenti : la modalità password è stata migliorata in modo che le regole con la modalità password abilitata funzionino anche quando l'agente è offline. Le finestre di dialogo aggiuntive sono state eliminate e ora la password viene inserita nell'UAC iniziale di Windows senza essere eliminata, per un'esperienza più fluida. Ora le applicazioni avviate da una condivisione di rete utilizzano automaticamente la modalità password per elevare i privilegi.
Miglioramento : il programma di installazione MSI ora consente l'installazione dell'agente in modalità "Live", "Audit" o "Technician" utilizzando un'opzione o un argomento della riga di comando. La possibilità di forzare l'installazione nella modalità desiderata consente di automatizzare le regole di installazione tramite GPO o con un RMM per garantire che tutte le nuove installazioni siano nella modalità desiderata senza dover modificare manualmente lo stato dell'agente.
Miglioramento : il file AESetup.msi e tutti i file binari decompressi e installati sono ora firmati con il certificato digitale AutoElevate . Questo contribuirà a garantire l'integrità dell'applicazione e impedirà ad alcuni antivirus di bloccare l'installazione in base a tale criterio.
Miglioramento : l'utente AEAdmin viene creato al momento dell'installazione e poi nascosto dalla schermata di login fino a quando l'utente non effettua l'accesso. Rimane nascosto quando il sistema è in modalità Audit e Tecnico, così come quando l'utente si disconnette. Avere l'utente AEAdmin creato e pronto all'uso ne facilita l'utilizzo rapido durante una richiesta di privilegi.
Correzione di bug – In determinate circostanze e ambienti, le applicazioni avviate da condivisioni di rete non venivano intercettate o elevate a causa delle autorizzazioni di condivisione di rete che non consentivano interazioni specifiche sulla rete con l'account di sistema Windows. Questo problema è stato identificato e risolto in modo che l'accesso a qualsiasi condivisione di rete venga effettuato utilizzando il livello di autorizzazione dell'utente connesso anziché il privilegio a livello di sistema del computer.
Correzione bug : su alcuni sistemi non era possibile accedere al collegamento "modalità tecnico" da una finestra di dialogo di approvazione.
Correzione bug : in determinate circostanze, se un utente annullava rapidamente l'UAC di Windows, gli UAC successivi non venivano intercettati finché il servizio Agent non veniva riavviato.
Correzione di bug : in alcuni ambienti, le regole di complessità dei criteri di password impedivano la creazione dell'utente amministratore AutoElevate e, in alcuni casi, l'installazione dell'agente non riusciva. La password AutoElevate è stata ridotta a 127 caratteri.
versione 1.2.0
- Miglioramento : il programma di installazione MSI ora consente di installare manualmente l'agente senza dover preparare un file "reg" speciale o inserire manualmente voci di registro. Le opzioni di base possono essere impostate durante l'installazione da chi esegue l'installazione.
- Miglioramento : il programma di installazione MSI ora consente di configurare tutte le impostazioni necessarie dell'agente tramite opzioni o argomenti della riga di comando. La possibilità di specificare le opzioni di installazione dell'agente in questo modo semplifica notevolmente l'utilizzo di una varietà di metodi e opzioni di distribuzione RMM, GPO, script o di altro tipo.
NOTA: per ulteriori dettagli sulle opzioni di installazione, consultare " Installazione dell'agente di sistema " nella nostra documentazione di supporto online.
versione 1.1.0
- Funzionalità : sono stati aggiunti i numeri dei ticket alle finestre di dialogo rivolte al cliente.
- Funzionalità : aggiunta una nuova logica che invia notifiche agli utenti finali in caso di richiesta duplicata (ad esempio, quando l'utente richiede ripetutamente la stessa cosa più volte). Abbiamo anche eliminato le richieste duplicate inviate ai tecnici quando si verificano nello stesso periodo di 24 ore. Ogni volta che un utente effettua una richiesta aggiuntiva per qualcosa precedentemente richiesto, viene aggiunta una nota al ticket esistente in ConnectWise. Se la richiesta originale risale a più di 24 ore prima, il tecnico riceve una nuova notifica tramite l'app mobile se la richiesta viene ripetuta.
- Correzione bug : sono stati aggiunti metodi aggiuntivi per enumerare le informazioni utente.
- Correzione bug : risolto il problema con il rilevamento del trigger UAC sui computer Windows 10 che non funzionava a causa della presenza di una tilde nel percorso.
-
Perfezionamento : agente modificato in modo che possa identificare gli UAC i cui file sorgente provengono da percorsi di rete.
-
Perfezionamento – Ticket n. 2032 – logica aggiuntiva sviluppata attorno all'identificazione corretta dei file sorgente che richiamano altri file avviati da posizioni di file temporanei.
-
Miglioramento – Aggiunti nuovi eventi per i registri eventi di:
- “UAC_TRIPPED_TRIGGER_UNKNOWN” – questo aiuterà nella futura risoluzione dei problemi e nell’analisi dell’agente.
- “RULE_APPLIED” sono i primi passi che ci consentiranno di sviluppare ulteriormente la capacità di segnalare il numero di volte in cui sono state applicate le regole, nonché altre analisi delle regole.
- Miglioramento : alcune impostazioni del computer relative all'agente sono state crittografate e/o rimosse dal registro per contribuire a mantenere la sicurezza dell'intero sistema e per impedire che queste impostazioni vengano sfruttate da qualcuno con accesso di amministratore alla macchina per eseguire un hack di tipo "man in the middle" o altri exploit simili.
- Miglioramento : i file temporanei utilizzati dai processi dell'agente per memorizzare lo stato del sistema e altre informazioni varie durante l'evento UAC e l'approvazione sono stati crittografati e/o rimossi per contribuire a mantenere la sicurezza dell'intero sistema e per impedire che queste impostazioni vengano sfruttate da qualcuno con accesso amministratore alla macchina per eseguire un hack di tipo "man in the middle" o altri exploit di tipo simile.
- Miglioramento – Modifica della routine di determinazione della modalità dell'agente durante l'installazione. L'agente manterrà la modalità agente esistente (Audit/Live/Tecnico) al momento dell'installazione, anziché tornare automaticamente alla modalità Audit. Gli script Labtech sono stati modificati in modo da non compensare più la modalità agente esistente, poiché ora è gestita dall'agente stesso.
- Miglioramento : sono state apportate modifiche per ottimizzare le prestazioni dell'agente in relazione alla raccolta dei dati dei processi informatici.
- Miglioramento : sono state apportate ulteriori modifiche per garantire coerenza e integrità nella capacità degli agenti di identificare gli eventi UAC e i file sorgente.
- Miglioramento : le finestre di dialogo di approvazione hanno un nuovo aspetto e sono state modificate per consentire un maggiore controllo e interazione con altri processi degli agenti.
- Miglioramento : la routine di callback è stata migliorata in modo che quando un'applicazione richiesta viene approvata, messa in modalità password e quindi il client richiede immediatamente di nuovo la stessa applicazione, l'agente non verrà bloccato in modalità password e non verrà visualizzata una finestra di dialogo aggiuntiva quando si verifica il processo di callback all'agente.
- Miglioramento : l'agente è stato modificato in modo che, se il file system di Windows non riesce a restituire le informazioni sul percorso del file alla finestra di dialogo UAC, il nostro agente rimuoverà comunque l'UAC e richiederà all'utente di tentare l'esecuzione dell'app facendo clic con il pulsante destro del mouse ed eseguendola come amministratore.
- Miglioramento : l'agente è stato modificato in modo che sui computer Windows estremamente lenti la nostra applicazione tenti di analizzare l'UAC solo per 5 secondi prima di rimuoverlo e quindi di chiedere all'utente di tentare l'esecuzione dell'app facendo clic con il pulsante destro del mouse ed eseguendola come amministratore.
- Miglioramento : è stata modificata la finestra di dialogo quando qualcosa viene negato da una regola, in modo che il testo non venga troncato sui computer Windows 7.