Hallo Community,
im Unterschied zu Einigen hier in der Community, nutze ich gern die "Netzweite Aktualisierung" aus dem Installationsmanager heraus.
Ich würde gerne die Aufgaben, die mit dieser "Netzweiten Aktualisierung" automatisch auf jedem Client ausgeführt werden, um eigene Befehle, Scripts, Checks, Logs, Wartungen etc. erweitern, inkl. automatischem Login als Administrator und abschließendem Logout.
Ich weiß nicht, ob diese "Netzweite Aktualisierung" der Datev auf Powershell-Scripts oder auf einer anderen Technik basiert und ob man sich 'bei dieser Gelegenheit' mit eigenen Aufgaben 'anschließen' kann.
Falls nein, müsste ich nach anderen Möglichkeiten suchen, um zentral von einem "Admin-PC" aus bestimmte Aufgaben auf sämtlichen übrigen Clients ausführen zu lassen, inkl. automatischem Login und Logout.
Ein Hinweis auf die Liste sämtlicher Windows PowerShell-Befehle würde mich jetzt keinen Mikrometer weiterbringen
Hallo @vogtsburger ,
danke für diesen Beitrag. Leider ist eine Erweiterung/Veränderung des Installations-Ablaufes aus sicherheitstechnischen Gründen nicht möglich. Wenn auch wir diesen Gedanken vor einigen Jahren bereits durchgespielt und hinsichtlich Umsetzungsoptionen geprüft hatten.
Hintergrund:
Aufgrund der administrativen und angehobenen Rechte, wäre das Erweitern des Auftrages eine Backdoor, mit der die Programme, um die der Auftrag erweitert würde, administrativen Zugriff auf Ihr Kanzleinetz bekämen.
mit freundlichen Grüßen,
Katrin Zahlten
@Katrin_Zahlten schrieb:
... aus sicherheitstechnischen Gründen nicht möglich ...
... kann ich nachvollziehen und akzeptieren, dass sich die Datev hier kein Kuckucksei in's Nest legen lassen will
... hätten Sie oder sonst jemand hier evtl. einen Tipp für mich, wie und womit man selbst einen ähnlichen Ablauf wie bei der "Netzweiten Aktualisierung" 'basteln' könnte, ohne softwareseitig gleich 'mit Kanonen auf Spatzen' zu schießen ?
Das Sysinternals-Tool PsExec ermöglicht die "einfache" Ausführung von Befehlen und Skripten auf externen Rechnern und sollte vertrauenswürdig sein. Hat aber sicher nicht den Komfort der grafisch aufbereiteten Echtzeit-Rückmeldung über den Arbeits-Stand der einzelnen Rechner.
https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
Nachtrag:
Falls der Virenscanner PsExec nicht mag, kann der externe Prozess mit einem anderen Namen "maskiert" werden (Parameter -r). Lokal kann der Programmname bei Bedarf auch geändert werden. Dies soll (auch wenn es sehr banal klingt) in den meisten Fällen helfen.
In diesem Bereich wird leider schnell mit "Kanonen auf Spatzen geschossen", da das durchaus komplex ist/wird. Das wichtigste wäre hier zu wissen, was denn genau "Befehle, Scripts, Checks, Logs, Wartungen etc." darstellt.
Wären drei Ansätze.
Ein automatischer Login / Logout ist für die meisten Dinge i.d.R. gar nicht notwendig. Die DATEV Software und Installationsroutinen sind (in meinen Augen) halt gewachsen und etwas "speziell". Aber eben durchaus auch robust und funktional.
wow, danke an @janm und an @Nutzer_8888
Diese Ansätze sind sehr interessant und sogar recht schnell umsetzbar
Super !
Nachtrag:
@vogtsburger schrieb:
... und sogar recht schnell umsetzbar ...
Das war doch teilweise etwas zu optimistisch, jedenfalls was mich betrifft 😉