FAQs zum Bulk Provisioning Tool

Häufig gestellte Fragen zum Bulk Provisioning Tool.

  • Wie richtet ein Benutzer das Tool für die Massenbereitstellung ein?
    Befolgen Sie diese Schritte, um das Tool für die Massenbereitstellung einzurichten.
    1. Gehen Sie im IBM® MaaS360® Portal zu Geräte > Registrierungen > Andere Registrierungsoptionen > Windows > Windows Bulk Provisioning Tool.
    2. Wählen Sie Bulk Deploy und klicken Sie auf die Option Download für das Bulk Provisioning Tool-Paket.
    3. Installieren Sie das msi-Paket des Bulk Provisioning Tool und starten Sie die Datei BulkProvisioningConfigure.exe .
    4. Geben Sie die Anmeldedaten des Kundenadministrators ein.
      Hinweis: Die Anmeldedaten des Partneradministrators werden nicht unterstützt.
    5. Wenden Sie die richtigen Einstellungen an und erstellen Sie die Datei SelfExtractingOA.exe .
  • Wie kann der Kundenadministrator entscheiden, ob er ein Imaging oder eine ausführbare Datei für die Registrierung von Windows-Geräten verwenden möchte?

    IBM MaaS360 bietet das Windows Bulk Provisioning Tool, mit dem Administratoren automatisch eine große Anzahl von Windows-Geräten im IBM MaaS360 Portal registrieren können. Nachfolgend finden Sie die Bedingungen für die Auswahl der geeigneten Option zur Registrierung des Windows-Geräts.

    Für die Option Bildgebung
    • Der Administrator möchte ein neues Gerät einrichten und meldet sich bei der Out-of-Box-Einrichtung des Geräts an.
    • Der Administrator bevorzugt ein nahtloses, automatisiertes Onboarding-Verfahren für Windows-Geräte auf MaaS360, das den Bedarf an manueller Benutzerinteraktion minimiert.
    • Der Administrator möchte die administrativen Berechtigungen der Benutzer einschränken.
    Für die Option Ausführbar
    • Der Administrator möchte die Geräte registrieren, die von den Benutzern verwendet werden.
  • Nach welchem Verfahren verteilen die Benutzer die Datei SelfExtractingOA.exe an die Zielgeräte?

    Für eine optimale Verbreitung sollten Sie die generierte OA auf einem privaten Content Delivery Network (CDN) oder einem gemeinsam genutzten File Transfer Protocol (FTP)-Server hosten. Später kann der Administrator den Link an die Benutzer weitergeben, so dass diese die Datei herunterladen und mit dem Registrierungsprozess fortfahren können.

  • Wie kann ein registriertes Gerät mit einem bestimmten MaaS360 Benutzerkonto verknüpft werden?

    Stellen Sie bei der Einrichtung des Bulk Provisioning Tools sicher, dass das Kontrollkästchen Benutzerauthentifizierung aktiviert ist. Bei dieser Konfiguration wird der Endpunkt aufgefordert, während der Anmeldung Benutzerdetails und Anmeldedaten anzufordern. Nach erfolgreicher Authentifizierung verbindet sich das Gerät automatisch mit dem Konto des authentifizierten Benutzers.

    Für einen stillen Onboarding-Prozess ohne Benutzerauthentifizierung kann der MaaS360 -Administrator die folgenden Schritte ausführen.
    1. Gehen Sie zu Geräte > Registrierungen > Andere Registrierungsoptionen > Windows > Windows Bulk Provisioning Tool.
    2. Wählen Sie die Registerkarte Benutzer zuordnen. Befolgen Sie die mitgelieferten Anweisungen, um die Geräte den jeweiligen Benutzern zuzuordnen.
    Diese Methode ermöglicht eine nahtlose Geräteanmeldung, ohne dass eine Benutzerauthentifizierung erforderlich ist.
    Weitere Informationen finden Sie unter Zuordnen von Benutzern zu massenweise registrierten Windows-Geräten.
  • Wie erfolgt die Registrierung von Windows-Geräten der Home-Edition?

    MaaS360 bietet eine Verwaltungsfunktion, die es ermöglicht, einen Weblink zu einer freigegebenen Datei einzubinden. Um den Link zu erhalten, gehen Sie zu Setup > Branding > Unified Enrollment Configuration > Windows Home setup link. Nach dem Hinzufügen des Links kann der Administrator eine Anmeldeaufforderung an die Benutzer senden. Wenn der Benutzer die Anmelde-/Aktivierungsseite URL in seinem Browser aufruft, muss er auf die Schaltfläche Windows Home klicken. Dadurch werden sie auf die Folgeseite weitergeleitet, von der aus sie die gewünschte Anwendung herunterladen können.

  • Kann der Kundenadministrator dasselbe Gerät für die Registrierung verwenden, indem er die von ihm erstellte SelfExtractingOA.exe-Datei verwendet?

    Jedes Windows-Gerät wird durch seine Hardware-ID eindeutig identifiziert. Der Benutzer kann sich nicht mit demselben Gerät anmelden, indem er die von ihm erstellte SelfExtractingOA.exe-Datei verwendet. Bei der Erstellung der SelfExtractingOA.exe (OA)-Datei wird die Hardware-ID gesichert. MaaS360 weist eine neue Geräte-ID für jede eindeutige Hardware zu, die registriert wird. Wird die OA auf demselben Gerät ausgeführt, auf dem sie erzeugt wurde, bleibt die Hardware-ID unverändert, was zu einer blockierten Registrierung führt.

  • Warum können Benutzer keine Geräte in MaaS360 mit Hilfe der SelfExtractingOA.exe-Datei einbinden?
    Die folgenden Bedingungen sind zu prüfen, wenn der Benutzer nicht in der Lage ist, Geräte in MaaS360 mit Hilfe der SelfExtractingOA.exe-Datei einzubinden.
    • Prüfen Sie, ob das Gerät bereits unter MaaS360 registriert ist. Im Folgenden werden die Schritte zur Überprüfung der MDM-Geräteanmeldung beschrieben.
      1. Öffnen Sie in den Windows-Einstellungen die Einstellungen.
      2. Gehen Sie zu Konten > Zugang Arbeit oder Schule. Wenn das Gerät bei In tune angemeldet ist, wird die Meldung Verbunden mit einer Arbeits- oder Schulorganisation angezeigt oder ein bestimmtes MDM-Konto wird aufgelistet. Rufen Sie das Arbeits- oder Schulkonto auf und klicken Sie dann auf Info, um weitere Details, einschließlich des Synchronisierungsstatus des Geräts, anzuzeigen.
    • Suchen Sie nach dem aktuellen Benutzer, der das Gerät mit Administratorrechten betreibt.
    • Prüfen Sie, ob für den Benutzer genügend Lizenzen unter MaaS360 verfügbar sind, oder aktivieren Sie die Überalterung.
    • Überprüfen Sie die verschiedenen Fehlercodes. Nachfolgend finden Sie eine Liste der möglichen Fehlercodes.
      • Provisioning schlägt mit Fehlercode fehl - 0x80180026

        Lösung: HKLM\software\Microsoft\Enrollments\ExternallyManaged registry muss auf 0 gesetzt werden.

      • Bereitstellung schlägt mit Fehlercode fehl - 0x801900CA.

        Lösung: Prüfen Sie, ob Lizenzen unter MaaS360 verfügbar sind, oder aktivieren Sie die Überalterung.

      • Provisioning schlägt mit Fehlercode fehl -0x80180001

        Lösung - Stellen Sie sicher, dass das Gerät nicht MDM-registriert ist und die MDM-Registrierung sauber ist. Löschen Sie die folgende Registrierungsstruktur - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments \xxxxxxxxxxxxx. Löschen Sie alle Registrierungsunterschlüssel, die UPN enthalten. Eine andere mögliche Lösung ist die Einstellung Enable automatic MDM enrollment using Azure AD credential GPO setting to user credential.

      • Wenn die vorherige Instanz von BulkProvisioningService noch auf dem Endpunkt läuft. Sie können die folgenden Bereinigungsbefehle ausführen, um die Instanzen zu löschen.
        C:\Windows\System32\sc.exe stop BulkProvisioningService
        C:\Windows\System32\sc.exe delete BulkProvisioningService
        C:\Windows\System32\reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\IBM
        MaaS360\OA" /f>null
        C:\Windows\System32\taskkill.exe /f /im "InstallProvisioningPackage.exe"
        C:\Windows\System32\taskkill.exe /f /im "BulkProvisioningService.exe"
        C:\Windows\System32\taskkill.exe /f /im "AuthHelper.exe"
        @RD /S /Q "C:\Program Files (x86)\IBM MaaS360\Deployment Agent"
        @RD /S /Q "C:\ProgramData\IBM MaaS360\Deployment Agent"
  • Warum können Benutzer SelfExtractingOA.exe ohne Administratorrechte nicht einsteigen?
    Im Folgenden sind die Bedingungen aufgeführt, die der Benutzer beim Einladen der Datei SelfExtractingOA.ex überprüfen kann.
    • Benutzer ohne Administratorrechte: Gewähren Sie Benutzern mit lokalem Betriebssystem Administratorrechte für die Ausführung von SelfExtractingOA.exe, die dann über die MDM-Richtlinie entzogen werden können. Um dies zu implementieren, gehen Sie zu Windows MDM Policy > Device Settings > User Accounts > Configure User Accounts Settings > Enforce removal of local Bulk Provisioning Tool administrator privileges on enrolled user account. Bei Benutzern des Domänenbetriebssystems kann der Domänenadministrator aus der Ferne auf das Gerät zugreifen und die ausführbare Datei mit seinen Domänenanmeldeinformationen ausführen.
    • Wählen Sie im Tool für die Massenbereitstellung die Option Endbenutzerauthentifizierung und setzen Sie den Kontotyp Endbenutzer auf Aktueller Benutzer. Richten Sie für jedes Gerät einen Administrator-Benutzer ein, der sich anmeldet und SelfExtractingOA.exe ausführt. Nach einer Authentifizierungsaufforderung schließt der Admin-Benutzer das Fenster. Der Benutzer authentifiziert sich dann selbst, so dass sich das Gerät unter seinem Konto anmelden kann, auch wenn er keine Administratorrechte hat.
  • Welche Schritte können unternommen werden, um die SelfExtractingOA.exe-Ausführungsprotokolle zu untersuchen und zu interpretieren, wobei der Schwerpunkt auf dem Verständnis der Konfigurations-, Setup-, Runner- und Provisioning-Paket-Erstellungs-/Installationsprozesse liegt?
    Die Protokolle von SelfExtractingOA.exe sind unter C:\ProgramData\IBM MaaS360\Deployment Agent\logs verfügbar. Nachfolgend finden Sie die verschiedenen Protokolle zur Untersuchung der Paketerstellung oder des Installationsprozesses.
    • ConfigureLog_1.log: Überprüfen Sie diese Datei bei Fehlern in der Konfiguration des Bulk Provisioning Tools.
    • SetupLog: Sobald SelfExtractingOA.exe auf dem Gerät gestartet ist, wird ein Windows-Dienst mit dem Namen Runner installiert. Alle Fehler im Zusammenhang mit diesem Dienst sind in dieser Datei verfügbar.
    • RunnerLog_<X>.log: Eindeutige Geräte-ID-Prüfungen, Netzverbindungsprotokolle.
    • InstallProvisioningPackage_1.log: Fehler bei der MDM-Registrierung werden in dieser Datei festgehalten.
    • Protokolle.<JJJJMMTT>.<HHMMSS>.zip: Hier sind die Fehlercodes für MDM-Registrierungsfehler verfügbar.
  • Warum melden sich die Geräte nach der gleichzeitigen Ausführung von SelfExtractorOA.exe auf mehreren Geräten nicht im Portal MaaS360 an?

    Wenn Sie mehrere Geräte gleichzeitig registrieren, ist es wichtig, die korrekte Anzahl der Geräte für die gleichzeitige Registrierung festzulegen. Diese Konfiguration kann im Tool BulkProvisioning tool verwaltet werden, indem die Einstellung Anzahl der Geräte für die Registrierung angepasst wird. Wenn Sie diesen Parameter richtig einstellen, verhindern Sie, dass eine übermäßige Anzahl von Geräten gleichzeitig die MaaS360 Registrierung anfordert, und vermeiden so eine mögliche Überlastung des Systems oder Verzögerungen.

  • Was sind alle Ausführungsbefehle für Silent-Install, um exe durch andere App-Verteilungstools wie gpo, sccm zu verteilen?

    Der Befehl zur stillen Ausführung für die Installation von SelfExtractorOA.exe lautet -o.

  • Welche Schritte sind erforderlich, um zu überprüfen, ob ein Gerät durch Massenbereitstellung sowohl im Portal MaaS360 als auch auf dem Gerät selbst registriert ist?
    Gehen Sie wie folgt vor, um zu überprüfen, ob ein Gerät durch Massenbereitstellung sowohl im Portal MaaS360 als auch auf dem Gerät registriert ist.
    1. Gehen Sie im Portal IBM MaaS360 zu Device > Device Enrollment Mode. Prüfen Sie, ob der Modus für die Geräteerfassung auf Windows Bulk Provisioning eingestellt ist.
    2. Gehen Sie auf dem Gerät zu C:\ProgramData\IBM MaaS360\MDM Extender Agent\logs und suchen Sie nach dem Ordner mit den komprimierten Dateien für das Protokoll des Bereitstellungsagenten.
  • In welchen Betriebssystem-Benutzerkontext wird ein Gerät eingetragen, nachdem es die Exe im Systemkontext ausgeführt hat?
    Wählen Sie während der Konfiguration des Bulk Provisioning Tool eine der folgenden Optionen, um den Typ des Benutzerkontos für die Registrierung auszuwählen.
    • Bestehender Benutzer: Jeder angemeldete Betriebssystembenutzer, der SelfExtractorOA.exe ausführt, wird als angemeldeter MDM-Benutzer betrachtet.
    • Neuer lokaler Benutzer / neuer Domänenbenutzer: Wenn SelfExtractorOA.exe ausgeführt wird, erstellt das Tool einen Schnappschuss der vorhandenen Betriebssystembenutzer und wartet darauf, dass sich der neue Betriebssystembenutzer anmeldet. Wenn das Gerät mit dem neuen Betriebssystembenutzer angemeldet ist, wird das Gerät später unter dem neuen Betriebssystembenutzer registriert und der neue Betriebssystembenutzer wird als registrierter MDM-Benutzer betrachtet. - Wie lange ist die Dauer und
  • Wie lange und wie oft wird versucht, die Anmeldung zu wiederholen?

    Die maximale Anzahl der Anmeldeversuche ist auf 90 festgelegt. Es folgt einem exponentiellen Wiederaufnahmekonzept, bei dem die Wiederaufnahme nach 15, 30, 60 und 120 Minuten erfolgt.

  • Welche Funktionen haben das MSI-Paket des Bulk Provisioning Tool und das Dienstprogramm SelfExtractorOA.exe?

    Das msi-Paket Bulk Provisioning Tool ist für den Kundenadministrator zur Konfiguration des Bulk Onboarding-Prozesses von Windows-Geräten bestimmt. Die SelfExtractingOA.exe ist die OA-Datei, also die Ausgabedatei, die vom BulkProvisioning werkzeug.

  • Welche Schritte müssen unternommen werden, wenn SelfExtractorOA.exe bei der manuellen Ausführung als nicht vertrauenswürdig eingestuft wird?

    Die extrahierte SelfExtractorOA.exe muss mit dem gültigen Zertifikat selbstsigniert sein.

  • Welche Maßnahmen können ergriffen werden, um sicherzustellen, dass SelfExtractorOA.exe ausschließlich von einem autorisierten Mitarbeiter des Unternehmens verwendet wird?

    Durch Aktivieren der Option Endbenutzer-Authentifizierung in der Konfiguration des Bulk Provisioning Tools müssen die Benutzer ihre Anmeldedaten eingeben, nachdem sie SelfExtractorOA.exe auf ihrem Gerät ausgeführt haben. Der authentifizierte Benutzer wird nun automatisch mit dem registrierten Gerät verknüpft, wodurch das Registrierungsverfahren vereinfacht wird.

  • Welche Methoden können eingesetzt werden, um eine Massenbenutzerzuweisung über. CSV -Dateien zu verhindern?

    Durch Aktivieren der Option Endbenutzer-Authentifizierung in der Konfiguration des Bulk Provisioning Tools müssen die Benutzer ihre Anmeldedaten eingeben, nachdem sie SelfExtractorOA.exe auf ihrem Gerät ausgeführt haben. Der authentifizierte Benutzer wird nun automatisch mit dem registrierten Gerät verknüpft, wodurch das Registrierungsverfahren vereinfacht wird.

  • Wie identifiziert und behebt man fehlgeschlagene Zuordnungen zwischen Windows Bulk Provisioning-Geräten und IBM MaaS360 Benutzern?

    Der Kundenadministrator wird umgehend per E-Mail benachrichtigt, wenn nach dem erfolgreichen Hochladen der Zuordnungs CSV sdatei zwischen Gerät und Benutzer eine Zuordnung fehlschlägt. Die Benachrichtigung enthält einen detaillierten Anhang mit dem Namen „ CSV “, in dem die genauen Gründe für den Fehler aufgeführt sind.

  • Wie kann man das Eigentum an den Geräten festlegen, die über die Datei SelfExtractingOA.exe eingebunden werden?

    Sie können den Besitz für einzelne Geräte auf der Seite „Geräte > Inventar > Ansicht > Zusammenfassung“ aktualisieren.

    Informationen zur Massenaktualisierung von Geräten finden Sie unter Verwalten von Geräteattributen im IBM MaaS360 Portal.