Herunterladen von Windows-Apps aus einer lokalen Dateifreigabe und Verteilung auf Geräte

Mit dem Workflow App-Verteilung können Administratoren jetzt Windows-Apps herunterladen, die in einer kennwortgeschützten Dateifreigabe im Netz ihrer Organisation gespeichert sind. Administratoren können diese Apps dann an den App-Katalog für Endbenutzer verteilen, über den ein Benutzer die Apps auf seinem Gerät installieren kann, oder die Apps direkt an die Benutzergeräte verteilen, woraufhin sie sofort installiert werden.

Funktionsweise dieser Option

In früheren Releases war die einzige Option, die Administratoren zur Verteilung von Windows-Apps an Geräte zur Verfügung stand, das Hochladen der Apps auf einen MaaS360® CDN-Server (Content Delivery Server), wobei Apps dann direkt vom Administrator vom CDN-Server auf Geräte heruntergeladen wurden. Im Plattformrelease 10.78 können Administratoren jetzt Windows-Apps lokal in einer kennwortgeschützten Dateifreigabe in ihrem Netz speichern, über die Seite MaaS360 Enterprise App for Windows-App-Details auf diese Dateifreigabe zugreifen, indem sie den UNC-Pfad zur lokalen Dateifreigabe und ihre Berechtigungsnachweise für die lokale Dateifreigabe angeben und diese Apps anschließend direkt an Benutzergeräte verteilen.

Anmerkung:
  • MaaS360 unterstützt nur die Dateien EXE, MSIund BAT .
  • Windows Universal App Packages (APPX und APPXBUNDLE) werden nicht unterstützt.
  • Windows 7-Geräte, die von DTM verwaltet werden, werden nicht unterstützt.
  • Das Gerät, das die App erhält, muss mit dem Netz der Organisation (VPN oder Intranet) verbunden sein. Wenn das Gerät nicht mit dem Netz der Organisation verbunden ist, schlägt die App-Installation auf dem Gerät fehl.

Windows-Apps aus einer lokalen Dateifreigabe herunterladen

Führen Sie die folgenden Schritte aus, um Windows-Apps aus einer lokalen Dateifreigabe herunterzuladen:
  1. Wählen Sie auf der Seite IBM® MaaS360 Portal Startseite Apps > Katalog. Die Seite App-Katalog wird angezeigt.
  2. Klicken Sie auf Hinzufügen, blenden Sie den Abschnitt "Windows" ein und wählen Sie dann Unternehmens-App für Windows aus. Das Fenster App-Typ zum Hinzufügen einer Unternehmens-App für Windows auswählen wird angezeigt.
  3. Wählen Sie den Typ der Unternehmens-App, die Sie zum App-Kataloghinzufügen möchten. MaaS360 unterstützt die folgenden Unternehmens-App-Typen:
    • Windows-Installationsprogramme: MSI
    • Ausführbare Windows-Datei: EXE
    • Windows-Scripts: BAT
  4. Klicken Sie auf die Registerkarte App-Details und wählen Sie dann die Option Lokaler Speicherort der Dateifreigabe aus.
  5. Geben Sie im Abschnitt App den UNC-Pfad für Microsoft Windows des gemeinsam genutzten lokalen Netzbereichs ein, in dem App-Binärdateien gespeichert werden.

    Beispiel: \\Someserver\somepath\test.exe oder \\IPaddress\c$\somefolder\test.exe

    Anmerkung:
    • MaaS360 unterstützt nur die Dateien EXE, MSIund BAT .
    • Windows Universal App Packages (APPX und APPXBUNDLE) werden nicht unterstützt.
    • Windows 7-Geräte, die von DTM verwaltet werden, werden nicht unterstützt.
    • Das Gerät, das die App erhält, muss mit dem VPN oder Intranet der Organisation verbunden sein. Wenn das Gerät nicht mit dem VPN oder Intranet verbunden ist, schlägt die App-Installation auf dem Gerät fehl.
  6. Geben Sie im Abschnitt Berechtigungsnachweise für lokale Dateifreigabe die verbindliche Benutzername/Kennwort-Kombination des Administrators für den Zugriff auf die Dateifreigabe ein.
    Anmerkung:
    • Jeder Endpunkt muss Zugriff auf die Dateifreigabe haben, um Apps zu erhalten.
    • Die UNC-Freigaben befinden sich im Intranet und somit existieren keine weiteren Voraussetzungen für den Netzbetrieb.
    • Die SAML-Authentifizierung wird derzeit für UNC-Freigaben nicht unterstützt. Es werden nur die verbindlichen Administratoranmeldeberechtigungsnachweise in Form einer Benutzername/Kennwort-Kombination unterstützt.
  7. Geben Sie weitere Details zur App an:
    Option Beschreibung
    App-Name Gibt den Namen der App an. Beispiel: VLC-Player.
    App-Version Definiert die Version der App. Beispiel: 2.0.1.
    App-Symbol Das Symbol für die App. Die empfohlene Größe ist 30x30 px.
    Beschreibung Stellt zusätzliche Informationen zur App bereit.
    Kategorie Ordnet Ihrer App eine Kategorie zu.
    Screenshots Die Screenshots der App.
  8. Wählen Sie das Register Installationsvoraussetzungen aus und geben Sie die folgenden Details an:
    Option Beschreibung
    Installationsmodus
    • Unbeaufsichtigte Installation: Ermöglicht die eigenständige Ausführung der Installation ohne Benutzerinteraktion.
    • UI- oder assistentenbasiert: Ermöglicht die (beaufsichtigte) manuelle Installation, die Benutzereingaben wie die Benutzer-ID oder den Lizenzschlüssel während des Installationsprozesses erfordert.
    Installationskontext
    • System oder alle Benutzer: Ermöglicht allen Benutzern des Computers, die Anwendung zu verwenden und auf diese zuzugreifen. Dieser Installationskontext wird empfohlen, wenn die App-Installation Administratorberechtigungen erfordert. Die Pakete werden im unbeaufsichtigten Installationsmodus installiert, weil die Installation vom Systemadministrator ausgeführt wird.
    • Pro Benutzer (registrierter Benutzer): Schränkt den Zugriff und die Verwendung der Anwendung auf den Benutzer ein, der die Anwendung auf dem Computer installiert. Dieser Installationskontext wird empfohlen, wenn die App keine Administratorberechtigungen erfordert. Sie müssen sicherstellen, dass der Benutzer die erforderlichen Berechtigungen für die Installation der App hat, weil einige Apps Administratorberechtigungen erfordern.
    Ausführungsbefehle
    • Installieren: Gibt den Befehl für die unbeaufsichtigte Installation an. Der Befehl muss den Anwendungsnamen gefolgt von den Parametern für den Installationsbefehl enthalten.
      Im Folgenden sind einige der gängigen Befehle für die unbeaufsichtigte Installation von EXE-Paketen aufgeführt:
      • filename /S
      • filename /Silent
      • filename /quiet
      Anmerkung: Informationen zu den von der Anwendung unterstützten Befehlen für die unbeaufsichtigte Installation und Deinstallation erhalten Sie vom Anwendungsanbieter oder aus der Anwendungsdokumentation.

      Verwenden Sie beispielsweise den folgenden Befehl, um den VLC-Media-Player unbeaufsichtigt zu installieren:

      vlc-2.0.1-win32.exe /L=1033 /S

      wo
      • vlc-2.0.1-win32.exe ist der Dateiname.
      • /L ist der Sprachencode.

      Weitere Informationen über den VLC Media Player finden Sie unter https://wiki.videolan.org/Documentation:Installing_VLC/

    • Deinstallieren: Gibt den Befehl für die unbeaufsichtigte Deinstallation an. Entscheiden Sie sich in den folgenden Szenarien für die automatische Deinstallation der App:
      • Die MDM-Steuerung wurde entfernt.
      • Es wurde eine Befehl für selektive Bereinigung auf dem Gerät abgesetzt.
      • Die Verteilung wurde entfernt.
      Verwenden Sie beispielsweise C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe /S, um eine VLC-Media-Player-App unbeaufsichtigt zu deinstallieren.
    Relevanz für Installation Definiert die vorausgesetzte Komponente, die für die Installation der App erforderlich ist. Die Voraussetzung basiert auf einem Registrierungsschlüssel, einer Datei oder einem Prozess. Während der App-Installation überprüft MaaS360 die Voraussetzungen und installiert die App nur auf Geräten, die die Voraussetzungen erfüllen.

    Verwenden Sie beispielsweise den Prozess javaw.exe als Voraussetzung für das Paket Eclipse.exe.

    Die verteilten Apps, die die Anforderungen nicht erfüllen, werden auf der Anwendungsverteilung und Installationsdetails-Seite als Nicht relevant markiert.
    Hinweis: Wenn eine App nicht relevant ist, ist die Option zum Herunterladen der App im App-Katalog für Endbenutzer deaktiviert.

    Negative Kriterien für Installationserfolg/Relevanz verwenden, um zu prüfen, ob ein Script/Job auf einem Windows-Gerät erfolgreich ausgeführt wurde (gilt für MSI-Dateien, EXE-Dateien und Scripts)

    Die negativen Kriterien für Installationserfolg/Relevanz bestimmen, ob eine App während des App-Uploads auf dem Gerät erfolgreich deinstalliert oder entfernt wurde:
    • Registrierungsschlüssel ist nicht vorhanden: Geben Sie den Pfad für den Registrierungsschlüssel, den Wertnamen und die Wertdaten an. Beispiel: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Now
    • Datei ist nicht vorhanden: Geben Sie den vollständigen Pfad des Dateinamens ohne Anführungszeichen an. Beispiel: c:\recovery.txt
    • Prozess nicht aktiv: Geben Sie den Prozessnamen an. Beispiel: testScriptProcessNew.
    Auf Exit-Codes basierende Kriterien für Installationserfolg verwenden, um zu prüfen, ob ein Script/Job auf einem Windows-Gerät erfolgreich ausgeführt wurde

    Administratoren geben auf Exit-Codes basierende Installationserfolgskriterien (als numerischen Wert oder als durch Kommas getrennte Liste numerischer Werte) ein, um festzustellen, ob eine App während eines App-Uploads erfolgreich deinstalliert oder entfernt wurde.

    Neustart erforderlich Gibt an, dass nach der Installation der App ein Neustart erforderlich ist.
    Kriterien für Installationserfolg Definiert die Kriterien für die Erkennung der App auf dem Gerät. Nach der Installation der App validiert MaaS360 die Kriterien, um festzustellen, ob die App auf dem Gerät vorhanden ist, und gibt den Status der Installation zurück. Die Kriterien für die App-Erkennung basieren auf einem Registrierungsschlüssel, einer Datei oder einem Prozess.
    Anmerkung: Die App-Installation ist nur erfolgreich, wenn die Kriterien erfüllt sind.

    Verwenden Sie beispielsweise den folgenden Dateipfad, um festzustellen, ob der VLC Media Player installiert ist: C:\Program Files\VideoLAN\VLC\vlc.exe

  9. Wählen Sie die Registerkarte Richtlinien und Verteilung aus und geben Sie die folgenden Details an:
       
    App entfernen bei Entfernt die App in den folgenden Szenarien automatisch vom Gerät:
    • Entfernen der MDM-Steuerung: Wenn die MDM-Steuerung eines Geräts durch den Administrator oder einen Benutzer beendet wird.
    • Selektive Bereinigung: Wenn eine selektive Bereinigung für das Gerät ausgeführt wird.
    • Stoppen der Verteilung: Wenn die Verteilung auf dem Gerät gestoppt wird.
    Anmerkung: die Optionen Selektive Bereinigung und Stoppen der Verteilung werden nur auf Windows-Desktops unterstützt, auf denen die Betriebssystemversion 10 oder höher ausgeführt wird.
    Installationseinstellungen Gibt an, dass die App ohne Benutzereingriff installiert wird.
    Verteilen an Verteilen an: Die Geräte, die die App erhalten. Verwenden Sie das Pluszeichen, um mehrere Verteilungen hinzuzufügen. Mit MaaS360 können Sie eine App wie folgt an Geräte verteilen:
    • Ohne: Die App wird zwar in den App-Kataloggeladen, aber nicht sofort an Geräte verteilt.
    • Bestimmtes Gerät: Die App wird in den App-Katalog geladen und auf einem bestimmten Gerät implementiert.
    • Gruppe: Die App wird einer Gruppe von Geräten bereitgestellt.
    • Alle Geräte: Alle Geräte erhalten die App.
  10. Führen Sie die folgenden Schritte aus, um die App anzuzeigen und dann an Geräte zu verteilen:
    1. Wählen Sie auf der Startseite des Portals IBM MaaS360 Apps > Katalog.
    2. Klicken Sie auf die App, die Sie verteilen möchten.
    3. Klicken Sie in der Detailsicht der App auf Anzeigen. Die Seite App-Zusammenfassung wird angezeigt.
    4. Klicken Sie auf Verteilen. Das Fenster App verteilen wird angezeigt.
    5. Geben Sie die folgenden Details an:
      Option Beschreibung
      Ziel
      • Bestimmtes Gerät: Die App wird dem ausgewählten Gerät bereitgestellt.
      • Gruppe: Die App wird auf allen Geräten in der Gruppe bereitgestellt.
      • Alle Geräte: Die entsprechenden Geräte werden basierend auf dem App-Typ als Ziel ausgewählt. Wenn Sie beispielsweise eine Windows-Unternehmens-App auf allen Geräten bereitstellen, wird die App auf allen Windows-Geräten bereitgestellt. Die Android-, iOS- und macOS-Geräte erhalten diese App nicht.
        Anmerkung: Verwenden Sie das Pluszeichen (+), um mehrere Verteilungsziele hinzuzufügen.
      Verteilung planen Mit dieser Option können Sie die Installation verteilter Apps aus dem App-Katalog auf einem Windows-Gerät oder auf einer Gruppe von Geräten versetzt über einen bestimmten Zeitraum hinweg planen. An dem geplanten Datum wird die App dann zur geplanten Uhrzeit auf dem Gerät installiert.
      Anmerkung: Die Option Verteilung planen unterstützt nur Windows-Dateien mit den Erweiterungen EXE, MSI und BAT und herunterladbare Dateien mit den Erweiterungen DOCX, PPTX, JPEG, PNG, XML und INIT. Windows Universal App Packages (APPX und APPXBUNDLE) und Windows 7 Geräte, die von DTM verwaltet werden, werden nicht unterstützt.

      Optionen für die Planung der App-Installation

      • Startdatum: Wählen Sie das Datum aus, an dem die geplante Installation der verteilten App auf einem Windows-Gerät oder auf einer Gruppe von Geräten stattfinden soll.
      • Startzeit (0-23 Stunden): Wählen Sie die lokale Zeit auf dem Gerät aus, zu der die geplante Installation der verteilten App auf dem Windows-Gerät oder auf einer Gruppe von Geräten stattfinden soll. Die folgenden Werte stehen zur Auswahl:
        • Sofort
        • 00:00 bis 23:00 Uhr
      • Verteilung über (0-24 Stunden): Zwingt MaaS360, die Installation der Binärdateien verteilter Apps auf Windows-Geräten über die ausgewählten Stunden zu verteilen, um die Netzlast zu verringern. Die folgenden Werte stehen zur Auswahl:
        • Sofort
        • 1 bis 24 Stunden
      Hinweise:
      • Wenn ein Gerät zu mehreren Gruppen gehört, die unterschiedliche Planungsoptionen verwenden, wird die Option mit dem frühesten geplanten Startdatum verwendet.
      • Wenn das geplante Startdatum für die App-Installation (z. B. 11 November 2020 um 2:00 Uhr) abgelaufen ist, wird die App-Installation für den nächsten Tag zur gleichen Uhrzeit geplant (z. B. 12. November 2020 um 2:00 Uhr). MaaS360 versucht drei Mal, eine App-Installation erneut zu planen. Danach wird die Installation sofort auf Geräten installiert.
      Automatisch installieren Installiert die App ohne Benutzereingriff.
      Benachrichtigung senden Es wird eine Benachrichtigung an Geräte gesendet, um die Geräte darüber zu informieren, dass dem App-Katalog eine neue App hinzugefügt wurde.
      E-Mail senden Es wird eine E-Mail gesendet, um Benutzer darüber zu informieren, dass dem App-Katalog eine neu App hinzugefügt wurde.
    6. Klicken Sie auf Verteilen. Die App wurde erfolgreich auf die Geräte verteilt. Wenn die Verteilung fehlschlägt, finden Sie weitere Informationen unter Verfolgen des Status einer App.

Upgrade für vorhandene Windows-Apps durchführen und an Benutzergeräte verteilen

In diesem Szenario hat der Administrator zwei Versionen einer App (eine aktualisierte Version und eine Vorgängerversion) und möchte beide Versionen auf der lokalen Dateifreigabe speichern, über die er die aktualisierte Version der App an Benutzergeräte verteilen kann.
  1. Befolgen Sie die Schritte im Abschnitt Windows-Apps aus einer lokalen Dateifreigabe installieren und verteilen , um die App zu installieren.
  2. Suchen Sie die App im App-Katalog, und wählen Sie dann Mehr > App aktualisieren. Das Fenster App aktualisieren wird angezeigt.
    1. Wenn Sie Sofortinstallation auswählen, wird die App auf dem Gerät aktualisiert und im App-Katalog wird die aktualisierte Version angezeigt.
    2. Wenn Sie Sofortinstallation nicht auswählen, wird die Option Aktualisieren unterhalb der App im App-Katalog angezeigt. Klicken Sie auf Update , um die App zu aktualisieren.

    Die aktualisierte Version der App wird auf der lokalen Netzdateifreigabe aufbewahrt. Sie müssen sicherstellen, dass der Dateiname für die aktualisierte Version der App nicht mit dem Dateinamen der Vorgängerversion der App übereinstimmt.

  3. Geben Sie den Dateipfad für die aktualisierte Version der App im App-Katalog ein.
  4. Laden Sie die aktualisierte Version der App in den App-Katalog hoch. Da jede Version einer App ihre eigene eindeutige App-ID hat, überschreibt die aktualisierte Version der App die Vorgängerversion der App nicht.
  5. Verteilen Sie die aktualisierte App an Geräte. Beide Versionen der App sind auf dem Gerät verfügbar.