3.2 ZENworks-Konfigurationsverwaltung

3.2.1 Mobile Management

Android Enterprise

ZENworks unterstützt nunmehr das Android Enterprise-Programm, mit dem Administratoren mithilfe eines Arbeitsprofils in der Lage sind, Apps auf Android-Geräten zu verwalten und zu verteilen sowie die Unternehmensdaten auf diesen Geräten zu schützen. ZENworks unterstützt lediglich den verwalteten Arbeitsprofilmodus, in der Regel die BYOD-Geräteszenarien.

Beispiele für die Hauptmerkmale dieses Programms:

  • Profilverwaltung: Sie können nunmehr die persönlichen Inhalte und die Arbeitsinhalte auf den Geräten der Benutzer voneinander trennen. Die Arbeits-Apps werden mit einem Symbol gekennzeichnet, sodass die Benutzer die persönlichen Apps und die Arbeits-Apps voneinander unterscheiden können.

  • Zurücksetzen der Unternehmensdaten: Mit der bisherigen Schnellaufgabe „Registrierung aufheben“ können Sie lediglich die Unternehmensdaten von einem Gerät löschen, nicht jedoch das gesamte Gerät. Die Benutzer müssen nicht befürchten, dass persönliche Inhalte auf ihren Geräten verloren gehen könnten.

  • Zusätzliche Sicherheitsfunktionen: Die bisherige Mobile-Sicherheitsrichtlinie und die Richtlinie zur Speichergerätesteuerung wurden erweitert und unterstützen nunmehr Geräte, die im Arbeitsprofilmodus registriert wurden.

    • Mobile-Sicherheitsrichtlinie: Ab Android 7 können separate Passwörter für das Gerät und die Arbeits-Apps vergeben werden. Die Mobile-Sicherheitsrichtlinie bietet nunmehr Einstellungen für Passworteinschränkungen und Inaktivität, die ausschließlich für die Arbeits-Apps gelten.

    • Richtlinie zur Speichergerätesteuerung: Diese Richtlinie bietet die Möglichkeit, Einschränkungen für Arbeits-Apps festzulegen. Mit dieser Richtlinie deaktivieren Sie das Kopieren von Inhalten aus dem Arbeitsprofil in den persönlichen Bereich auf dem Gerät sowie das Anfertigen von Screenshots, sodass keine Datenlecks entstehen. Außerdem können Sie die Installation von Apps aus unbekannten Quellen deaktivieren.

  • App-Verteilung über verwaltetes Google Play: Alle im verwalteten Google Play genehmigten Apps werden im ZENworks-Kontrollzentrum auf der Seite „Apps-Katalog“ aufgeführt. ZENworks erstellt automatisch Bundles für diese Apps, die dann den Benutzern zugewiesen werden können. Die Arbeits-Apps können wahlweise unbeaufsichtigt im Push-Verfahren an die Geräte gesendet oder für die Benutzer zum Herunterladen im verwalteten Google Play Store bereitgestellt werden. Sie können die Laufzeitberechtigungen und die Konfiguration der Apps verwalten.

  • Gerätekonformität Bei Geräten, die im Arbeitsprofilmodus registriert sind, kann die Konformität mithilfe der Mobilgeräte-Compliance-Richtlinie überwacht werden. Ist die Konformität mit der Gerätesicherheit nicht gegeben, können Sie erzwingen, den Zugriff auf Unternehmensdaten einschränken und das Arbeitsprofil löschen.

Weitere Informationen finden Sie unter Integrating ZENworks with Android Enterprise (Integrieren von ZENworks in Android Enterprise) im Handbuch ZENworks 2017 Mobile Management Reference (ZENworks 2017 – Referenz für mobile Verwaltung).

Umgehung für iOS-Aktivierungssperre

Die Funktion für die Aktivierungssperre wird auf Geräten mit iOS 7.1 (oder höher) unterstützt. Mit dieser Funktion können die Benutzer ihre Geräte an ihre Apple-IDs binden, sodass die Geräte nur mit dem Apple-ID-Berechtigungsnachweis zurückgesetzt werden können. Durch die Umgehung der Aktivierungssperre für überwachte iOS-Geräte kann ein Administrator die Aktivierungssperre auch ohne den Apple-ID-Berechtigungsnachweis des Benutzers umgehen, das Gerät zurücksetzen und einem anderen Benutzer erneut zuweisen.

Weitere Informationen finden Sie unter Activation Lock Bypass (Umgehung für Aktivierungssperre) im Handbuch ZENworks 2017 Mobile Management Reference (ZENworks 2017 – Referenz für mobile Verwaltung).

Mobilgeräteinventar

Das ZENworks-Inventar wurde um verwaltete Mobilgeräte erweitert. Sie können nunmehr ein Inventar der Hardware erstellen und auch Informationen zu den auf den Mobilgeräten installierten Apps zusammenstellen. Die App-Informationen werden außerdem als Teil der Geräteinformationen angezeigt. Im ZENworks-Kontrollzentrum steht eine neue Gruppe von Objekten zur Verfügung, mit denen Sie benutzerdefinierte Berichte für bestimmte Mobilgeräte erstellen und abrufen.

Weitere Informationen finden Sie unter Mobile Inventory Scan (Inventarabsuche für Mobilgeräte) im Handbuch ZENworks 2017 Mobile Management Reference (ZENworks 2017 – Referenz für mobile Verwaltung).

3.2.2 Windows PE-Imaging

ZENworks unterstützt nunmehr WinPE-gestützte Imaging-Vorgänge (Windows Preinstallation Environment). Mit Ausnahme der grafischen Benutzeroberfläche (GUI) werden alle Imaging-Funktionen unterstützt. Beispielsweise können lokale Images, Proxy-Images, partitionsspezifische Images und Multicast-Images angefertigt und wiederhergestellt werden. Image Explorer, Add-on-Imaging und zisedit/zisview werden ebenfalls unterstützt.

Weitere Informationen finden Sie unter ZENworks WinPE Imaging (ZENworks-WinPE-Imaging) im Handbuch ZENworks Preboot Services and Imaging Reference (Referenz zu ZENworks Preboot Services und Imaging).

3.2.3 Inhalt

Herunterladen von Inhalten aus dem CIFS-Repository mit smbv2

Angesichts der Sicherheitsschwachstellen des smbv1-Protokolls unterstützt ZENworks nunmehr das Herunterladen von Inhalten aus dem CIFS-Repository mit dem smbv2-Protokoll.

ZMAN-Befehle zur Fehlersuche bei Inhaltsproblemen

In dieser Version werden neue zman-Befehle eingeführt, die die Fehlersuche bei inhaltsspezifischen Problemen erleichtern sollen.

Weitere Informationen finden Sie in Contents Commands im Handbuch ZENworks Command Line Utilities Reference („Inhaltsbefehle“ in „ZENworks: Referenz für Befehlszeilen-Dienstprogramme“).

3.2.4 Systemaktualisierung

Verbesserungen des Neustartverhaltens für Systemaktualisierung

Das Neustartverhalten für Systemaktualisierung wurde in dieser Version optimiert. Sie können nunmehr das Neustartverhalten für Systemaktualisierung konfigurieren und eine Systemaktualisierung veröffentlichen, und zwar für Szenarien, in denen kein Benutzer beim System angemeldet ist und in denen das Gerät gesperrt ist.

Weitere Informationen finden Sie unter Reboot Behavior (Neustartverhalten) im Handbuch ZENworks System Updates Reference (Referenz für ZENworks-Systemaktualisierungen).

Integrierte Funktion zum Erkennen der Verfügbarkeit des Windows Installer-Dienstes bei einer Systemaktualisierung

Mit dieser neuen Funktion stellt ZENworks die anstehenden Systemaktualisierungen noch reibungsloser bereit. Hierzu wird überprüft, ob der Windows Installer-Dienst zur Verfügung steht, wenn eine MSI-Datei im Rahmen einer Systemaktualisierung installiert werden soll. Wenn der Windows Installer-Dienst gleichzeitig eine andere Anwendung installiert, verzögert die Systemaktualisierung die Installation der MSI-Datei um bis zu 30 Minuten bzw. bis der Windows Installer-Dienst wieder verfügbar ist (früherer Zeitpunkt maßgeblich).