neo42 Management Service

Windows Management neu gedacht

Mit dem neo42 Management Service Maschinen proaktiv verwalten

  • Vollautomatisierte BitLocker-Verschlüsselung
  • Empirum Agent Monitoring
  • WSUS Updates komfortabel steuern
  • Nachrichten direkt an Clients statt Personen schicken

NEU: Application Package Depot als optionales Plugin

>> Fordern Sie jetzt ein Angebot an
Neo42 Management Service

Vorteile

  • Sie erkennen, auf welchen Clients der Empirum Agent nicht funktionsfähig ist und können die Agentinstallation reparieren.
  • Sie sehen, welche Ihrer Clients aktuell online sind.
  • Sie haben ein komplettes Bild davon, welcher Client über welche Zertifikate verfügt.
  • Sie können Nachrichten an alle oder an ausgewählte Computer (nicht Benutzer) senden und mit der Nachricht auch Befehle ausführen.
  • Sie können Ihre Computer regelmäßig booten, abhängig von der Benutzeraktivität und vom letzten Reboot.
  • Mit dem Bitlocker Plug-in monitoren Sie die Bitlocker-Verschlüsselung unternehmensweit. Sie steuern sowohl die Verschlüsselung als auch die Entschlüsselung komfortabel für durch Sie konfigurierte Computergruppen.
Neo42 Management Service Mockup2
  • Sie können den Compliance Status Ihrer Windows Server und Clients auf einen Blick sehen und steuern. Die zugrundeliegenden Informationen werden vom WSUS bezogen und umgesetzt, ohne die WSUS Console zu nutzen.
  • Die Anzeige der vollständig anpassbaren Endbenutzeroberflächen erfolgt in modernen Light und Dark Mode-Varianten, abhängig von den Präferenzen des Benutzers.
  • Die Userrechte sind granular definierbar: So können Sie z.B. Service Desk-Mitarbeitern die passenden (ggfls. eingeschränkten) Rechte geben.
  • Die Inhalte und die Darstellung der Graphen sind in einem responsiven Design frei definierbar und können auf die Anforderungen der verschiedenen Teams anpasst werden.
  • Die gesammelten Daten können zur Nutzung in Drittanbietersystemen über eine API abgefragt werden. Zur Erkundung der Möglichkeiten stellt der Management Service einen komfortablen API-Browser zur Verfügung.

Das Produkt ist pro Client Management Infrastruktur zu lizenzieren. Die Lizenzierung des neo42 Management Service ist dabei unabhängig von der Anzahl der verwalteten Clients.

Deutscher Ärzteverlag Referenzen neo42
Wir sind in Sachen Performance, Handling und Wartung mit dem neo42 Management Service sehr zufrieden.
Michael Daubner
Leiter User Help Desk

Mehr Details zu allen Plugins

BitLocker

Mit der steigenden Verbreitung mit Windows 10 bzw. 11 erhält die von Microsoft in Windows integrierte Festplattenverschlüsselung BitLocker immer breiteren Zuspruch. Das liegt auch an der DSGVO, denn diese macht es nötig, für das Thema eine hieb- und stichfeste Lösung zu schaffen.

Das neo42 BitLocker Plug-in liefert bis auf die Partitionsebene übersichtliche Informationen über den Verschlüsselungsstatus und informiert schon im Dashboard zum Konformitätsstatus der Clients. Dazu können Sie die Festplatten Ihrer Windows-Geräte vollautomatisiert verschlüsseln und entschlüsseln und behalten dabei zu jeder Zeit den Überblick.

Vor der Verschlüsselung kann ein optionaler Hardwaretest erfolgen. Der Test stellt sicher, dass die Hardware kompatibel ist und dass der Endbenutzer die eventuell benötigten Zugangsdaten kennt. So räumen Sie potenzielle Fehlerquellen aus dem Weg, die sehr unschöne Nebeneffekte haben können.

Der Verlust eines Recovery Key bedeutet im Zweifelsfall auch den Verlust der Daten auf der betroffenen Festplatte. Der neo42 Management Service stellt hier eine Sicherheitsinstanz dar, denn es wird regelmäßig die Verfügbarkeit des Recovery Keys geprüft und bei Bedarf automatisiert ein Backup des Recovery Keys veranlasst.

Empirum Agent Monitoring

Das Plug-in sammelt verschiedenste Daten zu den Empirum-Agenten und kombiniert sie mit Informationen aus dem Active Directory und dem Empirum Inventory. Dies gibt dem Admin die Möglichkeit, die richtigen Schlüsse zu ziehen und Aktionen über den Management Service zu starten.

Mit diesem Plug-In wird dargestellt …

  • Welche Agentversionskomponenten installiert sind
    Beispiel: Sind alle Komponenten vorhanden und funktionsfähig?
  • Welche Agentversion installiert ist
    Beispiel: Wie weit ist der Agentrollout nach dem Update auf Empirumversion 18? Welcher Agent (ERIS oder UEM Agent) ist installiert und ist auch aktiv?
  • Wann zuletzt inventarisiert wurde
    Beispiel: Wann war der Client das letzte Mal online? Was ist mit dem PC, warum hat er sich so lange nicht gemeldet?
  • Wann zuletzt das Active Directory kontaktiert wurde
    Beispiel auch hier: Was ist mit dem PC? Verschrottet?
  • Ob es für ein Rechnersystem einen ausstehenden Neustart gibt, da ansonsten keine Software auf diesem Rechner installiert werden kann
    Beispiel: Ein Rechner bekommt keine Software. Ein Grund hierfür könnte sein, dass der Rechner seit langem nicht gebootet wurde.

Agent Push

Neben der reinen Anzeigefunktionalität beinhaltet dieses Plug-In aber auch eine aktive Komponente: Wird durch die Überwachungsfunktion des Empirum Agenten festgestellt, dass ein Agent neu ausgerollt werden muss, bietet dieses Plug-In einen „Intelligenten Agenten Push“. Das bedeutet für den Administrator, dass er für einen oder eine beliebige Auswahl an Rechnern den „Agenten Push“ starten kann – unabhängig davon, ob die Rechnersysteme gerade erreichbar sind oder nicht. Der „Agenten Push“ schlägt nicht fehl, da er darauf wartet, dass die ausgewählten Rechnersysteme wieder online sind und dann wird der „Agenten Push“ ausgeführt. Diese intelligente „Set & Forget“ Funktionalität ist einzigartig und der Administrator muss nicht immer wieder erneut den „Push“ ausführen und darauf hoffen, dass die Rechnersysteme gerade erreichbar sind.

WSUS Plug-in

Das „WSUS Plug-in“ bietet einzigartige Reports und auch Funktionen, wie z. B. das komfortable Genehmigen von Updates.

In der Dashboard-Ansicht werden Ihnen – wie üblich – auf einen Blick grundlegende Informationen zu Ihrer Infrastruktur angezeigt, beispielsweise der aktuelle Update Compliance Status aller Computer. Zudem haben Sie über die Einstellungen die Möglichkeit, eigene Dashboard-Ansichten zu konfigurieren. Sie können zum Beispiel eine computerbasierende Ansicht erstellen, die nur den Compliance-Status Ihrer Clients zeigt.

Die Reports sind aufgrund von jahrelanger Erfahrung im WSUS-Umfeld so konzipiert, dass die wichtigsten Informationen so komfortabel wie möglich abrufbar sind. Mit der einfachen Navigation durch die Reports erhalten Sie schnell einen Überblick über den Updatestatus Ihrer Infrastruktur und in Kombination mit den Sortier- und Filterfunktionen der verwendeten Tabellen stehen Ihnen alle Optionen zur Verfügung. Sie erhalten genau die Informationen angezeigt, die Sie aktuell benötigen.

Highlights im Vergleich zur standardmäßigen WSUS Konsole:

  • Verbesserte Performance bei der Anzeige und Verwaltung von einer großen Anzahl von Updates
  • Standardmäßiges Ausblenden von nicht relevanten Updates, um sich auf die wesentlichen Updates zu konzentrieren
  • Intuitives Filtern und Sortieren in den Reportansichten
  • Einfache Navigation innerhalb der Reports. Beispiel: Sie sehen nicht nur, dass ein Update auf „5“ Clients fehlgeschlagen ist – mit einem Klick auf die „5“ öffnet sich ein Report, der die 5 betroffenen Clients und deren Eigenschaften anzeigt.
  • Berechnung der tatsächlich benötigten Updates pro Client
  • Einfache Darstellung, ob ein Update bereits für einen Client freigegeben wurde
  • Detailansichten mit erweiterten Informationen zu dem gewählten Update bzw. Computer

Maintenance Reboot

In Zeiten fortschreitender Mobilität und mit der hohen Verbreitung von sogenannten Hybridgeräten neigen immer mehr Anwender dazu, ihre Clients wochenlang durchlaufen zu lassen. Ein regelmäßiger Neustart ist aber häufig die Bedingung für einen vollständig mit Software- und Windows-Updates versorgten Client, der insbesondere die Sicherheitsanforderungen erfüllt, denn ohne das Ausführen eines Reboots wirken sich Updates auf ein Rechnersystem gar nicht aus und bedrohen damit ggfls. erheblich die Sicherheit eines Rechners.

Neben der Option, das Neustartverhalten der Clients in Ihrer Infrastruktur einfach im Blick zu behalten, bietet das Maintenance Reboot Plug-in viele Steuerungsmöglichkeiten, um notwendige Reboots von Rechnersystemen in direkter Kommunikation mit den betroffenen Usern harmonisch abzuwickeln.

Zu diesen Steuerungsmöglichkeiten gehören unter anderem:

  • Ein frei einstellbares Reboot Intervall mit Neustart-Zähler; z.B. ein Reboot Intervall von 2 Wochen einstellen, was für jeden Benutzer zumutbar ist.
  • Zähler für das Ablehnen von Reboots durch den User. Der Benutzer kann die Reboot-Aufforderung fünf Mal ablehnen.
  • Optionaler automatischer Reboot, sofern der User überhaupt nicht reagiert hat, denn irgendwann muss der Reboot erzwungen werden.
  • Sprachabhängige Einstellungen und Benachrichtigungen in Abhängigkeit von der sprachlichen Ausrichtung des Betriebssystems.

Drive Monitoring

Das Drive Monitoring Plug-in zeigt Ihnen, wie viel Speicherplatz auf den Festplatten Ihrer Clients verfügbar ist und gibt Ihnen die Möglichkeit, hier proaktiv und rechtzeitig einzugreifen. So vermeiden Sie Probleme im Zusammenhang mit benötigtem freiem Speicher, wie sie beispielsweise bei Windows 10 oder 11 Feature Upgrades vorkommen. Das Plug-in bietet zwei Ansätze:

1. Mit der Funktion „Automatische Bereinigung“ können Sie proaktiv eine Datenträgerbereinigung durchführen. Sie legen dabei selbst fest, ab welchem Schwellenwert die Bereinigung der Festplatte ausgelöst wird.

2. Alternativ können Sie den Benutzer über einen Dialog informieren, wenn der Speicherplatz auf der Betriebssystem-Partition des Rechners knapp wird. In diesem Dialog hat der Benutzer dann optional die Möglichkeit, direkt eine Datenträgerbereinigung über den Benutzerkontext auszuführen. Die Dialog-Inhalte sind natürlich anpassbar.

Notification Service

Für die Übermittlung personenbezogener Nachrichten gibt es viele Applikationen. Anders sieht es aus, wenn man Mitteilungen an Clients (!) schicken möchte, also den Empfänger nicht kennt. Das Plug-in „Notification Service“ füllt diese Lücke. Es bietet die Möglichkeit, die von Windows 10 und 11 bekannten Mitteilungen an ausgewählte Clients zu versenden, auf Wunsch sogar mit integrierten Aktionen.

Die IT-Administration kann sich für wiederkehrende Nachrichten oder Aktionen Vorlagen bilden, die dann mit individuellen Informationen versehen an Rechner oder Gruppen von Rechnern versendet werden können.

Zudem kann dieses Plug-In als „Werkzeug des IT-Supports“ betrachtet werden, um im Benutzerkontext gewisse Aktionen auszuführen. Ein Beispiel für einen solchen Fall ist der Versand von Informationen aus dem Intranet via Link an Rechnergruppen, z.B. Informationen zum aktuellen Speiseplan der Betriebskantine.

Die Nutzung ist dabei nicht auf Windows 10 oder Windows 11 beschränkt, denn die Clientkomponente bietet unter Windows 7 eine Tray Applikation, die das unter Windows 10 oder 11 bekannte Verhalten weitestgehend nachstellt.

Geräteinformationen

Dieses Plug-in stellt alle Inventardaten zur Verfügung, die auch die Empirum Inventarisierung bietet. Darüber hinaus werden u.a. folgende Informationen zu einem Rechnersystem angezeigt:

  • Windows 10 und Windows 11 Release und die Sprachausprägung des Rechners
  • die aktuelle BIOS-Version (z.B. im Hinblick auf Angriffsszenarien, die bekanntgewordene Prozessorlücken ausnutzen)
  • Darstellung der auf dem Rechner geladenen Zertifikate
  • Benutzergruppen, die auf dem Rechner berechtigt worden sind und zusätzlich die Anzeigemöglichkeit, welche Benutzer zu den Benutzergruppen gehören, z.B. wer Admin ist
  • Identifizieren Sie anhand von S.M.A.R.T. Daten mögliche Defekte an Festplatten, bevor es zum Datenverlust kommt
  • Überprüfen Sie die BitLocker-Fähigkeit der TPM Module in Ihren Clients bereits vor dem BitLocker Rollout.

Application Package Depot

Fertig paketierte Standardapplikationen zur direkten Verteilung!

  • Stets aktuelles Patchlevel der Applikationen auf allen Endgeräten
  • Komfortable Konfiguration von wichtigen Applikationseinstellungen vornehmen, ohne zu skripten
  • 100% vollautomatisierter Paketbereitstellungsprozess, von der Paketauswahl bis zum Client

>> zum Application Package Depot

Trenner für neo42 Kontaktformulare

Klingt spannend? Dann fordern Sie ein Angebot an:

Holtzmann Referenzen neo42
Beim neo42 Management Service gefällt uns insbesondere die Weitsicht der Möglichkeiten und deren Umsetzung.
Benjamin Lübbe
IT Systems Manager