Podczas wdrażania konektora Rublon MFA dla Windows za pomocą systemu Microsoft Endpoint Configuration Manager (MECM) ważne jest wykrywanie wersji aktualnie zainstalowanej na urządzeniach klienckich. Dzięki temu system MECM może określić, czy wymagana jest instalacja lub aktualizacja, i zapobiegać wielokrotnemu instalowaniu konektora.
Zainstalowaną wersję można wykrywać za pomocą klucza rejestru rozwiązania Rublon MFA, klucza deinstalacyjnego systemu Windows właściwego dla instalatora EXE albo kodu produktu MSI. Wybierz metodę odpowiednią dla używanego sposobu wdrożenia.
Lokalizowanie informacji o wersji konektora Rublon MFA dla Windows
Opcja 1: Własny klucz rejestru konektora Rublon MFA
Jest to zalecana metoda, jeśli wersja konektora ma być wykrywana niezależnie od tego, czy został on zainstalowany za pomocą instalatora EXE, czy MSI.
Ścieżka rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Rublon\WindowsLogon\Data
• Nazwa wartości: Version
• Typ danych: Version
• Opis: Wartość Version zawiera pełny numer zainstalowanej wersji konektora Rublon MFA dla Windows.
• Zastosowanie w MECM: Skonfiguruj metodę wykrywania tak, aby sprawdzała wartość Version i porównywała ją z wersją, która ma zostać wdrożona.
Ponieważ wartość ta należy do konektora, a nie do konkretnego instalatora, można jej używać zarówno w przypadku wdrożeń EXE, jak i MSI.
Opcja 2: Klucz deinstalacyjny systemu Windows dla instalatora EXE
Użyj tej metody, jeśli konektor Rublon MFA dla Windows zainstalowano za pomocą instalatora EXE.
Ścieżka rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF8E23F0-68F5-4ED9-9B09-67DA991736CF}_is1
Informacje o identyfikatorze GUID:
• {FF8E23F0-68F5-4ED9-9B09-67DA991736CF} to stały identyfikator używany przez instalator EXE.
• Sufiks _is1 jest częścią nazwy klucza rejestru tworzonego przez instalator EXE.
• Ten klucz rejestru jest tworzony niezależnie od tego, czy instalator EXE zostanie uruchomiony w trybie graficznym, czy cichym.
Odpowiednie wartości:
• DisplayVersion: Zawiera pełny numer wersji jako ciąg.
• VersionMajor: Zawiera główną część numeru wersji.
• VersionMinor: Zawiera pomocniczą część numeru wersji.
System Windows używa tego klucza rejestru do wyświetlania instalacji EXE na liście Aplikacje i funkcje lub w Panelu sterowania.
Zastosowanie w MECM:
Skonfiguruj metodę wykrywania tak, aby sprawdzała wartość DisplayVersion, VersionMajor lub VersionMinor i porównywała ją z wersją, która ma zostać wdrożona.
Ta metoda dotyczy wyłącznie instalacji wykonanych za pomocą instalatora EXE. Jeśli konektor zainstalowano lub zaktualizowano za pomocą instalatora MSI, użyj opcji 1 albo opcji 3.
Opcja 3: Wykrywanie za pomocą usługi Windows Installer dla instalatora MSI
Użyj tej metody podczas wdrażania konektora Rublon MFA dla Windows za pomocą instalatora MSI.
System MECM może odczytać kod produktu bezpośrednio z pakietu MSI i użyć go do określenia, czy pakiet jest zainstalowany.
Aby skonfigurować tę metodę wykrywania:
1. Ustaw wartość Setting type (Typ ustawienia) na Windows Installer.
2. Wybierz Browse (Przeglądaj) i wskaż plik RublonForWindows-6.7.0.msi.
3. System MECM automatycznie odczyta kod produktu z pakietu MSI.
4. Aby sprawdzać tylko, czy pakiet MSI jest zainstalowany, użyj reguły sprawdzającej obecność kodu produktu.
5. Aby wykrywać określoną wersję, dodaj regułę Product Version i porównaj ją z wdrażaną wersją.
Ta metoda dotyczy wyłącznie instalacji wykonanych za pomocą instalatora MSI. Podczas wdrażania nowszej wersji MSI wybierz plik MSI tej wersji i sprawdź kod produktu oraz wersję produktu używane przez regułę wykrywania.
Konfigurowanie metody wykrywania w MECM
Wykonaj poniższe czynności, aby skonfigurować wykrywanie wersji w systemie MECM.
1. Otwórz konsolę MECM.
2. Przejdź do Software Library (Biblioteka oprogramowania) → Application Management (Zarządzanie aplikacjami) → Applications (Aplikacje).
3. Wybierz istniejącą aplikację Rublon MFA for Windows lub utwórz nową aplikację.
4. Otwórz właściwości typu wdrożenia aplikacji i przejdź do karty Detection Method (Metoda wykrywania).
5. Wybierz Add Clause (Dodaj klauzulę) i skonfiguruj jedną z poniższych metod wykrywania.
Metoda 1: Własny klucz rejestru rozwiązania Rublon MFA
Użyj tej metody w przypadku wdrożeń EXE lub MSI:
Metoda 2: Wpis rejestru instalatora EXE
Użyj tej metody wyłącznie w przypadku wdrożeń za pomocą instalatora EXE:
Metoda 3: Kod produktu MSI
Użyj tej metody wyłącznie w przypadku wdrożeń za pomocą instalatora MSI:
Skonfiguruj odpowiednią metodę dla każdego typu wdrożenia. Nie wymagaj jednocześnie wpisu rejestru właściwego dla instalatora EXE i kodu produktu MSI w ramach tej samej reguły wykrywania, ponieważ na urządzeniu końcowym może istnieć tylko wpis odpowiadający aktualnie używanemu instalatorowi.
6. Zastosuj zmiany i zapisz konfigurację aplikacji.
Przydatne linki
Rublon MFA dla Windows Logon i RDP – dokumentacja
Czy ten artykuł był pomocny?
To wspaniale!
Dziękujemy za opinię
Przepraszamy, że nie udało nam się pomóc!
Dziękujemy za opinię
Wysłano opinię
Doceniamy Twój wysiłek i postaramy się naprawić artykuł