Matrix42

Matrix42 Unified Endpoint Management 20.0.X

Information

À partir du mois d’août 2020, l’éditeur Matrix42 intègre les solutions Matrix42 Empirum & Silverback ainsi que Matrix42 EgoSecure dans la suite s’intitulant Matrix42 Secure Unified Endpoint Management.


Nous publions au travers cet article les principales nouvelles fonctionnalités des mises à jour des solutions Matrix42 Unified Endpoint Management 20.0.0, 20.0.1 et 20.0.2.

Contactez-nous afin d’obtenir un accompagnement à la mise à jour de votre plateforme.

Matrix42 a publié en Mars 2020 la release note de la solution “Unified Endpoint Management 20.0.0“. Voici ce qu’il faut retenir de cette mise à jour (cliquez sur les onglets ci-dessous – liste non-exhaustive) :

Modification du répertoire par défaut (Agent Push)

Avec la version de Matrix42 EPM 20.0, la valeur par défaut de l’agent est modifié … il s’agit désormais de la dernière version de l’agent UEM publié au lieu de l’agent avancé.

UEM Depot Management

Matrix42 EPM 20.0 et l’Agent UEM inclus, ce dernier peut être utilisé pour SubDepot Sync (de nouvelles variables sont disponibles). Étant donné que l’agent UEM sert de composant de synchronisation, les protocoles de la configuration du modèle de l’agent sont pris en compte ainsi que d’autres paramètres tels que la bande passante, le basculement automatique des protocoles, l’autorisation basée sur les certificats, etc.

Autres mises à jour 

  • UAF ne peut plus être désinstallé depuis “Programmes et fonctionnalités”
  • Les certificats ne sont plus recherchés uniquement sous “Mes certificats” mais également dans l’arborescence de la machine cible
  • Jusqu’à présent, le port interne de l’interface utilisateur Web était 9042. Avec l’agent UEM 2002.x, il est déterminé dynamiquement

Tous les scans d’inventaire (Windows, Linux, macOS) indiquent désormais le décalage horaire par rapport à l’heure UTC dans la zone d’information “fuseau horaire”.

Assignable Variables Configuration 2.0

Des améliorations ont été apporté à la récente fonctionnalité “Configuration variable” ; La description de chaque variable est désormais visible. Le champ “mot de passe” n’est plus affiché en texte brut, est crypté et doit être confirmé par l’utilisateur. Les variables de type “Dropdown”, “Extended Dropdown Box”, “Combo Box” ainsi que “Scheduler” sont prises en charge. De plus, il existe la possibilité d’importer/exporter vos configurations vers n’importe quel environnement.

WinPE Communication Support of HTTP/S 2.0

Dans la version 1.8.2 de WinPE, la prise en charge du protocole http/s a été améliorée. En plus de quelques ajustements pratiques dans la gestion et la configuration, vous avez maintenant la possibilité d’utiliser le port du modèle de l’agent et de configurer le nombre de tentatives de connexion.

Optimisations du package WinPE PreOS

Avec Empirum version 20.0 et WinPE 1.8.2, les nouveaux paquets PreOS sont maintenant importés dans le bon ordre et sont automatiquement activés pour l’installation.

Extension du package WinPE DomainJoin

Avec WinPE version 1.8.1, le package PreOS “DomainJoin” a été étendu de sorte que vous pouvez désormais utiliser tous les paramètres fournis par Microsoft pour un “Join”. Entre autres la fonction d’un “Unsecure Joins”.

Software Management – Agent UEM

  • (PRB34172) UEM Agent 1912.0 fails with HTTPS
  • (PRB34105) Immediate installation of UEM Agent only works if package is already downloaded
  • (PRB34276) PACKAGE_HASH Function of the BTQH64 cannot handle the variable %Revision% in the directory path
  • (PRB34252) HTTPS fails if the notation .\username is entered for USER_1
  • (PRB34128) Software-P

Inventaire

  • PRB34216 Cannot transfer inventory data via UEM Agent since version 1911.2

Installeur d’OS

  • (PRB33980) PXE Offline Mode Log lines with commas cannot be read
  • (PRB33823) WinPE 166_1 – Language Packs will be installed sporadically.
  • (PRB34162) Client is not deactivated after OS installation with Offline (USB) Self Provisioning with WinPE
  • (PRB34205) UEM Agent Parts “Info” only visible for administrative Users

Gestion des correctifs (Patch Management)

  • (PRB34250) HTTPs Download error for some 3rd. party patches

EMC

  • (PRB34098) Error message on opening the boot configuration
  • (PRB34130) Assigning a variable configuration returns empty variables
  • (PRB34109) After update to 19.0.3 inheritance of Sync Server variables 1-4 is lost
  • (PRB33732) Importing computer with PXE flag does not work correctly
  • (PRB34377) Wrong assignment of multiple selected Empirum servers

Autres correctifs

  • PRB34176 Error in the interaction between SAM and Empirum
  • PRB34241 SWDepotLog services crashes on rare circumstances
  • PRB34089 The data of the section ‘Security Information’ of the report ‘EMM Device Overview’ is wrong
  • PRB34190 All installation commands in DDC file remains after a computer was deleted from all groups

Matrix42 a publié en Juin 2020 la release note de la solution “Unified Endpoint Management 20.0.1“. Voici ce qu’il faut retenir de cette mise à jour (cliquez sur les onglets ci-dessous – liste non-exhaustive) :

L’agent UEM contient une liste de corrections de bugs. En savoir plus sur https://marketplace.matrix42.com/details/uem-agent-windows-release/. L’agent actuel, sous la version 2006.2, prend en charge la synchronisation des dépôts avec le protocole https.

  • 10 langues supplémentaires disponibles (estonien, bulgare, croate, letton, lituanien, Roumain, slovaque, slovène, ukrainien)
  • Vous disposez de 2 variantes de la langue anglaise : américain et britannique

L’inventaire peut détecter les webcams natives et externes (connectées via USB).

Les nouvelles fonctionnalités suivantes sont incluses dans la version actuelle de WinPE :

  • Avec le package PreOS “EndOfLife 1.0”, le premier package est disponible pour effacer les disques durs et SSD secteur par secteur. En utilisant les variables fournies, le package peut être activé, la taille écrasée et la suppression de la EMC peuvent être contrôlées.
  • Le support http/s a ​​été étendu : outre l’utilisation de l’auto-approvisionnement, le serveur prend en charge des certificats stockée dans le modèle d’agent peut être utilisée. En combinaison avec une validation de l’empreinte numérique dans l’agent PE, une connexion sécurisée entre le serveur et le client est établi.
  • L’agent WinPE affiche maintenant directement l’état de l’installation sur le poste utilisateur. Tous les packages PreOS attribués et les connexions établies sont affichés et présentés avec un code couleur spécifique.

WinPE v1.8.4 + Empirum 20.0.1 peuvent être utilisés pour effectuer une installation du système d’exploitation via des adresses IP statiques. En changeant les propriétés des postes utilisateurs, toutes les adresses requises sont écrites dans le fichier “computername.ini” et sont lues et interprétées par le PE-Agent pendant le processus d’installation.

Pour l’intégration d’Empirum avec la console UEM conçue pour l’expérience utilisateur, cette version contient un nouveau service qui peut être installé et configuré comme d’habitude à l’aide d’Empirum DBUtil : la configuration du service se trouve sous le nom “Empirum-ServiceBus”.

  • La couleur de l’icône des modèles d’agent attribuables est passée de l’orange au violet
  • Le navigateur LDAP dans l’administration n’est plus disponible
  • À partir de la version v20.0.1, la console Web Empirum est livrée avec Tomcat 9.0.35 (x64) et OpenJDK 14.0.1. En utilisant OpenJDK, aucune licence Java payante n’est requise.

La version Empirum 19.0.3 est déclarée comme version LTSB : les clients qui bénéficient du support Premium Matrix42 peut prétendre à une une période de maintenance prolongée au-delà de sortie de la version 21.0.0 fin mars 2021.

  • Prise en charge du fichier de version comme vérification dans l’onglet SWDepot “Version”
  • Navigateur LDAP dans la EMC
  • Citrix XenApp
  • Images VDI comme objets assignables
  • Silverback Integration – sera remplacé par UEM Console v20.0.1
  • Onglet “Distribution” de l’agent dans l’EMC sous “Configuration/Gestion des logiciels”
  • Prise en charge du serveur distant DBUtil
  • macOS 10.10 (Yosemite)
  • macOS 10.11 (El Capitan)

Software Management – Agent UEM

  • (PRB34513) Depot Sync: EMPINST Folder will not be synchronized
  • (PRB34521) Depot Sync: Status “Failure” instead of “Downloading” in Depot Sync Log
  • (PRB34506) Depot Sync: Missing excludes in the variable SYNC_OS_IMAGEDATA_EXCLUDED_FOLDERS
  • (PRB34528) UEM-Agent 2003.2 creates high CPU Load on web server
  • (PRB34557) Even true is set, Master will be contacted
  • (PRB34523) UEM Agent ignores DHCP Options

Software Management – Setup.exe

  • (PRB34614) Error message not useful and out of date

Software Management

  • (PRB34647) SwDepot.dds is not written if the signature option is used at the security settings

Gestion des correctifs (Patch Management)

  • (PRB34474) Incorrect number for affected computers in patch search dialog
  • (PRB34475) Changed computer name/domain are not automatically reflected by PM reports
  • (PRB34487) Log messages of WinPE and software distributions of new installed clients are written to PM-Log
  • (PRB34429) Unable to download Windows 10 Feature Update ISO with DOWNLOAD_ORDER “Vendor, Infrastructure”

EMC

  • (PRB34537) Incorrect assignment of more than one Empirum server at group level
  • (PRB34502) Order of assigned Empirum Server will not be changed in Computername.ini
  • (PRB34447) Wrong assignment of multiple selected Empirum servers on group level
  • (PRB34304) Variable Configuration – passwords are displayed in plain text
  • (PRB34359) Password is not hidden in user defined variables
  • (PRB34590) Distribution option cannot be changed in some time zones
  • (PRB34672) EMC – Set Default value for Revoke Count to 1/1/1970 in UTX-x time zones

OS Installer

  • (PRB34354) The UUID is not applied into the computer properties for known clients in different scenarios
  • (PRB34550) For an OS installation with an Offline Depot the PXEOff entry is not reset
  • (PRB34198) Duplicate entries in table DHCP Entries
  • (PRB34363) Message ‘Hard disk formatting…’ is not deleted from PXE Log of WinPE
  • (PRB34380) PXE service with DHCP-Snooping disrupts client communication
  • (PRB34531) Forgotten variable prevents copy of added Agent Template in Post OS phase
  • (PRB34512) Time issue after OS Deployment over https

UEM Backend

  • (PRB264531) UEM Backend: Improve Update UEM Trigger on InvComputer
  • (PRB264531) UEM Backend: Computer updates are NOT tracked/publish when updating the InvalidUuid-Table

Autres correctifs :

  • (PRB34427) Error in the interaction of Empirum and Service Store in case of failed software installation/uninstallation
  • (PRB34461) Some dialog boxes are cut off at the bottom (Setup.exe, PBackup.exe, Wincab.exe)
  • (PRB34423) Self-extracting package with alternative account cannot be executed
  • (PRB34527) Problem setting the Property “DnsDomain” via Empirum-SDK
  • (PRB34586) Set Variables without Client MAC Address not possible via SDK
  • (PRB34609) Different behavior of SDK and EMC when manipulating computer objects
  • (PRB34594) SDK API package export does not work with %Revision% in path

Matrix42 a publié en septembre 2020 la release note de la solution “Unified Endpoint Management 20.0.2“. Voici ce qu’il faut retenir de cette mise à jour (cliquez sur les onglets ci-dessous – liste non exhaustive) :

  • Prise en charge de macOS 11.0 (Big Sur)
  • Prise en charge des jetons pour la gestion des dépôts UEM
  • Extensions de l’agent UEM (UEM Agent 2009.X ou version ultérieure) :
    • Affichez la description du package comme infobulle
    • Prise en charge de différents types de versions (ESR, SFR, TP) pour la mise à jour automatique de l’agent UEM
    • La fonction “Installer et Arrêter” peut maintenant être désactivée dans le modèle d’Agent. La possibilité de modifier cette option dans le registre existe toujours.
    • L’enquête par défaut Matrix42 dans l’agent UEM a été désactivée. Une enquête personnalisée ou un affichage http(s) est toujours possible.
    • La version de fichier affichée de l’agent UEM correspond à la version finale
    • Réduction de la charge sur les serveurs de dépôt, en particulier lors de l’utilisation de http(s) comme protocole de transport
    • L’agent UEM détecte un redémarrage requis par Windows et informe l’utilisateur final selon les paramètres du modèle d’agent
    • L’agent UEM ne vérifie plus si le Setup.inf est disponible dans la source pour chaque paquet dans le DDS (dépôt total). Seuls les packages attribués (et répertoriés dans le DDC) seront vérifiés.

Vous pouvez obtenir plus d’informations à propos de l’agent UEM en suivant ce lien.

Personal Backup a été amélioré pour ne plus afficher la boîte de dialogue UAC sur les sauvegardes à l’aide de l’option “Volume Shadow Copy (VSS)”.

Les améliorations suivantes sont disponibles à partir de la version 1.8.5 de WinPE :

  • Local Experience Packs peut désormais être utilisé via SMB et http
  • En utilisant la dernière version d’UAF (Universal Agent Framework), un .NET 4.7.2 est dorénavant utilisé pour faire fonctionner WinPE. Pour les anciennes versions de Windows 7 et Windows 10 (LTSB) ou Windows Srever 2016, il est possible de démarrer automatiquement l’installation de .NET 4.7.2 avec une variable
  • Les empreintes des certificats des serveurs de confiance, qui sont nécessaires pour la communication https sécurisée afin de réaliser le déploiement du système d’exploitation basé sur la technologie WinPE, peuvent désormais être gérées via la configuration de démarrage
  • L’établissement de la connexion pour le déploiement du système d’exploitation basé sur la technologie WinPE considère dorénavant les options DHCP si la communication doit avoir lieu va http(s)
  • Le nouveau package EndOfLife PreOS prend en charge l’effacement du disque dur via le format NVMe

Vous pouvez obtenir plus d’informations à propos de WinPE en suivant ce lien.

EWC

  • À partir de la version 20.0.2, la console web d’Empirum est livrée avec les versions actuelles de Tomcat 9.0.37 (x64) et OpenJDK 14.0.2. En utilisant OpenJDK, vous ne nécessitez pas de licences Java.

Matrix42 SDK

  • La nouvelle version 1.3.4 de Matrix42 SDK a été étendue avec la fonctionnalité selon laquelle les objets suivants peuvent désormais être affectés à l’aide de la commande “Add EmpirumPackageToGroup” :
    • Variable Configurations
    • Operating Systems
    • Language Packs
    • Local Experience Packs

Vous pouvez obtenir plus d’informations à propos de Matrix42 SDK en suivant ce lien.

Matrix42 Package Robot

  • La fonctionnalité loupe (Zoom.exe) fonctionne désormais en temps réel
  • Création (Desktops-Manager.exe) de “Named Desktops” avec des noms individuels
  • Améliorations de la stabilité
  • Fonction de mise à jour en ligne
    • Démarrer la fonction de mise à jour en ligne directement depuis l’éditeur
    • Vérification intégrée de l’intégrité des fichiers

Vous pouvez obtenir plus d’informations à propos de Matrix42 Package Robot en suivant ce lien.

Empirum en version 19.0.3 est déclarée comme version LTSB.

Les clients qui bénéficient du Support Premium Matrix42 peuvent prétendre à une période de maintenance prolongée au-delà de la sortie d’Empirum sous la version 21.0.0, jusqu’à la fin du mois de mars 2021.

  • Prise en charge du fichier de version comme vérification dans l’onglet SWDepot “Version”
  • Navigateur LDAP dans la EMC
  • Citrix XenApp
  • Images VDI comme objets assignables
  • Intégration Silverback
  • Onglet “Distribution” de l’agent dans l’EMC sous “Configuration/Gestion des logiciels”
  • Prise en charge du serveur distant DBUtil
  • macOS 10.10 (Yosemite)
  • macOS 10.11 (El Capitan)
  • Synchronisation Empirum-Location dans Empirum DBUtil

Software Management – Setup.exe

  • (PRB34402) Setup.exe: Reinstall with AskUninstallOld functionality of a package doesn’t work correctly, if a reboot is necessary

Software Management

  • (PRB34744) SWDepot.dds is not written if it is blocked during adding a signature
  • (PRB34862) Non-optimal performance in hash algorithm

Gestion des correctifs (Patch Management)

  • (PRB34893) Windows 10 Feature Upgrade error will not be detected and not showing in the PM log
  • (PRB34976) PM Fix package cannot install patches on Windows 7 / Server 2012
  • (PRB34834) Optimize PM Report “Patch Overview” execution
  • (PRB34848) Changes of the patch status does not work with multiple patches
  • (PRB34768) Adapt table name for PM in CreateTable.sql
  • (PRB274076) Trigger inserts double entries into UEMDevicePatchManagementSyncTable

Inventaire

  • (PRB282286) Inventory History data of computer still remain after deleting the computer
  • (PRB35013) Inventory reads wrong values for installed size of DMI MEMModule in rare cases

EMC

  • (PRB34855) Database blocking transactions – EMC freezes – No response
  • (PRB34171) Acceleration of first time switching from Administration to Software Management
  • (PRB34650) Role EMP_M_COMP_ROLE does not allow to assign variable configurations
  • (PRB35003) PBackup – Compression Flag is written into the field source file zones

EWC

  • (PRB35015) Apache Tomcat does not close unused sessions

OS Installer

  • (PRB34716) WOL – Broadcasting IPs from the Empirum server may not work

UEM Backend

  • (PRB34824) New release of Empirum-ServiceBus Service

Autres correctifs :

  • (PRB34923) Error on importing packages with dependencies via SDK
  • (PRB34583) SQL error on table update on rare circumstances
  • (PRB34805) Arithmetic overflow error on table CompVariables
  • (PRB282788) Empirum API cannot work with FQDN as Servername
  • (PRB34841) Rename Empirum Server in DBUtil, does not change the table PEAdditionalFile
  • (PRB34752) Empirum database cannot be created if only TLS 1.2 is activated
  • (PRB285805) Missing column LogDateUTC in SQL script “PRO_LOG_Cleanup.sql”

Author

L'équipe DMI

Chez DMI nous souhaitons valoriser les services IT de nos clients pour simplifier le quotidien de tous les utilisateurs. C'est pourquoi depuis 2002, nous avons accompagné plus de 300 clients dans les domaines de l'ITSM (IT Service Management), l'ITAM (IT Asset Management) et UEM (Unified Endpoint Management). En pleine transformation digitale, nous leur proposons des solutions innovantes avec les éditeurs leaders du marché IT, pour qu'ils puissent gagner en structuration et en performance.