Windows Geräte verwalten
Einleitung
In Relution lassen sich Geräte mit Windows 10/11 verwalten. Je nach Variante, stehen verschiedene Funktionen zur Verfügung. Der größte Funktionsumfang besteht bei Pro, Education oder Enterprise Lizenzen. Im Gegensatz zu Domänenrichtlinien kann Relution auf Windows-Geräten auch auch Aktionen ausführen und Richtlinien anwenden, wenn sich diese nicht im lokalen Netzwerk befinden. Hier reicht eine Internetverbindung aus.
Einschreibung
Bei Windows Geräten kann auf drei verschiedene Einschreibungsarten zurückgegriffen werden.
Manuelle Einschreibung →
Bulk Enrollment →
Auto Pilot Einschreibung →
Für Auto Pilot wird eine P2 Premium Lizenz in Microsoft Azure benötigt.
Relution Companion
Der Relution Companion wird während der Einschreibung immer automatisch auf Windows Geräten installiert. Dies funktioniert aus Gründen der limitierten Funktionen in Windows Home auf dieser Variante jedoch nicht. Der Relution Companion ermöglicht das Ausführen von Powershell-Skripten und die Installation von MSI- und EXE-Dateien.
Windows Companion →
Windows Home Limitierungen →
Apps verwalten
Mit Relution können Apps aus dem Windows Store und native Apps aus dem Relution App Store auf den Windows Geräten installiert werden. Native Apps müssen in Relution hochgeladen und, je nach Format, konfiguriert werden. MSIX- Dateien müssen selbst erstellt und mit einem Zertifikat signiert werden, um die Installation zu ermöglichen. EXE- und MSI-Dateien benötigen Installations- und Deinstallationsparameter. Diese lassen sich entweder auf der Webseite des Herstellers oder auf Techblogs finden.
MSIX Dateien erstellen→
EXE- und MSI Dateien in Relution nutzen →
SilentinstallHQ →
Zertifikate
Zertifikate können über die entsprechende Richtlinienkonfiguration direkt auf das Windows-Gerät geladen werden. Hier ist es zudem möglich, den entsprechenden Zertifikatsspeicher zu wählen.
Restriktionen
Auf Windows Geräten können viele Restriktionen mit Relution aktiviert werden. Hier lässt sich auf festlegen, ob das MDM-Profil durch die Anwender:innen entfernt werden oder ob der Rechner zurück gesetzt werden darf.
Restriktionen →
MDM Profil schützen →
Weitere Konfigurationen
Es stehen noch weitere Konfigurationen zur Verfügung, zum Beispiel WLAN- und VPN Profile, der Kiosk Modus und die Konfiguration für Windows Shared PC.