<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>System Center Configuration Manager &#8211; Haikos Blog</title>
	<atom:link href="https://www.hertes.net/category/microsoft/system-center/system-center-configuration-manager/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hertes.net</link>
	<description>Blog von Haiko Hertes zu allen Themen rund um Microsoft, Cloud und Datacenter</description>
	<lastBuildDate>Sun, 17 Dec 2017 07:16:53 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Erstellen einer Windows PE (WinPE) mit dem Windows Assessment and Deployment Kit (ADK)</title>
		<link>https://www.hertes.net/2017/12/erstellen-einer-windows-pe-winpe-mit-dem-windows-assessment-and-deployment-kit-adk/</link>
					<comments>https://www.hertes.net/2017/12/erstellen-einer-windows-pe-winpe-mit-dem-windows-assessment-and-deployment-kit-adk/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Sun, 17 Dec 2017 07:16:03 +0000</pubDate>
				<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows 8]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>
		<category><![CDATA[Windows Server 2012]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[ImageX]]></category>
		<category><![CDATA[WinPE]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=1516</guid>

					<description><![CDATA[UPDATE für Windows ADK siehe unten! &#8211; Ursprünglicher Artikel vom 18.10.2012 Eine WinPE auf dem USB-Stick oder als CD/DVD ist außerordentlich praktisch. Man kann damit ein defektes Windows reparieren, seine Daten aus einem kaputten Rechner &#8222;rausholen&#8220;, ein System aus einem WIM-Image installieren, Images erzeugen und und und&#8230; Zum Erzeugen einer solchen WinPE benötigt man entweder das Windows AIK (Automated Installation Kit) oder eben das ADK. In einer kurzen Anleitung möchte ich erklären, wie hier nun vorzugehen ist: 1.) Windows ADK herunterladen und installieren Siehe hier: http://www.microsoft.com/de-de/download/details.aspx?id=30652 Bei der Installation reicht es, die &#8222;Windows Preinstallation Environment&#8220; auszuwählen, der Rest ist hierzu nicht&#8230;]]></description>
										<content:encoded><![CDATA[<p><strong><em>UPDATE für Windows ADK siehe unten!</em></strong> &#8211; Ursprünglicher Artikel vom 18.10.2012</p>
<p>Eine WinPE auf dem USB-Stick oder als CD/DVD ist außerordentlich praktisch. Man kann damit ein defektes Windows reparieren, seine Daten aus einem kaputten Rechner &#8222;rausholen&#8220;, ein System aus einem WIM-Image installieren, Images erzeugen und und und&#8230;</p>
<p>Zum Erzeugen einer solchen WinPE benötigt man entweder das Windows AIK (Automated Installation Kit) oder eben das ADK. In einer kurzen Anleitung möchte ich erklären, wie hier nun vorzugehen ist:</p>
<p>1.) Windows ADK herunterladen und installieren</p>
<p>Siehe hier: <a href="http://www.microsoft.com/de-de/download/details.aspx?id=30652">http://www.microsoft.com/de-de/download/details.aspx?id=30652</a></p>
<p>Bei der Installation reicht es, die &#8222;Windows Preinstallation Environment&#8220; auszuwählen, der Rest ist hierzu nicht notwendig.</p>
<p>2.) Es gibt jetzt im Startmenü beim ADK eine &#8222;Umgebung für Bereitstellungs- und Imageerstellungstools&#8220;. Diese muss (evtl. als Administrator) gestartet werden</p>
<p>3.) In der sich nun öffnenden DOS-Box wird nun das Grundgerüst der WinPE erzeugt. Dazu verwendet man den Befehl:</p>
<pre lang="DOS" line="1">copype.cmd [x86 | amd64] C:\WinPE</pre>
<p>Der erste Parameter gibt an, ob die Umgebung für 32- oder 64-Bit gebaut wird. Mit einer 32-Bit-Variante ist man natürlich deutlich flexibler. Der zweite Parameter gibt an, wo die WinPE erzeugt werden soll, es habdelt sich hier um einen Pfad, der noch nicht existieren darf!</p>
<p>Nach dem Ausführen des Kommandos (welches einige Dateien kopiert) landet man im als Ziel angegebenen Ordner. Unter &#8222;media&#8220; befindet sich nun das, was später Bestandteil der WinPE sein wird. Hier kann man weitere Tools hinzufügen, z.B. &#8222;imagex.exe&#8220; (einfach mit in den media-Ordner kopieren):</p>
<pre lang="DOS" line="1">copy "C:\Program Files (x86)\Windows Kits\8.0\Assessment and Deployment Kit\Deployment Tools\x86\DISM\imagex.exe" C:\WinPE\media\</pre>
<p>4.) WinPE mit deutschem Tastaturlayout</p>
<p>Das &#8222;original&#8220; WinPE ist in Englisch mit englischem Tastaturlayout &#8211; das kann stören. Mit ein wenig Arbeit lässt sich das deutsche Layout installieren und aktivieren. Dazu muss die boot.wim, welche sich im meda\sources-Pfad befindet mit dism.exe gemountet und verändert werden.</p>
<p>Das deutsche Language-Pack befindet sich in &#8222;C:\Program Files (x86)\Windows Kits\8.0\Assessment and Deployment Kit\Windows Preinstallation Environment\x86\WinPE_OCs\de-de&#8220;</p>
<pre lang="DOS" line="1">dism /Mount-Wim /MountDir:C:\WinPE\mount /wimfile:C:\WinPE\media\sources\boot.wim /index:1
dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\8.0\Assessment and Deployment Kit\Windows Preinstallation Environment\x86\WinPE_OCs\de-de\lp.cab"
dism /image:C:\WinPE\mount /Set-AllIntl:de-DE
</pre>
<p>Dieser befehl wollte abgeschlossen werden mit:</p>
<pre lang="DOS" line="1">Das Eingabegebietsschema wurde festgelegt auf: de-DE
Das Systemgebietsschema wurde festgelegt auf: de-DE
Das Benutzergebietsschema wurde festgelegt auf: de-DE
Die Benutzeroberflächensprache wurde festgelegt auf: de-DE
Der Vorgang wurde erfolgreich beendet.
</pre>
<p>Sonst liegt ein Fehler vor&#8230;</p>
<p>Nun noch das Image zurückschreiben:</p>
<pre lang="DOS" line="1">dism /Unmount-Wim /MountDir:C:\WinPE\mount /commit</pre>
<p>5.) Erzeugen der WinPE</p>
<p>Es gibt 2 Möglichkeiten: Einmal in Form einer ISO-Datei (für CD/DVD) oder direkt auf einen USB-Stick (Vorsicht: Dieser wird dabei formatiert, vorhandene Daten gehen verloren!)</p>
<p>Die beiden Befehle lauten:</p>
<pre lang="DOS" line="1">MakeWinPEMedia /ISO C:\WinPE C:\WinPE\WinPE.iso</pre>
<p>-&gt; Für CD-ISO</p>
<pre lang="DOS" line="1">MakeWinPEMedia /UFD C:\WinPE G:</pre>
<p>-&gt; Für USB-Stick/-HDD, G: ist der Buchstabe des USB-Datenträgers, hier kein \ verwenden</p>
<p>Das wäre es schon gewesen &#8211; die ISO bzw. der USB-Stick lassen sich jetzt booten&#8230;</p>
<p>&nbsp;</p>
<p><em><strong>Update vom 17.12.2017:</strong></em></p>
<p>Für Windows ADK 10 ändern sich die Pfade und damit auch die Kommandos. Ich habe diese hier nochmal für 64 Bit (amd64) zusammengestellt. Dabei werden auch ein paar nützliche Pakete (u.a. PowerShell) hinzugefügt.</p>
<pre lang="DOS" line="1">copype.cmd amd64 C:\WinPe
dism /Mount-Wim /MountDir:C:\WinPE\mount /wimfile:C:\WinPE\media\sources\boot.wim /index:1
dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\de-de\lp.cab"

dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\WinPE-NetFx.cab"
dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\de-de\WinPE-NetFx_de-de.cab"
dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\WinPE-PowerShell.cab"
dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\de-de\WinPE-PowerShell_de-de.cab"
dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\WinPE-Scripting.cab"
dism /image:C:\WinPE\mount /Add-Package /PackagePath:"C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Windows Preinstallation Environment\amd64\WinPE_OCs\de-de\WinPE-Scripting_de-de.cab"

dism /Unmount-Wim /MountDir:C:\WinPE\mount /commit

MakeWinPEMedia /UFD C:\WinPE G:
</pre>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2017/12/erstellen-einer-windows-pe-winpe-mit-dem-windows-assessment-and-deployment-kit-adk/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>System Center Configuration Manager: Objekt f&#252;r Bearbeitung gesperrt (&#8220;Das Objekt kann nicht bearbeitet werden.&#8221;)</title>
		<link>https://www.hertes.net/2017/02/system-center-configuration-manager-objekt-fr-bearbeitung-gesperrt-das-objekt-kann-nicht-bearbeitet-werden/</link>
					<comments>https://www.hertes.net/2017/02/system-center-configuration-manager-objekt-fr-bearbeitung-gesperrt-das-objekt-kann-nicht-bearbeitet-werden/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Tue, 28 Feb 2017 18:26:00 +0000</pubDate>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Lock]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[SEDO]]></category>
		<guid isPermaLink="false">https://www.hertes.net/?p=3392</guid>

					<description><![CDATA[Ein Problem, dass ich bereits früher in einem Artikel beleuchtet hatte, ist mir heute wieder untergekommen: Nach einem Absturz der SCCM Konsole ist ein Objekt für die Bearbeitung durch den sogenannten SEDO-Lock gesperrt. In meinem Fall war dies heute eine Application (Anwendung): Neben der früher angesprochenen (und&#160; bis heute nicht supporteten) Variante, den Lock direkt auf der Datenbank zu löschen, gibt es zwei Varianten die unterstützt werden (eigentlich drei – die dritte wäre, 30 Minuten zu warten): PowerShell: Die erste Alternative (und auch die erste Wahl ) ist die Verwendung der PowerShell: Get-CMApplication –Name “NAMEOFTHEAPP” &#124; Unlock-CMObject &#160; Dienst: Alternativ&#8230;]]></description>
										<content:encoded><![CDATA[<p>Ein Problem, dass ich bereits <a href="https://www.hertes.net/2013/05/sccm2012-durch-sedo-dauerhaft-gesperrte-tasksequenzen-entsperren/">früher in einem Artikel beleuchtet hatte</a>, ist mir heute wieder untergekommen:</p>
<p>Nach einem Absturz der SCCM Konsole ist ein Objekt für die Bearbeitung durch den sogenannten SEDO-Lock gesperrt. In meinem Fall war dies heute eine Application (Anwendung):</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2017/03/Screenshot-51.png"><img fetchpriority="high" decoding="async" title="Screenshot (51)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="Screenshot (51)" src="https://www.hertes.net/wp-content/uploads/2017/03/Screenshot-51_thumb.png" width="644" height="244" /></a></p>
<p>Neben der früher angesprochenen (und&#160; bis heute nicht supporteten) Variante, den Lock direkt auf der Datenbank zu löschen, gibt es zwei Varianten die unterstützt werden (eigentlich drei – die dritte wäre, 30 Minuten zu warten):</p>
<p><u><strong>PowerShell:</strong></u></p>
<p>Die erste Alternative (und auch die erste Wahl <img decoding="async" class="wlEmoticon wlEmoticon-winkingsmile" style="border-top-style: none; border-left-style: none; border-bottom-style: none; border-right-style: none" alt="Zwinkerndes Smiley" src="https://www.hertes.net/wp-content/uploads/2017/03/wlEmoticon-winkingsmile.png" />) ist die Verwendung der PowerShell:</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2017/03/Screenshot-53.png"><img decoding="async" title="Screenshot (53)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="Screenshot (53)" src="https://www.hertes.net/wp-content/uploads/2017/03/Screenshot-53_thumb.png" width="1028" height="118" /></a></p>
<blockquote><p>Get-CMApplication –Name “NAMEOFTHEAPP” | Unlock-CMObject</p></blockquote>
<p>&#160;</p>
<p><u><strong>Dienst:</strong></u></p>
<p>Alternativ kann einfach der SMS Executive Dienst neugestartet werden, was die Wartezeit von 30 Minuten abkürzt, aber natürlich auch weitere Folgen für den Betrieb des SCCM hat.</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2017/03/Screenshot-54.png"><img decoding="async" title="Screenshot (54)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="Screenshot (54)" src="https://www.hertes.net/wp-content/uploads/2017/03/Screenshot-54_thumb.png" width="644" height="419" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2017/02/system-center-configuration-manager-objekt-fr-bearbeitung-gesperrt-das-objekt-kann-nicht-bearbeitet-werden/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Update 1606 f&#252;r System Center Configuration Manager wurde ver&#246;ffentlicht</title>
		<link>https://www.hertes.net/2016/07/update-1606-fr-system-center-configuration-manager-wurde-verffentlicht/</link>
					<comments>https://www.hertes.net/2016/07/update-1606-fr-system-center-configuration-manager-wurde-verffentlicht/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Fri, 22 Jul 2016 20:20:00 +0000</pubDate>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Release]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Update 1606]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3225</guid>

					<description><![CDATA[Wie das Configuration Manager Team auf seinem TechNet-Blog berichtet, steht seit heute das Update 1606 für den SCCM bereit. Einige der Neuerungen: Support für Windows 10 Anniversary Update Windows Information Protection (ehemals EDP) Windows Defender Advanced Threat Protection Integration für “Windows Store for Business” Richtlinien für Windows Hello uvm. Eine komplette Auflistung der Änderungen und Neuerungen ist hier zu finden: http://technet.microsoft.com/en-US/library/mt752488.aspx Das Update wird automatisch, aber erst nach und nach verteilt. Wer zu den Ersten gehören möchte, die es bekommen, kann dieses PowerShell-Skript nutzen: https://gallery.technet.microsoft.com/ConfigMgr-1606-Enable-043a8c50 Viel Spaß damit!]]></description>
										<content:encoded><![CDATA[<p>Wie das Configuration Manager Team auf <a href="https://blogs.technet.microsoft.com/enterprisemobility/2016/07/22/now-available-update-1606-for-system-center-configuration-manager/">seinem TechNet-Blog</a> berichtet, steht seit heute das Update 1606 für den SCCM bereit.</p>
<p>Einige der Neuerungen:</p>
<ul>
<li>Support für Windows 10 Anniversary Update</li>
<li>Windows Information Protection (ehemals EDP)</li>
<li>Windows Defender Advanced Threat Protection</li>
<li>Integration für “Windows Store for Business”</li>
<li>Richtlinien für Windows Hello</li>
<li>uvm.</li>
</ul>
<p>Eine komplette Auflistung der Änderungen und Neuerungen ist hier zu finden:</p>
<p><a title="http://technet.microsoft.com/en-US/library/mt752488.aspx" href="http://technet.microsoft.com/en-US/library/mt752488.aspx">http://technet.microsoft.com/en-US/library/mt752488.aspx</a></p>
<p>Das Update wird automatisch, aber erst nach und nach verteilt. Wer zu den Ersten gehören möchte, die es bekommen, kann dieses PowerShell-Skript nutzen:</p>
<p><a title="https://gallery.technet.microsoft.com/ConfigMgr-1606-Enable-043a8c50" href="https://gallery.technet.microsoft.com/ConfigMgr-1606-Enable-043a8c50">https://gallery.technet.microsoft.com/ConfigMgr-1606-Enable-043a8c50</a></p>
<p>Viel Spaß damit!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/07/update-1606-fr-system-center-configuration-manager-wurde-verffentlicht/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SCCM 2012 / 2012 R2 / 1511: HowTo Video zum Thema Endpoint Protection</title>
		<link>https://www.hertes.net/2016/06/sccm-2012-2012-r2-1511-howto-video-zum-thema-endpoint-protection/</link>
					<comments>https://www.hertes.net/2016/06/sccm-2012-2012-r2-1511-howto-video-zum-thema-endpoint-protection/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Mon, 20 Jun 2016 20:42:56 +0000</pubDate>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Anti-Malware]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Endpoint Protection]]></category>
		<category><![CDATA[SCCM]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3183</guid>

					<description><![CDATA[Auf meinem YouTube-Kanal findet ihr seit heute ein Video zum Thema System Center Endpoint Protection. Viel Spaß beim Anschauen! https://youtu.be/-7sCHWDJsaE]]></description>
										<content:encoded><![CDATA[<p>Auf meinem YouTube-Kanal findet ihr seit heute ein Video zum Thema System Center Endpoint Protection. Viel Spaß beim Anschauen!</p>
<p><a href="https://youtu.be/-7sCHWDJsaE"><img loading="lazy" decoding="async" title="SCCM-Endpoint_Protection_Neu" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="SCCM-Endpoint_Protection_Neu" src="https://www.hertes.net/wp-content/uploads/2016/06/SCCM-Endpoint_Protection_Neu.jpg" width="646" height="366" /></a></p>
<p><a title="https://youtu.be/-7sCHWDJsaE" href="https://youtu.be/-7sCHWDJsaE">https://youtu.be/-7sCHWDJsaE</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/06/sccm-2012-2012-r2-1511-howto-video-zum-thema-endpoint-protection/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>System Center Configuration Manager: Site Code eines Clients auslesen</title>
		<link>https://www.hertes.net/2016/04/system-center-configuration-manager-site-code-eines-clients-auslesen/</link>
					<comments>https://www.hertes.net/2016/04/system-center-configuration-manager-site-code-eines-clients-auslesen/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Tue, 26 Apr 2016 13:52:11 +0000</pubDate>
				<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Sitecode]]></category>
		<category><![CDATA[Standort]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3165</guid>

					<description><![CDATA[Um den Site Code (Standortcode) eines SCCM Clients auszulesen, kann man WMI verwenden. Ich habe dafür ein kleines PowerShell Script geschrieben: &#60;# .Synopsis Returns the Site Code of a SCCM Client as a String .DESCRIPTION Queries a given computer using WMI and returns its site code for System Center Configuration Manager (Tested on 2012 R2 and 1511) .EXAMPLE Get-SMSSiteCode -MachineName PC1 Get's the site code of the Computer named PC1 #&#62; Function Get-SMSSiteCode { Param( # The Computername of the machine that you want to query for it's SCCM Site Code [Parameter(Mandatory=$true)] [string]$MachineName ) Return (Get-WmiObject -ComputerName $MachineName ` -Namespace&#8230;]]></description>
										<content:encoded><![CDATA[<p>Um den Site Code (Standortcode) eines SCCM Clients auszulesen, kann man WMI verwenden. Ich habe dafür ein kleines PowerShell Script geschrieben:</p>
<pre lang="PowerShell" line="1">&lt;# .Synopsis Returns the Site Code of a SCCM Client as a String .DESCRIPTION Queries a given computer using WMI and returns its site code for System Center Configuration Manager (Tested on 2012 R2 and 1511) .EXAMPLE Get-SMSSiteCode -MachineName PC1 Get's the site code of the Computer named PC1 #&gt;

Function Get-SMSSiteCode
{
    Param(
        # The Computername of the machine that you want to query for it's SCCM Site Code
        [Parameter(Mandatory=$true)]
        [string]$MachineName
    )

    Return (Get-WmiObject -ComputerName $MachineName `
                          -Namespace "root\CCM" `
                          -Class sms_authority `
           ).Name.TrimStart("SMS:")
}
</pre>
<p><a href="https://onedrive.live.com/redir?resid=836DDAB51184D5B9!363520&amp;authkey=!AKbYFRwALpGpUO4&amp;ithint=file%2cps1">Downloaden könnt ihr das Skript hier!</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/04/system-center-configuration-manager-site-code-eines-clients-auslesen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SCCM 2012 R2 / 2016: Einige neue Videos von mir sind online</title>
		<link>https://www.hertes.net/2016/04/sccm-2012-r2-2016-einige-neue-videos-von-mir-sind-online/</link>
					<comments>https://www.hertes.net/2016/04/sccm-2012-r2-2016-einige-neue-videos-von-mir-sind-online/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Mon, 18 Apr 2016 17:12:00 +0000</pubDate>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[SCCM]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3160</guid>

					<description><![CDATA[Ich habe in den letzten Wochen einige neue Videos zum System Center Configuration Manager 2012 R2 bzw. 2016 (1511) gemacht. Diese könnt ihr hier ansehen: http://studios.ppedv.de/MedienDokumente.aspx?q=System%20Center Ihr findet dort Videos zu folgenden Themen: Endpoint Protection Reporting Services Role Based Administration Softwareverteilung Verwaltung von Linux-Systemen Viel Spaß beim Ansehen!]]></description>
										<content:encoded><![CDATA[<p>Ich habe in den letzten Wochen einige neue Videos zum System Center Configuration Manager 2012 R2 bzw. 2016 (1511) gemacht. Diese könnt ihr hier ansehen:</p>
<p><a title="http://studios.ppedv.de/MedienDokumente.aspx?q=System%20Center" href="http://studios.ppedv.de/MedienDokumente.aspx?q=System%20Center">http://studios.ppedv.de/MedienDokumente.aspx?q=System%20Center</a></p>
<p>Ihr findet dort Videos zu folgenden Themen:</p>
<ul>
<li>Endpoint Protection</li>
<li>Reporting Services</li>
<li>Role Based Administration</li>
<li>Softwareverteilung</li>
<li>Verwaltung von Linux-Systemen</li>
</ul>
<p>Viel Spaß beim Ansehen!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/04/sccm-2012-r2-2016-einige-neue-videos-von-mir-sind-online/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SCCM 2012 R2 &#8211; E-Mails f&#252;r Softwareanforderungen (Umfangreicher)</title>
		<link>https://www.hertes.net/2016/02/sccm-2012-r2-e-mails-fr-softwareanforderungen-umfangreicher/</link>
					<comments>https://www.hertes.net/2016/02/sccm-2012-r2-e-mails-fr-softwareanforderungen-umfangreicher/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Fri, 05 Feb 2016 17:36:00 +0000</pubDate>
				<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Anwendungen]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Genehmigung]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Workflow]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3117</guid>

					<description><![CDATA[In einem älteren Artikel habe ich mich schon einmal mit der Frage beschäftigt, wie man neue Genehmigungsanforderungen für Software (Anwendungen) in System Center Configuration Manager per Mail an den Admin melden kann. Was aber, wenn nicht (nur) der Admin eine Mail erhalten soll, sondern z.B. auch der Vorgesetzte des jeweiligen Benutzers, der die Software angefordert hat? Und was ist mit dem Benutzer selbst? Es wäre doch gut, wenn dieser bei Genehmigung/Ablehnung auch informiert wird?! Das Ganze lässt sich natürlich wunderbar per PowerShell lösen. Damit nun aber nicht ein Prozess o.ä. permanent laufen muss, wäre es sinnvoll, dieses Skript z.B. nur&#8230;]]></description>
										<content:encoded><![CDATA[<p>In <a href="http://www.hertes.net/?p=2514">einem älteren Artikel</a> habe ich mich schon einmal mit der Frage beschäftigt, wie man neue Genehmigungsanforderungen für Software (Anwendungen) in System Center Configuration Manager per Mail an den Admin melden kann.</p>
<p>Was aber, wenn nicht (nur) der Admin eine Mail erhalten soll, sondern z.B. auch der Vorgesetzte des jeweiligen Benutzers, der die Software angefordert hat? Und was ist mit dem Benutzer selbst? Es wäre doch gut, wenn dieser bei Genehmigung/Ablehnung auch informiert wird?!</p>
<p>Das Ganze lässt sich natürlich wunderbar per PowerShell lösen. Damit nun aber nicht ein Prozess o.ä. permanent laufen muss, wäre es sinnvoll, dieses Skript z.B. nur 1x pro Stunde (über den Taskplaner) automatisch laufen zu lassen. In sofern interessieren in jedem Durchlauf des Skriptes auch nur diejenigen Anforderungen, die</p>
<ul>
<li>In der letzten Stunde neu erstellt wurden (“CurrentState” ist 1)</li>
<li>In der letzten Stunde abgelehnt wurden (“CurrentState” ist 3)</li>
<li>In der letzten Stunde genehmigt wurden (“CurrentState” ist 4)</li>
</ul>
<p>Aus dieser Überlegung und der Tatsache, dass sich sowohl der Vorgesetzte als auch die Mailadressen aus dem AD auslesen lassen, resultierte dieses einfache Script (Es ist nicht wirklich “schön” geschrieben, aber zumindest rudimentär kommentiert. Für einen produktiven Einsatz wird man es ohnehin nochmal an die eigenen Bedürfnisse anpassen müssen:</p>
<pre lang="PowerShell" line="1">$SiteName = "PS0"
$SiteName = "PS0"
$AdminsMail = "helpdesk@kurs.intern"
$Mailserver = "mail.kurs.intern"
$Absender = "SCCM Application Request Admin"

$MailAnAdmins = $True
$MailAnVorgesetzten = $True

function Send-MyEmail
{

    Param(
        [string]$Sender,
        [string]$Empfaenger,
        [string]$Mailserver,
        [string]$Betreff,
        [string]$Mailtext,
        [Switch]$TestOnly
    )

    try{
        If(-not $TestOnly)
        {
            Send-MailMessage -From $Sender -To $Empfaenger -Subject $Betreff -Body $Mailtext 
                -SmtpServer $Mailserver -ErrorAction Stop
        }
        else
        {
            Write-Host "E-Mail für '$Empfaenger' von '$Sender' über den Mailserver '$MailServer' `n
                        mit dem Betreff '$Betreff' und dem Text:"
            Write-Host "$Mailtext `n"

        }
    }
    catch{
        Write-Debug "Fehler beim Versand der E-Mail über den Mailserver $SmtpServer!"
    }

}

# PS-Modul für AD lasen
Import-Module ActiveDirectory

# PS-Module für SCCM laden
Import-Module "C:\Program Files (x86)\Microsoft Configuration Manager\AdminConsole\bin\ConfigurationManager.psd1"
Set-Location "$($SiteName):\"

# ApprovalRequests auslesen, die sich in der letzten Stunde geändert haben 
# (Script soll stündlich laufen)
$OffeneRequests = Get-CMApprovalRequest | Where {$_.LastModifiedDate -gt (Get-Date).AddHours(-1)}

ForEach($Request in $OffeneRequests)
{
    # Anfordernder Benutzer
    $Benutzer = $Request.User
    $BenutzerLogin = Get-ADUser $($Benutzer.Substring(($Benutzer.IndexOf("\")+1),
                                                       $Benutzer.Length-$Benutzer.IndexOf("\")-1))
    $BenutzerName = ($BenutzerLogin | Get-ADUser).Name
    
    # Anwendung um die es geht
    $Anwendung = $Request.Application

    # Neue Anforderung
    If($Request.CurrentState -eq 1)
    {
        # E-Mail an Admin / Helpdeks senden
        If($MailAnAdmins)
        {
            Send-MyEmail -Sender $Absender -Empfaenger $AdminsMail -Mailserver $Mailserver 
                -Betreff "Neue Softwareanforderung von $BenutzerName" -Mailtext "Blabla..." 
                -TestOnly
        }

        # E-Mail an Vorgesetzten senden
        If($MailAnVorgesetzten)
        {
            # Vorgesetzter des anfordernden Benutzers
            $Vorgesetzter =  ($BenutzerLogin | Get-ADObject -Properties Manager).Manager | Get-ADUser
            $VorgesetzterMail = (Get-ADObject $Vorgesetzter -Properties mail).Mail

            Send-MyEmail -Sender $Absender -Empfaenger $VorgesetzterMail -Mailserver $Mailserver 
                -Betreff "Neue Softwareanforderung von $BenutzerName" -Mailtext "Blabla..." 
                -TestOnly
        }
    }

    # Anforderung wurde durch einen Administrator im SCCM genehmigt
    If($Request.CurrentState -eq 4)
    {
    
        # Mail an den anfordernden User senden
        $BenutzerMail = (Get-ADObject $BenutzerLogin -Properties mail).Mail

        Send-MyEmail -Sender $Absender -Empfaenger $BenutzerMail -Mailserver $Mailserver 
            -Betreff "Ihre Softwareanforderung für $Anwendung wurde genehmigt" -Mailtext "Blabla..." 
            -TestOnly
    }

    # Anforderung wurde durch einen Administrator im SCCM abgelehnt
    If($Request.CurrentState -eq 3)
    {
    
        # Mail an den anfordernden User senden
        $BenutzerMail = (Get-ADObject $BenutzerLogin -Properties mail).Mail

        Send-MyEmail -Sender $Absender -Empfaenger $BenutzerMail -Mailserver $Mailserver 
            -Betreff "Ihre Softwareanforderung für $Anwendung wurde abgelehnt" -Mailtext "Blabla..." 
            -TestOnly
    }
}
</pre>
<p>In der Ausführung sieht das dann so aus:</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/02/Approval2.png"><img loading="lazy" decoding="async" style="background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;" title="Approval2" src="https://www.hertes.net/wp-content/uploads/2016/02/Approval2_thumb.png" alt="Approval2" width="1028" height="652" border="0" /></a></p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/02/Approval1.png"><img loading="lazy" decoding="async" style="background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;" title="Approval1" src="https://www.hertes.net/wp-content/uploads/2016/02/Approval1_thumb.png" alt="Approval1" width="1028" height="603" border="0" /></a></p>
<p>Ausführen lässt sich das Skript via Taskplaner dann beispielsweise mit:</p>
<blockquote><p><em>powershell.exe -ExecutionPolicy Bypass -file &#8222;SCCMMailsFuerApprovalRequests.ps1&#8220;</em></p></blockquote>
<p>Das Skript lässt sich auch hier herunterladen:</p>
<p><a href="https://onedrive.live.com/redir?resid=836DDAB51184D5B9!356475&amp;authkey=!ANU5KfEAvZfDBwc&amp;ithint=file%2cps1" target="_blank">Downloadlink über OneDrive</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/02/sccm-2012-r2-e-mails-fr-softwareanforderungen-umfangreicher/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SCCM 2012 R2: Elemente nach Excel exportieren</title>
		<link>https://www.hertes.net/2016/02/sccm-2012-r2-elemente-nach-excel-exportieren/</link>
					<comments>https://www.hertes.net/2016/02/sccm-2012-r2-elemente-nach-excel-exportieren/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Thu, 04 Feb 2016 16:12:00 +0000</pubDate>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[Export]]></category>
		<category><![CDATA[SCCM]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3109</guid>

					<description><![CDATA[Durch einen Hinweis wurde ich kürzlich auf eine ziemlich praktische Funktion aufmerksam. Stellen wir uns vor, wir brauchen “schnell” alle Geräte mit einer gemeinsamen Eigenschaft oder einfach alle Geräte einer bestimmten Sammlung. Und zwar möglichst in Excel, um diese an Kollegen weitergeben oder weiter verarbeiten zu können. Natürlich kann man nun einen entsprechenden Report erzeugen und dessen Ergebnis in XLS oder CSV abspeichern – aber es geht auch einfacher. Da hier ein Video mehr als viele Worte oder Bilder sagt, habe ich kurzerhand einen kurzen Clip erstellt. Seht selbst! Hier das Ganze nochmal als direkter Link zu YouTube: https://www.youtube.com/watch?v=CANVBrIEuGE In Kurzform&#8230;]]></description>
										<content:encoded><![CDATA[<p>Durch einen Hinweis wurde ich kürzlich auf eine ziemlich praktische Funktion aufmerksam. Stellen wir uns vor, wir brauchen “schnell” alle Geräte mit einer gemeinsamen Eigenschaft oder einfach alle Geräte einer bestimmten Sammlung. Und zwar möglichst in Excel, um diese an Kollegen weitergeben oder weiter verarbeiten zu können. Natürlich kann man nun einen entsprechenden Report erzeugen und dessen Ergebnis in XLS oder CSV abspeichern – aber es geht auch einfacher. Da hier ein Video mehr als viele Worte oder Bilder sagt, habe ich kurzerhand einen kurzen Clip erstellt. Seht selbst!</p>
<div id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:2ed24ff2-c71c-4a81-848c-b276876eead3" class="wlWriterEditableSmartContent" style="width: 687px; float: none; margin: 0px auto; display: block; padding: 0px;">
<div><object width="687" height="383"><param name="movie" value="http://www.youtube.com/v/CANVBrIEuGE?hl=en&amp;hd=1" /><embed src="http://www.youtube.com/v/CANVBrIEuGE?hl=en&amp;hd=1" type="application/x-shockwave-flash" width="687" height="383" /></object></div>
</div>
<p>Hier das Ganze nochmal als direkter Link zu YouTube: <a href="https://www.youtube.com/watch?v=CANVBrIEuGE">https://www.youtube.com/watch?v=CANVBrIEuGE</a></p>
<p>In Kurzform und wenigen Worten: Man kann die Elemente (bspw. Geräte) markieren (geht mit STRG+A, oder auch mit STRG/SHIFT und Mausklick), mit STRG+C kopieren und dann eben mit STRG+V in Excel einfügen…</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/02/sccm-2012-r2-elemente-nach-excel-exportieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SCCM: Neue Version 1601 released</title>
		<link>https://www.hertes.net/2016/01/sccm-neue-version-1601-released/</link>
					<comments>https://www.hertes.net/2016/01/sccm-neue-version-1601-released/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Wed, 27 Jan 2016 11:19:32 +0000</pubDate>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Preview]]></category>
		<category><![CDATA[SCCM]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3106</guid>

					<description><![CDATA[Wenn man auch noch nicht viel darüber im Internet findet, so kann man aber auf der Webseite des gut informierten SCCM-MVP Niall C. Brady nachlesen, dass heute die Technical Preview vom System Center Configuration Manager in Version 1601 erschienen ist: https://www.niallbrady.com/2016/01/27/update-1601-now-available-in-system-center-configuration-manager-technical-preview/ Details werde ich in den kommenden Tagen noch ergänzen…]]></description>
										<content:encoded><![CDATA[<p>Wenn man auch noch nicht viel darüber im Internet findet, so kann man aber auf der Webseite des gut informierten SCCM-MVP Niall C. Brady nachlesen, dass heute die Technical Preview vom System Center Configuration Manager in Version 1601 erschienen ist:</p>
<p><a title="https://www.niallbrady.com/2016/01/27/update-1601-now-available-in-system-center-configuration-manager-technical-preview/" href="https://www.niallbrady.com/2016/01/27/update-1601-now-available-in-system-center-configuration-manager-technical-preview/">https://www.niallbrady.com/2016/01/27/update-1601-now-available-in-system-center-configuration-manager-technical-preview/</a></p>
<p>Details werde ich in den kommenden Tagen noch ergänzen…</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/01/sccm-neue-version-1601-released/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SCCM: Verwaltung von Clients in nicht-vertrauten Dom&#228;nen und in Workgroups</title>
		<link>https://www.hertes.net/2016/01/sccm-verwaltung-von-clients-in-nicht-vertrauten-domnen-und-in-workgroups/</link>
					<comments>https://www.hertes.net/2016/01/sccm-verwaltung-von-clients-in-nicht-vertrauten-domnen-und-in-workgroups/#comments</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Tue, 19 Jan 2016 17:30:13 +0000</pubDate>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Domäne]]></category>
		<category><![CDATA[SCCM]]></category>
		<category><![CDATA[Workgroup]]></category>
		<guid isPermaLink="false">http://www.hertes.net/?p=3103</guid>

					<description><![CDATA[Am leichtesten ist es für den Administrator natürlich, wenn alle verwalteten Geräte in der selben Domäne stehen. Aber der System Center Configuration Manager ist auch in der Lage, mit Geräten umzugehen, die außerhalb der eigenen Gesamtstruktur (“Forest”) in einer nicht-vertrauten Domäne (“Non-trusted Domain”) oder sogar nur in einer Arbeitsgruppe (“Workgroup”) stehen. Dafür sind ein paar Voraussetzungen zu erfüllen und ein paar Besonderheiten bei der Einrichtung zu beachten. Voraussetzungen: Geräte der nicht-vertrauten Domäne (“nvD”) oder der Workgroup (“WG”) können den gewünschten Verwaltungspunkt (“Management Point”, MP) per DNS auflösen Verwaltete Geräte in der nvD und/oder der WG können von den Standortsystemservern (“Site&#8230;]]></description>
										<content:encoded><![CDATA[<p>Am leichtesten ist es für den Administrator natürlich, wenn alle verwalteten Geräte in der selben Domäne stehen. Aber der System Center Configuration Manager ist auch in der Lage, mit Geräten umzugehen, die außerhalb der eigenen Gesamtstruktur (“Forest”) in einer nicht-vertrauten Domäne (“Non-trusted Domain”) oder sogar nur in einer Arbeitsgruppe (“Workgroup”) stehen. Dafür sind ein paar Voraussetzungen zu erfüllen und ein paar Besonderheiten bei der Einrichtung zu beachten.</p>
<p><u><strong>Voraussetzungen:</strong></u></p>
<ul>
<li>Geräte der nicht-vertrauten Domäne (“nvD”) oder der Workgroup (“WG”) können den gewünschten Verwaltungspunkt (“Management Point”, MP) per DNS auflösen</li>
<li>Verwaltete Geräte in der nvD und/oder der WG können von den Standortsystemservern (“Site Server”) des SCCMs aufgelöst werden (bei nvD zusätzlich der Domänen-Name der nvD)</li>
<li>Das Konto der Client-Push-Installation hat ausreichend Rechte auf den Zielcomputern</li>
<ul>
<li>Bei nvD ist ein Domänen-Account der nvD nötig, der auf den Clients lokale Admin-Rechte hat</li>
<li>Bei WG-Computern ist ein lokales Admin-Konto nötig, dass auf jedem WG-Computer gleich konfiguriert ist (Name / Passwort)</li>
</ul>
</ul>
<p>Um nun den Configuration Manager Client auf einem Gerät in einer <strong>Workgroup</strong> hinzuzufügen, kann die Push-Installation verwendet werden. Dazu muss a) die Firewall des PCs entsprechend geöffnet werden und b) ein passendes (lokales!) Konto als Push-Installations-Konto hinterlegt werden (Mehrere Konten möglich!):</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/01/wg1.png"><img loading="lazy" decoding="async" title="wg1" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="wg1" src="https://www.hertes.net/wp-content/uploads/2016/01/wg1_thumb.png" width="404" height="425" /></a></p>
<p>Außerdem ist es notwendig, ein passendes Netzwerkzugriffskonto (“Network Access Account”) im SCCM zu hinterlegen, denn das Computerkonto des WG-Systems hat ja keine Leserechte auf den Site-Servern der Domäne:</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/01/wg1-1.png"><img loading="lazy" decoding="async" title="wg1" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="wg1" src="https://www.hertes.net/wp-content/uploads/2016/01/wg1_thumb-1.png" width="404" height="425" /></a></p>
<p>Nun kann der Client mittels Pushinstallation (oder auch händisch!) verteilt werden und Software und co. auf den Arbeitsgruppen-PCs bereitgestellt werden.</p>
<p>Für die Verwaltung von Computern in einer <strong>nicht-vertrauten Domäne</strong> (nvD) muss zunächst die Gesamtstruktur der nvD bekannt gemacht werden:</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/01/nvd1.png"><img loading="lazy" decoding="async" title="nvd1" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="nvd1" src="https://www.hertes.net/wp-content/uploads/2016/01/nvd1_thumb.png" width="504" height="264" /></a></p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/01/nvd2.png"><img loading="lazy" decoding="async" title="nvd2" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="nvd2" src="https://www.hertes.net/wp-content/uploads/2016/01/nvd2_thumb.png" width="429" height="484" /></a></p>
<p>Außerdem muss die “Active Directory Systemermittlung” um die externe Domäne (nvD) ergänzt werden:</p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/01/nvd3.png"><img loading="lazy" decoding="async" title="nvd3" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="nvd3" src="https://www.hertes.net/wp-content/uploads/2016/01/nvd3_thumb.png" width="460" height="484" /></a></p>
<p><a href="https://www.hertes.net/wp-content/uploads/2016/01/nvd4.png"><img loading="lazy" decoding="async" title="nvd4" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="nvd4" src="https://www.hertes.net/wp-content/uploads/2016/01/nvd4_thumb.png" width="446" height="484" /></a></p>
<p>Damit können denn Geräte der externen Domäne gefunden werden – und später per Push-Installation (siehe oben) mit dem Client betankt und somit verwaltet werden.</p>
<p><em><strong>Hinweis: Für den Aufbau einer Secondary Site in einer externen Domäne ist eine bidirektionale Vertrauensstellung notwendig! (Two-Way-Trust)</strong></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2016/01/sccm-verwaltung-von-clients-in-nicht-vertrauten-domnen-und-in-workgroups/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
