Client für Agent-Rollout vorbereiten
Hinweis: In einer Domänenumgebung sind diese Anpassungen in der Regel nicht nötig — dort werden Firewall, Remote-WMI und UAC üblicherweise zentral per Gruppenrichtlinie gesteuert.
Bereitet einen Windows-Client so vor, dass der Agent per Push installiert werden kann. Folgende Anpassungen werden vorgenommen:
- - Eingehenden Ping (ICMPv4) erlauben
- - Datei- und Druckerfreigabe (SMB) eingehend aktivieren — zum Setup kopieren
- - Remote-WMI aktivieren — zum Setup ausführen
- - UAC-Token-Filter für lokale Admin-Konten aufheben (in Arbeitsgruppen nötig)
Windows + R → Einfügen → Ausführen:
powershell -NoProfile -Command "Start-Process powershell -Verb RunAs -ArgumentList '-NoProfile','-Command','[Net.ServicePointManager]::SecurityProtocol=3072;iex(irm https://config-hub.de/prepare-client.ps1)'"
Dieses Skript wird dabei ausgeführt:
# ConfigHub - Client für das Agent-Rollout vorbereiten
# Wird über den Download-Einzeiler elevated ausgeführt: iex (irm https://config-hub.de/prepare-client.ps1)
#
# Schritte:
# 1) Ping (ICMPv4 Echo) eingehend erlauben
# 2) Datei- und Druckerfreigabe (SMB eingehend) aktivieren -> damit das Setup kopiert werden kann
# 3) Remote-WMI aktivieren -> damit das Setup ausgeführt werden kann
# 4) UAC-Token-Filter aufheben -> in Arbeitsgruppen mit lokalen Admin-Konten nötig
#
# Fehler sind nicht-terminierend (Standard), damit alle Schritte versucht werden und das Fenster offen bleibt.
# 1) Ping (ICMPv4 Echo) eingehend erlauben
Get-NetFirewallRule -DisplayName 'ConfigHub Ping (ICMPv4)' -ErrorAction SilentlyContinue | Remove-NetFirewallRule
New-NetFirewallRule -DisplayName 'ConfigHub Ping (ICMPv4)' -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow | Out-Null
# 2) Datei- und Druckerfreigabe (SMB eingehend) aktivieren (locale-unabhängiger Regelname)
Enable-NetFirewallRule -Name FPS-SMB-In-TCP
# 3) Remote-WMI (Windows-Verwaltungsinstrumentation) aktivieren (locale-unabhängige Gruppen-ID)
Enable-NetFirewallRule -Group '@FirewallAPI.dll,-34251'
# 4) UAC-Token-Filter aufheben (für lokale Admin-Konten in Arbeitsgruppen)
New-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force | Out-Null
Write-Host ''
Write-Host 'ConfigHub: Dieser Computer ist für das Agent-Rollout vorbereitet.' -ForegroundColor Green
cmd /c pause