Downloads

Client für Agent-Rollout vorbereiten

Hinweis: In einer Domänenumgebung sind diese Anpassungen in der Regel nicht nötig — dort werden Firewall, Remote-WMI und UAC üblicherweise zentral per Gruppenrichtlinie gesteuert.

Bereitet einen Windows-Client so vor, dass der Agent per Push installiert werden kann. Folgende Anpassungen werden vorgenommen:

  • - Eingehenden Ping (ICMPv4) erlauben
  • - Datei- und Druckerfreigabe (SMB) eingehend aktivieren — zum Setup kopieren
  • - Remote-WMI aktivieren — zum Setup ausführen
  • - UAC-Token-Filter für lokale Admin-Konten aufheben (in Arbeitsgruppen nötig)

Windows + R → Einfügen → Ausführen:

powershell -NoProfile -Command "Start-Process powershell -Verb RunAs -ArgumentList '-NoProfile','-Command','[Net.ServicePointManager]::SecurityProtocol=3072;iex(irm https://config-hub.de/prepare-client.ps1)'"

Dieses Skript wird dabei ausgeführt:

# ConfigHub - Client für das Agent-Rollout vorbereiten
# Wird über den Download-Einzeiler elevated ausgeführt: iex (irm https://config-hub.de/prepare-client.ps1)
#
# Schritte:
#   1) Ping (ICMPv4 Echo) eingehend erlauben
#   2) Datei- und Druckerfreigabe (SMB eingehend) aktivieren  -> damit das Setup kopiert werden kann
#   3) Remote-WMI aktivieren                                  -> damit das Setup ausgeführt werden kann
#   4) UAC-Token-Filter aufheben                              -> in Arbeitsgruppen mit lokalen Admin-Konten nötig
#
# Fehler sind nicht-terminierend (Standard), damit alle Schritte versucht werden und das Fenster offen bleibt.

# 1) Ping (ICMPv4 Echo) eingehend erlauben
Get-NetFirewallRule -DisplayName 'ConfigHub Ping (ICMPv4)' -ErrorAction SilentlyContinue | Remove-NetFirewallRule
New-NetFirewallRule -DisplayName 'ConfigHub Ping (ICMPv4)' -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow | Out-Null

# 2) Datei- und Druckerfreigabe (SMB eingehend) aktivieren (locale-unabhängiger Regelname)
Enable-NetFirewallRule -Name FPS-SMB-In-TCP

# 3) Remote-WMI (Windows-Verwaltungsinstrumentation) aktivieren (locale-unabhängige Gruppen-ID)
Enable-NetFirewallRule -Group '@FirewallAPI.dll,-34251'

# 4) UAC-Token-Filter aufheben (für lokale Admin-Konten in Arbeitsgruppen)
New-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force | Out-Null

Write-Host ''
Write-Host 'ConfigHub: Dieser Computer ist für das Agent-Rollout vorbereitet.' -ForegroundColor Green
cmd /c pause
An error has occurred. This application may no longer respond until reloaded. Reload 🗙