IVANTI EPM License Status

This article provides a guide on how to access the IVANTI portal to check the status of IVANTI licenses. It includes instructions for logging in using specific credentials, not email, and mentions the ability to view related products like Xtraction.

Viewing the Windows 10 release in inventory EPM

To determine the version of your computer’s operating system, navigate to the « Computer » section, access « OS » details, and then find the « NT Info. » Within this section, review the « Release ID » to identify the specific release version of your operating system.

1 or 2 network cards with our Ivanti CSA

For years, CSAs have typically used a single network card. Recent installations often use two, primarily when no DMZ is available or to hide the administration console from external access. In the described setup, eth0 connects to the core server, while eth1 connects to the internet.

Migration of the LdAppl3.ini With IVANTI EPM

Since IVANTI 2022, the utility can automatically migrate the LdAppl3.ini file. If you don’t want to take the entire file (because it’s too large), you can manually copy the elements. To do this, in the EPM console, go to Tools -> Reporting and Monitoring -> Manage Software List. LdAppl3 Below are the configurations you can copy manually from the LdAppl3.ini file located in C:\Program Files\LANDesk\ManagementSuite\ldlogon:

HP BIOS Update with HpFirmwareUpdRec

Discover how to update the HP BIOS using the HpFirmwareUpdRec tool. This comprehensive guide provides command-line scripts for multi-version BIOS updates, addresses common error codes, and offers solutions for issues related to the HP_TOOLS partition.

Reboot Request Management with IVANTI EPM

The blog article outlines how to set up agent configurations to handle reboot requests effectively. It details options for adding specific messages and managing automatic reboots for disconnected users. The article emphasizes the ability to customize messages and highlights the importance of enforcing updates, suggesting a two-day window for critical updates. Additionally, it discusses selecting reboot management in deployment tasks and shows examples of user prompts that will be displayed.

Windows update avec PSWindowsupdate

Explore the process of managing Windows updates using the PSWindowsUpdate PowerShell module. The article provides detailed instructions on installing the module, both manually and using standard methods, and offers insights into its utilization for checking update settings, installing patches, and viewing update history.

EPM : Test de provisionning en télétravail

IL est possible de tester vos provisionning en télétravail, cela se fera sur une machine virtuelle pour bénéficier du NAT et de la connexion VPN. Pour cela il vous faudra : A lancer en tant qu’admin et le laisser tourner On utilisera l’ISO Et le paramétrage en NAT

Par david, il y a

EPM : Test de provisionning en télétravail

IL est possible de tester vos provisionning en télétravail, cela se fera sur une machine virtuelle pour bénéficier du NAT et de la connexion VPN. Pour cela il vous faudra : A lancer en tant qu’admin et le laisser tourner On utilisera l’ISO Et le paramétrage en NAT

Par david, il y a

TPM Chip Activation Across Platforms

A comprehensive guide on how to activate TPM (Trusted Platform Module) chips across various platforms including Dell, HP, Hyper-V, and VMWare Workstation. The article provides detailed PowerShell scripts, methods, and insights for enabling TPM security in different environments.

Console Deployment IVANTI EPM

This article provides a detailed guide on installing the LANDESK console using command lines. It covers the use of 7zip for compressing and decompressing installation files and includes examples of batch scripts to automate the installation and cleanup processes.

Download Links for Drivers

uide detailing the process of downloading device drivers for various computer brands, including Dell, Lenovo, HP, Panasonic, and Microsoft. Learn about tools, driver packs, and XML paths to ensure your devices are up-to-date.

Guide to Installing Software with WinGET

Dive into the capabilities of Windows 11’s new command-line tool, WinGET, for seamless application installation. This guide covers the basics of using WinGET, from searching for applications to updating them, and introduces WinGetUI for those who prefer a graphical interface, integrating both Chocolatey and Winget.

Installing RSAT Tools with PowerShell

A concise guide on how to view and install the Remote Server Administration Tools (RSAT) using PowerShell commands. The article provides commands to view available administration tools, install all RSAT tools, or install specific tools like Active Directory.

Move the Integrated WSUS Database

Explore two efficient methods to move the integrated WSUS database: using SSMS and sqlcmd. The article provides step-by-step instructions, including stopping services, detaching and attaching the database, and ensuring proper permissions. It also offers links to essential tools for the process.

CInstall Windows Admin Center

A step-by-step guide on installing and configuring the Windows Admin Center for efficient Windows Server management. The article covers the installation process on a domain member server, adjusting WinRM configurations, and adding new servers or workstations to the Admin Center.

Setting Up PXE UEFI Booting with Windows Deployment Services

Learn how to install and configure Windows Deployment Services (WDS) for both Legacy BIOS and UEFI BIOS. Follow step-by-step instructions, including DHCP authorization, adding boot images, and enabling PXE boot for seamless deployment of operating systems. Ideal for labs or production environments, this guide covers known client integration, boot image storage, and DHCP server considerations

Rebuild WinPE Images With IVANTI EPM

Initially, backup or rename the WinPE images located under the LANDesk directory in Program Files. Optionally, these images can be replaced, though it’s not advised. Then, transfer clean images from the clean sub-folder to the main vboot directory. Execute OSD.Upgrade.exe as administrator to finalize the WinPE setup by adding necessary drivers and customizations, as outlined in Ivanti EPM documentation.

Central Store and ADMX Update

Dive into the process of creating a central store to add supplementary ADMX files for GPO creation, ensuring accessibility for all administrators. This guide covers the steps to set up the central store in the SYSVOL directory, integrate third-party ADMX files, and update ADMX for Windows 11, all while ensuring seamless integration with the GPMC console.

EPM : Script pour exporter la liste des Preferred server

Dans le cas d’une migration côte à côte avec EPM, les prefered server ne sont pas migrés, il faudra le faire manuellement. Si vous en avez beaucoup, j’ai fait des scripts pour le faire en BDD (il reste la planification à faire). Les scripts vont afficher les query SQL à exécuter pour la nouvelle BDD EPM, aucune modification ne sera réalisée en direct 

Par david, il y a

EPM : GetMachineData et GetMachineDataEx

Sur l’API de EPM : http://localhost/MBSDKService/MsgSDK.asmx ListMachine  Utiliser la fonction ListMachine pour avoir les GUID qui vous interesse. Ensuite vous avez 2 fonctions possibles si vous savez besoin de plus d’information : GetMachineData pour une valeur simple Exemple de script GetMachineDataEx pour une valeur multiple Pour faire simple si dans votre ColumnSet vous avez besoin d’un qualifier cela sera donc une GetMachineDataEx

Par david, il y a

EPM : GetMachineData et GetMachineDataEx

Sur l’API de EPM : http://localhost/MBSDKService/MsgSDK.asmx ListMachine  Utiliser la fonction ListMachine pour avoir les GUID qui vous interesse. Ensuite vous avez 2 fonctions possibles si vous savez besoin de plus d’information : GetMachineData pour une valeur simple Exemple de script GetMachineDataEx pour une valeur multiple Pour faire simple si dans votre ColumnSet vous avez besoin d’un qualifier cela sera donc une GetMachineDataEx

Par david, il y a

EPM : Changement de release Windows 10

Dans cet article, je présenterai une migration ou un changement de release Windows 10 ou Windows 11. Je n’utilise pas la patch management pour les faire pour les raisons suivantes J’utiliserai donc un package de distribution ce qui me permettra de faire mes pilotes via le Gestionnaire de portail et de maitriser mes déploiements. Changement de release Prés requis Pour commencer: Erreur avec les langues multiples  Source Multi langue Pour créer une ISO multilingue vous pouvez Scripts d’installation Voici les scripts utilisés Package de Distribution upgrade_Install.cmd   Ce script sera à adapté en fonction de vos besoins Pour une utilisation multilangue (avec des index), il faudra modifier Pour une utilisation monolangue, il faudra Supprimer /installfrom et /imageindex Note : l’option Lire la suite…

Par david, il y a

EPM : Changement de release Windows 10

Dans cet article, je présenterai une migration ou un changement de release Windows 10 ou Windows 11. Je n’utilise pas la patch management pour les faire pour les raisons suivantes J’utiliserai donc un package de distribution ce qui me permettra de faire mes pilotes via le Gestionnaire de portail et de maitriser mes déploiements. Changement de release Prés requis Pour commencer: Erreur avec les langues multiples  Source Multi langue Pour créer une ISO multilingue vous pouvez Scripts d’installation Voici les scripts utilisés Package de Distribution upgrade_Install.cmd   Ce script sera à adapté en fonction de vos besoins Pour une utilisation multilangue (avec des index), il faudra modifier Pour une utilisation monolangue, il faudra Supprimer /installfrom et /imageindex Note : l’option Lire la suite…

Par david, il y a

EPM : Contrôle des licences applicatives

Lancement de la gestion des licences  Pour lancer l’outil de gestion des licences LANDESK, se connecter sur la console LANDESK. Contrôle d’une application Recherche d’une application Ajout d’une licence On pourra identifier le nombre d’utilisation des application (dans le but de désinstaller les applications) Désinstallation automatique des applications Annexe Normaliser un fabriquant (Editeur)

Par david, il y a

EPM : Contrôle des licences applicatives

Lancement de la gestion des licences  Pour lancer l’outil de gestion des licences LANDESK, se connecter sur la console LANDESK. Contrôle d’une application Recherche d’une application Ajout d’une licence On pourra identifier le nombre d’utilisation des application (dans le but de désinstaller les applications) Désinstallation automatique des applications Annexe Normaliser un fabriquant (Editeur)

Par david, il y a

EPM : Gestion de l’alimentation

Gestion des stratégies Création d’une stratégie d’alimentation Pour créer une stratégie de gestion de l’alimentation, dans la console LANDesk, il faut se rendre dans le menu « Gestion de l’alimentation », Faire un clic droit et cliquer sur « Nouvelle stratégie d’alimentation »  Paramètre de la gestion d’alimentation Une fois la stratégie créée, vous accédez à cette page : Il s’agit de la page principale de configuration d’une stratégie d’alimentation. Chaque action est associée à un périphérique et à des conditions : un déclencheur, une source, un jour et une heure. Le tout forme un schéma d’alimentation. Lorsque toutes les conditions sont réunies, l’action s’exécute sur le périphérique ciblé. Par exemple, vous pouvez réaliser les opérations suivantes : Options de schéma d’alimentation Options de stratégie d’alimentation Déploiement Lire la suite…

Par david, il y a

Inventory Workstation Removal Script with IVANTI EPM

Inventory workstation removal script from a text file for EPM. Change file csv name and ldms core server name. This script retrieves workstation data from the EPM core server and compares it with a list of devices in a CSV file. If a match is found, the script deletes the workstation from the inventory.

EPM : Désactiver temporairement le prompt de prise de main

On peut facilement désactiver autorisation de prise de main sans devoir réinstaller un nouvel agent sur le poste. Note : ce nouveau paramètre sera disponible dans l’inventaire du poste, vous pourrait faire une query pour identifier/corriger les configurations ne respectant pas les règles de votre entreprise

Par david, il y a

EPM : Désactiver temporairement le prompt de prise de main

On peut facilement désactiver autorisation de prise de main sans devoir réinstaller un nouvel agent sur le poste. Note : ce nouveau paramètre sera disponible dans l’inventaire du poste, vous pourrait faire une query pour identifier/corriger les configurations ne respectant pas les règles de votre entreprise

Par david, il y a

EPM : Désinstallation de l’agent

UninstallWinClient.exe est disponible dans le partage ldmain sur le core serveur EPM Les options sont les suivantes : Pour avoir une barre de progressions Attention ne jamais utiliser cette option sur un core serveur EPM

Par david, il y a

EPM : Changement des chemins des packages en BDD

Dans le cas d’un migration de core server landesk si vous packages “pointent” sur l’ancien core server, vou spouvez changer les chemins eds fichiers directement en base de données ATTENTION : cette opération est dangereuse , réaliser une sauvegarde avant de faire cette manipulation ! Identifier les chemins avec l’ancien core server Changer les chemins pour le nouveau core server

Par david, il y a

EPM : Outils

httpcopy Un très vieux outil que je n’ai jamais vraiment utilisé mais que je garde quand même httpcopy v3.6.2 DbRepair L’utilitaire DBRepair.exe à changé d’adresse : https://forums.ivanti.com/s/article/How-to-download-the-Database-Repair-Utility-DBRepair-exe Il permet de faire des petites réparations dans la base de données EPM. A copier dans C:\Program Files\LANDesk\ManagementSuite CopyDrivers x64 Cet utilitaire est obsoléte, je le garde pour archive Copydrivers compilé en 64 bits en autoit

Par david, il y a

EPM : Outils

httpcopy Un très vieux outil que je n’ai jamais vraiment utilisé mais que je garde quand même httpcopy v3.6.2 DbRepair L’utilitaire DBRepair.exe à changé d’adresse : https://forums.ivanti.com/s/article/How-to-download-the-Database-Repair-Utility-DBRepair-exe Il permet de faire des petites réparations dans la base de données EPM. A copier dans C:\Program Files\LANDesk\ManagementSuite CopyDrivers x64 Cet utilitaire est obsoléte, je le garde pour archive Copydrivers compilé en 64 bits en autoit

Par david, il y a

EPM : Copie des certificats clients sur le nouveau core server

Migration des clients LANDESK sur un nouveau core serveur You also have to copy the *.0 file(s) from the ldlogon folder, which is located in the following Sur le serveur DNS, changer le A de l’ancien Core Server pour « pointer » sur le nouveau core server Les postes « apparaitront » sur le nouveau core server

Par david, il y a

EPM : Déploiement d’une application

Avant de commencer, voici quelques points : Je vous recommande d’utilise le http, de préférence avec un chemin qui pointe sur le core serveur. Dans le cas ou vous utilisez une CSA (gateway) pour les postes internet, les postes ne pourront pas communiquer avec un chemin différent que le core serveur. Si vous avez des sites distants, les prefered serveur doivent être correctement configuré pour évite de saturer le réseau. Vous pouvez configurer le chemin par défaut des package avec le bouton en forme d’engrenage. Création du package Installation silencieuse Il faut commencer par trouver les commandes d’installations silenceuse.  J’utilise souvent des batchs voir des powershell plutôt que les installers (exe ou MSI) directement dans EPM. Cela me permet  : Lire la suite…

Par david, il y a

EPM : Configuration IIS

Fichier web config pour IIS exemple de fichier web.config a copier dans les partage IIS Configuration IIS par script Installation de IIS (necessite un reboot) Configuration de IIS Configuration IIS pour le téléchargement de fichier sans extension Pour autoriser le téléchargement de fichier sans extension, une configuration IIS est nécessaire.  SI certaines extensions ne peuvent pas être téléchargées en http une configuration IIS est nécessaire.

Par david, il y a

EPM : Suppression des logs IIS

Il est necessaire de purger les logs IIS, car avec une moyenne de 200 MO par jours on peut assez vite saturer le disque C Créer simplement une tâche pour la purge des logs IIS Le Script powershell

Par david, il y a

EPM : Suppression des logs IIS

Il est necessaire de purger les logs IIS, car avec une moyenne de 200 MO par jours on peut assez vite saturer le disque C Créer simplement une tâche pour la purge des logs IIS Le Script powershell

Par david, il y a

EPM : Tester les ports

Voici un script pour tester les ports IVANTI soit  Les scripts sont disponibles :   Ports-status-check-TCP-and-UDP-from-the-Core-and-or-Client-PowerShell?language=en_US La liste des ports 

Par david, il y a

EPM : Tester les ports

Voici un script pour tester les ports IVANTI soit  Les scripts sont disponibles :   Ports-status-check-TCP-and-UDP-from-the-Core-and-or-Client-PowerShell?language=en_US La liste des ports 

Par david, il y a

EPM : Ajout de scripts dans la console

Ajout de scripts Console extender Browse C$ Ping Psexec Cleanup Remote Script de Nettoyage du disque distant : RightClickcleanRemote.ps1  Historique PC Script pou ravoir l’historique des crash et modification d’un PC : RightClickHistoriquePC.ps1  Log Landesk Script pour analyser rapidement les logs LANDESK : RightClickLogLANDESK.ps1  Purge SDMCACHE Script de purge du dossier sdmcache : RightClickcleansdmcache.ps1 Export des commandes Il faudra exporter la clé de registre suivante pour les autres console EPM Puis l’importer sur les autres consoles (sans oublier les scripts)

Par david, il y a

EPM : Déploiement de Windows 10

Copy des sources Les sources de Windows 10/11 devront être copiées sur le référentiel  Gestion Unattend.xml Modèle Unattend.xml Import Unattend.xml Dans le modèle de provisioning d’OS Cocher l’option “Insérer des variables dans le script” Tâche de provisionning Création de la tâche Création du modèle de déploiement (le master) Sélectionnez Modification Avec Windows 10 PRO, le dossier c:\windows\panther n’existe pas, il faut donc le créer, pour cela modifier le modèle et ajouter la créer du dossier Note : cette opération ne semble plus nécessaire avec LDMS 2016 Cette option permet d’ajouter un prompt pour remplacer le nom de l’ordinateur. Le poste aura le même nom que celui déclaré dans LANDESK Variables Publiques Vous pouvez avoir des variables qui seront communes à Lire la suite…

Par david, il y a

EPM : Gestion des WinPE

Pour la modification des WinPE j’utilise un script qui va réaliser les actions suivantes :  Windows ADK Installer le Windows ADK Pour Windowxs 10 sur le poste ou vous allez modifier le WinPE (Ne fait pas l’installation depuis le core server directement) : Source : Download Identifier les Drivers Drivers.cab WinPE Télécharger les drivers WinPE correspondant à vos besoins, vous pouvez par exemple prendre les drivers CAB WinPE pour HP Drivers complémentaires A faire uniquement si dans le WinPE : Version de WinPE utilisées dans LANDESK : Le WinPE etant basé sur Windows 10, il vous faudra donc des drivers pour Windows 10 Pour éviter les conflits de drivers, ajouter uniquement les drivers nécessaires. Pour cela on va tester le ou les fichiers inf Lire la suite…

Par david, il y a

EPM : SQL maintenance Query

Dans la documentation How to Create Maintenance Plans in SQL to Keep Your Database Running Smoothly (ivanti.com) on va trouver les query pour la fragmentation et le rebuild des index SQL Fragmentation Query Rebuild fragmented indexes

Par david, il y a

EPM : Gestion des preferred server

L’utilisation de prefered server sur des sites distant permet de limiter l’utilisation de la bande passante (WAN). Une planification est nécessaire afin de copier les sources sur les sites distants. Pour le provisionning, il est nécessaire de configurer au moins le core server avec son nom et le compte de lecture dans les prefered server. Si vous voulez faire que du provisionning sans site distant consulter uniquement le chap  : MISE EN PLACE DU PREFERED SERVER Pour le core server Définition Pré-Requis Comptes 2 comptes seront nécessaires Partage sur le core server Il faudra au minimum  Installation du prefered server Agent EPM  Il faudra un agent spécifique pour le prefered server. Cela n’est pas obligatoire mais il préférable de modifier l’emplacement Lire la suite…

Par david, il y a

EPM : Installation du Core Server

Architecture Compatibilité Matrice de compatibilité EPM : Supported-Platforms-and-Compatibility Dimensionnement NB Postes Serveurs CPU RAM Disque <750 One serveur 1 * Quad-Core 6 GB 100 Go <1500 One serveur 2 * Quad-Core 8 GB 100 Go <3000 One serveur 2 * Quad-Core 16 GB 200 Go <5000 Two Server CORE = 2 * Quad-CoreSQL = 1 * Quad-Core CORE = 10 GBSQL = 12 GB CORE = 100 GBSQL = 100 GB <8000 Two Server CORE = 2 * Quad-CoreSQL = 2 * Quad-Core CORE = 10 GBSQL = 16 GB CORE = 100 GBSQL = 150 GB <12000 Two Server CORE = 4 * Quad-CoreSQL = 3 * Quad-Core CORE = 20 GBSQL = 32 GB CORE = 150 GBSQL = Lire la suite…

Par david, il y a

EPM : Ecran Noir pendant le provisionning

Sur un Zbook G8 j’ai un écran noir avec une version EPM 2019. Apres plusieurs tests, la version de WinPE est en cause. Pour faire la mise à jour de WinPE j’ai suivi ce tuto : How to: Update your boot.wim and boot_x64.wim to newer versions of Windows 10 (ivanti.com)

Par david, il y a

EPM : ERROR Core Synchronisation

Il est possible d’avoir des erreurs de synchronisation entre 2 core serveur, même avec une version identique de EPM. Pour contourner le problème de droit (pendant la migration), ajouter :

Par david, il y a

EPM : Problème de suppression d’une tâche

Le problème peut venir du package associer à une tâche qui n’existe plus ATTENTION : Un backup de la BDD est OBLIGATOIRE avant de faire les manipulations, Contacter le support LANDESK avant toutes modifications Depuis SQL Management suite :: Identification des ID de taches => Identifer l’ID de la tâche posant problèmeSELECT * FROM [LDMS].[dbo].[LD_TASK] :: Validation du where pour avoir uniquement la ligne ==> Il doit avoir uniquement une ligne en retour. Ici ma tâche qui pose problème est 123SELECT * FROM [LDMS].[dbo].[LD_TASK] WHERE LD_TASK_IDN = 123 :: Modification de la BDD ==> On remplace le package qui n’existe plus par un package existant (ici 456)UPDATE [LDMS].[dbo].[LD_TASK] SET PACKAGE_IDN = 456 WHERE LD_TASK_IDN = 123 :: on supprime la tâche depuis la Lire la suite…

Par david, il y a

EPM : Framework Issue

ATTENTION : Valider cette procédure avec le support LANDESK avant d’appliquer cette procédure Si dans les logs landesk, vous avez des erreurs Framework (erreurs constatées dans la console) Vous pouvez lancer la commande suivante sur le serveur landesk l’outils est disponible ici ou lien

Par david, il y a

EPM : ERROR Query indisponible

Attention : valider cette procédure avec le support avant d’appliquer cette procédure En vérifiant dans l’ajout suppression de programmes du core serveur, une MAJ récente de de data analytics est installée  Résolution : lancer la commande : 

Par david, il y a

EPM : ERROR StrongName

Message : Le système renforcé de vérification des noms contient des entrées d’exclusion dans le registre. Accès bloqué Il faut supprimer la clé de registre suivante HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StrongName\Verification\*,* Voici un reg pour faire l’action

Par david, il y a

EPM : ERROR StrongName

Message : Le système renforcé de vérification des noms contient des entrées d’exclusion dans le registre. Accès bloqué Il faut supprimer la clé de registre suivante HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StrongName\Verification\*,* Voici un reg pour faire l’action

Par david, il y a

EPM : Gestion du reboot de fin

Une tâche de reboot existe dans LANDESK mais elle n’est pas adaptée pour faire un reboot de fin de déploiement car la tâche de provisionning sera terminé uniquement lorsqu’une session sera de nouveau ouverte sur le poste Solution de contournement : Pour contourner le problème, je lance un shutdown.exe avec un timeout supérieur à 30 secondes

Par david, il y a

EPM : Gestion du reboot de fin

Une tâche de reboot existe dans LANDESK mais elle n’est pas adaptée pour faire un reboot de fin de déploiement car la tâche de provisionning sera terminé uniquement lorsqu’une session sera de nouveau ouverte sur le poste Solution de contournement : Pour contourner le problème, je lance un shutdown.exe avec un timeout supérieur à 30 secondes

Par david, il y a

EPM : hii.ps1 Alternative au HII ivanti

Anciennement j’utilisé un batch pour la gestion des drivers. Il fonctionne très bien mais nécessite d’avoir les noms exacts des modèles pour fonctionner. Le powershell n’étant pas nativement installés sur les WinPE du provisionning, il n’était pas facilement utilisable. Sauf que le script PS2EXE qui permet de convertir les PS1 en EXE permet également de faire fonctionner le powershell dans des WinPE (depuis le format EXE). Le powershell que j’utilise Ce n’est qu’un exemple, adaptez ce powershell en fonction des chemins que vous avez en production Download :  Le powershell nécessite  en argument le chemin source des drivers.

Par david, il y a

EPM : hii.ps1 Alternative au HII ivanti

Anciennement j’utilisé un batch pour la gestion des drivers. Il fonctionne très bien mais nécessite d’avoir les noms exacts des modèles pour fonctionner. Le powershell n’étant pas nativement installés sur les WinPE du provisionning, il n’était pas facilement utilisable. Sauf que le script PS2EXE qui permet de convertir les PS1 en EXE permet également de faire fonctionner le powershell dans des WinPE (depuis le format EXE). Le powershell que j’utilise Ce n’est qu’un exemple, adaptez ce powershell en fonction des chemins que vous avez en production Download :  Le powershell nécessite  en argument le chemin source des drivers.

Par david, il y a

EPM : kill provisionning

J’utilise ce script pour vmware workstation quand je dois valider des masters dans une VM. Quand la carte réseau est configurée en NAT, EPM peut confondre la VM et le poste et lance un vboot sur votre poste. Je lance en tant qu’admin mon script killldprovisionning.ps1 

Par david, il y a

EPM : hii.cmd Alternative au HII ivanti

Je n’utilise pas le Hii LANDESK mais un script personnalisé : HII Voici un exemple de script le dézipper dans le un partage (prefered server) Il faudra modifier le hii.bat pour : LA TÂCHE DE PROVISIONING IL faut donc modifier la tâche de provisioning pour utiliser ce bat Attention : utilisez la même mettre de lecteur que celle utilisé dans le batch Cette tâche permet de lancer le install.bat qui se trouverai pour un modèle de poste spécifique. Concrètement si vous avez besoin d’installer un drivers au format setup.exe sur un modèle de poste en particulier. il suffit de créer un install.bat dans l’arborescence de ce modèle et comme ce dossier se trouvera ensuite dans c:\drivers, le install.bat pourra lancer le c:\drivers\xxx\setup.exe / Lire la suite…

Par david, il y a

EPM : hii.cmd Alternative au HII ivanti

Je n’utilise pas le Hii LANDESK mais un script personnalisé : HII Voici un exemple de script le dézipper dans le un partage (prefered server) Il faudra modifier le hii.bat pour : LA TÂCHE DE PROVISIONING IL faut donc modifier la tâche de provisioning pour utiliser ce bat Attention : utilisez la même mettre de lecteur que celle utilisé dans le batch Cette tâche permet de lancer le install.bat qui se trouverai pour un modèle de poste spécifique. Concrètement si vous avez besoin d’installer un drivers au format setup.exe sur un modèle de poste en particulier. il suffit de créer un install.bat dans l’arborescence de ce modèle et comme ce dossier se trouvera ensuite dans c:\drivers, le install.bat pourra lancer le c:\drivers\xxx\setup.exe / Lire la suite…

Par david, il y a

EPM : Agent sans Inventaire durant l’installation

L’objectif ici est d’avoir un agent plus léger pour le provisionning IVANTI On pourra désactiver plusieurs fonctionnalités, mais si vous voulez réduite le temps d’installation de l’agent sans enlever des fonctionnalités, le plus simple est de désactiver l’inventory durant l’installation

Par david, il y a

EPM : Agent sans Inventaire durant l’installation

L’objectif ici est d’avoir un agent plus léger pour le provisionning IVANTI On pourra désactiver plusieurs fonctionnalités, mais si vous voulez réduite le temps d’installation de l’agent sans enlever des fonctionnalités, le plus simple est de désactiver l’inventory durant l’installation

Par david, il y a

EPM : Déploiement des patchs

LANDesk Security Suite a besoin, avant toute détection de failles de sécurité sur les systèmes d’être mis à jour avec des bulletins de sécurité. Ces bulletins de sécurité seront téléchargés depuis une base de données hébergée par LANDesk. Contrairement à un WSUS classique, EPM permet de gérer les correctifs des éditeurs « standards » Téléchargement des définitions Création des groupes  On va créer plusieurs groupes pour gérer l’approbation des patchs et les postes pilotes. Création des scopes On va créer des scopes qui seront ensuite associés aux groupes. On aura donc : Création du “Rollout projets” Rollout Projects Etape _NewPatch (need validation) Les patchs passeront en L1 à condition de les valider Etape Move Patch To L1 Etape Move Patch To L2 Lire la suite…

Par david, il y a

EPM : Déploiement des patchs

LANDesk Security Suite a besoin, avant toute détection de failles de sécurité sur les systèmes d’être mis à jour avec des bulletins de sécurité. Ces bulletins de sécurité seront téléchargés depuis une base de données hébergée par LANDesk. Contrairement à un WSUS classique, EPM permet de gérer les correctifs des éditeurs « standards » Téléchargement des définitions Création des groupes  On va créer plusieurs groupes pour gérer l’approbation des patchs et les postes pilotes. Création des scopes On va créer des scopes qui seront ensuite associés aux groupes. On aura donc : Création du “Rollout projets” Rollout Projects Etape _NewPatch (need validation) Les patchs passeront en L1 à condition de les valider Etape Move Patch To L1 Etape Move Patch To L2 Lire la suite…

Par david, il y a

EPM : Interdire le WAN lors du patch management

Avec les patchs Windows 10, le patch management sature généralement les liens WAN lors du déploiement sur les postes Une solution qui peut être utilisée est de désactiver l’utilisation de la source dans la configuration de l’agent pour ne garder que du « Peer Download » / « Preferred server »

Par david, il y a

Convert a EPM query into an SQL query

This article provides a step-by-step guide on creating a connector for an external help desk tool like GLPI using LANDESK. It explains how to construct SQL queries and views in the LANDESK interface, making it simple for those with limited SQL knowledge.

EPM : Query en fonction de la RAM

J’utilise 3200 Mb pour regrouper les postes en x86 et x64 J’affiche également dans les colonnes, la capacité des mémoires utilisé par SLOT pour faciliter l’ajout de RAM 

Par david, il y a

EPM : Query en fonction de la RAM

J’utilise 3200 Mb pour regrouper les postes en x86 et x64 J’affiche également dans les colonnes, la capacité des mémoires utilisé par SLOT pour faciliter l’ajout de RAM 

Par david, il y a

Inventory Exe version with IVANTI EPM

This tutorial details using the ‘column configuration’ for verifying software versions, illustrated with Google Chrome. The process involves navigating to Software \ Package and selecting ‘Version’, qualifying it, and locating the Chrome executable at the designated path, which can be adapted for other software queries.

Install and configure CSA with IVANTI EPM

The CSA installation typically occurs in a DMZ, supporting network functions via one used network card. It requires specific configurations including public and internal IPs, DNS settings, and disabling the firewall. Ports 80 and 443 facilitate data flow, including license activation and core server communications. Additional steps involve system updates, appliance activations, and verifying connections through core and LANDESK servers, ensuring efficient deployment and connectivity within the network framework.

EPM : Script d’ajout de poste dans une tâche

Avec une interface Le script Powershell N’oublier pas de changer le nom de votre serveur IVANTI EPM dans le script (ligne 36) Script en mode console 2 arguments au script Note : Changer l’url avec le nom de votre serveur LANDESK http://localhost/MBSDKService/MsgSDK.asmx?WSDL/GetMachineData => Permet de voire toutes les fonctions disponibles sur votre core server EPM

Par david, il y a

Create an advanced query with Ivanti EPM

The post outlines examples of specific formatting rules for device names and IP addresses. Device names should start with three letters or characters followed by an ‘L’, or begin with ‘M’ or ‘N’. Additionally, it specifies that the IP address must have a ‘0’ in the third field.

Implementing WSUS Server

Dive into a detailed guide on setting up and configuring Windows Server Update Services (WSUS). Learn about automated patch approvals based on groups, and ensure your enterprise systems stay updated and secure.

Manage LAPS Configuration Using MSI

To set up LAPS on a domain controller, start by installing it with management tools and extend the AD schema using PowerShell commands. Set up a central store for ADMX files and create a GPO to manage local admin passwords. Give appropriate permissions for reading and resetting passwords in AD, and install LAPS on client computers using a GPO for automatic password backup in AD.