Framework Issue with EPM

This guide outlines a procedure for addressing Framework errors in LANDESK logs. It includes a specific command to run on the LANDESK server and emphasizes validating the procedure with LANDESK support prior to implementation. The necessary tool is linked for easy access.

Issue with deleting a EPM task

This guide details how to resolve issues with tasks linked to non-existent packages using SQL Management Suite. It includes steps for identifying task IDs, validating queries, updating the database, and deleting tasks through the LANDESK console. A database backup and contacting support are mandatory.

Uninstall EPM agent

This documentation provides guidance on using UninstallWinClient.exe, available on the ldmain share of the EPM core server. It details options like /REBOOT, /UI, and /FORCECLEAN, and warns against using certain options on core servers.

IVANTI EPM License Status

This article provides a guide on how to access the IVANTI portal to check the status of IVANTI licenses. It includes instructions for logging in using specific credentials, not email, and mentions the ability to view related products like Xtraction.

1 or 2 network cards with our Ivanti CSA

For years, CSAs have typically used a single network card. Recent installations often use two, primarily when no DMZ is available or to hide the administration console from external access. In the described setup, eth0 connects to the core server, while eth1 connects to the internet.

HP BIOS Update with HpFirmwareUpdRec

Discover how to update the HP BIOS using the HpFirmwareUpdRec tool. This comprehensive guide provides command-line scripts for multi-version BIOS updates, addresses common error codes, and offers solutions for issues related to the HP_TOOLS partition.

Reboot Request Management with IVANTI EPM

The blog article outlines how to set up agent configurations to handle reboot requests effectively. It details options for adding specific messages and managing automatic reboots for disconnected users. The article emphasizes the ability to customize messages and highlights the importance of enforcing updates, suggesting a two-day window for critical updates. Additionally, it discusses selecting reboot management in deployment tasks and shows examples of user prompts that will be displayed.

Windows update avec PSWindowsupdate

Explore the process of managing Windows updates using the PSWindowsUpdate PowerShell module. The article provides detailed instructions on installing the module, both manually and using standard methods, and offers insights into its utilization for checking update settings, installing patches, and viewing update history.

EPM : Test de provisionning en télétravail

IL est possible de tester vos provisionning en télétravail, cela se fera sur une machine virtuelle pour bénéficier du NAT et de la connexion VPN. Pour cela il vous faudra : A lancer en tant qu’admin et le laisser tourner On utilisera l’ISO Et le paramétrage en NAT

Techniques to Determine Current Script Paths

Learn how to efficiently retrieve the current path in your scripts using various methods. The article delves into techniques for PowerShell, including the transition from PS1 to EXE, VBS, and batch scripting. It provides comprehensive code snippets and explanations for each method.

TPM Chip Activation Across Platforms

A comprehensive guide on how to activate TPM (Trusted Platform Module) chips across various platforms including Dell, HP, Hyper-V, and VMWare Workstation. The article provides detailed PowerShell scripts, methods, and insights for enabling TPM security in different environments.

Console Deployment IVANTI EPM

This article provides a detailed guide on installing the LANDESK console using command lines. It covers the use of 7zip for compressing and decompressing installation files and includes examples of batch scripts to automate the installation and cleanup processes.

Download Links for Drivers

uide detailing the process of downloading device drivers for various computer brands, including Dell, Lenovo, HP, Panasonic, and Microsoft. Learn about tools, driver packs, and XML paths to ensure your devices are up-to-date.

Guide to Installing Software with WinGET

Dive into the capabilities of Windows 11’s new command-line tool, WinGET, for seamless application installation. This guide covers the basics of using WinGET, from searching for applications to updating them, and introduces WinGetUI for those who prefer a graphical interface, integrating both Chocolatey and Winget.

Installing RSAT Tools with PowerShell

A concise guide on how to view and install the Remote Server Administration Tools (RSAT) using PowerShell commands. The article provides commands to view available administration tools, install all RSAT tools, or install specific tools like Active Directory.

Move the Integrated WSUS Database

Explore two efficient methods to move the integrated WSUS database: using SSMS and sqlcmd. The article provides step-by-step instructions, including stopping services, detaching and attaching the database, and ensuring proper permissions. It also offers links to essential tools for the process.

CInstall Windows Admin Center

A step-by-step guide on installing and configuring the Windows Admin Center for efficient Windows Server management. The article covers the installation process on a domain member server, adjusting WinRM configurations, and adding new servers or workstations to the Admin Center.

Setting Up PXE UEFI Booting with Windows Deployment Services

Learn how to install and configure Windows Deployment Services (WDS) for both Legacy BIOS and UEFI BIOS. Follow step-by-step instructions, including DHCP authorization, adding boot images, and enabling PXE boot for seamless deployment of operating systems. Ideal for labs or production environments, this guide covers known client integration, boot image storage, and DHCP server considerations

Rebuild WinPE Images With IVANTI EPM

Initially, backup or rename the WinPE images located under the LANDesk directory in Program Files. Optionally, these images can be replaced, though it’s not advised. Then, transfer clean images from the clean sub-folder to the main vboot directory. Execute OSD.Upgrade.exe as administrator to finalize the WinPE setup by adding necessary drivers and customizations, as outlined in Ivanti EPM documentation.

Central Store and ADMX Update

Dive into the process of creating a central store to add supplementary ADMX files for GPO creation, ensuring accessibility for all administrators. This guide covers the steps to set up the central store in the SYSVOL directory, integrate third-party ADMX files, and update ADMX for Windows 11, all while ensuring seamless integration with the GPMC console.

EPM : GetMachineData et GetMachineDataEx

Sur l’API de EPM : http://localhost/MBSDKService/MsgSDK.asmx ListMachine  Utiliser la fonction ListMachine pour avoir les GUID qui vous interesse. Ensuite vous avez 2 fonctions possibles si vous savez besoin de plus d’information : GetMachineData pour une valeur simple Exemple de script GetMachineDataEx pour une valeur multiple Pour faire simple si dans votre Lire la suite…

EPM : Contrôle des licences applicatives

Lancement de la gestion des licences  Pour lancer l’outil de gestion des licences LANDESK, se connecter sur la console LANDESK. Contrôle d’une application Recherche d’une application Ajout d’une licence On pourra identifier le nombre d’utilisation des application (dans le but de désinstaller les applications) Désinstallation automatique des applications Annexe Normaliser un Lire la suite…

EPM : Gestion de l’alimentation

Gestion des stratégies Création d’une stratégie d’alimentation Pour créer une stratégie de gestion de l’alimentation, dans la console LANDesk, il faut se rendre dans le menu « Gestion de l’alimentation », Faire un clic droit et cliquer sur « Nouvelle stratégie d’alimentation »  Paramètre de la gestion d’alimentation Une fois la stratégie créée, vous Lire la suite…

Inventory Workstation Removal Script with IVANTI EPM

Inventory workstation removal script from a text file for EPM. Change file csv name and ldms core server name. This script retrieves workstation data from the EPM core server and compares it with a list of devices in a CSV file. If a match is found, the script deletes the workstation from the inventory.

EPM : Outils

httpcopy Un très vieux outil que je n’ai jamais vraiment utilisé mais que je garde quand même httpcopy v3.6.2 DbRepair L’utilitaire DBRepair.exe à changé d’adresse : https://forums.ivanti.com/s/article/How-to-download-the-Database-Repair-Utility-DBRepair-exe Il permet de faire des petites réparations dans la base de données EPM. A copier dans C:\Program Files\LANDesk\ManagementSuite CopyDrivers x64 Cet utilitaire est obsoléte, Lire la suite…

Application Deployment With IVANTI EPM

his guide details configuring and deploying software packages in an enterprise environment using LANDESK Management Suite. It covers initial setup, batch scripting for silent installations, package configuration, and deployment strategies, emphasizing automation and network efficiency.

EPM : Tester les ports

Voici un script pour tester les ports IVANTI soit  Les scripts sont disponibles :   Ports-status-check-TCP-and-UDP-from-the-Core-and-or-Client-PowerShell?language=en_US La liste des ports 

EPM : Ajout de scripts dans la console

Ajout de scripts Console extender Browse C$ Ping Psexec Cleanup Remote Script de Nettoyage du disque distant : RightClickcleanRemote.ps1  Historique PC Script pou ravoir l’historique des crash et modification d’un PC : RightClickHistoriquePC.ps1  Log Landesk Script pour analyser rapidement les logs LANDESK : RightClickLogLANDESK.ps1  Purge SDMCACHE Script de purge du dossier sdmcache : RightClickcleansdmcache.ps1 Lire la suite…

EPM : Déploiement de Windows 10

Copy des sources Les sources de Windows 10/11 devront être copiées sur le référentiel  Gestion Unattend.xml Modèle Unattend.xml Import Unattend.xml Dans le modèle de provisioning d’OS Cocher l’option “Insérer des variables dans le script” Tâche de provisionning Création de la tâche Création du modèle de déploiement (le master) Sélectionnez Modification Lire la suite…

EPM : Gestion des WinPE

Pour la modification des WinPE j’utilise un script qui va réaliser les actions suivantes :  Windows ADK Installer le Windows ADK Pour Windowxs 10 sur le poste ou vous allez modifier le WinPE (Ne fait pas l’installation depuis le core server directement) : Source : Download Identifier les Drivers Drivers.cab WinPE Lire la suite…

EPM : SQL maintenance Query

Dans la documentation How to Create Maintenance Plans in SQL to Keep Your Database Running Smoothly (ivanti.com) on va trouver les query pour la fragmentation et le rebuild des index SQL Fragmentation Query Rebuild fragmented indexes

EPM : Gestion des preferred server

L’utilisation de prefered server sur des sites distant permet de limiter l’utilisation de la bande passante (WAN). Une planification est nécessaire afin de copier les sources sur les sites distants. Pour le provisionning, il est nécessaire de configurer au moins le core server avec son nom et le compte de Lire la suite…

EPM : Installation du Core Server

Architecture Compatibilité Matrice de compatibilité EPM : Supported-Platforms-and-Compatibility Dimensionnement NB Postes Serveurs CPU RAM Disque <750 One serveur 1 * Quad-Core 6 GB 100 Go <1500 One serveur 2 * Quad-Core 8 GB 100 Go <3000 One serveur 2 * Quad-Core 16 GB 200 Go <5000 Two Server CORE = 2 Lire la suite…

EPM : Ecran Noir pendant le provisionning

Sur un Zbook G8 j’ai un écran noir avec une version EPM 2019. Apres plusieurs tests, la version de WinPE est en cause. Pour faire la mise à jour de WinPE j’ai suivi ce tuto : How to: Update your boot.wim and boot_x64.wim to newer versions of Windows 10 (ivanti.com)

EPM : ERROR Query indisponible

Attention : valider cette procédure avec le support avant d’appliquer cette procédure En vérifiant dans l’ajout suppression de programmes du core serveur, une MAJ récente de de data analytics est installée  Résolution : lancer la commande : 

EPM : ERROR StrongName

Message : Le système renforcé de vérification des noms contient des entrées d’exclusion dans le registre. Accès bloqué Il faut supprimer la clé de registre suivante HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\StrongName\Verification\*,* Voici un reg pour faire l’action

EPM : Gestion du reboot de fin

Une tâche de reboot existe dans LANDESK mais elle n’est pas adaptée pour faire un reboot de fin de déploiement car la tâche de provisionning sera terminé uniquement lorsqu’une session sera de nouveau ouverte sur le poste Solution de contournement : Pour contourner le problème, je lance un shutdown.exe avec Lire la suite…

EPM : hii.ps1 Alternative au HII ivanti

Anciennement j’utilisé un batch pour la gestion des drivers. Il fonctionne très bien mais nécessite d’avoir les noms exacts des modèles pour fonctionner. Le powershell n’étant pas nativement installés sur les WinPE du provisionning, il n’était pas facilement utilisable. Sauf que le script PS2EXE qui permet de convertir les PS1 en EXE Lire la suite…

EPM : kill provisioning

J’utilise ce script pour vmware workstation quand je dois valider des masters dans une VM. Quand la carte réseau est configurée en NAT, EPM peut confondre la VM et le poste et lance un vboot sur votre poste. Je lance en tant qu’admin mon script killldprovisionning.ps1 

EPM : Agent sans Inventaire durant l’installation

L’objectif ici est d’avoir un agent plus léger pour le provisionning IVANTI On pourra désactiver plusieurs fonctionnalités, mais si vous voulez réduite le temps d’installation de l’agent sans enlever des fonctionnalités, le plus simple est de désactiver l’inventory durant l’installation

Patch deployment with IVANTI EPM

This document outlines the process of setting up LANDesk Security Suite for security patch management. It details steps for updating with security bulletins, creating organizational groups and scopes for patch deployment, and establishing rollout projects to systematically deploy patches.

EPM : Interdire le WAN lors du patch management

Avec les patchs Windows 10, le patch management sature généralement les liens WAN lors du déploiement sur les postes Une solution qui peut être utilisée est de désactiver l’utilisation de la source dans la configuration de l’agent pour ne garder que du « Peer Download » / « Preferred server »

Convert a EPM query into an SQL query

This article provides a step-by-step guide on creating a connector for an external help desk tool like GLPI using LANDESK. It explains how to construct SQL queries and views in the LANDESK interface, making it simple for those with limited SQL knowledge.

Inventory Exe version with IVANTI EPM

This tutorial details using the ‘column configuration’ for verifying software versions, illustrated with Google Chrome. The process involves navigating to Software \ Package and selecting ‘Version’, qualifying it, and locating the Chrome executable at the designated path, which can be adapted for other software queries.

Install and configure CSA with IVANTI EPM

The CSA installation typically occurs in a DMZ, supporting network functions via one used network card. It requires specific configurations including public and internal IPs, DNS settings, and disabling the firewall. Ports 80 and 443 facilitate data flow, including license activation and core server communications. Additional steps involve system updates, appliance activations, and verifying connections through core and LANDESK servers, ensuring efficient deployment and connectivity within the network framework.

EPM : Script d’ajout de poste dans une tâche

Avec une interface Le script Powershell N’oublier pas de changer le nom de votre serveur IVANTI EPM dans le script (ligne 36) Script en mode console 2 arguments au script Note : Changer l’url avec le nom de votre serveur LANDESK http://localhost/MBSDKService/MsgSDK.asmx?WSDL/GetMachineData => Permet de voire toutes les fonctions disponibles sur Lire la suite…

Create an advanced query with Ivanti EPM

The post outlines examples of specific formatting rules for device names and IP addresses. Device names should start with three letters or characters followed by an ‘L’, or begin with ‘M’ or ‘N’. Additionally, it specifies that the IP address must have a ‘0’ in the third field.

Using Scripts with Quest SMA

This article explores three methods to utilize scripts in SMA, including running scripts from a network path, copying scripts locally, and executing pre-existing executables. It offers practical examples like retrieving user profile sizes and HDD information, illustrating the use of VBS scripts and KACE system variables for efficient management and automation.

Création de relai SMA et SDA sur un esx

Découvrez comment configurer un relai SMA et SDA sur un ESX pour optimiser la gestion de vos systèmes tout en réduisant les coûts. Ce guide détaillé vous présente les étapes d’installation et de configuration, en utilisant un PC comme relai, sans avoir besoin d’un serveur ESX sur site. Évitez les coûts supplémentaires de licences Microsoft et profitez d’une solution efficace et économique.

SMA : Distributions des applications

Découvrez comment gérer efficacement les déploiements d’applications avec QUEST SMA. Suivez notre guide pour créer des packages, distribuer des applications et gérer des cas particuliers, garantissant une distribution fluide et efficace des applications.

Gestion et Contrôle des Licences avec SMA

Découvrez comment configurer et gérer efficacement le contrôle des licences avec SMA. Apprenez à utiliser les étiquettes manuelles pour activer des fonctionnalités spécifiques, à mesurer l’utilisation des applications, à bloquer des applications spécifiques et à garantir la conformité des licences. Le guide offre une vue d’ensemble complète du catalogue des applications et des étapes pour assurer une gestion optimale des licences avec KACE.

Management and Activation of BitLocker via SMA

This content provides detailed instructions for managing and monitoring the TPM chip and BitLocker encryption status using Systems Management Appliance (SMA). It includes steps for creating labels, activating BitLocker, and associating specific software applications for enhanced security and inventory management.

Setup and Configuration of a Remote Relay with SMA

This guide details the integration of Active Directory users into KACE, focusing on role creation, LDAP configuration, and user import. It provides practical steps for efficient user management and system security, including label creation for users and computers, enhancing organizational workflows within KACE.

Comment réaliser un inventaire basé sur une clé de registre spécifique avec QUEST SMA

Découvrez comment réaliser un inventaire personnalisé avec SMA basé sur des clés de registre spécifiques. Cet article guide les utilisateurs à travers le processus de création d’inventaires pour des programmes 32 Bits sur des systèmes d’exploitation 32 et 64 Bits, en utilisant les clés de registre HKEY_LOCAL_MACHINE et Wow6432Node. Apprenez également comment vérifier le bon fonctionnement de la clé d’inventaire et comment la créer via un script.

Gestion et déploiement optimisé des patchs avec KACE SMA

Découvrez comment gérer efficacement le déploiement des patchs avec KACE SMA. L’article couvre la gestion des abonnements, la planification de téléchargement, la détection, l’installation, et la gestion des patchs spécifiques. Apprenez à définir les patchs à télécharger, à planifier leur téléchargement, à créer des étiquettes pour une gestion optimale, et à surveiller l’état des déploiements.

Exchange Configuration Guide for SMA

This article provides a detailed guide on configuring Microsoft Exchange 2013 for optimal email flow with KACE K1000. It includes steps for setting up both receive and send connectors, with emphasis on enabling anonymous connections and detailed tab-wise configurations illustrated through screenshots.

Optimal Management of Logos in SMA

This article provides detailed specifications for managing logos within the SMA interface, including acceptable formats, precise dimensions for different uses such as user portals, reports, and agent alerts, and instructions for replacing the Dell logo.

How to Check HP Warranty Date via SMA

This guide explains how to check the HP warranty date using the SMA interface. It details the steps to enable and use the CSS API through the HP Developers site, including creating an application and integrating it with the SMA system for warranty management.

Unattend.xml Creation Tool for SDA

Learn how to create and use an Unattend.xml file with SDA. This guide covers downloading the necessary tool, entering system information, enabling the Administrator account, and setting up OEM activation. Follow these steps for seamless system deployment and customization.

Guide complet de déploiement d’images système avec QUEST SDA

L’article traite du déploiement d’une image système avec QUEST SDA en se basant sur une image Windows 7. Il couvre des étapes essentielles telles que la création du poste de référence, la gestion des drivers, la gestion du fichier unattend, et la gestion du nom de poste. L’article fournit également des détails sur l’utilisation de divers outils et scripts pour faciliter le processus, ainsi qu’un exemple à télécharger pour une mise en œuvre pratique.

Gestion et configuration des environnements WinPE pour QUEST SDA

L’article traite de la création et de l’administration des environnements WinPE pour QUEST SDA. Il aborde des sujets tels que la configuration du mot de passe samba, l’installation de SDA Media manager, la gestion des drivers dans WinPE, l’identification des problèmes liés aux drivers, le test manuel des drivers et la définition des environnements WinPE par défaut. L’article fournit également une vidéo pour aider à la compréhension.

Installing Windows ADK for SDA

This article guides users through downloading and installing Windows ADK for SDA. It covers steps for installing Windows PE and enabling essential options like Deployment Tools, Windows Preinstallation Environment, Imaging and Configuration Designer, and User State Migration Tool.

SDA : Warning security WinPE

Depuis un WinPE Message d’erreur : This page is accessing information that is not under its control. This poses a security risk. Do you want to continue? C’est peut-être lié à l’option 66 qui est mal configuré dans votre DHCP, Si vous lancez cette commande depuis WinPE Est que le résultat Lire la suite…

SDA : Tâches de pré-installation Diskpart

Pour gérer la difficulté des bios Legacy et UEFI, voici mon script Download qui permet de détecter le type de BIOS et créer les bonnes partitions. 2 exécutables possibles Il s’agit juste exécutable en autoit (source dispo) pour détecter le type de BIOS, la commande « wpeutil UpdateBootInfo » générer la clé de registre HKLM\System\CurrentControlSet\Control Lire la suite…

Importing External Packages into SDA

Learn how to import external packages into KACE SDA. This guide covers preparing packages, placing them in the correct directory, and importing them through the appliance’s Package Management section, ensuring your tasks are available and ready to use in your SDA environment

Implementing WSUS Server

Dive into a detailed guide on setting up and configuring Windows Server Update Services (WSUS). Learn about automated patch approvals based on groups, and ensure your enterprise systems stay updated and secure.

Manage LAPS Configuration Using MSI

To set up LAPS on a domain controller, start by installing it with management tools and extend the AD schema using PowerShell commands. Set up a central store for ADMX files and create a GPO to manage local admin passwords. Give appropriate permissions for reading and resetting passwords in AD, and install LAPS on client computers using a GPO for automatic password backup in AD.