Bereitstellung des Benutzeragenten per GPO

Erfahren Sie, wie Sie den nativen Kabeen-Agenten mit Microsoft GPO bereitstellen

Download des Installationspakets

Laden Sie das Installationspaket im MSI-Format von der Kabeen-Plattform herunter.

Navigieren Sie zum Menü Agentenverfolgung und klicken Sie auf Paket herunterladen

Paket-Download

Verteilungspunkt erstellen

Für die MSI-Bereitstellung über GPO muss das Paket in einem Netzwerkordner freigegeben werden.

  1. Erstellen Sie eine neue Netzwerkfreigabe auf einem Server Ihrer Wahl (z.B. Dateiserver oder Domänencontroller).
  2. Gewähren Sie allen Domänenbenutzern Leserechte auf dieser Netzwerkfreigabe.
  3. Legen Sie die .msi-Datei in dieser Netzwerkfreigabe ab

Paket bereitstellen

  1. Erstellen Sie eine GPO unter "Gruppenrichtlinienobjekte" und geben Sie ihr einen Namen.
  2. Erstellen Sie in der "Gruppenrichtlinienverwaltung" ein neues Paket unter Benutzerkonfiguration > Richtlinien > Softwareeinstellungen > Softwareinstallation.
  3. Fügen Sie die MSI-Datei aus der vorbereiteten Netzwerkfreigabe hinzu und wählen Sie den Bereitstellungsmodus Zugewiesen.
  4. Aktivieren Sie auf der Registerkarte "Bereitstellung" das Kontrollkästchen Diese Anwendung bei Anmeldung installieren
  5. Verknüpfen Sie die GPO nach Abschluss mit der gewünschten OU (mit Benutzerkonten).

Agenteneinstellungen konfigurieren

Der native Kabeen-Agent bezieht seine Konfiguration aus der Registrierung.

Diese Konfiguration authentifiziert den Agenten mit einem Schlüssel und weist den Benutzer einem bestimmten Kabeen-Team zu.

  • Öffnen Sie im Gruppenrichtlinien-Editor Benutzerkonfiguration > Einstellungen > Windows-Einstellungen > Registrierung
  • Klicken Sie mit der rechten Maustaste auf Registrierung und klicken Sie auf Neuer Schlüssel (x3).
  • Lassen Sie die Aktion auf Aktualisieren

Hive: HKEY_CURRENT_USER

Pfad: SOFTWARE\Policies\Kabeen\Configuration

WertTypBeschreibungDaten (Beispiel)
ApiKeyREG_SZKabeen API-Schlüsselkabeen-111-222-333
StructureREG_SZBenutzergruppen-UUIDxxxxxx-xxx-xxxx-xx
TeamREG_SZTeam-UUIDyyyyyy-yyy-yyyy-yy
LogLevelREG_SZProtokollierungsstufe, nur Windows (optional)Info
HideTrayIconREG_DWORDBlendet das Agent-Symbol im Infobereich aus (optional)00000001
Registrierungskonfiguration

Optionale Einstellungen

Zwei optionale Werte können zum selben Schlüssel SOFTWARE\\Policies\\Kabeen\\Configuration hinzugefügt werden:

  • LogLevel (REG_SZ, nur Windows): die Protokollierungsstufe des Agenten. Zulässige Werte (Groß-/Kleinschreibung wird ignoriert): Error, Warn, Info, Debug, Trace. Standardwert: Info.
  • HideTrayIcon (REG_DWORD mit 00000001 oder REG_SZ "1" / "true"): blendet das Agent-Symbol im Windows-Infobereich aus.

Anders als das Trio ApiKey / Structure / Team (wird automatisch innerhalb von ~10 s neu eingelesen) werden LogLevel und HideTrayIcon nur beim Start gelesen: Starten Sie den Agenten nach einer Änderung neu.

⚠️ Achtung — Verlust des Zugriffs auf die Oberfläche. Sobald das Symbol ausgeblendet ist (HideTrayIcon), gibt es keine Möglichkeit mehr, die Einstellungen zu öffnen oder den Agenten am Arbeitsplatz erneut zu authentifizieren. Verwenden Sie diese Einstellung nur bei vollständig verwalteten Bereitstellungen (Trio per GPO/MDM verteilt). Um das Symbol wiederherzustellen, entfernen Sie den Wert HideTrayIcon und starten Sie den Agenten neu.