Windows11 AppControl und Config Manager

Hallo zusammen,

bei uns steht dieses Jahr ein wechseln von Empirum zu Microsoft Configuration Manager an. Jetzt stellt sich mir die Frage, ob das oben genannte Paket auch dort funktioniert. Mir ist bewusst, dass das Paket für das InPlace-Upgrade von euch nicht genutzt werden kann, das es “noch” nicht PSADT konform ist. Aber den Reg Key könnte man ja aúch mit Config Manager nach dem Inplace upgrade entfernen.

LG

Nicklas

Hallo Nicklas,

also das Windows11 AppControl Paket wurde mitlerweile auf unsere PSADT Extensions übersetzt und steht im Application Package Center auch zum Import in den Config Manager zur Verfügung.

Allerdings bin ich mir nicht sicher welchen Reg Key Du in diesem Zusammenhang meinst?

Hallo,

ich meinte das Inplace-Paket also für inplace Updates von z.B. win 10 auf win 11. Und mit regkey meinte ich diesen Hinweis in dem app-control Paket, das man diesen in die Setupcomplete.cmd ergänzen soll, damit das Paket nach dem Inplace Update wieder ausgeführt wird.

Meine Frage ist, ob das Löschen des Keys auch unter sccm eine erneute Ausführung Triggert?

LG

Nicklas

Sorry für die späte Antwort, durch meinen Urlaub hatte ich den Thread aus den Augen verloren.

Okay, also es geht darum, dass das AppControl Paket erneut ausgeführt werden soll, nachdem man einen Client per Inplace Upgrade auf ein neues Build oder eine neue Windows Version hochgezogen hat. Dadurch könnten nun wieder ungewollte Apps auf dem Client sein, die man loswerden möchte.

Der Mechanismus dahinter ist nun folgender. Das Client Management System kann an einem Registrykey erkennen, ob das Paket bereits installiert ist oder noch installiert werden muss.
In der Empirum Welt ist das in der Regel der “MachineKeyName”:

In der Config Manager Welt wir die Erkennung über die “Detection Rules“ gesteuert. Diese können grundsätzlich frei definiert werden und folgen keiner festen Definition wie in Empirum. Allerdings verwenden wir für unsere Pakete hier ebenfalls eine standardisierte Erkennung und prüfen u.a. auf den Uninstallkey des jeweiligen Pakets:

Wird nun eine dieser Detection Rules nicht erkannt, so wird das Paket durch den Config Manager erneut ausgeführt.

Die Antwort auf die Frage lautet daher: Für den Config Manager kann z.b. folgender Key gelöscht werden:
SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{04290822-966f-40a6-80fd-28f9d4f3ff2e}
Alternativ kann man auch die DisplayVersion auf einen anderen Wert setzen oder in der zweiten Detection Rule die Revision ändern.