Uninstallation OPSI-Client-agent immer noch kritisch?

Antworten
Benutzeravatar
tobias
Beiträge: 1291
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von tobias »

Hi,

es gab doch mal Zeiten da war die Deinstallation des Opsi-Client-Agents nicht empfohlen, weil dadurch probleme beim Anmelden auftreten konnten (hatte meine ich was mit dem LogInBlocker zu tun).

Ist dem immer noch so? Oder war das evtl. bei Win7 noch nie relevant?

Hintergrund ist der das wir ja OPSI aus verschiedenen Gründen ohne den LogInBlocker einsetzen also nur OnDemand installieren. Meine Idee wäre nun für Installationen bei denen das partout nicht funktioniert (meine schon fertige) Kapselung der Pakete einzusetzen.
Bedeutet:
Paket 1 modifiziert Host-Parameter des Clients (Gui_startup_enabled)

Paket 2 Ist die zu installierende Software

Paket 3 setzt die Hostparameter wieder auf standard (Gui_startup_disabled)

Das ganze ist über Prioritäten realisiert so das Paket 1 auf jeden Fall als erstes und Paket 2 auf jeden Fall als letztes ausgeführt wird.
Die eigentlich zu installierende Software ist also zwischen Paket 1 und Paket 2 gekapselt. Ist bei einer Software bekannt das sie ausschließlich vorm LogIn installiert werden muss, werden die Pakete als Abhängigkeit eingetragen.

Zur Zeit setze ich das nur für mein Windows Update Script ein damit da die reboots sauber durchlaufen - weil wir ja keine event_gui_startup event haben.
Wenn sich der LogInBlocker nun problemlos installieren und wieder entfernen lassen würde könnte ich diesen in Paket 1 installieren und in Paket 3 wieder Deinstallieren.
Damit hätte ich Vorteile meiner OPSI-Konfiguration ohne den LoginBlocker und GUI_Startup UND die Vorteile vom Standard OPSI in einem gesamt Paket :)


Gruß
Tobias
Benutzeravatar
wolfbardo
uib-Team
Beiträge: 1354
Registriert: 01 Jul 2008, 12:10

Re: Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von wolfbardo »

Hallo Tobias,
tobias hat geschrieben:Hi,

es gab doch mal Zeiten da war die Deinstallation des Opsi-Client-Agents nicht empfohlen, weil dadurch probleme beim Anmelden auftreten konnten (hatte meine ich was mit dem LogInBlocker zu tun).

Ist dem immer noch so? Oder war das evtl. bei Win7 noch nie relevant?
Generell wird die Deinstallation des opsi-client-agenten nicht so intensiv wie andere Teile von uns getestet (und war früher teilweise buggy).

Was jedenfalls problemlos sein sollte ist der Default bei der Deinstallation im Paket:

Code: Alles auswählen

property: on_uninstall
description: Should we deinstall (dangerous) or deactivate only
values: ["deactivate", "uninstall"]
default: ["deactivate"]
An Probleme mit dem Loginblocker kann ich mich adhoc nicht erinnern, kann aber sein, dass es beim unchainen diverser Gina.dlls unter NT5 (XP /Win2003) mal welche auftraten
tobias hat geschrieben: Hintergrund ist der das wir ja OPSI aus verschiedenen Gründen ohne den LogInBlocker einsetzen also nur OnDemand installieren.
Warum ?

Gruss
Bardo Wolf


OPSICONF 2024
https://opsi.org/en/opsiconf/

Basisworkshop Mainz :

17. - 20. 06. 2024


opsi support - uib gmbh
For productive opsi installations we recommend maintainance + support contracts which are the base of opsi development.

http://www.uib.de
Benutzeravatar
tobias
Beiträge: 1291
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von tobias »

wolfbardo hat geschrieben:
tobias hat geschrieben: Hintergrund ist der das wir ja OPSI aus verschiedenen Gründen ohne den LogInBlocker einsetzen also nur OnDemand installieren.
Warum ?

Gruss
Bardo Wolf
Hat mehrere Gründe. Ne Zeitlang war die Wartezeit vorm Login unerwünscht (das ist aber mittlerweile nicht mehr so kritisch)
Der Hauptgrund war aber das wir Probleme mt Standby und Ruhezustand hatten.
Gelegentlich kam es vor das Kollegen ihre Rechner nicht mehr entsperren konnten z.B. nach der Mittagspause weil der opsiclientd auf dem Rechner abgeschmiert war und somit den Login nicht freigegeben hat. Verursacht durch Standby oder Ruhezustand (vermutlich)
Ich habs daher nicht weiter verfolgt weil wir ohnehin wegen Grund 1 darauf verzichten wollten.

Damit sind wir eigentlich auch immer ganz gut gefahren - macht allerdings software rollouts sehr schwierig vor allem wenn Outlook nicht laufen darf bei einer Installation.

Wenns keine Probleme gibt versuche ich mal meine Pakete um den LoginBlocker zu erweitern :) wird natürlich dann auch im WIKI veröffentlicht.
Benutzeravatar
tobias
Beiträge: 1291
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von tobias »

Habs heut morgen mal ausprobiert und das script testweise so angepasst. Sowohl das installieren des LoginBlockers als auch das Entfernen funktioniert perfekt !

Nach meinem Urlaub in 2 Wochen werd ich das ganze optimieren und das Script ordentlich machen (ist jez aktuell nur zusammengeklatscht) und dann im WIKI veröffentlichen. Damit sind auch ohne Standard OPSI (also ohne LoginBlocker und standard event_gui_startup) alle Produktinstallationen / Aktionen uneingeschränkt möglich !
pandel
Beiträge: 830
Registriert: 25 Jan 2013, 16:47

Re: Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von pandel »

Habe sehr interessiert mitgelesen und bin gespannt auf deine Skripte. Wir haben einige Laptops, auf denen Safeguard Easy als Plattenverschlüsseler läuft, in Kombination mit ner Cisco VPN Klamotte. Beide haben eigene Ginas und Safeguard mag es gar nicht, wenn man an der Gina Chain schraubt, da is der Login sofort platt, daher kann ich den Loginblocker dort auch nicht gebrauchen. Deine Lösung klingt aber sehr vielversprechend!

Schönes WE und angenehmen Urlaub :)
Benutzeravatar
tobias
Beiträge: 1291
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von tobias »

pandel hat geschrieben:Habe sehr interessiert mitgelesen und bin gespannt auf deine Skripte. Wir haben einige Laptops, auf denen Safeguard Easy als Plattenverschlüsseler läuft, in Kombination mit ner Cisco VPN Klamotte. Beide haben eigene Ginas und Safeguard mag es gar nicht, wenn man an der Gina Chain schraubt, da is der Login sofort platt, daher kann ich den Loginblocker dort auch nicht gebrauchen. Deine Lösung klingt aber sehr vielversprechend!

Schönes WE und angenehmen Urlaub :)
Muss ich dich leider enttäuschen - in meinen Scripten wird der LoginBlocker installiert und wenn ich ihn nicht mehr brauche deinstalliert.
Und da wir nur Windows 7 einsetzen (da gibts ja keine GINA) hab ich auch nur den CredentialProviderFilter integriert (wär jez aber nicht das ding auch die GINA einzubauen sind ja nur nen paar registry einträge und ne DLL die kopiert wird)
Allerdings schreibst du ja das ihr Probleme habt wenn allgemein am Gina Chain gefummelt wird das wird in dem Fall ja trotz dem.

Du könntest allerdings die Scripte auch komplett ohne LoginBlocker nutzen dann bestünde allerdings die Gefahr das sich Anwender einloggen und so die Installation stören.

Sollte dir das reichen kannst du dir das hier anschauen:
wiki/userspace:changing_hostparameter

Da habe ich nen Beispiel geposted wie man HostParameter aus einem Paket ändern kann.
Das ist quasi Paket1 da es Gui_startup einschaltet.

Paket 2 stellt die ursprünglichen Werte (also Gui_Startup false ) wieder her ist also das gleiche nur andersrum.
pandel
Beiträge: 830
Registriert: 25 Jan 2013, 16:47

Re: Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von pandel »

Hi Tobias,

danke für den Tipp mit den Host-Parametern! Das hatte ich noch nicht gesehen, könnte sich aber als echt nützlich erweisen. Bei uns ist das System derzeit weitgehend im on-demand Einsatz. Daher ist es jetzt nicht ganz so haarig, wenn sich jemand anmelden wollte. Das schaue ich mir mal an. Trotzdem bin ich auf deine Lösung gespannt, denn irgendwann wird bei uns XP ja auch mal verschwinden müssen ;)

Bis denne,
Holger
Benutzeravatar
tobias
Beiträge: 1291
Registriert: 20 Aug 2008, 12:36
Wohnort: Braunschweig
Kontaktdaten:

Re: Uninstallation OPSI-Client-agent immer noch kritisch?

Beitrag von tobias »

Hi,

habe angefangen mein Konzept im WIKI zu dokumentieren. Ist noch nicht ganz fertig aber die (bei mir) funktionierenden Scripte habe ich schon drin.
Hab die dort nur ein wenig modifiziert da wir WAN/VPN einsetzen und selbst da ist bei uns nichts standard. Damit das ganze aber möglichst in einer OPSI Standard struktur funktioniert habe ich da ein wenig geändert.

wiki/userspace:opsi_without_permanent_loginblocker

Habe auch schon mehrere testinstallationen hier durchgeführt und bin total begeistert wie gut das funktioniert :mrgreen:
Antworten