Skip to main content

Die Desktop-App verteilen

Als IT-Admin kannst du die Desktop-App auf verwalteten Geräten installieren. So finden alle Langdock im Startmenü oder im Ordner Programme, ohne die App selbst zu installieren. Nutze das, wenn du Langdock für eine ganze Abteilung ausrollen, Versionen unter IT-Kontrolle halten oder Berechtigungen schon vor dem ersten Start freigeben willst.

Welche Datei brauche ich?

Verteile die normale Langdock Setup.exe nicht über ein MDM. Sie installiert nur für einen User. Führt dein MDM sie als SYSTEM aus, bekommen deine User die App also nicht. Nutze für verwaltete Windows-Installationen die MSIX-Pakete auf dieser Seite.

Windows

  • Windows-Version: Benötigt 64-Bit-Windows 10 ab Version 1809. Automatische Updates brauchen Windows 10 ab Version 2004. Auf älteren Versionen aktualisiert sich die App nicht selbst. Verteile jedes neue Release dann über dein MDM.
  • Sideloading: Langdock kommt nicht aus dem Microsoft Store. Windows muss also Apps aus anderen Quellen erlauben. Seit Windows 10 Version 2004 ist das standardmäßig an. Auf älteren Versionen oder wenn deine Organisation es abgeschaltet hat, aktiviere die Richtlinie AllowAllTrustedApps, in den Gruppenrichtlinien Allow all trusted apps to install.
  • AppLocker: Nur nötig, wenn du Packaged app Rules erzwingst. Leg eine Herausgeberregel an und wähle Langdock auf einem Referenzgerät aus. AppLocker trägt Herausgeber und Paketnamen selbst ein.
Windows installiert MSIX-Pakete pro User. Jeder Tab stellt Langdock für das ganze Gerät bereit. So bekommen alle User die App bei ihrer nächsten Anmeldung, auch Standard-User. Wähle den Tab für dein Tool:
Mit dem fertigen Win32-Paket installierst du Langdock für alle User eines Geräts.

Intune-Win32-Paket (x64)

.intunewin für die meisten Windows-PCs

Intune-Win32-Paket (ARM64)

.intunewin für Windows-PCs mit ARM
Die .intunewin enthält die signierte Langdock-MSIX mit Skripten für Installation und Deinstallation. Intune stellt Langdock für alle User des Geräts bereit, auch für Standard-User, und installiert die App nicht neu, nachdem sie sich selbst aktualisiert hat. Willst du selbst paketieren? Lade die reine MSIX für x64 oder ARM64 herunter.
Zum Testen auf einem Gerät führst du Add-AppxPackage -Path .\Langdock-x64.msix aus. Das installiert nur für den angemeldeten User.
1

App hinzufügen

Gehe im Intune Admin Center zu Apps > Windows > Add, wähle Windows app (Win32) und lade die .intunewin hoch. Mehr dazu in Microsofts Anleitung zu Win32-Apps in Intune.
2

App-Informationen ausfüllen

Name ist aus dem Paket vorausgefüllt. Für die übrigen Felder kannst du diese Werte nutzen:
3

Programm festlegen

Setze Install command auf Deploy.cmd Install, Uninstall command auf Deploy.cmd Uninstall und Install behavior auf System. Die Return Codes sind 0 Erfolg, 3010 Soft Reboot und 1 Fehler.
4

Anforderungen festlegen

Setze Check operating system architecture auf Yes. Leg für jedes Paket eine eigene App an:Wähle nie x86, denn es gibt keinen 32-Bit-Build. Wenn du auf automatische Updates setzt, wähle stattdessen Windows 10 2004.
Du willst nur eine App? Wähle beim x64-Paket x64 und ARM64 aus und lass das ARM64-Paket weg. ARM-Geräte führen Langdock dann über die x64-Emulation von Windows 11 aus, was langsamer ist. Empfohlen bleibt eine App pro Architektur. Verteile nie beide Pakete auf dasselbe ARM-Gerät.
5

Erkennungsregel festlegen

Nach der Installation prüft Intune, ob Langdock auf dem Gerät ist. Findet Intune die App nicht, meldet es die Installation als fehlgeschlagen und versucht es erneut. Die eingebauten Datei- und Registry-Regeln passen hier nicht. Der Installationsordner der MSIX und ihre Registry-Einträge enthalten die Version, und die ändert sich mit jedem Selbst-Update. Das Erkennungsskript prüft stattdessen das bereitgestellte Paket anhand seines Namens. So funktioniert es für jede Version.Führe diesen Befehl in einem PowerShell-Fenster aus. Du brauchst keine Admin-Rechte; die Datei wird als Detect-Langdock.ps1 auf deinem Desktop gespeichert.
Wähle unter Detection rules die Option Use a custom detection script und lade Detect-Langdock.ps1 hoch. Setze Run script as 32-bit process on 64-bit clients und Enforce script signature check auf No.Du willst das Skript nicht selbst erstellen? Lade das Deployment-Kit für x64 oder ARM64 herunter und lade dessen Deploy.ps1 als Erkennungsskript hoch. Es prüft auf die Version des Kits oder neuer.
Automatische Updates abgeschaltet? Erstelle das Skript stattdessen mit diesem Befehl. Setze $MinVersion auf die Version, die du hochlädst. Erhöhe den Wert jedes Mal, wenn du eine neue Version in dieselbe App hochlädst, oder leg die neue Version als neue App mit Supersedence an.
Das Skript gibt Installed aus, wenn Langdock auf dem Gerät bereitgestellt ist. Intune wertet eine Ausgabe zusammen mit Exit-Code 0 als erkannt. Ohne Ausgabe gilt Langdock als nicht installiert.
Mit $MinVersion gibt es Installed nur für diese Version oder neuer aus:
6

App zuweisen

Weise die App als Required einer Gerätegruppe zu. Starte mit einer Pilotgruppe.
Nutze das, wenn du ohne .intunewin und ohne Erkennungsskript arbeiten willst und die Versionen selbst steuerst.Lade die MSIX für x64 oder ARM64 als Line-of-business app hoch. Weise sie als Required einer Gerätegruppe zu und ändere Install Context auf Device. Intune stellt Langdock dann für alle User bereit.Schalte vorher die automatischen Updates ab. Die eingebaute Erkennung von Intune erwartet die Version, die du hochgeladen hast. Jede neue Version lädst du selbst in die App hoch.
Windows installiert jede MSIX nach C:\Program Files\WindowsApps. Diesen Ort kannst du nicht ändern.

Netzwerkanforderungen

Die Desktop-App lädt dieselbe Langdock-Web-App wie dein Browser. Erlaube also dieselben Domains, die du für Langdock im Browser erlaubst. Außerdem braucht sie: Die App nutzt die Proxy-Einstellungen von Windows, auch PAC-Dateien.

Geteilte Geräte und VDI

Jeder User bekommt eine eigene Kopie von Langdock mit eigener Anmeldung und eigenen App-Daten. Updates laufen pro User. Verschiedene User auf einem Gerät können also eine Zeit lang unterschiedliche Versionen haben. Auf nicht-persistenten VDI stellst du Langdock im Basis-Image (Golden Image) bereit, mit dem deine virtuellen Desktops starten. Schalte automatische Updates im Basis-Image ebenfalls ab. Für jede neue Langdock-Version aktualisierst du das Basis-Image und rollst es aus. Die App-Daten pro User liegen in %LOCALAPPDATA%\Packages\com.langdock.desktop.msix_b9czaxkzpqt8m. Nimm diesen Ordner in deinen Profilcontainer auf, sonst müssen sich alle in jeder Sitzung neu anmelden. Langdock ist auf Windows-Multi-Session-Hosts und Remote Desktop Session Hosts noch nicht validiert.

Mikrofonzugriff

Wenn Langdock das Mikrofon zum ersten Mal nutzt, fragt Windows jeden User einmal, ob Langdock auf das Mikrofon zugreifen darf. Um den Zugriff vorab freizugeben, konfigurierst du die Richtlinie LetAppsAccessMicrophone über den Intune Settings Catalog oder die Gruppenrichtlinie Let Windows apps access the microphone. Trag den Paketfamiliennamen von Langdock in die Liste der erzwungen erlaubten Apps ein:

Inventar und Deinstallation

Langdock erscheint unter Einstellungen > Apps, nicht unter Programme und Features oder im klassischen Uninstall-Registrierungsschlüssel. Um zu prüfen, welche Geräte die App haben, nutzt du die Erkennungsskripte des Kits oder diese Befehle in einer PowerShell mit Administratorrechten:
Deploy.cmd Uninstall als SYSTEM entfernt Langdock für alle User. Remove-AppxPackage entfernt nur die Installation des aktuellen Users. Windows löscht die App-Daten jedes Users zusammen mit dem Paket. Gesetzte Richtlinienschlüssel bleiben erhalten.

macOS

1

DMG verteilen (erforderlich)

Die DMG ist signiert und notarisiert. Sie läuft auf Macs mit Apple Silicon und Intel.

macOS DMG

Macs mit Apple Silicon und Intel
  • Intune: Füge eine macOS app (DMG) hinzu.
  • Jamf Pro und Kandji: Lade die DMG als eigene App hoch, die Langdock.app nach /Applications installiert.
2

Konfigurationsprofil hinzufügen (optional)

Ein Profil brauchst du nur, um automatische Updates abzuschalten. Es setzt den Boolean disableAutoUpdates in der Domain com.langdock.desktop auf true. Langdock sucht dann weder nach Updates noch lädt es welche herunter, und du verteilst jede neue Version selbst.Verteile die Einstellung über dein MDM: Application & Custom Settings in Jamf Pro, eine Einstellungsdatei (Preference file) in Intune oder ein eigenes Profil (Custom Profile) in Kandji. Ein eigenes defaults write des Users wird ignoriert. Die Einstellung greift nach einem Neustart von Langdock.
Langdock in /Applications gehört root. Standard-User können es deshalb ohne Admin-Rechte nicht aktualisieren. Setze auf diesen Macs disableAutoUpdates und verteile jedes Update selbst.
User erlauben den Mikrofonzugriff bei der ersten macOS-Abfrage. Dafür brauchen sie keine Admin-Rechte. Für die Bedienungshilfen (Diktat-Tastenkürzel und Pausieren von Medien) muss auf Macs mit Standard-Usern einmalig ein Admin in den Systemeinstellungen zustimmen.

Automatische Updates

Die Desktop-App aktualisiert sich standardmäßig selbst. Willst du jede Version über dein MDM verteilen, schalte automatische Updates mit der Richtlinie disableAutoUpdates ab. Leg dich vor dem Rollout auf einen Weg fest, damit sich Updater und MDM nicht in die Quere kommen. Siehe Desktop-App-Updates verwalten.

Fehlerbehebung

Das Erkennungsskript findet Langdock nicht. Lade das Erkennungsskript aus den Intune-Schritten als .ps1-Datei hoch und setze Run script as 32-bit process on 64-bit clients auf No.
Sideloading oder eine Installationsrichtlinie blockiert das Paket. Erlaube auf dem Gerät das Sideloading vertrauenswürdiger Apps und prüfe AppLocker oder WDAC.
Windows installiert keine ältere Version über eine neuere. Verteile die aktuelle Version, oder entferne Langdock zuerst, wenn du ein Rollback brauchst.
Windows kann ein laufendes Paket nicht ersetzen. Deploy.cmd Uninstall schließt Langdock vorher. Bei Updates, die du selbst verteilst, bitte alle, Langdock zu beenden, und versuch es erneut.
Das Gerät kann die Zertifikatskette nicht aufbauen. Prüfe, ob die GlobalSign Code Signing Root R45 im vertrauenswürdigen Stammzertifikatspeicher des Computers liegt. Windows fügt sie normalerweise über die automatischen Stammzertifikat-Updates hinzu.
Das Kit ist fehlgeschlagen und hat den Grund in seine Fehlerausgabe geschrieben. Häufige Ursachen: Die Kit-Dateien stammen aus verschiedenen Versionen („The MSIX does not match this deployment script”), oder es lief nicht als SYSTEM oder Administrator in 64-Bit-PowerShell. Starte Deploy.cmd statt Deploy.ps1 direkt aufzurufen.
Die Bereitstellung registriert die App bei der nächsten Anmeldung. Bestehende User melden sich einmal ab und wieder an.
Leg die Regel unter Packaged app Rules für Langdock an. Die Kit-Skripte fallen außerdem unter Script Rules. Blockierungen findest du in den AppLocker-Ereignisprotokollen Packaged app-Deployment, Packaged app-Execution und MSI and Script.
Win32-Apps können bis zu etwa einer Stunde brauchen. Schneller geht es mit Synchronisieren im Unternehmensportal unter Einstellungen oder mit einem Neustart des Diensts Microsoft Intune Management Extension.
  • Intune: C:\ProgramData\Microsoft\IntuneManagementExtension\Logs, vor allem AppWorkload.log und IntuneManagementExtension.log.
  • Paketinstallationen: in der Ereignisanzeige unter Anwendungs- und Dienstprotokolle > Microsoft > Windows > AppXDeployment-Server > Microsoft-Windows-AppXDeploymentServer/Operational.
  • Langdock-App: main.log in %LOCALAPPDATA%\Packages\com.langdock.desktop.msix_b9czaxkzpqt8m\LocalCache\Roaming\com.langdock.desktop.msix\logs für jeden User.

FAQ

Nein. Langdock gibt es als MSIX. Intune, Configuration Manager, Matrix42 Empirum, ACMP, baramundi und Startskripte der Gruppenrichtlinien können sie still und geräteweit verteilen. MSIX-Apps haben keinen MSI-Produktcode und keinen Uninstall-Registrierungsschlüssel. Nutze also die Erkennungsskripte des Kits oder Get-AppxProvisionedPackage statt einer MSI-basierten Erkennung.
Nein. Lade die MSIX von dieser Seite herunter. Die Geräte brauchen keinen Zugriff auf den Microsoft Store.
Führe Add-AppxProvisionedPackage oder Deploy.cmd Install als SYSTEM aus, so wie andere Installationsbefehle in deinem Tool. Für Empirum folgst du den Schritten für Matrix42 Empirum im Tab Andere Tools unter Windows. In ACMP kopierst du das entpackte Kit mit einem Client Command auf den Client und führst Deploy.cmd Install im Systemkontext aus.
Nein. Bei einer geräteweiten Verteilung bekommen Standard-User Langdock bei der Anmeldung ohne Administratorrechte. Nur die Bereitstellung selbst braucht SYSTEM- oder Administratorrechte. Schränken deine Richtlinien App-Installationen durch Standard-User ein, schalte automatische Updates ab und verteile jede Version über dein MDM.
Ja. Siehe Mikrofonzugriff. Ohne die Richtlinie beantwortet jeder User die Windows-Abfrage einmal.
Nur wenn dein MDM die Versionen verwaltet. Verwaltet Langdock die Versionen, verteilst du einmal, und Langdock aktualisiert sich selbst. Windows installiert keine ältere Version über eine neuere. Für ein Rollback entfernst du Langdock und verteilst die ältere Version.
Beide können auf einem Gerät installiert sein. Es sind getrennte Apps mit eigener Anmeldung. Langdock entfernt die EXE-Installation nicht. Deinstalliere sie unter Einstellungen > Apps, wenn du ganz auf die MSIX umstellst.
Noch nicht. Die MSIX auf dieser Seite verbindet sich mit Langdock Cloud unter app.langdock.com. Desktop-Apps für Dedicated Deployments gibt es noch nicht.