Skip to main content

Desktop-App-Updates verwalten

Die Desktop-App aktualisiert sich standardmäßig selbst. So bekommen alle Fehlerbehebungen, ohne dass die IT etwas tun muss. Übernimmt die IT den Rollout, kannst du automatische Updates per Richtlinie abschalten und jede neue Version über dein MDM verteilen. Nutze das, wenn du jede Version vor dem Rollout testest, nicht-persistente VDI mit einem Basis-Image (Golden Image) betreibst oder Macs verwaltest, auf denen Standard-User keine Apps aktualisieren können.

Bevor du loslegst

Leg vor dem Rollout fest, wer die Versionen verwaltet, damit sich der Updater der App und dein MDM nicht in die Quere kommen:
  • Langdock verwaltet die Versionen: Lass die Richtlinie ungesetzt und verteile Langdock einmal. Nutze in Intune das Standard-Erkennungsskript. Es prüft nur, ob Langdock da ist. Intune meldet also weiter Installed, nachdem sich die App selbst aktualisiert hat.
  • Dein MDM verwaltet die Versionen: Schalte automatische Updates ab und lade jede neue Version selbst hoch. Nutze in Intune das Erkennungsskript mit $MinVersion. Auch die Alternative mit der reinen MSIX braucht abgeschaltete automatische Updates.
Unter Windows brauchen Selbst-Updates Windows 10 ab Version 2004. Auf älteren Versionen verwaltet immer dein MDM die Versionen.

Automatische Updates abschalten

Sind automatische Updates aus, installiert Langdock Sicherheitsupdates nicht selbst. Die IT ist dann dafür verantwortlich, jede neue Version zeitnah zu verteilen, auch Sicherheitsupdates.
Unter Windows gewinnt der HKLM-Wert gegen HKCU, auch ein explizites 0. Setze den Wert mit Intune, den Registrierungseinstellungen der Gruppenrichtlinien oder PowerShell:
In Matrix42 Empirum ergänzt du diese Zeile im Abschnitt [Reg:Product] des Pakets:
Unter macOS zählen nur Werte, die ein MDM-Profil schreibt: Application & Custom Settings in Jamf Pro, eine Einstellungsdatei (Preference file) in Intune oder ein eigenes Profil (Custom Profile) in Kandji. Ein Profil pro User gewinnt gegen ein Geräteprofil, und ein eigenes defaults write des Users wird ignoriert. Standard-User können eine App nicht aktualisieren, die ein MDM nach /Applications installiert hat. Schalte Updates auf solchen Geräten also ab. Das Beispiel-Konfigurationsprofil setzt diese Richtlinie. Darauf solltest du achten:
  • Die App liest die Richtlinie beim Start. Starte sie nach einer Änderung neu.
  • Setze die Richtlinie vor dem ersten Start.
  • Ein ungültiger Wert schaltet Updates ab.
  • Die Richtlinie macht ein bereits heruntergeladenes Update nicht rückgängig und kann die App nicht auf eine andere Update-Quelle umleiten.

Die Einstellung prüfen

Starte Langdock neu und öffne Nach Updates suchen. Sind Updates aus, zeigt die App „Updates werden von deiner Organisation verwaltet.” und sucht weder nach Updates noch lädt sie welche herunter. Um den Wert auf einem Windows-Gerät zu prüfen, führe aus:

Freigegebene Versionen verteilen

Lade die neue Version aus dem Enterprise-Guide für Langdock Desktop herunter und rolle sie wie die erste aus:
  • Intune: Leg eine neue Win32-App mit der neueren .intunewin an. Füge unter Supersedence die vorherige App hinzu und setze Uninstall previous version auf No. So behalten alle ihre App-Daten. Erstelle ihr Erkennungsskript mit $MinVersion auf der neuen Version und lade es hoch.
  • Intune mit der reinen MSIX: Lade die neue MSIX in dieselbe Line-of-Business-App hoch.
  • Configuration Manager, Empirum, ACMP und baramundi: Leg eine neue Anwendung oder Paketversion mit der neueren MSIX oder dem neueren Kit an. Die alte Version musst du vorher nicht deinstallieren.
Bitte alle, Langdock vor dem Update zu beenden, denn Windows kann ein laufendes Paket nicht ersetzen.

Updates wieder einschalten

Lösche den Wert disableAutoUpdates oder setze ihn auf 0 und starte Langdock neu. Prüfe unter Windows HKLM und HKCU: Eine 1 in HKCU schaltet Updates weiter ab, wenn HKLM keinen Wert hat. Unter macOS entfernst du den Schlüssel aus dem Konfigurationsprofil. Lade in Intune wieder das Standard-Erkennungsskript hoch, das die Version nicht prüft. In anderen Tools erkennst du die verteilte Version oder eine neuere, so wie die Befehle für andere Tools. Updates laufen pro User. Verschiedene User auf einem Gerät können also eine Zeit lang unterschiedliche Versionen haben.