Documentation Index

Fetch the complete documentation index at: https://learn.workforceexperience.hp.com/llms.txt

Use this file to discover all available pages before exploring further.

Behebung von BIOS-/Treiberrichtlinien-Compliance-Fehlern nach Geräteneuzuweisung

Prev Next

Einführung

Wenn Geräte in der HP Workforce Experience Platform (WXP) neu zugewiesen werden, z. B. beim Verschieben zwischen Tenants, Gerätegruppen oder Verwaltungsplattformen (beispielsweise von HP Connect zu WXP), können sie auf der Ausführungsseite der BIOS- oder Treiberrichtlinie einen Fehlerstatus anzeigen.

Diese Fehler weisen auf Compliance-Probleme hin — die Geräte haben die erforderlichen Richtlinien möglicherweise nicht korrekt angewendet und erhalten möglicherweise keine wichtigen BIOS- oder Treiberaktualisierungen. Diese Fehler können zu betrieblichen, sicherheits- und prüfungsbezogenen Risiken führen.

Funktionsweise der Authentifizierungsrichtlinien (Überblick)

WXP verwendet Authentifizierungsmechanismen, um BIOS- und Treiberaktualisierungen auf verwalteten Geräten sicher anzuwenden und zu verwalten. Wenn eine Richtlinie mit einer Authentifizierungsanforderung zugewiesen wird, wird das Gerät mit richtlinienspezifischen Anmeldeinformationen und Token konfiguriert, wodurch eine vertrauenswürdige Verbindung für die Richtlinienausführung hergestellt wird. Diese Authentifizierung ist inhärent an den aktuellen Kontext des Geräts gebunden — wie seinen Tenant, seine Gerätegruppe oder seine Verwaltungsplattform.

Wenn ein Gerät in einen neuen Kontext verschoben wird (z. B. in einen anderen Tenant, einer Gruppe mit anderen Richtlinien neu zugewiesen oder von HP Connect zu WXP migriert wird), werden alle vorherigen Authentifizierungseinstellungen veraltet oder können mit neuen Zuweisungen in Konflikt geraten. Wenn Überreste der vorherigen Authentifizierungskonfiguration bestehen bleiben, kann das Gerät die vorgesehenen BIOS-/Treiberrichtlinien in seiner neuen Umgebung möglicherweise nicht validieren, empfangen oder ausführen. Dies führt zu echten Compliance-Fehlern, nicht nur zu Anzeigeanomalien.

Betroffene Szenarien

Compliance-Fehler durch Überreste veralteter Authentifizierungsrichtlinien können in folgenden Szenarien auftreten:

  • Verschieben von Geräten zwischen Tenants in HP WXP

  • Neuzuweisung von Geräten zwischen Gerätegruppen mit unterschiedlichen Authentifizierungsrichtlinien

  • Migration von Geräten von HP Connect zu WXP

  • Andere Fälle, in denen sich der Verwaltungs- oder Richtlinienkontext eines Geräts ändert und eine neue Authentifizierungskonfiguration erwartet wird

Schritte zur Behebung

Um sicherzustellen, dass Geräte nach einer Neuzuweisung ordnungsgemäß konform sind, müssen IT-Administratoren diesen Prozess befolgen:

  1. Alle BIOS-/Treiberrichtlinien aufheben: Bevor Sie ein Gerät verschieben oder neu zuweisen (an einen neuen Tenant, eine neue Gerätegruppe oder Verwaltungsplattform), heben Sie alle relevanten BIOS- und Treiberaktualisierungsrichtlinien vom Gerät in seinem aktuellen Kontext über die WXP-Administrationsoberfläche auf.

  2. Das System generiert ein Bereinigungsskript: Bei der Aufhebung der Zuweisung generiert und plant WXP automatisch ein Bereinigungsskript für das Gerät. Dieses Skript entfernt alle vorherigen Authentifizierungskonfigurationen, einschließlich Token und Richtlinieneinstellungen, die mit der vorherigen Zuweisung verknüpft sind.

  3. Auf den Abschluss des Bereinigungsskripts warten: Es ist entscheidend, zu warten, bis das Bereinigungsskript auf dem Gerät ausgeführt und erfolgreich abgeschlossen wurde. Dieser Prozess muss mindestens einmal abgeschlossen sein, bevor das Gerät an anderer Stelle neu zugewiesen oder erneut registriert wird. Das Überspringen oder Beschleunigen dieses Schritts kann Überreste hinterlassen, die neue Richtlinien blockieren.

    Hinweis: Die aktuelle Benutzeroberfläche zeigt nicht eindeutig an, ob das Bereinigungsskript noch ausgeführt wird. Die Benutzeroberfläche kann anzeigen, dass keine aktiven Richtlinien zugewiesen sind, aber dies bedeutet nicht, dass die Bereinigung abgeschlossen ist — das Bereinigungsskript kann im Hintergrund weiter ausgeführt werden. Administratoren sollten nicht davon ausgehen, dass das Fehlen aktiver Richtlinien bedeutet, dass die Bereinigung abgeschlossen ist; überprüfen Sie immer den Abschluss des Skripts über die Geräteprotokolle oder andere bestätigte Indikatoren, bevor Sie fortfahren.

  4. Bereinigung überprüfen: Bestätigen Sie in der WXP-Benutzeroberfläche oder über die Geräteprotokolle, dass der Bereinigungsprozess fehlerfrei abgeschlossen wurde. Fahren Sie nur fort, wenn die Bereinigung vollständig überprüft ist.

  5. Neu zuweisen und neue Richtlinien anwenden: Sobald die Bereinigung bestätigt ist, weisen Sie das Gerät seinem neuen Kontext (Tenant, Gruppe oder Plattform) zu und wenden Sie die erforderlichen BIOS-/Treiberaktualisierungsrichtlinien an.

Warnung: Überspringen Sie die Bereinigung nicht

Wenn Richtlinien vor der Neuzuweisung nicht ordnungsgemäß aufgehoben und bereinigt werden, führt dies zu dauerhaften Compliance-Fehlern und kann dazu führen, dass Geräte keine notwendigen BIOS- oder Treiberaktualisierungen erhalten — was Sicherheits- und Betriebsrisiken darstellt.

Wichtig:

Da die Benutzeroberfläche anzeigen kann, dass keine aktiven Richtlinien zugewiesen sind, während das Bereinigungsskript noch ausgeführt wird, könnten Administratoren versucht sein, die Gerätegruppen zu löschen. Löschen Sie keine Gerätegruppen, während die Bereinigung läuft. Das Entfernen von Gruppen kann den Bereinigungsprozess unterbrechen und zu unbeabsichtigtem Verhalten führen. Warten Sie auf den Abschluss der Bereinigung und bestätigen Sie diesen, bevor Sie Änderungen an Gerätegruppen oder anderen Verwaltungsobjekten vornehmen.

Zusätzliche Hinweise
  • WXP arbeitet aktiv an einer Verbesserung der Benutzeroberfläche, um den Status des Bereinigungsskripts in der Oberfläche sichtbarer zu machen. Dies wird Administratoren helfen, klar zu verstehen, wann es sicher ist, fortzufahren. Bis diese Verbesserung verfügbar ist, verlassen Sie sich auf Geräteprotokolle und Überprüfungsschritte anstelle des Fehlens zugewiesener Richtlinien in der Benutzeroberfläche.

  • Gilt für BIOS- und Treiberrichtlinien: Dieses Problem und die Behebungsschritte gelten sowohl für BIOS-Aktualisierungsrichtlinien als auch für Treiberaktualisierungsrichtlinien.

  • Erinnerung an bewährte Verfahren: Stellen Sie immer sicher, dass der Bereinigungsschritt abgeschlossen ist, bevor Sie das Gerät in einem anderen System registrieren und Richtlinien erneut anwenden. Dies ist wichtig, um die Compliance-Genauigkeit aufrechtzuerhalten und das Sicherheitsrisiko zu reduzieren.

Kontaktieren Sie uns

Für Unterstützung erstellen Sie einen Supportfall oder senden Sie eine E-Mail an support@wxp.hp.com.