Zu Hauptinhalten wechseln
Matrix42 Self-Service Help Center

End of Life (EOL)

Ab der WinPE Preboot Version 1.8.3 wird End Of Life unterstützt.

End Of Life löscht alle Massenspeicher (nicht USB) des angeschlossenen Clients.

  • Jede Partition wird mit verschiedenen Dateisystemen formatiert.
  • Danach werden die entsprechenden Partitionen gelöscht.
  • Dann werden Zufallsdaten mit vordefinierter Anzahl (Standard 10 GB) auf der Platte verteilt.
  • Zum Schluss wird die Platte in einen definierten "Clean" Zustand versetzt.

 

Wird eine NVME Platte erkannt, dann wird ein sicheres Löschen über "NVME-Format" durchgeführt, das gilt ab der WinPE PreBoot Version 1.8.5 und ab dem EndOfLife 1.1 Paket.
Für alle anderen Platten ist eine "NVME-Format" Funktion noch nicht Bestandteil von EndOfLife via WinPE.

End Of Life konfigurieren

  1. Nachdem Sie die WinPE_PreBoot_Support Datei ab Version 1.8.3 aus dem Marketplace heruntergeladen haben, müssen Sie diese laut Beschreibung integrieren.
    - Siehe auch Aktuelle WinPE PreBoot Version integrieren.
  2. Erstellen Sie in der Matrix42 Management Console eine dedizierte Konfigurationsgruppe (im Beispiel EndOfLife (EOL)) möglichst weit oben im mittleren Baum, um zu verhindern, dass PreOS Pakete oder Variablen vererbt werden.
    Die Vererbung von PreOS Pakete oder Variablen kann dazu führen, dass das EndOfLife-Paket mit einer Fehlermeldung beendet wird, obwohl die Platten erfolgreich gelöscht wurden.
    EOL_001_EMC.png
  3. Ordnen Sie (nur) das PreOS Paket EndOfLife dieser Gruppe zu.
    Kontrollieren Sie, dass diese Gruppe keine weiteren WinPE Pakete oder Variablen erbt.
  4. Weisen Sie ein dediziertes und aktuelles WinPE-BootImage zu, dass (wenn Sie die Platte(n) komplett überschreiben wollen) mit einem höheren Timeout Wert erstellt wurde. Hier ist der Standard 3600 Sekunden (1 Stunde) - beim kompletten Überschreiben werden 36000 Sekunden (10 Stunden) oder auch mehr empfohlen.
  5. Erstellen Sie eine Variablen Konfiguration mit den Variablen des EndOfLife-Paketes.
     - Siehe auch Variablen Konfiguration erstellen.
    EOL_005_VarConf.png
    • GBytesWrite
      Gibt die Menge an Zufallsdaten an (Standard 10 GB), die auf jede Platte geschrieben werden. Kann in GB-Schritten eingestellt werden. Der Wert "0" überschreibt die komplette Platte einmal mit Zufallsdaten. Je nach Anzahl und Größe der Platten kann dieser Vorgang einige Stunden dauern. Hier muss gegebenenfalls der Time Out Wert des WinPE Bootimages angepasst werden.
      Diesen Wert können Sie in der Datei Matrix42.Empirum.PeAgent.dll.config im Verzeichnis ".\Empirum\EmpInst\Sys\Images\WinPE\binaries\UAF\" ändern.
      EOL_010_PowerShellTimeoutInSeconds.png
      Wenn dieser Wert geändert wird, muss das WinPE Boot Image neu erstellt werden, damit die Änderung auch übernommen wird!
    • RemoveFromEmpirum
      Steuert das clientspezifische Verhalten nach einer End Of Life Prozedur.
      Sie können über die Vergabe des Wertes "0" bestimmen, dass der Client nach der End Of Life Prozedur in der EMC und Empirum als gemanagtes Objekt verbleibt. Wenn diese Variable auf "1" (Standard) steht, wird der Client nach der End Of Life Prozedur aus der EMC und Empirum entfernt.
    • RemoveFromAD
      Steuert das clientspezifische Verhalten nach einer End Of Life Prozedur.
      Sie können über die Vergabe des Wertes "1" bestimmen, dass der Client nach der End Of Life Prozedur aus dem AD (Active Directory) gelöscht wird.
      Das RemoveFromAD Feature wurde mit EOL 1.4 eingeführt, und hat aktuell experimentellen Status.
      Im Vergleich zur EPE EOL Umsetzung, wird für die Nutzung dieses Features ein laufender LDAP-Sync benötigt!
    • NVMEFallback
      Steuert das Verhalten bei NVME-Format Fehlern. Standard: Tritt ein Fehler beim NVME-Format auf, wird die Platte danach klassisch sektorweise gelöscht (NVMEFallback="1"). Sie können über die Vergabe des Wertes "0" bestimmen, dass NVME-Format Fehler zum Abbruch führen und die Platte ungelöscht verbleibt.
    • ActivateEndOfLife
      Diese Variable ist eine Sicherheitsfunktion und muss manuell auf 1 gesetzt werden, damit End Of Life startet.
      Hat die Variable den Wert 0, wird die Ausführung abgebrochen, im Log gibt es eine entsprechende Fehlermeldung.
      EOL_015_Failure_ActivateEndOfLife.png
  6. Weisen Sie die zu löschenden Clients zu und aktivieren Sie diese (PULL via DDS/DDC und PXE). End Of Life wird beim nächsten Boot ausgeführt.
    EOL_020_Execute_EndOfLife.png

 

End Of Life Logs und Reports

Nachdem ein Client mit EOL gelöscht wurde, stehen clientspezifsche Log-Informationen über die Empirum-Funktionen Info und Reports zur Verfügung. 

Matrix42 Management Console > Info >  EndOfLife Log
EOL_025_Info_EndOfLife_Log.png

Matrix42 Management Console > Datei > Reports > Allgemeine Informationen > End Of Life
​​​​​​​
EOL_030_File_Reports_EndOfLife.png

 

  • War dieser Artikel hilfreich?