Das ceterion Deployment Framework 2605 ist ab sofort verfügbar – mit Erweiterungen für den Install Agent und die Web Console, darunter automatisierte Service-Account-Konfiguration, ein neues Software-Inventory und granulare API-Schlüssel.
Mehr Automatisierung. Mehr Sicherheit. Mehr Kontrolle in Agent, Web Console und REST API.
Highlights
Service-Account-Automatisierung (ceterion Install Agent)
Zwei neue Parameter übernehmen die bislang manuelle Einrichtung von Service-Accounts.
ConfigureLogonAsService– vergibt das Recht „Als Dienst anmelden“ automatisch an den im ParameterAccountNamehinterlegten AccountAddAccountToLocalAdmin– fügt den Account automatisch der lokalen Administratorengruppe hinzu
Software-Inventory (ceterion Install Agent)
Agents erfassen nun ein Software-Inventory unabhängig von anderen Abläufen.
- Das Software-Inventory läuft über einen eigenen Timer
- Deaktivierbar über
SoftwareDiscoveryEnabled(Standard: true) - Intervall konfigurierbar über
SoftwareDiscoveryIntervalSeconds(Standard: 3600 Sekunden) - Agent-Status-Reporting separat über
AgentStatusReportingEnabledsteuerbar
Granulare API-Keys (Web Console)
API-Schlüssel lassen sich jetzt gezielt auf einzelne Elemente einschränken.
- Scope auf einen Ordner oder auf ein einzelnes Objekt, einen Job, ein Script, ein Script-Set oder ein Paket.
- Lese- oder Schreibrechte konfigurierbar
- Anfragen außerhalb des Scopes liefern
403 Forbidden
Neue API-Funktion: get-objectapikey
Mit dem neuen Endpunkt POST api/get-objectapikey lässt sich der aktuellste, objektbezogene API-Schlüssel abrufen – und automatisch erzeugen, falls noch keiner existiert.
Parameter
Name– Name des Infrastruktur-ObjektsPermission–readoderwrite(Standard: „read“)Refresh– beitruewird ein neuer Key erzeugt und der alte deaktiviert (Standard: false)
Voraussetzung: Berechtigung ApiGetKeyPermission, konfiguriert in der appsettings.json.
Lasttests & Performance-Empfehlungen (Web Console)
Mit Version 2605 wurde die Web Console umfangreichen Lasttests unterzogen. Für den Betrieb unter hoher Last empfehlen wir folgende IIS-Einstellungen als Richtwerte:
- Default App Pool → Recycling → Specific Time: 0:00
- Default App Pool → Queue Length: 10000
- IIS Configuration Editor → system.webServer/serverRuntime → appConcurrentRequestLimit: 10000
Diese Werte sind als empfohlene Ausgangswerte für Umgebungen mit hohem Anfrageaufkommen zu verstehen und können an die jeweilige Infrastruktur angepasst werden.
Weitere Verbesserungen
ceterion Install Agent
- Intelligente Rekonfiguration: Der Parameter
ReconfigureAgententfällt – der Bedarf wird automatisch anhand desAccountName-Parameters ermittelt - Stabilere Logik im ceterion Install Agent: WMI-Resilienz, robustere Return-Codes, locale-sichere Local-Admin-Erkennung über SID
Web Console
- Stabileres API-Request-Logging, verbesserte Thread-Sicherheit, korrekt gesetzte Edit-Locks für Global Parameters
- Erweiterte API-Endpunkte für Computer Principals:
run-objectundcancel-objectjetzt ebenfalls nutzbar - Neue Option
ChangeLogExemptionsin der appsettings.json: einzelne Parameter können vom Change Log ausgenommen werden – wurden ausschließlich ausgenommene Parameter geändert, wird gar kein Change-Log-Eintrag erzeugt - UI-Designs erweitert: Für bestimmte User oder User-Gruppen lassen sich individuelle Designs konfigurieren, z.B. kontraststarke und farbenblind-freundliche Darstellungen
- Diverse GUI-Korrekturen (Favoriten + Suche, case-insensitive Parameter-Vererbung, Clipboard-Fallback für API-Keys)
Mit Version 2605 entwickelt sich das ceterion Deployment Framework konsequent weiter – hin zu mehr Automatisierung, höherer Sicherheit und granularer Kontrolle.
