Ein erster Tag, der einfach funktioniert, und jeder Tag danach.
Der optionale RealmJoin Agent ist ein Windows-Dienst, der den Desktop zurückhält, bis die verpflichtenden Apps installiert sind, sie in der richtigen Reihenfolge installiert, aktuell hält und den Leuten einen eigenen App-Katalog gibt. Er akzeptiert nur Konfiguration, die RealmJoin signiert hat.
- Windows 10 und 11
- Signierte Konfiguration
- Meldet sich alle 30 Minuten
- Canary, Beta und Stable
Ein kleiner Dienst mit einer klaren Aufgabe
Der Agent läuft als Windows-Dienst neben Intune. Alle 30 Minuten holt er seine Konfiguration, prüft die Signatur, installiert, aktualisiert oder entfernt Pakete und meldet zurück, was er vorgefunden hat. Die Pakete kommen vom CDN von RealmJoin und werden vor der Ausführung per Hash geprüft.
- Abhängigkeiten, Installationsreihenfolge und Deployment-Phasen
- Gestaffelte automatische Upgrades, die Wochenenden auslassen
- Eine lokale Sicherheitsprüfung: Verschlüsselung, Patchstand, Firewall, Virenschutz
- Gemeinsam genutzte Geräte mit Paketen pro Nutzer, mit Kenntnis von Windows 365 und AVD
- Erweiterte Logs auf Anforderung von der Geräteseite
Ausgehendes HTTPS ausschließlich auf Port 443. Der Agent ist optional: RealmJoin liefert Apps auch ohne ihn über Intune aus.
Der Desktop öffnet sich, wenn die Apps bereit sind
Die Enrollment Status Page von RealmJoin hält den Desktop zurück, bis jedes verpflichtende Paket installiert ist, in der Reihenfolge der Abhängigkeiten, auch bei sehr großen Installern wie CAD-Suiten. Die Leute starten mit einer arbeitsfähigen Maschine statt mit einer To-do-Liste.
- Beachtet „Depends on“ und die Installationsreihenfolge
- Funktioniert mit Windows Autopilot
- Pakete der Initialphase installieren, bevor die erste Anmeldung abgeschlossen ist
Ein App-Katalog, den die Leute wirklich nutzen
Der Web App Catalog listet die Apps auf, die jemand installieren darf, und lässt ihn sie ohne Ticket installieren, aktualisieren oder reparieren. Er löst das alte Tray-Menü ab, öffnet sich aus dem Tray oder dem Startmenü, und der Helpdesk sieht denselben Katalog für jedes Gerät auf dessen Nutzerseite.
- Installieren, aktualisieren und reparieren
- Nur Apps, die als Available zugewiesen sind
- Auch über die Profilseite erreichbar
Sag den Leuten Bescheid, bevor es darauf ankommt
Desktop-Benachrichtigungen gehen an die Gruppen, die du auswählst, überspringen die, die du ausschließt, und erscheinen nur zwischen dem Start- und Enddatum, das du setzt. Schreib sie in mehreren Sprachen, jeder sieht seine eigene, mit einem Fallback. App-Installationen können sich mit einem eigenen Hero-Bild ankündigen.
- Kategorien für Info und Alarm
- Entwürfe, Zeitplanung und Ablauf
- Eine eigene Rolle Notification Agent für dein Kommunikationsteam
Remote-Support, einen Klick entfernt
Mit der AnyDesk-Integration trägt jedes Gerät seine eigene AnyDesk-ID. Die Leute starten eine Remotesitzung aus dem Tray, Supporter von der Geräteseite, und jede Sitzung taucht mit Zeit, Ursprung und Dauer in einem Log auf. Protokolliert wird sie wie alles andere.
- AnyDesk-IDs pro Gerät
- Sitzungsprotokoll auf der Geräteseite
- Für Supporter über Berechtigungen gesteuert
Schonend für das Netzwerk
Paketinhalte werden zwischen Geräten im selben Netzwerk über BranchCache im verteilten Modus geteilt, standardmäßig eingeschaltet. Niederlassungen laden einen großen Installer einmal herunter, nicht einmal pro Laptop. Die Details zur Delivery Optimization kommen mit jeder Rückmeldung zurück.
- Peer-to-Peer-Caching ohne zusätzliche Server
- Große Payloads werden zuverlässig ausgeliefert
- Kein Proxy nötig, nur ausgehendes HTTPS
Agent-Updates zu deinen Bedingungen
Der Agent sucht stündlich nach eigenen Updates und folgt dem Release-Kanal, den du wählst: Canary für die Neugierigen, Beta für deinen Pilot, Stable für alle anderen. Ältere Agents arbeiten weiter, während du vorrollst, der Dienst passt ihre Konfiguration an.
- Canary
- Earliest builds
- Beta
- Pilot group
- Stable
- Everyone else
Eine Profilseite für alle
Jeder Mitarbeiter kann sich bei RealmJoin anmelden und sich selbst so sehen, wie der Helpdesk ihn sieht: Kontostatus, letzte Anmeldung mit Ort und MFA-Methode, konforme und nicht konforme Geräte, Gruppen, Teams und App-Rollen. Von dort synchronisiert er sein eigenes Gerät, öffnet den App Catalog, schickt ein Unternehmensformular ab oder sieht, wenn du es erlaubst, den lokalen Admin seines Geräts.
- Weniger Tickets der Sorte „Ist mein Laptop compliant?“
- Links zu „Meine Apps“ und „Mein Konto“
- Gäste und externe Nutzer werden unterstützt
Alles auf dem Endpoint
Signierte Konfiguration
Der Agent prüft jede Konfiguration, bevor er danach handelt.
Enrollment Status Page
Der Desktop bleibt zurück, bis die verpflichtenden Apps installiert sind.
Installationen mit Abhängigkeiten
Zuerst die übergeordneten Pakete, dann die Reihenfolge innerhalb jeder Ebene.
App Catalog
Installieren, aktualisieren und reparieren ohne Ticket.
Benachrichtigungen
Mehrsprachig, gezielt, zeitgesteuert.
Lokale Adminkonten
Emergency, Support und Privileged, pro Tenant hinterlegt.
AnyDesk
IDs pro Gerät, Verknüpfung im Tray, Sitzungsprotokoll.
BranchCache
Paketinhalte per Peer-to-Peer, standardmäßig aktiv.
Erweiterte Telemetrie
Hardware, BIOS, Secure Boot, Office-Kanal, Anmeldemethode.
Nutzungsdaten
Optionale Startzahlen pro ausführbarer Datei für Lizenzentscheidungen.
Release-Kanäle
Canary, Beta und Stable.
Profilseite
Self-Service-Ansicht für jeden Mitarbeiter.
Mach den ersten Tag langweilig, im besten Sinne.
Nimm den Agent in dein Autopilot-Profil auf, wähle die verpflichtenden Apps und sieh zu, wie der nächste neue Laptop mit allem Nötigen startet.