Zum Inhalt springen
DeutschlandGPT

Aktualisierung steuern

Wann sich die App selbst aktualisiert, wie Sie das per Richtlinie abschalten und was Nutzerinnen und Nutzer dabei sehen

Wann sich die App selbst aktualisiert

Die App kann sich nur dann selbst aktualisieren, wenn sie dabei ihre eigene Installation ersetzen darf. Beim MSI ist das nicht der Fall: es installiert für alle Nutzer des Geräts nach C:\Program Files, und ein normaler Benutzer darf dort nichts schreiben. Ein Selbst-Update würde die verwaltete Installation deshalb nicht ersetzen, sondern eine zweite Kopie im Benutzerprofil anlegen.

Die App erkennt diese Situation und schaltet die automatische Aktualisierung dann ab. Konkret prüft sie beim Start:

  1. Liegt das Programm unter C:\Program Files (Windows) oder in einem Programmpaket, das der angemeldete Benutzer nicht beschreiben darf (macOS)?
  2. Läuft die App unter Linux aus einem DEB oder RPM, also nicht aus einem beschreibbaren AppImage? Nur ein AppImage kann sich selbst ersetzen.
  3. Hat eine Administratorin oder ein Administrator die Aktualisierung per Richtlinie deaktiviert?

Trifft eines davon zu, prüft die App gar nicht erst auf neue Versionen, und die Schaltfläche zum Aktualisieren erscheint nicht. Die Verteilung neuer Versionen liegt dann vollständig bei Ihnen.

Auf dem Mac hängt das also davon ab, wie streng Sie /Applications absichern. Bleibt das Programmpaket für den angemeldeten Benutzer beschreibbar, hält sich die App selbst aktuell, auch wenn Sie sie per MDM verteilt haben. Wollen Sie den Zeitpunkt trotzdem selbst bestimmen, setzen Sie die Richtlinie aus dem nächsten Abschnitt.

Automatische Aktualisierung per Richtlinie abschalten

Diese Richtlinie wirkt unabhängig vom Installationsort, also auch bei einer Installation im Benutzerprofil.

Windows. Wert DisableAutoUpdate (REG_DWORD) unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\DeutschlandGPT. 1 schaltet die Aktualisierung ab, 0 oder ein fehlender Wert lässt sie zu. Derselbe Pfad unter HKEY_CURRENT_USER wird ebenfalls gelesen, falls Sie die Richtlinie nur für einzelne Benutzer setzen wollen.

REG
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\DeutschlandGPT]
"DisableAutoUpdate"=dword:00000001

Verteilen können Sie das als Registrierungseinstellung in einer Gruppenrichtlinie oder als PowerShell-Skript in Intune:

POWERSHELL
New-Item -Path 'HKLM:\SOFTWARE\Policies\DeutschlandGPT' -Force | Out-Null
New-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\DeutschlandGPT' `
  -Name 'DisableAutoUpdate' -PropertyType DWord -Value 1 -Force | Out-Null

macOS. Legen Sie die Datei /Library/Application Support/DeutschlandGPT/managed-config.json an. Sie liegt bewusst außerhalb des Benutzerprofils, damit nur administrative Prozesse und MDM-Payloads sie schreiben können.

JSON
{
  "disableAutoUpdate": true
}

Die Richtlinie wird beim Start der App gelesen. Eine Änderung wirkt also, sobald die App das nächste Mal gestartet wird.

Was Nutzerinnen und Nutzer sehen

Solange die installierte Version unterstützt wird, ändert sich nichts: die App läuft normal, es erscheint nur kein Hinweis auf Aktualisierungen mehr.

Unterschreitet die installierte Version die Mindestversion, zeigt die App ein Fenster, das sich nicht schließen lässt. Bei einer verwalteten Installation enthält dieses Fenster keine Schaltfläche zum Aktualisieren, sondern die installierte Version, die benötigte Version, den Hinweis, sich an die IT zu wenden, und einen Link auf die passende Installationsdatei zum Weiterleiten.

Die Mindestversion wird je Betriebssystem getrennt gesetzt, also für Windows, macOS und Linux unabhängig voneinander. Ein Stand, für den keine Mindestversion hinterlegt ist, wird nicht zwangsweise aktualisiert.

Ist die Schaltfläche vorhanden, führt sie auch zu einer Version, die die Mindestversion erfüllt. Liegt nur eine neuere Version vor, die selbst noch darunter liegt, zeigt die App stattdessen den Downloadlink und die Möglichkeit, erneut zu prüfen. Sonst würde die Aktualisierung durchlaufen und danach dasselbe Fenster wieder erscheinen.

Planen Sie Ihre Verteilung mit Vorlauf. Verwaltete Geräte können sich nicht selbst aus einem solchen Zustand befreien: Wird die Mindestversion angehoben, bevor Ihr Rollout durch ist, können die betroffenen Nutzerinnen und Nutzer die App bis zur Verteilung nicht mehr verwenden. Wir kündigen Anhebungen der Mindestversion an, sprechen Sie uns bei Bedarf auf ein längeres Fenster an.

Neue Versionen erkennen

Ob eine neuere Version vorliegt, fragen Sie ohne JSON-Parser über die Versionsabfrage ab:

BASH
curl -fsL https://www.deutschlandgpt.de/api/desktop/version/windows-msi

Das eignet sich als Bedingung in einem geplanten Task, einem Intune-Skript oder einem Jamf-Erweiterungsattribut. Die vollständige Liste der stabilen Adressen steht im Überblick.

Netzwerk

Die Aktualisierung nutzt eigene Adressen, die getrennt von der laufenden App freigegeben werden müssen. Die vollständige Liste steht unter Netzwerkfreigabe.

War diese Seite hilfreich?
Aktualisierung steuern · DeutschlandGPT