Client in der Fläche ausrollen
Vom Pilotgerät zum Flottenrollout: Installationsbefehle mit Code, MSI still verteilen, Hashprüfung, Vorbereitung von Netz und Berechtigungen sowie ein belastbarer Rollout-Plan.
Der Rollout hat vier Phasen: vorbereiten, Pilot, Welle, Nachlauf. Der technische Teil ist klein, der Aufwand liegt in Netz und Erwartungsmanagement.
Phase 1, vorbereiten
| Aufgabe | Warum |
|---|---|
| Netzwerk freigeben | Ohne Freigaben schlägt jede Installation gleich reihenweise fehl |
| Berechtigungsprofile anlegen | Vorher entscheiden, was der Agent darf, nicht mitten im Rollout |
| Standardprofil setzen | Neue Geräte bekommen sonst kein Regelwerk |
| Wissensdatenbank grundieren | 10-20 Artikel zu euren häufigsten Fällen |
| Aktivierungscode bereitlegen | Über Gerät hinzufügen |
| Mitarbeiter informieren | Was die App ist, was sie sieht, wo Doku steht |
Freizugeben sind ausgehend:
| Ziel | Port |
|---|---|
https://cczuytgdfutqqphpayzc.supabase.co |
443/TCP |
https://get.supersupport.ai |
443/TCP |
mqtt.supersupport.ai |
8883/TCP |
Details und Fallback-Verhalten: Netzwerk & Firewall
Phase 2, Pilot (3-5 Geräte)
Verschiedene Ausstattungen mischen: Windows und macOS, Notebook und Desktop, ein restriktiv konfiguriertes Gerät.
Pro Gerät prüfen: Installation läuft, Registrierung erscheint als Ausstehend, Freigabe wirkt, Testchat funktioniert, Freigabekarte erscheint wie erwartet, Gerät bleibt über Nacht online.
Phase 3, Welle
Windows über RMM oder Skript
Der fertige Einzeiler steht im Fenster Gerät hinzufügen:
irm https://get.supersupport.ai/install.ps1 -OutFile install.ps1; .\install.ps1 -Code "SS-XXXX-XXXX"
Muss im Systemkontext oder als Administrator laufen, sonst bricht die Installation still ab.
Alternativ MSI direkt, mit Hashprüfung vor der Installation:
$u='<download_url aus Client-Download>'
$f="$env:TEMP\SuperSupport.msi"
[Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12
Invoke-WebRequest $u -OutFile $f
(Get-FileHash $f -Algorithm SHA256).Hash
Start-Process msiexec.exe -ArgumentList '/i',$f,'/quiet','/norestart' -Wait
Den ausgegebenen Hash gegen den veröffentlichten Wert prüfen. Der Download-Link und der Referenzhash stehen unter Tools → Client-Download.
macOS
curl -sL https://get.supersupport.ai/install | bash -s -- SS-XXXX-XXXX
Der Code im Installationsbefehl
Das Installationsskript legt den Aktivierungscode ab; beim ersten Start registriert sich das Gerät ohne Nutzereingabe. Es gibt genau einen Code pro Mandant, derselbe Befehl funktioniert für alle Geräte.
Der Code steht damit im Verteilungsskript. Behandle ihn wie ein internes Geheimnis: er erlaubt eine Registrierung, aber keine Nutzung, jedes Gerät braucht zusätzlich deine Freigabe.
Phase 4, Nachlauf
- Geräte filtern auf Ausstehend und in Blöcken freigeben, Namen abgleichen.
- Nach 24 Stunden prüfen: Wie viele Geräte sind online? Welche fehlen?
- Fehlende Geräte durchgehen: Gerät erscheint nicht im Dashboard.
- Client-Versionen in der Geräteliste kontrollieren.
Was du im Rollout einplanen musst
- Updates installieren sich nicht selbst. Für neue Versionen brauchst du erneut einen Verteilungsweg oder Nutzer, die den Banner-Klick machen. Siehe Updates & Versionen.
- Beta-Versionen unter Client-Download sind bewusst nicht über die öffentliche Installations-URL erreichbar, Betas werden gezielt verteilt.
- Gerätegrenze des Tarifs vorher prüfen: Abrechnung & Limits.
Rollout-Kommunikation
Eine kurze Nachricht an alle vor dem Rollout spart mehr Rückfragen als jede Anleitung danach. Was drin stehen sollte: was die App macht, dass die IT Chats und ausgeführte Befehle sieht, dass eingreifende Aktionen eine Zustimmung brauchen, und dass Passwörter nie in den Chat gehören.
Verlinke dazu Was ist SuperSupport? und Datenschutz für Mitarbeiter.