Führen Sie CredentialProviderInstaller.exe /install als Administrator aus, um den CodeB Credential Provider zu registrieren, ergänzen Sie /license KEY zum Lizenzieren und /cert, wenn mehrere PCs Soft-Tokens gemeinsam nutzen sollen. /upgrade, /checkupgrade und /remove halten ihn aktuell oder entfernen ihn wieder. Nutzer der Edition 1 starten einfach einmalig codeb_tray.exe als Administrator.
Voraussetzungen
- Windows 8, 8.1, 10 oder 11 oder Windows Server bis 2025.
- .NET Framework 4.7.2 oder neuer (bereits Teil aktueller Windows-Versionen).
- Administratorrechte zum Installieren, Aktualisieren oder Entfernen.
- Für NFC und Smartcards: ein PC/SC-Kartenleser mit Treiber und der Windows-Dienst Smartcard.
- Zum Speichern von Tokens in Active Directory: Lese-/Schreibrecht auf das Benutzerattribut
altSecurityIdentities(siehe Wo Token-Daten gespeichert werden).
Edition 1: Installation mit der Tray-Anwendung
- Entpacken Sie
codeb_tray.zip. - Klicken Sie mit der rechten Maustaste auf
codeb_tray.exeund wählen Sie Als Administrator ausführen. Der erste Start mit erhöhten Rechten installiert die Credential-Provider-DLL und kopiert die Tray-Anwendung nachC:\Program Files\CodeB\codeb_tray.exe, von wo aus sie für jeden Benutzer gestartet wird. - Nutzen Sie das Tray-Menü für Lizenzierung, Token-Verknüpfung und Einstellungen. Spätere Starts benötigen keine Administratorrechte.
Edition 2: CredentialProviderInstaller
CredentialProviderInstaller.exe installiert, aktualisiert und entfernt die Credential-Provider-Komponenten. Ohne Schalter gestartet zeigt er drei Schaltflächen:
- Install Credential Provider — installiert (oder installiert erneut) und registriert die Bibliotheken.
- Remove Credential Provider — hebt die Registrierung auf und entfernt sie.
- Test Credential Provider — öffnet einen Windows-Anmeldedialog, sodass Sie die CodeB-Kachel ohne Abmelden ausprobieren können. Für den Test können beliebige Anmeldedaten eingegeben werden.
Befehlszeilen-Schalter des Installers
Jeder Schalter funktioniert mit / oder - (zum Beispiel /install oder -install) und beachtet keine Groß-/Kleinschreibung. Mit /install, /remove, /upgrade, /checkupgrade, /test oder /silentlicense erledigt der Installer seine Aufgabe, ohne sein Fenster anzuzeigen, und beendet sich dann. /license oder /cert allein erledigen ihre Aufgabe und zeigen anschließend das Fenster.
| Schalter | Aliasse | Funktion |
|---|---|---|
/install | /register | Installiert oder installiert die Credential-Provider-Bibliotheken erneut und registriert sie. |
/remove | /uninstall, /unregister | Hebt die Registrierung der Bibliotheken auf und entfernt sie. |
/upgrade | /update | Aktualisiert alle installierten Credential-Provider-Bibliotheken. |
/checkupgrade | /checkupdate | Prüft anhand eines Vergleichs des installierten Builds (Registry-Wert CompileTime) mit dem eigenen Build, ob ein Update nötig ist. Bei Unterschied wird aktualisiert, andernfalls wird ohne Meldung beendet. |
/license KEY | — | Installiert den angegebenen Lizenzschlüssel. Ersetzen Sie KEY durch Ihre Lizenzzeichenfolge. |
/silentlicense KEY | — | Installiert den Lizenzschlüssel und beendet sich sofort, ohne etwas anderes zu tun. |
/cert | — | Installiert die gemeinsamen CodeB-Verschlüsselungszertifikate für Soft-Tokens, die auf mehreren Rechnern genutzt werden. Siehe unten. |
/test | -simulate | Öffnet den Test-Anmeldedialog (wie die Schaltfläche Test). |
Schalter lassen sich kombinieren. Der Installer verarbeitet sie in dieser Reihenfolge: Lizenz, Zertifikate, Upgrade-Prüfung oder Upgrade, dann eines von Install, Remove oder Test (Install gewinnt, wenn sowohl Install als auch Remove angegeben sind).
:: Installieren, lizenzieren und in einem Aufruf für gemeinsame Tokens vorbereiten
CredentialProviderInstaller.exe /install /license YOUR-LICENCE-KEY /cert
Gemeinsame Verschlüsselungszertifikate (/cert)
Soft-Tokens werden mit Zertifikaten im lokalen Computerzertifikatspeicher verschlüsselt. Standardmäßig verwendet jeder PC eigene Zertifikate, sodass ein auf PC A erstellter Token nicht auf PC B geöffnet werden kann.
Wenn sich Benutzer an mehreren PCs mit demselben Token anmelden sollen — Token-Daten auf einer Dateifreigabe oder in Active Directory —, installieren Sie auf jedem PC mit /cert. Dabei werden die gemeinsamen Zertifikate CodeB_Encryption und CodeB_TOTP in den Computerspeicher installiert, jedoch nur, wenn der Rechner nicht bereits beide besitzt.
Gemeinsame Tokens funktionieren nur, wenn alle PCs dieselben Zertifikate verwenden. Installieren Sie jeden PC einer Gruppe mit /cert, bevor die ersten Tokens verknüpft werden. Mit den eigenen Zertifikaten eines PCs verknüpfte Tokens müssen nach dem Wechsel erneut verknüpft werden.
Lizenzierung
Geben Sie den Lizenzschlüssel mit SmartLoginLicensing.exe, über die Tray-Anwendung (Edition 1) oder mit /license / /silentlicense des Installers ein. Jede Funktion ist mit jeder Lizenz freigeschaltet. Lizenzen werden nach der höheren Zahl von Benutzern oder Rechnern gezählt; die Preise finden Sie auf der Preisseite.
Die CodeB Admin-CLI arbeitet ohne gültige Lizenz nicht.
Unbeaufsichtigte Verteilung auf viele PCs
Jedes Werkzeug, das einen Befehl als Administrator ausführen kann, kann den Provider verteilen — Gruppenrichtlinien-Startskripte, SCCM/Intune, PDQ, Ansible, PowerShell-Remoting. Ein MSI-Paket ist auf Anfrage erhältlich.
:: Erstinstallation (einmal pro PC, als Administrator ausführen)
"\\server\share\CodeB\CredentialProviderInstaller.exe" /install /license YOUR-LICENCE-KEY /cert
:: danach, z. B. in einem Computer-Startskript: aktualisiert nur, wenn sich der Build unterscheidet
"\\server\share\CodeB\CredentialProviderInstaller.exe" /checkupgrade
Einstellungen sind gewöhnliche Registry-Werte (siehe Registry-Einstellungen), sodass Gruppenrichtlinien-Einstellungen, .reg-Dateien oder Skripte sie verteilen.
Aktualisieren
Führen Sie CredentialProviderInstaller.exe /upgrade mit dem neuen Installer aus oder /checkupgrade, um nur bei abweichendem Build zu aktualisieren. Verknüpfte Tokens und Einstellungen bleiben erhalten. Ein Neustart kann nötig sein, wenn die alte Version noch geladen war.
Credential Provider entfernen
Klicken Sie auf Remove Credential Provider oder führen Sie CredentialProviderInstaller.exe /remove als Administrator aus. Bevor Sie ihn von einem PC entfernen, auf dem der CodeB-Filter die Microsoft-Passwort-Kachel verbirgt, stellen Sie sicher, dass sich ein Benutzer weiterhin mit einem Passwort anmelden kann.
Häufige Fragen
Muss ich nach der Installation Windows neu starten?
Normalerweise nicht, denn der Anmeldebildschirm lädt den Provider beim nächsten Start. Ein Neustart kann nötig sein, wenn eine ältere Version noch geladen war, etwa nach einem Upgrade.
Wie installiere ich auf vielen PCs ohne Klicken?
Führen Sie CredentialProviderInstaller.exe /install /license YOUR-KEY über Gruppenrichtlinien, SCCM/Intune, PDQ oder jedes Werkzeug aus, das einen Befehl als Administrator ausführt. Ergänzen Sie /cert, wenn die PCs Soft-Tokens gemeinsam nutzen müssen. Einstellungen sind einfache Registry-Werte, sodass dieselben Werkzeuge sie verteilen können.
Wie halte ich alle PCs auf der neuesten Version?
Führen Sie CredentialProviderInstaller.exe /checkupgrade aus einem Startskript aus. Es vergleicht den installierten Build mit dem eigenen Build und aktualisiert nur, wenn sie sich unterscheiden; andernfalls wird ohne Meldung beendet.