Changelog

    Neuigkeiten & Updates

    Produktupdates, Tutorials und Ankündigungen vom NetLock RMM Team.

    v3.3.0.3
    Steady Stream
    Aktuell
    10. September 2026

    Dieses Update bringt Stream-Modi und automatische Zwischenablage-Synchronisation für die Bildschirmsteuerung, gibt Microsoft-Defender-Benachrichtigungen einen eigenen Schalter und fügt HTTP-Proxy-Unterstützung hinzu, damit Geräte, die das Internet nur über einen Proxy erreichen, installiert und verwaltet werden können. Die Patch-Installation auf Proxmox-VE- und Debian-Hosts, bei denen apt nichts installierte, ist behoben, und Mandanten können jetzt eine Standardrichtlinie für Geräte erhalten, die keine Automatisierung abdeckt.

    ⚠️

    Dieses Update enthält eine neue Agent-Version - aktualisieren Sie Ihre Agents nach Server und Web-Konsole. Ihre Installation aktualisieren Sie wie gewohnt: https://docs.netlockrmm.com/docs/part-iii/how-to-upgrade-netlock-rmm

    ✨ Bildschirmsteuerung: Stream-Modi und automatische Zwischenablage-Synchronisation✨ HTTP-Proxy-Unterstützung für Installation und alle drei Agents✨ Mandanten erhalten eine Standardrichtlinie für Geräte ohne Automatisierung✨ Microsoft-Defender-Benachrichtigungen erhalten einen eigenen Schalter✨ Patch-Installation auf Proxmox VE und Debian behoben

    Bildschirmsteuerung

    • Eine Sitzung hat jetzt einen im Viewer gewählten Stream-Modus: Qualität für scharfen Text mit voller Farbauflösung, Ausgewogen als Standard, Leistung für flüssige Bewegung mit bis zu 60 Bildern pro Sekunde, Auto, der Bildrate, Auflösung und Qualität während der Sitzung an die Verbindung anpasst, und Benutzerdefiniert mit dem vollständigen Satz erweiterter Einstellungen.
    • Die Zwischenablage einer Sitzung wird eigenständig synchronisiert: Ist der Zwischenablage-Schalter des Viewers aktiv, gelangt Text, den der Endbenutzer auf dem Gerät kopiert, ohne einen Tastendruck in die Zwischenablage des Operators.

    Microsoft-Defender-Benachrichtigungen

    • Microsoft-Defender-Benachrichtigungen erhalten einen eigenen Schalter in der Richtlinie: Sie funktionieren jetzt, ohne dass NetLock die Defender-Einstellungen verwaltet.

    HTTP-Proxy-Unterstützung

    • Geräte, deren einziger Weg ins Internet über einen HTTP-Proxy führte, konnten bisher gar nicht installiert werden: Der Installer prüfte den Server mit einer rohen TCP-Verbindung, die sich durch keine Proxy-Einstellung beeinflussen lässt, und die Agents nutzten dieselbe Prüfung, um die Adresse zu ermitteln, mit der sie sprechen - ein solches Gerät blieb selbst nach abgeschlossener Installation offline.
    • Der Proxy wird jetzt in der Web-Konsole pro Agent-Konfiguration eingerichtet oder dem Installer auf der Kommandozeile übergeben und wird vom Installer sowie von allen drei Agents verwendet.

    Patch-Management

    • Der Comm Agent behebt die Patch-Installation auf Proxmox-VE- und Debian-Hosts, bei denen apt nichts installierte: Bei Auswahl der vollständigen ausstehenden Menge löst apt das Upgrade jetzt selbst auf, und eine neue Patch-Richtlinienoption entscheidet, ob dabei Pakete entfernt werden dürfen.

    Standardrichtlinie für Mandanten

    • Eine auf der Mandanten-Einstellungsseite gewählte Richtlinie gilt jetzt für jedes Gerät des Mandanten, dem keine Automatisierung eine Richtlinie zuweist, sodass ein Mandant keine eigene Automatisierung mehr braucht, nur um seinen Geräten eine Basis zu geben; jede Art von Automatisierung gewinnt weiterhin.
    v3.3.0.0
    Dark Fiber
    6. September 2026

    Diese Version bringt NetMesh - Ende-zu-Ende-verschlüsselte TCP-Tunnel zwischen zwei verwalteten Geräten, in der Web-Konsole eingerichtet und vom NetLock-Server vermittelt - sowie eine überarbeitete Anmeldung, bei der eine Sitzung zum gesamten Browser statt zu einem einzelnen Tab gehört. Hinzu kommen eine Topologiekarte der Geräte, eine automatische SNMP-Netzwerkerkennung mit Zustandsüberwachung, die Anmeldung per Passkey, eine Message of the Day, die das Tray-Icon bei der Anmeldung anzeigt, sowie Skriptvariablen mit Werten benutzerdefinierter Felder auf Mandanten-, Standort-, Gruppen- und globaler Ebene. Die Oberfläche wurde in Vorbereitung auf die mobilen Apps umfassend überarbeitet, das Telefon-Layout neu aufgebaut, und die Web-Konsole lässt sich jetzt als App (PWA) installieren.

    ⚠️

    Achtung: Jede bereits vorhandene Relay-Tunnel-Sitzung muss nach dem Update einmal bearbeitet werden. Eine Sitzung führt jetzt die Liste der Web-Konsolen-Konten, die einen Tunnel darüber öffnen dürfen; diese Liste ist bei den heute vorhandenen Sitzungen leer, und der Server verweigert die Verbindung zu einer Sitzung ohne zugewiesenes Konto. Es wird nichts automatisch zugewiesen. Die Bildschirmsteuerung über die Relay App ist davon nicht betroffen. Beim Ausrollen dieser Version werden alle Benutzer einmalig abgemeldet. Auf Installationen mit einer sehr großen Ereignistabelle dauert der erste Start nach dem Update merklich länger, während die neuen Indizes angelegt werden. Sollte die Bildschirmfernsteuerung nach dem Update nicht funktionieren, starten Sie das Zielgerät einmal neu, nachdem der neue Agent installiert wurde. Ihre Installation aktualisieren Sie wie gewohnt: https://docs.netlockrmm.com/docs/part-iii/how-to-upgrade-netlock-rmm

    ✨ NetMesh - Ende-zu-Ende-verschlüsselte TCP-Tunnel und Meshes zwischen verwalteten Geräten✨ Überarbeitete Anmeldung: browserweite Sitzungen, "Angemeldet bleiben" und Sitzungsverwaltung✨ Passkeys (WebAuthn) als zweiter Faktor oder vollständig passwortlos✨ Topologiekarte mit Subnetzen, SNMP-Geräten und NetMesh-Verbindungen✨ Automatische SNMP-Netzwerkerkennung mit Zustandsüberwachung✨ Überarbeitete Oberfläche, neues Telefon-Layout, als App (PWA) installierbar

    NetMesh

    • Eine neue Seite "NetMesh" enthält Verbindungen zwischen zwei verwalteten Geräten. Eine Verbindung hält einen dauerhaften, Ende-zu-Ende-verschlüsselten TCP-Tunnel: Ein lokaler Port auf dem Client-Gerät wird über den NetLock-Server an einen Dienst auf oder hinter dem Dienst-Gerät weitergeleitet. Alles läuft über den Server - es gibt keine direkte Verbindung zwischen den beiden Geräten.
    • Der weitergeleitete Port lauscht wahlweise nur auf dem Client-Gerät oder auf all seinen Netzwerkschnittstellen, wodurch das Gerät zum Gateway für sein Netzwerk wird. Der Diensthost kann einen Host hinter dem Dienst-Gerät benennen, sodass sich ein Gerät als Sprungserver zu einem System nutzen lässt, auf dem kein Agent installiert werden kann.
    • Ein Mesh verbindet mehrere Geräte miteinander, statt sie einzeln zu koppeln. Seine Mitglieder veröffentlichen Dienste, und jedes andere Mitglied erreicht sie über eine Loopback-Alias-Adresse und optional über den Hostnamen, der in einem verwalteten Block in der hosts-Datei des Geräts eingetragen wird. Jedes Mitglied hat eine Rolle - veröffentlichen und nutzen, nur veröffentlichen oder nur nutzen - und ein Mesh fasst höchstens 50 Mitglieder und 20 Dienste. Ein Mesh ist entweder dauerhaft aktiv oder bedarfsgesteuert, wobei der Tunnel beim ersten Verbindungsversuch aufgebaut und nach einer Leerlaufzeit wieder geschlossen wird; ab etwa zehn Mitgliedern wird der bedarfsgesteuerte Modus empfohlen. Für Mesh-Verbindungen müssen die Agents aktualisiert werden.
    • Ein Reiter "Topologie" zeichnet die Geräte und Verbindungen mit dem aktuellen Datenverkehr, und ein Bereich je Verbindung zeigt die Route, Live-Zähler, den Verkehr der letzten Stunde bis sieben Tage sowie die letzten zwanzig Tunnelaufbauten. Die Seite hat eine eigene Berechtigung mit Rechten zum Hinzufügen, Bearbeiten und Löschen; Konten mit den Berechtigungen für die Benutzerverwaltung erhalten sie beim Start der Web-Konsole.

    Anmeldung & Sicherheit

    • Eine Anmeldung erzeugt eine Sitzung für den gesamten Browser statt für einen einzelnen Tab, sodass ein zweiter Tab nicht erneut nach dem Passwort fragt, und ein neues Kontrollkästchen "Angemeldet bleiben" hält die Sitzung über Browser-Neustarts hinweg. Für Single Sign-on gilt dasselbe. Beim Ausrollen dieser Version werden alle Benutzer einmalig abgemeldet.
    • Der Reiter "Sicherheit" der Kontoseite listet die offenen Sitzungen mit Gerät, Browser, IP-Adresse, Anmeldezeitpunkt und letzter Aktivität auf und beendet eine einzelne oder alle übrigen; Administratoren sehen dieselbe Liste je Konto unter Benutzer. Eine neue Seite Einstellungen > Sitzungen legt das Leerlauf-Timeout, die maximale Lebensdauer und die Gültigkeit einer "Angemeldet bleiben"-Sitzung fest.
    • Passkeys (WebAuthn): Jedes Konto kann auf seiner Kontoseite Passkeys registrieren - Windows Hello, Touch ID, Telefon-Passkeys und FIDO2-Sicherheitsschlüssel. Im Standardmodus wird der Passkey nach dem Passwort abgefragt und ersetzt die Authenticator-Abfrage; im passwortlosen Modus meldet er allein an, und das Passwort bleibt der Wiederherstellungsweg. Administratoren sehen die registrierten Passkeys jedes Benutzers, können sie widerrufen und den Passkey-Modus des Kontos festlegen. Die Konsole muss über https aufgerufen werden; Installationen, die über mehrere Hostnamen erreichbar sind, können unter Einstellungen > SSO eine abweichende Relying-Party-ID setzen.
    • SSO: Eine neue Option "https in Weiterleitungs-URLs erzwingen" deckt Installationen hinter einem Reverse Proxy ab, der HTTPS terminiert, aber den Header X-Forwarded-Proto nicht sendet. Sie behebt den Keycloak-Fehler "Invalid parameter: redirect_uri" in solchen Umgebungen. Sendet Ihr Proxy den Header, ändert sich nichts und die Option kann aus bleiben.
    • Anmeldung: Die Sitzung, die Abfrage des zweiten Faktors, die Einrichtung des Authenticators, das erzwungene Zurücksetzen des Passworts und der Audit-Eintrag werden aus dem Kontodatensatz erzeugt, den die Anmeldeprüfung bestätigt hat, und nicht aus dem Inhalt des Anmeldeformulars zu diesem Zeitpunkt.

    Geräte & Remote-Tools

    • Eine neue Seite Geräte > Topologie zeichnet die verwalteten Geräte als Netzwerkkarte. Mandanten enthalten Standorte, die von den Agents gemeldeten Subnetze hängen am Gateway des Standorts, und die Geräte hängen an ihren Subnetzen. Die externe Adresse, von der aus der Server jedes Gerät verbinden sieht, wird als Standortknoten gezeichnet, sodass Standorte mit gemeinsamem Internetanschluss sichtbar verbunden sind. SNMP-Geräte werden in das Subnetz einsortiert, das ihre Adresse enthält, und NetMesh-Verbindungen und -Meshes werden als Überlagerung dargestellt. Virtuelle Adapter und Offline-Geräte lassen sich ausblenden, Knoten und ganze Mandantenrahmen lassen sich verschieben, wobei die Anordnung je Konto gespeichert wird, und eine Suche blendet alles Nichtpassende ab. Die Seite erfordert die neue Berechtigung "Gerätetopologie".
    • Elf Remote-Tools lassen sich in einem eigenen Browserfenster öffnen - Shell, Dateibrowser, Task-Manager, Bildschirmsteuerung, Endbenutzer-Chat, Windows-Ereignisprotokolle, Windows-Registry, SNMP-Tools, Netzwerkerkennung, Speicherplatzanalyse und Patch Now. Jede Tool-Schaltfläche im Gerätebereich hat daneben eine kleine Schaltfläche "In neuem Fenster öffnen", und das Kontextmenü der Geräteliste enthält ein Untermenü "In neuem Fenster öffnen". Für die Fenster gelten dieselben Berechtigungen und Richtlinienschalter wie für die Tools auf der Geräteseite.
    • Eine neue Aktion "Task-Manager" öffnet einen Live-Task-Manager für Windows, Linux und macOS. Er listet die laufenden Prozesse mit Name, PID, Benutzer, tatsächlicher CPU-Auslastung, RAM, Startzeit, Pfad und Befehlszeile auf, aktualisiert sich in einem wählbaren Intervall und lässt sich anhalten, durchsuchen und sortieren. Ein Prozess kann nach einer Bestätigung allein oder mit seinem gesamten Prozessbaum beendet werden, was im Audit-Log festgehalten wird. Der Reiter "Anwendungen" behält die Prozessaufnahme der letzten Synchronisierung und erhält eine Schaltfläche, die die Live-Ansicht öffnet. Für diese Funktion müssen die Agents aktualisiert werden.
    • Eine neue Aktion "Speicherplatz" öffnet eine Speicherplatzanalyse für Windows, Linux und macOS. Sie listet die Datenträger mit Kapazität, freiem Speicher und einem Auslastungsbalken auf, und ein Klick auf einen Datenträger startet auf dem Agent einen Durchlauf, der ihn im Hintergrund analysiert und seinen Fortschritt meldet.
    • Eine neue Aktion "Netzwerkerkennung" durchsucht ein Netzwerk von einem verwalteten Gerät aus. Der Agent durchsucht die privaten Subnetze des Geräts selbst oder einen von Ihnen eingegebenen Bereich (nur private Bereiche, höchstens 4096 Adressen) per ICMP, ergänzt Hosts aus seinem Nachbarschafts-Cache und löst, sofern aktiviert, Namen auf und prüft Ports. Sie erfordert die neue Berechtigung "Netzwerkerkennung" und das neue Kontrollkästchen "Netzwerkerkennung" im Reiter "Fernsteuerung" der Richtlinie, das in älteren Richtlinien deaktiviert ist.
    • Der Chat mit dem angemeldeten Benutzer ist nicht mehr Teil der Bildschirmsteuerung. Eine neue Aktion "Endbenutzer-Chat" öffnet ihn eigenständig: Sie listet die am Gerät angemeldeten Benutzer auf und öffnet das Chatfenster in der gewählten Sitzung. Ist genau ein Benutzer angemeldet, wird der Dialog übersprungen.
    • Die Gerätedetails erhalten einen neuen Reiter "Authentifizierung", die Seite der nicht autorisierten Geräte eine neue Zeilenaktion "Authentifizierungsprotokoll". Beide listen jede Agent-Anmeldung auf, die der Server nicht als einfachen Erfolg akzeptiert hat, mit der vom Agent gesendeten Hardware-ID neben der gespeicherten, dem Präfix des Zugriffsschlüssels, dem Endpunkt, der Remote-Adresse, der Agent-Version und einem Grund. Das Protokoll schreibt der Server; die Agents benötigen kein Update. Erfordert die neue Berechtigung "Authentifizierungsprotokoll"; die Aufbewahrung ist konfigurierbar und beträgt standardmäßig 90 Tage.
    • Die Gerätedetails erhalten einen neuen Reiter "Verfügbarkeit", der für die letzten sieben Tage zeigt, wann der Agent für den Server erreichbar war und wann nicht. Ein Hintergrunddienst prüft jedes autorisierte Gerät einmal pro Minute und speichert nur Wechsel, sodass ein durchgehend erreichbares Gerät nichts schreibt. Ein Agent-Update ist nicht nötig. Geschützt durch die neue Berechtigung "Verfügbarkeit"; Konten mit der Berechtigung "Allgemein" erhalten sie mit dem Upgrade.
    • Die Aktionen zum Herunterfahren und Neustarten können die angemeldeten Benutzer vorher warnen. Ein Kontrollkästchen im Bestätigungsdialog blendet einen Meldungstext und eine Verzögerung in Sekunden ein (10 bis 3600, Standard 180); das Tray-Icon zeigt die Meldung mit einem Countdown bei jedem angemeldeten Benutzer an, RDP-Sitzungen eingeschlossen, und die Aktion läuft nach Ablauf des Countdowns. Ohne das Kontrollkästchen wird die Aktion wie bisher sofort ausgeführt, und wenn niemand angemeldet ist, ebenfalls. Die Texte sind im Reiter "Tray-Icon" der Richtlinie konfigurierbar. Für diese Funktion müssen die Agents aktualisiert werden.
    • Der Remote-Dateibrowser nimmt mehrere Dateien in einem Auswahlvorgang entgegen, bis zu 500 je Upload, mit Fortschritt je Datei; eine fehlgeschlagene Datei stoppt die übrigen nicht, und ein laufender Upload lässt sich abbrechen. Eine neue Schaltfläche "Ordner hochladen" überträgt einen lokalen Ordner samt Unterordnern und legt die Struktur auf dem Gerät an. Leere Unterordner lassen sich nicht übertragen, weil Browser sie nicht melden.

    SNMP-Netzwerkerkennung

    • Richtlinien haben einen neuen Reiter "SNMP-Erkennung", der standardmäßig aktiv ist. Jeder Agent, dem die Richtlinie zugewiesen ist, durchsucht die privaten Subnetze seiner eigenen Netzwerkschnittstellen sowie zusätzlich eingetragene Bereiche mit SNMP v2c und einem Rückfall auf v1, in dem in der Richtlinie eingestellten Intervall (standardmäßig 24 Stunden). Öffentlicher Adressraum und virtuelle Adapter werden nie durchsucht, und SNMP-v3-Geräte werden weiterhin manuell hinzugefügt. Schalten Sie die Erkennung in den Richtlinien der Geräte ab, die nicht scannen sollen, etwa bei mobilen Notebooks.
    • Gefundene Geräte erscheinen unter Geräte > SNMP mit Hersteller, Systembeschreibung, Name, Standort, Kontakt und MAC-Adresse. Sie werden über die IP, dann die MAC, dann sysObjectID und sysName zugeordnet, sodass ein Gerät bei wechselnder DHCP-Adresse seinen Eintrag behält und ein von zwei Sprungservern gesehenes Gerät nur einmal gelistet wird. Manuell angelegte Geräte werden nie doppelt erfasst. Ein Gerät, das bei zwei aufeinanderfolgenden Scans fehlt, wird als offline markiert und löst ein Ereignis aus, gelöscht wird jedoch nie etwas automatisch.
    • Für jedes neu gefundene Gerät legt der Server eine Verfügbarkeitsprüfung alle 5 Minuten und eine Inventarabfrage alle 15 Minuten an und weist sie dem Sprungserver zu, der das Gerät gefunden hat. Die Sensoren erscheinen in der Sensorverwaltung mit der Kennzeichnung "Erkennung" und lassen sich wie alle anderen bearbeiten oder löschen. Geräte > SNMP zeigt den letzten Scan je Standort und eine Auslastungsanzeige je Sprungserver, neue Geräte gehen an den am wenigsten ausgelasteten Host, und "Überwachung neu verteilen" verteilt die vorhandenen neu. Eine Aktion "Jetzt scannen" startet einen Scan sofort, und ein neuer Ereignistyp "SNMP-Erkennung" trägt die Ereignisse für neue, nicht mehr gesehene Geräte und die Kapazität.
    • Erkannte Geräte erhalten einen dritten automatischen Sensor, der ein Ereignis auslöst, wenn ein zuvor aktiver Port ausfällt, Fehlerraten oder Link-Flapping einen Schwellwert überschreiten, das Gerät neu gestartet wurde, Druckerverbrauchsmaterial zur Neige geht, eine USV im Batteriebetrieb läuft, ein Datenträger die Auslastungsgrenze überschreitet oder ein Hardwaresensor seinen Normalbereich verlässt. Es werden nur Standard-MIBs verwendet, und es laufen nur die Prüfungen, die das Gerät unterstützt; die Fähigkeiten werden bei der Erkennung ermittelt. Der erste Durchlauf erfasst nur den Ausgangszustand, und wenn ein Problem behoben ist, wird eine Entwarnung gesendet. Alles ist standardmäßig aktiv und je Richtlinie konfigurierbar, und die Zustandsüberwachung lässt sich je Gerät abschalten.
    • SNMP-Sensoren werden auf einem Agent parallel ausgeführt (standardmäßig 32 gleichzeitig, je Richtlinie anpassbar) statt nacheinander, sodass ein Sprungserver deutlich über tausend SNMP-Geräte überwachen kann. Gespeicherte Messwerte werden 7 Tage aufbewahrt. Beim Löschen eines SNMP-Geräts werden auch die von der Erkennung dafür angelegten Sensoren und deren Ergebnisse entfernt, und der Dialog weist auf weitere Sensoren hin, die noch darauf verweisen.

    Patch-Management

    • Ein neuer, schreibgeschützter Reiter "Patch-Job-Verlauf" listet die Patch-Now- und Update-Deinstallationsläufe über alle Geräte hinweg mit dem Ergebnis jedes Laufs auf, mit Detailansicht der Ergebnisse je Update. Denselben Reiter gibt es je Gerät in den Gerätedetails. Der bestehende Reiter "Update-Verlauf" bleibt unverändert.
    • Linux-Richtlinien haben eine neue Option "Konflikte bei Konfigurationsdateien". Wenn ein Paket-Update auf einem apt-basierten System fragt, was mit einer auf dem Gerät geänderten Konfigurationsdatei geschehen soll, antwortet der Agent jetzt automatisch, statt abzubrechen: Standardmäßig bleibt die installierte Datei erhalten, optional wird die Version des Paketbetreuers eingespielt. dnf- und yum-Systeme fragen nie und sind nicht betroffen.
    • MSIX-Framework-Pakete (Microsoft.VCLibs, Microsoft.WindowsAppRuntime, Microsoft.UI.Xaml, App Installer, Windows App SDK) werden nicht mehr als winget-Updates angeboten, weil Windows dem Systemkonto des Agents ihre Installation nicht erlaubt. Ein Patch-Now-Lauf mit ausgewählten Updates führt nur noch die Phasen aus, zu denen diese Updates gehören, sodass eine reine winget-Auswahl nicht mehr zuerst auf einen vollständigen Windows-Update-Scan wartet.
    • Die Patch-Management-Übersicht erhält eine neue Karte "Software-Updates", die fehlgeschlagene und verfügbare Software-Updates zeigt; die Kennzahl "Geräte mit fehlenden Software-Updates" öffnet die Liste dieser Geräte, und der Dialog der fehlenden Patches je Gerät listet Software-Updates mit einer Quellenspalte auf.

    Skripte & benutzerdefinierte Felder

    • Skripte können Variablen verwenden. Die Geräte-Standardwerte ({{device.name}}, Mandant, Standort, Gruppe, Plattform, Betriebssystem, Domäne, IP-Adressen, Seriennummer, Agent-Version und weitere) benötigen keine Einrichtung; {{field.key}} liest ein benutzerdefiniertes Feld des Geräts, und {{tenant.key}}, {{location.key}}, {{group.key}} sowie {{global.key}} lesen den Wert einer Ebene. Der Editor hat ein Menü "Variable einfügen", das die Standardwerte und jedes manuelle benutzerdefinierte Feld mit einem Suchfeld auflistet und den Platzhalter an der Cursorposition einfügt. Variablen werden je Gerät aufgelöst, sodass das Skript, das ein Gerät erhält, seine Werte bereits enthält.
    • Ein Skript kann Werte benutzerdefinierter Felder zurückschreiben, mit Set-NetLockField (PowerShell), nl_field_set (Bash, Zsh) oder nl_field_set() (Python3). Die Hilfsfunktion wird automatisch bereitgestellt, sobald das Skript sie aufruft, und die Werte werden aus der Ausgabe eines Jobs, eines Skriptsensors und dessen Aktionsskripts entnommen, bevor die Ausgabe gespeichert wird. Das Zurückschreiben funktioniert auch aus dem Echtzeit-Terminal mit jeder Version des Remote-Agents.
    • Werte benutzerdefinierter Felder können auf Mandanten-, Standort-, Gruppen- und globaler Ebene hinterlegt werden. Ein als "vererbbar" markiertes Feld wird für ein Gerät aus seinem eigenen Wert, dann der Gruppe, dem Standort, dem Mandanten und dem globalen Wert aufgelöst, je nachdem, was zuerst gesetzt ist; ein Feld ohne dieses Kennzeichen behält nur seinen Gerätewert. Das Ändern eines Werts markiert die betroffenen Geräte für eine erneute Richtliniensynchronisierung.
    • Ein neuer Feldtyp "Secret" speichert seine Werte verschlüsselt und zeigt sie in der Konsole überall maskiert an, übergibt sie Skripten aber wie jedes andere Feld. Das Aufdecken erfordert die neue Berechtigung "Werte geheimer benutzerdefinierter Felder anzeigen" und schreibt jedes Mal einen Audit-Eintrag. Secret-Felder sind ausschließlich manuelle Felder.
    • Ein Feldschlüssel muss ein kleingeschriebener Bezeichner und über alle Definitionen hinweg eindeutig sein; der Builder weist einen neuen oder umbenannten Schlüssel zurück, der eine der beiden Regeln verletzt. Bestehende Schlüssel bleiben unverändert. Das Löschen eines Mandanten, eines Standorts, einer Gruppe oder einer Definition entfernt die dafür gespeicherten Feldwerte.

    Relay-Server & Relay App

    • Jede Relay-Tunnel-Sitzung führt eine Liste der Web-Konsolen-Konten, die einen Tunnel darüber öffnen dürfen; sie wird im Anlege- und Bearbeitungsdialog gesetzt und auf dem Server durchgesetzt. Ein Konto kann nur hinzugefügt werden, wenn es die Relay-Server-Berechtigung besitzt und dem Mandanten des Zielgeräts zugewiesen ist. Eine Sitzung lässt sich überhaupt erst bearbeiten - ihre Beschreibung, ob sie aktiv ist, und diese Kontenliste; die Route bleibt, wie sie ist. Ein Operator mit der Verwaltungsberechtigung kann innerhalb seiner eigenen Mandanten einen Relay-API-Schlüssel für ein anderes Konto erstellen.
    • Jede bereits vorhandene Relay-Tunnel-Sitzung muss nach dem Update einmal bearbeitet werden, bevor sie wieder genutzt werden kann, weil die Liste der verbindungsberechtigten Konten bei bestehenden Sitzungen leer ist. Die Spalte mit dem Sitzungszähler heißt jetzt "Streams" - sie zählte immer die durch den Tunnel geführten Verbindungen und nicht die Administratoren, die die Sitzung nutzen - und ein Klick auf die Zahl listet die tatsächlich verbundenen Administratoren auf. Die Option "persistent" entfällt; jede Sitzung wird gespeichert.
    • Relay App: Das Sitzungsfenster hat "Meine IP freischalten", "Meine IP entfernen" und "Jede Minute automatisch freischalten", sodass ein Operator die Adresse, von der aus er arbeitet, ohne einen Administrator freischalten kann. Der zugehörige Abschnitt "Dynamische Freischaltung über die Relay App" unter Einstellungen > IP-Whitelist ist nach dem Upgrade aus und muss eingeschaltet werden. Ein Eintrag lebt 1 bis 168 Stunden (standardmäßig 24), gerechnet ab seiner letzten Auffrischung, und der Abschnitt listet die aktiven Einträge auf.
    • Relay App: Der lokale Port einer Sitzung lässt sich ändern, und ein Port außerhalb des gültigen Bereichs oder ein bereits belegter Port wird abgewiesen, statt still auf einen anderen auszuweichen. Sitzungen können sich beim Start der App selbst verbinden, je Sitzung über ein Kontrollkästchen festgelegt. Eine Schaltfläche "Verbindungstools" auf der Relay-Server-Seite enthält eine serverweite Liste benannter Befehlsvorlagen - RDP und SSH sind als Standard hinterlegt - mit einem Befehl je Betriebssystem, und eine verbundene Sitzung erhält dafür eine Schaltfläche "Öffnen mit…".
    • Relay App: Die App ist in dieselben neun Sprachen übersetzt wie die Web-Konsole - Englisch, Deutsch, Spanisch, Französisch, Italienisch, Niederländisch, Polnisch, Portugiesisch und Chinesisch (vereinfacht) - wählbar in der App selbst. Die App fragt außerdem beim Server nach, welche Version zu ihm gehört: Eine App, die älter ist als der Server, verweigert die Anmeldung und verweist auf die Downloadseite, und eine bereits laufende App schließt ihre Tunnel, wenn der Server aktualisiert wird. Aktualisieren Sie die Relay App nach dem Server.
    • Die Bildschirmsteuerung über eine Relay-Identität erfordert jetzt zusätzlich die Fernsteuerungsberechtigung auf dem Konto, dem die Identität gehört. Ein Operator, dessen Konto sie nicht besitzt, verliert die Bildschirmsteuerung über die Relay App, bis sie erteilt wird; das Öffnen eines Tunnels ist nicht betroffen. Das Verbinden mit einer Sitzung, die ein anderer Administrator hält, ist jetzt eine ausdrückliche Übernahme, die zuvor bestätigt wird und die andere Verbindung tatsächlich beendet.

    Oberfläche & Mobil

    • Jede Listenseite hat dasselbe Layout für ihre Aktionen. Die Schaltflächen über der Tabelle sind die, die auf die Seite wirken - Hinzufügen, die seiteneigenen Aktionen, Aktualisieren, Daten exportieren, der Dokumentationslink und zuletzt die KI-Schaltflächen; Bearbeiten und Löschen sind aus der Symbolleiste verschwunden. Die Aktionen eines einzelnen Eintrags sind eine Spalte von Symbolschaltflächen am rechten Ende seiner Zeile, in fester Reihenfolge, und ein Aktivierungszustand ist ein Schalter in einer eigenen Spalte. Ein Doppelklick auf eine Zeile öffnet den Eintrag.
    • Dialoge verwenden einen gemeinsamen Satz von Breiten statt einer je Dialog gewählten Größe, ihre Schaltflächen stehen überall in derselben Reihenfolge und Größe, jede Ja/Nein-Bestätigung ist derselbe gemeinsame Dialog, und Escape schließt einen Dialog. Benachrichtigungs-Toasts erscheinen unten rechts mit einem Schließen-Symbol und bleiben je nach Schweregrad unterschiedlich lange stehen - Erfolg 3 Sekunden, Info 4, Warnung 6, Fehler 8. Meldungen, die noch englische Literale waren, sind übersetzt.
    • Das Telefon-Layout wurde überarbeitet, im neuen Theme und im klassischen. Dialoge öffnen im Vollbild, während kurze Bestätigungen kleine Abfragen bleiben, Tabellen stapeln sich mit dem Spaltennamen vor jedem Wert, breite Tabellen scrollen an Ort und Stelle, statt die Seite zu verbreitern, und kleine Schaltflächen erhalten eine Tippfläche von 40 Pixeln.
    • Die Konsole lässt sich als App (PWA) auf Desktop- und Mobilgeräten installieren. Name und Farben der App folgen dem Whitelabeling-Titel und -Theme, ein eigenes App-Symbol mit 512x512 Pixeln kann unter Einstellungen > Whitelabeling hochgeladen werden, und eine Schaltfläche "App installieren" in der App-Leiste löst die Installationsabfrage aus. Erfordert HTTPS mit einem vertrauenswürdigen Zertifikat.
    • Die App-Leiste hat ein Kontomenü. Das Home-Symbol und das separate Abmelde-Symbol werden durch einen Avatar ersetzt, der Profil, Personalisierung, Sicherheit, Mobile App und Abmelden öffnet, wobei jeder Eintrag die Kontoseite direkt auf dem jeweiligen Reiter öffnet. Konten können auf dem Profilreiter ein Profilbild setzen, das vor dem Hochladen im Browser auf 256 x 256 verkleinert wird.
    • Die Kontoseite ist in die Reiter Profil, Personalisierung, Sicherheit und Mobile App gegliedert, jeder mit einer eigenen Adresse. Der Navigationseintrag "Device Control" unter Sammlungen heißt jetzt "USB Device Control", da er ohnehin nur die USB-Gerätesteuerung abdeckte.

    Weiteres

    • Message of the Day: Eine neue Seite veröffentlicht Ankündigungen auf Ihren verwalteten Geräten, etwa Wartungsfenster oder dringende Hinweise. Eine Nachricht hat einen Titel, einen Text und einen Schweregrad, kann alle Geräte, einen Mandanten oder einen Standort adressieren und ein Start- und Ablaufdatum tragen. Das Tray-Icon zeigt sie bei der Anmeldung an, und angemeldete Benutzer erhalten neue Nachrichten binnen Momenten. Je Nachricht wählen Sie, ob sie einmal je Benutzer oder bei jeder Anmeldung während ihrer Gültigkeit erscheint. Setzt voraus, dass das Tray-Icon in der Richtlinie des Geräts aktiviert ist.
    • Aufbewahrung: Einstellungen > Aufbewahrung & Bereinigung hat einen neuen Abschnitt für Aufbewahrungsregeln von Ereignissen, der einzelnen Ereignisarten eine eigene, kürzere oder längere Aufbewahrung als der globalen Ereignishistorie gibt. Eine Regel trifft den Ereignistext exakt, per Präfix oder per Teilzeichenfolge und lässt sich auf einen Ereignistyp, einen Schweregrad, eine Quelle, einen Mandanten oder den Lesestatus eingrenzen.
    • Sensoren: Die Pfadfelder der Datei- und Verzeichnissensoren lösen Umgebungsvariablen in den Formen %VAR%, $env:VAR und ${VAR} auf jeder Plattform auf. Ein Pfad, der mit {user_profiles} beginnt, wird in jedem lokalen Benutzerprofil geprüft, und ein Registry-Schlüsselpfad des Sensors zur Registry-Überwachung, der mit {user_sids} beginnt, wird in jedem gerade geladenen Benutzer-Hive überwacht, sodass eine SID nicht mehr von Hand nachgeschlagen werden muss. Beide führen einen eigenen Ausgangszustand je Profil beziehungsweise Benutzer.
    • Sensoren & Jobs: Die Anlege- und Bearbeitungsdialoge haben eine neue Aktion "Richtlinien zuweisen", die den Sensor oder Job direkt aus dem Dialog heraus in einer, mehreren oder allen Richtlinien aktiviert und ihn aus den nicht angehakten entfernt. Die Anlegedialoge speichern den Datensatz zuvor. Erfordert die Berechtigung zum Bearbeiten von Richtlinien.
    • Jobs: Eine neue Option "Kein Protokoll" je Job verhindert, dass die Ausführungen des Jobs Ereignisse schreiben, sodass seine Läufe unter Ereignissen keine Spur hinterlassen und nicht an API-Webhooks ausgeliefert werden. Gedacht für Jobs, die sehr häufig laufen und die Ereignistabelle sonst füllen würden. Sie wirkt für alle Geräte sofort, auch für solche, deren Agent nicht aktualisiert wurde.
    • Benachrichtigungen: Jedes Benachrichtigungsziel (E-Mail, Microsoft Teams, Telegram, ntfy.sh, Webhook) hat einen Ein/Aus-Schalter in seiner Liste. Ein deaktiviertes Ziel behält seine Konfiguration und Mandanten, erhält aber keine Ereignisse, bis es wieder eingeschaltet wird; die Testschaltfläche funktioniert weiterhin, sodass sich ein Kanal vor dem Aktivieren prüfen lässt.
    • Tray-Icon: Das Support-Chatfenster, das Support-Abzeichen und die Anfrage für den Fernzugriff zeigen den Namen und das Profilbild des Administrators, der sich verbindet. Zuvor nannte die Anfrage nicht, wer sie stellte. Jedes Konto entscheidet auf seiner Kontoseite, ob sein Bild Endbenutzern gezeigt werden darf; das ist aus, bis das Konto es einschaltet.
    • KI / LLM: Die Schalter je Funktion sind zurück und decken jetzt zehn statt fünf Bereiche ab: Skriptanalyse, Remote-Shell, Ereignisanalyse, Erstellung von Sensoren und Jobs, Ereignisprotokollanalyse, Ticketanalyse, Audit-Analyse, den Automations-Assistenten, den KI-Chat für Operatoren und den Endbenutzer-Chat im Tray des Agents. Jeder Schalter schränkt nur ein, was der Hauptschalter erlaubt.
    • Richtlinieneinstellungen: Die eigenen Tray-Icon-Schaltflächen lassen sich mit "Nach oben" und "Nach unten" in eine bestimmte Reihenfolge bringen, und das Tray-Menü listet sie genau in dieser Reihenfolge auf. Bestehende Richtlinien behalten die Reihenfolge, die ihre Schaltflächen bereits haben, und es ist kein Agent-Update erforderlich.
    • Public API: Werte benutzerdefinierter Felder auf Mandanten-, Standort-, Gruppen- und globaler Ebene sind les- und schreibbar, und der Geräte-Endpunkt kann den wirksamen Wert je Feld samt der Ebene zurückgeben, aus der er stammt. Die SNMP-Geräteressourcen geben die Felder der Erkennung und Zustandsüberwachung aus und lassen sich nach "erkannt" filtern. Die Endpunkte der Relay-Sitzungen nehmen die zum Tunnelaufbau berechtigten Konten entgegen, und Benachrichtigungsziele geben ihren Ein/Aus-Schalter aus.
    • Mobil: Der Dialog "Mobilgerät registrieren" zeigt den Registrierungscode unter dem QR-Code als kopierbaren Text an, für Geräte, die ihn nicht scannen können, und die Android-App nimmt diese Textform auf ihrem Startbildschirm entgegen. Die Agent-App ist in dieselben neun Sprachen übersetzt wie die Web-Konsole, lässt sich ab Android 13 auf eine eigene Sprache stellen, zielt auf Android 16 (API 36) und trägt das neue Startsymbol. Die Registrierung von Mobilgeräten steht in der Web-Konsole noch nicht zur Verfügung: Die App wartet auf die Freigabe durch Google Play, und die mobilen Bereiche zeigen stattdessen einen Hinweis.
    • Minispiele: Das Gamepad-Symbol in der App-Leiste öffnet eine Arcade mit drei Spielen, statt Virus Defense direkt zu starten, und der Eintrag befindet sich jetzt auch im Überlaufmenü des Telefon-Layouts, wo die Spiele zuvor gar nicht erreichbar waren. Virus Defense wurde mit einer Kampagne aus drei Leveln und einem freien Spielmodus neu aufgebaut. Das zweite Spiel ist Kernel Panic, ein Ego-Spiel, in dem ein Administrator ein Rechenzentrum über drei Level aufräumt. Das dritte ist Overclock Rally, ein Rennspiel mit einer Karriere über vier Divisionen, einem Schnellrennen, einem Zeitfahren mit gespeicherter Geisterrunde und einer endlosen Saison.

    Verbesserungen

    • Ereignisse: Die Ereignisliste, der Ereignisbereich des Dashboards und der Reiter "Ereignisse" eines Geräts laden das vollständige Ergebnis nicht mehr in die Browsersitzung, bevor sie es anzeigen. Sie fordern jeweils eine Seite an, wobei Suche, Sortierung und Filterung in der Datenbank laufen, sodass die Liste auf Installationen mit vielen Ereignissen sofort öffnet. Die automatische Aktualisierung schreibt die Liste nicht mehr um, während sie gelesen wird; neue Ereignisse werden als Anzahl gemeldet. "Als gelesen markieren" markiert jetzt nur, was der aktuelle Filter zeigt und das Konto sehen darf, fragt nach einer Bestätigung und schreibt einen Audit-Eintrag - zuvor wurde jedes Ereignis der Installation markiert.
    • Audit: Das Audit-Log erhält dieselbe Behandlung wie die Ereignisliste und wird auf dem Layout der übrigen Seiten neu aufgebaut, mit den Filtern in einem Raster, einer Spaltenauswahl und einer Schaltfläche "Daten exportieren". Die Exporte maskieren jedes Feld, die KI-Analyse fasst alles zusammen, was der aktuelle Filter abdeckt, und ein Zeitraum von einem einzelnen Tag schließt diesen ganzen Tag ein.
    • Geräte: Die Prozessliste ist kein eigener Reiter mehr - die Prozesse des letzten Inventarlaufs sind ein Unterreiter des Reiters "Anwendungen", direkt nach "Installiert". Weder die Task-Manager- noch die Software-Berechtigung gewährt den Inhalt der jeweils anderen. Die Remote-Tool-Schaltflächen führen zuerst Shell, Dateibrowser, Task-Manager, Bildschirmsteuerung, Endbenutzer-Chat und Patch Now auf, danach die plattformspezifischen Tools.
    • Geräte: Der Trennungsalarm folgt nicht mehr unmittelbar der Verbindung des Agents. Der Server erfasst den Verbindungszustand einmal pro Minute und schreibt "Gerät getrennt." erst dann, wenn ein Gerät länger als eine Bestätigungszeit keine Verbindung gehalten hat; sie wird unter Einstellungen > Wartung > Verbindungsalarme festgelegt und beträgt standardmäßig drei Minuten. Kurze Unterbrechungen lösen keinen Alarm mehr aus.
    • Geräte: Das Scrollen der Gerätedetails stockt nicht mehr, während ein ausgewähltes Gerät online ist. Der Detailbereich baut nur die Reiter auf, die geöffnet wurden, statt bei jeder Aktualisierung alle, und ein Live-Wert für CPU oder RAM zeichnet nur seine eigene Karte neu statt der ganzen Seite.
    • Server & Web-Konsole: Die Konfigurationsdatei appsettings.json wird jetzt verschlüsselt gespeichert, da sie Datenbank-Zugangsdaten und API-Schlüssel enthält. Die vorhandene Datei wird beim ersten Start nach dem Update automatisch verschlüsselt; es ist nichts zu tun. Um sie danach zu ändern, stoppen Sie den Dienst, ersetzen den gesamten Dateiinhalt durch reines JSON und starten wieder.
    • Server & Web-Konsole: Weitergeleitete Header des vorgelagerten Reverse Proxy werden standardmäßig akzeptiert, da der Betrieb hinter einem Reverse Proxy der unterstützte Weg ist, NetLock RMM zu betreiben; so arbeiten IP-Freigabelisten für Token, die Ratenbegrenzung und das Anfrageprotokoll ohne Konfiguration mit der echten Client-Adresse. Die Web-Konsole übernimmt denselben Block "ForwardedHeaders" unter "Kestrel", den auch der Server verwendet, mit dem sich ein ganzes Netz statt einzelner Proxy-Adressen als vertrauenswürdig einstufen lässt.
    • Web-Konsole: Die statische IP-Whitelist wird innerhalb weniger Sekunden nach dem Speichern wirksam statt erst beim nächsten Neustart. Eine Liste, die den bearbeitenden Administrator aussperren würde, fragt nach einer Bestätigung, statt still gespeichert zu werden.
    • Sensoren: Das Ereignis eines Skriptsensors trägt das Skript nicht mehr mit, da Skripte je Gerät gerendert werden und der Inhalt die aufgelösten Variablenwerte enthalten würde. Das Ändern von Pfad, Muster oder Rekursion eines Sensors für Verzeichnis- oder Dateiänderungen erfasst beim nächsten Lauf einen frischen Ausgangszustand, statt den neuen Ort einmalig mit dem alten Ausgangszustand zu vergleichen.
    • Tickets: Die Reiter "Labels & Typen" und "SLA" unter Einstellungen > Ticketsystem erfordern jetzt die Berechtigungen "Labels und Typen verwalten" und "SLA verwalten", die die Public API bereits durchsetzte. Erteilen Sie sie unter Benutzer > Konto > Berechtigungen, um die Reiter wiederherzustellen.
    • App Hub: Installations-, Update- und Deinstallationsskripte unter Windows gelten jetzt zusätzlich zu einer Ausgabe, die mit "Error" beginnt, auch dann als fehlgeschlagen, wenn das Skript mit einem Rückgabewert ungleich null endet.
    • Jobs: Die Jobs-Seite und die Anlege- und Bearbeitungsdialoge weisen darauf hin, dass ein Job erst läuft, wenn er in einer dem Gerät zugewiesenen Richtlinie aktiviert wurde. Das Anlegen des Jobs allein plant ihn auf keinem Gerät ein, was auf einer frischen Installation leicht zu übersehen war.

    Entfernt

    • Website-Verfügbarkeitsüberwachung: Die Option zur Überwachung von DNS-Einträgen eines Website-Monitors entfällt. Da Resolver bei Round Robin, GeoDNS und CDN-Namen von Abfrage zu Abfrage eine andere Teilmenge des Eintragssatzes zurückgeben, meldete sie bei nahezu jeder Prüfung eine Änderung an Einträgen, die sich nicht geändert hatten. Das ist eine Breaking Change in der Public API; rollen Sie den Server vor der Web-Konsole aus.
    • Remote-Shell-Verlauf: Der Reiter "Remote" auf der Geräteseite, seine Verlaufstabelle, der Export und die Aufbewahrungseinstellung "Remote Shell History" wurden entfernt, und vorhandene Verlaufseinträge werden beim Upgrade gelöscht. Stattdessen schreibt jeder abgeschlossene klassische Remote-Shell-Befehl jetzt ein Ereignis "Remote shell command executed." des neuen Typs "Remote Shell" auf dem Gerät, mit Autor, Ausführungsbenutzer, Shell und Ausgabe. Der Befehlstext wird nicht gespeichert. Abschnitte benutzerdefinierter Felder, die auf den Reiter "Remote" gezielt haben, müssen neu zugewiesen werden.
    • Tray-Icon: Das Support-Chatfenster öffnet nicht mehr mit einer voreingestellten Begrüßung im Namen des Administrators. Die Richtlinienoptionen "Show Welcome Message" und "Welcome Message Text" entfallen; das Gespräch beginnt mit der ersten Nachricht, die der Administrator tatsächlich schreibt.
    • Geräte: Die Spalte "Klasse" wurde aus der Geräteliste entfernt; der Wert wird weiterhin je Gerät geführt.
    • Web-Konsole: Das Whitelabeling-Kontrollkästchen "Home" und das damit gesteuerte Home-Symbol entfallen; das Kontomenü in der App-Leiste ersetzt sie.

    Fehlerbehebungen

    • Patch-Management: Keine Fortschrittsmeldung eines Patch-Jobs erreichte jemals den Server, still und nur im Debug-Modus sichtbar, sodass Patch Now und die Update-Deinstallation in der Web-Konsole auf "Ausstehend" stehen blieben. Meldungen kommen jetzt an, und eine, die der Server nicht annehmen konnte - etwa während eines Server-Neustarts -, wird mit der nächsten Synchronisierung zugestellt, statt nach drei Versuchen verworfen zu werden.
    • Patch-Management: Ein Patch-Now-Job konnte auf "Ausstehend" stehen bleiben, wenn die Verbindung des Remote-Agents zum Kommunikations-Agent in diesem Moment unterbrochen war; der Befehl wird jetzt bis zu 10 Minuten vorgehalten und zugestellt, sobald die Verbindung zurückkehrt. Ein bedarfsgesteuerter Lauf, der sich hinter einem geplanten Patch-Zyklus eingereiht hat, meldet sich jetzt, sobald das Gerät ihn annimmt, wartet höchstens 60 Minuten und gibt mit einem klaren Grund auf. Ein Job, den das Gerät nicht abholt, wird nach 10 Minuten geschlossen, statt das Gerät eine volle Stunde zu blockieren, und ein offener Job lässt sich aus seiner Fortschrittsansicht beenden, sodass das Gerät sofort für einen neuen Versuch frei ist.
    • Patch-Management: Ein Gerät, dessen Abfrage von winget, Chocolatey oder Windows Update fehlschlug, meldete für diesen Zyklus überhaupt keine Updates; die Quellen, die geantwortet haben, werden jetzt unabhängig voneinander gemeldet. winget-Einträge, deren Paket nicht mehr installiert, bereits aktuell oder aus dem Systemkontext nicht installierbar ist, werden mit dem Grund als übersprungen gemeldet. Auf Debian- und Ubuntu-Geräten brach ein Update, das nach dem Umgang mit einer geänderten Konfigurationsdatei fragte, ab und hinterließ das Paketsystem in einem unterbrochenen Zustand, der jedes weitere Update blockierte, und ein Linux-Gerät, das alle ausstehenden Updates installiert hatte, zeigte sie weiterhin als ausstehend an. Rollen Sie den Server vor den Agents aus.
    • Agent: Der lokale Kanal zwischen dem Remote-Agent und dem Tray-Icon auf der einen und dem Kommunikations-Agent auf der anderen Seite gab jeder Verbindung den Stream desjenigen Programms, das sich zuletzt verbunden hatte, sodass ab dem Moment, in dem sich ein zweites Programm verband, Befehle auf der älteren Verbindung am falschen Ort landeten. Betroffen waren Antworten im KI-Chat für Endbenutzer auf Maschinen mit mehreren angemeldeten Benutzern, Bereitstellungsschritte im Benutzerkontext und die Patch-Meldungen. Der Kommunikations-Agent schrieb auf einem Gerät ohne Debug-Modus außerdem überhaupt nichts, nicht einmal sein Fehlerprotokoll; die Situationen, in denen angeforderte Arbeit verschwindet, werden jetzt protokolliert.
    • Web-Konsole: Jedes Konto wurde abgemeldet, sobald der Container aktualisiert wurde. Der Schlüsselbund, der Anmelde-Cookies, Antiforgery-Token und geschützten Browserzustand verschlüsselt, lag im Dateisystem des Containers selbst und wurde bei jedem neu erstellten Container neu erzeugt.
    • Web-Konsole: Schaltflächen zum Kopieren in die Zwischenablage taten in Safari unter macOS und iOS nichts, meldeten aber Erfolg, und auf Konsolen, die über einfaches HTTP ausgeliefert werden, konnte eine Kopieraktion die Sitzung trennen. Alle Kopieraktionen schreiben jetzt direkt im Browser-Klick in die Zwischenablage und weichen aus, wo die Clipboard-API nicht verfügbar ist. Ein SSO-Feld, das ein Administrator geleert hatte, wurde außerdem als leerer Wert statt als nicht gesetzt gespeichert, sodass die dokumentierten Standardwerte nie griffen und die Anfrageverarbeitung jede Anfrage mit einem Fehler beantwortete.
    • Bildschirmsteuerung: Sitzungsaufzeichnungen wurden nicht gespeichert. Seit die Fernsteuerung auf den direkten Bildschirmstream umgestellt wurde, erhielt die Web-Konsole die Einzelbilder nicht mehr, die sie zuvor auf die Festplatte schrieb, sodass "Aufzeichnung starten" nur "GIF gespeichert" meldete, ohne etwas abzulegen. Unter Windows 8.1 und Windows Server 2012 R2 konnte sich der Remote-Agent außerdem nicht mit einem Server verbinden, der über einen Reverse Proxy mit den HTTP/2-Cipher-Suite-Regeln erreichbar ist, etwa Traefik im dokumentierten Docker-Setup, sodass das Gerät zwar normal meldete, die Fernsteuerung aber nie funktionierte.
    • Remote-Shell: Eine Echtzeit-Terminalsitzung, die länger als fünf Minuten lief, zeigte keine Ausgabe mehr an, während die Shell auf dem Gerät weiterlief, weil die regelmäßige Bereinigung des Servers den Eintrag entfernte, den er zum Zurückleiten der Ausgabe an die Konsole benötigt. Ein Skript im klassischen Modus, das nach einer Eingabe fragt, hing bei ausgewähltem "Als Benutzer ausführen" bis zum Timeout, und die Auswahl einer Vorlage im Echtzeit-Terminal tippte sie Zeile für Zeile, sodass eine abfragende Vorlage aus dem Takt geriet - die Vorlage wird jetzt als temporäre Skriptdatei abgelegt und mit einem einzigen Aufruf gestartet. Ein Befehl mit leerer Ausgabe lässt den Dialog nicht mehr bis zum Timeout warten.
    • Remote-Dateibrowser und Ereignisprotokoll: Das Hochladen einer Datei, deren Name Zeichen außerhalb des ASCII-Bereichs enthält - deutsche Umlaute, Akzentbuchstaben, kyrillische oder chinesische Zeichen -, legte den Ordner auf dem Gerät an und meldete den Upload als abgeschlossen, während die Datei nie ankam. Die Auswahlliste der Protokollnamen im Remote-Ereignisprotokoll zeigte außerdem nur die ersten Einträge der vom Agent gemeldeten Liste, sodass auf Geräten mit vielen Ereigniskanälen die Standardprotokolle "Security", "System" und "Setup" nur nach Eingabe des Namens verfügbar waren.
    • Relay App: Der Durchsatz eines Tunnels war weit unter der verfügbaren Bandbreite gedeckelt, weil alle Streams einer Sitzung eine Verbindung teilen, deren Replay-Puffer die Datenmenge im Transit begrenzte. Ein Agent-Update ist nicht erforderlich.
    • Geräte: Ein Chat mit einem Endbenutzer stellte dessen Antworten nach etwa fünf Minuten nicht mehr zu, eine im Chat des Bildschirmsteuerungsdialogs getippte Nachricht erreichte den Benutzer ohne vorheriges Öffnen des Chatfensters, während dessen Antwort nie ankam, und das Schließen des Bildschirmsteuerungsdialogs ließ das Chatfenster auf dem Desktop des Endbenutzers offen stehen. Ein Gerät mit eingeschaltetem Trennungsalarm konnte mehrfach als verbunden gemeldet werden, ohne dass die Trennung dazwischen je gemeldet wurde. Ein Neustart, den ein Operator mit der Neustart-, aber ohne die Herunterfahren-Berechtigung sendete, wurde still abgewiesen, obwohl die Konsole die Schaltfläche anbot, und die drei Berechtigungen für die Prozesse des überwachten Ordnerzugriffs hatten kein Kontrollkästchen im Berechtigungsreiter.
    • Tray-Icon: Die in der Richtlinie im Reiter "Tray-Icon" einstellbaren Texte der Fernzugriffsanfrage wurden nie angewendet; die Anfrage zeigte immer die eingebauten englischen Texte. Das Support-Abzeichen für über den älteren Zugriffsweg angeforderten unbeaufsichtigten Zugriff trug außerdem nicht den Namen des Administrators. Erfordert aktualisierte Agents.
    • BitLocker und App Hub: Wiederherstellungsschlüssel von Volumes, die schon vor der Zuweisung der Richtlinie verschlüsselt waren, wurden nie an den Server gemeldet, und im Überwachungsmodus wurden überhaupt keine Schlüssel erfasst. winget-Apps mit einer anderen Quelle als 'winget' wurden vom Tray-Icon immer aus der Quelle 'winget' installiert, Deinstallationsbefehle ohne Anführungszeichen um einen Pfad mit Leerzeichen wurden am ersten Leerzeichen abgeschnitten, während die Aktion dennoch Erfolg meldete, und ein hängender Katalog-Download wird jetzt nach 30 Minuten abgebrochen und wiederholt, statt den Katalogdienst zu blockieren.
    • Tickets, Benachrichtigungen, Sensoren und benutzerdefinierte Felder: Die Benachrichtigungseinstellungen der Abteilungen wurden gespeichert, es wurde dafür aber nie eine E-Mail versendet, und Tickets, die in der Web-Konsole oder per E-Mail-Import angelegt wurden, wurden ohne Mandantenzuordnung gespeichert, sodass GET /v1/tickets sie nicht zurückgab. Ein Label ließ sich nur mit der vorbelegten Farbe anlegen. Die Benachrichtigungsdialoge ließen das Entfernen aller Mandanten zu und scheiterten erst beim Speichern. Das Ändern von Schlüsselpfad, Hive, Rekursion oder Wertelimit eines Sensors zur Registry-Überwachung verglich den neuen Schlüssel mit dem alten Ausgangszustand, die Geräteauswahl im SNMP-Sensordialog listete Geräte aller Mandanten auf, und Felder vom Typ "Job-Ergebnis" blieben bei Agents mit deutscher Systemsprache leer.
    • Android-App und Server: Die App konnte "Server nicht erreichbar" melden, obwohl sie die Installation tatsächlich erreichte, weil sie sich mit einem HTTP-Header identifizierte, dessen Name einen Unterstrich enthält, und nginx solche Header standardmäßig verwirft. Jede Antwort außer Erfolg wurde außerdem gleich gemeldet, sodass ein abgelehnter Registrierungscode nicht von einem Telefon ohne Empfang zu unterscheiden war. Während die Datenbank nicht erreichbar war, konnte die Prüfung der Paketkonfiguration eines Agents nicht laufen, und dem Gerät wurde mitgeteilt, seine Identität sei abgelehnt worden; die mobilen Endpunkte beantworten diesen Fall jetzt als vorübergehendes Dienstproblem. Das Ende einer Agent-Verbindung wurde zudem mit dem vollständigen Identitätsdokument des Geräts einschließlich seines Zugriffsschlüssels auf die Standardausgabe geschrieben; es geht jetzt ohne die Identität in das Debug-Protokoll.
    v3.2.0.0
    Solar Eclipse
    17. August 2026

    Diese Version legt mit einer Android-App die Grundlage für die kommenden MDM-Funktionen. Sie umfasst Gerätedetails, das Klingeln und Orten von Geräten, das Senden von Nachrichten an Endbenutzer sowie den Zugriff auf deren Bildschirme; Remote-Wipe und die iOS-Verwaltung folgen in späteren Versionen. Außerdem erscheint mit dieser Version die lange gewünschte REST-API.

    ⚠️

    Achtung: Dieses Update bringt Funktionen und Verbesserungen mit, für die Sie die entsprechenden Berechtigungen in der Benutzerverwaltung setzen bzw. aktivieren müssen. Andernfalls bleiben diese Funktionen für Sie unsichtbar. Ihre Installation aktualisieren Sie wie gewohnt: https://docs.netlockrmm.com/docs/part-iii/how-to-upgrade-netlock-rmm

    ✨ Android-App als Grundlage für MDM✨ REST-API v1 mit 372 Funktionen unter /v1✨ Zentrale BitLocker-Verwaltung✨ Web-Konsole vollständig übersetzbar, in neun Sprachen✨ Automatische Sitzungsauswahl bei der Fernsteuerung

    Neue Funktionen

    • Eine Android-App legt die Grundlage für die kommenden MDM-Funktionen. Sie umfasst Gerätedetails, das Klingeln und Orten von Geräten, das Senden von Nachrichten an Endbenutzer sowie den Zugriff auf deren Bildschirme. Vollständige MDM-Funktionen wie Remote-Wipe sowie die iOS-Verwaltung folgen in späteren Versionen.
    • Eine REST-API ist verfügbar. Die erste Version bringt 372 Funktionen unter /v1 mit und deckt Geräte und deren Inventar, Ereignisse, Tickets, Patch-Management, Richtlinien, Skripte, Jobs, Berichte, Benachrichtigungen und mehr ab.
    • BitLocker lässt sich nun zentral verwalten.
    • Sensoren können im Dialog zum Anlegen und Bearbeiten live gegen ein Zielgerät getestet werden, das online ist – eine blinde Konfiguration entfällt damit. Weisen Sie sich zuvor die erforderliche Berechtigung in der Benutzerverwaltung zu.
    • Die Remote-Bildschirmsteuerung in der Web-Konsole hat einen OCR-Scanner erhalten, mit dem sich Text vom entfernten Bildschirm auslesen lässt.

    Verbesserungen

    • Die Web-Konsole ist nun vollständig übersetzbar und wird in neun Sprachen ausgeliefert.
    • Die Fernsteuerung wählt ihre Zielsitzung automatisch: Beim Start einer Sitzung prüft der Agent jede angemeldete Sitzung auf eine funktionierende Bildschirmaufnahme und verbindet sich direkt, wenn nur eine davon ein Bild liefert. Liefert keine ein Bild, erhalten Sie statt eines schwarzen Bildschirms einen klaren Status „keine aktive Sitzung“ mit der Möglichkeit, es erneut zu versuchen.
    • Die experimentelle Unterstützung für Geräte ohne Bildschirm oder mit deaktivierten Bildschirmen wurde erweitert; diese Geräte sollten nun zuverlässig erreichbar sein.
    • Patch-Management: Der Patch-Status sollte nun zuverlässig sein, verschiedene Probleme wurden behoben, und es kamen Verbesserungen im Alltag hinzu, etwa eine neue Ansicht und Statussymbole in der Geräteübersicht.
    • Der Downloadbereich für den Agent wurde komplett überarbeitet; das Erstellen einer Konfiguration entfällt.
    • Deutliche Performance-Verbesserungen im Agent-Backend und in der Web-Konsole.

    Entfernt

    • Der Verlauf des Geräteinventars je Synchronisation entfällt. Geräteseiten zeigen nun ausschließlich den aktuellen Stand. Der Verlauf von CPU, RAM und Datenträgern, Gerätenotizen und der Verlauf der Remote-Shell sind davon nicht betroffen. Die zugehörigen Verlaufstabellen werden beim Upgrade gelöscht, ihre Daten sind damit dauerhaft entfernt. Der Grund: Selbst mit strengen Aufbewahrungseinstellungen war die anfallende Datenmenge kaum unter Kontrolle zu halten und führte zu Serverausfällen und Supportaufwand.

    Fehlerbehebungen

    • Mehrere hundert Fehler wurden plattformweit behoben; sie werden hier nicht einzeln aufgeführt.
    • Besonderes Augenmerk lag auf dem Patch-Management: Verschiedene Probleme wurden behoben.
    v3.1.0.7
    Audit Trail
    14. Juli 2026

    Diese Version fügt den Ereignissen Zustellergebnisse für Benachrichtigungen hinzu. Das Versenden von Benachrichtigungen (SMTP, Microsoft Teams, Telegram, Ntfy.sh, Webhook) war bisher „fire and forget“ – schlug eine Zustellung fehl, war das nirgends sichtbar. Jedes Ereignis speichert nun das Ergebnis jedes Zustellversuchs. Außerdem erweitert diese Version das Audit-Log auf nahezu alle administrativen Aktionen in der Web-Konsole und erfasst die IP-Adresse des handelnden Benutzers durchgängig.

    ⚠️

    Die Relay App wurde für diese Version neu erstellt. Falls Sie sie nutzen, laden Sie die neue Version bitte unter https://netlockrmm.com/downloads/ herunter.

    ✨ Zustellergebnisse von Benachrichtigungen je Ereignis und Kanal✨ Audit-Log deckt jetzt nahezu alle administrativen Aktionen ab✨ Relay-Sitzungen erreichen einen entfernten Host über das Gerät (Jump-Host)✨ App-Hub-Kataloge werden zentral erstellt und als fertige Datenbank ausgeliefert

    Neue Funktionen

    • Ereignisse speichern das Zustellergebnis jeder Benachrichtigung je Kanal, einschließlich Ziel, Erfolgsstatus, Fehlermeldung, Anzahl der Versuche und Zeitstempel. Der Ereignis-Detaildialog erhält einen Tab „Zustellergebnis“.
    • Eine neue Berechtigung „Zustellergebnis“ steuert den Zugriff auf den Tab. Aktivieren Sie sie in Ihren Rollen unter den Benutzereinstellungen; bestehende Rollen erhalten sie nicht automatisch.
    • Das Audit-Log erfasst nun nahezu alle administrativen Aktionen, darunter Fernsteuerung, Remote-Shell, Datei-, Registry- und Dienstvorgänge, SQL-Konsolenabfragen, Softwareverteilung, App-Hub-Änderungen, Tickets, Berichte, Dashboards, Relay-Sitzungen, Benachrichtigungskanäle sowie SSO- und IP-Whitelist-Änderungen. Datenexporte werden als Export-Ereignisse protokolliert.
    • Relay-Sitzungen können nun einen über das Gerät erreichbaren entfernten Host ansprechen (Jump-Host) – zum Beispiel die Web-Oberfläche eines Druckers, auf dem kein Agent installiert werden kann – statt nur einen lokalen Port auf dem Gerät.

    Verbesserungen

    • App Hub: Die Kataloge für Winget, Flathub und Chocolatey werden nun zentral vom Members Portal erstellt und von jedem Server alle 6 Stunden als fertige, versionierte Datenbank abgerufen. Server klonen das Winget-Repository nicht mehr und durchsuchen die Upstream-Feeds nicht mehr selbst; Chocolatey-Pakete werden nun wie Winget und Flathub lokal zwischengespeichert.
    • Dashboard: Das Standarddiagramm „Online / Offline Devices“ verwendet nun ein 24-Stunden-Fenster und heißt „Online / Offline Devices (24h)“. Von Ihnen umbenannte oder angepasste Diagramme bleiben unverändert.
    • Audit: Einträge werden im Speicher gepuffert und von einem Hintergrunddienst geschrieben, sodass die Protokollierung die Aktion selbst nie verzögert. Sicherheitsrelevante Aktionen werden mit erhöhter Schwere erfasst, und bei Speichervorgängen mit Zugangsdaten wird nur vermerkt, dass das Feld geändert wurde – niemals der Wert.

    Fehlerbehebungen

    • Sensoren: Die Skript-Auswahl war beim Erstellen oder Bearbeiten von Skript-Sensoren (PowerShell, Bash, Zsh, Python3) leer; die betroffenen Felder erhalten nun die tatsächlichen Werte.
    • Geräte: Im Ereignis-Tab eines Geräts verschwindet ein Ereignis nach dem Öffnen und Schließen seines Detaildialogs nicht mehr aus der Liste.
    • App Hub: Der Winget-Katalog behält nun die höchste Version jedes Pakets statt der zuletzt aufgezählten.
    • Audit: SQL-Konsolenausführungen unter /settings werden nun protokolliert, und Patch-Auto-Freigabe-Regeln speichern die echte Entitäts-ID statt „0“.
    v3.1.0.6
    Responsive Input
    11. Juli 2026

    Dieses Update behebt die Eingabeverzögerung bei der Remote-Bildschirmsteuerung. Remote-Sitzungen reagieren jetzt flüssig, unabhängig vom verwendeten Codec. Hinweis: Der H.264-Codec benötigt mehr Bandbreite als JPEG.

    ⚠️

    Die Relay App wurde für dieses Release neu gebaut. Falls du sie nutzt, lade bitte die neue Version unter https://netlockrmm.com/downloads/ herunter, um diesen Fix zu erhalten.

    ✨ Eingabeverzögerung der Remote-Bildschirmsteuerung behoben✨ User-Process startet zuverlässig mit UAC-Kompatibilität✨ Relay App: Sitzungs- und Geräteliste werden wieder korrekt angezeigt

    Verbesserungen

    • Überarbeitet, wie die Remote-Bildschirmsteuerung Tastatur- und Mauseingaben verarbeitet. Die bisherige Methode konnte den neuen Bildpfad stark verlangsamen, wodurch Eingaben verzögert wurden und Tastendrücke sowie Klicks während einer Sitzung verloren gehen konnten.
    • Der User-Process startet jetzt zuverlässig in der Benutzersitzung mit UAC-Kompatibilität.

    Fehlerbehebungen

    • Relay App: Die Sitzungs- und Geräteliste wurden leer angezeigt — beide werden jetzt wieder korrekt angezeigt.
    Relay App herunterladen
    v3.1.0.5
    Relay Migration
    9. Juli 2026

    Einige von euch kennen den Relay bereits. Das Problem: Es gibt inzwischen ein paar hundert NetLock-RMM-Installationen, und die Relay-Einrichtung war für manche von euch umständlich — und hat bei uns entsprechend Support-Aufwand erzeugt. Die letzte Version hat das Networking der Bildschirmsteuerung komplett umgebaut. Dieses Update stellt jetzt auch das Tunneling der Relay App auf dieselbe Technik um. Damit entfällt die zusätzliche nl-relay-Subdomain, und nach dem Update sind keine Konfigurationsänderungen nötig. Als ich den ersten Relay-Prototyp gebaut habe, war das der beste Ansatz, den ich damals gesehen habe — die neue Technik ist aber schneller und funktioniert ohne Anpassungen mit euren bestehenden Setups. Danke für eure Geduld! Daneben bringt das Update eine Reihe von Fehlerbehebungen und kleinen Verbesserungen mit.

    ⚠️

    Bitte testen und Feedback geben: Dieses Update enthält eine experimentelle Änderung, die die unbeaufsichtigte Bildschirmsteuerung auf Maschinen ohne angeschlossenes (oder mit deaktiviertem) Display ermöglichen soll, sowie einen Fix für das Multi-Monitor-Mauszeiger-Problem. Wenn ihr euch jetzt mit zuvor betroffenen Maschinen verbinden könnt — oder weiterhin nicht — gebt uns bitte Bescheid.

    ✨ Relay-Tunneling auf das neue Screen-Control-Networking migriert — keine nl-relay-Subdomain, null Konfigurationsänderungen✨ Fehlende Berechtigungen loggen dich nicht mehr aus — stattdessen gibt es eine klare Meldung✨ Zeilen-pro-Seite-Auswahl in Tabellen wird jetzt gemerkt✨ Ausstehende Deployment-Jobs können bearbeitet werden✨ Experimentell: unbeaufsichtigte Bildschirmsteuerung auf Geräten ohne aktives Display✨ Mail-Benachrichtigungen funktionieren jetzt mit lokalem Microsoft Exchange (on-premises) und anderen strikten Mailservern, und Port 465 (SSL/TLS) wird jetzt unterstützt✨ Der CSV-Export ist in allen "Export Data"-Dialogen wieder verfügbar✨ Detection-Skripte für benutzerdefinierte Anwendungen funktionieren jetzt✨ SSO-Anmeldung (z. B. Keycloak) funktioniert jetzt hinter einem Reverse Proxy

    Verbesserungen & Quality of Life

    • Die Zeilen-pro-Seite-Auswahl in Tabellen wird jetzt gemerkt (gespeichert im Local Storage deines Browsers).
    • Berechtigungs-Gating überarbeitet: Statt ausgeloggt zu werden, bekommst du jetzt eine Meldung, dass du auf die Ressource nicht zugreifen darfst.
    • Neues Relay-App-Release für Windows, aufgebaut auf der neuen Tunneling-Technik.
    • Deployment-Jobs können jetzt bearbeitet werden, solange sie noch ausstehend sind.
    • Experimentell: unbeaufsichtigte Bildschirmsteuerung auf Maschinen ohne angeschlossenes oder mit deaktiviertem Display — das sollte die Bildschirmsteuerung auf mehr Geräten ermöglichen; bitte testen und Feedback geben.
    • Die Mail-Einstellungen (SMTP) unterstützen jetzt auch Port 465 (SSL/TLS). Bisher funktionierte nur STARTTLS (z. B. Port 587).
    • Der SMTP-Test-Button zeigt bei einem fehlgeschlagenen Versand jetzt die tatsächliche Antwort deines Mailservers an, statt einer generischen Fehlermeldung — so lässt sich die Ursache deutlich einfacher finden.
    • Alle "Export Data"-Dialoge bieten jetzt wieder den CSV-Export an, neben JSON und HTML. Die nicht funktionierende Option "Spreadsheet (.xlsx)" wurde entfernt.
    • Benutzerdefinierte Anwendungen: Detection-Skripte werden jetzt ausgewertet. Meldet das Skript die Anwendung als bereits installiert, wird die Installation übersprungen und im Deployment-Ergebnis als "Skipped" angezeigt. Eine Anleitung mit Beispielen wird in der Dokumentation unter docs.netlockrmm.com verfügbar sein.
    • Schlägt eine SSO-Anmeldung fehl, zeigt die Login-Seite jetzt eine klare Meldung an, statt einer Fehlerseite.
    Neue Relay App für Windows herunterladen

    Fehlerbehebungen

    • Remote-Aktion 'Patch now': Fehler behoben, durch den Windows-Updates nicht installiert wurden — die Aktion meldet jetzt außerdem detaillierte Status-Updates.
    • Beaufsichtigte Bildschirmsteuerung: Nachdem der Nutzer die Sitzungsanfrage akzeptiert, wird der Bildschirmzugriff jetzt korrekt gewährt.
    • Vor- und Nachname des Operators werden im Dialog der beaufsichtigten Zugriffsanfrage jetzt korrekt angezeigt.
    • Fehler behoben, durch den Application Control & USB Device Control den Agent in den Status 'unauthorized' versetzt haben.
    • Skripte zeigen den Autor jetzt korrekt an.
    • Potenzielle Race Condition im Config-Loader des Agents behoben, die den unbeaufsichtigten Zugriff fehlschlagen ließ.
    • Bildschirmsteuerung: Multi-Monitor-Problem behoben, bei dem der Mauszeiger auf dem falschen Bildschirm landete — bitte testen und Feedback geben.
    • Fehler behoben, durch den alte Relay-Sitzungen in der Web Console nicht gelöscht werden konnten.
    • Fehler behoben, durch den Webhooks nicht korrekt ausgelöst wurden.
    • Fehler behoben, durch den die Remote-Funktion 'SNMP Walker' fehlschlug.
    • Fehler behoben, durch den Mail-Benachrichtigungen bei bestimmten Mailservern fehlschlugen, insbesondere bei lokalem Microsoft Exchange (on-premises) ("5.7.57 ... not authenticated"). NetLock meldet sich jetzt immer mit dem konfigurierten Benutzernamen und Passwort an, statt den Server eine Windows-spezifische Authentifizierungsmethode wählen zu lassen, die im Docker-Container nicht verfügbar ist. Betroffen waren Alarm-Mails, Report-Mails und der SMTP-Test-Button.
    • Fehler behoben, durch den die SSO-Anmeldung (z. B. Keycloak) hinter einem Reverse Proxy mit "Invalid parameter: redirect_uri" fehlschlug. Die Web Console sendet jetzt deine öffentliche HTTPS-Adresse an den Identity Provider statt ihrer internen Container-Adresse — es sind keine Konfigurationsänderungen nötig. Hinweis: Wenn du den Zugriff auf die Web Console per IP einschränkst, sieht die Console jetzt die echte Client-IP statt der Proxy-IP; prüfe daher nach dem Update deine Liste der erlaubten IPs.
    • Fehler behoben, durch den Sensor-Webhook-Benachrichtigungen nie gesendet wurden, wenn der Ereignistext Zeilenumbrüche oder Anführungszeichen enthielt.
    v3.1.0.0
    Sovereign AI
    5. Juli 2026

    Nachdem 3.0.0.0 eine ganze Welle an Flaggschiff-Features gebracht hat, konzentriert sich dieses Update vor allem auf den Feinschliff der Plattform: Performance, Stabilität und viele Fehlerbehebungen. Ein paar neue Highlights haben wir natürlich trotzdem mitgebracht. Als Erstes: NetLock AI. Du konntest schon bisher deine eigenen KI-Modelle mit deiner NetLock-RMM-Installation verbinden — für alle ohne passendes Modell bieten wir jetzt NetLock AI an, von uns verwaltet und betrieben: datenschutzfreundliches KI-Hosting auf Basis eines starken Open-Source-Modells, gehostet in Deutschland und mit strikter No-Logs-Garantie. Darauf aufbauend kannst du deinen Usern ab sofort einen KI-Chat direkt im NetLock-RMM-Tray-Icon anbieten: Die Nutzer registrieren sich einen Account im Tray-Icon, die Chat-Verläufe werden Ende-zu-Ende-verschlüsselt auf deiner NetLock-RMM-Installation abgelegt, und das Token-Budget steuerst und begrenzt du komplett über die Web Console — genutzt wird dein angebundenes KI-Modell oder bei Bedarf die NetLock AI. Das ist der erste Schritt unseres geplanten KI-Ausbaus, um dir und deinen Nutzern eine souveräne Erfahrung zu bieten, ohne viel technisches Hin und Her — und ganz wichtig: Alles ist optional und lässt sich natürlich deaktivieren. Dann unsere Sensor-Offensive: Wir haben das Sensor-System komplett überarbeitet und modularisiert, und mit einem neuen Partner an Bord bieten wir dir jetzt 350+ Sensor-Templates für unzählige NAS-, Firewall-, Antivirus- und weitere Hersteller. Happy Monitoring! Und schließlich ist unsere Relay App jetzt offiziell verfügbar: Stelle Ende-zu-Ende-verschlüsselte TCP-Tunnel von deinem Admin-Rechner direkt zum Zielgerät her oder starte die Bildschirmsteuerung direkt — mit Performance-Vorteilen gegenüber der Web Console. Die Web Console selbst verfügt nun ebenfalls offiziell über den Relay-Modus für bessere Remoting-Performance. Wir freuen uns auf eine starke Zukunft und dein Feedback!

    ✨ NetLock AI — verwaltete, datenschutzfreundliche KI, gehostet in Deutschland mit strikter No-Logs-Garantie✨ Enduser-KI-Chat im Tray-Icon — Ende-zu-Ende-verschlüsselt, Token-Budgets steuerbar über die Web Console✨ 350+ neue Sensor-Templates für NAS-, Firewall-, Antivirus- & weitere Hersteller✨ Relay App für Windows, macOS & Linux — E2E-verschlüsselte TCP-Tunnel & performante Bildschirmsteuerung✨ Relay-Modus in der Web Console für schnellere Remote-Sitzungen✨ Patch-Auto-Approval, Flotten-Patch-Übersicht & On-Demand 'Patch now'

    Remote Access & Remote Control

    • Relay App für Windows, macOS und Linux veröffentlicht — stelle Ende-zu-Ende-verschlüsselte TCP-Tunnel von deinem Admin-Rechner zum Zielgerät her oder starte die Bildschirmsteuerung direkt, mit spürbaren Performance-Vorteilen gegenüber der Web Console.
    • Remote Screen Control: voller Relay-Support für Windows.
    • Remote Screen Control: Mausrad-Unterstützung (hoch-/runterscrollen).
    • Remote Screen Control: verbesserte Copy-&-Paste-Performance für Text.
    • Remote File Browser: integrierte Vorschau für Bilder und PDFs direkt in der Web Console.
    • Remote File Browser: ZIP-Archive erstellen und entpacken.
    • Remote Windows Registry Viewer: der Zielpfad kann jetzt kopiert & eingefügt werden.
    • Remote Service Control: jetzt statusbewusst — zeigt den Dienststatus in der UI an und aktualisiert ihn nach einer Remote-Aktion automatisch.
    • Neues Remote-Feature: Agent aus der Ferne deinstallieren.
    • Neues Remote-Feature: 'Patch now' — Geräte auf Abruf patchen.
    • Remote Shell (Echtzeit): verbesserte Terminal-Optik und Lesbarkeit.

    Tray Icon

    • 'Operator verbunden'-Anzeige überarbeitet — jetzt schließbar und erscheint nach 30 Sekunden automatisch erneut.
    • Zeigt Vor- und Nachnamen des Support-Operators statt des Web-Console-Benutzernamens an.
    • Chat: der Operator-Benutzername wird jetzt korrekt angezeigt.
    • Alle Texte und Meldungen lassen sich jetzt über Policies anpassen.
    • Linux & macOS: Unterstützung für Benachrichtigungseinstellungen.

    Patch Management

    • Konfigurierbares Auto-Approval, um bestimmte Patch-Typen automatisch freizugeben.
    • Neue Flotten-Statusübersicht für ein besseres Gesamtbild.
    • Ein Klick auf die 'Pending'-/'Installed'-Zahlen im Header zeigt die zugehörigen Geräte.
    • Die Ansicht ist jetzt mandantenbezogen — nur freigegebene Tenants werden angezeigt.
    • Patches können aus der Freigabe-Übersicht gelöscht werden.

    Ticketsystem

    • Tickets können jetzt zusammengeführt werden — erfordert die neue Merge-Berechtigung.
    • Antworten werden als Thread (letzte 10 Nachrichten) versendet, damit Kunden der Konversation leichter folgen können.
    • Templates-Ansicht überarbeitet und verbessert.
    • Chat-Bubbles visuell überarbeitet für bessere Lesbarkeit.

    White-Labeling

    • Der eigene Titel wird jetzt auch im Browser-Tab angezeigt.
    • Das eigene Logo wird jetzt als Favicon verwendet.

    Sonstiges

    • NetLock AI: unser neues verwaltetes KI-Angebot — datenschutzfreundliches KI-Hosting auf Basis eines starken Open-Source-Modells, gehostet in Deutschland mit strikter No-Logs-Garantie. Perfekt, wenn du kein eigenes KI-Modell anbinden kannst.
    • Enduser-KI-Chat mit konfigurierbaren Limits und Policy-Steuerung — Chat-Verläufe werden Ende-zu-Ende-verschlüsselt auf deiner Installation gespeichert, Token-Budgets verwaltest du in der Web Console.
    • Sensor-System komplett überarbeitet und modularisiert: 350+ neue Sensor-Templates für unzählige NAS-, Firewall-, Antivirus- und weitere Hersteller.
    • Die Seriennummer des Geräts wird jetzt in den allgemeinen Geräteinformationen angezeigt.
    • Der OTP-Einrichtungscode kann jetzt sowohl im Members Portal als auch im Web-Console-Login kopiert werden.
    • Cloud: IP-Whitelisting kann über das Members Portal deaktiviert/zurückgesetzt werden.
    • Cloud: SSO kann über das Members Portal zurückgesetzt werden.

    Verbesserungen

    • Gating der Remote-Agent-Verbindungen überarbeitet: das clientseitige Gating der Remote-Unterfunktionen (inkl. Remote Screen Control) wurde entfernt und durch serverseitiges Gating ersetzt. Policy-Änderungen greifen jetzt sofort auf bestehende Remote-Verbindungen.
    • CPU-&-RAM-Live-Anzeige: aktualisiert nach Auswahl eines Geräts 15-mal und pausiert dann, bis sie manuell fortgesetzt wird (zur Schonung der Performance).
    • Ubuntu: voller Wayland-Support.
    • Linux (ufw) & macOS: verbesserte Erkennung des Firewall-Status.
    • Policies können jetzt umbenannt werden.
    • Policy speichern: betroffene Geräte synchronisieren ihre neue Konfiguration innerhalb einer Minute.
    • Löschen eines Tenants/Standorts: die zugehörigen Agents werden jetzt automatisch deinstalliert.
    • Umbenennen eines Tenants/Standorts: gespeicherte Namen in bestehenden Events und zugehörigen Datensätzen (Events, Infrastruktur-Events, Performance Monitoring, SNMP-Geräte) werden mit aktualisiert — historische Einträge behalten nicht mehr den alten Namen.
    • Wake-on-LAN: der Jumphost kann jetzt manuell ausgewählt werden.
    • Geräte verschieben & Bulk Remote Shell: die Checkbox-Auswahl bleibt erhalten — die automatische 30-Sekunden-Aktualisierung pausiert während der Auswahl.
    • Agent-Konfigurationen müssen jetzt alphanumerisch sein.
    • Mobile: Performance-Probleme behoben, Bedienung spürbar flüssiger; mobile Ansicht überarbeitet.
    • Zahlreiche UI-Verbesserungen in der gesamten Web Console.

    Fehlerbehebungen

    • GUI-Installer (macOS): der Remote-Dienst wurde nicht installiert, wodurch Remote-Features nicht verfügbar waren — behoben.
    • Tray Icon: unzuverlässige 'Operator verbunden'-Anzeige behoben — schließt jetzt korrekt.
    • Headless Domain Controller (Windows Server 2012): Handle-Leak in einem bestimmten Szenario behoben, das zu Out-of-Memory führte.
    • Wake-on-LAN (Linux & macOS): das Magic Packet konnte wegen fehlerhafter Subnetz-Formatierung nicht gesendet werden (kein gültiger Jumphost gefunden) — behoben.
    • Windows-Eventlog-Sensor: Timing-Problem behoben, das die Ausführung des Sensors komplett verhinderte.
    • Event-Ansicht: zeigte keine Events, wenn Start- und Enddatum identisch waren — der Enddatum-Filter deckt jetzt den ganzen Tag ab (Dashboard, Events, Geräteansicht).
    • Ticketsystem: Webhooks schlugen fehl (das Upgrade-SQL konnte die Webhook-Abfrage nicht ausführen) — behoben.
    • Ticketsystem: doppelte Zeilenumbrüche beim Antworten behoben.
    • SSO: die Integration mit Keycloak und Auth0 funktioniert jetzt wie erwartet.
    • Patch Management: Wartungsfenster wurden ignoriert — behoben.
    • Patch Management: das 'Updates werden installiert'-Tray-Popup wurde alle 5 Minuten ausgelöst — erscheint jetzt nur noch während einer tatsächlichen Installation.
    • Patch Management: der Dialog mit dem nächsten Installationszeitpunkt zeigt die Uhrzeit jetzt korrekt an.

    Entfernt

    • Externe-IP-Automation entfernt (kein praktischer Nutzen).
    v3.0.0.0
    Astaroth
    5. Mai 2026

    Wir arbeiten daran, im Laufe der Zeit das beste, transparenteste und fairste RMM zu werden, das man bekommen kann. Und ja, das ist ein massives Upgrade. Ehrlich gesagt deckt der Changelog nur die wichtigsten Anpassungen und Highlights ab — unter der Haube war das eine massive Verbesserung in Performance und Skalierbarkeit. Danke an alle, die diesen Weg mit uns gehen und uns ihr IT-Umfeld anvertrauen.

    ⚠️

    Wenn du bereits eine NetLock-RMM-Instanz betreibst, erfordert dieses Update — nachdem das serverseitige Update abgeschlossen ist — dass du unter /automations jede Automation öffnest und das gewünschte Equal-Feld erneut hinzufügst. Das war nötig, um die Erweiterung des Policy-Provisioning umzusetzen. Ansonsten upgrade wie gewohnt mit dem üblichen Docker-Befehl (https://netlockrmm.com/docs/upgrade). Hinweis: Damit Benutzer die neuen Funktionen nutzen können, müssen sie sich die entsprechenden Berechtigungen zunächst selbst in der Benutzerverwaltung zuweisen.

    ✨ Patch Management für Windows, Linux, macOS & Drittanbieter-Apps (winget, Chocolatey, Flatpak)✨ Integrierter KI-Assistent mit OpenAI-kompatiblem LLM-Connector und feature-scoped Berechtigungen✨ Vollwertiges Ticketsystem mit Multi-Department IMAP/SMTP, Zeiterfassung, SLA & CRM✨ Report Manager mit Builder, 53 vorgefertigten Templates, Brand-Anpassung, PDF-Export & Scheduling✨ Custom Fields, Custom Dashboards & ein konsolen-weites Audit-Log✨ Remote-Control-Überarbeitung: H.264-Streaming, Registry Editor, Wake on LAN, 2FA-Gate, Run-as-User Shell

    Patch Management

    • Patch Management für Windows, Linux, macOS & Docker. Patche Drittanbieter-Anwendungen über eine winget-, Chocolatey- und Flatpak-Integration. Patching ist nicht länger etwas, das du mit Sensoren und Skripten zusammenstückelst — es ist jetzt ein First-Class-Subsystem, das von jedem OS, jedem ausstehenden Update und jedem Reboot weiß, den du deinen Nutzern noch schuldig bist. Das Ziel war einfach: aus 'Ich glaube, wir sind gepatcht' wird 'Ich weiß, wir sind gepatcht — und hier ist der Beleg'.
    • Native Behandlung für Windows, Linux und macOS — jedes mit eigenem Update-Vokabular und Severity-Modell. Linux versteht Security / Bugfix / Enhancement / Newpackage / Other gekreuzt mit Critical / Important / Moderate / Low. macOS unterscheidet Security / Recommended / Other gekreuzt mit RequiresRestart / Recommended / Optional. Schluss mit dem Tun, als würden Patch-Tuesday-Semantik auf jede Plattform passen.
    • Jedes OS hat einen eigenen Schalter und einen 'Informational only'-Modus, mit dem du eine vollständige Update-Inventur erfassen kannst, ohne irgendetwas zu installieren — perfekt für Shadow-IT-Discovery, bevor du den Schalter umlegst.
    • Genehmigungs-Workflow für jedes erkannte Update. Genehmige, vertage oder belasse einen Patch im Default-Status pro Gerät oder per Bulk; nichts wird ausgerollt, was du nicht freigegeben hast.
    • Deployment-Ringe konfigurierbar pro Severity und OS. Ship Critical-Patches an deinen Pilot-Ring am Day Zero, Medium-Patches eine Woche später, Informational einmal im Monat — deine Entscheidung, dein Takt.
    • Patch-Tuesday-relatives Scheduling. Rolle Updates aus als 'Patch Tuesday + 2 Tage', 'Patch Tuesday + 7 Tage' oder 'das erste Wochenende danach'. Hör auf, diesen Kalender selbst zu bauen.
    • Erlaubte-Wochentag-Regeln, damit du Tage blacklisten kannst, die für deine Kunden wichtig sind (kein Patching donnerstags für den Buchhaltungs-Kunden, nie freitags für die Anwaltskanzlei).
    • Smarte Wartungsfenster, die die Realität auf dem Gerät respektieren: nicht patchen, während ein Nutzer aktiv ist, nur am Netzteil, nie während aktiver RDP-Session.
    • Free-Disk-Space-Precheck, damit ein Patch-Lauf kein Gerät auf einer vollen SSD blockiert.
    • Catch-up-Installs für Geräte, die in ihrem Slot offline waren — sie machen dort weiter, wo sie aufgehört haben, sobald sie wieder da sind.
    • Getrennte Policy-Lanes für OS-Patches und Drittanbieter-Anwendungs-Patches. Das OS bekommt einen Zeitplan, winget / Chocolatey / Flatpak einen anderen.
    • Reboot-Handling, mit dem ein realer Nutzer leben kann: vollautomatisch, Prompt-mit-Aufschub (mit Max-Deferral-Cap, damit Aufschübe nicht endlos laufen), oder nie. Das Tray Icon spricht mit dem Comm Agent und zeigt eskalierende Erinnerungen vor einem Reboot, plus ein Live-'Updates werden für dich installiert'-Status-Banner, dessen Text du per Policy anpassen kannst.
    • Vorwarnung an den Endnutzer, bevor ein Patch-Lauf zu Zeit X startet — damit der Arbeitstag nicht gekapert wird.
    • Patch-Rollback-Automatik: Wenn die Fehlerrate eines Patches einen Schwellwert überschreitet (Standard 5 %), wird die Genehmigung automatisch zurückgesetzt, damit er nicht weiter ausgerollt wird. Du siehst es, behebst es, gibst es wieder frei.
    • Tracking der Installationsdauer pro Patch. Jede Installation erfasst ihre Dauer, damit du den Patch erkennst, der einen 5-Minuten-Reboot zur 45-Minuten-Kaffeepause macht.
    • Konfigurierbare Anzahl und Intervall für Retries bei fehlgeschlagenen Installationen.
    • Toggle für Patch-Installation über Metered- oder Mobilfunk-Verbindungen — standardmäßig aus, weil niemand ein 700-MB-Cumulative-Update über getethertes LTE will.
    • Warten-bis-alle-anstehenden-Patches-installiert-sind, bevor ein einzelner Reboot angefordert oder erzwungen wird. Ein Reboot für den ganzen Patch-Lauf, nicht einer pro Patch.
    • Der Reboot-Required-Zustand eines Geräts wird direkt in der Geräteliste und in der Detail-Ansicht angezeigt, sodass der Operator nichts mehr graben muss.
    • Für Windows wird das Installationsdatum aus der WUA QueryHistory in die Update-History übernommen. Echte Timestamps, nicht die beste Schätzung des Agents.

    KI & MCP

    • Ein pluggable LLM-Connector sitzt jetzt in der Web-Konsole. Er spricht den OpenAI-API-Dialekt — du kannst ihn auf OpenAI selbst, auf Claude oder auf ein selbst gehostetes Open-Source-Modell richten. Deine Wahl, deine Keys, dein Datenpfad. Kein Vendor-Lock-in.
    • Das aktive LLM, seine Base URL, der Model-Name und der API-Key werden in den Settings konfiguriert und sind on-the-fly änderbar.
    • Streaming-Antworten werden End-to-End unterstützt — längere Antworten werden Token für Token gerendert statt auf einen vollen Payload zu warten. Fühlt sich an wie ein echtes Terminal, kein 30-Sekunden-Spinner.
    • Persistenter Chat, scoped pro Operator-Account. Conversation-History wird in der Datenbank gespeichert mit ordentlichen Retention-Controls — es gibt einen konfigurierbaren Cleanup, der alte Chats nach N Tagen löscht.
    • Pro-Feature-Berechtigungen sind verdrahtet, sodass du genau entscheiden kannst, wo der Assistent operieren darf.
    • Wo der Assistent tatsächlich im Produkt eingebunden ist:
    • Scripts-Seite: Der Assistent kann ein Skript lesen und Änderungen vorschlagen — als Monaco-Style-Diff, den du annimmst oder ablehnst. Keine stillen Rewrites.
    • Real-Time Remote Shell, klassische Remote Shell und Bulk Remote Shell: Befehl ausführen, Output in den Assistenten geben, Analyse oder einen verfeinerten Folgebefehl zurückbekommen.
    • Ticketsystem: drei konkrete Aktionen — Ticket als interne Notiz zusammenfassen, deine Antwort vor dem Senden polieren und über das Ticket chatten, mit vollem Zugriff auf den Thread und alle angehängten Text- oder Log-Dateien. Allein der Antwort-polieren-Pfad hat mir Stunden gespart.
    • Windows Event Log Viewer: Lade ein Log und frag deine KI, ob sie ein bestimmtes Problem oder Muster erkennt.
    • Auditing: Lass die KI durch deine Audit-Logs crawlen.
    • Eine kurze Anmerkung zur Terminologie: Der Section-Titel sagt 'MCP', weil das die Bezeichnung ist, die dieses Jahr für diese Feature-Kategorie verwendet wird. Genau genommen ausgeliefert wurde aber ein sauberer, OpenAI-kompatibler LLM-Connector mit Streaming, Conversation-Persistenz und feature-scoped Berechtigungen. Es gibt keinen separaten Model-Context-Protocol-Server-Prozess. Wenn du MCP-das-Protokoll erwartet hast — das ist es nicht. Wenn du 'KI-Assistent integriert in die Produkt-Teile, wo er tatsächlich hilft' erwartet hast — das ist es.

    Ticketsystem

    • In NetLock RMM ist jetzt ein vollwertiger Helpdesk eingebaut. Multi-Department, IMAP-getrieben, mit Zeiterfassung und KI-Unterstützung. Wenn du einen MSP betreibst, kannst du mit dem Jonglieren eines separaten Ticket-Tools aufhören — dieselbe Konsole, die das Gerät repariert, eröffnet das Ticket dazu.
    • Multi-Department-Ticketing. Jede Abteilung ist über das Berechtigungssystem zuweisbar, sodass die richtigen Operatoren die richtigen Queues sehen.
    • IMAP- und SMTP-Konfiguration pro Abteilung.
    • E-Mail- und Ticket-Templates, global oder pro Abteilung scoped, über Berechtigungen geregelt. Bau dein 'First-Response'-Template einmal, nutze es überall.
    • Zeiterfassung auf jedem Ticket. Automatik-Modus (Ticket öffnen, Timer läuft) oder manuelles Start/Stop. Idle-Erkennung löst eine Browser-Notification mit Karenzfenster aus, bevor der Timer auto-stoppt — damit du nicht 3 Stunden abrechnest, weil du in einen anderen Brand gezogen wurdest.
    • Rundungsregeln für abrechenbare Zeit — minutengenau oder auf N Minuten aufrunden — für saubere Rechnungen.
    • Ein prominentes Ticket-Summary-Feld, das jeder Operator beim ersten Öffnen sieht. Das 'worum geht's hier eigentlich' steht oben, nicht versteckt.
    • Auto-Assign-on-First-Open-Verhalten, global konfigurierbar. Ein Warn-Banner zeigt sich, wenn mehrere Operatoren dasselbe Ticket geöffnet haben — damit nicht zwei gleichzeitig antworten.
    • Voller Audit-Trail jeder Ticket-Änderung — wer, was, wann. Das stützt sich auf das neue Audit-Log, ist also zentral durchsuchbar.
    • Reminder-zum-Datum-X. Park ein Ticket als 'Auf Antwort wartend' mit einem Reminder-Datum, und es springt automatisch wieder auf 'Offen', wenn das Datum erreicht ist.
    • Ticket-Labels und Ticket-Typen (Service-Request, Incident, Maintenance, ...) — globale Presets plus abteilungsspezifische Ergänzungen.
    • Ausgehende Webhook-Benachrichtigungen bei Ticket open / close / update für CRM-Integration. Triggere deine bestehenden Automatisierungen aus Ticket-Events.
    • Eine NetLock-eigene Customer-/CRM-Datenbank mit Tenant-Verknüpfung und SLA-Definitionen. Wenn ein bekannter Kunde mailt, wird das Ticket automatisch zugewiesen und ein SLA-Timer gestartet. Tickets können sowohl an Tenants als auch an Devices verknüpft werden, sodass das Gerät, das das Ticket eröffnet hat, einen Klick entfernt ist.
    • Kundenspezifische Ticket-Präfixe und -Nummern. Echte Ticket-IDs, die deine Kunden am Telefon nennen können.
    • E-Mail-Benachrichtigungen bei Ticket-Events an konfigurierbare Empfänger.
    • Inline-Viewer für Text- und Log-Anhänge, mit dem KI-Assistenten direkt zur Analyse verfügbar. Wirf eine 4-MB-Log-Datei rein, frag den Assistenten, was auffällt, bekomm eine Zusammenfassung.
    • Pro-User-Conversation-View-Präferenz: Chat-Bubble oder CRM-Style-Liste. Manche Operatoren wollen Slack, andere Outlook — wähle.
    • Pro-User-E-Mail-Signatur, automatisch an ausgehende Antworten angehängt.
    • Pro-Department-IMAP-Polling-Result-Log, im Department-Editor sichtbar — wenn das Polling stillschweigend bricht, kannst du sehen, warum.

    Report Manager

    • Reporting ging von 'wir haben ein paar statische Dashboards' zu einem vollwertigen Report-Building-Subsystem mit Templates, Brand-Anpassung, Scheduling und Export. Wenn ein Kunde dich je um eine monatliche Compliance-Zusammenfassung als PDF gebeten hat — die Antwort beinhaltete früher Screenshots. Damit ist Schluss.
    • Ein Report Builder mit Live-Vorschau in der Konsole. Gestalte deine Sections, ziehe Widgets rein, sieh dir das Ergebnis an, bevor du es ausspielst.
    • Template-driven: Jeder Report ist ein Template, das Sections und Widgets darin definiert.
    • Eine Widget-Bibliothek mit sortier-/paginierbaren Tabellen, Metric Tiles (Total Devices, Online Devices, Patch Compliance und viele mehr), Pie-/Bar-/Line-/Trend-Charts und Freitext-Blöcken für narrative Texte.
    • Brand-Templates wenden dein Logo (mit Positionierung), Name, Adresse, Kontaktdaten und Custom Fields auf jede Seite eines erzeugten PDFs an. White-Label deine Reports passend zu deinem Kunden.
    • Der Report Manager nutzt denselben SQL Query Builder wie Custom Fields und Custom Dashboards — jede Quelle, die du für ein Dashboard abfragen kannst, kannst du auch in einen Report packen.
    • Exports nach PDF (gerendert mit QuestPDF), HTML, CSV und JSON.
    • Scheduling deckt stündlich, täglich, wöchentlich, monatlich, quartalsweise und jährlich ab.
    • Distribution pro geplantem Report: Download, E-Mail (mit Report-spezifischem Subject, Body und dem Report im Anhang) oder Webhook für Tooling-Integration.
    • 53 vorgefertigte Report-Templates ab Werk — Patch-Compliance, Security Posture, Ticket-Durchsatz, Asset-Inventare, Lizenz-Übersichten und mehr. Öffne sie, führe sie aus, bearbeite sie oder nutze sie als Startpunkt.
    • Pro-Template-Visibility: Halte einen Report privat für seinen Autor, teile ihn mit bestimmten Usern oder veröffentliche ihn für alle in der Konsole.
    • Report-Templates können als Dateien exportiert und importiert werden — für Backup oder Sharing.
    • Server-side Generation läuft direkt über den NetLock-RMM-Server — keine zusätzliche API-Surface, kein Headless-Browser. Generierte Reports landen in einem Report-spezifischen Ordner auf dem File Server.

    Community Reports & Branding

    • Das Community-Scripts-Pattern, das für geteilte Skripte funktioniert, erstreckt sich jetzt auch auf Reporting und Branding.
    • Share & Import von Report-Templates über die Members Portal API. Anonym oder mit Attribution — deine Wahl.
    • Share & Import vollständiger Whitelabel-Themes — Console-Title, Effekte, Farbpalette, Logo, Hintergrundbild — verpackt mit bis zu drei Vorschau-Screenshots und als signiertes JSON gespeichert. Such dir ein Theme, das ein anderer MSP gebaut hat, wende es an, fertig.

    Custom Fields & Custom Dashboards

    • Die Konsole ist nicht länger ein festes UI — es ist ein UI, das du für dein Team baust. Custom Fields lässt dich die Device-Ansicht mit beliebigen Daten und Aktionen erweitern. Custom Dashboards beendet das Starren auf dieselben drei Charts.
    • Ein Custom-Fields-Builder für die Devices-Seite. Tabs, Panels, Textblöcke, Tabellen einsetzen — Layout mit Live-Vorschau während des Bauens.
    • Zwei Datenquellen pro Feld: eine nur-SELECT SQL-Query, die du definierst, oder das jüngste Ergebnis eines Jobs (automatisch aus den Event-Daten geparst). Lass einen Job einmal am Tag ein CPU-Spec-Sheet zurückgeben, render es als Custom Field — und schau nie wieder in den Raw-Output des Skripts.
    • Action-Buttons, die SQL-Queries oder Browser-URL-Handler (z. B. rustdesk://, ssh://) mit Werten der Zeile als Parameter ausführen. Ein Klick auf das Gerät — und du bist verbunden.
    • Ein 'Hidden Job'-Flag für Jobs, die leise laufen sollen. Ihre Ergebnisse verschmutzen nicht /events oder die per-Device-Event-Ansicht — sie existieren nur, um Custom Fields zu speisen.
    • Custom Dashboards auf /dashboard mit Dropdown-Selektor. Bau ein Dashboard für den Helpdesk, eines fürs Management, eines für dich selbst — wechsle mit einem Klick.
    • Die Legacy-drei-Charts auf /dashboard wurden durch ein frisches Widget-Set ersetzt. Etwa zwanzig Chart-Templates dienen als Startpunkte.
    • Der Chart-Katalog umfasst Bar, Line, Pie, Doughnut, Multi-Series-Pie, Radar, Area und scaled Charts.
    • Tabellen und Charts leben in Drag-and-Resize-Panels. Layoute ein Dashboard, wie du willst — dein Layout bleibt erhalten.
    • Eine geteilte SQL-Query-Builder-Klasse treibt Custom Fields, Custom Dashboards und den Report Manager — einmal lernen, überall einsetzen.
    • Neue Section-Settings-Tabs für Dashboards und Custom Fields mit einem 'godmode'-Flag und einer allowed-tables-Konfig, sodass du tunen kannst, wie mächtig die Builder in deiner Umgebung sind.

    Auditing

    • Jede sinnvolle Aktion eines Operators in der Konsole wird jetzt in einem manipulationssicheren Audit-Log erfasst. Das war die größte Lücke im Gespräch mit Compliance-orientierten Kunden — und ist jetzt geschlossen.
    • Eine neue /audit-Seite unter der System-Navigation.
    • Erfasst CRUD-Operationen, Login und Logout, fehlgeschlagene Logins, Executes (laufende Skripte, Jobs, Sensoren), Exports, Authorize-/Deauthorize-Aktionen, Berechtigungsänderungen und View-Actions.
    • Standardisiertes Vokabular für Actions und Entity-Types. Dieselben Verben und Nomen überall — 'create user', 'execute script', 'delete policy', 'authorize device' — sodass Log-Suche tatsächlich funktioniert.
    • Drei Severity-Level (Info / Warning / Critical) mit sinnvollen Default-Regeln: Deletes und Berechtigungsänderungen erzeugen Warning, fehlgeschlagene Logins Critical.
    • Tenant-scoped Logging auf jedem Eintrag, sodass Multi-Tenant-Deployments das Log pro Kunde slicen können.
    • Filter für Datumsbereich, Severity, Action, Entity-Type, User und Volltextsuche.
    • Export nach JSON und CSV — und der Export selbst wird auditiert. Du kannst den Auditor auditieren.
    • Auto-Cleanup mit konfigurierbarer Aufbewahrung (Standard 365 Tage). Setz es auf das, was dein Compliance-Regime vorgibt.

    Remote Control Suite

    • Ein ganzes Bündel von Remote-Control-Upgrades ist in diesem Zyklus gelandet. Manche sind brandneue Tools, manche tiefe Rebuilds bestehender. Die rote Linie: mehr von der Konsole aus erledigen, schneller, sicherer.
    • Remote Registry Editor (Windows): ein echter Registry-Editor in deinem Browser. Browse die Keys, sieh dir Values an oder bearbeite sie. Schluss mit 'Remote Shell öffnen, reg query, Output parsen, hoffen'.
    • File Browser-Überarbeitung: visuell neu aufgebaut. Die Navigation ist schneller und das UI ist konsistent mit dem Rest des neuen Web-Console-Designs.
    • Relay App & Web Console mit H.264-Video-Streaming: das Upgrade, auf das ich im Remote-Control-Bereich am stolzesten bin. Die Relay App streamt Remote-Control-Video jetzt mit H.264, FFmpeg-basiertem Decoding und einem adaptiven Bitraten-Controller, der die Qualität an die verfügbare Bandbreite anpasst. Das alte Image-Frame-Protokoll bleibt als Fallback, aber der neue Pfad ist dramatisch flüssiger und dramatisch kleiner auf der Leitung.
    • Die Relay App wird als Standalone-Client für deine Operatoren ausgeliefert — Remote Control ohne den Umweg über die Web Console.
    • Tenant-scoped Geräteliste mit Suche, sodass ein Multi-Tenant-Operator nur das sieht, wofür er berechtigt ist.
    • Anwendungen vom Device-View deinstallieren: Rechtsklick auf eine installierte Anwendung unter /devices → Applications → Installed, dann 'Uninstall'. Der Agent erledigt den Rest.
    • Windows: dispatcht Uninstall-Executables, MsiExec /X oder vendor-spezifische Uninstaller — je nach Bedarf.
    • Linux: apt remove und Äquivalente.
    • macOS: entfernt das .app-Bundle.
    • Status kommt über SignalR zurück, mit einer Waiting-Dialog-UX, sodass du tatsächlich siehst, was passiert.
    • Wake on LAN über den Remote Agent: WoL, das endlich funktioniert. Ein WoL-Button sitzt neben Reboot und Shell auf /devices. Die Konsole wählt automatisch ein bereits-online-Gerät im selben LAN als Ziel, nutzt es als Jumphost, schickt das Magic Packet und pingt das Ziel, bis es antwortet.
    • Jumphost-Auswahl ist automatisch. Das erste autorisierte online-Gerät im selben internen Subnetz wird verwendet; der Operator muss nicht wählen.
    • Ein Status-Dialog zeigt den ganzen Ablauf: Jumphost gefunden, Paket gesendet, Ziel antwortet.
    • Sauberer Fehlerpfad, wenn kein online-Jumphost in dem Subnetz existiert — du wirst nie im Unklaren gelassen.
    • 2FA-Gate für Remote-Aktionen: ein neues optionales Setting auf dem Operator-Account verlangt einen TOTP-Code, bevor irgendeine Remote-Control-Aktion läuft.
    • Real-Time Remote Shell + Run-As-User: die Remote Shell hat in diesem Release sowohl einen Interactive-Mode als auch einen Context-Mode bekommen.
    • Ein Real-Time-Terminal-Modus läuft neben dem bestehenden Fire-and-Forget-Classic-Modus. Volle VT100/ANSI-Emulation. Es fühlt sich wie eine echte Shell an, weil es eine ist.
    • Ein Mode-Selector oben im Remote-Shell-Dialog lässt dich vor jeder Session zwischen Classic und Real-Time wählen.
    • Der Modus wird auf jedem Shell-History-Eintrag erfasst, sodass du auditieren kannst, welcher Modus genutzt wurde.
    • 'Run as User' landet in der klassischen Remote Shell. Wähl eine eingeloggte User-Session (aus der gleichen Aufzählung wie der Remote-Control-Dialog) und der Befehl läuft über den User-Process — Windows PowerShell, Linux Bash, macOS Zsh — im Kontext dieses Users. Per-User-Environment, per-User-Pfade, per-User-Berechtigungen. Endlich.
    • Der gewählte run_as_user wird ebenfalls auf dem History-Eintrag erfasst — beim Audit ist klar, welche Session welchen Befehl ausgeführt hat.

    Application Control & USB Device Control

    • Zwei Features, an denen ich um 2021 für einen NetLock-SaaS-Prototyp gearbeitet habe — vom alten Prototyp migriert und in die neue Version gebracht.
    • Application Control (Windows): eine neue Ruleset-Management-Seite unter Collections → Application Control. Bau Allowlists einmal, wende sie per Policy an.
    • Per-Policy-Filterverhalten unter /policy_settings.
    • Comm-Agent-Enforcement vom Legacy-Agent migriert und gegen die Failure-Modes der alten Implementierung gehärtet. Wenn ein Ruleset-Payload fehlt oder korrupt ist, loggt der Agent eine Warnung und überspringt Enforcement, statt nuklear zu werden und alles zu blockieren. Schluss mit 'leeres Ruleset bricked den Kunden-PC'-Anrufen.
    • USB Device Control (Windows): Per-Policy-Enforcement, plus ein neuer Hardware → USB Devices-Tab auf /devices für Sichtbarkeit und per-Device-Intervention.
    • Whitelisting kann pro Gerät, pro Tenant, pro Location oder pro Group scoped werden.
    • Eine Aggregat-Übersicht zeigt im gesamten Estate, welche USB-Geräte wo gewhitelistet sind — mit Drilldown auf die spezifischen Geräte.
    • Beide Features sind by-design Windows-only — wie die Legacy-Implementierungen, die sie ersetzen.

    Linux UFW Firewall Manager

    • Linux-Flotten bekommen eine ordentliche Firewall-Management-Surface, policy-getrieben.
    • UFW pro Gerät über Policy aktivieren / deaktivieren. Basic und Advanced Rules, alles als Policy-Daten ausgedrückt.
    • Der Agent erzwingt das Policy-Ruleset über alle lokal gesetzten Regeln. Wenn jemand einen Port von Hand öffnet, setzt die Policy ihn zurück.
    • Zwei nicht entfernbare Default-Regeln werden immer bewahrt, um die Agent-Connectivity zu Comm- und Remote-Backend zu sichern — du kannst den Agent nicht versehentlich vom Server aussperren.
    • Ein verschlüsselter Hash des erzwungenen Rulesets wird auf dem Agent gespeichert. In jedem Zyklus vergleicht der Agent die aktuellen Regeln mit dem Hash; Drift triggert ein Re-Apply. Schluss mit 'ich weiß nicht, wer die Firewall geändert hat, aber sie ist jetzt falsch'.
    • Der Comm Agent meldet den aktuellen UFW-Status zurück an die Konsole — als neuer Tab in der Linux-Device-Ansicht sichtbar.

    SNMP Monitoring

    • Vollständiges SNMP-Monitoring ist jetzt Teil der Plattform. Es ist in die Sensors/Collections-Welt integriert, statt als separater Top-Level-Eintrag zu leben — SNMP-Daten fließen also durch dieselbe Alerting- und History-Pipeline wie jedes andere Sensor-Ergebnis.
    • SNMP v1, v2c und v3 — inklusive v3 Auth (MD5 / SHA) und Priv (DES / AES).
    • SNMP-Geräte werden unter Collections / Sensors verwaltet, mit Tenant- und Location-Scoping für Parität mit der /devices-Filterung.
    • Jedes SNMP-Target wird von einem zugewiesenen NetLock-Agent gepollt. Das gibt dir Distributed Polling kostenlos — dein Branch-Office-Switch wird vom Branch-Office-Agent gepollt, nicht von der zentralen Konsole.
    • Sensor-Ergebnisse erfassen sowohl einen Status (ok / warning / critical / error / timeout) als auch einen Value-Type (Integer / String / Counter / Gauge / TimeTicks) für saubere Dashboards.
    • Ein per-Device-SNMP-Tools-Dialog gibt Operatoren eine schnelle Möglichkeit, ein Target zu testen, ohne einen vollen Sensor zu bauen.

    Software Deployment & App Hub

    • Eine echte Software-Deployment-Lane mit einem kuratierten Katalog dahinter.
    • App Hub: ein kuratierter Software-Katalog mit Publisher, Lizenz, Icon, Tags, Target-OS und einem 'requires elevation'-Flag — die Metadaten, die du tatsächlich für Deployment-Entscheidungen brauchst.
    • Drei Quelltypen: winget, Flatpak / Flathub und Custom Scripts. Chocolatey wurde obendrauf ergänzt.
    • Background-Sync-Services für die winget- und Flathub-Kataloge halten den Katalog ohne manuelles Eingreifen frisch. Manuelle Trigger gibt es, wenn du es jetzt willst.
    • Apps im Katalog tragen ein available_for_deployment-Flag, sodass du kuratieren kannst, welche Einträge deine Operatoren tatsächlich pushen dürfen.
    • App Hub ist in /policy_settings → app hub eingebunden für policy-seitige Konfiguration.
    • Software Deployment: eine Collections-Seite für Deployment-Jobs.
    • Deployment-Jobs werden in der Web Console erstellt und nachverfolgt, dann vom Agent im normalen Sync-Zyklus abgeholt.
    • Der Comm Agent installiert standardmäßig als SYSTEM. Für Installer, die im User-Kontext laufen müssen, wird die Arbeit an den User-Process-Pfad des Tray Icons übergeben — Schluss mit 'dieses MSI scheitert still, weil es HKCU wollte'.
    • Per-Target-Result-Tracking auf jedem Deployment-Job, damit ein einzelnes fehlgeschlagenes Gerät nicht in einem '85 % erfolgreich'-Rollup verschwindet.

    Port Scanner

    • Der Legacy-Port-Scanner aus dem NetLock-Prototyp scannte automatisch die externen IPs der Agent-Geräte — was sich als Compliance-Handgranate für Home-Office- und BYOD-Szenarien herausstellte. Der Recode entfernt dieses Verhalten und ersetzt es durch das richtige Modell: Operatoren definieren die Targets, der Scanner scannt diese.
    • Nur operator-kuratierte Targets. Ohne expliziten Eintrag wird nichts gescannt.
    • Per-Port-Enabled-Flag, sodass Admins einen Port deaktivieren können, ohne dessen Historie zu verlieren oder ihn löschen und neu anlegen zu müssen.
    • Die Legacy-UI-Form wurde bewahrt; der darunterliegende Scanning-Code wurde optimiert und modernisiert. Ergebnisse senden Events durch die Standard-Sender-Pipeline und landen damit neben allem anderen in /events.

    Website Uptime Monitoring

    • Ein ordentliches externes Monitoring-Produkt, eingebaut in dieselbe Konsole, in der du dich ohnehin einloggst. HTTP / HTTPS, SSL, DNS, Content — die volle Bandbreite.
    • HTTP- und HTTPS-Checks: Status-Code, Timeout, Redirect-Handling, SSL-Validität.
    • Retry-Logik vor dem Alerting, damit du nicht gepaged wirst, weil jemand auf einen Load Balancer geniest hat.
    • Response-Time-Monitoring mit Average, Peak und Trend, aufgesplittet in TTFB, Full-Load-Time und DNS-Lookup-Time.
    • Performance-Alerts auf konfigurierbaren Schwellen. Du wirst gepaged, wenn die Site langsam ist — nicht nur, wenn sie down ist.
    • Performance-History in 24h-/7d-/30d-Auflösung.
    • Content-Monitoring: Keyword-Check, Missing-String-Alert, CSS-Selector-Check und Defacement-Erkennung über HTML-Hash-Vergleich.
    • SSL-Monitoring mit konfigurierbaren Ablauf-Schwellwerten (30 / 14 / 7 / 3 Tage). Zertifikatswechsel-Alerts erkennen Issuer- oder Cert-Swaps als Security-Signal — jemand hat das Zertifikat neu ausgestellt, das solltest du wissen.
    • DNS-Monitoring: A-, CNAME-, MX- und TXT-Record-Checks mit Change- und Failure-Alerts.
    • Ein Incident-System, das die volle Timeline (down → retry → confirmed → notified → up) trackt und MTTR- und SLA-Metriken berechnet.
    • Smart Root Cause Detection: Wenn ein Monitor down geht, läuft automatisch eine geschichtete Diagnose — DNS-Resolution, dann TCP-Reachability, dann HTTP, dann Content/SSL — und die fehlerhafte Schicht wird im Incident sichtbar gemacht. Du startest nicht bei jedem Alert von vorne.
    • SSL-Alert-Deduplication, damit ein laufender Zertifikat-Ablauf nicht in jedem Zyklus deine Events-Tabelle vollspamt, bis das Renewal landet.
    • Cleanup-Retention-Controls für Uptime-Check-Ergebnisse, DNS-Snapshots und Incidents — damit die Datenbank nicht ewig wächst.

    Maintenance Mode

    • Das 'Server-Reboot löste 3.000 Disconnect-Alerts aus'-Problem ist gelöst. Es gibt jetzt einen ordentlichen Maintenance Mode in /settings → Maintenance.
    • Manuelles On/Off-Toggle für ad-hoc Wartungsfenster.
    • Geplante wöchentliche Fenster: definiere Name, Wochentage, Time-from und Time-to — der Zeitplan wird automatisch eingehalten.
    • Notifications werden während eines aktiven Fensters unterdrückt. Hinweis: Events selbst werden weiterhin in die Datenbank geschrieben — die Unterdrückung erfolgt nur auf Notification-Layer, sodass Audit und History intakt bleiben.

    Automations Überarbeitung

    • Die Matching-Engine für Automations wurde neu geschrieben. Die alte Engine verglich auf String-Feldern, was in dem Moment brach, in dem ein Tenant umbenannt oder eine Group umsortiert wurde. Die neue Engine matcht auf IDs.
    • Tenant-, Location-, Group- und Device-Matching sind jetzt ID-basiert. Benenn deinen Tenant um — die Automation matcht weiterhin.
    • IP- und Domain-Conditions bleiben auf strikten String-Match — das sind die Fälle, in denen Strings tatsächlich der richtige Primary Key sind.
    • Priority-Weighting wurde umgeordnet, sodass das spezifischste Match gewinnt: Device → Internal IP → External IP → Domain → Group → Location → Tenant.
    • Eine neue Picker-UI im Policy-/Automation-Editor spiegelt das Picker-Layout, das du schon aus der Relay-Konfiguration kennst. Ein Vokabular über die ganze Konsole.
    • Datenbank-Indexe wurden ergänzt, sodass die Policy-Resolution auch bei großen Automation-Counts schnell bleibt.
    • Das ist auch der Grund für die einmal erforderliche Kunden-Aktion nach dem Upgrade — jede Automation öffnen und das Equal-Feld neu wählen — wie oben in diesem Dokument vermerkt. Das Backfill-Skript tut auf bestehenden Automations sein Bestes (Match auf den alten Name-Strings, niedrigste ID gewinnt bei Gleichstand), aber ein manueller Re-Save ist die einzige garantiert korrekte Migration. Wenn du es einmal tust, musst du es nie wieder tun.

    Onboarding, GUI Installer, Code-signed Installer

    • Die erste Stunde mit einer neuen NetLock-RMM-Installation war der Teil des Produkts, von dem ich dachte, dass er für manche schwer sein kann. Es ist jetzt der Teil, den ich am meisten mag.
    • First-Run-Onboarding-Wizard: Bei einer frischen Installation läuft auf /dashboard ein Setup-Wizard.
    • Ein Backend-Reachability-Check startet das Ganze, mit einem freundlichen Hinweis, dass das bei einer frischen Installation ein paar Minuten dauern kann — damit du nicht denkst, es sei kaputt.
    • Die Schritte umfassen Datums-/Zeit-Format, Update-Settings, optionales 2FA-Setup, Kontaktdaten (Vorname, Nachname, E-Mail, Telefon) und einen Agent-Download-CTA.
    • Ein Watchdog wartet darauf, dass das erste Gerät tatsächlich in /devices auftaucht und bietet an, dich dorthin zu leiten, sodass der 'erstes Gerät online'-Moment ein echter Moment ist.
    • Grafischer Agent-Installer für Windows: ein sauberes Install-Erlebnis für Endnutzer mit echter Progress-UI.
    • Per-Deployment-Branding — Window-Title, Welcome-Description, Completed-Description, Error-Description — wird pro Agent-Paket konfiguriert, sodass der Installer, den dein Kunde sieht, an den Kunden angepasst werden kann.
    • Code-signed Installer (kostenpflichtig): ein Members-Portal-API-Endpoint baut Windows-x64- und Windows-ARM64-Installer extra für dich, signiert sie und liefert sie aus. Schluss mit SmartScreen-Warnungen für deine Endnutzer (in den meisten Fällen — hängt von Microsofts Metriken ab).
    • ARM64 wird gleichberechtigt neben x64 voll unterstützt — Agent, Installer und GUI-Installer werden für beide Architekturen signiert ausgeliefert.

    Device World Map

    • Die neue Device World Map rendert jedes Gerät auf einer echten Karte mit GeoIP-Daten.
    • Die GeoIP-Datenbank wird zusammen mit der Konsole gebündelt ausgeliefert — kein Runtime-Download, kein Third-Party-API-Call pro Gerät. Auflösung ist lokal, schnell und offline-tauglich.
    • Filter und Detail-Views erlauben das Slicen nach Tenant, Location, Status usw. — und du kannst aus der Karte zu einem spezifischen Gerät durchklicken.

    Quality of Life & Plattform-Verbesserungen

    • Eine lange Reihe kleinerer Upgrades, die zusammen einen spürbaren Unterschied im Alltag mit der Konsole machen.
    • Echtzeit-CPU und -RAM: Ein neuer Live-Modus in der Device-Ansicht streamt CPU und RAM direkt vom Remote Agent über SignalR, statt die History des Comm Agents zusammenzustückeln. Eine Checkbox wechselt zwischen Live und History.
    • RAM-Prozent wird jetzt tatsächlich in der History-Ansicht geplottet — ein langjähriger Bug, bei dem das Feld erfasst, aber nicht gechartet wurde, ist behoben.
    • Visual Refresh: ein konsolen-weiter Pass auf Button-Styling und Farbverwendung, um modernen Standards zu entsprechen. Weniger Rauschen, mehr Hierarchie.
    • Ein neuer 'Active Design'-Selector — Classic vs. New — mit voller Backwards-Compatibility. Bestehende Installationen mit einer custom theme_palette bleiben beim Upgrade auf Classic, sodass dich am Tag nach dem Update nichts überrascht.
    • Login-Page-Politur: Der Login-Hintergrund kann jetzt ein Bild oder Video sein (WEBP, PNG, JPEG, GIF, MP4). White-Label deinen Sign-in-Screen ordentlich.
    • Ein particles.js-Effekt mit Presets und einem Advanced-Editor für die, die es ausgefallen mögen.
    • Optional ein Particles-Effekt auch auf der Appbar, wenn du es überall willst.
    • Ein neues login_layout_style-Setting für Layout-Varianten.
    • Die AppBar-Settings decken Icon-Sichtbarkeit und saisonale Effekte (Schnee an oder aus, deine Wahl) ab.
    • Ein globales Datums-/Zeit-Format-Setting (Standard yyyy-MM-dd HH:mm:ss), sodass die Konsole Timestamps so rendert, wie dein Team sie liest.
    • Pro-User-Navmenu-Reihenfolge: Jeder Operator kann seine eigene Nav-Menu-Reihenfolge ändern. Tickets-zuerst für das Helpdesk-Team, Devices-zuerst für den On-Call-Engineer.
    • Settings-Section-Überarbeitung: Die einzelne alte settings_system_enabled-Berechtigung wurde in eine Reihe granularer Per-Section-Flags aufgeteilt: Overview, Licensing, Updates, Database, Remote Screen, IP Whitelist, SSO, Whitelabeling, Custom Fields, Dashboards, AI/LLM. RBAC funktioniert jetzt tatsächlich auf Settings-Ebene.
    • Python3-Support, Ende zu Ende: Python3 ist eine First-Class-Shell für Skripte, Jobs und Sensoren. Schreib einen Sensor in Python3 auf Windows, Linux oder macOS — es gibt eigene Sensor-Kategorien für jedes.
    • Der Agent meldet python_version und python_path beim Preflight, damit die Konsole weiß, welche Geräte Python ready haben und welche nicht — bevor du versuchst, einen Python-Sensor darauf laufen zu lassen.
    • Relay-Server-Zuverlässigkeit: Der Connection-Establishment-Pfad, den die Relay App nutzt, um den Remote Agent zu erreichen, wurde stabilisiert. Weniger flaky First-Connections, schnellere Retries, wenn doch etwas schiefgeht.
    v2.6.1.2
    Precision Patch
    24. Februar 2026

    Ein kleines Update mit mehreren Verbesserungen der Benutzerfreundlichkeit und Fehlerbehebungen.

    ⚠️

    Dieses Agent-Update erfordert einen Neustart der Remote-Maschinen, damit Remote Screen Control ordnungsgemäß funktioniert.

    ✨ Software- & GPU-Rendering-Modi✨ Session-Elevation für RDS✨ Erweiterte Installer-Parameter✨ Remote Shell Encoding-Fix

    Remote Screen Control

    • Unterstützung für die Auswahl des Rendering-Modus hinzugefügt. Sie können jetzt zwischen Software (CPU) und Hardware (GPU) Rendering wechseln. Software-Rendering gewährleistet Kompatibilität mit Systemen, die über begrenzte oder keine GPU-Ressourcen verfügen, während GPU-Rendering eine deutlich flüssigere Leistung bietet, wenn Hardwarebeschleunigung verfügbar ist.
    • Möglichkeit hinzugefügt, die Berechtigungen des Remote-Control-Benutzerprozesses innerhalb einer bestimmten Benutzersitzung zu erhöhen, auch wenn der angemeldete Benutzer keine Administratorrechte hat. Dies ist besonders nützlich für Windows-Systeme mit mehreren gleichzeitigen Sitzungen (z.B. RDS-Umgebungen), um erhöhten Zugriff auf eingeschränkte Anwendungen und UAC-Dialoge zu ermöglichen.
    • Verbesserte Zuverlässigkeit und Leistung beim Sitzungswechsel.

    Agent-Installation

    • Der Agent-Installer wurde um zusätzliche Parameter erweitert, einschließlich der Option, das temporäre Verzeichnis zu ändern, um Berechtigungsbeschränkungen auf bestimmten NAS-Geräten zu umgehen.
    Dokumentation ansehen

    Agent

    • Ein Encoding-Problem in der Remote Shell wurde behoben.

    Web Console

    • Community Scripts verbessert.
    v2.6.1.1
    Penguin Rising
    21. Februar 2026

    Wir freuen uns, Version 2.6.1.1 ankündigen zu können, die zwei wichtige Verbesserungen enthält: Remote Screen Control unterstützt jetzt experimentell Linux (Ubuntu 24.04/Wayland), was Ihre digitalen Souveränitätsmöglichkeiten erheblich erweitert. Das Tray-Icon ist auch unter Linux verfügbar und bietet eine tiefere Integration und ein nahtloseres Benutzererlebnis.

    ✨ Linux Remote Screen Control (Ubuntu 24.04/Wayland)✨ GPU-basierte Bildschirmaufnahme unter Windows✨ Virtueller Display-Treiber für Geräte ohne Bildschirm✨ MacOS Auto-Update-Unterstützung

    Remote Screen Control

    • Unterstützung für Bildschirmwechsel hinzugefügt.
    • Mausklick-Übertragung aktualisiert: verwendet jetzt die moderne SendInput-Methode unter Windows für verbesserte Zuverlässigkeit.
    • Nahtlose Unterstützung für UAC-Dialoge (abhängig von Windows funktioniert dies nur mit der codesignierten Version).
    • Wechselt sofort vom Anmeldebildschirm zur Benutzersitzung ohne Verzögerung, sobald der Benutzer angemeldet ist.
    • Tastatureingaben werden jetzt aus Datenschutzgründen verborgen, umschaltbar.
    • Das Benutzer-Chat-Fenster öffnet sich jetzt automatisch, wenn eine Nachricht empfangen wird.
    • Chat-Schnittstellenprobleme behoben, bei denen es hinter dem Bildschirmsteuerungsdialog erschien.
    • Der Bildschirmsteuerungsdialog erstreckt sich jetzt über den gesamten Bildschirm für bessere Benutzerfreundlichkeit.
    • Möglichkeit hinzugefügt, Screenshots direkt über die Oberfläche zu erstellen und herunterzuladen.
    • Intervall für die Überprüfung des Benutzerprozesses von 30 Sekunden auf 5 Sekunden unter Windows reduziert, ermöglicht schnellere Remote-Bildschirmsteuerung nach Neustart.
    • Virtueller Display-Treiber ermöglicht den Zugriff auf Geräte ohne angeschlossenen Bildschirm oder mit deaktiviertem Bildschirm.
    • Umstellung von CPU-basierter auf GPU-basierte Aufnahmetechnik, erhebliche Leistungssteigerung.
    • Thread-Management überarbeitet für verbesserte Leistung und Beseitigung von Thread-Blockierungsproblemen.

    Agent-Installation

    • Das Linux-Agent-Installationsskript, das von der Web Console generiert wird, hält das Terminal jetzt offen, wenn ein Fehler auftritt, wenn es direkt aus der Zwischenablage ausgeführt wird.
    • Das Skript installiert automatisch 'unzip', falls es nicht vorhanden ist, um eine reibungslose Extraktion des Installationspakets zu gewährleisten.

    Kommunikations-Agent

    • Das Sammeln von Informationen über laufende Prozesse ist jetzt deutlich schneller. Von einer Abfrage pro Prozess auf nur zwei Anfragen für ~300 Prozesse reduziert — erheblich verbesserte Leistung auf Windows RDS.
    • Windows-Firewall-Status behoben. Der Firewall-Status wird jetzt korrekt gemeldet.
    • Wenn ein Job oder Sensor die Option 'Boot' ausgewählt hat, wird er nicht sofort ausgeführt, wenn er neu im System ist. Nur wenn der letzte Boot maximal zehn Minuten zurückliegt.

    Updater

    • MacOS aktualisiert jetzt korrekt automatisch.

    Web Console

    • Allgemeine Verbesserungen der Benutzeroberfläche.
    • Der Theme-Editor deckt jetzt mehr Elemente ab.
    • Änderungen am Theme erfordern keinen Anwendungsneustart mehr.
    • Die Anmeldeseite verwendet jetzt immer den Dunkelmodus.
    • Wenn ein Benutzer keine Berechtigungen für das Dashboard hat, wird er zu /home weitergeleitet, anstatt abgemeldet zu werden.
    • Änderungen am Berechtigungssystem. Die Navigationsleiste und das Hauptlayout zeigen nur noch Elemente an, für die der Benutzer Berechtigungen hat.
    • Ratenlimiter zur Anmeldeseite hinzugefügt. Nach 10 fehlgeschlagenen Versuchen wird die IP des Benutzers für 60 Minuten gesperrt.
    • Ein Timing-Problem bei Community Scripts behoben, das dazu führen konnte, dass Skripte im Script Viewer nicht korrekt angezeigt wurden.

    Patch-SLA-System

    • Ein Patch-SLA-System wurde eingeführt, um sicherzustellen, dass alle Instanzen aktuell und sicher bleiben.
    • Bis zu 7 Tage nach einem neuen Update: Ein freundliches Update-Symbol wird in der Web Console angezeigt.
    • Nach 14 Tagen: Ein Dialog-Popup erscheint in der Web Console und erinnert den Administrator an das Update.
    • Nach 14 Tagen: Die Instanz stoppt sich selbst, um Sicherheitsrisiken durch veraltete Versionen zu vermeiden.
    v2.6.0.0
    Big Bang
    5. Januar 2026

    Happy new year! We start 2026 with a big bang — tons of improvements and new features! This release introduces powerful additions such as Single Sign-On (SSO), webhook support, a Windows remote Event Log viewer, a fully customizable theme manager, and a fully functional Relay Server. The Relay Server allows you to securely tunnel to any machine from your admin machine running the NetLock RMM agent — no port forwarding, no VPN!

    ⚠️

    Some features need to be configured before you can use them. Documentation for new features & videos will be released in the upcoming weeks.

    ✨ Single Sign-On (SSO)✨ Relay Server✨ Webhook Support✨ Windows Event Log Viewer✨ Theme Editor

    Authentication

    • Extended SSO support: Keycloak, Entra ID, Auth0, and Okta.

    Webhook

    • Webhook support has been added including custom variables to meet your requirements.

    Remote

    • Relay Server — Create a secure tunnel from your admin machine to a target device with the NetLock RMM agent installed. Connections are managed within the web console. The local NetLock RMM Proxy Application allows you to connect with any tool you like: RDP, SSH, Database Tools & Web browser. Available for Windows, Linux, and macOS.
    • Remote Screen Control — Automatic detection of newly logged-in user sessions in unattended mode. No restart required after agent installation. Significantly improved unattended access stability. No user re-login required for the tray icon. Review recorded sessions in the web console under settings.
    • Remote Shell — Bulk execution support and configurable timeout.
    • Windows Event Log viewer — View and browse any event log, and view statistics about the event logs.
    • Real-time device connectivity status when remote features are enabled, indicated by a pulse animation. Active remote connections are additionally indicated by a pulsing platform icon.
    • Visual feedback indicating whether a policy is active or inactive, and whether a required feature is disabled in the policy.
    • Device values in the device overview are updated automatically in the background every 30 seconds, including remote status.

    Installation & Deployment

    • Devices can now be moved across tenants, also supported as a bulk action.
    • Automatic device authorization until a specific date based on the package configuration.
    • After creating an installer, an installation script can now be downloaded based on the selected architecture.
    • You can now generate server config replacement scripts for each platform.
    • Brand-new NetLock RMM server instance installer in the Members Portal, guiding users through the installation process.

    UI / UX & Design

    • New login design and new overall UI design with improved feedback.
    • Optimized dark mode.
    • Metric graphs improved for better visual readability.
    • Search bar added to filter tenants.
    • Dashboard events now reload automatically in the background every minute.
    • Fonts are no longer loaded from the internet — all fonts are now fully embedded.
    • Web console title and logo can now be customized via settings.
    • Full theme customization: all theme colors can be adjusted using a built-in editor.
    • Configurable IP whitelist for web console and agent backend.

    Policies, Scripts, Jobs & Automation

    • Jobs: Configurable timeout support. Fixed execution scheduler issues.
    • Scripts: Configurable default timeout. Automatically loaded in the remote shell when selecting a script.
    • Scripts, sensors, policies, and jobs can now be duplicated.
    • Permissions can now be exported and imported.

    Sensors & Notifications

    • New sensor options: Send sensor notification only once until the issue is resolved. Send notification when the issue is resolved.
    • Microsoft Defender Antivirus: Fixed notification filtering. Fixed job execution scheduler issues.

    System & Administration

    • Improved explanations in System → Updates and System → Database (cleanup behavior, processes, etc.).
    • Execute custom MySQL commands.
    v2.5.3.0
    Whitelabel
    26. Oktober 2025

    We're back with exciting news — our latest version is here! This update introduces a fully customizable Tray Icon, built-in chat, remote actions, device labels, and much more.

    ⚠️

    With this update, you'll need to update all your agents to the latest version for remote access to function properly. Additionally, please review your policies and update the agent settings to enable remote capabilities. The new tray icon is required for attended remote access.

    ✨ Whitelabel Tray Icon✨ Built-in Chat✨ Remote Actions (Shutdown & Reboot)✨ Device Labels✨ Agent Policy Controls

    New User Tray Icon

    • Introducing a fully customizable Tray Icon that gives you even more ways to engage with your users.
    • New remote access experience allowing users to accept or decline access requests — perfect for situations where confidentiality is essential.
    • As the administrator, you have full control over remote access behavior through your policy settings.

    Device Labels & UI

    • New device labels provide a clearer overview.
    • The new automation policy preview allows you to see which policies are applied to each device.

    Shutdown & Reboot Actions

    • You can now shut down or reboot your devices instantly — no more going through remote shell, select script, execute.

    Agent Policy Controls

    • You can now decide how often a device synchronizes with the server and even override the global auto-update setting based on the assigned policy.
    • Enable or disable specific remote features — or the entire service — per policy.
    • Define whether unattended access is allowed or if user confirmation is required before connecting.

    Additional Enhancements

    • The remote agent service connection behavior has been completely overhauled. After a system reboot, the remote connection is now re-established automatically as soon as the device regains network connectivity.
    • The last active user now correctly reflects RDP sessions.
    • Linux software inventory now supports additional package managers: Yum, Zypper, Pacman, and DNF.
    • Remote screen control now uses fewer CPU resources and about 33% less bandwidth.
    • The NetLock RMM agent installer now supports hidden and no-log parameters.
    v2.5.2.5
    Quality of Life
    14. August 2025

    This release is on the smaller side, but it was an important one. We encountered issues with our code-signing provider that could cause problems with remote screen control and UAC access. After extensive communication, the issue is now fully resolved.

    ⚠️

    This update requires an agent update. Please go to Settings → Updates and enable updates so that your devices receive the latest version.

    ✨ Code-signing fix✨ Remote Shell improvements✨ Keyboard ghosting fix✨ Linux last boot time fix

    Highlights

    • Remote Shell — Input field is now collapsible for more workspace. You can also run commands instantly by pressing Enter.
    • Remote Screen Control — Fixed a long-standing keyboard ghosting bug.
    • Linux Agents — Corrected last boot time (now uses local time instead of UTC).
    • Location Renaming — Fixed a visual glitch when renaming locations (no database impact).
    • File Server — Added new right-click menu options: Copy Filename and Copy File Path.
    • Two-Factor Authentication — Enhanced QR code visual quality.
    • SMTP Settings — You can now use just a username without needing to provide a full email address.
    • Drive Overview — Redesigned for a more compact and efficient layout.
    v2.5.2.4c
    File Server Fix
    6. August 2025

    Smaller additions and fixes. No agent update required.

    ✨ File server context menu✨ Keyboard ghosting fix✨ Location renaming fix

    Added

    • Extended context menu in the file server browser — you now have more right-click options to interact with files.

    Fixed

    • Keyboard ghosting during remote control sessions has been resolved — smoother typing ahead.
    • Devices disappearing after renaming a location — devices now remain correctly associated with their location after renaming. The issue was purely visual and did not affect backend or database operations.
    v2.5.2.2
    Remote Screen Control
    21. Juli 2025

    This release introduces one of the most significant feature expansions to date: powerful Remote Screen Control for Windows, alongside performance optimizations, improved agent management, and a new all-in-one deployment script.

    ✨ Remote Screen Control for Windows✨ ARM64 Architecture Support✨ Agent Auto Updates✨ All-in-one deployment script

    Remote Screen Control for Windows

    • Full support for session switching and display switching.
    • Unattended access.
    • Ctrl + Alt + Del support for elevated access.
    • Built-in session recording.
    • Send input as keystrokes, useful for automating password entry.
    • Major improvements in keyboard simulation, mirroring performance, bandwidth efficiency, and full DPI awareness.

    ARM64 Architecture Support

    • Native support for ARM64-based systems, including fix for installer detecting the wrong architecture.

    Agent Auto Updates

    • Linux and macOS agents now support automatic updates (older agents require manual upgrade).
    • New option to limit concurrent agent update pulls, preventing network overload.

    Platform Enhancements

    • Tenant List now sorted alphabetically for improved navigation.
    • Last Active / Logged-In User added to device overview for better end user identification.
    • Fix for rare edge case where Remote Shell could hang indefinitely.
    • Several Remote Agent connection stability improvements.

    Monitoring & Uptime Handling

    • Devices with pending updates will no longer trigger false offline alerts.
    • Devices connecting after a NetLock RMM server upgrade are ignored for 30 minutes to reduce notification noise.

    Database & Disk Usage Optimization

    • New automatic database cleanup options: define retention periods for historical data.
    • Only new history data is now written to history to reduce disk load.

    Networking & Deployment

    • Reverse Proxy Header Forwarding is now fully supported for better IP logging.
    • Incorrect antivirus reporting when multiple AVs had previously been installed is now resolved.
    • New all-in-one deployment script supports: Dedicated IP/Bare Metal/VPS setups, Reverse Proxy environments (NGINX, Traefik, etc.), and Local Testing.
    v2.5.1.4
    Hotfix
    3. Juni 2025

    There were some problems with creating new jobs in the web console, which triggered error messages. These issues have now been fixed.

    ✨ Job creation fix

    Fixes

    • Fixed an issue where creating new jobs in the web console triggered error messages.
    v2.5.1.3
    Hotfix
    1. Juni 2025

    There were some problems with tenant creation and related operations, which triggered error messages. They are related to the latest authentication & permissions overhaul. These issues have now been fixed.

    ✨ Tenant creation fix

    Fixes

    • Fixed issues with tenant creation and related operations that triggered error messages after the authentication & permissions overhaul.
    v2.5.1.2
    Auth Rewrite
    25. Mai 2025

    While we typically include dependency updates as part of our regular releases, this update is a bit different — we've made significant changes to the core of NetLock RMM and are rolling out a major tech stack upgrade alongside it.

    ⚠️

    You might run into errors if your browser cache isn't cleared. Depending on your browser, you can usually clear it just for the web console.

    ✨ Auth & permissions rewrite✨ CPU & RAM usage graphs✨ Faster remote tasks

    Changes

    • Reengineered the web console's authentication and permissions systems from scratch to ensure greater security, flexibility, and maintainability.
    • Added an initial graph displaying processor and RAM usage. More visualizations are planned for upcoming releases.
    • Remote tasks are now snappier and get processed faster. This rewrite sets the stage for the powerful remote screen control feature coming next.
    v2.5.1.1
    Community Scripts
    20. Mai 2025

    We're excited to announce a powerful new feature: Community Scripts! Community Scripts are a curated collection of useful scripts shared by fellow NetLock RMM users. These scripts are designed to help you automate tasks, solve common challenges, and optimize your workflows.

    ✨ Community Scripts✨ GitHub Import✨ Automatic Cleanup

    Community Scripts & Automatic Cleanup

    • You can now explore, share, and collaborate — all directly within NetLock RMM.
    • This feature uses the NetLock RMM Members Portal API to sync scripts between users.
    • You can also import scripts from GitHub to expand your collection.
    v2.5.1.0
    Uptime Monitoring
    12. Mai 2025

    We're excited to announce that our latest update introduces the highly requested uptime monitoring feature!

    ✨ Uptime Monitoring✨ Disconnection Alerts✨ Improved notification design

    Uptime Monitoring

    • By enabling the "Disconnection Alert" for a device, you'll be notified whenever it loses connection to the NetLock RMM server — whether due to shutdown, network issues, or other disruptions.
    • An event will be automatically generated and displayed in the system.
    • You can configure uptime monitoring alerts under the Notifications section to ensure they are sent to your selected recipients.
    • The notifications design has also been improved and now contains additional details.
    v2.5.0.8
    Hotfix
    10. Mai 2025

    If you experienced the server application exiting during setup with a "package is invalid" message, this issue has been resolved in version 2.5.0.8.

    ✨ Invalid package fix

    Fixes

    • Fixed the server application exiting during setup with a "package is invalid" message.
    v2.5.0.7
    High-Speed RAM
    23. April 2025

    The new version includes some updates and performance improvements, along with a groundbreaking new package distribution system.

    ✨ High-Speed RAM Distribution✨ Supply Chain Attack Protection✨ Encryption fix for notifications

    Fixes

    • Implemented a new encryption method for communication and remote agents, resolving the issue of events being cut off and ensuring notifications (mail, Telegram, etc.) are sent correctly.
    • Improved connection checks in the web console under Settings → System.
    • Server info is now updated correctly.

    High-Speed RAM Distribution & Supply Chain Protection

    • NetLock RMM now serves installation and update packages directly from memory. No disk I/O, no bottlenecks — just pure, uncompromised performance.
    • On server startup, all essential packages are preloaded into memory, enabling blazing-fast delivery speeds while eliminating wear and tear on your hardware.
    • All agent packages are encrypted and uniquely obfuscated before ever touching your systems. At runtime, they're securely decrypted and deobfuscated using proprietary algorithms, preventing reverse engineering and unauthorized tampering.
    • The NetLock RMM server is fortified with advanced code virtualization and deep tamper protection, raising the bar for what attackers would have to overcome.
    v2.5.0.4
    Minor Update
    26. März 2025

    A minor update with usability improvements for the device tree view and bulk operations.

    ✨ Enhanced device tree view✨ Bulk authorize & delete✨ Duplicate device names fix

    Improvements

    • Enhanced device tree view for improved usability.
    • Devices with identical names are now correctly displayed and usable in the "All Devices" overview.
    • Unauthorized devices can now be bulk authorized and deleted.
    v2.5.0.3
    Transparency Report
    26. März 2025

    This update fixes a remote authentication bug and replaces the custom encryption entirely. We also discuss upcoming technical and licensing changes.

    ✨ Encryption overhaul✨ Remote auth fix

    Fixes

    • Fixed remote auth failing depending on password (GitHub Issue #23).
    • The custom encryption has been completely replaced with a new one.
    v2.5.0.0
    Cross-Platform
    8. Januar 2025

    We're thrilled to announce the release of NetLock RMM 2.5.0.0, now with full Linux & macOS agent support! NetLock RMM now fully supports Linux & macOS device monitoring, including all available sensors, jobs, system details, remote shell, and even the remote file browser. Stay in control of your entire IT environment, no matter the platform!

    ✨ Full Linux & macOS Agent Support✨ One-Click Agent Installer✨ Zero Dependencies Installation✨ Members Portal API✨ Pay-as-You-Go Pricing

    Linux & macOS Agent

    • This has been the most requested feature — Linux & macOS are now fully supported in NetLock RMM.
    • Full support for sensors, jobs, system details, remote shell, and the remote file browser on both platforms.
    View supported distributions

    One-Click Agent Installer

    • You no longer need to manually run PowerShell or provide parameters to install the agent.
    • With the new agent installer generator, you can embed your server configuration directly into the installer executable.
    • Simply right-click and run as administrator on Windows, or execute with sudo on Linux & macOS — fast, simple, and hassle-free.

    No Dependencies Required

    • Installing the NetLock RMM agent is now easier than ever — no external dependencies needed.
    • Windows — Just run the installer, no installation of third-party dependencies required.
    • Linux & macOS — Execute with sudo, no additional packages needed.

    Members Portal API

    • The Members Portal API now lets you effortlessly sync the latest packages & license information with your self-hosted NetLock RMM instance.
    • This is just the beginning — more powerful features are on the way to make the API even more useful.

    Pay-as-You-Go

    • We now offer a Pay-as-You-Go option, starting at just 0.25€ per device.
    • Flexible & scalable — only pay for what you use.
    • Set hard limits to control your billing with ease.
    v2.5.0.1
    Minor Update
    11. Januar 2025

    A minor update addressing several bug fixes and small improvements for the web console and server.

    ⚠️

    The members portal will still show version 2.5.0.0, as this is tied to the server and agents update logic. Updating your agents is not required with this update.

    ✨ Remote connection encoding fix✨ Duplicate admin username prevention✨ One-time password clipboard copy✨ Translation improvements

    Bug Fixes

    • Fixed an issue where, depending on the admin password, the remote connection between the web console and server could not be established due to an encoding issue.
    • Fixed the problem that allowed multiple admin users to be added with the same username.
    • Fixed missing translation on user add dialog.

    Improvements

    • Improved error messages for the remote authentication dialog.
    • Removed the moderator role from the roles selection, as it was just a placeholder in the early stages of development and there is currently no difference between moderator and administrator.
    • Added a button to copy the one-time password to your clipboard in the user add dialog.
    • Added translation on remote authentication dialog.
    v2.5.0.2
    Minor Update
    12. Januar 2025

    A minor update improving Docker awareness and fixing a certificate handling issue.

    ⚠️

    The members portal will still show version 2.5.0.0, as this is tied to the server and agents update logic. Updating your agents is not required with this update.

    ✨ Docker-aware server & web console✨ Container restart detection✨ HTTPS certificate fix

    Fixes & Improvements

    • When the server runs under Docker, it will no longer be reported as down in the web console if a container restarts and registers itself again. A warning message will be displayed under the system overview on how to handle the Docker version of the server.
    • The web console and server are now Docker-aware.
    • Fixed a bug where the HTTPS certificate is ignored if no password is provided.
    v2.0.0.0
    Gold Release
    18. November 2024

    We are excited to announce the release of NetLock RMM version 2.0.0.0, marking the end of the Early Adopter phase ahead of schedule. With this milestone, NetLock RMM has achieved gold status, making it ready for use in productive environments. The documentation has been fully updated and includes comprehensive text and video guides.

    ⚠️

    As the early adopter version was significantly different from the final release, with many major overhauls, individual fixes are not listed in this update. Numerous known and unknown issues have been addressed. If you experienced any issues, they are likely resolved in this version.

    ✨ Remote Control & Administration✨ File Server✨ System Overview Dashboard✨ Dark Mode & Monaco Editor✨ Docker Support

    Remote

    • Remote Control — Support your employees effectively by remotely accessing their desktop environment, enabling seamless troubleshooting and collaboration.
    • Remote Shell — Establish a remote shell on your target system from anywhere, allowing you to perform background maintenance tasks efficiently and securely.
    • Remote File Browser — Access the file systems of your remote devices effortlessly. Upload and download files regardless of where the device is located, ensuring seamless file management and operational efficiency.
    • Remote Service Manager — Monitor and manage system services in real time. Check their status, and start or stop services instantly for enhanced administrative control.
    • Remote Task Manager — Terminate processes on remote systems with ease, allowing for efficient management and resolution of system issues from anywhere.

    File Server

    • Access your preferred administrative tools from anywhere, seamlessly integrate them into scripts, remote shells, or explore the remote file browser history.
    • Benefit from a robust privilege system to manage file access, keeping them private or sharing them as needed.

    System Overview

    • Identify and resolve issues with NetLock RMM backend components while ensuring their integrity.
    • Monitor active MySQL executions, verify the web console's connection to backend roles, and review the status of each running NetLock RMM backend server and its associated roles.

    Appearance

    • The web console has undergone a significant overhaul, featuring a sleek new design, enhanced mobile optimization, and seamless navigation for an improved user experience.
    • Translations have been improved, and missing translations have been fixed, ensuring a more complete and accurate multilingual experience.
    • The Monaco code editor is now integrated for scripting, offering features like syntax highlighting, autocomplete, and debugging, just like in Visual Studio Code.
    • Dark mode for your tired eyes.

    Other

    • Added support for Docker.
    • You can now monitor the current CPU and RAM utilization of your devices directly from the device details page, providing real-time insights into device performance.
    • Enhanced event filtering and added the Monaco editor for improved script management, allowing for more refined event searches and smoother scripting.

    Open Source

    • NetLock RMM is currently open-source, but we are still working on finalizing a suitable OSI-compatible license model. For now, we are using our custom license until the legal details are fully sorted out.
    • We also offer an open-source membership, making it easy for you to acquire the latest version of NetLock RMM with minimal effort.

    Cloud & Memberships

    • Managed cloud instances of NetLock RMM are available starting at just 30€ per month, providing hassle-free deployment and maintenance.
    • For self-hosting in professional environments, a membership is available that includes code signing and customer support, or code signing alone at a fair price.
    • The non-code-signed open-source version remains available for those who prefer it. Refer to the documentation for instructions.

    Bleiben Sie auf dem Laufenden

    Treten Sie unserer Discord-Community bei, um die neuesten Updates zu erhalten, oder folgen Sie uns auf GitHub, um neue Releases zu sehen.