Wenn Sie über einen unternehmenseigenen oder privaten Computer auf Ihr Arbeitskonto zugreifen, müssen Sie möglicherweise die Endpunktprüfung einrichten. Mit der Endpunktprüfung kann der Administrator Informationen zu Ihrem Gerät prüfen und Ihren Zugriff auf Apps basierend auf Ihrem Standort, dem Sicherheitsstatus des Geräts oder anderen Attributen steuern.
Systemanforderungen
- Nur Chrome Sie können die Endpunktprüfung in jedem Chromium-basierten Browser installieren, sie wird jedoch nur im Chrome-Browser unterstützt. Ihr Computer muss die Systemanforderungen für Chrome erfüllen.
- Unterstützt werden unter anderem:
- Apple Mac OS X El Capitan 10.11 und höher
- ChromeOS 110 und höher
- Linux Debian oder Ubuntu (die CPU muss AES-Befehle unterstützen)
- Microsoft Windows 10 und 11
Was ist die Endpunktprüfung?
Mit der Endpunktprüfung haben Administratoren die Möglichkeit, den Gerätezugriff auf die Daten Ihrer Organisation zu steuern und sich Details zu den Geräten anzeigen zu lassen. Damit Administratoren die Endpunktprüfung verwenden können, müssen Sie den Chrome-Browser, die Erweiterung „Endpunktprüfung“ und möglicherweise die Hilfsanwendung auf Ihrem Computer installieren.
Wenn die Endpunktprüfung installiert ist, Sie den Chrome-Browser geöffnet haben und mit Ihrem verwalteten Google-Konto angemeldet sind, kann der Administrator Folgendes sehen:
- ID, Seriennummer, Typ und Betriebssystem des Geräts
Hinweis: Unter ChromeOS wird die Seriennummer nur für vom Unternehmen registrierte Geräte angezeigt. - Ihren Namen und die E-Mail-Adresse Ihres verwalteten Kontos
- Die erste und letzte Synchronisierung von Arbeitsdaten auf dem Computer, einschließlich Informationen zur Verschlüsselung und dazu, ob für das Gerät ein Passwort festgelegt wurde
- Informationen darüber, ob das Gerät den Richtlinien Ihrer Organisation entspricht (nur Chrome-Geräte)
Wenn Sie die Freigabe Ihrer Geräteinformationen beenden möchten, melden Sie sich im Chrome-Browser von Ihrem verwalteten Google-Konto ab oder entfernen Sie die Erweiterung „Endpunktprüfung“. Weitere Informationen
Endpunktprüfung einrichten
Ihr Administrator kann die Erweiterung „Endpunktprüfung“ automatisch für Sie installieren. Wenn Sie ein Mac-, Windows- oder Linux-Gerät haben, werden Sie möglicherweise aufgefordert, sie selbst zu installieren.
- Melden Sie sich auf Geräten mit ChromeOS mit dem Unternehmenskonto an, mit dem Sie die Endpunktprüfung einrichten möchten.
- Öffnen Sie den Chrome-Browser. Informationen zum Herunterladen des Browsers finden Sie im Hilfeartikel Google Chrome herunterladen und installieren.
- Nur Mac, Windows und Linux: Wenn die Erweiterung „Endpunktprüfung“
nicht in der Symbolleiste des Browsers angezeigt wird, müssen Sie sie installieren. Gehen Sie zu Endpunktprüfung und klicken Sie auf Hinzufügen.
- Falls bei der Erweiterung in der Symbolleiste „Ausnahme“
angezeigt wird, klicken Sie auf die Erweiterung, um sie zu öffnen.
- Klicken Sie auf Konto hinzufügen, wenn Sie dazu aufgefordert werden, und geben Sie Ihre geschäftliche E-Mail-Adresse und Ihr Passwort ein.
- Möglicherweise wird eine Meldung angezeigt, dass eine Hilfsanwendung auf Ihrem Gerät erforderlich ist. Wenn Sie einen Mac- oder Windows-Computer haben, klicken Sie auf Installieren und folgen Sie der Anleitung. Wenn Sie einen Linux-Computer haben, lesen Sie den Abschnitt Hilfsanwendung installieren (nur Linux).
Hinweis:Wenn Sie versuchen, im Chrome-Browser eine Verbindung zu sicheren Diensten wie internen Websites herzustellen, werden Sie möglicherweise gefragt, welches Zertifikat verwendet werden soll. Achten Sie darauf, dass Sie das von Ihrer Organisation ausgestellte Zertifikat wählen und nicht das von der Hilfsanwendung. Andernfalls können Sie möglicherweise nicht auf diese Websites zugreifen.
- Klicken Sie noch einmal auf die Erweiterung
Jetzt synchronisieren.
Hilfsanwendung installieren (nur Linux)
- Klicken Sie links oben auf Aktivitäten und geben Sie terminal ein, um ein Terminalfenster zu öffnen.
- Fügen Sie die Paketquelle hinzu und importieren Sie den Schlüssel:
-
$
sudo mkdir -m 0755 -p /etc/apt/keyrings -
$
curl -fsSL https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo gpg --dearmor -o /etc/apt/keyrings/endpoint-verification.gpg -
$
echo "deb [signed-by=/etc/apt/keyrings/endpoint-verification.gpg] https://packages.cloud.google.com/apt endpoint-verification main" | sudo tee /etc/apt/sources.list.d/endpoint-verification.list > /dev/null
-
- Geben Sie die folgenden Befehle ein, um die Endpunktprüfung zu aktualisieren und zu installieren:
-
$
sudo apt-get update -
$
sudo apt-get install endpoint-verification
-
- Öffnen Sie den Chrome-Browser und klicken Sie in der Symbolleiste auf „Endpunktprüfung“
Jetzt synchronisieren.
Informationen zu Ihrem Computer synchronisieren
Nachdem Sie die Endpunktprüfung eingerichtet haben, werden Informationen zu Ihrem Computer automatisch mit Ihrem Administrator synchronisiert.
So synchronisieren Sie die Informationen manuell:
- Klicken Sie in der Symbolleiste des Browsers auf „Endpunktprüfung“
.
Sie können sehen, wann der Computer zum letzten Mal Informationen mit Ihrer Organisation synchronisiert hat. - Klicken Sie auf Jetzt synchronisieren.
Fehlerbehebung bei der Endpunktprüfung
Alle maximieren | Alle minimierenAlle minimieren
In Chrome wird möglicherweise eine Meldung angezeigt, dass die Endpunktprüfung aufgrund eines Fehlers bei der Schlüsselbundautorisierung nicht synchronisiert werden kann.
Melden Sie sich in dem Fall über das Apple-SymbolAbmelden von Ihrem Computer ab und dann wieder an. Wenn die Fehlermeldung danach immer noch angezeigt wird, gehen Sie so vor:
- Öffnen Sie auf Ihrem Mac die App für den Zugriff auf den Schlüsselbund.
- Klicken Sie links auf Anmelden.
- Wenn das Symbol anzeigt, dass eine Sperrung vorliegt, klicken Sie mit der rechten Maustaste auf Anmelden und dann auf Anmeldung für den Schlüsselbund entsperren.
Tipp: Wenn Sie den Schlüsselbund für die Anmeldung nicht entsperren oder die Zugriffssteuerung nicht öffnen können, versuchen Sie diese Lösung von Apple.
- Klicken Sie links auf Passwörter.
- Doppelklicken Sie in der Liste der Passwörter auf Sicherer Speicher zur Endpunktprüfung.
- Klicken Sie auf Zugriffssteuerung.
- Wenn Vor dem Gewähren des Zugriffs bestätigen ausgewählt ist:
- Wählen Sie Alle Anwendungen dürfen auf dieses Element zugreifen aus und klicken Sie auf Änderungen speichern.
- Klicken Sie in der Symbolleiste des Chrome-Browsers auf „Endpunktprüfung“
und dann auf Jetzt synchronisieren.
- Wenn die Synchronisierung weiterhin nicht funktioniert, fahren Sie mit dem nächsten Schritt fort.
- Wenn die Option Alle Anwendungen dürfen auf dieses Element zugreifen bereits ausgewählt ist oder die Synchronisierung immer noch einen Fehler zurückgibt:
- Klicken Sie in der Liste der Passwörter für den Zugriff auf die Schlüsselbund-App mit der rechten Maustaste auf Sicherer Speicher zur Endpunktprüfung und dann auf „Sicheren Speicher zur Endpunktprüfung“ löschen.
- Öffnen Sie in Chrome die Erweiterung „Endpunktprüfung“ und klicken Sie auf Jetzt synchronisieren.
In Chrome wird möglicherweise eine Fehlermeldung angezeigt, dass die Endpunktprüfung aufgrund eines Fehlers bei der Datenschutz-API nicht synchronisiert werden kann.
Bei der Endpunktprüfung wird ein Verschlüsselungsschlüssel in der Windows-Registrierung gespeichert. Bei jeder Synchronisierung eines Geräts wird auf die Windows Data Protection API zurückgegriffen, um auf den Schlüssel zuzugreifen. Wenn bei der Endpunktprüfung Fehler beim Entschlüsseln des Schlüssels auftreten, kann es zu Synchronisierungsfehlern kommen. Diese Fehler können durch die Verschlüsselung durch einen anderen Nutzer verursacht werden und durch mit S4U geplante Aufgaben, veraltete Chrome-Versionen, Probleme mit der Windows-Konfiguration oder unsachgemäße Geräte- oder Nutzer-Resets entstehen. So beheben Sie das Problem:
Schritt 1: Prüfen, ob eine S4U-Aufgabe konfiguriert wurde
So finden Sie heraus, ob eine der geplanten S4U-Aufgaben den Fehler verursacht:
- Sperren Sie den Bildschirm des Windows-Geräts.
- Entsperren Sie das Gerät innerhalb von 15 Sekunden.
- Klicken Sie innerhalb von 15 Sekunden in der Symbolleiste des Chrome-Browsers auf „Endpunktprüfung“
Jetzt synchronisieren.
Wenn die Synchronisierung erfolgreich ist, wird der Fehler wahrscheinlich durch eine S4U-Aufgabe verursacht.
Schritt 2: S4U-Aufgaben identifizieren
Get-ScheduledTask | foreach { If (([xml](Export-ScheduledTask -TaskName $_.TaskName -TaskPath $_.TaskPath)).GetElementsByTagName("LogonType").'#text' -eq "S4U") { $_.TaskName } }Schritt 3: Problem beheben
- Öffnen Sie auf Ihrem Windows-Gerät den Taskplaner.
- Scrollen Sie nach unten zu Aktive Aufgaben.
- Suchen Sie die Aufgaben aus der Ausgabe von Schritt 2. Gehen Sie für jede Aufgabe so vor:
- Doppelklicken Sie auf die Aufgabe.
- Klicken Sie rechts auf Eigenschaften.
- Entfernen Sie das Häkchen bei Kennwort nicht speichern.
- Klicken Sie auf OK.
- Sperren Sie den Bildschirm des Geräts und entsperren Sie ihn wieder.
- Klicken Sie innerhalb von 15 Sekunden in der Symbolleiste des Chrome-Browsers auf „Endpunktprüfung“
Jetzt synchronisieren.
Erweiterte Vorgehensweise
Versuchen Sie dies nur, falls die vorherige Fehlerbehebung nicht funktioniert hat und Ihr Gerät immer noch nicht synchronisiert werden kann.
Warnung: Gehen Sie nur so vor, wenn Sie mit der Bearbeitung von Registrierungsschlüsseln vertraut sind. Wenn Sie die Registrierungsschlüssel falsch konfigurieren, funktioniert ihr Computer möglicherweise nicht mehr. Möglicherweise werden Sie auch von Ihrem Google Workspace-Administrator kontaktiert, da bei dieser Vorgehensweise doppelte Einträge für Ihr Gerät in der Liste der verwalteten Geräte erstellt werden.
- Klicken Sie im Windows-Startmenü auf Ausführen.
- Geben Sie regedit in das Feld Ausführen ein.
- Suchen Sie im Registrierungs-Editor nach HKEY_CURRENT_USER\Software\Google\Endpoint Verification\Safe Storage und löschen Sie diese Zeile.
- Klicken Sie in der Symbolleiste des Chrome-Browsers auf „Endpunktprüfung“
Jetzt synchronisieren.
Wenn das Problem weiterhin besteht, untersuchen Sie die Kontoverwaltung für das Gerät und wenden Sie sich gegebenenfalls an den Windows-Support.
In Chrome wird möglicherweise eine Fehlermeldung angezeigt, dass der Datenschutzschlüssel durch die Endpunktprüfung nicht wiederhergestellt werden konnte und keine Synchronisierung möglich ist. Dieser Fehler kann auftreten, wenn Sie eine ältere Version von Chrome verwenden und mit S4U geplante Aufgaben auf Ihrem Gerät ausgeführt werden.
Schritt 1: S4U-Aufgaben identifizieren
Öffnen Sie PowerShell auf dem Windows-Gerät und führen Sie das folgende Script aus:
Get-ScheduledTask | foreach { If (([xml](Export-ScheduledTask -TaskName $_.TaskName -TaskPath $_.TaskPath)).GetElementsByTagName("LogonType").'#text' -eq "S4U") { $_.TaskName } }Wenn die Ausgabe eine oder mehrere Zeilen mit einem Aufgabennamen enthält, müssen Sie diese Aufgaben bearbeiten.
Schritt 2: Problem beheben
- Öffnen Sie auf Ihrem Windows-Gerät den Taskplaner.
- Scrollen Sie nach unten zu Aktive Aufgaben.
- Suchen Sie die Aufgaben aus der Ausgabe von Schritt 1. Gehen Sie für jede Aufgabe so vor:
- Doppelklicken Sie auf die Aufgabe.
- Klicken Sie rechts auf Eigenschaften.
- Entfernen Sie das Häkchen bei Kennwort nicht speichern.
- Klicken Sie auf OK.
- Sperren Sie den Bildschirm des Geräts und entsperren Sie ihn wieder.
- Klicken Sie innerhalb von 15 Sekunden in der Symbolleiste des Chrome-Browsers auf „Endpunktprüfung“
Jetzt synchronisieren.
Schritt 3: Registrierungsschlüssel entfernen und neue Sitzung starten
Versuchen Sie dies nur, falls die vorherige Fehlerbehebung nicht funktioniert hat und Ihr Gerät immer noch nicht synchronisiert werden kann.
Warnung: Gehen Sie nur so vor, wenn Sie mit der Bearbeitung von Registrierungsschlüsseln vertraut sind. Wenn Sie die Registrierungsschlüssel falsch konfigurieren, funktioniert ihr Computer möglicherweise nicht mehr. Möglicherweise werden Sie auch von Ihrem Google Workspace-Administrator kontaktiert, da bei dieser Vorgehensweise doppelte Einträge für Ihr Gerät in der Liste der verwalteten Geräte erstellt werden.
- Klicken Sie im Windows-Startmenü auf Ausführen.
- Geben Sie regedit in das Feld Ausführen ein.
- Suchen Sie im Registrierungs-Editor nach HKEY_CURRENT_USER\Software\Google\Endpoint Verification\Safe Storage und löschen Sie diese Zeile.
- Sperren Sie den Bildschirm des Geräts und entsperren Sie ihn wieder.
- Klicken Sie in der Symbolleiste des Chrome-Browsers auf „Endpunktprüfung“
Jetzt synchronisieren.
- Optional: Aktualisieren Sie Chrome, um genauere Fehlermeldungen zu erhalten.
Das Problem SEC_E_DELEGATION_REQUIRED
Wenn das Problem weiterhin besteht, liegt möglicherweise ein SEC_E_DELEGATION_REQUIRED-Problem vor, das unter Windows auftreten und zu API-Vorgangsfehlern führen kann. Unter Windows wird die Windows API verwendet, um Informationen auf dem Gerät zu lesen. Für die API muss das Gerät für die Delegation als vertrauenswürdig eingestuft sein und Sie müssen das aktuelle Nutzerkonto so konfigurieren, dass die Delegation zulässig ist.
Führen Sie die Schritte zur Fehlerbehebung von Microsoft unter Lösung aus, um das Problem zu beheben.
Um die Problembehandlung zu vereinfachen, laden Sie die Protokolle der Endpunktprüfung herunter und geben Sie diese an Ihren Administrator weiter:
- Öffnen Sie Chrome auf dem Computer.
- Klicken Sie in der Symbolleiste des Chrome-Browsers mit der rechten Maustaste auf die Erweiterung „Endpunktprüfung“
Optionen.
- Wählen Sie unter „Log-Ebene“ Alle aus.
- Klicken Sie auf Synchronisierung erzwingen
Logs herunterladen.
Endpunktprüfung deinstallieren
Wenn Sie die Erweiterung „Endpunktprüfung“ aus dem Chrome Web Store installiert haben, können Sie sie von Ihrem Computer entfernen. Wenn ein Administrator die Erweiterung automatisch auf Ihrem Computer installiert hat, muss sie auch von einem Administrator entfernt werden.
- Öffnen Sie den Chrome-Browser auf Ihrem Computer.
- Klicken Sie rechts oben auf das Dreipunkt-Menü
Weitere Tools
Erweiterungen.
- Klicken Sie bei der Erweiterung „Endpunktprüfung“ auf Entfernen.
In der Suchleiste oben können Sie nach der Erweiterung suchen. - Klicken Sie zur Bestätigung auf Entfernen.
Hilfsanwendung deinstallieren (nur Mac, Windows und Linux)
- Klicken Sie links oben auf Aktivitäten und geben Sie terminal ein, um ein Terminalfenster zu öffnen.
- Geben Sie $sudo apt-get remove endpoint-verification ein.
- Öffnen Sie den Finder und gehen Sie zu Macintosh HD
Library
Anwendungsunterstützung
Google.
Hinweis: Falls „Macintosh HD“ nicht angezeigt wird, klicken Sie links oben auf FinderEinstellungen
Seitenleiste und klicken Sie dann das Kästchen Festplatten an.
- Ziehen Sie den Ordner Endpunktprüfung in den Papierkorb.
- Klicken Sie links oben auf Finder
Papierkorb leeren.
- Klicken Sie auf Start
Systemsteuerung.
- Klicken Sie auf Programme
Programme und Funktionen.
- Klicken Sie auf Google-Endpunktprüfung.
- Klicken Sie auf Deinstallieren.
Google, Google Workspace sowie zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der Unternehmen, mit denen sie verbunden sind.