Tchater maintenant avec le support
Tchattez avec un ingénieur du support

KACE Systems Management Appliance 14.0 Common Documents - Administratorhandbuch

Informationen zur KACE Systemverwaltungs-Appliance Erste Schritte
Konfigurieren der Appliance
Anforderungen und Spezifikationen Einschalten der Appliance und Anmelden bei der Administratorkonsole Zugriff auf die Befehlszeilenkonsole Verfolgen von Konfigurationsänderungen Konfigurieren der allgemeinen Einstellungen auf System- und Verwaltungsebene Konfigurieren der Datum- und Uhrzeiteinstellungen der Appliance Verwalten von Benutzerbenachrichtigungen Zweifaktor-Authentifizierung für alle Benutzer aktivieren Überprüfen von Port-Einstellungen, NTP-Dienst und Website-Zugriff Konfigurieren von Netzwerk- und Sicherheitseinstellungen Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung Konfigurieren der Gebietsschema-Einstellungen Konfigurieren des Standard-Designs Konfigurieren der Datenfreigabeeinstellungen Informationen zu den DIACAP-Compliance-Anforderungen Konfigurieren des Mobilgerätezugriffs Schnellen Wechsel von Organisationen und verknüpften Appliance aktivieren Verknüpfen von Quest KACE Appliances Konfigurieren der Verlaufseinstellungen Konfigurieren der Content Security Policy (Sicherheitsrichtlinie für Inhalte)
Einrichten und Verwenden von Labels für die Verwaltung von Elementgruppen Konfigurieren von Benutzerkonten, LDAP-Authentifizierung und SSO
Informationen zu Benutzerkonten und Benutzerauthentifizierung Informationen zu Gebietsschema-Einstellungen Verwalten von Benutzerkonten auf Systemebene Verwalten von Organisationsbenutzerkonten Anzeigen oder Bearbeiten von Benutzerprofilen Verwenden eines LDAP-Servers zur Benutzerauthentifizierung Importieren von Benutzern aus einem LDAP-Server Informationen zur einmaligen Anmeldung (SSO) Aktivieren und Deaktivieren der einmaligen Anmeldung Verwenden von Active Directory für die einmalige Anmeldung SAML für die einmalige Anmeldung konfigurieren Benutzersitzungen überprüfen
Bereitstellen des KACE Agent auf verwalteten Geräten Verwenden von Replikationsfreigaben Verwalten von Anmeldeinformationen Konfigurieren von Assets
Informationen zur Komponente Asset Management Das Asset Management-Dashboard verwenden Informationen zum Verwalten von Assets Hinzufügen und Anpassen von Asset-Typen und Verwalten von Asset-Informationen Verwalten von Software-Assets Verwalten physischer und logischer Assets Verwalten und Verwenden von manuellen Asset-Informationen Standorte verwalten Verwalten von Verträgen Verwalten von Lizenzen Kaufdatensätze verwalten
Einrichten der Lizenz-Compliance Verwalten der Lizenz-Compliance Einrichten des Service Desks Konfigurieren der Cache-Lebensdauer für Service Desk-Widgets Erstellen und Verwalten von Organisationen Importieren und Exportieren von Appliance-Ressourcen
Verwalten des Inventars
Verwenden des Bestandsaufnahme-Dashboards Verwenden der Geräteerkennung Verwalten des Geräteinventars
Informationen zur Geräteverwaltung Funktionen, die für jede einzelne Geräteverwaltungsmethode zur Verfügung stehen Informationen zu Inventarinformationen Erfassen von Änderungen an Inventareinstellungen Verwalten von Inventarinformationen Suchen und Verwalten von Geräten Registrieren des KACE Agent bei der Appliance Provisionierung des KACE Agent Manuelle Bereitstellung des KACE Agent
Agenteninstallationsdateien abrufen KACE Agent auf Windows-Geräten manuell bereitstellen KACE Agent auf Linux-Geräten manuell bereitstellen und aktualisieren Agentenvorgänge auf Linux Geräten ausführen KACE Agent auf Mac-Geräten manuell bereitstellen und aktualisieren Andere Agenten-Vorgänge auf Mac Geräten ausführen Vom Agenten gesammelte Informationen anzeigen
Verwenden der Verwaltung ohne Agent Manuelles Hinzufügen von Geräten in der Administratorkonsole oder mithilfe der API Erzwingen von Inventaraktualisierungen Verwalten ausstehender Geräte Abrufen von Informationen zum Service von Dell
Verwalten von Anwendungen auf der Seite "Software" Verwalten des Softwarekataloginventars
Informationen zum Softwarekatalog Anzeigen von Informationen im Softwarekatalog Hinzufügen von Anwendungen zum Softwarekatalog Verwalten von Lizenz-Assets für Anwendungen im Softwarekatalog Verknüpfen verwalteter Installationen mit katalogisierter Software Verwenden der Erfassung der Softwarenutzung Verwenden der Anwendungssteuerung Softwarekatalog aktualisieren oder neu installieren
Verwalten des Prozess-, Startprogramm- und Dienstinventars Erstellen benutzerdefinierter Inventarregeln
Bereitstellen von Paketen auf verwalteten Geräten
Verteilen von Software und Verwenden von Wake on LAN Senden von Warnungen an verwaltete Geräte Ausführen von Skripten auf verwalteten Geräten Verwenden von Aufgabenabfolgen
Patchen von Geräten und Aufrechterhalten der Sicherheit
Verwenden des Sicherheits-Dashboards Informationen zur Patch-Verwaltung Abonnieren und Herunterladen von Patches Erstellen und Verwalten von Patch-Zeitplänen Verwalten des Patch-Inventars Windows-Funktionsaktualisierungen verwalten Verwalten von Dell Geräten und Aktualisierungen Linux-Paket-Upgrades verwalten Dateianhänge in Quarantäne verwalten
Verwenden von Berichten und Zeitplanung für Benachrichtigungen Überwachen von Geräten
Erste Schritte bei der Überwachung Verwenden von Überwachungsprofilen Verwalten der Geräteüberwachung Arbeiten mit Warnungen
Verwenden des Service Desks
Konfigurieren des Service Desks
Systemanforderungen Informationen zum Service Desk Überblick über Setup-Aufgaben Importieren von Tickets aus einem anderen System Konfigurieren der Service Desk-Geschäftszeiten und -Feiertage Konfigurieren von Service Level-Vereinbarungen Konigurieren von Service Desk-Ticketwarteschlangen Konfigurieren der Ticketeinstellungen Anpassen der Startseite der Benutzerkonsole Verwenden der Zufriedenheitsumfrage Aktivieren oder Deaktivieren der Sicherheitsfunktionen für Service Desk-Anhänge
Verwenden des Service Desk-Dashboards Verwalten von Service Desk-Tickets, -Prozessen und -Berichten
Übersicht über den Lebenszyklus von Service Desk-Tickets Erstellen von Tickets über die Administratorkonsole und Benutzerkonsole Erstellen und Verwalten von Tickets per E-Mail Anzeigen von Tickets und Verwalten von Kommentaren, Arbeit und Anhängen Zusammenführen von Tickets Verwenden des Prozesses zur Eskalation von Tickets Verwenden von Service Desk-Prozessen Verwenden von Ticketregeln Ausführen von Service Desk-Berichten Archivieren, Wiederherstellen und Löschen von Tickets Verwalten der Ticketlöschung
Verwalten von Warteschlangen für Service-Desk-Tickets Informationen zu Benutzerdownloads und Knowledge Base-Artikeln Anpassen von Einstellungen für Service-Desk-Tickets Konfigurieren von SMTP-E-Mail-Servern
Wartung und Fehlerbehebung
Warten der Appliance Fehlerbehebung auf der Appliance
Anhang Glossar Über uns Rechtliche Hinweise

KACE Agent mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung für Windows Geräte bereitstellen

KACE Agent mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung für Windows Geräte bereitstellen

Bei Windows-Geräten empfiehlt Quest die Verwendung des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung, da sich dadurch der Aufwand für die vorbereitende Konfiguration der Zielgeräte verringert.

Das Gruppenrichtlinienobjekt-Provisionierungstool nutzt Active Directory® und Gruppenrichtlinien, um die Installationseinstellungen zu verteilen und die Agenteninstallation auszuführen. Das Tool erstellt ein Gruppenrichtlinienobjekt oder ändert ein bereits vorhandenes, um den KACE Agent zu installieren, wenn sich ein Gerät über Active Directory authentifiziert.

Wenn ein Zielgerät die Gruppenrichtlinie nach Abschluss des Erstellungs- oder Änderungsprozesses erstmals aktualisiert, wird auf den Geräten, von denen dieses Gruppenrichtlinienobjekt angewendet wird, eine neue clientseitige Gruppenrichtlinienerweiterungs-DLL registriert. Bei der nächsten Aktualisierung der Gruppenrichtlinie durch das Gerät löst Windows dann die neu registrierte clientseitige Erweiterung aus, um den KACE Windows Agent zu installieren.

Den Artikel der Quest Knowledge Base mit dem Link zum Herunterladen des Tools für die Gruppenrichtlinienobjekt-Provisionierung finden Sie unter https://support.quest.com/kb/133776.

Agentenbereitstellung mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung vorbereiten

Damit Sie Agenten mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung auf Windows-Geräten bereitstellen können, müssen Sie zunächst sicherstellen, dass das System ordnungsgemäß konfiguriert ist.

Die Verwendung des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung setzt die Erfüllung folgender Systemanforderungen voraus:

Ab Windows Vista: Mit den Remoteserver-Verwaltungstools (Remote Server Administration Tools, RSAT) können IT-Administratoren Rollen und Features von Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 oder Windows Server 2012 R2 remote über einen Computer unter Windows 8.1, Windows 8, Windows 7 oder Windows Vista verwalten.

Weitere Informationen finden Sie unter http://social.technet.microsoft.com/wiki/contents/articles/2202.remote-server-administration-tools-rsat-for-windows-client-and-windows-server-dsforum2wiki.aspx.

Distributionsfreigabe. Verwenden Sie eine Freigabe, auf die alle Zugriff haben. Legen Sie die .msi-Datei beispielsweise nicht auf der NETLOGON-Freigabe ab, da nicht jeder Benutzer auf diese Freigabe zugreifen kann, was schließlich dazu führt, dass die Aktualisierung nicht erfolgreich ist. Als Speicherort muss eine dauerhaft zugängliche Freigabe gewählt werden. Das Installationsprogramm ist eine MSI-Datei (Microsoft Installer). Zum Deinstallieren oder Aktualisieren der Software benötigt MSI Zugriff auf die .msi-Datei. Andernfalls kann msiexec nicht deinstalliert werden.
KACE Agent mithilfe des GPO Tools für die Gruppenrichtlinienobjekt-Provisionierung bereitstellen

Sie können den KACE Agent mithilfe des GPO Tools für die Gruppenrichtlinienobjekt-Provisionierung auf mehreren Geräten installieren. Dabei beginnen Sie mit dem Assistenten für die Agenten-Provisionierung. Mit dieser Methode sind Provisionierungen für Windows Geräte möglich.

Bei dieser Aufgabe arbeiten Sie zunächst in der Windows Gruppenrichtlinien-Verwaltungskonsole oder in der Windows Verwaltung (mit dem GPO Tool für die Gruppenrichtlinienobjekt-Provisionierung) und wenden sich dann wieder der Appliance zu.

a.
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
b.
Klicken Sie auf der linken Navigationsleiste auf Einstellungen und anschließend auf Provisionierung.
c.
Klicken Sie im Bereich Provisionierung auf Assistent für die Agenten-Provisionierung.
Die Seite Assistent für die Agenten-Provisionierung: Schritt 1 von 3 wird angezeigt.
2.
Aktivieren Sie das Kontrollkästchen für Provisionierung mithilfe der Windows Gruppenrichtlinie (empfohlen) und klicken Sie anschließend auf Weiter, um die Seite Assistent für die Agenten-Provisionierung: Schritt 2 von 3 anzuzeigen.

Zum Installieren und Starten des Tools müssen Sie die Oberfläche der Appliance verlassen.

6.
Kehren Sie zur Seite Agenten-Provisionierung: Schritt 2 von 3 der Appliance zurück, wenn Sie alle Arbeiten mit dem Tool erledigt haben, und klicken Sie auf Weiter.
7.
Klicken Sie auf Fertig stellen auf der Seite Agenten-Provisionierung: Schritt 3 von 3 anzuzeigen.

Agenten werden auf den Clientgeräten installiert, wenn die Gruppenrichtlinie auf diesen Geräten aktualisiert wurde. Abhängig von der Umgebung findet die Installation entweder beim Neustart des Geräts oder nach einem 90-minütigen Aktualisierungszyklus für die Gruppenrichtlinie statt.

Rufen Sie die Seite Geräte auf, um den Fortschritt der Geräte zu überwachen, auf denen der Agent installiert und eingecheckt wird.

Agentenbereitstellung mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung vorbereiten

KACE Agent mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung für Windows Geräte bereitstellen

Bei Windows-Geräten empfiehlt Quest die Verwendung des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung, da sich dadurch der Aufwand für die vorbereitende Konfiguration der Zielgeräte verringert.

Das Gruppenrichtlinienobjekt-Provisionierungstool nutzt Active Directory® und Gruppenrichtlinien, um die Installationseinstellungen zu verteilen und die Agenteninstallation auszuführen. Das Tool erstellt ein Gruppenrichtlinienobjekt oder ändert ein bereits vorhandenes, um den KACE Agent zu installieren, wenn sich ein Gerät über Active Directory authentifiziert.

Wenn ein Zielgerät die Gruppenrichtlinie nach Abschluss des Erstellungs- oder Änderungsprozesses erstmals aktualisiert, wird auf den Geräten, von denen dieses Gruppenrichtlinienobjekt angewendet wird, eine neue clientseitige Gruppenrichtlinienerweiterungs-DLL registriert. Bei der nächsten Aktualisierung der Gruppenrichtlinie durch das Gerät löst Windows dann die neu registrierte clientseitige Erweiterung aus, um den KACE Windows Agent zu installieren.

Den Artikel der Quest Knowledge Base mit dem Link zum Herunterladen des Tools für die Gruppenrichtlinienobjekt-Provisionierung finden Sie unter https://support.quest.com/kb/133776.

Agentenbereitstellung mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung vorbereiten

Damit Sie Agenten mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung auf Windows-Geräten bereitstellen können, müssen Sie zunächst sicherstellen, dass das System ordnungsgemäß konfiguriert ist.

Die Verwendung des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung setzt die Erfüllung folgender Systemanforderungen voraus:

Ab Windows Vista: Mit den Remoteserver-Verwaltungstools (Remote Server Administration Tools, RSAT) können IT-Administratoren Rollen und Features von Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 oder Windows Server 2012 R2 remote über einen Computer unter Windows 8.1, Windows 8, Windows 7 oder Windows Vista verwalten.

Weitere Informationen finden Sie unter http://social.technet.microsoft.com/wiki/contents/articles/2202.remote-server-administration-tools-rsat-for-windows-client-and-windows-server-dsforum2wiki.aspx.

Distributionsfreigabe. Verwenden Sie eine Freigabe, auf die alle Zugriff haben. Legen Sie die .msi-Datei beispielsweise nicht auf der NETLOGON-Freigabe ab, da nicht jeder Benutzer auf diese Freigabe zugreifen kann, was schließlich dazu führt, dass die Aktualisierung nicht erfolgreich ist. Als Speicherort muss eine dauerhaft zugängliche Freigabe gewählt werden. Das Installationsprogramm ist eine MSI-Datei (Microsoft Installer). Zum Deinstallieren oder Aktualisieren der Software benötigt MSI Zugriff auf die .msi-Datei. Andernfalls kann msiexec nicht deinstalliert werden.
KACE Agent mithilfe des GPO Tools für die Gruppenrichtlinienobjekt-Provisionierung bereitstellen

Sie können den KACE Agent mithilfe des GPO Tools für die Gruppenrichtlinienobjekt-Provisionierung auf mehreren Geräten installieren. Dabei beginnen Sie mit dem Assistenten für die Agenten-Provisionierung. Mit dieser Methode sind Provisionierungen für Windows Geräte möglich.

Bei dieser Aufgabe arbeiten Sie zunächst in der Windows Gruppenrichtlinien-Verwaltungskonsole oder in der Windows Verwaltung (mit dem GPO Tool für die Gruppenrichtlinienobjekt-Provisionierung) und wenden sich dann wieder der Appliance zu.

a.
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
b.
Klicken Sie auf der linken Navigationsleiste auf Einstellungen und anschließend auf Provisionierung.
c.
Klicken Sie im Bereich Provisionierung auf Assistent für die Agenten-Provisionierung.
Die Seite Assistent für die Agenten-Provisionierung: Schritt 1 von 3 wird angezeigt.
2.
Aktivieren Sie das Kontrollkästchen für Provisionierung mithilfe der Windows Gruppenrichtlinie (empfohlen) und klicken Sie anschließend auf Weiter, um die Seite Assistent für die Agenten-Provisionierung: Schritt 2 von 3 anzuzeigen.

Zum Installieren und Starten des Tools müssen Sie die Oberfläche der Appliance verlassen.

6.
Kehren Sie zur Seite Agenten-Provisionierung: Schritt 2 von 3 der Appliance zurück, wenn Sie alle Arbeiten mit dem Tool erledigt haben, und klicken Sie auf Weiter.
7.
Klicken Sie auf Fertig stellen auf der Seite Agenten-Provisionierung: Schritt 3 von 3 anzuzeigen.

Agenten werden auf den Clientgeräten installiert, wenn die Gruppenrichtlinie auf diesen Geräten aktualisiert wurde. Abhängig von der Umgebung findet die Installation entweder beim Neustart des Geräts oder nach einem 90-minütigen Aktualisierungszyklus für die Gruppenrichtlinie statt.

Rufen Sie die Seite Geräte auf, um den Fortschritt der Geräte zu überwachen, auf denen der Agent installiert und eingecheckt wird.

KACE Agent mithilfe des GPO Tools für die Gruppenrichtlinienobjekt-Provisionierung bereitstellen

KACE Agent mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung für Windows Geräte bereitstellen

Bei Windows-Geräten empfiehlt Quest die Verwendung des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung, da sich dadurch der Aufwand für die vorbereitende Konfiguration der Zielgeräte verringert.

Das Gruppenrichtlinienobjekt-Provisionierungstool nutzt Active Directory® und Gruppenrichtlinien, um die Installationseinstellungen zu verteilen und die Agenteninstallation auszuführen. Das Tool erstellt ein Gruppenrichtlinienobjekt oder ändert ein bereits vorhandenes, um den KACE Agent zu installieren, wenn sich ein Gerät über Active Directory authentifiziert.

Wenn ein Zielgerät die Gruppenrichtlinie nach Abschluss des Erstellungs- oder Änderungsprozesses erstmals aktualisiert, wird auf den Geräten, von denen dieses Gruppenrichtlinienobjekt angewendet wird, eine neue clientseitige Gruppenrichtlinienerweiterungs-DLL registriert. Bei der nächsten Aktualisierung der Gruppenrichtlinie durch das Gerät löst Windows dann die neu registrierte clientseitige Erweiterung aus, um den KACE Windows Agent zu installieren.

Den Artikel der Quest Knowledge Base mit dem Link zum Herunterladen des Tools für die Gruppenrichtlinienobjekt-Provisionierung finden Sie unter https://support.quest.com/kb/133776.

Agentenbereitstellung mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung vorbereiten

Damit Sie Agenten mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung auf Windows-Geräten bereitstellen können, müssen Sie zunächst sicherstellen, dass das System ordnungsgemäß konfiguriert ist.

Die Verwendung des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung setzt die Erfüllung folgender Systemanforderungen voraus:

Ab Windows Vista: Mit den Remoteserver-Verwaltungstools (Remote Server Administration Tools, RSAT) können IT-Administratoren Rollen und Features von Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 oder Windows Server 2012 R2 remote über einen Computer unter Windows 8.1, Windows 8, Windows 7 oder Windows Vista verwalten.

Weitere Informationen finden Sie unter http://social.technet.microsoft.com/wiki/contents/articles/2202.remote-server-administration-tools-rsat-for-windows-client-and-windows-server-dsforum2wiki.aspx.

Distributionsfreigabe. Verwenden Sie eine Freigabe, auf die alle Zugriff haben. Legen Sie die .msi-Datei beispielsweise nicht auf der NETLOGON-Freigabe ab, da nicht jeder Benutzer auf diese Freigabe zugreifen kann, was schließlich dazu führt, dass die Aktualisierung nicht erfolgreich ist. Als Speicherort muss eine dauerhaft zugängliche Freigabe gewählt werden. Das Installationsprogramm ist eine MSI-Datei (Microsoft Installer). Zum Deinstallieren oder Aktualisieren der Software benötigt MSI Zugriff auf die .msi-Datei. Andernfalls kann msiexec nicht deinstalliert werden.
KACE Agent mithilfe des GPO Tools für die Gruppenrichtlinienobjekt-Provisionierung bereitstellen

Sie können den KACE Agent mithilfe des GPO Tools für die Gruppenrichtlinienobjekt-Provisionierung auf mehreren Geräten installieren. Dabei beginnen Sie mit dem Assistenten für die Agenten-Provisionierung. Mit dieser Methode sind Provisionierungen für Windows Geräte möglich.

Bei dieser Aufgabe arbeiten Sie zunächst in der Windows Gruppenrichtlinien-Verwaltungskonsole oder in der Windows Verwaltung (mit dem GPO Tool für die Gruppenrichtlinienobjekt-Provisionierung) und wenden sich dann wieder der Appliance zu.

a.
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
b.
Klicken Sie auf der linken Navigationsleiste auf Einstellungen und anschließend auf Provisionierung.
c.
Klicken Sie im Bereich Provisionierung auf Assistent für die Agenten-Provisionierung.
Die Seite Assistent für die Agenten-Provisionierung: Schritt 1 von 3 wird angezeigt.
2.
Aktivieren Sie das Kontrollkästchen für Provisionierung mithilfe der Windows Gruppenrichtlinie (empfohlen) und klicken Sie anschließend auf Weiter, um die Seite Assistent für die Agenten-Provisionierung: Schritt 2 von 3 anzuzeigen.

Zum Installieren und Starten des Tools müssen Sie die Oberfläche der Appliance verlassen.

6.
Kehren Sie zur Seite Agenten-Provisionierung: Schritt 2 von 3 der Appliance zurück, wenn Sie alle Arbeiten mit dem Tool erledigt haben, und klicken Sie auf Weiter.
7.
Klicken Sie auf Fertig stellen auf der Seite Agenten-Provisionierung: Schritt 3 von 3 anzuzeigen.

Agenten werden auf den Clientgeräten installiert, wenn die Gruppenrichtlinie auf diesen Geräten aktualisiert wurde. Abhängig von der Umgebung findet die Installation entweder beim Neustart des Geräts oder nach einem 90-minütigen Aktualisierungszyklus für die Gruppenrichtlinie statt.

Rufen Sie die Seite Geräte auf, um den Fortschritt der Geräte zu überwachen, auf denen der Agent installiert und eingecheckt wird.

KACE Agent mithilfe der integrierten Provisionierung bereitstellen

KACE Agent mithilfe der integrierten Provisionierung bereitstellen

Sie können den KACE Agent auf mehreren Geräten installieren, indem Sie einen IP-Adressbereich als Ziel für die Bereitstellung konfigurieren (integrierte Provisionierung). Als Ziel für die integrierte Provisionierung können Geräte unter Windows, Mac OS X oder Linux verwendet werden.

Nach der Vorbereitung der einzelnen Clientzielgeräte verwenden Sie den Assistenten für die Agenten-Provisionierung der Appliance, um die Geräte zu ermitteln und einen Provisionierungszeitplan einzurichten.

Installation des KACE Agent vorbereiten

Damit Sie den KACE Agent mithilfe der integrierten Provisionierung auf Geräten installieren können, müssen Sie zunächst die Systemanforderungen überprüfen, die Dateifreigabe aktivieren und die Geräte vorbereiten.

Informationen zur Dateifreigabe finden Sie unter Dateifreigabe aktivieren.

Systemanforderungen für die Installation des KACE Agent überprüfen

Vergewissern Sie sich, dass der Zugriff auf die erforderlichen Ports möglich ist und das Gerät die Systemanforderungen erfüllt, bevor Sie den KACE Agent auf Geräten installieren.

Verwaltete Geräte müssen die folgenden Systemanforderungen erfüllen und Zugriff auf die erforderlichen Ports besitzen:

Windows Geräte für die Agenteninstallation vorbereiten

Damit Sie den KACE Agent auf Windows-Geräten installieren können, müssen Sie zunächst die Dateifreigabe und die Benutzerkontensteuerung korrekt konfigurieren.

Geben Sie Administratoranmeldedaten für alle Geräte an. Zur Installation des KACE Agent auf mehreren Geräten müssen die Administratoranmeldedaten für alle Geräte dieselben sein.

Führen Sie einen der folgenden Schritte aus, um die Benutzerkontensteuerung zu konfigurieren:

Legen Sie für die Option Benutzerkontensteuerung: Alle Administratoren im Administratorbestätigungsmodus ausführen die Einstellung Deaktiviert fest. Quest empfiehlt diese Option, da sie mehr Sicherheit bietet und zentral mittels GPO konfiguriert werden kann. Zu dieser Einstellung gelangen Sie, indem Sie im Suchfeld des Startmenüs die Zeichenfolge secpol.msc eingeben, um die Gruppenrichtlinie zu öffnen, und dann zu Lokale Richtlinien > Sicherheitsoptionen navigieren. Starten Sie nach dem Übernehmen der Einstellungen das Gerät neu.
Deaktivieren Sie die Benutzerkontensteuerung. Navigieren Sie unter Windows 7 zu Systemsteuerung > System und Sicherheit > Wartungscenter > Einstellungen der Benutzerkontensteuerung ändern. Navigieren Sie unter Windows 8 zu Systemsteuerung > System und Sicherheit > Verwaltung > Lokale Sicherheitsrichtlinie. Wählen Sie dann in den Sicherheitsoptionen im Abschnitt Lokale Richtlinien die Option Deaktiviert für jedes mit Benutzerkontensteuerung gekennzeichnete Element aus.

Aktivieren Sie auf der Seite Erweiterte Freigabeeinstellungen die Netzwerkerkennung und die Datei- und Druckerfreigabe.

Wenn die Windows Firewall aktiviert ist, muss Datei- und Druckerfreigabe in der Ausnahmeliste der Firewall-Konfiguration aktiviert sein. Anweisungen hierzu finden Sie auf der Website von Microsoft Support.

Vor der Durchführung von Remote-Installationsvorgängen überprüft die Appliance auf allen Zielgeräten, ob die Ports 139 und 445 verfügbar sind.

KACE Agent auf einem Gerät oder auf mehreren Geräten installieren

Sie können den KACE Agent mithilfe des Assistenten für die Agenten-Provisionierung auf einem einzelnen Gerät oder auf mehreren Geräten installieren. In letzterem Fall müssen Sie als Ziel für die Installation einen IP-Adressbereich angeben. Mit dieser Methode sind Provisionierungen für Windows, Mac und Linux Geräte möglich.

Mit dem Assistenten für die Agenten-Provisionierung können Sie Provisionierungszeitpläne erstellen, um anzugeben, wie und wann der KACE Agent auf Geräten in Ihrem Netzwerk installiert werden soll. Mit der zeitplanbasierten Provisionierung können Sie sicherstellen, dass der Agent auf Geräten innerhalb eines IP-Adressbereichs installiert ist.

Provisionierungszeitpläne konfigurieren die Appliance so, dass sie Geräte in einem bestimmten IP-Adressbereich regelmäßig überprüft und den KACE Agent bei Bedarf installiert, neu installiert oder deinstalliert.

Für die Provisionierung von Windows-Geräten können Sie auch das Tool für die Gruppenrichtlinienobjekt-Provisionierung verwenden. Dadurch verringert sich der Aufwand für die vorbereitende Konfiguration des Zielgeräts. Siehe KACE Agent mithilfe des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung für Windows Geräte bereitstellen.

a.
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
b.
Klicken Sie auf der linken Navigationsleiste auf Einstellungen und anschließend auf Provisionierung.
c.
Klicken Sie im Bereich Provisionierung auf Assistent für die Agenten-Provisionierung.
Die Seite Assistent für die Agenten-Provisionierung: Schritt 1 von 3 wird angezeigt.
2.
Wählen Sie Provisionierung unter Verwendung des IP-Bereichs (Windows, Mac, Linux) aus und klicken Sie auf Weiter, um die Detailseite für den Provisionierungszeitplan anzuzeigen.
3.
Benennen Sie den Zeitplan im Abschnitt Konfigurieren, aktivieren Sie die Provisionierung und geben Sie Informationen zur Plattform an:

Option

Beschreibung

Name

Ein eindeutiger Name, der diese Konfiguration identifiziert. Der Name wird auf der Seite Provisionierungszeitpläne angezeigt.

Aktiviert

Provisionierungszeitpläne aktivieren. Zeitpläne werden nur ausgeführt, wenn dieses Kontrollkästchen aktiviert ist.

Installieren/Deinstallieren

Gibt an, ob es sich um einen Provisionierungszeitplan für die Installation oder Deinstallation von Agenten handelt.

Agent-Token

Das Token, das der Agent für die Verbindung mit der Appliance verwendet. Wählen Sie ein vorhandenes Agent-Token aus oder fügen Sie ein neues hinzu:

1.
Wählen Sie Add Agent Token (Agent-Token hinzufügen).
2.
Geben Sie im Dialogfenster Add Agent Token (Agent-Token hinzufügen) die folgenden Informationen an:
Enable Expiration (Ablauf aktivieren): Wenn das Token für eine begrenzte Zeit gültig sein soll, aktivieren Sie dieses Kontrollkästchen, und geben Sie das Ablaufdatum und die Ablaufzeit nach Bedarf an. Um das angegebene Datum und die angegebene Uhrzeit zu ändern, klicken Sie auf Löschen, und geben Sie das neue Ablaufdatum ein.
Enable Use Limit (Verwendungslimit aktivieren): Wenn Sie angeben möchten, wie oft das Token verwendet werden kann, um einen oder mehrere Agenten bei der Appliance zu registrieren, aktivieren Sie dieses Kontrollkästchen, und geben Sie im angezeigten Feld die maximale Verwendungsanzahl an. Sofern die Historie eines Agenten nicht aus der Appliance gelöscht wird, registriert sich der Agent nur einmal bei der Appliance, sodass diese Zahl die Gesamtzahl der Anmeldungen eines oder mehrerer Agenten bei der Appliance darstellt.
3.

Wenn Sie kein Agent-Token auswählen, verbleibt es bei der ersten Verbindung des Agenten mit der Appliance in der Quarantäneliste, bis der Appliance-Administrator seine Verbindungsanforderung genehmigt. Weitere Informationen hierzu finden Sie unter Registrieren des KACE Agent bei der Appliance.

Anmeldeinformationen

Separate Zeilen für die Anmeldeinformationen werden benötigt, um das Geräte und die auszuführenden Befehle für die jeweilige Plattform zu verbinden, wie es der Zeitplan vorsieht. Die erste Spalte enthält das Betriebssystem. Die zweite Spalte enthält die Agentenversion für die Installation. Die dritte Spalte enthält eine Dropdown-Liste zum Auswählen der vorhandenen Anmeldeinformationen. Sie können Neue Anmeldeinformationen hinzufügen auswählen, um nicht bereits aufgeführte Anmeldeinformationen zu ergänzen.

Siehe Hinzufügen und Bearbeiten von Benutzer-/Kennwort-Anmeldeinformationen.

4.
Geben Sie im Abschnitt Bereitstellen die in den Zeitplan einzubeziehenden Geräte an:

Option

Beschreibung

Ziel-IP-Adressen oder Hostnamen

Eine durch Kommas getrennte Liste mit den IP-Adressen oder Hostnamen der Zielgeräte. Verwenden Sie Bindestriche, um einzelne Bereiche von IP-Adressklassen anzugeben.

Der Link Hilfe beim Auswählen von Geräten ermöglicht das Hinzufügen von Geräten zur Liste Ziel-IP-Adressen oder Hostnamen:

Provisionierung des IP-Bereichs: Verwenden Sie Bindestriche, um einzelne Bereiche von IP-Adressklassen anzugeben. Beispiel:
IPv6: fdef:22b9:e8ae:14a9::1a0:f000-f0aa
IPv4: 192.168.2-5.1-200

Klicken Sie nach dem Angeben eines Bereichs auf Alle hinzufügen

Geräte aus Erkennung auswählen: Die Angaben in dieser Dropdown-Liste werden aus den Erkennungsergebnissen übernommen. Verwenden Sie das Eingabefeld, um den Inhalt zu filtern. Klicken Sie nach dem Auswählen eines Geräts auf Alle hinzufügen.

Option

Beschreibung

Kein(e)

Die Ausführung erfolgt im Zusammenhang mit einem Ereignis anstatt zu einem bestimmten Datum oder zu einem bestimmten Zeitpunkt.

jede n Stunde

Der Vorgang wird im angegebenen Intervall durchgeführt.

Täglich/an einem bestimmten Tag um HH:MM

Die Erfassung wird täglich zu einem bestimmten Zeitpunkt oder an einem bestimmten Wochentag um eine bestimmte Uhrzeit ausgeführt.

Ausführen am n-ten jedes Monats/eines bestimmten Monats um HH:MM

Die Erfassung wird jeden Monat oder in einem bestimmten Monat an einem festgelegten Datum zu einer festgelegten Uhrzeit ausgeführt.

Ausführen am n-ten Wochentag jedes Monats/eines bestimmten Monats um HH:MM

Die Erfassung wird jeden Monat oder in einem bestimmten Monat an einem festgelegten Wochentag zu einer festgelegten Uhrzeit ausgeführt.

Benutzerdefiniert

Führen Sie die Erfassung nach einem benutzerdefinierten Zeitplan aus.

Verwenden Sie das Standard-5-Feld-Cron-Format (das erweiterte Cron-Format wird nicht unterstützt):

Verwenden Sie bei der Angabe von Werten die folgenden Zeichen:

Leerzeichen( ): Die einzelnen Felder mit einem Leerzeichen trennen.
Sternchen (*): Ein Sternchen repräsentiert den gesamten Wertebereich in einem Feld. Zum Beispiel repräsentiert ein Sternchen im Stundenfeld eine beliebige Stunde.
Kommas (,): Mehrere Werte in einem Feld werden mit einem Komma getrennt. Zum Beispiel werden mit 0,6 im Feld „Wochentag“ Sonntag und Samstag angegeben.
Bindestriche (-): Mit einem Bindestrich wird ein Wertebereich in einem Feld angegeben. Zum Beispiel entspricht 1-5 im Feld „Wochentag“ 1,2,3,4,5, d. h. Montag bis Freitag.
Schrägstriche (/): Die Angabe der Zeitabstände, mit denen eine Aktion wiederholt werden soll, erfolgt mit einem Schrägstrich. Zum Beispiel entspricht */3 im Feld Stunde 0,3,6,9,12,15,18,21. Das Sternchen (*) gibt jede Stunde an, mit /3 erfolgt aber eine Einschränkung auf durch drei teilbare Stunden.

Beispiele:

Aufgabenplan anzeigen

Klicken Sie, um den Aufgabenplan anzuzeigen. Im Dialogfeld Aufgabenplan wird eine Liste der geplanten Aufgaben angezeigt. Klicken Sie auf eine Aufgabe, um die Aufgabendetails anzuzeigen. Weitere Informationen hierzu finden Sie unter Aufgabenpläne anzeigen.

6.
Optional: Verwenden Sie die erweiterten Einstellungen für Folgendes:
Wählen Sie die Informationsebene aus, die im Protokoll angezeigt werden soll. Um nur die wichtigsten Meldungen angezeigt zu bekommen, wählen Sie Kritisch aus. Um alle Meldungen zu sehen, wählen Sie Debug aus. Weitere Optionen sind Fehler, Warnung, Hinweis und Info.
Ermöglichen der vollständigen Deinstallation des Agenten. Die Auswahl von KUID bei der Deinstallation entfernen führt dazu, dass ein bestehender Agent vom Gerät entfernt wird, bevor der Agent neu installiert wird. In diesem Fall generiert die Appliance eine neue KUID für das Asset, die als neues Gerät in der Appliance angezeigt wird.
7.
Klicken Sie auf Jetzt ausführen, um die Seite Provisionierungszeitpläne und die neue Konfiguration anzuzeigen.

Auf der Seite Provisionierungszeitpläne wird der Status erfolgreicher Installationen nach Beginn des Zeitplans angezeigt.

Documents connexes

The document was helpful.

Sélectionner une évaluation

I easily found the information I needed.

Sélectionner une évaluation