サポートと今すぐチャット
サポートとのチャット

KACE Systems Management Appliance 14.0 Common Documents - Guia de administração

Sobre o Solução de gerenciamento de sistemas KACE Introdução
Configuração do equipamento
Requisitos e especificações Inicializar a solução e fazer login no Console do administrador Acesso ao Console da linha de comando Acompanhamento das alterações de configuração Definição de configurações gerais dos níveis de sistema e de administrador Definição de configurações de data e hora da solução Gerenciar notificações do usuário Ativar a autenticação de dois fatores para todos os usuários Verificação das configurações da porta, serviço NTP e acesso ao site Definição de configurações de rede e segurança Configuração do tempo limite da sessão e das definições de atualização automática. Definição das configurações de localidade Configuração do tema padrão Configuração de preferências de compartilhamento de dados Sobre requisitos de conformidade com o DIACAP Configuração do acesso a dispositivos móveis Ativação da troca rápida para organizações e soluções vinculadas Vinculação das soluções Quest KACE Definição de configurações do histórico Configuração da Política de segurança de conteúdo
Configuração e uso de rótulos para gerenciar grupos de itens
Sobre rótulos Acompanhamento de alterações nas configurações de rótulos Gerenciamento de rótulos manuais Gerenciamento de rótulos inteligentes Gerenciamento de grupos de rótulos Gerenciamento de rótulos LDAP
Configuração de contas de usuário, autenticação do protocolo LDAP e SSO
Sobre contas de usuários e autenticação do usuário Sobre configurações de localidade Gerenciamento de contas do usuário no nível do sistema Gerenciamento de contas do usuário da organização Visualizar ou editar perfis de usuário Uso de um servidor do protocolo LDAP para autenticação do usuário Importação de usuários de um servidor do protocolo LDAP Sobre o login único (SSO) Ativação e desativação do login único Utilização do Active Directory para login único Configurar SAML para login único Analisar sessões do usuário
Implantação do agente do KACE em dispositivos gerenciados Utilização de compartilhamentos de replicações Gerenciamento de credenciais Configuração de ativos
Sobre o componente Gerenciamento de ativos Usando o Painel de gerenciamento de ativos Sobre o gerenciamento de ativos Adição e personalização de Tipos de ativo e manutenção de informações de ativos Gerenciamento de ativos de software Gerenciamento de ativos físicos e lógicos Manutenção e uso das informações de ativos manuais Gerenciamento de locais Gerenciamento de contratos Gerenciar licenças Gerenciamento de registros de compra
Configuração de Conformidade com licenças Gerenciamento de Conformidade com licenças Configuração do Service desk Configurar a duração do cache em widgets do Service desk Criação e gerenciamento de organizações Importação e exportação de recursos da solução
Gerenciamento de inventário
Usar o painel inventário Uso da descoberta de dispositivo Gerenciamento do inventário de dispositivo
Sobre o gerenciamento de dispositivos Recursos disponíveis para cada método de gerenciamento de dispositivo Sobre as informações de inventário Rastreamento de alterações nas configurações do inventário Gerenciamento de informações de inventário Localização e gerenciamento de dispositivos Como registrar o Agente do KACE na solução Provisionamento do Agente do KACE Implantação manual do Agente do KACE
Obtenção de arquivos de instalação do agente Implantação manual do Agente do KACE em dispositivos Windows Implantação e atualização manual do Agente do KACE em dispositivos Linux Realização de operações do Agente em dispositivos Linux Implantação e atualização manual do Agente do KACE em dispositivos Mac Realização de outras operações do agente em dispositivos Mac Exibição de informações coletadas pelo agente
Uso de gerenciamento sem Agente Adição manual de dispositivos no Console do administrador ou usando a API Forçar de atualizações do inventário Gerenciamento de dispositivos MIA Obtenção de informações de garantia da Dell
Gerenciamento de aplicativos na página Software Gerenciamento do inventário do catálogo de software
Sobre o catálogo de software Exibição de informações do Catálogo de software Adição de aplicativos ao Catálogo de software Gerenciamento dos Ativos de licença referentes aos aplicativos do Catálogo de software Associar instalações gerenciadas a software catalogado Uso da medição de software Uso do controle de aplicativos Atualização ou reinstalação do catálogo de software
Gerenciamento de processos, programas de inicialização e inventário de serviços Elaboração de regras de inventário personalizado
Implantação de pacotes em dispositivos gerenciados
Distribuição de software e uso do Wake-on-LAN Transmissão de alertas para dispositivos gerenciados Execução de scripts em dispositivos gerenciados Uso de cadeias de tarefas
Patch de dispositivos e manutenção de segurança
Uso do painel de segurança Sobre o gerenciamento de patches Inscrição e download de patches Criação e gerenciamento de cronogramas de patches Gerenciamento do inventário de patches Gerenciar atualizações de recursos do Windows Gerenciamento de dispositivos Dell e atualizações Gerenciar atualizações do pacote Linux Gerenciar anexos de arquivos em quarentena
Uso de relatórios e cronogramas de notificações Monitoramento de dispositivos
Introdução ao monitoramento Trabalho com perfis de monitoramento Gerenciamento de monitoramento para dispositivos Trabalho com alertas
Uso do Service desk
Configuração do Service desk
Requisitos do sistema Sobre o Service desk Visão geral das tarefas de configuração Importar tíquetes de outro sistema Configuração de horário comercial e feriados do Service desk Configuração de Acordos de nível de serviço Configuração de filas de tíquetes do Service desk Configurações de tíquete Personalização da página inicial do Console do usuário Uso da pesquisa de satisfação Habilitação ou desabilitação da segurança para anexos do Service desk
Uso do Painel do Service desk Gerenciamento de tíquetes, processos e relatórios do Service Desk
Visão geral do ciclo de vida do tíquete do Service desk Criação de tíquetes a partir do Console do administrador e Console do usuário Criação e gerenciamento de tíquetes por e-mail Visualização de tíquetes e gerenciamento de comentários, trabalho e anexos Mesclar tíquetes Uso do processo de escalonamento de tíquete Uso de processos do Service desk Uso das Regras de tíquete Execução de relatórios do Service Desk Arquivamento, restauração e exclusão de tíquetes Gerenciamento da exclusão de tíquetes
Gerenciamento de filas de tíquetes do Service Desk Sobre artigos de Downloads do usuário e Base de conhecimento Personalização de configurações de tíquetes do Service Desk Configuração dos servidores SMTP para e-mail
Manutenção e solução de problemas
Manutenção da solução Solução de problemas da solução
Apêndices Glossário Sobre nós Avisos legais

Como registrar o Agente do KACE na solução

Como registrar o Agente do KACE na solução

A solução usa um processo de registro para impedir o acesso não autorizado a seus recursos. Somente os Agentes do KACE autenticados podem estabelecer uma conexão bem-sucedida.

Todos os Agentes que tentarem se conetar à solução serão colocados em uma lista de quarentena. Se um Agente tiver um token válido, a solução autentica o Agente e concede automaticamente acesso à solução. Os agentes que não têm um token permanecem na quarentena até que um administrador do sistema aprove a solicitação de conexão.

Você pode criar e gerenciar tokens de agente e gerenciar solicitações de agentes em quarentena para se conetar à solução.

Gerenciar tokens do Agente do KACE

Gerenciar tokens do Agente do KACE

Os tokens do Agente do KACE permitem que a solução autentique e registre os Agentes, permitindo que eles acessem os recursos da solução.

Cada token pode ser associado a um ou mais Agentes. Use a página Detalhes do token do agente para criar ou modificar tokens do agente. Esta página também identifica todos os dispositivos que usaram um token específico para se conetar à solução e permite fazer download de instaladores do Agente que incluem o token selecionado.

Todos os Agentes que não tiverem um token válido devem ser aprovados pelo administrador da solução para estabelecer uma conexão bem-sucedida. Para obter mais informações, consulte Revisar os Agentes do KACE em quarentena.

Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
Faça login no Console de administração do sistema: https://appliance_hostname/system, ou selecione Sistema na lista suspensa no canto superior direito da página.
A página Painel ou Painel do sistema é exibida.
2.
Acesse a página Detalhes do token do agente:
a.
Na barra de navegação esquerda, clique em Configurações e, em seguida, clique em Tokens do agente.
A página Tokens do agente é exibida, mostrando a lista de todos os tokens do agente. Para cada token, ela mostra um status de token, o nome do usuário que o criou, a data de validade (se aplicável), o número de vezes que o token é usado para registrar um dispositivo do Agente com a solução e o limite de uso (se aplicável).
3.
Na página de lista Tokens do agente exibida, execute uma das seguintes etapas:
Tip:
 
DICA: Para excluir ou revogar um ou mais tokens, selecione-os na lista e use os comandos aplicáveis no menu Escolher ação. Você também pode executar essa ação na página Detalhes do token do agente.
4.
Na página Detalhes do token do agente exibida, em Configuração, forneça as seguintes informações:

Opção

Descrição

Nome

O nome do token do agente. Escolha um nome que possa ser facilmente reconhecido e associado a um agente, uma plataforma ou um propósito específico.

Expira

Se quiser que esse token tenha validade limitada, selecione Habilitar validade e especifique a data e a hora de validade, conforme necessário.

Para alterar a data e a hora especificadas, clique em Limpar e forneça a nova data limite de expiração.

Organização

O nome da organização que usa este token. Você pode selecionar uma organização específica ou aplicar a todas as organizações selecionando Todas as organizações.

NOTA: Esse campo só será exibido se você estiver usando o Console de administração de sistema.
5.
Se quiser especificar o número de vezes que o token pode ser usado para registrar um ou mais agentes na solução, em Limite de uso, selecione Habilitar limite de uso. No campo exibido, especifique a contagem de uso máximo.
6.
Clique em Salvar.
Se você tiver criado um novo token de agente, a página exibirá algumas seções adicionais: Informações, Instaladores de pacotes de token de agente, Uso de token por máquinas e Uso de token por cronogramas de provisionamento.
7.
Opcional. Leia o conteúdo das seguintes seções:

Seção

Descrição

Informações

Informações gerais sobre o token do agente, por exemplo, quando ele foi criado, quando foi modificado pela última vez, o nome do usuário que o criou, o status e a cadeia de caracteres do token.

Para copiar a cadeia de caracteres do token para a área de transferência, no campo Token, clique no ícone. Você pode especificar a cadeia de caracteres do token ao instalar o Agente do KACE em um dispositivo de destino. Para obter mais informações sobre a instalação do agente, consulte Implantação manual do Agente do KACE.

Instaladores de pacote de token de agente

Links para instaladores do Agente do KACE para cada sistema operacional com suporte. Cada pacote do instalador inclui este token de agente.

Uso de token por máquinas

Uma lista de dispositivos no inventário da solução que usam este token de agente e a data e hora em que o administrador da solução aprovou o acesso para cada dispositivo.

Uso de token por cronogramas de provisionamento

Uma lista de cronogramas de provisionamento que usam este token de agente. Para cada entrada, a lista indica o intervalo de IP e se o cronograma está ativado.

Revisar os Agentes do KACE em quarentena

Revisar os Agentes do KACE em quarentena

A solução mantém o controle de todos os agentes que solicitam uma conexão com a solução.

Em uma exibição padrão, a página de lista Quarentena mostra apenas os Agentes que estão aguardando registro. Você pode usá-la para revisar e registrar os Agentes aplicáveis. Para exibir os Agentes já conetados, basta alterar o filtro da lista.

NOTA: Na página de lista Quarentena, a coluna Zona mostra cada agente como Interno ou Externo. Se você configurar o firewall para mapear a porta 443 externamente para a porta 52230 da solução, os agentes que se conetam por meio do firewall para a porta 443 aparecerão como externos nesta página. Os agentes que se conetam diretamente à porta 443 da solução aparecerão como internos. Esse recurso é opcional, mas você pode usá-lo, por exemplo, se o dispositivo estiver hospedado em uma rede de perímetro. Para obter mais detalhes, consulte https://go.kace.com/to/k1000-external-agent-port.

Os agentes que incluem um token válido são conetados automaticamente. Para obter mais informações sobre tokens, consulte Gerenciar tokens do Agente do KACE.

1.
Acesse a página de lista Quarentena de um dos seguintes modos:

Faça login no Console de administração do sistema: https://appliance_hostname/system, ou selecione Sistema na lista suspensa no canto superior direito da página. Em seguida, selecione Organizações > Quarentena.

Uma lista de quarentena no nível do sistema inclui os Agentes associados a todas as organizações gerenciadas pela solução.

Se o componente Organização não estiver habilitado na solução ou se você deseja acessar uma lista de quarentena no nível da organização, faça login no Console do administrador da solução, https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login. Em seguida, selecione Inventário > Quarentena.

Uma lista de quarentena no nível da organização inclui apenas os Agentes associados à organização selecionada.

A página de lista Quarentena é exibida. Por padrão, a lista usa o filtro Aguardando ação, mostrando apenas os Agentes que precisam de aprovação. Você pode aplicar filtros diferentes para exibir Todos os itens e Agentes aprovados ou Agentes bloqueados. Quando você exibe a coluna Status de aprovação, pode ver quais agentes estão Aprovados, Bloqueados e Aguardando ação.
Para aprovar um ou mais agentes, selecione-os na lista e clique em Escolher ação > Aprovar. Você também pode bloquear ou excluir agentes, conforme necessário. Se um agente em quarentena for bloqueado, ele só será removido da exibição Aguardando ação na página de lista Quarentena. Você pode bloquear um agente que não deseja considerar aprovado, em geral. Para remover um agente bloqueado de todas as exibições, você pode excluí-lo. Um agente bloqueado reaparecerá na exibição Aguardando ação se ele tentar uma reconexão. Por exemplo, caso veja um nome de host suspeito vindo de um agente externo, você poderá bloquear ou excluir esse agente. O status de bloqueado é uma lista permanente de dispositivos bloqueados que permanecem ocultos da exibição Aguardando ação e que não devem ser aprovados em nenhum momento.
b.
Na página Detalhes da quarentena que é exibida, analise os detalhes do agente:
4.
Somente agentes no nível do sistema. Se quiser associar um agente de nível de sistema a uma organização específica, selecione-o na lista e clique em Escolher ação > Atribuir à organização > nome da organização>
O registro do agente selecionado agora aparece na página de lista Quarentena no nível da organização, permitindo que o administrador da organização revise e registre esse agente, conforme aplicável. Se um agente for aprovado sem ser atribuído a uma organização, os filtros de Organização serão usados para atribuir o agente a uma organização após seu primeiro inventário.

Provisionamento do Agente do KACE

Provisionamento do Agente do KACE

O provisionamento de agente consiste em instalar o Agente do KACE em dispositivos que você deseja adicionar ao inventário da solução usando o Agente.

Sobre o Agente do KACE

O Agente do KACE é um aplicativo que pode ser instalado em dispositivos para permitir relatórios de inventário e outros recursos de gerenciamento.

Os agentes instalados em dispositivos gerenciados se comunicam com a solução por meio do Agent Messaging Protocol. Os agentes realizam tarefas programadas como coleta de informações de inventário e distribuição de software para dispositivos gerenciados. A comunicação entre um Agente e a solução ocorre em um túnel KACE proprietário que é criptografado usando o protocolo TLS 1.3. O agente envia e recebe dados não criptografados por meio do túnel KACE TLS 1.3 criptografado.

O gerenciamento sem Agente está disponível para dispositivos que não podem ter um software do Agente instalado, como impressoras e dispositivos com sistemas operacionais não compatíveis com o Agente. Consulte Uso de gerenciamento sem Agente.

Rastreio de alterações para as configurações do agente

Se as inscrições de Histórico estiverem configuradas para reter informações, você poderá visualizar os detalhes das alterações realizadas nas configurações, ativos e objetos.

Essas informações incluem a data da alteração e o usuário que a fez, o que pode ser útil durante o diagnóstico de problemas. Consulte Sobre as configurações do histórico.

Métodos de provisionamento do Agente do KACE

Há algumas maneiras de implantar o Agente do KACE nos dispositivos que você deseja gerenciar.

Provisionar usando o Assistente de provisionamento de Agente: É possível usar o Assistente de provisionamento do agente para realizar o provisionamento de dispositivos com sistemas operacionais Windows, Mac OS X e Linux. Com o Assistente, é possível escolher entre usar a Ferramenta de provisionamento GPO da solução para implementar o Agente em dispositivos Windows, ou usar o provisionamento interno para implantar o Agente em dispositivos Windows, Mac OS X e Linux.

Recomendamos a Ferramenta de provisionamento GPO para dispositivos Windows, pois seu uso minimiza a pré-configuração a ser realizada no dispositivo de destino. Requer um ambiente do Active Directory. A abordagem de provisionamento interno requer a realização de configuração no lado do cliente nos dispositivos a serem gerenciados para poder iniciar o provisionamento.

Provisão usando implementação manual: A implantação manual é útil quando o provisionamento de Agente automático não é prático ou quando você deseja implantar o Agente do KACE por e-mail ou scripts de login.
関連ドキュメント

The document was helpful.

評価を選択

I easily found the information I needed.

評価を選択