インストール済みのKACEエージェントを再設定するには次のように引数をつけてAMPToolsコマンドを実行します。
現行バージョン(11.0以上)のエージェント
AMPTools resetconf host=接続先SMA名 token=使用可能なエージェントトークン
エージェントトークンは 設定 | エージェントトークン へトークンの詳細ページから確認できます。
resetconfオプションには先頭に-(ハイフン)をつけてもつけなくてもどちらでもかまいません。
エージェントトークンの作成取得については エージェントの検疫について (4277104) をご参照ください。
●管理者コマンドプロンプトで行う方法
各PCへ管理者ユーザーでログオンして作業する必要があります。
- 「管理者:コマンドプロンプト」を起動します
スタートメニュー→アクセサリ→コマンドプロンプトを右クリック:管理者として実行 - エージェントインストールディレクトリへ移動します。
現行バージョン(14.0以上) cd C:\Program Files\Quest\KACE\ - 再設定コマンドを実行します。
AMPTools resetconf host=接続先SMA名 token=使用可能なエージェントトークン
Linux/Macではターミナル/SSH経由で行うことができます。
コマンドのファイルパスは大文字小文字を区別することにご注意ください。
Linux (RedHat系) : root # /opt/quest/kace/bin/AMPTools resetconf host=接続先SMA名 token=使用可能なエージェントトークン
Linux (Ubuntu): $ sudo /opt/quest/kace/bin/AMPTools resetconf host=接続先SMA名 token=使用可能なエージェントトークン
Mac: $ sudo /Library/Application\ Support/Quest/KACE/bin/AMPTools resetconf host=接続先SMA名 token=使用可能なエージェントトークン
類似の操作をMMCコンソールおよびGPOを使用して展開する手順を示します。
●管理者がMMCコンソールから行う方法
ドメイン管理者などがリモートで各端末の管理共有(\\PC名\admin$)および\\PC名\C$へアクセスできることが前提です。
以下のナレッジをご参照ください。
●GPOを使用する方法
注意:
エージェントリセットのコマンドをGPO経由で実行するための設定手順を説明します。
なお、GPO自体の挙動・扱いについてはKACEテクニカルサポートではご支援いたしかねます。
適切な設定についてはお客様のシステム管理者へご相談いただきますようお願いいたします。
[手順]
- ドメインコントローラーにドメイン管理者でログオンします。
- グループポリシー管理エディタを起動します。
スタート->管理ツール→「グループポリシーの管理」をクリック。
「グループポリシーの管理」画面が起動します。 - フォレスト-ドメイン-<ドメイン名>の下にある「グループポリシーオブジェクト」を表示します。
- 「グループポリシーオブジェクト」を右クリックして「新規」を選択します。
名前:任意ampresetconfなど
ソーススターターGPO:(なし)
OKを押します - .新しいグループポリシーオブジェクト「ampresetconf」が作成されます
- 「グループポリシーオブジェクト」ツリーの中の「ampresetconf」を右クリックして編集を選択します。
このGPOのグループポリシー管理エディタが開きます。 - [コンピュータの構成]の[Windowsの設定]を開きます。
- スクリプト(スタートアップ/シャットダウン)を選択します。
- 右側のスタートアップをダブルクリックして、「スタートアップのプロパティ」画面を開きます。
- スクリプトタブの「ファイルの表示」をクリックし、エクスプローラを開きます
以下の内容のバッチファイルを作成します。
変数K1SERVERの値をお客様のSMA Webサーバ名に変更してください。
ファイル名:runresetconf.bat
注意: 対象エージェントバージョンは14.0以上を想定しています。
==========ここから
@echo off
set K1SERVER="k1000server.kace.local"
set AMPTOOLSCMD="%ProgramFiles%\Quest\KACE\AMPTools.exe"
echo use command %AMPTOOLSCMD%
%AMPTOOLSCMD% get | findstr %K1SERVER%
IF ERRORLEVEL 1 (
echo run reset
%AMPTOOLSCMD% resetconf host=%K1SERVER% token=TOKENSTRING_YOURORG
) ELSE (
echo not reset
)
ここまで==========
説明:
AMPTools getの出力に目的のK1000サーバー名が含まれていることを確認し、含まれていないときのみリセット処理を実行します。
TOKENSTRING_YOURORGは使用可能なエージェントトークンに置き換えてください。 - ファイルを保存したら「スタートアップのプロパティ」ウインドウに戻り、「追加」ボタンを押し、
スクリプトの追加ウインドウで先ほどのバッチファイルを指定します。
スクリプト名:参照ボタンをおして、runresetconf.batを選択
スクリプトのパラメータ:空のまま
OKを押して保存します。 - 「スタートアップのプロパティ」のOKを押します。
- 「グループポリシー管理エディタ」ウインドウを閉じます。
「グループポリシーの管理」ウインドウに戻ります。 - グループポリシーオブジェクト「ampresetconf」の実行対象を指定します。ポリシーを割り当てたドメインおよびOU全体に実行させるにはこの手順をスキップします。
コンピュータ個別で指定する場合には以下の設定を行います。
左ペインで「ampresetconf」を選択して右ペインのセキュリティフィルターの処理を確認します。
・Authenticated Usersが登録されている場合削除します。
・追加ボタンをおし、「オブジェクトの種類」をクリックします
検索対象を「コンピュータ」のみにチェックをいれた状態にします。OKを押して閉じます。
次に「選択するオブジェクト名を入力してください」の下の欄に長期間接続できていないPC名を追加していきます。
「名前の確認」にてオブジェクトとして指定されたことを確認してください。
OKを押します。
リストに以下のように追加されていることを確認します。
PC名1$(ドメイン\PC名1$)
PC名2$(ドメイン\PC名2$)
PC名3$(ドメイン\PC名3$)
…
マシンはあとから編集もできるため最初は数個でお試しください。
ここまででエージェントのリセットを行う定義の作成は完了です。
次にこのGPOの配置してクライアントへ適用可能な状態にします。 - GPOを配置する先のドメイン・OUを指定します。
この例ではOU等を指定せずにフォレスト-ドメイン-<ドメイン名>―直下に配置するとします。
ドメイン名を右クリックして「既存のGPOのリンク」を選択します。
GPOの選択にて配置するグループポリシーオブジェクトとしてampresetconfを選択し、OKを押します。 - リンクされたグループポリシーオブジェクトがドメイン直下に配置されます。
GPOの状態が有効であることを確認します。
左側ペインでフォレスト-ドメイン-<ドメイン名>が選択された状態であれば、
右側ペインampresetconfが一覧に出ています。有効となっていれば配置された状態になっています。 - 実行
この状態で、14.で指定されたコンピュータを再起動するとコンピュータの起動時に
毎回バッチファイルrunresetconf.batが実行されます。 - 実行対象から外す
接続が確認されたPCについては、セキュリティフィルタからPCを削除してください。
また、この設定自体の無効化はドメイン名の直下から「ampresetconf」右クリックして
削除することで行えます。
(ampresetconfの定義自体はグループポリシーオブジェクトに残ります。)
GPOを使用したエージェント設定リセットの手順の例については以上となります。
====