Provisionierung des KACE Agent
Bei der Agenten-Provisionierung wird der KACE Agent auf Geräten installiert, die Sie mithilfe des Agenten dem Appliance-Inventar hinzufügen möchten.
Der KACE Agent ist eine Anwendung, die auf Geräten installiert werden kann, um Inventarberichte und andere Geräteverwaltungsfunktionen nutzen zu können.
Auf verwalteten Geräten installierte Agenten kommunizieren über das Agenten-Messaging-Protokoll mit der Appliance. Agenten führen geplante Aufgaben durch, beispielsweise das Erfassen von Inventarinformationen auf verwalteten Geräten und das Verteilen von Software an verwaltete Geräte. Die Kommunikation zwischen einem Agenten und der Appliance erfolgt über einen proprietären KACE Tunnel, der mithilfe des TLS 1.3-Protokolls verschlüsselt wird. Der Agent sendet und empfängt unverschlüsselte Daten über den TLS 1.3-verschlüsselten KACE Tunnel.
Die Verwaltung ohne Agent ist für Geräte verfügbar, auf denen die Agentensoftware nicht installiert werden kann (wie etwa Drucker oder Geräte mit nicht unterstütztem Betriebssystem). Siehe Verwenden der Verwaltung ohne Agent.
Wenn Verlaufsabonnements zur Aufbewahrung von Informationen konfiguriert wurden, können Sie Details zu den an Einstellungen, Assets und Objekten vorgenommenen Änderungen anzeigen.
Diese Informationen beinhalten auch das Datum der Änderung und den Benutzer, der diese vorgenommen hat. Dies kann bei der Fehlerbehebung nützlich sein. Siehe Informationen zu den Verlaufseinstellungen.
Sie können den KACE Agent auf unterschiedliche Weise auf den zu verwaltenden Geräten bereitstellen.
• |
Provisionieren mithilfe des Assistenten für die Agenten-Provisionierung: Mit dem Assistenten für die Agenten-Provisionierung können Sie den Agenten auf Geräten unter Windows, Mac OS X und Linux provisionieren. Im Assistenten können Sie wählen, ob Sie den Agenten mithilfe des Tools für die Gruppenrichtlinienobjekt-Provisionierung auf Windows-Geräten bereitstellen oder ob Sie die integrierte Provisionierung verwenden möchten, um den Agenten auf Geräten unter Windows, Mac OS X oder Linux bereitzustellen. |
Bei Windows-Geräten empfiehlt sich die Verwendung des Tools für die Gruppenrichtlinienobjekt-Agenten-Provisionierung, da sich dadurch der Aufwand für die vorbereitende Konfiguration des Zielgeräts verringert. Das Tool benötigt eine Active Directory-Umgebung. Bei der integrierten Provisionierung müssen Sie die zu verwaltenden Geräte vor der Provisionierung clientseitig konfigurieren.
Dateifreigabe aktivieren
Zur Provisionierung von Agentensoftware müssen Sie die Dateifreigabe aktivieren.
Wenn die Organisationskomponente auf Ihrer Appliance aktiviert ist, finden Sie weitere Informationen unter Dateifreigabe auf Systemebene aktivieren. Andernfalls finden Sie weitere Informationen unter Dateifreigabe ohne aktivierte Organisationskomponente aktivieren.
Wenn auf Ihrer Appliance die Organisationskomponente aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe auf Systemebene aktivieren.
Option |
Beschreibung |
Für Appliances mit aktivierter Organisationskomponente:
Dateifreigaben in Organisation aktivieren |
Verwenden Sie die Client-Freigabe der Appliance, um Dateien zu speichern (beispielsweise zur Anwendungsinstallation auf verwalteten Geräten).
Bei der Client-Freigabe der Appliance handelt es sich um einen integrierten Windows Dateiserver, den der Provisionierungsdienst verwenden kann, um die Verteilung des Samba Clients in Ihrem Netzwerk zu unterstützen. Quest empfiehlt, diesen Dateiserver nur zu aktivieren, wenn Sie Anwendungsinstallationen auf verwalteten Geräten ausführen. |
NTLMv2-Authentifizierung für Dateifreigaben der Appliance erforderlich |
Aktivieren Sie die NTLMv2-Authentifizierung für die Appliance-Dateifreigaben. Wenn diese Einstellung aktiviert ist, müssen verwaltete Geräte, die eine Verbindung mit den Appliance-Dateifreigaben herstellen, NTLMv2 unterstützen und sich bei der Appliance mithilfe von NTLMv2 authentifizieren. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, werden lanman auth und ntlm auth auf dem Samba Server deaktiviert. NTLMv2 Level 1 – 4 werden unterstützt. Falls Sie NTLM v2 Level 5 benötigen, sollten Sie in Erwägung ziehen, den KACE Agent manuell bereitzustellen. Siehe Manuelle Bereitstellung des KACE Agent. |
NTLMv2 für Offboard-Dateifreigaben erforderlich |
Erzwingt, dass einige Funktionen der Appliance, die durch den Samba-Client unterstützt werden (z. B. die Agenten-Provisionierung), mithilfe von NTLMv2 bei den Offboard-Netzwerkdateifreigaben authentifiziert werden müssen. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, wird die Option client ntlmv2 auth für Samba Client-Funktionen aktiviert. |
Aktivieren Sie beim Neustart der Appliance die Dateifreigabe auf Organisationsebene. Siehe Dateifreigabe auf Organisationsebene mit aktivierter Organisationskomponente aktivieren.
Wenn auf Ihrer Appliance die Organisationskomponente aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe auf Organisationsebene aktivieren.
Überprüfen Sie, ob Organisations-Dateifreigaben aktiviert sind. Anleitungen dazu finden Sie unter Dateifreigabe auf Systemebene aktivieren.
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
3. |
Optional: Geben Sie ein Kennwort für die Dateifreigabe durch Benutzer ein. |
Wenn die Organisationskomponente auf Ihrer Appliance nicht aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe in den Sicherheitseinstellungen der Appliance aktivieren.
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
3. |
Optional: Wählen Sie Authentifizierungsoptionen aus: |
Option |
Beschreibung |
NTLMv2 zur Authentifizierung von Dateifreigaben der Appliance erforderlich |
Aktivieren Sie die NTLMv2-Authentifizierung für die Appliance-Dateifreigaben. Wenn diese Einstellung aktiviert ist, müssen verwaltete Geräte, die eine Verbindung mit den Appliance-Dateifreigaben herstellen, NTLMv2 unterstützen und sich bei der Appliance mithilfe von NTLMv2 authentifizieren. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, werden lanman auth und ntlm auth auf dem Samba Server deaktiviert. NTLMv2 Level 1 – 4 werden unterstützt. Falls Sie NTLM v2 Level 5 benötigen, sollten Sie in Erwägung ziehen, den KACE Agent manuell bereitzustellen. Siehe Manuelle Bereitstellung des KACE Agent. |
NTLMv2-Authentifizierung für Offboard-Dateifreigaben erforderlich |
Erzwingt, dass einige Funktionen der Appliance, die durch den Samba-Client unterstützt werden (z. B. die Agenten-Provisionierung), mithilfe von NTLMv2 bei den Offboard-Netzwerkdateifreigaben authentifiziert werden müssen. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, wird die Option client ntlmv2 auth für Samba Client-Funktionen aktiviert. |
Dateifreigabe auf Systemebene aktivieren
Zur Provisionierung von Agentensoftware müssen Sie die Dateifreigabe aktivieren.
Wenn die Organisationskomponente auf Ihrer Appliance aktiviert ist, finden Sie weitere Informationen unter Dateifreigabe auf Systemebene aktivieren. Andernfalls finden Sie weitere Informationen unter Dateifreigabe ohne aktivierte Organisationskomponente aktivieren.
Wenn auf Ihrer Appliance die Organisationskomponente aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe auf Systemebene aktivieren.
Option |
Beschreibung |
Für Appliances mit aktivierter Organisationskomponente:
Dateifreigaben in Organisation aktivieren |
Verwenden Sie die Client-Freigabe der Appliance, um Dateien zu speichern (beispielsweise zur Anwendungsinstallation auf verwalteten Geräten).
Bei der Client-Freigabe der Appliance handelt es sich um einen integrierten Windows Dateiserver, den der Provisionierungsdienst verwenden kann, um die Verteilung des Samba Clients in Ihrem Netzwerk zu unterstützen. Quest empfiehlt, diesen Dateiserver nur zu aktivieren, wenn Sie Anwendungsinstallationen auf verwalteten Geräten ausführen. |
NTLMv2-Authentifizierung für Dateifreigaben der Appliance erforderlich |
Aktivieren Sie die NTLMv2-Authentifizierung für die Appliance-Dateifreigaben. Wenn diese Einstellung aktiviert ist, müssen verwaltete Geräte, die eine Verbindung mit den Appliance-Dateifreigaben herstellen, NTLMv2 unterstützen und sich bei der Appliance mithilfe von NTLMv2 authentifizieren. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, werden lanman auth und ntlm auth auf dem Samba Server deaktiviert. NTLMv2 Level 1 – 4 werden unterstützt. Falls Sie NTLM v2 Level 5 benötigen, sollten Sie in Erwägung ziehen, den KACE Agent manuell bereitzustellen. Siehe Manuelle Bereitstellung des KACE Agent. |
NTLMv2 für Offboard-Dateifreigaben erforderlich |
Erzwingt, dass einige Funktionen der Appliance, die durch den Samba-Client unterstützt werden (z. B. die Agenten-Provisionierung), mithilfe von NTLMv2 bei den Offboard-Netzwerkdateifreigaben authentifiziert werden müssen. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, wird die Option client ntlmv2 auth für Samba Client-Funktionen aktiviert. |
Aktivieren Sie beim Neustart der Appliance die Dateifreigabe auf Organisationsebene. Siehe Dateifreigabe auf Organisationsebene mit aktivierter Organisationskomponente aktivieren.
Wenn auf Ihrer Appliance die Organisationskomponente aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe auf Organisationsebene aktivieren.
Überprüfen Sie, ob Organisations-Dateifreigaben aktiviert sind. Anleitungen dazu finden Sie unter Dateifreigabe auf Systemebene aktivieren.
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
3. |
Optional: Geben Sie ein Kennwort für die Dateifreigabe durch Benutzer ein. |
Wenn die Organisationskomponente auf Ihrer Appliance nicht aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe in den Sicherheitseinstellungen der Appliance aktivieren.
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
3. |
Optional: Wählen Sie Authentifizierungsoptionen aus: |
Option |
Beschreibung |
NTLMv2 zur Authentifizierung von Dateifreigaben der Appliance erforderlich |
Aktivieren Sie die NTLMv2-Authentifizierung für die Appliance-Dateifreigaben. Wenn diese Einstellung aktiviert ist, müssen verwaltete Geräte, die eine Verbindung mit den Appliance-Dateifreigaben herstellen, NTLMv2 unterstützen und sich bei der Appliance mithilfe von NTLMv2 authentifizieren. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, werden lanman auth und ntlm auth auf dem Samba Server deaktiviert. NTLMv2 Level 1 – 4 werden unterstützt. Falls Sie NTLM v2 Level 5 benötigen, sollten Sie in Erwägung ziehen, den KACE Agent manuell bereitzustellen. Siehe Manuelle Bereitstellung des KACE Agent. |
NTLMv2-Authentifizierung für Offboard-Dateifreigaben erforderlich |
Erzwingt, dass einige Funktionen der Appliance, die durch den Samba-Client unterstützt werden (z. B. die Agenten-Provisionierung), mithilfe von NTLMv2 bei den Offboard-Netzwerkdateifreigaben authentifiziert werden müssen. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, wird die Option client ntlmv2 auth für Samba Client-Funktionen aktiviert. |
Dateifreigabe auf Organisationsebene mit aktivierter Organisationskomponente aktivieren
Zur Provisionierung von Agentensoftware müssen Sie die Dateifreigabe aktivieren.
Wenn die Organisationskomponente auf Ihrer Appliance aktiviert ist, finden Sie weitere Informationen unter Dateifreigabe auf Systemebene aktivieren. Andernfalls finden Sie weitere Informationen unter Dateifreigabe ohne aktivierte Organisationskomponente aktivieren.
Wenn auf Ihrer Appliance die Organisationskomponente aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe auf Systemebene aktivieren.
Option |
Beschreibung |
Für Appliances mit aktivierter Organisationskomponente:
Dateifreigaben in Organisation aktivieren |
Verwenden Sie die Client-Freigabe der Appliance, um Dateien zu speichern (beispielsweise zur Anwendungsinstallation auf verwalteten Geräten).
Bei der Client-Freigabe der Appliance handelt es sich um einen integrierten Windows Dateiserver, den der Provisionierungsdienst verwenden kann, um die Verteilung des Samba Clients in Ihrem Netzwerk zu unterstützen. Quest empfiehlt, diesen Dateiserver nur zu aktivieren, wenn Sie Anwendungsinstallationen auf verwalteten Geräten ausführen. |
NTLMv2-Authentifizierung für Dateifreigaben der Appliance erforderlich |
Aktivieren Sie die NTLMv2-Authentifizierung für die Appliance-Dateifreigaben. Wenn diese Einstellung aktiviert ist, müssen verwaltete Geräte, die eine Verbindung mit den Appliance-Dateifreigaben herstellen, NTLMv2 unterstützen und sich bei der Appliance mithilfe von NTLMv2 authentifizieren. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, werden lanman auth und ntlm auth auf dem Samba Server deaktiviert. NTLMv2 Level 1 – 4 werden unterstützt. Falls Sie NTLM v2 Level 5 benötigen, sollten Sie in Erwägung ziehen, den KACE Agent manuell bereitzustellen. Siehe Manuelle Bereitstellung des KACE Agent. |
NTLMv2 für Offboard-Dateifreigaben erforderlich |
Erzwingt, dass einige Funktionen der Appliance, die durch den Samba-Client unterstützt werden (z. B. die Agenten-Provisionierung), mithilfe von NTLMv2 bei den Offboard-Netzwerkdateifreigaben authentifiziert werden müssen. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, wird die Option client ntlmv2 auth für Samba Client-Funktionen aktiviert. |
Aktivieren Sie beim Neustart der Appliance die Dateifreigabe auf Organisationsebene. Siehe Dateifreigabe auf Organisationsebene mit aktivierter Organisationskomponente aktivieren.
Wenn auf Ihrer Appliance die Organisationskomponente aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe auf Organisationsebene aktivieren.
Überprüfen Sie, ob Organisations-Dateifreigaben aktiviert sind. Anleitungen dazu finden Sie unter Dateifreigabe auf Systemebene aktivieren.
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
3. |
Optional: Geben Sie ein Kennwort für die Dateifreigabe durch Benutzer ein. |
Wenn die Organisationskomponente auf Ihrer Appliance nicht aktiviert ist, müssen Sie zur Bereitstellung des Agenten die Dateifreigabe in den Sicherheitseinstellungen der Appliance aktivieren.
a. |
Melden Sie sich bei der Administratorkonsole der Appliance an: https://appliance_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus. |
3. |
Optional: Wählen Sie Authentifizierungsoptionen aus: |
Option |
Beschreibung |
NTLMv2 zur Authentifizierung von Dateifreigaben der Appliance erforderlich |
Aktivieren Sie die NTLMv2-Authentifizierung für die Appliance-Dateifreigaben. Wenn diese Einstellung aktiviert ist, müssen verwaltete Geräte, die eine Verbindung mit den Appliance-Dateifreigaben herstellen, NTLMv2 unterstützen und sich bei der Appliance mithilfe von NTLMv2 authentifizieren. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, werden lanman auth und ntlm auth auf dem Samba Server deaktiviert. NTLMv2 Level 1 – 4 werden unterstützt. Falls Sie NTLM v2 Level 5 benötigen, sollten Sie in Erwägung ziehen, den KACE Agent manuell bereitzustellen. Siehe Manuelle Bereitstellung des KACE Agent. |
NTLMv2-Authentifizierung für Offboard-Dateifreigaben erforderlich |
Erzwingt, dass einige Funktionen der Appliance, die durch den Samba-Client unterstützt werden (z. B. die Agenten-Provisionierung), mithilfe von NTLMv2 bei den Offboard-Netzwerkdateifreigaben authentifiziert werden müssen. Obwohl NTLMv2 sicherer ist als NTLM und LANMAN, sind Konfigurationen ohne NTLMv2 häufiger und diese Option ist in der Regel deaktiviert. Wenn Sie diese Option aktivieren, wird die Option client ntlmv2 auth für Samba Client-Funktionen aktiviert. |