Chat now with support
Chat with Support

KACE as a Service 7.1 - Administratorhandbuch

Informationen zur KACE Appliance für Systemverwaltung (K1000) Erste Schritte
Konfigurieren der Appliance
Anforderungen und Spezifikationen Einschalten der Appliance und Anmelden bei der Administratorkonsole Zugriff auf die Befehlszeilenkonsole Verfolgen von Konfigurationsänderungen Konfigurieren der allgemeinen Einstellungen auf System- und Verwaltungsebene Konfigurieren der Datum- und Uhrzeiteinstellungen der Appliance Überprüfen von Port-Einstellungen, NTP-Dienst und Website-Zugriff Konfigurieren von Netzwerk- und Sicherheitseinstellungen Konfigurieren der Agenten-Einstellungen Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung Konfigurieren der Gebietsschema-Einstellungen Konfigurieren der Datenfreigabeeinstellungen Informationen zu den DIACAP-Compliance-Anforderungen Konfigurieren des Mobilgerätezugriffs Schnellen Wechsel von Organisationen und verknüpften Appliance aktivieren Verknüpfen von Quest KACE Appliances Konfigurieren der Verlaufseinstellungen
Einrichten und Verwenden von Labels für die Verwaltung von Elementgruppen Konfigurieren von Benutzerkonten, LDAP-Authentifizierung und SSO
Informationen zu Benutzerkonten und Benutzerauthentifizierung Informationen zu Gebietsschema-Einstellungen Verwalten von Benutzerkonten auf Systemebene Verwalten von Organisationsbenutzerkonten Anzeigen oder Bearbeiten von Benutzerprofilen Verwenden eines LDAP-Servers zur Benutzerauthentifizierung Importieren von Benutzern aus einem LDAP-Server Informationen zur einmaligen Anmeldung (SSO) Aktivieren und Deaktivieren der einmaligen Anmeldung Verwenden von Active Directory für die einmalige Anmeldung Verwenden von Quest Identitätsbroker für die einmalige Anmeldung
Verwenden von Replikationsfreigaben Verwalten von Anmeldeinformationen Konfigurieren von Assets
Informationen zur Komponente Asset Management Informationen zum Verwalten von Assets Hinzufügen und Anpassen von Asset-Typen und Verwalten von Asset-Informationen Verwalten von Software-Assets Verwalten physischer und logischer Assets Verwalten und Verwenden von manuellen Asset-Informationen Verwalten von Standorten
Einrichten der Lizenz-Compliance Verwalten der Lizenz-Compliance Einrichten des Service Desks Erstellen und Verwalten von Organisationen Importieren und Exportieren von Appliance-Ressourcen
Verwalten des Inventars
Verwenden der Geräteerkennung Verwalten von Geräteinventar
Informationen zur Geräteverwaltung Funktionen, die für jede einzelne Geräteverwaltungsmethode zur Verfügung stehen Informationen zu Inventarinformationen Erfassen von Änderungen an Inventareinstellungen Verwalten von Inventarinformationen Suchen und Verwalten von Geräten Provisionierung des K1000 Agenten Manuelle Bereitstellung des K1000 Agenten Verwenden der Verwaltung ohne Agent Manuelles Hinzufügen von Geräten in der Administratorkonsole oder mithilfe der API Erzwingen von Inventaraktualisierungen Verwalten ausstehender Geräte Abrufen von Informationen zum Service von Dell
Verwalten von Anwendungen auf der Seite "Software" Verwalten des Softwarekataloginventars
Informationen zum Softwarekatalog Anzeigen von Informationen im Softwarekatalog Hinzufügen von Anwendungen zum Softwarekatalog Verwalten von Lizenz-Assets für Anwendungen im Softwarekatalog Verwenden der Erfassung der Softwarenutzung Verwenden der Anwendungssteuerung Softwarekatalog aktualisieren oder neu installieren
Verwalten des Prozess-, Startprogramm- und Dienstinventars Erstellen benutzerdefinierter Inventarregeln
Bereitstellen von Paketen auf verwalteten Geräten
Verteilen von Software und Verwenden von Wake on LAN Senden von Warnungen an verwaltete Geräte Ausführen von Skripten auf verwalteten Geräten
Informationen zu Skripten Änderungsnachverfolgung für Skripteinstellungen Informationen zu Standardskripten Hinzufügen und Bearbeiten von Skripten Verwenden der Befehle "Ausführen" und "Jetzt ausführen" Informationen zu den Konfigurationsrichtlinienvorlagen Verwenden der Windows Konfigurationsrichtlinien Verwenden der Mac OS X Konfigurationsrichtlinien Richtlinien und Skripte bearbeiten Die Skriptprotokolle durchsuchen Exportieren von Skripten
Verwalten von Mac Profilen
Patchen von Geräten und Aufrechterhalten der Sicherheit
Informationen zur Patch-Verwaltung Abonnieren und Herunterladen von Patches Erstellen und Verwalten von Patch-Zeitplänen Verwalten des Patch-Inventars Verwalten von Dell Geräten und Aktualisierungen Aufrechterhalten der Geräte- und Appliance-Sicherheit
Testen der Gerätesicherheit Aufrechterhalten der Appliance-Sicherheit
Verwenden von Berichten und Zeitplanung für Benachrichtigungen Überwachen von Servern
Erste Schritte bei der Serverüberwachung Verwenden von Überwachungsprofilen Verwalten der Geräteüberwachung Arbeiten mit Warnungen
Verwenden des Service Desks
Konfigurieren des Service Desks
Systemanforderungen Informationen zum Service Desk Überblick über Setup-Aufgaben Konfigurieren der Service Desk-Geschäftszeiten und -Feiertage Konfigurieren von Service Level-Vereinbarungen Konigurieren von Service Desk-Ticketwarteschlangen Konfigurieren der Ticketeinstellungen Anpassen der Startseite der Benutzerkonsole Verwenden der Zufriedenheitsumfrage Aktivieren oder Deaktivieren der Sicherheitsfunktionen für Service Desk-Anhänge
Verwalten von Service Desk-Tickets, -Prozessen und -Berichten
Übersicht über den Lebenszyklus von Service Desk-Tickets Erstellen von Tickets über die Administratorkonsole und Benutzerkonsole Erstellen und Verwalten von Tickets per E-Mail Anzeigen von Tickets und Verwalten von Kommentaren, Arbeit und Anhängen Verwenden des Prozesses zur Eskalation von Tickets Verwenden von Service Desk-Prozessen Verwenden von Ticketregeln Ausführen von Service Desk-Berichten Archivieren, Wiederherstellen und Löschen von Tickets Verwalten der Ticketlöschung
Verwalten von Warteschlangen für Service-Desk-Tickets Informationen zu Benutzerdownloads und Knowledge Base-Artikeln Anpassen von Einstellungen für Service-Desk-Tickets Konfigurieren von SMTP-E-Mail-Servern
Wartung und Fehlerbehebung
Warten der Appliance Fehlerbehebung in der K1000
Anhang Glossar Über uns Rechtliche Hinweise

Agenten-Einstellungen konfigurieren

Agenten-Einstellungen konfigurieren

Sie können K1000 Agenten-Einstellungen auf der Appliance konfigurieren. Es handelt sich dabei um Einstellungen auf Systemebene. Wenn die Organisationskomponente auf der Appliance aktiviert ist, gelten die Agenten-Einstellungen für alle Organisationen.

1.
Navigieren Sie zur Systemsteuerung der Appliance:
Wenn die Organisationskomponente für die Appliance aktiviert ist, melden Sie sich beim Systemadministratorkonsole der K1000 an: http://K1000_hostname/system. Oder wählen Sie in der Dropdown-Liste rechts oben auf der Seite den Eintrag System aus und klicken dann auf Einstellungen.
2.
Klicken Sie auf Agenten-Einstellungen, um die Seite Agenten-Einstellungen aufzurufen.

Option

Beschreibung

Agent-Support vor Version 7.0 aktivieren

Wählen Sie diese Option, wenn Sie die Appliance zur Kommunikation mit K1000-Agenten Version 6.4.x und früher aktivieren möchten.

Aktivieren von SSL

(Schreibgeschützt) Die Agenten-SSL-Einstellungen werden in den Sicherheitseinstellungen der Appliance festgelegt. Siehe Sicherheitseinstellungen für die Appliance konfigurieren.

SSL erforderlich

Konfigurieren Sie den K1000-Agenten für die Verwendung von sicheren Verbindungen. SSL-Verbindungen (Secure Sockets Layer) ermöglichen es dem Agenten, einen verschlüsselten Link zu erstellen, um sicherzustellen, dass alle vom und an den Agenten übergebenen Daten privat und integral bleiben.

WICHTIG: Nach Ändern dieser Einstellung müssen Sie den Agenten manuell mit dem Befehl AMPTools Neustart neu starten, um sicherzustellen, dass diese Änderungen auf dem Client-Computer wiedergespiegelt werden.

SSL-Zertifikate überprüfen

Überprüfen Sie SSL-Zertifikate vor Aufbau einer Verbindung. Ein SSL-Zertifikat enthält einen öffentlichen Schlüssel, der zur Verschlüsselung verwendet wird und Informationen über seine Eigentümer-ID.

WICHTIG: Nach Ändern dieser Einstellung müssen Sie den Agenten manuell mit dem Befehl AMPTools Neustart neu starten, um sicherzustellen, dass diese Änderungen auf dem Client-Computer wiedergespiegelt werden.

Server-Debug aktivieren

Aktiviert unterschiedliche Ebenen von Server-Debugging oder -protokollierung in der Protokolldatei des Servers. Siehe Fehlerbehebung bei Problemen der Appliance.

Server-Uploads komprimieren

Geben Sie an, ob Sie die von der Appliance hochgeladenen Dateien komprimieren möchten. Das kann der Gesamtperformance des Agent helfen.

Erkennung doppelter Geräte deaktivieren

Deaktivieren Sie die Erkennung doppelter Geräte in der Bestandsliste. In Einzelfällen ist dieser Prozess möglicherweise zu aggressiv und muss deaktiviert werden.

Zeitüberschreitung von Prozessen

Geben Sie an, wann der Agent die Ausführung eines Prozesses unterbricht.

Zeitüberschreitung der Dateiübertragung

Geben Sie an, wann der Agent die Ausführung eine Dateiübertragung unterbricht.

Timeout bei Lese/Schreib-Verbindung

Die Zeitspanne, die der Messaging-Protokoll-Prozessor wartet, bevor er von einer Trennung der K1000 Agenten ausgeht.

Der Messaging-Protokoll-Prozessor überwacht K1000 Agenten-Verbindungen und geht davon aus, dass Agenten noch verbunden sind, während er auf Antworten wartet. Wenn die Agenten nicht innerhalb der Zeitspanne für den Timeout reagieren, geht der Prozessor davon aus, dass die Verbindung getrennt wurde.

Für Appliances mit weniger als 1500 verwalteten Geräten ist ein Timeout von 40 Sekunden angemessen. In Umgebungen mit Netzwerkeinschränkungen oder für Appliances mit mehr als 1500 verwalteten Geräten ist ein Timeout von 90-120 Sekunden möglicherweise zweckmäßiger. Der Mindestwert für den Timeout beträgt 30 Sekunden, der Maximalwert 180 Sekunden.

Erkennung doppelter Geräte deaktivieren

Verhindert, dass der Agent doppelte Geräte erkennt. In Einzelfällen ist diese doppelte Erkennung möglicherweise zu aggressiv und muss deaktiviert werden.

Verbundene Agenten

Die Anzahl der zurzeit mit der Appliance verbundenen K1000 Agenten.

4.
Klicken Sie auf Dienste speichern und neu starten, um die Einstellungen zu speichern und den Messaging-Protokoll-Prozessor neu zu starten.

Optional: Konfigurieren Sie die Agenten-Kommunikationseinstellungen, die festlegen, wie häufig Agenten mit der Appliance kommunizieren. Siehe Kommunikation des Agenten verwalten.

Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung

Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung

Das Sitzungs-Timeout ist eine Einstellung auf Systemebene, die den Zeitraum der Inaktivität angibt, nach dem Benutzer automatisch von der Administratorkonsole oder Benutzerkonsole abgemeldet werden. Einstellungen zur automatischen Aktualisierung betreffen Einstellungen auf Benutzerebene, die festlegen, wie häufig die Seiten der Konsole aktualisiert werden.

Sitzungs-Timeouts festlegen

Sitzungs-Timeouts festlegen

Sie können Sitzungs-Timeouts entsprechend Ihrer Sicherheitsanforderungen konfigurieren.

1.
Navigieren Sie zur Systemsteuerung der Appliance:
Wenn die Organisationskomponente für die Appliance aktiviert ist, melden Sie sich beim Systemadministratorkonsole der K1000 an: http://K1000_hostname/system. Oder wählen Sie in der Dropdown-Liste rechts oben auf der Seite den Eintrag System aus und klicken dann auf Einstellungen.
2.
Klicken Sie auf Allgemeine Einstellungen, um die Seite Allgemeine Einstellungen aufzurufen.

Optionen

Beschreibung

Sitzungs-Timeout

Legen Sie die Zahl der inaktiven Stunden fest, die zugestanden werden, bevor Benutzersitzungen beendet werden und Benutzer sich erneut anmelden müssen. Der Standardwert ist 1. Die Benutzerkonsole und die Administratorkonsole verfügen über Zähler für den Sitzungs-Timeout, um die Benutzer auf die Frist hinzuweisen. Dabei werden nur Zeiträume ohne Aktivität gezählt. Der Zähler startet neu, sobald der Benutzer eine beliebige Aktion ausführt, die die Konsole zu einer Interaktion mit dem Appliance-Server veranlasst (beispielsweise Aktualisieren eines Fensters, Speichern von Änderungen und Wechseln zwischen Fenstern). Wenn der Zähler den eingestellten Grenzwert erreicht, wird der Benutzer abgemeldet. Nicht gespeicherte Änderungen gehen verloren und die Anmeldeseite wird angezeigt. Der Timeout-Zähler der Sitzung wird in der oberen rechten Ecke jeder Konsole angezeigt.

4.
Klicken Sie auf Dienste speichern und neu starten.

Automatische Aktualisierung festlegen

Automatische Aktualisierung festlegen

Sie können die automatische Aktualisierung so festlegen, dass stets die neuesten Ergebnisse auf Listenseiten angezeigt werden. Sie können die automatische Aktualisierung aber auch deaktivieren, sodass die Seiten nur dann aktualisiert werden, wenn sie im Browser neu geladen werden.

Eine Aktualisierungshäufigkeit von maximal 30 Sekunden ist hilfreich für Seiten mit Statusanzeige, wie etwa die Seite Provisionierungsergebnisse und die Seite Geräte. Für andere Seiten, wie beispielsweise die Seite Softwarekatalog, ist eine längere Aktualisierungshäufigkeit oder eine Deaktivierung der automatischen Aktualisierung möglicherweise sinnvoller, da die Aktualisierung dieser Seiten länger dauert.

Die automatische Aktualisierung betrifft seiten- und benutzerspezifische Einstellungen. Die Einstellungen für Seiten und Benutzerkonten sind jeweils separat.

1.
Melden Sie sich bei der Administratorkonsole der K1000 an: http://K1000_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
Die Seite Geräte wird angezeigt.
3.
Wählen Sie über der Liste rechts aus der Dropdown-Liste Automatisch aktualisieren die Häufigkeit aus.
4.
Klicken Sie auf die Schaltfläche Aktualisieren in der oberen rechten Ecke der Seite, um die Seite sofort zu aktualisieren.
5.
Optional: Wählen Sie über der Liste rechts aus der Dropdown-Liste Automatisch aktualisieren die Option AUS aus, um die automatische Aktualisierung zu deaktivieren.
Related Documents