Chat now with support
Chat with Support

KACE as a Service 7.1 - Administratorhandbuch

Informationen zur KACE Appliance für Systemverwaltung (K1000) Erste Schritte
Konfigurieren der Appliance
Anforderungen und Spezifikationen Einschalten der Appliance und Anmelden bei der Administratorkonsole Zugriff auf die Befehlszeilenkonsole Verfolgen von Konfigurationsänderungen Konfigurieren der allgemeinen Einstellungen auf System- und Verwaltungsebene Konfigurieren der Datum- und Uhrzeiteinstellungen der Appliance Überprüfen von Port-Einstellungen, NTP-Dienst und Website-Zugriff Konfigurieren von Netzwerk- und Sicherheitseinstellungen Konfigurieren der Agenten-Einstellungen Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung Konfigurieren der Gebietsschema-Einstellungen Konfigurieren der Datenfreigabeeinstellungen Informationen zu den DIACAP-Compliance-Anforderungen Konfigurieren des Mobilgerätezugriffs Schnellen Wechsel von Organisationen und verknüpften Appliance aktivieren Verknüpfen von Quest KACE Appliances Konfigurieren der Verlaufseinstellungen
Einrichten und Verwenden von Labels für die Verwaltung von Elementgruppen Konfigurieren von Benutzerkonten, LDAP-Authentifizierung und SSO
Informationen zu Benutzerkonten und Benutzerauthentifizierung Informationen zu Gebietsschema-Einstellungen Verwalten von Benutzerkonten auf Systemebene Verwalten von Organisationsbenutzerkonten Anzeigen oder Bearbeiten von Benutzerprofilen Verwenden eines LDAP-Servers zur Benutzerauthentifizierung Importieren von Benutzern aus einem LDAP-Server Informationen zur einmaligen Anmeldung (SSO) Aktivieren und Deaktivieren der einmaligen Anmeldung Verwenden von Active Directory für die einmalige Anmeldung Verwenden von Quest Identitätsbroker für die einmalige Anmeldung
Verwenden von Replikationsfreigaben Verwalten von Anmeldeinformationen Konfigurieren von Assets
Informationen zur Komponente Asset Management Informationen zum Verwalten von Assets Hinzufügen und Anpassen von Asset-Typen und Verwalten von Asset-Informationen Verwalten von Software-Assets Verwalten physischer und logischer Assets Verwalten und Verwenden von manuellen Asset-Informationen Verwalten von Standorten
Einrichten der Lizenz-Compliance Verwalten der Lizenz-Compliance Einrichten des Service Desks Erstellen und Verwalten von Organisationen Importieren und Exportieren von Appliance-Ressourcen
Verwalten des Inventars
Verwenden der Geräteerkennung Verwalten von Geräteinventar
Informationen zur Geräteverwaltung Funktionen, die für jede einzelne Geräteverwaltungsmethode zur Verfügung stehen Informationen zu Inventarinformationen Erfassen von Änderungen an Inventareinstellungen Verwalten von Inventarinformationen Suchen und Verwalten von Geräten Provisionierung des K1000 Agenten Manuelle Bereitstellung des K1000 Agenten Verwenden der Verwaltung ohne Agent Manuelles Hinzufügen von Geräten in der Administratorkonsole oder mithilfe der API Erzwingen von Inventaraktualisierungen Verwalten ausstehender Geräte Abrufen von Informationen zum Service von Dell
Verwalten von Anwendungen auf der Seite "Software" Verwalten des Softwarekataloginventars
Informationen zum Softwarekatalog Anzeigen von Informationen im Softwarekatalog Hinzufügen von Anwendungen zum Softwarekatalog Verwalten von Lizenz-Assets für Anwendungen im Softwarekatalog Verwenden der Erfassung der Softwarenutzung Verwenden der Anwendungssteuerung Softwarekatalog aktualisieren oder neu installieren
Verwalten des Prozess-, Startprogramm- und Dienstinventars Erstellen benutzerdefinierter Inventarregeln
Bereitstellen von Paketen auf verwalteten Geräten
Verteilen von Software und Verwenden von Wake on LAN Senden von Warnungen an verwaltete Geräte Ausführen von Skripten auf verwalteten Geräten
Informationen zu Skripten Änderungsnachverfolgung für Skripteinstellungen Informationen zu Standardskripten Hinzufügen und Bearbeiten von Skripten Verwenden der Befehle "Ausführen" und "Jetzt ausführen" Informationen zu den Konfigurationsrichtlinienvorlagen Verwenden der Windows Konfigurationsrichtlinien Verwenden der Mac OS X Konfigurationsrichtlinien Richtlinien und Skripte bearbeiten Die Skriptprotokolle durchsuchen Exportieren von Skripten
Verwalten von Mac Profilen
Patchen von Geräten und Aufrechterhalten der Sicherheit
Informationen zur Patch-Verwaltung Abonnieren und Herunterladen von Patches Erstellen und Verwalten von Patch-Zeitplänen Verwalten des Patch-Inventars Verwalten von Dell Geräten und Aktualisierungen Aufrechterhalten der Geräte- und Appliance-Sicherheit
Testen der Gerätesicherheit Aufrechterhalten der Appliance-Sicherheit
Verwenden von Berichten und Zeitplanung für Benachrichtigungen Überwachen von Servern
Erste Schritte bei der Serverüberwachung Verwenden von Überwachungsprofilen Verwalten der Geräteüberwachung Arbeiten mit Warnungen
Verwenden des Service Desks
Konfigurieren des Service Desks
Systemanforderungen Informationen zum Service Desk Überblick über Setup-Aufgaben Konfigurieren der Service Desk-Geschäftszeiten und -Feiertage Konfigurieren von Service Level-Vereinbarungen Konigurieren von Service Desk-Ticketwarteschlangen Konfigurieren der Ticketeinstellungen Anpassen der Startseite der Benutzerkonsole Verwenden der Zufriedenheitsumfrage Aktivieren oder Deaktivieren der Sicherheitsfunktionen für Service Desk-Anhänge
Verwalten von Service Desk-Tickets, -Prozessen und -Berichten
Übersicht über den Lebenszyklus von Service Desk-Tickets Erstellen von Tickets über die Administratorkonsole und Benutzerkonsole Erstellen und Verwalten von Tickets per E-Mail Anzeigen von Tickets und Verwalten von Kommentaren, Arbeit und Anhängen Verwenden des Prozesses zur Eskalation von Tickets Verwenden von Service Desk-Prozessen Verwenden von Ticketregeln Ausführen von Service Desk-Berichten Archivieren, Wiederherstellen und Löschen von Tickets Verwalten der Ticketlöschung
Verwalten von Warteschlangen für Service-Desk-Tickets Informationen zu Benutzerdownloads und Knowledge Base-Artikeln Anpassen von Einstellungen für Service-Desk-Tickets Konfigurieren von SMTP-E-Mail-Servern
Wartung und Fehlerbehebung
Warten der Appliance Fehlerbehebung in der K1000
Anhang Glossar Über uns Rechtliche Hinweise

Verwalten von Organisationsfiltern

Verwalten von Organisationsfiltern

Organisationfilter dienen zum Zuweisen von Geräten an Organisationen bei der Inventarerfassung von Geräten.

Organisationsfilter ähneln Labels, sie dienen jedoch einem bestimmten Zweck: Organisationfilter weisen bei der Inventarerfassung von Geräten diese automatisch an Organisationen zu.

Es gibt zwei Arten von Organisationsfiltern:

Datenfilter: Weist Geräte basierend auf Suchkriterien automatisch Organisationen zu. Bei der Inventarerfassung von Geräten werden diese der Organisation zugewiesen, wenn sie den Kriterien entsprechen. Dieser Filter ähnelt Smart Labels dahingehend, dass er Geräte automatisch Organisationen zuweist, wenn sie den angegebenen Kriterien entsprechen.
LDAP-Filter: Weisen Geräte basierend auf LDAP- oder Active Directory-Interaktionen automatisch Organisationen zu. Bei der Inventarerfassung von Geräten wird die Abfrage an den LDAP-Server gesendet. Wenn Geräte den Kriterien entsprechen, werden sie automatisch der Organisation zugewiesen.

Informationen zum Hinzufügen und Bearbeiten von Organisationsfiltern finden Sie unter:

Nachdem Sie einen Filter hinzugefügt haben, können Sie diesen der Organisation auf der Seite Organisationsdetail zuordnen. Siehe Hinzufügen, Bearbeiten und Löschen von Organisationen.

So funktionieren Organisationsfilter:

So funktionieren Organisationsfilter:

Für eine Organisation können mehrere Filter verwendet werden, ein Filter kann jedoch nicht mehreren Organisationen zugewiesen werden.

Organisationsfilter werden gemäß den folgenden Regeln ausgeführt:

Datenfilter für Organisationen hinzufügen oder bearbeiten

Datenfilter für Organisationen hinzufügen oder bearbeiten

Sie können Datenfilter für Organisationen hinzufügen oder bearbeiten, um Geräte automatisch Organisationen zuzuweisen.

1.
Rufen Sie die Seite Detail zu Organisationsfilter auf:
a.
Melden Sie sich beim Systemadministratorkonsole der K1000 an: http://K1000_hostname/system. Oder wählen Sie in der Dropdown-Liste rechts oben auf der Seite den Eintrag System aus.
b.
Klicken Sie in der linken Navigationsleiste auf Organisationen und anschließend auf Filter.
c.
Führen Sie eine der folgenden Aktionen aus, um die Seite Detail zu Organisationsfilter anzuzeigen:
Wählen Sie Aktion auswählen > Neuer Datenfilter.

Option

Beschreibung

Aktiviert

Gibt an, ob der Filter aktiviert ist. Filter müssen aktiviert werden, bevor sie angewendet werden können.

Name

Name des Filters Dieser Name wird in der Liste Organisationsfilter angezeigt.

Beschreibung

Eine Beschreibung des Filters

Reihenfolge

Die Ausführungsreihenfolge des Filters Filter werden entsprechend der angegebenen Nummer ausgeführt. Kleine Zahlen werden vor großen Zahlen ausgeführt.

Beispiel: IP-Adresse.
d.
Optional: Wenn Sie Attribute hinzufügen möchten, wählen Sie einen Operator wie etwa [UND] aus der linken Dropdown-Liste in der zweiten Zeile aus.
e.
Optional: Um dem Abschnitt mit Kriterien Zeilen hinzuzufügen, klicken Sie auf Kriterium hinzufügen.
4.

LDAP-Filter für Organisationen hinzufügen oder bearbeiten

LDAP-Filter für Organisationen hinzufügen oder bearbeiten

Sie können LDAP-Filter hinzufügen, um Geräte automatisch Organisationen anhand von LDAP-Kriterien zuzuweisen.

1.
Rufen Sie die Seite Detail zu Organisationsfilter auf:
a.
Melden Sie sich beim Systemadministratorkonsole der K1000 an: http://K1000_hostname/system. Oder wählen Sie in der Dropdown-Liste rechts oben auf der Seite den Eintrag System aus.
b.
Klicken Sie in der linken Navigationsleiste auf Organisationen und anschließend auf Filter.
c.
Führen Sie eine der folgenden Aktionen aus, um die Seite Detail zu Organisationsfilter anzuzeigen:
Wählen Sie Aktion auswählen > Neuer LDAP-Filter.

Option

Beschreibung

Aktiviert

Gibt an, ob der Filter aktiviert ist. Filter müssen aktiviert werden, bevor sie angewendet werden können.

Name

Name des Filters Dieser Name wird in der Liste Organisationsfilter angezeigt.

Beschreibung

Eine Beschreibung des Filters

Auswertungsreihenfolge

Die Ausführungsreihenfolge des Filters Filter werden entsprechend der angegebenen Nummer ausgeführt. Kleine Zahlen werden vor großen Zahlen ausgeführt.

Option

Beschreibung

LDAP-Server

Die IP-Adresse oder der Hostname des LDAP-Servers. Wenn die IP-Adresse ungültig ist, wartet die Appliance auf einen Timeout, sodass bei der Verwendung der LDAP-Authentifizierung Verzögerungen bei der Anmeldung entstehen.

Wenn auf Ihrem LDAP-Server ein nicht standardmäßiges SSL-Zertifikat installiert ist, beispielsweise ein intern signiertes Zertifikat oder ein Kettenzertifikat, das nicht von einem größeren Zertifikatanbieter wie VeriSign stammt, wenden Sie sich an Quest Support unter https://support.quest.com/de-de/contact-support.

Port

Die LDAP-Port-Nummer, in der Regel 389 (LDAP) oder 636 (sicheres LDAP).

Basis-DN

Die LDAP-Kriterien für das Filtern des Hauptstandorts von Geräten.

Diese Kriterien legen einen Standort oder Container in der LDAP- oder Active Directory-Struktur fest und sollten alle Geräte umfassen, die identifiziert werden sollen. Geben Sie eine genaue Kombination aus OUs, DCs oder CNs an, die Ihren Kriterien entsprechen, die von links (sehr genau) bis rechts (sehr allgemein) reichen. Dieser Pfad beispielsweise würde zu einem Container mit den Geräten führen, die Sie identifizieren möchten:

OU=computers,DC=company,DC=com.

Erweiterte Suche

Der Suchfilter. Beispiel:

(&(objectCategory=Computer)(sAMAccountName=KBOX_COMPUTER_NAME))

LDAP-Anmeldung

Die Anmeldeinformationen, die erforderlich sind, damit die K1000 sich beim LDAP-Server anmelden und Konten lesen kann. Beispiel:

LDAP Login:CN=service_account,CN=Users,DC=company,DC=com.

Ohne Angabe eines Benutzernamens erfolgt ein anonymer Zugriffsversuch. Jedes LDAP-Label kann eine Verbindung zu einem anderen LDAP- oder Active Directory-Server herstellen.

LDAP-Kennwort

Das Kennwort des Kontos, mit dem sich die K1000 beim LDAP-Server anmeldet.

Derzeit unterstützte Variablen für Organisationsgerätefilter:

Wenn der externe Server Anmeldeinformationen für die Anmeldung als Administrator benötigt (auch als nicht-anonyme Anmeldung bezeichnet), geben Sie diese Anmeldeinformationen an. Wenn Sie keinen LDAP-Benutzernamen angeben, erfolgt ein anonymer Zugriffsversuch. Jeder LDAP-Filter kann eine Verbindung zu einem anderen LDAP/AD-Server herstellen.

4.
Related Documents