Chat now with support
Chat with Support

KACE Asset Management Appliance 7.1 - Administratorhandbuch

Informationen zur KACE Appliance für Systemverwaltung (K1000) Erste Schritte
Konfigurieren der Appliance
Anforderungen und Spezifikationen Einschalten der Appliance und Anmelden bei der Administratorkonsole Zugriff auf die Befehlszeilenkonsole Verfolgen von Konfigurationsänderungen Konfigurieren der allgemeinen Einstellungen auf System- und Verwaltungsebene Konfigurieren der Datum- und Uhrzeiteinstellungen der Appliance Überprüfen von Port-Einstellungen, NTP-Dienst und Website-Zugriff Konfigurieren von Netzwerk- und Sicherheitseinstellungen Konfigurieren der Agenten-Einstellungen Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung Konfigurieren der Gebietsschema-Einstellungen Konfigurieren der Datenfreigabeeinstellungen Informationen zu den DIACAP-Compliance-Anforderungen Konfigurieren des Mobilgerätezugriffs Schnellen Wechsel von Organisationen und verknüpften Appliance aktivieren Verknüpfen von Quest KACE Appliances Konfigurieren der Verlaufseinstellungen
Einrichten und Verwenden von Labels für die Verwaltung von Elementgruppen Konfigurieren von Benutzerkonten, LDAP-Authentifizierung und SSO
Informationen zu Benutzerkonten und Benutzerauthentifizierung Informationen zu Gebietsschema-Einstellungen Verwalten von Benutzerkonten auf Systemebene Verwalten von Organisationsbenutzerkonten Anzeigen oder Bearbeiten von Benutzerprofilen Verwenden eines LDAP-Servers zur Benutzerauthentifizierung Importieren von Benutzern aus einem LDAP-Server Informationen zur einmaligen Anmeldung (SSO) Aktivieren und Deaktivieren der einmaligen Anmeldung Verwenden von Active Directory für die einmalige Anmeldung Verwenden von Quest Identitätsbroker für die einmalige Anmeldung
Verwenden von Replikationsfreigaben Verwalten von Anmeldeinformationen Konfigurieren von Assets
Informationen zur Komponente Asset Management Informationen zum Verwalten von Assets Hinzufügen und Anpassen von Asset-Typen und Verwalten von Asset-Informationen Verwalten von Software-Assets Verwalten physischer und logischer Assets Verwalten und Verwenden von manuellen Asset-Informationen Verwalten von Standorten
Einrichten der Lizenz-Compliance Verwalten der Lizenz-Compliance Einrichten des Service Desks Erstellen und Verwalten von Organisationen Importieren und Exportieren von Appliance-Ressourcen
Verwalten des Inventars
Verwenden der Geräteerkennung Verwalten von Geräteinventar
Informationen zur Geräteverwaltung Funktionen, die für jede einzelne Geräteverwaltungsmethode zur Verfügung stehen Informationen zu Inventarinformationen Erfassen von Änderungen an Inventareinstellungen Verwalten von Inventarinformationen Suchen und Verwalten von Geräten Provisionierung des K1000 Agenten Manuelle Bereitstellung des K1000 Agenten Verwenden der Verwaltung ohne Agent Manuelles Hinzufügen von Geräten in der Administratorkonsole oder mithilfe der API Erzwingen von Inventaraktualisierungen Verwalten ausstehender Geräte Abrufen von Informationen zum Service von Dell
Verwalten von Anwendungen auf der Seite "Software" Verwalten des Softwarekataloginventars
Informationen zum Softwarekatalog Anzeigen von Informationen im Softwarekatalog Hinzufügen von Anwendungen zum Softwarekatalog Verwalten von Lizenz-Assets für Anwendungen im Softwarekatalog Verwenden der Erfassung der Softwarenutzung Verwenden der Anwendungssteuerung Softwarekatalog aktualisieren oder neu installieren
Verwalten des Prozess-, Startprogramm- und Dienstinventars Erstellen benutzerdefinierter Inventarregeln
Bereitstellen von Paketen auf verwalteten Geräten
Verteilen von Software und Verwenden von Wake on LAN Senden von Warnungen an verwaltete Geräte Ausführen von Skripten auf verwalteten Geräten
Informationen zu Skripten Änderungsnachverfolgung für Skripteinstellungen Informationen zu Standardskripten Hinzufügen und Bearbeiten von Skripten Verwenden der Befehle "Ausführen" und "Jetzt ausführen" Informationen zu den Konfigurationsrichtlinienvorlagen Verwenden der Windows Konfigurationsrichtlinien Verwenden der Mac OS X Konfigurationsrichtlinien Richtlinien und Skripte bearbeiten Die Skriptprotokolle durchsuchen Exportieren von Skripten
Verwalten von Mac Profilen
Patchen von Geräten und Aufrechterhalten der Sicherheit
Informationen zur Patch-Verwaltung Abonnieren und Herunterladen von Patches Erstellen und Verwalten von Patch-Zeitplänen Verwalten des Patch-Inventars Verwalten von Dell Geräten und Aktualisierungen Aufrechterhalten der Geräte- und Appliance-Sicherheit
Testen der Gerätesicherheit Aufrechterhalten der Appliance-Sicherheit
Verwenden von Berichten und Zeitplanung für Benachrichtigungen Überwachen von Servern
Erste Schritte bei der Serverüberwachung Verwenden von Überwachungsprofilen Verwalten der Geräteüberwachung Arbeiten mit Warnungen
Verwenden des Service Desks
Konfigurieren des Service Desks
Systemanforderungen Informationen zum Service Desk Überblick über Setup-Aufgaben Konfigurieren der Service Desk-Geschäftszeiten und -Feiertage Konfigurieren von Service Level-Vereinbarungen Konigurieren von Service Desk-Ticketwarteschlangen Konfigurieren der Ticketeinstellungen Anpassen der Startseite der Benutzerkonsole Verwenden der Zufriedenheitsumfrage Aktivieren oder Deaktivieren der Sicherheitsfunktionen für Service Desk-Anhänge
Verwalten von Service Desk-Tickets, -Prozessen und -Berichten
Übersicht über den Lebenszyklus von Service Desk-Tickets Erstellen von Tickets über die Administratorkonsole und Benutzerkonsole Erstellen und Verwalten von Tickets per E-Mail Anzeigen von Tickets und Verwalten von Kommentaren, Arbeit und Anhängen Verwenden des Prozesses zur Eskalation von Tickets Verwenden von Service Desk-Prozessen Verwenden von Ticketregeln Ausführen von Service Desk-Berichten Archivieren, Wiederherstellen und Löschen von Tickets Verwalten der Ticketlöschung
Verwalten von Warteschlangen für Service-Desk-Tickets Informationen zu Benutzerdownloads und Knowledge Base-Artikeln Anpassen von Einstellungen für Service-Desk-Tickets Konfigurieren von SMTP-E-Mail-Servern
Wartung und Fehlerbehebung
Warten der Appliance Fehlerbehebung in der K1000
Anhang Glossar Über uns Rechtliche Hinweise

Agenten-Aktualisierungen manuell hochladen

K1000 Agent auf verwalteten Geräten aktualisieren

Die K1000 Appliance überprüft jeden Tag gegen 03:40 Uhr automatisch bei Quest, ob Aktualisierungen für den K1000 Agenten verfügbar sind. Außerdem überprüft die Appliance bei jedem Neustart Quest auf Aktualisierungen des Agenten.

Wenn Agenten-Aktualisierungen verfügbar sind, werden sie automatisch auf die K1000 Appliance heruntergeladen, sofern die Appliance mit dem Internet verbunden ist. Zusätzlich wird eine Warnung auf der Startseite der K1000 Administratorkonsole angezeigt. Bis Sie jedoch entsprechende Bereitstellungseinstellungen festlegen, werden Agenten-Aktualisierungen nicht automatisch auf verwalteten Geräten bereitgestellt. Klicken Sie auf den Link in der Warnung, um die Bereitstellungseinstellungen zu konfigurieren.

Darüber hinaus können Sie zu jedem beliebigen Zeitpunkt nach Aktualisierungen für die Agenten-Software suchen, Agenten-Aktualisierungen manuell herunterladen und die Einstellungen der Agenten-Aktualisierungen ändern. Das manuelle Beziehen der Aktualisierungen kann hilfreich sein, wenn Ihre Appliance nicht mit dem Internet verbunden ist.

K1000 Agenten-Aktualisierungen anzeigen

K1000 Agenten-Aktualisierungen können Sie in der Administratorkonsole anzeigen.

1.
Navigieren Sie zur Systemsteuerung der Appliance:
Wenn die Organisationskomponente für die Appliance aktiviert ist, melden Sie sich beim Systemadministratorkonsole der K1000 an: http://K1000_hostname/system. Oder wählen Sie in der Dropdown-Liste rechts oben auf der Seite den Eintrag System aus und klicken dann auf Einstellungen.
Die Seite Appliance-Aktualisierungen wird angezeigt. Das aktuelle Agenten-Bundle wird im Bereich Agent angezeigt.
3.
Optional: So überprüfen Sie, ob Aktualisierungen verfügbar sind: Klicken Sie im Bereich Agent auf Auf Aktualisierungen prüfen.
Agenten-Aktualisierungseinstellungen konfigurieren

Nach der Installation der Agenten auf den Geräten aktualisieren sich diese auf der Grundlage der von Ihnen auf der Seite Agenten-Einstellungen für Aktualisierungen gewählten Agenten-Aktualisierungseinstellungen automatisch selbst. Das gilt unabhängig von den für die Bereitstellung der Agenten verwendeten Provisionierungsmethoden, einschließlich K1000 Provisionierung, GPO-Assistent, anderer GPO- und Bildbereitstellungen.

Wenn Sie mehrere Organisationen haben, werden die Agenten-Aktualisierungseinstellungen für jede Organisation separat konfiguriert.

1.
Rufen Sie die Seite Agenten-Einstellungen für Aktualisierungen auf:
a.
Melden Sie sich bei der Administratorkonsole der K1000 an: http://K1000_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
b.
Klicken Sie auf der linken Navigationsleiste auf Einstellungen und anschließend auf Provisionierung.
c.
Klicken Sie im Provisionierungsbereich auf Agenten-Aktualisierung.
2.
Klicken Sie im Abschnitt Verfügbares Agenten-Bundle auf Übernehmen.
Die neue Versionsnummer des Agenten wird im Abschnitt Beworbene Aktualisierungen angezeigt und das Kontrollkästchen Aktiviert im Abschnitt Agenten-Einstellungen wird deaktiviert, sodass automatische Aktualisierungen deaktiviert sind. Dadurch können Sie die Aktualisierungen auf ausgewählten Geräten testen, bevor sie systemweit bereitgestellt werden.

Option

Beschreibung

Aktiviert

Bereitstellung der Aktualisierung auf den ausgewählten K1000 Geräten während des nächsten geplanten Inventarisierungsintervalls. Deaktivieren Sie das Kontrollkästchen, um zu verhindern, dass Aktualisierungen installiert werden.

Geändert

Schreibgeschützt: Die Uhrzeit, zu der das aktuellste Agenten-Bundle heruntergeladen wurde

Alle Geräte

Aktualisierung auf allen Geräten bereitstellen, auf denen der K1000 Agent installiert ist. Ist diese Option aktiviert, erscheinen die Elemente Geräte und Labels nicht auf der Seite.

Geräte

Nur bestimmte Geräte aktualisieren. Wählen Sie in der Dropdown-Liste, die nach dem Klicken auf das Feld erscheint, die Gerätenamen aus oder geben Sie die ersten Zeichen des Gerätenamens ein, um die Liste zu sortieren. Wenn Sie beispielsweise Dev eingeben, werden in der Liste Gerätenamen wie Device-1, Device-2 usw. aufgeführt. Diese Option ist nicht verfügbar, wenn Sie Alle Geräte auswählen.

Verknüpfte Labels verwalten

Anzeige des Dialogfelds Labels bearbeiten. Suchen Sie nach Labels, wählen Sie sie aus und aktualisieren Sie die den ausgewählten Labels zugewiesenen Geräte. Diese Option ist nicht verfügbar, wenn Sie Alle Geräte auswählen.

Anmerkungen

Geben Sie nach Bedarf beliebige weitere Informationen ein.

4.
5.
Wenn Sie die Bereitstellung zu Testzwecken auf bestimmte Geräte beschränkt haben, wählen Sie im Abschnitt Agenten-Einstellungen auf der Seite Agenten-Einstellungen für Aktualisierungen zusätzliche Geräte aus, wenn die Tests abgeschlossen sind.
Agenten-Aktualisierungen manuell hochladen

Wenn Agenten-Aktualisierungen verfügbar sind, werden sie in den meisten Fällen automatisch auf die K1000 Appliance heruntergeladen. Sie können aber auch Aktualisierungen von Quest herunterladen und die Agenten-Aktualisierungen manuell bei Bedarf auf die Appliance hochladen. Das ist nützlich, wenn Ihre Appliance nicht mit dem Internet verbunden ist oder wenn vorhandene Agenten-Aktualisierungen noch nicht automatisch auf die Appliance heruntergeladen wurden.

Zum Herunterladen von Agenten-Aktualisierungen von Quest benötigen Sie die Kundenanmeldeinformationen. Diese erhalten Sie vom Quest Support unter https://support.quest.com/de-de/contact-support.

1.
Wenn die Organisationskomponente für die Appliance aktiviert ist, melden Sie sich beim Systemadministratorkonsole der K1000 an: http://K1000_hostname/system. Oder wählen Sie in der Dropdown-Liste rechts oben auf der Seite den Eintrag System aus und klicken dann auf Einstellungen.
2.
Klicken Sie auf der linken Navigationsleiste auf Appliance-Aktualisierungen, um die Seite Appliance-Aktualisierungen anzuzeigen.
3.
Klicken Sie im Abschnitt Agent auf Auf Aktualisierungen prüfen.
5.
Rufen Sie die Seite Agenten-Einstellungen für Aktualisierungen auf:
a.
Melden Sie sich bei der Administratorkonsole der K1000 an: http://K1000_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
b.
Klicken Sie auf der linken Navigationsleiste auf Einstellungen und anschließend auf Provisionierung.
c.
Klicken Sie im Provisionierungsbereich auf Agenten-Aktualisierung.
Wenn Sie eine Aktualisierung manuell heruntergeladen haben, klicken Sie im Abschnitt Agenten-Bundle manuell hochladen auf Durchsuchen oder Datei auswählen und navigieren Sie zu der heruntergeladenen Datei. Klicken Sie dann auf Hochladen.
Die neue Versionsnummer des Agenten wird im Abschnitt Beworbene Aktualisierungen angezeigt und das Kontrollkästchen Aktiviert im Abschnitt Agenten-Einstellungen wird deaktiviert, sodass automatische Aktualisierungen deaktiviert sind. Dadurch können Sie die Aktualisierungen auf ausgewählten Geräten testen, bevor sie systemweit bereitgestellt werden.

Manuelle Bereitstellung des K1000 Agenten

Manuelle Bereitstellung des K1000 Agenten

Die manuelle Bereitstellung ist hilfreich, wenn die automatisierte Agenten-Provisionierung nicht praktikabel ist oder Sie die K1000 Agenten-Software per E-Mail oder mithilfe von Logon-Skripten, einer Gruppenrichtlinie oder Active Directory bereitstellen möchten.

E-Mail: Bei der E-Mail-basierten Bereitstellung von K1000 Agenten senden Sie den Benutzern eine E-Mail mit einem der folgenden Inhalte:
Logon-Skripte: Mithilfe von Logon-Skripten können Sie den K1000 Agenten bereitstellen, wenn sich der Benutzer bei einem Gerät anmeldet. Bei Verwendung von Logon-Skripten laden Sie die entsprechende Datei in ein zugängliches Verzeichnis hoch und erstellen ein Logon-Skript, um die Datei abzurufen.

Agenteninstallationsdateien abrufen

Agenteninstallationsdateien abrufen

Die Agenteninstallationsdateien stehen auf der Appliance zur Verfügung.

Die K1000 Agenteninstallationsdateien für Windows, Mac OS X und Linux Geräte finden Sie im folgenden Verzeichnis der K1000 Appliance:

\\k1000_hostname\client\agent_provisioning

K1000 Agent auf Windows-Geräten manuell bereitstellen

K1000 Agent auf Windows-Geräten manuell bereitstellen

Sie können den K1000 Agenten mithilfe des Installationsassistenten oder über die Befehlszeile des jeweiligen Geräts manuell auf Windows-Geräten bereitstellen.

Bei der manuellen Installation des Agenten müssen die ausführbaren Dateien des Agenten an folgenden Speicherorten installiert werden:

Windows 32-Bit-Geräte: C:\Programme\Dell\KACE\
Windows 64-Bit-Geräte: C:\Programme (x86)\Dell\KACE\

Die Konfigurationsdateien, Protokolle und anderen Daten des Agenten befinden sich in folgenden Verzeichnissen:

Windows 32-Bit-Geräte: C:\Dokumente und Einstellungen\All Users\Dell\KACE
Windows 64-Bit-Geräte: C:\ProgramData\Dell\KACE
K1000 Agenten auf Windows-Geräten mithilfe des Installationsassistenten manuell bereitstellen

Sie können den K1000 Agenten manuell auf Windows-Geräten bereitstellen, indem Sie auf den Geräten den Installationsassistenten ausführen.

\\K1000_hostname\client\agent_provisioning\windows_platform
2.
Kopieren Sie die Datei ampagent-6.x.xxxxx-x86.msi auf das Gerät.

Die Geräteinformationen werden innerhalb weniger Minuten im Inventar der Appliance angezeigt. Siehe Verwalten von Anwendungen auf der Seite "Software".

K1000 Agenten auf Windows-Geräten mithilfe der Befehlszeile manuell bereitstellen

Es gibt verschiedene Möglichkeiten zur Bereitstellung des Agenten mithilfe der Befehlszeile auf Windows-Geräten.

Beispiel:

In einer Batch-Datei als Teil eines Anmeldeskripts, mit dem die Installationsdatei (msiexec) ausgeführt wird und verschiedene Parameter, etwa der Wert des Hosts, festgelegt werden.

In der folgenden Tabelle sind die Befehlszeilenparameter zur Bereitstellung des Agenten aufgeführt.

Befehlszeilenparameter für den Agenten

Beschreibung

Parameter

Windows Installationsprogramm

msiexec oder msiexec.exe

Installationsflag

/i

Beispiel:

msiexec /i ampagent-6.x.xxxxx-x86

Deinstallationsflag

/x

Beispiel:

msiexec /x ampagent-6.x.xxxxx-x86

Installation im Hintergrund

/qn

Beispiel:

msiexec /qn /i ampagent-6.x.xxxxx-x86

Ausführliche Protokollausgabe

/L*v log.txt

Beispiel:

msiexec /qn /L*v C:\temp\log.txt /i ampagent-6.x.xxxxx-x86

Automatische Festlegung des Hostnamens: Benennt die Installationsdatei in den Namen des Servers um. So wird der Hostname automatisch festgelegt.

rename agent_installer.msi_hostname.msi

Beispiel:

msiexec /qn /i ampagent-6.x.xxxxx-x86_k1000.example.com.msi

Festlegen von Eigenschaften

PROPERTY=value (GROSSBUCHSTABEN verwenden)

Beispiel:

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com

Festlegen des Servernamens

set KACE_SERVER=k1000name

Hier muss eine zu installierende msiexec-Datei angefügt werden.

Beispiel:

set KACE_SERVER=kboxmsiexec /i ampagent-6.x.xxxxx-x86

Vermeiden Sie die Installation von Anmelde- oder Systemstart-Elementen und behalten Sie die bestehenden Dateien mit der Bezeichnung userinit.exe bei.

NOHOOKS=1

Beispiel:

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com NOHOOKS=1

Installiert den Agenten, startet jedoch nicht den Dienst. Dadurch kann ein Image des Agenten erstellt werden, das auf andere Geräte geklont wird.

CLONEPREP=yes/no

Beispiel:

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com CLONEPREP=yes

Legen Sie die Debug-Ebene für den Agenten fest, wenn dieser Protokolle generiert.

DEBUG=true/all

Beispiel:

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com DEBUG=true

Erzwingt die ausschließliche Kommunikation des Agenten per HTTPS. Beim Ausfall von HTTPS ist die Nutzung von HTTP nicht möglich.

SSLREQUIRED=true

Beispiel:

msiexec /qn /i ampagent-6.x.xxxxx-x86.msi HOST=k1000.example.com SSLREQUIRED=true

Das System sucht an diesen Speicherorten im angezeigten Ordner nach dem Wert des Hosts:

3.
KACE_SERVER (Umgebungsvariable)
4.
Die Datei amp.conf
Related Documents