Chat now with support
Chat with Support

KACE Systems Management Appliance 10.0 Common Documents - Administratorhandbuch

Informationen zur KACE SMA Erste Schritte
Konfigurieren der Appliance
Anforderungen und Spezifikationen Einschalten der Appliance und Anmelden bei der Administratorkonsole Zugriff auf die Befehlszeilenkonsole Verfolgen von Konfigurationsänderungen Konfigurieren der allgemeinen Einstellungen auf System- und Verwaltungsebene Konfigurieren der Datum- und Uhrzeiteinstellungen der Appliance Zweifaktor-Authentifizierung für alle Benutzer aktivieren Überprüfen von Port-Einstellungen, NTP-Dienst und Website-Zugriff Konfigurieren von Netzwerk- und Sicherheitseinstellungen Konfigurieren der Agenten-Einstellungen Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung Konfigurieren der Gebietsschema-Einstellungen Konfigurieren des Standard-Designs Konfigurieren der Datenfreigabeeinstellungen Informationen zu den DIACAP-Compliance-Anforderungen Konfigurieren des Mobilgerätezugriffs Schnellen Wechsel von Organisationen und verknüpften Appliance aktivieren Verknüpfen von Quest KACE Appliances Konfigurieren der Verlaufseinstellungen
Einrichten und Verwenden von Labels für die Verwaltung von Elementgruppen Konfigurieren von Benutzerkonten, LDAP-Authentifizierung und SSO
Informationen zu Benutzerkonten und Benutzerauthentifizierung Informationen zu Gebietsschema-Einstellungen Verwalten von Benutzerkonten auf Systemebene Verwalten von Organisationsbenutzerkonten Anzeigen oder Bearbeiten von Benutzerprofilen Verwenden eines LDAP-Servers zur Benutzerauthentifizierung Importieren von Benutzern aus einem LDAP-Server Informationen zur einmaligen Anmeldung (SSO) Aktivieren und Deaktivieren der einmaligen Anmeldung Verwenden von Active Directory für die einmalige Anmeldung SAML für die einmalige Anmeldung konfigurieren
Verwenden von Replikationsfreigaben Verwalten von Anmeldeinformationen Konfigurieren von Assets
Informationen zur Komponente Asset Management Das Asset Management-Dashboard verwenden Informationen zum Verwalten von Assets Hinzufügen und Anpassen von Asset-Typen und Verwalten von Asset-Informationen Verwalten von Software-Assets Verwalten physischer und logischer Assets Verwalten und Verwenden von manuellen Asset-Informationen Verwalten von Standorten Verwalten von Verträgen Verwalten von Lizenzen Verwalten von Kaufdatensätzen
Einrichten der Lizenz-Compliance Verwalten der Lizenz-Compliance Einrichten des Service Desks Konfigurieren der Cache-Lebensdauer für Service Desk-Widgets Erstellen und Verwalten von Organisationen Importieren und Exportieren von Appliance-Ressourcen
Verwalten des Inventars
Verwenden des Bestandsaufnahme-Dashboards Verwenden der Geräteerkennung Verwalten des Geräteinventars
Informationen zur Geräteverwaltung Funktionen, die für jede einzelne Geräteverwaltungsmethode zur Verfügung stehen Informationen zu Inventarinformationen Erfassen von Änderungen an Inventareinstellungen Verwalten von Inventarinformationen Suchen und Verwalten von Geräten Provisionierung des KACE SMA Agenten Manuelle Bereitstellung des KACE SMA Agenten
Agenteninstallationsdateien abrufen KACE SMA Agent auf Windows-Geräten manuell bereitstellen KACE SMA Agent auf Linux Geräten manuell bereitstellen und heraufstufen Agentenvorgänge auf Linux Geräten ausführen KACE SMA Agent auf Mac Geräten manuell bereitstellen und heraufstufen Andere Agenten-Vorgänge auf Mac Geräten ausführen Vom Agenten gesammelte Informationen anzeigen
Verwenden der Verwaltung ohne Agent Manuelles Hinzufügen von Geräten in der Administratorkonsole oder mithilfe der API Erzwingen von Inventaraktualisierungen Verwalten ausstehender Geräte Abrufen von Informationen zum Service von Dell
Verwalten von Anwendungen auf der Seite "Software" Verwalten des Softwarekataloginventars
Informationen zum Softwarekatalog Anzeigen von Informationen im Softwarekatalog Hinzufügen von Anwendungen zum Softwarekatalog Verwalten von Lizenz-Assets für Anwendungen im Softwarekatalog Verknüpfen verwalteter Installationen mit katalogisierter Software Verwenden der Erfassung der Softwarenutzung Verwenden der Anwendungssteuerung Softwarekatalog aktualisieren oder neu installieren
Verwalten des Prozess-, Startprogramm- und Dienstinventars Erstellen benutzerdefinierter Inventarregeln
Bereitstellen von Paketen auf verwalteten Geräten
Verteilen von Software und Verwenden von Wake on LAN Senden von Warnungen an verwaltete Geräte Ausführen von Skripten auf verwalteten Geräten
Informationen zu Skripten Änderungsnachverfolgung für Skripteinstellungen Informationen zu Standardskripten Hinzufügen und Bearbeiten von Skripten Verwenden der Befehle "Ausführen" und "Jetzt ausführen" Informationen zu den Konfigurationsrichtlinienvorlagen Verwenden der Windows Konfigurationsrichtlinien Verwenden der Mac OS X Konfigurationsrichtlinien Richtlinien und Skripte bearbeiten Die Skriptprotokolle durchsuchen Exportieren von Skripten
Verwalten von Mac Profilen Verwenden von Aufgabenabfolgen
Patchen von Geräten und Aufrechterhalten der Sicherheit
Informationen zur Patch-Verwaltung Abonnieren und Herunterladen von Patches Erstellen und Verwalten von Patch-Zeitplänen Verwalten des Patch-Inventars Verwalten von Dell Geräten und Aktualisierungen Aufrechterhalten der Geräte- und Appliance-Sicherheit
Testen der Gerätesicherheit Aufrechterhalten der Appliance-Sicherheit
Verwenden von Berichten und Zeitplanung für Benachrichtigungen Überwachen von Servern
Erste Schritte bei der Serverüberwachung Verwenden von Überwachungsprofilen Verwalten der Geräteüberwachung Arbeiten mit Warnungen
Verwenden des Service Desks
Konfigurieren des Service Desks
Systemanforderungen Informationen zum Service Desk Überblick über Setup-Aufgaben Konfigurieren der Service Desk-Geschäftszeiten und -Feiertage Konfigurieren von Service Level-Vereinbarungen Konigurieren von Service Desk-Ticketwarteschlangen Konfigurieren der Ticketeinstellungen Anpassen der Startseite der Benutzerkonsole Verwenden der Zufriedenheitsumfrage Aktivieren oder Deaktivieren der Sicherheitsfunktionen für Service Desk-Anhänge
Verwenden des Service Desk-Dashboards Verwalten von Service Desk-Tickets, -Prozessen und -Berichten
Übersicht über den Lebenszyklus von Service Desk-Tickets Erstellen von Tickets über die Administratorkonsole und Benutzerkonsole Erstellen und Verwalten von Tickets per E-Mail Anzeigen von Tickets und Verwalten von Kommentaren, Arbeit und Anhängen Zusammenführen von Tickets Verwenden des Prozesses zur Eskalation von Tickets Verwenden von Service Desk-Prozessen Verwenden von Ticketregeln Ausführen von Service Desk-Berichten Archivieren, Wiederherstellen und Löschen von Tickets Verwalten der Ticketlöschung
Verwalten von Warteschlangen für Service-Desk-Tickets Informationen zu Benutzerdownloads und Knowledge Base-Artikeln Anpassen von Einstellungen für Service-Desk-Tickets Konfigurieren von SMTP-E-Mail-Servern
Wartung und Fehlerbehebung
Warten der Appliance Fehlerbehebung der KACE SMA
Anhang Glossar Über uns Rechtliche Hinweise

Informationen zu Patch-Abonnements und -Downloads

Informationen zu Patch-Abonnements und -Downloads

Unter Patch-Abonnement versteht man den Vorgang, bei dem Sie die Betriebssysteme und Anwendungen auswählen, für die Sie Patches erhalten möchten.

Wenn auf der Appliance die Organisationskomponente aktiviert wurde, können Sie für jede Organisation individuelle Abonnements auswählen.

Nachdem Sie Patches abonniert haben, werden diese von der Appliance entsprechend dem festgelegten Zeitplan heruntergeladen. Sie können die Patches nach dem Herunterladen testen und bereitstellen. Sie können die Patches auch automatisch bereitstellen, dies wird jedoch nur für Patches mit niedrigem Risiko oder für zeitkritische Patches empfohlen. Siehe:

Anwendungen, auf die die KACE SMA Patches anwenden kann

Eine Liste mit Anwendungen, die die KACE SMA patchen kann, finden Sie unter https://support.quest.com/kb/112030. Öffnen Sie die Anlage.

NTP-Service als Voraussetzung

Um Patches über HTTPS herunterladen zu können, muss der NTP-Dienst (Network Time Protocol) auf der KACE SMA ausgeführt werden. Der NTP-Dienst ist erforderlich, weil das sichere Protokoll aktuelle Datumsstempel der Appliance verwendet, um die Gültigkeit des Zertifikats sicherzustellen. Falls der NTP-Service nicht ausgeführt wird, könnte das Herunterladen der Patches fehlschlagen, was ein Hinweis auf ungültige Zertifikate sein könnte.

Websites, die für die KACE SMA zugänglich sein müssen

Websites, die für die KACE SMA zugänglich sein müssen

Für Patch-Downloads, den Zugriff auf Produktinformationen und die Interaktion mit dem Quest Support müssen die Firewall-, DNS-Server- und Proxy-Servereinstellungen der KACE SMA den Zugriff auf bestimmte Domains über Port 80 und Port 443 ermöglichen.

Domänen, die für die KACE SMA zugänglich sein müssen

Domain

Verwendungszweck

https://support.quest.com/download-product-select

Quest Updates

http://servicecdn.kace.com

SCAP (Secure Content Automation Protocol)

https://service.kace.com

KACE SMA- und Agenten-Aktualisierungen von Quest

https://support.quest.com

Quest Support

http://cdn01.catalog.kace.com/

Quest Updates

https://cdn01.catalog.kace.com/

Quest Updates

https://quest.com/kace

Lokalisierte Inhalte, Softwarelizenzen von Drittanbietern und Produktinformationen

http://www.itninja.com

ITNinja-Community-Funktionen

http://appdeploy.com

Weiterleitung zu ITNinja.com

http://download.windowsupdate.com

Microsoft-Updates

http://download.microsoft.com

Microsoft-Updates

http://www.microsoft.com/en-us/default.aspx

Microsoft-Updates

https://api.dell.com

Dell Aktualisierungen

http://ftp.dell.com

Dell Aktualisierungen

http://ardownload.adobe.com/

Updates für Anwendungen von Adobe

http://armdl.adobe.com/

Updates für Anwendungen von Adobe

https://airdownload.adobe.com/

Updates für Anwendungen von Adobe

https://fpdownload.macromedia.com/

Updates für Anwendungen von Adobe

http://swcdn.apple.com/

Updates für Apple

https://swdist.apple.com

Updates für Apple

http://download.winzip.com/

Updates für Corel einschließlich WinZip

https://download.winzip.com/

Updates für Corel einschließlich WinZip

https://download.virtualbox.org/

Updates für Oracle einschließlich Java

http://download.autodesk.com/

Updates für Autodesk

http://knowledge.autodesk.com/

Updates für Autodesk

http://revit.downloads.autodesk.com/

Updates für Autodesk

http://trial2.autodesk.com/

Updates für Autodesk

http://up.autodesk.com/

Updates für Autodesk

https://knowledge.autodesk.com/

Updates für Autodesk

https://up.autodesk.com/

Updates für Autodesk

https://cdn.sw.altova.com/

Updates für Altova

http://download.imgburn.com/

Updates für ImgBurn

https://www.realvnc.com/

Updates für RealVNC

https://www.uvnc.eu/

Updates für UltraVnc

https://download-installer.cdn.mozilla.net/

Updates für Mozilla Firefox

https://www.python.org/

Updates für Python

https://the.earth.li/

Updates für Putty

http://cdn1.evernote.com/

Updates für EverNote

https://cdn1.evernote.com/

Updates für EverNote

http://cdn01.foxitsoftware.com/

Updates für Foxit

https://download.ccleaner.com/

Updates für Piriform

https://media.inkscape.org/

Updates für inkscape

https://download.cdburnerxp.se/

Updates für Canneverbe

http://download.videolan.org/

Updates für VideoLAN

https://www.tightvnc.com/

Updates für TightVNC

http://downloadarchive.documentfoundation.org/

Updates für LibreOffice

https://download.filezilla-project.org/

Updates für FileZilla

https://e3.boxcdn.net/

Updates für Box Inc.

http://www.rarlab.com/

Updates für WinRAR GmbH

https://www.rarlab.com/

Updates für WinRAR GmbH

http://ftp.uni-kl.de/

Updates für Wireshark

https://www.wireshark.org/

Updates für Wireshark

https://notepad-plus-plus.org/

Updates für Notepad++

Übersicht über den Workflow beim ersten Patch-Abonnement

Übersicht über den Workflow beim ersten Patch-Abonnement

Patch-Erkennungssignaturen und Patch-Pakete werden nicht standardmäßig auf die Appliance heruntergeladen. Sie müssen die gewünschten Patches abonnieren und dann einen Zeitpunkt zum Herunterladen der Patches planen.

Zum Sparen von Netzwerkbandbreite und Speicherplatz empfiehlt Quest, zuerst Patch-Definitionssignaturen herunterzuladen, da diese wesentlich kleiner sind als Patch-Pakete. Anschließend können Sie die benötigten Patches erkennen und die für Ihr Netzwerk am besten geeigneten Download-Einstellungen auswählen.

Der folgende Workflow gilt für das erste Patch-Abonnement.

1.
Sammeln Sie Informationen: Ermitteln Sie die Betriebssysteme, Sprachpakete und Anwendungen, die auf den verwalteten Geräten installiert sind, sodass Sie wissen, was Sie abonnieren müssen. Diese Informationen finden Sie auf der Seite Dashboard der Appliance sowie durch Ausführen von Berichten. Siehe Details zu Betriebssystemen und Anwendungen anzeigen.
2.
Wählen Sie anfängliche Patch-Abonnementeinstellungen aus: Abonnieren Sie die Betriebssysteme und Sprachen, die von den verwalteten Geräten benötigt werden. Siehe Abonnieren von Patches und Konfigurieren von Downloadeinstellungen.
3.
Laden Sie Patch-Erkennungssignaturen herunter: Patch-Erkennungssignaturen sind kleinere Dateien, die schnell heruntergeladen werden können und nicht viel Speicherplatz belegen. Laden Sie die Patch-Erkennungssignaturen der Patches herunter, die Sie abonnieren. Durch das Herunterladen dieser Signaturen können Sie verfügbare Patches anzeigen und die Patch-Pakete ermitteln, die Sie später herunterladen möchten. Siehe Patch-Download-Einstellungen auswählen.
4.
Führen Sie einen "Nur erkennen"-Patch-Job aus: Planen Sie einen "Nur erkennen"-Patch-Job, um die Patches zu ermitteln, die von den verwalteten Geräten benötigt werden. Ein Patch-Job vom Typ "Nur erkennen" ist ein einmaliger Vorgang zur Ermittlung des Umfangs des ersten Patch-Jobs. Außerdem wird Ihnen die Zuteilung von Ressourcen auf Basis der Geräteverfügbarkeit für Patch-Installationen und Neustarts erleichtert. Wenn Sie einen Patch-Job vom Typ "Nur erkennen" ausführen möchten, erstellen Sie einen Patch-Zeitplan zur Erkennung von Patches auf allen Geräten. Siehe Konfigurieren von Patch-Zeitplänen.
5.
Wählen Sie Download-Einstellungen für Patch-Pakete aus: Legen Sie nach dem Ermitteln der erforderlichen Patch-Pakete eine Uhrzeit für die Paket-Downloads fest. Siehe Patch-Download-Einstellungen auswählen.

Details zu Betriebssystemen und Anwendungen anzeigen

Details zu Betriebssystemen und Anwendungen anzeigen

Auf der Seite Übersichtsdetail können Sie Informationen zu auf den verwalteten Geräten installierten Betriebssystemen und Anwendungen anzeigen.

Sammeln Sie vor dem Abonnieren von Patches Informationen zu den Betriebssystemen, Sprachpaketen und Softwareanwendungen, die auf den verwalteten Geräten installiert sind, damit Sie wissen, welche Abonnements Sie benötigen.

Wenn die Organisationskomponente nicht für die KACE SMA aktiviert ist oder Sie auf Informationen auf Organisationsebene zugreifen möchten, melden Sie sich bei der KACE SMA Administratorkonsole an: http://KACE_SMA_hostname/admin. Oder wählen Sie in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus, wenn die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist.
2.
Klicken Sie auf Startseite, um die Seite Dashboard anzuzeigen.
Die Dashboard-Detailseite wird angezeigt. Im Abschnitt Geräte werden die Betriebssysteme von verwalteten Geräten für die Appliance oder für die ausgewählte Organisation angezeigt.
4.
Klicken Sie im Abschnitt Software auf Softwaretitel.

Die Appliance führt einen Bericht aus, der die auf verwalteten Geräten installierte Software anzeigt. Siehe Informationen zu Berichten.

Related Documents