Chat now with support
Chat with Support

KACE Systems Management Appliance 10.0 Common Documents - Administratorhandbuch

Informationen zur KACE SMA Erste Schritte
Konfigurieren der Appliance
Anforderungen und Spezifikationen Einschalten der Appliance und Anmelden bei der Administratorkonsole Zugriff auf die Befehlszeilenkonsole Verfolgen von Konfigurationsänderungen Konfigurieren der allgemeinen Einstellungen auf System- und Verwaltungsebene Konfigurieren der Datum- und Uhrzeiteinstellungen der Appliance Zweifaktor-Authentifizierung für alle Benutzer aktivieren Überprüfen von Port-Einstellungen, NTP-Dienst und Website-Zugriff Konfigurieren von Netzwerk- und Sicherheitseinstellungen Konfigurieren der Agenten-Einstellungen Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung Konfigurieren der Gebietsschema-Einstellungen Konfigurieren des Standard-Designs Konfigurieren der Datenfreigabeeinstellungen Informationen zu den DIACAP-Compliance-Anforderungen Konfigurieren des Mobilgerätezugriffs Schnellen Wechsel von Organisationen und verknüpften Appliance aktivieren Verknüpfen von Quest KACE Appliances Konfigurieren der Verlaufseinstellungen
Einrichten und Verwenden von Labels für die Verwaltung von Elementgruppen Konfigurieren von Benutzerkonten, LDAP-Authentifizierung und SSO
Informationen zu Benutzerkonten und Benutzerauthentifizierung Informationen zu Gebietsschema-Einstellungen Verwalten von Benutzerkonten auf Systemebene Verwalten von Organisationsbenutzerkonten Anzeigen oder Bearbeiten von Benutzerprofilen Verwenden eines LDAP-Servers zur Benutzerauthentifizierung Importieren von Benutzern aus einem LDAP-Server Informationen zur einmaligen Anmeldung (SSO) Aktivieren und Deaktivieren der einmaligen Anmeldung Verwenden von Active Directory für die einmalige Anmeldung SAML für die einmalige Anmeldung konfigurieren
Verwenden von Replikationsfreigaben Verwalten von Anmeldeinformationen Konfigurieren von Assets
Informationen zur Komponente Asset Management Das Asset Management-Dashboard verwenden Informationen zum Verwalten von Assets Hinzufügen und Anpassen von Asset-Typen und Verwalten von Asset-Informationen Verwalten von Software-Assets Verwalten physischer und logischer Assets Verwalten und Verwenden von manuellen Asset-Informationen Verwalten von Standorten Verwalten von Verträgen Verwalten von Lizenzen Verwalten von Kaufdatensätzen
Einrichten der Lizenz-Compliance Verwalten der Lizenz-Compliance Einrichten des Service Desks Konfigurieren der Cache-Lebensdauer für Service Desk-Widgets Erstellen und Verwalten von Organisationen Importieren und Exportieren von Appliance-Ressourcen
Verwalten des Inventars
Verwenden des Bestandsaufnahme-Dashboards Verwenden der Geräteerkennung Verwalten des Geräteinventars
Informationen zur Geräteverwaltung Funktionen, die für jede einzelne Geräteverwaltungsmethode zur Verfügung stehen Informationen zu Inventarinformationen Erfassen von Änderungen an Inventareinstellungen Verwalten von Inventarinformationen Suchen und Verwalten von Geräten Provisionierung des KACE SMA Agenten Manuelle Bereitstellung des KACE SMA Agenten
Agenteninstallationsdateien abrufen KACE SMA Agent auf Windows-Geräten manuell bereitstellen KACE SMA Agent auf Linux Geräten manuell bereitstellen und heraufstufen Agentenvorgänge auf Linux Geräten ausführen KACE SMA Agent auf Mac Geräten manuell bereitstellen und heraufstufen Andere Agenten-Vorgänge auf Mac Geräten ausführen Vom Agenten gesammelte Informationen anzeigen
Verwenden der Verwaltung ohne Agent Manuelles Hinzufügen von Geräten in der Administratorkonsole oder mithilfe der API Erzwingen von Inventaraktualisierungen Verwalten ausstehender Geräte Abrufen von Informationen zum Service von Dell
Verwalten von Anwendungen auf der Seite "Software" Verwalten des Softwarekataloginventars
Informationen zum Softwarekatalog Anzeigen von Informationen im Softwarekatalog Hinzufügen von Anwendungen zum Softwarekatalog Verwalten von Lizenz-Assets für Anwendungen im Softwarekatalog Verknüpfen verwalteter Installationen mit katalogisierter Software Verwenden der Erfassung der Softwarenutzung Verwenden der Anwendungssteuerung Softwarekatalog aktualisieren oder neu installieren
Verwalten des Prozess-, Startprogramm- und Dienstinventars Erstellen benutzerdefinierter Inventarregeln
Bereitstellen von Paketen auf verwalteten Geräten
Verteilen von Software und Verwenden von Wake on LAN Senden von Warnungen an verwaltete Geräte Ausführen von Skripten auf verwalteten Geräten
Informationen zu Skripten Änderungsnachverfolgung für Skripteinstellungen Informationen zu Standardskripten Hinzufügen und Bearbeiten von Skripten Verwenden der Befehle "Ausführen" und "Jetzt ausführen" Informationen zu den Konfigurationsrichtlinienvorlagen Verwenden der Windows Konfigurationsrichtlinien Verwenden der Mac OS X Konfigurationsrichtlinien Richtlinien und Skripte bearbeiten Die Skriptprotokolle durchsuchen Exportieren von Skripten
Verwalten von Mac Profilen Verwenden von Aufgabenabfolgen
Patchen von Geräten und Aufrechterhalten der Sicherheit
Informationen zur Patch-Verwaltung Abonnieren und Herunterladen von Patches Erstellen und Verwalten von Patch-Zeitplänen Verwalten des Patch-Inventars Verwalten von Dell Geräten und Aktualisierungen Aufrechterhalten der Geräte- und Appliance-Sicherheit
Testen der Gerätesicherheit Aufrechterhalten der Appliance-Sicherheit
Verwenden von Berichten und Zeitplanung für Benachrichtigungen Überwachen von Servern
Erste Schritte bei der Serverüberwachung Verwenden von Überwachungsprofilen Verwalten der Geräteüberwachung Arbeiten mit Warnungen
Verwenden des Service Desks
Konfigurieren des Service Desks
Systemanforderungen Informationen zum Service Desk Überblick über Setup-Aufgaben Konfigurieren der Service Desk-Geschäftszeiten und -Feiertage Konfigurieren von Service Level-Vereinbarungen Konigurieren von Service Desk-Ticketwarteschlangen Konfigurieren der Ticketeinstellungen Anpassen der Startseite der Benutzerkonsole Verwenden der Zufriedenheitsumfrage Aktivieren oder Deaktivieren der Sicherheitsfunktionen für Service Desk-Anhänge
Verwenden des Service Desk-Dashboards Verwalten von Service Desk-Tickets, -Prozessen und -Berichten
Übersicht über den Lebenszyklus von Service Desk-Tickets Erstellen von Tickets über die Administratorkonsole und Benutzerkonsole Erstellen und Verwalten von Tickets per E-Mail Anzeigen von Tickets und Verwalten von Kommentaren, Arbeit und Anhängen Zusammenführen von Tickets Verwenden des Prozesses zur Eskalation von Tickets Verwenden von Service Desk-Prozessen Verwenden von Ticketregeln Ausführen von Service Desk-Berichten Archivieren, Wiederherstellen und Löschen von Tickets Verwalten der Ticketlöschung
Verwalten von Warteschlangen für Service-Desk-Tickets Informationen zu Benutzerdownloads und Knowledge Base-Artikeln Anpassen von Einstellungen für Service-Desk-Tickets Konfigurieren von SMTP-E-Mail-Servern
Wartung und Fehlerbehebung
Warten der Appliance Fehlerbehebung der KACE SMA
Anhang Glossar Über uns Rechtliche Hinweise

Abonnieren von Patches und Konfigurieren von Downloadeinstellungen

Abonnieren von Patches und Konfigurieren von Downloadeinstellungen

Sie können Patches abonnieren und Einstellungen für Patch-Downloads einrichten, um einen Patch-Workflow einzurichten.

Patches abonnieren

Patches abonnieren

Sie können Patches für die Betriebssysteme und Anwendungen auf Ihren verwalteten Geräten abonnieren.

Ermitteln Sie vor dem Abonnieren und Herunterladen von Patches die Betriebssysteme und Anwendungen, die auf den verwalteten Geräten installiert sind, und überprüfen Sie die Patch-Anforderungen. Siehe Details zu Betriebssystemen und Anwendungen anzeigen.

1.
Rufen Sie die Seite Patch-Abonnementeinstellungen auf:
a.
Melden Sie sich bei der KACE SMA Administratorkonsole an: https://KACE_SMA_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
c.
Klicken Sie im Fensterbereich Patch-Verwaltung auf Abonnements.
2.
Im Abschnitt Patch-Status finden Sie Details zum letzten Patch-Download sowie zum Speicherplatz der Appliance. Hier können Sie auch bestimmen, ob neu heruntergeladene Patches standardmäßig als aktiv oder inaktiv gekennzeichnet werden sollen.

Option

Beschreibung

Neue Patches aktivieren

Kennzeichnen Sie neue Patches als Aktiv. Mit dieser Einstellung werden Patches, die Ihren Abonnementeinstellungen entsprechen, nach jedem Herunterladen aktiviert. Wenn diese Option deaktiviert ist, werden neue Patches als Inaktiv gekennzeichnet. Auf diese Weise können Sie Patches vor deren Bereitstellung prüfen.

3.
Geben Sie die Abonnementeinstellungen an. Welche Patches heruntergeladen werden, hängt von den im Abonnement angegebenen Betriebssystemen und Gebietsschemata ab.

Option

Beschreibung

Windows Betriebssysteme

Lädt Patches für die ausgewählten Windows Betriebssysteme herunter. Klicken Sie auf die Bearbeitungsschaltfläche, um die Betriebssystemliste zu bearbeiten: . Wählen Sie Alle Windows PCs im Inventar aus, um die Windows Betriebssysteme auf der Grundlage verwalteter Geräte auszuwählen. Sollen Patches für Windows Betriebssysteme ignoriert werden, wählen Sie Deaktiviert aus. Oder: Aktivieren Sie die Kontrollkästchen neben den gewünschten Windows Betriebssystemen.

Die ausgewählten Elemente werden nach dem Speichern der Einstellungen angezeigt.

Mac Betriebssysteme

Lädt Patches für die ausgewählten Mac Betriebssysteme herunter. Klicken Sie auf die Bearbeitungsschaltfläche, um die Betriebssystemliste zu bearbeiten: . Wählen Sie Alle Macs im Inventar aus, um die Mac Betriebssysteme auf der Grundlage verwalteter Geräte auszuwählen. Sollen Patches für Mac Betriebssysteme ignoriert werden, wählen Sie Deaktiviert aus. Oder: Aktivieren Sie die Kontrollkästchen neben den gewünschten Mac Betriebssystemen.

Die ausgewählten Elemente werden nach dem Speichern der Einstellungen angezeigt.

Gebietsschemata

Lädt Patches für die ausgewählten Sprachen herunter. Klicken Sie auf die Bearbeitungsschaltfläche, um die Gebietsschemaliste zu bearbeiten: . Wählen Sie Alle Gebietsschemata aus, um Patches unabhängig vom Gebietsschema herunterzuladen, oder aktivieren Sie die Kontrollkästchen neben den gewünschten Gebietsschemata.

Die ausgewählten Elemente werden nach dem Speichern der Einstellungen angezeigt.

4.
Geben Sie die Einstellungen für Betriebssystem-Patches an. Mit diesen Einstellungen wird der Patch-Status nach dem Herunterladen der Patch-Dateien bestimmt. Patches können den Status "Aktiv", "Inaktiv" oder "Deaktiviert" besitzen.

Option

Beschreibung

Typen

Mit dieser Option können Sie Sicherheits-Patches oder nicht sicherheitsbezogene Patches für Betriebssysteme abonnieren. Klicken Sie auf die Bearbeitungsschaltfläche, um die gewünschten Typen auszuwählen: . Wählen Sie Alle Typen aus, um sowohl Sicherheits-Patches als auch nicht sicherheitsbezogene Patches auszuwählen. Soll ein Patch-Typ ignoriert werden, wählen Sie Deaktiviert aus. Oder: Aktivieren Sie die Kontrollkästchen neben den gewünschten Patch-Typen.

Die ausgewählten Elemente werden nach dem Speichern der Einstellungen angezeigt.

5.
Geben Sie die Einstellungen für Anwendungs-Patches an. Mit diesen Einstellungen wird der Patch-Status nach dem Herunterladen der Patch-Dateien bestimmt. Mögliche Werte: "Aktiv", "Inaktiv" und "Deaktiviert".

Option

Beschreibung

Herausgeber

Mit dieser Option können Sie Anwendungs-Patches auf der Grundlage des Herstellers abonnieren. Klicken Sie auf die Bearbeitungsschaltfläche, um die gewünschten Typen auszuwählen: . Wählen Sie Alle Herausgeber aus, um Patches von allen verfügbaren Herausgebern auszuwählen. Oder: Aktivieren Sie die Kontrollkästchen neben den gewünschten Herausgebern.

Die ausgewählten Elemente werden nach dem Speichern der Einstellungen angezeigt.

6.
Geben Sie erweiterte Optionen für das Abonnement an.

Option

Beschreibung

Klassifizierung

Klicken Sie auf diese Option, und wählen Sie einen Abonnementtyp aus. Wählen Sie entweder Alle Klassifizierungen aus, um sie zu deaktivieren, oder klicken Sie auf Klassifizierung auswählen, und wählen Sie nach Bedarf einen oder mehrere der vorhandenen Werte aus: Kritische Updates, Definitionsupdates, Feature Packs, Vollständige Software, Hotfix, Sicherheitsupdates, Service Packs, Tools, Updaterollups, Updates und Upgrades.

Schweregrad

Klicken Sie auf diese Option, und wählen Sie einen Schweregrad für dieses Abonnement aus. Sie können Alle Schweregrade auswählen, um sie zu deaktivieren, oder auf Schweregrad auswählen klicken und einen oder mehrere der vorhandenen Werte auswählen, sofern zutreffend: Kritisch, Hoch, Niedrig, Mittel und Empfohlen.

Labels

Sie können ausschließlich die Patches herunterladen, die mit den ausgewählten Labels übereinstimmen. Klicken Sie auf Verknüpfte Labels verwalten, um die Labels auszuwählen.

Dies ist von Bedeutung, wenn nur begrenzter Speicherplatz verfügbar ist. Wenn der insgesamt für die ausgewählten Patches erforderliche Speicherplatz den auf der KACE SMA verfügbaren Platz übersteigt, können keine Patches heruntergeladen werden.

Eingebettete Windows-Patches deaktivieren

Identifizieren und deaktivieren Sie eingebettete Windows-Patches. Ist diese Option gewählt, werden Signaturen für eingebettete Patches heruntergeladen, können jedoch nicht bereitgestellt werden, es sei denn, sie erfüllen Subskriptionskriterien.

Aktivierung von überholten Patches aufheben

Überholte Patches nach jedem Herunterladen mit dem Status Inaktiv kennzeichnen. Inaktive überholte Patches werden auf der Seite Patch-Katalog als Inaktiv gekennzeichnet.

Deaktivierte Patches erkennen

Damit kann die Appliance deaktivierte Patches beim Ausführen eines Erkennungs-Jobs ermitteln. Wenn diese Option ausgewählt wird, werden die Signaturen für deaktivierte Patches nur zur Erkennung heruntergeladen. Patches können nur bereitgestellt werden, wenn sie die Abonnementkriterien erfüllen.

7.

Ausgewählte Patches werden zum nächsten geplanten Download-Zeitpunkt automatisch heruntergeladen. Wenn ein Patch nach dem Herunterladen nicht mit den Abonnementeinstellungen übereinstimmt, wird es als Deaktiviert angezeigt. Wenn ein Patch zwar den Abonnementeinstellungen entspricht, aber überholt ist oder manuell deaktiviert wurde, erhält er den Status Inaktiv.

Patch-Download-Einstellungen auswählen

Patch-Download-Einstellungen auswählen

Die von Ihnen abonnierten Patches werden entsprechend den von Ihnen ausgewählten Einstellungen auf die Appliance heruntergeladen.

Der erste Patch-Download beansprucht möglicherweise eine große Netzwerkbandbreite.

1.
Rufen Sie die Patch-Downloadeinstellungen auf.
Wenn die Organisationskomponente für die Appliance aktiviert ist, melden Sie sich bei der Systemadministratorkonsole der KACE SMA an: https://KACE_SMA_hostname/system. Oder wählen Sie in der Dropdown-Liste rechts oben auf der Seite den Eintrag System aus und klicken dann auf Einstellungen.
2.
Klicken Sie auf Einstellungen für Patch-Download.
3.
Wählen Sie im Abschnitt Konfigurieren folgende Optionen aus:

Option

Beschreibung

Deaktiviert

Verhindern Sie das Herunterladen von Patch-Paketen. Dies beinhaltet die für die Installation der Patches erforderlichen Installationsprogramme.

Alle abonnierten Dateien

Auf Ihrer KACE SMA können Sie einen Vollcache abonnierter Pakete verwalten. Mit dieser Option werden alle von Ihnen abonnierten Bereitstellungspakete heruntergeladen, ohne zu prüfen, ob diese für Ihre Umgebung erforderlich sind.

Für einige Umgebungen muss ein Vollcache verwaltet werden. Wenn Sie beispielsweise die Option Offlineziel oder Onlinequelle auswählen, ist ein Vollcache erforderlich.

Als fehlend erkannte Dateien

Legen Sie fest, dass die Appliance ermitteln kann, welche Pakete basierend auf den Ergebnissen von Erkennungs-Jobs heruntergeladen werden sollen. Wenn eine Patch-Erkennungssignatur auf einem verwalteten Gerät als nicht gepatcht erkannt wird, wird das Patch-Paket heruntergeladen. Wenn kein verwaltetes Gerät als nicht gepatcht erkannt wird, werden für dieses Patch keine Pakete heruntergeladen.

Nicht verwendete Dateien löschen nach __ Tagen

Nicht bereitgestellte Patches werden nach Ablauf der angegebenen Anzahl von Tagen gelöscht. Als Inaktiv oder Deaktiviert gekennzeichnete Patches werden während des Patch-Downloadvorgangs automatisch gelöscht.

Offline-Aktualisierung

Die durchzuführende Aktion, wenn die Appliance zum geplanten Startzeitpunkt der Aktualisierung offline ist. Deaktivieren Sie das Kontrollkästchen Offline-Aktualisierung, wenn die Appliance mit dem Internet verbunden wird und Patches direkt herunterladen kann.

Offlineziel

Das Offlineziel, das verwendet werden soll, wenn die Appliance nicht mit dem Internet verbunden ist und Sie die Patch-Dateien aus einem lokalen Verzeichnis hochladen möchten. Wenn Ihre KACE SMA mit dem Internet verbunden ist, können Sie diese als Offlinequelle konfigurieren. Dann können Sie die Patch-Dateien manuell aus der Dateifreigabe mit Patches der Offlinequelle in das folgende Verzeichnis am Offlineziel kopieren: \\KACE_SMA_host\patches.

Klicken Sie zum Laden von TAR-Patch-Dateien auf Hochladen.

Onlinequelle

Gibt an, ob die Appliance als Quelle für eine andere Appliance verwendet wird. Wenn diese Option ausgewählt wird, werden die Patch-Dateien in die Dateifreigabe mit Patches der KACE SMA heruntergeladen.

4.
Wählen Sie im Abschnitt Planen die Zeitplanoptionen für Patch-Signaturen aus. Patch-Signaturen umfassen die Sicherheitsbulletins und andere Dateien, die über Quest heruntergeladene Patches definieren.

Option

Beschreibung

Kein(e)

Verhindern Sie das Herunterladen von Patch-Signaturen.

Alle __ Stunden

Sie können Signaturen in festgelegten Intervallen herunterladen. Verwenden Sie kurze Intervalle (4, 8 oder 12 Stunden) mit Bedacht, da sich hierdurch die Bandbreitenanforderungen erhöhen.

Jeden Tag zum festgelegten Zeitpunkt

Wählen Sie Tag aus, um Patch-Erkennungssignaturen jeden Tag herunterzuladen, oder wählen Sie einen Wochentag aus, um Signaturen einmal pro Woche herunterzuladen.

Wählen Sie die Uhrzeit für den Beginn des Downloads aus. Die Uhrzeit wird im 24-Stunden-Format angezeigt, wobei 0 Uhr Mitternacht, 1:00 a.m. 01 Uhr nachts und 11:00 p.m. 23 Uhr entspricht.

Am n-ten jedes Monats oder eines bestimmten Monats um HH:MM

Wählen Sie den Tag des Monats aus, an dem Patch-Erkennungssignaturen monatlich heruntergeladen werden sollen.

Option

Beschreibung

Nach Signaturdownload

Pakete werden nach dem Herunterladen der Signaturen heruntergeladen. Diese Option ist nicht verfügbar, wenn der Download von Paketen im Bereich Optionen für den Download von Patches deaktiviert wurde.

Alle __ Minuten

Geben Sie die Häufigkeit an, mit der Signaturen und Pakete heruntergeladen werden. Diese Option ist nur verfügbar, wenn die Option Als fehlend erkannte Patches im Bereich Optionen für den Download von Patches ausgewählt wurde.

Zeitfenster für Aussetzung von Download: Start __ Ende __

Geben Sie eine Zeitdauer an, während der Patch-Erkennungssignaturen nicht heruntergeladen werden dürfen. Beispielsweise könnten Sie eine Beendigungszeit am frühen Morgen verwenden, damit durch den Vorgang während der regulären Arbeitszeit nicht übermäßig viel Netzwerkbandbreite beansprucht wird.

Wenn Sie diese Option auswählen, beendet die Appliance Patch-Downloads zur angegebenen Zeit. Patch-Downloads werden erst wieder zum nächsten angegebenen Zeitpunkt gestartet. Wenn der Download wieder aufgenommen wird, wird er an der Stelle fortgesetzt, an der er unterbrochen wurde. Nicht abgeschlossene Downloads werden auf der Seite Patch-Katalog möglicherweise nicht angezeigt.

6.
7.
Klicken Sie auf Jetzt ausführen, um den Zeitplan zu ignorieren und die abonnierten Patches sofort herunterzuladen.
8.
Klicken Sie auf Löschen, um sofort alle Patches von der Appliance zu entfernen. Das kann nützlich sein, wenn Sie keine Patches mehr benötigen und den von den Patches belegten Speicherplatz rasch zurückgewinnen möchten.

Informationen zum Planen der Patch-Erkennung und -Bereitstellung für verwaltete Geräte finden Sie unter Erstellen und Verwalten von Patch-Zeitplänen.

Anzeigen von verfügbaren Patches und Download-Status

Anzeigen von verfügbaren Patches und Download-Status

Sie können die verfügbaren Patches prüfen und entsprechende Filter zum Herunterladen von Patches festlegen, sodass nur die benötigten Patches heruntergeladen werden.

Sobald die Patch-Pakete heruntergeladen wurden, können Sie einen Filter festlegen, um Patches nach Kategorie anzuzeigen. Zeigen Sie beispielsweise nur Betriebssystem-Patches an.

Related Documents