Chat now with support
Chat with Support

KACE Systems Management Appliance 10.0 Common Documents - Administratorhandbuch

Informationen zur KACE SMA Erste Schritte
Konfigurieren der Appliance
Anforderungen und Spezifikationen Einschalten der Appliance und Anmelden bei der Administratorkonsole Zugriff auf die Befehlszeilenkonsole Verfolgen von Konfigurationsänderungen Konfigurieren der allgemeinen Einstellungen auf System- und Verwaltungsebene Konfigurieren der Datum- und Uhrzeiteinstellungen der Appliance Zweifaktor-Authentifizierung für alle Benutzer aktivieren Überprüfen von Port-Einstellungen, NTP-Dienst und Website-Zugriff Konfigurieren von Netzwerk- und Sicherheitseinstellungen Konfigurieren der Agenten-Einstellungen Konfigurieren der Einstellungen für Sitzungs-Timeout und automatische Aktualisierung Konfigurieren der Gebietsschema-Einstellungen Konfigurieren des Standard-Designs Konfigurieren der Datenfreigabeeinstellungen Informationen zu den DIACAP-Compliance-Anforderungen Konfigurieren des Mobilgerätezugriffs Schnellen Wechsel von Organisationen und verknüpften Appliance aktivieren Verknüpfen von Quest KACE Appliances Konfigurieren der Verlaufseinstellungen
Einrichten und Verwenden von Labels für die Verwaltung von Elementgruppen Konfigurieren von Benutzerkonten, LDAP-Authentifizierung und SSO
Informationen zu Benutzerkonten und Benutzerauthentifizierung Informationen zu Gebietsschema-Einstellungen Verwalten von Benutzerkonten auf Systemebene Verwalten von Organisationsbenutzerkonten Anzeigen oder Bearbeiten von Benutzerprofilen Verwenden eines LDAP-Servers zur Benutzerauthentifizierung Importieren von Benutzern aus einem LDAP-Server Informationen zur einmaligen Anmeldung (SSO) Aktivieren und Deaktivieren der einmaligen Anmeldung Verwenden von Active Directory für die einmalige Anmeldung SAML für die einmalige Anmeldung konfigurieren
Verwenden von Replikationsfreigaben Verwalten von Anmeldeinformationen Konfigurieren von Assets
Informationen zur Komponente Asset Management Das Asset Management-Dashboard verwenden Informationen zum Verwalten von Assets Hinzufügen und Anpassen von Asset-Typen und Verwalten von Asset-Informationen Verwalten von Software-Assets Verwalten physischer und logischer Assets Verwalten und Verwenden von manuellen Asset-Informationen Verwalten von Standorten Verwalten von Verträgen Verwalten von Lizenzen Verwalten von Kaufdatensätzen
Einrichten der Lizenz-Compliance Verwalten der Lizenz-Compliance Einrichten des Service Desks Konfigurieren der Cache-Lebensdauer für Service Desk-Widgets Erstellen und Verwalten von Organisationen Importieren und Exportieren von Appliance-Ressourcen
Verwalten des Inventars
Verwenden des Bestandsaufnahme-Dashboards Verwenden der Geräteerkennung Verwalten des Geräteinventars
Informationen zur Geräteverwaltung Funktionen, die für jede einzelne Geräteverwaltungsmethode zur Verfügung stehen Informationen zu Inventarinformationen Erfassen von Änderungen an Inventareinstellungen Verwalten von Inventarinformationen Suchen und Verwalten von Geräten Provisionierung des KACE SMA Agenten Manuelle Bereitstellung des KACE SMA Agenten
Agenteninstallationsdateien abrufen KACE SMA Agent auf Windows-Geräten manuell bereitstellen KACE SMA Agent auf Linux Geräten manuell bereitstellen und heraufstufen Agentenvorgänge auf Linux Geräten ausführen KACE SMA Agent auf Mac Geräten manuell bereitstellen und heraufstufen Andere Agenten-Vorgänge auf Mac Geräten ausführen Vom Agenten gesammelte Informationen anzeigen
Verwenden der Verwaltung ohne Agent Manuelles Hinzufügen von Geräten in der Administratorkonsole oder mithilfe der API Erzwingen von Inventaraktualisierungen Verwalten ausstehender Geräte Abrufen von Informationen zum Service von Dell
Verwalten von Anwendungen auf der Seite "Software" Verwalten des Softwarekataloginventars
Informationen zum Softwarekatalog Anzeigen von Informationen im Softwarekatalog Hinzufügen von Anwendungen zum Softwarekatalog Verwalten von Lizenz-Assets für Anwendungen im Softwarekatalog Verknüpfen verwalteter Installationen mit katalogisierter Software Verwenden der Erfassung der Softwarenutzung Verwenden der Anwendungssteuerung Softwarekatalog aktualisieren oder neu installieren
Verwalten des Prozess-, Startprogramm- und Dienstinventars Erstellen benutzerdefinierter Inventarregeln
Bereitstellen von Paketen auf verwalteten Geräten
Verteilen von Software und Verwenden von Wake on LAN Senden von Warnungen an verwaltete Geräte Ausführen von Skripten auf verwalteten Geräten
Informationen zu Skripten Änderungsnachverfolgung für Skripteinstellungen Informationen zu Standardskripten Hinzufügen und Bearbeiten von Skripten Verwenden der Befehle "Ausführen" und "Jetzt ausführen" Informationen zu den Konfigurationsrichtlinienvorlagen Verwenden der Windows Konfigurationsrichtlinien Verwenden der Mac OS X Konfigurationsrichtlinien Richtlinien und Skripte bearbeiten Die Skriptprotokolle durchsuchen Exportieren von Skripten
Verwalten von Mac Profilen Verwenden von Aufgabenabfolgen
Patchen von Geräten und Aufrechterhalten der Sicherheit
Informationen zur Patch-Verwaltung Abonnieren und Herunterladen von Patches Erstellen und Verwalten von Patch-Zeitplänen Verwalten des Patch-Inventars Verwalten von Dell Geräten und Aktualisierungen Aufrechterhalten der Geräte- und Appliance-Sicherheit
Testen der Gerätesicherheit Aufrechterhalten der Appliance-Sicherheit
Verwenden von Berichten und Zeitplanung für Benachrichtigungen Überwachen von Servern
Erste Schritte bei der Serverüberwachung Verwenden von Überwachungsprofilen Verwalten der Geräteüberwachung Arbeiten mit Warnungen
Verwenden des Service Desks
Konfigurieren des Service Desks
Systemanforderungen Informationen zum Service Desk Überblick über Setup-Aufgaben Konfigurieren der Service Desk-Geschäftszeiten und -Feiertage Konfigurieren von Service Level-Vereinbarungen Konigurieren von Service Desk-Ticketwarteschlangen Konfigurieren der Ticketeinstellungen Anpassen der Startseite der Benutzerkonsole Verwenden der Zufriedenheitsumfrage Aktivieren oder Deaktivieren der Sicherheitsfunktionen für Service Desk-Anhänge
Verwenden des Service Desk-Dashboards Verwalten von Service Desk-Tickets, -Prozessen und -Berichten
Übersicht über den Lebenszyklus von Service Desk-Tickets Erstellen von Tickets über die Administratorkonsole und Benutzerkonsole Erstellen und Verwalten von Tickets per E-Mail Anzeigen von Tickets und Verwalten von Kommentaren, Arbeit und Anhängen Zusammenführen von Tickets Verwenden des Prozesses zur Eskalation von Tickets Verwenden von Service Desk-Prozessen Verwenden von Ticketregeln Ausführen von Service Desk-Berichten Archivieren, Wiederherstellen und Löschen von Tickets Verwalten der Ticketlöschung
Verwalten von Warteschlangen für Service-Desk-Tickets Informationen zu Benutzerdownloads und Knowledge Base-Artikeln Anpassen von Einstellungen für Service-Desk-Tickets Konfigurieren von SMTP-E-Mail-Servern
Wartung und Fehlerbehebung
Warten der Appliance Fehlerbehebung der KACE SMA
Anhang Glossar Über uns Rechtliche Hinweise

Benutzerkonten archivieren

Benutzerkonten archivieren

Wenn Benutzer von Ihrem System entfernt werden, haben Sie die Option, ihre Konten vor der Löschung zu archivieren.

Um Benutzerkonten zu archivieren, muss die Archivierung auf der Seite Allgemeine Einstellungen aktiviert sein. Weitere Informationen hierzu finden Sie unter Allgemeine Einstellungen auf Verwaltungs- oder organisationsspezifischer Ebene konfigurieren.

Archivierte Benutzerkonten werden auf der Appliance als schreibgeschützt gespeichert. Sie können sie nach Bedarf löschen. Wenn Sie ein Benutzerkonto archivieren und wieder zur Appliance hinzufügen, wird ein neues Benutzerkonto erstellt und das archivierte Konto gespeichert, bis es entfernt wird. Wenn beispielsweise ein Mitarbeiter das Unternehmen verlässt und sein Benutzerkonto archiviert wird, wird ein neues Benutzerkonto ohne jede Verknüpfung mit dem archivierten Konto erstellt, wenn er ins Unternehmen zurückkommt. Ähnlich führt ein LDAP-Import bei der Archivierung eines Benutzerkontos auf der Appliance ohne Aktualisierung des Active Directory des Unternehmens zu einem neuen Benutzerkonto, das nicht mit dem zuvor archivierten Benutzer verknüpft ist.

1.
Melden Sie sich bei der KACE SMA Administratorkonsole an: https://KACE_SMA_hostname/admin. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
2.
Klicken Sie in der Liste Benutzer auf ein oder mehrere Benutzerkonten, die Sie archivieren möchten, und wählen Sie Aktion auswählen > Archivieren.
Klicken Sie in der Liste Benutzer auf den Namen des Benutzers, den Sie archivieren möchten. Klicken Sie auf der angezeigten Seite Benutzerdetail auf Archivieren.
Das Dialogfeld wird geschlossen und die Liste der Benutzer wird aktualisiert und zeigt an, dass der Benutzer den Status „Archiviert“ aufweist ().
Die Seite Benutzerdetails mit den Benutzerdetails im schreibgeschützten Modus wird angezeigt.

Als Nächstes können Sie Benutzerkonten löschen, falls erforderlich.

Anzeigen oder Bearbeiten von Benutzerprofilen

Anzeigen oder Bearbeiten von Benutzerprofilen

Sie können,, falls erforderlich, allgemeine Informationen zu Ihrem Benutzerprofil anzeigen und bestimmte Einstellungen bearbeiten.

Das Dialogfeld Benutzerprofil ermöglicht es jedem Benutzer schnell das Kennwort zu ändern, Geräte und Assets, die zugewiesen werden, und alle Service Desk Tickets, die sie erstellt haben, zu überprüfen. Benutzer mit Administratorberechtigungen können auch einige zusätzliche Parameter bearbeiten, wie Name, E-Mail, Manager und Gebietsschema. Sie können auch schnell auf die Seite Benutzerdetails wechseln und zusätzliche Informationen über ihr Konto überprüfen und gegebenenfalls Änderungen vornehmen.

Für weitere Informationen über das Bearbeiten von Benutzerkonten mithilfe der Seite Benutzerdetails, lesen Sie die folgenden Themen:

Melden Sie sich bei der KACE SMA Administratorkonsole, https://KACE_SMA_hostname/admin an, wobei KACE_SMA_hostname der Hostname der Appliance ist. Oder wählen Sie, wenn in den allgemeinen Einstellungen der Appliance die Option Organisationsmenü in Verwaltungskopfzeile anzeigen aktiviert ist, in der Dropdown-Liste oben rechts auf der Seite neben den Anmeldeinformationen eine Organisation aus.
Melden Sie sich bei der KACE SMA Systemverwaltungskonsole, https://KACE_SMA_hostname/system an, wobei KACE_SMA_hostname der Hostname Ihrer Appliance ist, oder wählen Sie System aus der Dropdown-Liste oben rechts in der Ecke der Seite.
Melden Sie sich bei der Benutzerkonsole, https://KACE_SMA_hostname/user an, wobei KACE_SMA_hostname der Hostname Ihrer Appliance ist, oder wählen Sie Benutzerkonsole aus der Dropdown-Liste oben rechts in der Ecke der Seite.
Das Dialogfeld Benutzerprofil wird angezeigt.

Registerkarte

Option

Beschreibung

Profil

Anmeldung

Der Name, den der Benutzer auf der Anmeldeseite ins Feld Anmelde-ID eingibt.

Name

Der vollständige Name des Benutzers.

Primäre E-Mail-Adresse

Die E-Mail-Adresse des Benutzers.

Manager

Der Manager des Benutzers.

Gebietsschema

Das Gebietsschema, das für die Administratorkonsole und Benutzerkonsole für den Benutzer verwendet werden soll.

Kennwort aktualisieren

Das Kennwort, das der Benutzer zur Anmeldung eingibt

Wenn auf Ihrer Appliance die Organisationskomponente aktiviert ist oder Sie mehrere Appliances der K-Serie verknüpfen möchten, sollten Sie beim Ändern des Kennworts für das admin-Konto vorsichtig vorgehen. Die admin-Kennwörter für die Systemebene, für Organisationen und für verknüpfte Appliances müssen gleich sein, wenn Sie sie über die Dropdown-Liste oben rechts verwenden möchten. In der Dropdown-Liste werden nur die Organisationen und Appliances angezeigt, deren Kennwörter für das Administratorkonto gleich sind.

Geräte

Name

Der Gerätename.

Untertyp

Der Asset-Untertyp für dieses Gerät, sofern einer zugewiesen wurde.

Primäres Gerät

Gibt an, ob das Gerät ist das primäre Gerät für den ausgewählten Benutzer ist.

Assets

Name

Der Asset-Name.

Typ

Der Asset-Typ

Untertyp

Der Asset-Untertyp für dieses Gerät, sofern einer zugewiesen wurde.

Service-Desk-Tickets

Nummer

Die Nummer des Service Desk Tickets, das der Benutzer angemeldet hat.

Titel

Der Titel des Service Desk Ticket der Benutzer angemeldet hat.

Status

Der Status des Service Desk Ticket der Benutzer angemeldet hat.

4.
Optional. Für Zugriff auf die Seite Benutzerdetails klicken Sie in der oberen linken Ecke auf Vollständiges Profil anzeigen, und fahren fort, das Benutzerprofil auf dieser Seite zu überprüfen und zu bearbeiten.
5.
Klicken Sie auf Aktualisieren, um Ihre Änderungen zu speichern.

Verwenden eines LDAP-Servers zur Benutzerauthentifizierung

Verwenden eines LDAP-Servers zur Benutzerauthentifizierung

Die Benutzerauthentifizierung kann lokal mit den auf der KACE SMA erstellten Konten oder extern mithilfe eines LDAP-Servers erfolgen.

Wenn Sie die externe LDAP-Serverauthentifizierung verwenden, greift die Appliance zur Authentifizierung von Benutzern auf einen Verzeichnisdienst zu. Dies ermöglicht Benutzern die Anmeldung an der Administratorkonsole der Appliance oder der Benutzerkonsole mithilfe ihres Domainbenutzernamens und des -kennworts.

Informationen zum Hinzufügen von Benutzerkonten in der KACE SMA für die lokale Benutzerauthentifizierung finden Sie unter:

Informationen zum Anmeldekonto für Ihren LDAP-Server

Informationen zum Anmeldekonto für Ihren LDAP-Server

Zur Einrichtung der LDAP-Benutzerauthentifizierung müssen Sie auf dem LDAP-Server ein Anmeldekonto für die KACE SMA erstellen. Die KACE SMA verwendet dieses Konto, um Benutzerinformationen vom LDAP-Server zu lesen und zu importieren.

Das Konto erfordert nur Lesezugriff auf das Feld Suchbasis-DN auf dem LDAP-Server. Das Konto benötigt keinen Schreibzugriff, da die Appliance nicht auf den LDAP-Server schreibt.

Außerdem muss das Konto ein nie ablaufendes Kennwort besitzen. Da das Kennwort nie abläuft, muss es sehr sicher sein. Der Benutzer kann das Kennwort ändern (das den entsprechenden Sicherheitsanforderungen entspricht), das Kennwort muss jedoch in der KACE SMA aktualisiert werden. Sie können einen Benutzernamen für das Konto vergeben, beispielsweise KACE_Login, oder versuchen, mit einer anonymen Bindung eine Verbindung zum LDAP-Server herzustellen.

Related Documents