Chat now with support
Chat with Support

KACE Systems Management Appliance 10.0 Common Documents - Guia de administração

Sobre a Solução de gerenciamento de sistemas (SMA) KACE Introdução
Configuração do equipamento
Requisitos e especificações Ligue a solução e faça login no Console do administrador Acesso ao Console da linha de comando Acompanhamento das alterações de configuração Definição de configurações gerais dos níveis de sistema e de administrador Definição de configurações de data e hora da solução Ativar a autenticação de dois fatores para todos os usuários Verificação das configurações da porta, serviço NTP e acesso ao site Definição de configurações de rede e segurança Definição de configurações do agente Configuração do tempo limite da sessão e das definições de atualização automática. Definição das configurações de localidade Configuração do tema padrão Configuração de preferências de compartilhamento de dados Sobre requisitos de conformidade com o DIACAP Configuração do acesso a dispositivos móveis Ativação da troca rápida para organizações e soluções vinculadas Vinculação das soluções Quest KACE Definição de configurações do histórico
Configuração e uso de rótulos para gerenciar grupos de itens
Sobre rótulos Acompanhamento de alterações nas configurações de rótulos Gerenciamento de rótulos manuais Gerenciamento de rótulos inteligentes Gerenciamento de grupos de rótulos Gerenciamento de rótulos LDAP
Configuração de contas de usuário, autenticação do protocolo LDAP e SSO
Sobre contas de usuários e autenticação do usuário Sobre configurações de localidade Gerenciamento de contas do usuário no nível do sistema Gerenciamento de contas do usuário da organização Visualizar ou editar perfis de usuário Uso de um servidor do protocolo LDAP para autenticação do usuário Importação de usuários de um servidor do protocolo LDAP Sobre o login único (SSO) Ativação e desativação do login único Utilização do Active Directory para login único Configurar SAML para login único
Utilização de compartilhamentos de replicações Gerenciamento de credenciais Configuração de ativos
Sobre o componente Gerenciamento de ativos Usando o Painel de gerenciamento de ativos Sobre o gerenciamento de ativos Adição e personalização de Tipos de ativo e manutenção de informações de ativos Gerenciamento de ativos de software Gerenciamento de ativos físicos e lógicos Manutenção e uso das informações de ativos manuais Gerenciamento de locais Gerenciamento de contratos Gerenciar licenças Gerenciamento de registros de compra
Configuração de Conformidade com licenças Gerenciamento de Conformidade com licenças Configuração do Service desk Configurar a duração do cache em widgets do Service desk Criação e gerenciamento de organizações Importação e exportação de recursos da solução
Gerenciamento de inventário
Usar o painel inventário Uso da descoberta de dispositivo Gerenciamento do inventário de dispositivo
Sobre o gerenciamento de dispositivos Recursos disponíveis para cada método de gerenciamento de dispositivo Sobre as informações de inventário Rastreamento de alterações nas configurações do inventário Gerenciamento de informações de inventário Localização e gerenciamento de dispositivos Provisionamento do Agente do KACE SMA Implantação manual do Agente do KACE SMA
Obtenção de arquivos de instalação do agente Implantação manual do Agente do KACE SMA em dispositivos Windows Implantação e atualização manual do Agente do KACE SMA em dispositivos Linux Realização de operações do Agente em dispositivos Linux Implantação e atualização manual do Agente do KACE SMA em dispositivos Mac Realização de outras operações do agente em dispositivos Mac Exibição de informações coletadas pelo agente
Uso de gerenciamento sem Agente Adição manual de dispositivos no Console do administrador ou usando a API Forçar de atualizações do inventário Gerenciamento de dispositivos MIA Obtenção de informações de garantia da Dell
Gerenciamento de aplicativos na página Software Gerenciamento do inventário do catálogo de software
Sobre o catálogo de software Exibição de informações do Catálogo de software Adição de aplicativos ao Catálogo de software Gerenciamento dos Ativos de licença referentes aos aplicativos do Catálogo de software Associar instalações gerenciadas a software catalogado Uso da medição de software Uso do controle de aplicativos Atualização ou reinstalação do catálogo de software
Gerenciamento de processos, programas de inicialização e inventário de serviços Elaboração de regras de inventário personalizado
Implantação de pacotes em dispositivos gerenciados
Distribuição de software e uso do Wake-on-LAN Transmissão de alertas para dispositivos gerenciados Execução de scripts em dispositivos gerenciados
Sobre scripts Acompanhamento de alterações nas configurações de scripting Sobre scripts padrão Criação e edição de scripts Uso dos comandos Executar e Executar agora Sobre modelos da política de configuração Uso das políticas de configuração de Windows Uso das políticas de configuração do Mac OS X Edição de políticas e scripts Pesquisa de registros de script Exportação de scripts
Gerenciamento de perfis Mac Uso de cadeias de tarefas
Patch de dispositivos e manutenção de segurança
Sobre o gerenciamento de patches Inscrição e download de patches Criação e gerenciamento de cronogramas de patches Gerenciamento do inventário de patches Gerenciamento de dispositivos Dell e atualizações Manutenção da segurança do dispositivo e da solução
Teste da segurança de dispositivo
Sobre as verificações de segurança da OVAL Noções básicas sobre testes e definições da OVAL Sobre SCAP Sobre os parâmetros de comparação Como funciona uma verificação SCAP Edição de cronogramas de verificação de SCAP Sobre modelos da política de segurança Usar modelos de política de segurança baseados no Windows Usar modelos de política de segurança do Mac Resolver problemas de segurança do Windows que evitam provisionamento do Agente
Manutenção da segurança da solução
Uso de relatórios e cronogramas de notificações Monitoramento de servidores
Introdução ao monitoramento de servidor Trabalho com perfis de monitoramento Gerenciamento de monitoramento para dispositivos Trabalho com alertas
Uso do Service desk
Configuração do Service desk
Requisitos do sistema Sobre o Service desk Visão geral das tarefas de configuração Configuração de horário comercial e feriados do Service desk Configuração de Acordos de nível de serviço Configuração de filas de tíquetes do Service desk Configurações de tíquete Personalização da página inicial do Console do usuário Uso da pesquisa de satisfação Habilitação ou desabilitação da segurança para anexos do Service desk
Uso do Painel do Service desk Gerenciamento de tíquetes, processos e relatórios do Service Desk
Visão geral do ciclo de vida do tíquete do Service desk Criação de tíquetes no Console do administrador e no Console do usuário Criação e gerenciamento de tíquetes por e-mail Visualização de tíquetes e gerenciamento de comentários, trabalho e anexos Mesclar tíquetes Uso do processo de escalonamento de tíquete Uso de processos do Service desk Uso das Regras de tíquete Execução de relatórios do Service Desk Arquivamento, restauração e exclusão de tíquetes Gerenciamento da exclusão de tíquetes
Gerenciamento de filas de tíquetes do Service Desk Sobre artigos de Downloads do usuário e Base de conhecimento Personalização de configurações de tíquetes do Service Desk Configuração dos servidores SMTP para e-mail
Manutenção e solução de problemas
Manutenção da solução Solução de problemas do KACE SMA
Apêndices Glossário Sobre nós Avisos legais

Exemplo de EXE padrão

Exemplos de implantações comuns no Windows

As implantações de pacote da instalação gerenciada mais comuns são arquivos MSI, EXE e ZIP.

Exemplo de MSI padrão

Usar arquivos MSI é uma forma fácil e independente de implantar software em dispositivos Windows. Se seu arquivo MSI não necessita de qualquer transformação ou personalização especial, a implantação é simples.

Arquivos MSI exigem uma chave /i ao usar outras caves com uma instalação.

A linha de parâmetro da solução não exige o nome do arquivo ou a sintaxe msiexec. Somente a entrada /* é necessária:

/qn /I (Correto)

msiexec /I /qn (Incorreto)

DICA: Se você está usando o Windows Installer 3.0 ou superior, é possível identificar os parâmetros suportados ao selecionar o programa Executar disponível no menu Iniciar. Digite msiexec na janela pop-up. Uma janela que mostra os parâmetros suportados é exibida.
Exemplo de EXE padrão

Arquivos EXE são semelhantes a arquivos MSI, com uma exceção.

As diferenças entre arquivos EXE e arquivos MSI são: /I não é necessário na linha Parâmetros de execução ao usar um arquivo EXE.

Ao se usar um arquivo executável, costuma ser útil identificar os parâmetros de chave para uma instalação silenciosa. Para alterar parâmetros, especifique /? no campo Parâmetros de execução.

Criação de instalações gerenciadas para arquivos ZIP.

Criação de instalações gerenciadas para arquivos ZIP.

Implantar um software usando um arquivo ZIP é uma forma prática de empacotar softwares quando são necessários múltiplos arquivos para implantar um título.

Por exemplo, um título de software pode requerer um arquivo setup.exe, arquivos de configuração e arquivos de dados. Se você possui um CD-ROM contendo um grupo de arquivos necessários para instalar um determinado aplicativo, é possível compactá-los em um arquivo ZIP e carregá-los na solução para implantação.

Para distribuir aplicativos a dispositivos gerenciados, você deve anexar os ativos digitais, que são os arquivos necessários para a instalação, aos aplicativos. Além disso, você deve selecionar os sistemas operacionais com suporte para os aplicativos. Consulte Anexar ativos digitais a aplicativos e selecionar sistemas operacionais com suporte.

2.
Faça login no Console do administrador da solução.
3.
Faça login no Console do administrador do KACE SMA: https://KACE_SMA_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
Isso pode ser feito manualmente na página Inventário > Software ou instalando o pacote em um dispositivo que se conecta regularmente à solução. Consulte Sobre a página Software.
b.
Selecione Escolher ação > Novo.
c.
Selecione o título do aplicativo ao qual o arquivo ZIP está associado na lista suspensa Software. Para ver todos os títulos de aplicativos, desmarque a caixa de seleção Exibir apenas registros com um arquivo associado.
6.
No campo Parâmetros de execução, especifique o comando completo com argumentos.
Por exemplo: setup.exe /qn
8.
Clique em Salvar.

Criação de Instalações gerenciadas para arquivos RPM

Criação de Instalações gerenciadas para arquivos RPM

É possível criar instalações gerenciadas para implantar software em dispositivos com Linux usando arquivos RPM.

Para distribuir aplicativos a dispositivos gerenciados, você deve anexar os ativos digitais, que são os arquivos necessários para a instalação, aos aplicativos. Além disso, você deve selecionar os sistemas operacionais com suporte para os aplicativos. Consulte Anexar ativos digitais a aplicativos e selecionar sistemas operacionais com suporte.

1.
Acesse a página Detalhes da instalação gerenciada:
a.
Faça login no Console do administrador do KACE SMA: https://KACE_SMA_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
c.
Selecione Escolher ação > Novo.
2.
Na lista suspensa Software, selecione um título de software. Para procurar por um título, comece a digitar no campo Software.

rpm -U packagename.rpm

Se você selecionar um arquivo ZIP, TGZ ou TAR.GZ, os conteúdos serão descompactados e o diretório-raiz será pesquisado para todos os arquivos RPM. O comando de instalação é executado para cada um desses arquivos. O equipamento localiza todos os arquivos RPM no nível superior de um arquivo automaticamente, dessa forma é possível instalar mais de um pacote de cada vez. Também é possível criar um arquivo contendo um shell script e especificar que o nome do script é o comando completo. O equipamento executa esse comando se o encontrar, caso contrário, um registro de erro é gerado.

Os parâmetros padrão são utilizados caso não tenham sido feitas especificações no campo Parâmetros de execução.

Você pode incluir curingas nos nomes de arquivo usados. Coloque o nome de arquivo em aspas simples ou duplas se o nome do arquivo contiver espaços. Os arquivos são extraídos em um diretório em /tmp que se torna o diretório de trabalho atual do comando.

Se a variável de ambiente path da conta-raiz não inclui o diretório de trabalho atual e você deseja executar um script shell ou outro executável incluído em um arquivo, especifique o caminho relativo para o executável no campo Linha de comando completa. O comando é executado dentro de um diretório com os arquivos extraídos.

Por exemplo, para executar um script shell chamado installThis.sh, compacte-o com um arquivo RPM e digite o comando: ./installThis.sh no campo Comando de instalação. Se você o arquivou em outro diretório, o campo Comando de instalação é:

./dir/filename.sh

Esses exemplos, bem como algumas outras funções do KACE SMA, assumem que sh está no caminho da raiz. Se você estiver usando outra linguagem de script, poderá ser necessário especificar o caminho completo para o processador de comando que você quer executar no comando de instalação, como:

/bin/sh ./filename.sh

Inclua os argumentos pertinentes para um script autônomo batch.

Se você selecionou a caixa de seleção de desinstalação nos detalhes da IG, o Agente do KACE SMA executará o seguinte comando no arquivo RPM separado ou em cada arquivo RPM encontrado no arquivo, removendo os pacotes automaticamente:

//usr/sbin/rpm -e packagename.rpm

O pacote é removido apenas se o arquivo ou pacote foram baixados para o dispositivo. Se você selecionar a caixa de seleção Desinstalar usando a linha de comando completa, especifique um comando completo no campo Comando de instalação para garantir que o comando de remoção adequado seja executado no pacote correto. Como nenhum pacote está carregado neste caso, especifique o caminho no banco de dados de instalação onde o recibo do pacote está armazenado.

Opção

Descrição

Nome

Um nome que identifica a instalação gerenciada. Esse nome aparece na página Instalações gerenciadas.

Execução

Selecione o horário mais adequado para a implantação desse pacote. Para a plataforma Linux, as opções são Executar a qualquer momento (próximo disponível) e Desativado.

Inventário

Indique se você deseja implantar o título de software do Software catalogado ou de todos os Softwares selecionando uma dessas opções.

NOTA: Recuperar apenas licenças de software não utilizadas. O nome do software que você deseja desinstalar aparece nesse campo por padrão. Para obter mais informações, consulte Recuperar licenças de software não utilizadas.

Arquivo associado

Um título de software e de software catalogado pode apresentar um ou mais arquivos anexados, conforme a necessidade. Indique se deseja selecionar um arquivo específico associado ao título de software selecionado.

Selecionar o arquivo associado: Selecione essa opção se desejar associar um arquivo. É possível selecionar um arquivo na lista. Se você souber o nome do arquivo, comece a digitá-lo na caixa e selecione-o nas entradas disponíveis na lista.
Não associar arquivo: Selecione essa opção se não desejar associar um arquivo.

Local alternativo

Especifica o local de onde os arquivos podem ser baixados para uma determinada Instalação gerenciada.

Caminho: Digite o local onde o Agente do KACE SMA pode obter os arquivos digitais de instalação.

Soma de verificação: Insira uma soma de verificação alternativa (MD5) que corresponda à soma de verificação MD5 no compartilhamento de arquivos remotos. Se não for informada uma soma de verificação, o ativo digital no compartilhamento de arquivos deve corresponder ao ativo associado ao pacote de implantação na solução . Além disso, o caminho do destino deve incluir o nome completo do arquivo (por exemplo,\\fileserver_one\software\adobe.exe). Você pode criar a soma de verificação com qualquer ferramenta, inclusive o KDeploy.exe, instalado com o Agente do KACE SMA.

Para criar uma soma de verificação usando o KDeploy.exe:

Dispositivos com Windows de 32 bits: C:\Program Files\Quest\KACE

Dispositivos com Windows de 64 bits: C:\Program Files (x86)\Quest\KACE

Dispositivos Mac OS X: /Library/Application Support/Quest/KACE/bin

c.
Digite o seguinte comando: KDeploy -hash=filename

em que nome do arquivo é o caminho UNC do arquivo. Se o caminho contiver espaços, coloque-o todo entre aspas.

d.
Pressione Ctrl C ou Command C para copiar a soma de verificação MD5. Você poderá então colá-la em outros arquivos, por exemplo, no Bloco de Notas.

Credencial: Os detalhes da conta de serviço necessários para se conectar ao dispositivo e executar comandos. Selecione as credenciais existentes na lista suspensa ou selecione Adicionar nova credencial para adicionar credenciais ainda não listadas. Consulte Adição e edição de credenciais de Usuário/Senha.

Consulte Distribuição de pacotes a partir de locais de download alternativos e Compartilhamento de replicações e Adição ou edição de rótulos manuais.

Comando de instalação

Opções do comando de instalação.

Instalação padrão

Selecione essa opção se você tiver um arquivo RPM e desejar que o equipamento execute o comando de instalação padrão. Uso dos dispositivos com Linux: rpm [-U | Run Parameters] "packagename.tgz"

Parâmetros de execução: (Opcional) Se você selecionar Usar padrão, especifique os parâmetros para o uso. Os parâmetros de execução não são necessários se você tiver um arquivo RPM.

Digite um valor para substituir (Padrão-U padrão).

Por exemplo, se você configurar os Parâmetros de execução como: -ivh --replacepkgs, o comando a ser executado no dispositivo é:

rpm -ivh –replacepkgs package.rpm

Substituir instalação padrão

Selecione essa opção para especificar a linha completa de comando. Se você estiver usando um arquivo, este comando será executado em todos os arquivos RPM encontrados.

Desinstalar

Remover o pacote do dispositivo pela linha de comando. Se você tiver especificado um comando no campo Linha de comando completa, o comando será executado. Caso contrário, o Agente do KACE SMA tenta executar o comando, que é geralmente para remover o pacote.

Executar apenas comando (não fazer download do arquivo)

Executar comando apenas. Isso não fará download do ativo digital.

Excluir arquivos baixados

Exclui arquivos quando a implantação for concluída.

ITNinja

Dicas de implantação de ITNinja. Essas dicas estarão disponíveis somente se você compartilhar dados de uso. Consulte Configuração de preferências de compartilhamento de dados.

Opção

Descrição

Todos os dispositivos

Implanta em todos os dispositivos. Desmarque a caixa de seleção para limitar a implantação a certos rótulos ou dispositivos.

Rótulos do patch

Limita a implantação a dispositivos que pertençam a rótulos especificados. Para selecionar rótulos, clique em Editar, arraste os rótulos para a janela Limitar implantação a e clique em Salvar.

Se você tiver selecionado um rótulo com compartilhamento de replicação ou um local de download alternativo, o equipamento copia os ativos digitais daquele compartilhamento de replicação ou local de download alternativo ao invés de carregá-los diretamente do equipamento.

Dispositivos

Limitar implantação a dispositivos específicos. Na lista suspensa, selecione os dispositivos em que o aplicativo será implantado. Para filtrar a lista, digite alguns caracteres no campo Dispositivos. O número próximo ao campo indica o número de dispositivos disponíveis.

NOTA: Recuperar apenas licenças de software não utilizadas. Todos os dispositivos dos quais você deseja remover o software aplicável são listados. Você pode editar a lista de dispositivos, conforme necessário. Para remover o software de todos os dispositivos, basta selecionar, conforme descrito acima. Para obter mais informações, consulte Recuperar licenças de software não utilizadas.

Opção

Descrição

Alertar usuário antes de executar

Exibir uma mensagem em dispositivos gerenciados antes da instalação. Quando você clica nesta opção, os seguintes campos são exibidos:

Mensagem: A mensagem que aparece nos dispositivos gerenciados antes de iniciar a instalação.
Tempo limite: O período, em minutos, durante o qual a mensagem é exibida.
Ação: A ação realizada no final do período de Tempo limite de mensagem inicial. As opções são Instalar mais tarde ou Instalar agora. Selecione Instalar agora para instalar o aplicativo imediatamente, ou Instalar depois para adiar a instalação até que o usuário responda. Instalar depois é útil quando você quer notificar o usuário de uma instalação ou reinicialização antes que ocorra.

Mensagem inicial

Exibir uma mensagem em dispositivos gerenciados antes da instalação. Quando você clica nesta opção, os seguintes campos são exibidos:

Mensagem: A mensagem que aparece nos dispositivos gerenciados antes de iniciar a instalação.
Tempo limite: O período, em minutos, durante o qual a mensagem é exibida.
Ação: A ação realizada no final do período de Tempo limite de mensagem inicial. As opções são Instalar mais tarde ou Instalar agora. Selecione Instalar agora para instalar o aplicativo imediatamente, ou Instalar depois para adiar a instalação até que o usuário responda. Instalar depois é útil quando você quer notificar o usuário de uma instalação ou reinicialização antes que ocorra.

Mensagem de conclusão

Exibir uma mensagem nos dispositivos gerenciados após a conclusão da instalação. Quando você clica nesta opção, os seguintes campos são exibidos:

Mensagem: A mensagem que aparece nos dispositivos gerenciados quando a instalação for concluída.
Tempo limite: O período, em minutos, durante o qual a mensagem é exibida.

Opção

Descrição

Janela de implantação

Início

Fim

A hora, no formato de 24 horas, de início e fim da implantação do pacote. A hora da Janela de implantação afetam todas as opções de Ação. Além disso, os intervalos de execução definidos nas Configurações da solução interagem com ou substituem a janela de implantação de pacotes específicos.

Ordem

A ordem de instalação ou desinstalação dos aplicativos. O menor valor é implantado primeiro. Se uma ação de instalação e uma ação de desinstalação tiverem o mesmo valor de ordem, a ação de desinstalação será realizada primeiro.

Máximo de tentativas

O número máximo de tentativas, entre 0 e 99, para indicar o número de vezes que o equipamento tentará instalar o pacote. Se você especificar 0, a solução tentará a instalação indefinidamente.

7.
Clique em Salvar.

Criação de Instalações gerenciadas para arquivos TAR.GZ

Criação de Instalações gerenciadas para arquivos TAR.GZ

A implantação de software usando um arquivo TAR.GZ é uma forma prática de compactar um software quando é necessário mais de um arquivo para implantar em um determinado título de software.

Por exemplo, alguns aplicativos exigem vários arquivos, como RPM, configuração e arquivos de dados, para a implantação. É possível empacotar esses arquivos em um arquivo TAR.GZ, carregar na solução e criar instalações gerenciadas que usam os arquivos TAR.GZ.

Para distribuir aplicativos a dispositivos gerenciados, você deve anexar os ativos digitais, que são os arquivos necessários para a instalação, aos aplicativos. Além disso, você deve selecionar os sistemas operacionais com suporte para os aplicativos. Consulte Anexar ativos digitais a aplicativos e selecionar sistemas operacionais com suporte.

a.
tar –cvf filename.tar packagename.rpm
b.
gzip filename.tar

Isso cria filename.tar.gz

2.
Faça login no Console do administrador da solução.
3.
Faça login no Console do administrador do KACE SMA: https://KACE_SMA_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.

Isso pode ser feito manualmente na página Inventário > Software ou instalando o pacote em um dispositivo gerenciado que se conecta regularmente à solução. Consulte Sobre a página Software.

b.
Selecione Escolher ação > Novo.

Se nenhum Parâmetro de execução for fornecido, o parâmetro -U é utilizado.

Você não precisa especificar uma linha de comando completa. O equipamento executa sozinho o comando de instalação. O dispositivo Linux tenta instalar usando:

rpm [-U | Run Parameters] "packagename.tgz"

d.
Opcional: Se você tiver vários arquivos, crie um arquivo ZIP com eles e direcione o equipamento para descompactar o arquivo e executar um arquivo específico.
e.
Clique em Salvar.

O Agente do KACE SMA executa automaticamente os pacotes de implantação com extensões RPM.

Related Documents