Änderungen von Dokument acmp Server
Zuletzt geändert von Sabrina V. am 2026/10/06 10:47
Auf Version 154.1
bearbeitet von Sabrina V.
am 2026/10/06 10:47
am 2026/10/06 10:47
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (4 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 15 hinzugefügt, 0 gelöscht)
- 66_System_HTTP API_1007.png
- 67_Einstellungen_GeplanteServeraufgaben_1918.png
- 68_Einstellungen_E-Mail Service Allgemein_1716.png
- 68_Einstellungen_GeplanteServeraufgaben_1918.png
- 68_Server Proxy Konfiguration_906.png
- 68_System_ACMP Agent_Allgemein.png
- 68_System_Einstellungen_ACMPServer_GlobaleNutzerkonten_1918.png
- 68_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png
- 68_System_Einstellungen_ActiveDirectory_1560.png
- 68_System_Einstellungen_Allgemein_1560.png
- 68_System_Einstellungen_Netzwerke_1678.png
- 68_System_Einstellungen_SICS-Verbindung_1172.png
- 68_System_HTTP API_1007.png
- 69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png
- 69_System_Einstellungen_ActiveDirectory_1560.png
-
Objekte (0 geändert, 1 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Titel
-
... ... @@ -1,1 +1,1 @@ 1 - ACMPServer1 +acmp Server - Übergeordnete Seite
-
... ... @@ -1,1 +1,1 @@ 1 -ACMP.6 6.ACMP-Solutions.System.Einstellungen.WebHome1 +ACMP.610.ACMP-Solutions.System.Einstellungen.WebHome - Dokument-Autor
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. jklein1 +XWiki.SV - Inhalt
-
... ... @@ -1,7 +5,3 @@ 1 -{{figureCaption}} 2 -Einstellungen: Globale Nutzerkonten 3 -{{/figureCaption}} 4 - 5 5 {{aagon.priorisierung}} 6 6 20 7 7 {{/aagon.priorisierung}} ... ... @@ -8,16 +8,15 @@ 8 8 9 9 {{aagon.floatingbox/}} 10 10 11 -= Der ACMPServer =7 += Der acmp Server = 12 12 13 -Dieser Bereich ermöglicht es Ihnen die Entlastung Ihres ACMPServer.9 +Dieser Bereich ermöglicht es Ihnen die Entlastung Ihres acmp Server. 14 14 15 15 {{figure}} 16 -(% style="text-align:center" %) 17 -[[image:66_System_Einstellungen_Allgemein_1560.png||alt="ACMP Server - Performance Einstellungen3.png"]] 12 +[[image:68_System_Einstellungen_Allgemein_1560.png||alt="ACMP Server - Performance Einstellungen3.png" data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 18 18 19 19 {{figureCaption}} 20 - ACMPServer - Performance Einstellungen15 +acmp Server - Performance Einstellungen 21 21 {{/figureCaption}} 22 22 {{/figure}} 23 23 ... ... @@ -38,18 +38,17 @@ 38 38 |Sollten Sie zeitgleich viele Consolen in Betrieb haben, kann es bei vielen zeitgleichen Anfragen zu Verzögerungen bei der Abarbeitung kommen. Das kann beispielsweise dann passieren, wenn viele Consolen das Helpdesk im Einsatz haben. Sollte es in der Console zu Verzögerungen kommen, können Sie die Anzahl der Threads erhöhen, um einer Auslastung entgegen zu wirken. 39 39 |Der Web Interface-Queue zugewiesene Threads|Die Web Interface-Queue tritt ein, wenn in Ihrer Umgebung viele Browser gleichzeitig auf das Web Interface zugreifen und es dadurch zu Verzögerungen kommt. In diesem Fall kann es helfen, die Anzahl der Threads zu erhöhen. 40 40 |Der Agenten-Rollout-Queue zugewiesene Threads|Der Unterschied zwischen der Agenten-Queue und der Agenten-Rollout-Queue ist, dass sich letztere explizit auf die Clients bezieht, die ein Rollout zugewiesen bekommen. 41 -|Der ACMP-Kiosk-Queue zugewiesene Threads|Diese Queue wird genutzt, wenn Sie beispielsweise Client Commands, Job Collection oder Managed Software über Ihre Clients und denACMPKiosk installieren wollen.36 +|Der acmp-Kiosk-Queue zugewiesene Threads|Diese Queue wird genutzt, wenn Sie beispielsweise Client Commands, Job Collection oder Managed Software über Ihre Clients und den acmp Kiosk installieren wollen. 42 42 43 43 === Überprüfung der Queues auf Überlastung === 44 44 45 -Sie können über den Leistungsüberwachung oder den Performance Monitor überprüfen, ob es zu einer Überlastung der Queues kommt. Dazu müssen Sie über den Dienst //Leistungsüberwachung //einen neuen Leistungsindikator hinzufügen und die Instanz // ACMPServer //wählen.40 +Sie können über den Leistungsüberwachung oder den Performance Monitor überprüfen, ob es zu einer Überlastung der Queues kommt. Dazu müssen Sie über den Dienst //Leistungsüberwachung //einen neuen Leistungsindikator hinzufügen und die Instanz //acmp Server //wählen. 46 46 47 47 {{figure}} 48 -(% style="text-align:center" %) 49 -[[image:Performance Leistungen.png]] 43 +[[image:Performance Leistungen.png||data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 50 50 51 51 {{figureCaption}} 52 - ACMPServer als Leistungsindikator hinzufügen46 +acmp Server als Leistungsindikator hinzufügen 53 53 {{/figureCaption}} 54 54 {{/figure}} 55 55 ... ... @@ -57,27 +57,30 @@ 57 57 58 58 === **Port-Einstellungen** === 59 59 60 -Die Port-Einstellungen ermöglichen das individuelle Anpassen des Ports für die Server-Kommunikation der ACMP Console.54 +Die Port-Einstellungen ermöglichen das individuelle Anpassen des Ports für die Server-Kommunikation der acmp Console. 61 61 62 62 Zum Ändern des Ports aktivieren Sie zunächst die Checkbox Alternativen Port verwenden. Tragen Sie nun den gewünschten Port ein. 63 63 64 64 {{aagon.infobox}} 65 -Bevor Sie Verbindungen von der ACMP Console zumACMPServer über den Standardport blockieren können, müssen Sie sicherstellen, dass dieACMP Console über den alternativen Port mit demACMPServer verbunden ist.59 +Bevor Sie Verbindungen von der acmp Console zum acmp Server über den Standardport blockieren können, müssen Sie sicherstellen, dass die acmp Console über den alternativen Port mit dem acmp Server verbunden ist. 66 66 {{/aagon.infobox}} 67 67 68 68 Wenn Sie den Port geändert haben speichern Sie Ihre Einstellungen. 69 69 70 70 {{aagon.infobox}} 71 -Ein Zugriff über den Standardport ist jederzeit über die auf dem ACMPServer installierteACMP Console möglich.65 +Ein Zugriff über den Standardport ist jederzeit über die auf dem acmp Server installierte acmp Console möglich. 72 72 {{/aagon.infobox}} 73 73 68 +== Console-Login-Einstellungen == 69 + 70 +Mit dieser Einstellung wird die Option, dass das Passwort im Console-Login-Dialog gespeichert wird, konfiguriert. Sollten Sie diese Option deaktivieren wollen, haken Sie die darunterliegende Checkbox an. Hierdurch das das Passwort nicht gespeichert und muss jedes Mal vom Benutzer manuell eingegeben werden. 71 + 74 74 = Active Directory = 75 75 76 - ACMPist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt.74 +acmp ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt. 77 77 78 78 {{figure}} 79 -(% style="text-align:center" %) 80 -[[image:66_System_Einstellungen_ActiveDirectory_1560.png||alt="63_System_Einstellungen_ActiveDirectory_1560.png"]] 77 +[[image:69_System_Einstellungen_ActiveDirectory_1560.png||alt="68_System_Einstellungen_ActiveDirectory_1560.png" data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 81 81 82 82 {{figureCaption}} 83 83 Systemeinstellungen: Active Directory ... ... @@ -89,8 +89,7 @@ 89 89 Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgelöst werden kann. Andernfalls können Sie das Feld deaktiviert lassen. 90 90 91 91 {{figure}} 92 -(% style="text-align:center" %) 93 -[[image:66_Einstellungen_Eigenschaften der Anmeldeinformationen_338.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png"]] 89 +[[image:69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 94 94 95 95 {{figureCaption}} 96 96 Eigenschaften der Anmeldeinformationen ... ... @@ -97,8 +97,20 @@ 97 97 {{/figureCaption}} 98 98 {{/figure}} 99 99 96 +{{box}} 97 +**Empfehlungen für die Nutzung mit dem Active Directory** 98 +Für die Nutzung vom Active Directory gelten folgende Empfehlungen: 99 + 100 +* Tragen Sie unter „Domäne des Benutzers“ den FQDN (Fully Qualified Domain Name) ein und nicht „nur“ den NetBios Namen. In dem Beispiel hier ist es die interne Windows Domäne (//aagon.local//). 101 +* Verwenden Sie als Verschlüsselungsmethode SSL/TLS, um die Datenübertragung zu sichern. 102 +* Vergewissern Sie sich, dass der Client, welcher die Abfrage ausführt, ein Domänenmitglied ist (zum Beispiel wäre das bei diesem AD Login der acmp Server). 103 +Weitere Beispiele: Bei den Kiosk Sichtbarkeiten müsste der Client Domänenmitglied sein, bei Client Commands der Ausführende selbst (entweder acmp Console oder acmp Agent). 104 + 105 +Nur bei der Einhaltung der oben genannten Empfehlungen wird sichergestellt, dass Windows Kerberos zur Authentifizierung benutzt und nicht auf das NTLM zurückgreift. 106 +{{/box}} 107 + 100 100 {{aagon.infobox}} 101 -Beachten Sie, dass Sie nur LDAPS im ACMPverwenden können, wenn sich sowohl der Server als auch die Console in der gleichen Domäne befinden, da ansonsten die Zertifikate nicht übertragen werden. Sollten Sie sich in einer Arbeitsgruppe befinden, kann LDAP zwar funktionieren, jedoch aber nicht die verschlüsselte Variante (LDAPS), da hierfür zwingend eine Domäne erforderlich ist.109 +Beachten Sie, dass Sie nur LDAPS im acmp verwenden können, wenn sich sowohl der Server als auch die Console in der gleichen Domäne befinden, da ansonsten die Zertifikate nicht übertragen werden. Sollten Sie sich in einer Arbeitsgruppe befinden, kann LDAP zwar funktionieren, jedoch aber nicht die verschlüsselte Variante (LDAPS), da hierfür zwingend eine Domäne erforderlich ist. 102 102 {{/aagon.infobox}} 103 103 104 104 == Mehrere Domänen == ... ... @@ -107,9 +107,9 @@ 107 107 108 108 == Active Directory Login == 109 109 110 -Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP[[Benutzerverwaltung>>doc:ACMP.66.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in derACMPBenutzerverwaltung verwaltet werden.118 +Sie haben die Möglichkeit, Active Directory-Benutzer in die acmp [[Benutzerverwaltung>>doc:ACMP.610.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der acmp Benutzerverwaltung verwaltet werden. 111 111 112 -Um die A CMP Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //AktiviereACMPConsolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie dieACMP-Zugangsgruppe „AD Login“ konfigurieren und weisen dieser die AD-Gruppen zu, die sich amACMPanmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun derACMP-Gruppe „AD Login“ die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an derACMP Console anzumelden.120 +Um die acmp Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //Aktiviere acmp Consolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie die acmp -Zugangsgruppe „AD Login“ konfigurieren und weisen dieser die AD-Gruppen zu, die sich am acmp anmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun der acmp-Gruppe „AD Login“ die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an der acmp Console anzumelden. 113 113 114 114 {{aagon.infobox}} 115 115 Beachten Sie, dass Sie erst dann eine Domäne auswählen können, wenn Sie vorher unter [[Active Directory>>doc:||anchor="HActiveDirectory"]] ein Benutzerkonto mit den passenden Leserechten hinterlegt haben! ... ... @@ -117,15 +117,15 @@ 117 117 118 118 == LDAP Ergebnis-Cache == 119 119 120 -Über das LDAP Ergebnis-Cache können Sie eine Zeit definieren, wie lange der ACMPServer die Ergebnisse der LDAP-Abfragen cachen soll. Der vordefinierte Wert beträgt 15 Minuten, als maximale Cache Lebensdauer können Sie 120 Minuten eintragen.128 +Über das LDAP Ergebnis-Cache können Sie eine Zeit definieren, wie lange der acmp Server die Ergebnisse der LDAP-Abfragen cachen soll. Der vordefinierte Wert beträgt 15 Minuten, als maximale Cache Lebensdauer können Sie 120 Minuten eintragen. 121 121 122 122 == AD-Benutzer importieren == 123 123 124 -Um einen AD-Benutzer zu importieren, müssen Sie zuerst einen AD-Account über //System > Einstellungen > ACMPServer > Active Directory// hinzufügen. Konfigurieren Sie dann einen [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] und wählen Sie dazu eine AD-Gruppe aus. Führen Sie in der Benutzerverwaltung dann den Import der gewünschten AD-Benutzer aus.132 +Um einen AD-Benutzer zu importieren, müssen Sie zuerst einen AD-Account über //System > Einstellungen > acmp Server > Active Directory// hinzufügen. Konfigurieren Sie dann einen [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] und wählen Sie dazu eine AD-Gruppe aus. Führen Sie in der Benutzerverwaltung dann den Import der gewünschten AD-Benutzer aus. 125 125 126 -== Bestehende ACMPBenutzer in AD-Benutzer umwandeln ==134 +== Bestehende acmp Benutzer in AD-Benutzer umwandeln == 127 127 128 -Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden ACMPBenutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich imACMPSerververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst denACMPBenutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt.136 +Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden acmp Benutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich im acmp Serververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst den acmp Benutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt. 129 129 130 130 == **Weitere Benutzer einer Trusted Domain zulassen** == 131 131 ... ... @@ -132,8 +132,7 @@ 132 132 Wenn Sie weitere Benutzer einer Trusted Domain, also einer weiteren vertrauenswürdigen Domäne, zulassen möchten, müssen Sie dem abfragenden AD-Benutzer Leserechte auf das //ForeignSecurityPrincipal//-Objekt und die untergeordneten Objekte geben. 133 133 134 134 {{figure}} 135 -(% style="text-align:center" %) 136 -[[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||height="509" width="750"]] 143 +[[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-cmp-info="10" data-xwiki-image-style-alignment="center" height="509" width="750"]] 137 137 138 138 {{figureCaption}} 139 139 Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“ ... ... @@ -142,20 +142,19 @@ 142 142 143 143 Aktivieren Sie dazu die erweiterten Features in Ihrer //Active Directory-Benutzer und Computer//-MMC. Im Reiter //Sicherheit// des //ForeignSecurityPrincipal//-Containers können Sie mit einem Klick auf //Erweitert// alle Benutzer und Gruppen einsehen, die bereits Zugriff auf dieses Objekt haben. Über //Hinzufügen// können Sie dann den Benutzer hinzufügen, der Zugriff auf die Trusted Domain haben soll. Achten Sie darauf, dass der Benutzer Leserechte erhält (in der Regel sind diese bereits ausgewählt) und die Berechtigungen auf //Dieses und alle untergeordneten Objekte// angewendet werden. 144 144 145 -Dieser Benutzer muss dann auch im ACMPunter //Einstellungen// > //ACMPServer// > //Active Directory// eingetragen werden.152 +Dieser Benutzer muss dann auch im acmp unter //Einstellungen// > //acmp Server// > //Active Directory// eingetragen werden. 146 146 147 147 {{aagon.infobox}} 148 -Beachten Sie, dass die Anmeldegruppe, die Sie im ACMPhinterlegt haben, dann eine Domänenlokale Gruppe sein muss. Die Benutzer, die Sie der Anmeldegruppe aus der Trusted Domain hinzufügen, müssen direkt mit dieser Gruppe verknüpft sein. Es kann hier keine Gruppe der Trusted Domain angegeben werden, da die LDAP-Suche an dieser Stelle keine Suche von verschachtelten Objekten aus Trusted Domains zulässt.155 +Beachten Sie, dass die Anmeldegruppe, die Sie im acmp hinterlegt haben, dann eine Domänenlokale Gruppe sein muss. Die Benutzer, die Sie der Anmeldegruppe aus der Trusted Domain hinzufügen, müssen direkt mit dieser Gruppe verknüpft sein. Es kann hier keine Gruppe der Trusted Domain angegeben werden, da die LDAP-Suche an dieser Stelle keine Suche von verschachtelten Objekten aus Trusted Domains zulässt. 149 149 {{/aagon.infobox}} 150 150 151 151 152 152 = E-Mail-Service = 153 153 154 -Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.6 6.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.66.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).161 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 155 155 156 156 {{figure}} 157 -(% style="text-align:center" %) 158 -[[image:66a_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png"]] 164 +[[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 159 159 160 160 {{figureCaption}} 161 161 Einstellungen: E-Mail Service ... ... @@ -194,7 +194,7 @@ 194 194 |(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 195 195 196 196 {{aagon.infobox}} 197 -Lesen Sie hier nach, wie Sie [[OAuth2 für den E-Mail Service des ACMPServers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]] einrichten.203 +Lesen Sie hier nach, wie Sie [[OAuth2 für den E-Mail Service des acmp Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]] einrichten. 198 198 {{/aagon.infobox}} 199 199 200 200 Unter dem Eingangsordner können Sie eine Bezeichnung hinterlegen, wo vorausgewählt bereits //INBOX //steht. Sollten Sie E-Mails nach dem Abrufen vom Server löschen wollen, können Sie die gleichnamige Checkbox anhaken. ... ... @@ -222,9 +222,9 @@ 222 222 223 223 == Ende-zu-Ende-Verschlüsselung == 224 224 225 -Sie haben die Möglichkeit, im ACMPdie Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empfänger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann können Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden.231 +Sie haben die Möglichkeit, im acmp die Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empfänger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann können Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden. 226 226 227 -Gehen Sie über //System > Einstellungen > ACMPServer > E-Mail Service > Ende-zu-Ende-Verschlüsselung//. Standardmäßig wird inACMPkeine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, müssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden:233 +Gehen Sie über //System > Einstellungen > acmp Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//. Standardmäßig wird in acmp keine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, müssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden: 228 228 229 229 |**Verschlüsselungsmodus**|**Bedeutung** 230 230 |Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. ... ... @@ -234,7 +234,7 @@ 234 234 235 235 **Zertifikate verwalten** 236 236 237 -Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im ACMPIhr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats.243 +Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im acmp Ihr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats. 238 238 239 239 Gehen Sie über //Zertifikate verwalten > Zertifikat hinzufügen//. 240 240 ... ... @@ -241,7 +241,7 @@ 241 241 Geben Sie die //Zertifikatsdatei// und die //Private Schlüsseldatei// an. 242 242 243 243 {{aagon.infobox}} 244 -Häufig findet sich das Format PKCS#12 oder PFX/P12 vor. Dieses wird von ACMPprinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel 2 Dateien aus der Datei zu generieren.250 +Häufig findet sich das Format PKCS#12 oder PFX/P12 vor. Dieses wird von acmp prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel 2 Dateien aus der Datei zu generieren. 245 245 {{/aagon.infobox}} 246 246 247 247 Geben Sie für die Private Schlüsseldatei unter //Passphrase// das dazugehörige Passwort an. Klicken Sie auf OK. Es werden automatisch die Seriennummer und die Gültigkeit des Zertifikats ausgelesen und ausgefüllt. ... ... @@ -257,7 +257,7 @@ 257 257 Gehen Sie dazu in der Ribbonleiste auf //Stammdaten > Kontakte//. In den //Kontaktdetails// des bereits bestehenden oder neu zu erstellenden Kontakts können Sie im Feld //E-Mail// auf das Symbol klicken und hier das Zertifikat einpflegen. 258 258 259 259 {{figure}} 260 -[[image:64_System_Stammdaten Kontakte_1504.png]] 266 +[[image:64_System_Stammdaten Kontakte_1504.png||data-cmp-info="10"]] 261 261 262 262 {{figureCaption}} 263 263 Zertifikat für Kontakte in Stammdaten hinzufügen ... ... @@ -269,11 +269,10 @@ 269 269 Um die Auslastung des Servers zu steuern, können Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen. 270 270 271 271 {{figure}} 272 -(% style="text-align:center" %) 273 -[[image:66_Einstellungen_GeplanteServeraufgaben_1611.png||alt="63_Einstellungen_GeplanteServeraufgaben_1611.png"]] 278 +[[Einstellungen - Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 274 274 275 275 {{figureCaption}} 276 - Einstellungen:Geplante Serveraufgaben281 + 277 277 {{/figureCaption}} 278 278 {{/figure}} 279 279 ... ... @@ -299,7 +299,7 @@ 299 299 |=Allgemein|= 300 300 |Auf Elemente mit neuem Verteilungsring prüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}} 301 301 |Berechnung der Client-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten. 302 -|Bereinigung der ACMPGateway Logs|Entfernt die abgelaufenen Zertifikate vomACMPGateway.307 +|Bereinigung der acmp Gateway Logs|Entfernt die abgelaufenen Zertifikate vom acmp Gateway. 303 303 |Bereinigung der Servermonitor Logs|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind. 304 304 |Clients dynamisch in Containern gruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu. 305 305 |Client-Zertifikate erneuern|Erneuert die Gateway-Zertifikate auf den Clients. ... ... @@ -308,7 +308,7 @@ 308 308 Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab. 309 309 310 310 {{aagon.infobox}} 311 -Eine Deaktivierung dieser Serveraufgabe führt dazu, dass keine Lizenzinformationen vom Lizenzserver abgerufen und aktualisiert werden können. Vermeiden Sie eine Deaktivierung, da ansonsten der Arbeitsprozess mit ACMPbeeinträchtigt wird!316 +Eine Deaktivierung dieser Serveraufgabe führt dazu, dass keine Lizenzinformationen vom Lizenzserver abgerufen und aktualisiert werden können. Vermeiden Sie eine Deaktivierung, da ansonsten der Arbeitsprozess mit acmp beeinträchtigt wird! 312 312 {{/aagon.infobox}} 313 313 ))) 314 314 |VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen. ... ... @@ -315,14 +315,24 @@ 315 315 |Werteverzeichnis generieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}} 316 316 | | 317 317 |**Client Commands**| 318 -|Bereinigung der Client Command Logs|(((319 -Bereinigt Logs, die älter als30 Tage(Default)sind.323 +|Bereinigung der Client Command Versionen|((( 324 +Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist. 320 320 326 +{{aagon.versionierungsbox}} 327 +Diese geplante Serveraufgabe ist erst mit der acmp Version 6.9 vorhanden. 328 +{{/aagon.versionierungsbox}} 329 + 321 321 {{aagon.infobox}} 322 -Mit einem Doppelklick auf die Einstellung können Sie im Fenster Aufräumoptionen bestimmen, welche Logs nach wie vielen Tagen gelöscht werden sollen. Dabei können Sie unterscheiden zwischen den Log-Details (z.B. Client Command Logdateien, Inhalte der Detailansichten z.B. im Job Monitor für ausgeführte Client Commands, etc.) und einfachen Logs (z.B. ein Eintrag im Job Monitor selbst). Beide Log-Varianten sind standardmäßig auf 180 Tage eingestellt, bis sie automatisch gelöscht werden. Wenn Sie die einfachen Logs nicht automatisch löschen lassen wollen, dann entfernen Sie das Häkchen in der Checkbox //Einfache Logs löschen//. 331 +Eine neue Client Command Version ist eine vollständige Kopie der Vorgängerversion. Dadurch kann der acmp Server und die acmp Datenbank bei der Erstellung vieler Versionen mit überflüssigen Daten wachsen, weshalb eine Bereinigung sinnvoll ist. 332 +Mit einem Doppelklick auf die Einstellung können Sie im Wizard Aufräumoptionen bestimmen. 333 +Eine Client Command Version wird dann gelöscht, wenn die folgenden Bedingungen zutreffen: 334 +1. Die Client Command Version hat den Status "Removed From Production". 335 +2. Das letzte Änderungsdatum liegt mindestens 120 Tage (Defaultwert) zurück. 336 +3. Es gibt mindestens eine weitere Version mit dem Status "Removed From Production" in der bisher ermittelten Menge. 337 +Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am acmp Server und an den verteilten File Repositories zu minimieren. 323 323 {{/aagon.infobox}} 324 324 ))) 325 -|Bereinigung der JobLogs|(((340 +|Bereinigung der Client Command Logs|((( 326 326 Bereinigt Logs, die älter als 30 Tage (Default) sind. 327 327 328 328 {{aagon.infobox}} ... ... @@ -329,6 +329,9 @@ 329 329 Mit einem Doppelklick auf die Einstellung können Sie im Fenster Aufräumoptionen bestimmen, welche Logs nach wie vielen Tagen gelöscht werden sollen. Dabei können Sie unterscheiden zwischen den Log-Details (z.B. Client Command Logdateien, Inhalte der Detailansichten z.B. im Job Monitor für ausgeführte Client Commands, etc.) und einfachen Logs (z.B. ein Eintrag im Job Monitor selbst). Beide Log-Varianten sind standardmäßig auf 180 Tage eingestellt, bis sie automatisch gelöscht werden. Wenn Sie die einfachen Logs nicht automatisch löschen lassen wollen, dann entfernen Sie das Häkchen in der Checkbox //Einfache Logs löschen//. 330 330 {{/aagon.infobox}} 331 331 ))) 347 +|Bereinigung der Job Logs|((( 348 +Bereinigt Logs, die älter als 30 Tage (Default) sind. 349 +))) 332 332 | | 333 333 |**Defender Management**| 334 334 |Bereinigung der Defender Ereignisse|Bereinigt Logs, die älter als 30 Tage (Default) sind. ... ... @@ -340,7 +340,8 @@ 340 340 | | 341 341 |**Lizenzmanagement**| 342 342 |Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge. 343 -|DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP. 361 +|Microsoft 365 Lizenzdaten importieren|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement. 362 +|DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an acmp. 344 344 |Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch. 345 345 | | 346 346 |**Managed Software**| ... ... @@ -349,6 +349,7 @@ 349 349 |Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter. 350 350 | | 351 351 |**Schwachstellen Management**| 371 +|Bereinigung der Schwachstellen Historie|Bereinigt die Logs,die älter als 90 Tage sind. 352 352 |Schwachstellendefinitionsdatei aktualisieren|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}((( 353 353 354 354 ))) ... ... @@ -355,7 +355,7 @@ 355 355 | | 356 356 |**Windows Update Management**| 357 357 |Bereinigung der Windows Update Logs|Bereinigt Logs, die älter als 30 Tage (Default) sind. 358 -|Neuberechnung Windows Updates für verwaltete Clients|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMPWindows Update Management verwaltet werden.378 +|Neuberechnung Windows Updates für verwaltete Clients|Berechnet dynamische Verknüpfungen von Clients neu, die mit acmp Windows Update Management verwaltet werden. 359 359 |Windows Update Management bereinigen|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist. 360 360 |Windows Update Management Metadaten herunterladen|Lädt Metainformationen über Windows Updates herunter. 361 361 |Windows Update Management Setup herunterladen|Lädt Setup-Dateien für Windows Updates herunter. ... ... @@ -369,10 +369,9 @@ 369 369 Zum Hinzufügen eines neuen Benutzerkontos klicken Sie auf den Hinzufügen-Button. In das neu geöffnete Fenster tragen Sie den Benutzernamen und das Passwort ein. Das Passwort muss ein weiteres Mal zur Passwortbestätigung eingetragen werden. Nach der Bestätigung mit OK wird das Benutzerkonto in der Übersicht angezeigt. Dieses können Sie bei Bedarf bearbeiten oder löschen. 370 370 371 371 {{figure}} 372 -(% style="text-align:center" %) 373 -[[image:66_System_Einstellungen_ACMPServer_GlobaleNutzerkonten_1918.png||alt="63_System_Einstellungen_ACMPServer_GlobaleNutzerkonten_1918.png"]] 392 +[[image:68_System_Einstellungen_ACMPServer_GlobaleNutzerkonten_1918.png||data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 374 374 375 - 394 +Globale Nutzerkonten 376 376 {{/figure}} 377 377 378 378 ... ... @@ -382,56 +382,75 @@ 382 382 383 383 === **Globales Nutzerkonto löschen** === 384 384 385 -Zum Löschen eines globales Nutzerkontos markieren Sie das Nutzerkonto in der Übersicht und klicken rechts auf den Button Löschen. Es wird nun geprüft, ob das zu löschende globale Nutzerkonto von anderen Elementen in ACMPverwendet wird. Das Ergebnis wird Ihnen in einem Dialog angezeigt.404 +Zum Löschen eines globales Nutzerkontos markieren Sie das Nutzerkonto in der Übersicht und klicken rechts auf den Button Löschen. Es wird nun geprüft, ob das zu löschende globale Nutzerkonto von anderen Elementen in acmp verwendet wird. Das Ergebnis wird Ihnen in einem Dialog angezeigt. 386 386 387 387 {{aagon.infobox}} 388 388 Beachten Sie, dass Sie auf Elemente nicht mehr verwenden können, wenn das eingetragene globale Nutzerkonto gelöscht wird. Ein Zugriff auf File Repositories ohne globales Nutzerkonto ist nicht möglich. 389 389 {{/aagon.infobox}} 390 390 391 -= Mandantenfähigkeit=410 += HTTP API = 392 392 393 - NachdemSieIhreClientinMandantengruppenund [[Mandanten>>doc:ACMP.66.ACMP-Solutions.System.Mandanten.WebHome]] organisiertundalle[[Konflikte>>doc:ACMP.66.ACMP-Solutions.System.Mandanten.WebHome||anchor="HKonflikte"]]aufgelöstundSiedieBenutzerberechtigungen eingerichtethaben,können SieaufdieserSeitedieMandantenfähigkeitaktivieren.412 +Innerhalb dieser Einstellung können Sie Angaben zu dem Port machen, der für die Dateiübertragung in der acmp App benutzt bzw. für die aktive SICS-Verbindung verwendet wird. Der acmp HTTP API Port ist für die Up- und Downloads der Dateien verantwortlich. Per Default ist die Checkbox aktiviert. Zum Deaktivieren müssen Sie den Haken explizit rausnehmen. Geben Sie zudem den Port an, der für die Verbindung genutzt werden soll. 394 394 414 +Haken Sie außerdem die weitere Checkbox an, sollten Sie die TLS-Legacy deaktivieren wollen. Hierbei werden die Versionen deaktiviert, die ab der Windows Server Version 2022 verfügbar sind. 415 + 395 395 {{figure}} 396 -(% style="text-align:center" %) 397 -[[image:66_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png||alt="63_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png"]] 417 +[[ >>image:68_System_HTTP API_1007.png||alt="Einstellungen zu der HTTP API" data-cmp-info="10"]] 398 398 399 399 {{figureCaption}} 400 - Mandantenfähigkeitaktivieren420 +Einstellungen zu der HTTP API 401 401 {{/figureCaption}} 402 402 {{/figure}} 403 403 404 404 405 - KlickenSie zum Aktivieren derMandantenfähigkeitauf Mandantenfähigkeit aktivieren, um einen unterstützenden Wizard zu öffnen.425 += Mandantenfähigkeit = 406 406 407 - (% style="text-align:center" %)408 - [[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_3012fafb.png||alt="Mandantenfähigkeit aktivieren" height="557"width="767"]]409 - Mandantenfähigkeit aktivieren427 +{{aagon.infobox}} 428 +Bevor Sie die Mandantenfähigkeit aktivieren, müssen Sie Ihre Clients bereits in passende Mandantengruppen und Mandanten eingeteilt haben. Außerdem sollten alle vorhandenen Konflikte aufgelöst und die Benutzerberechtigungen korrekt eingerichtet sein. Erst dann kann die Mandantenfähigkeit aktiviert werden. 429 +{{/aagon.infobox}} 410 410 411 - AufdererstenSeitewirdIhnengrafischgezeigt,wiedie Mandantenfähigkeit aufgebautist.431 +Um die Mandantenfähigkeit allgemein in acmp nutzen zu können, klicken Sie auf //Mandantenfähigkeit// //aktivieren//. 412 412 413 - Aufder zweiten Seitewird Ihnenangezeigt, ob alle Vorbereitungenzur Verwendung derMandantenfähigkeitgetroffen wurden.Zunächstwird geprüft, ob es einen Mandanten gibt. Daraufhinwird geprüft,ob Benutzer vorhandensind, die mindestens auf einen Mandanten Berechtigungenhaben oder die Rolle Mandanten-Administratorbesitzen.433 +~1. Klicken Sie auf „Mandantenfähigkeit aktivieren“. Es öffnet sich ein Wizard. 414 414 415 -{{aagon.warnungsbox}} 416 -Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantefähigkeit nicht mehr an der ACMP Console anmelden.Wenn es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt! 417 -{{/aagon.warnungsbox}} 435 +2. Auf der ersten Seite sehen Sie eine grafische Darstellung des Aufbaus der Mandantenfähigkeit. Klicken Sie auf Weiter. 418 418 419 - Klicken SieaufWeiter,umallgemeineEinstellungen für die Mandantenfähigkeiteinzustellen.437 +3. Auf der zweiten Seite prüft das System, ob alle Voraussetzungen erfüllt sind: 420 420 421 -(% style="text-align:center" %) 422 -[[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_ed10cd7b.png||alt="Allgemeine Einstellungen" height="557" width="767"]] 423 -Allgemeine Einstellungen 439 +* Mindestens ein Mandant muss existieren. 440 +* Es müssen Benutzer vorhanden sein, die Berechtigungen für mindestens einen Mandanten besitzen oder als Mandanten-Administrator eingetragen sind. 424 424 425 -Im oberen Bereich legen Sie fest, ob sich Benutzer an mehreren Mandanten gleichzeitig anmelden können. Die Auswahl muss der Benutzer beim Anmelden an der Console treffen. 442 +{{box}} 443 +**Achtung:** 426 426 427 -Im unteren Bereich legen Sie fest, ob die Option Auf ACMP Server / Datenbank ausführen im Command SQL Abfrage aktiviert oder deaktiviert werden soll. 445 +Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantenfähigkeit nicht mehr an der acmp Console anmelden. Falls es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt! 446 +{{/box}} 428 428 429 - WennSieIhreEinstellungenvorgenommen haben, klickenSie auf Fertig. Zum abschließenden Aktivierender Mandantefähigkeit speichern SieIhreEinstellungenüber die Ribbonleiste.448 +4. Im nächsten Schritt legen Sie zwei Dinge fest: 430 430 431 -{{aagon.warnungsbox}} 432 -Beachten Sie, dass vorher gelaufene Jobs ggf. nicht mehr im Job-/Clientmonitor angezeigt werden, wenn Sie die Mandantenfähigkeit aktivieren. Der Grund hierfür ist, dass mit deaktivierter Mandantenfähigkeit die Jobs für alle Clients angezeigt werden. Nach der Aktivierung werden jeweils nur die Jobs angezeigt, für deren Mandanten auch berechtigt ist. Um die Jobs sehen zu können, wählen Sie nach der Anmeldung den betreffenden Mandanten aus. 433 -{{/aagon.warnungsbox}} 450 +* Anmeldung: 434 434 452 +Hier bestimmen Sie, ob ein Benutzer sich gleichzeitig bei mehreren Mandanten anmelden darf. 453 + 454 +* Ausführung des Commands "SQL Abfrage" 455 + 456 +Sie entscheiden, ob die Option "Auf acmp Server/Datenbank ausführen" in den SQL-Commands ein- oder ausgeschaltet sein soll. 457 + 458 + 459 +5. Nach der Konfiguration klicken Sie auf „Fertig“ und speichern die Einstellungen über die Ribbonleiste, um die Mandantenfähigkeit endgültig zu aktivieren. 460 + 461 +Wichtige Hinweise nach der Aktivierung 462 + 463 +{{box}} 464 +**Wichtige Hinweise nach der Aktivierung** 465 + 466 +**Job‑ und Clientmonitor** 467 +Bereits gelaufene Jobs werden unter Umständen nicht mehr angezeigt. Das liegt daran, dass die Anzeige nach Mandanten gefiltert wird – Sie sehen nur noch die Jobs des Mandanten, bei dem Sie angemeldet sind. 468 +**Mandanten auswählen** 469 +Falls Sie bestimmte Jobs wieder einsehen möchten, wählen Sie einfach beim Anmelden den entsprechenden Mandanten aus. 470 +{{/box}} 471 + 472 + 435 435 = Netzwerke = 436 436 437 437 Hier lassen sich die Netzwerke für den Netzwerkstatus der Container definieren. ... ... @@ -445,14 +445,13 @@ 445 445 Wenn Sie ihre Auswahl getroffen haben, klicken Sie auf den Hinzufügen-Button, um ein neues Netzwerk hinzuzufügen. Geben Sie die IP-Adresse und die Netzwerkmaske an. 446 446 447 447 (% style="text-align:center" %) 448 -[[image: https://manual.aagon.com/acmp/de/61/hmfile_hash_8b3f62ba.png||alt="9.4.4 - Netzwerkadresse Editieren" height="150" width="268"]]486 +[[image:XWiki.Images.WebHome@hmfile_hash_8b3f62ba.png||alt="9.4.4 - Netzwerkadresse Editieren" data-cmp-info="10" height="150" width="268"]] 449 449 Netzwerkadresse editieren 450 450 451 451 Diese Angaben werden über den OK–Button gespeichert und in der Übersicht angezeigt. Um die Angaben zu korrigieren, markieren Sie den entsprechenden Eintrag und klicken auf Bearbeiten. Es erscheint wieder eine Eingabemaske mit den voreingestellten Daten. Zum Löschen markieren Sie einen Eintrag und klicken auf Löschen. 452 452 453 453 {{figure}} 454 -(% style="text-align:center" %) 455 -[[image:66_System_Einstellungen_Netzwerke_1678.png||alt="63_System_Einstellungen_Netzwerke_1678.png"]] 492 +[[image:68_System_Einstellungen_Netzwerke_1678.png||data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 456 456 457 457 {{figureCaption}} 458 458 Systemeinstellungen: Netzwerke ... ... @@ -459,47 +459,35 @@ 459 459 {{/figureCaption}} 460 460 {{/figure}} 461 461 462 -Im unteren Bereich geben Sie vertrauenswürdige Webserver an, können vorhandene Einträge bearbeiten und löschen. Die Angabe eines vertrauenswürdigen Webservers ist wichtig, wenn Sie das Helpdesk Web Interface lizenziert und auf einem anderem Server als dem ACMPServer installiert haben. Die IP-Adresse desACMPServers wird bereits bei der Installation eingetragen. Diese müssen Sie nicht erneut eingeben.499 +Im unteren Bereich geben Sie vertrauenswürdige Webserver an, können vorhandene Einträge bearbeiten und löschen. Die Angabe eines vertrauenswürdigen Webservers ist wichtig, wenn Sie das Helpdesk Web Interface lizenziert und auf einem anderem Server als dem acmp Server installiert haben. Die IP-Adresse des acmp Servers wird bereits bei der Installation eingetragen. Diese müssen Sie nicht erneut eingeben. 463 463 464 464 = Server-Proxy-Konfiguration = 465 465 466 -Der ACMPServer benötigt für einige Module Zugriff auf das Internet. Sofern Sie den Internetzugriff mit einem Proxy realisieren, müssen Sie einige Konfigurationen vornehmen.467 - Nachfolgend sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen demACMPServer und den jeweiligen Modulen benötigen.503 +Der acmp Server benötigt für einige Module Zugriff auf das Internet. Sofern Sie den Internetzugriff mit einem Proxy realisieren, müssen Sie einige Konfigurationen vornehmen. 504 +In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.610.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem acmp Server und den jeweiligen Modulen benötigen. 468 468 469 469 {{aagon.infobox}} 470 -Alle genannten Hosts werden über HTTPS (Port 443) angesprochen. 507 +Alle dort genannten Hosts werden über HTTPS (Port 443) angesprochen. 471 471 {{/aagon.infobox}} 472 472 473 -|(% style="width:247px" %)**Modul**|(% style="width:1116px" %)**Host** 474 -|(% style="width:247px" %)ACMP CAWUM|(% style="width:1116px" %)sws.update.microsoft.com & 475 -config.office.com & 476 -go.microsoft.com 477 -|(% style="width:247px" %)ACMP DNA2|(% style="width:1116px" %)dna2.aagon.com 478 -|(% style="width:247px" %)ACMP Lizenzierung|(% style="width:1116px" %)acmplicense.aagon.com 479 -|(% style="width:247px" %)ACMP Managed Software|(% style="width:1116px" %)msw.aagon.com 480 -|(% style="width:247px" %)ACMP Updates|(% style="width:1116px" %)acmupdate.aagon.com 481 -|(% style="width:247px" %)Schwachstellenmanagement|(% style="width:1116px" %)update.aagon.com 482 - 483 483 Setzen Sie einen Haken unter //Diese Proxy-Einstellungen anstelle der Proxy-Einstellungen des Active Update verwenden//, sollte dies auf Ihre Arbeit zutreffen. Wählen Sie danach aus dem DropDown-Menü eine der vorhandenen Optionen aus: //Proxy nicht verwenden//, //Proxy-Einstellungen des Systems verwenden //oder //Manuelle Proxy-Einstellungen verwenden//. Nur wenn Sie die letzte Option auswählen, können Sie in den darunterliegenden Feldern einen Proxy und Port angeben. 484 484 485 485 Aktivieren Sie die Checkbox //Proxy-Authentifizierung verwenden// um dort einen Benutzer und ein Passwort zu hinterlegen. Andernfalls bleiben diese Zeilen ausgegraut. Speichern Sie Änderungen über den gleichnamigen Button in der Ribbonleiste. 486 486 487 487 {{figure}} 488 -(% style="text-align:center" %) 489 -[[image:66_Server Proxy Konfiguration_906.png||alt="63_System_Einstellungen_ServerProxy-Konfiguration_655.png"]] 515 +[[image:68_Server Proxy Konfiguration_906.png||alt="68_System_Einstellungen_ServerProxy-Konfiguration_655.png" data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 490 490 491 491 {{figureCaption}} 492 -Proxy-Einstellungen des ACMPServers518 +Proxy-Einstellungen des acmp Servers 493 493 {{/figureCaption}} 494 494 {{/figure}} 495 495 496 496 = SICS-Verbindung = 497 497 498 -Nachdem Sie den AESBinstalliert haben, müssen Sie die SICS-Verbindung (Smart Infrastructure Communication Service) aktivieren. Navigieren Sie dazu zu //System// > //Einstellungen// >//ACMP////Server// > //SICS-Verbindung//.524 +Nachdem Sie den aesb installiert haben, müssen Sie die SICS-Verbindung (Smart Infrastructure Communication Service) aktivieren. Navigieren Sie dazu zu //System// > //Einstellungen// >// //acmp //Server// > //SICS-Verbindung//. 499 499 500 500 {{figure}} 501 -(% style="text-align:center" %) 502 -[[image:66_System_Einstellungen_SICS-Verbindung_1172.png||alt="63_System_Einstellungen_SICS-Verbindung_1172.png"]] 527 +[[image:68_System_Einstellungen_SICS-Verbindung_1172.png||data-cmp-info="10" data-xwiki-image-style-alignment="center"]] 503 503 504 504 {{figureCaption}} 505 505 SICS-Verbindung herstellen ... ... @@ -506,21 +506,21 @@ 506 506 {{/figureCaption}} 507 507 {{/figure}} 508 508 509 -Setzen Sie zunächst einen Haken in der Checkbox, um die Verbindung zu aktivieren. Tragen Sie anschließend den Host und den Port ein, ebenso wie den Benutzernamen und das Passwort für den Operator. Den entsprechenden Operator haben Sie während der Installation des AESBangegeben, den Sie hier ebenfalls benennen müssen. Legen Sie fest, ob versucht werden soll, eine unverschlüsselte Verbindung aufzubauen, sollte SSL/TLS fehlschlagen. Um Ihre Eingaben zu überprüfen, können Sie die Verbindung testen, während Sie sich weiterhin in den Servereinstellungen befinden. Klicken Sie auf den gleichnamigen Button und der Test startet. Das entsprechende Ergebnis, ob die Verbindung erfolgreich war oder nicht, wird Ihnen in einem kleinen Fenster mitgeteilt.534 +Setzen Sie zunächst einen Haken in der Checkbox, um die Verbindung zu aktivieren. Tragen Sie anschließend den Host und den Port ein, ebenso wie den Benutzernamen und das Passwort für den Operator. Den entsprechenden Operator haben Sie während der Installation des aesb angegeben, den Sie hier ebenfalls benennen müssen. Legen Sie fest, ob versucht werden soll, eine unverschlüsselte Verbindung aufzubauen, sollte SSL/TLS fehlschlagen. Um Ihre Eingaben zu überprüfen, können Sie die Verbindung testen, während Sie sich weiterhin in den Servereinstellungen befinden. Klicken Sie auf den gleichnamigen Button und der Test startet. Das entsprechende Ergebnis, ob die Verbindung erfolgreich war oder nicht, wird Ihnen in einem kleinen Fenster mitgeteilt. 510 510 511 511 Unterhalb der Anmeldeinformationen zu der SICS-Verbindung werden zusätzliche Verbindungsinformationen genannt. Sollte von Ihnen bisher keine Verbindung eingetragen worden sein, lautet der Status //Getrennt//. Erst nach erfolgreicher Verbindung ändert sich der Status und es werden der Routing Key und der Virtual Router automatisch hinterlegt. Eine manuelle Änderung der beiden zuletzt genannten Felder ist nicht möglich. 512 512 513 513 === **Public API Zugriffsberechtigung** === 514 514 515 -Sie können festlegen, ob Sie SICS-Benutzern den Zugriff auf die Public API von ACMPgewähren wollen. Standardmäßig ist die dafür vorgesehene Checkbox //Zugriff gewähren// nicht ausgewählt. Sollten Sie jedoch einen Zugriff gewähren wollen, aktivieren Sie die entsprechende Checkbox.540 +Sie können festlegen, ob Sie SICS-Benutzern den Zugriff auf die Public API von acmp gewähren wollen. Standardmäßig ist die dafür vorgesehene Checkbox //Zugriff gewähren// nicht ausgewählt. Sollten Sie jedoch einen Zugriff gewähren wollen, aktivieren Sie die entsprechende Checkbox. 516 516 517 517 === **Public API Antwort** === 518 518 519 -An dieser Stelle können Sie die maximale Anzahl der Elemente festlegen, die in einer Public API Antwort zurückgeschickt werden sollen. Lassen Sie den Wert auf 0 stehen, ist keine Begrenzung eingestellt. Die maximale Anzahl der Elemente, die innerhalb einer Public API Antwort gesendet werden sollen, liegt mit der Auslieferung von ACMPbei 1000. Definieren Sie Ihren eigenen Wertebereich, der am besten bei Ihnen passt.544 +An dieser Stelle können Sie die maximale Anzahl der Elemente festlegen, die in einer Public API Antwort zurückgeschickt werden sollen. Lassen Sie den Wert auf 0 stehen, ist keine Begrenzung eingestellt. Die maximale Anzahl der Elemente, die innerhalb einer Public API Antwort gesendet werden sollen, liegt mit der Auslieferung von acmp bei 1000. Definieren Sie Ihren eigenen Wertebereich, der am besten bei Ihnen passt. 520 520 521 521 === **QR-Code für App-Login** === 522 522 523 -In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.66.FirstStepsim ACMP.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten.548 +In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die acmp Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.610.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten. 524 524 525 525 = Virtualisierung = 526 526 ... ... @@ -536,7 +536,7 @@ 536 536 537 537 An dieser Stelle können Sie Clients eintragen, die entweder Hyper-V oder vSphere installiert haben und bei einem der Virtualisierungsscanner nicht beachtet werden sollen. D.h., dass ein Mapping zwischen Host und VM nicht stattfindet. 538 538 539 -Clients können auf die Blockliste über einen dynamischen Filter oder statisch über eine Abfrage gesetzt werden. Beim Filter stehen die Wildcards * (beliebige Zeichenfolge) und ? (ein Zeichen) zur Verfügung .564 +Clients können auf die Blockliste über einen dynamischen Filter oder statisch über eine Abfrage gesetzt werden. Beim Filter stehen die Wildcards * (beliebige Zeichenfolge) und ? (ein Zeichen) zur Verfügung 540 540 541 541 {{aagon.infobox}} 542 542 Bereits vorhandene Host-VM-Beziehungen werden nach der Ausführung vom Hyper-V Scanner bzw. vSphere Scanner gelöscht. Bereits inventarisierte Clients, welche auf der Blockliste stehen werden nicht automatisch gelöscht. Zudem werden Clients, auf denen der Agent installiert ist, trotzdem inventarisiert. ... ... @@ -548,10 +548,10 @@ 548 548 549 549 Alle Clients, die in die DB eingetragen werden, verbrauchen eine Lizenz. 550 550 551 -=== ** ACMPvSphere Scanner** ===576 +=== **acmp vSphere Scanner** === 552 552 553 553 {{aagon.infobox}} 554 -Beachten Sie, dass für die Nutzung des vSphere Scanners die VMware vSphere PowerCLI Tools auf dem ACMPServer installiert sein müssen. Wenn Sie sich unsicher sind, können Sie mit //PowerCLI prüfen// die Verfügbarkeit kontrollieren.579 +Beachten Sie, dass für die Nutzung des vSphere Scanners die VMware vSphere PowerCLI Tools auf dem acmp Server installiert sein müssen. Wenn Sie sich unsicher sind, können Sie mit //PowerCLI prüfen// die Verfügbarkeit kontrollieren. 555 555 {{/aagon.infobox}} 556 556 557 557 Sofern die PowerCLI Tools bei Ihnen nicht oder nicht im Systemkontext installiert sind, gehen Sie folgendermaßen vor: ... ... @@ -571,7 +571,7 @@ 571 571 {{/aagon.infobox}} 572 572 573 573 {{figure}} 574 -[[image:PowerCLI Tools CMD.png]] 599 +[[image:PowerCLI Tools CMD.png||data-cmp-info="10"]] 575 575 576 576 {{figureCaption}} 577 577 Die CMD mit den passenden Commands ... ... @@ -578,7 +578,7 @@ 578 578 {{/figureCaption}} 579 579 {{/figure}} 580 580 581 -Erst nachdem Sie die Tools installiert haben, können Sie den/die Server angeben und ACMPkann die virtuellen Clients korrekt scannen. Zusätzlich muss sichergestellt werden, dass die installierten vSphere PowerCLI Tools mit dem installierten vSphere Server kompatibel sind.606 +Erst nachdem Sie die Tools installiert haben, können Sie den/die Server angeben und acmp kann die virtuellen Clients korrekt scannen. Zusätzlich muss sichergestellt werden, dass die installierten vSphere PowerCLI Tools mit dem installierten vSphere Server kompatibel sind. 582 582 583 583 584 584 Legen Sie dann einen vSphere Server an. Gehen Sie folgendermaßen vor:
- 66_System_HTTP API_1007.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +35.3 KB - Inhalt
- 67_Einstellungen_GeplanteServeraufgaben_1918.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +132.4 KB - Inhalt
- 68_Einstellungen_E-Mail Service Allgemein_1716.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +131.6 KB - Inhalt
- 68_Einstellungen_GeplanteServeraufgaben_1918.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +162.4 KB - Inhalt
- 68_Server Proxy Konfiguration_906.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +44.1 KB - Inhalt
- 68_System_ACMP Agent_Allgemein.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +70.0 KB - Inhalt
- 68_System_Einstellungen_ACMPServer_GlobaleNutzerkonten_1918.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +89.1 KB - Inhalt
- 68_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +109.7 KB - Inhalt
- 68_System_Einstellungen_ActiveDirectory_1560.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +110.1 KB - Inhalt
- 68_System_Einstellungen_Allgemein_1560.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +152.8 KB - Inhalt
- 68_System_Einstellungen_Netzwerke_1678.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +74.7 KB - Inhalt
- 68_System_Einstellungen_SICS-Verbindung_1172.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +81.4 KB - Inhalt
- 68_System_HTTP API_1007.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +37.5 KB - Inhalt
- 69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +23.2 KB - Inhalt
- 69_System_Einstellungen_ActiveDirectory_1560.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +110.9 KB - Inhalt
- prio.WebHome[0]
-
- priorisierung-66
-
... ... @@ -1,0 +1,1 @@ 1 +20

