Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.1
edited by Sabrina V.
on 2026/07/24 06:03
on 2026/07/24 06:03
Change comment:
There is no comment for this version
To version 1.2
edited by Sabrina V.
on 2026/07/24 06:10
on 2026/07/24 06:10
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -12,124 +12,133 @@ 12 12 [[image:68_System_Einstellungen_Allgemein_1560.png||alt="ACMP Server - Performance Einstellungen3.png" data-xwiki-image-style-alignment="center"]] 13 13 14 14 {{figureCaption}} 15 -ACMP Server - Performance Einstellungen15 +ACMP Server - Performance Settings 16 16 {{/figureCaption}} 17 17 {{/figure}} 18 18 19 +=== **Job Submission** === 19 19 20 - ===**JobVersand**===21 +Specify the wait time until the next submission attempt if a job fails. This value is specified in minutes and is set to 15 minutes by default. 21 21 22 - GebenSiedie Wartezeit bis zumnächstenSendeversuch an, wenn ein Job fehlgeschlagen ist. Dieser Wertwird inMinuten angeben und istauf 15 Minuten voreingestellt.23 +== **Performance Settings** == 23 23 24 - ==**PerformanceEinstellungen**==25 +You can configure performance using the performance settings. There are 6 different queues available for this purpose, each covering a separate performance area. 25 25 26 -Sie können die Leistungen über die Performance Einstellungen konfigurieren. Dazu stehen Ihnen 6 unterschiedliche Queues zur Verfügung, die jeweils einen eigenständigen Leistungsbereich abdecken. 27 -Mit der Aufteilung wird möglichen Leistungsproblemen vorgebeugt. Diese sehen so aus, dass es ansonsten zu einer Verzögerung bei der Abarbeitung von Anfragen kommt. Mit den verschiedenen Queues können Sie die Anzahl von Threads festlegen, die die einzelnen Bereiche betreffen. 27 +This division helps prevent potential performance issues that would otherwise cause delays in processing requests. With the various queues, you can specify the number of threads for each individual area. 28 28 29 -|**Queue**|**Beschreibung** 30 -|Der Dispatcher-Queue zugewiesene Threads|Die Dispatcher-Queue ist für alle Anfragen verantwortlich und verteilt diese auf die anderen Queues. Es wird der Header ausgelesen und der SSL Handshake durchgeführt, wodurch alle Anfragen in die anderen Queues eingeordnet werden. Die Anzahl der vorgegebenen Threads (Standardwert: 4) reicht für kleine bis mittlere Umgebungen aus. 31 -|Der Agenten-Queue zugewiesene Threads|Die Agenten-Queue gehört zu den relevantesten Einstellungen, wenn Sie viele Clients im Einsatz haben. Bei der Queue können Sie über die Active Client Connections in der Leistungsüberwachung prüfen, ob es zu Verzögerungen im Bereich der Leistungsabweichung kommt. 32 -|Der Consolen-Queue zugewiesene Threads 33 - |Sollten Sie zeitgleich viele Consolen in Betrieb haben, kann es bei vielen zeitgleichen Anfragen zu Verzögerungen bei der Abarbeitung kommen. Das kann beispielsweise dann passieren, wenn viele Consolen das Helpdesk im Einsatz haben. Sollte es in der Console zu Verzögerungen kommen, können Sie die Anzahl der Threads erhöhen, um einer Auslastung entgegen zu wirken. 34 -|Der Web Interface-Queue zugewiesene Threads|Die Web Interface-Queue tritt ein, wenn in Ihrer Umgebung viele Browser gleichzeitig auf das Web Interface zugreifen und es dadurch zu Verzögerungen kommt. In diesem Fall kann es helfen, die Anzahl der Threads zu erhöhen. 35 -|Der Agenten-Rollout-Queue zugewiesene Threads|Der Unterschied zwischen der Agenten-Queue und der Agenten-Rollout-Queue ist, dass sich letztere explizit auf die Clients bezieht, die ein Rollout zugewiesen bekommen. 36 -|Der ACMP-Kiosk-Queue zugewiesene Threads|Diese Queue wird genutzt, wenn Sie beispielsweise Client Commands, Job Collection oder Managed Software über Ihre Clients und den ACMP Kiosk installieren wollen. 29 +|**Queue**|**Description** 30 +|Allocated threads for the dispatcher queue|The dispatcher queue is responsible for all requests and distributes them to the other queues. It reads the header and performs the SSL handshake, which allows all requests to be routed to the other queues. The number of specified threads (default: 4) is sufficient for small to medium-sized environments. 31 +|Allocated threads for the agent queue|The agent queue is one of the most important settings when you have many Clients in use. For the queue, you can use the “Active Client Connections” metric in performance monitoring to check whether there are any delays in terms of performance deviation. 32 +|Allocated threads for the console queue|If you have many consoles running at the same time, delays may occur when there are a large number of concurrent requests. This can happen, for example, when many consoles are using the Helpdesk. If delays occur in the console, you can increase the number of threads to alleviate the load. 33 +|Allocated threads for the Web Interface queue|The Web Interface queue occurs when many browsers in your environment are accessing the Web Interface at the same time, causing delays. In this case, increasing the number of threads may help. 34 +|Allocated threads for agent in rollout queue|The difference between the agent queue and the agent rollout queue is that the latter explicitly refers to the Clients that are assigned a Rollout. 35 +|Allocated threads for the ACMP Kiosk queue|This queue is used, for example, when you want to install Client Commands, Job Collections, or Managed Software via your clients and the ACMP Kiosk. 37 37 38 -=== Überprüfung der Queues auf Überlastung === 39 39 40 -Sie können über den Leistungsüberwachung oder den Performance Monitor überprüfen, ob es zu einer Überlastung der Queues kommt. Dazu müssen Sie über den Dienst //Leistungsüberwachung //einen neuen Leistungsindikator hinzufügen und die Instanz //ACMP Server //wählen. 41 41 39 +=== Checking Queues for Overload === 40 + 41 +You can use Performance Monitor to check whether the queues are overloaded. To do this, add a new performance counter using the //Performance Monitor// service and select the //ACMP Server// instance. 42 + 42 42 {{figure}} 43 43 [[image:Performance Leistungen.png||data-xwiki-image-style-alignment="center"]] 44 44 45 45 {{figureCaption}} 46 -ACMP Server a lsLeistungsindikatorhinzufügen47 +Add ACMP Server as a Performance Indicator 47 47 {{/figureCaption}} 48 48 {{/figure}} 49 49 50 - EineÜberlastungerkennenSieandenGraphen,wenndiesereinenkonstant hohenWerthat und nichtgegen0geht. LesenSieanhandderverschiedenenLinienim Diagrammab,welcheQueuezu einerVerzögerung imSystemführt.51 +You can identify an overload by looking at the graph; if it shows a consistently high value and does not drop toward 0, there is an overload. Use the various lines in the chart to determine which queue is causing a delay in the system. 51 51 52 -=== **Port -Einstellungen** ===53 +=== **Port Settings** === 53 53 54 - DiePort-EinstellungenermöglichendasindividuelleAnpassendes PortsfürdieServer-KommunikationderACMP Console.55 +The port settings allow you to customize the port for server communication with the ACMP Console. 55 55 56 - ZumÄnderndesPortsaktivierenSiezunächstdieCheckbox AlternativenPortverwenden. TragenSienundengewünschtenPortein.57 +To change the port, first enable the “Use alternative port” checkbox. Then enter the desired port number. 57 57 58 58 {{aagon.infobox}} 59 -Be vorSieVerbindungenvonderACMP ConsolezumACMP Serverüberden Standardportblockierenkönnen,müssenSiesicherstellen,dassdie ACMP ConsoleüberdenalternativenPortmitdemACMP Server verbundenist.60 +Before you can block connections from the ACMP Console to the ACMP Server via the default port, you must ensure that the ACMP Console is connected to the ACMP Server via the alternate port. 60 60 {{/aagon.infobox}} 61 61 62 - WennSiedenPortgeänderthabenspeichernSieIhreEinstellungen.63 +If you've changed the port, save your settings. 63 63 64 64 {{aagon.infobox}} 65 - EinZugriffüberden Standardport istjederzeit überdieaufdemACMPServerinstallierte ACMPConsolemöglich.66 +Access via the default port is possible at any time using the ACMP Console installed on the ACMP Server. 66 66 {{/aagon.infobox}} 67 67 68 -== Console-Login-Einstellungen == 69 69 70 -Mit dieser Einstellung wird die Option, dass das Passwort im Console-Login-Dialog gespeichert wird, konfiguriert. Sollten Sie diese Option deaktivieren wollen, haken Sie die darunterliegende Checkbox an. Hierdurch das das Passwort nicht gespeichert und muss jedes Mal vom Benutzer manuell eingegeben werden. 71 71 71 +== Console Login Settings == 72 + 73 +This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time. 74 + 75 + 76 + 72 72 = Active Directory = 73 73 74 -ACMP ist inderLage,BenutzerundGruppenausdem Active Directoryauszulesen.HierfürbenötigenSieeinBenutzerkonto,welchesüberLeserechteinderDomäne verfügt.79 +ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain. 75 75 76 76 {{figure}} 77 77 [[image:69_System_Einstellungen_ActiveDirectory_1560.png||alt="68_System_Einstellungen_ActiveDirectory_1560.png" data-xwiki-image-style-alignment="center"]] 78 78 79 79 {{figureCaption}} 80 -Systemein stellungen: Active Directory85 +System Settings: Active Directory 81 81 {{/figureCaption}} 82 82 {{/figure}} 83 83 84 -== Active Directory verwalten == 85 85 86 -Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgelöst werden kann. Andernfalls können Sie das Feld deaktiviert lassen. 87 87 91 +== Manage Active Directory == 92 + 93 +Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field. 94 + 88 88 {{figure}} 89 89 [[image:69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]] 90 90 91 91 {{figureCaption}} 92 - Eigenschaften derAnmeldeinformationen99 +Credential Properties 93 93 {{/figureCaption}} 94 94 {{/figure}} 95 95 96 96 {{box}} 97 -**Empfehlungen für die Nutzung mit dem Active Directory** 98 -Für die Nutzung vom Active Directory gelten folgende Empfehlungen: 104 +**Recommendations for Use with Active Directory** 99 99 100 -* Tragen Sie unter „Domäne des Benutzers“ den FQDN (Fully Qualified Domain Name) ein und nicht „nur“ den NetBios Namen. In dem Beispiel hier ist es die interne Windows Domäne (//aagon.local//). 101 -* Verwenden Sie als Verschlüsselungsmethode SSL/TLS, um die Datenübertragung zu sichern. 102 -* Vergewissern Sie sich, dass der Client, welcher die Abfrage ausführt, ein Domänenmitglied ist (zum Beispiel wäre das bei diesem AD Login der ACMP Server). 103 -Weitere Beispiele: Bei den Kiosk Sichtbarkeiten müsste der Client Domänenmitglied sein, bei Client Commands der Ausführende selbst (entweder ACMP Console oder ACMP Agent). 106 +The following recommendations apply when using Active Directory: 104 104 105 -Nur bei der Einhaltung der oben genannten Empfehlungen wird sichergestellt, dass Windows Kerberos zur Authentifizierung benutzt und nicht auf das NTLM zurückgreift. 108 +* Under “User Domain,” enter the FQDN (Fully Qualified Domain Name) and not “just” the NetBIOS name. In this example, it is the internal Windows domain (//aagon.local//). 109 +* Use SSL/TLS as the encryption method to secure data transmission. 110 +* Ensure that the client executing the Query is a domain member (for example, in the case of this AD login, that would be the ACMP Server). 111 +* Additional examples: For kiosk visibility, the client must be a domain member; for Client Commands, the executor itself must be a domain member (either the ACMP Console or the ACMP Agent). 112 + 113 +Only by following the recommendations above can you ensure that Windows uses Kerberos for authentication and does not fall back on NTLM. 106 106 {{/box}} 107 107 108 108 {{aagon.infobox}} 109 - BeachtenSie,dassSienurLDAPS imACMPverwenden können, wenn sichsowohlderServer alsauchdieConsole indergleichenDomänebefinden,da ansonstendieZertifikatenichtübertragenwerden.SolltenSiesich ineinerArbeitsgruppe befinden,kannLDAPzwarfunktionieren,jedoch abernichtdie verschlüsselte Variante(LDAPS),dahierfürzwingendeineDomäneerforderlichist.117 +Please note that you can only use LDAPS in ACMP if both the server and the console are in the same domain; otherwise, the certificates will not be transferred. If you are in a workgroup, LDAP may work, but the encrypted version (LDAPS) will not, as a domain is required for this. 110 110 {{/aagon.infobox}} 111 111 112 -== Me hrereDomänen==120 +== Multiple Domains == 113 113 114 - SolltenSie mehrereDomänenfürdasActive Directoryverwendenwollen,umdiesebeispielsweise nachBenutzernzudurchsuchen,könnenSie hierglobaleAccountszuweisen.DieseAccountsweisenSie zu,indemSie auf//Verknüpfen//klicken.EsöffnetsicheineMaske,in derSieneueKontenhinzufügen,existierendebearbeiten oderkomplettlöschenkönnen. MiteinemKlickauf//OK// wirdderAccountab sofortverwendet,um dieangegebeneDomänezudurchsuchen.WennSieIhreAuswahlaufhebenwollen,wählenSiedie entsprechendeDomäneaus undklickenauf denButton//Verknüpfungaufheben//.Mit dieserFunktion wirdIhneneineMöglichkeitgegeben,alteDomänenausIhremSystemzu löschen undvon derSucheauszuschließen.122 +If you want to use multiple domains for Active Directory - for example, to search them for users - you can assign global accounts here. You assign these accounts by clicking //Link//. A mask will open where you can add new accounts, edit existing ones, or delete them entirely. Clicking //OK// will immediately enable the account to find the specified domain. If you want to deselect all domains, select the appropriate domain and click the //Unlink// button. This function allows you to delete old domains from your system and exclude them from searches. 115 115 124 + 116 116 == Active Directory Login == 117 117 118 - Siehabendie Möglichkeit,Active Directory-Benutzer indie ACMP[[Benutzerverwaltung>>doc:ACMP.610.ACMP-Solutions.System.Benutzerverwaltung.WebHome]]zu importieren.Dasheißt,dassdieBenutzerkontenverwaltungkomplettimActive Directorykonfiguriertwird, aberdieBerechtigungenweiterhinin derACMPBenutzerverwaltungverwaltetwerden.127 +You can import Active Directory users into the ACMP [[User Management>>doc:ACMP.610.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] module. This means that user account management is configured entirely in Active Directory, but permissions are still managed in the ACMP User Management module. 119 119 120 - Umdie ACMPAnmeldung für AD-Benutzerzuermöglichen,aktivierenSiedieCheckbox //AktiviereACMP Consolen-Anmeldung für Active Directory-Benutzer//.ZusätzlichmüssenSiedie ACMP-Zugangsgruppe„AD Login“konfigurierenundweisendieserdieAD-Gruppenzu,diesichamACMPanmeldendürfen.KlickenSie dafür auf den angezeigtenLink unterderÜberschrift „Zugangsgruppen“und wechseln Sie in dieBenutzerverwaltung, um dieZugangsgruppe anzupassen.WeisenSienun derACMP-Gruppe„AD Login“dieGruppen ausIhren Domänenzu,deneneserlaubtseinsoll,sich anderACMP Consoleanzumelden.129 +To enable ACMP login for AD users, enable the checkbox labeled //Enable ACMP Console Login for Active Directory Users//. Additionally, you must configure the ACMP access group “AD Login” and assign to it the AD groups that are permitted to log in to ACMP. To do this, click the link displayed under the “Access Groups” heading and navigate to user management to customize the access group. Now assign the groups from your domains - which are permitted to log in to the ACMP Console - to the ACMP group “AD Login.” 121 121 122 122 {{aagon.infobox}} 123 - BeachtenSie,dass Sie erstdann eineDomäneauswählenkönnen,wennSievorher unter [[Active Directory>>doc:||anchor="HActiveDirectory"]]ein Benutzerkonto mit den passenden Leserechten hinterlegt haben!132 +Please note that you can only select a domain after you have first created a user account with the appropriate read permissions under [[Active Directory>>doc:||anchor="HActiveDirectory"]]! 124 124 {{/aagon.infobox}} 125 125 126 -== LDAP Ergebnis-Cache ==135 +== LDAP Result Cache == 127 127 128 - ÜberdasLDAPErgebnis-CachekönnenSieeine Zeitdefinieren,wielangederACMP Server dieErgebnissederLDAP-Abfragencachensoll.DervordefinierteWertbeträgt15Minuten, alsmaximaleCacheLebensdauerkönnenSie120Minuteneintragen.137 +The LDAP Result Cache allows you to specify how long the ACMP Server should cache the results of LDAP Queries. The default value is 15 minutes; you can enter up to 120 minutes as the maximum cache lifetime. 129 129 130 -== AD-Benutzer importieren==139 +== Importing AD Users == 131 131 132 - UmeinenAD-Benutzerzuimportieren,müssen Sie zuersteinenAD-Accountüber//System >Einstellungen> ACMP Server > Active Directory// hinzufügen.KonfigurierenSie dann einen[[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]]undwählenSie dazu eineAD-Gruppe aus.FührenSie inder Benutzerverwaltungdann denImportdergewünschtenAD-Benutzeraus.141 +To import an AD user, you must first add an AD account via //System > Settings > ACMP Server > Active Directory//. Then configure an [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] and select an AD group. Next, in user management, import the desired AD users. 133 133 134 134 == Bestehende ACMP Benutzer in AD-Benutzer umwandeln == 135 135

