Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.3
edited by Sabrina V.
on 2026/07/24 06:16
on 2026/07/24 06:16
Change comment:
There is no comment for this version
To version 1.1
edited by Sabrina V.
on 2026/07/24 06:03
on 2026/07/24 06:03
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -12,141 +12,132 @@ 12 12 [[image:68_System_Einstellungen_Allgemein_1560.png||alt="ACMP Server - Performance Einstellungen3.png" data-xwiki-image-style-alignment="center"]] 13 13 14 14 {{figureCaption}} 15 -ACMP Server - Performance Settings15 +ACMP Server - Performance Einstellungen 16 16 {{/figureCaption}} 17 17 {{/figure}} 18 18 19 -=== **Job Submission** === 20 20 21 - Specifythe wait time until the next submission attempt if a jobfails. This valueisspecified in minutesandis set to 15 minutes by default.20 +=== **Job Versand** === 22 22 23 - ==**Performance Settings**==22 +Geben Sie die Wartezeit bis zum nächsten Sendeversuch an, wenn ein Job fehlgeschlagen ist. Dieser Wert wird in Minuten angeben und ist auf 15 Minuten voreingestellt. 24 24 25 - Youcan configureperformanceusing the performancesettings. There are 6 different queues available for this purpose, each coveringa separate performancearea.24 +== **Performance Einstellungen** == 26 26 27 -This division helps prevent potential performance issues that would otherwise cause delays in processing requests. With the various queues, you can specify the number of threads for each individual area. 26 +Sie können die Leistungen über die Performance Einstellungen konfigurieren. Dazu stehen Ihnen 6 unterschiedliche Queues zur Verfügung, die jeweils einen eigenständigen Leistungsbereich abdecken. 27 +Mit der Aufteilung wird möglichen Leistungsproblemen vorgebeugt. Diese sehen so aus, dass es ansonsten zu einer Verzögerung bei der Abarbeitung von Anfragen kommt. Mit den verschiedenen Queues können Sie die Anzahl von Threads festlegen, die die einzelnen Bereiche betreffen. 28 28 29 -|**Queue**|**Description** 30 -|Allocated threads for the dispatcher queue|The dispatcher queue is responsible for all requests and distributes them to the other queues. It reads the header and performs the SSL handshake, which allows all requests to be routed to the other queues. The number of specified threads (default: 4) is sufficient for small to medium-sized environments. 31 -|Allocated threads for the agent queue|The agent queue is one of the most important settings when you have many Clients in use. For the queue, you can use the “Active Client Connections” metric in performance monitoring to check whether there are any delays in terms of performance deviation. 32 -|Allocated threads for the console queue|If you have many consoles running at the same time, delays may occur when there are a large number of concurrent requests. This can happen, for example, when many consoles are using the Helpdesk. If delays occur in the console, you can increase the number of threads to alleviate the load. 33 -|Allocated threads for the Web Interface queue|The Web Interface queue occurs when many browsers in your environment are accessing the Web Interface at the same time, causing delays. In this case, increasing the number of threads may help. 34 -|Allocated threads for agent in rollout queue|The difference between the agent queue and the agent rollout queue is that the latter explicitly refers to the Clients that are assigned a Rollout. 35 -|Allocated threads for the ACMP Kiosk queue|This queue is used, for example, when you want to install Client Commands, Job Collections, or Managed Software via your clients and the ACMP Kiosk. 29 +|**Queue**|**Beschreibung** 30 +|Der Dispatcher-Queue zugewiesene Threads|Die Dispatcher-Queue ist für alle Anfragen verantwortlich und verteilt diese auf die anderen Queues. Es wird der Header ausgelesen und der SSL Handshake durchgeführt, wodurch alle Anfragen in die anderen Queues eingeordnet werden. Die Anzahl der vorgegebenen Threads (Standardwert: 4) reicht für kleine bis mittlere Umgebungen aus. 31 +|Der Agenten-Queue zugewiesene Threads|Die Agenten-Queue gehört zu den relevantesten Einstellungen, wenn Sie viele Clients im Einsatz haben. Bei der Queue können Sie über die Active Client Connections in der Leistungsüberwachung prüfen, ob es zu Verzögerungen im Bereich der Leistungsabweichung kommt. 32 +|Der Consolen-Queue zugewiesene Threads 33 + |Sollten Sie zeitgleich viele Consolen in Betrieb haben, kann es bei vielen zeitgleichen Anfragen zu Verzögerungen bei der Abarbeitung kommen. Das kann beispielsweise dann passieren, wenn viele Consolen das Helpdesk im Einsatz haben. Sollte es in der Console zu Verzögerungen kommen, können Sie die Anzahl der Threads erhöhen, um einer Auslastung entgegen zu wirken. 34 +|Der Web Interface-Queue zugewiesene Threads|Die Web Interface-Queue tritt ein, wenn in Ihrer Umgebung viele Browser gleichzeitig auf das Web Interface zugreifen und es dadurch zu Verzögerungen kommt. In diesem Fall kann es helfen, die Anzahl der Threads zu erhöhen. 35 +|Der Agenten-Rollout-Queue zugewiesene Threads|Der Unterschied zwischen der Agenten-Queue und der Agenten-Rollout-Queue ist, dass sich letztere explizit auf die Clients bezieht, die ein Rollout zugewiesen bekommen. 36 +|Der ACMP-Kiosk-Queue zugewiesene Threads|Diese Queue wird genutzt, wenn Sie beispielsweise Client Commands, Job Collection oder Managed Software über Ihre Clients und den ACMP Kiosk installieren wollen. 36 36 38 +=== Überprüfung der Queues auf Überlastung === 37 37 40 +Sie können über den Leistungsüberwachung oder den Performance Monitor überprüfen, ob es zu einer Überlastung der Queues kommt. Dazu müssen Sie über den Dienst //Leistungsüberwachung //einen neuen Leistungsindikator hinzufügen und die Instanz //ACMP Server //wählen. 38 38 39 -=== Checking Queues for Overload === 40 - 41 -You can use Performance Monitor to check whether the queues are overloaded. To do this, add a new performance counter using the //Performance Monitor// service and select the //ACMP Server// instance. 42 - 43 43 {{figure}} 44 44 [[image:Performance Leistungen.png||data-xwiki-image-style-alignment="center"]] 45 45 46 46 {{figureCaption}} 47 -A dd ACMP Server asa Performance Indicator46 +ACMP Server als Leistungsindikator hinzufügen 48 48 {{/figureCaption}} 49 49 {{/figure}} 50 50 51 - You canidentifyan overloadby lookingatthegraph;ifitshowsaconsistentlyhighvalueanddoesnot droptoward0,there isanoverload.Usethevariouslinesinthechart to determinewhichqueueis causinga delayinthesystem.50 +Eine Überlastung erkennen Sie an den Graphen, wenn dieser einen konstant hohen Wert hat und nicht gegen 0 geht. Lesen Sie anhand der verschiedenen Linien im Diagramm ab, welche Queue zu einer Verzögerung im System führt. 52 52 53 -=== **Port Settings** ===52 +=== **Port-Einstellungen** === 54 54 55 - Theportsettingsallow youto customizethe port forservercommunicationwith the ACMP Console.54 +Die Port-Einstellungen ermöglichen das individuelle Anpassen des Ports für die Server-Kommunikation der ACMP Console. 56 56 57 - Tochangetheport,firstenablethe“Usealternativeport”checkbox. Then enterthedesiredportnumber.56 +Zum Ändern des Ports aktivieren Sie zunächst die Checkbox Alternativen Port verwenden. Tragen Sie nun den gewünschten Port ein. 58 58 59 59 {{aagon.infobox}} 60 -Be foreyou canblock connectionsfromthe ACMP ConsoletotheACMP Servervia the defaultport,youmustensurethatthe ACMP Consoleisconnectedto the ACMP Server via thealternateport.59 +Bevor Sie Verbindungen von der ACMP Console zum ACMP Server über den Standardport blockieren können, müssen Sie sicherstellen, dass die ACMP Console über den alternativen Port mit dem ACMP Server verbunden ist. 61 61 {{/aagon.infobox}} 62 62 63 - Ifyou'vechangedthe port,saveyour settings.62 +Wenn Sie den Port geändert haben speichern Sie Ihre Einstellungen. 64 64 65 65 {{aagon.infobox}} 66 - Accessviathe defaultport ispossibleat any time usingthe ACMPConsole installed onthe ACMPServer.65 +Ein Zugriff über den Standardport ist jederzeit über die auf dem ACMP Server installierte ACMP Console möglich. 67 67 {{/aagon.infobox}} 68 68 68 +== Console-Login-Einstellungen == 69 69 70 +Mit dieser Einstellung wird die Option, dass das Passwort im Console-Login-Dialog gespeichert wird, konfiguriert. Sollten Sie diese Option deaktivieren wollen, haken Sie die darunterliegende Checkbox an. Hierdurch das das Passwort nicht gespeichert und muss jedes Mal vom Benutzer manuell eingegeben werden. 70 70 71 -== Console Login Settings == 72 - 73 -This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time. 74 - 75 - 76 - 77 77 = Active Directory = 78 78 79 -ACMP canreaduserandgroupinformationfrom Active Directory.Todothis,youneedauseraccount withreadpermissionsinthedomain.74 +ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt. 80 80 81 81 {{figure}} 82 82 [[image:69_System_Einstellungen_ActiveDirectory_1560.png||alt="68_System_Einstellungen_ActiveDirectory_1560.png" data-xwiki-image-style-alignment="center"]] 83 83 84 84 {{figureCaption}} 85 -System Settings: Active Directory80 +Systemeinstellungen: Active Directory 86 86 {{/figureCaption}} 87 87 {{/figure}} 88 88 84 +== Active Directory verwalten == 89 89 86 +Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgelöst werden kann. Andernfalls können Sie das Feld deaktiviert lassen. 90 90 91 -== Manage Active Directory == 92 - 93 -Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field. 94 - 95 95 {{figure}} 96 96 [[image:69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]] 97 97 98 98 {{figureCaption}} 99 - CredentialProperties92 +Eigenschaften der Anmeldeinformationen 100 100 {{/figureCaption}} 101 101 {{/figure}} 102 102 103 103 {{box}} 104 -**Recommendations for Use with Active Directory** 97 +**Empfehlungen für die Nutzung mit dem Active Directory** 98 +Für die Nutzung vom Active Directory gelten folgende Empfehlungen: 105 105 106 -The following recommendations apply when using Active Directory: 100 +* Tragen Sie unter „Domäne des Benutzers“ den FQDN (Fully Qualified Domain Name) ein und nicht „nur“ den NetBios Namen. In dem Beispiel hier ist es die interne Windows Domäne (//aagon.local//). 101 +* Verwenden Sie als Verschlüsselungsmethode SSL/TLS, um die Datenübertragung zu sichern. 102 +* Vergewissern Sie sich, dass der Client, welcher die Abfrage ausführt, ein Domänenmitglied ist (zum Beispiel wäre das bei diesem AD Login der ACMP Server). 103 +Weitere Beispiele: Bei den Kiosk Sichtbarkeiten müsste der Client Domänenmitglied sein, bei Client Commands der Ausführende selbst (entweder ACMP Console oder ACMP Agent). 107 107 108 -* Under “User Domain,” enter the FQDN (Fully Qualified Domain Name) and not “just” the NetBIOS name. In this example, it is the internal Windows domain (//aagon.local//). 109 -* Use SSL/TLS as the encryption method to secure data transmission. 110 -* Ensure that the client executing the Query is a domain member (for example, in the case of this AD login, that would be the ACMP Server). 111 -* Additional examples: For kiosk visibility, the client must be a domain member; for Client Commands, the executor itself must be a domain member (either the ACMP Console or the ACMP Agent). 112 - 113 -Only by following the recommendations above can you ensure that Windows uses Kerberos for authentication and does not fall back on NTLM. 105 +Nur bei der Einhaltung der oben genannten Empfehlungen wird sichergestellt, dass Windows Kerberos zur Authentifizierung benutzt und nicht auf das NTLM zurückgreift. 114 114 {{/box}} 115 115 116 116 {{aagon.infobox}} 117 - PleasenotethatyoucanonlyuseLDAPS inACMP ifboththeserver andtheconsoleareinthesamedomain;otherwise, thecertificateswillnot betransferred.If youare inaworkgroup, LDAPmaywork,but the encrypted version (LDAPS)will not, asadomainis requiredforthis.109 +Beachten Sie, dass Sie nur LDAPS im ACMP verwenden können, wenn sich sowohl der Server als auch die Console in der gleichen Domäne befinden, da ansonsten die Zertifikate nicht übertragen werden. Sollten Sie sich in einer Arbeitsgruppe befinden, kann LDAP zwar funktionieren, jedoch aber nicht die verschlüsselte Variante (LDAPS), da hierfür zwingend eine Domäne erforderlich ist. 118 118 {{/aagon.infobox}} 119 119 120 -== M ultiple Domains==112 +== Mehrere Domänen == 121 121 122 - If you wantto use multipledomainsfor Active Directory- forexample,tosearch them for users- youcanassign globalaccountshere.You assign theseaccountsbyclicking//Link//.A maskwillopenwhereyou canaddnewaccounts,editexisting ones,or deletethementirely.Clicking//OK// willimmediatelyenable the accounttofindthespecifieddomain.Ifyouwanttodeselectalldomains,selecttheappropriate domain andclickthe //Unlink//button.Thisfunctionallowsyouto deleteolddomainsfrom yoursystemand excludethemfromsearches.114 +Sollten Sie mehrere Domänen für das Active Directory verwenden wollen, um diese beispielsweise nach Benutzern zu durchsuchen, können Sie hier globale Accounts zuweisen. Diese Accounts weisen Sie zu, indem Sie auf //Verknüpfen// klicken. Es öffnet sich eine Maske, in der Sie neue Konten hinzufügen, existierende bearbeiten oder komplett löschen können. Mit einem Klick auf //OK// wird der Account ab sofort verwendet, um die angegebene Domäne zu durchsuchen. Wenn Sie Ihre Auswahl aufheben wollen, wählen Sie die entsprechende Domäne aus und klicken auf den Button //Verknüpfung aufheben//. Mit dieser Funktion wird Ihnen eine Möglichkeit gegeben, alte Domänen aus Ihrem System zu löschen und von der Suche auszuschließen. 123 123 124 - 125 125 == Active Directory Login == 126 126 127 - Youcan import Active Directoryusersintothe ACMP[[User Management>>doc:ACMP.610.ACMP-Solutions.System.Benutzerverwaltung.WebHome]]module.Thismeansthatuseraccountmanagementis configuredentirelyinActive Directory,but permissionsarestill managed in the ACMPUserManagementmodule.118 +Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.610.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden. 128 128 129 - ToenableACMP login for AD users, enablethecheckboxlabeled//Enable ACMP ConsoleLogin for Active DirectoryUsers//.Additionally,youmust configurethe ACMPaccessgroup“AD Login”and assigntoitthe ADgroups that arepermittedto logintoACMP.Todothis, clickthelinkdisplayed underthe“AccessGroups”headingand navigatetousermanagementto customizetheaccessgroup.Nowassignthegroupsfromyourdomains- which arepermittedtologinto the ACMP Console- to the ACMP group “AD Login.”120 +Um die ACMP Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie die ACMP-Zugangsgruppe „AD Login“ konfigurieren und weisen dieser die AD-Gruppen zu, die sich am ACMP anmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun der ACMP-Gruppe „AD Login“ die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an der ACMP Console anzumelden. 130 130 131 131 {{aagon.infobox}} 132 - Pleasenotethatyoucanonlyselecta domainafteryouhavefirst createda user accountwith theappropriatereadpermissionsunder [[Active Directory>>doc:||anchor="HActiveDirectory"]]!123 +Beachten Sie, dass Sie erst dann eine Domäne auswählen können, wenn Sie vorher unter [[Active Directory>>doc:||anchor="HActiveDirectory"]] ein Benutzerkonto mit den passenden Leserechten hinterlegt haben! 133 133 {{/aagon.infobox}} 134 134 135 -== LDAP ResultCache ==126 +== LDAP Ergebnis-Cache == 136 136 137 - The LDAPResultCacheallowsyoutospecifyhow longthe ACMP ServershouldcachetheresultsofLDAPQueries.The defaultvalueis15minutes;youcanenterupto120minutesas themaximum cachelifetime.128 +Über das LDAP Ergebnis-Cache können Sie eine Zeit definieren, wie lange der ACMP Server die Ergebnisse der LDAP-Abfragen cachen soll. Der vordefinierte Wert beträgt 15 Minuten, als maximale Cache Lebensdauer können Sie 120 Minuten eintragen. 138 138 139 -== Importing AD Users==130 +== AD-Benutzer importieren == 140 140 141 - To importan ADuser,you mustfirstadd an ADaccountvia//System >Settings > ACMP Server > Active Directory//.Thenconfigure an[[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]]andselectan ADgroup.Next,inusermanagement,importthedesiredADusers.132 +Um einen AD-Benutzer zu importieren, müssen Sie zuerst einen AD-Account über //System > Einstellungen > ACMP Server > Active Directory// hinzufügen. Konfigurieren Sie dann einen [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] und wählen Sie dazu eine AD-Gruppe aus. Führen Sie in der Benutzerverwaltung dann den Import der gewünschten AD-Benutzer aus. 142 142 143 -== Convert ExistingACMPUserstoADUsers==134 +== Bestehende ACMP Benutzer in AD-Benutzer umwandeln == 144 144 145 - IfADloginisenabledat alaterdate,theexistingACMP userscanbeconvertedtoAD users.Theconversion is performedusingADUserMigrate.exe,whichislocatedintheACMPserverdirectory. Runthe executablefromthe Commandline.FirstspecifytheACMPUser,thenthe ADUser (e.g.,“C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe”tester [[tester@domain.local>>mailto:tester@domain.local]]).Once theexecutionhasbeencompleted,the userswillbeconverted.136 +Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden ACMP Benutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich im ACMP Serververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst den ACMP Benutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt. 146 146 147 -== ** AllowingAdditional Usersfrom aTrusted Domain** ==138 +== **Weitere Benutzer einer Trusted Domain zulassen** == 148 148 149 - If you wanttoallowadditionalusersfroma trusteddomain- hat is,another trusteddomain- you mustgrantthequerying ADuserread permissions on the //ForeignSecurityPrincipal//objectand itschildobjects.140 +Wenn Sie weitere Benutzer einer Trusted Domain, also einer weiteren vertrauenswürdigen Domäne, zulassen möchten, müssen Sie dem abfragenden AD-Benutzer Leserechte auf das //ForeignSecurityPrincipal//-Objekt und die untergeordneten Objekte geben. 150 150 151 151 {{figure}} 152 152 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]]

