Changes for page ACMP Server

Last modified by Sabrina V. on 2026/07/29 07:30

From version 1.4
edited by Sabrina V.
on 2026/07/24 06:49
Change comment: There is no comment for this version
To version 1.9
edited by Sabrina V.
on 2026/07/24 07:50
Change comment: There is no comment for this version

Summary

Details

Page properties
Content
... ... @@ -66,14 +66,11 @@
66 66  Access via the default port is possible at any time using the ACMP Console installed on the ACMP Server.
67 67  {{/aagon.infobox}}
68 68  
69 -
70 -
71 71  == Console Login Settings ==
72 72  
73 73  This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time.
74 74  
75 75  
76 -
77 77  = Active Directory =
78 78  
79 79  ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain.
... ... @@ -86,8 +86,6 @@
86 86  {{/figureCaption}}
87 87  {{/figure}}
88 88  
89 -
90 -
91 91  == Manage Active Directory ==
92 92  
93 93  Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field.
... ... @@ -237,56 +237,58 @@
237 237  
238 238  Using the OAuth configuration, you can view a token username, request a new token, or delete a token. To use the latter two options, you must already have a token. You can only use this option if you have selected OAuth as the password encryption method.
239 239  
240 -== Ende-zu-Ende-Verschlüsselung ==
235 +== End-to-End Encryption ==
241 241  
242 -Sie haben die Möglichkeit, im ACMP die Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empfänger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann nnen Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden.
237 +In ACMP, you have the option to use S/MIME encryption technology for your email traffic. End-to-end encryption is established when both the sender and the recipients have received the other party’s public key via an S/MIME-encrypted email. The content of the communication can then only be read by the sender and recipients. Third-party access is prevented.
243 243  
244 -Gehen Sie über //System > Einstellungen > ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//. Standardmäßig wird in ACMP keine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, müssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden:
239 +Go to //System > Settings > ACMP Server > Email Service > End-to-End Encryption//. By default, ACMP does not use any email encryption technology. If you want to use S/MIME, you must first choose an encryption mode:
245 245  
246 -|**Verschlüsselungsmodus**|**Bedeutung**
247 -|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab.
248 -|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden.
249 -|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist.
250 -|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist.
241 +|(((
242 +**Encryption Mode**
243 +)))|**Meaning**
244 +|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted.
245 +|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption.
246 +|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient.
247 +|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient.
251 251  
252 -**Zertifikate verwalten**
249 +**Manage Certificates**
253 253  
254 -Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im ACMP Ihr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats.
251 +To ensure that your emails have an S/MIME certificate and are therefore encrypted, you must first specify your certificate in ACMP. You can obtain a certificate either by generating one yourself or by purchasing a CA certificate.
255 255  
256 -Gehen Sie über //Zertifikate verwalten > Zertifikat hinzufügen//.
253 +Go to //Manage Certificates > Add Certificate//.
257 257  
258 -Geben Sie die //Zertifikatsdatei// und die //Private Schlüsseldatei// an.
255 +Specify the //certificate file// and the //private key file//.
259 259  
260 260  {{aagon.infobox}}
261 -Häufig findet sich das Format PKCS#12 oder PFX/P12 vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel 2 Dateien aus der Datei zu generieren.
258 +The PKCS#12 or PFX/P12 format is commonly used. ACMP does not support this format in principle, since the certificates and keys are combined into a single file. However, you can use the OpenSSL commands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys` for the certificate and `openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes` for the private key to generate two separate files from the original file.
262 262  {{/aagon.infobox}}
263 263  
264 -Geben Sie für die Private Schlüsseldatei unter //Passphrase// das dazugerige Passwort an. Klicken Sie auf OK. Es werden automatisch die Seriennummer und die Gültigkeit des Zertifikats ausgelesen und ausgefüllt.
261 +For the private key file, enter the corresponding password under //Passphrase//. Click OK. The certificate's serial number and validity period will be automatically retrieved and filled in.
265 265  
266 -Wenn Sie dann eine E-Mail verschicken, wird automatisch ein Zertifikat mit S/MIME angehangen.
263 +When you send an email, a certificate with S/MIME will be automatically attached.
267 267  
268 -Möchten Sie im Nachhinein das Zertifikat löschen, klicken Sie //Zertifikate verwalten > Zertifikat löschen//.
265 +If you want to delete the certificate later, click //Manage Certificates > Delete Certificate//.
269 269  
270 -**Empfänger-Zertifikate manuell hinzufügen**
267 +**Adding Recipient Certificates Manually**
271 271  
272 -Standardmäßig werden von empfangenen E-Mails die öffentlichen Zertifikate automatisch abgespeichert. Sollten Sie jedoch den Fall haben, dass ein Zertifikat eines Senders über einen anderen Weg als über eine E-Mail zu Ihnen gelangt ist, können Sie ein Zertifikat manuell hinzufügen.
269 +By default, public certificates from received emails are automatically saved. However, if you receive a senders certificate through a method other than email, you can add the certificate manually.
273 273  
274 -Gehen Sie dazu in der Ribbonleiste auf //Stammdaten > Kontakte//. In den //Kontaktdetails// des bereits bestehenden oder neu zu erstellenden Kontakts können Sie im Feld //E-Mail// auf das Symbol klicken und hier das Zertifikat einpflegen.
271 +To do this, go to //Master Data > Contacts// on the ribbon bar. In the //Contact Details// of an existing contact or a new contact you are creating, click the icon in the //Email// field and enter the certificate there.
275 275  
276 276  {{figure}}
277 277  [[image:64_System_Stammdaten Kontakte_1504.png]]
278 278  
279 279  {{figureCaption}}
280 -Zertifikat für Kontakte in Stammdaten hinzufügen
277 +Add a Certificate for Contacts in Master Data
281 281  {{/figureCaption}}
282 282  {{/figure}}
283 283  
284 -= Geplante Serveraufgaben =
281 += Scheduled Server Tasks =
285 285  
286 -Um die Auslastung des Servers zu steuern, nnen Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen.
283 +To manage server load, you can define predefined server tasks and their individual start conditions here.
287 287  
288 288  {{figure}}
289 -[[Einstellungen - Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]
286 +[[Settings - Scheduled Server Tasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]
290 290  
291 291  {{figureCaption}}
292 292  
... ... @@ -293,34 +293,34 @@
293 293  {{/figureCaption}}
294 294  {{/figure}}
295 295  
296 -Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst wählen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung:
293 +You can select the start conditions yourself by double-clicking on the corresponding task. The following options are available to you:
297 297  
298 -|**Möglichkeit**|**Erläuterung**
299 -|Bestimmte Zeit|Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt.
300 -|Datumsintervall|Die Aufgabe wird an dem angegebenen Zeitpunkt durchgeführt.
301 -|Letzter Tag des Monats (veraltet)|Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll.
302 -|Startintervall|Geben Sie einen Intervall in Minuten, Stunden oder Tagen an.
303 -|Tag der Woche|Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
304 -|Tag des Monats|Geben Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
305 -|Zeitfenster|Geben Sie ein Zeitfenster für die Ausführung an.
295 +|**Possibility**|**Explanation**
296 +|At a specific time|The task is executed daily at the specified time.
297 +|Within a start interval|The task will be performed at the specified time.
298 +|On the last day of every month (deprecated)|In this case, the execution always starts on the last day of the month. You can also specify whether the execution should run at a specific time, during shutdown, based on a start interval, or within a time window.
299 +|Within a date range|Specify an interval in minutes, hours, or days.
300 +|On specific days of a week|Specify one or more days. You can then specify a specific time, a start interval, or a time window.
301 +|On specific days of a month|Specify a day of the month. You can then specify a specific time, a start interval, or a time range.
302 +|Within a time frame|Specify a time window for execution.
306 306  
307 307  {{aagon.infobox}}
308 -Bei der Eingabe eines Zeitfensters können Sie die Option Vor Ausführung prüfen aktivieren. Hierdurch wird vor der Ausführung der Aufgabe auf dem Endgerät erneut das Zeitfenster geprüft und gewährleistet, dass die Aufgabe nicht außerhalb des Zeitfensters ausgeführt wird.
305 +When entering a time window, you can enable the “Check before execution” option. This causes the time window to be checked again on the device before the task is executed, ensuring that the task is not executed outside the time window.
309 309  {{/aagon.infobox}}
310 310  
311 -Zusätzlich nnen Sie über //Jetzt starten// die Ausführung manuell anstoßen.
308 +You can also manually trigger the execution by clicking //Start Now//.
312 312  
313 -Sie haben die Wahl zwischen folgenden vordefinierten Serveraufgaben:
310 +You can choose from the following predefined server tasks:
314 314  
315 -|=Allgemein|=
316 -|Auf Elemente mit neuem Verteilungsring prüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}
317 -|Berechnung der Client-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.
318 -|Bereinigung der ACMP Gateway Logs|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.
319 -|Bereinigung der Servermonitor Logs|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind.
320 -|Clients dynamisch in Containern gruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.
321 -|Client-Zertifikate erneuern|Erneuert die Gateway-Zertifikate auf den Clients.
322 -|Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients.
323 -|Update der Server-Lizenz|(((
312 +|=General|=
313 +|Checks for items with new Distribution Ring|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}
314 +|Client Tenant relation calculation|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.
315 +|ACMP Gateway cleanup|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.
316 +|Server Monitor log cleanup|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind.
317 +|Assigns Clients to Containers dynamically|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.
318 +|Renew Client Certificates|Erneuert die Gateway-Zertifikate auf den Clients.
319 +|Scan network|Durchsucht das Netzwerk nach neuen Clients.
320 +|Server license update|(((
324 324  Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab.
325 325  
326 326  {{aagon.infobox}}
... ... @@ -328,10 +328,10 @@
328 328  {{/aagon.infobox}}
329 329  )))
330 330  |VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen.
331 -|Werteverzeichnis generieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}
328 +|Generate value directory|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}
332 332  | |
333 333  |**Client Commands**|
334 -|Bereinigung der Client Command Versionen|(((
331 +|Client Command versions cleanup|(((
335 335  Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist.
336 336  
337 337  {{aagon.versionierungsbox}}
... ... @@ -348,7 +348,7 @@
348 348  Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am ACMP Server und an den verteilten File Repositories zu minimieren.
349 349  {{/aagon.infobox}}
350 350  )))
351 -|Bereinigung der Client Command Logs|(((
348 +|Client Command log cleanup|(((
352 352  Bereinigt Logs, die älter als 30 Tage (Default) sind.
353 353  
354 354  {{aagon.infobox}}
... ... @@ -355,41 +355,45 @@
355 355  Mit einem Doppelklick auf die Einstellung können Sie im Fenster Aufräumoptionen bestimmen, welche Logs nach wie vielen Tagen gelöscht werden sollen. Dabei können Sie unterscheiden zwischen den Log-Details (z.B. Client Command Logdateien, Inhalte der Detailansichten z.B. im Job Monitor für ausgeführte Client Commands, etc.) und einfachen Logs (z.B. ein Eintrag im Job Monitor selbst). Beide Log-Varianten sind standardmäßig auf 180 Tage eingestellt, bis sie automatisch gelöscht werden. Wenn Sie die einfachen Logs nicht automatisch löschen lassen wollen, dann entfernen Sie das Häkchen in der Checkbox //Einfache Logs löschen//.
356 356  {{/aagon.infobox}}
357 357  )))
358 -|Bereinigung der Job Logs|(((
355 +|Job logs cleanup|(((
359 359  Bereinigt Logs, die älter als 30 Tage (Default) sind.
360 360  )))
361 361  | |
362 362  |**Defender Management**|
363 -|Bereinigung der Defender Ereignisse|Bereinigt Logs, die älter als 30 Tage (Default) sind.
364 -|Bereinigung der Logeinträge der Defender Quarantäne|Bereinigt Logs, die älter als 40 Tage (Default) sind.
360 +|Defender Event cleanup|Bereinigt Logs, die älter als 30 Tage (Default) sind.
361 +|Defender quarantined items log cleanup|Bereinigt Logs, die älter als 40 Tage (Default) sind.
365 365  | |
366 366  |**Helpdesk**|
367 -|Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.
368 -|Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.
364 +|Mail Service cleanup|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.
365 +|Escalate Tickets|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.
369 369  | |
370 -|**Lizenzmanagement**|
371 -|Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge.
372 -|Microsoft 365 Lizenzdaten importieren|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement.
373 -|DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP.
374 -|Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch.
367 +|**Intune**|
368 +|Import Intune data|Imports Intune Apps, Groups, Users and Devices
375 375  | |
370 +|**License Management**|
371 +|Contract auto extension|Verlängert automatisch entsprechende Verträge.
372 +|Import Microsoft 365 license data|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement.
373 +|DNA2 catalog update|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP.
374 +|Recalculate License Management compliance view|Führt eine Neuberechnung der Compliance Daten durch.
375 +|Clients without Primary User calculation|Recalculates dynamically determined Clients without Primary User assignment
376 +| |
376 376  |**Managed Software**|
377 -|Managed Software Bereinigung|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei.
378 -|Managed Software Katalog-Update|Aktualisiert den Software-Katalog für Managed Software.
379 -|Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter.
378 +|Managed Software cleanup|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei.
379 +|Managed Software catalog update|Aktualisiert den Software-Katalog für Managed Software.
380 +|Managed Software version download|Lädt neue Managed Software Versionen herunter.
380 380  | |
381 -|**Schwachstellen Management**|
382 -|Bereinigung der Schwachstellen Historie|Bereinigt die Logs,die älter als 90 Tage sind.
383 -|Schwachstellendefinitionsdatei aktualisieren|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}(((
382 +|**Vulnerability Management**|
383 +|Vulnerability history cleanup|Bereinigt die Logs,die älter als 90 Tage sind.
384 +|Update vulnerability definition file|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}(((
384 384  
385 385  )))
386 386  | |
387 387  |**Windows Update Management**|
388 -|Bereinigung der Windows Update Logs|Bereinigt Logs, die älter als 30 Tage (Default) sind.
389 -|Neuberechnung Windows Updates für verwaltete Clients|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden.
390 -|Windows Update Management bereinigen|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist.
391 -|Windows Update Management Metadaten herunterladen|Lädt Metainformationen über Windows Updates herunter.
392 -|Windows Update Management Setup herunterladen|Lädt Setup-Dateien für Windows Updates herunter.
389 +|Windows Update log cleanup|Bereinigt Logs, die älter als 30 Tage (Default) sind.
390 +|Windows Update Managed Clients recalc|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden.
391 +|Windows Update Management cleanup|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist.
392 +|Windows Update Management metadata download|Lädt Metainformationen über Windows Updates herunter.
393 +|Windows Update setup download|Lädt Setup-Dateien für Windows Updates herunter.
393 393  
394 394  = Globale Nutzerkonten =
395 395  
© Aagon GmbH 2026
Besuchen Sie unsere aagon-Community