Changes for page ACMP Server

Last modified by Sabrina V. on 2026/07/29 07:30

From version 1.8
edited by Sabrina V.
on 2026/07/24 07:46
Change comment: There is no comment for this version
To version 1.1
edited by Sabrina V.
on 2026/07/24 06:03
Change comment: There is no comment for this version

Summary

Details

Page properties
Content
... ... @@ -12,278 +12,270 @@
12 12  [[image:68_System_Einstellungen_Allgemein_1560.png||alt="ACMP Server - Performance Einstellungen3.png" data-xwiki-image-style-alignment="center"]]
13 13  
14 14  {{figureCaption}}
15 -ACMP Server - Performance Settings
15 +ACMP Server - Performance Einstellungen
16 16  {{/figureCaption}}
17 17  {{/figure}}
18 18  
19 -=== **Job Submission** ===
20 20  
21 -Specify the wait time until the next submission attempt if a job fails. This value is specified in minutes and is set to 15 minutes by default.
20 +=== **Job Versand** ===
22 22  
23 -== **Performance Settings** ==
22 +Geben Sie die Wartezeit bis zum nächsten Sendeversuch an, wenn ein Job fehlgeschlagen ist. Dieser Wert wird in Minuten angeben und ist auf 15 Minuten voreingestellt.
24 24  
25 -You can configure performance using the performance settings. There are 6 different queues available for this purpose, each covering a separate performance area.
24 +== **Performance Einstellungen** ==
26 26  
27 -This division helps prevent potential performance issues that would otherwise cause delays in processing requests. With the various queues, you can specify the number of threads for each individual area.
26 +Sie können die Leistungen über die Performance Einstellungen konfigurieren. Dazu stehen Ihnen 6 unterschiedliche Queues zur Verfügung, die jeweils einen eigenständigen Leistungsbereich abdecken.
27 +Mit der Aufteilung wird möglichen Leistungsproblemen vorgebeugt. Diese sehen so aus, dass es ansonsten zu einer Verzögerung bei der Abarbeitung von Anfragen kommt. Mit den verschiedenen Queues können Sie die Anzahl von Threads festlegen, die die einzelnen Bereiche betreffen.
28 28  
29 -|**Queue**|**Description**
30 -|Allocated threads for the dispatcher queue|The dispatcher queue is responsible for all requests and distributes them to the other queues. It reads the header and performs the SSL handshake, which allows all requests to be routed to the other queues. The number of specified threads (default: 4) is sufficient for small to medium-sized environments.
31 -|Allocated threads for the agent queue|The agent queue is one of the most important settings when you have many Clients in use. For the queue, you can use the “Active Client Connections” metric in performance monitoring to check whether there are any delays in terms of performance deviation.
32 -|Allocated threads for the console queue|If you have many consoles running at the same time, delays may occur when there are a large number of concurrent requests. This can happen, for example, when many consoles are using the Helpdesk. If delays occur in the console, you can increase the number of threads to alleviate the load.
33 -|Allocated threads for the Web Interface queue|The Web Interface queue occurs when many browsers in your environment are accessing the Web Interface at the same time, causing delays. In this case, increasing the number of threads may help.
34 -|Allocated threads for agent in rollout queue|The difference between the agent queue and the agent rollout queue is that the latter explicitly refers to the Clients that are assigned a Rollout.
35 -|Allocated threads for the ACMP Kiosk queue|This queue is used, for example, when you want to install Client Commands, Job Collections, or Managed Software via your clients and the ACMP Kiosk.
29 +|**Queue**|**Beschreibung**
30 +|Der Dispatcher-Queue zugewiesene Threads|Die Dispatcher-Queue ist für alle Anfragen verantwortlich und verteilt diese auf die anderen Queues. Es wird der Header ausgelesen und der SSL Handshake durchgeführt, wodurch alle Anfragen in die anderen Queues eingeordnet werden. Die Anzahl der vorgegebenen Threads (Standardwert: 4) reicht für kleine bis mittlere Umgebungen aus.
31 +|Der Agenten-Queue zugewiesene Threads|Die Agenten-Queue gehört zu den relevantesten Einstellungen, wenn Sie viele Clients im Einsatz haben. Bei der Queue können Sie über die Active Client Connections in der Leistungsüberwachung prüfen, ob es zu Verzögerungen im Bereich der Leistungsabweichung kommt.
32 +|Der Consolen-Queue zugewiesene Threads
33 + |Sollten Sie zeitgleich viele Consolen in Betrieb haben, kann es bei vielen zeitgleichen Anfragen zu Verzögerungen bei der Abarbeitung kommen. Das kann beispielsweise dann passieren, wenn viele Consolen das Helpdesk im Einsatz haben. Sollte es in der Console zu Verzögerungen kommen, können Sie die Anzahl der Threads erhöhen, um einer Auslastung entgegen zu wirken.
34 +|Der Web Interface-Queue zugewiesene Threads|Die Web Interface-Queue tritt ein, wenn in Ihrer Umgebung viele Browser gleichzeitig auf das Web Interface zugreifen und es dadurch zu Verzögerungen kommt. In diesem Fall kann es helfen, die Anzahl der Threads zu erhöhen.
35 +|Der Agenten-Rollout-Queue zugewiesene Threads|Der Unterschied zwischen der Agenten-Queue und der Agenten-Rollout-Queue ist, dass sich letztere explizit auf die Clients bezieht, die ein Rollout zugewiesen bekommen.
36 +|Der ACMP-Kiosk-Queue zugewiesene Threads|Diese Queue wird genutzt, wenn Sie beispielsweise Client Commands, Job Collection oder Managed Software über Ihre Clients und den ACMP Kiosk installieren wollen.
36 36  
38 +=== Überprüfung der Queues auf Überlastung ===
37 37  
40 +Sie können über den Leistungsüberwachung oder den Performance Monitor überprüfen, ob es zu einer Überlastung der Queues kommt. Dazu müssen Sie über den Dienst //Leistungsüberwachung //einen neuen Leistungsindikator hinzufügen und die Instanz //ACMP Server //wählen.
38 38  
39 -=== Checking Queues for Overload ===
40 -
41 -You can use Performance Monitor to check whether the queues are overloaded. To do this, add a new performance counter using the //Performance Monitor// service and select the //ACMP Server// instance.
42 -
43 43  {{figure}}
44 44  [[image:Performance Leistungen.png||data-xwiki-image-style-alignment="center"]]
45 45  
46 46  {{figureCaption}}
47 -Add ACMP Server as a Performance Indicator
46 +ACMP Server als Leistungsindikator hinzufügen
48 48  {{/figureCaption}}
49 49  {{/figure}}
50 50  
51 -You can identify an overload by looking at the graph; if it shows a consistently high value and does not drop toward 0, there is an overload. Use the various lines in the chart to determine which queue is causing a delay in the system.
50 +Eine Überlastung erkennen Sie an den Graphen, wenn dieser einen konstant hohen Wert hat und nicht gegen 0 geht. Lesen Sie anhand der verschiedenen Linien im Diagramm ab, welche Queue zu einer Verzögerung im System führt.
52 52  
53 -=== **Port Settings** ===
52 +=== **Port-Einstellungen** ===
54 54  
55 -The port settings allow you to customize the port for server communication with the ACMP Console.
54 +Die Port-Einstellungen ermöglichen das individuelle Anpassen des Ports für die Server-Kommunikation der ACMP Console.
56 56  
57 -To change the port, first enable the “Use alternative port checkbox. Then enter the desired port number.
56 +Zum Ändern des Ports aktivieren Sie zunächst die Checkbox Alternativen Port verwenden. Tragen Sie nun den gewünschten Port ein.
58 58  
59 59  {{aagon.infobox}}
60 -Before you can block connections from the ACMP Console to the ACMP Server via the default port, you must ensure that the ACMP Console is connected to the ACMP Server via the alternate port.
59 +Bevor Sie Verbindungen von der ACMP Console zum ACMP Server über den Standardport blockieren können, müssen Sie sicherstellen, dass die ACMP Console über den alternativen Port mit dem ACMP Server verbunden ist.
61 61  {{/aagon.infobox}}
62 62  
63 -If you've changed the port, save your settings.
62 +Wenn Sie den Port geändert haben speichern Sie Ihre Einstellungen.
64 64  
65 65  {{aagon.infobox}}
66 -Access via the default port is possible at any time using the ACMP Console installed on the ACMP Server.
65 +Ein Zugriff über den Standardport ist jederzeit über die auf dem ACMP Server installierte ACMP Console möglich.
67 67  {{/aagon.infobox}}
68 68  
69 -== Console Login Settings ==
68 +== Console-Login-Einstellungen ==
70 70  
71 -This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time.
70 +Mit dieser Einstellung wird die Option, dass das Passwort im Console-Login-Dialog gespeichert wird, konfiguriert. Sollten Sie diese Option deaktivieren wollen, haken Sie die darunterliegende Checkbox an. Hierdurch das das Passwort nicht gespeichert und muss jedes Mal vom Benutzer manuell eingegeben werden.
72 72  
73 -
74 74  = Active Directory =
75 75  
76 -ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain.
74 +ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt.
77 77  
78 78  {{figure}}
79 79  [[image:69_System_Einstellungen_ActiveDirectory_1560.png||alt="68_System_Einstellungen_ActiveDirectory_1560.png" data-xwiki-image-style-alignment="center"]]
80 80  
81 81  {{figureCaption}}
82 -System Settings: Active Directory
80 +Systemeinstellungen: Active Directory
83 83  {{/figureCaption}}
84 84  {{/figure}}
85 85  
86 -== Manage Active Directory ==
84 +== Active Directory verwalten ==
87 87  
88 -Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows built-in mechanisms. Otherwise, you can disable the field.
86 +Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgest werden kann. Andernfalls können Sie das Feld deaktiviert lassen.
89 89  
90 90  {{figure}}
91 91  [[image:69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]]
92 92  
93 93  {{figureCaption}}
94 -Credential Properties
92 +Eigenschaften der Anmeldeinformationen
95 95  {{/figureCaption}}
96 96  {{/figure}}
97 97  
98 98  {{box}}
99 -**Recommendations for Use with Active Directory**
97 +**Empfehlungen für die Nutzung mit dem Active Directory**
98 +Für die Nutzung vom Active Directory gelten folgende Empfehlungen:
100 100  
101 -The following recommendations apply when using Active Directory:
100 +* Tragen Sie unter „Domäne des Benutzers“ den FQDN (Fully Qualified Domain Name) ein und nicht „nur“ den NetBios Namen. In dem Beispiel hier ist es die interne Windows Domäne (//aagon.local//).
101 +* Verwenden Sie als Verschlüsselungsmethode SSL/TLS, um die Datenübertragung zu sichern.
102 +* Vergewissern Sie sich, dass der Client, welcher die Abfrage ausführt, ein Domänenmitglied ist (zum Beispiel wäre das bei diesem AD Login der ACMP Server).
103 +Weitere Beispiele: Bei den Kiosk Sichtbarkeiten müsste der Client Domänenmitglied sein, bei Client Commands der Ausführende selbst (entweder ACMP Console oder ACMP Agent).
102 102  
103 -* Under “User Domain,” enter the FQDN (Fully Qualified Domain Name) and not “just” the NetBIOS name. In this example, it is the internal Windows domain (//aagon.local//).
104 -* Use SSL/TLS as the encryption method to secure data transmission.
105 -* Ensure that the client executing the Query is a domain member (for example, in the case of this AD login, that would be the ACMP Server).
106 -* Additional examples: For kiosk visibility, the client must be a domain member; for Client Commands, the executor itself must be a domain member (either the ACMP Console or the ACMP Agent).
107 -
108 -Only by following the recommendations above can you ensure that Windows uses Kerberos for authentication and does not fall back on NTLM.
105 +Nur bei der Einhaltung der oben genannten Empfehlungen wird sichergestellt, dass Windows Kerberos zur Authentifizierung benutzt und nicht auf das NTLM zurückgreift.
109 109  {{/box}}
110 110  
111 111  {{aagon.infobox}}
112 -Please note that you can only use LDAPS in ACMP if both the server and the console are in the same domain; otherwise, the certificates will not be transferred. If you are in a workgroup, LDAP may work, but the encrypted version (LDAPS) will not, as a domain is required for this.
109 +Beachten Sie, dass Sie nur LDAPS im ACMP verwenden können, wenn sich sowohl der Server als auch die Console in der gleichen Domäne befinden, da ansonsten die Zertifikate nicht übertragen werden. Sollten Sie sich in einer Arbeitsgruppe befinden, kann LDAP zwar funktionieren, jedoch aber nicht die verschlüsselte Variante (LDAPS), da hierfür zwingend eine Domäne erforderlich ist.
113 113  {{/aagon.infobox}}
114 114  
115 -== Multiple Domains ==
112 +== Mehrere Domänen ==
116 116  
117 -If you want to use multiple domains for Active Directory - for example, to search them for users - you can assign global accounts here. You assign these accounts by clicking //Link//. A mask will open where you can add new accounts, edit existing ones, or delete them entirely. Clicking //OK// will immediately enable the account to find the specified domain. If you want to deselect all domains, select the appropriate domain and click the //Unlink// button. This function allows you to delete old domains from your system and exclude them from searches.
114 +Sollten Sie mehrere Domänen für das Active Directory verwenden wollen, um diese beispielsweise nach Benutzern zu durchsuchen, nnen Sie hier globale Accounts zuweisen. Diese Accounts weisen Sie zu, indem Sie auf //Verknüpfen// klicken. Es öffnet sich eine Maske, in der Sie neue Konten hinzufügen, existierende bearbeiten oder komplett löschen können. Mit einem Klick auf //OK// wird der Account ab sofort verwendet, um die angegebene Domäne zu durchsuchen. Wenn Sie Ihre Auswahl aufheben wollen, wählen Sie die entsprechende Domäne aus und klicken auf den Button //Verknüpfung aufheben//. Mit dieser Funktion wird Ihnen eine Möglichkeit gegeben, alte Domänen aus Ihrem System zu löschen und von der Suche auszuschließen.
118 118  
119 -
120 120  == Active Directory Login ==
121 121  
122 -You can import Active Directory users into the ACMP [[User Management>>doc:ACMP.610.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] module. This means that user account management is configured entirely in Active Directory, but permissions are still managed in the ACMP User Management module.
118 +Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.610.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden.
123 123  
124 -To enable ACMP login for AD users, enable the checkbox labeled //Enable ACMP Console Login for Active Directory Users//. Additionally, you must configure the ACMP access group AD Login and assign to it the AD groups that are permitted to log in to ACMP. To do this, click the link displayed under the “Access Groups” heading and navigate to user management to customize the access group. Now assign the groups from your domains - which are permitted to log in to the ACMP Console - to the ACMP group “AD Login.
120 +Um die ACMP Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie die ACMP-Zugangsgruppe AD Login konfigurieren und weisen dieser die AD-Gruppen zu, die sich am ACMP anmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun der ACMP-Gruppe „AD Login die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an der ACMP Console anzumelden.
125 125  
126 126  {{aagon.infobox}}
127 -Please note that you can only select a domain after you have first created a user account with the appropriate read permissions under [[Active Directory>>doc:||anchor="HActiveDirectory"]]!
123 +Beachten Sie, dass Sie erst dann eine Domäne auswählen können, wenn Sie vorher unter [[Active Directory>>doc:||anchor="HActiveDirectory"]] ein Benutzerkonto mit den passenden Leserechten hinterlegt haben!
128 128  {{/aagon.infobox}}
129 129  
130 -== LDAP Result Cache ==
126 +== LDAP Ergebnis-Cache ==
131 131  
132 -The LDAP Result Cache allows you to specify how long the ACMP Server should cache the results of LDAP Queries. The default value is 15 minutes; you can enter up to 120 minutes as the maximum cache lifetime.
128 +Über das LDAP Ergebnis-Cache können Sie eine Zeit definieren, wie lange der ACMP Server die Ergebnisse der LDAP-Abfragen cachen soll. Der vordefinierte Wert beträgt 15 Minuten, als maximale Cache Lebensdauer können Sie 120 Minuten eintragen.
133 133  
134 -== Importing AD Users ==
130 +== AD-Benutzer importieren ==
135 135  
136 -To import an AD user, you must first add an AD account via //System > Settings > ACMP Server > Active Directory//. Then configure an [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] and select an AD group. Next, in user management, import the desired AD users.
132 +Um einen AD-Benutzer zu importieren, müssen Sie zuerst einen AD-Account über //System > Einstellungen > ACMP Server > Active Directory// hinzufügen. Konfigurieren Sie dann einen [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] und wählen Sie dazu eine AD-Gruppe aus. Führen Sie in der Benutzerverwaltung dann den Import der gewünschten AD-Benutzer aus.
137 137  
138 -== Convert Existing ACMP Users to AD Users ==
134 +== Bestehende ACMP Benutzer in AD-Benutzer umwandeln ==
139 139  
140 -If AD login is enabled at a later date, the existing ACMP users can be converted to AD users. The conversion is performed using ADUserMigrate.exe, which is located in the ACMP server directory. Run the executable from the Command line. First specify the ACMP User, then the AD User (e.g., C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe tester [[tester@domain.local>>mailto:tester@domain.local]]). Once the execution has been completed, the users will be converted.
136 +Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden ACMP Benutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich im ACMP Serververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst den ACMP Benutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt.
141 141  
142 -== **Allowing Additional Users from a Trusted Domain** ==
138 +== **Weitere Benutzer einer Trusted Domain zulassen** ==
143 143  
144 -If you want to allow additional users from a trusted domain - hat is, another trusted domain - you must grant the querying AD user read permissions on the //ForeignSecurityPrincipal// object and its child objects.
140 +Wenn Sie weitere Benutzer einer Trusted Domain, also einer weiteren vertrauenswürdigen Domäne, zulassen möchten, müssen Sie dem abfragenden AD-Benutzer Leserechte auf das //ForeignSecurityPrincipal//-Objekt und die untergeordneten Objekte geben.
145 145  
146 146  {{figure}}
147 147  [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]]
148 148  
149 149  {{figureCaption}}
150 -Advanced Security Settings for ForeignSecurityPrincipals
146 +Erweiterte Sicherheitseinstellungen für ForeignSecurityPrincipals
151 151  {{/figureCaption}}
152 152  {{/figure}}
153 153  
154 -To do this, enable the advanced features in your //Active Directory Users and Computers// MMC. On the //Security// tab of the //ForeignSecurityPrincipal// container, click //Advanced// to view all users and groups that already have access to this object. Using //Add//, you can then add the user who should have access to the Trusted Domain. Make sure that the user is granted Read permissions (these are usually already selected) and that the permissions are applied to //This object and all child objects//.
150 +Aktivieren Sie dazu die erweiterten Features in Ihrer //Active Directory-Benutzer und Computer//-MMC. Im Reiter //Sicherheit// des //ForeignSecurityPrincipal//-Containers können Sie mit einem Klick auf //Erweitert// alle Benutzer und Gruppen einsehen, die bereits Zugriff auf dieses Objekt haben. Über //Hinzufügen// nnen Sie dann den Benutzer hinzufügen, der Zugriff auf die Trusted Domain haben soll. Achten Sie darauf, dass der Benutzer Leserechte erhält (in der Regel sind diese bereits ausgewählt) und die Berechtigungen auf //Dieses und alle untergeordneten Objekte// angewendet werden.
155 155  
156 -This user must then also be added in ACMP under //Settings// > //ACMP Server// > //Active Directory//.
152 +Dieser Benutzer muss dann auch im ACMP unter //Einstellungen// > //ACMP Server// > //Active Directory// eingetragen werden.
157 157  
158 158  {{aagon.infobox}}
159 -Please note that the logon group you have defined in ACMP must be a domain-local group. The users you add to the logon group from the Trusted Domain must be directly linked to this group. You cannot specify a group from the Trusted Domain here, because the LDAP search does not allow for nested objects from Trusted Domains at this point.
155 +Beachten Sie, dass die Anmeldegruppe, die Sie im ACMP hinterlegt haben, dann eine Domänenlokale Gruppe sein muss. Die Benutzer, die Sie der Anmeldegruppe aus der Trusted Domain hinzufügen, müssen direkt mit dieser Gruppe verknüpft sein. Es kann hier keine Gruppe der Trusted Domain angegeben werden, da die LDAP-Suche an dieser Stelle keine Suche von verschachtelten Objekten aus Trusted Domains zulässt.
160 160  {{/aagon.infobox}}
161 161  
162 162  
163 -= Email Service =
159 += E-Mail-Service =
164 164  
165 -On this page, you can enter the connection details for your email service and the server. This allows emails to be retrieved automatically and saved as tickets. Emails can also be sent automatically, for example, during automatic ticket generation or when a specific escalation level is reached (see [[Escalations>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] and [[Rules>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).
161 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).
166 166  
167 167  {{figure}}
168 168  [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]]
169 169  
170 170  {{figureCaption}}
171 -Settings: Email Service
167 +Einstellungen: E-Mail Service
172 172  {{/figureCaption}}
173 173  {{/figure}}
174 174  
175 -=== **Server information** ===
176 176  
177 -First, specify whether you want to enable receiving and sending emails. To do this, check the box next to //Enable Email Service//. This is also a condition for making changes in the following sections. Insert the sender and the display name. The sender should be an email address, and the display name is the name that will appear when sending and receiving emails. You can use the timeout setting to specify how long the email service should wait before responding to a connection request. The default setting is 30 seconds. You can also specify the interval at which incoming emails should be retrieved.
172 +=== **Server Informationen** ===
178 178  
179 -After you have entered all relevant information for sending and receiving email, you can also test the connection to verify that all entered data is correct.
174 +Legen Sie zunächst fest, ob der Empfang und Versand von E-Mails aktiviert werden soll. Hierfür müssen Sie einen Haken unter //E-Mail Service aktivieren //setzen. Dies ist auch zeitgleich die Bedingung dafür, um innerhalb der folgenden Abschnitte Änderungen vornehmen zu können. Fügen Sie den Absender und den Anzeigenamen ein. Der Absender sollte eine Mailadresse sein, der Anzeigename der, der beim Versand und Empfang angezeigt werden soll. Über das Timeout können Sie die Wartezeit, bis der Mailservice auf den Verbindungsaufbau reagiert, festlegen. Per Standard sind 30 Sekunden eingegeben. Auch können Sie die Zeit angeben, in welchem Intervall die eingetroffenen E-Mails abgeholt werden sollen.
180 180  
181 -=== **Receiving Email** ===
176 +Nachdem Sie alle relevanten Informationen für den E-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alle eingegebenen Daten korrekt sind. 
182 182  
183 -First, enable the //Enable Email Reception// checkbox to enter additional information in this section. Then enter the incoming mail server. New emails will then be retrieved via IMAP4 or POP3 through this account. If you use IMAP, you must also specify the corresponding inbox folder. In addition to entering the incoming mail port, you can also configure transport encryption. You have the following options:
184 184  
179 +=== **E-Mail empfangen** ===
185 185  
186 -|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Explanation
187 -|(% style="width:166px" %)No SSL|(% style="width:1197px" %)An unencrypted connection is established for communication.
188 -|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form.
189 -|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted.
181 +Aktivieren Sie zunächst die Checkbox //E-Mail-Empfang aktivieren//, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten:
190 190  
183 +|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Erläuterung
184 +|(% style="width:166px" %)Kein SSL|(% style="width:1197px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut.
185 +|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert.
186 +|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen.
187 +
191 191  {{aagon.infobox}}
192 -The following SSL versions are supported for STARTTLS and SSL/TLS: TLS 1.0, TLS 1.1, and TLS 1.2
189 +Bei STARTTLS und SSL/TLS werden folgende SSL-Versionen werden unterstützt: TLS 1.0, TLS 1.1 und TLS 1.2
193 193  {{/aagon.infobox}}
194 194  
195 -Now enter a username and password for the account.
196 -To configure password encryption, you have the following options in addition to the encryption level:
192 +Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account.
197 197  
198 -|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Explanation
199 -|(% style="width:163px" %)Regular Password|(% style="width:1201px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used.
200 -|(% style="width:163px" %)Encrypted Password|(% style="width:1201px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST.
201 -|(% style="width:163px" %)NTLM|(% style="width:1201px" %)The NTLM mechanism is used here.
202 -|(% style="width:163px" %)OAuth|(% style="width:1201px" %)(((
203 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one.
204 -)))
194 +Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung:
205 205  
196 +|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Erläuterung
197 +|(% style="width:163px" %)Normales Passwort|(% style="width:1201px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt.
198 +|(% style="width:163px" %)Verschlüsseltes Passwort|(% style="width:1201px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich.
199 +|(% style="width:163px" %)NTLM|(% style="width:1201px" %)Hier wird der Mechanismus NTLM verwendet.
200 +|(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen.
201 +
206 206  {{aagon.infobox}}
207 -Read here to learn how to set up [[Setp Up OAuth2 for the ACMP Server's email service>>doc:.OAuth2 am ACMP Server einrichten.WebHome]].
203 +Lesen Sie hier nach, wie Sie [[OAuth2 für den E-Mail Service des ACMP Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]] einrichten.
208 208  {{/aagon.infobox}}
209 209  
210 -Under “Inbox Folder,” you can enter a caption; the default is //INBOX//. If you want to delete emails after retrieving them from the Server, you can check the checkbox with the same name.
206 +Unter dem Eingangsordner nnen Sie eine Bezeichnung hinterlegen, wo vorausgewählt bereits //INBOX //steht. Sollten Sie E-Mails nach dem Abrufen vom Server löschen wollen, können Sie die gleichnamige Checkbox anhaken.
211 211  
212 -=== **Send Email** ===
208 +=== **E-Mail senden** ===
213 213  
214 -Enter some details for sending emails. Specify the Server and port through which the messages are to be sent. To do this, you must specify the outgoing port and the transport method:
210 +Tragen Sie einige Angaben für den E-Mail-Versand ein. Geben Sie den Server und Port an, über welchen die Nachrichten versendet werden sollen. Hierfür müssen Sie den Portausgangsport angeben und die Transportmöglichkeit:
215 215  
216 -|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Explanation**
217 -|(% style="width:171px" %)No SSL|(% style="width:1193px" %)An unencrypted connection is established for communication.
218 -|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form.
219 -|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted.
212 +|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Erläuterung**
213 +|(% style="width:171px" %)Kein SSL|(% style="width:1193px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut.
214 +|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert.
215 +|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen.
220 220  
221 -Check this box if you do not want to accept trusted certificates. For the authentication mechanism, you can choose from various options (//no authentication//, //use settings from the email inbox//, or //use these credentials//). Depending on your selection, the user credentials will be imported from the email inbox, or you will need to enter your own credentials. Also select password encryption for sending emails:
217 +Setzen Sie einen Haken, sollten Sie keine vertrauensvollen Zertifikate akzeptieren wollen. Als Authentifizierungsmechanismus nnen Sie aus verschiedenen Optionen (//Keine Authentifizierung//, //Einstellungen vom E-Mail Eingang übernehmen// oder //Diese Anmeldeinformationen verwenden//) wählen. Je nach Wahl werden die Benutzerdaten aus dem E-Mail Empfang übernommen oder Sie müssen eigene Daten angeben. Wählen Sie zusätzlich die Passwortverschlüsselung für den E-Mail Versand aus:
222 222  
223 -|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Explanation**
224 -|(% style="width:174px" %)Regular Password|(% style="width:1189px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used.
225 -|(% style="width:174px" %)Encrypted Password|(% style="width:1189px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST.
226 -|(% style="width:174px" %)NTLM|(% style="width:1189px" %)The NTLM mechanism is used here.
227 -|(% style="width:174px" %)OAuth|(% style="width:1189px" %)(((
228 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one.
229 -)))
219 +|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Erläuterung**
220 +|(% style="width:174px" %)Normales Passwort|(% style="width:1189px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt.
221 +|(% style="width:174px" %)Verschlüsseltes Passwort|(% style="width:1189px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich.
222 +|(% style="width:174px" %)NTLM|(% style="width:1189px" %)Hier wird der Mechanismus NTLM verwendet.
223 +|(% style="width:174px" %)OAuth|(% style="width:1189px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth// wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen.
230 230  
231 -== OAuth configuration ==
225 +== OAuth-Konfiguration ==
232 232  
233 -Using the OAuth configuration, you can view a token username, request a new token, or delete a token. To use the latter two options, you must already have a token. You can only use this option if you have selected OAuth as the password encryption method.
227 +Mittels der OAuth-Konfiguration nnen Sie einen Token-Benutzernamen einsehen oder ein neues Token anfordern oder löschen. Voraussetzung für die beiden letzteren Optionen ist, dass Sie bereits einen Token bei sich haben. Mit dieser Option können Sie nur arbeiten, wenn Sie unter der Passwortverschlüsselung OAuth ausgewählt haben.
234 234  
235 -== End-to-End Encryption ==
229 +== Ende-zu-Ende-Verschlüsselung ==
236 236  
237 -In ACMP, you have the option to use S/MIME encryption technology for your email traffic. End-to-end encryption is established when both the sender and the recipients have received the other party’s public key via an S/MIME-encrypted email. The content of the communication can then only be read by the sender and recipients. Third-party access is prevented.
231 +Sie haben die Möglichkeit, im ACMP die Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empnger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann nnen Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden.
238 238  
239 -Go to //System > Settings > ACMP Server > Email Service > End-to-End Encryption//. By default, ACMP does not use any email encryption technology. If you want to use S/MIME, you must first choose an encryption mode:
233 +Gehen Sie über //System > Einstellungen > ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//. Standardmäßig wird in ACMP keine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, ssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden:
240 240  
241 -|(((
242 -**Encryption Mode**
243 -)))|**Meaning**
244 -|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted.
245 -|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption.
246 -|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient.
247 -|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient.
235 +|**Verschlüsselungsmodus**|**Bedeutung**
236 +|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab.
237 +|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden.
238 +|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist.
239 +|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist.
248 248  
249 -**Manage Certificates**
241 +**Zertifikate verwalten**
250 250  
251 -To ensure that your emails have an S/MIME certificate and are therefore encrypted, you must first specify your certificate in ACMP. You can obtain a certificate either by generating one yourself or by purchasing a CA certificate.
243 +Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im ACMP Ihr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats.
252 252  
253 -Go to //Manage Certificates > Add Certificate//.
245 +Gehen Sie über //Zertifikate verwalten > Zertifikat hinzufügen//.
254 254  
255 -Specify the //certificate file// and the //private key file//.
247 +Geben Sie die //Zertifikatsdatei// und die //Private Schlüsseldatei// an.
256 256  
257 257  {{aagon.infobox}}
258 -The PKCS#12 or PFX/P12 format is commonly used. ACMP does not support this format in principle, since the certificates and keys are combined into a single file. However, you can use the OpenSSL commands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys` for the certificate and `openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes` for the private key to generate two separate files from the original file.
250 +Häufig findet sich das Format PKCS#12 oder PFX/P12 vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel 2 Dateien aus der Datei zu generieren.
259 259  {{/aagon.infobox}}
260 260  
261 -For the private key file, enter the corresponding password under //Passphrase//. Click OK. The certificate's serial number and validity period will be automatically retrieved and filled in.
253 +Geben Sie für die Private Schlüsseldatei unter //Passphrase// das dazugehörige Passwort an. Klicken Sie auf OK. Es werden automatisch die Seriennummer und die Gültigkeit des Zertifikats ausgelesen und ausgefüllt.
262 262  
263 -When you send an email, a certificate with S/MIME will be automatically attached.
255 +Wenn Sie dann eine E-Mail verschicken, wird automatisch ein Zertifikat mit S/MIME angehangen.
264 264  
265 -If you want to delete the certificate later, click //Manage Certificates > Delete Certificate//.
257 +Möchten Sie im Nachhinein das Zertifikat löschen, klicken Sie //Zertifikate verwalten > Zertifikat löschen//.
266 266  
267 -**Adding Recipient Certificates Manually**
259 +**Empfänger-Zertifikate manuell hinzufügen**
268 268  
269 -By default, public certificates from received emails are automatically saved. However, if you receive a senders certificate through a method other than email, you can add the certificate manually.
261 +Standardmäßig werden von empfangenen E-Mails die öffentlichen Zertifikate automatisch abgespeichert. Sollten Sie jedoch den Fall haben, dass ein Zertifikat eines Senders über einen anderen Weg als über eine E-Mail zu Ihnen gelangt ist, können Sie ein Zertifikat manuell hinzufügen.
270 270  
271 -To do this, go to //Master Data > Contacts// on the ribbon bar. In the //Contact Details// of an existing contact or a new contact you are creating, click the icon in the //Email// field and enter the certificate there.
263 +Gehen Sie dazu in der Ribbonleiste auf //Stammdaten > Kontakte//. In den //Kontaktdetails// des bereits bestehenden oder neu zu erstellenden Kontakts können Sie im Feld //E-Mail// auf das Symbol klicken und hier das Zertifikat einpflegen.
272 272  
273 273  {{figure}}
274 274  [[image:64_System_Stammdaten Kontakte_1504.png]]
275 275  
276 276  {{figureCaption}}
277 -Add a Certificate for Contacts in Master Data
269 +Zertifikat für Kontakte in Stammdaten hinzufügen
278 278  {{/figureCaption}}
279 279  {{/figure}}
280 280  
281 -= Scheduled Server Tasks =
273 += Geplante Serveraufgaben =
282 282  
283 -To manage server load, you can define predefined server tasks and their individual start conditions here.
275 +Um die Auslastung des Servers zu steuern, nnen Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen.
284 284  
285 285  {{figure}}
286 -[[Settings - Scheduled Server Tasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]
278 +[[Einstellungen - Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]
287 287  
288 288  {{figureCaption}}
289 289  
... ... @@ -290,34 +290,34 @@
290 290  {{/figureCaption}}
291 291  {{/figure}}
292 292  
293 -You can select the start conditions yourself by double-clicking on the corresponding task. The following options are available to you:
285 +Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst hlen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung:
294 294  
295 -|**Possibility**|**Explanation**
296 -|At a specific time|The task is executed daily at the specified time.
297 -|Within a start interval|The task will be performed at the specified time.
298 -|On the last day of every month (deprecated)|In this case, the execution always starts on the last day of the month. You can also specify whether the execution should run at a specific time, during shutdown, based on a start interval, or within a time window.
299 -|Within a date range|Specify an interval in minutes, hours, or days.
300 -|On specific days of a week|Specify one or more days. You can then specify a specific time, a start interval, or a time window.
301 -|On specific days of a month|Specify a day of the month. You can then specify a specific time, a start interval, or a time range.
302 -|Within a time frame|Specify a time window for execution.
287 +|**Möglichkeit**|**Erläuterung**
288 +|Bestimmte Zeit|Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt.
289 +|Datumsintervall|Die Aufgabe wird an dem angegebenen Zeitpunkt durchgeführt.
290 +|Letzter Tag des Monats (veraltet)|Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll.
291 +|Startintervall|Geben Sie einen Intervall in Minuten, Stunden oder Tagen an.
292 +|Tag der Woche|Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
293 +|Tag des Monats|Geben Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
294 +|Zeitfenster|Geben Sie ein Zeitfenster für die Ausführung an.
303 303  
304 304  {{aagon.infobox}}
305 -When entering a time window, you can enable the “Check before execution” option. This causes the time window to be checked again on the device before the task is executed, ensuring that the task is not executed outside the time window.
297 +Bei der Eingabe eines Zeitfensters können Sie die Option Vor Ausführung prüfen aktivieren. Hierdurch wird vor der Ausführung der Aufgabe auf dem Endgerät erneut das Zeitfenster geprüft und gewährleistet, dass die Aufgabe nicht außerhalb des Zeitfensters ausgeführt wird.
306 306  {{/aagon.infobox}}
307 307  
308 -You can also manually trigger the execution by clicking //Start Now//.
300 +Zusätzlich nnen Sie über //Jetzt starten// die Ausführung manuell anstoßen.
309 309  
310 -You can choose from the following predefined server tasks:
302 +Sie haben die Wahl zwischen folgenden vordefinierten Serveraufgaben:
311 311  
312 -|=General|=
313 -|Checks for items with new Distribution Ring|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}
314 -|Client Tenant relation calculation|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.
315 -|ACMP Gateway cleanup|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.
316 -|Server Monitor log cleanup|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind.
317 -|Assigns Clients to Containers dynamically|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.
318 -|Renew Client Certificates|Erneuert die Gateway-Zertifikate auf den Clients.
319 -|Scan network|Durchsucht das Netzwerk nach neuen Clients.
320 -|Server license update|(((
304 +|=Allgemein|=
305 +|Auf Elemente mit neuem Verteilungsring prüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}
306 +|Berechnung der Client-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.
307 +|Bereinigung der ACMP Gateway Logs|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.
308 +|Bereinigung der Servermonitor Logs|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind.
309 +|Clients dynamisch in Containern gruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.
310 +|Client-Zertifikate erneuern|Erneuert die Gateway-Zertifikate auf den Clients.
311 +|Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients.
312 +|Update der Server-Lizenz|(((
321 321  Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab.
322 322  
323 323  {{aagon.infobox}}
... ... @@ -325,10 +325,10 @@
325 325  {{/aagon.infobox}}
326 326  )))
327 327  |VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen.
328 -|Generate value directory|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}
320 +|Werteverzeichnis generieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}
329 329  | |
330 330  |**Client Commands**|
331 -|Client Command versions cleanup|(((
323 +|Bereinigung der Client Command Versionen|(((
332 332  Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist.
333 333  
334 334  {{aagon.versionierungsbox}}
... ... @@ -345,7 +345,7 @@
345 345  Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am ACMP Server und an den verteilten File Repositories zu minimieren.
346 346  {{/aagon.infobox}}
347 347  )))
348 -|Client Command log cleanup|(((
340 +|Bereinigung der Client Command Logs|(((
349 349  Bereinigt Logs, die älter als 30 Tage (Default) sind.
350 350  
351 351  {{aagon.infobox}}
... ... @@ -352,28 +352,24 @@
352 352  Mit einem Doppelklick auf die Einstellung können Sie im Fenster Aufräumoptionen bestimmen, welche Logs nach wie vielen Tagen gelöscht werden sollen. Dabei können Sie unterscheiden zwischen den Log-Details (z.B. Client Command Logdateien, Inhalte der Detailansichten z.B. im Job Monitor für ausgeführte Client Commands, etc.) und einfachen Logs (z.B. ein Eintrag im Job Monitor selbst). Beide Log-Varianten sind standardmäßig auf 180 Tage eingestellt, bis sie automatisch gelöscht werden. Wenn Sie die einfachen Logs nicht automatisch löschen lassen wollen, dann entfernen Sie das Häkchen in der Checkbox //Einfache Logs löschen//.
353 353  {{/aagon.infobox}}
354 354  )))
355 -|Job logs cleanup|(((
347 +|Bereinigung der Job Logs|(((
356 356  Bereinigt Logs, die älter als 30 Tage (Default) sind.
357 357  )))
358 358  | |
359 359  |**Defender Management**|
360 -|Defender Event cleanup|Bereinigt Logs, die älter als 30 Tage (Default) sind.
361 -|Defender quarantined items log cleanup|Bereinigt Logs, die älter als 40 Tage (Default) sind.
352 +|Bereinigung der Defender Ereignisse|Bereinigt Logs, die älter als 30 Tage (Default) sind.
353 +|Bereinigung der Logeinträge der Defender Quarantäne|Bereinigt Logs, die älter als 40 Tage (Default) sind.
362 362  | |
363 363  |**Helpdesk**|
364 -|Mail Service cleanup|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.
365 -|Escalate Tickets|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.
356 +|Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.
357 +|Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.
366 366  | |
367 -|**Intune**|
368 -|Import Intune data|Imports Intune Apps, Groups, Users and Devices
369 -| |
370 -|**License Management**|
359 +|**Lizenzmanagement**|
371 371  |Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge.
372 372  |Microsoft 365 Lizenzdaten importieren|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement.
373 373  |DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP.
374 374  |Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch.
375 375  | |
376 -| |
377 377  |**Managed Software**|
378 378  |Managed Software Bereinigung|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei.
379 379  |Managed Software Katalog-Update|Aktualisiert den Software-Katalog für Managed Software.
© Aagon GmbH 2026
Besuchen Sie unsere aagon-Community