ACMP Server
The ACMP Server
This section allows you to reduce the load on your ACMP Server.

ACMP Server - Performance Settings
Job Submission
Specify the wait time until the next submission attempt if a job fails. This value is specified in minutes and is set to 15 minutes by default.
Performance Settings
You can configure performance using the performance settings. There are 6 different queues available for this purpose, each covering a separate performance area.
This division helps prevent potential performance issues that would otherwise cause delays in processing requests. With the various queues, you can specify the number of threads for each individual area.
| Queue | Description |
| Allocated threads for the dispatcher queue | The dispatcher queue is responsible for all requests and distributes them to the other queues. It reads the header and performs the SSL handshake, which allows all requests to be routed to the other queues. The number of specified threads (default: 4) is sufficient for small to medium-sized environments. |
| Allocated threads for the agent queue | The agent queue is one of the most important settings when you have many Clients in use. For the queue, you can use the “Active Client Connections” metric in performance monitoring to check whether there are any delays in terms of performance deviation. |
| Allocated threads for the console queue | If you have many consoles running at the same time, delays may occur when there are a large number of concurrent requests. This can happen, for example, when many consoles are using the Helpdesk. If delays occur in the console, you can increase the number of threads to alleviate the load. |
| Allocated threads for the Web Interface queue | The Web Interface queue occurs when many browsers in your environment are accessing the Web Interface at the same time, causing delays. In this case, increasing the number of threads may help. |
| Allocated threads for agent in rollout queue | The difference between the agent queue and the agent rollout queue is that the latter explicitly refers to the Clients that are assigned a Rollout. |
| Allocated threads for the ACMP Kiosk queue | This queue is used, for example, when you want to install Client Commands, Job Collections, or Managed Software via your clients and the ACMP Kiosk. |
Checking Queues for Overload
You can use Performance Monitor to check whether the queues are overloaded. To do this, add a new performance counter using the Performance Monitor service and select the ACMP Server instance.

Add ACMP Server as a Performance Indicator
You can identify an overload by looking at the graph; if it shows a consistently high value and does not drop toward 0, there is an overload. Use the various lines in the chart to determine which queue is causing a delay in the system.
Port Settings
The port settings allow you to customize the port for server communication with the ACMP Console.
To change the port, first enable the “Use alternative port” checkbox. Then enter the desired port number.
If you've changed the port, save your settings.
Console Login Settings
This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time.
Active Directory
ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain.

System Settings: Active Directory
Manage Active Directory
Enter the required information under Active Directory. To do this, click the Change button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field.

Credential Properties
Recommendations for Use with Active Directory
The following recommendations apply when using Active Directory:
- Under “User Domain,” enter the FQDN (Fully Qualified Domain Name) and not “just” the NetBIOS name. In this example, it is the internal Windows domain (aagon.local).
- Use SSL/TLS as the encryption method to secure data transmission.
- Ensure that the client executing the Query is a domain member (for example, in the case of this AD login, that would be the ACMP Server).
- Additional examples: For kiosk visibility, the client must be a domain member; for Client Commands, the executor itself must be a domain member (either the ACMP Console or the ACMP Agent).
Only by following the recommendations above can you ensure that Windows uses Kerberos for authentication and does not fall back on NTLM.
Multiple Domains
If you want to use multiple domains for Active Directory - for example, to search them for users - you can assign global accounts here. You assign these accounts by clicking Link. A mask will open where you can add new accounts, edit existing ones, or delete them entirely. Clicking OK will immediately enable the account to find the specified domain. If you want to deselect all domains, select the appropriate domain and click the Unlink button. This function allows you to delete old domains from your system and exclude them from searches.
Active Directory Login
You can import Active Directory users into the ACMP User Management module. This means that user account management is configured entirely in Active Directory, but permissions are still managed in the ACMP User Management module.
To enable ACMP login for AD users, enable the checkbox labeled Enable ACMP Console Login for Active Directory Users. Additionally, you must configure the ACMP access group “AD Login” and assign to it the AD groups that are permitted to log in to ACMP. To do this, click the link displayed under the “Access Groups” heading and navigate to user management to customize the access group. Now assign the groups from your domains - which are permitted to log in to the ACMP Console - to the ACMP group “AD Login.”
LDAP Result Cache
The LDAP Result Cache allows you to specify how long the ACMP Server should cache the results of LDAP Queries. The default value is 15 minutes; you can enter up to 120 minutes as the maximum cache lifetime.
Importing AD Users
To import an AD user, you must first add an AD account via System > Settings > ACMP Server > Active Directory. Then configure an AD-Login and select an AD group. Next, in user management, import the desired AD users.
Convert Existing ACMP Users to AD Users
If AD login is enabled at a later date, the existing ACMP users can be converted to AD users. The conversion is performed using ADUserMigrate.exe, which is located in the ACMP server directory. Run the executable from the Command line. First specify the ACMP User, then the AD User (e.g., “C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe” tester tester@domain.local). Once the execution has been completed, the users will be converted.
Allowing Additional Users from a Trusted Domain
If you want to allow additional users from a trusted domain - hat is, another trusted domain - you must grant the querying AD user read permissions on the ForeignSecurityPrincipal object and its child objects.

Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“
Aktivieren Sie dazu die erweiterten Features in Ihrer Active Directory-Benutzer und Computer-MMC. Im Reiter Sicherheit des ForeignSecurityPrincipal-Containers können Sie mit einem Klick auf Erweitert alle Benutzer und Gruppen einsehen, die bereits Zugriff auf dieses Objekt haben. Über Hinzufügen können Sie dann den Benutzer hinzufügen, der Zugriff auf die Trusted Domain haben soll. Achten Sie darauf, dass der Benutzer Leserechte erhält (in der Regel sind diese bereits ausgewählt) und die Berechtigungen auf Dieses und alle untergeordneten Objekte angewendet werden.
Dieser Benutzer muss dann auch im ACMP unter Einstellungen > ACMP Server > Active Directory eingetragen werden.
E-Mail-Service
Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe Eskalationen und Regeln).

Einstellungen: E-Mail Service
Server Informationen
Legen Sie zunächst fest, ob der Empfang und Versand von E-Mails aktiviert werden soll. Hierfür müssen Sie einen Haken unter E-Mail Service aktivieren setzen. Dies ist auch zeitgleich die Bedingung dafür, um innerhalb der folgenden Abschnitte Änderungen vornehmen zu können. Fügen Sie den Absender und den Anzeigenamen ein. Der Absender sollte eine Mailadresse sein, der Anzeigename der, der beim Versand und Empfang angezeigt werden soll. Über das Timeout können Sie die Wartezeit, bis der Mailservice auf den Verbindungsaufbau reagiert, festlegen. Per Standard sind 30 Sekunden eingegeben. Auch können Sie die Zeit angeben, in welchem Intervall die eingetroffenen E-Mails abgeholt werden sollen.
Nachdem Sie alle relevanten Informationen für den E-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alle eingegebenen Daten korrekt sind.
E-Mail empfangen
Aktivieren Sie zunächst die Checkbox E-Mail-Empfang aktivieren, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten:
| Option | Erläuterung |
|---|---|
| Kein SSL | Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. |
| STARTTLS | Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. |
| SSL/TLS | Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. |
Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account.
Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung:
| Option | Erläuterung |
|---|---|
| Normales Passwort | Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. |
| Verschlüsseltes Passwort | Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. |
| NTLM | Hier wird der Mechanismus NTLM verwendet. |
| OAuth | Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option OAuth wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. |
Unter dem Eingangsordner können Sie eine Bezeichnung hinterlegen, wo vorausgewählt bereits INBOX steht. Sollten Sie E-Mails nach dem Abrufen vom Server löschen wollen, können Sie die gleichnamige Checkbox anhaken.
E-Mail senden
Tragen Sie einige Angaben für den E-Mail-Versand ein. Geben Sie den Server und Port an, über welchen die Nachrichten versendet werden sollen. Hierfür müssen Sie den Portausgangsport angeben und die Transportmöglichkeit:
| Option | Erläuterung |
| Kein SSL | Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. |
| STARTTLS | Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. |
| SSL/TLS | Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. |
Setzen Sie einen Haken, sollten Sie keine vertrauensvollen Zertifikate akzeptieren wollen. Als Authentifizierungsmechanismus können Sie aus verschiedenen Optionen (Keine Authentifizierung, Einstellungen vom E-Mail Eingang übernehmen oder Diese Anmeldeinformationen verwenden) wählen. Je nach Wahl werden die Benutzerdaten aus dem E-Mail Empfang übernommen oder Sie müssen eigene Daten angeben. Wählen Sie zusätzlich die Passwortverschlüsselung für den E-Mail Versand aus:
| Option | Erläuterung |
| Normales Passwort | Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. |
| Verschlüsseltes Passwort | Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. |
| NTLM | Hier wird der Mechanismus NTLM verwendet. |
| OAuth | Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option OAuth wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. |
OAuth-Konfiguration
Mittels der OAuth-Konfiguration können Sie einen Token-Benutzernamen einsehen oder ein neues Token anfordern oder löschen. Voraussetzung für die beiden letzteren Optionen ist, dass Sie bereits einen Token bei sich haben. Mit dieser Option können Sie nur arbeiten, wenn Sie unter der Passwortverschlüsselung OAuth ausgewählt haben.
Ende-zu-Ende-Verschlüsselung
Sie haben die Möglichkeit, im ACMP die Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empfänger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann können Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden.
Gehen Sie über System > Einstellungen > ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung. Standardmäßig wird in ACMP keine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, müssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden:
| Verschlüsselungsmodus | Bedeutung |
| Keine Signierung/Verschlüsselung von E-Mails | S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. |
| E-Mails signieren | Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden. |
| E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen | Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist. |
| E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen | Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist. |
Zertifikate verwalten
Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im ACMP Ihr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats.
Gehen Sie über Zertifikate verwalten > Zertifikat hinzufügen.
Geben Sie die Zertifikatsdatei und die Private Schlüsseldatei an.
Geben Sie für die Private Schlüsseldatei unter Passphrase das dazugehörige Passwort an. Klicken Sie auf OK. Es werden automatisch die Seriennummer und die Gültigkeit des Zertifikats ausgelesen und ausgefüllt.
Wenn Sie dann eine E-Mail verschicken, wird automatisch ein Zertifikat mit S/MIME angehangen.
Möchten Sie im Nachhinein das Zertifikat löschen, klicken Sie Zertifikate verwalten > Zertifikat löschen.
Empfänger-Zertifikate manuell hinzufügen
Standardmäßig werden von empfangenen E-Mails die öffentlichen Zertifikate automatisch abgespeichert. Sollten Sie jedoch den Fall haben, dass ein Zertifikat eines Senders über einen anderen Weg als über eine E-Mail zu Ihnen gelangt ist, können Sie ein Zertifikat manuell hinzufügen.
Gehen Sie dazu in der Ribbonleiste auf Stammdaten > Kontakte. In den Kontaktdetails des bereits bestehenden oder neu zu erstellenden Kontakts können Sie im Feld E-Mail auf das Symbol klicken und hier das Zertifikat einpflegen.

Zertifikat für Kontakte in Stammdaten hinzufügen
Geplante Serveraufgaben
Um die Auslastung des Servers zu steuern, können Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen.

Einstellungen - Geplante Serveraufgaben
Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst wählen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung:
| Möglichkeit | Erläuterung |
| Bestimmte Zeit | Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt. |
| Datumsintervall | Die Aufgabe wird an dem angegebenen Zeitpunkt durchgeführt. |
| Letzter Tag des Monats (veraltet) | Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll. |
| Startintervall | Geben Sie einen Intervall in Minuten, Stunden oder Tagen an. |
| Tag der Woche | Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. |
| Tag des Monats | Geben Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. |
| Zeitfenster | Geben Sie ein Zeitfenster für die Ausführung an. |
Zusätzlich können Sie über Jetzt starten die Ausführung manuell anstoßen.
Sie haben die Wahl zwischen folgenden vordefinierten Serveraufgaben:
| Allgemein | |
|---|---|
| Auf Elemente mit neuem Verteilungsring prüfen | Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können. |
| Berechnung der Client-Mandantenbeziehung | Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten. |
| Bereinigung der ACMP Gateway Logs | Entfernt die abgelaufenen Zertifikate vom ACMP Gateway. |
| Bereinigung der Servermonitor Logs | Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind. |
| Clients dynamisch in Containern gruppieren | Berechnet Dynamische Verknüpfungen von Clients zu Containern neu. |
| Client-Zertifikate erneuern | Erneuert die Gateway-Zertifikate auf den Clients. |
| Netzwerk scannen | Durchsucht das Netzwerk nach neuen Clients. |
| Update der Server-Lizenz | Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab. |
| VMware vSphere Scanner | Durchsucht VMware vSphere Server nach Gastsystemen. |
| Werteverzeichnis generieren | Aktualisiert die verfügbaren Werte für Filter. |
| Client Commands | |
| Bereinigung der Client Command Versionen | Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist. |
| Bereinigung der Client Command Logs | Bereinigt Logs, die älter als 30 Tage (Default) sind. |
| Bereinigung der Job Logs | Bereinigt Logs, die älter als 30 Tage (Default) sind. |
| Defender Management | |
| Bereinigung der Defender Ereignisse | Bereinigt Logs, die älter als 30 Tage (Default) sind. |
| Bereinigung der Logeinträge der Defender Quarantäne | Bereinigt Logs, die älter als 40 Tage (Default) sind. |
| Helpdesk | |
| Mail Service Bereinigung | Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank. |
| Tickets eskalieren | Prüft Eskalationsbedingungen und eskaliert ggf. Tickets. |
| Lizenzmanagement | |
| Automatische Vertragsverlängerung | Verlängert automatisch entsprechende Verträge. |
| Microsoft 365 Lizenzdaten importieren | Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement. |
| DNA2 Katalogaktualisierung | Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP. |
| Neuberechnung der Daten für die Compliance Ansicht | Führt eine Neuberechnung der Compliance Daten durch. |
| Managed Software | |
| Managed Software Bereinigung | Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei. |
| Managed Software Katalog-Update | Aktualisiert den Software-Katalog für Managed Software. |
| Managed Software Versionsdownload | Lädt neue Managed Software Versionen herunter. |
| Schwachstellen Management | |
| Bereinigung der Schwachstellen Historie | Bereinigt die Logs,die älter als 90 Tage sind. |
| Schwachstellendefinitionsdatei aktualisieren | Aktualisiert die Schwachstellendefinitionsdatei.
|
| Windows Update Management | |
| Bereinigung der Windows Update Logs | Bereinigt Logs, die älter als 30 Tage (Default) sind. |
| Neuberechnung Windows Updates für verwaltete Clients | Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden. |
| Windows Update Management bereinigen | Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist. |
| Windows Update Management Metadaten herunterladen | Lädt Metainformationen über Windows Updates herunter. |
| Windows Update Management Setup herunterladen | Lädt Setup-Dateien für Windows Updates herunter. |
Globale Nutzerkonten
Hier können Sie Globale Benutzerkonten anlegen. Diese werden für den Zugriff auf verteilte File Repositories, den Domänenbeitritt im OS Deployment, zur Ausführung von AD-Abfragen, zur Agenteninstallation und in Client Commands verwendet.
Globales Nutzerkonto hinzufügen
Zum Hinzufügen eines neuen Benutzerkontos klicken Sie auf den Hinzufügen-Button. In das neu geöffnete Fenster tragen Sie den Benutzernamen und das Passwort ein. Das Passwort muss ein weiteres Mal zur Passwortbestätigung eingetragen werden. Nach der Bestätigung mit OK wird das Benutzerkonto in der Übersicht angezeigt. Dieses können Sie bei Bedarf bearbeiten oder löschen.

Globale Nutzerkonten
Globales Nutzerkonto bearbeiten
Um ein globales Nutzerkonto zu bearbeiten markieren Sie dieses in der Übersicht und klicken rechts auf den Button Bearbeiten. Sie können nun alle Felder bearbeiten, die Ihnen auch beim Hinzufügen zur Verfügung stehen. Nachdem Sie die gewünschten Anpassungen vorgenommen haben, klicken Sie auf OK.
Globales Nutzerkonto löschen
Zum Löschen eines globales Nutzerkontos markieren Sie das Nutzerkonto in der Übersicht und klicken rechts auf den Button Löschen. Es wird nun geprüft, ob das zu löschende globale Nutzerkonto von anderen Elementen in ACMP verwendet wird. Das Ergebnis wird Ihnen in einem Dialog angezeigt.
HTTP API
Innerhalb dieser Einstellung können Sie Angaben zu dem Port machen, der für die Dateiübertragung in der ACMP App benutzt bzw. für die aktive SICS-Verbindung verwendet wird. Der ACMP HTTP API Port ist für die Up- und Downloads der Dateien verantwortlich. Per Default ist die Checkbox aktiviert. Zum Deaktivieren müssen Sie den Haken explizit rausnehmen. Geben Sie zudem den Port an, der für die Verbindung genutzt werden soll.
Haken Sie außerdem die weitere Checkbox an, sollten Sie die TLS-Legacy deaktivieren wollen. Hierbei werden die Versionen deaktiviert, die ab der Windows Server Version 2022 verfügbar sind.

Einstellungen zu der HTTP API
Mandantenfähigkeit
Um die Mandantenfähigkeit allgemein in ACMP nutzen zu können, klicken Sie auf Mandantenfähigkeit aktivieren.
1. Klicken Sie auf „Mandantenfähigkeit aktivieren“. Es öffnet sich ein Wizard.
2. Auf der ersten Seite sehen Sie eine grafische Darstellung des Aufbaus der Mandantenfähigkeit. Klicken Sie auf Weiter.
3. Auf der zweiten Seite prüft das System, ob alle Voraussetzungen erfüllt sind:
- Mindestens ein Mandant muss existieren.
- Es müssen Benutzer vorhanden sein, die Berechtigungen für mindestens einen Mandanten besitzen oder als Mandanten-Administrator eingetragen sind.
Achtung:
Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantenfähigkeit nicht mehr an der ACMP Console anmelden. Falls es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt!
4. Im nächsten Schritt legen Sie zwei Dinge fest:
- Anmeldung:
Hier bestimmen Sie, ob ein Benutzer sich gleichzeitig bei mehreren Mandanten anmelden darf.
- Ausführung des Commands "SQL Abfrage"
Sie entscheiden, ob die Option "Auf ACMP Server/Datenbank ausführen" in den SQL-Commands ein- oder ausgeschaltet sein soll.
5. Nach der Konfiguration klicken Sie auf „Fertig“ und speichern die Einstellungen über die Ribbonleiste, um die Mandantenfähigkeit endgültig zu aktivieren.
Wichtige Hinweise nach der Aktivierung
Wichtige Hinweise nach der Aktivierung
Job‑ und Clientmonitor
Bereits gelaufene Jobs werden unter Umständen nicht mehr angezeigt. Das liegt daran, dass die Anzeige nach Mandanten gefiltert wird – Sie sehen nur noch die Jobs des Mandanten, bei dem Sie angemeldet sind.
Mandanten auswählen
Falls Sie bestimmte Jobs wieder einsehen möchten, wählen Sie einfach beim Anmelden den entsprechenden Mandanten aus.
Netzwerke
Hier lassen sich die Netzwerke für den Netzwerkstatus der Container definieren.
Legen Sie zunächst fest, ob die Netzwerke mobil/VPN oder lokal sind. Diese Angabe ordnet die Clients später als "lokal" oder "mobil/VPN" ein.
Wenn Sie ihre Auswahl getroffen haben, klicken Sie auf den Hinzufügen-Button, um ein neues Netzwerk hinzuzufügen. Geben Sie die IP-Adresse und die Netzwerkmaske an.

Netzwerkadresse editieren
Diese Angaben werden über den OK–Button gespeichert und in der Übersicht angezeigt. Um die Angaben zu korrigieren, markieren Sie den entsprechenden Eintrag und klicken auf Bearbeiten. Es erscheint wieder eine Eingabemaske mit den voreingestellten Daten. Zum Löschen markieren Sie einen Eintrag und klicken auf Löschen.

Systemeinstellungen: Netzwerke
Im unteren Bereich geben Sie vertrauenswürdige Webserver an, können vorhandene Einträge bearbeiten und löschen. Die Angabe eines vertrauenswürdigen Webservers ist wichtig, wenn Sie das Helpdesk Web Interface lizenziert und auf einem anderem Server als dem ACMP Server installiert haben. Die IP-Adresse des ACMP Servers wird bereits bei der Installation eingetragen. Diese müssen Sie nicht erneut eingeben.
Server-Proxy-Konfiguration
Der ACMP Server benötigt für einige Module Zugriff auf das Internet. Sofern Sie den Internetzugriff mit einem Proxy realisieren, müssen Sie einige Konfigurationen vornehmen.
In dem Kapitel Checkliste zum Setup sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen.
Setzen Sie einen Haken unter Diese Proxy-Einstellungen anstelle der Proxy-Einstellungen des Active Update verwenden, sollte dies auf Ihre Arbeit zutreffen. Wählen Sie danach aus dem DropDown-Menü eine der vorhandenen Optionen aus: Proxy nicht verwenden, Proxy-Einstellungen des Systems verwenden oder Manuelle Proxy-Einstellungen verwenden. Nur wenn Sie die letzte Option auswählen, können Sie in den darunterliegenden Feldern einen Proxy und Port angeben.
Aktivieren Sie die Checkbox Proxy-Authentifizierung verwenden um dort einen Benutzer und ein Passwort zu hinterlegen. Andernfalls bleiben diese Zeilen ausgegraut. Speichern Sie Änderungen über den gleichnamigen Button in der Ribbonleiste.

Proxy-Einstellungen des ACMP Servers
SICS-Verbindung
Nachdem Sie den AESB installiert haben, müssen Sie die SICS-Verbindung (Smart Infrastructure Communication Service) aktivieren. Navigieren Sie dazu zu System > Einstellungen > ACMP Server > SICS-Verbindung.

SICS-Verbindung herstellen
Setzen Sie zunächst einen Haken in der Checkbox, um die Verbindung zu aktivieren. Tragen Sie anschließend den Host und den Port ein, ebenso wie den Benutzernamen und das Passwort für den Operator. Den entsprechenden Operator haben Sie während der Installation des AESB angegeben, den Sie hier ebenfalls benennen müssen. Legen Sie fest, ob versucht werden soll, eine unverschlüsselte Verbindung aufzubauen, sollte SSL/TLS fehlschlagen. Um Ihre Eingaben zu überprüfen, können Sie die Verbindung testen, während Sie sich weiterhin in den Servereinstellungen befinden. Klicken Sie auf den gleichnamigen Button und der Test startet. Das entsprechende Ergebnis, ob die Verbindung erfolgreich war oder nicht, wird Ihnen in einem kleinen Fenster mitgeteilt.
Unterhalb der Anmeldeinformationen zu der SICS-Verbindung werden zusätzliche Verbindungsinformationen genannt. Sollte von Ihnen bisher keine Verbindung eingetragen worden sein, lautet der Status Getrennt. Erst nach erfolgreicher Verbindung ändert sich der Status und es werden der Routing Key und der Virtual Router automatisch hinterlegt. Eine manuelle Änderung der beiden zuletzt genannten Felder ist nicht möglich.
Public API Zugriffsberechtigung
Sie können festlegen, ob Sie SICS-Benutzern den Zugriff auf die Public API von ACMP gewähren wollen. Standardmäßig ist die dafür vorgesehene Checkbox Zugriff gewähren nicht ausgewählt. Sollten Sie jedoch einen Zugriff gewähren wollen, aktivieren Sie die entsprechende Checkbox.
Public API Antwort
An dieser Stelle können Sie die maximale Anzahl der Elemente festlegen, die in einer Public API Antwort zurückgeschickt werden sollen. Lassen Sie den Wert auf 0 stehen, ist keine Begrenzung eingestellt. Die maximale Anzahl der Elemente, die innerhalb einer Public API Antwort gesendet werden sollen, liegt mit der Auslieferung von ACMP bei 1000. Definieren Sie Ihren eigenen Wertebereich, der am besten bei Ihnen passt.
QR-Code für App-Login
In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender Menüpunkt im Systemmenü zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten.
Virtualisierung
Gasteinstellungen
Geben Sie zunächst das Kriterium an, welches zur eindeutigen Identifizierung von Hyper-V und vSphere-Gästen verwendet werden soll. Hier stehen Ihnen die MAC Adresse und der Computername zur Verfügung.
Blocklisten für Computernamen
An dieser Stelle können Sie Clients eintragen, die entweder Hyper-V oder vSphere installiert haben und bei einem der Virtualisierungsscanner nicht beachtet werden sollen. D.h., dass ein Mapping zwischen Host und VM nicht stattfindet.
Clients können auf die Blockliste über einen dynamischen Filter oder statisch über eine Abfrage gesetzt werden. Beim Filter stehen die Wildcards * (beliebige Zeichenfolge) und ? (ein Zeichen) zur Verfügung.
Wenn Sie der Blockliste über eine Abfrage oder manuell einen Computernamen hinzufügen werden ggf. vorhandene Host-VM-Beziehungen nachträglich gelöscht. Den Client selbst müssen Sie in diesem Fall manuell aus der Datenbank entfernen.
Der Hyper-V- bzw. der vSphere-Server werden auch dann in die DB eingetragen, wenn sie auf der Blockliste stehen.
Alle Clients, die in die DB eingetragen werden, verbrauchen eine Lizenz.
ACMP vSphere Scanner
Sofern die PowerCLI Tools bei Ihnen nicht oder nicht im Systemkontext installiert sind, gehen Sie folgendermaßen vor:
1. Öffnen Sie eine CMD mit administrativen Rechten.
2. Geben Sie folgenden Command ein:
powershell
3. Führen Sie direkt im Anschluss folgendes Command aus, welches dann PowerCLI Tools installiert:
Install-Module -Name VMware.PowerCLI -Scope AllUsers -Force -SkipPublisherCheck -AllowClobber

Die CMD mit den passenden Commands
Erst nachdem Sie die Tools installiert haben, können Sie den/die Server angeben und ACMP kann die virtuellen Clients korrekt scannen. Zusätzlich muss sichergestellt werden, dass die installierten vSphere PowerCLI Tools mit dem installierten vSphere Server kompatibel sind.
Legen Sie dann einen vSphere Server an. Gehen Sie folgendermaßen vor:
Klicken Sie zunächst auf Hinzufügen und tragen im neuen Fenster den Anzeigenamen, den Server (DNS oder IP) sowie einen Benutzernamen und das Passwort ein. Zusätzlich ist eine optionale Beschreibung möglich.
Wenn Sie alle Werte angegeben haben, können Sie über Test prüfen, ob der eingetragene Server erreichbar und der Benutzer ausreichende Berechtigungen hat. Wenn die Prüfung erfolgreich beendet wird, bestätigen Sie Ihre Angaben mit OK.
Vorhandene vSphere Server können Sie über die entsprechenden Buttons bearbeiten und löschen. Wenn Sie an Ihrer Konfiguration etwas geändert haben, können Sie auch nachträglich einen Verbindungstest durchführen.
Nachdem Sie alle notwendigen Server eingetragen haben, können Sie unter der Auflistung angeben, ob ausgeschaltete Systeme ignoriert werden sollen. Hierzu muss die Checkbox aktiviert werden.
Nachdem Sie Ihre vSphere Server eingetragen haben, wechseln Sie in den Einstellungen zu den Geplante Serveraufgaben und konfigurieren dort den VMware vSphere Scanner.

