<
Von Version < 4.1 >
bearbeitet von Jannis Klein
am 2021/11/25 15:02
Auf Version < 4.2 >
bearbeitet von Jannis Klein
am 2021/11/25 15:25
>
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -6,14 +6,272 @@
6 6  
7 7  = Allgemeines =
8 8  
9 +
10 +Dieser Bereich ermöglicht es Ihnen die Entlastung Ihres ACMP Server.
11 +
12 +
13 +[[image:https://manual.aagon.com/acmp/de/61/system_einstellungen_servereinstellungen_zoom60.png||alt="System-Einstellungen: Server" height="527" width="949"]]
14 +
15 +System-Einstellungen: Server
16 +
17 +== ==
18 +
19 +=== **Job Versand** ===
20 +
21 +Geben Sie die Wartezeit bis zum nächsten Sendeversuch an, wenn ein Job fehlgeschlagen ist. Dieser Wert wird in Minuten angeben und ist auf 15 Minuten voreingestellt.
22 +
23 +
24 +=== **Performance Einstellungen** ===
25 +
26 +Unter diesem Punkt festlegen, wie viele Threads Sie den einzelnen Queues zuweisen wollen.
27 +
28 +
29 +=== **Port-Einstellungen** ===
30 +
31 +Die Port-Einstellungen ermöglichen das individuelle Anpassen des Ports für die Server-Kommunikation der ACMP Console.
32 +
33 +
34 +Zum Ändern des Ports aktivieren Sie zunächst die Checkbox Alternativen Port verwenden. Tragen Sie nun den gewünschten Port ein.
35 +
36 +
37 +|(((
38 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
39 +
40 +Hinweis:
41 +)))|Bevor Sie Verbindungen von der ACMP Console zum ACMP Server über den Standardport blockieren können, müssen Sie sicherstellen, dass die ACMP Console über den alternativen Port mit dem ACMP Server verbunden ist.
42 +
43 +
44 +Wenn Sie den Port geändert haben speichern Sie Ihre Einstellungen.
45 +
46 +
47 +|(((
48 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
49 +
50 +Hinweis:
51 +)))|Ein Zugriff über den Standardport ist jederzeit über die auf dem ACMP Server installierte ACMP Console möglich.
52 +
9 9  = Active Directory =
10 10  
11 -= Active Directory-Anmeldung =
55 +ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches Leserechte auf allen Domänen besitzt.
12 12  
57 +
58 +Geben Sie den Benutzer (FQDN) auf dieser Seite ein, sind die Voraussetzungen für folgende Möglichkeiten geschaffen:
59 +
60 +
61 +|•|AD-Anmeldung an der ACMP Console
62 +
63 +|•|AD-Anmeldung am Web Interface
64 +
65 +|•|Auslesen von Benutzern und Gruppen
66 +
67 +
68 +[[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_4e8b4a18.png||alt="Systemeinstellungen: Active Directory" height="520" width="908"]]
69 +
70 +Systemeinstellungen: Active Directory
71 +
72 +
73 +Zusätzlich können Sie angeben, wie lange der ACMP Server Ergebnisse von LDAP-Abfragen cachen soll.
74 +
75 += Active Directory-Anmeldung =
76 +
77 +
78 +Über die Einstellungen dieses Tabs können Sie die Benutzerverwaltung über ein AD aktivieren (siehe [[Benutzerverwaltung>>url:https://manual.aagon.com/acmp/de/61/benutzerverwaltung.htm]]). Dazu aktivieren Sie die Option Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer.
79 +
80 +
81 +Tragen Sie unter Active Directory Gruppe für ACMP Login eine AD-Gruppe ein, in welcher alle Benutzer hinterlegt sind, die sich über die ACMP-Console bzw. das Helpdesk-Web Interface anmelden sollen. Klicken Sie dazu auf Ändern. Wählen Sie nun die Domäne aus, in welcher sich die entsprechende Gruppe befindet. Geben Sie einen Gruppennamen bzw. einen Teil davon ein und klicken Sie auf Name prüfen um sich alle passenden Gruppen anzeigen zu lassen. Wählen Sie die entsprechende Gruppe aus und bestätigen Sie Ihre Angaben mit OK.
82 +
83 +
84 +|(((
85 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
86 +
87 +Hinweis:
88 +)))|Vergewissern Sie sich, dass es sich bei der ausgewählten AD-Gruppe nicht um Ihre primäre AD-Gruppe handelt. Bei der primären AD-Gruppe sind keine LDAP Abfragen möglich und entsprechend kann diese Gruppe auch nicht als ACMP-Zugangsgruppe verwendet werden.
89 +
90 +
91 +[[image:https://manual.aagon.com/acmp/de/61/system_einstellungen_adanmeldung_zoom60.png||alt="System_Einstellungen_ADAnmeldung" height="432" width="914"]]
92 +
93 +System Einstellungen: AD-Anmeldung
94 +
13 13  = E-Mail-Service =
14 14  
97 +
98 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail–Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>url:https://manual.aagon.com/acmp/de/61/eskalationen.htm]] und [[Regeln>>url:https://manual.aagon.com/acmp/de/61/helpdeskregeln.htm]]).
99 +
100 +
101 +[[image:https://manual.aagon.com/acmp/de/61/system_einstellungen_e_mail_service_zoom60.png||alt="System_Einstellungen_E_Mail_Service" height="541" width="832"]]
102 +
103 +Einstellungen: E-Mail Service
104 +
105 +
106 +=== **Server Informationen** ===
107 +
108 +Zunächst legen Sie fest, ob der Versand und Empfang von E-Mails aktiviert werden soll. Nun tragen Sie die für den E-Mail-Versand zu nutzende E-Mail-Adresse ein.
109 +
110 +Bei Timeout stellen Sie sowohl das Connection- als auch ReadTimeout ein. ConnectionTimeout ist dabei die Wartezeit bis der Mailservice auf den Verbindungsaufbau antwortet. ReadTimeout ist die Zeit, in der während einer bestehenden Verbindung auf eine Antwort gewartet wird. Die Angabe erfolgt in Sekunden. Weiterhin können Sie ein Intervall einstellen, mit welchem die eingetroffenen E-Mails abgeholt werden sollen.
111 +
112 +
113 +=== **E-Mail empfangen** ===
114 +
115 +Geben Sie hier den Benutzername und das Passwort für den zu nutzenden E-Mail-Account an. Über diesen Account werden dann per POP oder IMAP die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, geben Sie zusätzlich den entsprechende Eingangsordner an. Neben der Eingabe des Posteingansports haben Sie die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten:
116 +
117 +
118 +|•|Kein SSL - Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut
119 +
120 +|•|STARTTLS - Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert.
121 +
122 +|•|SSL/TLS - Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen.
123 +
124 +
125 +|(((
126 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
127 +
128 +Hinweis:
129 +)))|Bei STARTTLS und SSL/TLS werden folgende SSL-Versionen werden unterstützt: SSLv3, TLS 1.0, TLS 1.1 und TLS 1.2
130 +
131 +
132 +Um den Authentifizierungsmechanimus zu definieren stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung:
133 +
134 +
135 +|•|Passwort, normal - Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt.
136 +
137 +|•|Passwort, verschlüsselt - Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich.
138 +
139 +|•|NTLM - Hier wird der Mechanismus NTLM verwendet.
140 +
141 +
142 +=== **E-Mail senden** ===
143 +
144 +Hier tragen Sie einige Angaben für den E-Mail-Versand per SMTP ein. Geben Sie den Server und Port an, über welchen die E-Mails versendet werden sollen. Zusätzlich können Sie, wie bei E-Mails empfangen, die Transportverschlüsselung und den Authentifizierungsmechanismus wählen. Zur Authentifizierung am Server können Sie die bei E-Mail empfangen Benutzerdaten übernehmen oder eigene Daten angeben.
145 +
15 15  = Geplante Serveraufgaben =
16 16  
148 +
149 +Um die Auslastung des Servers zu steuern können Sie hier vordefinierte Serveraufgaben aktivieren und eine individuelle Startbedingung festlegen.
150 +
151 +
152 +[[image:https://manual.aagon.com/acmp/de/61/system_einstellungen_geplanteserveraufgaben_zoom60.png||alt="System_Einstellungen_GeplanteServeraufgaben" height="437" width="817"]]
153 +
154 +Einstellungen: Geplante Serveraufgaben
155 +
156 +
157 +Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst wählen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung:
158 +
159 +
160 +|•|Bestimmte Zeit - Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt.
161 +
162 +|•|letzter Tag des Monats - Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer Bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll.
163 +
164 +|•|Startintervall - Geben Sie einen Intervall in Minuten, Stunden oder Tagen an.
165 +
166 +|•|Tag der Woche - Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
167 +
168 +|•|Tag des Monats - Gegen Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
169 +
170 +|•|Zeitfenster - Geben Sie ein Zeitfenster für die Ausführung an.
171 +
172 +
173 +|(((
174 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
175 +
176 +Hinweis:
177 +)))|Bei der Eingabe eines Zeitfensters können Sie die Option Vor Ausführung prüfen aktivieren. Hierdurch wird vor der Ausführung der Aufgabe auf dem Endgerät erneut das Zeitfenster geprüft und gewährleistet, dass die Aufgabe nicht außerhalb des Zeitfensters ausgeführt wird.
178 +
179 +
180 +Zusätzlich können Sie über Jetzt starten die Ausführung manuell anstoßen.
181 +
182 +
183 +Sie haben die Auswahl zwischen folgenden vordefinierten Serveraufgaben:
184 +
185 +|Allgemein|
186 +|ACMP Gateway Bereinigung|Löscht veraltete Zertifikate aus dem ACMP Gateway.
187 +|Client-Zertifikate erneuern|Erneuert Zertifikate, die in 30 Tagen auslaufen.
188 +|Auf Elemente mit neuen Verteilungsring prüfen|(((
189 +Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.
190 +
191 +
192 +|(((
193 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
194 +
195 +Hinweis:
196 +)))|Diese Option bezieht sich auf sowohl auf das Windows Update Management wie auch Managed Software.
197 +
198 +
199 +)))
200 +|Berechnung der Client-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.
201 +|Clients dynamisch in Containern gruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.
202 +|Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients.
203 +|VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen.
204 +|Werteverzeichnis generieren|(((
205 +Aktualisiert die verfügbaren Werte für Filter.
206 +
207 +
208 +|(((
209 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
210 +
211 +Hinweis:
212 +)))|Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Werteliste zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.
213 +
214 +
215 +)))
216 +| |
217 +|Avira Management|
218 +|Avira-Dateidownload|Lädt die neuesten Avira-Installationsdateien herunter.
219 +|Bereinigung der Avira Eventlogs|Bereinigt Logs, die standardmäßig älter als 30 Tage sind.
220 +| |
221 +|Client Commands|
222 +|Bereinigung der Client Command Logs|Bereinigt Logs, die standardmäßig älter als 30 Tage sind.
223 +|Bereinigung der Job Logs|Bereinigt Logs, standardmäßig die älter als 30 Tage sind.
224 +| |
225 +|Defender Management|
226 +|Bereinigung der Defender Ereignisse|Bereinigt Logs, die standardmäßig älter als 30 Tage sind.
227 +|Bereinigung der Logeinträge der Defender Quarantäne|Bereinigt Logs, standardmäßig die älter als 30 Tage sind.
228 +| |
229 +|Helpdesk|
230 +|Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.
231 +|Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.
232 +| |
233 +|Lizenzmanagement|
234 +|Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge.
235 +|Lizenznutzung neu berechnen (veraltet)|(((
236 +Berechnet neu und aktualisiert die Lizenznutzung mit aktuellen Daten.
237 +
238 +
239 +|(((
240 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
241 +
242 +Hinweis:
243 +)))|Betrifft alle installierten Versionen vor der 5.2.0.
244 +
245 +
246 +)))
247 +|Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch.
248 +| |
249 +|Managed Software|
250 +|Managed Software Bereinigung|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei.
251 +|Managed Software Katalog-Update|Aktualisiert den Software-Katalog für Managed Software.
252 +|Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter.
253 +| |
254 +|Schwachstellen Management|
255 +|Schwachstellendefinitionsdatei aktualisieren|(((
256 +Aktualisiert die Schwachstellendefinitionsdatei.
257 +
258 +
259 +|(((
260 +[[image:https://manual.aagon.com/acmp/de/61/hinweis.png||alt="Hinweis" height="32" width="32"]]
261 +
262 +Hinweis:
263 +)))|Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.
264 +
265 +
266 +)))
267 +| |
268 +|Windows Update Management|
269 +|Bereinigung der Windows Update Logs|Bereinigt Logs, die standardmäßig älter als 30 Tage sind.
270 +|Neuberechnung Windows Updates für verwaltete Clients|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden.
271 +|Windows Update Management bereinigen|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist.
272 +|Windows Update Management Metadaten herunterladen|Lädt Metainformationen über Windows Updates herunter.
273 +|Windows Update Management Setup herunterladen|Lädt Setup-Dateien für Windows Updates herunter.
274 +
17 17  = Globale Nutzerkonten =
18 18  
19 19  = Mandantenfähigkeit =

Navigation

© Aagon GmbH 2024
Besuchen Sie unsere neue Aagon-Community