Verstecke letzte Bearbeiter
S V 64.1 1 {{figureCaption}}
2 Einstellungen: Globale Nutzerkonten
3 {{/figureCaption}}
4
Jannis Klein 2.1 5 {{aagon.priorisierung}}
6 20
7 {{/aagon.priorisierung}}
8
9 {{aagon.floatingbox/}}
Jannis Klein 4.1 10
S V 76.1 11 = Der ACMP Server =
12
Jannis Klein 4.2 13 Dieser Bereich ermöglicht es Ihnen die Entlastung Ihres ACMP Server.
14
S V 14.1 15 {{figure}}
S V 31.1 16 (% style="text-align:center" %)
S V 57.1 17 [[image:63_System_Einstellungen_Allgemein_1560.png||alt="ACMP Server - Performance Einstellungen3.png"]]
Jannis Klein 4.2 18
S V 31.1 19 {{figureCaption}}
S V 30.1 20 ACMP Server - Performance Einstellungen
S V 31.1 21 {{/figureCaption}}
22 {{/figure}}
S V 14.1 23
24
Jannis Klein 4.2 25 === **Job Versand** ===
26
27 Geben Sie die Wartezeit bis zum nächsten Sendeversuch an, wenn ein Job fehlgeschlagen ist. Dieser Wert wird in Minuten angeben und ist auf 15 Minuten voreingestellt.
28
S V 75.1 29 == **Performance Einstellungen** ==
Jannis Klein 4.2 30
S V 72.2 31 Sie können die Leistungen über die Performance Einstellungen konfigurieren. Dazu stehen Ihnen 6 unterschiedliche Queues zur Verfügung, die jeweils einen eigenständigen Leistungsbereich abdecken.
S V 77.1 32 Mit der Aufteilung wird möglichen Leistungsproblemen vorgebeugt. Diese sehen so aus, dass es ansonsten zu einer Verzögerung bei der Abarbeitung von Anfragen kommt. Mit den verschiedenen Queues können Sie die Anzahl von Threads festlegen, die die einzelnen Bereiche betreffen.
Jannis Klein 4.2 33
S V 72.2 34 |**Queue**|**Beschreibung**
35 |Der Dispatcher-Queue zugewiesene Threads|Die Dispatcher-Queue ist für alle Anfragen verantwortlich und verteilt diese auf die anderen Queues. Es wird der Header ausgelesen und der SSL Handshake durchgeführt, wodurch alle Anfragen in die anderen Queues eingeordnet werden. Die Anzahl der vorgegebenen Threads (Standardwert: 4) reicht für kleine bis mittlere Umgebungen aus.
36 |Der Agenten-Queue zugewiesene Threads|Die Agenten-Queue gehört zu den relevantesten Einstellungen, wenn Sie viele Clients im Einsatz haben. Bei der Queue können Sie über die Active Client Connections in der Leistungsüberwachung prüfen, ob es zu Verzögerungen im Bereich der Leistungsabweichung kommt.
37 |Der Consolen-Queue zugewiesene Threads
38 |Sollten Sie zeitgleich viele Consolen in Betrieb haben, kann es bei vielen zeitgleichen Anfragen zu Verzögerungen bei der Abarbeitung kommen. Das kann beispielsweise dann passieren, wenn viele Consolen das Helpdesk im Einsatz haben. Sollte es in der Console zu Verzögerungen kommen, können Sie die Anzahl der Threads erhöhen, um einer Auslastung entgegen zu wirken.
S V 74.1 39 |Der Web Interface-Queue zugewiesene Threads|Die Web Interface-Queue tritt ein, wenn in Ihrer Umgebung viele Browser gleichzeitig auf das Web Interface zugreifen und es dadurch zu Verzögerungen kommt. In diesem Fall kann es helfen, die Anzahl der Threads zu erhöhen.
40 |Der Agenten-Rollout-Queue zugewiesene Threads|Der Unterschied zwischen der Agenten-Queue und der Agenten-Rollout-Queue ist, dass sich letztere explizit auf die Clients bezieht, die ein Rollout zugewiesen bekommen.
41 |Der ACMP-Kiosk-Queue zugewiesene Threads|Diese Queue wird genutzt, wenn Sie beispielsweise Client Commands, Job Collection oder Managed Software über Ihre Clients und den ACMP Kiosk installieren wollen.
S V 72.2 42
S V 74.1 43 === Überprüfung der Queues auf Überlastung ===
S V 72.2 44
S V 77.1 45 Sie können über den Leistungsüberwachung oder den Performance Monitor überprüfen, ob es zu einer Überlastung der Queues kommt. Dazu müssen Sie über den Dienst //Leistungsüberwachung //einen neuen Leistungsindikator hinzufügen und die Instanz //ACMP Server //wählen.
S V 72.2 46
S V 74.1 47 {{figure}}
48 (% style="text-align:center" %)
49 [[image:Performance Leistungen.png]]
S V 72.2 50
S V 74.1 51 {{figureCaption}}
52 ACMP Server als Leistungsindikator hinzufügen
53 {{/figureCaption}}
54 {{/figure}}
55
56 Eine Überlastung erkennen Sie an den Graphen, wenn dieser einen konstant hohen Wert hat und nicht gegen 0 geht. Lesen Sie anhand der verschiedenen Linien im Diagramm ab, welche Queue zu einer Verzögerung im System führt.
57
Jannis Klein 4.2 58 === **Port-Einstellungen** ===
59
60 Die Port-Einstellungen ermöglichen das individuelle Anpassen des Ports für die Server-Kommunikation der ACMP Console.
61
62 Zum Ändern des Ports aktivieren Sie zunächst die Checkbox Alternativen Port verwenden. Tragen Sie nun den gewünschten Port ein.
63
Jannis Klein 5.2 64 {{aagon.infobox}}
65 Bevor Sie Verbindungen von der ACMP Console zum ACMP Server über den Standardport blockieren können, müssen Sie sicherstellen, dass die ACMP Console über den alternativen Port mit dem ACMP Server verbunden ist.
66 {{/aagon.infobox}}
Jannis Klein 4.2 67
68 Wenn Sie den Port geändert haben speichern Sie Ihre Einstellungen.
69
Jannis Klein 5.2 70 {{aagon.infobox}}
71 Ein Zugriff über den Standardport ist jederzeit über die auf dem ACMP Server installierte ACMP Console möglich.
72 {{/aagon.infobox}}
Jannis Klein 4.2 73
Jannis Klein 4.1 74 = Active Directory =
75
S V 44.1 76 ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt.
Jannis Klein 4.1 77
S V 44.1 78 {{figure}}
79 (% style="text-align:center" %)
S V 79.1 80 [[image:63_System_Einstellungen_ActiveDirectory_1560.png]]
Jannis Klein 4.2 81
S V 44.1 82 {{figureCaption}}
83 Systemeinstellungen: Active Directory
84 {{/figureCaption}}
85 {{/figure}}
Jannis Klein 4.2 86
S V 48.1 87 == Active Directory verwalten ==
88
S V 79.4 89 Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgelöst werden kann. Andernfalls können Sie das Feld deaktiviert lassen.
S V 44.1 90
91 {{figure}}
Jannis Klein 5.2 92 (% style="text-align:center" %)
S V 46.2 93 [[image:63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png||height="449" width="300"]]
Jannis Klein 4.2 94
S V 44.1 95 {{figureCaption}}
96 Eigenschaften der Anmeldeinformationen
97 {{/figureCaption}}
98 {{/figure}}
Jannis Klein 4.2 99
S V 44.1 100 {{aagon.infobox}}
101 Beachten Sie, dass Sie nur LDAPS im ACMP verwenden können, wenn sich sowohl der Server als auch die Console in der gleichen Domäne befinden, da ansonsten die Zertifikate nicht übertragen werden. Sollten Sie sich in einer Arbeitsgruppe befinden, kann LDAP zwar funktionieren, jedoch aber nicht die verschlüsselte Variante (LDAPS), da hierfür zwingend eine Domäne erforderlich ist.
102 {{/aagon.infobox}}
Jannis Klein 4.2 103
S V 47.1 104 == Mehrere Domänen ==
105
106 Sollten Sie mehrere Domänen für das Active Directory verwenden wollen, um diese beispielsweise nach Benutzern zu durchsuchen, können Sie hier globale Accounts zuweisen. Diese Accounts weisen Sie zu, indem Sie auf //Verknüpfen// klicken. Es öffnet sich eine Maske, in der Sie neue Konten hinzufügen, existierende bearbeiten oder komplett löschen können. Mit einem Klick auf //OK// wird der Account ab sofort verwendet, um die angegebene Domäne zu durchsuchen. Wenn Sie Ihre Auswahl aufheben wollen, wählen Sie die entsprechende Domäne aus und klicken auf den Button //Verknüpfung aufheben//. Mit dieser Funktion wird Ihnen eine Möglichkeit gegeben, alte Domänen aus Ihrem System zu löschen und von der Suche auszuschließen.
107
108 == Active Directory Login ==
109
Jannis Klein 109.1 110 Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.63.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden.
S V 47.1 111
112 Um die ACMP Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie die ACMP-Zugangsgruppe „AD Login“ konfigurieren und weisen dieser die AD-Gruppen zu, die sich am ACMP anmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun der ACMP-Gruppe „AD Login“ die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an der ACMP Console anzumelden.
113
114 {{aagon.infobox}}
115 Beachten Sie, dass Sie erst dann eine Domäne auswählen können, wenn Sie vorher unter [[Active Directory>>doc:||anchor="HActiveDirectory"]] ein Benutzerkonto mit den passenden Leserechten hinterlegt haben!
116 {{/aagon.infobox}}
117
118 == LDAP Ergebnis-Cache ==
119
120 Über das LDAP Ergebnis-Cache können Sie eine Zeit definieren, wie lange der ACMP Server die Ergebnisse der LDAP-Abfragen cachen soll. Der vordefinierte Wert beträgt 15 Minuten, als maximale Cache Lebensdauer können Sie 120 Minuten eintragen.
121
S V 44.1 122 == AD-Benutzer importieren ==
Jannis Klein 4.2 123
S V 46.2 124 Um einen AD-Benutzer zu importieren, müssen Sie zuerst einen AD-Account über //System > Einstellungen > ACMP Server > Active Directory// hinzufügen. Konfigurieren Sie dann einen [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] und wählen Sie dazu eine AD-Gruppe aus. Führen Sie in der Benutzerverwaltung dann den Import der gewünschten AD-Benutzer aus.
Jannis Klein 4.2 125
S V 44.1 126 == Bestehende ACMP Benutzer in AD-Benutzer umwandeln ==
127
128 Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden ACMP Benutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich im ACMP Serververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst den ACMP Benutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt.
129
130 == **Weitere Benutzer einer Trusted Domain zulassen** ==
131
132 Wenn Sie weitere Benutzer einer Trusted Domain, also einer weiteren vertrauenswürdigen Domäne, zulassen möchten, müssen Sie dem abfragenden AD-Benutzer Leserechte auf das //ForeignSecurityPrincipal//-Objekt und die untergeordneten Objekte geben.
133
134 {{figure}}
Jannis Klein 5.2 135 (% style="text-align:center" %)
S V 45.3 136 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||height="509" width="750"]]
Jannis Klein 4.2 137
S V 44.1 138 {{figureCaption}}
139 Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“
140 {{/figureCaption}}
141 {{/figure}}
142
S V 79.3 143 Aktivieren Sie dazu die erweiterten Features in Ihrer //Active Directory-Benutzer und Computer//-MMC. Im Reiter //Sicherheit// des //ForeignSecurityPrincipal//-Containers können Sie mit einem Klick auf //Erweitert// alle Benutzer und Gruppen einsehen, die bereits Zugriff auf dieses Objekt haben. Über //Hinzufügen// können Sie dann den Benutzer hinzufügen, der Zugriff auf die Trusted Domain haben soll. Achten Sie darauf, dass der Benutzer Leserechte erhält (in der Regel sind diese bereits ausgewählt) und die Berechtigungen auf //Dieses und alle untergeordneten Objekte// angewendet werden.
S V 44.1 144
145 Dieser Benutzer muss dann auch im ACMP unter //Einstellungen// > //ACMP Server// > //Active Directory// eingetragen werden.
146
147 {{aagon.infobox}}
148 Beachten Sie, dass die Anmeldegruppe, die Sie im ACMP hinterlegt haben, dann eine Domänenlokale Gruppe sein muss. Die Benutzer, die Sie der Anmeldegruppe aus der Trusted Domain hinzufügen, müssen direkt mit dieser Gruppe verknüpft sein. Es kann hier keine Gruppe der Trusted Domain angegeben werden, da die LDAP-Suche an dieser Stelle keine Suche von verschachtelten Objekten aus Trusted Domains zulässt.
149 {{/aagon.infobox}}
150
S V 45.1 151
Jannis Klein 4.1 152 = E-Mail-Service =
153
S V 12.1 154 Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail–Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:63.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:63.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).
Jannis Klein 4.2 155
Jannis Klein 5.2 156 (% style="text-align:center" %)
S V 57.1 157 [[image:63_System_Einstellungen_E-MailService_1395.png||alt="System_Einstellungen_E_Mail_Service"]]
158
159
Jannis Klein 4.2 160 Einstellungen: E-Mail Service
161
162 === **Server Informationen** ===
163
164 Zunächst legen Sie fest, ob der Versand und Empfang von E-Mails aktiviert werden soll. Nun tragen Sie die für den E-Mail-Versand zu nutzende E-Mail-Adresse ein.
165
166 Bei Timeout stellen Sie sowohl das Connection- als auch ReadTimeout ein. ConnectionTimeout ist dabei die Wartezeit bis der Mailservice auf den Verbindungsaufbau antwortet. ReadTimeout ist die Zeit, in der während einer bestehenden Verbindung auf eine Antwort gewartet wird. Die Angabe erfolgt in Sekunden. Weiterhin können Sie ein Intervall einstellen, mit welchem die eingetroffenen E-Mails abgeholt werden sollen.
167
168 === **E-Mail empfangen** ===
169
170 Geben Sie hier den Benutzername und das Passwort für den zu nutzenden E-Mail-Account an. Über diesen Account werden dann per POP oder IMAP die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, geben Sie zusätzlich den entsprechende Eingangsordner an. Neben der Eingabe des Posteingansports haben Sie die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten:
171
Jannis Klein 5.2 172 |=(% style="width: 287px;" %)Möglichkeit|=(% style="width: 1073px;" %)Erläuterung
173 |(% style="width:287px" %)Kein SSL|(% style="width:1073px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut
174 |(% style="width:287px" %)STARTTLS|(% style="width:1073px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert.
175 |(% style="width:287px" %)SSL/TLS|(% style="width:1073px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen.
Jannis Klein 4.2 176
Jannis Klein 5.2 177 {{aagon.infobox}}
S V 90.1 178 Bei STARTTLS und SSL/TLS werden folgende SSL-Versionen werden unterstützt: TLS 1.0, TLS 1.1 und TLS 1.2
Jannis Klein 5.2 179 {{/aagon.infobox}}
Jannis Klein 4.2 180
S F 7.1 181 Um den Authentifizierungsmechanismus zu definieren stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung:
Jannis Klein 4.2 182
Jannis Klein 5.2 183 |=(% style="width: 287px;" %)Möglichkeit|=(% style="width: 1073px;" %)Erläuterung
184 |(% style="width:287px" %)Passwort, normal|(% style="width:1073px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt.
185 |(% style="width:287px" %)Passwort, verschlüsselt|(% style="width:1073px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich.
186 |(% style="width:287px" %)NTLM|(% style="width:1073px" %)Hier wird der Mechanismus NTLM verwendet.
Jannis Klein 4.2 187
188 === **E-Mail senden** ===
189
190 Hier tragen Sie einige Angaben für den E-Mail-Versand per SMTP ein. Geben Sie den Server und Port an, über welchen die E-Mails versendet werden sollen. Zusätzlich können Sie, wie bei E-Mails empfangen, die Transportverschlüsselung und den Authentifizierungsmechanismus wählen. Zur Authentifizierung am Server können Sie die bei E-Mail empfangen Benutzerdaten übernehmen oder eigene Daten angeben.
191
Jannis Klein 4.1 192 = Geplante Serveraufgaben =
193
S V 37.1 194 Um die Auslastung des Servers zu steuern, können Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen.
Jannis Klein 4.2 195
S V 33.2 196 {{figure}}
Jannis Klein 5.2 197 (% style="text-align:center" %)
S V 37.1 198 [[image:63_Einstellungen_GeplanteServeraufgaben_1611.png]]
S V 33.2 199
200 {{figureCaption}}
Jannis Klein 4.2 201 Einstellungen: Geplante Serveraufgaben
S V 33.2 202 {{/figureCaption}}
203 {{/figure}}
Jannis Klein 4.2 204
205 Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst wählen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung:
206
S V 37.1 207 |**Möglichkeit**|**Erläuterung**
208 |Bestimmte Zeit|Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt.
209 |Datumsintervall|Die Aufgabe wird an dem angegebenen Zeitpunkt durchgeführt.
210 |Letzter Tag des Monats (veraltet)|Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll.
211 |Startintervall|Geben Sie einen Intervall in Minuten, Stunden oder Tagen an.
212 |Tag der Woche|Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
213 |Tag des Monats|Geben Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben.
214 |Zeitfenster|Geben Sie ein Zeitfenster für die Ausführung an.
Jannis Klein 4.2 215
Jannis Klein 5.2 216 {{aagon.infobox}}
217 Bei der Eingabe eines Zeitfensters können Sie die Option Vor Ausführung prüfen aktivieren. Hierdurch wird vor der Ausführung der Aufgabe auf dem Endgerät erneut das Zeitfenster geprüft und gewährleistet, dass die Aufgabe nicht außerhalb des Zeitfensters ausgeführt wird.
218 {{/aagon.infobox}}
Jannis Klein 4.2 219
S V 37.1 220 Zusätzlich können Sie über //Jetzt starten// die Ausführung manuell anstoßen.
Jannis Klein 4.2 221
S V 37.1 222 Sie haben die Wahl zwischen folgenden vordefinierten Serveraufgaben:
Jannis Klein 4.2 223
Jannis Klein 5.3 224 |=Allgemein|=
S V 51.1 225 |Auf Elemente mit neuem Verteilungsring prüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}
Jannis Klein 4.2 226 |Berechnung der Client-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.
S V 38.1 227 |Bereinigung der ACMP Gateway Logs|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.
Jannis Klein 4.2 228 |Clients dynamisch in Containern gruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.
S V 38.1 229 |Client-Zertifikate erneuern|Erneuert die Gateway-Zertifikate auf den Clients.
Jannis Klein 4.2 230 |Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients.
231 |VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen.
S V 38.1 232 |Werteverzeichnis generieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}
Jannis Klein 4.2 233 | |
Jannis Klein 5.3 234 |**Client Commands**|
S V 51.1 235 |Bereinigung der Client Command Logs|Bereinigt Logs, die älter als 30 Tage (Default) sind.
236 |Bereinigung der Job Logs|Bereinigt Logs, die älter als 30 Tage (Default) sind.
Jannis Klein 4.2 237 | |
Jannis Klein 5.3 238 |**Defender Management**|
S V 51.1 239 |Bereinigung der Defender Ereignisse|Bereinigt Logs, die älter als 30 Tage (Default) sind.
240 |Bereinigung der Logeinträge der Defender Quarantäne|Bereinigt Logs, die älter als 40 Tage (Default) sind.
Jannis Klein 4.2 241 | |
Jannis Klein 5.3 242 |**Helpdesk**|
Jannis Klein 4.2 243 |Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.
244 |Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.
245 | |
Jannis Klein 5.3 246 |**Lizenzmanagement**|
Jannis Klein 4.2 247 |Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge.
S V 51.1 248 |DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP.
Jannis Klein 4.2 249 |Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch.
S V 39.2 250 | |
251 |**Managed Software**|
Jannis Klein 4.2 252 |Managed Software Bereinigung|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei.
253 |Managed Software Katalog-Update|Aktualisiert den Software-Katalog für Managed Software.
254 |Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter.
255 | |
Jannis Klein 5.3 256 |**Schwachstellen Management**|
S V 39.1 257 |Schwachstellendefinitionsdatei aktualisieren|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}(((
258
Jannis Klein 4.2 259 )))
260 | |
Jannis Klein 5.3 261 |**Windows Update Management**|
S V 51.1 262 |Bereinigung der Windows Update Logs|Bereinigt Logs, die älter als 30 Tage (Default) sind.
Jannis Klein 4.2 263 |Neuberechnung Windows Updates für verwaltete Clients|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden.
264 |Windows Update Management bereinigen|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist.
265 |Windows Update Management Metadaten herunterladen|Lädt Metainformationen über Windows Updates herunter.
266 |Windows Update Management Setup herunterladen|Lädt Setup-Dateien für Windows Updates herunter.
267
Jannis Klein 4.1 268 = Globale Nutzerkonten =
269
Jannis Klein 5.3 270 Hier können Sie Globale Benutzerkonten anlegen. Diese werden für den Zugriff auf verteilte File Repositories, den Domänenbeitritt im OS Deployment, zur Ausführung von AD-Abfragen, zur Agenteninstallation und in Client Commands verwendet.
Jannis Klein 4.3 271
272 === **Globales Nutzerkonto hinzufügen** ===
273
274 Zum Hinzufügen eines neuen Benutzerkontos klicken Sie auf den Hinzufügen-Button. In das neu geöffnete Fenster tragen Sie den Benutzernamen und das Passwort ein. Das Passwort muss ein weiteres Mal zur Passwortbestätigung eingetragen werden. Nach der Bestätigung mit OK wird das Benutzerkonto in der Übersicht angezeigt. Dieses können Sie bei Bedarf bearbeiten oder löschen.
275
S V 64.1 276 {{figure}}
Jannis Klein 5.3 277 (% style="text-align:center" %)
S V 64.1 278 [[image:63_System_Einstellungen_ACMPServer_GlobaleNutzerkonten_1918.png]]
S V 62.1 279
S V 64.1 280
281 {{/figure}}
S V 62.1 282
Jannis Klein 4.3 283
284 === **Globales Nutzerkonto bearbeiten** ===
285
S V 12.1 286 Um ein globales Nutzerkonto zu bearbeiten markieren Sie dieses in der Übersicht und klicken rechts auf den Button Bearbeiten. Sie können nun alle Felder bearbeiten, die Ihnen auch beim [[Hinzufügen>>doc:||anchor="HGlobaleNutzerkonten"]] zur Verfügung stehen. Nachdem Sie die gewünschten Anpassungen vorgenommen haben, klicken Sie auf OK.
Jannis Klein 4.3 287
288 === **Globales Nutzerkonto löschen** ===
289
Jannis Klein 5.3 290 Zum Löschen eines globales Nutzerkontos markieren Sie das Nutzerkonto in der Übersicht und klicken rechts auf den Button Löschen. Es wird nun geprüft, ob das zu löschende globale Nutzerkonto von anderen Elementen in ACMP verwendet wird. Das Ergebnis wird Ihnen in einem Dialog angezeigt.
Jannis Klein 4.3 291
Jannis Klein 5.3 292 {{aagon.infobox}}
293 Beachten Sie, dass Sie auf Elemente nicht mehr verwenden können, wenn das eingetragene globale Nutzerkonto gelöscht wird. Ein Zugriff auf File Repositories ohne globales Nutzerkonto ist nicht möglich.
294 {{/aagon.infobox}}
Jannis Klein 4.3 295
Jannis Klein 4.1 296 = Mandantenfähigkeit =
297
Jannis Klein 111.1 298 Nachdem Sie Ihre Client in Mandantengruppen und [[Mandanten>>doc:ACMP.63.ACMP-Solutions.System.Mandanten.WebHome]] organisiert und alle [[Konflikte>>doc:ACMP.63.ACMP-Solutions.System.Mandanten.WebHome||anchor="HKonflikte"]] aufgelöst und Sie die Benutzerberechtigungen eingerichtet haben, können Sie auf dieser Seite die Mandantenfähigkeit aktivieren.
Jannis Klein 4.3 299
S V 68.1 300 {{figure}}
Jannis Klein 5.4 301 (% style="text-align:center" %)
S V 68.1 302 [[image:63_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png]]
303
304 {{figureCaption}}
Jannis Klein 4.3 305 Mandantenfähigkeit aktivieren
S V 68.1 306 {{/figureCaption}}
307 {{/figure}}
Jannis Klein 4.3 308
S V 68.1 309
Jannis Klein 4.3 310 Klicken Sie zum Aktivieren der Mandantenfähigkeit auf Mandantenfähigkeit aktivieren, um einen unterstützenden Wizard zu öffnen.
311
Jannis Klein 5.4 312 (% style="text-align:center" %)
Jannis Klein 4.3 313 [[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_3012fafb.png||alt="Mandantenfähigkeit aktivieren" height="557" width="767"]]
314 Mandantenfähigkeit aktivieren
315
316 Auf der ersten Seite wird Ihnen grafisch gezeigt, wie die Mandantenfähigkeit aufgebaut ist.
317
318 Auf der zweiten Seite wird Ihnen angezeigt, ob alle Vorbereitungen zur Verwendung der Mandantenfähigkeit getroffen wurden. Zunächst wird geprüft, ob es einen Mandanten gibt. Daraufhin wird geprüft, ob Benutzer vorhanden sind, die mindestens auf einen Mandanten Berechtigungen haben oder die Rolle Mandanten-Administrator besitzen.
319
Jannis Klein 5.4 320 {{aagon.warnungsbox}}
321 Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantefähigkeit nicht mehr an der ACMP Console anmelden.Wenn es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt!
322 {{/aagon.warnungsbox}}
Jannis Klein 4.3 323
324 Klicken Sie auf Weiter, um allgemeine Einstellungen für die Mandantenfähigkeit einzustellen.
325
Jannis Klein 5.4 326 (% style="text-align:center" %)
Jannis Klein 4.3 327 [[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_ed10cd7b.png||alt="Allgemeine Einstellungen" height="557" width="767"]]
328 Allgemeine Einstellungen
329
Jannis Klein 5.4 330 Im oberen Bereich legen Sie fest, ob sich Benutzer an mehreren Mandanten gleichzeitig anmelden können. Die Auswahl muss der Benutzer beim Anmelden an der Console treffen.
Jannis Klein 4.3 331
332 Im unteren Bereich legen Sie fest, ob die Option Auf ACMP Server / Datenbank ausführen im Command SQL Abfrage aktiviert oder deaktiviert werden soll.
333
334 Wenn Sie Ihre Einstellungen vorgenommen haben, klicken Sie auf Fertig. Zum abschließenden Aktivieren der Mandantefähigkeit speichern Sie Ihre Einstellungen über die Ribbonleiste.
335
Jannis Klein 5.4 336 {{aagon.warnungsbox}}
337 Beachten Sie, dass vorher gelaufene Jobs ggf. nicht mehr im Job-/Clientmonitor angezeigt werden, wenn Sie die Mandantenfähigkeit aktivieren. Der Grund hierfür ist, dass mit deaktivierter Mandantenfähigkeit die Jobs für alle Clients angezeigt werden. Nach der Aktivierung werden jeweils nur die Jobs angezeigt, für deren Mandanten auch berechtigt ist. Um die Jobs sehen zu können, wählen Sie nach der Anmeldung den betreffenden Mandanten aus.
338 {{/aagon.warnungsbox}}
Jannis Klein 4.3 339
Jannis Klein 4.1 340 = Netzwerke =
341
Jannis Klein 5.1 342 Hier lassen sich die Netzwerke für den Netzwerkstatus der Container definieren.
343
344 Legen Sie zunächst fest, ob die Netzwerke mobil/VPN oder lokal sind. Diese Angabe ordnet die Clients später als "lokal" oder "mobil/VPN" ein.
345
Jannis Klein 5.4 346 {{aagon.infobox}}
347 Wählen Sie Angegebene Netze sind lokal, so werden Clients mit anderen Netzwerkadressen automatisch als mobil gekennzeichnet. Es ist daher zu empfehlen die lokalen und mobilen Clients in unterschiedlichen Subnetzen zu organisieren.
348 {{/aagon.infobox}}
Jannis Klein 5.1 349
Jannis Klein 5.4 350 Wenn Sie ihre Auswahl getroffen haben, klicken Sie auf den Hinzufügen-Button, um ein neues Netzwerk hinzuzufügen. Geben Sie die IP-Adresse und die Netzwerkmaske an.
Jannis Klein 5.1 351
Jannis Klein 5.4 352 (% style="text-align:center" %)
Jannis Klein 5.1 353 [[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_8b3f62ba.png||alt="9.4.4 - Netzwerkadresse Editieren" height="150" width="268"]]
354 Netzwerkadresse editieren
355
356 Diese Angaben werden über den OK–Button gespeichert und in der Übersicht angezeigt. Um die Angaben zu korrigieren, markieren Sie den entsprechenden Eintrag und klicken auf Bearbeiten. Es erscheint wieder eine Eingabemaske mit den voreingestellten Daten. Zum Löschen markieren Sie einen Eintrag und klicken auf Löschen.
357
S V 72.1 358 {{figure}}
Jannis Klein 5.4 359 (% style="text-align:center" %)
S V 72.1 360 [[image:63_System_Einstellungen_Netzwerke_1678.png]]
Jannis Klein 5.1 361
S V 72.1 362 {{figureCaption}}
363 Systemeinstellungen: Netzwerke
364 {{/figureCaption}}
365 {{/figure}}
366
Jannis Klein 5.1 367 Im unteren Bereich geben Sie vertrauenswürdige Webserver an, können vorhandene Einträge bearbeiten und löschen. Die Angabe eines vertrauenswürdigen Webservers ist wichtig, wenn Sie das Helpdesk Web Interface lizenziert und auf einem anderem Server als dem ACMP Server installiert haben. Die IP-Adresse des ACMP Servers wird bereits bei der Installation eingetragen. Diese müssen Sie nicht erneut eingeben.
368
Jannis Klein 4.1 369 = Server-Proxy-Konfiguration =
370
S V 33.5 371 Wenn Sie ACMP DNA, ACMP Schwachstellenmanagement oder das ACMP Windows Update Management einsetzen, benötigt ihr ACMP Server Zugriff auf das Internet.
Jannis Klein 5.1 372
373 Sofern Sie den Internetzugriff mit einem Proxy realisieren, nehmen Sie auf dieser Seite bitte die Einstellungen vor.
374
S V 83.1 375 Der untere Bereich des Fensters dient zur Konfiguration der Zugriffe.
Jannis Klein 4.1 376
S V 72.1 377 {{figure}}
Jannis Klein 5.4 378 (% style="text-align:center" %)
S V 83.1 379 [[image:63_System_Einstellungen_ServerProxy-Konfiguration_655.png]]
S V 72.1 380
381 {{figureCaption}}
S V 83.1 382 Zugriffe gewähren
S V 72.1 383 {{/figureCaption}}
384 {{/figure}}
Jannis Klein 5.1 385
S V 83.1 386 = SICS-Verbindung =
Jannis Klein 5.1 387
S V 83.1 388 Nachdem Sie den AESB installiert haben, müssen Sie die SICS-Verbindung (Smart Infrastructure Communication Service) aktivieren. Navigieren Sie dazu zu //System// > //Einstellungen// > //ACMP// //Server// > //SICS-Verbindung//.
Jannis Klein 5.1 389
S V 72.1 390 {{figure}}
Jannis Klein 5.4 391 (% style="text-align:center" %)
S V 83.1 392 [[image:63_System_Einstellungen_SICS-Verbindung_1172.png]]
Jannis Klein 5.1 393
S V 72.1 394 {{figureCaption}}
S V 83.1 395 SICS-Verbindung herstellen
S V 72.1 396 {{/figureCaption}}
397 {{/figure}}
398
S V 84.1 399 Setzen Sie zunächst einen Haken in der Checkbox, um die Verbindung zu aktivieren. Tragen Sie anschließend den Host und den Port ein, ebenso wie den Benutzernamen und das Passwort für den Operator. Den entsprechenden Operator haben Sie während der Installation des AESB angegeben, den Sie hier ebenfalls benennen müssen. Legen Sie fest, ob versucht werden soll, eine unverschlüsselte Verbindung aufzubauen, sollte SSL/TLS fehlschlagen. Um Ihre Eingaben zu überprüfen, können Sie die Verbindung testen, während Sie sich weiterhin in den Servereinstellungen befinden. Klicken Sie auf den gleichnamigen Button und der Test startet. Das entsprechende Ergebnis, ob die Verbindung erfolgreich war oder nicht, wird Ihnen in einem kleinen Fenster mitgeteilt.
S V 72.1 400
S V 83.2 401 Unterhalb der Anmeldeinformationen zu der SICS-Verbindung werden zusätzliche Verbindungsinformationen genannt. Sollte von Ihnen bisher keine Verbindung eingetragen worden sein, lautet der Status //Getrennt//. Erst nach erfolgreicher Verbindung ändert sich der Status und es werden der Routing Key und der Virtual Router automatisch hinterlegt. Eine manuelle Änderung der beiden zuletzt genannten Felder ist nicht möglich.
S V 83.1 402
Jannis Klein 5.1 403 === **Public API Zugriffsberechtigung** ===
404
S V 84.1 405 Sie können festlegen, ob Sie SICS-Benutzern den Zugriff auf die Public API von ACMP gewähren wollen. Standardmäßig ist die dafür vorgesehene Checkbox //Zugriff gewähren// nicht ausgewählt. Sollten Sie jedoch einen Zugriff gewähren wollen, aktivieren Sie die entsprechende Checkbox.
Jannis Klein 5.1 406
407 === **Public API Antwort** ===
408
S V 84.1 409 An dieser Stelle können Sie die maximale Anzahl der Elemente festlegen, die in einer Public API Antwort zurückgeschickt werden sollen. Lassen Sie den Wert auf 0 stehen, ist keine Begrenzung eingestellt. Die maximale Anzahl der Elemente, die innerhalb einer Public API Antwort gesendet werden sollen, liegt mit der Auslieferung von ACMP bei 1000. Definieren Sie Ihren eigenen Wertebereich, der am besten bei Ihnen passt.
Jannis Klein 5.1 410
411 === **QR-Code für App-Login** ===
412
Jannis Klein 112.1 413 In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.63.First Steps im ACMP.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten.
Jannis Klein 5.1 414
Jannis Klein 4.1 415 = Virtualisierung =
Jannis Klein 5.1 416
417 === **Gasteinstellungen** ===
418
419 Geben Sie zunächst das Kriterium an, welches zur eindeutigen Identifizierung von Hyper-V und vSphere-Gästen verwendet werden soll. Hier stehen Ihnen die MAC Adresse und der Computername zur Verfügung.
420
Jannis Klein 6.1 421 {{aagon.infobox}}
422 Wenn das ausgewählte Kriterium in Ihrem Netzwerk nicht eindeutig ist, werden die Scandaten Ihrer Hyper-V und vSphere-Gäste überschrieben.
423 {{/aagon.infobox}}
Jannis Klein 5.1 424
425 === **Blocklisten für Computernamen** ===
426
S F 50.1 427 An dieser Stelle können Sie Clients eintragen, die entweder Hyper-V oder vSphere installiert haben und bei einem der Virtualisierungsscanner nicht beachtet werden sollen. D.h., dass ein Mapping zwischen Host und VM nicht stattfindet.
S F 49.1 428
Jannis Klein 5.1 429 Clients können auf die Blockliste über einen dynamischen Filter oder statisch über eine Abfrage gesetzt werden. Beim Filter stehen die Wildcards * (beliebige Zeichenfolge) und ? (ein Zeichen) zur Verfügung.
430
Jannis Klein 6.1 431 {{aagon.infobox}}
S F 49.1 432 Bereits vorhandene Host-VM-Beziehungen werden nach der Ausführung vom Hyper-V Scanner bzw. vSphere Scanner gelöscht. Bereits inventarisierte Clients, welche auf der Blockliste stehen werden nicht automatisch gelöscht. Zudem werden Clients, auf denen der Agent installiert ist, trotzdem inventarisiert.
Jannis Klein 6.1 433 {{/aagon.infobox}}
Jannis Klein 5.1 434
435 Wenn Sie der Blockliste über eine Abfrage oder manuell einen Computernamen hinzufügen werden ggf. vorhandene Host-VM-Beziehungen nachträglich gelöscht. Den Client selbst müssen Sie in diesem Fall manuell aus der Datenbank entfernen.
436
S F 50.1 437 Der Hyper-V- bzw. der vSphere-Server werden auch dann in die DB eingetragen, wenn sie auf der Blockliste stehen.
Jannis Klein 5.1 438
439 Alle Clients, die in die DB eingetragen werden, verbrauchen eine Lizenz.
440
Jannis Klein 6.1 441 === **ACMP vSphere Scanner** ===
Jannis Klein 5.1 442
Jannis Klein 6.1 443 {{aagon.infobox}}
S V 81.1 444 Beachten Sie, dass für die Nutzung des vSphere Scanners die VMware vSphere PowerCLI Tools auf dem ACMP Server installiert sind. Wenn Sie sich unsicher sind, können Sie mit PowerCLI prüfen die Verfügbarkeit kontrollieren. Sofern die PowerCLI Tools bei Ihnen nicht installiert sind, verwenden Sie zur Installation den Befehl //Install-Module -Name VMware.PowerCLI//. Zusätzlich muss sichergestellt werden, dass die installierten vSphere PowerCLI Tools mit dem installierten vSphere Server kompatibel sind. Zur Verwendung der PowerCLI Tools benötigen Sie mindestens eine Powershell 3.0.
Jannis Klein 6.1 445 {{/aagon.infobox}}
Jannis Klein 5.1 446
447 Im folgenden konfigurieren Sie Ihre vSphere Umgebung. Zum Hinzufügen eines vSphere Servers klicken Sie zunächst auf Hinzufügen und tragen im neuen Fenster den Anzeigenamen, den Server (DNS oder IP) sowie einen Benutzernamen und das Passwort ein. Zusätzlich ist eine optionale Beschreibung möglich.
448
Jannis Klein 6.1 449 {{aagon.infobox}}
450 Beachten Sie, dass der eingetragene Benutzer über ausreichende Berechtigungen verfügt, um Ihre vSphere Umgebung zu scannen.
451 {{/aagon.infobox}}
Jannis Klein 5.1 452
453 Wenn Sie alle Werte angegeben haben, können Sie über Test prüfen, ob der eingetragene Server erreichbar und der Benutzer ausreichende Berechtigungen hat. Wenn die Prüfung erfolgreich beendet wird, bestätigen Sie Ihre Angaben mit OK.
454
455 Vorhandene vSphere Server können Sie über die entsprechenden Buttons bearbeiten und löschen. Wenn Sie an Ihrer Konfiguration etwas geändert haben, können Sie auch nachträglich einen Verbindungstest durchführen.
456
457 Nachdem Sie alle notwendigen Server eingetragen haben, können Sie unter der Auflistung angeben, ob ausgeschaltete Systeme ignoriert werden sollen. Hierzu muss die Checkbox aktiviert werden.
458
S V 12.1 459 Nachdem Sie Ihre vSphere Server eingetragen haben, wechseln Sie in den Einstellungen zu den [[Geplante Serveraufgaben>>doc:||anchor="HGeplanteServeraufgaben"]] und konfigurieren dort den VMware vSphere Scanner.

Navigation

© Aagon GmbH 2024
Besuchen Sie unsere neue Aagon-Community