Dieser Bereich ermöglicht es Ihnen die Entlastung Ihres ACMP Server.
Job Versand
Geben Sie die Wartezeit bis zum nächsten Sendeversuch an, wenn ein Job fehlgeschlagen ist. Dieser Wert wird in Minuten angeben und ist auf 15 Minuten voreingestellt.
Performance Einstellungen
Unter diesem Punkt festlegen, wie viele Threads Sie den einzelnen Queues zuweisen wollen.
Port-Einstellungen
Die Port-Einstellungen ermöglichen das individuelle Anpassen des Ports für die Server-Kommunikation der ACMP Console.
Zum Ändern des Ports aktivieren Sie zunächst die Checkbox Alternativen Port verwenden. Tragen Sie nun den gewünschten Port ein.
Wenn Sie den Port geändert haben speichern Sie Ihre Einstellungen.
Active Directory
ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches Leserechte auf allen Domänen besitzt.
Geben Sie den Benutzer (FQDN) auf dieser Seite ein, sind die Voraussetzungen für folgende Möglichkeiten geschaffen:
- AD-Anmeldung an der ACMP Console
- AD-Anmeldung am Web Interface
- Auslesen von Benutzern und Gruppen
Systemeinstellungen: Active Directory
Zusätzlich können Sie angeben, wie lange der ACMP Server Ergebnisse von LDAP-Abfragen cachen soll.
Active Directory-Anmeldung
Über die Einstellungen dieses Tabs können Sie die Benutzerverwaltung über ein AD aktivieren (siehe Benutzerverwaltung). Dazu aktivieren Sie die Option Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer.
Tragen Sie unter Active Directory Gruppe für ACMP Login eine AD-Gruppe ein, in welcher alle Benutzer hinterlegt sind, die sich über die ACMP-Console bzw. das Helpdesk-Web Interface anmelden sollen. Klicken Sie dazu auf Ändern. Wählen Sie nun die Domäne aus, in welcher sich die entsprechende Gruppe befindet. Geben Sie einen Gruppennamen bzw. einen Teil davon ein und klicken Sie auf Name prüfen um sich alle passenden Gruppen anzeigen zu lassen. Wählen Sie die entsprechende Gruppe aus und bestätigen Sie Ihre Angaben mit OK.
System Einstellungen: AD-Anmeldung
E-Mail-Service
Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail–Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe Eskalationen und Regeln).
Einstellungen: E-Mail Service
Server Informationen
Zunächst legen Sie fest, ob der Versand und Empfang von E-Mails aktiviert werden soll. Nun tragen Sie die für den E-Mail-Versand zu nutzende E-Mail-Adresse ein.
Bei Timeout stellen Sie sowohl das Connection- als auch ReadTimeout ein. ConnectionTimeout ist dabei die Wartezeit bis der Mailservice auf den Verbindungsaufbau antwortet. ReadTimeout ist die Zeit, in der während einer bestehenden Verbindung auf eine Antwort gewartet wird. Die Angabe erfolgt in Sekunden. Weiterhin können Sie ein Intervall einstellen, mit welchem die eingetroffenen E-Mails abgeholt werden sollen.
E-Mail empfangen
Geben Sie hier den Benutzername und das Passwort für den zu nutzenden E-Mail-Account an. Über diesen Account werden dann per POP oder IMAP die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, geben Sie zusätzlich den entsprechende Eingangsordner an. Neben der Eingabe des Posteingansports haben Sie die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten:
Möglichkeit | Erläuterung |
---|---|
Kein SSL | Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut |
STARTTLS | Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. |
SSL/TLS | Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. |
Um den Authentifizierungsmechanismus zu definieren stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung:
Möglichkeit | Erläuterung |
---|---|
Passwort, normal | Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. |
Passwort, verschlüsselt | Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. |
NTLM | Hier wird der Mechanismus NTLM verwendet. |
E-Mail senden
Hier tragen Sie einige Angaben für den E-Mail-Versand per SMTP ein. Geben Sie den Server und Port an, über welchen die E-Mails versendet werden sollen. Zusätzlich können Sie, wie bei E-Mails empfangen, die Transportverschlüsselung und den Authentifizierungsmechanismus wählen. Zur Authentifizierung am Server können Sie die bei E-Mail empfangen Benutzerdaten übernehmen oder eigene Daten angeben.
Geplante Serveraufgaben
Um die Auslastung des Servers zu steuern können Sie hier vordefinierte Serveraufgaben aktivieren und eine individuelle Startbedingung festlegen.
Einstellungen: Geplante Serveraufgaben
Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst wählen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung:
Möglichkeit | Erläuterung |
---|---|
Bestimmte Zeit | Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt. |
Letzter Tag des Monats | Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer Bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll. |
Startintervall | Geben Sie einen Intervall in Minuten, Stunden oder Tagen an. |
Tag der Woche | Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. |
Tag des Monats | Geben Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. |
Zeitfenster | Geben Sie ein Zeitfenster für die Ausführung an. |
Zusätzlich können Sie über Jetzt starten die Ausführung manuell anstoßen.
Sie haben die Auswahl zwischen folgenden vordefinierten Serveraufgaben:
Allgemein | |
---|---|
ACMP Gateway Bereinigung | Löscht veraltete Zertifikate aus dem ACMP Gateway. |
Client-Zertifikate erneuern | Erneuert Zertifikate, die in 30 Tagen auslaufen. |
Auf Elemente mit neuen Verteilungsring prüfen | Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können. |
Berechnung der Client-Mandantenbeziehung | Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten. |
Clients dynamisch in Containern gruppieren | Berechnet Dynamische Verknüpfungen von Clients zu Containern neu. |
Netzwerk scannen | Durchsucht das Netzwerk nach neuen Clients. |
VMware vSphere Scanner | Durchsucht VMware vSphere Server nach Gastsystemen. |
Werteverzeichnis generieren | Aktualisiert die verfügbaren Werte für Filter. |
Avira Management | |
Avira-Dateidownload | Lädt die neuesten Avira-Installationsdateien herunter. |
Bereinigung der Avira Eventlogs | Bereinigt Logs, die standardmäßig älter als 30 Tage sind. |
Client Commands | |
Bereinigung der Client Command Logs | Bereinigt Logs, die standardmäßig älter als 30 Tage sind. |
Bereinigung der Job Logs | Bereinigt Logs, standardmäßig die älter als 30 Tage sind. |
Defender Management | |
Bereinigung der Defender Ereignisse | Bereinigt Logs, die standardmäßig älter als 30 Tage sind. |
Bereinigung der Logeinträge der Defender Quarantäne | Bereinigt Logs, standardmäßig die älter als 30 Tage sind. |
Helpdesk | |
Mail Service Bereinigung | Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank. |
Tickets eskalieren | Prüft Eskalationsbedingungen und eskaliert ggf. Tickets. |
Lizenzmanagement | |
Automatische Vertragsverlängerung | Verlängert automatisch entsprechende Verträge. |
Lizenznutzung neu berechnen (veraltet) | Berechnet neu und aktualisiert die Lizenznutzung mit aktuellen Daten. |
Neuberechnung der Daten für die Compliance Ansicht | Führt eine Neuberechnung der Compliance Daten durch. |
Managed Software | |
Managed Software Bereinigung | Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei. |
Managed Software Katalog-Update | Aktualisiert den Software-Katalog für Managed Software. |
Managed Software Versionsdownload | Lädt neue Managed Software Versionen herunter. |
Schwachstellen Management | |
Schwachstellendefinitionsdatei aktualisieren | Aktualisiert die Schwachstellendefinitionsdatei. |
Windows Update Management | |
Bereinigung der Windows Update Logs | Bereinigt Logs, die standardmäßig älter als 30 Tage sind. |
Neuberechnung Windows Updates für verwaltete Clients | Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden. |
Windows Update Management bereinigen | Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist. |
Windows Update Management Metadaten herunterladen | Lädt Metainformationen über Windows Updates herunter. |
Windows Update Management Setup herunterladen | Lädt Setup-Dateien für Windows Updates herunter. |
Globale Nutzerkonten
Hier können Sie Globale Benutzerkonten anlegen. Diese werden für den Zugriff auf verteilte File Repositories, den Domänenbeitritt im OS Deployment, zur Ausführung von AD-Abfragen, zur Agenteninstallation und in Client Commands verwendet.
Globales Nutzerkonto hinzufügen
Zum Hinzufügen eines neuen Benutzerkontos klicken Sie auf den Hinzufügen-Button. In das neu geöffnete Fenster tragen Sie den Benutzernamen und das Passwort ein. Das Passwort muss ein weiteres Mal zur Passwortbestätigung eingetragen werden. Nach der Bestätigung mit OK wird das Benutzerkonto in der Übersicht angezeigt. Dieses können Sie bei Bedarf bearbeiten oder löschen.
Einstellungen: Benutzerkonten
Globales Nutzerkonto bearbeiten
Um ein globales Nutzerkonto zu bearbeiten markieren Sie dieses in der Übersicht und klicken rechts auf den Button Bearbeiten. Sie können nun alle Felder bearbeiten, die Ihnen auch beim Hinzufügen zur Verfügung stehen. Nachdem Sie die gewünschten Anpassungen vorgenommen haben, klicken Sie auf OK.
Globales Nutzerkonto löschen
Zum Löschen eines globales Nutzerkontos markieren Sie das Nutzerkonto in der Übersicht und klicken rechts auf den Button Löschen. Es wird nun geprüft, ob das zu löschende globale Nutzerkonto von anderen Elementen in ACMP verwendet wird. Das Ergebnis wird Ihnen in einem Dialog angezeigt.
Mandantenfähigkeit
Nachdem Sie Ihre Client in Mandantengruppen und Mandanten organisiert und alle Konflikte aufgelöst und Sie die Benutzerberechtigungen eingerichtet haben, können Sie auf dieser Seite die Mandantenfähigkeit aktivieren.
Mandantenfähigkeit aktivieren
Klicken Sie zum Aktivieren der Mandantenfähigkeit auf Mandantenfähigkeit aktivieren, um einen unterstützenden Wizard zu öffnen.
Mandantenfähigkeit aktivieren
Auf der ersten Seite wird Ihnen grafisch gezeigt, wie die Mandantenfähigkeit aufgebaut ist.
Auf der zweiten Seite wird Ihnen angezeigt, ob alle Vorbereitungen zur Verwendung der Mandantenfähigkeit getroffen wurden. Zunächst wird geprüft, ob es einen Mandanten gibt. Daraufhin wird geprüft, ob Benutzer vorhanden sind, die mindestens auf einen Mandanten Berechtigungen haben oder die Rolle Mandanten-Administrator besitzen.
Klicken Sie auf Weiter, um allgemeine Einstellungen für die Mandantenfähigkeit einzustellen.
Allgemeine Einstellungen
Im oberen Bereich legen Sie fest, ob sich Benutzer an mehreren Mandanten gleichzeitig anmelden können. Die Auswahl muss der Benutzer beim Anmelden an der Console treffen.
Im unteren Bereich legen Sie fest, ob die Option Auf ACMP Server / Datenbank ausführen im Command SQL Abfrage aktiviert oder deaktiviert werden soll.
Wenn Sie Ihre Einstellungen vorgenommen haben, klicken Sie auf Fertig. Zum abschließenden Aktivieren der Mandantefähigkeit speichern Sie Ihre Einstellungen über die Ribbonleiste.
Netzwerke
Hier lassen sich die Netzwerke für den Netzwerkstatus der Container definieren.
Legen Sie zunächst fest, ob die Netzwerke mobil/VPN oder lokal sind. Diese Angabe ordnet die Clients später als "lokal" oder "mobil/VPN" ein.
Wenn Sie ihre Auswahl getroffen haben, klicken Sie auf den Hinzufügen-Button, um ein neues Netzwerk hinzuzufügen. Geben Sie die IP-Adresse und die Netzwerkmaske an.
Netzwerkadresse editieren
Diese Angaben werden über den OK–Button gespeichert und in der Übersicht angezeigt. Um die Angaben zu korrigieren, markieren Sie den entsprechenden Eintrag und klicken auf Bearbeiten. Es erscheint wieder eine Eingabemaske mit den voreingestellten Daten. Zum Löschen markieren Sie einen Eintrag und klicken auf Löschen.
System Einstellungen: Netzwerke
Im unteren Bereich geben Sie vertrauenswürdige Webserver an, können vorhandene Einträge bearbeiten und löschen. Die Angabe eines vertrauenswürdigen Webservers ist wichtig, wenn Sie das Helpdesk Web Interface lizenziert und auf einem anderem Server als dem ACMP Server installiert haben. Die IP-Adresse des ACMP Servers wird bereits bei der Installation eingetragen. Diese müssen Sie nicht erneut eingeben.
Server-Proxy-Konfiguration
Wenn Sie ACMP Avira Management, ACMP DNA, ACMP Schwachstellenmanagement oder das ACMP Windows Update Management einsetzen, benötigt ihr ACMP Server Zugriff auf das Internet.
Sofern Sie den Internetzugriff mit einem Proxy realisieren, nehmen Sie auf dieser Seite bitte die Einstellungen vor.
SICS-Verbindung
Nachdem Sie den AESB installiert haben, aktivieren Sie auf dieser Seite die Verbindung.
SICS-Verbindung herstellen
Hier tragen Sie den Host und den Port sowie den Benutzernamen und das Passwort für den Operator ein. Den Operator haben Sie während der Installation des AESB angegeben. Legen Sie nun fest, ob versucht werden soll eine unverschlüsselte Verbindung aufzubauen, wenn SSL/TLS fehlschlägt. Nachdem Sie auf Verbindung testen geklickt haben wird ein Verbindungstest durchgeführt und das Ergebnis in einem kleinen Fenster angezeigt. Wenn der Verbindungstest erfolgreich war, wird der Routing Key und der Virtual Router hinterlegt und der Status der Verbindung auf Verbindung hergestellt geändert.
Der untere Bereich des Fenster dient zur Konfiguration der Zugriffe.
Zugriffe konfigurieren
Public API Zugriffsberechtigung
Sie können festlegen, ob Sie SICS-Benutzern den Zugriff auf die Public API von ACMP gewähren wollen. Wenn Sie sich dagegen entscheiden, deaktivieren Sie die entsprechende Checkbox.
Public API Antwort
An dieser Stelle können Sie die maximale Anzahl der Elemente festlegen, die in einer Public API Antwort zurückgeschickt werden sollen. Lassen Sie den Wert auf 0 stehen, ist keine Begrenzung eingestellt.
QR-Code für App-Login
In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender Menüpunkt im Systemmenü zur Verfügung.
In diesem Bereich können Sie zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie hierzu die Checkbox und tragen den alternativen Hostnamen und den SICS-Port ein.
Virtualisierung
Gasteinstellungen
Geben Sie zunächst das Kriterium an, welches zur eindeutigen Identifizierung von Hyper-V und vSphere-Gästen verwendet werden soll. Hier stehen Ihnen die MAC Adresse und der Computername zur Verfügung.
Blocklisten für Computernamen
Clients können auf die Blockliste über einen dynamischen Filter oder statisch über eine Abfrage gesetzt werden. Beim Filter stehen die Wildcards * (beliebige Zeichenfolge) und ? (ein Zeichen) zur Verfügung.
Wenn Sie der Blockliste über eine Abfrage oder manuell einen Computernamen hinzufügen werden ggf. vorhandene Host-VM-Beziehungen nachträglich gelöscht. Den Client selbst müssen Sie in diesem Fall manuell aus der Datenbank entfernen.
Der HyperV- bzw. der vSphere-Server werden auch dann in die DB eingetragen, wenn sie auf der Blockliste stehen.
Alle Clients, die in die DB eingetragen werden, verbrauchen eine Lizenz.
ACMP vSphere Scanner
Im folgenden konfigurieren Sie Ihre vSphere Umgebung. Zum Hinzufügen eines vSphere Servers klicken Sie zunächst auf Hinzufügen und tragen im neuen Fenster den Anzeigenamen, den Server (DNS oder IP) sowie einen Benutzernamen und das Passwort ein. Zusätzlich ist eine optionale Beschreibung möglich.
Wenn Sie alle Werte angegeben haben, können Sie über Test prüfen, ob der eingetragene Server erreichbar und der Benutzer ausreichende Berechtigungen hat. Wenn die Prüfung erfolgreich beendet wird, bestätigen Sie Ihre Angaben mit OK.
Vorhandene vSphere Server können Sie über die entsprechenden Buttons bearbeiten und löschen. Wenn Sie an Ihrer Konfiguration etwas geändert haben, können Sie auch nachträglich einen Verbindungstest durchführen.
Nachdem Sie alle notwendigen Server eingetragen haben, können Sie unter der Auflistung angeben, ob ausgeschaltete Systeme ignoriert werden sollen. Hierzu muss die Checkbox aktiviert werden.
Nachdem Sie Ihre vSphere Server eingetragen haben, wechseln Sie in den Einstellungen zu den Geplante Serveraufgaben und konfigurieren dort den VMware vSphere Scanner.