Zuletzt geändert von Jannis Klein am 2024/08/13 08:28

Verstecke letzte Bearbeiter
Sabrina V. 2.1 1 {{aagon.priorisierung}}
2 50
3 {{/aagon.priorisierung}}
4
Jannis Klein 1.1 5 {{aagon.floatingbox/}}
6
Sabrina V. 2.1 7 (% class="wikigeneratedid" %)
8 Um eine einwandfreie und reibungslose Nutzung von verschiedenen Solutions und Anwendungen in ACMP und AESB zu gewährleisten, werden gewisse Berechtigungen für verschiedene Accounts benötigt.
Jannis Klein 1.1 9
Sabrina V. 2.1 10 (% class="wikigeneratedid" %)
11 Im Folgenden sind die benötigten Accountrechte für die jeweiligen Anwendungsfälle aufgelistet.
12
Jannis Klein 1.1 13
14 = ACMP =
15
Sabrina V. 2.1 16 == ACMP Server, Console und Komponenten ==
Jannis Klein 1.1 17
Sabrina V. 2.1 18 * Es wird ein Windows Benutzer mit administrativen Rechten auf dem System benötigt.
Jannis Klein 1.1 19
20 {{aagon.versionierungsbox}}
Sabrina V. 2.1 21 Ab der 6.6 kann für die ACMP Console ein Dienst mit installiert werden, der das Update der Console für den Benutzer übernimmt. Somit muss nur bei der Erstinstallation ein administrativer Account verwendet werden. Danach benötigt der Benutzer zur Verwendung und Aktualisierung der ACMP Console keine administrativen Berechtigungen mehr.
Jannis Klein 1.1 22 {{/aagon.versionierungsbox}}
23
Sabrina V. 2.1 24 == Agenteninstallation ==
Jannis Klein 1.1 25
Sabrina V. 2.1 26 Wenn die Installation des Agent automatisch über Installationsregeln erfolgen oder gepusht werden soll, werden folgende Rechte benötigt.
Jannis Klein 1.1 27
Sabrina V. 2.1 28 * Es wird ein Benutzer mit Lese-, Schreib- und Ausführen-Rechten auf der administrativen Freigabe „admin$“ benötigt.
29 * Es sind administrative Rechte zur Installation erforderlich.
30 * Für die Installation aus der ACMP Server-Freigabe über die //Launcher.exe// werden administrative Rechte benötigt.
Jannis Klein 1.1 31
32 {{aagon.versionierungsbox}}
Sabrina V. 2.1 33 Ab der 6.6 kann die Agenteninstallation aus der ACMP Server-Freigabe auch über die MSI durchgeführt werden. Dafür werden ebenfalls administrative Rechte benötigt.
Jannis Klein 1.1 34 {{/aagon.versionierungsbox}}
35
36 {{aagon.infobox}}
Sabrina V. 2.1 37 Ein Verbindungstest auf die Admin$-Freigabe kann über// %Computername% \Admin$ //vom ACMP Server ausgeführt werden.
Jannis Klein 1.1 38 {{/aagon.infobox}}
39
Sabrina V. 2.1 40 == ACMP Consolen-Login mit Active Directory-Benutzern ==
Jannis Klein 1.1 41
42 * (((
Sabrina V. 2.1 43 Um die Anmeldung von Domänenbenutzern zu ermöglichen: Es muss in den Einstellungen ein Benutzer hinterlegt werden, welcher die Benutzer und Gruppen in der AD auslesen kann. Der Import erfolgt über eine AD-Gruppe, welche in der ACMP Gruppe „AD Login“ hinterlegt ist.
Jannis Klein 1.1 44
45 {{aagon.infobox}}
Sabrina V. 2.1 46 In der Standardkonfiguration besitzt die vorgefertigte Gruppe "Prä-Windows 2000 kompatibler Zugriff" die erforderlichen Berechtigungen.
Jannis Klein 1.1 47 {{/aagon.infobox}}
48 )))
49
50 == ACMP Kiosk ==
51
Sabrina V. 2.1 52 * Werden im ACMP Kiosk Bedingungen mit Domänenbezug genutzt, so muss der angemeldete Benutzer entsprechende lesende Rechte darauf besitzen.
Jannis Klein 1.1 53
54 == OS Deployment ==
55
Sabrina V. 2.1 56 * Es wird ein Benutzer mit dem Recht "Computer-Objekte erstellen" benötigt, wenn bei dem Rollout der Client der Domäne beitreten soll.
57 * Für den Domänenbeitritt muss der Benutzer zudem das Recht „Hinzufügen von Arbeitsstationen zur Domäne“ besitzen.
Jannis Klein 1.1 58
59 == File Repositories ==
60
Sabrina V. 2.1 61 Für die Synchronisation vom Server zum File Repository:
Jannis Klein 1.1 62
Sabrina V. 2.1 63 * Es werden Schreib- und Leserechte auf das Zielverzeichnis benötigt.
64 * Bei Samba (SMB / Windows-Freigabe) werden Schreib- und Leserechte in den Freigabeeinstellungen (für den Benutzer, der die Synchronisation vornimmt) benötigt.
Jannis Klein 1.1 65
Sabrina V. 2.1 66 Für die Synchronisation vom File Repository zum Agent:
Jannis Klein 1.1 67
Sabrina V. 2.1 68 * Es werden nur Leserechte auf das Quellverzeichnis benötigt, da der Agent nur Dateien vom File Repository herunterladen kann. Wenn der Agent Dateien auf das File Repository hochladen soll, werden diese immer zum ACMP Server hochgeladen, sodass hier nichts auf die Verteilten File Repos vom Agenten direkt hochgeladen werden kann.
Jannis Klein 1.1 69
70 {{aagon.infobox}}
Sabrina V. 2.1 71 Es können bei den Server- und Clientverbindungseinstellungen auch lokale Konten verwendet werden.
Jannis Klein 1.1 72 {{/aagon.infobox}}
73
Sabrina V. 2.1 74 == Lizenzmanagement ==
Jannis Klein 1.1 75
Sabrina V. 2.1 76 * Es müssen Lese-Rechte für die benötigten Benutzer/Gruppen/OUs und Computer in der AD gegeben sein, um Computer oder Benutzer einer Domäne als Verbraucher einer Lizenz hinzuzufügen.
Jannis Klein 1.1 77
78 = AESB =
79
80 == Contacts Adapter ==
81
Sabrina V. 2.1 82 * Es müssen Lese-Rechte für die benötigten Benutzer/OUs in der AD gegeben sein, um Benutzer einer Domäne als Kontakte in ACMP importieren zu können.
Jannis Klein 1.1 83
84 {{aagon.infobox}}
Sabrina V. 2.1 85 Wenn dieser Adapter auch gelöschte Objekte berücksichtigen soll, muss der AD-Benutzer Lese-Rechte auf die „Deleted Objects“ haben.
Jannis Klein 1.1 86
Sabrina V. 2.1 87 Im Default besitzen nur AD-Admins dieses Recht!
Jannis Klein 1.1 88 {{/aagon.infobox}}
89
90 == Container Adapter ==
91
Sabrina V. 2.1 92 * Es müssen Lese-Rechte für die benötigten Computer/OUs in der AD gegeben sein, um OUs und Computer einer Domäne als Container mit statisch verknüpften Clients in ACMP einfügen zu können.
Jannis Klein 1.1 93
94 {{aagon.infobox}}
Sabrina V. 2.1 95 Wenn dieser Adapter auch gelöschte Objekte berücksichtigen soll, muss der AD-Benutzer Lese-Rechte auf die „Deleted Objects“ haben.
Jannis Klein 1.1 96
Sabrina V. 2.1 97 Im Default besitzen nur AD-Admins dieses Recht!
Jannis Klein 1.1 98 {{/aagon.infobox}}
99
100 == Unix Agent ==
101
Sabrina V. 2.1 102 * Es wird ein Zugriff mit Root-Rechten über den SSH-Server benötigt, um den Agenten auf ein Unix-System zu verteilen
103 * Sollten sich die Installationsdateien schon auf dem Linux befinden (vorher über eine Freigabe auf das System kopiert), wird kein SSH-Zugang benötigt, sondern lediglich entweder ein Benutzer mit Root-Rechten oder ein Benutzer, der sich per sudo Root-Rechte beschaffen darf.
© Aagon GmbH 2025
Besuchen Sie unsere neue Aagon-Community