Home
        Symantec pcAnywhere™ Administratorhandbuch
         Contents
1.     DESCRIPTION  PCA Remote is in session     EE    PcaRemoteEndSession TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    SystemName  DESCRIPTION  PCA Remote has ended the session     eee     PcaRemoteAbnormalEndSession TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    SystemName         DESCRIPTION  PCA Remote has ended the session  abnormally     PcaRemoteConnFailDeviceError TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    DeviceType   SystemName         DESCRIPTION  PCA Remote connection failure   device  error     Zentrales Management  Informationen zur zentralen Protokollierung    PcaRemoteConnFailHostBusy TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    SystemName         DESCRIPTION  PCA Remote connection failure   host  busy     PcaRemoteConnFailHostNot Found TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    SystemName         DESCRIPTION  PCA Remote connection failure   host  not found     PcaRemoteConnFailBadPassword TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    SystemName         DESCRIPTION  PCA Remote connection failure   bad  password     PcaRemoteConnFailEncryption TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    EncryptionErrorMessage   SystemName         DESCRIPTION  PCA Remote connection failure    encryption error     107    108   Zentrales Management  Informationen zur zentralen Protokollierung    PcaFileXferStarted TRAP TYPE   ENTERPRISE PcaFileXfer   VARIABLES    HostComputerName   RemoteComputerName    SystemName       DESCRIPTION  PCA File Transfer started     ze     PcaFi
2.     oa fF W N    o    10  11    12  13    14    Klicken Sie in der Windows Taskleiste auf  Start  gt  Einstellungen  gt   Systemsteuerung      Doppelklicken Sie im Fenster der Systemsteuerung auf  Software    Klicken Sie im Fenster  Software  auf  Symantec pcAnywhere    Klicken Sie auf    ndern      Klicken Sie im Fenster zum   ndern oder Entfernen von Symantec  pcAnywhere auf  Weiter      Klicken Sie im Fenster  Programmverwaltung  auf    ndern    Klicken Sie auf  Weiter      Klicken Sie im Fenster  Angepasstes Setup  unter  pcAnywhere Tools   auf den Pfeil nach unten neben  Host Administrator   und klicken Sie  dann auf  Dieses Feature wird auf eine lokale Festplatte installiert      Klicken Sie auf den Pfeil nach unten neben  Host Administrator Agent    und klicken Sie dann auf  Dieses Feature wird auf eine lokale Festplatte  installiert     Der Host Administrator Agent wird f  r die Fernverwaltung von  pcAnywhere mit Hilfe der Distributed Component Object Management   DCOM  Technologie ben  tigt     Klicken Sie auf  Weiter      Um das Programmsymbol zum Windows Desktop hinzuzuf  gen  aktivieren  Sie  pcAnywhere Host Administrator      Klicken Sie auf  Installieren      Befolgen Sie die Anweisungen auf dem Bildschirm  um den  Installationsvorgang fortzusetzen  Klicken Sie nach Abschluss der  Installation auf  Fertig stellen      Falls f  r Ihren Computer die Aktualisierung von Systemdateien erforderlich  ist  werden Sie aufgefordert  den Computer neu zu starten  Dies ist  
3.    Abbrechen     bernehmen Hilfe      4 W  hlen Sie unter  Produkte ermitteln  die Produkte f  r den Fernzugriff aus   nach denen Sie suchen wollen     174   Erkennen von Sicherheitsrisiken  Erstellen einer angepassten Pr  fdatei    5 Geben Sie auf der Registerkarte  TAPI  den Telefonnummernbereich ein   den Sie durchsuchen wollen     m Wenn die Landeskennung mit gew  hlt wird  m  ssen Sie das  Kontrollk  stchen  Landeskennung verwenden  aktivieren und die zu  verwendende Landeskennung eingeben     m Wenn die Option f  r die Landeskennung nicht aktiviert wurde  ist das  Feld abgeblendet  Geben Sie die Ortskennzahl f  r den zu w  hlenden  Telefonnummernbereich ein  Geben Sie in das Feld  Von Nummer  die  Startnummer ein  die gew  hlt werden soll  Geben Sie in das Feld  Bis  Nummer  die letzte Nummer ein     Befehlseigenschaften x   Allgemein   TCPAP TAPI   capi    IV Landeskennzahl verwenden    Landeskennzahl  Deutschland  49  z    Ortskennzahl Yon Nummer   503    555 1 212    Bis Nummer      555 1 234           Abbrechen   bernehmen Hilfe      6 Klicken Sie auf  OK   um den Befehl in die Pr  fdatei einzuf  gen     CAPI Pr  feinstellungen konfigurieren    Um nach Produkten f  r den Fernzugriff zu suchen  die eine CAPI Verbindung  verwenden  m  ssen Sie einen CAPI Befehl in Ihre Pr  fdatei einf  gen     Symantec ist nicht f  r Telefongeb  hren verantwortlich  die m  glicherweise  w  hrend einer Remote Access Perimeter Scanner Pr  fung anfallen     So konfigurieren Sie CAPI Pr  
4.    Bestimmte Eigenschaftenseiten anzeigen oder             bearbeiten  UI Changes Option Sets Enth  lt Richtlinieneinstellungen  um Benutzern  Folgendes zu verweigern   m Optionsgruppenobjekte und globale pcAnywhere   Einstellungen bearbeiten  m   Optionsgruppenobjekte erstellen  Speicherort von Optionsgruppenobjekten   ndern  m Bestimmte Eigenschaftenseiten f  r Optionsgruppen  und globale pcAnywhere Einstellungen anzeigen  oder bearbeiten  UI Changes  Enth  lt Richtlinieneinstellungen  um bestimmte  Device Visibility Ger  tetypen  z B  Infrared  TAPI  aus der Liste der  verf  gbaren Verbindungstypen zu entfernen  UI Changes Help Erm  glicht die Verwendung eines benutzerdefinierten    URL f  r die Service  und Unterst  tzungsoption im  Hilfemen         154   Sicherheit in Symantec pcAnywhere  Konfigurieren einer richtliniengest  tzten Verwaltung    Benutzerrichtlinien in Windows 2000 XP verwalten    Zur Verwaltung von Benutzerrichtlinien in Windows 2000 XP m  ssen Sie MMC  mit dem Gruppenrichtlinien Snap In ausf  hren  Sie m  ssen die entsprechende  pcAnywhere Verwaltungsvorlage importiert haben     Siehe  pcAnywhere Verwaltungsvorlagen importieren  auf Seite 150     So verwalten Sie Benutzerrichtlinien in Windows 2000 XP     1    Klicken Sie zum Starten von MMC in der Windows Taskleiste auf  Start  gt   Ausf  hren   und geben Sie mmc ein     Klicken Sie im Konsolenfenster im linken Fensterbereich auf das Pluszeichen  neben dem zu verwaltenden Gruppenrichtlinienobjekt  um di
5.    PcaObjectvV10 3      95    96   Zentrales Management  Informationen zur zentralen Protokollierung    CommandLineOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    A Command Line was executed from the command prompt          PcaRemoteManagement 1    SystemFileNameOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    The name of the system file that was changed          PcaRemoteManagement 2    SystemStateOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    System State generating event         PcaRemoteManagement 3    ApplicationNameOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    The name of the application removed          PcaRemoteManagement 4    ProcessEventOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    ProcessEvent generating event           PcaRemoteManagement 5      Zentrales Management   97  Informationen zur zentralen Protokollierung    ProcessNameOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   The name of the process which handles the event         PcaRemoteManagement 6    ServiceStateOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   Service State generating event         PcaRemoteManagement 7    ServiceN
6.    Symantec pcAnywhere     Administratorhandbuch    9 symantec     Symantec pcAnywhere  Administratorhandbuch    Die im vorliegenden Handbuch beschriebene Software unterliegt einem Lizenzvertrag  und kann ausschlie  lich in   bereinstimmung mit den Bestimmungen dieses Vertrags  verwendet werden     Dokumentation Version 11 0    Teilenr   10092987 GE    Copyright  Copyright    2003 Symantec Corporation   Alle Rechte vorbehalten     Jedes von der Symantec Corporation bereitgestellte technische Dokument ist als Eigentum  der Symantec Corporation urheberrechtlich gesch  tzt     KEINE GARANTIE  Die technische Dokumentation wird Ihnen WIE VORGELEGT zur  Verf  gung gestellt  und die Symantec Corporation   bernimmt keine Gew  hrleistung  bez  glich der Genauigkeit oder Nutzung dieser Dokumentation  Jegliche Verwendung  der technischen Dokumentation oder der darin enthaltenen Informationen durch den  Benutzer erfolgt auf eigene Gefahr  Es ist m  glich  dass die Dokumentation technische  oder andere Ungenauigkeiten bzw  typografische Fehler enth  lt  Symantec beh  lt sich  das Recht auf   nderungen ohne Vorank  ndigung vor     Das Kopieren dieser Dokumentation im Ganzen oder in Ausz  gen bedarf der vorherigen  schriftlichen Genehmigung durch die Symantec Corporation  20330 Stevens Creek Blvd    Cupertino  CA 95014  USA     Marken    In den USA sind das Symantec Logo  Symantec pcAnywhere  ColorScale und SpeedSend  eingetragene Marken der Symantec Corporation  Symantec Packager und LiveU
7.    ffnen   Die Symantec pcAnywhere   Konfigurationsdateien werden zur Liste hinzugef  gt  Bei anderen  Konfigurationsdateitypen wird die Standarddatendatei durch die  vorkonfigurierte Datei ersetzt     m W  hlen Sie die zu entfernende Datei aus  und klicken Sie anschlie  end  auf  Entfernen      Dadurch wird die vorkonfigurierte Datei entfernt und  soweit  vorhanden  durch die von Symantec zur Verf  gung gestellte  Standarddatendatei ersetzt     3 F  hren Sie im Dialogfeld  Produkteditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speichern  und mit der Produktkonfiguration fortzufahren     4 Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Erstellen angepasster Installationspakete   29  Anpassen der Produkteinstellungen    Integrit  tspr  fung einer Produktkonfiguration    Verhindern Sie unzul  ssige   nderungen an einem installierten Produkt   indem Sie im Produkteditor auf der Registerkarte  Funktionen  die Funktion   Integrit  tsverwaltung  ausw  hlen  Wenn pcAnywhere feststellt  dass eine  Programm   Registrierungs  oder Konfigurationsdatei in dem installierten   integrit  tsgepr  ften pcAnywhere Paket ge  ndert wurde  wird pcAnywhere  nicht ausgef  hrt     Wenn Sie die Integrit  tsverwaltungsfunktion ausw  hlen  m  ssen Sie  pcAnywhere Manager und LiveUpdate ausschlie  en  Nach de
8.   Der Parameter  H gibt den Namen oder die Adresse des Host Computer an   auf dem die Aktion ausgef  hrt wird     Zentrales Management   85  Informationen zur zentralen Protokollierung    Der Parameter  R wird nur zusammen mit STARTREMOTE verwendet  um den  Namen des Host Computers anzugeben  mit dem der Remote Server eine  Verbindung herstellt  Wenn ein Remote gestartet wird  werden mit   Ausnahme der Host Computer Adresse alle in der CHF Datei angegebenen  Verbindungsparameter verwendet  Die Adresse muss mit dem Parameter  R  angegeben werden     Wenn ein kennwortgesch  tztes Verbindungsobjekt auf einem verwalteten  Computer ausgef  hrt wird  wird die Aufforderung zur Kennworteingabe nur  auf dem verwalteten Computer angezeigt  Auf dem Computer  von dem aus der  Administrator die Aktion gestartet hat  dagegen nicht     Informationen zur zentralen Protokollierung    Sicherheit  Zust  ndigkeiten und Protokollierung sind wichtige Bestandteile  jeder verteilten Computerumgebung  Symantec pcAnywhere verf  gt   ber ein  erweitertes Logdienstprogramm  das die zentrale Ereignisprotokollierung  unterst  tzt  Der Administrator kann Loginformationen von jedem pcAnywhere   Host im Netzwerk sammeln und auf einem sicheren  zentralen Server speichern     Das pcAnywhere Host Administrator Tool kann Protokolldateien von einem  Host Computer im Netzwerk abrufen und lokal anzeigen und verarbeiten     Symantec pcAnywhere unterst  tzt die Logfunktion auch auf einer SNMP   Konsole  Simple Networ
9.   Konfigurieren Sie die Einstellungen  die Sie verwenden m  chten    5 Wenn Sie alle gew  nschten Einstellungen ge  ndert haben  klicken Sie   auf  OK      Weitere Informationen zu Funktionen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     Erstellen angepasster Installationspakete   35  Anpassen der Produkteinstellungen    Optionsgruppe zu einer angepassten Installationsdatei hinzuf  gen    Die Optionsgruppen  die Sie in pcAnywhere erstellen  k  nnen Sie zu einer  angepassten Installationsdatei hinzuf  gen  Nachdem das Paket oder das  angepasste Produkt auf dem Zielcomputer installiert wurde  kann die  Optionsgruppe auf dem lokalen Computer verwendet werden     So f  gen Sie eine Optionsgruppe zu einer angepassten Installationsdatei hinzu     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     2 Klicken Sie im Fenster  Produkteditor  auf der Registerkarte   Konfigurationsdateien  auf  Optionsgruppendatei    OPT   und dann auf   Hinzuf  gen      3 Wechseln Sie in den Ordner  in dem die Optionsgruppendateien    opt   gespeichert sind  die Sie in pcAnywhere erstellt haben  Markieren Sie die  gew  nschte Datei  und klicken Sie auf    ffnen     Die Optionsgruppendatei wird zur Liste der Daten  und  Konfigurationsdateien hinzugef  gt     4 F  hren Sie im Fenster  Produkteditor  einen der
10.   Speichern      Standardvorlage f  r Remote Verbindungen ausw  hlen    Mit Symantec Packager k  nnen Sie die Remote Konfigurationsdatei ausw  hlen   die f  r neue Remote Verbindungsobjekte  die der Benutzer nach der Installation  erstellt  als Vorlage verwendet werden soll  Remote Verbindungsobjekte  enthalten die Konfigurationseinstellungen zum Herstellen einer Remote   Verbindung zu einem anderen Computer     Sie k  nnen die Standardeinstellungen von pcAnywhere  ein vorkonfiguriertes  Remote Verbindungsobjekt von pcAnywhere oder ein Remote   Verbindungsobjekt eines Benutzers ausw  hlen     So w  hlen Sie die Standardvorlage f  r Remote Verbindungen aus     1    F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     Doppelklicken Sie im Fenster  Produkteditor  auf der Registerkarte   Installationsoptionen  auf  Als Vorlage zu verwendendes Remote Objekt      W  hlen Sie im Fenster  Als Vorlage zu verwendendes Remote Objekt  unter   Wert  die Remote Verbindungsobjektdatei   chf  aus  die Sie als Vorlage  verwenden m  chten     Klicken Sie auf  OK      F  hren Sie im Fenster  Produkteditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speich
11.   auf den Eigenschaftenseiten  aktiviert   Sie k  nnen die folgenden Rechte f  r jede Organisationseinheit  konfigurieren  Im Idealfall sollten Sie diese Rechte auf der Ebene  konfigurieren  auf der die pcAnywhere Benutzer installiert sind     3 Klicken Sie mit der rechten Maustaste auf die Organisationseinheit  und  klicken Sie dann auf  Eigenschaften      4 Klicken Sie auf der Registerkarte  Sicherheit  auf  Hinzuf  gen      132    Integrieren von pcAnywhere in Verzeichnisdienste  Konfigurieren der Verzeichnisserver    oO oOo N 0 0    11  12    13    Klicken Sie auf die Gruppe  Jeder     Klicken Sie auf  Hinzuf  gen     Klicken Sie auf  OK     Aktivieren Sie in der Spalte  Zulassen  die Option  Schreibgesch  tzt      Klicken Sie auf der Eigenschaftenseite der Organisationseinheit auf   Erweitert      W  hlen Sie die Gruppe  Jeder  aus  die Sie gerade hinzugef  gt haben   Klicken Sie auf  Anzeigen Bearbeiten      Klicken Sie auf der Registerkarte  Objekt  in der Liste    bernehmen f  r   auf  Dieses und alle untergeordneten Objekte      Klicken Sie so oft auf  OK   bis die Eigenschaftenseite  Sicherheit   geschlossen wird     Bearbeitungsrechte f  r den Benutzer konfigurieren    F  hren Sie die nachfolgenden Schritte aus  um Bearbeitungsrechte f  r den  Benutzer zu konfigurieren     So konfigurieren Sie Bearbeitungsrechte f  r den Benutzer     1      Oo GG    W ND    Klicken Sie auf der Registerkarte  Sicherheit  der Organisationseinheit auf   Hinzuf  gen      Klicken Sie au
12.   die Sie anpassen m  chten  oder erstellen Sie eine  neue Pr  fdatei     Klicken Sie im Remote Access Perimeter Scanner Men    Befehl  auf Neu      W  hlen Sie auf der Registerkarte  Allgemein  einen Verbindungstyp aus   TCP IP  SPX  TAPI oder CAPI     SPX erkennt nur pcAnywhere Hosts     Klicken Sie in der Liste  Produkte ermitteln   auf die Produkte f  r den  Fernzugriff  nach denen Sie suchen wollen     Klicken Sie auf die Registerkarte  die mit dem von Ihnen ausgew  hlten  Verbindungstyp verkn  pft ist  und f  hren Sie die damit verbundene  Prozedur aus     Tabelle 7 1    Erkennen von Sicherheitsrisiken  Erstellen einer angepassten Pr  fdatei    169       Remote Access Perimeter Scanner Verbindungseinstellungen             Allgemein W  hlen Sie den Verbindungstyp und    SPX Priifeinstellungen  die Produkte f  r den Fernzugriff aus    konfigurieren  auf  nach denen Sie suchen wollen  Seite 171   Diese Registerkarte wird auch beim  Konfigurieren eines SPX Befehls  verwendet    TCP IP Geben Sie die IP Adressen an  die  TCP IP   Sie pr  fen m  chten  Sie k  nnen die   Pr  feinstellungen  IP Adresse entweder als vollst  ndige   konfigurieren  auf  Teilnetzadresse oder als partielle Seite 169   Teilnetzadresse angeben   Dar  ber hinaus k  nnen Sie die Suche  auf zus  tzliche Anschl  sse ausdehnen    TAPI Geben Sie die Telefonnummern  TAPI Pr  feinstellungen  einschlie  lich Landeskennung ein  die   konfigurieren  auf  Sie w  hlen wollen  Seite 173    CAPI Geben Sie die Telefon
13.   die Sie hinzuf  gen m  chten     4 W  hlen Sie unter  W  hlen Sie die Zielgruppe n  aus  die  Konfigurationsgruppe aus  zu der Sie die Computer hinzuf  gen m  chten     5 Klicken Sie auf  OK      76    Zentrales Management    Fernverwaltung von pcAnywhere Hosts    Administrator Host  und Remote Verbindungsobjekte konfigurieren    Vor der Verwendung des pcAnywhere Host Administrators zur Fernverwaltung  der Hosts im Netzwerk m  ssen Sie zun  chst die Administrator Host  und  Remote Verbindungsobjekte konfigurieren  Diese Dateien enthalten die  Verbindungs  und Sicherheitseinstellungen  die f  r die Unterst  tzung von  Verbindungen zwischen der pcAnywhere Host Administrator Konsole und   den Host Computern  die Sie verwalten m  chten  erforderlich sind     Symantec pcAnywhere enth  lt die folgenden vorkonfigurierten Host  und  Remote Verbindungsobjekte  die als Vorlage verwendet werden k  nnen     m Admin bhf  Host Vorlage f  r die Host Computer  die per Fernverbindung  verwaltet werden sollen   Um mit dieser Vorlage eine Host Sitzung zu starten  m  ssen Sie die  Anruferinformationen konfigurieren  Symantec pcAnywhere ben  tigt  f  r alle Host Sitzungen einen Benutzernamen und ein Kennwort   Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     m Adminll chf  Host Administrator Vorlage f  r den Computer  f  r den  Hosts per Fernverbindung verwaltet werden sollen     Sie k  nnen diese Vorlagen in pcAnywhere   ndern oder neue  Administratorobjekte erstel
14.   gt  Host Modus      Geben Sie einen Namen ftir dieses Verbindungsobjekt ein   Klicken Sie auf  OK    5 Konfigurieren Sie das Host Verbindungsobjekt  und geben Sie    Anruferinformationen sowie andere ben  tigte Informationen an     Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     pcAnywhere Konfigurationsdateien verteilen    Mit dem pcAnywhere Host Administrator Tool k  nnen Sie pcAnywhere   Konfigurationsdateien  wie z B  Host Verbindungsobjekte  von der pcAnywhere  Host Administrator Konsole aus an die Host Computer in Ihrer  Konfigurationsgruppe verteilen     Der Host Computer muss auf eine Verbindung warten     So verteilen Sie pcAnywhere Konfigurationsdateien     1 Klicken Sie in der pcAnywhere Host Administrator Konsole im linken  Fensterbereich unter  pcAnywhere Host Administrator  auf das Pluszeichen  neben  Konfigurationsgruppen   um diese zu erweitern     2 Klicken Sie unter  Konfigurationsgruppen  mit der rechten Maustaste  auf die Konfigurationsgruppe  an die Sie die Dateien senden m  chten   und klicken Sie dann auf  pcAnywhere Dateien verteilen      3 W  hlen Sie im Fenster  pcAnywhere Dateien verteilen  die Computer aus   an die Sie die Datei verteilen m  chten     80    Zentrales Management    Fernverwaltung von pcAnywhere Hosts    4 W  hlen Sie die Datei aus  die Sie verteilen m  chten     5 Klicken Sie auf  OK      Hosts in einer Konfigurationsgruppe verwalten    Nachdem Sie die Computer in Ihrer Konfigurationsgruppe konfigurie
15.   tzung wenden  entweder unter der  nachstehenden URL oder   ber die weiter hinten in diesem Dokument  aufgef  hrten regionalen Unterst  tzungssites     www symantec com region de techsupp enterprise   Halten Sie dabei die folgenden Informationen bereit   m Nummer des Produkt Release   m Hardware Informationen    m  Verf  gbarer Arbeitsspeicher  freier Festplattenspeicher  installierte  Netzwerkkarte    m Betriebssystem   m Versions  und Patch Nummer   m Netzwerktopologie   m Router  Gateway und IP Adressinformationen  m Beschreibung des Problems   m Fehlermeldungen Protokolldateien    m Die vor der Kontaktaufnahme mit Symantec durchgef  hrten Schritte zur  Probleml  sung    m K  rzlich durchgef  hrte   nderungen der Software  und oder  Netzwerkkonfiguration    188       L  sungen f  r Service und Unterst  tzung    Kundenservice    Kundenservice    Das Symantec Kundenservice Center hilft Ihnen bei nicht technischen  Anfragen  beispielsweise     Allgemeine Produktinformationen  z  B  Leistungsmerkmale  Preise   Sprachverf  gbarkeit  H  ndler in Ihrer N  he usw      Hilfe bei einfachen Problemen  z  B  wie Sie Ihre Versionsnummer    berpr  fen k  nnen    Neueste Informationen zu Produkt Updates und  Upgrades    Wie Sie Ihr Produkt aktualisieren oder eine neue Version  Upgrade   installieren k  nnen    Wie Sie Ihr Produkt und oder Lizenzen registrieren k  nnen  Informationen zu den Lizenzprogrammen von Symantec  Informationen zu Upgrade Versicherung und Wartungsvertr  gen  Ersat
16.  47  Generieren von Produktinstallationen und Paketen    So generieren Sie eine Produktkonfigurationsdatei     1 W  hlen Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  die Produktkonfigurationsdatei aus  die Sie generieren  m  chten     2 Klicken Sie im Men    Datei  auf  Generieren      Im Fenster  Status der Produktgenerierung  werden Informationen   ber  den Fortschritt des Generierungsprozesses angezeigt und alle Fehler  protokolliert  Wenn die Generierung erfolgreich abgeschlossen wurde  lautet  im Fenster  Status der Produktgenerierung  die letzte Zeile  Produkt wurde  erfolgreich erstellt      3 Klicken Sie im Fenster  Status der Produktgenerierung  auf  Schlie  en      Paket generieren    W  hrend des Generierungsprozesses ruft Symantec Packager Informationen aus  den Paketdefinitions  und Produktkonfigurationsdateien ab  um zu ermitteln   welche Produkte  Produktfunktionen und benutzerdefinierten Einstellungen  zur Installationsdatei hinzugef  gt werden sollen  Anschlie  end pr  ft Symantec  Packager den Inhalt des Pakets auf Produktkonflikte  Wenn Symantec Packager  einen Produktkonflikt erkennt  wird der Generierungsprozess angehalten    Sie m  ssen diesen Konflikt beheben und anschlie  end den Generierungsprozess  wiederholen     Nach dem Pr  fen auf Produktkonflikte   berpr  ft Symantec Packager  ob die  Produktanforderungen eingehalten wurden  In diesem Vorgang wird gepr  ft   ob alle erforderlichen Produkte der Paketdefinitio
17.  6 Starten Sie SMS auf dem BackOffice Server     Importieren Sie in SMS Administrator die Datei  pcAnywhere pdf  mit Hilfe  des Importdienstprogramms     8 Kopieren Sie den Inhalt aller sieben Disketten im Verzeichnis    installs pcanywhere pca32full cd disk1  in ein Verzeichnis auf dem Server     Weitere Informationen zur Installation und Verteilung von Anwendungen mit  Hilfe eines BackOffice Servers finden Sie in der SMS Dokumentation     82   Zentrales Management    Informationen zu Microsoft Distributed Component Object Model  DCOM        Informationen zu Microsoft Distributed Component  Object Model  DCOM     Symantec pcAnywhere nutzt die DCOM Technologie von Microsoft f  r jede  Art von Punkt zu Punkt Kommunikation bei der Durchf  hrung von Remote   Management Aufgaben  DCOM wird im pcAnywhere Host Administrator Tool  und bei der SMS Integration verwendet     DCOM l  uft unter einer Vielzahl von Netzwerkprotokollen und versucht  standardm    ig  Verbindungen mit allen installierten Protokollen herzustellen   Nach dem Verbindungsaufbau mit dem Netzwerk   berpr  ft DCOM mit der  Windows NT Authentifizierung die erforderlichen Zugriffsrechte  Beispielsweise  kann ein Systemadministrator mit den entsprechenden Zugriffsrechten von  jedem Standort aus Verwaltungsaufgaben f  r einen gesperrten pcAnywhere Host  ausf  hren     Um sicherzustellen  dass die Windows NT Authentifizierung f  r die DCOM   Verwaltungsaufgaben von pcAnywhere verwendet werden  sollten die  pcAnywhere Ver
18.  ENTERPRISE PcaRemoteManagement  VARIABLES    ApplicationName  DESCRIPTION  Uninstall Application        4    Zentrales Management   111  Informationen zur zentralen Protokollierung    RMProcessChanges TRAP TYPE  ENTERPRISE PcaRemoteManagement  VARIABLES    ProcessEvent   ProcessName     DESCRIPTION  Process Changes       45    RMServiceStateChanges TRAP TYPE  ENTERPRISE PcaRemoteManagement  VARIABLES    ServiceState   ServiceName         DESCRIPTION  Service State Changes           6    RMServiceCfgChanges TRAP TYPE  ENTERPRISE PcaRemoteManagement  VARIABLES    ServiceName   ServiceDisplayName   ServiceDescription   LogOnType   ServiceInteractWithDesktop         DESCRIPTION  Service Configuration Changes     N    112    Zentrales Management    Informationen zur zentralen Protokollierung    RMRegistryChanges TRAP TYPE  ENTERPRISE PcaRemoteManagement   VARIABLES    RegistryChange   RegKeyName   RegValueName   RegValueData   RegFileName     RegNewKeyName        RegNewValueName         DESCRIPTION  Registry Changes        The remaining pcAnywhere SNMP Traps are not yet implemented       PCA Monitor Traps    PcaMonitorFullProductNotInstalled TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   The PCA Full product is  not installed     PcaMonitorHostNotInstalled TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   The PCA Host is not  installed     Zentrales Management  Informationen zur zentralen Pro
19.  Geben Sie einen Namen ein   Beispiel   Admin11    Neue Administrator Host Objekte erstellen    Die Administrator Host Verbindung enthalt die Verbindungs  und  Sicherheitsinformationen  die dem Remote Administrator die Verbindung  von der pcAnywhere Host Administrator Konsole aus erm  glichen    Ein Anruferobjekt muss vorhanden sein     Diese Datei hat die Dateierweiterung  bhf  Anruferdateien haben die  Dateierweiterung  cif  Diese Dateien k  nnen Sie zum CMS Ordner hinzuf  gen   um sie im pcAnywhere Host Administrator zu verwenden  oder in ein  Installationspaket einbinden     78   Zentrales Management    Fernverwaltung von pcAnywhere Hosts    So erstellen Sie ein neues Administrator Host Objekt     1    Klicken Sie in pcAnywhere Manager auf der linken Navigationsleiste  auf  Hosts      Klicken Sie im Men    Datei  auf  Neu  gt  Objekt  gt  Weitere Optionen      W  hlen Sie im Host Eigenschaftenfenster auf der Registerkarte   Verbindungsinformationen  eines der folgenden Netzwerkprotokolle aus     m TCP IP  m SPX  m NetBIOS    W  hlen Sie auf der Registerkarte  Anrufer  den gew  nschten  Authentifizierungstyp aus     Klicken Sie unter  Anruferliste  auf das Symbol  Neues Objekt      Geben Sie im Anrufer Eigenschaftenfenster die Anmeldeinformationen  f  r die Benutzer an  die eine Verbindung zum Host Computer herstellen  k  nnen  und klicken Sie dann auf  OK     F  r alle Host Verbindungen ist ein Benutzername und ein Kennwort  erforderlich  Sie k  nnen weitere Einstellungen
20.  Ihre Website gt    webinstall  auf  und klicken Sie auf  Installieren      Beachten Sie etwaige Fehlermeldungen  falls die Installation fehlschl  gt     m Bei Problemen mit den Parametern in der Datei  Start htm  wird eine  Fehlermeldung angezeigt  die den Pfad zu den Dateien enth  lt  auf die die  webbasierte Installation zuzugreifen versucht    berpr  fen Sie  ob der Pfad  korrekt angegeben ist     m Bei Problemen mit der Datei  Files ini   Fehler  Datei nicht gefunden    m  ssen Sie den Wert  Filel   mit dem tats  chlichen Namen der Paketdatei  vergleichen     m Vergewissern Sie sich  dass keine anderen Eintr  ge w  hrend der Bearbeitung  ge  ndert wurden     Benutzer   ber den Speicherort zum Herunterladen informieren    Benutzern k  nnen Sie per E Mail Anweisungen senden  wie sie das Paket  das Sie  verteilen m  chten  herunterladen k  nnen     F  r die Installation eines pcAnywhere Installationsprogramms muss auf den  Computern der Benutzer Internet Explorer ab Version 4 0 vorhanden sein    F  r die Sicherheitsstufe von Internet Explorer f  r das lokale Intranet muss   Mittel  ausgew  hlt sein  damit Symantec ActiveX Steuerelemente auf den Client  heruntergeladen werden k  nnen  Nach Abschluss der Installation kann die  urspr  ngliche Einstellung f  r die Sicherheitsstufe wiederhergestellt werden     Stellen Sie sicher  dass die Benutzer die Systemanforderungen kennen und   ber  die erforderlichen Administratorrechte f  r die zu installierenden Produkte  verf  gen  Bei
21.  Informationen hierzu finden Sie in der Dokumentation zu Ihrem  Betriebssystem     Bevor Sie die nachfolgenden Schritte ausf  hren  m  ssen Sie die entsprechende  pcAnywhere Verwaltungsvorlage importiert haben     Siehe  pcAnywhere Verwaltungsvorlagen importieren  auf Seite 150     So verwalten Sie Benutzerrichtlinien in Windows 98 Me NT4     1 Klicken Sie zum Starten des Systemrichtlinien Editors in der Windows   Taskleiste auf  Start  gt  Ausf  hren   und geben Sie poledit exe ein     2 Klicken Sie im Fenster  Systemrichtlinien Editor  im Men    Datei  auf   Neue Richtlinie      3  Doppelklicken Sie auf das Symbol f  r den Benutzer oder die Gruppe  f  r die  Sie Richtlinien konfigurieren m  chten     4 Klicken Sie im Eigenschaftenfenster auf das Pluszeichen neben   Symantec pcAnywhere   um die Liste zu erweitern     5 Klicken Sie unter  Symantec pcAnywhere  auf das Pluszeichen neben dem  Richtlinientyp  den Sie bearbeiten m  chten    6 Aktivieren Sie die Richtlinieneinstellungen  die Sie einschalten m  chten   Durch Aktivieren einer Richtlinieneinstellung wird verhindert  dass  Benutzer einen Task anzeigen oder ausf  hren     Klicken Sie auf  OK      8 Speichern Sie die Richtliniendatei im Windows  oder NT Ordner   system32 imports scripts  unter dem Dateinamen  NTconfig pol      Kapitel       Erkennen von  Sicherheitsrisiken    In diesem Kapitel werden folgende Themen behandelt     Informationen zum Remote Access Perimeter Scanner  Installieren des Remote Access Perimeter 
22.  Produkte 36  Integrit  tsverwaltung 29    K    Konfigurationsdateien  Hinzuf  gen zu Paketen 25  Verteilen 79   Konfigurationsgruppen 74   Konflikte  Anzeigen 45    L    LAN Host Produkt 10   LDAP   berblick 118   LiveUpdate 41   Lizenzvereinbarungen  Remote Access Perimeter Scanner 158  Symantec Packager 18    M    MIB 86  MMC  Gruppenrichtlinien Snap In 149  Hinzuf  gen von Computern 75  Hinzuf  gen von Konfigurationsgruppen 74  Host Administrator Snap In hinzuf  gen 74  Verwalten von Richtlinien 154  Management Adapter 84  Microsoft Management Konsole Siehe MMC  Migration  Informationen 12  von AutoTransfer Dateien 14  von Konfigurationsdaten 11  von Paketen 13  von pcAnywhere 10 x 13  14  Modemverbindungen  Pr  fen von Anschl  ssen 173    NT Authentifizierung  globale Benutzer  konfigurieren 144  NetWare Anmeldeskripts  Testen 69  zum Verteilen von Paketen 67  Netscape Directory Server 121  122  Netzwerkverbindungen  IP Adresse einschr  nken 140  Pr  fen  SPX Anschl  sse 171  TCP IP Anschl  sse 169    Novell Directory Server 123  Nur Host Produkt 10  Nur Remote Produkt 10    0  Optionsgruppen  Hinzuf  gen zu Paketen 35    berblick 33    bernehmen auf lokalem Computer 35    P    PMI Datei 21  Packager Siehe Symantec Packager  Paketdefinitionsdateien  Generieren 47  Hinzuf  gen benutzerdefinierter Befehle 45  Importieren in SMS 81  Produktanforderungen anzeigen 45  Produkte hinzuf  gen 45  Pakete  Definition 44  Einstellen globaler Optionen 33  Hinzuf  gen benutzerdefinier
23.  Produktinstallationsoptionen festlegen  auf Seite 36     30    Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    6 W  hlen Sie eine der folgenden Optionen aus   m OK  Speichert die von Ihnen durchgef  hrten   nderungen und schlie  t  das Dialogfeld  Produkteditor    m   bernehmen  Speichert die von Ihnen durchgef  hrten   nderungen und  l  sst Sie mit der Produktkonfiguration fortfahren     7 Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern    8 Generieren Sie eine Produktinstallation oder ein Paket     Beim Generieren einer Produktkonfigurationsdatei wird eine  msi Datei  erstellt  die das Produkt enth  lt     Sie k  nnen die Produktkonfigurationsdatei zu einem Paket hinzuf  gen   um die Installation weiter anzupassen  Beim Generieren eines Pakets wird  eine selbstextrahierende  exe Datei erstellt     pcAnywhere Installation eine Seriennummer zuweisen    Mit Symantec pcAnywhere k  nnen Sie ein angepasstes Installationspaket mit  einem Sicherheitscode versehen  indem Sie eine Seriennummer integrieren   Diese Seriennummer muss auf dem Host  und dem Remote Computer  vorhanden sein  um eine Verbindung herzustellen     Die Zuweisung einer Seriennummer umfasst folgende Schritte   m Generieren Sie in pcAnywhere eine Seriennummerndatei   SID      m W  hlen Sie in Symantec Packager im Produkteditor die gew  nschten  Funktionskomponenten aus  und f  gen Sie dann die Seriennummer   Konfigurationsdatei hinzu     m Generieren Si
24.  der  Registrierung  um die Identifizierung zu erleichtern  und kennzeichnet   den Eintrag als  Gepr  ft         Hinweis  H  ufige Gr  nde f  r ein Fehlschlagen der   berpr  fung  sind  die Trennung der Verbindung zum Netzwerk  falsche TCP IP  Konfigurationseinstellungen  die Verwendung eines falschen  Benutzernamens bzw  Kennworts oder die fehlende Konfiguration  von Benutzerinformationen auf dem Server        Host Computer f  r die Verwendung von Verzeichnisdiensten    einrichten    Wenn Sie eine Host Verbindung f  r die Verwendung von Verzeichnisdiensten  einrichten  durchsucht pcAnywhere den Verzeichnisserver beim Start der Host   Verbindung nach dem angegebenen gemeinsamen Namen  CN  Common  Name   Wird ein entsprechender Eintrag gefunden  aktualisiert pcAnywhere  diesen mit den Verbindungsinformationen und dem aktuellen Host Status     Bei einer   nderung des Status aktualisiert der Host seinen Eintrag im  Verzeichnisserver  so dass der aktuelle Status f  r alle Remote Computer  verf  gbar ist  Wenn der Host beendet wird  wird der Eintrag des Host Benutzers  zur  ckgesetzt     So richten Sie den Host Computer f  r die Verwendung von Verzeichnisdiensten ein   1 Klicken Sie in pcAnywhere Manager auf  Hosts      2 Klicken Sie mit der rechten Maustaste auf ein Host Verbindungsobjekt   das mit einer Netzwerkverbindung arbeitet  und klicken Sie anschlie  end  auf  Eigenschaften      3 Klicken Sie auf der Registerkarte  Einstellungen  auf  Verzeichnisdienste  verwenden      4 
25.  der Installation gel  scht werden     In den folgenden Beispielen wird von Standard Installationsordnern  ausgegangen  Diese Ordner k  nnen nach Bedarf bearbeitet werden  damit sie  in Ihrer Arbeitsumgebung funktionieren      echo off  setlocal    REM       Package Variable    Change to name of pcA Package        Set Package Package MSI    REM       EXE or MSI Variable    Change to package type  MSI or EXE   kKkKKK   Set PkgType MSI   Rem       File Server Name Variable          Rem       Change to server containing the pcA Package        Set FSName   2KServer    REM       Maps a drive to the network share        net use z   FSName  PCAHOME    REM       Checks for pcA in default folder  If exist c  progra 1 Symant 1 pcanyw 1 anywhere bin GOTO End       REM       Creates a folder in the Temp dir  and copies the package  kkkkk   C    CD STEMP S   MD pcapkg   CD pcapkg   2    COPY  Package   C     REM       Launch Package Installation          Ci  IF SPkgType     MSI msiexec  i  Package   IF  PkgType     EXE  Package     REM       Cleanup kKkKKKK  del  Package    ED      rd pcapkg   Net Use Z   DELETE     End  endlocal    Verteilen angepasster Installationen von Symantec pcAnywhere   67  NetWare Anmeldeskripts    Anmeldeskript testen    Testen Sie das fertig gestellte Skript auf ein oder zwei Arbeitsstationen  bevor Sie  es f  r alle Benutzer einrichten  Windows NT 2000 XP Benutzer m  ssen   ber  lokale Administratorrechte auf ihren Computern verf  gen  um das pcAnywhere   Pake
26.  ein  indem Sie auf  Hinzuf  gen  klicken   Im Trap Zielfenster werden neue Trap Ziele angezeigt   m Klicken Sie auf  Entfernen   um ausgew  hlte Trap Ziele aus der Liste  zu l  schen     4 Aktivieren Sie die Ereignisse  die Sie in das Protokoll aufnehmen m  chten     5 Klicken Sie auf  OK      Windows Ereignisprotokollierung einrichten    Zeichnen Sie wie im Folgenden beschrieben Remote Access Perimeter Scanner   Ereignisse im Windows Ereignisprotokoll auf Ihrem lokalen Computer oder  einem Zentralserver auf     So richten Sie die Windows Ereignisprotokollierung ein     1 Klicken Sie im Remote Access Perimeter Scanner Men    Extras  auf  SNMP  und NT Ereignisprotokollierung        2 Aktivieren Sie im Fenster  Ereignisprotokollierung  das Kontrollk  stchen   NT Ereignisprotokollierung aktivieren      Ereignisprotokollierung x     IV SNMP Traps aktivieren    TrapZiele  Hinzuf  gen     __Enifemen      ntfernen    IV NT Ereignisprotokollierung aktivieren    IV NT Ereignisprotokoll auf Zentralserver aufzeichnen Durchsuchen     Pfad       Weitere Optionen       IV Im lokalen NT Ereignisprotokoll aufzeichnen Test               Ereignisse        M Ungesich  Host Server gefunden  Host Server gefunden    Abbrechen                3 Aktivieren Sie das Kontrollk  stchen  NT Ereignisprotokoll auf Zentralserver  aufzeichnen   um die Ereignisse an einem zentralen Speicherort zu  speichern     4 Geben Sie den Pfad ein  oder wechseln Sie zu dem betreffenden Pfad  indem  Sie auf  Durchsuchen  
27.  eines Benutzers ausw  hlen     So w  hlen Sie die Standardvorlage f  r Host Verbindungen aus     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus   m Erstellen Sie eine neue Produktkonfiguration   m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     2  Doppelklicken Sie im Fenster  Produkteditor  auf der Registerkarte   Installationsoptionen  auf  Als Vorlage zu verwendendes Host Objekt      3 W  hlen Sie im Fenster  Als Vorlage zu verwendendes Host Objekt  unter   Wert  die Host Verbindungsobjektdatei   bhf  aus  die Sie als Vorlage  verwenden m  chten     4 Klicken Sie auf  OK      5 Um das Produkt so zu konfigurieren  dass ein Host automatisch gestartet  wird  wenn der Benutzer Windows startet  doppelklicken Sie im Fenster   Produkteditor  auf der Registerkarte  Installationsoptionen  auf Mit  Windows zu startendes Host Objekt      6 W  hlen Sie im Fenster  Mit Windows zu startendes Host Objekt  unter   Wert  die gew  nschte BHF Datei aus     40    Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    F  hren Sie im Fenster  Produkteditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speichern und  mit der Produktkonfiguration fortzufahren     Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf 
28.  eines bestimmten Zeitraums keine Eingabe per Tastatur oder  Maus erfolgt     Einzelne Anruferrechte    Mit Hilfe von Anruferrechten k  nnen Sie angeben  mit welchen  Zugriffsrechten ein Remote Benutzer auf den Host Computer zugreifen  kann  Sie k  nnen mit pcAnywhere Benutzer an der Ausf  hrung bestimmter  Funktionen auf dem Host hindern  wie zum Beispiel dem Neustarten des  Host Computers    bertragen von Dateien zu oder vom Host Computer  oder Beenden des Hosts     Zeitbeschr  nkungen f  r einzelne Benutzer oder Benutzergruppen    Sch  tzen Sie den Host vor Benutzern mit destruktiven Absichten  die den  Dienst unterbrechen m  chten  sowie vor Benutzern  die versehentlich  vergessen  eine Sitzung zu beenden  Legen Sie zu diesem Zweck  Zeitbeschr  nkungen f  r Sitzungen fest  und konfigurieren Sie den Host so   dass die Sitzung nach einem bestimmten Zeitraum der Inaktivit  t  automatisch beendet wird  Diese Optionen werden auf der Anruferebene  konfiguriert     148    Sicherheit in Symantec pcAnywhere    berwachen von Sitzungen    m Optionen zum sicheren Beenden von Sitzungen  Beenden Sie Host Sitzungen auf sichere Weise  um m  glichen  Sicherheitsverst    en vorzubeugen  F  r normal beendete Sitzungen und  unvorhergesehene Sitzungsabbr  che k  nnen jeweils unterschiedliche  Einstellungen vorgenommen werden  Zu den Sicherheitsfunktionen geh  ren  Abmelden des Host Benutzers  Neustart des Host Computers oder Sperren  des Computers  Auch k  nnen Sie festlegen  ob der Host been
29.  folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speichern und  mit der Produktkonfiguration fortzufahren     5 Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Optionsgruppe auf den lokalen Computer   bernehmen    In Symantec pcAnywhere k  nnen mehrere Optionsgruppendateien verwaltet  werden  um spezielle Konfigurationsanforderungen zu ber  cksichtigen  Beispiel   Wenn Sie an unterschiedlichen Standorten arbeiten  k  nnen Sie vermeiden  die  Standardeinstellungen bei jedem Standortwechsel   ndern zu m  ssen  Erstellen  Sie dazu f  r jeden Standort eine Optionsgruppe  und   bernehmen Sie sie bei  Ihrer Ankunft an dem betreffenden Standort  Wenn Sie eine Optionsgruppe   auf den lokalen Computer   bernehmen  werden die Standardeinstellungen in  pcAnywhere   berschrieben     36   Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    So   bernehmen Sie eine Optionsgruppe auf den lokalen Computer     1 Klicken Sie in pcAnywhere Manager in der linken Navigationsleiste auf     Optionsgruppen      2 Klicken Sie im rechten Fenster mit der rechten Maustaste auf die gew  nschte  Optionsgruppe  und klicken Sie anschlie  end auf  In lokales System      bernehmen      Produktinstallationsoptionen festlegen    In Symantec Packager k  nnen Sie Installationsoptionen f  r das Produkt  festlege
30.  ihre  Berechtigung   berpr  fen kann  Wenn Sie kein Unterst  tzungsabonnement  erworben haben  erfahren Sie Einzelheiten zum Erwerb technischer  Unterst  tzung   ber Ihren H  ndler oder den Symantec Kundenservice     184       L  sungen f  r Service und Unterst  tzung  Registrierung und Lizenzierung    Sicherheits Updates    Aktuelle Informationen zu Viren und Sicherheitsbedrohungen finden Sie auf der  Symantec Security Response Website  vormals Antivirus Research Centre  unter  folgender Adresse     www symantec de region de avcenter index html    Diese Site enth  lt umfassende Online Informationen zu Sicherheits  und  Virenbedrohungen sowie die neuesten Virendefinitionen  Virendefinitionen  k  nnen au  erdem mithilfe der LiveUpdate Funktion Ihres jeweiligen Produkts  heruntergeladen werden     Erneuern des Abonnements f  r Virendefinitions Updates    Wenn Sie zusammen mit Ihrem Produkt einen Wartungsvertrag erwerben  sind  Sie ein Jahr lang zum Bezug kostenloser Virendefinitionen   ber das Internet  berechtigt  Nach Ablauf Ihres Wartungsvertrags erhalten Sie Informationen zur  Erneuerung des Vertrags   ber Ihren H  ndler oder den Symantec Kundenservice     Symantec Websites     Symantec Homepage  nach Sprache      Deutsch  http   www symantec de   Englisch  http   www symantec com  Franz  sisch  http   www symantec fr   Italienisch  http   www symantec it  Niederlandisch  http    www symantec nl  Portugiesisch  http   www symantec com br  Spanisch  http   www symantec com 
31.  ist        Benutzer m  ssen sich   auf dem LDAP Server  anmelden und k  nnen  dann nach Benutzernamen  suchen        Sicherheit in Symantec pcAnywhere   147  Sichern der Sitzungen    Sichern der Sitzungen    Symantec pcAnywhere bietet eine Reihe von Optionen  mit denen die  Vertraulichkeit Ihrer Sitzung gesichert und die Ausf  hrung von Aktionen    die die Host Sitzung st  ren k  nnten  verhindert werden kann  Diese  Sicherheitsma  nahmen bieten zus  tzliche Sicherheit  sind jedoch in Verbindung  mit st  rkeren Sicherheitsfunktionen in pcAnywhere am effektivsten  Zu diesen  Ma  nahmen z  hlen die Authentifizierung und die Verschl  sselung  wodurch der  Host vor unbefugten Zugriffen und absichtlichen Dienstunterbrechungen  gesch  tzt wird     pcAnywhere bietet unter anderem die folgenden Methoden  um Sitzungen  zu sch  tzen     Starke Verschl  sselung   Sch  tzen Sie den Datenstrom einschlie  lich des Autorisierungsvorgangs  mit Hilfe der starken Verschl  sselung vor Abh  r  und Hacker Angriffen   Symantec pcAnywhere unterst  tzt die starke Verschl  sselung mit    ffentlichen und symmetrischen Schl  sseln  Um die Sicherheit weiter zu  optimieren  k  nnen Sie mit pcAnywhere Verbindungen zu oder von einem  Computer mit einer niedrigeren Verschl  sselungsstufe verweigern     Zeit  berschreitungswerte bei Inaktivit  t f  r Sitzungen    Sch  tzen Sie den Host vor Benutzern  die versehentlich vergessen  eine  Sitzung zu beenden  Die Verbindung zum Host wird getrennt  wenn  w  hrend
32.  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     Doppelklicken Sie im Fenster  Produkteditor  auf der Registerkarte   Installationsoptionen  auf  Online Registrierung beim Start ausf  hren      Aktivieren Sie im Fenster  Online Registrierung beim Start ausf  hren   das Kontrollk  stchen  Online Registrierung beim Start ausf  hren      Klicken Sie auf  OK      Erstellen angepasster Installationspakete   39  Anpassen der Produkteinstellungen    5 F  hren Sie im Fenster  Produkteditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speichern und  mit der Produktkonfiguration fortzufahren     6 Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Standardvorlage f  r Host Verbindungen ausw  hlen    Mit Symantec Packager k  nnen Sie die Host Konfigurationsdatei ausw  hlen   die f  r neue Host Verbindungsobjekte  die der Benutzer nach der Installation  erstellt  als Vorlage verwendet werden soll  Host Verbindungsobjekte enthalten  die Konfigurationseinstellungen  damit Remote Benutzer eine Verbindung zum  Host Computer herstellen k  nnen     Sie k  nnen die Standardeinstellungen von pcAnywhere  ein vorkonfiguriertes  Host Verbindungsobjekt von pcAnywhere oder ein Host Verbindungsobjekt 
33.  konfigurieren  wie z B   Zugriffsrechte    Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     Konfigurieren Sie im Host Eigenschaftenfenster weitere Einstellungen   die Sie verwenden m  chten  und klicken Sie dann auf  OK      Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     Klicken Sie in pcAnywhere Manager im rechten Fensterbereich unter   Hosts  mit der rechten Maustaste auf das soeben erstellte Host   Verbindungsobjekt  und klicken Sie dann auf  Umbenennen      Geben Sie einen Namen ein   Beispiel   Admin    Zentrales Management   79  Fernverwaltung von pcAnywhere Hosts    Host Objekt im pcAnywhere Host Administrator konfigurieren    Mit dem pcAnywhere Host Administrator Tool k  nnen Sie ein Host Objekt  erstellen und an die Host Computer in der Konfigurationsgruppe verteilen   In Symantec pcAnywhere m  ssen Sie ein Anmeldekonto f  r Benutzer  einrichten  die eine Verbindung zu Ihrem Computer herstellen  und eine  Authentifizierungsmethode zur   berpr  fung ihrer Identit  t ausw  hlen     So konfigurieren Sie ein Host Objekt im pcAnywhere Host Administrator     1 Klicken Sie im Konsolenfenster im linken Fensterbereich unter  pcAnywhere  Host Administrator  auf das Pluszeichen neben  Konfigurationsgruppen    um diese zu erweitern     2 Klicken Sie unter dem Namen der Konfigurationsgruppe  zu der Sie ein  Host Objekt hinzuf  gen m  chten  mit der rechten Maustaste auf  Verbindungsobjekte  und klicken Sie dann auf  Neu
34.  lt die Befehlszeile  mit der die Paketinstallation   gestartet wird    Die Datei ist im Unterverzeichnis  Webinst  gespeichert  Launch bat ist nur  f  r MSI Installationen erforderlich     Start htm anpassen    Die Parameter in der Datei  Start htm  enthalten Informationen zum Web   Server und zu den Speicherorten der Dateien  die installiert werden m  ssen   Die Konfigurationsparameter in Tabelle 3 2 befinden sich im unteren Abschnitt  der Datei  Start htm   innerhalb der  lt object gt  Tags     Tabelle 3 2 Konfigurationsparameter und  werte f  r  Start htm   ServerName Der Name des Servers  auf dem sich die Quelldateien f  r die    Installation befinden  Sie k  nnen den Host Namen  die  IP Adresse oder den NetBIOS Namen verwenden    Die Quelldateien m  ssen auf einem HTTP Web Server  abgelegt sein        VirtualHomeDirectory Das virtuelle Verzeichnis des HTTP Servers  in dem    die Quelldateien f  r die Installation gespeichert sind   z B   Deploy Webinst          ConfigFile Der Name der Files ini Datei  Der Standardwert f  r diesen    Parameter muss nicht ge  ndert werden  es sei denn  die  Datei  Files ini  wurde von Ihnen umbenannt        ProductFolderName Das Unterverzeichnis  das die Quelldateien enth  lt  die lokal    heruntergeladen werden m  ssen  Dieses Unterverzeichnis  enth  lt das Paket sowie die Datei  Files ini   z B   Webinst       Verteilen angepasster Installationen von Symantec pcAnywhere   57    Verteilen von Installationspaketen mit Hilfe der webbasiert
35.  nicht zu  dass Benutzer  die den eingeschr  nkten  Benutzerkonten oder Gastkonten zugewiesen wurden  Software installieren oder  deinstallieren  systemweit geltende Einstellungen   ndern oder Benutzerkonten  hinzuf  gen  bearbeiten bzw  l  schen  Melden Sie sich bei der Ausf  hrung von  pcAnywhere unter Windows XP als Benutzer mit Administratorrechten an  um  eine optimale Leistung zu erzielen     10   Vorbereitung der Installation von Symantec pcAnywhere    Vorbereitung der Installation    Installationsoption ausw  hlen    Symantec pcAnywhere erm  glicht eine vollst  ndige oder benutzerdefinierte  Installation  Bei der benutzerdefinierten Installation werden nur die Funktionen  installiert  die Sie ben  tigen  In Tabelle 1 2 sind die verf  gbaren  Installationsoptionen aufgef  hrt     Tabelle 1 2 Installationsoptionen    Symantec pcAnywhere    Installiert die Vollversion von pcAnywhere  einschlie  lich  Host  Fernsteuerung  Fernverwaltung und  Dateitibertragung     Bei der Corporate CD enth  lt diese Installation auch  das Host Administrator Tool und den Remote Access  Perimeter Scanner     Bei der CD  die im Einzelhandel erh  ltlich ist  enth  lt diese  Installation auch das Host Administrator Tool        pcAnywhere f  r  Einzelbenutzer    Installiert die Vollversion von pcAnywhere ohne das Host   Administrator Tool oder den Remote Access Perimeter  Scanner        Nur Host Version    Installiert Host Server Funktionen  wobei Netzwerk  und  Modemverbindungen unterst  tzt we
36.  pcAnywhere Host  indem Sie den  Host so konfigurieren  dass nur die Verbindungen zul  ssig sind  die innerhalb  eines bestimmten Teilnetzes oder eines bestimmten TCP IP Adressbereichs  liegen  Remote Benutzer au  erhalb der Firewall m  ssen   ber einen sicheren  Tunnel oder ein VPN  das innerhalb des angegebenen Adressbereichs liegt    eine Verbindung herstellen     Jeder erfahrene Hacker kann diese Ma  nahme umgehen  indem er eine g  ltige  IP Adresse ausfindig macht  Um eine optimale Sicherheit zu gew  hrleisten   sollten Sie diese Funktion in Kombination mit der Zuweisung einer  Seriennummer verwenden     Sicherheit in Symantec pcAnywhere   141  Kontrolle des Zugriffs auf pcAnywhere Hosts    So lassen Sie Verbindungen nur f  r bestimmte Computernamen oder IP Adressen zu     1 Klicken Sie in pcAnywhere Manager im Men    Bearbeiten  auf   Voreinstellungen      2 Geben Sie im pcAnywhere Fenster  Optionen  auf der Registerkarte  Host   Kommunikation  unter  Verbindungen auf folgende Namen oder  IP Adressen beschr  nken  den Computernamen oder die IP Adresse der  Remote Benutzer ein  f  r die Verbindungen zul  ssig sein sollen     3 Klicken Sie auf  Beschr  nkung hinzuf  gen      4 Wiederholen Sie die Schritte 2 und 3 f  r jeden Computernamen oder jede  IP Adresse  f  r den bzw  die Verbindungen zul  ssig sein sollen     5 Klicken Sie auf  OK      Zentrale Authentifizierung in pcAnywhere nutzen    Sie miissen in Symantec pcAnywhere fiir alle Remote Benutzer oder    Benutzergru
37.  r die SecurID Authentifizierung   Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     Wenn ein Remote Benutzer versucht  eine Verbindung zu einem Host   Computer herzustellen  der die SecurID Authentifizierung verwendet  wird  der Benutzer zur Eingabe von Authentifizierungs Anmeldeinformationen  aufgefordert  Hierzu z  hlen eine PIN Nummer  ein Anmeldename und   ein Passcode     Der Host Computer verarbeitet die Datenanforderungen zwischen dem Remote   Computer und dem RSA ACE Agenten  der auf dem Host Computer installiert  ist  Der RSA ACE Agent verarbeitet die Datenanforderungen zwischen dem  Host Computer und dem RSA ACE Server     Falls der vom Remote Benutzer eingegebene Tokencode nicht mit der  Serveruhrzeit tibereinstimmt oder manipuliert zu sein scheint  wird der Benutzer  zur Eingabe eines anderen Tokencodes aufgefordert  Dieser n  chste Tokencode  wird von der SecurID Echtheitsbest  tigung generiert  Erst wenn dieser  Tokencode generiert wurde  kann der Remote Benutzer fortfahren        Hinweis  Die RSA SecurID Authentifizierung kann allerdings nur verwendet  werden  wenn sowohl auf dem Host  als auch auf dem Remote Computer  Symantec pcAnywhere 11 0 ausgef  hrt wird        Sicherheit in Symantec pcAnywhere  Kontrolle des Zugriffs auf pcAnywhere Hosts    Microsoft Windows basierte Authentifizierungstypen    Tabelle 6 1 enth  lt Informationen zu den Authentifizierungstypen  die es f  r  Microsoft Windows basierte Plattformen gibt     Tabell
38.  ren wie der  SMS Verteilungsserver  oder dem SMS Server m  ssen Verwaltungsrechte auf  allen Clients einger  umt werden  indem zwischen den Dom  nen eine  Vertrauensstellung mit den entsprechenden Zugriffsrechten eingerichtet wird     SMS 2 0 muss auf Windows NT 4 0 mit Service Pack 5 oder h  her installiert sein   Es wird empfohlen  das SMS Service Pack 2 oder h  her von Microsoft zu  beziehen  Auf der Microsoft Website http   www microsoft com sms finden Sie  die neuesten Informationen zu den SMS Updates und schrittweise Anleitungen  f  r die Installation der Service Packs     pcAnywhere mit SMS verteilen  Die Verteilung mit SMS umfasst vier Schritte   m PDF Datei vorbereiten  m SMS Verteilungspaket erstellen  m Verteilungspunkte zuordnen    m Paket ank  ndigen    PDF Datei vorbereiten    pcAnywhere wird mit einer Standard PDF Datei  pcAnywhere pdf  ausgeliefert   Diese Datei kann so bearbeitet werden  dass sie jedes mit Symantec Packager  erstellte Paket verarbeiten kann     F  hren Sie einen der folgenden Schritte aus  um die mitgelieferte PDF Datei zu  verwenden  ohne sie zu   ndern     m   ndern Sie f  r  exe basierte Pakete den Namen des pcAnywhere Pakets   das Sie verwenden m  chten  in  Package exe      m   ndern Sie f  r  msi basierte Pakete den Namen des pcAnywhere Pakets   das Sie verwenden m  chten  in  Package msi      Weitere Informationen zur Anpassung der PDF Datei finden Sie in Ihrer SMS   Dokumentation     Die folgenden Werte d  rfen in der mitgelieferten 
39.  vom Remote   Computer ab     Zentrales Management   81  Integration in Microsoft Systems Management Server  SMS     Integration in Microsoft Systems Management  Server  SMS     Symantec pcAnywhere unterst  tzt die Integration in Microsoft Systems  Management Server  SMS   SMS ist ein skalierbares   nderungs  und  Konfigurationsverwaltungssystem f  r Microsoft Windows basierte Computer  und Server     Symantec pcAnywhere liefert die erforderlichen Unterst  tzungsdateien f  r die  Integration in SMS  Diese Dateien sind nur auf der Symantec pcAnywhere  Corporate CD vorhanden     Paketdefinitionsdatei in SMS importieren    Symantec pcAnywhere enth  lt eine Paketdefinitionsdatei  pcAnywhere pdf   mit Programmeinstellungen und sonstigen produktspezifischen Informationen   die f  r die Integration in SMS erforderlich sind  Sie m  ssen diese Datei in SMS  importieren     Diese Datei ist im Ordner  Tools  auf der Installations CD gespeichert     So importieren Sie die Paketdefinitionsdatei in SMS   1 Legen Sie die Symantec pcAnywhere CD in das CD ROM Laufwerk ein     2 Klicken Sie in pcAnywhere Installationsfenster auf  Tools    Eine HTML Seite wird ge  ffnet     3 Klicken Sie im Web Browser Fenster unter  Tools anderer Hersteller   auf  Microsoft System Management Server  SMS       4 Klicken Sie unter  Microsoft System Management Server  SMS   auf   pcAnywhere pdf Datei speichern      5 W  hlen Sie im Explorer Fenster den Speicherort aus  an dem Sie die Datei  speichern m  chten    
40.  werden     Verteilen von pcAnywhere mit Hilfe von SMS 2 0    F  r die Verteilung von pcAnywhere mit Microsoft Systems Management Server   SMS  2 0  werden die folgenden Komponenten ben  tigt     pcAnywhere Installationsdatei  Ein Installationspaket oder eine angepasste  Produktinstallation  das bzw  die mit Symantec Packager erstellt wurde   Dabei ist die Verwendung als selbstextrahierende ausf  hrbare Datei   exe   oder als  msi Datei m  glich     SMS Paket  Eine Sammlung von Installationsquellen und  paketen  die f  r  die Inventarisierung und Installation von Softwareprogrammen auf SMS   Clients verwendet werden  Als SMS Paket ist jeder Softwaretyp zul  ssig  der  die Installation   ber SMS unterst  tzt     PDF Datei  Package Definition File   Eine SMS spezifische  Informationsdatei  die von SMS f  r das Erstellen und Verteilen von SMS   Paketen verwendet wird  Die mit pcAnywhere gelieferte Standard PDF hei  t   pcAnywhere pdf      Mindestanforderungen f  r die SMS Installation    F  r die Verteilung von pcAnywhere mit SMS werden die folgenden  Komponenten ben  tigt     Windows NT 4 0 Server mit Service Pack 5 oder h  her  SQL Server ab Version 6 5  SMS 2 0 mit Service Pack 1 oder Service Pack 2  empfohlen     Symantec Packager ab Version 1 0 mit angepassten Paketen f  r die  Verteilung    62   Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von pcAnywhere mit Hilfe von SMS 2 0    Alle Verteilungsclients m  ssen entweder der gleichen Dom  ne angeh 
41. 0 x Windows NT   Nein Host Objekte  2000 XP    Anruferobjekte  Remote Objekte  Optionsgruppen  Registrierungseinstellungen    AutoTransfer Dateien   Konvertierung erforderlich                 Vorbereitung der Installation von Symantec pcAnywhere   13  Planen einer Migrations  und Aktualisierungsstrategie    Tabelle 1 3   bersicht   ber die Migrations  und Aktualisierungsstrategie f  r  Symantec pcAnywhere    10 x Windows 98 Me   Ja Host Objekte  Anruferobjekte  Remote Objekte  Optionsgruppen  Registrierungseinstellungen    AutoTransfer Dateien   Konvertierung erforderlich           9 2x Windows NT  Nein Keine  2000 XP  9 2x Windows 98 Me   Ja  vorherige Keine  Version muss  deinstalliert  werden                Von pcAnywhere 10 x unter Windows NT 2000 XP migrieren    Symantec pcAnywhere unterst  tzt die vollst  ndige Migration ohne Neustart des  Systems  wenn pcAnywhere 11 0 auf einem Computer unter Windows NT 2000   XP installiert wird  auf dem die folgenden Versionen von pcAnywhere 10 x  installiert sind     m Vollversion des Produkts  m Nur Host Version    W  hrend der Installation werden Sie gefragt  ob bestehende  Konfigurationseinstellungen beibehalten werden sollen  Dazu z  hlen  Einstellungen f  r Host   Remote  und Anruferobjekte sowie Optionsgruppen     AutoTransfer Dateien   atf   die in fr  heren Versionen von pcAnywhere erstellt  wurden  werden beibehalten  Damit Sie die  atf Dateien jedoch in dieser  pcAnywhere Version verwenden k  nnen  m  ssen Sie sie in  Befe
42. 127  Konfigurieren der Verzeichnisserver    Einem einzelnen Benutzer Rechte zuweisen    F  hren Sie die nachfolgenden Schritte aus  um einem einzelnen Benutzer Rechte  zuzuweisen     So weisen Sie einem einzelnen Benutzer Rechte zu     1    oo PR OQ    N    W  hlen Sie den LDAP Server     Klicken Sie mit der rechten Maustaste auf einen Benutzer und dann auf   Trustees of the object      Klicken Sie auf den Benutzer  Klicken Sie auf  Assigned Rights    Klicken Sie auf  Add a Property      Deaktivieren Sie das Kontrollk  stchen  Show Only Properties of this  Object Class      Klicken Sie auf  pcaHostEntry    Klicken Sie auf  OK      W  hlen Sie die Schreibzugriffsrechte  die dieser Eigenschaft hinzugef  gt  werden sollen     10 Klicken Sie auf  OK      Mehreren Benutzern Rechte zuweisen    F  hren Sie die nachfolgenden Schritte aus  um mehreren Benutzern Rechte  zuzuweisen     So weisen Sie mehreren Benutzern Rechte zu     1  2    Klicken Sie auf den Container  in dem die Gruppe abgelegt werden soll     Klicken Sie mit der rechten Maustaste auf den Container  und klicken Sie auf   New  gt  Group      Geben Sie einen Namen f  r die Gruppe ein     Klicken Sie mit der rechten Maustaste auf den Namen der Gruppe  und  klicken Sie auf  Properties      Klicken Sie auf der Registerkarte  Members  auf  Add   um andere Benutzer  aufzunehmen     Klicken Sie im Men    File  auf  Properties Of Multiple Objects   um die  Zugriffsrechte einzurichten     128    Integrieren von pcAnywhere in Ve
43. 2 finden Sie eine   bersicht   ber  die Produktabh  ngigkeiten  Diese Liste ist nicht vollst  ndig     Tabelle 2 2 Symantec pcAnywhere Produktabh  ngigkeiten    pcAnywhere Manager    Erforderlich  wenn Benutzer in der Lage sein sollen   Konfigurationseinstellungen zu   ndern     Schlie  en Sie pcAnywhere Manager aus  wenn Sie  die Integrationsverwaltung einschlie  en m  chten                          Remote Erfordert mindestens ein Kommunikationsprotokoll   Host Erfordert eine Anruferkonfigurationsdatei   cif   wenn  f  r das Produkt beim Starten automatisch ein Host  gestartet werden soll   Erfordert mindestens einen Authentifizierungstyp   Erfordert mindestens ein Kommunikationsprotokoll   Fernsteuerung F  r alle angepassten Produktinstallationen erforderlich   Datei  bertragung Erfordert mindestens ein Kommunikationsprotokoll   Fernverwaltung Erfordert mindestens ein Kommunikationsprotokoll   Dialog Erfordert mindestens ein Kommunikationsprotokoll   Authentifizierung F  r alle angepassten Produktinstallationen erforderlich        Kommunikationsprotokolle    F  r alle angepassten Produktinstallationen erforderlich        Erstellen angepasster Installationspakete   25  Anpassen der Produkteinstellungen    So w  hlen Sie Produktfunktionen aus     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbe
44. 5189 6210  Website http   www service symantec com br    Gold Support  0008 14 550 4172    L  sungen f  r Service und Unterst  tzung   193  Alle Kontaktinformationen auf einen Blick    Chile    Alfredo Barros Errazuriz 1954  Oficina 1403   Providencia    Santiago de Chile   Chile    Hauptrufnummer  56  2  378 7480  Website http   www service symantec com mx    Gold Support  0800 333 0306    Mexiko    Boulevard Adolfo Ruiz Cortines 3642 Piso 8   Colonia Jardines del Pedregal   01900  Mexico D F     Mexiko   Hauptrufnummer  52  55  5481 2600   Website http   www service symantec com mx  Gold Support  001880 232 4615      briges Latinamerika    9155 South Dadeland Blvd     Suite 1100    Miami  FL 33156   U S A   Website http   www service symantec com mx  Gold Support  Costa Rica 800 242 9445    Panama 800 234 4856  Puerto Rico 800 232 4615    194   L  sungen f  r Service und Unterst  tzung  Alle Kontaktinformationen auf einen Blick    F  r Asien Pazifik    Symantec bietet weltweit technische Unterst  tzung und Kundenservice    Die Dienstleistungen sind von Land zu Land unterschiedlich und umfassen  internationale Partner in Regionen  in denen keine Symantec Gesch  ftsstelle  vorhanden ist  Bitte wenden Sie sich f  r allgemeine Informationen an die  Symantec Gesch  ftsstelle f  r Service und Unterst  tzung in Ihrer Region     Gesch  ftsstellen f  r Service und Unterst  tzung    AUSTRALIEN    Symantec Australia  Level 2  1 Julius Avenue  North Ryde  NSW 2113    Australien   Haupt
45. B empfohlen    32 MB freier Festplattenspeicher  VGA Grafikmonitor oder h  here Aufl  sung    CD ROM  oder DVD Laufwerk       Windows 2000  Professional Server    Service Pack ab Version 3  SP3     Intel Pentium Prozessor  oder kompatibler  Prozessor  ab 150 MHz    64 MB Arbeitsspeicher   32 MB freier Festplattenspeicher  VGA Grafikmonitor oder h  here Aufl  sung  CD ROM  oder DVD Laufwerk       Vorbereitung der Installation von Symantec pcAnywhere   9    Vorbereitung der Installation       Tabelle 1 1 Systemanforderungen    Windows NT Workstation m Service Pack ab Version 6  SP6   ANT peers m Intel Pentium Prozessor  oder kompatibler  Prozessor  ab 150 MHz   64 MB Arbeitsspeicher   32 MB freier Festplattenspeicher  VGA Grafikmonitor oder h  here Aufl  sung    CD ROM  oder DVD Laufwerk       Windows 98 Me    Intel Pentium Prozessor  oder kompatibler  Prozessor  ab 150 MHz    64 MB Arbeitsspeicher   32 MB freier Festplattenspeicher  VGA Grafikmonitor oder h  here Aufl  sung  CD ROM  oder DVD Laufwerk       Dar  ber hinaus sind die folgenden Programme von Fremdherstellern  erforderlich  um die ordnungsgem    e Ausf  hrung bestimmter Funktionen  sicherzustellen  Diese Programme befinden sich auf der pcAnywhere  Installations CD im Ordner  Tools      m Adobe Acrobat Reader ab Version 5 1    m Internet Explorer ab Version 5 5 SP2    Erforderliche Benutzerrechte    Benutzer unter Windows NT 2000 XP ben  tigen Administratorrechte  um  pcAnywhere zu installieren     Windows XP l  sst
46. Datei ist nur f  r MSI Installationen erforderlich     Bearbeiten Sie die Datei  Launch bat   und geben Sie die  msi Datei an  die Sie  verteilen m  chten  In der Standarddatei f  r  Launch bat  verweist der Pfad auf  das Windows Systemverzeichnis  Diese Befehlszeile ist f  r die MSI Verteilung  unter Windows 98 Me NT erforderlich und stellt sicher  dass das System die f  r  die Installation der  msi Datei ben  tigte  msiexec exe  Datei findet     Zus  tzlich m  ssen Sie die Datei  Files ini  so bearbeiten  dass darin auf die Datei   Launch bat  verwiesen wird     Siehe  Files ini f  r die MSI Verteilung anpassen  auf Seite 58        Hinweis  F  r die Installation von  msi Dateien ist Windows Installer ab Version  2 0 erforderlich    berpr  fen Sie vor der Verteilung der Produktinstallation   ob der Zielcomputer die Systemanforderungen erf  llt        Sie passen Sie  Launch bat  an   1   ffnen Sie die Datei  Launch bat  in einem Texteditor     2 Stellen Sie sicher  dass folgende Befehlszeile in der Datei enthalten ist    SET PATH  path   windir  system   3 Bearbeiten Sie die Zeile   msiexec  i Package msi   und geben Sie f  r   Package msi  den Name der  msi Datei an  die Sie verteilen m  chten   Beispiel   msiexec  i Symantec Packager   Nur Host msi    60    Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    Installation testen    Rufen Sie zum Testen der Installation die Website  z B   lt
47. Dom  ne k  nnen pcAnywhere Pakete mit Hilfe von  Anmeldeskripts auf Windows Clients verteilt werden  Hierf  r m  ssen drei  Schritte ausgef  hrt werden     m Einrichten des Servers  m Erstellen des Anmeldeskripts  m Testen des Anmeldeskripts    Windows NT 2000 XP Benutzer m  ssen   ber lokale Administratorrechte auf  ihren Computern verf  gen  um das pcAnywhere Paket installieren zu k  nnen     Server einrichten    Der Server muss so konfiguriert sein  dass das Speichern von pcAnywhere   Paketen und das Implementieren von Anmeldeskripts m  glich ist  F  r die  Durchf  hrung dieser Aufgaben ben  tigen Sie Administratorrechte f  r die  Dom  ne    So richten Sie den Server ein    1 Erstellen Sie auf dem Server einen Ordner mit der Bezeichnung PCAHOME     2 Geben Sie den Ordner frei  und verwenden Sie als Standardfreigabenamen  f  r den Ordner PCAHOME     3 Stellen Sie die Zugriffsrechte f  r diese Freigabe so ein  dass alle Benutzer  Lesezugriff besitzen     4 Kopieren Sie das pcAnywhere Paket in die PCAHOME Freigabe     66    Verteilen angepasster Installationen von Symantec pcAnywhere  Windows NT 2000 XP Anmeldeskripts    Anmeldeskript erstellen    Sie k  nnen pcAnywhere Pakete mit Hilfe des weiter unten aufgef  hrten  Beispielanmeldeskripts an Windows NT 2000 XP Clients verteilen  Das Skript ist  eine einfache Stapeldatei  mit der das pcAnywhere Paket auf die Arbeitsstation  kopiert  die Installation des pcAnywhere Pakets gestartet und die  Installationsdateien nach Abschluss
48. Launch bat  verwiesen wird     Beispiel  LaunchApplication Launch bat    Damit wird nach Abschluss des Downloads die MSI Installation gestartet   Zus  tzlich m  ssen Sie die Datei  Launch bat  bearbeiten und den Namen der   msi Datei hinzuf  gen  die Sie verteilen m  chten     Bearbeiten Sie die Zeile FileCount   und geben Sie die Anzahl der Dateien  an  die Sie verteilen m  chten     F  r die MSI Verteilung sind mindestens zwei Dateien erforderlich  In die  Zeile FileCount  muss also mindestens die Zahl 2 eingegeben werden     Beispiel  FileCount 2   Bearbeiten Sie im Abschnitt  Files  die Zeile Filel  derart  dass auf die Datei   Launch bat  verwiesen wird    Beispiel  Filel Launch bat    L  schen Sie das Semikolon vor der Zeile File2   um den Eintrag nicht l  nger  als Kommentar zu kennzeichnen     Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    6 Bearbeiten Sie die Zeile File2   und geben Sie den Namen der  msi Datei ein   die Sie verteilen m  chten     Beispiel  File2 Symantec pcAnywhere   Nur Host msi  Lange Dateinamen werden unterst  tzt   7 F  gen Sie f  r jede zus  tzliche Datei eine neue Zeile  Filen  Dateiname     hinzu  wobei  n  eine eindeutige Zahl und  Dateiname  den Namen der  Datei darstellt     8 Speichern Sie die Datei  Files ini      Launch bat anpassen    Die Datei  Launch bat  enth  lt das Befehlszeilenargument  mit dem eine MSI   Installation gestartet wird  Diese 
49. Mit Objektklassenkombinationen lassen sich komplexe Eintr  ge   darstellen  wie zum Beispiel die Angestellten einer Firma     120   Integrieren von pcAnywhere in Verzeichnisdienste    Verzeichnisdienste und pcAnywhere       Verzeichnisdienste und pcAnywhere    In den Verzeichnisdiensten wird der Host gestartet und wartet wie gewohnt auf  ankommende Anrufe  Gleichzeitig stellt der Host eine Verbindung zu einem  LDAP Server her und aktualisiert den Benutzereintrag durch Hinzuf  gen eines  Attributs  das die aktuelle IP Adresse  den Computernamen und den aktuellen  Status des Hosts speichert     Beim Starten des Remote Rechners wird eine neue Anwendung  der  Verzeichnisdienst Browser  ausgefiihrt und stellt die Verbindung zu einem  LDAP Server her  Der Verzeichnisdienst Browser ruft alle Eintr  ge ab  die seine  Filterkriterien erfiillen und zeigt die Eintrage in einer Liste an  Wenn Sie auf  einen dieser Eintrage doppelklicken  stellt der Remote die Verbindung zum  ausgewahlten Host her     Konfigurieren der Verzeichnisserver    Damit Sie in pcAnywhere Verzeichnisdienste verwenden k  nnen  m  ssen Sie  zun  chst einen Verzeichnisserver f  r die Zusammenarbeit mit pcAnywhere  konfigurieren  Folgen Sie den Anweisungen f  r den von Ihnen eingesetzten  Verzeichnisserver     LDAP Server konfigurieren    Um die Verzeichnisdienste zu verwenden  f  gen Sie der Konfiguration des  LDAP Servers eine benutzerdefinierte Objektklassenbeschreibung hinzu    Diese benutzerdefinierte Objektklass
50. PDF Datei weder gel  scht noch  ge  ndert werden     m AfterRunning ProgramRestart  m CanRunWhen UserLoggedOn  m AdminRightsRequired TRUE    Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von pcAnywhere mit Hilfe von SMS 2 0    SMS Verteilungspaket erstellen    F  r jede pcAnywhere Installation  die Sie auf den Client Computern ausf  hren  wollen  muss ein SMS Paket erstellt und eine Verteilung konfiguriert werden     So erstellen Sie ein SMS Verteilungspaket     1 Erstellen Sie mit Symantec Packager eine  msi Produktinstallationsdatei bzw   eine  exe Paketinstallationsdatei oder verwenden Sie eines der  vorkonfigurierten pcAnywhere Pakete  die zusammen mit pcAnywhere  ausgeliefert werden     2 Klicken Sie in der SMS Administrator Konsole mit der rechten Maustaste  auf  Pakete   und klicken Sie dann auf  Neu  gt  Paket aus einer Definition      3 Wenn Sie im Fenster  Willkommen beim Assistenten f  r die Erstellung eines  Pakets aus einer Definition  zur Eingabe des Namens einer Paketdatei  aufgefordert werden  klicken Sie auf  Durchsuchen   um nach der Datei     pcAnywhere pdf  zu suchen     Der Standardpfad lautet  C  Programme Symantec pcAnywhere CMS     4 Klicken Sie auf    ffnen      Der  Assistent f  r die Erstellung eines Pakets aus einer Definition  zeigt die  pcAnywhere Paketdefinition an     5 Klicken Sie auf  Weiter      6 Klicken Sie auf  Dateien immer aus einem Quellverzeichnis abrufen         Vorsicht  Wahlen Sie  Dieses Paket enthalt kei
51. PcaHostV10  VARIABLES    HostComputerName   RemoteComputerName   SourceFile   FileAccessReason     DESCRIPTION  Host file access        1    103    104    Zentrales Management    Informationen zur zentralen Protokollierung    PcaHostExeLaunch TRAP TYPE  ENTERPRISE PcaHostV10    VARIABLES    HostComputerName     RemoteComputerName   SourceFile         DESCRIPTION  Host executable launch        2    PcaConnPortScanned TRAP TYPE  ENTERPRISE PcaHostV10    VARIABLES    IPAddress         DESCRIPTION  Port Scanned     a Se     PcaConnRapsScanned TRAP TYPE  ENTERPRISE PcaHostV10    VARIABLES    IPAddress    DESCRIPTION  Raps Scanned           4    PcaConnFailedRestrictedIP TRAP TYPE  ENTERPRISE PcaHostV10    VARIABLES    IPAddress         DESCRIPTION  Restricted IP        5    Zentrales Management  Informationen zur zentralen Protokollierung    PcaConnFailedSerialMismatch TRAP TYPE  ENTERPRISEPcaHostV10  VARIABLES    IPAddress   RemoteComputerName     DESCRIPTION  Serial Mismatch           6    PcaAuthWarningTRAP TYPE  ENTERPRISE PcaHostV10  VARIABLES    CallerName         DESCRIPTION  Authentication Warning   Weak  Password     PcaRemoteStarted TRAP TYPE   ENTERPRISE PcaRemote   VARIABLES    DeviceType   RemoteConnectionObject   P3SerialNumber   SystemName      DESCRIPTION  PCA Remote was started        1    105    106   Zentrales Management  Informationen zur zentralen Protokollierung    PcaRemoteInSession TRAP TYPE  ENTERPRISE PcaRemote  VARIABLES    HostComputerName   SystemName 
52. Produktdefinition  enth  lt  in das Produkt integriert     Die benutzerdefinierten Produktinstallationen bzw  Pakete m  ssen auf den Host   und Remote Computern installiert werden  Damit zwischen einem Host  und  Remote Computer eine Verbindung hergestellt werden kann  m  ssen auf beiden  Rechnern identische Seriennummern vorhanden sein     32   Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    So erstellen Sie eine Installationsdatei mit einer Seriennummer     1    F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     F  hren Sie im Dialogfeld  Produkteditor  auf der Registerkarte   Funktionen  einen der folgenden Schritte aus     m Aktivieren Sie die Produktfunktionen  die im benutzerdefinierten  Produkt enthalten sein sollen     m Deaktivieren Sie die Funktionen  die nicht erforderlich sind   m Klicken Sie auf das Pluszeichen neben einer Funktion  um die  Teilfunktionen auszuw  hlen oder sie zu entfernen     W  hlen Sie  Host und Remote  aus  um eine angepasste Produktinstallation  oder ein angepasstes Paket zu konfigurieren  die bzw  das Host  und  Remote Funktionen enth  lt  W  hlen Sie nur  Host  oder  Remote  aus    um separate Installationen zu erstellen     Klicken Sie auf der Registerkarte  Konfigurationsdateien  auf   Seriennummerndateien    sid   und d
53. R    ACCESS read only  STATUS optional  DESCRIPTION     This is the file transfer virus flag           PcaObject 9      XferSourceFile OBJECT TYPE    SYNTAX DisplayString  SIZE  0  255    ACCESS read only   STATUS optional   DESCRIPTION     The name of the source file ina file    transfer operation           PcaObject 10      XferDestFile    Zentrales Management   91  Informationen zur zentralen Protokollierung    OBJECT TYPE    SYNTAX DisplayString  SIZE  0  255    ACCESS read only   STATUS optional   DESCRIPTION     The name of the destination file in a file    transfer operation     HostEncryptionLevel         PcaObject 11      OBJECT TYPE  SYNTAX INTEGER  ACCESS read only  STATUS optional    DESCRIPTION     The desired encryption level of the PCA Host          PcaObject 12      RemoteEncryptionLevel OBJECT TYPE    SYNTAX INTEGER  ACCESS read only  STATUS optional  DESCRIPTION     The desired encryption level of the PCA Remote           PcaObject 13      HostEndedReason OBJECT TYPE    SYNTAX INTEGER  ACCESS read only  STATUS optional  DESCRIPTION     The reason a PCA Host was terminated           PcaObject 14      92   Zentrales Management    Informationen zur zentralen Protokollierung       Possible reasons for HostEndedReason     these would occur on a    session end     Remote Logged Off  Host Ended Session  Connection Lost  Remote canceled  Inactivity timeout  Usage timeout   Host reboot    Remote reboot       Login failed  Invalid password  Encryption failure    Devic
54. Registerkarte  Produkte  importieren  keine Produkte angezeigt werden  m  ssen Sie das Produktmodul  manuell importieren     So importieren Sie ein Produktmodul   1   ffnen Sie Symantec Packager     2 Klicken Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  importieren  im Men    Datei  auf  Neues Produkt importieren      3 Navigieren Sie im Dialogfeld    ffnen  zu dem Ordner  in dem das zu  importierende Produktmodul abgelegt ist     4 W  hlen Sie das Produktmodul aus  und klicken Sie anschlie  end auf     ffnen    Symantec Packager importiert das Produktmodul und kehrt anschlie  end  zur Registerkarte  Produkte importieren  zur  ck  Abh  ngig von der Gr    e  und Komplexit  t des Produktmoduls kann der Registrierungsprozess einige  Zeit in Anspruch nehmen     22   Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    Anpassen der Produkteinstellungen    Symantec Packager erstellt f  r jedes Produktmodul  das Sie in Symantec Packager  importieren  eine standardm    ige Produktkonfigurationsdatei   pcg   Jede  Produktkonfigurationsdatei enth  lt die Funktionen  Installationsoptionen und  vorkonfigurierten Einstellungen  die im Produkt enthalten sein sollen  Symantec  Packager verwendet diese Informationen  um Installationspakete  zusammenzustellen     Sie k  nnen die standardm    ige Produktkonfigurationsdatei bearbeiten oder eine  neue Datei erstellen  In Tabelle 2 1 finden Sie eine   bersicht   ber die  Konfigurationsoptionen  di
55. Scanner     ffnen des Remote Access Perimeter Scanner   Einstellen von globalen Optionen   Protokollieren von Remote Access Perimeter Scanner Ereignissen  Erstellen einer angepassten Pr  fdatei   Ausf  hren einer Remote Access Perimeter Scanner Pr  fung    Anzeigen von Pr  fergebnissen    158   Erkennen von Sicherheitsrisiken    Informationen zum Remote Access Perimeter Scanner       Informationen zum Remote Access Perimeter Scanner    Ein falsch konfiguriertes Fernzugriffsprodukt  mit dem unbefugte Benutzer eine  Verbindung zum Netzwerk herstellen und auf sicherheitskritische Informationen  zugreifen k  nnen  kann ein schwerwiegendes Sicherheitsrisiko f  r ein  Unternehmensnetzwerk darstellen  Der Remote Access Perimeter Scanner  durchsucht Ihr Netzwerk nach Produkten f  r den Fernzugriff und erkennt  m  gliche Sicherheitsrisiken  Der Remote Access Perimeter Scanner ist nur in der  Symantec pcAnywhere Corporate Edition verf  gbar     Mit dem Remote Access Perimeter Scanner k  nnen Sie folgende Aufgaben  ausf  hren     m ein Unternehmensnetzwerk und oder Telefonnummern nach pcAnywhere  und anderen Produkten f  r die Fernsteuerung und den Fernzugriff  durchsuchen     m ungesch  tzte pcAnywhere Hosts automatisch herunterfahren     m ein Protokoll der bei der Durchsuchung des Netzwerks ermittelten  Informationen anzeigen     Haftungsausschluss    Der Remote Access Perimeter Scanner wurde f  r die Identifizierung von  Sicherheitsrisiken in Ihrem eigenen Unternehmen entwickelt  Di
56. Server  Version 11    160       Erkennen von Sicherheitsrisiken  Installieren des Remote Access Perimeter Scanner    Installieren des Remote Access Perimeter Scanner    Der Remote Access Perimeter Scanner ist als benutzerdefinierte  Installationsoption im Rahmen der vollst  ndigen Produktinstallation verf  gbar   Installieren Sie den Remote Access Perimeter Scanner wie im Folgenden  beschrieben nach der Installation von pcAnywhere     So installieren Sie den Remote Access Perimeter Scanner     1    oa fF W N    o    11  12    13    Klicken Sie in der Windows Taskleiste auf  Start  gt  Einstellungen  gt   Systemsteuerung      Doppelklicken Sie im Fenster der Systemsteuerung auf  Software    Klicken Sie im Fenster  Software  auf  Symantec pcAnywhere    Klicken Sie auf    ndern      Klicken Sie im Fenster zum   ndern oder Entfernen von  Symantec pcAnywhere auf  Weiter      Klicken Sie im Fenster  Programmverwaltung  auf    ndern    Klicken Sie auf  Weiter      Klicken Sie im Fenster  Angepasstes Setup  unter  pcAnywhere Tools  auf  den Pfeil nach unten neben Remote Access Perimeter Scanner  und klicken  Sie dann auf  Dieses Feature wird auf eine lokale Festplatte installiert      Klicken Sie auf  Weiter      Um das Programmsymbol zum Windows Desktop hinzuzufiigen  aktivieren  Sie  Remote Access Perimeter Scanner        Klicken Sie auf  Installieren      Befolgen Sie die Anweisungen auf dem Bildschirm  um den  Installationsvorgang fortzusetzen  Klicken Sie nach Abschluss der  Ins
57. Symantec Kundenservice   Korrespondenzadresse    Symantec Ltd   Customer Service Centre   Europe  Middle East and Africa  EMEA   PO Box 5689   Dublin 15   Irland    F  r Lateinamerika    Symantec bietet weltweit technische Unterst  tzung und Kundenservice    Die Dienstleistungen sind von Land zu Land unterschiedlich und umfassen  internationale Partner in Regionen  in denen keine Symantec Gesch  ftsstelle  vorhanden ist  Bitte wenden Sie sich f  r allgemeine Informationen an die  Symantec Gesch  ftsstelle f  r Service und Unterst  tzung in Ihrer Region     Argentinien    Pte  Roque Saenz Pefia 832   Piso 6  C1035AAQ  Ciudad de Buenos Aires    Argentinien   Hauptrufnummer  54  11  5811 3225   Website http   www service symantec com mx  Gold Support  0800 333 0306   Venezuela    Avenida Francisco de Miranda  Centro Lido  Torre D  Piso 4  Oficina 40   Urbanizaci  n el Rosal   1050  Caracas D F     Venezuela  Hauptrufnummer  58  212  905 6327  Website http   www service symantec com mx    Gold Support  0800  1 00 2543    192   L  sungen f  r Service und Unterst  tzung  Alle Kontaktinformationen auf einen Blick    Columbien    Carrera 18  86A 14  Oficina 407  Bogota D C     Columbien   Hauptrufnummer  57  1  638 6192   Website http   www service symantec com mx  Gold Support  980 915 5241   Brasilien    Symantec Brasil   Market Place Tower   Av  Dr  Chucri Zaidan  920  12   andar   Sao Paulo   SP   CEP  04583 904   Brasilien  SA    Hauptrufnummer  55  11  5189 6300  Fax   55  11  
58. Systemrichtlinien Editor in Windows 98 Me NT4 k  nnen Sie  Richtlinieneinstellungen unter diesen Betriebssystemen verwalten   Richtlinieneinstellungen in Windows 98 Me k  nnen von jedem Benutzer  ge  ndert werden und sind nicht so sicher wie Gruppenrichtlinien in  Windows 2000 XP     Weitere Informationen zum Systemrichtlinien Editor finden Sie in der Online   Dokumentation Ihres Betriebssystems     Symantec pcAnywhere definiert Richtlinieneinstellungen in einer  Verwaltungsvorlage  Nachdem Sie den Systemrichtlinien Editor gestartet haben   k  nnen Sie die Datei  pcAnywhere adm  importieren     Siehe  pcAnywhere Verwaltungsvorlagen importieren  auf Seite 150     150   Sicherheit in Symantec pcAnywhere  Konfigurieren einer richtliniengest  tzten Verwaltung    pcAnywhere Verwaltungsvorlagen importieren    Symantec pcAnywhere enth  lt Verwaltungsvorlagen zur registrierungsbasierten  Richtlinienverwaltung f  r Windows 2000 XP und Windows 98 Me NT4    Die pcAnywhere adm Dateien definieren die Richtlinieneinstellungen f  r  bestimmte Komponenten in pcAnywhere und enthalten Registrierungsschl  ssel  und Werte  den Speicherort f  r die Registrierungseinstellungen sowie sonstige  beschreibende Informationen     pcAnywhere adm Datei f  r Windows 2000 XP importieren    Die Datei  pcAnywhere adm  f  r Windows 2000 XP ist auf der pcAnywhere CD  im Ordner  Tools Policy  gespeichert  Sie k  nnen diese Datei an einen sicheren  Speicherort kopieren und dann in MMC importieren  Vor dem Importi
59. W  hlen Sie den geeigneten Verzeichnisserver aus der Liste aus     Klicken Sie auf  OK      Mit dem im Feld  Verzeichnisserver  ausgew  hlten Verzeichnisservereintrag  wird dieser Host beim Starten registriert     Integrieren von pcAnywhere in Verzeichnisdienste   135  Konfigurieren von pcAnywhere f  r die Verwendung von Verzeichnisdiensten    Remote Computer f  r die Verwendung von Verzeichnisdiensten    einrichten    Wenn Sie eine Remote Verbindung f  r die Verwendung von  Verzeichnisdiensten einrichten  sucht der Remote Computer auf  dem Verzeichnisserver nach wartenden Host Verbindungen     So richten Sie den Remote Computer f  r die Verwendung von Verzeichnisdiensten ein   1 Klicken Sie in pcAnywhere Manager auf  Remotes      2 Klicken Sie mit der rechten Maustaste auf ein Remote Verbindungsobjekt   das mit einer Netzwerkverbindung arbeitet  und klicken Sie anschlie  end auf   Eigenschaften      3 Klicken Sie auf der Registerkarte  Einstellungen  auf  Verzeichnisdienste  verwenden      4 W  hlen Sie einen Verzeichnisserver aus der Liste aus     In der Liste werden nur die vorkonfigurierten und   berpr  ften  Verzeichnisserver gef  hrt     5 Klicken Sie auf  Filter   um die anf  nglichen Filtereinstellungen zu  konfigurieren   Auf der Filter Seite k  nnen Sie das Suchergebnis gezielt einschr  nken   Nehmen Sie in bestimmten oder allen Feldern Eintr  ge vor  Nur die  Eintr  ge  die diese Kriterien erf  llen  werden zur  ckgegeben  In diesen  Feldern werden Platzhalterzeich
60. aitingReset TRAP TYPE  ENTERPRISE PcaReset  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   Reset Host not waiting  traps     PcaResetHostNotAutoStartReset TRAP TYPE  ENTERPRISE PcaReset  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   Reset Host not auto start  traps     PcaResetHostWaitingOnDialupReset TRAP TYPE  ENTERPRISE PcaReset  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   Reset Host waiting on  dialup traps     PcaResetLiveUpdateNotRunReset TRAP TYPE  ENTERPRISE PcaReset  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   Reset Live Update not run  traps     115    116   Zentrales Management  Informationen zur zentralen Protokollierung    PcaInstallRebootRequired TRAP TYPE  ENTERPRISE Pcalnstall  VARIABLES    SystemName  DESCRIPTION  PCA Install   A reboot is required        1    END    Kapitel 9       Integrieren von  pcAnywhere in  Verzeichnisdienste    In diesem Kapitel werden folgende Themen behandelt   m Verzeichnisdienste   m   berblick   ber das LDAP Informational Model   m Verzeichnisdienste und pcAnywhere   m Konfigurieren der Verzeichnisserver    m Konfigurieren von pcAnywhere f  r die Verwendung von  Verzeichnisdiensten    118       Integrieren von pcAnywhere in Verzeichnisdienste    Verzeichnisdienste    Verzeichnisdienste    Die Funktion  Verzeichnisdienste  in pcAnywhere ist ein Beispiel f  r eine   LDAP  Lightweight Directory Access Protocol  Client Anwendung zum  Speichern und Abrufen von Benutzerinformatione
61. ameOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   The name of the service that handles the event        PcaRemoteManagement 8    ServiceDisplayNameOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   The service display name         PcaRemoteManagement 9    ServiceDescriptionOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   The service description           PcaRemoteManagement 10      98   Zentrales Management  Informationen zur zentralen Protokollierung    LogOnTypeOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   Service log on type         PcaRemoteManagement 11    ServiceInteractWithDesktopOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   Service Interact With Desktop generating event         PcaRemoteManagement 12    RegistryChangeOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   Registry Change generating event        PcaRemoteManagement 13    RegKeyNameOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   The registry key name         PcaRemoteManagement 14    RegValueNameOBJECT TYPE  SYNTAXDisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION   The registry value name           PcaRemoteManagement 15      Zentra
62. ann auf  Hinzuf  gen      Wechseln Sie in den Ordner  in dem die Seriennummerndatei    sid   gespeichert sind  die Sie in pcAnywhere generiert haben  Markieren Sie  die gew  nschte Datei  und klicken Sie auf    ffnen      Die Seriennummerndatei wird zur Liste der Daten und  Konfigurationsdateien hinzugef  gt    W  hlen Sie auf der Registerkarte  Installationsoptionen  die gew  nschten  Produktinstallationsoptionen aus    Siehe  Produktinstallationsoptionen festlegen  auf Seite 36     W  hlen Sie eine der folgenden Optionen aus     m OK  Speichert die von Ihnen durchgef  hrten   nderungen und schlie  t  das Dialogfeld  Produkteditor      m   bernehmen  Speichert die von Ihnen durchgef  hrten   nderungen und  l  sst Sie mit der Produktkonfiguration fortfahren     Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Erstellen angepasster Installationspakete   33  Anpassen der Produkteinstellungen    8 Generieren Sie eine Produktinstallation oder ein Paket   Beim Generieren einer Produktkonfigurationsdatei wird eine  msi Datei  erstellt  die ein Einzelprodukt enth  lt   Sie k  nnen die Produktkonfigurationsdatei zu einem Paket hinzuf  gen   um die Installation weiter anzupassen  Beim Generieren eines Pakets wird  eine selbstextrahierende  exe Datei erstellt     Konfigurationseinstellungen global verwalten    Mit Symantec pcAnywhere Optionsgruppen k  nnen Sie die globalen  Einstellungen f  r Host  und Remote Verbindungen sowie f  r die  Datei  bertrag
63. asiertes Verteilungs Tool von Symantec    Mit diesem Tool verteilen Sie Paket  oder Produktinstallationen an einen  oder mehrere Computer mit Hilfe eines Web Servers     Siehe  Verteilen von Installationspaketen mit Hilfe der webbasierten  Verteilung  auf Seite 51     Tools anderer Hersteller    Mit Symantec Packager erstellte Paket  und Produktinstallationen k  nnen  mit Hilfe eines Verteilungs Tools eines Fremdherstellers wie z B  Microsoft  Systems Management Server  SMS  weitergegeben werden     Siehe  Verteilen von pcAnywhere mit Hilfe von SMS 2 0  auf Seite 61     Anmeldeskripts   Mit Symantec Packager erstellte Paket  und Produktinstallationen k  nnen  mit Hilfe eines Anmeldeskripts an Computer unter Windows NT 2000 XP  und Novell NetWare verteilt werden    Siehe  Windows NT 2000 XP Anmeldeskripts  auf Seite 65    Siehe  NetWare Anmeldeskripts  auf Seite 67     Verteilen angepasster Installationen von Symantec pcAnywhere   51  Informationen zu den Installationsdateiverzeichnissen    Informationen zu den Installationsdateiverzeichnissen    Vorkonfigurierte Paket  und Produktinstallationsdateien sind im Verzeichnis   Packages  auf der Symantec pcAnywhere CD gespeichert  Paket  und  Produktinstallationsdateien  die Sie mit Symantec Packager erstellen  werden  in Symantec Packager auf der Registerkarte  Pakete verteilen  aufgef  hrt     Zum Anzeigen von  msi Dateien m  ssen Sie die Voreinstellungen von Symantec  Packager bearbeiten  damit unterst  tzte  msi Produktdateien 
64. atei einf  gen  So k  nnen Sie beispielsweise mit  einer Pr  fdatei Ihr gesamtes Netzwerk und Telefonsystem am Wochenende  durchsuchen lassen und eine weitere Pr  fdatei dazu benutzen  unter der Woche  die wichtigsten Netzwerkverbindungen zu   berpr  fen     Nachdem Sie die Pr  fdatei erstellt haben  k  nnen Sie sie durch Hinzuf  gen von  Befehlen anpassen     So erstellen und speichern Sie eine Pr  fdatei     1  2    Klicken Sie im Remote Access Perimeter Scanner Men    Datei  auf  Neu      W  hlen Sie aus  ob ein Befehl eingef  gt werden soll  der im Standard TCP   IP Teilnetz nach pcAnywhere Hosts sucht     Klicken Sie im Remote Access Perimeter Scanner Men    Datei  auf   Speichern   Sie k  nnen auch Strg S dr  cken     168   Erkennen von Sicherheitsrisiken  Erstellen einer angepassten Pr  fdatei    Befehle zu einer Pr  fdatei hinzuf  gen    Damit Sie eine Pr  fung durchf  hren k  nnen  m  ssen Sie zun  chst festlegen   welche Verbindungstypen Sie durchsuchen m  chten  Konfigurieren Sie  anschlie  end f  r jeden Verbindungstyp die Einstellungen  M  gliche  Verbindungstypen sind TCP IP  SPX  TAPI und CAPI  F  r jeden  Verbindungstyp muss ein separater Befehl in die Pr  fdatei eingegeben werden   Es k  nnen auch mehrere Befehle f  r einen Verbindungstyp hinzugef  gt werden   Sie k  nnen zum Beispiel mehrere TCP IP Befehle erstellen  mit denen  unterschiedliche Teilnetze durchsucht werden     So f  gen Sie Befehle zu einer Pr  fdatei hinzu     1      ffnen Sie die Pr  fdatei
65. aufgef  hrt werden   Symantec Packager unterst  tzt die MSI Verteilung nur f  r pcAnywhere   msi Dateien     Weitere Informationen finden Sie in der Online Hilfe zu Symantec Packager  oder im Symantec Packager Implementierungshandbuch auf der pcAnywhere  Installations CD     Verteilen von Installationspaketen mit Hilfe der  webbasierten Verteilung    Pakete  die mit Symantec Packager erstellt werden  k  nnen mit Hilfe eines von  Symantec bereitgestellten webbasierten Verteilungs Tools in Ihrem  unternehmenseigenen Intranet verteilt werden  Alle Quelldateien  die f  r die  Implementierung einer webbasierten Verteilung ben  tigt werden  befinden sich  auf der Symantec pcAnywhere CD im Ordner  Tools Web Deploy      F  r die Verteilung von Paketen mit Hilfe der webbasierten Verteilung sind die  folgenden Schritte erforderlich     m Lesen Sie die Anforderungen f  r die webbasierte Verteilung     m Richten Sie den Installations Web Server ein  Dazu z  hlt das Kopieren  der Paketdateien in das Verteilungsverzeichnis auf dem Web Server     m Bearbeiten Sie die Verteilungsdateien   m Testen Sie die Installation   m Informieren Sie die Benutzer   ber den Speicherort zum Herunterladen     Das webbasierte Verteilungs Tool unterst  tzt die Bereitstellung von Symantec  Packager Paketen und Microsoft Software Installer Dateien   msi   Mit Symantec  Packager k  nnen Sie eine Paketinstallationsdatei als selbstextrahierende  ausf  hrbare Datei   exe  oder aber eine angepasste Produktinstallati
66. bearbeiten Sie die Zeile FileCount    und geben Sie die Anzahl der zu verteilenden Dateien an     Die Standardeinstellung lautet FileCount 1     58   Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    4    6    Bearbeiten Sie im Abschnitt  Files  die Zeile Filel   so dass auf den Namen  des Pakets verwiesen wird  das Sie verteilen m  chten     Beispiel  Filel Symantec pcAnywhere   Vollst  ndiges Produkt exe  Lange Dateinamen werden unterst  tzt   F  gen Sie f  r jede zus  tzliche Datei eine neue Zeile  Filen  Dateiname     hinzu  wobei  n  eine eindeutige Zahl und  Dateiname  den Namen der  Datei darstellt     Speichern Sie die Datei  Files ini      Files ini f  r die MSI Verteilung anpassen      ndern Sie die Datei  Files ini   um die Namen der  msi Dateien hinzuzuf  gen   die Sie verteilen m  chten  F  r die MSI Verteilung wird die Datei  Launch bat   ben  tigt  die das Installationsprogramm startet  Sie m  ssen die Datei  Files ini   so bearbeiten  dass darin auf die Datei  Launch bat  verwiesen wird     Siehe  Launch bat anpassen  auf Seite 59     Sie k  nnen weitere Dateien hinzuf  gen  um die Verteilung von Anwendungen  anderer Hersteller zu unterst  tzen     So passen Sie die Datei  Files ini  f  r die MSI Verteilung an     1  2      ffnen Sie die Datei  Files ini  in einem Texteditor     Bearbeiten Sie im Abschnitt  General  die Zeile LaunchApplication  derart   dass auf die Datei  
67. bindungsobjekte f  r die gleiche Dom  ne oder auf einer  vertrauten Dom  ne konfiguriert werden     Windows NT 2000 XP f  r DCOM konfigurieren    Um pcAnywhere unter Windows NT 2000 XP mit Hilfe eines zentralen  Verwaltungs Tools zu konfigurieren und zu steuern  m  ssen die folgenden  Systemanforderungen erf  llt sein     m Der Administrator muss als Dom  nenverwalter angemeldet sein     m Der Computer des Administrators und der des Clients m  ssen sich in  der gleichen Dom  ne befinden     F  r die Windows NT Standardkonfiguration m  ssen alle Management   Aktivit  ten in der Windows NT Dom  ne authentifiziert werden     Zentrales Management   83  Informationen zu Microsoft Distributed Component Object Model  DCOM     Windows 98 Me f  r DCOM konfigurieren    Um pcAnywhere unter Windows 98 XP mit Hilfe eines zentralen Verwaltungs   Tools zu konfigurieren und zu steuern  m  ssen die folgenden  Systemanforderungen erf  llt sein     m Der Windows 98 Me Client muss bei der gleichen Windows NT Dom  ne  wie der Administrator angemeldet sein     m Der Dom  nenname und der Arbeitsgruppenname auf dem Computer unter  Windows 98 Me m  ssen identisch sein     m Der Computer unter Windows 98 Me muss mit Zugriffsrechten der  Benutzerebene konfiguriert sein  Diese Zugriffsrechte werden ben  tigt   um die DCOM Sicherheitseinstellungen bei der Ausf  hrung des Programms   deomcenfg exe  anpassen zu k  nnen     m Die Datei  und Druckerfreigabe f  r Microsoft Windows Netzwerke sollte  auf dem Co
68. ch   http   www symantec com region reg_eu techsupp bulletin index html  Deutsch   http   www symantec com region de techsupp bulletin index html  Franz  sisch     http   www symantec com region fr techsupp bulletin index html    Italienisch     http   www symantec com region it techsupp bulletin index html    190    L  sungen f  r Service und Unterst  tzung  Alle Kontaktinformationen auf einen Blick    Niederl  ndisch     http   www symantec com region nl techsupp bulletin index html    Spanisch     http   www symantec com region mx techsupp bulletin index html    Portugiesisch     http   www symantec com region br techsupp bulletin index html    Symantec Kundenservice    Bietet allgemeine Produktinformationen und Beratung per Telefon in den  folgenden Sprachen  Englisch  Deutsch  Franz  sisch und Italienisch     Belgien  D  nemark  Deutschland  Finnland  Frankreich  Gro  britannien  Irland   Italien  Luxemburg  Niederlande  Norwegen    sterreich  Schweden  Schweiz  Spanien  S  dafrika  Andere L  nder     Nur in englischer Sprache        32  2 2750173      45  35 44 57 04      49  69 6641 0315     358  9 22 906003     33  1 70 20 00 00     44  20 7744 0367     353  1 811 8093     39  02 48270040     352  29 84 79 50 30     31  20 5040698      47  23 05 33 05      43  1 50 137 5030     46  8 579 29007     41  2 23110001      34  91 7456467      27  11 797 6639     353  1 811 8093    L  sungen f  r Service und Unterst  tzung   191  Alle Kontaktinformationen auf einen Blick    
69. d auf   Speichern      Generieren von Produktinstallationen und Paketen    Wenn Sie den Inhalt und die Installationsoptionen f  r die Paketdefinitionsdatei  definiert haben  m  ssen Sie die Paketdefinition generieren  um die  Installationsdatei zu erstellen  Beim Generieren eines Pakets erstellt Symantec  Packager eine selbstextrahierende ausf  hrbare  exe Datei  die die Produkt    Befehls  und Paketoptionen enth  lt  die Sie festgelegt haben     Mit Symantec Packager k  nnen Sie aber auch eine Produktkonfigurationsdatei  erstellen  Dabei wird eine Microsoft Installer Datei   msi  f  r eine  Einzelproduktinstallation erstellt     Produktkonfigurationsdatei generieren    Beim Generieren einer Produktkonfigurationsdatei wird eine  msi Datei erstellt   die Sie testen oder installieren k  nnen  Symantec Packager unterst  tzt die MSI   Installation nur f  r pcAnywhere Produktmodule  Sie m  ssen keine  Produktkonfigurationsdatei generieren  um sie zu einem Paket hinzuzuf  gen     Symantec Packager speichert die  msi Dateien im Symantec Packager   Datenverzeichnis  Sie k  nnen diese Dateien auf der Registerkarte  Pakete  verteilen  anzeigen  wenn Sie die Einstellungen von Symantec Packager  bearbeiten  um unterst  tzte  msi Dateien anzuzeigen     Sie k  nnen die pcAnywhere  msi Datei mit entsprechenden Verteilungs Tools  anderer Hersteller verteilen  Mit dem Symantec Packager Verteilungs Tool  k  nnen keine  msi Dateien verteilt werden     Erstellen angepasster Installationspakete  
70. das Netzwerk  Administratoren sollten die  Zahl der externen Zugriffspunkte auf ihre Netzwerkinfrastruktur reduzieren   Zu diesem Zweck k  nnen Sie die Anzahl von Netzwerk Hosts  die f  r den  Fernzugriff verf  gbar sind  reduzieren  und sichere RAS  und VPN L  sungen  anstelle von einzelnen DF   Ger  ten installieren     Mit den folgenden Methoden k  nnen Sie den Zugriff auf pcAnywhere Hosts  kontrollieren     Verbindungen nur f  r bestimmte Computernamen oder IP Adressen  zulassen   Siehe  Verbindungen nur f  r bestimmte Computernamen oder  IP Adressen zulassen  auf Seite 140     pcAnywhere Installationen eine Seriennummer zuweisen    In Symantec pcAnywhere k  nnen Sie benutzerdefinierte Installationspakete  mit einem Sicherheitscode in Form einer integrierten Seriennummer  erstellen  Diese Seriennummer muss sowohl auf dem Host  als auch auf dem  Remote Computer vorhanden sein  damit eine Verbindung hergestellt  werden kann     Siehe  pcAnywhere Installation eine Seriennummer zuweisen  auf Seite 30     Authentifizierungsmethode einrichten   Symantec pcAnywhere unterst  tzt eine Reihe von zentralen  Authentifizierungstypen  wie z B  Active Directory  Novell Directory  Services  Novell Bindery  Windows NT und RSA SecurID  Auf diese Weise  k  nnen Sie die in Ihrem Netzwerk bereits vorhandenen  Authentifizierungsmethoden nutzen     Siehe  Zentrale Authentifizierung in pcAnywhere nutzen  auf Seite 141     Nach ungesicherten Hosts suchen   Mit dem Remote Access Perimeter Scanner 
71. datei   ist eine generische Produktkonfigurationsdatei  die nicht auf eine  Produktvorlagendatei verweist  Daher ist es f  r benutzerdefinierte Befehle nicht  erforderlich  ein Produktmodul zu importieren  Der Generierungsprozess f  r  benutzerdefinierte Befehle erstellt eine selbstextrahierende Datei   exe   die vor  dem Einf  gen in ein Paket getestet werden kann     Symantec pcAnywhere Pakete erfordern keine benutzerdefinierten Befehle   Weitere Informationen zu benutzerdefinierten Befehlen finden Sie in der Online   Hilfe zu Symantec Packager     So erstellen Sie einen benutzerdefinierten Befehl     1 Klicken Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  im Men    Datei  auf  Neuer benutzerdefinierter Befehl      2 Doppelklicken Sie im Dialogfeld  Befehlseditor  auf der Registerkarte   Parameter  auf  Beschreibung      3 Geben Sie im Fenster  Befehlsbeschreibung  einen aussagef  higen Namen  f  r den Befehl ein  so dass Sie ihn sp  ter leicht erkennen k  nnen   Beispiel    Deinstallation von pcAnywhere 9 0 ohne Benutzereingriff  Klicken Sie auf  OK      Doppelklicken Sie im Dialogfeld  Befehlseditor  auf der Registerkarte   Parameter  auf  Befehlszeile        44    Erstellen angepasster Installationspakete  Erstellen von Installationspaketen    6 Geben Sie im Fenster  Befehlszeilenspezifikation  unter  Befehlszeile und  Schalter  den Befehl und die Befehlszeilenargumente ein  die zur Ausf  hrung  des Befehls erforderlich sind    Wenn S
72. datenbank  Dabei arbeiten wir eng mit anderen  Unternehmensbereichen von Symantec zusammen  um Ihre Fragen  schnellstm  glich zu beantworten  In enger Kooperation mit den Product  Engineering  und Security Research Center Experten bieten wir Ihnen  umfassende Warndienste und Virendefinitions Updates f  r Virenausbr  che  und Sicherheitswarnungen  Unser Angebot umfasst u  a      m Zahlreiche Unterst  tzungsoptionen  mit denen Sie den Umfang des f  r Ihre  Unternehmensgr    e ben  tigten Supports flexibel w  hlen k  nnen     m Telefon  und Internetunterst  tzung    ber die Sie schnelle Hilfe und aktuelle  Informationen erhalten     m Produkt Updates gew  hrleisten automatischen Schutz durch Software   Upgrades     m Inhalts Updates f  r Virendefinitionen und Sicherheits Signaturen sorgen  f  r optimalen Schutz     m Der globale Support durch die Experten von Symantec Security Response  steht Ihnen weltweit rund um die Uhr  24x7  in zahlreichen Sprachen zur  Verf  gung     m Erweiterte Funktionen wie beispielsweise der Symantec Alerting Service und  der pers  nliche Technical Account Manager gew  hrleisten verbesserte  Reaktionszeiten und proaktiven Sicherheits Support     Aktuelle Informationen   ber unsere Unterst  tzungsprogramme finden Sie auf  unserer Website     L  sungen f  r Service und Unterst  tzung   187  Technische Unterst  tzung    Kontakt    Kunden mit einem g  ltigen Unterst  tzungsvertrag k  nnen sich telefonisch oder    ber das Internet an die technische Unterst
73. den    Tastatur oder Maus auf dem Host Computer  w  hrend einer Sitzung auf dem Host Computer  verwenden    m LiveUpdate zum Downloaden von  Produktaktualisierungen verwenden    m Online Registrierung des Produkts  m  Dialogsitzung starte     m  Dateitibertragungs  und Befehlswarteschlangen   Funktionen verwenden       Actions pcAnywhere Tools Enth  lt Richtlinieneinstellungen  um Benutzern die  Verwendung der folgenden Tools in pcAnywhere zu  verweigern     m Paketverteilungs Tool   m Host Administrator   m Remote Access Perimeter Scanner  E    Dialogfeld  Aktivit  tslogbuch bearbeiten        Actions Remote Enth  lt Richtlinieneinstellungen  um Benutzern die  Management Verwendung aller oder einzelner Remote   Verwaltungsfunktionen zu verweigern       Sicherheit in Symantec pcAnywhere   153    Konfigurieren einer richtliniengest  tzten Verwaltung       Tabelle 6 4 Speicherort der pcAnywhere Richtlinieneinstellungen    UI Changes Host Objects    Enth  lt Richtlinieneinstellungen  um Benutzern  Folgendes zu verweigern     m Host Objekte bearbeiten   m Host Objekte erstellen   m Speicherort von Host Objekten   ndern  7    Bestimmte Eigenschaftenseiten anzeigen oder  bearbeiten    m Den Host Namen anpassen  der zur Identifikation  des Host Computers verwendet wird       UI Changes   Remote Objects    Enth  lt Richtlinieneinstellungen  um Benutzern  Folgendes zu verweigern     m Remote Objekte bearbeiten   m Remote Objekte erstellen   m Speicherort von Remote Objekten   ndern  u 
74. der Remote Access Perimeter Scanner    automatisch pcAnywhere aus und deaktiviert den   brigen Teil der Liste   Produkte ermitteln      Befehlseigenschaften x     Allgemein   TCP IP  TAPI   CAPI         C TAPI    Verbindungstyp  Cc     CAPI                 Alle markieren         LapLink  Carbon Copy  Timbuktu  ReachOut    Nets    Alle l  schen             dows DFI    Terminal Server         Abbrechen     bernehmen   Hilfe         3 Klicken Sie auf  OK   um den Befehl in die Pr  fdatei einzuf  gen     Erkennen von Sicherheitsrisiken   173  Erstellen einer angepassten Pr  fdatei    TAPI Pr  feinstellungen konfigurieren    Um nach Produkten f  r den Fernzugriff zu suchen  die eine TAPI Verbindung  verwenden  m  ssen Sie einen TAPI Befehl in Ihre Pr  fdatei einf  gen     Symantec ist nicht f  r Telefongeb  hren verantwortlich  die m  glicherweise  w  hrend einer Remote Access Perimeter Scanner Pr  fung anfallen     So konfigurieren Sie TAPI Pr  feinstellungen     1   ffnen Sie eine Pr  fdatei  die Sie anpassen m  chten  oder erstellen Sie eine  neue Pr  fdatei     2 Klicken Sie im Remote Access Perimeter Scanner Men    Befehl  auf  Neu      3 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte  Allgemein   unter  Verbindungstyp  auf  TAPT      Befehlseigenschaften F x     Allgemein   TCP IP   TAPI   CAPI                     TCP IP     SPX  nur peAnywhere        cee    33       CAPI       Produkte ermitteln         Alle markieren    Alle l  schen      Terminal Server 
75. det wird oder  weiter auf neue Verbindungen warten soll     Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch       berwachen von Sitzungen    Mit der Ereignisprotokollierung in Symantec pcAnywhere k  nnen Sie  Sitzungsaktivit  ten   berwachen und Informationen zu   berwachungszwecken  aufzeichnen  Sie k  nnen Folgendes aufzeichnen  wer eine Verbindung zu einem  Host hergestellt hat  die Sitzungsdauer  welche Dateien ge  ffnet wurden sowie  wichtige Sicherheitsinformationen wie z B  fehlgeschlagene Authentifizierungen  oder Anmeldungen     Je nach Betriebssystem k  nnen Sie Informationen zu Ereignissen  die w  hrend  einer Sitzung stattgefunden haben  entweder an eine von pcAnywhere erstellte  Logdatei  an das Windows Ereignisprotokoll oder an ein SNMP Protokoll   Simple Network Management Protocol  senden  Symantec pcAnywhere  unterst  tzt die zentrale Protokollierung  und die Protokolle k  nnen auf einem  sicheren  zentralen Server gespeichert werden     Obwohl die Protokollierung ein n  tzliches Werkzeug ist  sollten Sie bedenken   dass sich das Aufzeichnen bestimmter Ereignisse  beispielsweise das  Protokollieren jeder Datei  die auf dem Host ge  ffnet wird  nachteilig auf die  Leistung auswirken kann  Sie sollten au  erdem die Protokolldateien in  bestimmten Abst  nden archivieren     Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch     Sicherheit in Symantec pcAnywhere   149    Konfigurieren einer richtliniengest  tzten Ver
76. e  Attribute  auf  Create    Klicken Sie auf  Next      Geben Sie in das Feld  Attribute Name   pcaHostEntry  ein  und lassen  Sie das Feld  ASNI ID  leer     Bei allen Eingaben wird zwischen Gro    und Kleinschreibung  unterschieden     Klicken Sie auf  Next     Klicken Sie f  r die Attributsyntax auf  Octet String    Klicken Sie f  r das Attributflag auf  Public Read    Klicken Sie auf  Next      Klicken Sie auf  Finish      124   Integrieren von pcAnywhere in Verzeichnisdienste  Konfigurieren der Verzeichnisserver    pcaHost Objekt in ConsoleOne erstellen    F  hren Sie die nachfolgenden Schritte aus  um das pcaHost Objekt zu erstellen     So erstellen Sie das pcaHost Objekt in ConsoleOne     1    oa    W N    oo oO N O    11  12    13    14      ffnen Sie ConsoleOne in   sys public mgmt ConsoleOne 1 2 bin ConsoleOne exe      Klicken Sie im Men    Tools  auf  Schema Manager    Klicken Sie auf der Registerkarte  Class  auf  Create    Klicken Sie auf  Next      Geben Sie in das Feld  Name  den Eintrag  pcaHostEntry  ein  und lassen Sie  das Feld  ASNI ID  leer     Bei diesem Eintrag wird zwischen Gro    und Kleinschreibung  unterschieden     Klicken Sie auf  Next    Klicken Sie auf  Auxiliary Class      Klicken Sie auf  Next      Doppelklicken Sie auf  Top   und f  gen Sie den Eintrag dem Feld  Inherit  From  hinzu     Klicken Sie auf  Next     Objectclass  wird im Fenster  Add these attributes  angezeigt     Klicken Sie auf  Next      Doppelklicken Sie auf den Eintrag  pcaH
77. e  gt  Windows NT 4 0 Option Pack  gt  Microsoft Internet  Information Server  gt  Internetdienste Manager      m In IIS 5 0  Klicken Sie in der Windows Taskleiste auf  Start  gt   Programme  gt  Verwaltung  gt  Internetdienste Manager      2 Doppelklicken Sie auf das Web Server Symbol  um den Web Server  zu   ffnen     3 Klicken Sie mit der rechten Maustaste auf  Standardwebsite   und klicken  Sie dann auf  Neu  gt  Virtuelles Verzeichnis      4 Klicken Sie auf  Weiter   um den Assistenten zum Erstellen virtueller  Verzeichnisse zu starten     5 Geben Sie in das Textfeld  Alias  einen Namen f  r das virtuelle Verzeichnis  ein  z B   ClientInstall    und klicken Sie dann auf  Weiter      Verteilen angepasster Installationen von Symantec pcAnywhere   55  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    Geben Sie den Speicherort des Installationsordners ein   z B   C  Client Webinst    und klicken Sie dann auf  Weiter      Aktivieren Sie als Zugriffsberechtigungen die Option  Schreibgesch  tzt    und klicken Sie dann auf  Weiter      F  hren Sie einen der folgenden Schritte aus  um das Erstellen des virtuellen  Verzeichnisses abzuschlie  en     m In IIS 4 0  Klicken Sie auf  Fertig stellen    m In IIS 5 0  Klicken Sie auf  Weiter  und dann auf  Fertig stellen      So erstellen Sie ein virtuelles Verzeichnis auf einem Apache Web Server     1      ffnen Sie die Datei  Srm conf  in einem Texteditor   Die Datei  Srm conf  wird standardm    ig im Verzeichn
78. e 6 1    Microsoft Windows basierte Authentifizierungstypen          ADS  Active Directory F  hrt die   berpr  fung eines   Benutzer k  nnen einen  Server   nur f  r Benutzers oder einer Gruppe   ADS Baum nach Benutzer   Windows 2000  anhand einer Liste durch  die   oder Gruppennamen   in einem Active Directory  durchsuchen    Dienst gespeichert ist   Microsoft LDAP F  hrt die Authentifizierung Benutzer m  ssen sich    anhand einer Benutzerliste  durch  die im LDAP 3 0   kompatiblen  LDAP   Lightweight Directory Access  Protocol  Verzeichnisdienst  gespeichert ist     auf dem LDAP Server  anmelden und k  nnen  dann nach Benutzernamen  suchen        NT  nur f  r Windows      berpr  ft einen Benutzer oder    Windows NT Benutzer       NT und Windows 2000    eine Gruppe anhand einer k  nnen eine Dom  nenliste  Arbeitsstations  oder nach Benutzer  und  Benutzer Dom  nenliste  Gruppennamen  durchsuchen   Windows   berpr  ft einen Benutzer oder   Windows 9x  oder       eine Gruppe anhand eines im  Microsoft Netzwerk  freigegebenen Verzeichnisses        Windows Me Benutzer  k  nnen ein freigegebenes  Verzeichnis nach Benutzer   oder Gruppennamen  durchsuchen        144   Sicherheit in Symantec pcAnywhere  Kontrolle des Zugriffs auf pcAnywhere Hosts    Windows NT Authentifizierung f  r globale Benutzer konfigurieren    Mit Symantec pcAnywhere k  nnen Sie einen Server mit Hilfe der   Windows NT Authentifizierung konfigurieren  um Anrufer aus der  Benutzergruppe des lokalen Administrato
79. e Failure       If the Host Stopped for any reason  HostEndedReason will contain     one of the following negative results    Device type is unavailable   Couldn t Sync State   cm_open failed   cm_attach failed   cm_stat failed   Generic failure to get a connection  The host was busy   The user cancelled the operation  Network host name not found   Unable to load a modem configuration  Asked to change an invalid parameter  Unable to process a modem script  Modem responded with unknown response  Modem could not answer   Couldn t sync to modem speed   No answer from the modem   Gateway error    ISDN call rejected        20        S214        22     Ser  223         24     ISDN  ISDN  ISDN  ISDN  ISDN  ISDN    Could    Zentrales Management   93  Informationen zur zentralen Protokollierung    no phone line   line out of order   invalid destination address  destination number changed  outgoing calls unauthorized   dest not authorized to accept calls    not update LDAP with status    DeviceType OBJECT TYPE    SYNTAX INTEGER    ACCESS read only  STATUS optional  DESCRIPTION     This represents the type of device in which a connection    was made           PcaObject 15         Available Device Types    ee Ou    Sey las       20     Pe dhe    PS 12       gt  13        14      e  15     Null D  TTY  Printe  8250  NCSI  IPX  NetBio  INT 14  AppleT  IPX Dr  Telebi  Banyan  SPX  TCP IP  TAPI    CAPI    evice    X    Ss    alk  iver for MACs with NAS    t ACS device    94   Zentrales Manag
80. e Liste zu  erweitern     Klicken Sie unter  Benutzerkonfiguration  auf das Pluszeichen neben   Administrative Vorlagen   um die Liste zu erweitern     Klicken Sie auf das Pluszeichen neben Symantec pcAnywhere  um die Liste  zu erweitern       ffnen Sie den Ordner  der die Richtlinieneinstellungen enth  lt  die Sie  bearbeiten m  chten    Siehe Tabelle 6 4   Speicherort der pcAnywhere Richtlinieneinstellungen    auf Seite 152     Doppelklicken Sie im rechten Fensterbereich unter  Richtlinie  auf die  Richtlinieneinstellungen  die Sie bearbeiten m  chten     W  hlen Sie im Eigenschaftenfenster auf der Registerkarte  Richtlinie  eine  der folgenden Optionen aus     m Aktiviert  Aktiviert die Richtlinie  so dass verhindert wird  dass Benutzer  einen Task anzeigen oder ausf  hren     m Deaktiviert  Deaktivert die Richtlinie  so dass Benutzer einen Task  anzeigen oder ausf  hren k  nnen     Klicken Sie auf  OK      Sicherheit in Symantec pcAnywhere   155  Konfigurieren einer richtliniengest  tzten Verwaltung    Benutzerrichtlinien in Windows 98 Me NT4 verwalten    Zum Verwalten von Benutzerrichtlinien in Windows 98 Me NT4 m  ssen Sie den  Systemrichtlinien Editor ausf  hren  Auf Windows 98 Me NT 4 Arbeitsstationen  m  ssen Sie dieses Tool m  glicherweise separat installieren  Um Benutzern  Richtlinieneinstellungen bei der Anmeldung zuzuweisen  m  ssen Sie eine  Verzeichnisfreigabe im Windows  oder NT Ordner  system32 imports scripts   mit dem Namen  Netlogon  erstellen     Weitere
81. e Verwendung  des Remote Access Perimeter Scanner f  r illegale Zwecke stellt eine Verletzung  der Remote Access Perimeter Scanner Lizenzvereinbarung dar     Jedes Mal  wenn Sie den Remote Access Perimeter Scanner   ffnen  werden Sie  zum Lesen der Lizenzvereinbarung aufgefordert     Wenn Sie mit dem Remote Access Perimeter Scanner TCP IP Verbindungen  pr  fen  sendet das Programm die Meldung  Der Remote Access Perimeter  Scanner   berpr  ft Ihr System ab der TCP IP Adresse  an den Computer  zu dem  Sie eine Verbindung herstellen  und identifiziert Ihre TCP IP Adresse  Ihren  Benutzernamen und Ihren Computernamen     Erkennen von Sicherheitsrisiken   159  Informationen zum Remote Access Perimeter Scanner      berpr  fte Produkte    Der Remote Access Perimeter Scanner sucht nach den folgenden Produkten f  r  den Fernzugriff     Symantec pcAnywhere    Der Remote Access Perimeter Scanner sucht nach pcAnywhere fiir DOS 5 0   pcAnywhere 2 0 und pcAnywhere  Version 7 5 bis 11 0     Der Remote Access Perimeter Scanner kann pcAnywhere Hosts  die keine  Anmeldung erfordern  automatisch herunterfahren     Weitere Informationen finden Sie unter  Einstellen von globalen Optionen   auf Seite 162     LapLink 2000  Version 3 01  Carbon Copy  Version 5 5  Timbuktu Pro 32  Version 3 0  ReachOut  Version 8 3  NetSupport PcDuo  Version 5 03  NetMeeting  Version 3 01  VNC  Version 3 3 3   NetBus Pro  Version 2 0   PPP Ras Server   Windows DFU Server  Terminal Server fiir NT4  Citrix Server    X 
82. e beschreibt die Informationen  die der  LDAP Server f  r jeden Host  den ein Benutzer startet  speichern muss  Wenn die  benutzerdefinierte Objektklasse vorhanden ist  k  nnen Sie alle vorhandenen  Eintr  ge bearbeiten  um Werte f  r die neue Objektklasse zu speichern     Die benutzerdefinierte pcAnywhere Objektklasse muss als  pcaHost  bezeichnet  werden und darf nur ein bin  res  pcaHostEntry  Attribut enthalten     objectclass  pcaHost    pcaHostEntry  binary    Integrieren von pcAnywhere in Verzeichnisdienste   121  Konfigurieren der Verzeichnisserver    Netscape Directory Server 3 1 konfigurieren    Dazu sind Administratorrechte erforderlich     So konfigurieren Sie Netscape Directory Server 3 1     1       N oO oo fF ON    10  11    12    13  14  15  16    Greifen Sie mit Netscape Communicator 4 5 auf die Seite  Server  Administration  zu     Klicken Sie auf die Schaltfl  che f  r den konfigurierten Verzeichnisserver   Klicken Sie in der Auswahlleiste oben auf  Schema     Klicken Sie in der Auswahlleiste links auf  Edit or View Attributes      Geben Sie in das Feld  Attribute Name  den Eintrag  pcaHostEntry  ein   Klicken Sie im Syntaxfeld auf  Binary     Klicken Sie unter  Manage Attributes  auf  Add New Attribute      Geben Sie das Kennwort fiir den Directory Manager ein  und klicken Sie  dann auf  Submit      Klicken Sie in der linken Auswahlleiste auf  Create Objectclass      Geben Sie in das Feld  ObjectClass Name  den Eintrag  pcaHost  ein     Suchen Sie in der L
83. e das Paket     m Verteilen und installieren Sie das Paket     Erstellen angepasster Installationspakete   31  Anpassen der Produkteinstellungen    Seriennummerndatei generieren    In Symantec pcAnywhere k  nnen Sie einen Sicherheitscode in Form einer  Seriennummer generieren  die in eine angepasste Installation integriert werden  kann  Die Seriennummer muss numerisch sein und darf nicht mehr als 10 Ziffern  umfassen  Damit ein Remote Benutzer eine Verbindung zu einem Host   Computer herstellen kann  auf dem eine andere Seriennummer verwendet wird   m  ssen Sie die Seriennummern f  r jeden Host Computer in die  Seriennummerndatei einf  gen     So generieren Sie eine Seriennummerndatei     1 Klicken Sie in pcAnywhere Manager in der linken Navigationsleiste auf   Seriennummern      Klicken Sie im Men    Datei  auf  Neu  gt  Objekt  gt  Weitere Optionen      3 Geben Sie im Fenster  Eigenschaften f  r Seriennummern  unter  Host   Verbindungen mit Hilfe der folgenden Seriennummern begrenzen  die  gew  nschte Seriennummer ein     4 Klicken Sie auf  Hinzuf   gen      5 Klicken Sie auf  OK    Die Seriennummerndatei wird im rechten Fenster unter  Seriennummern   hinzugefiigt     Installationsdatei mit einer Seriennummer erstellen    Um eine pcAnywhere Version mit einer Seriennummer zu erstellen   m  ssen Sie die in pcAnywhere generierte Seriennummerndatei zu einer  Produktdefinitionsdatei hinzuf  gen  Die Seriennummer wird beim  Zusammenstellen des Produkts oder eines Pakets  das die 
84. e in der standardm    ige Produktkonfigurationsdatei  von pcAnywhere verf  gbar sind     Tabelle 2 1 Symantec pcAnywhere Produktkonfigurationsoptionen  Funktionen In pcAnywhere k  nnen Sie die folgenden Funktionen  anpassen     Benutzeroberfl  che  pcAnywhere Manager   Remote Komponenten  Host Komponenten  Kommunikationsprotokolle  OLE Automatisierung    Ereignisprotokollierung    pcAnywhere Administrator Tools  Host Administrator  und Remote Access Perimeter Scanner     Dokumentation  Online Handb  cher und Hilfe   m Symantec Installationsprogramme    m   Microsoft Systemkomponenten       Konfigurationsdateien Die pcAnywhere Produktvorlage enth  lt standardm    ige  Remote  und Host Konfigurationsobjekte  die Sie nach der  Installation des Pakets oder des benutzerdefinierten Produkts  konfigurieren k  nnen     Zur weiteren Anpassung k  nnen Sie in pcAnywhere erstellte  Konfigurationsdateien zum Paket oder zur angepassten  Produktinstallation hinzuf  gen           Erstellen angepasster Installationspakete   23  Anpassen der Produkteinstellungen  Tabelle 2 1 Symantec pcAnywhere Produktkonfigurationsoptionen  Installationsoptionen Folgende Produktinstallationsoptionen k  nnen f  r  pcAnywhere angepasst werden   Produktbeschreibung  Zielablageort    Online Registrierung beim Start ausf  hren  Als Vorlage zu verwendendes Host Objekt  Mit Windows zu startendes Host Objekt   Als Vorlage zu verwendendes Remote Objekt    LiveUpdate nach dem Start ausf  hren    Vorhandene Konfiguratio
85. e von einem Programmterminplaner oder einer Stapeldatei aus  durchzuf  hren     So f  hren Sie Remote Access Perimeter Scanner in der Befehlszeile aus          Geben Sie folgenden Befehl ein   raps  s dateiname ras    wobei  s die Pr  fung startet und  dateiname ras  dem Namen Ihrer Pr  fdatei  entspricht    Die Argumente  s und  dateiname ras  sind optional  Wenn Sie keinen  Dateinamen angeben  verwendet der Remote Access Perimeter Scanner die  zuletzt von Ihnen ge  ffnete Pr  fdatei  Wenn Sie  s nicht angeben    ffnet der  Remote Access Perimeter Scanner die Pr  fdatei  startet die Pr  fung   jedoch nicht    Eventuell m  ssen Sie auch den vollst  ndigen Pfad zur Programmdatei des  Remote Access Perimeter Scanner und den Namen der Pr  fdatei eingeben     Einstellen von globalen Optionen    Dar  ber hinaus ist es m  glich  ungesicherte pcAnywhere Hosts automatisch  herunterzufahren und Grenzwerte f  r die maximale Gr    e der vom Remote  Access Perimeter Scanner erstellten Textprotokolldatei zu definieren     Ferner k  nnen Sie auf den Umfang des Netzwerkverkehrs Einfluss nehmen   indem Sie die Anzahl simultaner Verbindungen erh  hen oder reduzieren   Des Weiteren k  nnen Sie Eigenschaften f  r ein TAPI Ger  t ausw  hlen   und konfigurieren     Erkennen von Sicherheitsrisiken   163  Einstellen von globalen Optionen    So stellen Sie globale Optionen ein     1    Klicken Sie im Remote Access Perimeter Scanner Men    Extras  auf   Optionen      Remote Access Perimeter Scanner O
86. efinition ein Element hinzuf  gen oder es entfernen   werden seine in der Produktkonfigurationsdatei definierten Eigenschaften  sowie  alle Produktanforderungen und eventuelle Konflikte im Dialogfeld  Paketeditor   angezeigt     So f  gen Sie Produkte und Befehle zu einer Paketdefinition hinzu     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Pakete  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Paketdefinition     m Doppelklicken Sie auf eine Paketdefinition  um sie zu bearbeiten     2 Klicken Sie im Dialogfeld  Paketeditor  auf der Registerkarte   Produktauswahl  auf  Hinzuf  gen      3 W  hlen Sie im Fenster    ffnen  das Produkt oder die benutzerdefinierte  Befehlsdatei   pcg   die Sie hinzuf  gen m  chten     46    Erstellen angepasster Installationspakete  Generieren von Produktinstallationen und Paketen    4 Klicken Sie auf    ffnen      Die voraussichtliche Gr    e des Pakets   ndert sich abh  ngig von den  enthaltenen Produkten oder Befehlen     5 Wiederholen Sie die Schritte 2 bis 4  um weitere Produkte oder  benutzerdefinierte Befehle hinzuzuf  gen     6 F  hren Sie im Fenster  Paketeditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Paketeditor  zu schlie  en     m Klicken Sie auf  OK   um die   nderungen zu speichern und mit der  Konfiguration der Paketdefinition fortzufahren     7 Geben Sie einen Dateinamen ein  und klicken Sie anschlie  en
87. ellen angepasster Installationspakete  Anpassen der Produkteinstellungen    Tabelle 2 3 Eigenschaften f  r Symantec pcAnywhere Optionsgruppen    Dateitibertragung Hiermit werden Dateitibertragungseinstelungen  konfiguriert        Ereignisprotokollierung Aktiviert die Protokollierung von Ereignissen  die w  hrend  einer pcAnywhere Sitzung stattfinden        Verzeichnisdienste Hiermit werden Einstellungen konfiguriert  die die  Verwendung eines Verzeichnisdiensts zum Auffinden  von Hosts steuern           Remote Drucken Enth  lt Einstellungen f  r das Konfigurieren der Remote   Druckfunktion   Datenverschl  sselung Hiermit werden f  r das Verschl  sseln mit dem   ffentlichen    Schl  ssel ben  tigte Zertifikatsinformationen angegeben        So konfigurieren Sie eine Optionsgruppe in pcAnywhere     1 Klicken Sie in pcAnywhere Manager in der linken Navigationsleiste auf   Optionsgruppen      2 F  hren Sie eine der folgenden Aktionen aus     sn    m Um eine neue Optionsgruppe zu erstellen  klicken Sie im Men    Datei  auf  Neu   gt  Objekt  gt  Weitere Optionen      m Um eine vorhandene Optionsgruppe zu   ndern  klicken Sie im rechten  Fenster mit der rechten Maustaste auf die Optionsgruppe  und klicken  Sie dann auf  Eigenschaften      3 F  hren Sie im Eigenschaftenfenster f  r die Optionsgruppe mit Hilfe des  Pfeils nach links bzw  rechts einen Bildlauf in der Registerkartenliste durch   Siehe Tabelle 2 3   Eigenschaften f  r Symantec pcAnywhere   Optionsgruppen   auf Seite 33  
88. ement  Informationen zur zentralen Protokollierung    XFerFailedFlag OBJECT TYPE    SYNTAX INTEGER    ACCESS read only  STATUS optional  DESCRIPTION     This flag will be set if a file transfer event had    failed         PcaObject 16    EncryptionErrorMessage OBJECT TYPE  SYNTAX DisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION     Encryption error message          PcaObject 17      P3SerialNumber OBJECT TYPE    SYNTAX DisplayString  SIZE  0  255      ACCESS read only  STATUS optional  DESCRIPTION     Processor serial number           PcaObject 18      SystemName OBJECT TYPE    SYNTAX DisplayString  SIZE  0  255      ACCESS read only  STATUS optional  DESCRIPTION     Name of the system generating the event            PcaObject 19         pca Version 10   Newly added Host events       Zentrales Management  Informationen zur zentralen Protokollierung    FileAccessReason OBJECT TYPE       Possible     0  File     1  File     2  File     3  File  SourceFile    SYNTAX INTEGER    ACCESS read only  STATUS optional  DESCRIPTION     How a file was accessed           PcaObjectV10 1      values for FileAccessReason are   Create   Read   Delete    Edit    OBJECT TYPE    SYNTAX DisplayString  SIZE  0  255    ACCESS read only   STATUS optional   DESCRIPTION     The file that was accessed          PcaObjectv10 2      IPAddressOBJECT TYPE    SYNTAXDisplayString  SIZE  0  255    ACCESS read only   STATUS optional   DESCRIPTION    IP Address generating event       
89. en              044 149  pcAnywhere Verwaltungsvorlagen importieren       eee 150    Benutzerrichtlinien verwalten    c ccccccccccsscessscessccssscessscessscessscessssesseees 152    5    6    Inhaltsverzeichnis    Kapitel 7    Index    Erkennen von Sicherheitsrisiken    Informationen zum Remote Access Perimeter Scanner     nneneenen  158  Haftungsausschluss         essesenensnsenenenensnnenenensnnnnenensnsnnenenensnnenenensananen 158  Uberpr  fte Produkte censuren ea 159   Installieren des Remote Access Perimeter Scanner    ueessesssesesenenenenennnene 160     ffnen des Remote Access Perimeter Scanner        sessssssssesececeeceeseeneeseeseeees 161  Remote Access Perimeter Scanner in der Befehlszeile ausf  hren         162   Einstellen von globalen Optionen        ueesesesenensnsenenenensnnenenensnsnnenenennne 162   Protokollieren von Remote Access Perimeter Scanner Ereignissen             164  Ereignisprotokollklassifikationen       uesnesesesenensnsenenenensnnenenensanenen 164  SNMP  Iraps einstellen oooi ai 165  Windows Ereignisprotokollierung einrichten    s ssssssesseeseeseeseeseeseesees 166   Erstellen einer angepassten Pr  fdatei          unnessesenenensesenenenensenenenennne 167  Pr  fdatei erstellen und speichern        uenesesesenensnsenenenensnnenenensanenen 167  Befehle zu einer Pr  fdatei hinzuf  gen          unneesenensenenenensenenen 168  Befehle   ndern    176  Befehle aus einer Pr  fdatei l  schen         unsenensesenenenensenenenensanenen 176   Ausf  hren ei
90. en    Geben Sie  mmc  ein   Klicken Sie auf  OK      Klicken Sie auf der Symbolleiste  Console  auf  Konsole  gt  Snap In  hinzuf  gen entfernen      Klicken Sie im Dialogfeld  Snap In hinzuf  gen entfernen  auf  Hinzuf  gen    Klicken Sie auf  Active Directory Schema  und dann auf  Hinzuf  gen    Schlie  en Sie das Dialogfeld  Eigenst  ndiges Snap In hinzuf  gen     Klicken Sie im Dialogfeld  Snap In hinzuf  gen entfernen  auf  OK      Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf  Active  Directory Schema   und klicken Sie dann auf  Betriebsmaster      10 Aktivieren Sie das Kontrollk  stchen  Schema kann auf diesem    Dom  nencontroller ge  ndert werden      11 Klicken Sie auf  OK      pcaHostEntry Attribut erstellen    F  hren Sie die nachfolgenden Schritte aus  um das pcaHostEntry Attribut  zu erstellen     So erstellen Sie das Attribut  pcaHostEntry      1    Erweitern Sie das Active Directory Schema im linken Fensterbereich   Die untergeordneten Ordner  Klassen  und  Attribute  sollten jetzt  verf  gbar sein    Klicken Sie mit der rechten Maustaste auf den Ordner  Attribute    und klicken Sie dann auf  Attribut erstellen     Setzen Sie den Vorgang   ber die angezeigte Warnmeldung hinaus fort     Geben Sie  pcaHostEntry  in das Feld  Gemeinsamer Name  ein     Bei diesem Eintrag wird nach Gro    und Kleinschreibung unterschieden   Geben Sie ihn daher genau wie oben angegeben ein     130    Integrieren von pcAnywhere in Verzeichnisdienste  Konfiguriere
91. en Schritte aus  um die NDS Klasse der LDAP Klasse  zuzuordnen     So ordnen Sie die NDS Klasse der LDAP Klasse zu   1  Doppelklicken Sie auf das Symbol f  r die LDAP Gruppe   2 Klicken Sie auf der Registerkarte  Class Map  auf  Add      3 Geben Sie in das LDAP Klassenfeld  pcaHost  ein     Bei diesem Eintrag wird nach Gro    und Kleinschreibung unterschieden   Geben Sie ihn daher wie oben angegeben ein     4 Klicken Sie im NDS Attributfeld auf  pcaHost    Klicken Sie auf  OK      6 F  hren Sie eine der folgenden Aktionen aus   m Klicken Sie auf  Apply   um weitere Attribute zuzuordnen     m Klicken Sie auf  OK   um den Vorgang abzuschlie  en     LDIF Datei erstellen    F  hren Sie die nachfolgenden Schritte aus  um eine LDIF Datei zu erstellen        Hinweis  F  r diese Schritte ben  tigen Sie ein Textverarbeitungsprogramm wie  beispielsweise Notepad sowie Zugriff auf den Server oder die Fernsteuerung   ber  RCONAG6 NLM und RCONJ EXE        So erstellen Sie eine LDIF Datei     1 Geben Sie f  r jeden Benutzer die folgenden vier Zeilen in Notepad ein   DN cn user ou organization_unit o organization   Changetype modify   Add objectclass   Objectclass pcaHost   Speichern Sie diese Datei lokal  und kopieren Sie sie nach sys system schema     Geben Sie an der Serveraufforderung Load Bulkload nlm ein     Klicken Sie auf  Apply LDIF file      oa fF W N    Geben Sie an der Eingabeaufforderung den Logpfad ein   sys system schema      Integrieren von pcAnywhere in Verzeichnisdienste   
92. en Verteilung       Tabelle 3 2 Konfigurationsparameter und  werte f  r  Start htm     MinDiskSpaceInMB Die fiir den Festplattenspeicher geltenden  Mindestanforderungen  Der Standardwert ist ausreichend        ProductAbbreviation Die fiir das Produkt verwendete Abkiirzung   Der Standardwert ist ausreichend        So passen Sie  Start htm  an   1   ffnen Sie die Datei  Start htm  in einem Texteditor     2 Suchen Sie nach den  lt object gt  Tags  und geben Sie die entsprechenden  Werte ein   Siehe Tabelle 3 2   Konfigurationsparameter und  werte f  r  Start htm      auf  Seite 56     3 Speichern Sie die Datei  Start htm      Files ini f  r die Paketverteilung anpassen    Bearbeiten Sie die Datei  Files ini   und f  gen Sie den Namen der ausf  hrbaren  Paketdatei hinzu  die Sie verteilen m  chten  F  r eine MSI Verteilung sind  zus  tzliche Informationen erforderlich     Siehe  Files ini f  r die MSI Verteilung anpassen  auf Seite 58     Sie k  nnen weitere Dateien hinzuf  gen  um die Verteilung von Anwendungen  anderer Hersteller zu unterst  tzen     So passen Sie die Datei  Files ini  f  r die Paketverteilung an   1   ffnen Sie die Datei  Files ini  in einem Texteditor     2 Bearbeiten Sie im Abschnitt  General  die Zeile LaunchApplication  derart   dass auf die ausf  hrbare Paketdatei verwiesen wird  die nach Abschluss des  Downloads gestartet werden soll    Beispiel  LaunchApplication Symantec pcAnywhere   Vollst  ndiges  Produkt exe    3 Wenn Sie mehrere Dateien verteilen  
93. en beibehalten    Erstellen angepasster Installationspakete   37  Anpassen der Produkteinstellungen    Hiermit w  hlen Sie ein Host Verbindungsobjekt aus   das automatisch gestartet wird  wenn der Benutzer auf  dem Zielcomputer Windows startet     Siehe  Standardvorlage f  r Host Verbindungen  ausw  hlen  auf Seite 39     Hiermit w  hlen Sie die Remote Konfigurationsdatei  aus  die f  r neue Remote Verbindungsobjekte  die der  Benutzer nach der Installation erstellt  als Vorlage  verwendet werden soll     Siehe  Standardvorlage f  r Remote Verbindungen  ausw  hlen  auf Seite 40     Hiermit wird die benutzerdefinierte Installation so  konfiguriert  dass automatisch eine Verbindung zum  Symantec LiveUpdate Server hergestellt wird  um  Produktaktualisierungen herunterzuladen     Siehe  Produkte aktualisieren  auf Seite 41     Hiermit wird das Produkt so konfiguriert  dass  vorhandene Konfigurationseinstellungen beibehalten  werden  wenn Sie   ber eine vorherige Version von  pcAnywhere installieren     Zielinstallationsverzeichnis   ndern    Angepasste Symantec pcAnywhere Installationen  die Sie mit Symantec Packager  erstellen  werden standardm    ig im Verzeichnis  Programme  unter   Symantec pcAnywhere  installiert  Sie k  nnen hier auch ein anderes Verzeichnis    angeben     So   ndern Sie das Zielinstallationsverzeichnis     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine n
94. en und Konfigurationsdateien hinzuf  gen  und Standardinstallationsoptionen einstellen     Siehe  Anpassen der Produkteinstellungen  auf Seite 22     Befehle f  r ein Paket konfigurieren   Mit Hilfe benutzerdefinierter Befehle k  nnen Sie zus  tzliche Funktionen  hinzuf  gen  die in den Produktvorlagen nicht unterst  tzt werden   Beispielsweise k  nnen Sie ein Programm eines Fremdherstellers oder  eine Stapeldatei hinzuf  gen    Siehe  Erstellen eines benutzerdefinierten Befehls  auf Seite 43     20    Erstellen angepasster Installationspakete  Funktionsweise von Symantec Packager    Pakete konfigurieren    Fassen Sie eine oder mehrere Produktkonfigurationen und  benutzerdefinierte Befehle zu einem Paket zusammen  Dar  ber hinaus  k  nnen Sie das Paket weiter anpassen  indem Sie Installationsoptionen   die Reihenfolge der Produktinstallationen und andere Einstellungen f  r  das Paket festlegen     Siehe  Erstellen von Installationspaketen  auf Seite 44     Benutzerdefinierte Produkte oder Pakete generieren   Wenn Sie ein Paket generieren  legt Symantec Packager eine  Installationsdatei an  die das Produkt  den Befehl und die von Ihnen  festgelegten Paketoptionen enth  lt    Mit Symantec Packager k  nnen Sie aber auch eine  Produktkonfigurationsdatei erstellen  Dabei wird eine Microsoft Installer   Datei   msi  f  r eine Einzelproduktinstallation erstellt    Siehe  Generieren von Produktinstallationen und Paketen  auf Seite 46     Paket testen   Testen Sie die Pakete vor dem V
95. en und integrit  tsgepr  ften Paketen  wird nicht unterst  tzt     AutoTransfer Dateien konvertieren    Die Befehlswarteschlange ersetzt in der neuen Version von Symantec  pcAnywhere die AutoTransfer Funktion  die in fr  heren pcAnywhere Versionen  vorhanden war  Bei der Migration von pcAnywhere 10 x auf pcAnywhere 11 0    bernimmt pcAnywhere die AutoTransfer Dateien   atf   die im pcAnywhere   Standardprogrammverzeichnis gespeichert sind  in die neue Version  Um diese  Dateien jedoch in pcAnywhere 11 0 nutzen zu k  nnen  m  ssen Sie sie in  Befehlswarteschlangendateien konvertieren     Symantec pcAnywhere stellt ein ATF Converter Programm bereit  mit dem Sie  in pcAnywhere 10 0  oder mit einer fr  heren Version  erstellte  atf Dateien in  Befehlswarteschlangendateien konvertieren k  nnen  Das ATF Converter   Programm ist im Ordner  Unsupported  auf der Symantec pcAnywhere CD  gespeichert     Vorbereitung der Installation von Symantec pcAnywhere   15  Planen einer Migrations  und Aktualisierungsstrategie    Von pcAnywhere 9 2x unter Windows NT 2000 XP aktualisieren    Symantec pcAnywhere unterst  tzt unter Windows NT 2000 XP  Aktualisierungen von vollst  ndigen Produktversionen und Nur Host Versionen  von pcAnywhere 9 2x auf Version 11 0  Das System muss nicht neu gestartet  werden     Beim Aktualisierungsvorgang werden benutzerdefinierte Daten nicht  automatisch beibehalten  Falls Sie pcAnywhere auf mehreren Computern  aktualisieren m  chten  k  nnen Sie mit Symantec Package
96. en unterst  tzt  Zum Beispiel gibt A   alle Eintr  ge zur  ck  die mit dem Buchstaben  A  beginnen     Kapitel       Sicherheit in Symantec  pcAnywhere    In diesem Kapitel werden folgende Themen behandelt   m Methoden zum Sichern von pcAnywhere   m pcAnywhere und Windows Sicherheit   m Kontrolle des Zugriffs auf pcAnywhere Hosts   m Sichern der Sitzungen   m   berwachen von Sitzungen    m Konfigurieren einer richtliniengest  tzten Verwaltung    138   Sicherheit in Symantec pcAnywhere  Methoden zum Sichern von pcAnywhere    Methoden zum Sichern von pcAnywhere    Die Netzwerksicherheit nimmt aufgrund der st  ndig steigenden Zahl mobiler  Benutzer  die externen Zugriff auf ihre Unternehmensnetzwerke ben  tigen   eine   berragende Stellung ein  Auch die immer komplexeren Anforderungen  bei der Wartung dieser Netzwerke sowie der steigende Wert des intellektuellen  Eigentums  das in der Computerinfrastruktur gespeichert ist  stellt erh  hte  Anspr  che an die Sicherheit  Als Administrator m  ssen Sie deshalb zwischen  der Notwendigkeit des Remote Zugriffs und dem Schutz Ihrer Systeme vor  unbefugtem Zugriff und System  berlastungen abw  gen     Symantec pcAnywhere besitzt zahlreiche integrierte Sicherheitsfunktionen   die f  r die Gew  hrleistung einer sicheren Rechnerumgebung entwickelt  wurden  Viele dieser Sicherheitsfunktionen sind in die Sicherheitsfunktionen  des Netzwerkbetriebssystems integriert     Weitere Informationen zur Verwendung und Konfiguration dieser Funktionen  
97. eren  dieser Datei m  ssen Sie unbedingt das Gruppenrichtlinien Snap In zuMMC  hinzugef  gt haben     So importieren Sie die pcAnywhere adm Datei f  r Windows 2000 XP     1 Klicken Sie zum Starten von MMC in der Windows Taskleiste auf  Start  gt   Ausf  hren   und geben Sie mmc ein     2 W  hlen Sie im Konsolenfenster im linken Fensterbereich das  Gruppenrichtlinienobjekt aus  f  r das Sie Richtlinien festlegen m  chten     3 Klicken Sie unter dem Gruppenrichtlinienobjekt mit der rechten Maustaste  auf  Administrative Vorlagen   und klicken Sie dann auf  Vorlagen  hinzuf  gen entfernen      4 Klicken Sie im Fenster  Vorlagen hinzuf  gen entfernen  auf  Hinzuf  gen      5 Wechseln Sie zum Speicherort der Datei  pcAnywhere adm   markieren Sie  sie  und klicken Sie dann auf    ffnen      6 Klicken Sie im Fenster  Vorlagen hinzuf  gen entfernen  auf  Schlie  en      Sicherheit in Symantec pcAnywhere   151  Konfigurieren einer richtliniengest  tzten Verwaltung    pcAnywhere adm Datei f  r Windows 98 Me NT4 importieren    Die Datei  pcAnywhere adm  f  r Windows 98 Me NT ist auf der pcAnywhere   CD im Ordner  Tools Policy NT4_9x_Me  gespeichert  Sie k  nnen diese Datei  an einen sicheren Speicherort kopieren und dann in den Systemrichtlinien   Editor importieren  Sie m  ssen unbedingt die richtige pcAnywhere adm Datei  ausw  hlen     So importieren Sie die pcAnywhere adm Datei f  r Windows 98 Me NT4     1 Klicken Sie zum Starten des Systemrichtlinien Editors in der Windows   Tasklei
98. eren pcAnywhere Versionen     F  r die Produktinstallation m  ssen  Sie manuell eine fr  here Version des  Produkts deinstallieren     Nach der Produktinstallation ist ein  Neustart des Computers erforderlich   um den Installationsprozess abzuschlie  en     Bei der Produktinstallation werden keine  vorkonfigurierten Produkteinstellungen  beibehalten     Erstellen Sie ein benutzerdefiniertes  Installationspaket  und f  gen Sie die Befehle  hinzu  mit denen eine fr  here Version ohne  Benutzerabfragen vor der Installation des  Produkts deinstalliert wird     Erstellen Sie ein benutzerdefiniertes  Installationspaket f  r die  Produktinstallation  und konfigurieren Sie  das Paket so  dass die Installation im  passiven oder  Ohne Ausgabe  Modus  ausgef  hrt wird     Erstellen Sie ein benutzerdefiniertes  Installationspaket  und f  gen Sie  vorkonfigurierte Datendateien mit den  von Ihnen ben  tigten Einstellungen hinzu     Siehe  Erstellen angepasster Installationspakete  auf Seite 17     Kapitel       Erstellen angepasster  Installationspakete    In diesem Kapitel werden folgende Themen behandelt   m Wissenswertes zu Symantec Packager   m Verwendung von Symantec Packager   m Funktionsweise von Symantec Packager   m Importieren eines Produktmoduls   m Anpassen der Produkteinstellungen   m Erstellen eines benutzerdefinierten Befehls   m Erstellen von Installationspaketen   m Generieren von Produktinstallationen und Paketen    m Testen von Paketen    18   Erstellen angepasster Insta
99. erkarte   Installationsoptionen  auf  Vorhandene Konfigurationseinstellungen  beibehalten      Aktivieren Sie im Fenster  Vorhandene Konfigurationseinstellungen  beibehalten  das Kontrollk  stchen  Vorhandene  Konfigurationseinstellungen beibehalten      Klicken Sie auf  OK      F  hren Sie im Fenster  Produkteditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speichern und  mit der Produktkonfiguration fortzufahren     Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Erstellen angepasster Installationspakete   43  Erstellen eines benutzerdefinierten Befehls    Erstellen eines benutzerdefinierten Befehls    Zus  tzlich zum Erstellen benutzerdefinierter Produkte k  nnen Sie auch  benutzerdefinierte Befehle in Ihre Pakete aufnehmen  Beispiele f  r  benutzerdefinierte Befehle sind Stapeldateien  ausf  hrbare Programmdateien  von Fremdherstellern  Befehlszeilenargumente oder einfache Dateikopien    Mit benutzerdefinierten Befehlen k  nnen Sie die Anwendungsnutzung  vereinfachen  indem Sie einem Paket mehrere Aufgaben hinzuf  gen  Wenn  benutzerdefinierte Befehle einmal definiert sind  k  nnen sie in unterschiedlichen  Paketen wiederverwendet werden     Wenn Sie einen benutzerdefinierten Befehl erstellen  generiert Symantec  Packager eine Befehlskonfigurationsdatei  Eine Befehlskonfigurations
100. ern und  mit der Produktkonfiguration fortzufahren     Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Erstellen angepasster Installationspakete   41  Anpassen der Produkteinstellungen    Produkte aktualisieren    Wenn Sie die LiveUpdate Funktion in die Produktkonfiguration einbeziehen   k  nnen Sie mit Symantec Packager das Produkt so konfigurieren  dass nach der  Installation automatisch eine Verbindung zum Symantec LiveUpdate Server  hergestellt wird  um Produktaktualisierungen herunterzuladen     Wenn Sie den Symantec LiveUpdate Administrator installiert haben  um dar  ber  alle LiveUpdate Vorg  nge f  r ihr Netzwerk abzuwickeln  dann k  nnen Sie das  Produkt so konfigurieren  dass eine Verbindung zum LiveUpdate Server in  Ihrem Netzwerk hergestellt wird  Sie m  ssen die LiveUpdate Konfigurationsdatei   LIVEUPDT HST  anpassen und den Pfad zum LiveUpdate Server hinzuf  gen     Weitere Informationen finden Sie in der LiveUpdate Dokumentation     So aktualisieren Sie Produkte     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     2 Doppelklicken Sie im Fenster  Produkteditor  auf der Registerkarte   Installationsoptionen  auf  LiveUpdate nach dem Start ausf  hren      3 Aktivieren Sie im Fenster  LiveUpdate nach dem Start ausf  hren  das  Kontrollk  stc
101. erteilen an die Endanwender  um die  ordnungsgem    e Funktionalit  t sicherzustellen    Siehe  Testen von Paketen  auf Seite 48     Paket verteilen    Auf der Registerkarte  Pakete verteilen  werden die von Ihnen erstellten  Pakete angezeigt  die Sie an die Benutzer verteilen k  nnen  Symantec stellt  ein Paketverteilungs Tool in Symantec Packager und ein webbasiertes  Verteilungs Tool auf der pcAnywhere CD bereit  Sie k  nnen aber auch  Ihre eigenen Verteilungs Tools verwenden     Siehe  Verteilen angepasster Installationen von Symantec pcAnywhere  auf  Seite 49     Erstellen angepasster Installationspakete   21  Importieren eines Produktmoduls    Importieren eines Produktmoduls    Produktmodule sind die Bausteine f  r das Erstellen von Paketen  Symantec  Packager extrahiert die Produktvorlage und die Bin  rdateien der  Produktinstallation aus dem Produktmodul  Die Produktvorlage beschreibt  die Funktionsanforderungen und Konflikte  damit Sie eine benutzerdefinierte  Installation des Produkts erstellen k  nnen  W  hrend der Installation pr  ft  Symantec Packager automatisch den Ordner  Packager Products  auf  Produktmoduldateien und importiert sie automatisch     Symantec pcAnywhere enth  lt auf der Installations CD eine Produktmoduldatei   Symantec pcAnywhere  lt Version gt  PMI   Wenn Sie Symantec Packager von der  pcAnywhere Installations CD installieren  importiert Symantec Packager diese  Produktmoduldatei automatisch     Wenn Sie Symantec Packager   ffnen und auf der 
102. erung 146  Windows Active Directory 128    Unterst  tzung       L  sungen f  r Service und  Unterst  tzung    Symantec bem  ht sich weltweit um ausgezeichnete Serviceleistungen  Unser Ziel  ist  Ihnen professionelle Hilfestellung bei der Anwendung unserer Software zu  leisten und professionelle Dienste anzubieten     ganz gleich  in welchem Land     Die Angebote f  r Service und Unterst  tzung sind von Land zu Land  unterschiedlich     Wenn Sie Fragen zu den unten beschriebenen Dienstleistungen haben  lesen Sie  bitte den Abschnitt  Alle Kontaktinformationen auf einen Blick      Registrierung und Lizenzierung    Falls f  r das von Ihnen installierte Produkt eine Registrierung und oder ein  Lizenzschl  ssel erforderlich sind  bietet unsere Lizenz  und Registrierungssite  unter www symantec com certificate  auf Englisch  eine schnelle und einfache  Methode zur Registrierung Ihres Dienstes  Sie k  nnen aber auch auf der Site  http   www symantec com region de techsupp enterprise das Produkt  ausw  hlen  das Sie registrieren m  chten  und auf der Produkt  Homepage   den Link  Lizenzierung und Registrierung  w  hlen     Wenn Sie ein Unterst  tzungsabonnement erworben haben  k  nnen Sie  technische Unterst  tzung   ber Telefon und Internet in Anspruch nehmen   Halten Sie bei der ersten Kontaktaufnahme entweder die Lizenznummer aus  Ihrem Lizenzzertifikat oder die bei der Unterst  tzungsregistrierung erzeugte  Kontakt ID bereit  so dass ein Mitarbeiter der technischen Unterst  tzung
103. eue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     2 Doppelklicken Sie im Fenster  Produkteditor  auf der Registerkarte   Installationsoptionen  auf  Zielablageort      38    Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    W  hlen Sie im Fenster  Zielablageort  eine der folgenden Optionen aus   m Verzeichnis der Programmdateien  m Stammverzeichnis des Systemlaufwerks    m Benutzerdefinierter Pfad    Geben Sie unter  Ordner  den vollst  ndige Pfad zum Speicherort ein   in dem das Produkt installiert werden soll     Klicken Sie auf  OK      F  hren Sie im Fenster  Produkteditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speichern und  mit der Produktkonfiguration fortzufahren     Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Benutzer beim Starten zum Registrieren auffordern    Mit Symantec Packager k  nnen Sie das Produkt so konfigurieren  dass Benutzer  zur Online Registrierung aufgefordert werden  wenn sie das Produkt zum ersten  Mal starten  Um diese Installationsoption zu verwenden  m  ssen Sie die  pcAnywhere Manager Funktion zur Produktkonfiguration hinzuf  gen     So werden Benutzer beim Starten zum Registrieren aufgefordert     1    F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte 
104. f die Gruppe  Selbst     Klicken Sie auf  Hinzuf  gen     Klicken Sie auf  OK     Aktivieren Sie in der Spalte  Zulassen  die Option  Schreiben    Klicken Sie auf  Weitere      W  hlen Sie die Gruppe  Selbst  aus  die Sie soeben hinzugef  gt haben  und  klicken Sie dann auf  Anzeigen Bearbeiten      Klicken Sie auf der Registerkarte  Objekt  in der Liste    bernehmen f  r  auf   Nur untergeordnete Objekte      Klicken Sie so oft auf  OK   bis die Eigenschaftenseite  Sicherheit   geschlossen wird     Integrieren von pcAnywhere in Verzeichnisdienste   133    Konfigurieren von pcAnywhere f  r die Verwendung von Verzeichnisdiensten       Konfigurieren von pcAnywhere f  r die Verwendung von  Verzeichnisdiensten    Um pcAnywhere f  r die Verwendung von Verzeichnisdiensten zu konfigurieren   m  ssen die nachfolgenden Schritte ausgef  hrt werden     Verzeichnisdienste in den pcAnywhere Einstellungen einrichten  so dass alle  Verbindungsobjekte mit den gleichen Einstellungen arbeiten     Verzeichnisdienste f  r ein Host Verbindungsobjekt einrichten    Verzeichnisdienste f  r ein Remote Verbindungsobjekt einrichten     Verzeichnisdienste in pcAnywhere einrichten    Bevor Sie die nachfolgenden Schritte ausf  hren  m  ssen Sie zun  chst die  Verzeichnisservereintr  ge konfigurieren     So richten Sie Verzeichnisdienste in pcAnywhere ein     1    Klicken Sie in pcAnywhere Manager im Men    Bearbeiten  auf   Voreinstellungen      Klicken Sie im pcAnywhere Fenster  Optionen  auf der Registe
105. feinstellungen     1   ffnen Sie die Pr  fdatei  die Sie anpassen wollen  oder erstellen Sie eine neue  Pr  fdatei     2 Klicken Sie im Remote Access Perimeter Scanner Men    Befehl  auf  Neu      Erkennen von Sicherheitsrisiken   175  Erstellen einer angepassten Pr  fdatei    3 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte  Allgemein   unter  Verbindungstyp  auf  CAPT      Befehlseigenschaften    Allgemein   TCP IP   Tapi   capi      Verbindungstyp    TCPAP C TAPI     SPX  nur pcAnywhere  C CAPI    Produkte ermitteln     pevaner Alle markieren    apLin     Carbon Copy  Timbuktu    Terminal Server    0K   Abbrechen     bernehmen   Hilfe         4 W  hlen Sie unter  Produkte ermitteln  die Produkte aus  nach denen Sie  suchen wollen     5 Geben Sie auf der Registerkarte  CAPI  die Start  und Endnummern in die  Felder  Von Nummer  bzw   Bis Nummer  ein     x  Allgemein   TCP IP  TAPI CAPI    Von Nummer   Bis Nummer   MSN     Abbrechen     bernehmen   Hilfe         6 Geben Sie in das MSN Feld Ihre lokale Telefonnummer ein     7 Klicken Sie auf  OK   um den Befehl in die Pr  fdatei einzuf  gen     176   Erkennen von Sicherheitsrisiken  Ausf  hren einer Remote Access Perimeter Scanner Pr  fung    Befehle   ndern    Sie k  nnen einen in die Pr  fdatei eingef  gten Befehle jederzeit   ndern     So   ndern Sie einen Befehl    1   ffnen Sie die Pr  fdatei  in der sich der zu   ndernde Befehl befindet   2 Doppelklicken Sie auf den Befehl    3 Nehmen Sie die erforderl
106. fgrund von Zugriffsverweigerungsfehlern zu  vermeiden  pr  fen Sie mit Hilfe des Dienstprogramms  dcomcnfg exe  die  Sicherheitseinstellungen f  r den Client  Bearbeiten Sie die Standardsicherheit   und f  gen Sie nur die Dom  nenbenutzer oder Administratoren hinzu  die auf  diesen Host zugreifen d  rfen    Weitere Informationen finden Sie nach Bedarf in der Online Dokumentation zu  DCOMCNFG EX    So   ndern Sie DCOM Einstellungen unter Windows NT       F  hren Sie eine der folgenden Aktionen aus       ffnen Sie unter Windows NT 2000 XP den Ordner   WinNT System32    und f  hren Sie  dcomcnfg exe  aus       ffnen Sie unter Windows 98 Me den Ordner   Windows System   und  f  hren Sie  dcomcnfg exe  aus     AwShim ist der Management Adapter zwischen pcAnywhere und der zentralen  Management Integration  Das pcAnywhere Host Administrator Tool verwendet  AwShim f  r das Starten und Stoppen von Host  und Remote Sitzungen  F  r jede  Aktion k  nnen bestimmte Host  oder Remote Konfigurationsdateien  zugewiesen werden     AwShim verwendet die folgenden Parameter    m  A Aktion   m  B Bhf Dateiname   m  C Chf Dateiname   m  H Host Name  auf dem die Aktion ausgef  hrt werden soll   m  R Remote Computer  mit dem eine Verbindung hergestellt werden soll  Unterst  tzte Aktionen mit dem Parameter  A    m STARTHOST   m STARTREMOTE   m STOPHOST    Die Parameter  B und  C definieren die Objekte  Host Modus  und  Host PC  anrufen   die sich im CMS Ordner des pcAnywhere Verzeichnisses befinden   
107. finden Sie im Symantec pcAnywhere Benutzerhandbuch     pcAnywhere und Windows Sicherheit    Symantec pcAnywhere l  uft unter allen Microsoft Windows 32 Bit   Betriebssystemen  Wenn die Wahrung der h  chsten Sicherheitsstufe jedoch eine  Priorit  t ist  sind als Betriebssysteme eher Windows NT 2000 XP zu empfehlen   Diese Betriebssysteme sind auf Sicherheit ausgelegt     Symantec pcAnywhere nutzt Sicherheitsfunktionen von Windows NT 2000 XP   wie beispielsweise Benutzerauthentifizierung  Ereignisprotokollierung und  Datenverschl  sselung  Zur Gew  hrleistung der h  chsten Sicherheitsstufe  sollten Sie jedoch die vom Betriebssystem bereitgestellten  Sicherheitsma  nahmen nutzen     Obwohl Windows NT 2000 XP zu den sichersten Betriebssystemen geh  ren   die der Markt zu bieten hat  wird die Sicherheit dieser Betriebssysteme durch    ffentliche Interessengruppen  Hobby Anwender sowie Benutzer und Hacker   die destruktive Absichten verfolgen  st  ndig auf die Probe gestellt   Administratoren wird empfohlen  sich in Newsgruppen  auf der Symantec  Website und anderen bekannten Websites   ber das Thema Sicherheit zu  informieren  Viele Websites  einschlie  lich symantec com  bieten Patches an   um neu erkannten Sicherheitsrisiken zu begegnen     Sicherheit in Symantec pcAnywhere   139  Kontrolle des Zugriffs auf pcAnywhere Hosts    Kontrolle des Zugriffs auf pcAnywhere Hosts    Der erste Schritt zur Absicherung einer Computerumgebung besteht in der  Kontrolle des Remote Zugriffs auf 
108. he PCA Remote           PcaObject 2      CallerName OBJECT TYPE  SYNTAX DisplayString  SIZE  0  128    ACCESS read only  STATUS optional  DESCRIPTION   The name of the remote caller           PcaObject 3      Zentrales Management   89  Informationen zur zentralen Protokollierung    HostConnectionObject OBJECT TYPE  SYNTAX DisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION     The name of the connection object used to  start the PCA Host          PcaObject 4      RemoteConnectionObject OBJECT TYPE  SYNTAX DisplayString  SIZE  0  255    ACCESS read only  STATUS optional  DESCRIPTION     The name of the connection object used to  start the PCA Remote          PcaObject 5      XferFiles OBJECT TYPE  SYNTAXINTEGER  ACCESS read only  STATUS optional  DESCRIPTION   Number of files transferred by file transfer          PcaObject 6      XferBytes OBJECT TYPE    SYNTAX INTEGER    ACCESS read only  STATUS optional  DESCRIPTION     Number of bytes transferred by this file transfer  operation          PcaObject 7      90    Zentrales Management  Informationen zur zentralen Protokollierung       Possible values for XferOperation are     sa 0  Sent       1  Recieved       2  Folder     3  Delete     4  Copy     5  Move       6  Rename    XferOperation    Created    OBJECT TYPE    SYNTAX INTEGER    ACCESS read only  STATUS optional  DESCRIPTION     The operation last performed by file transfer     XferVirusFlag          PcaObject 8      OBJECT TYPE    SYNTAX INTEGE
109. hen  LiveUpdate nach dem Start ausf  hren      4 Klicken Sie auf  OK      5 F  hren Sie im Fenster  Produkteditor  einen der folgenden Schritte aus     m Klicken Sie auf  OK   um die   nderungen zu speichern und das  Dialogfeld  Produkteditor  zu schlie  en     m Klicken Sie auf    bernehmen   um die   nderungen zu speichern und  mit der Produktkonfiguration fortzufahren     6 Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      42   Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    Bestehende Konfigurationseinstellungen beibehalten    Wenn Sie ein Paket   ber eine bestehende Version von pcAnywhere installieren   ab Version 10 0   k  nnen Sie mit Symantec Packager die Registrierungs   Host    Remote  und Anrufer Konfigurationseinstellungen beibehalten     Siehe  Wenn eine vorherige Version installiert ist  auf Seite 11     Diese Option ist nur f  r Installationen ohne Ausgabe sowie passive Installationen  verf  gbar  Installationsmoduseinstellungen m  ssen Sie auf der Paketebene  konfigurieren     Siehe  Erstellen von Installationspaketen  auf Seite 44     So behalten Sie bestehende Konfigurationseinstellungen bei     1    F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     Doppelklicken Sie im Fenster  Produkteditor  auf der Regist
110. here 9    PcaHost OBJECT IDENTIFIER       pcaversionnine 1    PcaRemote OBJECT IDENTIFIER       pcaversionnine 2    PcaFileXfer OBJECT IDENTIFIER       pcaversionnine 3      PcaGateway OBJECT IDENTIFIER   pcaversionnine 4      PcaMonitor OBJECT IDENTIFIER       pcaversionnine 5    PcaInstall OBJECT IDENTIFIER       pcaversionnine 6      PcaReset OBJECT IDENTIFIER    Il       pcaversionnine 7      PcaLDAP OBJECT IDENTIFIER    Il       pcaversionnine 8         PcaObject declares variable definitions    PcaObject OBJECT IDENTIFIER       pcaversionnine 9         pcA version 10 specific information   pcaversiontenOBJECT IDENTIFIER       pcanywhere 10    PcaHostV10 OBJECT IDENTIFIER       pcaversionten 1      PcaObjectV1LOOBJECT IDENTIFIER       pcaversionten 2      88    Zentrales Management    Informationen zur zentralen Protokollierung       pcA version 11 specific information   pcaversionelevenOBJECT IDENTIFIER       pcanywhere 11      PcaRemoteManagementOBJECT IDENTIFIER       pcaversioneleven 1         Pca Alert Objects   These are not able to be queried  however  they are       used for the trap variables we will bind to specific traps     HostComputerName OBJECT TYPE  SYNTAX DisplayString  SIZE  0  128    ACCESS read only  STATUS optional  DESCRIPTION   The computer that is running the PCA Host           PcaObject 1      RemoteComputerName OBJECT TYPE    SYNTAX DisplayString  SIZE  0  128    ACCESS read only   STATUS optional   DESCRIPTION     The computer that is running t
111. hlswarteschlangendateien konvertieren     Siehe  AutoTransfer Dateien konvertieren  auf Seite 14     Die Migration von reinen Remote Paketen und integrit  tsgepr  ften Paketen  wird nicht unterst  tzt     14   Vorbereitung der Installation von Symantec pcAnywhere  Planen einer Migrations  und Aktualisierungsstrategie    Von pcAnywhere 10 x unter Windows 98 Me migrieren    Symantec pcAnywhere unterst  tzt die vollst  ndige Migration  wenn  pcAnywhere 11 0 auf einem Computer unter Windows 98 Me installiert wird   auf dem die folgenden Versionen von pcAnywhere 10 x installiert sind     m Vollversion des Produkts  m Nur Host Version    W  hrend der Installation werden Sie gefragt  ob bestehende  Konfigurationseinstellungen beibehalten werden sollen  Dazu z  hlen  Einstellungen f  r Host   Remote  und Anruferobjekte sowie Optionsgruppen     AutoTransfer Dateien   atf   die in fr  heren Versionen von pcAnywhere erstellt  wurden  werden beibehalten  Damit Sie die  atf Dateien jedoch in dieser  pcAnywhere Version verwenden k  nnen  m  ssen Sie sie in  Befehlswarteschlangendateien konvertieren     Siehe  AutoTransfer Dateien konvertieren  auf Seite 14     Bei dieser Migration ist ein Neustart des Systems erforderlich  um   ltere  pcAnywhere Systemdateien zu entfernen  Sie k  nnen den Migrationsprozess  mit Hilfe von Symantec Packager rationalisieren     Siehe  Optimieren von Migrationen und Aktualisierungen mit Symantec  Packager  auf Seite 16     Die Migration von reinen Remote Paket
112. ichen   nderungen vor    4    Klicken Sie auf  OK      Befehle aus einer Pr  fdatei l  schen    Sie k  nnen einen in eine Pr  fdatei eingef  gten Befehl jederzeit l  schen     So l  schen Sie einen Befehl aus einer Pr  fdatei   1   ffnen Sie die Pr  fdatei  in der sich der zu l  schende Befehl befindet   2 Markieren Sie den Befehl  und dr  cken Sie dann die Entf Taste     Ausf  hren einer Remote Access Perimeter  Scanner Pr  fung    W  hrend der Remote Access Perimeter Scanner Pr  fung werden die  Pr  fungsdaten im Dialogfeld  Pr  fergebnisse  angezeigt  Die Ergebnisse werden  im lokalen Textprotokoll gespeichert     Die im Dialogfeld  Pr  fergebnisse  aufgef  hrten Statusinformationen zeigen   wann der Remote Access Perimeter Scanner eine Verbindung startet  Bis die  Verbindung hergestellt ist  die Produkte f  r den Fernzugriff erkannt und diese  Informationen an den Remote Access Perimeter Scanner zur  ckgegeben werden   vergeht einige Zeit  M  glicherweise   ndert sich der Status eine Weile lang nicht   w  hrend der Remote Access Perimeter Scanner die Informationen verarbeitet     So f  hren Sie eine Remote Access Perimeter Scanner Pr  fung aus       Klicken Sie im Remote Access Perimeter Scanner Men    Datei  auf  Pr  fung  starten   Sie k  nnen auch die F5 Taste dr  cken     Im Fenster  Pr  fergebnisse  werden Statusinformationen angezeigt     Erkennen von Sicherheitsrisiken   177  Anzeigen von Pr  fergebnissen    Anzeigen von Pr  fergebnissen    Nach Abschluss der Pr  f
113. ie beispielsweise ein Deinstallationsprogramm f  r pcAnywhere 9 0  ohne Benutzereingriff ausf  hren m  chten  geben Sie den vollst  ndigen Pfad  f  r die remove exe Datei zusammen mit dem Schalter  s ein  Die Datei  befindet sich im pcAnywhere 9 0 Programmverzeichnis    C  Programme Symantec pcAnywhere remove exe   s    Sie m  ssen ein doppeltes Anf  hrungszeichen vor und hinter dem  vollst  ndigen Pfad einf  gen  damit das Betriebssystem im Pfad vorhandene  Leerzeichen und lange Dateinamen korrekt verarbeitet     7 Geben Sie unter  Optionale Schalter  die Befehlszeilenschalter ein  mit denen  der Installationsablauf gesteuert werden soll     8 W  hlen Sie unter  Ausf  hrungsoptionen  aus  wie dem Benutzer die  Installation angezeigt werden soll     9 Klicken Sie auf  OK      Weitere Informationen zur Konfiguration von benutzerdefinierten Befehlen  finden Sie in der Online Hilfe zu Symantec Packager     Erstellen von Installationspaketen    Mit Symantec Packager k  nnen Sie eine oder mehrere  Produktkonfigurationsdateien und benutzerdefinierte Befehle zu einer  Paketdefinitionsdatei zusammenfassen  Die Paketdefinition enthalt  Konfigurationsinformationen und Installationsanweisungen  die erforderlich  sind  damit Symantec Packager das Paket generieren kann     Das Erstellen von Paketen ist f  r angepasste pcAnywhere Installationen optional   Mit Symantec Packager k  nnen Sie die Produktkonfigurationsdatei von  Symantec pcAnywhere generieren  Dabei wird eine  msi Datei erstell
114. iehe Pakete  Benutzerrechte 9    C    CAPI  Pr  fen von Anschl  ssen 174  Computernamen  Verbindungen einschr  nken 140    DCOM  Systemanforderungen  Windows 98 Me 83  Windows NT 2000 XP 82    ndern von Sicherheitseinstellungen 83    berblick 82  dcomcnfg exe Datei 84  DynIP  benutzerdefiniertes Paket 11    E    Eingeschr  nkter Benutzer 9  Ereignisprotokollierung 148  Generieren automatischer Reaktionen 86  SNMP Traps 85  auf zentralen Servern 85  Ermitteln ungesch  tzter Hosts 157    F    Fernverwaltung 72  Files ini Datei 57  58    180    Index    G    Generieren  Pakete 47  Produktkonfigurationsdateien 23  Gruppenrichtlinien 149    H    Host Administrator  AwShim 84  Hinzuf  gen von Computern 75  Hinzuf  gen von Computern zu Gruppen 75  Hinzuf  gen von Konfigurationsgruppen 74  Hinzuf  gen von Objekten f  r die Host   Konfiguration 79  Hinzuf  gen zu MMC 74  Installieren 72  Senden von Befehlen 80  Verbindungsobjektvorlagen 76  Verteilen von Konfigurationsdateien 79  Verwalten eines Hosts 80  Host Computer  Begrenzen der Verbindungen 140  Herunterfahren 163  Sichern 139  Host Objekte  Hinzuf  gen zu Paketen 27  Konfigurieren 76  Host Sitzung  Sch  tzen 147    IP Adresse  Verbindungen einschr  nken 140  ISDN Verbindungen  Pr  fen von Anschl  ssen 174  Importieren von Produktmodulen 21  Installation   Benutzerrechte 9   Systemanforderungen 8     ber vorherige Versionen 11  Installationsdateien Siehe Pakete  Installationsoptionen   Installationspakete 45   benutzerdefinierte
115. ilen angepasster Installationen von Symantec pcAnywhere   69  NetWare Anmeldeskripts    REM       Launches Package Installation          C   IF  PkgType     MSI msiexec  i  Package   IF  PkgType     EXE  Package     REM       Cleanup        del  Package    CD    isa   rd pcapkg    End   endlocal    Anmeldeskript testen    Testen Sie das fertig gestellte Skript auf ein oder zwei Arbeitsstationen  bevor Sie  es f  r alle Benutzer einrichten  Windows NT 2000 Benutzer m  ssen   ber lokale  Administratorrechte auf ihren Computern verf  gen  um das pcAnywhere Paket  installieren zu k  nnen     Kapitel       Zentrales Management    In diesem Kapitel werden folgende Themen behandelt     Informationen zum zentralen Management  Fernverwaltung von pcAnywhere Hosts  Integration in Microsoft Systems Management Server  SMS     Informationen zu Microsoft Distributed Component Object Model   DCOM     Informationen zur zentralen Protokollierung    72   Zentrales Management    Informationen zum zentralen Management       Informationen zum zentralen Management    Symantec pcAnywhere enth  lt das pcAnywhere Host Administrator Tool  das  Ihnen die Fernverwaltung mehrerer pcAnywhere Hosts im Netzwerk erm  glicht   Das pcAnywhere Host Administrator Tool ist ein Microsoft Management  Console  MMC  Snap In  f  r dessen Ausf  hrung MMC ben  tigt wird    MMC ist auf der Symantec pcAnywhere CD im Ordner  Tools  abgelegt     Symantec pcAnywhere unterst  tzt zudem die Integration mit Microsoft Systems  Ma
116. in den PCA Ordner     68    Verteilen angepasster Installationen von Symantec pcAnywhere    NetWare Anmeldeskripts    Anmeldeskript erstellen    Verwenden Sie f  r die verteilte Installation von pcAnywhere das Anmeldeskript  und die Verteilungsstapeldatei  das die im folgenden Beispiel beschrieben  werden  Das Skript erstellt die korrekten Laufwerkszuordnungen f  r die lokale  Arbeitsstation und startet die Stapeldatei f  r die Verteilung  Die Stapeldatei  installiert das pcAnywhere Paket und l  scht nach Abschluss des Vorgangs die  Installationsdateien     In den folgenden Beispielen wird von Standard Installationsordnern  ausgegangen  Diese Ordner k  nnen nach Bedarf bearbeitet werden  damit sie in  Ihrer Arbeitsumgebung funktionieren     NetWare Anmeldeskript    REM       Default mappings        MAP  1  SYS     REM       Maps a drive to the network share        MAP Z  SYS LOGIN PCA    REM       Launches the deployment batch file         Cmd  c z  deploy bat    Beenden    Installations Batch Datei     echo off  setlocal    REM       Package Variable    Change to name of pcA Package        Set Package Package MSI    REM       EXE or MSI Variable    Change to package type  MSI or EXE   wKkKKKK   Set PkgType MSI   REM       Checks for pcA in default folder         If exist c  progra 1 Symant 1 pcanyw 1 anywhere bin GOTO End       REM       Creates a folder in the Temp dir  and copies the package  kkkkk   Cz   CD STEMP S   MD pcapkg   CD pcapkg   Z    COPY  Package  c     Verte
117. is   C  Programme Apache Group Apache conf  installiert     Geben Sie die folgenden f  nf Zeilen am Ende der Datei  Srm conf  ein   DirectoryIndex default htm    lt VirtualHost 111 111 111 111 gt     ServerName Computername   DocumentRoot  C  Client Webinst      lt  VirtualHost gt    F  r VirtualHost Ersetzen Sie 111 111 111 111 durch die IP Adresse des  Computers  auf dem Apache HTTP Server installiert ist    F  r ServerName Ersetzen Sie  Computername  durch den Namen des  Servers    F  r DocumentRoot Geben Sie den Ordner an  in den Sie die    Webinstallationsdateien kopiert haben   z B   C  Client Webinst       F  r  DocumentRoot  sind doppelte Anf  hrungszeichen  erforderlich  Ohne die Anf  hrungszeichen werden die  Apache Dienste m  glicherweise nicht gestartet     56   Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    Verteilungsdateien anpassen    Sie m  ssen die folgenden Dateien bearbeiten  um Pakete mit Hilfe des  webbasierten Verteilungs Tools verteilen und installieren zu k  nnen     Start htm  Enth  lt die Parameter f  r den Web Server und den Pfad zu den  Dateien  die installiert werden m  ssen     Die Datei ist im Stammverzeichnis des Verzeichnisses  Webinstall   gespeichert     Files ini  Enth  lt die Dateinamensparameter f  r die Pakete und Dateien   die Sie verteilen und installieren m  chten     Die Datei ist im Unterverzeichnis  Webinst  gespeichert     Launch bat  Enth 
118. iste  Available Attributes    das objectclass Attribut  und  Klicken Sie auf  Add   um es in die Liste  Required Attributes  aufzunehmen     Suchen Sie in der Liste  Available Attributes  das pcaHostEntry Attribut   und fiigen Sie es der Liste  Allowed Attributes    hinzu     Klicken Sie auf  Create New ObjectClass      Geben Sie das Kennwort fiir  Directory Manager  ein   Klicken Sie auf  Submit      Starten Sie den Server neu  damit die neuen Einstellungen wirksam werden     122   Integrieren von pcAnywhere in Verzeichnisdienste  Konfigurieren der Verzeichnisserver    Netscape Directory Server 4 0 konfigurieren    Dazu sind Administratorrechte erforderlich     So konfigurieren Sie Netscape Directory Server 4 0     1  2    ol    on Oo    11  12  13  14  15  16  17  18  19    Starten Sie die Anwendung Netscape Console 4 0       ffnen Sie in der Strukturansicht links das Objekt  das diesen Server  repr  sentiert       ffnen Sie die Server Gruppe   Doppelklicken Sie auf das Objekt  Directory Server        ffnen Sie auf der Registerkarte  Configuration  in der Strukturansicht links  das Objekt  Database      Klicken Sie auf das Unterobjekt  Schema     Klicken Sie auf der Registerkarte  Attributes  auf  Create     Geben Sie in das Feld  Attribute Name  den Eintrag  pcaHostEntry  ein   Klicken Sie f  r die Syntax auf  Binary     Klicken Sie auf  Multi Valued  und dann auf  OK     Klicken Sie auf der Registerkarte  Object Classes  auf  Create     Geben Sie in das Feld  Name  den Ei
119. iten     2 F  hren Sie im Dialogfeld  Produkteditor  auf der Registerkarte   Funktionen  einen der folgenden Schritte aus     m Aktivieren Sie die Produktfunktionen  die im benutzerdefinierten  Produkt enthalten sein sollen     m Deaktivieren Sie die Funktionen  die nicht erforderlich sind     m Klicken Sie auf das Pluszeichen neben einer Funktion  um die  Teilfunktionen auszuw  hlen oder sie zu entfernen     3 W  hlen Sie eine der folgenden Optionen aus     m OK  Speichert die von Ihnen durchgef  hrten   nderungen und schlie  t  das Dialogfeld  Produkteditor      m   bernehmen  Speichert die von Ihnen durchgef  hrten   nderungen und  l  sst Sie mit der Produktkonfiguration fortfahren     4 Geben Sie einen Dateinamen ein  und klicken Sie anschlie  end auf   Speichern      Konfigurationsdateien einbinden    In Symantec Packager k  nnen Sie vorkonfigurierte Daten  oder  Konfigurationsdateien verwenden  so dass die Benutzer w  hrend oder nach  der Installation keine Konfigurations  nderungen mehr vornehmen m  ssen   F  r produktspezifische Konfigurationen m  ssen Sie diese Dateien zun  chst im  Produkt konfigurieren und danach zur Registerkarte  Konfigurationsdateien   in Symantec Packager hinzuf  gen  Konfigurationsdateien k  nnen nicht in  Symantec Packager bearbeitet werden     Weitere Informationen dazu finden Sie in der Online Hilfe zu Symantec  Packager     26    Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    Die pcAnywhere Produktvorlage e
120. k  nnen Sie das Netzwerk und  die Telefonleitungen nach ungesch  tzten Fernzugriffs Hosts durchsuchen  und Sicherheitsl  cken schlie  en  Dieses separat zu installierende  Administrator Tool finden Sie auf der Symantec pcAnywhere  Corporate CD    Siehe  Erkennen von Sicherheitsrisiken  auf Seite 157     140    Sicherheit in Symantec pcAnywhere  Kontrolle des Zugriffs auf pcAnywhere Hosts    m Anmeldeversuche pro Anruf begrenzen  Das Begrenzen der Anmeldeversuche eines Remote Benutzers bei einem  Host Computer sch  tzt vor Hackern und Denial of Service Angriffen   Symantec pcAnywhere trennt die Verbindung  falls sich ein Remote   Benutzer vor Erreichen dieses Grenzwerts nicht anmelden kann   Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     m Anmeldungszeitraum begrenzen  Das Begrenzen des Zeitraums f  r die Anmeldung eines Remote Benutzers  bei einem Host Computer sch  tzt vor Hackern und Denial of Service   Angriffen   Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     m Best  tigungsabfrage bei Verbindung  Wenn Sie diese Option aktivieren  benachrichtigt pcAnywhere den Host   Benutzer  dass jemand versucht  eine Verbindung herzustellen  Der Host   Benutzer hat die M  glichkeit  die Verbindung zuzulassen oder zu  verweigern   Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     Verbindungen nur f  r bestimmte Computernamen oder  IP Adressen zulassen    Blockieren Sie externe Verbindungen zu einem
121. k Management Protocol   Mit SNMP werden SNMPv1   Traps an eine kompatible Konsole gesendet  die diese Informationen aufzeichnet   Symantec pcAnywhere stellt eine Management Information Base  MIB  mit den  von pcAnywhere generierten SNMP Ereignissen zur Verf  gung     Leistung mit Hilfe von SNMP Traps   berwachen    SNMP ist ein Protokoll f  r die Netzwerk  berwachung  das Aktivit  ten auf  Netzwerkger  ten  wie z B  Adaptern  Routern und Hubs    berwacht und  protokolliert     Diese Informationen k  nnen dann an jede Management Konsole   gesendet werden  die SNMP Traps unterst  tzt  wie z B  MMC oder SMS  Die  Ereigniskonsole bietet normalerweise die M  glichkeit  Aktionen in Abh  ngigkeit  vom eingehenden SNMP Trap und den darin enthaltenen Variablen zu  automatisieren  Die Funktionen der automatisierten Aktion  die normalerweise  als Regel oder Aktion bezeichnet wird  sind je nach zentralem Management Tool  unterschiedlich  Mit den meisten k  nnen Sie jedes Programm starten  das in der  Befehlszeile ausgef  hrt werden kann     Siehe  pcAnywhere MIB Datei  auf Seite 86     86   Zentrales Management  Informationen zur zentralen Protokollierung    So   berwachen Sie die Leistung mit Hilfe von SNMP Traps     1 Klicken Sie in pcAnywhere Manager im Men    Bearbeiten  auf   Voreinstellungen      2 Aktivieren Sie im pcAnywhere Fenster  Optionen  auf der Registerkarte   Ereignisprotokollierung  das Kontrollk  stchen  SNMP Traps aktivieren      Um diese Registerkarte anzuzeigen  f  h
122. ket aus  das Sie ank  ndigen m  chten   Weisen Sie der Ank  ndigung einen aussagef  higen Namen zu     4 W  hlen Sie im Dropdown Menii eine der folgenden Installationen aus     m Windows Me Windows 2000 f  r die Verteilung an Windows Me  und  Windows 2000 Clients  die MSI basierte Installationen unterst  tzen    m Windows 9x Windows NT f  r die Verteilung des pcAnywhere Pakets  an Windows 9x  und Windows NT Clients     5 Klicken Sie auf  Durchsuchen   und w  hlen Sie die Sammlung aus  an die Sie  die Installationsank  ndigung senden m  chten     6 Konfigurieren Sie den Zeitplan  die Anforderungen und relevanten  Sicherheitsrechte des Pakets     Nachdem die Ank  ndigung fertig gestellt ist  sollte pcAnywhere mit der  Verteilung an alle ausgew  hlten Clients beginnen     Verteilen angepasster Installationen von Symantec pcAnywhere   65  Windows NT 2000 XP Anmeldeskripts       Hinweis  Bei Ank  ndigungen  die mit dem EXE basierten  Installationsprogramm erstellt wurden  m  ssen die Benutzer Informationen  eingeben  Die Benutzer werden aufgefordert  ein tempor  res Verzeichnis auf  dem lokalen Client Computer auszuw  hlen  um die Installationsdateien zu  extrahieren  Nachdem die Dateien extrahiert sind  werden die Benutzer  aufgefordert  auf  Ja  zu klicken  damit das Setup Programm mit der Installation  von pcAnywhere beginnt  Die Benutzer sollten die tempor  ren Setup Dateien  nach Abschluss der Installation l  schen        Windows NT 2000 XP Anmeldeskripts    In einer Windows 
123. klicken     Erkennen von Sicherheitsrisiken   167  Erstellen einer angepassten Pr  fdatei    Klicken Sie auf  Weitere Optionen   um f  r den Zugriff auf den Server  ben  tigte Authentifizierungsinformationen einzugeben     Aktivieren Sie das Kontrollk  stchen  Im lokalen NT Ereignisprotokoll  aufzeichnen   wenn Sie die Ereignisse lokal speichern m  chten     Aktivieren Sie unter  Ereignisse  die Ereignisse  die Sie in das Protokoll  aufnehmen m  chten     Klicken Sie auf  OK      Erstellen einer angepassten Pr  fdatei    Wenn Sie sich informieren wollen  wie sicher Ihr Netzwerk ist  m  ssen Sie  zun  chst bestimmen  welche Produkte f  r den Fernzugriff verwendet werden   Mit dem Remote Access Perimeter Scanner k  nnen Sie feststellen  ob es in Ihrem  Netzwerk Benutzer gibt  die ein nicht autorisiertes Fernzugriffsprodukt  verwenden  Ferner k  nnen Sie nach ungesicherten Hosts suchen     Damit Sie eine Remote Access Perimeter Scanner Pr  fung konfigurieren und  ausf  hren k  nnen  m  ssen Sie zun  chst alle Informationen sammeln  die  ben  tigt werden  um einen Befehl zur Pr  fung hinzuzuf  gen  beispielsweise die  Telefonnummern und IP Adressen  die durchsucht werden sollen  Anschlie  end  k  nnen Sie eine Pr  fdatei erstellen  bearbeiten und speichern     Pr  fdatei erstellen und speichern    Sie k  nnen mit dem Remote Access Perimeter Scanner mehrere Pr  fdateien  erstellen  um genau zu definieren  was Sie durchsuchen wollen  Oder Sie k  nnen  mehrere Befehle in eine Pr  fd
124. ktivieren Sie im Fenster  Anrufereigenschaften  auf der Registerkarte   Identifikation  das Kontrollk  stchen  In lokalen NT Gruppen def  glob   NT Benutzer  Gruppen unterst  tzen      6 Klicken Sie auf  OK      Sicherheit in Symantec pcAnywhere   145  Kontrolle des Zugriffs auf pcAnywhere Hosts    Novell basierte Authentifizierungstypen    Tabelle 6 2 enth  lt Informationen zu den Authentifizierungstypen  die es f  r  Novell basierte Plattformen gibt        Hinweis  F  r die Novell basierte Authentifizierung ist Novell NetWare Client 32             erforderlich   Tabelle 6 2 Novell basierte Authentifizierungstypen  Novell Bindery F  hrt die   berpr  fung anhand   Benutzer m  ssen den  einer Liste durch  die in einer   Namen des Servers und  Novell NetWare Bindery einen g  ltigen  gespeichert ist  Benutzernamen angeben   NDS F  hrt die   berpr  fung eines   Benutzer k  nnen einen  Benutzers oder einer Gruppe   NDS Baum nach Benutzer   anhand einer Liste durch  die   oder Gruppennamen  in einem Novell Directory durchsuchen   Services gespeichert ist   Novell LDAP F  hrt die   berpr  fung eines   Benutzer m  ssen sich       Benutzers oder einer Gruppe  anhand einer Liste durch  die  in einem LDAP 3 0   kompatiblen Verzeichnisdienst  gespeichert ist        auf dem LDAP Server  anmelden und k  nnen  dann nach Benutzernamen  suchen        146    Sicherheit in Symantec pcAnywhere  Kontrolle des Zugriffs auf pcAnywhere Hosts    Webbasierte Authentifizierungsmethoden    Tabelle 6 3 e
125. leXferEnded TRAP TYPE  ENTERPRISE PcaFileXfer  VARIABLES    SystemName  DESCRIPTION  PCA File Transfer ended        2    PcaFileXferAbnormalEnd TRAP TYPE   ENTERPRISE PcaFileXfer   VARIABLES    HostComputerName   RemoteComputerName    SystemName       DESCRIPTION  PCA File Transfer ended abnormally       3    Zentrales Management  Informationen zur zentralen Protokollierung    PcaFileXferOperationCancelled TRAP TYPE  ENTERPRISE PcaFileXfer  VARIABLES    SystemName  DESCRIPTION  PCA File Transfer operation cancelled     seat    PcaFileXferOperation TRAP TYPE   ENTERPRISE PcaFileXfer   VARIABLES    XferOperation   XferSourceFile   XferDestFile   XferBytes   XferVirusFlag   XferFailedFlag   SystemName         DESCRIPTION  PCA File Transfer detailed operation  notice     PcaFileXferVirusFound TRAP TYPE  ENTERPRISE PcaFileXfer  VARIABLES    XferSourceFile   SystemName         DESCRIPTION  PCA File Transfer has detected a  virus      109    110   Zentrales Management  Informationen zur zentralen Protokollierung       PCA Version 11   Remote Management Events  RMCmdPrmptCmdLine TRAP TYPE  ENTERPRISE PcaRemoteManagement  VARIABLES    CommandLine  DESCRIPTION  Command Prompt   Command Line        1    RMSysFileChanges TRAP TYPE  ENTERPRISE PcaRemoteManagement  VARIABLES    SystemFileName  DESCRIPTION  System File Changes     ei    RMSysStateChanges TRAP TYPE  ENTERPRISE PcaRemoteManagement  VARIABLES    SystemState  DESCRIPTION  System State Changes     we    RMUninstallApp TRAP TYPE 
126. len  Die Vorlagendateien sind im folgenden  Verzeichnis gespeichert      Programme Symantec pcAnywhere CMS    Neues Administrator Remote Objekt erstellen    Das Administrator Remote Verbindungsobjekt enth  lt die Verbindungs  und  Sicherheitsinformationen  die f  r die Verbindung mit einem Host Computer  von der pcAnywhere Host Administrator Konsole aus erforderlich sind   Diese Datei hat die Dateierweiterung  chf     Diese Datei k  nnen Sie zum CMS Ordner hinzuf  gen  um sie im pcAnywhere  Host Administrator zu verwenden  oder in ein Installationspaket einbinden     Zentrales Management   77  Fernverwaltung von pcAnywhere Hosts    So erstellen Sie ein neues Administrator Remote Objekt     1    Klicken Sie in pcAnywhere Manager auf der linken Navigationsleiste  auf  Remotes      Klicken Sie im Men    Datei  auf  Neu  gt  Objekt  gt  Weitere Optionen      W  hlen Sie im Remote Eigenschaftenfenster auf der Registerkarte   Verbindungsinformationen  eines der folgenden Netzwerkprotokolle aus     m TCP IP  m SPX  m NetBIOS    Konfigurieren Sie im Remote Eigenschaftenfenster weitere Einstellungen   die Sie verwenden m  chten     Wenn Sie alle gew  nschten Einstellungen ge  ndert haben  klicken Sie  auf  OK      Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     Klicken Sie in pcAnywhere Manager im rechten Fensterbereich unter   Remotes  mit der rechten Maustaste auf das soeben erstellte Remote   Verbindungsobjekt  und klicken Sie dann auf  Umbenennen     
127. les Management   99  Informationen zur zentralen Protokollierung    RegValueData0OBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    The registry value data          PcaRemoteManagement 16    RegFileNameOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    The registry file name          PcaRemoteManagement 17    RegNewKeyNameOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    The new registry key name         PcaRemoteManagement 18    RegNewValueNameOBJECT TYPE   SYNTAXDisplayString  SIZE  0  255     ACCESS read only   STATUS optional   DESCRIPTION    The new registry value name           PcaRemoteManagement 19      100   Zentrales Management  Informationen zur zentralen Protokollierung       Pca Host Alert Traps  PcaHostStarted TRAP TYPE  ENTERPRISE PcaHost  VARIABLES    DeviceType   HostConnectionObject   P3SerialNumber   SystemName     DESCRIPTION  PCA Host was started     gos  E    PcaHostEndSession TRAP TYPE  ENTERPRISE PcaHost  VARIABLES    HostEndedReason   SystemName     DESCRIPTION  PCA Host has shut down        2    PcaHostAbnormalEnd TRAP TYPE  ENTERPRISE PcaHost  DESCRIPTION  PCA Host has shut down abnormally     wis  3    Zentrales Management  Informationen zur zentralen Protokollierung    PcaHostConnFailDeviceError TRAP TYPE    error     PcaHostStopped    PcaHostInSession    ENTERPRISE PcaHost  VARIABLES    De
128. llationsdateiverzeichnissen           nnnnee 51  Verteilen von Installationspaketen mit Hilfe der webbasierten  Veettelung A E eee lel ee eet 51  Anforderungen f  r die webbasierte Verteilung             nnee 52  Installations Web Server einrichten      uneesnenensnsenenensnsenenenensnnenen 52  Verteilungsdateien anpassen     esesnenensnsenenensnsnnenenensnnenenensnsnnenenensanenenenn 56  Installation testense rar RR EI 60  Benutzer   ber den Speicherort zum Herunterladen informieren          60  Verteilen von pcAnywhere mit Hilfe von SMS 2 0       nenssnennsnsenenensnne 61  Mindestanforderungen f  r die SMS Installation wees 61  pcAnywhere mit SMS verteilen         unnesseneenenenenenenenenenenenenenenenenenenen 62  Windows NT 2000 XP Anmeldeskripts      uueeesesnenensnsenenenensenenenennnne 65  SEVER SILICON E EARRA 65  Anmeldeskript erstellen  dnei 66  Anmeldeskript testen  a u nn 67  NetWare Anmeldeskripts        esseensnsesenensnsenenenensnnenenensnsnnenensnsnnenenensanenenens 67  SOOVE E IICT E E A AA 67  Anmeldeskript erstellen asas iaie E asea 68  Anmeldesktiptstestem u e a a n ETOO 69    Zentrales Management    Informationen zum zentralen Management       uensnenssnenensnsenenenensnnen nenn 72  Fernverwaltung von pcAnywhere Hosts       sssssesseesesseeseeseseeseeseeseeseeseeseeseesees 72  pcAnywhere Host Administrator Tool installieren wees 72  Host Administrator Snap In zu MMC hinzuf  gen oes 74  Konfigurationsgruppen erstellen        unnssesenensesenenensnsenenenen
129. llationspakete  Wissenswertes zu Symantec Packager    Wissenswertes zu Symantec Packager    Mit Symantec Packager k  nnen Sie angepasste Installationspakete erstellen   bearbeiten und zusammenstellen  um sie an andere Systeme zu verteilen   Auf diese Weise k  nnen Sie Installationen gezielt an die Anforderungen Ihres  Unternehmens anpassen und Pakete erstellen  die nur diejenigen Funktionen  und Einstellungen enthalten  die Ihre Benutzer ben  tigen     In Installationspaketen enthaltene Symantec Produkte sind durch Copyright   Gesetze und die Symantec Lizenzvereinbarung gesch  tzt  F  r die Verteilung von  Paketen wird f  r jeden Benutzer  der das Paket installiert  eine Lizenz ben  tigt        Hinweis  Symantec Packager l  uft nur unter Windows NT 2000 XP Professional   Mit Symantec Packager erstellte Installationspakete k  nnen jedoch auch aufjeder  Microsoft 32 Bit Plattform mit Ausnahme von Windows 95 und Windows NT  3 51 installiert werden        Verwendung von Symantec Packager    Mit Symantec Packager k  nnen Sie folgende Aufgaben ausf  hren     m Produkte an die Sicherheitsrichtlinien Ihres Unternehmens anpassen  indem  Sie Benutzern Zugriff auf alle verf  gbaren Funktionen gew  hren oder den  Zugriff entsprechend einschr  nken     m Netzwerkbelastung bei der Verteilung und Umfang der Anwendung durch  ein angepasstes Installationspaket reduzieren  das nur die von den Benutzern  ben  tigten Funktionen enth  lt     m Komplexit  t der Installation mit Hilfe von vorkonfig
130. llen und die Computer dann zu dieser Gruppe  hinzufiigen     Siehe  Computer zu einer Konfigurationsgruppe hinzuftigen  auf Seite 75     Wenn Sie MMC verwenden  ist die pcAnywhere Host Administrator Konsole  unter  Konsolenstamm  aufgef  hrt     Weitere Informationen finden Sie in der MMC Dokumentation     Zentrales Management   75  Fernverwaltung von pcAnywhere Hosts    So erstellen Sie eine Konfigurationsgruppe     1 Klicken Sie im Konsolenfenster im linken Fensterbereich unter   pcAnywhere Host Administrator  mit der rechten Maustaste auf   Konfigurationsgruppen   und klicken Sie dann auf  Neu  gt   Konfigurationsgruppe      Geben Sie einen Namen f  r die Gruppe ein     3 Klicken Sie auf  OK      Computer zu einer Konfigurationsgruppe hinzuf  gen    Nachdem Sie eine Konfigurationsgruppe erstellt haben  m  ssen Sie die  Computer hinzuf  gen  die Sie per Fernverbindung verwalten m  chten   Im Konsolenfenster werden die Dom  nen und Arbeitsgruppen Ihres  Netzwerks aufgef  hrt     So f  gen Sie Computer zu einer Konfigurationsgruppe hinzu     1 Wechseln Sie im Konsolenfenster im linken Fensterbereich zu den  Computern  die Sie hinzuf  gen m  chten  z B  Microsoft Windows   Netzwerk     2 Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf das  System mit den Computern  die Sie hinzuf  gen m  chten  und klicken  Sie dann auf  Systeme zu Konfigurationsgruppen hinzuf  gen      3 W  hlen Sie im Fenster  Systeme zu Konfigurationsgruppen hinzuf  gen   die Computer aus
131. mit Hilfe der webbasierten Verteilung  m Verteilen von pcAnywhere mit Hilfe von SMS 2 0   m Windows NT 2000 XP Anmeldeskripts    m NetWare Anmeldeskripts    50       Verteilen angepasster Installationen von Symantec pcAnywhere  Informationen zur Verteilung    Informationen zur Verteilung    Die angepassten pcAnywhere Installationen  die Sie mit Symantec Packager  erstellen  und die vorkonfigurierten Installationen  die auf der Symantec  pcAnywhere CD enthalten sind  k  nnen Sie mit Hilfe folgender Methoden  verteilen     Installation auf lokalem Computer   Wenn Sie in Symantec Packager auf der Registerkarte  Pakete verteilen  eine  ausf  hrbare Datei   exe  oder eine unterst  tzte  msi Datei   ffnen  wird der  Installationsvorgang gestartet  Stellen Sie sicher  dass der Zielcomputer die  Systemanforderungen f  r die pcAnywhere Installation erf  llt    Weitere Informationen zur Verwendung der Registerkarte  Pakete verteilen   finden Sie im Symantec Packager Implementierungshandbuch auf der  pcAnywhere CD    Weitere Informationen zur Installation von pcAnywhere finden Sie im  Symantec pcAnywhere Benutzerhandbuch     Symantec Packager Paketverteilungs Tool    Mit diesem Tool verteilen Sie Pakete an einen oder mehrere Computer im  Netzwerk  Das Symantec Packager Paketverteilungs Tool erm  glicht die  Verteilung nur an Microsoft 32 Bit Computer  z B  Windows NT 2000 XP      Weitere Informationen finden Sie im Symantec Packer  Implementierungshandbuch auf der pcAnywhere CD     Webb
132. mputer unter Windows 98 Me installiert und aktiviert sein     DCOM Einstellungen bearbeiten    Symantec pcAnywhere konfiguriert DCOM w  hrend der Installation    Die Standardeinstellungen sollten ausreichen  um den normalen Betrieb der  pcAnywhere Management Anwendungen zu erm  glichen und ein ausreichendes  Sicherheitsniveau zu gew  hrleisten  Administratoren k  nnen jedoch die  Standardsicherheitseinstellungen in DCOM   ndern  um den Zugriff auf ein  System zuzulassen oder zu verweigern     F  r die Bearbeitung von DCOM Sicherheitseinstellungen auf einem verwalteten  Computer m  ssen Sie m  glicherweise die DCOM Einstellungen auf dem  Administrator Computer anpassen  Vergewissern Sie sich  dass alle verwalteten  Computer bei der gleichen Windows NT Dom  ne oder auf vertrauten Dom  nen  authentifiziert werden     Wenn eine Administratorverbindung zu einem Remote Computer hergestellt  wird  versucht die zentrale Management Software die Identit  t des Benutzers   der die Verbindung herstellt  anzunehmen  Wenn der Benutzer nicht mit  Administratorrechten angemeldet ist  schl  gt der Identit  tswechsel fehl     Um die Sicherheit weiterhin zu gew  hrleisten  kann ein Anrufer ohne  Administratorrechte keine Administratorfunktionen ausf  hren und hat nur  die Zugriffsrechte    ber die er verf  gt  wenn er sich direkt bei dem  Computer anmeldet     84   Zentrales Management    Informationen zu Microsoft Distributed Component Object Model  DCOM     AwShim    Um Verbindungsprobleme au
133. n    F  hren Sie zum Einrichten des Web Servers die folgenden Schritte in der  angegebenen Reihenfolge aus     m Kopieren Sie die Installationsdateien auf den Web Server     m Konfigurieren Sie den Web Server     Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    Installationsdateien auf den Web Server kopieren    Sie m  ssen die Installationsdateien f  r die Unterst  tzung der webbasierten  Verteilung in ein Verzeichnis auf dem Web Server kopieren  Sie sollten auf dem  Web Server ein separates Verzeichnis f  r diese Dateien erstellen  Dar  ber hinaus  m  ssen Sie die Installationsdateien   exe oder  msi   die Sie zur Verf  gung stellen  m  chten  kopieren     Anschlie  end m  ssen Sie die Dateien  Start htm  und  Files ini  bearbeiten und  den Speicherort und die Namen der Installationsdateien angeben     Siehe  Verteilungsdateien anpassen  auf Seite 56     So kopieren Sie die Installationsdateien auf den Web Server     1 Erstellen Sie auf dem Web Server ein Verzeichnis f  r die Verteilungsdateien     Beispiel   Deploy  2 Kopieren Sie die Installationsdateien  die Sie f  r die Verteilung bereitstellen    m  chten  aus dem Ordner  Packages  auf der Symantec pcAnywhere CD in  den untergeordneten Ordner  Webinst  auf dem Web Server     Beispiel   Deploy Webinst Webinst    3 Stellen Sie sicher  dass das Standarddokument fiir das virtuelle Verzeichnis   Default htm  lautet     Siehe  Installati
134. n  Sie erm  glicht ein leichteres  Suchen nach Host Computern  die auf eine Verbindung im Internet oder einem  Intranet warten     Die Verwendung von Verzeichnisdiensten mit pcAnywhere hat den Vorteil    dass die Geschwindigkeit gesteigert wird  Wenn Sie eine Remote Verbindung  starten wird das Netzwerk normalerweise nach wartenden pcAnywhere Hosts  durchsucht  Dieser Vorgang kann sich als zeitaufwendig erweisen  und die  Ergebnisse k  nnen in Abh  ngigkeit von der Gr    e des Netzwerks und je  nachdem  ob sich der Host in einem anderen Teilnetz befindet  unterschiedlich  ausfallen  LDAP registrierte Hosts stellen Ergebnisse zu Remote Abfragen sofort  zur Verf  gung       berblick   ber das LDAP Informational Model    Das LDAP Verzeichnis speichert Informationen in einer hierarchischen  Baumstruktur  die mit einem Dateisystem mit Unterverzeichnissen und Dateien  vergleichbar ist  Jedes Objekt im Verzeichnis wird als Eintrag bezeichnet    Bei Eintr  gen kann es sich um Container oder um Blatteintr  ge handeln     Container sind Eintr  ge  die wiederum andere Eintr  ge enthalten k  nnen   w  hrend Blatteintr  ge die  Endpunkte  des Verzeichnisbaums darstellen   Container  und Blatteintr  ge stellen die Struktur einer Organisation dar  indem  Eintr  ge f  r L  nder  Organisationseinheiten und Benutzer der verschiedenen  Organisationsbereiche erstellt werden     In dem in Abbildung 5 1 gezeigten Beispiel befinden sich an der Spitze des  Verzeichnisbaums Eintr  ge  die L  nder rep
135. n  die vom jeweiligen Produkt und den Funktionen  die Sie zur  Produktkonfiguration hinzugef  gt haben  abh  ngen     Es gibt weitere Installationsoptionen  die Sie auf Paketebene festlegen k  nnen   Dazu geh  ren Optionen f  r den Installationsmodus  den Neustart  die  Protokollierung und die Wiederherstellung     Weitere Informationen dazu finden Sie in der Online Hilfe zu Symantec    Packager     In Symantec pcAnywhere k  nnen Sie die folgenden Installationsoptionen    anpassen     Beschreibung    Zielablageort    Online Registrierung beim  Programmstart starten    Als Vorlage zu verwendendes  Host Objekt    Hiermit k  nnen Sie eine eindeutige Beschreibung f  r  das Produkt angeben     Hiermit w  hlen Sie das Verzeichnis aus  in dem das  Produkt auf dem Zielcomputer installiert werden soll     Siehe  Zielinstallationsverzeichnis   ndern  auf Seite 37     Hiermit werden Benutzer zur Registrierung des  Produkts aufgefordert  wenn sie das Programm zum  ersten Mal starten     Siehe  Benutzer beim Starten zum Registrieren  auffordern  auf Seite 38     Hiermit w  hlen Sie die Host Konfigurationsdatei aus   die f  r neue Host Verbindungsobjekte  die der Benutzer  nach der Installation erstellt  als Vorlage verwendet  werden soll     Siehe  Standardvorlage f  r Host Verbindungen  ausw  hlen  auf Seite 39     Mit Windows zu startendes  Host Objekt    Als Vorlage zu verwendendes  Remote Objekt    LiveUpdate nach der  Installation ausf  hren    Vorhandene Konfigurations   einstellung
136. n der Verzeichnisserver    oo oO N O    Geben Sie in das Feld  LDAP Anzeigename  die Zeichenfolge   pcaHostEntry  exakt wie angezeigt ein     Geben Sie in das Feld  Eindeutige X500 OID  Folgendes ein   1 3 6 1 4 1 393 100 9 8 1    Klicken Sie in der Syntaxliste auf  Oktett    Aktivieren Sie das Kontrollk  stchen  Mehrwertig    Klicken Sie auf  OK      Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf  den Ordner  Klassen   und klicken Sie dann auf  Klasse erstellen      Setzen Sie den Vorgang   ber die angezeigte Warnmeldung hinaus fort     pcaHost Objekt erstellen    F  hren Sie die nachfolgenden Schritte aus  um das pcaHost Objekt zu erstellen     So erstellen Sie das pcaHost Objekt     1    1 9 oF A    Geben Sie  pcaHost  in das Feld  Gemeinsamer Name  ein     Bei diesem Eintrag wird nach Gro    und Kleinschreibung unterschieden   Geben Sie ihn daher genau wie oben angegeben ein     Geben Sie in das Feld  LDAP Anzeigename  die Zeichenfolge  pcaHost   exakt wie angezeigt ein     Geben Sie in das Feld  Eindeutige X500 OID  Folgendes ein   1 3 6 1 4 1 393 100 9 8 2    Geben Sie Top in das Feld    bergeordnete Klasse  ein   Klicken Sie in der Liste  Klasse  auf  Zus  tzlich    Klicken Sie auf  Weiter      Klicken Sie im Dialogfeld  Neue Schemaklasse erstellen  auf die Schaltfl  che   Hinzuf  gen  f  r das Feld  Optionales Attribut      W  hlen Sie das pcaHostEntry Attribut     Klicken Sie auf  OK    Das Attribut pcaHostEntry sollte als optionales Attribut ange
137. nagement Server     Siehe  Integration in Microsoft Systems Management Server  SMS   auf Seite 81     Symantec pcAnywhere unterst  tzt die zentrale Ereignisprotokollierung mit Hilfe  des pcAnywhere Host Administrators oder eines SNMP Monitors     Siehe  Informationen zur zentralen Protokollierung  auf Seite 85     Fernverwaltung von pcAnywhere Hosts    Der pcAnywhere Host Administrator ist ein Administrator Tool f  r die  Fernverwaltung von Hosts im Netzwerk  Mit dem pcAnywhere Host   Administrator k  nnen Sie folgende Aufgaben ausf  hren     m per Fernverbindung pcAnywhere Hosts im Netzwerk starten  stoppen  und eine Verbindung dazu herstellen     m Konfigurationsgruppen erstellen  um mehrere Arbeitsstationen im Netzwerk    ber eine Fernverbindung zu verwalten und zu konfigurieren     m pcAnywhere Konfigurationsdateien  einschlie  lich Optionsgruppen  sowie Host   Remote  und Anruferdateien  gleichzeitig auf mehrere  Arbeitsstationen im Netzwerk verteilen     pcAnywhere Host Administrator Tool installieren    Das pcAnywhere Host Administrator Tool ist als benutzerdefinierte  Installationsoption im Rahmen der vollst  ndigen Produktinstallation verf  gbar   F  r das pcAnywhere Host Administrator Tool muss Windows NT 2000 XP  installiert sein     Installieren Sie das Host Administrator Tool wie im Folgenden beschrieben nach  der Installation von pcAnywhere     Zentrales Management   73  Fernverwaltung von pcAnywhere Hosts    So installieren Sie das Host Administrator Tool     1
138. ne Dateien  nicht aus        7 Klicken Sie auf  Durchsuchen   um nach dem Ordner zu suchen  der das  pcAnywhere Paket enth  lt  das Sie mit Symantec Packager erstellt haben   oder ein mitgeliefertes  vorkonfiguriertes Paket     Der  Assistent f  r die Erstellung eines Pakets aus einer Definition  erstellt  mit Hilfe dieses Ordners einen Zeiger auf das pcAnywhere Paket     8 Nachdem Sie den  Assistenten f  r die Erstellung eines Pakets aus einer  Definition  ausgef  hrt haben  wird ein pcAnywhere Paket in der SMS  Administrator Konsole angezeigt     63    64   Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von pcAnywhere mit Hilfe von SMS 2 0    Verteilungspunkte zuordnen    Nachdem Sie das SMS Paket erstellt haben  m  ssen Sie einen Verteilungspunkt  f  r das Paket angeben     So ordnen Sie Verteilungspunkte zu     1 Klicken Sie mit der rechten Maustaste auf  Verteilungspunkte   und klicken  Sie anschlie  end auf  Neu  gt  Verteilungspunkt      Aktivieren Sie die Verteilungspunkte  an die Sie das Paket verteilen wollen     3 Klicken Sie auf  Fertig stellen   um die Ausf  hrung des Verteilungspunkt   Assistenten zu beenden     Paket ank  ndigen   Um die pcAnywhere Installation an die Clients zu senden  muss f  r eine bzw   mehrere Paketinstallationen eine Ank  ndigung erstellt werden    So k  ndigen Sie das Paket an     1 Klicken Sie mit der rechten Maustaste auf  Ank  ndigungen   und klicken Sie  dann auf  Neu  gt  Ank  ndigung      W  hlen Sie das Pa
139. ner Remote Access Perimeter Scanner Pr  fung    e s    176   Anzeigen von Pr  fergebnissen          enensnsesenenensenenenensnnenenensnsanenenensnnenenennne 177    L  sungen f  r Service und Unterst  tzung    Kapitel       Vorbereitung der  Installation von Symantec  pcAnywhere    In diesem Kapitel werden folgende Themen behandelt   m Vorbereitung der Installation  m Planen einer Migrations  und Aktualisierungsstrategie    m Optimieren von Migrationen und Aktualisierungen mit Symantec Packager    8   Vorbereitung der Installation von Symantec pcAnywhere    Vorbereitung der Installation       Vorbereitung der Installation    Vergewissern Sie sich vor der Installation von pcAnywhere  dass Ihr Computer  die Systemanforderungen erf  llt  Lesen Sie die Readme Datei auf der  Installations CD  um sich   ber bekannte Probleme zu informieren     Informationen zur Installation finden Sie im Symantec pcAnywhere  Benutzerhandbuch        Hinweis  Die Installation von Symantec pcAnywhere auf verschl  sselten  Dateisystemen wird nicht unterst  tzt        Systemanforderungen    Symantec pcAnywhere kann unter Windows 98 Me NT 2000 XP installiert  werden  Damit das Programm ordnungsgem     ausgef  hrt wird  m  ssen  mindestens die in Tabelle 1 1 aufgef  hrten Ressourcen auf Ihrem System  vorhanden sein     Tabelle 1 1 Systemanforderungen    Windows XP Home m Service Pack ab Version 1  SP1   Edition Professional Intel Pentium Prozessor  oder kompatibler  Prozessor  ab 233 MHz   64 MB RAM  128 M
140. nfigurieren     unnsssnenesnnenensenenen 121  Netscape Directory Server 4 0 konfigurieren     unssessenensnsenenenensnnenen 122  Novell 5 0 Server konfigurieren     ssesesenensnsnnenenensnnenenensnsanenenensnnenen 123  Windows Active Directory konfigurieren     uunnsenessnenensennenenn 128  Konfigurieren von pcAnywhere f  r die Verwendung von   Verzeichnisdiensten  ensine KEKEE K REEE E EER ieas 133  Verzeichnisdienste in pcAnywhere einrichten         unenennen 133  Host Computer f  r die Verwendung von Verzeichnisdiensten   Einrichten ARAA A 134  Remote Computer f  r die Verwendung von   Verzeichnisdiensten einrichten      uuesnesesesenenensenenenensenenenennne 135    Sicherheit in Symantec pcAnywhere    Methoden zum Sichern von pcAnywhere       unenesnenenssenenenensenenenenn 138  pcAnywhere und Windows Sicherheit        usssesnsesenenensnsenenenensnnenenenn 138  Kontrolle des Zugriffs auf pceAnywhere Hosts       ueessnensnssenenensenenenenn 139  Verbindungen nur f  r bestimmte Computernamen oder  IP Adressen zulassen       uuneeeeneneneenenenenenenenenenenenenenenenenenenenenenen 140  Zentrale Authentifizierung in pcAnywhere nutzen oo    eee 141  Sichern der SItzungeny      2   222 BER let 147    berwachen von Sitzungen         ueneensessensnssensensensensnnsnnensensnnsonsnnsnnennnnsnnne 148  Konfigurieren einer richtliniengest  tzten Verwaltung          nee 149  Gruppenrichtlinien in Windows 2000 XP konfigurieren un  149  Systemrichtlinien in Windows 98 Me NT4 konfigurier
141. ng stattfindet   k  nnen einige Fehler erst bei der Installation festgestellt werden  Dies trifft  besonders dann zu  wenn das Paket ein Produkt enth  lt  f  r das ein Produkt eines  Fremdherstellers erforderlich ist  oder wenn das Paket einen benutzerdefinierten  Befehl enth  lt     W  hrend der Installation pr  ft Symantec Packager auf Produktkonflikte und  stellt sicher  dass die erforderlichen Produkte auf dem Zielcomputer vorhanden  sind  Wenn Symantec Packager einen Konflikt erkennt  den es nicht l  sen kann   schl  gt die Installation fehl  Testen Sie die Pakete  um sicherzustellen  dass die  Produktanforderungen eingehalten wurden und die Installationsreihenfolge  richtig ist     Sie sollten zudem jedes installierte Programm starten  um sicherzustellen  dass es  ordnungsgem     funktioniert    berpr  fen Sie  ob alle gew  nschten Funktionen  vorhanden sind  Dieser Schritt ist besonders wichtig  wenn Sie ein Produkt so  angepasst haben  dass der f  r die Installation ben  tigte Speicherplatz reduziert  wird  Durch das Testen eines Produkts stellen Sie sicher  dass Sie keine wichtigen  Funktionen   bersehen haben  Sobald Sie das Paket sorgf  ltig gepr  ft haben   k  nnen Sie es an die Endanwender verteilen     Kapitel 3       Verteilen angepasster  Installationen von  Symantec pcAnywhere    In diesem Kapitel werden folgende Themen behandelt    m Informationen zur Verteilung   m Informationen zu den Installationsdateiverzeichnissen   m Verteilen von Installationspaketen 
142. notwendig  um den fehlerfreien Betrieb sicherzustellen     74   Zentrales Management  Fernverwaltung von pcAnywhere Hosts    Host Administrator Snap In zu MMC hinzuf  gen    Mit Microsoft Management Console  MMC  k  nnen Sie Administrator Tools  zentral ausf  hren und verwalten  W  hrend der Installation k  nnen Sie das  pcAnywhere Host Administrator Tool als Snap In in MMC integrieren     MMC ist im Lieferumfang des Betriebssystems Windows 2000 XP enthalten   Falls die MMC Software nicht auf Ihrem Computer installiert ist  k  nnen Sie sie  von der Symantec pcAnywhere CD installieren     So integrieren Sie das Host Administrator Snap In in MMC     1 Klicken Sie in der Windows Taskleiste auf  Start  gt  Programme  gt   pcAnywhere Host Administrator      2 Klicken Sie zum Starten von MMC in der Windows Taskleiste auf  Start  gt   Ausf  hren   und geben Sie mmc ein     Klicken Sie im Konsolenmen   auf  Snap In hinzuf  gen entfernen      4 Klicken Sie im Fenster  Snap In hinzuf  gen entfernen  auf der Registerkarte   Eigenst  ndig  auf  Hinzuf  gen      5 Klicken Sie im Fenster  Eigenst  ndiges Snap In hinzuf  gen  auf   pcAnywhere Host Administrator      6 Klicken Sie auf  Hinzuf  gen    Klicken Sie auf  Schlie  en      8 Klicken Sie im Fenster  Snap In hinzuf  gen entfernen  auf  OK      Konfigurationsgruppen erstellen    F  r die Fernverwaltung und Fernkonfiguration von Computern mit   Hilfe der pcAnywhere Host Administrator Konsole m  ssen Sie eine  Konfigurationsgruppe erste
143. nsdatei hinzugef  gt wurden   Wenn Symantec Packager einen Fehler erkennt  erh  lt der Benutzer eine  Fehlermeldung  wobei der Generierungsprozess jedoch fortgesetzt wird     Wenn die   berpr  fungsphasen abgeschlossen sind  erstellt Symantec Packager  eine selbstextrahierende ausf  hrbare Datei und f  gt sie zum Testen und zum  Verteilen an die lizenzierten Benutzer zur Registerkarte  Pakete verteilen  hinzu     So generieren Sie ein Paket     1 W  hlen Sie im Fenster  Symantec Packager  auf der Registerkarte  Pakete  konfigurieren  die Paketdefinitionsdatei aus  die Sie generieren m  chten     2 Klicken Sie im Men    Datei  auf  Generieren    Im Fenster  Status der Paketgenerierung  werden Informationen   ber  den Fortschritt des Generierungsprozesses angezeigt und alle Fehler  protokolliert  Wenn die Paketgenerierung erfolgreich abgeschlossen wurde   lautet im Fenster  Status der Generierung  die letzte Zeile  Produkt wurde  erfolgreich erstellt      3 Klicken Sie im Dialogfeld  Status der Generierung  auf  Schlie  en      48       Erstellen angepasster Installationspakete    Testen von Paketen    Testen von Paketen    Es ist wichtig  dass Sie die Pakete vor dem Verteilen an die Endanwender testen   um die ordnungsgem    e Funktionalit  t sicherzustellen  Sie sollten die  Paketverteilung und  installation in einer isolierten  kontrollierten Umgebung  testen  F  r den Test reichen ein oder zwei Testcomputer aus     Obwohl w  hrend des Generierungsprozesses eine Fehlerpr  fu
144. nseinstellungen beibehalten       Wenn Sie die Produktfunktionen  die Installationsoptionen und optionalen  Dateien ausgew  hlt haben  die Sie in das benutzerdefinierte Produkt einbinden  m  chten  k  nnen Sie das Produkt zum Testen generieren  Beim Generieren der  Produktkonfigurationsdatei wird eine Microsoft Installer Datei   msi  erstellt   Symantec Packager unterst  tzt nur die Installation von pcAnywhere  msi   Dateien     Siehe  Produktkonfigurationsdatei generieren  auf Seite 46     Produktfunktionen ausw  hlen    In Symantec Packager k  nnen Sie Produktinstallationen anpassen  indem Sie  die Funktionen einf  gen  die Sie ben  tigen  und die Funktionen l  schen  die Sie  nicht ben  tigen  Die Gr    e des Produkts und der Installation sind von den von  Ihnen gew  hlten Funktionen abh  ngig     Manche Funktionen in pcAnywhere h  ngen von anderen Komponenten ab   Obwohl Symantec Packager automatisch nach Abh  ngigkeiten sucht  ist es  m  glich  dass Sie ein pcAnywhere Installationspaket erstellen  das nicht alle  erforderlichen Dateien enth  lt     24    Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    Lesen Sie beim Ausw  hlen von Produktfunktionen  die in ein Paket ein  oder  ausgeschlossen werden sollen  die Funktionsbeschreibungen  Diese werden  im Fenster  Produkteditor  auf der Registerkarte  Funktionen  angezeigt    Die Funktionsbeschreibungen informieren   ber Abh  ngigkeiten  die zwischen  Funktionen bestehen k  nnen  In Tabelle 2 
145. ntec Corporation  Malaysia  Sdn Bhd  31 3A Jalan SS23 15    Taman S E A    47400 Petaling Jaya   Selangor Darul Ehsan   Malaysia   Hauptrufnummer  603 7805 4910   Fax  603 7804 9280   Enterprise E Mail gold apac symantec com  Enterprise geb  hrenfrei  1800 805 104   Website http   www symantec com my  NEUSEELAND    Symantec New Zealand   Level 5  University of Otago Building  385 Queen Street   Auckland Central 1001    Neuseeland  Hauptrufnummer  64 9 375 4100  Fax  64 9 375 4101    Website f  r Unterst  tzung http   service symantec co nz   Gold Support 0800 174045 gold nz symantec com  Support Contracts Admin 0800 445450  contractsadmin symantec com  SINGAPUR    Symantec Singapore  3 Phillip Street   17 00  amp   19 00 Commerce Point    Singapur 048693  Hauptrufnummer  65 6239 2000  Fax  65 6239 2001    Technische Unterst  tzung  65 6239 2099  Website http   www symantec com sg    TAIWAN    Symantec Taiwan  2F 7  No 188 Sec 5  Nanjing E  Rd    105 Taipei   Taiwan    Hauptrufnummer  Corporate Support  Fax   Website    L  sungen f  r Service und Unterst  tzung   197  Alle Kontaktinformationen auf einen Blick     886 2 8761 5800   886 2 8761 5800   886 2 2742 2838  http   www symantec com tw    Wir haben uns um gr    tm  gliche Genauigkeit der Informationen in diesem  Dokument bem  ht  Die Informationen unterliegen jedoch gelegentlichen    nderungen  Symantec Corporation beh  lt sich das Recht vor  solche    nderungen ohne vorherige Ank  ndigung vorzunehmen     
146. nth  lt Informationen zu den verf  gbaren webbasierten  Authentifizierungstypen     Tabelle 6 3    Webbasierte Authentifizierungstypen       FTP    Ein Host  der auf einem FTP Server  ausgef  hrt wird    berpr  ft einen  Benutzer anhand einer  Benutzerliste  die mit dem  FTP Dienst verbunden ist  Der  Benutzername und das Kennwort  werden in Klartext   ber das  Netzwerk   bertragen     Benutzer m  ssen einen  Servernamen und einen  g  ltigen Benutzernamen  angeben        HTTP Anrufer   authentifizierung    Ein Host  der auf einem HTTP   Internet Server ausgef  hrt wird     berpr  ft einen Benutzer anhand  einer Benutzerliste  die mit dem  HTTP Dienst verbunden ist  Der  Benutzername und das Kennwort  werden in Klartext   ber das  Netzwerk   bertragen     Benutzer m  ssen einen  Servernamen und einen  g  ltigen Benutzernamen  angeben        HTTPS Anrufer   authentifizierung    Ein Host  der auf einem  HTTPS Internet Server ausgef  hrt  wird    berpr  ft einen Benutzer  anhand einer Liste  die mit einem  HTTPS Dienst verbunden ist   Diese Methode ist sicherer als   die FTP  und HTTP   Authentifizierung  da der  Benutzername und das Kennwort  vor der   bertragung   ber das  Netzwerk verschl  sselt werden     Benutzer m  ssen einen  Servernamen und einen  g  ltigen Benutzernamen  angeben        Anrufer   authentifizierung  mit Netscape LDAP       F  hrt die   berpr  fung eines  Benutzers anhand einer Liste  durch  die in einem LDAP 3 0   kompatiblen Verzeichnisdienst  gespeichert
147. nth  lt in Abh  ngigkeit von den Funktionen   die Sie auf der Registerkarte  Funktionen  ausgew  hlt haben  die folgenden    Standardkonfigurationsdateien     Symantec LiveUpdate Datei   LIVEUPDT HIST     Remote Verbindungsobjektdateien   chf     Host Verbindungsobjektdateien   bhf     Enth  lt die Informationen  die f  r  Verbindungen zum Symantec LiveUpdate   Server erforderlich sind  um automatische  Produktaktualisierungen f  r Ihre Version  von pcAnywhere zu erhalten     Enthalten Standardeinstellungen f  r die  Unterst  tzung von Verbindungen zu einem  Host Computer   ber eine Modem    Netzwerk  oder Direktverbindung  Dar  ber  hinaus sind Standardeinstellungen zum  Herstellen einer Verbindung im  Datei  bertragungs  oder  Fernverwaltungsmodus vorhanden     Enthalten Standardeinstellungen  damit  Remote Benutzer Verbindungen zu einem  Computer   ber eine Modem   Netzwerk  oder  Direktverbindung herstellen k  nnen     Abh  ngig von den Funktionen  die Sie auf der Registerkarte  Funktionen   ausgew  hlt haben  k  nnen Sie die folgenden Dateien in pcAnywhere  konfigurieren und zur angepassten Produktinstallation hinzuf  gen     Optionsgruppe    Host Sicherheits IDs    Remote Verbindungsobjektdateien   chf     Hiermit konfigurieren Sie globale Optionen  f  r pcAnywhere  um spezielle  Konfigurationsanforderungen zu  ber  cksichtigen     Hiermit versehen Sie die pcAnywhere   Installation mit einer Seriennummer     Hiermit k  nnen Sie vorab die Verbindungs   und Sicherheitsein
148. ntrag  pcaHost  ein    Klicken Sie im Feld  Available Attributes    auf  objectclass     Klicken Sie auf  Add   um das Feld  Required Attributes  einzuschlie  en   Klicken Sie im Feld  Available Attributes  auf  pcaHostEntry       Klicken Sie auf  Add   um das Feld  Allowed Attributes  einzuschlie  en   Klicken Sie auf  OK   um die Objektklasse hinzuzuf  gen    Klicken Sie auf der Registerkarte  Tasks  auf  Restart the Directory Server      Klicken Sie an der Eingabeaufforderung auf  Yes      Integrieren von pcAnywhere in Verzeichnisdienste   123  Konfigurieren der Verzeichnisserver    Novell 5 0 Server konfigurieren    Die folgenden Schritte treffen nur zu  wenn LDAP auf einem Novell Server  mit Novell Directory Services  NDS  8 0 installiert  konfiguriert und  funktionsf  hig ist     F  r die folgenden Schritte sind Administratorrechte f  r den Server erforderlich     pcaHostEntry konfigurieren  pcaHost Objekt konfigurieren  LDAP Attribut zuordnen  NDS Klasse zuordnen  LDIF Datei erstellen    Rechte zuweisen    pcaHostEntry Objekt in ConsoleOne erstellen    F  hren Sie die nachfolgenden Schritte aus  um das pcaHostEntry Objekt zu  erstellen     So erstellen Sie das pcaHostEntry Objekt in ConsoleOne     1    oo f O    10  11    Melden Sie sich beim LDAP Server an  auf dem sich das LDAP   Gruppenobjekt befindet     Offnen Sie ConsoleOne in  sys public mgmt ConsoleOne 1 2 bin ConsoleOne exe    Klicken Sie im Men    Tools  auf  Schema Manager    Klicken Sie auf der Registerkart
149. nummern ein    CAPI Pr  feinstellungen       die Sie w  hlen wollen        konfigurieren  auf  Seite 174        TCP IP Pr  feinstellungen konfigurieren    Um nach Produkten f  r den Fernzugriff zu suchen  die eine TCP IP Verbindung  verwenden  m  ssen Sie einen TCP IP Befehl in Ihre Pr  fdatei einf  gen     So konfigurieren Sie TCP IP Priifeinstellungen     1   ffnen Sie die Pr  fdatei  die Sie anpassen m  chten  oder erstellen Sie eine    neue Pr  fdatei     2 Klicken Sie im Remote Access Perimeter Scanner Men    Befehl  auf  Neu      170   Erkennen von Sicherheitsrisiken  Erstellen einer angepassten Pr  fdatei    3 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte  Allgemein   unter  Verbindungstyp  auf  TCP IP      Befehlseigenschaften x     Allgemein   TCPAP   TAPI   CAPI                        Verbindungstyp    TCPAP C TAPI     SPX  nur pcAnywhere  C CAFI       Produkte ermitteln           Alle markieren       Alle l  schen          Terminal Server    Abbrechen     bernehmen   Hilfe         4 W  hlen Sie unter  Produkte ermitteln  die Produkte aus  nach denen Sie  suchen wollen     5 F  hren Sie auf der Registerkarte  TCP IP  einen der folgenden Schritte aus     m Klicken Sie auf  Vollst  ndiges Teilnetz   um ein ganzes Teilnetz zu  durchsuchen  Geben Sie die Adressen der Klasse A  Bund C ein     Befehlseigenschaften E x     Allgemein TCP IP   Tapi   capi        Vollst  ndiges Teilnetz      Klasse A     Klasse B fizz  alle Palle fale  Klasse C       Teilne
150. on f  r ein  einzelnes Produkt als  msi Datei erstellen     52   Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    Anforderungen f  r die webbasierte Verteilung    Vor dem Implementieren der webbasierten Verteilung auf einem Web Server  oder Zielcomputer sollten Sie die in Tabelle 3 1 aufgef  hrten Anforderungen    durchlesen     Tabelle 3 1 Anforderungen an Web Server und Zielcomputer    Web Server E  E    HTTP Web Server  Microsoft Internet Information Server  IIS   Version 4 0 5 0  Apache HTTP Server ab Version 1 3    UNIX  und Linux Plattformen werden ebenfalls unterst  tzt        Zielcomputer E    Internet Explorer ab Version 4 0    F  r die Installation von Symantec pcAnywhere ist Internet  Explorer ab Version 5 5 SP2 erforderlich     Windows Installer ab Version 2 0  nur f  r MSI   Installationen erforderlich      Die Sicherheitseinstellungen des Browsers m  ssen den  Download von ActiveX Steuerelemente auf den  Zielcomputer zulassen     Nach Abschluss der Installation kann die urspr  ngliche  Einstellung f  r die Sicherheitsstufe wiederhergestellt werden     Die Systemanforderungen f  r das zu installierende Paket  m  ssen erf  llt sein     Der Benutzer muss am Computer mit den Berechtigungen  angemeldet sein  die f  r das zu installierende Paket  erforderlich sind     Sie ben  tigen Administratorrechte f  r die Installation von  pcAnywhere        Installations Web Server einrichte
151. on von Symantec pcAnywhere    Planen einer Migrations  und Aktualisierungsstrategie       Planen einer Migrations  und Aktualisierungsstrategie    Symantec pcAnywhere unterst  tzt die Migration von Version 10 x nach  Version 11 0 unter Windows 98 Me NT 2000 XP  W  hrend der Migration  gestattet pcAnywhere das Installieren   ber eine vorherige Produktversion und  das Beibehalten benutzerdefinierter Einstellungen     Symantec pcAnywhere unterst  tzt Aktualisierungen von Version 9 2x nach  Version 11 0 unter Windows 98 Me NT 2000 XP  Bei einer Aktualisierung  kann   ber die vorherige Produktversion installiert werden  Benutzerdefinierte  Einstellungen werden jedoch nicht automatisch beibehalten     Ein Neustart des Systems ist f  r Migrationen und Aktualisierungen nur dann  erforderlich  wenn Systemdateien aktualisiert werden m  ssen  Nach der  Installation von Symantec pcAnywhere ist ein Systemneustart erforderlich   wenn Sie unter Windows 98 Me auf die neue Version umstellen oder  aktualisieren     Symantec Packager vereinfacht die Deinstallation fr  herer Versionen oder die  Verteilung von vorkonfigurierten Einstellungen an mehrere Benutzer     Siehe  Optimieren von Migrationen und Aktualisierungen mit Symantec  Packager  auf Seite 16     Nehmen Sie die in Tabelle 1 3 aufgef  hrten Informationen bei der Planung der  Migrations  und Aktualisierungsstrategie zur Hilfe     Tabelle 1 3   bersicht   ber die Migrations  und Aktualisierungsstrategie f  r  Symantec pcAnywhere       1
152. ons Web Server einrichten  auf Seite 52     Es folgt ein Beispiel f  r die Ordnerstruktur auf dem Web Server  Bei allen  Dateien wird zwischen Gro    und Kleinschreibung unterschieden     m Deploy Webinst  m brnotsup htm  m  default htm  m  intro htm  m logo jpg  m  oscheck htm  m plnotsup htm  m readme htm  m  start htm    m webinst cab    53    54   Verteilen angepasster Installationen von Symantec pcAnywhere  Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung    m Deploy Webinst Webinst  m  files ini  m Launch bat  nur f  r MSI Installationen erforderlich   m Installationspakete  Beispiel   Symantec pcAnywhere   Vollst  ndiges Produkt exe  Symantec pcAnywhere   Nur Host  Netzwerk  msi    Virtuelles Verzeichnis auf dem Web Server erstellen    Sie m  ssen den Web Server konfigurieren  um ein virtuelles Verzeichnis zu  erstellen     So erstellen Sie ein virtuelles Verzeichnis auf einem Microsoft Internet  Information Server oder Apache Web Server     Das webbasierte Verteilungs Tool unterst  tzt Microsoft Internet Information  Server  IIS  oder Apache HTTP Web Server  Zum Erstellen eines virtuellen  Verzeichnisses auf diesen Servern sind jeweils unterschiedliche Schritte  auszuf  hren     So erstellen Sie ein virtuelles Verzeichnis auf einem Microsoft Internet  Information Server     1 F  hren Sie einen der folgenden Schritte aus  um den Internetdienste   Manager zu starten     m In IIS 4 0  Klicken Sie in der Windows Taskleiste auf  Start  gt   Programm
153. ostEntry   und f  gen Sie ihn zum  Fenster  Add these Attributes    hinzu     Klicken Sie auf  Next      berpr  fen Sie die Angaben f  r die zu erstellende neue Klasse     Klicken Sie auf  Finish      Integrieren von pcAnywhere in Verzeichnisdienste   125  Konfigurieren der Verzeichnisserver    LDAP Attribut dem NDS Attribut zuordnen    F  hren Sie die nachfolgenden Schritte aus  um das LDAP Attribut dem NDS   Attribut zuzuordnen     So ordnen Sie das LDAP Attribut dem NDS Attribut zu     y Oo GG FB WOW DO      Doppelklicken Sie auf das Symbol fiir die LDAP Gruppe   Klicken Sie auf der Registerkarte  Attribute Map  auf  Add    Geben Sie in das LDAP Attributfeld  pcaHostEntry binary  ein   Klicken Sie im NDS Attributfeld auf  pcaHostEntry     Klicken Sie auf  OK     Klicken Sie auf  Add      Geben Sie in das LDAP Attributfeld  pcaHostEntry  ein     Bei diesem Eintrag wird nach Gro    und Kleinschreibung unterschieden   Geben Sie ihn daher wie oben angegeben ein     Klicken Sie im NDS Attributfeld auf  pcaHostEntry    Klicken Sie auf  OK      F  hren Sie eine der folgenden Aktionen aus   m Klicken Sie auf  Apply   um weitere Attribute zuzuordnen     m Klicken Sie auf  OK   um den Vorgang abzuschlie  en     Um die Attribute f  r diese Zuordnung zu bearbeiten  markieren Sie das  Attribut  und klicken Sie auf  Modify      126   Integrieren von pcAnywhere in Verzeichnisdienste  Konfigurieren der Verzeichnisserver    NDS Klasse der LDAP Klasse zuordnen    F  hren Sie die nachfolgend
154. otokollierung sind stabiler als die  einfache Text Protokollierung  Die Textprotokollierung auf dem lokalen  Computer ist w  hrend der Remote Access Perimeter Scanner Pr  fung  immer aktiviert     Ereignisprotokollklassifikationen    Der Remote Access Perimeter Scanner verwendet zwei Klassifikationen f  r  Ereignisse   M  gliche Schwachstelle  und  Produkt gefunden      Wenn Remote Access Perimeter Scanner eine Verbindung mit einem Host oder  Server herstellt und erkennt  dass der Host oder Server ein nicht gesch  tztes  Fernzugriffsprodukt ausf  hrt  protokolliert er dieses Ereignis als  M  gliche  Schwachstelle      Als weitere m  gliche Schwachstellen gelten u a  die folgenden Ereignisse     m Der Remote Access Perimeter Scanner erkennt ein bekanntes Produkt   f  r das sich der Benutzer nicht anmelden muss     m Der Remote Access Perimeter Scanner findet ein bekanntes Produkt   kann aber nicht feststellen  ob eine Benutzeranmeldung erforderlich ist     m Der Remote Access Perimeter Scanner findet ein bekanntes Produkt   das nicht auf dem Standardanschluss ausgef  hrt wird     Wenn der Remote Access Perimeter Scanner zwar eine Verbindung mit einem  Host oder Server herstellen  das Produkt jedoch nicht identifizieren kann  wird  dieses Ereignis als  Produkt gefunden  protokolliert     Erkennen von Sicherheitsrisiken   165  Protokollieren von Remote Access Perimeter Scanner Ereignissen    Weitere Ereignisse  die als  Produkt gefunden  interpretiert werden     Der Remote Acces
155. pdate sind  Marken der Symantec Corporation    Andere Marken und Produktnamen  die in diesem Handbuch erw  hnt werden  k  nnen  Marken oder eingetragene Marken ihrer Eigent  mer sein und werden hiermit als solche  anerkannt     Gedruckt in Irland   10 9 8 7 6 5 43 2 1    Inhaltsverzeichnis       Kapitel 1 Vorbereitung der Installation von Symantec pcAnywhere  Vorbereitung der Installation nucncscnenmniiiinuisaiiia 8  Systemanforderungen    unasssnsenenensnsenenenensnnenenensnnnnenensnsonnnenensonenenensanenenenn 8  Erforderliche Benutzerrechte        uuneeensenenenensnnenenensnnenenenennanenenennne 9  Installationsoption ausw  hlen        unnensesenesenensesenenenensnnenenensnnenenenennnnenen 10  Wenn eine vorherige Version installiert ist       esnssesesenenenseneneneneenenen 11  Planen einer Migrations  und Aktualisierungsstrategie occ 12  Von pcAnywhere 10 x unter Windows NT 2000 XP migrieren             13  Von pcAnywhere 10 x unter Windows 98 Me migrieren    nn 14  AutoTransfer Dateien konvertieren     uneeenenenenenenenenenenenenenenenenenenenenen 14  Von pcAnywhere 9 2x unter Windows NT 2000 XP aktualisieren        15  Von pcAnywhere 9 2x unter Windows 98 Me aktualisieren                  15  Optimieren von Migrationen und Aktualisierungen mit  Symantec Packager n nn une a 16  Kapitel 2 Erstellen angepasster Installationspakete  Wissenswertes zu Symantec Packager      ueesesesesessnenenenenensnenenennnenenennnennnens 18  Verwendung von Symantec Packager      uueesesese
156. ppen  die Verbindungen zu Ihrem Host Computer herstellen    ein Anruferanmeldekonto einrichten  Ferner m  ssen Sie eine  Authentifizierungsmethode f  r die   berpr  fung der Identit  t dieser Benutzer  ausw  hlen  Um unbefugte Zugriffe zu verhindern  werden diese Informationen  f  r alle Host Sitzungen ben  tigt     Symantec pcAnywhere unterst  tzt eine Reihe zentraler Authentifizierungstypen   wie z B  Active Directory  Novell Directory Services  Novell Bindery    Windows NT und RSA SecurID  Auf diese Weise k  nnen Sie die in Ihrem  Netzwerk bereits vorhandenen Authentifizierungsmethoden nutzen     Zweifaktorenauthentifizierung    Symantec pcAnywhere unterst  tzt die RSA SecurID Zweifaktorenauthentifizierung   SecurID pr  ft Benutzer anhand eines Sicherheitscodes  der f  r die  Echtheitsbest  tigung generiert wird  und einem vom Benutzer angegebenen PIN     Die RSA ACE Server und Agenten m  ssen im Netzwerk ordnungsgem      installiert und konfiguriert sein     Weitere Informationen finden Sie auf der RSA Website unter folgender Adresse     WWW TSa com    142    Sicherheit in Symantec pcAnywhere  Kontrolle des Zugriffs auf pcAnywhere Hosts    F  hren Sie die folgenden Schritte aus  um SecurID in pcAnywhere zu  implementieren     m Installieren und konfigurieren Sie den RSA ACE Agenten auf dem  Host Computer     Weitere Informationen finden Sie in der Dokumentation von RSA     m   ffnen Sie pcAnywhere auf dem Host Computer  und konfigurieren  Sie ein Host Verbindungsobjekt f 
157. ptionen Es            Gleichzeitige Netzwerk verbindungen      IV Max  Gr    e  MB                 TAPI Gerat   Keines 7  Eigenschaften       Abbrechen   Hite         Aktivieren Sie im Fenster  Remote Access Perimeter Scanner Optionen   das Kontrollk  stchen  Nicht gesch  tzte pcAnywhere Hosts herunterfahren    wenn Sie nicht gesch  tzte pcAnywhere Hosts herunterfahren wollen     Aktivieren Sie das Kontrollk  stchen  Max  Gr    e  MB    und geben Sie f  r  das Textprotokoll die maximal zul  ssige Gr    e in Megabyte ein     Legen Sie im Dialogfeld  Gleichzeitige Netzwerkverbindungen  die  Netzwerknutzung fest     Geben Sie eine niedrige Zahl ein  um den Netzwerkverkehr zu reduzieren   Verwenden Sie eine h  here Zahl  um die Geschwindigkeit der Pr  fung  zu erh  hen     Diese Einstellung gilt nur f  r TCP IP  und SPX Befehle     W  hlen Sie in der TAPI Ger  teliste das Modem aus  das Sie f  r den Aufbau  von TAPI Verbindungen verwenden wollen     Klicken Sie auf  OK      164   Erkennen von Sicherheitsrisiken    Protokollieren von Remote Access Perimeter Scanner Ereignissen       Protokollieren von Remote Access Perimeter Scanner   Ereignissen    Der Remote Access Perimeter Scanner protokolliert Ereignisse separat von  pcAnywhere  verwendet jedoch dieselben Methoden  Dieser Abschnitt befasst  sich mit den Prozeduren f  r das Einrichten von SNMP Traps  der Windows   Ereignisprotokollierung und der Protokollierung im lokalen Textprotokoll     SNMP Traps und die Windows Ereignispr
158. r  sentieren  Darunter befinden sich  Eintr  ge f  r Bundesstaaten oder nationale Organisationen  Und darunter gibt es  wiederum Eintr  ge f  r Benutzer  Organisationseinheiten  Drucker oder sonstige  Informationen     Integrieren von pcAnywhere in Verzeichnisdienste   119    berblick   ber das LDAP Informational Model    Abbildung 5 1 Beispiel einer hierarchischen LDAP Baumstruktur       c GB             c US                      o ACME  INC     E Mail  info acme com  Fax  757 555 1212    c US                       o ACME  INC              cn  John E  Michaels  cn John Michaels  E Mail  jem acme com          Mit LDAP k  nnen fiir jeden Eintrag Attribute gespeichert werden  um weitere  Informationen zu dem Eintrag bereitzustellen  wie beispielsweise den Namen   die E Mail Adresse  die Telefonnummer oder die Position des Benutzers   Jeder Eintrag kann mehrere Werte fiir das gleiche Attribut aufweisen     Die f  r einen Eintrag zul  ssigen Attribute werden durch die zugeh  rige  Objektklasse bestimmt  Ein LDAP Server verf  gt   ber eine Liste aller bekannten  Objektklassen  Administratoren k  nnen neue Objektklassen hinzuf  gen und  vorhandene Objektklassen bearbeiten  damit Client Anwendungen bestimmte  Attributtypen speichern k  nnen  Die Objektklasse wird als Eintragsattribut  gespeichert und bestimmt  welche Attribute in einem Eintrag erforderlich   und zul  ssig sind  H  ufig verwendete Objektklassenwerte sind    person    organizationalUnit  und  organizationalPerson     
159. r Installation  eines integrit  tsgepr  ften Pakets k  nnen Benutzer pcAnywhere weder   ndern  noch aktualisieren  Auch die Installation von Software Upgrades mit Hilfe von  LiveUpdate ist dann nicht m  glich  Sie m  ssen ein neues Paket erstellen und  installieren  wenn Aktualisierungen erforderlich sind     Bei einer Verletzung der Integrit  t  einschlie  lich   nderungen an der  Registrierung sowie Hinzuf  gen oder L  schen von Dateien  wird das Programm  m  glicherweise nicht mehr ausgef  hrt  Setzen Sie die Integrit  tspr  fung  zusammen mit der Richtlinienverwaltung und umfassenden  Sicherheitsma  nahmen  z B  Betriebssystem Hardening  ein     Siehe  Konfigurieren einer richtliniengest  tzten Verwaltung  auf Seite 149     So f  hren Sie eine Integrit  tspr  fung einer Produktkonfiguration durch     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     2 Klicken Sie im Fenster  Produkteditor  auf der Registerkarte  Funktionen   auf das Pluszeichen neben den Symantec Installationsprogrammen  um die  Liste zu erweitern     3 Aktivieren Sie  Integrit  tsverwaltung      4 W  hlen Sie weitere Funktionen aus  die f  r das Produkt ein  oder  ausgeschlossen werden sollen     5 W  hlen Sie auf der Registerkarte  Installationsoptionen  die gew  nschten  Produktinstallationsoptionen aus     Siehe 
160. r ein  benutzerdefiniertes Installationspaket erstellen  das vorkonfigurierte  Datendateien enth  lt     Siehe  Optimieren von Migrationen und Aktualisierungen mit Symantec  Packager  auf Seite 16     Von pcAnywhere 9 2x unter Windows 98 Me aktualisieren    Wenn Sie pcAnywhere 11 0 auf einem Computer unter Windows 98 Me  installieren  auf dem bereits Version 9 2x installiert ist  werden Sie von  pcAnywhere zum Deinstallieren des Programms aufgefordert  Dies ist  notwendig  um den fehlerfreien Betrieb sicherzustellen     Sie k  nnen diesen Vorgang automatisieren und mit Symantec Packager ein  benutzerdefiniertes Installationspaket erstellen  das den Deinstallations  und  Installationsvorgang   bernimmt  Sie k  nnen auch vorkonfigurierte Datendateien  zu dem Paket hinzuf  gen und das Paket an andere Benutzer verteilen     Siehe  Optimieren von Migrationen und Aktualisierungen mit Symantec  Packager  auf Seite 16      gt     Vorbereitung der Installation von Symantec pcAnywhere  Optimieren von Migrationen und Aktualisierungen mit Symantec Packager    Symantec Packager    Symantec Packager ist ein Administrator Tool  mit dem Sie angepasste  Installationspakete erstellen  bearbeiten und zusammenstellen k  nnen  um sie an  andere Systeme zu verteilen  Symantec Packager ist als Installationsoption auf der    pcAnywhere CD verf  gbar     Optimieren von Migrationen und Aktualisierungen mit    Symantec Packager unterst  tzt Sie wie folgt bei der Migration oder  Aktualisierung von fr  h
161. r werden standardm    ig vom Betriebssystem verborgen   Um nach den pcAnywhere Konfigurationsdateien zu suchen  m  ssen Sie die  Ordneroptionen Ihres Betriebssystems bearbeiten und die Option f  r die Anzeige    von versteckten Dateien aktivieren     27    28   Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    Dar  ber hinaus k  nnen Sie Registrierungsschl  sseldateien hinzuf  gen  um  bestimmte pcAnywhere Einstellungen zu steuern  Die Registrierungsschl  ssel  in der Datei werden zur Systemregistrierung auf dem Zielcomputer hinzugef  gt   wenn das Paket oder das angepasste Produkt installiert wird        Warnung  Konfigurieren Sie eine Registrierungsschl  sseldatei nur mit   u  erster  Vorsicht  Eine falsche Einstellung kann dazu f  hren  dass das Betriebssystem bzw   das Produkt nicht mehr funktionsf  hig ist        So f  gen Sie eine Konfigurationsdatei hinzu     1 F  hren Sie im Fenster  Symantec Packager  auf der Registerkarte  Produkte  konfigurieren  einen der folgenden Schritte aus     m Erstellen Sie eine neue Produktkonfiguration     m Doppelklicken Sie auf ein Produkt  um es zu bearbeiten     2 F  hren Sie im Dialogfeld  Produkteditor  auf der Registerkarte   Konfigurationsdateien  einen der folgenden Schritte aus     m W  hlen Sie den Typ der vorkonfigurierten Datei aus  die Sie hinzuf  gen  m  chten  und klicken Sie dann auf  Hinzuf  gen    Suchen Sie die Konfigurationsdatei  die Sie einschlie  en m  chten   und klicken Sie dann auf 
162. rden     W  hlen Sie diese Option  wenn Sie nur Verbindungen  empfangen m  chten  oder wenn Sie pcAnywhere auf zwei  Computern installieren m  chten  wobei ein Computer ein  Host  und der andere Computer ein Remote Computer ist        LAN Host Version    Installiert Host Server Funktionen  wobei nur  Netzwerkverbindungen unterst  tzt werden     W  hlen Sie diese Option  wenn Sie nur Verbindungen  empfangen m  chten  oder wenn Sie pcAnywhere auf zwei  Computern installieren m  chten  wobei ein Computer ein  Host  und der andere Computer ein Remote Computer ist        Nur Remote Version    Installiert die Funktionen zum Herstellen einer Verbindung  mit einem Host Computer f  r Fernsteuerung   Fernverwaltung und Datei  bertragung  Die Host Server   Funktionen sind nicht eingeschlossen     W  hlen Sie diese Option  wenn Sie nur Verbindungen  starten m  chten  oder wenn Sie pcAnywhere auf zwei  Computern installieren m  chten  wobei ein Computer ein  Host  und der andere Computer ein Remote Computer ist        Vorbereitung der Installation von Symantec pcAnywhere   11    Vorbereitung der Installation       Tabelle 1 2 Installationsoptionen    pcAnywhere Express Mit Hilfe von pcAnywhere Express k  nnen Sie eine  Verbindung zu einem anderen Computer   ber einen  beliebigen Web Browser herstellen  der ActiveX   Steuerelemente unterst  tzt  F  r diese Installationsoption  wird keine technische Unterst  tzung bereitgestellt        pcAnywhere mit DynIP Installiert ein benutzerdefinierte
163. region es    http   www symantec com mx    Symantec Security Response     www symantec de region de avcenter index html    Service und Unterst  tzung f  r Symantec Enterprise   http   www symantec com region de techsupp enterprise     L  sungen f  r Service und Unterst  tzung   185  Registrierung und Lizenzierung    Produktspezifisches Newsbulletin     USA  Asien Pazifik Englisch   http   www symantec com techsupp bulletin index html    Europa  Nahost und Afrika Englisch   http   www symantec com region reg_eu techsupp bulletin index html    Deutsch   http   www symantec com region de techsupp bulletin index html    Franz  sisch   http   www symantec com region fr techsupp bulletin index html     Italienisch   http   www symantec com region it techsupp bulletin index html    Niederlandisch   http   www symantec com region nl techsupp bulletin index html  Lateinamerika    Spanisch   http   www symantec com region mx techsupp bulletin index html    Portugiesisch   http   www symantec com region br techsupp bulletin index html    186       L  sungen f  r Service und Unterst  tzung    Technische Unterst  tzung    Technische Unterst  tzung    Als Teil von Symantec Security Response verf  gt unser globales Team f  r die  technische Unterst  tzung weltweit   ber Support Zentren  Vorrangige Aufgabe  ist die Beantwortung von Fragen zu Produktfunktionen  zur Installation und zur  Konfiguration sowie die Bereitstellung von aktuellen Informationen in unserer  webbasierten Unterst  tzungs
164. ren Sie mit Hilfe des Pfeils nach links  bzw  rechts einen Bildlauf in der Registerkartenliste durch     3 Klicken Sie auf  Hinzuf  gen   um den Computer anzugeben  der die  Protokollierungsinformationen erhalten soll     4 Geben Sie im Fenster  Ziel f  r SNMP Traps  eine IP Adresse ein     Wiederholen Sie diese Schritte f  r jeden Computer  den Sie  hinzuf  gen m  chten     Klicken Sie auf  OK      6 W  hlen Sie die Ereignisse aus  die Sie protokollieren m  chten     Weitere Informationen finden Sie im Symantec pcAnywhere  Benutzerhandbuch     7 Klicken Sie auf  OK      pcAnywhere MIB Datei    Die pcAnywhere MIB Datei definiert die SNMP Traps  die pcAnywhere  generieren kann  Verwenden Sie die pcAnywhere MIB Datei als Hilfsmittel   um automatische Reaktionen auf pcAnywhere Ereignisse zu definieren  die im  Netzwerk auftreten     Die pcAnywhere MIB Datei befindet sich im folgenden Verzeichnis    Programme Symantec pcAnywhere CMS pca_trap mib       pcAnywhere MIB Definitions  pcAnywhere 11 0        Copyright 1999  2000  2003 Symantec Corporation     PCA Alert MIB DEFINITIONS     BEGIN    Zentrales Management   87  Informationen zur zentralen Protokollierung    IMPORTS  enterprises  FROM RFC1155 SMI  OBJECT TYPE  FROM RFC 1212  TRAP TYPE  FROM RFC 1215  DisplayString    FROM RFC1213 MIB     symantec OBJECT IDENTIFIER   enterprises 393      pcanywhere OBJECT IDENTIFIER       symantec 100         pcAnywhere version 9x information       pcaversionnineOBJECT IDENTIFIER       pcanyw
165. rkarte   Verzeichnisdienste  auf  Hinzuf  gen      Geben Sie in das Feld  Angezeigter Name  einen Namen ein  mit dem der  Verzeichnisserver deutlich beschrieben wird     Geben Sie in das Feld  Verzeichnisserver  den Host Namen oder die  IP Adresse des Verzeichnisservers ein     Geben Sie in das Feld  Name  den auf dem Verzeichnisserver angegebenen  Kontonamen ein     Geben Sie in das Feld  Kennwort  das Kennwort ein  mit dem das Konto  authentifiziert wird     F  r das Kennwort wird zwischen Gro    und Kleinschreibung unterschieden     Klicken Sie auf  Weitere Optionen   um die Anschlussnummer und   die Suchbasis der Verzeichnisstruktur zu konfigurieren    Diese Informationen sollten Sie in jedem Fall konfigurieren    Die Anschlussnummer steuert den Anschluss  den der Verzeichnisserver  verwendet  um Abfragen vom Client zu akzeptieren  Der Standardanschluss  ist 389  Als Suchbasis wird das Stammverzeichnis der Verzeichnisstruktur  verwendet  in der die Suchabfragen beginnen     134    Integrieren von pcAnywhere in Verzeichnisdienste  Konfigurieren von pcAnywhere f  r die Verwendung von Verzeichnisdiensten    8 Klicken Sie auf  OK      Symantec pcAnywhere versucht  eine Verbindung zum Verzeichnisserver  herzustellen und nach dem im Feld  Name  angegebenen Eintrag zu suchen   Werden mehrere Eintr  ge gefunden  muss der Benutzer den entsprechenden  Eintrag ausw  hlen  Nachdem der Eintrag identifiziert wurde  speichert  pcAnywhere den definierten Namen  Distinguished Name  DN  in
166. rs sowie aus allen anderen globalen  Gruppen  die in der lokalen Gruppe installiert sind  zu unterst  tzen     Mit Hilfe dieser Funktion k  nnen Sie ein Anruferkonto auf einem Server  f  r alle Administratoren in Ihrem Unternehmen einrichten  indem Sie ein  Dom  nenkonto zur Gruppe der lokalen Administratoren hinzuf  gen    Diese Konfigurationsoption ist weniger zeitaufwendig als wenn Sie f  r jeden  Administrator ein einzelnes Konto zur Gruppe der lokalen Administratoren  hinzuf  gen     Diese Funktion wird nur f  r die Windows NT Authentifizierung unterst  tzt     So richten Sie die Windows NT Authentifizierung f  r globale Benutzer ein     1 Klicken Sie in pcAnywhere Manager auf der linken Navigationsleiste  auf  Hosts    2 F  hren Sie eine der folgenden Aktionen aus     m Um ein neues Verbindungsobjekt hinzuzuf  gen  klicken Sie im Men     Datei  auf  Neu  gt  Objekt  gt  Weitere Optionen      m Um ein vorhandenes Verbindungsobjekt zu   ndern  klicken Sie im  rechten Fensterbereich unter  Host  mit der rechten Maustaste auf  ein Verbindungsobjekt  und klicken Sie dann auf  Eigenschaften      3 Klicken Sie im Host Eigenschaftenfenster auf der Registerkarte  Anrufer   unter  Authentifizierungstyp  auf  NT      4 F  hren Sie eine der folgenden Aktionen aus     m Um einen neuen Anrufer hinzuzuf  gen  doppelklicken Sie unter   Anruferliste  auf das Symbol  Neues Objekt     m Um einen vorhandenen Anrufer zu   ndern  doppelklicken Sie in der  Anruferliste auf einen Namen     5 A
167. rt haben   k  nnen Sie mit der pcAnywhere Host Administrator Konsole jeden verwalteten  Host in der Gruppe starten  stoppen oder eine Verbindung mit diesem Host in  der Gruppe herstellen     So verwalten Sie Host in einer Konfigurationsgruppe     1 Klicken Sie in der pcAnywhere Host Administrator Konsole im linken  Fensterbereich unter  pcAnywhere Host Administrator  auf das Pluszeichen  neben  Konfigurationsgruppen   um diese zu erweitern     2 Klicken Sie unter  Konfigurationsgruppen  auf das Pluszeichen neben dem  Namen der Konfigurationsgruppe  um diese zu erweitern     3 Klicken Sie unter  Systeme  mit der rechten Maustaste auf den Computer   den Sie verwalten m  chten  und klicken Sie anschlie  end auf  Alle Tasks      4 W  hlen Sie eine der folgenden Optionen aus     Bestimmten Host starten  Startet eine Host Sitzung auf dem  ausgew  hlten Host Computer     Admin Host starten  Startet eine Host Sitzung auf dem Host   Administrator Computer     Letzten Host starten  Startet eine Host Sitzung auf dem Computer   auf dem Sie zuletzt eine Host Sitzung gestartet haben     Host stoppen  Bricht die Host Sitzung ab und trennt alle aktiven  Sitzungen auf dem Host     Verbinden mit Admin Host  Stellt mit den in der Remote Datei   admin11 chf  angegebenen Einstellungen eine Verbindung zum Host   Administrator Computer her     Admin Host konfigurieren  Konfiguriert die Einstellungen auf dem  Host Administrator Computer neu     Aktivit  tslogbuch abrufen  Ruft das Aktivit  tslogbuch
168. rufnummer  61 2 8879 1000   Fax  61 2 8879 1001   Website http   service symantec com   Gold Support 1800 805 834 gold au symantec com  Support Contracts Admin 1800 808 089 contractsadmin symantec com  CHINA    Symantec China   Unit 1 4  Level 11   Tower E3  The Towers  Oriental Plaza  No 1 East Chang An Ave      Dong Cheng District   Beijing 100738   China P R C    Hauptrufnummer  86 10 8518 3338  Technische Unterst  tzung  86 10 8518 6923  Fax  86 10 8518 6928    Website http   www symantec com cn    HONGKONG    Symantec Hong Kong  Central Plaza   Suite  3006   30th Floor  18 Harbour Road  Wanchai   Hongkong    Hauptrufnummer  Technische Unterst  tzung  Fax   Website    INDIEN    Symantec India   Suite  801   Senteck Centrako  MMTC Building  Bandra Kurla Complex  Bandra  East    Mumbai 400051  Indien    Hauptrufnummer   Fax   Website   Technische Unterst  tzung     KOREA    Symantec Korea  15 16th Floor  Dukmyung B D  170 9 Samsung Dong  KangNam Gu   Seoul 135 741  S  dkorea    Hauptrufnummer   Fax   Technische Unterst  tzung  Website    L  sungen f  r Service und Unterst  tzung   195  Alle Kontaktinformationen auf einen Blick     852 2528 6206   852 2528 6206   852 2526 2646  http   www symantec com hk     91 22 652 0658   91 22 652 0671  http   www symantec com india   91 22 657 0669     822 3420 8600   822 3452 1610   822 3420 8650  http   www symantec co kr    196    L  sungen f  r Service und Unterst  tzung  Alle Kontaktinformationen auf einen Blick    MALAYSIA    Syma
169. rzeichnisdienste  Konfigurieren der Verzeichnisserver    10    11  12  13    Klicken Sie auf der Registerkarte  NDS Rights  auf  Add Trustee      Klicken Sie auf die pcAnywhere Gruppe  und klicken Sie dann auf  OK    Klicken Sie auf Add Property      Deaktivieren Sie das Kontrollk  stchen  Show Only Properties of this  Object Class      Klicken Sie auf  pcaHostEntry    Klicken Sie auf  OK      Wahlen Sie die Schreibzugriffsrechte  die dieser Benutzergruppe hinzugef  gt  werden sollen     14 Klicken Sie auf  OK      Windows Active Directory konfigurieren    Der Windows 2000 Server mit Active Directory muss installiert und konfiguriert  werden  bevor Sie pcAnywhere fiir Windows 2000 Active Directory  konfigurieren     Um Windows Active Directory mit pcAnywhere zu integrieren  mtissen Sie das  Schema auf dem Server erweitern  F  r diesen Vorgang m  ssen folgenden  Aufgaben ausgef  hrt werden     Snap In hinzuf  gen  pcaHostEntry Attribut erstellen  pcaHost Objekt erstellen  pcaHost Objekt verkn  pfen    Benutzerrechte konfigurieren    F  r die folgenden Schritte sind Administratorrechte f  r den Server erforderlich     Integrieren von pcAnywhere in Verzeichnisdienste   129  Konfigurieren der Verzeichnisserver    Snap In hinzuf  gen    F  hren Sie die nachfolgenden Schritte aus  um das Snap In zur Microsoft  Management Console  MMC  hinzuzuf  gen     So f  gen Sie das Snap In hinzu     1    A   O N    Oo oOo N oe 0    Klicken Sie in der Windows Taskleiste auf  Start  gt  Ausf  hr
170. s Paket  in dem die  Vollversion von pcAnywhere zusammen mit einer  sechsmonatigen Testversion von DynIP enthalten ist   F  r diese Installationsoption wird keine technische  Unterst  tzung bereitgestellt        Wenn eine vorherige Version installiert ist    W  hrend der Installation sucht pcAnywhere automatisch nach einer bereits  vorhandenen Version  Wenn Sie pcAnywhere auf einem Computer installieren   auf dem bereits pcAnywhere ab Version 10 0x installiert ist  werden Sie  aufgefordert anzugeben  ob bestehende Daten beibehalten werden sollen   bevor die vorherige Version   berschrieben wird  Die Handhabung der  Datenkonvertierung durch pcAnywhere h  ngt vom Betriebssystem und   der installierten pcAnywhere Version ab     Siehe  Planen einer Migrations  und Aktualisierungsstrategie  auf Seite 12     Wenn Sie pcAnywhere auf einem Computer installieren  auf dem bereits  pcAnywhere 9 2 1 oder fr  her installiert ist  werden Sie zum Deinstallieren  dieser Version aufgefordert  Dabei werden alle bestehenden Konfigurationsdaten  entfernt  Die Konfigurationsdaten dieser Versionen k  nnen nicht konvertiert  oder beibehalten werden  Falls Sie die neue Version auf mehreren Computern  installieren m  chten  auf denen eine nicht unterst  tzte Version von pcAnywhere  installiert ist  k  nnen Sie den Installationsvorgang mit Symantec Packager  vereinfachen     Siehe  Optimieren von Migrationen und Aktualisierungen mit Symantec  Packager  auf Seite 16     12   Vorbereitung der Installati
171. s Perimeter Scanner findet ein unbekanntes Produkt    Unbekannt bedeutet  dass das Produkt nicht vom Remote Access Perimeter  Scanner erkannt wird      Der Remote Access Perimeter Scanner sucht nach einem Produkt  findet  jedoch ein anderes Produkt  Beispiel  Wenn der Remote Access Perimeter  Scanner nach pcAnywhere sucht und LapLink findet  dann ist LapLink bei  dieser Pr  fung das  unbekannte  Produkt     SNMP Traps einstellen    Richten Sie SNMP Traps wie im Folgenden beschrieben f  r die Protokollierung  von Remote Access Perimeter Scanner Ereignissen ein     Siehe  Informationen zur zentralen Protokollierung  auf Seite 85     So richten Sie SNMP Traps ein     1    Klicken Sie im Remote Access Perimeter Scanner Men    Extras  auf  SNMP  und NT Ereignisprotokollierung        Aktivieren Sie im Fenster  Ereignisprotokollierung  das Kontrollk  stchen   SNMP Traps aktivieren      Ereignisprotokollierung x     IV SNMP Traps aktivieren    TrapZiele  Hinzuf  gen     __Enifemen      ntfernen    IV NT Ereignisprotokollierung aktivieren    VW NT Ereignisprotokoll auf Zentralserver aufzeichnen Durchsuchen       Pfad       Weitere Optionen       IV Im lokalen NT Ereignisprotokoll aufzeichnen Test      r Ereignisse    Ungesich  Host Server gefunden  Host Server gefunden    Abbrechen                               166   Erkennen von Sicherheitsrisiken  Protokollieren von Remote Access Perimeter Scanner Ereignissen    3 F  hren Sie einen der folgenden Schritte aus   m Geben Sie Trap Ziele
172. sanenenensnnenen 74  Computer zu einer Konfigurationsgruppe hinzuf  gen    ne 75  Administrator Host  und Remote Verbindungsobjekte  Konfigurieren ner retten Grates 76  Host Objekt im pcAnywhere Host Administrator konfigurieren          79  pcAnywhere Konfigurationsdateien verteilen      unenenenen 79  Hosts in einer Konfigurationsgruppe verwalten        uneeenenenenen 80  Integration in Microsoft Systems Management Server  SMS  oo    81    Paketdefinitionsdatei in SMS importieren      enensenensnsenenensnsnnenenensnnenen 81    Kapitel 5    Kapitel 6    Inhaltsverzeichnis    Informationen zu Microsoft Distributed Component    Object Mod  l  DCOM Y eierne aterert asi inii 82  Windows NT 2000 XP f  r DCOM konfigurieren       neenenen 82  Windows 98 Me f  r DCOM konfigurieren      ensnensnsenenensnsenenenensnnenen 83  DCOM Einstellungen bearbeiten   s ssesessessessessesresressesseeserseeseereeseeseeseesee 83  A WSN Aeneane ea aaaeei Bekannte 84  Informationen zur zentralen Protokollierung    85  Leistung mit Hilfe von SNMP Traps   berwachen        cesses 85  pcAnywhere MIB Datei anna n o oA ATAO 86    Integrieren von pcAnywhere in Verzeichnisdienste    Verzeichnisdienste 2 2 2 2  an AERE URE GERE 118    berblick   ber das LDAP Informational Model       uueeaneeneeeennenenn 118    Verzeichnisdienste und pcAnywhere  Konfigurieren der Verzeichnisserver       LDAP Server konfigurieren   sssesesesesssesssessessseesreesreesresseesreesreesereneeereesse  Netscape Directory Server 3 1 ko
173. sesenenenenenenenenenenenenenennnnnnnnnns 18  Funktionsweise von Symantec Packager      uneenenenenenenenenensnenenennnennnennnnnnnnnn 19  Importieren eines Produktmoduls         esnsnsesnenensnsenenenensenenenensnnenen nenn 21  Anpassen der Produkteinstellungen         unnnsennensenenenensnnenenenennenen nenn 22  Produktfunktionen ausw  hlen         unsssesesesesenenenenennnenennnennnnnene 23  Konfigurationsdateien einbinden         unnnsnesenenenensnsenenenensnnenenenennenenn 25  Integrit  tspr  fung einer Produktkonfiguration oes 29  pcAnywhere Installation eine Seriennummer zuweisen   une 30  Konfigurationseinstellungen global verwalten           nune 33  Produktinstallationsoptionen festlegen      ueeenesesesesenenenenenenenenennnnnens 36  Erstellen eines benutzerdefinierten Befehls              eeennen 43  Erstellen von Installationspaketen        unnnneesenenensnsenenenensenenenenennenen nenn 44  Produkte und Befehle zu einer Paketdefinition hinzuf  gen                 45  Generieren von Produktinstallationen und Paketen         nnnnnnnneeeee 46  Produktkonfigurationsdatei generieren     unennnesnenenenensnnenenenennenenn 46  Paket generieren sonnera nereo e EERTE 47    Testen von Paketen       30uus0s220n 0800 Ben anna anne 48    4    Inhaltsverzeichnis    Kapitel 3    Kapitel 4    Verteilen angepasster Installationen von Symantec  pcAnywhere    Informationen zur Verteilung        unessensnsesenensnsnsenenensnsnnenensnsanenenensanenenenn 50  Informationen zu den Insta
174. spielsweise ben  tigen Benutzer f  r die Installation von pcAnywhere  unter Windows NT 2000 XP Administratorrechte auf ihrem eigenen Computer  und m  ssen als Administrator angemeldet sein  F  r die Installation von  Symantec pcAnywhere ist au  erdem Internet Explorer ab Version 5 5 SP2  erforderlich     Falls das Paket den Clientcomputer nach Abschluss der Installation neu startet   sollten die Benutzer aufgefordert werden  ihre Arbeit zu speichern und ihre  Anwendungen zu schlie  en  bevor sie mit der Installation beginnen   Beispielsweise wird bei einer Installation ohne Ausgabe auf Computern unter  Windows 98 der Computer nach Abschluss der Installation neu gestartet     Verteilen angepasster Installationen von Symantec pcAnywhere   61  Verteilen von pcAnywhere mit Hilfe von SMS 2 0    F  gen Sie in Ihrer E Mail wie folgt einen URL hinzu  der auf die  Clientinstallation verweist     F  r Internet Information Server   http   Servername Virtuelles_Basisverzeichnis Webinst     Dabei steht  Servername  f  r den Namen des webbasierten Servers    Virtuelles_Basisverzeichnis  f  r den Namen des Alias  den Sie erstellt haben   und  Webinst  f  r den Ordner  den Sie auf dem Web Server erstellt haben   z B   http   Servername ClientInstall Webinst        F  r Apache Web Server   http   Servername Webinst     Dabei steht  Servername  f  r den Namen des Computers  auf dem Apache  HTTP Server installiert ist  Die IP Adresse des Servercomputers kann  anstelle von  Servername  verwendet
175. ste auf  Start  gt  Ausf  hren   und geben Sie poledit exe ein     2 Klicken Sie im Fenster  Systemrichtlinien Editor  im Men    Optionen  auf   Richtlinienvorlage      Klicken Sie im Fenster  Optionen f  r Richtlinienvorlagen  auf  Hinzuf  gen      Wechseln Sie zum Speicherort der Datei  pcAnywhere adm   markieren Sie  sie  und klicken Sie dann auf    ffnen      5 Klicken Sie im Fenster  Optionen f  r Richtlinienvorlagen  auf  OK      Weitere Informationen zum Ausf  hren des Systemrichtlinien Editors und zum  Importieren von Verwaltungsvorlagendateien finden Sie in der Online   Dokumentation Ihres Betriebssystems     152   Sicherheit in Symantec pcAnywhere  Konfigurieren einer richtliniengest  tzten Verwaltung    Benutzerrichtlinien verwalten    Mit Symantec pcAnywhere k  nnen Sie steuern  ob Benutzer Zugriff auf  bestimmte Bereiche der Benutzeroberfl  che haben oder bestimmte Funktionen  in pcAnywhere ausf  hren k  nnen  Tabelle 6 4 enth  lt Informationen zu den  Richtlinieneinstellungen  die Sie mit pcAnywhere steuern k  nnen     Tabelle 6 4 Speicherort der pcAnywhere Richtlinieneinstellungen  Actions Enth  lt Richtlinieneinstellungen  um Benutzern    Folgendes zu verweigern     m  pcAnywhere Manager  der das Hauptfenster von  pcAnywhere darstellt  starten    m  Host Objekte starten und auf diese Weise eine Host   Sitzung starten    m Remote Objekte starten und auf diese Weise eine  Verbindung zu einem Host Computer herstellen    m Host Computer  der ausgef  hrt wird  been
176. stellungen konfigurieren   die zum Herstellen einer Fernverbindung zu  einem anderen Computer erforderlich sind     Weitere Informationen finden Sie im  Symantec pcAnywhere Benutzerhandbuch     Befehlswarteschlangendateien    Host Verbindungsobjektdateien   bhf     Anruferdateien   cif     Erstellen angepasster Installationspakete  Anpassen der Produkteinstellungen    Hiermit automatisieren Sie  Dateitibertragungs   Befehlszeilen  und  Sitzungsendeaufgaben     Weitere Informationen finden Sie im  Symantec pcAnywhere Benutzerhandbuch     Hiermit k  nnen Sie vorab die Verbindungs   und Sicherheitseinstellungen konfigurieren   die f  r eine Verbindung von einem anderen  Computer erforderlich sind     Weitere Informationen finden Sie im  Symantec pcAnywhere Benutzerhandbuch     Hiermit k  nnen Sie vorab ein Anmeldekonto  f  r Benutzer konfigurieren  die eine  Verbindung zum Host Computer herstellen   sowie eine Authentifizierungsmethode zum    berpr  fen ihrer Identit  t ausw  hlen  Diese  Informationen sind zum Starten eines Hosts  erforderlich     Weitere Informationen finden Sie im  Symantec pcAnywhere Benutzerhandbuch     Symantec pcAnywhere Konfigurationsdateien sind in den folgenden Ordnern    gespeichert     Windows 2000 XP    Windows NT 4 0    Windows 98 Me     Dokumente und Einstellungen All  Users Anwendungsdaten Symantec pcAnywhere     Winnt Profiles All  Users Anwendungsdaten Symantec pcAnywhere     Windows All  Users Anwendungsdaten Symantec pcAnywhere    Diese Ordne
177. t  die lokal  installiert oder aber verteilt werden kann  Sie k  nnen die Symantec pcAnywhere   msi Datei mit einem Verteilungs Tool eines anderen Herstellers verteilen    Mit dem Symantec Packager Verteilungs Tool k  nnen keine  msi Dateien  verteilt werden     Erstellen angepasster Installationspakete   45  Erstellen von Installationspaketen    Durch das Erstellen einer Paketdefinition k  nnen Sie folgende Aktionen  ausf  hren     m Eines oder mehrere Produkte und benutzerdefinierte Befehle zu einem  Installationspaket zusammenstellen     m Die Ausf  hrung der Installation im interaktiven  passiven oder  Ohne  Ausgabe  Modus konfigurieren     m Benutzerdefinierte Grafiken zu den Installationsfenstern f  r interaktive  Installationen hinzuf  gen     m Optionen f  r den Neustart konfigurieren  einschlie  lich der Aufforderung  der Benutzer zum Speichern der Arbeit     m Wiederherstellungsoptionen f  r eine fehlgeschlagene Installation ausw  hlen     m Eine Protokolldatei erstellen  um festzustellen  ob das Paket erfolgreich  installiert wurde     m Kontaktinformationen f  r die technische Unterst  tzung hinzuf  gen     Weitere Informationen zum Konfigurieren von Paketeinstellungen finden Sie in  der Online Hilfe zu Symantec Packager     Produkte und Befehle zu einer Paketdefinition hinzuf  gen    In Symantec Packager k  nnen Sie ein benutzerdefiniertes Installationspaket  erstellen  das ein oder mehrere Produkte oder benutzerdefinierte Befehle enth  lt   Wenn Sie einer Paketd
178. t installieren zu k  nnen     NetWare Anmeldeskripts    In einem Novell NetWare Netzwerk k  nnen pcAnywhere Pakete mit Hilfe  von Anmeldeskripts auf Windows Clients verteilt werden  Hierf  r m  ssen  drei Schritte ausgef  hrt werden     m Einrichten des Servers  m Erstellen des Anmeldeskripts  m Testen des Anmeldeskripts    Windows NT 2000 XP Benutzer m  ssen   ber lokale Administratorrechte auf  ihren Computern verf  gen  um das pcAnywhere Paket installieren zu k  nnen     Server einrichten    Der Server muss so konfiguriert sein  dass das Speichern von pcAnywhere   Paketen und das Implementieren von Anmeldeskripts m  glich ist  F  r diese  Schritte ben  tigen Sie Administratorrechte     So richten Sie den Novell NetWare Server ein     1 Ordnen Sie Laufwerk Z  Volume SYS  zu     Wenn Sie einen anderen Laufwerksbuchstaben verwenden  m  ssen Sie den  entsprechenden Laufwerksbuchstaben mit den folgenden Arbeitsschritten  ersetzen     Erstellen Sie im Ordner Z  LOGIN einen Ordner mit der Bezeichnung PCA     3 Erstellen Sie eine Gruppe mit der Bezeichnung PCA_Users   Die Gruppe PCA_Users sollte im Standardkontext f  r Server enthalten sein   die sowohl NDS  als auch Bindery Anmeldungen verarbeiten  Wenn der  Server nur NDS Anmeldungen verarbeitet  sollte diese Gruppe in einen  Kontext eingef  gt werden  der in der auf dem Server gespeicherten NDS   Partition installiert ist     4 Erteilen Sie der Gruppe PCA_Users Leserechte f  r den PCA Ordner   Kopieren Sie das pcAnywhere Paket 
179. tallation auf  Fertig stellen      Falls f  r Ihren Computer die Aktualisierung von Systemdateien erforderlich  ist  werden Sie aufgefordert  den Computer neu zu starten  Dies ist  notwendig  um den st  rungsfreien Betrieb sicherzustellen     Erkennen von Sicherheitsrisiken   161    ffnen des Remote Access Perimeter Scanner      ffnen des Remote Access Perimeter Scanner    Befehlsliste       Bei den Anweisungen im restlichen Kapitel wird davon ausgegangen  dass Sie  wissen  wie der Remote Access Perimeter Scanner ge  ffnet wird     Jedes Mal  wenn Sie den Remote Access Perimeter Scanner   ffnen  werden Sie  aufgefordert  die Remote Access Perimeter Scanner Lizenzvereinbarung zu lesen     So   ffnen Sie den Remote Access Perimeter Scanner       Klicken Sie in der Windows Taskleiste auf  Start  gt  Programme  gt  Remote  Access Perimeter Scanner    In Abbildung 7 1 wird gezeigt  wie der Inhalt einer Pr  fdatei im Remote  Access Perimeter Scanner Fenster dargestellt wird     Abbildung 7 1 Remote Access Perimeter Scanner Pr  fergebnisse        Remote Access Perimeter Scanner   Unbenannt   ol x   Datei Befehl Extras Ansicht Hilfe   D SHA    X  Verbindungstyp von Bis    TCP IP 172 22 1 1 172 22 1 254  SPX                                      Bereit   um       162   Erkennen von Sicherheitsrisiken  Einstellen von globalen Optionen    Remote Access Perimeter Scanner in der Befehlszeile ausf  hren    Sie k  nnen die Remote Access Perimeter Scanner Befehlszeile verwenden   um eine Such
180. ter Befehle 43  Hinzuf  gen von Konfigurationsdateien 25  Integrit  tspr  fung 29  Konfigurieren von Produkten 22  Konfigurieren von  Produktinstallationseinstellungen 36  Produktabh  ngigkeiten 24  Produkteinstellungen  Beibehalten 42  Host Vorlagen 39  Installationsverzeichnis 37  Online Registrierung 38  Produktaktualisierungen 41  Remote Vorlagen 40  Testen 48  Verteilung  Testen 60  mit SMS 61    ber das Internet 51  Zuweisen einer Seriennummer 30  pcAnywhere Express 11  pcAnywhere adm Datei 150  151  pcAnywhere Tools  Host Administrator 72  Remote Access Perimeter Scanner 158    Index   181    Produktanforderungen 45  Produktdefinitionsdateien  Generieren 46  Produktkonfigurationsdateien  Generieren 23  Hinzuf  gen zu Paketdefinitionen 45    R    RAPS Siehe Remote Access Perimeter Scanner  Readme Datei 8  Registrierungsschl  ssel 28  Remote Access Perimeter Scanner  Aufzeichnen 164  Einstellen von SNMP Traps 165  Erstellen einer Pr  fdatei 167  Fernzugriffsprodukte 159  Herunterfahren von Hosts 163  Hinzuf  gen von Befehlen 168  Installieren 160  Konfigurieren von Einstellungen 162  Pr  fergebnisse anzeigen 177  Verwendung von der Befehlszeile 162    ndern von Befehlen 176    ffnen 161    berblick 158  Remote Objekte  Hinzuf  gen zu Paketen 26  Konfigurieren 76  Richtlinien Management  Benutzerrechte 149  Einstellungen 152  Windows 2000 XP  Bearbeiten von Richtlinien 154  Implementierung 149  Importieren einer administrativen  Vorlage 150  Windows 98 Me NT4  Bearbeiten 
181. tokollierung    PcaMonitorRemoteNotInstalled TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   The PCA Remote is not  installed     PcaMonitorHostNotWaiting TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   The PCA Host is not  waiting for a connection        4    PcaMonitorHostNotAutoStart TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   The PCA Host is not set  to auto start     PcaMonitorHostNotWaitingOnDialup TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   The PCA Host is not  waiting on a dialup           6    113    114    Zentrales Management    Informationen zur zentralen Protokollierung    PcaMonitorHostLanOnlyNotInstalled TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   The PCA Host LAN only is  not installed     PcaMonitorLiveUpdateNotRun TRAP TYPE  ENTERPRISE PcaMonitor  VARIABLES    SystemName         DESCRIPTION  PCA Monitor   Live Update was not run  on this host        Reset Events   these events are defined so that when generated by  the monitor they       can be used to clear the status of previously generated events     PcaResetNotInstalledReset TRAP TYPE  ENTERPRISE PcaReset  VARIABLES    SystemName  DESCRIPTION  PCA Monitor   Reset install traps     A S    Zentrales Management  Informationen zur zentralen Protokollierung    PcaResetHostNotW
182. tzbereich  nur Klasse C   Von   zul Zul ee el    Zus  tzliche  Nicht Standard JAnschliisse  z B  5  10 15  39      m        Abbrechen     bemehmen   Hilfe         Erkennen von Sicherheitsrisiken   171  Erstellen einer angepassten Pr  fdatei    m Klicken Sie auf  Teilnetzbereich   um einen bestimmten Bereich mit  Adressen der Klasse C zu durchsuchen  Geben Sie die Start  und  Endadressen des Teilnetzbereichs ein     Befehlseigenschaften x     Allgemein TCPAP   TAPI   capt         Vollst  ndiges Teilnetz  C Klasse A       Teilnetzbereich  nur Klasse C   Von  ior fee 2 fr    Zus  tzliche  Nicht Standard JAnschlusse  2 B  5  10 15  39      m        Abbrechen     bernehmen   Hilfe         6 Geben Sie nach Bedarf zus  tzliche Anschl  sse ein  die Sie  durchsuchen m  chten     7 Klicken Sie auf  OK   um den Befehl in die Pr  fdatei einzuf  gen     SPX Pr  feinstellungen konfigurieren    Um nach Produkten f  r den Fernzugriff zu suchen  die eine SPX Verbindung  verwenden  m  ssen Sie einen SPX Befehl in Ihre Pr  fdatei einf  gen     Bei SPX Verbindungen sucht Remote Access Perimeter Scanner nur nach  pcAnywhere     172   Erkennen von Sicherheitsrisiken  Erstellen einer angepassten Pr  fdatei    So konfigurieren Sie SPX Pr  feinstellungen   1 Klicken Sie im Remote Access Perimeter Scanner Men    Befehl  auf  Neu    2 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte  Allgemein     unter  Verbindungstyp  auf  SPX  nur pcAnywhere       Sobald Sie auf  SPX  klicken  wahlt 
183. ung  die Protokollierung und weitere Funktionen verwalten    um die Leistung und die Sicherheit zu optimieren oder Verbindungen zu  verwalten  In Symantec pcAnywhere k  nnen mehrere Optionsgruppen   erstellt werden  um spezielle Konfigurationsanforderungen zu ber  cksichtigen     Vorkonfigurierte Optionsgruppen k  nnen f  r benutzerdefinierte  Installationspakete verwendet werden  die mit Symantec Packager erstellt  wurden  Sie k  nnen auch als Standardeinstellungen f  r den lokalen Computer  dienen     Optionsgruppe in pcAnywhere konfigurieren    Symantec pcAnywhere gruppiert die Optionsgruppeneigenschaften  auf Registerkarten  In Tabelle 2 3 finden Sie Informationen  wo Sie die  entsprechenden Einstellungen finden     Tabelle 2 3 Eigenschaften f  r Symantec pcAnywhere Optionsgruppen  Host Operation Hiermit k  nnen einfache Host Operationen konfiguriert    werden  z B  Host Name und Datensatzeinstellungen        Remote Operation Hiermit werden die Leistungs  und Anzeigeeinstellungen  f  r Remote Sitzungen konfiguriert        Host Kommunikation Enth  lt Anpassungsoptionen f  r Modem  und  Netzwerkverbindungen auf dem Host        Remote Kommunikation Enth  lt Anpassungsoptionen f  r Modem  und  Netzwerkverbindungen auf dem Remote        Sitzungs Manager Steuert grundlegende Sitzungsoptionen  wie z B  die  Hintergrundfarbe f  r den nicht verwendbaren Bereich  des Remote Desktops  und erm  glicht das Anzeigen oder  Bearbeiten der Eingabeaufforderungs Ausnahmeliste     34    Erst
184. ung wird das Dialogfeld  Pr  fergebnisse  angezeigt   Diese Informationen werden auch im lokalen Textprotokoll gespeichert    Die neuesten Daten werden an das Ende der Protokolldatei angef  gt  Wenn die  Protokolldatei ihre maximal zul  ssige Gr    e   berschreitet  werden alte Ereignisse  zuerst gel  scht     So zeigen Sie Pr  fergebnisse an       Klicken Sie im Remote Access Perimeter Scanner Men    Ansicht  auf   Textlogbuch         Symbole   atf Dateien 14   bhf Dateien 27  77   chf Dateien 26  76   cif Dateien 27  77   cqf Dateien 27   sid Dateien 31    A    ACE Agent Siehe SecurID  ACE Server Siehe SecurID  ATF Converter Programm 14  AWSHIM EXE 84  Abh  ngigkeiten  Anzeigen 45  Active Directory Dienste 128  Admin bhf Datei 76  Admin11 chf Datei 76  Administrative Vorlage 150  Aktualisierungen  Informationen 12  von pcAnywhere 9 2x 15  Alias 61  Anmeldeskripts  Testen 67  69  fiir Novell Verteilung 67  fiir Windows Verteilung 65  Anruferdateien 27  Aufzeichnen  Remote Access Perimeter Scanner 164  SNMP Traps 85  auf zentralen Servern 85  Authentifizierung  Konfigurieren globaler Benutzer 144  Microsoft Windows basierte Methoden 143  Novell basierte Methoden 145  Webbasierte Methoden 146  Zweifaktor 141  zentral 141  AutoTransfer Dateien  Konvertieren 14    Befehlskonfigurationsdateien Siehe Benutzerdefinierte  Befehle  Befehlswarteschlangendateien 27  Benutzerdefinierte Befehle  Hinzuf  gen zu Paketdefinitionsdateien 45    berblick 43  Benutzerdefinierte Installationen S
185. urierten Datendateien  verringern     m Reduzieren der Verteilungskosten und Vereinfachen des  Installationsvorgangs durch die gleichzeitige Installation mehrerer Produkte     m Vereinfachen der Verteilung und Migration der Anwendung  indem  benutzerdefinierte Befehle in Paketinstallationen aufgenommen werden     Erstellen angepasster Installationspakete   19  Funktionsweise von Symantec Packager    Funktionsweise von Symantec Packager    Symantec Packager arbeitet bei der Erstellung von benutzerdefinierten  Installationspaketen mit einem Prozess  der sich aus mehreren Phasen  zusammensetzt  Jede Phase h  ngt von der Ausgabe der vorherigen Phase ab     Abbildung 2 1   bersicht   ber die Symantec Packager Phasen          Produkte Produkte Pakete Pakete  importieren               konfigurieren           gt   konfigurieren  gt    verteilen                                           Befehle  konfigurieren             Abbildung 2 1 zeigt den Vorgang zum Erstellen benutzerdefinierter  Installationspakete mit Symantec Packager  Folgende Schritte m  ssen  ausgef  hrt werden     Produktmodule in Symantec Packager importieren    Produktmodule enthalten die Installationsprogrammdateien und die  Produktvorlagendateien  die zum Erstellen angepasster Installationen  des Produkts erforderlich sind     Siehe  Importieren eines Produktmoduls  auf Seite 21     Produkte konfigurieren    F  r jedes Produkt k  nnen Sie die f  r die Benutzer verf  gbaren Funktionen  ausw  hlen  vorkonfigurierte Dat
186. viceType   SystemName         DESCRIPTION  PCA Host connection failed   device    TRAP TYPE  ENTERPRISE PcaHost  VARIABLES    HostEndedReason   SystemName     DESCRIPTION  PCA Host was stopped         5    TRAP TYPE  ENTERPRISE PcaHost  VARIABLES    RemoteComputerName   CallerName   SystemName     DESCRIPTION  PCA Host is in session         6    101    102   Zentrales Management    Informationen zur zentralen Protokollierung    PcaHostConnFailAccessDenied TRAP TYPE  ENTERPRISE PcaHost  VARIABLES    SystemName         DESCRIPTION    denied      PCA Host connection failed   access    PcaHostConnFailEncrypt TRAP TYPE  ENTERPRISE PcaHost  VARIABLES      EncryptionErrorMessage     SystemName         DESCRIPTION  PCA Host connection failed   encryption    error     PcaHostUnsecuredHostStarted  ENTERPRISE    VARIABLES    TRAP TYPE    PcaHost         HostConnectionoObject     SystemName    DESCRIPTION        9    PcaHostRebooting  ENTERPRISE    VARIABLES      TRAP TYPE          Unsecure launch of PCA Host     PcaHost    SystemName         DESCRIPTION  PCA Host rebooting the system        10    Zentrales Management  Informationen zur zentralen Protokollierung    PcaHostLockingWorkstation TRAP TYPE  ENTERPRISE PcaHost  VARIABLES    SystemName  DESCRIPTION  PCA Host locking workstation         11    PcaHostLoggingOffUser TRAP TYPE  ENTERPRISE PcaHost  VARIABLES    SystemName         DESCRIPTION  PCA Host is logging off the current  user     12    PcaHostFileAccess TRAP TYPE  ENTERPRISE 
187. von Richtlinien 155  Implementierung 149  Importieren einer administrativen  Vorlage 151    SMS  AwShim 84  Importieren von pcAnywhere Dateien 81  MIB 86  Verteilung von Paketen 61    182    Index    SNMP Traps 85  148  165  SPX  Pr  fen von Anschl  ssen 171  SecurID 141  Seriennummer  Erstellen 31  Hinzuf  gen zu Paketen 31  Shim 84  Sicherheitscode  Erstellen 31  Hinzuf  gen zu Paketen 31  Start htm Datei 56  Symantec Packager  Anpassen von Produkten 22  Importieren von Produktmodulen 21  Systemanforderungen 18  f  r Migrationen und Aktualisierungen  verwenden 16    bersicht   ber den Vorgang 19  Symantec pcAnywhere  Migration und Aktualisierung 12  Ordner f  r Konfigurationsdateien 27  Systemanforderungen 8    T  TAPI  Pr  fen von Anschl  ssen 173  TCP IP  Pr  fen von Anschl  ssen 169  Zugriff einschr  nken 140    V    Verbindungsobjektdateien  Host 27  Remote 26  Verbindungsobjekte  Host 39  Remote 40  Verteilung  Anpassen der Dateien 56  Testen 60  mit Hilfe von NetWare Anmeldeskripts 67  mit Hilfe von Windows Anmeldeskripts 65  mit SMS 61    ber das Internet 51  Verzeichnisdienste  Konfigurieren  Host Einstellungen 134  LDAP Server 120  Netscape Directory Server 3 1 121  Netscape Directory Server 4 0 122  Novell Directory Server 123  Remote Einstellungen 135  Windows Active Directory 128  pcAnywhere Einstellungen 133  LDAP Uberblick 118  Vorlagen  Host Administrator 76    W    Web Server   Konfigurieren 54   Kopieren der Installationsdateien 53  Webbasierte Authentifizi
188. waltung       Konfigurieren einer richtliniengest  tzten Verwaltung    Administratoren k  nnen die Funktionsweise von pcAnywhere mit Hilfe einer  zentralen  richtliniengest  tzten Verwaltung anpassen  Symantec pcAnywhere  unterst  tzt Gruppenrichtlinien in Windows 2000 XP und die Integration von  Betriebssystem Richtlinien in Windows 98 Me NT4     Zum Andern von Richtlinieneinstellungen in Windows NT4 2000 XP sind  Administratorrechte erforderlich     Gruppenrichtlinien in Windows 2000 XP konfigurieren    Gruppenrichtlinien in Windows 2000 XP m  ssen mit dem Gruppenrichtlinien   Snap In von Microsoft Management Console  MMC  verwaltet werden    Um Richtlinien f  r eine Site  Dom  ne oder Organisationseinheit zu verwalten   sollten Sie das Gruppenrichtlinien Snap In in Active Directory   ffnen und dann  das Gruppenrichtlinienobjekt mit dem entsprechenden Active Directory   Container verkn  pfen  Das Betriebssystem enth  lt einen Software Assistenten   der Sie durch diesen Vorgang f  hrt     Weitere Informationen zum Hinzuf  gen des Gruppenrichtlinien Snap Ins zu  MMC finden Sie in der Online Dokumentation Ihres Betriebssystems     Symantec pcAnywhere definiert Richtlinieneinstellungen in einer  Verwaltungsvorlage  Nachdem Sie das Gruppenrichtlinien Snap In zu MMC  hinzugef  gt haben  m  ssen Sie die Datei  pcAnywhere adm  in MMC  importieren     Siehe  pcAnywhere Verwaltungsvorlagen importieren  auf Seite 150     Systemrichtlinien in Windows 98 Me NT4 konfigurieren    Mit dem 
189. z fehlender CDs und Handb  cher    Aktualisierung Ihrer Registrierungsdaten bei Adress  und  Namens  nderungen    Beratung zu den Optionen der technischen Unterst  tzung von Symantec    Ausf  hrliche Kundenservice Informationen erhalten Sie auf der Symantec   Website f  r Service und Unterst  tzung oder durch einen Anruf beim  Kundenservice Center von Symantec  Die Webadressen und die Nummer Ihres  lokalen Kundenservice Centers finden Sie unter  Alle Kontaktinformationen auf  einen Blick      L  sungen f  r Service und Unterst  tzung   189  Alle Kontaktinformationen auf einen Blick    Alle Kontaktinformationen auf einen Blick    Europa  Naher Osten und Lateinamerika    Symantec Websites f  r Service und Unterst  tzung    Deutsch  www symantec de desupport    Englisch  www symantec com eusupport   Franz  sisch  www symantec fr frsupport   Italienisch  www symantec it itsupport   Niederl  ndisch  www symantec nl nlsupport   Portugiesisch  www symantec com region br techsupp   Spanisch  www symantec com region mx techsupp   Symantec FTP  ftp symantec com     Herunterladen von technischen Hinweisen  und neuesten Patches     Besuchen Sie  Symantec Service und Unterst  tzung  im Internet  Dort finden Sie  technische und allgemeine Informationen zu Ihrem Produkt     Symantec Security Response     www symantec de region de avcenter index html    Produktspezifisches Newsbulletin     USA Englisch    http   www symantec com techsupp bulletin index html   Europa  Nahost und Afrika Englis
190. zeigt werden     10 Klicken Sie auf  Fertig stellen      Integrieren von pcAnywhere in Verzeichnisdienste   131  Konfigurieren der Verzeichnisserver    pcaHost Objekt mit der Benutzerobjektklasse verkn  pfen    F  hren Sie die nachfolgenden Schritte aus  um das pcaHost Objekt mit der  Benutzerobjektklasse zu verkn  pfen     So verkn  pfen Sie das pcaHost Objekt mit der Benutzerobjektklasse   1 Erweitern Sie im linken Fensterbereich der Consolel den Ordner  Klasse      2 Klicken Sie mit der rechten Maustaste auf die Benutzerobjektklasse  und  klicken Sie auf  Eigenschaften      3 Klicken Sie auf die Registerkarte  Beziehung   und klicken Sie auf   Hinzuf  gen  f  r das Feld  Erweiterungsklassen      W  hlen Sie die pcaHost Objektklasse   Klicken Sie auf  OK    Klicken Sie auf    bernehmen      Klicken Sie auf  OK      o N oo A    Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf  Active  Directory Schema      9 Klicken Sie auf  Schema neu laden      Rechte f  r den pcAnywhere Benutzer konfigurieren    Um die Rechte f  r den pcAnywhere Benutzer einzurichten  m  ssen Sie zuerst  Anzeigerechte und dann Bearbeitungsrechte konfigurieren     So konfigurieren Sie Anzeigerechte f  r den Benutzer     1 Klicken Sie in der Windows Taskleiste auf  Start  gt  Programme  gt   Verwaltung  gt  Active Directory Benutzer und  Computer      2 Stellen Sie sicher  dass im Men    Ansicht  die Option  Erweiterte  Funktionen  aktiviert ist   Hiermit wird die Registerkarte  Sicherheit
    
Download Pdf Manuals
 
 
    
Related Search
    
Related Contents
骨折セット 仕様書 公立大学法人和歌山県立医科大学  Smart Measure Pro FAQs.  Sitecom WL-340  Hardware.Installation  Como montar una Red Inalámbrica Ad-Hoc  Vol. 56, No. 2872 November 11, 2009 — Vol. 56  5Applied Instructions and Basic Usage  intext:Betriebsanleitung filetype:pdf  5 - Heraeus Kulzer  RX Series LCD Digital Operator User`s Manual    Copyright © All rights reserved. 
   Failed to retrieve file