Home
LANDesk System Manager Installationsund
Contents
1. rt ga f vr A Af E IE F Installationsund Verteilungshandbuch Dieses Dokument stellt weder als Ganzes noch in Teilen eine ausdr ckliche oder konkludente Garantie Gew hrleistung oder Lizenz dar LANDesk bernimmt keinerlei Haftung f r jegliche Garantien Gew hrleistungen und Lizenzen einschlie lich der Folgenden ohne darauf beschr nkt zu sein Eignung zu einem bestimmten Zweck Handels blichkeit Nichtverletzung von Rechten am geistigen Eigentum oder anderer Rechte Dritter oder von LANDesk Entsch digung und alles brige Produkte von LANDesk sind nicht f r den Einsatz in medizinischen lebensrettenden oder lebenserhaltenden Apparaturen bestimmt Der Leser wird darauf hingewiesen dass Dritte Rechte am geistigen Eigentum besitzen k nnen die f r dieses Dokument und die darin erl uterten Technologien relevant sein k nnen und dass er sich in rechtlichen Fragen an eine qualifizierte Rechtsberatung wenden soll ohne dass LANDesk hierf r Verpflichtungen bernimmt LANDesk beh lt sich das Recht vor dieses Dokument oder damit in Verbindung stehende Produktspezifikationen und beschreibungen jederzeit ohne vorherige Ank ndigung zu ndern LANDesk gew hrt keine Garantie f r die Verwendung dieses Dokuments und bernimmt keine Haftung f r Fehler die m glicherweise in diesem Dokument enthalten sind LANDesk verpflichtet sich auch nicht die in diesem Dokument enthaltenen Informationen zu aktualisieren Cop
2. L fter Spannung Temperatur etc Die Alarmierung ist eine verwandte Funktion die den berwachungsagenten zur Initiierung von Alarmaktionen verwendet Berichte Generieren Sie ein breites Spektrum an Spezialberichten in denen kritische Informationen zu den verwalteten Ger ten in Ihrem Netzwerk aufgezeichnet werden Server Manager f gt mithilfe eines Inventarscanners Ger te sowie erfasste Hardware und Softwaredaten zu diesen Ger ten zur Core Datenbank hinzu Sie k nnen diese Inventardaten von der Inventaransicht eines Ger ts aus einsehen und drucken Au erdem k nnen Sie die Daten verwenden um Abfragen zu definieren und Ger te zu Gruppen zusammenzufassen Das Bericht Tool nutzt diese gescannten Inventardaten zus tzlich indem es die erfassten Daten in n tzlichen Berichtformaten zusammentr gt und ordnet Das kann sich beim Erfassen und Formatieren von Berichten zur vorschriftsm igen Nutzung als hilfreich erweisen 22 LANDESK SYSTEM MANAGER Erkennung nicht verwalteter Ger te Hiermit k nnen Sie nach Ger ten suchen die nicht von der Konsole verwaltet werden Das Identifizieren nicht verwalteter Ger te ist der erste Schritt f r die Eingliederung neuer Ger te in ein verwaltetes System Sie k nnen einen Erkennungstask konfigurieren der jeden Monat automatisch einen Scan zur Erkennung neuer Ger te ausf hrt Softwarelizenz berwachung Nachverfolgung der Lizenz Compliance Der Softwarelizenz berwachungsagent zeichn
3. auf denen der Standard Management Agent noch nicht ausgef hrt wird m ssen Sie die erforderlichen Anmeldeinformationen wie folgt bereitstellen 1 Klicken Sie auf dem Core Server auf Start Alle Programme LANDesk LANDeskDienste konfigurieren und klicken Sie dann auf die Registerkarte Scheduler 2 Klicken Sie auf Anmeldung ndern 3 Geben Sie in den Feldern Benutzername und Kennwort ein Dom nenadministratorkonto an im Format Dom ne Benutzername 4 Stoppen Sie den Scheduler Dienst und starten Sie ihn neu 5 W hlen Sie von der Webkonsole aus die gew nschten Ger te als Ziel aus und klicken Sie dann auf Agentenkonfiguration gt Geplanter Task um die Konfigurationen bereitzustellen Sie k nnen den Dom nenadministrator festlegen wenn Windows 2000 2003 Mitglieder konfiguriert werden die derselben Dom ne wie der Core Server angeh ren Um Windows 2000 2003 Server in anderen Dom nen zu konfigurieren m ssen Sie vertrauensw rdige Beziehungen einrichten Denken Sie daran dass unter dem in Schritt 3 angegebenen Konto auch der Scheduler Dienst auf dem Core Server ausgef hrt wird Stellen Sie sicher dass das Konto ber das Recht Anmelden als Dienst verf gt Wenn eine Push Konfiguration misslingt und die Meldung Agent kann nicht gefunden werden angezeigt wird versuchen Sie das Problem mit den nachstehend beschriebenen Schritten zu isolieren Diese Schritte anmen die Aktionen des Schedulers w hrend einer Push Konfiguration
4. die IP Adressen in dem von Ihnen angegebenen Bereich sendet Diese Suche ist am gr ndlichsten verursacht jedoch auch den gr ten Zeitaufwand Diese Option verwendet standardm ig NetBIOS um Informationen zum Ger t zu sammeln Die Scanoption des Netzwerks verf gt ber einen IP Fingerabdruck mit dem die Ger teerkennung versucht den Betriebssystemtyp ber TCP Paketantworten ausfindig zu machen Der IP Fingerabdruck verlangsamt die Erkennung geringf gig Die Scanoption des Netzwerks verf gt dar ber hinaus ber die Option SNMP verwenden mit der Sie den Scan f r die Verwendung von SNMP konfigurieren k nnen Klicken Sie auf Konfigurieren um Informationen zu Ihrer SNMP Konfiguration einzugeben LANDesk CBA Erkennung Sucht nach dem Standard Management Agent der fr here Common Base Agent CBA in Management Suite auf Ger ten Mit dem Standard Management Agent kann der Core Server nach Clients im Netzwerk suchen und mit ihnen kommunizieren Diese Option erkennt Ger te auf denen Produktagenten installiert sind Router blockieren durch den Standard Management Agent und PDS2 bedingten Datenverkehr Um eine Standard CBA Erkennung ber mehrere Subnetze hinweg durchzuf hren muss der Router so konfiguriert sein dass an mehrere Subnetze gerichtete Broadcasts unterst tzt werden Die CBA Erkennungsoption verf gt zudem ber eine LANDesk PDS2 Erkennungsoption mit der die Ger teerkennung nach dem LANDesk Ping Discovery Service PDS2
5. hrt 6 Klicken Sie auf nderungen speichern e a 40 LANDESK SYSTEM MANAGER Um Ihre Agentenkonfiguration bereitzustellen w hlen Sie sie in Agentenkonfiguration aus und klicken Sie auf Task planen Konfigurieren Sie den Task und berwachen Sie die Taskausf hrung unter Konfigurationstasks Hinweis Sie erhalten erst dann Zustandsdaten auf einem Linux Rechner nachdem der Inventarscanner seinen ersten Scan nach der Installation ausgef hrt hat So rufen Sie eine Linux Agentenkonfiguration mit einer Pull Prozedur ab 1 Erstellen Sie ein tempor res Verzeichnis auf Ihrem Linux Computer z B imp ldcfg und kopieren Sie Folgendes in das Verzeichnis 1 2 3 Alle Dateien aus dem Verzeichnis LDLOGON unix linux Kopieren Sie das nach der Konfiguration benannte Shellskript lt configuration name gt sh in das tempor re Verzeichnis Kopieren Sie die nach der Konfiguration benannte 0 Datei in das tempor re Verzeichnis Das entspricht 8 Zeichen 0 9 a f Kopieren Sie alle in der lt configuration name gt ini Datei aufgelisteten Dateien in das tempor re Verzeichnis Um diese Dateien zu identifizieren durchsuchen Sie die INI Datei nach FILExx wobei xx f r eine Zahl steht Bei den meisten Eintr gen die Sie finden werden wird es sich um Eintr ge handelt die in Schritt 1 auf den Client kopiert wurden aber Sie werden auch die XML Dateien sehen die kopiert werden m ssen Die Dateinamen sollten nicht ge ndert
6. nach 1 Suchen Sie nach dem Benutzernamen unter dem der Scheduler Dienst ausgef hrt wird Melden Sie sich am Core Server mit dem Benutzernamen an den Sie unter Schritt 1 gefunden haben 3 Ordnen Sie server name C ein Laufwerk zu Vermutlich tritt der Fehler bei diesem Schritt auf Dies kann zwei Ursachen haben Am wahrscheinlichsten ist dass Sie nicht ber Administratorrechte f r den Server verf gen Wenn dieser Benutzername keine Administratorrechte besitzt ist m glicherweise die Administrationsfreigabe C deaktiviert 4 Erstellen Sie ein Verzeichnis server name C ldtemp und kopieren Sie in dieses Verzeichnis eine Datei 5 Verwenden Sie den Windows Dienst Manager und versuchen Sie Dienste auf dem Server zu starten oder anzuhalten Wenn das Ger t IPMI kompatibel ist m ssen Sie das BMC Kennwort bereitstellen Verwenden Sie die Registerkarte BMC Kennwort des Applets Dienste konfigurieren um ein Kennwort f r den IPMI Baseboard Management Controller BMC zu erstellen 1 Geben Sie auf der Registerkarte BMC Kennwort ein Kennwort in das Feld Kennwort ein best tigen Sie das Kennwort indem Sie es erneut in das Feld Kennwort best tigen eingeben und klicken Sie auf OK 38 LANDESK SYSTEM MANAGER Das Kennwort darf maximal 15 Zeichen beinhalten jedes Zeichen muss eine Zahl zwischen 0 9 sein oder die Gro Kleinbuchstaben a z beinhalten Wenn das Ger t Intel AMT kompatibel ist m ssen Sie das Intel AMT Ke
7. Adresse Geben Sie die Start IP Adresse f r den Adressbereich ein den Sie berpr fen m chten LANDESK SYSTEM MANAGER Letzte IP Adresse Geben Sie die Abschluss IP Adresse f r den Adressbereich ein den Sie berpr fen m chten Subnetzmaske Geben Sie die Subnetzmaske f r den IP Adressbereich ein den Sie berpr fen m chten Hinzuf gen F gt den IP Adressbereich in die Warteschlange im unteren Abschnitt des Dialogfelds ein L schen L scht den Inhalt der IP Adressbereich Felder Bearbeiten W hlen Sie einen IP Adressbereich in der Arbeitswarteschlange aus und klicken Sie auf Bearbeiten Der Bereich wird in den Textfelder oberhalb der Arbeitswarteschlange angezeigt Sie k nnen den Bereich dort bearbeiten und den neuen Bereich zur Arbeitswarteschlange hinzuf gen Entfernen Entfernt den ausgew hlten IP Adressbereich aus der Arbeitswarteschlange Alle entfernen Entfernt alle IP Adressbereiche aus der Warteschlange Nachdem Sie einen Erkennungstask konfiguriert haben k nnen Sie nun damit beginnen die mit Ihrem Netzwerk verbundenen Ger te ausfindig zu machen indem Sie festlegen wann der Erkennungstask ausgef hrt werden soll Planen und Ausf hren des Erkennungstasks Klicken Sie auf die Schaltfl che Zeitplan auf der Registerkarte Ger te erkennen um das Dialogfeld Erkennung planen zu ffnen Planen Sie mithilfe dieses Dialogfelds wann eine Erkennung ausgef hrt wird Sie k nnen festlegen dass ein Erkennungstask
8. Die einzige Datei die nach der Deinstallation noch vorhanden ist ist die etc ldisenux conf Diese Datei wurde zur ckbehalten um das berh ufen der Datenbank mit doppelten Ger ten zu verhindern Wenn Sie dieses Ger t nicht wieder in die Datenbank zur ckgeben k nnen Sie die Datei bedenkenlos l schen UninstallWinClient exe befindet sich im freigegebenen ManagementSuite Ordner Nur Administratoren haben Zugriff auf diese Freigabe Dieses Programm deinstalliert Produktagenten auf jedem Ger t auf dem es ausgef hrt wird Es handelt sich dabei um eine Windows Anwendung die im Hintergrund ausgef hrt wird ohne eine Benutzeroberfl che einzublenden Sie sehen m glicherweise zwei Instanzen des Servers den Sie gerade gel scht haben in der Datenbank Eine dieser Instanzen enth lt nur Protokolldaten w hrend die andere nach vorne gerichtete Daten enth lt Hinweis Standardm ig startet Uninstallwinclient exe das Ger t nach dem Deinstallieren der Agenten neu Um diesen Neustart zu vermeiden k nnen Sie den Schalter noreboot in die Befehlszeile schreiben Deinstallieren des Core Servers Der letzte Schritt zur Deinstallation des Produkts in einem Netzwerk besteht im Deinstallieren der Sofware auf dem Core Server Bevor Sie dies tun m ssen Sie sicherstellen dass die Produktagenten der Software auf den Servern deinstalliert wurden So deinstallieren Sie den Core Server 1 Wechseln Sie zum Core Server Klicken Sie auf St
9. Gruppen Gruppen des Servers 2 Klicken Sie mit der rechten Maustaste auf die LANDesk Management Suite Gruppe und klicken Sie dann auf Zur Gruppe hinzuf gen 3 Klicken Sie auf Hinzuf gen geben Sie dann mindestens einen Benutzer ein bzw w hlen Sie mindestens einen Benutzer aus der Liste aus 4 Klicken Sie auf Hinzuf gen und dann auf OK Hinweis Sie k nnen der LANDesk Management Suite Gruppe auch einen Benutzer hinzuf gen indem Sie mit der rechten Maustaste auf das Benutzerkonto in der Liste Benutzer klicken und dann auf Eigenschaften Mitglied von sowie anschlie end auf Hinzuf gen klicken um die Gruppe auszuw hlen und den Benutzer hinzuzuf gen Wenn noch keine Benutzerkonten auf dem Server existieren m ssen Sie sie erst erstellen So erstellen Sie ein neues Benutzerkonto 1 Navigieren Sie zum Dienstprogramm Verwaltung Computerverwaltung Lokale Benutzer und Gruppe Benutzer des Servers 2 Klicken Sie mit der rechten Maustaste auf Benutzer und klicken Sie dann auf Neue Benutzer Geben Sie im Dialogfeld Neuer Benutzer einen Namen und ein Kennwort ein Legen Sie die Kennworteinstellungen fest Klicken Sie auf Erstellen Das Dialogfeld Neuer Benutzer bleibt ge ffnet sodass Sie zus tzliche Benutzer erstellen k nnen 6 Klicken Sie auf Schlie en um das Dialogfeld zu schlie en a 13 Installationsund Verteilungshandbuch F gen Sie den Benutzer zur LANDesk Management Suite Gruppe hinzu damit er in der
10. Ihre Anforderungen zu optimieren In dieser Stufe erhalten Sie Informationen zu den folgenden Themen Sammeln von Netzwerkinformationen Ausw hlen des Core Servers Die Core Datenbank Planen des Sicherheits und Organisationsmodells Systemanforderungen Sammeln von Netzwerkinformationen Identifizieren und sammeln Sie alle Netzwerkinformationen die f r System Manager relevant sind Hierbei sind folgende Schritte besonders wichtig e Bestimmen der Ger tekonfigurationen e Ausw hlen des Core Servers Ausw hlen des Core Servers Der Core Server ist der Mittelpunkt der Verwaltungsdom ne Alle Schl sseldatein und dienste befinden sich auf dem Core Server Es kann sich dabei um einen neuen Server handeln oder um einen Server der einem neuen Zweck zugef hrt wird Sie k nnen die Administratorkonsole ber einen Browser auf einer Remote Arbeitsstation ausf hren auf der Sie Vorg nge ausf hren wie das Verwalten von Alarmen Ausf hren von Abfragen f r die Core Datenbank oder Erstellen von benutzerdefinierten Skripten Stellen Sie sicher dass der Server den Sie als Core Server ausw hlen die Systemanforderungen erf llt Weitere Informationen finden Sie unter Systemanforderungen weiter unten in dieser Stufe Planen der Platzierung von Programmdateien Beim Installieren k nnen Sie angeben wo die Programmdateien installiert werden sollen bernehmen Sie die Standard Zielverzeichnisse sofern es keinen triftigen Grund gibt s
11. Klicken Sie auf Jetzt installieren um das Setup Programm auszuf hren W hlen Sie die Sprache aus die das Setup installieren soll Klicken Sie auf OK Der Begr ungsbildschirm wird angezeigt Klicken Sie auf Weiter um fortzufahren Klicken Sie im Lizenzvereinbarungsbildschirm auf Ich akzeptiere die Bedingungen dieser Lizenzvereinbarung wenn Sie die Lizenzvereinbarung akzeptieren und mit dem n chsten Schritt fortfahren m chten Klicken Sie auf Weiter Akzeptieren Sie den Standardzielordner oder geben Sie einen benutzerdefinierten Zielordner ein und klicken Sie dann auf Weiter Der Pfad des Zielordners darf keine Doppelbyte Zeichen enthalten Wenn Sie diesen Ordner ndern sollten Sie daran denken Ihren Pfad durch etwaige Pfade zu ersetzen die in der Produktdokumentation angegeben sind Geben Sie ein Kennwort f r die MSDE Datenbank ein Merken Sie sich dieses Kennwort oder schreiben Sie es auf Klicken Sie auf Weiter um fortzufahren Geben Sie eine Organisation und einen Zertifikatsnamen f r das Sicherheitszertifikat des Core Servers ein Diese Informationen finden beim Benennen und Beschreiben des Zertifikats Verwendung Klicken Sie auf Weiter LANDESK SYSTEM MANAGER 11 Klicken Sie auf der Seite Installationsbereit auf Installieren Das Produkt beginnt mit der Installation 12 Das Dialogfeld Installationsassistent abgeschlossen wird angezeigt nachdem das Setup vollst ndig ausgef hrt wurde 13 Klicken Sie auf Fertig stelle
12. Red Hat Enterprise Linux v4 ES EM64t U3 Red Hat Enterprise Linux v4 AS 32 Bit U3 Red Hat Enterprise Linux v4 AS EM64t U3 Red Hat Enterprise Linux v4 WS 32 Bit U3 Red Hat Enterprise Linux v4 WS EM64t U3 SUSE Linux Server 9 ES 32 Bit SP2 SUSE Linux Server 9 EM64t SP2 SUSE Linux Server 10 ES 32 bit S S S S a Daah asii aa Sa 27 Installationsund Verteilungshandbuch SUSE Linux Server 10 EM64t SUSE Linux Professional 9 3 SUSE Linux Professional 9 3 EM64t HP UX 11 1 Unix AIX Verwaltete Linux Server In der folgenden Liste sind die Firewall und RPM Anforderungen aufgef hrt die erf llt sein m ssen um Linux Ger te verwaltungskonform zu machen Firewall Um zun chst den Management Agent zu installieren und einen Linux Server f r die Kommunikation mit dem Core zu konfigurieren mithilfe der Push Methode muss sichergestellt werden dass SSH Verbindungen die lokale Firewall des Linux Servers passieren d rfen 22 nur TCP Damit die Agenten mit dem den Core Server n kommunizieren k nnen f r Inventarscans Softwareverteilung Anf lligkeitsaktualisierungen usw muss die lokale Firewall des Linux Server so konfiguriert werden dass folgende Anschl sse f r die Kommunikation ge ffnet sind 9593 nur TCP 9594 nur TCP 9595 TCP und UDP Um mit dem Management Agent kommunizieren zu k nnen muss die lokale Firewall des Linux Servers folgende Anschl sse f r die Kommunikation
13. Sie von den verschiedenen Core Servern verteilen nur mit dem Core Server von dem aus die Software verteilt wird Planen eines Bereichs Die rollenbasierte Administration ist eine leistungsstarke Funktion f r die Sicherheitsverwaltung ffnen Sie die Tools der rollenbasierten Administration in der Konsole indem Sie im linken Fensterausschnitt auf Benutzer klicken Sie m ssen mit Administratorrechten angemeldet sein Die rollenbasierte Administration stellt komplexe Ger teverwaltungsfunktionen zur Verf gung indem sie zul sst dass Sie Benutzer zu Ihrem System hinzuf gen und ihnen Rechte und Bereiche zuweisen k nnen Mit den Rechten wird festgelegt welche Tools und Funktionen ein Benutzer sehen und verwenden kann siehe Erl uterungen zu Rechten im Server Manager Benutzerhandbuch Der Bereich entscheidet welchen Ger tebereich ein Benutzer sehen und verwalten kann siehe Erstellen von Bereichen im Server Manager Benutzerhandbuch Sie k nnen Rollen erstellen die auf dem Verantwortungsbereich der Benutzer basieren auf den Verwaltungsaufgaben die die Benutzer ausf hren sollen oder den Ger ten auf die die Benutzer zugreifen und die sie sehen und verwalten sollen Der Zugriff auf Ger te kann auf einen geografischen Standort z B ein Land eine Region eine Stadt oder einen spezifischen Benutzer oder Servertyp beschr nkt sein Um diese Art der rollenbasierten Administration netzwerkweit zu implementieren und zu erzwingen
14. Umgebung ber eine zentrale Konsole Unterst tzt Windows 2000 2003 und XP Professional Red Hat Linux SUSE Linux HP UX und AIX Weitere Informationen finden Sie in Stufe 1 Systemanforderungen LANDESK SYSTEM MANAGER e Support f r Intel AMT und Intelligent Platform Management Interface IPMI System Manager unterst tzt Hardware basierte Verwaltungskomponenten mit denen vernetzte Ger te an einem entfernten Standort in jedem Systemzustand ber Out of Band OOB Kommunikation verwaltet werden k nnen Solange das Ger t mit einem Unternehmensnetzwerk verbunden ist und ber Standby Strom verf gt k nnen Sie auf das Inventar zugreifen Remote Diagnosedaten anzeigen und das System remote neu starten e Unterst tzung f r Blade Server Unterst tzung f r Blade Server und Blade Geh use Verwaltungsmodule CMMs Chassis Management Modules einschlie lich Verwaltungs und Inventarfunktionen e Tool f r die Skripterstellung Sie k nnen benutzerdefinierte Tasks planen und ausf hren e Taskplaner Ein zentrales Datenbankschema mit verbesserter Datenintegrit t und Skalierbarkeit erm glicht Ihnen den Zugriff auf umfassende Informationen zu verwalteten Ger ten einschlie lich vollst ndiger Integration mit Management Suite Teil dieses zentralen Schemas ist der Taskplaner Alle Tasks Agentenkonfiguration k nnen in einem gemeinsamen Fenster angezeigt werden Von diesem Fenster aus k nnen Sie Termine verlegen den Zeitplan ndern
15. Verf gung wenn Tasks auf Ger ten ausgef hrt werden auf denen keine Agenten installiert sind Dies ist besonders f r die Verwaltung von Ger ten in mehreren Windows Dom nen von Nutzen Einf hrung in das Produkt System Manager verwaltet Ger te auf denen mehrere unterschiedliche Betriebssysteme laufen einschlie lich Windows 2000 Pro SP4 Windows XP Pro SP1 Server unter Windows 2000 2003 Server unter Red Hat Enterprise Linux v3 Server unter SUSE Linux 9 sowie Server unter HP UX und AIX Dar ber hinaus stellt das Produkt eine gemeinsame Oberfl che f r die Verwaltung der Ger te unter diesen Netzwerkbetriebssystemen bereit Es ist dar ber hinaus mit anderen LANDesk Management Suite Produkten kompatibel z B LANDesk und LANDesk Management Suite Installationsund Verteilungshandbuch Bedeutung wichtiger Produktbegriffe e Core Server Der Mittelpunkt einer Verwaltungsdom ne Alle Schl sseldateien und Dienste des Produkts befinden sich auf dem Core Server Eine Verwaltungsdom ne besitzt nur einen Core Server Ein Core Server kann ein neuer Server sein oder Server der einem anderen Zweck zugef hrt wurde e Konsole Die Browser basierte Konsole ist die zentrale Benutzeroberfl che des Produkts e _Core Datenbank Das Produkt erstellt eine MSDE Datenbank auf dem Core Server um Verwaltungsdaten zu speichern e Verwaltete Ger te Ger te in Ihrem Netzwerk auf denen Produktagenten installiert sind Der Begriff Ger te umfa
16. auf Ger ten sucht LANDesk Softwareprodukte wie LANDesk System Manager Server Manager und LANDesk Client Manager verwenden den PDS2 Agenten W hlen Sie diese Option aus wenn es in Ihrem Netzwerk Ger te gibt auf denen diese Produkte installiert sind CBA Erkennung wird f r Linux Rechner nicht unterst tzt Wenn Sie jedoch PDS2 ausw hlen k nnen Linux Rechner auf denen ein Agent installiert ist erkannt werden IPMI Sucht nach IPMI f higen Servern IPMI ist eine von Intel H P NEC und Dell entwickelte Norm die die Nachrichten und Systemschnittstelle f r verwaltbare Hardwarebestandteile definiert IPMI bietet berwachungs und Wiederherstellungsfunktionen mit denen Sie auf diese Funktionen zugreifen k nnen ganz gleich ob das Ger t eingeschaltet ist oder nicht und in welchem Zustand das Betriebssystem sich befindet Denken Sie daran dass das Ger t nicht auf ASF Pings reagiert wenn der Baseboard Management Controller nicht konfiguriert ist Das Produkt verwendet ASF Pings zum Erkennen von IPMI Das hei t dass Sie das Produkt als normalen Computer erkennen lassen m ssen Beim Push Bereitstellen des Clients durchsucht ServerConfig das System erkennt das Ger t als IPMI und konfiguriert den BMC Servergeh use Sucht nach Blade Server Chassis Management Modules CMMs Die Blades in den Servern werden als normale Server erkannt Intel AMT Sucht nach Ger ten mit Intel Active Management Technology Unterst tzung Erste IP
17. das Produkt in sorgf ltig geplanten Stufen bereit anstatt alle Dienste auf einmal bereitzustellen was eine eventuell erforderliche Fehlerbehebung erschweren w rde Dieses Handbuch ist sequentiell aufgebaut um auf diese Weise die Bereitstellung des Produkts f r Sie zu vereinfachen Beginnen Sie mit dem ersten Kapitel Stufe 1 Entwerfen einer Verwaltungsdom ne weiter unten in diesem Handbuch Anschlie end sollten Sie jede Stufe nacheinander ausf hren bersicht ber Installation und Bereitstellung In diesem Handbuch sind die Installations und Bereitstellungsaufgaben in die im Folgenden beschriebenen Stufen eingeteilt F r jede Stufe gibt es einen entsprechenden Abschnitt in diesem Handbuch der Sie durch diesen Teil der Installation f hrt Das Kapitel zielt darauf ab Sie so schnell wie m glich mit dem Produkt vertraut zu machen indem Sie Dienste konfigurieren die Konsole ausf hren Ger te erkennen die Ger te in die Liste Eigene Ger te verschieben und die verwalteten Ger te f r die Durchf hrung von Aktionen konfigurieren Es ist als kompakte Einstiegshilfe gedacht und geht von der Annahme aus dass Sie bei Detailfragen die brigen Kapitel des Buches als Referenz verwenden Einige der Verfahren die in diesem Handbuch beschrieben werden werden im Kapitel Erste Schritte wiederholt bersicht ber Stufe 1 In Stufe 1 der Installation erstellen Sie die Verwaltungsdom ne indem Sie folgende Aufgaben ausf hren e Sam
18. der Bereich und die Rechte des Benutzers angezeigt Zus tzlich werden neue nach der eindeutigen Anmelde ID des Benutzers benannte Benutzeruntergruppen in den Gruppen Benutzerger te Benutzerabfragen Benutzerberichte und Benutzerskripte erstellt beachten Sie dass NUR ein Administrator Benutzergruppen anzeigen kann Umgekehrt wird ein Benutzer den Sie aus der LANDesk Management Suite Gruppe entfernen nicht mehr in der Liste Benutzer angezeigt Das Konto des Benutzers existiert weiterhin auf dem Core Server und kann jederzeit wieder der LANDesk Management Suite Gruppe hinzugef gt werden Au erdem bleiben die Benutzeruntergruppen unter Benutzerger te Benutzerabfragen Benutzerberichte und Benutzerskripte erhalten sodass Sie den Benutzer ohne dessen Daten zu verlieren wiederherstellen und Daten in andere Benutzer kopieren k nnen Aktualisieren Sie den Frame Benutzerin der System Manager Konsole indem Sie die F5 Taste dr cken Um zu erfahren wie Sie der LANDesk Management Suite Gruppe einen Benutzer oder eine Dom nengruppe hinzuf gen oder ein neues Benutzerkonto erstellen lesen Sie die Ausf hrungen unter Hinzuf gen von Produktbenutzern die Ausf hrungen unter Rollenbasierte Administration im System Manager Benutzerhandbuch So f gen Sie einen Benutzer oder eine Dom nengruppe der LANDesk Management Suite Gruppe hinzu 1 Navigieren Sie zum Dienstprogramm Verwaltung Computerverwaltung Lokale Benutzer und
19. f r gro e Umgebungen in denen eine Vielzahl von Ger ten installiert und konfiguriert werden muss nicht eignet In den meisten F llen stellen Sie Agenten mit einer Push Prozedur auf Ger ten bereit Bitte beachten Sie dass bei der Installation des Produkts keine Agenten automatisch auf dem Core installiert werden die Agenten m ssen auch auf dem Core installiert und der Core muss dann manuell neu gestartet werden Vergewissern Sie sich unabh ngig von Ihrer Wahl der Ger tekonfiguration dass Sie die Agentenkonfiguration in der Konsole verwendet haben um die Ger tekonfiguration zu erstellen die Sie bereitstellen m chten Windows XP Professional SP2 oder 2003 SP1 Systeme setzen voraus dass die Firewall manuell konfiguriert wird um vollst ndige Produktfunktionalit t zu gew hrleisten Legen Sie f r diese Ger te folgende Einstellungen fest Verwaltete Server File and Printer Sharing TCP 139 445 UDP 137 138 unabdingbare Voraussetzung f r Push Bereitstellung von Agenten Software distribution TCP 9594 9595 unabdingbare Voraussetzung f r Push Bereitstellung von Agenten Advanced ICMP Allow incoming echo request das Ger t wird nicht erkannt wenn diese Einstellung nicht aktiviert ist Core Server Inventory 5007 Um diese Einstellungen anzugeben klicken Sie auf dem verwalteten Ger t auf Start Systemsteuerung Sicherheit Dieses Produkt wird mit einer Standardagentenkonfiguration geliefert die folge
20. festgelegten Intervall Dateien werden unter usr landesk gespeichert Sie m ssen au erdem den Scheduler Dienst auf dem Core konfigurieren um die SSH Authentifizierungsnachweise Benutzername Kennwort auf Ihrem Linux Server zu verwenden Der Scheduler Dienst verwendet diese Berechtigungsnachweise um die Agenten auf Ihren Servern zu installieren Verwenden Sie das Programm Dienste konfigurieren um die SSH Berechtigungsnachweise einzugeben die der Scheduler Dienst als alternative Berechtigungsnachweise verwenden soll Sie werden aufgefordert den Scheduler Dienst neu zu starten Falls diese Aufforderung nicht angezeigt wird klicken Sie auf Stopp und dann auf Start auf der Registerkarte Scheduler um den Dienst neu zu starten Hiermit werden Ihre nderungen aktiviert Nachdem Sie die Linux Server konfiguriert und dem Core Server Linux Anmeldeinformationen hinzugef gt haben m ssen Sie Server der Liste Eigene Ger te hinzuf gen damit Sie die Linux Agenten bereitstellen k nnen Bevor Agenten auf einem Server bereitgestellt werden k nnen m ssen Sie den Server zur Ansicht Eigene Ger te hinzuf gen Tun Sie dies indem Sie Ihre Linux Server mit der Funktion Ger te erkennen erkennen lassen So lassen Sie Ihre Linux Server erkennen 1 Erstellen Sie in der Ger teerkennung einen Erkennungstask f r jeden Linux Server Verwenden Sie einen Standard Netzwerkscan und geben Sie die IP Adresse des Linux Servers als die Start und Abschl
21. ffnen 6780 nur TCP Erforderliche RPMs ab Version Es wird empfohlen alle Produkt RPMs im Verzeichnis ManagementSuite ldiogon RPMS zu installieren Sie k nnen in dieses Verzeichnis ber http core name RPMS wechseln REDHAT_ENTERPRISE python RPM Version 2 2 3 5 RH3 2 3 4 14 RH4 28 LANDESK SYSTEM MANAGER Bin rversion 2 2 3 pygtk2 RPM Version 1 99 16 8 RH3 2 4 0 1 RH4 Bin rversion sudo RPM Version 1 6 7p5 1 Bin rversion 1 6 7 p5 bash RPM Version 2 05b 29 RH3 3 0 19 2 RH4 Bin rversion 2 05b 0 1 release xinetd RPM Version 2 3 12 2 3E RH3 2 3 13 4 RH4 Bin rversion 2 3 12 mozilla RPM Version 1 7 3 18 EL4 RH4 Bin rversion 1 5 openssl RPM Version 0 9 7a 22 1 RH3 0 9 7a 43 1 RH4 Bin rversion 0 9 7a sysstat RPM Version 4 0 7 4 Bin rversion 4 0 7 Im_sensors RPM Version 2 6 diese Version ist u U nicht leistungsstark genug um Sensoren auf neueren ASIC Rechner anzuzeigen Bitte lesen Sie die Informationen in der Dokumentation zu Im_sensors oder informieren Sie sich ausf hrlich auf der Website http www2 lm sensors nu Im78 SUSE LINUX SUSE 64 29 Installationsund Verteilungshandbuch bash RPM Version mozilla RPM Version net snmp RPM Version openssl RPM Version python gtk RPM Version python RPM Version sudo RPM Version sysstat RPM Version xinetd RPM Version Im_sensors RPM Version 2 05b 305 6 1 6 74 14 5 1 80 9
22. mit dem Lizenzserver automatisch d h ohne Ihr Eingreifen hergestellt Beachten Sie dass das Core Server Aktivierungsprogramm keine DF Verbindungen automatisch startet Wenn Sie eine DFU Verbindung jedoch manuell starten und dann das Aktivierungsprogramm ausf hren kann das Programm die Daten zur Nutzung auch ber eine DFU Verbindung weiterleiten Wenn Ihr Core Server nicht mit dem Internet verbunden ist k nnen Sie die Serverzahldaten auch manuell berpr fen und weiterleiten Lesen Sie hierzu die Ausf hrungen weiter unten in diesem Abschnitt Aktivieren des Core Servers So aktivieren Sie einen Server 1 Klicken Sie auf Start Programme LANDesk Core Server Aktivierung 2 Klicken Sie auf Aktivieren Sie diesen Core Server mit Ihrem Kontaktnamen und Kennwort f r LANDesk Der Kontaktname und das Kennwort werden automatisch ausgef llt 36 LANDESK SYSTEM MANAGER Manuelles Aktivieren eines Core oder berpr fen der Serverzahldaten Wenn der Core Server nicht an das Internet angeschlossen ist kann das Core Server Aktivierungsprogramm keine Informationen bzgl der Serverzahl senden In diesem Fall erhalten Sie eine Meldung in der Sie aufgefordert werden Verifizierungsdaten zur Aktivierung und zur Serverzahl manuell per E Mail zu senden Die E Mail Aktivierung ist ein unkompliziertes und schnelles Verfahren Wenn die Aufforderung zur manuellen Aktivierung auf dem Core angezeigt wird oder wenn Sie das Core Server Aktivi
23. n mlich TCP Anschluss 9595 Bei der Verwaltung firewallgesch tzter Ger te ist es daher vorzuziehen das Produkt zur Verwendung des TCP Anschluss zu konfigurieren Verwendete Anschl sse Anschluss Richtung Protokoll Dienst 31770 Konsole nach TCP Kommunikation zwischen Konsole Ger ten Ger t nach und Ger t Core 6787 Konsole nach Ger t TCP Kommunikation zwischen Konsole und Ger t 9595 Konsole nach Ger t UDP Erkennung 9595 Konsole nach Ger t TCP Agentenkonfiguration 623 Konsole nach Ger t UDP ASF IPMI Erkennung 9535 Konsole nach Ger t TCP Fernsteuerung Dieses Produkt muss Knoten erkennen auf denen der Management Agent installiert ist damit er die Ger te verwalten kann UDP Anschluss 9595 wird zur Erkennung verwendet Sie k nnen einzelne Ger te auch manuell der Konsole hinzuf gen dies setzt jedoch dennoch voraus dass das Ger t einen Ping am UDP Anschluss 9595 beantwortet Die Kommunikation zwischen der Konsole und dem Ger t verwendet die TCP Anschl sse 31770 und 6787 Auf dem letzteren dieser beiden Anschl sse ist der Verkehr HTTP basiert UDP Anschluss 623 wird zur Erkennung von ASF Alert Standard Forum verwendet Zus tzlich verwendet dieses Produkt TCP 32 LANDESK SYSTEM MANAGER Anschluss 9535 f r die Fernsteuerung Die IPMI Erkennung ist mit der ASF Erkennung verkn pft und verwendet den gleichen Anschluss udp 623 33 Installationsund Verteilungshandb
24. richten Sie einfach aktuelle Benutzer ein alternativ k nnen Sie auch neue Benutzer als Produktbenutzer erstellen und hinzuf gen und ihnen dann die erforderlichen Rechte f r Produktfunktionen und Bereiche f r verwaltete Server zuweisen Der Core Server legt mithilfe von Bereichen fest welche Ger te f r die Konsolenbenutzer sichtbar sind Einem Benutzer k nnen mehrere Bereiche zugewiesen und ein Bereich kann von mehreren Benutzern verwendet werden Es gibt verschiedene M glichkeiten die Bereiche einzuschr nken 25 Installationsund Verteilungshandbuch e Standard Standardbereich Alle Ger te Die Benutzer sehen alle Ger te e Auf einer Abfrage basierend Benutzer k nnen die Ger te sehen die den ausgew hlten Kriterien einer bestimmten ihnen vom Administrator zugewiesenen Abfrage entsprechen e Auf einer Gruppe basierend Die Benutzer sehen die Ger te die die Gruppenkriterien erf llen Weitere Informationen zu Bereichen finden Sie im Server ManagerBenutzerhandbuch Systemanforderungen Stellen Sie vor dem Ausf hren des Installationsvorgangs sicher dass folgende Systemanforderungen erf llt sind Der Checker f r Systemanforderungen bernimmt diese Aufgabe f r Sie Core und Datenbankserver Stellen Sie sicher dass alle Core Server und Datenbankserver die in der bersicht beschriebenen Anforderungen erf llen e Windows 2000 Server oder Advanced Server mit SP 4 oder Windows Server 2003 Standard oder Ente
25. sich andernfalls nicht ausf hren l sst Um einen Agenten auf einem Linux Server installieren zu k nnen ben tigen Sie root Privilegien Die Linux Standardinstallation Red Hat 3 und 4 und SUSE beinhaltet die RPMs die vom Linux Standard Management Agent vorausgesetzt werden Wenn Sie den berwachungsagenten in der Agentenkonfiguration ausw hlen ben tigen Sie ein zus tzliches RPMs sysstat F r die erste Linux Agentenkonfiguration verwendet der Core Server eine SSH Verbindung um Linux Server als Zielserver ausw hlen zu k nnen Sie m ssen ber eine aktive SSH Verbindung mit Benutzer Kennwortauthentifizierung verf gen Die Produkt unterst tzt keine Authentifizierung mittels ffentlichem privatem Schl ssel Alle etwaigen Firewalls zwischen dem Core und den Linux Servern m ssen den SSH Anschluss unterst tzen Testen Sie Ihre SSH Verbindung auf dem Core Server mit der SSH Anwendung eines Drittanbieters Das Installationspaket f r einen Linux Agenten besteht aus einem Shell Script Agenten Tarball s INI Agentenkonfiguration und Authentifizierungszertifikaten f r den Agenten Diese Dateien werden in der LDLogon Freigabe des Core Servers gespeichert Das Shell Skript extrahiert Dateien aus dem den Tarball s installiert die RPMs und konfiguriert den Server f r 39 Installationsund Verteilungshandbuch das Laden der Agenten und die regelm ige Ausf hrung des Inventarscanners in einem von Ihnen in der Agentenkonfiguration
26. werden bis auf folgende Aufnahmen alertrules lt any text gt ruleset xml sollte in internal ruleset xm umbenannt werden e _monitorrules lt any text gt ruleset monitor xml sollte in masterconfig ruleset monitor xml umbenannt werden 2 Wenn der Rechner ein IPMI BMC Rechner ist mit in der Installation eingeschlossener berwachung geben Sie Folgendes an der Befehlszeile ein export BMCPW bmc password 3 F hren Sie in einer Ausf hrung als Root das Shell Skript f r die Konfiguration aus Wenn Sie das Skript beispielsweise pull genannt haben verwenden Sie folgenden vollst ndigen Pfad tmp ldcfg pull sh 4 Entfernen Sie das tempor re Verzeichnis und seinen gesamten Inhalt Hinweis Bitte beachten Sie Wenn Sie einen Agenten auf einem Linux Computer mit dem Push oder Pull Verfahren bereitstellen dann zum Reinigen des Computers inuxuninstall sh f ALL ausf hren und dann erneut einen Push oder Pull Vorgang starten ist die Datei mit dem GUID die einzige Datei die nach Abschluss dieses Vorgangs noch auf dem Computer vorhanden ist Mit der Option f werden Verzeichnisse gel scht deren Eigent mer dieses Produkt ist Weitere Informationen erhalten Sie in der Linux Deinstallationsdokumentation 41 Installationsund Verteilungshandbuch Stufe 3 Stufenweise Bereitstellung In Stufe 3 wird die stufenweise Bereitstellung beschrieben Mit Bereitstellung ist der Vorgang gemeint mit dem Sie Ihre Verwa
27. zuvor schon einmal von einem anderen LANDesk Produkt konfiguriert wurde Wenn dies der Fall ist entfernt SERVERCONFIG die lteren Dateien und setzt alle anderen nderungen zur ck 47 Installationsund Verteilungshandbuch 2 SERVERCONFIG sucht nach einer verborgenen Datei mit dem Namen CCDRIVER TXT um zu bestimmen ob der Server neu konfiguriert werden muss Der Entscheidungsprozess den SERVERCONFIG durchl uft wird nachfolgend beschrieben Wenn das Ger t nicht neu konfiguriert werden muss wird SERVERCONFIG geschlossen 3 Wenn das Ger t neu konfiguriert werden muss l dt SERVERCONFIG die entsprechende Initialisierungsdatei SERVERCONFIG INI und f hrt die darin enthaltenen Anweisungen aus Wenn Sie SERVERCONFIG EXE ein zweites Mal ausf hren und andere Agenten als bei der ersten Ausf hrung ausw hlen werden die Agenten der ersten Ausf hrung gel scht Sie werden jeden Agent den Sie ben tigen mit jeder neuen Ausf hung von SERVERCONFIG EXE ausw hlen m ssen obwohl Sie die Agenten zuvor installiert hatten F r SERVERCONFIG EXE stehen folgende Befehlszeilenparameter zur verf gung Parameter Beschreibung I Einzuschlie ende Komponenten Anf hrungszeichen eingeschlossen Common Base Agent Inventory Scanner Alerting Vulnerability scanner Server Monitor Active System Console Sie k nnen diese Komponenten auf derselben Befehlszeile miteinander kombinieren Zum Beispiel Beispiel SERVERC
28. 0 9 7d 15 13 2 0 0 215 1 Hinweis Ge nderter Paketname 2 3 3 88 1 1 6 7p5 117 1 5 0 1 35 1 2 3 13 39 3 NA Hinweis wurde in den Kernel f r die 2 6 Version eingearbeitet Vom Produkt verwendete Anschl sse Einf hrung Wenn Sie dieses Produkt in einer Umgebung verwenden die Firewalls einschlie t oder Router die den Datenverkehr filtern m ssen Sie m glicherweise Firewall oder Router Konfigurationen anpassen um die Funktionsf higkeit des Produkts zu gew hrleisten Dieser Abschnitt beschreibt die von den ei Informationen nzelnen Produktkomponenten verwendeten Anschl sse Die hier angegebenen beziehen sich vor allem auf die Konfiguration von Routern und Firewalls Nur lokal in den einzelnen Subnetzen verwendete Anschl sse werden nicht besprochen 30 LANDESK SYSTEM MANAGER Hintergrundinformationen zu Firewall Regeln Diese Informationen gelten f r das Einrichten von Firewall Regeln Falls Sie sich mit diesem Thema noch nicht auskennen finden Sie in diesem Abschnitt allgemeine Hintergrundinformationen zu den wichtigsten Konzepten Firewall Regeln Einen Anschluss ffnen ist nicht so einfach wie es klingt Sie k nnen nicht einfach zu einer Firewall gehen und Anschluss x ffnen Einen Anschluss zu ffnen bedeutet eigentlich eine Firewall Regel zu erstellen Firewall Regeln beschreiben welche Netzwerkdaten die Firewall passieren d rfen und welche nicht Die Firewall Regel filtert den
29. Gruppe Benutzer in der Konsole angezeigt wird Konfigurieren von Diensten und Berechtigungsnachweisen Bevor Sie Ger te in Ihrem Netzwerk verwalten k nnen m ssen Sie System Manager die erforderlichen Anmeldeinformationen zur Verf gung stellen Geben Sie mithilfe des Dienstprogramms Dienste konfigurieren auf dem Core SVCCFG EXE die erforderlichen Betriebssystem Intel AMT und IPMI BMC Anmeldeinformationen an Sie k nnen au erdem zus tzliche Einstellungen angeben beispielsweise Inventarstandards PXE Warteschlangeneinstellungen und LANDesk Datenbankeinstellungen Verwenden Sie Dienste konfigurieren um Folgendes zu konfigurieren e _Datenbankname Benutzername und Kennwort W hrend der Installation festgelegt e _Anmeldeinformationen f r das Planen von Jobs f r verwaltete Ger te Sie k nnen mehr als einen Satz Administratorberechtigungsnachweise eingeben e _Anmeldeinformationen zum Konfigurieren von IPMI BMCs Sie k nnen nur einen Satz BMC Berechtigungsnachweise eingeben e _Anmeldeinformationen zum Konfigurieren Intel AMT kompatibler Ger te Sie k nnen nur einen Satz Intel AMT Anmeldeinformationen eingeben e _Scanintervall der Serversoftware Wartung Tage die Inventarscans gespeichert bleiben und L nge des Anmeldeprotokolls e Handhabung doppelt vorhandener Ger tekennungen e _Scheduler Konfiguration einschlie lich des Intervalls zwischen geplanten Auftr gen und Abfrageevaluierungen e _Benutzer
30. Netzwerkverkehr nicht nur nach der Anschlussnummer Regeln k nnen auf Protokollen Quell und Zielanschlussnummern Richtung ankommend abgehend Quell und Ziel IP Adressen usw basieren Eine typische Firewall Regel sieht so aus ankommenden Verkehr an TCP Anschluss 9535 zulassen F r dieses Produkt wird diese Regel als Unterst tzung f r die Fernsteuerung ben tigt Die Regel basiert auf drei Elementen 1 Dem Protokoll TCP oder UDP 2 Der Anschlussnummer 3 Der Richtung ankommend oder abgehend Diese drei Elemente werden zum Einrichten von Firewall Regeln ben tigt Quell und Zielanschl sse dynamische Anschl sse An der TCP oder UDP Kommunikation sind immer zwei Anschl sse beteiligt Alle TCP oder UDP Pakete gehen von einem Quellanschluss an einen Zielanschluss Firewall Regeln k nnen auf dem Quellanschluss dem Zielanschluss oder beiden basieren Die in Dokumenten wie dem vorliegenden angegebenen Anschl sse sind immer Zielanschl sse Bekannte Anschl sse wie 5007 vom Inventardienst verwendet beziehen sich nur auf eine Seite der Kommunikation F r die andere Seite der Kommunikation wird ein dynamischer Anschluss verwendet Dynamische Anschl sse werden automatisch vom Betriebssystem im Bereich 1024 bis 5000 zugeordnet Firewalls und UDP Verkehr Um TCP Verkehr durch eine Firewall z B ankommende TCP Verbindungen an Anschluss 5007 passieren zu lassen gen gt eine einzelne Regel Sobald die TCP Verbindung hergeste
31. ONFIG EXE l Mirror Driver l Vulnerability scanner IP Konfiguration mithilfe von IP L oder Log Pfad zu den CFG_YES und CFG_NO Protokolldateien die aufzeichnen welche Ger te konfiguriert wurden und welche nicht LOGON Ausf hren LOGON von vordefinierten Befehlen N oder NOUI Keine Anzeige der Benutzeroberfl che NOREBOOT Kein Neustart des Ger ts bei Abschluss P Fragen nach der Benutzerberechtigung zur Ausf hrung REBOOT Erzwingen des Neustarts nach der Ausf hrung 48 LANDESK SYSTEM MANAGER TCPIP Entspricht IP siehe oben X Auszuschlie ende Komponenten Beispiel SERVERCONFIG EXE X SD CONFIG SONFIG Gibt eine Ger tekonfigurationsdatei an die anstelle der SERVERCONFIG INI Datei zu verwenden ist Wenn Sie beispielsweise Konfigurationsdateien mit den Namen NTTEST INI erstellt haben verwenden Sie diese Syntax SERVERCONFIG EXE CONFIG TEST INI Die benutzerdefinierten INI Dateien sollten sich im selben Verzeichnis wie SERVERCONFIG EXE befinden Beachten Sie auch dass der Parameter config den Dateinamen ohne das 95 Pr fix verwendet oder H Anzeigen des Hilfemen s Bereitstellen des Standard Management Agent Der Standard Management Agent ist ein erforderlicher Agent er ist das Protokoll das dem Produkt zugrunde liegt Bereitstellen des Anf lligkeitsscanners Der Anf lligkeitsscanneragent f hrt Scan und Reparaturvorg nge aus Mit der Schaltfl che Sicherheitstasks planen
32. Patches und Service Packs Detaillierte Aufzeichnung der Schritte mit denen sich das Problem reproduzieren l sst Schritte die Sie bereits zur L sung des Problems unternommen haben Informationen zu Ihrem System die f r den Techniker des Kundensupporits bei der Problemdiagnose von Interesse sein k nnten beispielsweise Angaben zum verwendeten Datenbankprogramm zum installierten Grafikkartentyp oder zu Hersteller und Modell des verwendeten Computers 54
33. art Einstellungen Systemsteuerung und doppelklicken Sie dann auf Software 3 Sofern Intel Platform Extensions for LANDesk Software installiert ist w hlen Sie es aus und klicken Sie auf Software 4 Um Produktsoftware zu deinstallieren w hlen Sie LANDeskSoftware aus 5 Klicken Sie auf Software Deinstallieren der Core Datenbank Sie m ssen die Core Datenbank manuell deinstallieren Deinstallieren der Core Datenbank Standardm ig wird die Core Datenbank nicht deinstalliert wenn Sie LANDesk System Manager deinstallieren Wichtig Deinstallieren Sie nicht die Core Datenbank wenn Sie sp ter LANDesk System Manager auf dem Computer erneut installieren 52 LANDESK SYSTEM MANAGER So deinstallieren Sie die Core Datenbank 1 Wechseln Sie zum Core Server Klicken Sie auf Start Einstellungen Systemsteuerung und doppelklicken Sie dann auf Software 3 Um die Core Datenbank zu deinstallieren w hlen Sie Microsoft SQL Server Desktop Engine LDMSDATA aus 4 Klicken Sie auf Software Datenbankdateien Durch das Entfernen der Microsoft SQL Server Desktop Engine werden nicht die von LANDesk System Manager verwendeten Datenbankdateien gel scht Bis auf die Tatsache dass die Datenbankdateien Speicherplatz belegen hat es keine negativen Auswirkungen wenn diese Dateien auf Ihrem Computer verbleiben Wenn Sie diese Datenbankdateien manuell entfernen m chten l schen Sie den Inhalt des Ordners Programme Micros
34. beitsstation die URL http coreserver LDSM ein Erkennen von Ger ten Verwenden Sie die Registerkarte Erkennungskonfigurationen um neue Erkennungskonfigurationen zu erstellen vorhandene Konfigurationen zu bearbeiten und zu l schen und eine Konfiguration f r einen Erkennungsvorgang zu planen Jede Erkennungskonfiguration besteht aus einem beschreibenden Namen den zu scannenden IP Bereichen und dem Erkennungstyp Nachdem Sie eine Konfiguration erstellt haben k nnen Sie mit dem Dialogfeld Erkennung planen festlegen wann sie ausgef hrt werden soll 1 Klicken Sie im linken Navigationsfenster auf Ger teerkennung 2 Klicken Sie auf der Registerkarte Erkennungskonfigurationen auf die Schaltfl che Neu 3 F llen Sie die unten beschriebenen Felder aus Klicken Sie nachdem Sie alle Daten eingegeben haben auf die Schaltfl che Hinzuf gen und dann auf OK Im Folgenden werden die einzelnen Abschnitte des Dialogfelds Erkennungskonfiguration beschrieben 15 Installationsund Verteilungshandbuch 16 Konfigurationsname Geben Sie einen Namen f r die Konfiguration ein Geben Sie der Konfiguration einen einpr gsamen Namen den Sie sich leicht merken k nnen Die Konfiguration kann bis zu 255 Zeichen umfassen folgende Zeichen sind unzul ssig amp oder Der Konfigurationsname wird nach Verwendung eines dieser Zeichen nicht mehr angezeigt Standard Netzwerkscan Diese Option sucht nach Ger ten indem sie ICMP Pakete an
35. ben und der Core aktiviert wurde starten Sie die Konsole indem Sie einen Browser ffnen und die Adresse des Servers in folgendem Format eingeben http servername ldsm Klicken Sie auf dem Core Server auf Start Alle Programme System Manager LANDesk Nach dem Start der Konsole wird das Anmeldefenster der Konsole angezeigt Zur Anmeldung werden Sie m glicherweise aufgefordert den Berechtigungsnachweis des Kontos einzugeben mit dem LDSM installiert wurde Nur Mitglieder der LANDesk Management Suite Gruppe auf dem Core Server k nnen sich anmelden Standardm ig f gt das Setup den Benutzer hinzu der bei der Installation des Core bei der LANDesk Management Suite Gruppe angemeldet war Wenn Sie anderen Benutzern den Zugriff auf die Konsole erm glichen m chten f gen Sie die betreffenden Benutzer dieser Gruppe hinzu Wenn Sie die Konsole erstmalig in einem Browser starten kann es bis zu 90 Sekunden dauern bis sie angezeigt wird Der Grund f r die Verz gerung liegt darin dass der Server einmalig Abschnitte des Codes kompilieren muss Die Konsole wird nach dem erstmaligen Aufruf bedeutend schneller gestartet 37 Installationsund Verteilungshandbuch Bereitstellung auf Windows Ger ten Dieses Produkt unterst tzte eine zeitplangesteuerte Push basierte Konfigurationsmethode mit der Agenten ber eine Remote Verbindung bereitgestellt werden k nnen Zum Aktivieren einer Push basierten Konfiguration von Windows 2000 2003 Servern
36. chen Sie nach dem Benutzernamen unter dem der Scheduler Dienst ausgef hrt wird Melden Sie sich am Core Server mit dem Benutzernamen an den Sie unter Schritt 1 gefunden haben 3 Ordnen Sie server name C ein Laufwerk zu Vermutlich tritt der Fehler bei diesem Schritt auf Dies kann zwei Ursachen haben Am wahrscheinlichsten ist dass Sie nicht ber Administratorrechte f r den Server verf gen Wenn dieser Benutzername keine Administratorrechte besitzt ist m glicherweise die Administrationsfreigabe C deaktiviert 4 Erstellen Sie ein Verzeichnis server name C ldtemp und kopieren Sie in dieses Verzeichnis eine Datei 5 Verwenden Sie den Windows Dienst Manager und versuchen Sie Dienste auf dem Server zu starten oder anzuhalten Wenn das Ger t IPMI kompatibel ist m ssen Sie das BMC Kennwort bereitstellen Verwenden Sie die Registerkarte BMC Kennwort des Applets Dienste konfigurieren um ein Kennwort f r den IPMI Baseboard Management Controller BMC zu erstellen 1 Geben Sie auf der Registerkarte BMC Kennwort ein Kennwort in das Feld Kennwort ein best tigen Sie das Kennwort indem Sie es erneut in das Feld Kennwort best tigen eingeben und klicken Sie auf OK Das Kennwort darf maximal 15 Zeichen beinhalten jedes Zeichen muss eine Zahl zwischen 0 9 sein oder die Gro Kleinbuchstaben a z beinhalten Wenn das Ger t Intel AMT kompatibel ist m ssen Sie das Intel AMT Kennwort bereitstellen Verwenden Sie die Registe
37. chlie end auf OK 5 Um Ger te einer statischen Gruppe hinzuzuf gen klicken Sie auf die Ger te im rechten Fensterausschnitt der Liste Eigene Ger te klicken Sie auf Verschieben Kopieren w hlen Sie die Gruppe aus und klicken Sie auf OK 19 Installationsund Verteilungshandbuch Konfigurieren von Ger ten zum Verwalten mithilfe der Konsole Das Erkennen der Ger te allein bedeutet noch nicht dass diese Ger te einem zentralen Verwaltungsauftrag zugeordnet sind Damit Sie Ger te vollst ndig mit der Konsole verwalten und Alarmmeldungen zum Zustand empfangen k nnen m ssen Sie auf den betreffenden Servern Verwaltungsagenten installieren Sie k nnen die Standard Agentenkonfiguration installieren installiert alle Verwaltungsagenten oder Sie k nnen Ihre eigenen Agentenkonfigurationen anpassen um sie auf Ihren Ger ten zu installieren Die Agentenkonfiguration muss den berwachungsagenten einschlie en um Warnmeldungen empfangen zu k nnen Verwaltungsagenten k nnen mit einem der folgenden Verfahren installiert werden e W hlen Sie in der Liste Eigene Ger te Zielger te aus und planen Sie dann einen Konfigurationstask f r Agenten um Agenten ber eine Fernsteuerungsverbindung auf den Ger ten zu installieren siehe Schritte weiter unten e Erstellen Sie eine Zuordnung zur LDlogon Freigabe des Cores coreserver ldiogon und f hren Sie SERVERCONFIG EXE aus Eine Beschreibung der hierf r erforderlichen Schritte finden Sie
38. dann neu wenn ein ausgew hlter Agent einen Neustart erforderlich macht Hinweis Nur Ger te die vorhandene 8 5 Agenten aktualisieren erfordern einen Neustart 10 Definieren Sie auf der Registerkarte Inventar die Konfigurationseinstellungen f r den Inventarscanner Diese Optionen werden nachstehend erl utert e Automatisch aktualisieren Die Remote Ger te beziehen die Softwareliste w hrend der Softwarescans vom Core Server Wenn diese Option ausgew hlt ist muss jedes Ger t ber ein Laufwerk verf gen das dem Verzeichnis LDLOGON auf dem Core Server zugewiesen wurde damit es auf die Softwareliste zugreifen kann In der Softwareliste erfolgte nderungen stehen den Ger ten sofort zur Verf gung e Manuelle Aktualisierung Die w hrend der Softwarescans zum Ausschlie en von Titeln verwendete Softwareliste wird in jedes Remote Ger t geladen Immer wenn die Softwareliste von der Konsole aus ge ndert wird m ssen Sie sie manuell erneut an die Remote Ger te weiterleiten 44 LANDESK SYSTEM MANAGER e _Inventarscanner Einstellungen Der Zeitpunkt zu dem die Inventarisierung ausgef hrt wird Sie k nnen die H ufigkeit ausw hlen und Sie k nnen angeben dass der Inventarscanner bei jedem Systemstart ausgef hrt werden soll Wenn Sie die Inventarscanneroption Zwischen Stunden ausw hlen k nnen Sie eine Zeitspanne in Stunden angeben in der der Scanner ausgef hrt werden kann Meldet sich ein Ger t w hrend des angegebenen Ze
39. definierte Auftragskonfiguration einschlie lich Timeout f r die Remote Ausf hrung 1 Klicken Sie auf dem Core Server auf Start Alle Programme LANDesk LANDesk Dienste konfigurieren 2 Klicken Sie auf die Registerkarte Scheduler 3 Klicken Sie auf Anmeldung ndern 4 Geben Sie die Anmeldeinformationen ein die der Dienst auf den verwalteten Ger ten verwenden soll f r gew hnlich ein Dom nenadministratorkonto 5 Klicken Sie auf Hinzuf gen F gen Sie nach Bedarf weitere Anmeldeinformationen hinzu wenn nicht auf allen verwalteten Ger ten dieselben Administrator Benutzernamenkonten aktiviert sind 6 Klicken Sie auf Ubernehmen 7 Wenn es in Ihrer Umgebung IPMI kompatible Server gibt klicken Sie auf die Registerkarte BMC Kennwort Geben Sie ein Kennwort in das Textfeld Kennwort ein geben Sie das Kennwort in das Textfeld Kennwort best tigen erneut ein und klicken Sie dann auf OK Alle verwalteten IPMI Server m ssen denselben BMC Benutzernamen und dasselbe BMC Kennwort verwenden 8 Klicken Sie bei Intel AMT aktivierten Ger ten auf die Registerkarte Intel AMT Konfiguration Geben Sie den gegenw rtig konfigurierten Intel AMT Benutzernamen in das Textfeld Benutzername und das aktuell konfigurierte Kennwort in das Textfeld Kennwort ein Geben Sie das Kennwort erneut in der Textfeld Kennwort best tigen ein und klicken Sie auf OK 14 LANDESK SYSTEM MANAGER 9 Definieren Sie nach Bedarf weitere Einstellungen beispi
40. die Core Server Komponenten nicht auf einem prim ren Dom nencontroller oder Active Directory Controller I nstallations und Bereitstellungsstrategien Beim Installieren unter Verwendung des Autorun Befehls vom Datentr ger des Produkts aus stellt das Installationsprogramm automatisch sicher dass Ihr Core Server diese Anforderungen erf llt Die Installation und Bereitstellung einer systemweiten Anwendung in einem heterogenen Netzwerk setzt im Vorfeld der eigentlichen Installation des Produkts das Ausarbeiten einer durchdachten Strategie und umfassendes Planen voraus In diesem Handbuch werden Strategien zum Einrichten des Produkts beschrieben Bevor Sie es bereitstellen m ssen Sie zun chst Ihren Verwaltungsbedarf bestimmen Installationsund Verteilungshandbuch berlegungen zur Bereitstellungsstrategie Mit Bereitstellung ist der Prozess gemeint bei dem Verwaltungsfunktionen auf Server bertragen werden die in die Dom ne aufgenommen werden sollen In diesem Handbuch wird die Bereitstellung als ein mehrere Stufen umfassender Vorgang beschrieben Der Ansatz der stufenweisen Bereitstellung erm glicht ein systematisches Vorgehen beim Aktivieren der Verwaltung auf Ger ten Der Ansatz beruht auf zwei einfachen Grunds tzen e Erstens Stellen Sie zuerst die Produktkomponenten bereit die Ihr bestehendes Netzwerk am wenigsten beeintr chtigen und zuletzt die Komponenten die die gr ten Auswirkungen haben e Zweitens Stellen Sie
41. e end auf OK 6 W hlen Sie die soeben erstellte Konfiguration aus und klicken Sie auf Bearbeiten Auf den Registerkarten sind einige Optionen m glicherweise abgeblendet da sie f r die von Ihnen ausgew hlte Konfiguration nicht gelten Beispiel Wenn Sie eine IPMI Nur BMC Windows Konfiguration ausw hlen gibt es keine konfigurierbaren Optionen 7 W hlen Sie auf der Registerkarte Agent die Agenten aus die Sie verteilen m chten e Alle Installiert alle Agenten auf dem ausgew hlten Ger t e Softwareaktualisierung Installiert den Softwareaktualisierungsagenten Wenn dieser Agent installiert ist k nnen Sie festlegen wie der Scanner verf gbare Aktualisierungen erkennt e berwachung Installiert den berwachungsagenten auf dem ausgew hlten Ger t Der berwachungsagent unterst tzt zahlreiche Uberwachungsmethoden einschlie lich Direct ASIC berwachung In Band IPMI Out of Band IPMI Intel Active System Console Intel AMT und CIM 8 Konfiguration wird nur zu Informationszwecken angezeigt 9 W hlen Sie eine neue Neustartoption aus Manuell neu starten bedeutet dass die Ger te nicht neu gestartet werden selbst wenn die ausgew hlten Agenten einen Neustart erforderlich machen Sie m ssen das Ger t manuell neu starten Wenn das Ger t einen Neustart erforderlich macht funktionieren installierte Agenten erst fehlerfrei nachdem das Ger t neu gestartet wurde Die Option Server bei Bedarf neu starten startet Ger te nur
42. echte und Bereich die zum Konfigurieren neuer Benutzer verwendet wird wenn diese der Management Suite Gruppe hinzugef gt werden Wenn Sie also dieser Gruppe in der Windows NT Umgebung einen Benutzer hinzuf gen erbt der Benutzer die Rechte und Bereiche die aktuell in den Eigenschaften Standardvorlagenbenutzer definiert sind Wenn Sie f r den Standardvorlagenbenutzer alle Rechte und den Standardbereich Alle Rechner ausgew hlt haben wird jeder neue Benutzer der LANDesk Management Suite Gruppe der Gruppe Benutzer hinzugef gt mit Rechten f r alle Produkttools und mit Zugriff auf alle Ger te Sie k nnen die Eigenschaftseinstellungen f r den Standardvorlagenbenutzer ndern indem Sie ihn ausw hlen und auf Bearbeiten klicken Wenn Sie z B eine gro e Anzahl von Benutzern gleichzeitig hinzuf gen m chten von denen jedoch nicht alle Zugriff auf alle Tools oder Ger te haben sollen ndern Sie zuerst die Einstellungen f r den Standardvorlagenbenutzer und f gen dann die Benutzer zur LANDesk Management Suite Gruppe hinzu siehe unten beschriebene Schritte Der Standardvorlagenbenutzer kann nicht entfernt werden 12 LANDESK SYSTEM MANAGER Wenn Sie einen Benutzer zur LANDesk Management Suite Gruppe in Windows NT hinzuf gen wird der Benutzer automatisch in die Gruppe Benutzer im Fenster Benutzer eingelesen und bernimmt dieselben Rechte und denselben Bereich wie der aktuelle Standardvorlagenbenutzer Es werden der Name
43. egelm igen Abst nden an den LANDesk Software Lizenzserver gesendet Die Datei wird im XML Format erstellt und digital signiert und verschl sselt Jegliche nderungen die manuell an dieser Datei vorgenommen werden machen ihren Inhalt und den n chsten Nutzungsbericht an den Software Lizenzserver ung ltig e Das Core Server Aktivierungsprogramm startet keine DF Verbindung automatisch Wenn Sie die DFU Verbindung jedoch manuell starten und dann das Aktivierungsprogramm ausf hren kann das Programm die Daten zur Nutzung auch ber eine DFU Verbindung weiterleiten 11 Installationsund Verteilungshandbuch e Sie k nnen den Core Server auch per E Mail aktivieren Senden Sie die Datei mit der Erweiterung TXT die Sie unter Programme LANDesk Authorization finden an licensing landesk com Der Kundensupport von LANDesk beantwortet die E Mail mit einer Datei und mit Anweisungen zum Kopieren der Datei auf den Core Server Dieser Vorgang bildet den Abschluss des Aktivierungsprozesses Hinzuf gen von Benutzern System Manager Benutzer sind Benutzer die sich an der Konsole anmelden und bestimmte Aufgaben f r bestimmte Ger te im Netzwerk ausf hren k nnen Sie werden mithilfe der rollenbasierten Administrationsfunktion verwaltet Mithilfe der rollenbasierten Administration k nnen Sie Benutzern des Produkts abh ngig von ihren Rechten und ihrem Bereich administrative Rollen zuweisen Die Rechte legen fest welche Produkt Tools und Funktion
44. eits installiertem Management Suite oder Server Manager Wenn Sie bereits Server Manager oder Management Suite auf Ihrem Core Server installiert haben und jetzt noch Server Manager hinzuf gen m chten sollten Sie dieselbe Installation verwenden die Sie f r die urspr ngliche System Manager oder Management Suite Installation verwendet haben ffnen Sie autorun exe Klicken Sie auf Jetzt installieren W hlen Sie eine Sprache aus und klicken Sie auf OK Der Begr ungsbildschirm wird eingeblendet Klicken Sie auf Weiter W hlen Sie Andern aus falls erforderlich und klicken Sie auf Weiter Klicken Sie auf LANDesk Server Manager und dann auf Weiter Folgen Sie den Bildschirmanweisungen des Assistenten NO Ole O N Systemanforderungen f r Core Server Bei der Auswahl eines Servers als Core Server m ssen Sie sicherstellen dass der ausgew hlte Server die in Stufe 1 Systemanforderungen aufgef hrten Systemanforderungen erf llt oder bertrifft Der Checker f r Systemanforderungen bernimmt diese Aufgabe automatisch f r Sie Ein fest zugeordneter Server wird dringend empfohlen Aufgrund des Datenaufkommens das der Core Server f r die Verwaltung Ihrer Dom ne verarbeiten muss wird dringend empfohlen jeden Core Server als fest zugeordneten Hostserver f r das Produkt einzurichten Wenn Sie andere Produkte auf demselben Server installieren k nnen kurz oder langfristig Ressourcenprobleme auftreten Installieren Sie
45. elsweise das Softwarescan Intervall 10 Klicken Sie auf OK um die nderungen zu speichern Klicken Sie auf Hilfe auf der jeweiligen Registerkarte Dienste konfigurieren um weitere Informationen zu erhalten Ausf hren der Konsole Mit dem umfassenden Tool Angebot von System Manager k nnen Sie die in Ihrem Netzwerk installierten Ger te anzeigen konfigurieren verwalten und sch tzen Die Konsole ist der Zugriffspunkt f r die Verwendung dieser Tools Im oberen Fensterausschnitt der Konsole sehen Sie den Server bei dem Sie angemeldet sind und den Benutzer unter dem Sie sich angemeldet haben Die Liste Eigene Ger te ist das Hauptfenster der Konsole und der Ausgangspunkt f r die meisten Funktionen Im linken Fensterausschnitt sind die verf gbaren Tools zu sehen Im rechten Bereich der Konsole werden Dialogfelder und Bildschirme angezeigt die zur Durchf hrung von Verwaltungsaufgaben dienen Der Vorteil der Konsole liegt darin dass Sie ihre gesamten Funktionen aus der Ferne beispielsweise von Ihrer Arbeitsstation aus ausf hren k nnen das hei t Sie sparen sich zus tzliche Wege zum Serverraum oder m ssen nicht mehr jedem einzelnen Ger t einen Besuch abstatten um routinem ige Wartungsaufgaben auszuf hren oder Probleme zu beheben Es gibt drei M glichkeiten die Konsole zu starten e Klicken Sie auf dem Core Server auf Start Alle Programme LANDesk System Manager e Geben Sie in einem Browser an einer Remote Ar
46. en der Benutzer sehen und verwenden kann Der Bereich bestimmt welche Ger te der Benutzer sehen und verwalten kann Sie k nnen eine Vielzahl von unterschiedlichen Benutzern erstellen und deren Rechte und Bereiche an Ihre Verwaltungsanforderungen anpassen Sie k nnen beispielsweise einen Benutzer erstellen der die Help Desk Aufgabe wahrnimmt indem Sie diesem Benutzer die f r diese Rolle erforderlichen Rechte erteilen Zu diesem Thema finden Sie ausf hrliche Informationen im Kapitel Rollenbasierte Administration desSystem Manager Benutzerhandbuchs Beim Installieren des Produkts werden automatisch zwei Benutzerkonten erstellt siehe unten Sie k nnen nach Bedarf weitere Benutzer manuell hinzuf gen Benutzer werden nicht in der Konsole erstellt Sie werden stattdessen in der Gruppe Benutzer angezeigt im linken Navigationsfenster auf Benutzer klicken nachdem sie der LANDesk Management Suite Gruppe in der Windows NT Benutzerumgebung auf dem Core Server hinzugef gt wurden Die Gruppe Benutzer zeigt alle Benutzer an die gegenw rtig in der LANDesk Management Suite Gruppe auf dem Core Server vorhanden sind Die Gruppe Benutzer umfasst zwei Standardbenutzer Einer dieser beiden Benutzer ist der Standard Administrator Dies ist der Administrator der w hrend der Installation des Produkts am Server angemeldet war Der andere Benutzer ist der Standardvorlagenbenutzer Dieser Benutzer verf gt ber eine Vorlage mit Benutzereigenschaften R
47. en von System Manager kennenzulernen und zur Verwaltung Ihrer Ger te einzusetzen Aktivieren des Core Servers Sie k nnen das Produkt erst ausf hren nachdem Sie den Core Server aktiviert haben Verwenden Sie das Core Server Aktivierungsprogramm f r folgende Aufgaben e Erstmalige Aktivierung eines neuen System Manager Core Servers e Aktualisieren eines vorhandenen System Manager Core Servers Jeder Core Server ben tigt ein eindeutiges Autorisierungszertifikat Dieses Dienstprogramm wird beim ersten Neustart automatisch ausgef hrt Verbinden Sie den Core Server mit dem Internet und f hren Sie folgende Schritte aus 1 Klicken Sie auf Start Alle Programme Core Server Aktivierung Der Benutzername und das Kennwort werden ausgef llt 2 Klicken Sie auf Aktivieren Der Core kommuniziert mit dem Software Lizenzserver ber HTTP Wenn Sie einen Proxy Server verwenden klicken Sie auf die Registerkarte Proxy und geben die erforderlichen Proxy Informationen ein Wenn Ihr Core mit dem Internet verbunden ist wird die Kommunikationsverbindung mit dem Lizenzserver automatisch d h ohne Ihr Eingreifen hergestellt Wenn keine Verbindung mit dem Core besteht klicken Sie beim Neustart auf Schlie en und senden die Autorisierungsdatei an licensing landesk com Der Core Server hinterlegt in regelm igen Abst nden Verifizierungsdaten zur Knotenzahl in der Datei Program Files LANDesk Authorization Files LANDesk usage Diese Datei wird in r
48. enn Sie zus tzliche Informationen ben tigen um diese Tasks auszuf hren finden Sie in den Kapiteln des System ManagerBenutzerhandbuchs die sich mit den jeweiligen Funktionen befassen weitere Informationen Inventar e Doppelklicken Sie in der Liste Eigene Ger te auf ein Ger t und zeigen Sie dann die Liste mit den installierten Agenten an e F hren Sie eine Inventarabfrage durch e W hlen Sie ein Ger t aus und klicken Sie dann auf Inventar um Daten f r das Ger t anzuzeigen e ndern Sie die Datei WIN INI eines Windows Ger ts scannen Sie das Ger t neu und berpr fen Sie ob die nderungen in der Datei CHANGES LOG aufgezeichnet wurden Bereitstellen von Ger ten von der Befehlszeile aus Durch die Verwendung von SERVERCONFIG EXE mit Befehlszeilenparametern k nnen Sie steuern welche Komponenten auf Ger ten installiert werden Sie k nnen SERVERCONFIG EXE im Standalone Modus starten Die Datei befinden sich in Systemlaufwerk Programme LANDesk ManagementSuite LDLogon auf dem Core Server SERVERCONFIG EXE befindet sich auch in der Freigabe coreservername LDLogon die von jedem Windows 2000 2003 Server aus lesbar ist Erl uterungen zur Agentenkonfigurationsarchitektur Erl uterungen zur SERVERCONFI G EXE SERVERCONFIG EXE ist das Ger tekonfigurationsprogramm des Produkts Um Windows Server f r die Verwaltung zu konfigurieren f hrt dieses Programm drei Schritte aus 1 SERVERCONFIG bestimmt ob der Computer
49. erungsprogramm verwenden und die manuelle Aktivierungsmeldung angezeigt wird f hren Sie folgende Schritte aus So aktivieren Sie einen Core manuell oder veranlassen Sie eine manuelle Verifizierung der Serverzahldaten 1 Wenn der Core Sie auffordert die Serverzahldaten manuell zu verifizieren erstellt er eine Datendatei mit dem Namen ACTIVATE TXT im Ordner Programme LANDesk Authorization Files F gen Sie diese Datei einer E Mail Nachricht bei und senden Sie sie an licensing landesk com Betreff und Nachrichtentext k nnen frei gew hlt werden 2 LANDesk Software verarbeitet die beigef gte Datei und schickt eine Antwort an die E Mail Adresse von der aus Sie die Nachricht gesendet hatten Die LANDesk Software Nachricht enth lt Instruktionen und eine neue Autorisierungsdatei 3 Offnen Sie die beigef gte Autorisierungsdatei im Ordner Programme LANDesk Authorization Files Die Datei wird daraufhin sofort vom Core Server verarbeitet und ihr Aktivierungsstatus aktualisiert Wenn die manuelle Aktivierung misslingt oder der Core die beigef gte Aktivierungsdatei nicht verarbeiten kann wird die von Ihnen kopierte Autorisierungsdatei unter Verwendung der Erweiterung rejected umbenannt Zus tzlich hierzu protokolliert das Aktivierungsprogramm unter Angabe weiterer Details ein Ereignis im Anwendungsprotokoll der Windows Ereignisanzeige Anmelden bei der Konsole Nachdem das Setup ausgef hrt wurde Sie den Core Server neu gestartet ha
50. et Daten auf beispielsweise die insgesamte Nutzung von Anwendung in Minuten die Anzahl der Ausf hrungen und das Datum der letzten Ausf hrung f r alle auf einem Ger t installierten Anwendungen und speichert diese Daten in der Registrierung des Ger ts Diese Daten k nnen von Ihnen f r die berwachung der Produktnutzung und Verdeutlichung von Verweigerungstrends genutzt werden Der Agent berwacht passiv die Produktverwendung auf Ger ten und belegt hierbei minimale Netzwerkbandbreite Der Agent berwacht auch die Verwendung von Produkten auf mobilen Ger ten die nicht mit dem Netzwerk verbunden sind Betriebsystembereitstellung Stellen Sie mithilfe des PXE basierten Bereitstellungstools Betriebssystemabbilder auf den Ger ten in Ihrem Netzwerk bereit Mit dieser Funktionalit t k nnen Sie Abbilder von Ger ten mit leeren Festplatten oder nicht funktionsf higen Betriebssystemen erstellen Dank der kompakten PXE Repr sentanten ben tigen Sie nicht mehr in jedem Subnetz einen fest zugeordneten PXE Server Die Betriebssystembereitstellung optimiert die Bereitstellung neuer Ger te ohne dass w hrend des Vorgangs zus tzliche Eingabeaufforderungen an den Endanwender oder IT Abfragen eingeblendet werden 23 Installationsund Verteilungshandbuch Stufe 1 Entwerfen einer Verwaltungsdom ne In Stufe 1 sammeln Sie Informationen zur Netzwerkinfrastruktur und treffen Entscheidungen die Ihnen helfen die Verwaltungsdom ne im Hinblick auf
51. f Verschieben Durch Klicken auf Verschieben werden die Ger te in die Liste Eigene Ger te verschoben und die Ger tedaten in die Datenbank geschrieben Sobald sich die Informationen in der Datenbank befinden k nnen Sie gefilterte Abfragen und Berichte erstellen nach Ger tename IP Adresse oder Betriebssystem Gruppieren von Ger ten f r Aktionen Es ist sinnvoll Ger te zu Gruppen zusammenzufassen beispielsweise nach Standort oder Funktion damit Sie auf diesen Ger ten Aktionen schneller ausf hren k nnen Beispiel Sie m chten die Prozessorgeschwindigkeit von Ger ten eines bestimmten Standorts anzeigen 1 Klicken Sie in der Liste Eigene Ger teauf Private Gruppenoder ffentliche Gruppen und klicken Sie dann auf Gruppe hinzuf gen 2 Geben Sie einen Namen f r die Gruppe in das Feld Gruppenname ein 3 Klicken Sie auf den Gruppentyp den Sie erstellen m chten e Statisch Ger te die der Gruppe hinzugef gt wurden Sie bleiben in der Gruppe bis sie entfernt oder nicht mehr von Ihnen verwaltet werden e Dynamisch Ger te die ein oder mehrere Kriterien erf llen die von einer Abfrage definiert wurden Beispiel Eine Gruppe kann alle Server beinhalten die sich gegenw rtig in einem Warnzustand befinden Sie bleiben in der Gruppe solange sie die f r die Gruppe definierten Kriterien erf llen Ger te werden automatisch dynamischen Gruppen hinzugef gt wenn sie die Abfragekriterien der Gruppe erf llen 4 Klicken Sie abs
52. forderung wechseln Sie zum Laufwerksbuchstaben des ManagementSuite Ordners und geben Sie Folgendes ein uninstallwinclient exe 4 Die Deinstallation wird im Hintergrund ausgef hrt und l scht alle Agenten Sie k nnen auch Start Ausf hren ausw hlen und dann core name LANDesk ManagementSuite uninstallwinclient exe eingeben So entfernen Sie den Linux Agenten auf einem Linux Server 1 Suchen Sie im freigegebenen ManagementSuite Ordner die Datei linuxuninstall tar gz und kopieren Sie sie in das Linux Feld 2 F hren Sie diese Datei unter Verwendung der Optionen x z und f aus Die Befehlszeile sollte Folgendes enthalten tar xzf linuxuninstall tar gz 3 F hren Sie nach Ausf hrung der Datei linuxuninstall sh von der Befehlszeile aus Weitere Informationen zu dieser Datei erhalten Sie wenn Sie sie mit der Option h ausf hren Hinweis Wenn Sie einen Agenten auf einem Linux Computer mit dem Push oder Pull Verfahren bereitstellen dann zum Reinigen des Computers inuxuninstall sh f ALL 51 Installationsund Verteilungshandbuch ausf hren und anschlie end erneut einen Push oder Pull Vorgang ausf hren werden doppelte Datenbankeintr ge f r denselben Computer mit demselben Namen und derselben IP erstellt da die GUID des Computers gel scht wird Mit der Option f werden Verzeichnisse gel scht deren Eigent mer dieses Produkt ist Weitere Informationen erhalten Sie in der Linux Deinstallationsdokumentation
53. formationen zum Produkt anzeigen Die Intel OEM Lizenz berechtigt Sie zur Ausf hrung eines Produktagenten auf jedem Intel Server oder jeder Intel Hauptplatine Informationen zum Core Server Aktivierungsprogramm Verwenden Sie das Core Server Aktivierungsprogramm zum erstmaligen Aktivieren eines neuen Servers Starten Sie das Programm indem Sie auf Start Programme LANDesk Core Server Aktivierung klicken Wenn Ihr Core Server nicht mit dem Internet verbunden ist lesen Sie die Informationen unter Manuelles Aktivieren eines Core oder berpr fen der Serverzahldaten weiter unten in diesem Abschnitt Jeder Core Server ben tigt ein eindeutiges Autorisierungszertifikat Der Core Server verifiziert in regelm igen Abst nden die Lizenzierung indem er die Datei Programme LANDesk Authorization Files LANDesk usage generiert Diese Datei wird in regelm igen Abst nden an den LANDesk Software Lizenzserver gesendet Die Datei wird im XML Format erstellt und digital signiert und verschl sselt Jegliche nderungen die manuell an dieser Datei vorgenommen werden machen ihren Inhalt und den n chsten Nutzungsbericht an den LANDesk Softwarelizenzserver ung ltig Der Core kommuniziert mit dem LANDesk Software Lizenzserver ber HTTP Wenn Sie einen Proxy Server verwenden klicken Sie auf die Registerkarte Proxy und geben die erforderlichen Proxy Informationen ein Wenn Ihr Core mit dem Internet verbunden ist wird die Kommunikationsverbindung
54. ie zu ndern Wenn Sie das Zielverzeichnis ndern m ssen Sie ber cksichtigen dass der Zielverzeichnispfad keine Doppelbyte Zeichen enthalten darf Das Standardverzeichnis f r Core Server Dateien lautet C Programme LANDesk ManagementSuite 24 LANDESK SYSTEM MANAGER Die Core Datenbank System Manager installiert eine MSDE Datenbank auf dem Core Server F r jede MSDE Datenbank gilt eine Gr enbeschr nkung von 2 GB Wie viele Server von dieser Datenbank unterst tzt werden h ngt von der Gr e der Inventarscan Datei Ihres Netzwerks ab Leistungsprobleme im Zusammenhang mit MSDE treten mit hoher Wahrscheinlichkeit auf wenn die Datenbank mehr als f nf Aufgaben parallel ausf hren muss Wenn beispielsweise f nf System Manager Administratoren zum exakt gleichen Zeitpunkt auf die Datenbank zugreifen Core Client Sicherheit Dieses Produkt arbeitet mit einem zertifkatsbasierten Authentifizierungssystem Beim Installieren des Core Servers erstellt das Setup ein Zertifikat f r diesen Core Server Wenn Clients mit dem Core Server kommunizieren suchen sie nach diesem Zertifikat Wenn Clients f r einen Core Server kein Zertifikat besitzen k nnen sie nicht mit ihm kommunizieren Ger te kommunizieren nur mit Core Servern f r die sie eine entsprechende vertrauensw rdige Zertifikatsdatei besitzen Jeder Core Server besitzt ein eigenes Zertifikat und eigene private Schl ssel Standardm ig kommunizieren die Clientagenten die
55. itraums an so wird automatisch der Inventarscanner ausgef hrt Wenn das Ger t bereits angemeldet ist wird der Scan zur angegebenen Stunde automatisch gestartet Diese Option ist n tzlich wenn Sie Inventarscans auf Ger ten zeitlich versetzt ausf hren m chten um zu verhindern dass alle Scans gleichzeitig gesendet werden e _Auszuf hren bei der Anmeldung Der Inventarscanner wird ausgef hrt sooft Sie das Ger t starten 11 W hlen Sie auf der Registerkarte Regels tze einen berwachungs und oder Alarmregelsatz aus den Sie in die Konfiguration einf gen m chten Diese Regels tze werden im Ordner Idlogon alertrules gespeichert Neue Regels tze k nnen in der Funktion berwachung oder Alarmierung erstellt werden Damit neu erstellte Regels tze in den Dropdown Listen angezeigt werden m ssen Sie die XML f r den benutzerdefinierten Regelsatz generieren 12 Klicken Sie auf nderungen speichern um die Agentenkonfiguration zu speichern Weitere Informationen zur Bereitstellung auf Ger ten finden Sie unter Erl uterungen zur Agentenkonfigurationsarchitektur am Ende dieses Kapitels Bereitstellung auf Windows Ger ten Dieses Produkt unterst tzte eine zeitplangesteuerte Push basierte Konfigurationssmethode mit der Agenten ber eine Remote Verbindung bereitgestellt werden k nnen Zum Aktivieren einer Push basierten Konfiguration von Windows 2000 2003 Servern auf denen der Standard Management Agent noch nicht ausgef hr
56. kann ein Task erstellt werden der vulscan exe ohne Parameter startet Beim Starten ohne Parameter erkennt vulscan wo sich sein Core befindet indem er auf den Registrierungsschl ssel hklm software intel landesk LDWM Wert CoreServer zugreift Anschlie end fordert er die Liste mit den neuesten Anf lligkeiten an nach denen gescannt werden soll f hrt den Scan aus und bermittelt die Ergebnisse an den Core Die Ergebnisse werden in die Liste Erkannte Aktualisierungen geschrieben Erkannte Aktualisierungen m ssen in den Core heruntergeladen werden Aktualisierungen k nnen im Rahmen des Reparaturvorgangs mit Patches bearbeitet werden Wenn w hrend des Reparaturvorgangs ein oder mehrere Patches erfolgreich installiert werden wird der Scan erneut ausgef hrt und das neue Ergebnis an den Core gesendet Dies gilt f r LANDesk und OEM Aktualisierungen Bereitstellen des Inventarscanners Sie k nnen den Inventarscanner verwenden um Ger te zur Core Datenbank hinzuzuf gen und Informationen zur Hardware und Software des Ger ts zu sammeln Der Inventarscanner wird beim erstmaligen Konfigurieren des Ger ts automatisch ausgef hrt Der Scanner erfasst Hard und Softwaredaten und f gt sie in die Core Datenbank ein Danach wird der Hardwarescan bei 49 Installationsund Verteilungshandbuch jedem Ger testart ausgef hrt Im Gegensatz dazu l uft der Softwarescan nur in einem von Ihnen festgelegten Intervall Bereitstellen des berwachu
57. klicken Sie mit der rechten Maustaste darauf so wie in einer Windows Anwendung Beispiel Sie k nnen in der Liste Eigene Ger te auf einen Ger tenamen doppelklicken um auf die spezifischen Informationen zu diesem Ger t zuzugreifen oder Sie k nnen mit der rechten Maustaste klicken um verf gbare Aktionen anzuzeigen In den folgenden Schritten wird beschrieben wie Sie System Manager in Betrieb nehmen Ger te in Ihrem Netzwerk erkennen lassen die in die Liste Eigene Ger te zu verschiebenden Server ausw hlen Agenten bereitstellen und die Ger te dann als Ziel f r die Bearbeitung mit unterschiedlichen Tasks ausw hlen 10 LANDESK SYSTEM MANAGER Ausf hren des Installationsprogramms W hlen Sie w hrend der Installation auf der Autorun Seite LANDesk System Manager aus Genaue Anweisungen finden Sie unter Stufe 2 des Installations und Bereitstellungshandbuchs Sobald Sie System Manager installiert haben steht der Verwendung des Produkts nichts mehr im Wege In den nachstehenden Abschnitten machen wir Sie mit mehreren obligatorischen Schritten vertraut Ausf hren des Core Aktivierungsprogramms Konfigurieren von Diensten Erkennen von Computern Isolieren der aktiv zu verwaltenden Ger te durch Verschieben der Ger te in die Liste Eigene Ger te Gruppieren von Ger ten Hinzuf gen von Benutzern und Bereitstellen von Agenten Sobald diese Aufgaben abgeschlossen sind sind Sie bereit die leistungsstarken und zuverl ssigen Funktion
58. konfiguration des Computers e berwachen des Systemzustands System Manager meldet wenn der Computer einen bedenklichen oder kritischen Zustand erreicht die Berichterstattung bezieht sich auf Leistungsdaten wie Temperatur Spannung freier Speicher und Datentr gerkapazit t e Alarmierung bei Systemereignissen System Manager kann Sie mithilfe mehrerer Alarmmethoden beim Auftreten von Problemen benachrichtigen e Echtzeit oder Vergangenheitsdaten System Manager gibt Ihnen die M glichkeit die Leistung mehrerer Systemobjekte wie Laufwerke Prozessoren Speicher und Dienste zu berwachen Sie k nnen Alarmaktionen festlegen die eine Benachrichtigung ausl sen wenn der obere oder untere Grenzwert eines angegebenen Z hlers h ufiger als zul ssig berschritten wird e berwachen aktueller Prozesse und Dienste Sie k nnen mit System Manager aktuelle Dienste und deren Status anzeigen oder Alarmaktionen konfigurieren die Sie darauf hinweisen wenn sich der Status eines Dienstes ndert e Herunterfahren Hochfahren und Neustart ber eine Remote Verbindung Mit System Manager k nnen Sie von der Administratorkonsole aus Remote Power Management Befehle f r Systeme erteilen die diese Funktionalit t unterst tzen e Ansicht Geplanter Task Zentrale Konsole zum Anzeigen oder ndern aller Tasks zur Agentenbereitstellungen sowie aller Erkennungs und e Erweiterte Betriebssystemunterst tzung Verwalten Sie alle Ger te in Ihrer heterogenen
59. ks berpr fen Installieren von Linux Serveragenten Sie k nnen Linux Agenten und RPMs von einem Remote Standort aus auf Linux Servern bereitstellen und installieren Ihr Linux Server muss f r diese Aufgabe richtig konfiguriert sein da sie sich andernfalls nicht ausf hren l sst Hinweise zum ordnungsgem en Konfigurieren eines 20 LANDESK SYSTEM MANAGER Linux Servers finden Sie unter Installieren von Serveragenten im Kapitel Installation und Konfiguration von Ger teagenten des System Manager Benutzerhandbuchs Einrichten von Alarmen Wenn Probleme oder andere Ereignisse auf einem Ger t auftreten z B eine Verknappung der Speicherressourcen des Ger ts kann System Manager einen Alarm senden Sie k nnen diese Alarme an Ihre Anforderungen anpassen indem Sie den Schweregrad oder Grenzwert der den Alarm ausl sen wird ausw hlen Alarmmeldungen werden an die Konsole gesendet und lassen sich f r die Ausf hrung spezifischer Aktionen konfigurieren Sie k nnen Alarme f r zahlreiche unterschiedliche Ereignisse oder potenzielle Probleme definieren Das Produkt umfasst einen Standard Alarmregelsatz der beim Installieren der berwachungskomponenten auf dem verwalteten Ger t installiert wird Dieser Alarm Regelsatz leitet Feedback zum Systemzustand an das Konsole weiter Dieser Standardregelsatz schlie t u a folgende Alarme ein Datentr ger hinzugef gt oder entfernt Laufwerksspeicher Speichernutzung Temperatur L fter u
60. llt ist k nnen Daten ber diese Verbindung in beide Richtungen flie en Bei UDP Verkehr ist das anders da hier keine Verbindung besteht Der Core Server unterzieht z B standardm ig Ger te am UDP Anschluss 38293 einem Ping Test bevor er einen Task startet Eine Firewall Regel die abgehende UDP Pakete an Anschluss 38293 zul sst erlaubt ebenfalls Pakete vom Core Server an Ger te au erhalb der Firewall jedoch nicht die Antwortpakete des jeweiligen Pakets 31 Installationsund Verteilungshandbuch Eine Regel die sowohl abgehende als auch ankommende Pakete an Anschluss 38293 erlaubt funktioniert ebenfalls nicht da eine Seite der Kommunikation am bekannten Anschluss mith rt Die andere Seite verwendet einen dynamischen Anschluss Da die vom Core Server abgehenden Pakete von einem dynamischen Anschluss an Anschluss 38293 gesendet werden gehen die Antwortpakete des Ger ts von Anschluss 38293 an den gleichen dynamischen Anschluss nicht an Anschluss 38293 Um eine Kommunkation in beide Richtungen zu erm glichen ist eine Regel n tig die UDP Pakete mit Anschluss 38293 als Quell oder Zielanschluss zul sst Eine solche Regel ist normalerweise akzeptabel f r ein Intranet nicht jedoch f r eine externe Firewall da sie ankommende Pakete an allen UDP Anschl ssen erlauben w rde Aus diesem Grund gilt UDP Verkehr in der Regel nicht als Firewall freundlich Zur ck zu unserem Beispiel Es gibt eine Alternative zu UDP Anschluss 38293
61. ltungsfunktionen auf die Ger te bertragen die Sie in Ihre Verwaltungsdom ne einschlie en m chten Sie stellen dieses Produkt bereit indem Sie Produktagenten und Dienste auf Ger te laden Auf diese Weise lassen sich die Ger te von einem zentralen Standort aus verwalten In Stufe 3 erhalten Sie Informationen zu den folgenden Themen Zur Strategie der stufenweisen Bereitstellung Checkliste f r die Ger tekonfiguration Bereitstellung auf Windows Ger ten Erl uterungen zur Ger tekonfigurationsarchitektur Zur Strategie der stufenweisen Bereitstellung F r die stufenweise Bereitstellung gelten drei Grunds tze 1 Stellen Sie die Komponenten zuerst auf Ger ten bereit die seltener benutzt werden oder sich am wenigsten auf Ihr bestehendes Netzwerk auswirken und dann nach und nach auf den Ger ten die die nachhaltigsten Auswirkungen haben 2 Vergewissern Sie sich dass die Funktionalit t eines jeden verwalteten Ger ts stabil ist bevor Sie weitere Agenten bereitstellen 3 Stellen Sie das Produkt in sorgf ltig durchdachten Stufen bereit anstatt alle Agenten auf einmal auf allen Ger tetypen gleichzeitig bereitzustellen auf diese Weise stellen Sie sicher dass sich etwaige Probleme leichter beheben lassen Nachdem Sie die ersten zwei Stufen abgeschlossen haben k nnen Sie mit der letzten Stufe der Bereitstellung des Produkts auf Ihren Ger ten beginnen Checkliste f r die Ger tekonfiguration Sie k nnen Ger te konfigu
62. meln von Netzwerkinformationen e _Sicherstellen dass das Netzwerk den Systemanforderungen entspricht Einzelheiten finden Sie unter Stufe 1 Entwerfen einer Verwaltungsdom ne weiter unten in diesem Handbuch LANDESK SYSTEM MANAGER bersicht ber Stufe 2 In Stufe 2 installieren Sie das Produkt indem Sie folgende Aufgaben ausf hren e Installieren des Core Servers Einzelheiten finden Sie unter Stufe2 Installieren von Core und Konsole weiter unten in diesem Handbuch bersicht ber Stufe 3 In Stufe 3 der Installation verwenden Sie die Ger teerkennung in Ihrem Netzwerk und stellen die Produktagenten bereit Sie k nnen die Agenten von der Konsole aus als Pull Task verteilen oder aus der Serverfreigabe mit einem Pull Vorgang abrufen Einzelheiten finden Sie unter Stufe3 Bereitstellen der Agenten auf Ger ten weiter unten in diesem Handbuch Installationsund Verteilungshandbuch Erste Schritte bersicht Ausf hren des Installationsprogramms Aktivieren des Core Servers Hinzuf gen von Benutzern Konfigurieren von Diensten und Berechtigungsnachweisen Ausf hren der Konsole Erkennen von Ger ten Planen und Ausf hren des Erkennungsvorgangs Anzeigen erkannter Ger te Verschieben von Ger ten in die Liste Eigene Ger te Gruppieren von Ger ten f r Aktionen Konfigurieren von Ger ten zum Verwalten mithilfe der Konsole Wie geht s weiter bersicht Willkommen bei LANDesk System Manager Diese Standalone A
63. n 14 Das Setup fordert Sie auf den Server neu zu starten Sie m ssen auf Ja klicken um das Setup zu beenden Wenn der Server neu gestartet wird werden Sie nach Ihrer Anmeldung feststellen dass das Setup noch einige Minuten weiter ausgef hrt wird w hrend die Installation fertig gestellt wird Das Setup fordert Sie nicht zur Eingabe von weiteren Informationen w hrend des ersten Neustarts auf Beim Installieren einer MSDE Core Datenbank auf einem Windows 2003 Server unterbricht Windows m glicherweise die Ausf hrung des Setups und fragt Sie ob Sie damit einverstanden sind SETUP EXE zu ffnen Klicken Sie auf ffnen wenn diese Eingabeaufforderung angezeigt wird da das Produkt andernfalls nicht ordnungsgem installiert wird Wenn Sie Intel Platform Extensions f r LANDesk Software installieren m chten folgen Sie den Anweisungen des Assistenten der nach der Installation von Server Manager ge ffnet wird Aktivieren des Core Servers Sie m ssen den Core Server aktivieren um System Manager Produkte auf dem betreffenden Server verwenden zu k nnen Sie k nnen den Core Server entweder automatisch ber das Internet oder manuell per E Mail aktivieren Falls Sie die Hardwarekonfiguration des Core Servers erheblich ndern m ssen Sie den Core Server u U reaktivieren Die Aktivierungskomponente des Core Servers generiert in regelm igen Abst nden Daten in Bezug auf e Die genaue Anzahl von Ger ten mit denen Sie arbeite
64. n e Die nicht pers nliche verschl sselte Hardwarekonfiguration e Die genauen LANDesk Softwareprogramme die Sie verwenden Serverzahldaten Dies sind die einzigen Daten die von der Aktivierung erfasst oder generiert werden Der Code f r den Hardwareschl ssel wird auf dem Core Server unter Verwendung nicht pers nlicher Faktoren f r die Hardwarekonfiguration beispielsweise die Gr e der Festplatte die Verarbeitungsgeschwindigkeit des Computers etc generiert Der Code f r den Hardwareschl ssel wird verschl sselt an LANDesk gesendet w hrend sich der f r die Verschl sselung verwendete private Schl ssel nur auf dem Core Server befindet Der Code f r den Hardwareschl ssel wird dann von LANDesk Software zur Erstellung eines Teils des autorisierten Zertifikats verwendet Nachdem ein Core Server installiert wurde wird beim ersten Start das Core Server Aktivierungsprogramm ausgef hrt Start Alle Programme LANDesk Core Server Aktivierung um den Core mit dem vom OEM bereitgestellten Benutzernamen und Kennwort auszuf hren Sie k nnen das Core Aktivierungsprogramm verwenden um von System Manager auf Server Manager oder Managemert Suite zu aktualisieren Weitere Informationen finden Sie unter Zur Verwendung von System Manager mit Management Suite oder Server Manager 35 Installationsund Verteilungshandbuch Nachdem Sie einen Core Server aktiviert haben k nnen Sie mit dem Dialogfeld Einstellungen Lizenz Lizenzin
65. nd Spannung Leistungs berwachung IPMI Ereignisse auf relevanter Hardware Weitere Informationen zur Alarmierung finden Sie im Kapitel Alarmkonfiguration des System Manager Benutzerhandbuchs Einrichten von Alarmen Wenn Probleme oder andere Ereignisse auf einem Ger t auftreten z B eine Verknappung der Speicherressourcen des Ger ts kann System Manager einen Alarm senden Sie k nnen diese Alarme an Ihre Anforderungen anpassen indem Sie den Schweregrad oder Grenzwert der den Alarm ausl sen wird ausw hlen Alarmmeldungen werden an die Konsole gesendet und lassen sich f r die Ausf hrung spezifischer Aktionen konfigurieren Sie k nnen Alarme f r zahlreiche unterschiedliche Ereignisse oder potenzielle Probleme definieren Das Produkt umfasst einen Standard Alarmregelsatz der beim Installieren der berwachungskomponenten auf dem verwalteten Ger t installiert wird Dieser Alarm Regelsatz leitet Feedback zum Systemzustand an das Konsole weiter Dieser Satz Standardregeln schlie t u a folgende Alarme ein e Datentr ger hinzugef gt oder entfernt e _Laufwerksspeicher e Speichernutzung e Temperatur L fter und Spannung e Leistungs berwachung Weitere Informationen zur Alarmierung finden Sie im Kapitel Alarmkonfiguration des System Manager Benutzerhandbuchs Wie geht s weiter Sie haben Server Manager f r den reibungslosen Betrieb konfiguriert Dabei haben Sie nur einen Bruchteil der Funktionen kennengelernt die in Ser
66. nde Agenten einschlie t Standard Management Agent sowie Softwareaktualisierungs und berwachungsagenten Sie k nnen neue Konfigurationen erstellen die nur die Komponenten einschlie en die Sie installieren m chten oder nur f r die OEM Version f gen Sie die Intel Active System Console der Standardagentenkonfiguration hinzu Bitte beachten Sie dass der Bereitstellungsprozess f r Agenten nicht kumulativ ist d h bei jeder Bereitstellung werden alle vorhandenen Agenten deinstalliert Um einen neuen Agenten in einer Konfiguration bereitzustellen m ssen Sie diesen Agenten in alle vorherigen Agenten einschlie en die in der Konfiguration enthalten sein sollen 43 Installationsund Verteilungshandbuch So erstellen Sie eine Ger tekonfiguration 1 Klicken Sie im linken Navigationsfenster auf Agentenkonfiguration 2 Klicken Sie auf Neu 3 Geben Sie einen Namen f r die neue Konfiguration in das Feld Konfigurationsname ein Geben Sie einen Namen ein der die Konfiguration beschreibt an der Sie arbeiten z B DBServer oder Executive Office Server Dies kann ein bereits vorhandener oder ein neuer Konfigurationsname sein 4 W hlen Sie Linux Server Edition Microsoft Windows Server Edition oder HP UX aus 5 Um IPMI kompatible Server zu verwalten ohne Produkt Softwareagenten zu installieren aktivieren Sie das Kontrollk stchen IPMI Nur BMC wenn die Konfiguration f r IPMI kompatible Server vorgesehen ist klicken Sie anschli
67. ngsagenten Der berwachungsagent unterst tzt zahlreiche berwachungsmethoden einschlie lich direkte ASIC berwachung In Band IPMI Out of Band IPMI Intel AMT und CIM Bereitstellen der Active System Console Installiert die Agenten die den Zugriff auf die Active System Console von System Manager aus ber die Schnittstelle oder ber die Men s erm glichen Dieser Agent wird nur auf Ger ten mit Intel Platinen installiert wenn Sie diesen Agenten in eine Bereitstellung f r eine Nicht Intel Platine einschlie en wird er nicht installiert 50 LANDESK SYSTEM MANAGER Deinstallieren des Core Servers Ebenso wie es eine bestimmte Strategie zum Bereitstellen der verschiedenen Komponenten gibt gibt es auch eine entsprechende Strategie zum Deinstallieren der Komponenten In den folgenden Abschnitten wird gezeigt wie Sie die einzelnen Komponenten ordnungsgem deinstallieren Sie m ssen die Komponenten in dieser Reihenfolge deinstallieren 1 Deinstallieren der Produktagenten auf den Ger ten 2 Deinstallieren des Core Servers Deinstallieren der Produktagenten auf Ger ten Der erste Schritt beim Deinstallieren der Produktsoftware in einem Netzwerk besteht im Entfernen der Agenten auf den Ger ten So deinstallieren Sie Agenten auf Servern 1 Melden Sie sich mit administrativen Rechten am Server an Ordnen Sie dem freigegebenen ManagementSuite Ordner des Core Servers ein Laufwerk ZU 3 ffnen Sie eine Befehlsauf
68. nicht in allen Monaten existiert beispielsweise der 31 wird der Task nur in den Monaten ausgef hrt in denen das Datum existiert So planen Sie einen Erkennungstask 17 Installationsund Verteilungshandbuch 1 Klicken Sie im linken Navigationsfenster auf Erkannte Ger te W hlen Sie auf der Registerkarte Erkennungskonfigurationen die gew nschte Konfiguration aus und klicken Sie auf Planen Konfigurieren Sie den Erkennungsplan und klicken Sie auf Speichern 3 berwachen Sie den Fortschritt der Erkennung auf der Registerkarte Erkennungstasks Klicken Sie auf Aktualisieren um den Status zu aktualisieren 4 Klicken Sie nach Abschluss des Erkennungsvorgangs auf Nicht verwaltet um alle erkannten Ger te oben unter Erkannte Ger te einzublenden der Fensterausschnitt aktualisiert sich nicht automatisch Anzeigen erkannter Ger te Erkannte Ger te werden im Fensterausschnitt Erkannte Ger te nach Ger tetyp sortiert Der Ordner Computer wird standardm ig angezeigt Klicken Sie auf die Ordner im linken Fensterausschnitt um Ger te in unterschiedlichen Kategorien anzuzeigen Klicken Sie auf Nicht verwaltet um alle Ger te anzuzeigen die von der Erkennung zur ckgegeben werden Blade Server Geh use werden im Ordner Geh use angezeigt Standard Enterprise Ger te werden im Ordner Computer angezeigt Router und andere Ger te werden im Ordner Infrastruktur angezeigt Intel AMT kompatible Ger te werden im Ordner Intel AMT angezeig
69. nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn nen 51 Deinstallieren des Core Servers uessnseeessnnnnnennnnnnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnsnennnnnsnnnnnsnsnnnnnnnnnnann 52 SS IT 0 oe g AE EEE EEE SPRE NEN A A E E 54 Installationsund Verteilungshandbuch bersicht Dieses Handbuch unterst tzt Sie bei der Durchf hrung der Schritte zur Installation und Bereitstellung von LANDesk System Manager Das Produkt vereinfacht die Computerverwaltung und Behebung g ngiger Computerprobleme und hilft Ihnen die Gesamtbesitzkosten Total Cost of Owernship zu reduzieren Diese bersicht enth lt Informationen zu den folgenden Themen Funktionen in diesem Release Einf hrung in das Produkt einschlie lich Grundbegriffe Installations und Bereitstellungsstrategien bersicht ber Installation und Bereitstellung Funktionen in diesem Release Mit der zunehmenden Bedeutung der Computerindustrie sind auch Computersysteme heute komplexer und schwerer zu verwalten Der mit der Wartung und Reparatur eines Computers verbundene Zeitaufwand kann w hrend der vielen Jahre seiner Nutzung die Gesamtbesitzkosten weit ber den urspr nglichen Anschaffungspreis hinaus ansteigen lassen LANDesk System Manager vereinfacht die Verwaltung und Behebung g ngiger Computerprobleme und hilft auf diese Weise die Gesamtbesitzkosten zu reduzieren e Anzeigen des Systeminventars System Manager bietet eine umfassende bersicht ber die Hardware und Software
70. nnwort bereitstellen Verwenden Sie die Registerkarte Intel AMT Konfiguration unter Dienste konfigurieren um das Kennwort auf Intel Active Management Technology tauglichen Ger ten zu erstellen oder zu ndern So konfigurieren Sie ein Intel AMT Kennwort 1 Geben Sie auf der Registerkarte Intel AMT Konfiguration den aktuellen Benutzernamen und das aktuelle Kennwort ein Diese m ssen mit dem Benutzernamen und dem Kennwort bereinstimmen die auf dem Intel AMT Konfigurationsbildschirm konfiguriert wurden auf diesen Bildschirm wird ber die BIOS Einstellungen des Computers zugegriffen 2 Um den Benutzernamen und das Kennwort zu ndern f llen Sie den Abschnitt Neues Intel AMT Kennwort aus _ 3 Klicken Sie auf OK Diese Anderung wird vorgenommen wenn die Clientkonfiguration ausgef hrt wird Hinweis Das neue Kennwort muss ein starkes Kennwort sein damit ist Folgendes gemeint Es muss mindestens sieben Zeichen beinhalten Es muss Buchstaben Zahlen und Symbole beinhalten Es besitzt mindestens ein Symbolzeichen in der zweiten bis zur sechsten Position Es unterscheidet sich deutlich von fr heren Kennw rtern Es enth lt keine Namen oder Benutzernamen Es handelt sich nicht um ein Gebrauchswort oder einen Namen Bereitstellung auf Linux Ger ten Sie k nnen Linux Agenten und RPMs von einem Remote Standort aus auf Linux Servern bereitstellen und installieren Ihr Linux Server muss f r diese Aufgabe richtig konfiguriert sein da sie
71. nstallieren des Core ServerS uuesunsnnnnnannnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnannnnnnnnnannnnnannnnnn 34 Installieren des Gore Servers kenn 34 Aktivieren des Gore ServEfS istisi iiaiai anaana aaia rem E Ra ANERER aaa As 35 Bereitstellung auf Windows Ger ten 20044400ennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn nn 38 Bereitstellung auf Linux Ger ten uusnersssenssennnnnnennnnnnnnnnnnnnnennnnnnnnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn nn 39 Stufe 3 Stufenweise Bereitstellung uessnssnssnnannnnnnnnnnnnnnnnnnnnnannunnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnnn 42 Zur Strategie der stufenweisen Bereitstellung u4srsnsnnnnennnnnnennnnnnnnnnnnnnnnnnnnnnnnnnn mann 42 Checkliste f r die Ger tekonfiguration us44s0sssnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnnnnann 42 Bereitstellung auf Windows Ger ten 200424000nnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannenn nn 45 Bereitstellen von Ger ten von der Befehlszeile aus rs440s4s200nnnnnnnnnnennnnnnnnnnnnnnnnnnnnnnnnnnn 47 Erl uterungen zur Agentenkonfigurationsarchitektur rs4ersnnennnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn anna 47 Deinstallieren des Core Servers unueuusnunnnnnannnnnnnnnnnnnnnnnnnnnnannnnnnnnnnannnnnannnnnnnnnnnnnnnnnnnnnnnennannnrnannnnannnn 51 Deinstallieren der Produktagenten auf Ger ten 2 u04200nnnnnnnnnn
72. nwendung f r die Ger teverwaltung unterst tzt Sie gezielt und effizient bei der Verwaltung Ihrer Ger teumgebung und hilft Ihnen Ihre wertvolle Zeit optimal zu nutzen Diese Vorteile machen sich f r Ihr Unternehmen in einer deutlicheren Reduzierung des Zeit und Kostenaufwands bezahlt Mit System Manager k nnen Sie Ger te zentral verwalten und f r die Durchf hrung von Aktionen wie Power Cycling Anf lligkeitsanalysen oder das Konfigurieren von Alarmen zu Gruppen zusammenfassen Dar ber hinaus k nnen Sie mit System Manager Probleme an entfernten Standorten l sen Ihr Netzwerk sch tzen und die Ger te mithilfe aktueller Patches auf dem neuesten Stand halten Dieses Handbuch zielt darauf ab Sie so schnell wie m glich mit System Manager vertraut zu machen indem Sie Dienste konfigurieren die Konsole ausf hren Ger te erkennen Ger te in die Liste Eigene Ger te verschieben und verwaltete Ger te f r auf ihnen auszuf hrende Aktionen konfigurieren System Manager ist eine Webanwendung auf die Sie mit Ihrem Browser zugreifen und auf diese Weise Ihre Server von einer Remote Arbeitsstation aus verwalten k nnen Sie verh lt sich wie viele der Webanwendungen mit denen Sie ggf bereits vertraut sind jedoch verf gt sie ber mehrere erweiterte Windows hnliche Steuerelemente die die Anwendung benutzerfreundlicher machen Zeigen Sie beispielsweise mit dem Mauszeiger auf ein Steuerelement und doppelklicken Sie dann auf dieses Element oder
73. oder Informationen in das Alarmprotokoll schreiben Abfragen Verwalten Sie Ihr Netzwerk indem Sie anhand bestimmter System oder Benutzerkriterien nach Ger ten in der Core Datenbank suchen und sie entsprechend organisieren Sie k nnen eine Abfrage an die Liste der verwalteten Ger te richten um die Ger te zu extrahieren zu machen die den von Ihnen angegebenen Kriterien entsprechen beispielsweise alle Ger te der Hauptniederlassung oder alle mit einer Arbeitsspeicherkapazit t von 256 KB RAMI anschlie end k nnen Sie diese Ger te zu Gruppen zusammenfassen und Aktionen ausf hren Diese Gruppen k nnen statisch die Mitglieder der Gruppe k nnen nur manuell verwaltet werden oder dynamisch sein die Mitgliederzusammensetzung ndert sich wenn Ger te bestimmte Kriterien erf llen oder nicht erf llen Softwareverteilung Erstellen Sie Tasks zur Verteilung von Softwarepaketen eine oder mehrere MSI Dateien eine Programmdatei eine Batchdatei RPM Dateien Linux oder ein mit LANDesk Package Builder erstelltes Paket auf Zielger ten berwachung berwachen Sie den Systemzustand eines Ger ts mithilfe der unterst tzten Uberwachungsverfahren direkte ASIC berwachung In Band IPMI Out of Band IPMI CIM usw Mithilfe der berwachungsfunktion k nnen Sie zahlreiche unterschiedliche Datenkategorien berwachen beispielsweise die Anwendungsnutzung Betriebssystemereignisse Prozesse und Dienste Vergangenheitsdaten und Hardwaresensoren
74. oder periodisch wiederkehrend konfigurieren e Rollenbasierte Administration Konfigurieren Sie den Benutzerzugriff auf Tools und Netzwerkger te basierend auf der administrativen Rolle eines Benutzers in Ihrem Unternehmen In der rollenbasierten Administration entscheiden Sie mithilfe von Bereichen welche Ger te bestimmte Benutzer anzeigen und verwalten k nnen dar ber hinaus legen Sie durch die Erteilung von Nutzungsrechten fest welche Tasks die Benutzer ausf hren k nnen e Erkennung nicht verwalteter Ger te Erkennen Sie Ger te in Ihrem Netzwerk mit zahlreichen unterschiedlichen Methoden Das Produkt erkennt Windows oder Linux Server Blade Server und Blade Geh use IPMI sowie Intel AMT kompatible Server sowie andere Netzwerkger te Erstellen Sie einen Zeitplan f r die fortlaufende Ger teerkennung damit Sie stets ber neue Ger te informiert werden Au erdem k nnen Sie Berichte zu den nicht verwalteten Ger ten in Ihrem Netzwerk erstellen lassen e Optimierte Sicherheit Ein zertifikatsbasiertes Sicherheitsmodell l sst Ger te nur mit autorisierten Core Servern und Konsolen kommunizieren e Softwareverteilung Automatisieren Sie die Installation von Softwareanwendungen oder die Verteilung von Dateien an Ger te e Berichte Vordefinierte Serviceberichte sind f r die Planung und strategische Analyse verf gbar e Unterst tzung geplanter Tasks Stellen Sie mehrere f r den Scheduler Dienst zu authentifizierende Anmeldungen zur
75. oft SQL Server MSSQL LDMSDATA Data 53 Installationsund Verteilungshandbuch Support Der Online Support von LANDesk Software ist im Web erreichbar nur in Englisch Er stellt die neuesten Informationen zu den Softwareprodukten von LANDesk zur Verf gung Dar ber hinaus finden Sie dort Installationshinweise Tipps zur Fehlerkorrektur Softwareaktualisierungen und Kundensupport Informationen zur Verf gung Besuchen Sie die nachstehend genannte Website und ffnen Sie die Produktseite http www landesk com support index php Sie k nnen auch die neueste Version der Release Hinweise und Dokumentation herunterladen die unter Umst nden Informationen enth lt die zum Zeitpunkt der Auslieferung des Produkts noch nicht verf gbar waren Wenn Sie System Manager bei einem OEM Hersteller erworben haben wenden Sie sich bitte an den Supportdienst dieses Herstellers Wenn Sie ein Problem nicht mithilfe dieses Handbuchs oder der Support Website von LANDesk l sen k nnen bietet LANDesk Software verschiedene Support Consulting und Partnerdienste an N here Informationen hierzu finden Sie auf der Website f r den Kundensupport unter folgender Adresse http www landesk com wheretobuy Halten Sie bei der telefonischen Kontaktaufnahme mit dem Kundensupport folgende Angaben bereit Ihren Namen den Namen Ihrer Firma und die Produktversion mit der Sie arbeiten Das verwendete Netzwerkbetriebssystem Name und Version Installierte
76. rieren indem Sie Agenten remote ber die Webkonsole bereitstellen oder indem Sie sie von dem verwalteten Ger t aus installieren F r eine Push basierte Konfiguration m ssen Sie die Dienste von allen IPMI oder Intel AMT Rechnern konfigurieren Mit dem Applet Configure Services k nnen Sie die im Folgenden beschriebenen Dienste f r Ihre Core Server und Datenbanken konfigurieren Um das Applet Configure Services auf dem Core Server zu starten klicken Sie auf Start Programme LANDesk LANDesk Configure Services Verwenden Sie die Registerkarte BMC Kennwort oder Intel AMT Konfiguratio 42 LANDESK SYSTEM MANAGER e Push basierte Konfiguration Verwenden Sie die Agentenkonfiguration zum Definieren einer Ger tekonfiguration Stellen Sie die erforderlichen Berechtigungsnachweise f r Intel AMT oder IPMI Rechner ber Dienste konfigurieren zur Verf gung siehe Dienste konfigurieren im Benutzerhandbuch Sprechen Sie die gew nschten Ger te als Ziel an und planen Sie dann einen Task mit dem die Konfiguration auf den Ger ten bereitgestellt wird Siehe Konfigurieren von Agenten im Benutzerhandbuch e Manuelle Konfiguration Ordnen Sie vom verwalteten Ger t aus der LDLogon Freigabe des Core Servers ein Laufwerk zu und f hren Sie das Serverkonfigurationsprogramm SERVERCONFIG EXE aus Die auf dem Ger t bereitzustellenden Komponenten m ssen interaktiv ausgew hlt werden Es liegt auf der Hand dass sich die manuelle Konfiguration
77. rkarte Intel AMT Konfiguration von Dienste konfigurieren um auf Intel Active Management Technology tauglichen Ger ten das Kennwort zu erstellen oder zu ndern So konfigurieren Sie ein Intel AMT Kennwort 1 Geben Sie auf der Registerkarte Intel AMT Konfiguration den aktuellen Benutzernamen und das aktuelle Kennwort ein Diese m ssen mit dem Benutzernamen und dem Kennwort bereinstimmen die auf dem Intel AMT Konfigurationsbildschirm konfiguriert wurden auf diesen Bildschirm wird ber die BIOS Einstellungen des Computers zugegriffen 2 Um den Benutzernamen und das Kennwort zu ndern f llen Sie den Abschnitt Neues Intel AMT Kennwort aus _ 3 Klicken Sie auf OK Diese Anderung wird vorgenommen wenn die Clientkonfiguration ausgef hrt wird Hinweis Das neue Kennwort muss ein starkes Kennwort sein damit ist Folgendes gemeint Es muss mindestens sieben Zeichen beinhalten Es muss Buchstaben Zahlen und Symbole beinhalten Es besitzt mindestens ein Symbolzeichen in der zweiten bis zur sechsten Position Es unterscheidet sich deutlich von fr heren Kennw rtern Es enth lt keine Namen oder Benutzernamen Es handelt sich nicht um ein Gebrauchswort oder einen Namen 46 LANDESK SYSTEM MANAGER Erfolgreiche Durchf hrung einer Agentenbereitstellung verifizieren Um sicherzustellen dass Sie den Management Agent erfolgreich auf Ger ten bereitgestellt haben versuchen Sie die folgenden Aufgaben von der Konsole aus durchzuf hren W
78. rprise Edition x86 SP1 oder Windows 2003 R2 Microsoft Data Access Components MDAC 2 8 oder h her Microsoft NET Framework 1 1 Internet Information Services IIS IIS Unterst tzung f r ASP NET v1 1 Skripterstellung Internet Explorer 6 0 SP1 oder h her Microsoft NT File System NTFS Der als Core Server verwendete Windows Server muss als eigenst ndiger Server und nicht als Primary Domain Controller PDC Backup Domain Controller BDC oder Active Directory Controller installiert sein e SNMP muss installiert sein und SNMP und SNMP Trap Dienste m ssen gestartet werden e Sie m ssen ber 200 MB Speicher auf dem Systemlaufwerk und 900 MB Speicher auf mindestens einem Laufwerk verf gen e _Administratorrechte e LANDesk Client ist entweder die korrekte Version oder nicht installiert Core Server Anforderungen Die Windows Auslagerungsdatei sollte mindestens 12 N gro sein N entspricht der verf gbaren RAM Megabyte auf dem Core Server Andernfalls k nnen Produktanwendungen Speicherfehler generieren Es wird empfohlen auf dem Core Rechner 1 Gigabyte Speicher bereitzustellen falls Sie sowohl Server Manager als auch Management Suite Produkte auf demselben Core Server installieren m chten 26 LANDESK SYSTEM MANAGER Alle auf einem Server gehosteten Produktdienste F r kleinere Verwaltungsdom nen k nnen Sie den Core Server und die Core Datenbank auf einem Server installieren Bei diesen Netzwerken empfiehlt e
79. s sich die Microsoft MSDE Standarddatenbank zu verwenden die in der Regel einfacher zu verwalten ist Dies ist die einzige Datenbankoption f r System Manager Einschr nkungen Stellen Sie vor dem Installieren von Core und Datenbank sicher dass Ihr Server die folgenden Systemanforderungen erf llt e Pentium 4 Prozessor e 4 GB freier Speicherplatz auf Festplatten mit mindestens 10 000 RPM e Mindestens 768 MB RAM Verwaltete Server Dieses Produkt unterst tzt die folgenden Serverbetriebssysteme nicht alle Betriebssysteme werden gleicherma en unterst tzt Microsoft Windows 2000 Server mit SP4 Microsoft Windows 2000 Advanced Server mit SP4 Microsoft Windows 2000 Professional mit SP4 Microsoft Windows 2003 Server R2 Microsoft Windows 2003 Server R2 Standard Edition x86 Microsoft Windows 2003 Server R2 Standard x64 Edition Microsoft Windows 2003 Server R2 Enterprise Edition x86 Microsoft Windows 2003 Server R2 Enterprise x64 Edition Microsoft Windows XP Professional mit SP2 Microsoft Windows XP Professional x64 mit SP2 Windows Small Business Server 2000 mit SP4 Windows Small Business Server 2003 mit SP1 Red Hat Enterprise Linux v3 ES 32 Bit U6 Red Hat Enterprise Linux v3 ES EM64t U6 Red Hat Enterprise Linux v3 WS 32 Bit U6 Red Hat Enterprise Linux v3 WS EM64t U6 Red Hat Enterprise Linux v3 AS 32 bit U6 Red Hat Enterprise Linux v3 AS EM64t U6 Red Hat Enterprise Linux v4 ES 32 Bit U3
80. sofort zu einem sp teren Zeitpunkt oder anhand eines Zeitplans als regelm ig wiederkehrender Vorgang ausgef hrt wird Sie k nnen die Option jedoch auch so konfigurieren dass die Erkennung nur einmal ausgef hrt wird d h ohne eine etwaige Wiederholung zu einem sp teren Zeitpunkt Nachdem Sie einen Erkennungstask geplant haben k nnen Sie sich auf der Registerkarte Erkennungstasks ber den Status der Erkennung informieren Die Planung eines wiederholt ausf hrenden Erkennungstasks ist hilfreich da ein solcher Task Ger te die im Netzwerk neu hinzukommen automatisch erkennt Das Dialogfeld Erkennung planen beinhaltet folgende Optionen Ungeplant lassen Verkn pft den Task nicht mit einem Plan bel sst ihn jedoch in der Liste Erkennungsfunktionen damit er nach Bedarf zu einem sp teren Zeitpunkt zur Verf gung steht Jetzt starten F hrt den Task so bald wie m glich aus Es kann bis zu einer Minute dauern bevor der Task gestartet wird Zum geplanten Zeitpunkt starten Startet den Task zu der von Ihnen angegebenen Uhrzeit Wenn Sie auf diese Option klicken m ssen Sie Folgendes eingeben e Uhrzeit Die Uhrzeit f r den Taskbeginn e Datum Das Datum f r den Beginn des Tasks Je nach lokalem Standard ist die Datumsreihenfolge entweder Tag Monat Jahr oder Monat Tag Jahr e Wiederholen alle Wenn der Task wiederholt werden soll w hlen Sie T glich W chentlich oder Monatlich aus Wenn Sie Monatlich w hlen und das Datum
81. sst Desktops Server Laptops mobile Computer Blade Geh use usw Core Server k nnen mehrere Tausend Ger te verwalten e ffentlich Elemente die f r alle Benutzer sichtbar sind z B Gruppen Verteilungspakete oder Tasks Wenn ein Benutzer ein ffentliches Element ndert bleibt die Anderung ffentlich ffentliche Gruppen werden von einem Benutzer mit Administratorrechten erstellt e Privat oder Benutzer Elemente die vom derzeit angemeldeten Benutzer erstellt werden Diese Gruppen sind f r andere Benutzer nicht sichtbar Private Elemente werden unter den Strukturansichten Eigene Verteilungsmethoden Eigene Pakete und Eigene Tasks angezeigt Benutzer mit Administratorrechten sehen private Gruppen sowie Benutzerpakete und tasks e Global Ein f r andere Benutzer sichtbares Element Wenn ein Benutzer Eigent mer eines globalen Elements wird indem er es bearbeitet wird das Element in zwei Elemente geteilt Das globale Elemente bleibt bestehen und ein Benutzerelement wird im Ordner Benutzer gespeichert Die Benutzerinstanz des Elements ist nicht mehr f r andere Benutzer sichtbar Ein Benutzer kann jeden f r ihn sichtbaren Task als globalen Task kennzeichnen um ihn auf diese Weise mit anderen Benutzern gemeinsam zu verwenden Sobald ein Benutzer die Option Global in den Eigenschaften des Elements aktiviert wird der Task nur noch in der Gruppe Benutzertasks des betreffenden Benutzers angezeigt Wie passt das Produkt in mein Net
82. t IPMI f hige Server werden im Ordner IPMI angezeigt Ger te die keiner Kategorie angeh ren werden im Ordner Andere angezeigt Drucker werden im Ordner Drucker angezeigt Hinweis F r bestimmte Linux Server wird ein allgemeines Unix als Betriebssystemname oder manchmal sogar Andere angezeigt Beim Bereitstellen des Standard Management Agent aktualisieren diese Server ihren Eintrag f r den Betriebssystemnamen in der Liste Eigene Ger te und zeigen ein vollst ndiges Inventar an So zeigen Sie erkannte Server an 1 Klicken Sie im linken Fensterausschnitt der Seite Ger teerkennung auf Computer oder einen anderen Ger tetyp den Sie anzeigen m chten Die Ergebnisse werden im rechten Fensterausschnitt angezeigt 2 Klicken Sie zum Filtern der Ergebnisse auf das Filtersymbol geben Sie mindestens einen Suchteil ein und klicken Sie auf Suchen Zuweisen von Namen Bei einer Netzwerkscan Erkennung geben manche Server einen leeren Knotennamen oder Host Namen zur ck Dies passiert am h ufigsten bei Servern die Linux ausf hren Sie m ssen dem Ger t einen Namen zuweisen damit Sie es mit Verwalten in die Liste Eigene Ger te verschieben k nnen 1 Klicken Sie auf der Seite Ger teerkennung auf das Ger t dessen Name leer ist Sie m ssen auf den leeren Bereich in der Spalte mit den Knotennamen klicken 2 Klicken Sie auf Name zuweisen in der Symbolleiste 3 Geben Sie den Namen ein und klicken Sie auf OK Wenn Sie einen Prod
83. t wird m ssen Sie die erforderlichen Anmeldeinformationen wie folgt bereitstellen 1 Klicken Sie auf dem Core Server auf Start Alle Programme LANDesk LANDeskDienste konfigurieren und klicken Sie dann auf die Registerkarte Scheduler 2 Klicken Sie auf Anmeldung ndern 3 Geben Sie in den Feldern Benutzername und Kennwort ein Dom nenadministratorkonto an im Format Dom ne Benutzername 4 Stoppen Sie den Scheduler Dienst und starten Sie ihn neu 5 W hlen Sie von der Webkonsole aus die gew nschten Ger te als Ziel aus und klicken Sie dann auf Agentenkonfiguration gt Geplanter Task um die Konfiguratrionen bereitzustellen Sie k nnen den Dom nenadministrator festlegen wenn Windows 2000 2003 Mitglieder konfiguriert werden die derselben Dom ne wie der Core Server angeh ren Um Windows 2000 2003 Server in anderen Dom nen zu konfigurieren m ssen Sie vertrauensw rdige Beziehungen einrichten Denken Sie daran dass unter dem in Schritt 3 angegebenen Konto auch der Scheduler Dienst auf dem Core Server ausgef hrt wird Stellen Sie sicher dass das Konto ber das Recht Anmelden als Dienst verf gt 45 Installationsund Verteilungshandbuch Wenn eine Push Konfiguration misslingt und die Meldung Agent kann nicht gefunden werden angezeigt wird versuchen Sie das Problem mit den nachstehend beschriebenen Schritten zu isolieren Diese Schritte anmen die Aktionen des Schedulers w hrend einer Push Konfiguration nach 1 Su
84. uch Stufe 2 Installieren des Core Servers Diese Stufe befasst sich in erster Linie mit der Installation des Core Servers In dieser Stufe erhalten Sie Informationen zu den folgenden Themen Installieren des Core Servers Aktivieren des Core Servers Bereitstellung auf Windows Ger ten Bereitstellung auf Linux Ger ten Die in dieser Stufe beschriebene Installation der Komponenten nimmt ca 30 bis 60 Minuten in Anspruch Installieren des Core Servers So installieren Sie den Core Server Es wird empfohlen vor dem Start der Installation alle anderen Anwendungen zu schlie en und etwaige ge ffnete Dateien zu speichern F hren Sie auf dem Windows 2000 2003 Server den Sie als Ihren Core Server ausgew hlt haben die folgenden Schritte aus 1 ALO OiR 10 34 Legen Sie den Datentr ger des Produkts in das Laufwerk ein oder f hren Sie AUTORUN EXE von Ihrem Installationsabbild aus Der Autorun Bildschirm wird eingeblendet Klicken Sie auf Anforderungen berpr fen und Installieren Der Pr fer f r die Systemanforderungen wird ausgef hrt um sicherzustellen dass der Server die Mindestanforderungen erf llt Vergewissern Sie sich dass alle Anforderungen erf llt sind Wenn eine Anforderung die Pr fung nicht besteht klicken Sie auf der Verkn pfung der nicht erf llten Anforderung auf Fehlgeschlagen um weiterf hrende Verkn pfungen oder Informationen bzgl der Installation der nicht erf llten Anforderung zu erhalten
85. uktagenten auf einem Ger t installieren scannt er automatisch den Hostnamen und aktualisiert die Core Datenbank mit den korrekten Informationen 18 LANDESK SYSTEM MANAGER Verschieben von Ger ten in die Liste Eigene Ger te Nach dem Erkennen von Ger ten m ssen Sie manuell die Zielger te ausw hlen die Sie verwalten m chten und sie in die Liste Eigene Ger te verschieben Durch das Verschieben der Ger ts wird keine Software auf dem Ger t installiert Die Ger te werden lediglich zum Abfragen Gruppieren und Sortieren in der Liste Eigene Ger te zur Verf gung gestellt Sie w hlen bestimmte Ger te als Ziel f r eine bestimmte Aktion aus dieses Modell l sst sich mit dem Einkaufswagenmodell zahlreicher Webanwendungen vergleichen 1 Klicken Sie in der Ansicht Erkannte Ger te auf das Ger t das Sie in die Liste Eigene Ger te verschieben m chten Mit UMSCHALT Mausklick oder STRG Mausklicken k nnen Sie mehrere Ger te ausw hlen 2 Klicken Sie auf die Schaltfl che Ziel Falls diese Schaltfl che nicht zu sehen ist klicken Sie in der Symbolleiste auf lt lt Die Schaltfl che befindet sich ganz rechts Oder klicken Sie mit der rechten Maustaste auf die ausgew hlten Server und klicken Sie dann auf Ziel 3 Klicken Sie im unteren Fensterbereich auf die Registerkarte Verwalten 4 W hlen Sie die Option zum Verschieben ausgew hlter Ger te in die Verwaltungsdatenbank oder zum Verschieben von Zielger ten 5 Klicken Sie au
86. unter Abrufen der Agenten mit einer Pull Prozedur im Kapitel Installation und Konfiguration von Ger teagenten des System Manager Benutzerhandbuchs e Erstellen Sie ein selbstextrahierendes Paket f r die Ger teinstallation F hren Sie dieses Paket lokal auf dem Ger t aus um die Agenten zu installieren W hrend dieses Vorgangs m ssen Sie mit Administratorrechten angemeldet sein Eine Beschreibung der hierf r erforderlichen Schritte finden Sie unter Installieren von Agenten mit einem Installationspaket im Kapitel Installation und Konfiguration von Ger teagenten des System Manager Benutzerhandbuchs So stellen Sie den Agenten mit einer Push Prozedur bereit 1 W hlen Sie Zielger te in der Liste Eigene Liste aus wie oben unter Verschieben von Ger ten in die Liste Eigene Ger te beschrieben 2 Klicken Sie im linken Navigationsfenster auf Agentenkonfiguration klicken Sie mit der rechten Maustaste auf die Konfiguration die Sie mit einer Push Prozedur bereitstellen m chten und klicken Sie auf Task planen 3 Klicken Sie im linken Fensterausschnitt auf Zielger te und klicken Sie dann auf die Schaltfl che Zielliste hinzuf gen 4 Klicken Sie auf Task planen klicken Sie auf Jetzt starten um den Task sofort zu starten oder klicken Sie auf Sp ter starten und legen Sie Datum und Uhrzeit f r den Start der Taskausf hrung fest und klicken Sie auf Speichern Sie k nnen den Taskstatus auf der Registerkarte Konfigurationstas
87. uss IP Bereiche ein Wenn Sie mehrere Linux Server besitzen geben Sie einen mehrere IP Adressen umfassenden Bereich ein Klicken Sie auf OK sobald Sie Ihre IP Erkennungsbereiche hinzugef gt haben 2 Erstellen Sie einen Zeitplan f r den soeben erstellten Erkennungstask indem Sie auf den Task und dann auf Planen klicken Vergewissern Sie sich nach Abschluss des Vorgangs dass der Erkennungsprozess die Linux Server gefunden hat die Sie verwalten m chten 3 W hlen Sie in der Ger teerkennung die Server aus die Sie verwalten m chten und klicken Sie auf Ziel um die ausgew hlten Ger te der Liste Ziel hinzuzuf gen Klicken Sie auf die Registerkarte Verwalten in der unteren Fensterh lfte Klicken Sie auf Ausgew hlte Ger te verschieben und klicken Sie dann auf Verschieben Damit werden Server zur Liste Eigene Ger te hinzugef gt und stehen als Ziel f r Bereitstellungen zur Verf gung So erstellen Sie eine Linux Agentenkonfiguration 1 Klicken Sie in der Agentenkonfiguration auf Neu Geben Sie einen Konfigurationsnamen ein klicken Sie auf HP UX oder Linux Server Edition und klicken Sie dann auf OK W hlen Sie die soeben erstellte Konfiguration aus und klicken Sie auf Bearbeiten W hlen Sie die gew nschten Agenten aus W hlen Sie auf der Registerkarte Inventar die Optionen und das gew nschte Scanner Intervall aus Das Installationsskript f gt einen Cron Job hinzu der den Scanner in dem von Ihnen festgelegten Intervall ausf
88. ver Manager zur Verf gung stehen z B die 2 Installationsund Verteilungshandbuch Ger teerkennung und Agentenkonfiguration In den Begleithandb chern Installations und Bereitstellungshandbuch und Benutzerhandbuch k nnen Sie sich ausf hrlich ber alle Funktionen des Produkts informieren Zu diesen Funktionen geh ren Software Updates Sorgen Sie f r fortlaufende Patchsicherheit auf allen verwalteten Ger ten in Ihrem Netzwerk Sie k nnen mit diesem Tool die folgenden sich wiederholenden Prozesse automatisieren Verwaltung aktueller Anf lligkeitsinformationen Analyse der Anf lligkeit der verschiedenen Betriebssysteme die auf den verwalteten Ger ten ausgef hrt werden Herunterladen der relevanten ausf hrbaren Patchdateien Reparieren von Anf lligkeiten durch die Verteilung und Installation notwendiger Patches auf Ger ten und die berpr fung des Patch Installationserfolges Alarmierung Stellen Sie sicher dass Sie benachrichtigt werden wenn ein Ger t einen bestimmten Grenzwert erreicht In Zusammenarbeit mit dem berwachungsfunktion kann die Alarmierung mit unterschiedlichen Verfahren benachrichtigen Wenn Sie beispielsweise informiert werden m chten wenn der Speicher auf Ihren Ger ten eine Kapazit tsauslastung von 95 erreicht hat k nnen Sie ausw hlen wie Sie ber das Eintreten dieses Zustands informiert werden der Agent kann eine E Mail oder Pager Nachricht senden ein Ger t neu starten oder herunterfahren
89. yright 2002 2006 LANDesk Software Ltd oder ihre angeschlossenen Unternehmen Alle Rechte vorbehalten LANDesk Autobahn NewRoad Peer Download und Targeted Multicast sind entweder eingetragene Marken oder Marken von LANDesk Software Ltd oder ihren angeschlossenen Unternehmen in den USA und oder anderen L ndern Andere Marken und Namen sind Eigentum der jeweiligen Inhaber LANDESK SYSTEM MANAGER Inhalt Eo AAEE A ERBE OBPNENER E E SR EURER SEHR RAAB EUPCRLERRERUHERRAEKEUREI EEURE E 1 Inhalt ans niennnnn nenn nnnEn en ennE near nun een en nenne wenn en en 3 bersicht 422 0 anna dann ann ana nn annunne Hahn nun aaraa aa aeaaaee nd nennne an nam nnunnannErarennun menden 4 Funktionen in diesem Release ursurssssnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnnnnnnnannnnnnnnnnnnann 4 Einf hrung in das Produkt acer 5 Installations und Bereilstellingssiralegien ensure 7 bersicht ber Installation und Bereitstellung 22004440nsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn 8 Erste SCHEIEO 2 ee a nenne ea aaaea ae eaea aE ihnen aaaea paaa aaa aaa aa 10 Stufe 1 Entwerfen einer Verwaltungsdom ne uusussreansnnnnnnnannnnnnnnnnnnnnnnnnnnnnnnnnnnannnnnnnnnnannnnnannnnn 24 Sammeln von Netzwerkinformationen 44rsnnsnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnennnnnn nn 24 Systemanforderungenia 4 u2s4J 2 2 ae een aaa aaa AE 26 Stufe 2 I
90. zwerk Dieses Produkt nutzt die Infrastruktur Ihres bestehenden Netzwerks um Verbindungen mit den Ger ten herzustellen die vom Produkt verwaltet werden Die Verwaltung Ihrer vorhandenen Ger te wird sp rbar vereinfacht ganz gleich ob Sie ein kleines Netzwerk oder eine gro e Unternehmensumgebung zu betreuen haben Zur Verwendung von System Manager mit Management Suite oder Server Manager Wenn Sie Management Suite installiert haben und zusammen mit Server Manager oder System Manager verwenden m chten m ssen Sie mithilfe des Core Server Aktivierungsprogramms einen g ltigen Benutzernamen und ein Kennwort f r das Produkt bereitstellen das Sie mit System Manager verwenden m chten Mit einer System Manager Managemernt Suite Installation werden Ihnen drei Arbeitskonsolen zur Verf gung gestellt Die Management Suite Windows 32 und Webkonsolen sowie die System Manager Webkonsole Die Management Suite Konsole enth lt drei Navigationselemente Alarmierung berwachung und Protokolle Diese Elemente enthalten Funktionen die in den beiden Server Manager Konsolen nicht bereitgestellt werden LANDESK SYSTEM MANAGER Wenn Sie Management Suite bereitstellen entfernt die Management Suite Installation den System Manager Agenten auf verwalteten Ger ten und umgekehrt Wenn Management Suite mit System Manager ausgef hrt wird beinhaltet die Management Suite Konfigurationsfunktion Verwaltungsoptionen Installieren von System Manager mit ber
Download Pdf Manuals
Related Search
Related Contents
Manual SM5514-3D Trust SoundForce 5.1 UK manuale 自主改善活動の方法 User manual - StarTech.com 安全データシート Samsung CX715N User Manual Samsung DV80F5E5HGW - 8kg džiovinimas, Copyright © All rights reserved.
Failed to retrieve file