Home
File
Contents
1. Deep Freeze Enterprise Benutzerhandbuch 140 Anti Virus verwalten 7 Geben Sie die Einstellungen im Teilfenster Aktiver Schutz an Konfigurationsdetails Default ES 4 Arbeitsplatzeinstellungen i E Benutzeraktionen Aktiver Schutz Aktionen protokollieren Windows Sicherheitscenter Durch Aktivierung des aktiven Schutzes aktivieren Sie Echtzeitschutz f r alle Arbeitspl tze die von dieser prae Richtlinie abgedeckt sind ro a Such nn M Stellen Sie bitte sicher dass keine andere Echtzeit Schutzsoftware auf diesen Arbeitspl tzen l uft da 7 Sucheinstellungen Konflikte zu einer Verlangsamung und oder unerwarteten Fehlern f hren k nnten Dies betriff auch Sucharten Anti Virus Anwendungen von Drittanbietern USB Ger te Zeitplan 4 Aktiven Schutz aktivieren Suchlaufausnahmen ar Aktiver Schutz V Benutzern erlauben den aktiven Schutz auszuschalten D4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Riegeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a Wweb Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Zeige Active Protection Alarm ok Abbrechen e Aktiven Schutz aktivieren W hlen Sie diese Option aus um den Echtzeitschutz zu aktivieren Der aktive Schutz ist die Echtzeitdurchsuchung die Faronics Anti Virus im Hintergrun
2. 2 Klicken Sie im Teilfenster Update Status auf Jetzt alle aktualisieren Der Dialog Jetzt alle aktualisieren wird angezeigt Faronics Anti Virus sucht nach Updates und wendet diese gegebenenfalls an Dieser Vorgang kann einige Minuten dauern Suche nach Updates abgeschlossen Anzahl verf gbarer Updates 3 Definitionsversionen 29622 26 05 2014 12 30 00 3 Klicken Sie auf Updates installieren Die Virusdefinitionen werden auf dem Arbeitsplatz aktualisiert Anti Virus ber die Taskleiste auf dem Arbeitsplatz verwalten Faronics Anti Virus kann auf dem Arbeitsplatz ber ein Men verwaltet wird das in der Taskleiste angeboten wird Klicken Sie mit der rechten Maustaste auf das Faronics Anti Virus Symbol in der Tastleiste Die folgenden Optionen sind verf gbar Deep Freeze Enterprise Benutzerhandbuch Anti Virus auf dem Arbeitsplatz verwenden 173 Faronics Anti Virus ffnen Startet Faronics Anti Virus auf dem Arbeitsplatz Aktiver Schutz Aktiver Schutz gt Aktiven Schutz aktivieren aktiviert den aktiven Schutz Aktiver Schutz gt Aktiven Schutz deaktivieren gt Option ausw hlen W hlen Sie aus wie lange der aktive Schutz deaktiviert werden soll W hlen Sie 5 Minuten 15 Minuten 30 Minuten Stunde Bis zum Neustart oder Dauerhaft aus Diese Option wird nur angezeigt wenn sie in der Antivirenrichtlinie ausgew hlt wurde Jetzt Suchlauf starten gt Option ausw hlen W hlen Sie Suc
3. Passw rter Laufwerke Arbeitsplatz Tasks windows aktualisieren I Batch Datei Erweiterte Optionen Arbeitsplatz Tasks Arbeitsplatz Tasks sind wiederkehrende Tasks die in regelm igen Abst nden auf dem Arbeitsplatz ausgef hrt werden und in der Arbeitsplatz Installationsdatei enthalten sind Arbeitsplatz Tasks sind von den ber die Enterprise Console konfigurierten terminierten Tasks unabh ngig Terminierte Arbeitsplatz T asks Tasktyp Herunterfahren z Hinzuf gen Bearbeiten L schen Aktiviert Taskname Typ Tag Start Ende 1 W hlen Sie Herunterfahren in der Drop Down Liste Aufgabenart aus und klicken Sie anschlie end auf Hinzuf gen 2 Die folgenden Optionen werden angezeigt Name EIGENE i Tag T glich Starten 00 00 00 a E Benutzer erlauben die Task abzubrechen Nachricht ber einen Zeitraum von 3 Minuten anzeigen wenn die Aufgabe beginnt E Nachricht die beim Start der Aufgabe angezeigt werden soll kann nicht leer sein Dieser Computer wird in d Minute n heruntergefahren ok Abbruch e Name Geben Sie einen Namen f r die Aufgabe an Tag W hlen Sie den Tag aus oder geben Sie an ob die Aufgabe an Wochentagen oder an Wochenenden ausgef hrt werden soll e Start W hlen Sie die Startzeit aus e Benutzer erlauben die Aufgabe abzubrechen W hlen Sie diese Checkbox aus um es dem Benutzer zu e
4. LAN LANZWAN Es wird empfohlen die Verwendung des Konfigurationsadministrators in AN gr eren Umgebungen aus Sicherheitsgr nden einzuschr nken Um dies zu tun k nnen Sie den Deep Freeze Administrator sichern oder Ihn unzug nglich machen indem Sie die Datei DFadmin exe aus dem Ordner C Programme Faronics Deep Freeze 7 Enterprise entfernen Diese Datei kann zum Beispiel auf den Arbeitsplatz des Dom nenadministrators verschoben und von der Deep Freeze Enterprise Konsole gel scht werden Um diese Datei wiederherzustellen kann Sie aus einer andere Installation derselben Version des Programms wieder an den Zielort kopiert und durch das OTP Passwort autorisiert werden oder es kann Deep Freeze Enterprise mit dem gleichen Anpassungscode erneut installiert oder aktualisiert werden Deep Freeze Enterprise Benutzerhandbuch 60 Den Deep Freeze Konfigurationsadministrator verwenden Deep Freeze Enterprise Benutzerhandbuch Themen 61 Deep Freeze Enterprise Konsole verwenden Dieses Kapitel beschreibt die Verwendung der Deep Freeze Enterprise Konsole Deep Freeze Konfiguration Konfigurationsgenerator Deep Freeze Enterprise Konsole Die Kommunikation zwischen der Konsole und den Arbeitspl tzen verwalten Remote Konsolen Verbindung zu einer Remote Konsole herstellen Deep Freeze mit der Konsole verwalten Lizenzen Deep Freeze Aufgaben terminieren Computer terminierten Tasks zuordnen Netzwerk und Gruppen verwalten
5. In diesem Szenario hnlich wie Beispiel 1 Einzelnes Subnet verwenden sowohl die Clients als auch die von der Konsole gehosteten Verbindung denselben Port Dieser Port wird im Deep Freeze Konfigurationsadministrator vor Erstellung der Arbeitsplatzinstallationsdatei oder Arbeitsplatz Seeds auf der Registerkarte Erweiterte Optionen konfiguriert Damit die Clients sichtbar werden m ssen Sie f r die Verwendung einer LAN WAN Verbindung konfiguriert werden Wenn die LAN WAN Option ausgew hlt ist wird ein Feld Konsolen IP angezeigt Geben Sie die IP der Maschine an auf der die Enterprise Konsole ausgef hrt wird Ein Beispiel f r diese Einstellungen finden Sie nachfolgend auf der Registerkarte Erweiterte Optionen Deep Freeze Enterprise Benutzerhandbuch Beispiel 2 Mehrere Subnets ein lokaler Dienst I Standardport verwenden 7725 Konsolen IP Konsolenname Lizenz 192 168 5 101 Hilfe BH Hd O 5 Neu ffnen Speichern Speichern unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Datei Erweiterte Optionen Netzwerkoptionen Erweiterte Optionen OLAN amp LAN WAN Befehlszeilenoptionen deaktivieren Lokale Deep Freeze Richtlinien aktivieren F Benutzer nderung der Uhrzeit erlauben Passwort f r sicheren Kanal verwaltet Neustart nach Abmeldung Master Boot Reco
6. 81 Bestimmte Symbole sind deaktiviert wenn der ausgew hlte Computer diese Aktion nicht unterst tzt Ein Computer mit einem Symbol Ziel zeigt beispielsweise nicht die Option f r aufgetaut oder eingefroren an da das Programm noch nicht installiert wurde Deep Freeze Software aktualisieren F hren Sie die folgenden Schritte aus um Deep Freeze Computer auf denen Deep Freeze 7 7 oder h her installiert ist mit einer neueren Version von Deep Freeze zu aktualisieren 1 W hlen Sie in der Enterprise Konsole die Computer aus die aktualisiert werden sollen Die Computer k nnen sich entweder im Zustand eingefroren oder aufgetaut befinden Klicken Sie mit der rechten Maustaste und w hlen Sie im Kontextmen Deep Freeze aktualisieren aus Die ausgew hlten Computer werden mit der neuen Version der Deep Freeze Software aktualisiert behalten jedoch alle Einstellungen der aktuellen Version bei Die Computer werden zweimal neu gestartet um die Aktualisierung abzuschlie en Nachrichten an Computer senden F hren Sie die folgenden Schritte aus um eine Nachricht an einen oder mehrere Computer zu versenden 1 2 3 W hlen Sie den bzw die Computer aus an die eine Nachricht versandt werden soll Klicken Sie mit der rechten Maustaste und w hlen Sie im Kontextmen Nachricht senden aus Geben Sie die Nachricht in den Dialog ein der angezeigt wird und klicken Sie auf Senden Ein Dialog wird angezeigt der S
7. Status beim n chsten Start Optionen zum Klonen Imaging N wird neu gestartet Klonmarkierung setzen FE Aufgetaut starten Lizenz Lizenzschl ssel OTJWIYGEIXPDEZK2KFAT Bearbeiten Lizenzschl sseltyp Probeversion Ablaufdatum Samstag 21 Februar 2015 V8 20 220 4737 Abbrechen Anwenden und neu starten W hlen Sie eine der folgenden Optionen aus Im Modus eingefroren hochfahren um sicherzustellen dass der Computer nach dem n chsten Neustart eingefroren ist Im Modus aufgetaut hochfahren bei n chsten um sicherzustellen dass der Arbeitsplatz f r die angegebene Anzahl von Neustarts im aufgetauten Zustand hochgefahren wird Wenn die Anzahl von Neustarts erreicht ist wird der Computer im eingefrorenen Zustand hochgefahren Im Modus aufgetaut hochfahren um sicherzustellen dass der Computer nach jedem Neustart aufgetaut ist W hlen Sie das Optionsfeld neben der gew nschten Wahl aus und klicken Sie auf OK um Anderungen zu speichern Durch einen Klick auf Anwenden und neu starten werden nderungen gespeichert und der Computer wird sofort neu gestartet Das Teilfenster Klonen wird verwendet um Master Images f r den Implementierungsprozess vorzubereiten Weitere Informationen hierzu finden Sie im Abschnitt Installation ber Imaging Deep Freeze Enterprise Benutzerhandbuch 118 Deep Freeze Computer verwalten GC Lizenz Geben Sie den Lizenzschl ssel im
8. Verlauf Computer zu einer Gruppe hinzuf gen Benutzerdefinierte Aktionen konfigurieren Konsolen Customizer Deep Freeze Enterprise Konsole herunterfahren Deep Freeze auf dem Arbeitsplatz installieren Deep Freeze ber die Konsole auf dem Arbeitsplatz installieren Stille Installation oder Deinstallation Nach Updates suchen Deep Freeze Enterprise Benutzerhandbuch 62 Deep Freeze Enterprise Konsole verwenden GC Deep Freeze Konfiguration Bei der Deep Freeze Konfiguration handelt es sich um eine Gruppe von Einstellungen die das Verhalten von Deep Freeze auf dem Arbeitsplatz definiert Deep Freeze Konfigurationen k nnen ber die Deep Freeze Konsole erstellt und angewandt werden F hren Sie die folgenden Schritte aus um eine Deep Freeze Konfiguration zu erstellen 1 Starten Sie die Deep Freeze Konsole 2 Gehen Sie auf Netzwerk und Gruppen gt Verf gbare Konfigurationen gt Deep Freeze 3 Klicken Sie mit der rechten Maustaste und w hlen Sie Neue Konfiguration erstellen aus e Netzwerk und Gruppen GO 3 4 localhost 7725 Arbeitspl tze Aib y Gesamtes Netzwerk ce Benutzerdefinierte Gruppen ex y I Verlauf Scheduler 4 9 Verf gbare Konfigurationen 4 Deep Freeze o ER 4 W hlen Sie die Einstellungen auf den einzelnen Registerkarten aus bzw geben Sie die entsprechenden Informationen an wie unter Den Deep Freeze Konfigurationsadministrator verwenden beschrieben ist 5 Klicken Sie au
9. Deep Freeze Enterprise Konsole verwenden GC Deep Freeze Enterprise Konsole Die Deep Freeze Enterprise Konsole zeigt den Status aller eingefrorenen und aufgetauten Computer sowie der Zielarbeitspl tze im Netzwerk an und erm glicht es dem Administrator spezifische Aufgaben auf diesen Computern auszuf hren Detaillierte Statusinformationen sind mit selektivem oder gruppiertem Berichtswesen verf gbar Die Enterprise Konsole erm glicht es Administratoren die folgenden Aufgaben aus der Ferne durchzuf hren e Sofort Zielinstallation auf Computern durchf hren Einen oder mehrere Computer selektiv einfrieren auftauen oder aufgetaut sperren e Ausgew hlte Computer sperren oder entsperren e Computer neu starten oder herunterfahren e Terminierte Wartung stoppen e Miteiner Wake on LAN Netzwerkkarte ausger stete Arbeitspl tze hochfahren e Deep Freeze Software aktualisieren e Tasks direkt ber die Konsole terminieren e Nachrichten an Computer senden e Gruppen und Container aus Active Directory importieren Einmalige Passw rter generieren e Aktionen terminieren e Enterprise Konsole anpassen e Lizenzschl ssel aktualisieren Die Enterprise Konsole kann einen Computer im ausgeschalteten Zustand nur aufwecken wenn der Computer entsprechend konfiguriert ist um sich einzuschalten wenn ein Wake on LAN Paket empfangen wird Die Enterprise Konsole starten Die Enterprise Konsole wird zusammen mit dem Deep Freeze Konfigu
10. F hren Sie die folgenden Schritte aus um Faronics Anti Virus zu aktivieren 1 2 3 Starten Sie die Deep Freeze Enterprise Console Gehen Sie auf Tools gt Lizenzen gt Faronics Anti Virus Lizenz Aktivieren Sie das Markierungsfeld Ich m chte die Deep Freeze Console f r die Verwaltung von Faronics Anti Virus verwenden Klicken Sie auf Bearbeiten Geben Sie den Lizenzschl ssel ein und klicken Sie auf Lizenz aktualisieren Klicken Sie auf Schlie en Die Anti Virus Installationsdateien werden heruntergeladen Die Anti Virus Spalten werden im Arbeitsplatzfenster angezeigt Der Unterknoten Anti Virus wird im Fenster Netzwerk und Gruppen unter Verf gbare Konfiguration hinzugef gt Deep Freeze Enterprise Benutzerhandbuch 126 Anti Virus verwalten i A Den Anti Virus Client auf dem Arbeitsplatz installieren Bevor Sie Anti Virus auf dem Arbeitsplatz installieren stellen Sie sicher dass die Deep Freeze Arbeitsplatzinstallationsdatei oder der Deep Freeze Seed auf dem Arbeitsplatz installiert wurde und dass sich der Arbeitsplatz im Zustand aufgetaut befindet F hren Sie die folgenden Schritte aus um Anti Virus auf dem Arbeitsplatz zu installieren 1 W hlen Sie unter Arbeitspl tze gt Anti Virus einen einzelnen Arbeitsplatz oder mehrere Arbeitspl tze aus 2 Klicken Sie in der Men leiste auf das Anti Virus Symbol und w hlen Sie Faronics Anti Virus installieren aus 3 Aktivieren Sie das Markierungsfel
11. Konsole in die Taskleiste minimieren Dies beendet die Konsole nicht die Verbindungen bleiben erhalten Das Symbol der Deep Freeze Konsole wird in der Taskleiste angezeigt Terminierte Tasks werden weiterhin ausgef hrt Um die Deep Freeze Enterprise Konsole erneut zu ffnen klicken Sie mit der rechten Maustaste auf das Symbol in der Taskleiste und w hlen Sie DF6 Konsole wiederherstellen aus Deep Freeze Konsole schlie en und Netzwerkverbindungen beibehalten Dies schlie t die Konsole die Verbindungen zu den Computern bleiben jedoch bestehen Terminierte Tasks werden weiterhin ausgef hrt Deep Freeze Konsole schlie en und Netzwerkverbindungen beenden Dies stoppt Konsolenprozesse beendet die Verbindungen einschlie lich lokaler Dienst und terminierte Tasks werden nicht gestartet Terminierte Tasks die bereits gestartet wurden werden weiter ausgef hrt z E Beendigungsoptionen der Enterprise Konsole mi Beendigung der Enterprise Konsole Wenn die Deep Freeze Enterprise Konsole beendet wird In Taskleiste minimieren Schlie en und Netzwerk verbindungen beibehalten Schlie en und Netzwerk verbindungen beenden Standardeinstellungen herstellen OK Abbrechen Der Dialog wird in Zukunft beim Beenden nicht mehr angezeigt wenn die Option Als Standard festlegen ausgew hlt wurde Sie k nnen diese Einstellungen bearbeiten indem Sie Tools gt Optionen beim Beenden ausw hlen Deep Freeze Enterprise Be
12. USB Ger te Zeitplan Su hl ufausnahm ri J Elemente aus Quarant ne l schen die lter als 3 Tage sind Sr Aktiver Schutz D4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz Einstellungen Zugelassene Dom nen Gesperrte Dom nen Protokollierungsebene W hlen Sie die Protokollierungsebene aus W hlen Sie Keine aus um keine Protokollierung einzurichten W hlen Sie Fehler aus um Fehlermeldungen zu protokollieren W hlen Sie Trace f r eine Nachverfolgung aus W hlen Sie Ausf hrlich aus um eine detaillierte Protokollierung zu erhalten Anzahl Protokolldateien Geben Sie die Anzahl der Protokolldateien an Die Protokollinformationen werden seriell in den Dateien gespeichert Wenn es beispielsweise drei Dateien A Bund C gibt schreibt Faronics Anti Virus die Fehlerprotokolle zun chst in Datei A Wenn Datei A voll ist werden die Protokolle in Datei B geschrieben und schlie lich in Datei C Sobald Datei C voll ist werden die Daten in Datei A gel scht und mit neuen Protokolldaten berschrieben Dateigr e W hlen Sie die Gr e der einzelnen Dateien in MB aus Berichtebene f r Ereignisse des Arbeitsplatzsystems W hlen Sie Keine Fehler Warnung oder Information aus Elemente aus Quarant ne l schen die lter
13. hte Flexibilit t bei der Verwaltung von Deep Freeze Computern DFC funktioniert in Kombination mit Enterprise Management Tools Dritter und oder zentralen Management L sungen Diese Kombination erm glicht es Administratoren Computer spontan und nachfragegetrieben zu aktualisieren Es ist wichtig zu beachten dass DFC keine eigenst ndige Anwendung ist DFC l sst sich reibungslos mit L sungen integrieren die Script Dateien ausf hren k nnen einschlie lich standardm iger Anmelde Scripts f r eine einmalige Ausf hrung DFC Befehle ben tigen ein Passwort mit Befehlszeilenrechten OPTs k nnen nicht verwendet werden Sie erhalten eine Liste aller Befehle wenn Sie DFC ohne Parameter aufrufen Die Dateien werden kopiert nach 32 Bit lt WINDOWS gt system32 DFC exe Die Dateien werden kopiert nach 64 Bit lt WINDOWS gt syswow64 DFC exe DFC R ckgabewerte Nach der Ausf hrung von DFC Befehlen gibt DFC die folgenden Werte zur ck Syntax Beschreibung 0 ERFOLG oder Boolesches FALSCH f r Befehle die ein Boolesches Ergebnis zur ckgeben 1 Boolesches WAHR 2 FEHLER Der Benutzer verf gt nicht ber Administratorrechte 3 FEHLER Der DFC Befehl ist f r diese Installation nicht g ltig 4 FEHLER Ung ltiger Befehl 5 Interner Fehler bei der Ausf hrung des Befehls FEHLER Deep Freeze Enterprise Benutzerhandbuch Deep Freeze Befehlszeilensyntax 181 Deep Freeze Befehlszeilensyntax In Deep Freeze
14. r Deep Freeze Enterprise Benutzerhandbuch Dies ist das Dokument das Sie gerade lesen Dieses Dokument hilft Ihnen bei der Verwendung des Produkts e Deep Freeze Enterprise Versionshinweise Dieses Dokument f hrt die neuen Funktionen sowie bekannte und gel ste Probleme auf Deep Freeze Enterprise Benutzerhandbuch A Technischer Support 9 Technischer Support Alle Anstrengungen wurden unternommen um diese Software benutzerfreundlich und problemfrei zu gestalten Sollten dennoch Probleme auftreten setzen Sie sich bitte mit unserem technischen Kundendienst in Verbindung E Mail support faronics com Telefon 1 800 943 6422 oder 1 604 637 3333 Gesch ftsstunden 07 00 Uhr bis 17 00 Uhr Pazifische Zeit Kontaktinformationen e Web www faronics com e E Mail sales faronics com Telefon 1 800 943 6422 oder 1 604 637 3333 e Fax 1 800 943 6488 oder 1 604 637 8188 e Gesch ftsstunden 07 00 Uhr bis 17 00 Uhr Pazifische Zeit Adresse Faronics Technologies USA Inc 5506 Sunol Blvd Suite 202 Pleasanton CA 94566 USA Faronics Corporation Firmenzentrale 609 Granville Street Suite 1400 Vancouver BC V7Y 165 Kanada Faronics Corporation Europa Venture House 2 Arlington Square Downshire Way Bracknell RG12 1WA England Deep Freeze Enterprise Benutzerhandbuch 10 Vorwort Deep Freeze Enterprise Benutzerhandbuch Einf hrung Festplatte aus hochgefahren werden Konfigurieren Sie
15. Administrator der Host Konsole bereitgestellt Nachdem diese Informationen eingegeben wurden k nnen Sie abgerufen werden indem Sie im Fenster Netzwerk und Gruppen mit der rechten Maustaste auf einen Port klicken und Eigenschaften ausw hlen Verbindung durch einen Klick auf das Symbol Verbindung zu Remote Konsole wiederherstellen in der Seitenleiste oder durch einen Rechtsklick auf einen Eintrag im Fenster Netzwerk und Gruppen wiederhergestellt werden Wenn die Verbindung zu einer Remote Konsole unterbrochen wurde kann die Deep Freeze Enterprise Benutzerhandbuch 80 Deep Freeze Enterprise Konsole verwenden Deep Freeze mit der Konsole verwalten Die Enterprise Console enth lt eine Symbolleiste am oberen Rand des Bildschirms die einen schnellen Zugriff auf die Funktionen der Konsole erm glicht BoRlaaosean Windows Format anzuzeigen Gehen Sie auf Ansicht gt Modernes Erscheinungsbild um die Symbole im modernen Windows Format anzuzeigen OOVOVFASHAR ZT RER SAAB DBEA A2 ArT S Gehen Sie auf Ansicht gt Klassisches Erscheinungsbild um die Symbole im klassischen D rl lI A al lo B AB Auf diese Befehle kann wie nachfolgend dargestellt auch ber das Kontextmen zugegriffen werden das angezeigt wird wenn Sie mit der rechten Maustaste auf einen oder mehrere Computer klicken Wenn eine bestimmte Aktion ausgew hlt wird f hrt der ausgew hlte Computer diese Aktion aus und die Statussymb
16. Arten von Suchl ufen e Schnellsuchlauf Durchsucht die am h ufigsten betroffenen Bereiche Ihres Computers Die Dauer dieses Suchlaufs ist k rzer als die der eingehenden Systemdurchsuchung Der Schnellsuchlauf verwendet au erdem weniger Speicherplatz als die eingehende Systemdurchsuchung e Eingehende Systemdurchsuchung F hrt einen gr ndlichen Suchlauf f r alle Bereiche des Computers aus Die f r den Suchlauf in Anspruch genommene Zeit h ngt von der Gr e Ihrer Festplatte ab e Benutzerdefinierter Suchlauf F hrt einen Suchlauf auf der Basis der im Dialog Konfigurationsdetails ausgew hlten Optionen durch W hlen Sie f r die einzelnen Sucharten die folgenden Optionen aus manche Optionen sind je nach Art des Suchlaufs m glicherweise ausgeblendet e Rootkit Erkennung aktivieren Erkennt ob der Computer mit einem Rootkit infiziert ist e Innerhalb von Archiven suchen Durchsucht den Inhalt einer ZIP Datei Wenn Sie diese Option ausw hlen ber cksichtigt der Suchlauf auch Archivdateien wie RAR und ZIP Dateien Wenn innerhalb einer RAR Datei eine infizierte Datei gefunden wird wird die RAR Datei in Quarant ne gestellt Wenn innerhalb einer ZIP Datei eine infizierte Datei gefunden wird wird die infizierte Datei in Quarant ne gestellt und durch eine TXT Datei ersetzt deren Text darauf hinweist dass die Datei infiziert war und in Quarant ne gestellt wurde e Mitniedriger Priorit t suchen W hlen Sie d
17. Authentifizierungstyp aus Benutzername Geben Sie den Benutzernamen an Passwort Geben Sie das Passwort an Dom ne Geben Sie die Dom ne an Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration 133 Geben Sie die Einstellungen unter dem Knoten Suchlauf an Knoten Suchlauf gt Teilfenster Sucheinstellungen W hlen Sie folgende Optionen f r einen Schnellsuchlauf eine eingehende Systemdurchsuchung und einen benutzerdefinierten Suchlauf aus m Konfigurationsdetails Default x 4 Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren windows Sicherheitscenter Updates Proxy 4 0 Sucheinstellungen t Sucharten USB Ger te Zeitplan Suchlaufausnahmen ir Aktiver Schutz D4 E Mail Schutz Sucharten Rootkit Erkennung aktivieren Innerhalb von Archiven suchen Mit niedriger Priorit t suchen wechseldatentr ger nicht mit einbeziehen Cookies durchsuchen Registrierung durchsuchen Schnell Eingehend System Benutzerdefiniert v v v v v a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen 4 5 Erweiterter Firewall Schutz Einstellungen Prozessschutz 4 5 Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Laufenden Prozess durchsuchen Standardeinstellungen wiederherstellen ok Abbrechen Faronics Anti Virus bietet drei
18. Beschreibung Adressart IP Adresse A IP Adresse 0K Abbrechen Name Name der vertrauten Zone Beschreibung Beschreibung der vertrauten Zone Art Art der vertrauten Zone IP Adresse Adressbereich oder Netzwerk 10 Geben Sie die Einstellungen unter dem Knoten Erweiterter Firewall Schutz an e Knoten Erweiterter Firewall Schutz gt Teilfenster Einstellungen Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration ber das Fenster Einstellungen k nnen Sie Prozessschutz und Schutz beim Hochfahren aktivieren oder deaktivieren pa z Konfigurationsdetails Default x 4 Arbeitsplatzeinstellungen Benutzeraktionen Einstellungen Aktionen protokollieren g Windows Sicherheitscenter Erweiterte Firewall Schutzeinstellungen Updates Prozessschutz aktivieren Proxy 4 Sucheinstellungen Schutz beim Hochfahren aktivieren Sucharten USB Ger te Zeitplan Suchlaufausnahmen Sr Aktiver Schutz D4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen 4 E Erweiterter Firewall Schutz Einstellungen Prozessschutz 4 5 Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen ok Abbrechen W hlen Sie die gew nschten Optionen aus und klicken Sie auf Anwenden Die folgenden Parameter werden angezeigt Prozessschutz aktivieren
19. Deep Freeze Aufgaben terminieren k nnen die Computer die Kommunikation mit der vorhandenen Enterprise Konsole verlieren Wenn die Kommunikation mit den Computern unterbrochen wird berpr fen Sie die Netzwerkeinstellungen der aktualisierten Computer um sicherzustellen dass sich die Portnummern und oder die IP Adresse der Konsole nicht ge ndert haben Wenn die Netzwerkoptionen in der neuen Konfiguration ge ndert wurden werden wirksam sobald ein Computer erneut gestartet wurde Auftaupl tze und oder eingefrorene Laufwerke k nnen durch die Aktualisierung der Konfigurationsdatei nicht ge ndert werden i nderungen an Passw rtern werden sofort wirksam Alle anderen nderungen Deep Freeze Enterprise Benutzerhandbuch GC Deep Freeze mit der Konsole verwalten 83 Auftauplatz formatieren Die Deep Freeze Enterprise Console bietet die M glichkeit alle Auftaupl tze auf verwalteten Arbeitspl tzen aus der Ferne zu formatieren F hren Sie die folgenden Schritte aus um die Auftaupl tze zu formatieren 1 W hlen Sie einen oder mehrere Arbeitspl tze aus 2 Klicken Sie mit der rechten Maustaste und w hlen Sie Auftauplatz formatieren aus Alternativ hierzu k nnen Sie in der Symbolleiste auf das Symbol Auftauplatz formatieren klicken 3 Eine Warnung Alle Auftaupl tze werden auf dem den ausgew hlten Computer n formatiert wird angezeigt 4 W hlen Sie zum Best tigen M chten Sie fortfahren aus 5 Klick
20. Deep Freeze Enterprise Benutzerhandbuch 20 Deep Freeze installieren Ein Anpassungscode ist eine eindeutige passung die den Konfigurationsadministrator die Enterprise Konsole die Installationsdateien f r Arbeitspl tze das System f r die Generierung einmaliger Passw rter und die Deep Freeze Befehlszeilensteuerung vollst ndig verschl sselt Wenn Sie Ihren Anpassungscode verlieren oder vergessen kann er weder von Faronics noch von Dritten wiederhergestellt werden Es wird empfohlen Ihren Anpassungscode und sicher abzulegen Faronics Geben Sie in das nachfolgende Feld einen Anpassungscode ein Der Code muss mindestens acht Zeichen lang sein und kann aus jeder beliebigen Kombination alphanumerischer Zeichen einschlie lich Leerzeichen bestehen Geben Sie einen Anpassungscode ein www faronics com 9 Geben Sie den Anpassungscode an und klicken Sie auf Weiter Der Anpassungscode muss mindestens acht Zeichen umfassen Hiermit ist die Installation abgeschlossen Deep Freeze Enterprise Benutzerhandbuch GC Anpassungscode f 21 Anpassungscode Der Anpassungscode ist eine eindeutige Kennung die den Konfigurationsadministrator die Enterprise Console die Installationsdateien f r Computer das System f r die Generierung von Einmalpassw rtern und die Deep Freeze Befehlszeilensteuerung verschl sselt Bei diesem Code handelt es sich nicht um ein Passwort das f r den Zugriff auf Deep Freeze verw
21. Erneute Initialisierung mit dem Anpassungscode 2 22 21 pd te ModUus u usa 8 a a wa ah en en a rare en oe ae Ben a oe 21 Einmalige Passw rter osissa zu u nun ac na a a a na a a an an nn 23 Den Deep Freeze Konfigurationsadministrator verwenden ruu 25 Auf den Konfigurationsadministrator zugreifen 22H 26 Symbolleiste und Men s 22 nun nenn 26 Registerkarte Passw rter aaas oo nenn 29 Registerk rte Laufwerke u 20 wur aaa pa a a a ana nennen 30 Eingefrorene Laufwerke 2 a 20a un anae nn nn nn 30 Auft upl tz 425 000 a a a ra renden 31 Vorhandener Auftauplatz 2 n nun 33 Externe Festplatten immer auftauen nun 33 Registerkarte Arbeitsplatzaufgaben 2 22 n nun n nn 35 Wind ws Updates eisses nun 2 an a en an aa er eh a ala 36 Neustart aaa Band denke tan A Hafen NE aan decke Re eh tn eek Ahr a er eher je Tas re i 39 Herunterfahren za 00a araa nn 0 a a a a ea haare 40 Inaktivit t ur 22 240 0 0 0a a En er 42 Stapeldatei cssc rresia 20H Her Banana era rennen ai 43 Zeitraum im Zustand aufgetaut 2 2 2 2 nn ne nn 45 Registerkarte Windows Update 2 2 2222 une en 49 Registerkarte Stapeldatei oee apona a a e a nn 51 Registerkarte Erweiterte Optionen 22mm onen nn 53 Netzwerk zu 2 2 u 0a a a a a a na ea han Kanaren 53 Erweiterte Optionen sa da da at he on ee ee a a ee 54 TarnModus z ua au win m a a a a E aa 56 LIZENZ a a a a a
22. Faronics Anti Virus meldet die Dateien jedoch niemals als sch dlich oder infiziert Diese Funktion ist n tzlich da Dateien und Ordner von denen der Administrator wei dass sie sicher sind nicht als sch dlich gemeldet werden a Klicken Sie auf Hinzuf gen Deep Freeze Enterprise Benutzerhandbuch 138 Anti Virus verwalten Deep Freeze Enterprise Benutzerhandbuch 4 Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren windows Sicherheitscenter Updates Proxy a Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen gr Aktiver Schutz D4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Suchlaufausnahmen Geben Sie die Dateien oder Ordner an von denen bekannt ist dass sie sicher sind Wenn Sie die Dateien oder Ordner hinzuf gen meldet Deep Freeze Enterprise Console diese nicht als Die folgende Liste zeigt die Elemente an die nicht als Virus gemeldet werden Hinzuf gen lle ausw hlen Aus Liste l schen Name Typ Hinzuf gungsdatum Benutzer 0K Abbrechen b W hlen Sie im Dialog Hinzuf gen entweder Datei nach vollst ndigem Pfad Datei nur nach Name Gesamter Ordner oder Thread ID au
23. Konfigurationsadministrator einen oder mehrere Auftaupl tze zu erstellen 1 W hlen Sie den Laufwerksbuchstaben aus Der Standardbuchstabe ist T Es kann jedoch ein beliebiger Buchstabe gew hlt werden Wenn der ausgew hlte Laufwerkbuchstabe bereits auf einem Computer vorhanden ist wenn Deep Freeze installiert wird wird automatisch der n chste verf gbare Buchstabe verwendet Wenn ein Laufwerkbuchstabe in der Drop Down Liste ausgew hlt und f r die Erstellung eines Auftauplatzes verwendet wird wird er aus der Drop Down Liste entfernt Wenn ein Auftauplatz entfernt wird wird der entsprechende Laufwerkbuchstabe wieder zur Drop Down Liste hinzugef gt Der Laufwerkbuchstabe darf nicht dem Host Laufwerk entsprechen Deep Freeze Enterprise Benutzerhandbuch 32 Den Deep Freeze Konfigurationsadministrator verwenden GC Geben Sie die Gr e ein Dies ist die Gr e des Auftauplatzes Die maximale Gr e betr gt 1024 GB minimal sind 16 MB erforderlich Wenn der Computer nicht ber gen gend freien Speicherplatz verf gt um die ausgew hlte Gr e f r den Auftauplatz zu erm glichen wird die Gr e des Auftauplatzes nach unten hin angepasst um einen ordentlichen Betrieb des Computers zu gew hrleisten Wenn Sie eine Gr e von weniger als 16 MB ausw hlen wird ein Auftauplatz von 16 MB eingerichtet Wenn Sie eine Gr e von mehr als 1024 GB 1TB ausw hlen wird ein Auftauplatz von 1024GB 1TB
24. Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen 4 5 Erweiterter Firewall Schutz Einstellungen Prozessschutz 4 5 Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Aktiven Suchlauf f r USB Durchsuchung unterbrechen der unterbrochene Suchlauf wird nicht fortgesetzt ok Abbrechen e USB Laufwerke bei Anschluss durchsuchen W hlen Sie diese Checkbox aus um USB Laufwerke bei Anschluss zu durchsuchen und w hlen Sie eine der folgenden Optionen aus Keine USB Durchsuchung durchf hren wenn ein anderer Suchlauf bereits l uft W hlen Sie diese Option aus um sicherzustellen dass ein aktiver Suchlauf nicht unterbrochen wird wenn ein USB Laufwerk angeschlossen wird Das USB Laufwerk muss manuell durchsucht werden sobald der aktive Suchlauf abgeschlossen wurde Aktiven Suchlauf f r USB Durchsuchung unterbrechen W hlen Sie diese Option aus um einen aktiven Suchlauf zu unterbrechen um ein neu angeschlossenes USB Laufwerk zu durchsuchen Nachdem der aktive Suchlauf unterbrochen wurde wird er nicht automatisch fortgesetzt und muss manuell neu gestartet werden Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration 135 Wenn die Checkbox Manuelle Durchsuchung erlauben im Teilfenster Benutzeraktionen der Registerkarte Arbeitsplatzeinstellungen ausgew hlt ist wi
25. Plan hinzuzuf gen lt Zur ck Eertigstelen Abbrechen i Die Standardzeit f r eine Task ist f nf Minuten nach der aktuellen Zeit Deep Freeze Enterprise Benutzerhandbuch 90 Deep Freeze Enterprise Konsole verwenden GC Computer terminierten Tasks zuordnen Nachdem eine Task terminiert wurde wird sie im Fenster Netzwerk und Gruppen der Konsole unter Scheduler angezeigt Netzwerk und Gruppen a Q localhost 7725 Gesamtes Netzwerk Benutzerdefinierte Gruppen lt Verlauf a a Eaj Scheduler Herunterfahren amp Neu Starten Neustart Frozen 338 NeuStarten Thawed FA 2 Wake On Lan Q Verf gbare Konfigurationen O Sie k nnen Computer einer Task zuordnen indem Sie die gew nschten Computer im Teilfenster Arbeitspl tze der Konsole ausw hlen und auf die gew nschte Task ziehen Sie k nnen auch eine Gruppe auf eine Task ziehen Um zu sehen welche Computer einer bestimmten Task zugeordnet sind klicken Sie auf die Task Die zugeordneten Computer werden im Teilfenster Arbeitspl tze angezeigt Um einen Computer von einer Task zu l schen klicken Sie auf den Computer und dr cken Sie L schen Um einen Computer aus einer Aufgabe zu l schen klicken Sie mit der rechten Maustaste auf den Computer und w hlen Sie Aus Aufgabe entfernen aus Deep Freeze Enterprise Benutzerhandbuch Eine Task sofort ausf hren Computer terminierten Tasks zuordnen 91 Sie k nne
26. Quarant ne Informationen abrufen aus Faronics Anti Virus u In Quarant ne stellen Der Quarant nebildschirm zeigt alle Risiken an die von Faronics Anti Yirus in Quarant ne gestellt wurden Sie k nnen einzelne Details zu den Risiken anzeigen Risiken aus der Quarant ne wiederherstellen oder in Quarant ne gestellte Risiken von Ihrem Computer l schen In Quarant ne gestellte Risiken Computername Name Risikokategorie Risikoebene Hinzuf gungsdatum Alter in T In Quarantz 4 m r Status Quarant neelementfe f r 1 von 1 erfolgreich abgerufen Risikodetails Alle Ausw hlen Aus Quarant ne wiederhersteller om Computer l schen Schlie en Protokollinformationen anzeigen Das Faronics Anti Virus Protokoll zeigt alle Tasks an die von Faronics Anti Virus auf dem Arbeitsplatz durchgef hrt werden Die Protokollinformationen anzeigen W hlen Sie einen einzelnen Arbeitsplatz aus Klicken Sie mit der rechten Maustaste und w hlen Sie Faronics Anti Virus gt Quarant ne Informationen anzeigen aus Die folgenden Registerkarten werden angezeigt e Registerkarte System zeigt die Systemereignisse an Deep Freeze Enterprise Benutzerhandbuch Faronics Anti Virus ber die Enterprise Console verwenden Protokoll f r DFWORKSTATION Protokolle erfolgreich abgerufen f r DFWORKSTA TION System Anti Virus I Firewall web Filterung Suchen 8 Ereig
27. SWKSNAME lt EXECUTE gt Definiert den Befehl der ausgef hrt werden soll Hier k nnen Parameter und oder Konsolenelemente verwendet werden lt WORKDIR gt c windows lt WORKDIR gt Definiert das Arbeitsverzeichnis Deep Freeze Enterprise Benutzerhandbuch 205 Deep Freeze Aktionsdateien RDC Beispiel Konsolenparameter Die folgenden Konsolenparameter k nnen von der Enterprise Konsole an die ausgef hrte Anwendung bzw das Skript bergeben werden Parameter Nutzung 3WKSNAME Arbeitsplatzname 3DOMAINZ Arbeitsplatzdom ne SLIPS Arbeitsplatz IP PORT Arbeitsplatzport STATUS Arbeitsplatzstatus CFGDATETIME Datum Uhrzeit der Arbeitsplatzkonfiguration oo lt MAC o MAC Adresse des Arbeitsplatzes DFVERSION Deep Freeze Version des Arbeitsplatzes Deep Freeze Enterprise Benutzerhandbuch 206 Anhang E Deep Freeze Aktionsdateien RDC Beispiel Deep Freeze Enterprise Benutzerhandbuch
28. Spalten wie PasswordiEnable Password2Enable ThawSpace Drive ThawSpace2Drive haben e Wenn ein Eintrag leer gelassen oder eine ganze Spalte gel scht wird so wird der Standardwert im Deep Freeze Konfigurationsadministrator verwendet Wenn die Pflichtfelder keine Werte enthalten oder wenn die Spalten die Pflichtfelder darstellen gel scht werden so werden keine Deep Freeze Installations bzw Deep Freeze Konfigurationsdateien erzeugt Stattdessen wird eine Fehlermeldung erzeugt und in der Protokolldatei gespeichert Klicken Sie im Konfigurationsgenerator auf den Link Protokolldatei auf fehlerhafte Konfigurationen berpr fen um das Fehlerprotokoll aufzurufen e Verwenden Sie f r den Namen des Parameters oder Werts kein Komma F r Parameternamen und Werte braucht die Gro und Kleinschreibung nicht beachtet zu werden e Felder die ein Datum erfordern verwenden das Format JJJJ MM TT e Felder die die Uhrzeit erfordern verwenden das Format hh mm ss 24 Stunden Uhr Spalte Parameter Beschreibung FileName Geben Sie den Dateinamen sowie den Pfad an an dem die Dateien gespeichert werden rdx Geben Sie 1 an um die Deep Freeze Konfigurationsdatei zu erzeugen Geben Sie o an um die Deep Freeze Konfigurationsdatei nicht zu erzeugen exe Geben Sie 1 an um die Deep Freeze Installationsdatei zu erzeugen Geben Sie o an um die Deep Freeze Installationsdatei nicht zu erzeugen Deep Freeze Enterprise Benutzerha
29. Tastatur und Maus w hrend der Durchf hrung der Aufgabe zu deaktivieren Nachricht anzeigen W hlen Sie diese Checkbox aus um vor und w hrend der Durchf hrung einer Aufgabe eine Nachricht auf dem Computer anzuzeigen Geben Sie das Zeitintervall in Minuten an und geben Sie eine kurze Nachricht ein die vor Beginn der Aufgabe angezeigt werden soll Klicken Sie auf OK Sie werden jetzt zur Registerkarte Windows Update gef hrt um zus tzliche Einstellungen zu konfigurieren soweit Sie dies nicht bereits getan haben wird im Feld Nachricht die vor der Aufgabe angezeigt werden soll angezeigt Die Nachricht Dieser Computer wird in d f r Windows Update neu gestartet Diese Nachricht kann bearbeitet werden F gen Sie das Wort Minuten nach d in die Nachricht ein um das Wort Minuten in die Nachricht aufzunehmen i Bei der Konfiguration der Aufgabe Windows Update k nnen Sie entweder die Option Nach vollst ndiger Ausf hrung des Windows Update w hlen oder sicherstellen dass Sie einen ausreichenden Zeitraum konfigurieren damit alle erforderlichen Updates installiert werden k nnen Unter den Microsoft Security Bulletins auf der Technet Internetseite http technet microsoft com de de security bulletin k nnen Sie Details zu kritischen Updates und Sicherheitsupdates nachschlagen um den erforderlichen Zeitraum absch tzen zu k nnen i Wenn Sie WSUS nicht verwenden wird der Deep Freeze Windows Update Prozess nur kritische
30. Updates und Sicherheitsupdates installieren bei denen kein Benutzereingriff erforderlich ist Wenn Sie WSUS verwenden werden alle von WSUS genehmigten Updates installiert Eine andere M glichkeit andere verf gbare Updates zu installieren ist die Microsoft Update Catalog Internetseite zu besuchen http catalog update microsoft com auf der die einzelnen Updates als individuelle KB Downloads zur Verf gung stehen Diese k nnen dann durch eine Deep Freeze Stapeldatei Arbeitsplatzaufgabe angewandt werden Stapeldateiaufgaben k nnen auch verwendet werden um Softwareupdates von Drittanbietern zu durchzuf hren vorgenommen werden haben Vorrang vor den Windows Update Einstellungen Die Einstellungen die auf der Deep Freeze Registerkarte Windows Update Deep Freeze Enterprise Benutzerhandbuch der einzelnen Arbeitspl tze Registerkarte Arbeitsplatzaufgaben 39 Beispiel Im oben dargestellten Bildschirm wurde ein Windows Update Aufgabe erstellt der jeden Tag um 00 00 Uhr die Windows Installationen aktualisiert und nach Abschluss von Windows Update beendet wird Diese Aufgabe ist so konfiguriert dass dem Benutzer vor dem Start von Windows Update eine Nachricht angezeigt wird Tastatur und Maus sind deaktiviert Neustart Die Aufgabe Neu starten kann ber die folgenden Schritte geplant werden Deep Freeze Konfigurations administrator EE Datei Hilfe el H die 5 Neu Offnen Speicher unter Hilfe Arbeitsst
31. W hlen Sie diese Option aus um den Prozessschutz zu aktivieren Diese Funktion wird verwendet um die Aktion f r unbekannte Code Injektoren zu bestimmen und Ihre eigenen zugelassenen Code Injektoren auf Basis der Einstellungen im Fenster Prozessschutz hinzuzuf gen Schutz beim Hochfahren aktivieren W hlen Sie diese Option aus um den Schutz beim Hochfahren zu aktivieren Der Schutz beim Hochfahren sch tzt Ihren Computer w hrend dieser hochgefahren wird und blockiert die bertragung von Daten bevor Windows ge ffnet wurde Knoten Firewall Schutz gt Teilfenster Prozessschutz Die Seite Eigenschaften des Prozessschutzes wird verwendet um die Aktion f r unbekannte Code Injektoren zu bestimmen und Ihre eigenen zugelassenen Code Injektoren hinzuzuf gen Prozesse werden gesch tzt indem verhindert wird dass ein Programm Code in ein anderes Programm injiziert In bestimmten F llen wollen Sie dies m glicherweise zulassen In diesem Fall k nnen Sie das Programm angeben das Code in ein anderes Programm einschleusen darf Deep Freeze Enterprise Benutzerhandbuch 151 152 Anti Virus verwalten a h Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren windows Sicherheitscenter Updates Proxy 4 9 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen 4 Aktiver Schutz Da E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion
32. a Te A 1 ee ee 57 Arbeitsplatzinstallationsprogramm und Arbeitsplatz Seed erstellen 222 co onen 58 Deep Freeze Enterprise Konsole verwenden z uunnnn nn nn nun 61 Deep Freeze Enterprise User Guide 4 Inhalt Deep Freeze Konfiguration ceara 00 uw as a nal a al le ina a a a E E a S 62 Deep Freeze Konfiguration anwenden aasa saaa aa 62 Deep Freeze Konfiguration bearbeiten aaa saa aeaea 62 Deep Freeze Konfiguration l schen aaa n nn nn 63 Deep Freeze Konfiguration exportieren 2 nun nn 63 Konfigurationsgenerator 22H a a a 64 Den Konfigurationsgenerator ber die Befehlszeile verwenden sasaaa aana naaraana 65 Parameter der Konfigurationsdatei aaa sa aaa e nn 65 Deep Freeze Enterprise Konsole s oan ram cere retera snid antanu Ra EREN PE R EE 70 Die Enterprise Konsole starten sasaaa aaa 70 Die Enterprise Konsole aktivieren saaa aa aaa a 70 Stat ssymbo le s sa taa maa iaaa a a ae a a i ad AA aa a a a Ea a Aa 7i Spalten anzeige sere rore nispi tu a TEE Ea a E ayi a E aE a nn ne 72 Statusbasierte Auswahl ia sioa sari ii iai a oe a b E EE a A E E E in ina a 73 Die Kommunikation zwischen der Konsole und den Arbeitspl tzen verwalten 2 2 75 Den lokalen Dienst konfigurieren 2 aaa 75 Eine Verbindung zu einem lokalen Dienst bearbeiten oder entfernen 2 00 0 77 Rem te K nsolen anzu zanrwarerrnneneeekeeaeearekenee 78 F r Remote Steuerung aktivierte Verbindu
33. an ob die Aufgabe an Wochentagen oder an Wochenenden ausgef hrt werden soll e Start W hlen Sie die Startzeit aus Benutzer erlauben die Aufgabe abzubrechen W hlen Sie diese Checkbox aus um es dem Benutzer zu erlauben die Aufgabe abzubrechen bevor sie gestartet wird e Nachricht anzeigen W hlen Sie diese Checkbox aus um eine Nachricht auf dem Computer anzuzeigen bevor die Aufgabe startet Geben Sie das Zeitintervall in Minuten an und geben Sie eine kurze Nachricht ein die vor Beginn der Aufgabe angezeigt werden soll 3 Klicken Sie auf OK Die Nachricht Dieser Computer wird in d Sekunden neu gestartet wird im Feld AN Nachricht die vor der Aufgabe angezeigt werden soll angezeigt Diese Nachricht kann bearbeitet werden F gen Sie das Wort Minuten nach d in die Nachricht ein um das Wort Minuten in die Nachricht aufzunehmen Beispiel Im oben dargestellten Bildschirm wurde eine Arbeitsplatzaufgabe erstellt der den Computer jeden Tag um Mitternacht neu startet Diese Aufgabe ist so konfiguriert dass dem Benutzer 1 Minute vor dem Neustart eine Nachricht angezeigt wird Herunterfahren Die Aufgabe Herunterfahren kann ber die folgenden Schritte geplant werden Deep Freeze Enterprise Benutzerhandbuch Registerkarte Arbeitsplatzaufgaben 41 53 Deep Freeze Konfigurations nistrator Mo Datei Hilfe a elh 4 u Neu ffnen Speicher Speichern unter Hilfe Arbeitsstation
34. au erdem die empfohlene Aktion angezeigt Antivirus Definitionen auf dem Arbeitsplatz aktualisieren F hren Sie die folgenden Schritte aus um Anti Virus Definitionen auf dem Arbeitsplatz bzw den Arbeitspl tzen zu aktualisieren 1 Gehen Sie auf Start gt Programme gt Faronics gt Anti Virus Enterprise gt Faronics Anti Virus Enterprise Alternativ hierzu k nnen Sie auch doppelt auf das Faronics Anti Virus Symbol in der Tastleiste klicken Deep Freeze Enterprise Benutzerhandbuch 172 Anti Virus verwalten Faronics AHTI TRUSTED Threat Protection WWW faronics com bersicht Suchlauf Verlauf Quarant ne Suchlaufstatus J Jetzt Suchlauf starten Letzter Suchlauf 04 11 2014 19 52 01 N chster Suchlauf 05 11 2014 08 00 00 Status aktualisieren Jetzt alle aktualisieren Engine Version pr fen 3 9 2595 2 Definitionsversionen 34504 04 11 2014 19 04 53 Aktiver Schutz Aktiver Schutz ist Aktiviert E Mail Schutz E Mail Schutz ist Aktiviert Firewall Schutz Firewall Schutz ist Aktiviert Durch Firewall blockiert Summe der bereinigten oder blockierten Risiken 9 web iter Schutz Z hler zur cksetzen Web Filter Schutz ist Aktiviert Gesch tzt einstellungen sind aktiviert auf dem neuesten Stand Risikoerkennungsstatistiken Suchlauf abgeschlossen Risiken durch Suchlauf bereinigt Risiken durch aktiven Schutz blockiert Risiken durch E Mail Schutz blockiert oooo 3
35. das CMOS so dass es nur ber die Festplatte hochf hrt Das CMOS muss mit einem Passwort gesch tzt werden um unbef gte nderungen zu verhindern Deep Freeze sch tzt den Master Boot Record MBR wenn sich der Computer im Zustand eingefroren befindet i Deep Freeze sch tzt die Computer die so eingerichtet sind dass sie von der Themen Deep Freeze bersicht Systemanforderungen Deep Freeze Enterprise Benutzerhandbuch 12 Einf hrung i GC Deep Freeze bersicht Faronics Deep Freeze hilft dabei Computerbesch digungen und Ausfallzeiten zu eliminieren indem es Computerkonfigurationen unzerst rbar macht Nachdem Deep Freeze auf einem Computer installiert wurde sind nderungen am Computer ganz gleich ob sie zuf llig oder b swillig vorgenommen werden niemals dauerhaft Deep Freeze bietet sofortige Immunit t gegen viele Probleme denen Computer heute ausgesetzt sind unvermeidliche Konfigurations nderungen versehentliche Fehlkonfigurationen des Systems sch dliche Software Aktivit t und beil ufige Systemschw chung Faronics Anti Virus kann jetzt ber Deep Freeze Enterprise verwaltet werden eine separate Lizenz ist f r Faronics Anti Virus erforderlich Faronics Anti Virus bietet Schutz vor Sicherheitsbedrohungen ohne Computer aufgrund langsamer Suchzeiten und erheblichem Platzbedarf zu verlangsamen Faronics Anti Virus das mit Technologie der n chsten Generation erstellt wurde bietet I
36. einem Computer installiert wird wird der amp Computer in der Enterprise Console sichtbar Sobald ein Computer in der Enterprise Console sichtbar ist k nnen aus der Ferne diverse Aktionen f r die Rechner durchgef hrt werden er kann neu gestartet heruntergefahren oder ber Wake on LAN aus dem Ruhezustand hochgefahren werden Deep Freeze kann au erdem aus der Ferne auf sichtbaren Computern installiert werden so dass Deep Freeze in der Lage ist verbundene Aktionen auf Remote Computern durchzuf hren Deep Freeze Enterprise Benutzerhandbuch Themen 15 Deep Freeze installieren In diesem Kapitel wird der Installationsprozess f r Deep Freeze beschrieben Installations bersicht Anpassungscode Einmalige Passw rter Deep Freeze Enterprise Benutzerhandbuch 16 Deep Freeze installieren Installations bersicht Deep Freeze Konfigurationsadministrator und Enterprise Console installieren Der Konfigurationsadministrator ist nur f r eine Installation auf dem Computer gedacht der f r die Verwaltung von Deep Freeze vorgesehen ist Der Konfigurationsadministrator wird verwendet um benutzerdefinierte Deep Freeze Installationsdateien und Arbeitsplatz Seeds zu erstellen Die Deep Freeze Enterprise Console wird automatisch gemeinsam mit dem Deep Freeze Konfigurationsadministrator installiert Installation von Deep Freeze 8 1 oder h her die Enterprise Console den Konfigurationsadministrator und die Installations bz
37. eingerichtet 3 W hlen Sie als Einheit f r den Speicher des Auftauplatzes MB oder GB aus 4 W hlen Sie das Host Laufwerk aus Das Host Laufwerk ist das Laufwerk auf dem der Auftauplatz erstellt wird Der f r den Auftauplatz erforderliche Speicherplatz belegt einen Teil des auf dem Host Laufwerk verf gbaren Gesamtspeicherplatzes W hlen Sie in der Drop Down Liste Sichtbarkeit die Option sichtbar oder ausgeblendet aus Wenn Sie Sichtbar ausw hlen ist das Laufwerk im Windows Explorer sichtbar Wenn Sie Ausgeblendet ausw hlen ist das Laufwerk im Windows Explorer nicht sichtbar Sie k nnen jedoch auf das ausgeblendete Laufwerk zugreifen indem Sie unter Start gt Ausf hren den Laufwerksbuchstaben eingeben Klicken Sie auf Hinzuf gen um den Auftauplatz hinzuzuf gen Einen Auftauplatz entfernen Sie k nnen einen Auftauplatz entfernen indem Sie ihn ausw hlen und auf Entfernen klicken Der Auftauplatz wird entfernt und der Laufwerksbuchstabe wird wieder zur Drop Down Liste Laufwerksbuchstabe hinzugef gt Klicken Sie auf Alle entfernen um alle Auftaupl tze zu entfernen Verkn pfungen bzw Umleitungen des Benutzerprofils i Entfernen Sie vor der Entfernung eines Auftauplatzes s mtliche symbolischen Beispiel Wenn ein Auftauplatz entfernt wird werden s mtliche dort gespeicherten Daten ebenfalls gel scht Ein Auftauplatz wird nicht von Deep Freeze gesch tzt Nehmen Sie deswegen normale Datens
38. entsprechende Webseite Sie k nnen eine Website hinzuf gen oder bearbeiten Dom ne oder URL Vorschau e Dom ne oder URL geben Sie die Dom ne oder URL an die zugelassen werden soll Klicken Sie auf Vorschau um eine Vorschau der Dom ne oder URL zu erhalten 12 Klicken Sie auf OK 13 Geben Sie den Namen der Konfiguration an und klicken Sie auf OK Anti Virus Konfiguration anwenden F hren Sie die folgenden Schritte aus um die Anti Virus Konfiguration anzuwenden 1 Wechseln Sie zum Teilfenster Arbeitspl tze 2 W hlen Sie einen oder mehrere Arbeitspl tze aus Deep Freeze Enterprise Benutzerhandbuch 156 Anti Virus verwalten j A 3 Klicken Sie mit der rechten Maustaste auf einen Arbeitsplatz bzw auf mehrere Arbeitspl tze und w hlen Sie Konfiguration aktualisieren gt Anti Virus gt Konfigurationsname aus Die Konfiguration wird auf den ausgew hlten Arbeitsplatz bzw die ausgew hlten Arbeitspl tze angewandt Arbeitspl tze angewandt Wenn die Arbeitspl tze nicht erreichbar sind werden die Konfigurations nderungen angewandt sobald die Arbeitspl tze wieder erreichbar sind Konfigurations nderungen werden automatisch auf die erreichbaren Anti Virus Konfiguration bearbeiten F hren Sie die folgenden Schritte aus um die Anti Virus Konfiguration zu bearbeiten 1 Gehen Sie in der Enterprise Console zum Fenster Netzwerke und Gruppen 2 W hlen Sie Verf gbare Konfigurationen gt An
39. hlen und die gew nschte Portnummer eingeben Weitere Informationen ber die Netzwerkkonfiguration finden Sie unter Anhang B Deep Freeze Enterprise Benutzerhandbuch Cy Registerkarte Auftauplatz 121 Registerkarte Auftauplatz Ein Auftauplatz ist eine virtuelle Partition auf einem Computer die verwendet werden kann um Programme zu speichern Dateien zu sichern oder dauerhafte nderungen vorzunehmen Alle im Auftauplatz gespeicherten Dateien bleiben nach einem Neustart erhalten selbst wenn der Computer eingefroren ist Der Auftauplatz ist nur verf gbar wenn im Deep Freeze Konfigurationsadministrator seine Erstellung eingestellt wurde r Deep Freeze Enterprise X Boot Steuerung Kennwort Netzwerk ThawSpace Verf gbare ThawSpaces Sicht Laufwerks Gr e MB rer Ein ThawSpace ist eine virtuelle Partition in der Daten auf einem Computer im Zustand Frozen gespeichert und ber Neustarts hinweg beibehalten werden k nnen V8 20 220 4737 Abbrechen Anwenden und neu starten Nach der Deinstallation von Deep Freeze werden alle Auftaupl tze sichtbar gemacht Wenn Deep Freeze erneut installiert wird sind die den urspr nglichen Einstellungen auf der Registerkarte Auftauplatz entsprechend entweder Sichtbar oder Ausgeblendet Ein vorhandener Auftauplatz wird bei einer Deinstallation gel scht wenn e die Option vorhandene Auftaupl tze beizubehalten i
40. im Teilfenster Erweiterte Regeln angezeigt Name Name der Regel Programm Name des Programms und Pfad Aktion die von der Firewall f r Kommunikation von der angegebenen Anwendung bzw dem angegebenen Port oder Protokoll ergriffene Ma nahme Zulassen Sperren oder Benutzeraufforderung Richtung die Richtung der Kommunikation Beides Eingehend oder Abgehend Protokoll der Name des Protokolls Lokaler Port Details des lokalen Port Remote Port Details des Remote Port Deep Freeze Enterprise Benutzerhandbuch 148 Anti Virus verwalten Knoten Firewall Schutz gt Teilfenster Intrusion Detection Regeln Das Angreifererkennungssystem wird verwendet um Netzwerkaktivit t auf der Grundlage einer definierten Angreifererkennungsregel zuzulassen oder zu verhindern Geben Sie f r jede Regel die auf diesem Bildschirm als Hoch Mittel oder Niedrig klassifiziert ist die Aktion erlauben oder sperren im Feld Angriffserkennungsregeln aus Klicken Sie auf Bearbeiten um eine bestehende Regel zu bearbeiten oder auf L schen um sie zu l schen onfiguration a Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren windows Sicherheitscenter Updates Proxy 4 9 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen gr Aktiver Schutz Da E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Ginusto
41. nenn 196 Anhang D Eine angepasste Deep Freeze Enterprise Konsole erstellen 197 Anhang E Deep Freeze Aktionsdateien RDC Beispiel zur nneeneann nn 201 Deep Freeze Aktionsdateien carecia ariede deak RE a Ea E A 201 Beispiel f r eine Aktionsdatei 2 2 n nun 201 Struktur von Deep Freeze Aktionsdateien 22H nenn 203 Konsolenp r meler 2 41 50 Br nennen nd 205 Deep Freeze Enterprise User Guide Themen Vorwort Dieses Benutzerhandbuch beschreibt die Installation Konfiguration und Verwendung von Deep Freeze Enterprise Wichtige Informationen Technischer Support Deep Freeze Enterprise Benutzerhandbuch 8 Vorwort Wichtige Informationen Dieser Abschnitt enth lt wichtige Informationen ber Ihr Faronics Produkt Informationen zu Faronics Faronics liefert marktf hrende L sungen die dabei helfen komplexe IT Umgebungen zu verwalten zu vereinfachen und abzusichern Unsere Produkte stellen eine hundertprozentige Verf gbarkeit von Maschinen sicher und haben bereits einen dramatischen Einfluss auf das t gliche Leben Tausender von Fachleuten im Informationstechnologiebereich gehabt Bildungsinstitutionen Einrichtungen des Gesundheitswesens Bibliotheken Regierungsorganisationen und Firmen profitieren von den marktzentrisch fokussierten Technologieinnovationen von Faronics Produktdokumentation Die folgenden Dokumente bilden das Deep Freeze Enterprise Dokumentationspaket f
42. sind Passw rter auf maximal 63 Zeichen beschr nkt Wird ein AN l ngeres Passwort eingegeben so wird der Befehl nicht erfolgreich ausgef hrt Syntax Beschreibung DFC password BOOTTHAWED Startet den Computer erneut in einem aufgetauten Zustand funktioniert nur bei eingefrorenen Computern DFC password THAWNEXTBOOT Stellt den Computer f r einen Start im aufgetauten Zustand bei n chstem Neustart ein funktioniert bei eingefrorenen Computern und zwingt Computer nicht zu einem Neustart DFC password BOOTFROZEN Startet den Computer erneut in einem eingefrorenen Zustand funktioniert nur bei aufgetauten Computern DFC password Stellt den Computer f r einen Start im eingefrorenen FREEZENEXTBOOT Zustand bei n chstem Neustart ein funktioniert bei aufgetauten Computern und zwingt Computer nicht zu einem Neustart DFC get ISFROZEN Fragt Computer ab ob er eingefroren ist Gibt Fehlerebene o zur ck wenn er aufgetaut ist Gibt 1 zur ck wenn er eingefroren ist DFC get CLONE Setzt die Klonmarkierung f r Imaging Zwecke DFC password CFG pfad Ersetzt Deep Freeze Konfigurationsinformationen depfrz rdx Funktioniert mit aufgetauten oder eingefrorenen Computern Passwort nderungen sind sofort wirksam F r andere Anderungen ist ein Neustart erforderlich DFC get version Zeigt die Versionsnummer von Deep Freeze an DFC password UPDATE Pfad Richtet den Computer f r einen Neustart im zu Installationsd
43. starten damit die Anderungen bernommen werden Suchlaufausnahmen Sr Aktiver Schutz V Schutz f r Outlook aktivieren B4 E MailSchutz ME a E Firewal Schutz Schutz f r Outlook Express windows Mail aktivieren Einstellungen V Schutz f r andere E Mail Clients aktivieren Programmregeln Netzwerkregeln Wenn Sie andere Nicht SSL E Mail Clients z B Thunderbird Safari etc verwenden konfigurieren Sie bitte Erweiterte Regeln unten die entsprechen POP3 und SMTP Einstellungen Intrusion Detection Regeln Vertrauensw rdige Zonen Einstellungen f r den E Mail Port a E Erweiterter Firewall Schutz Eingehend POP3 110 Einstellungen Frossssschikz Abgehend SMTP 25 a E Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen ok Abbrechen Firewall Schutzeinstellungen Grundlegenden Firewall Schutz aktivieren W hlen Sie die Checkbox aus um den Firewall Schutz zu aktivieren Deaktivierung der Firewall durch Benutzer erlauben Diese Checkbox ist aktiviert wenn die Option Grundlegenden Firewall Schutz aktivieren ausgew hlt wird Wird diese Option ausgew hlt so k nnen Benutzer die Firewall am Arbeitsplatz deaktivieren Intrusion Detection System aktivieren W hlen Sie diese Checkbox aus um das Intrusion Detection System Angriffserkennungssystem zu aktivieren Firewall Protokollierung Pakete an unge ffnete Ports protokollieren W hlen Sie diese Checkbox aus um
44. umgewandelt Im Feld Lizenzschl sseltyp wird der Lizenzschli ssel angezeigt Das Ablaufdatum zeigt das Datum und die Uhrzeit an zu der die Lizenz abl uft Klicken Sie auf Online aktivieren um die Deep Freeze Lizenz ber das Internet zu aktivieren Der Computer muss mit dem Internet verbunden sein um eine Online Aktivierung durchf hren zu k nnen Die Deep Freeze Lizenz muss innerhalb von 30 Tagen nach der Installation aktiviert werden Wenn Sie dies nicht tun h rt Deep Freeze auf zu funktionieren Im Rahmen der Aktivierung wird die Deep Freeze Lizenz bei Faronics authentifiziert Alternativ hierzu k nnen Sie auch auf Aktivierungsoptionen klicken Es sind zwei Optionen verf gbar Lizenzen 85 Faronics DEEF Aktivierungsoptionen Online aktivieren Deep Freeze wird den Faronics Activation Server ber das Internet kontaktieren um Deep Freeze zu aktivieren Offline aktivieren ber die Offline Aktivierung k nnen Sie Deep Freeze per Telefon oder E Mail aktivieren S hne e W hlen Sie Online aktivieren aus um die Deep Freeze Lizenz online zu aktivieren Diese Option ist mit Schritt identisch Klicken Sie auf Weiter nachdem Sie diese Option ausgew hlt haben Deep Freeze wird online aktiviert indem Sie auf Weiter klicken e W hlen Sie Offline aktivieren aus Diese Option erlaubt es Ihnen die Aktivierung telefonisch oder per E Mail vorzunehmen Klicken Sie nach der Aktivierung a
45. 7a0e 44 DFWks ext 0229 7 32 EN WORKGROUP Dienstag November 04 Frozen 192 168 5 201 08002720e 44 DFWks ex 0229 7 32 EN WORKGROUP Dienstag November 04 192 168 5 201 08002730e44 Herunterfahren DFivks exe 0229 7 32 EN WORKGROUP Dienstag November 04 Frozen 192 168 5 201 08002730e 44 DFWks ext 0229 7 32 EN WORKGROUP Dienstag November 04 192 168 5 201 08002730e 44x 0229 7 32 EN WORKGROUP Dienstag November 04 Frozen 192 168 5 201 08002730e 44 DFWks ext 0229 7 32 EN WORKGROUP Dienstag November 04 Frozen 192 168 5 201 08002730e 44 Lizenz aktualisiert DFWks ext 0229 7 32 EN WORKGROUP Dienstag November 04 Frozen 192 168 5 201 080027a0e 44 Lizenz aktualisiert DFWks ext 4 m Exportieren als M Beenden e Um die Protokolldatei f r einen oder mehrere Computer anzuzeigen klicken Sie mit der rechten Maustaste auf den Computer und w hlen Sie Protokoll anzeigen aus e Sie k nnen die Protokolldatei sortieren indem Sie auf eine gew nschte Kopfzeile klicken Die folgenden Spalten stehen zur Verf gung Arbeitsplatz Dom ne Uhrzeit Status IP Adresse MAC Adresse Angewandter Befehl eingefroren aufgetaut neu starten herunterfahren Installationsdatei e Sie k nnen die Protokolldatei exportieren indem Sie auf Exportieren als klicken und Text oder CSV ausw hlen Geben Sie den Namen der Datei an und klicken Sie auf OK Deep Freeze Enterprise Benutzerhandbu
46. Batch Datei Erweiterte Optionen Netzwerkoptioner Arbeitsstation Neu ffnen r Erweiterte Optionen LAN C LAN WAN IV Befehlszeilenoptionen deaktivieren IV Lokale Deep Freeze Richtlinien aktivieren den 7725 z Iv Standardport verwenden d 7 Benutzer nderung der Uhrzeit erlauben Konsolen IP jo 0 0 IV Passwort f r sicheren Kanal verwaltet Konsolenname 7 Neustart nach Abmeldung IV Master Boot Record MBR sch tzen 5 v Neustart im Zustand eingefroren verz gern um einen Abschluss der Tammodus 1 Windows Updates zu erm glichen IV Symbol Frozen in der Taskleiste anzeigen IV Symbol Thawed in der Taskleiste anzeigen Lien Lizenzschl ssel l Bearbeiten Lizenzschl sseltyp Lizenz Aktualisieren Ablaufdatum Deep Freeze installiert ist k nnen zwei unterschiedliche Modi verwendet werden LAN Modus oder LAN WAN Modus LAN W hlen Sie LAN aus um Deep Freeze f r eine Kommunikation innerhalb eines lokalen Netzwerks Local Area Network LAN zu konfigurieren Der LAN Modus ist ein selbst konfigurierender Modus f r den nur eine Portnummer erforderlich ist Der Standardport ist 7725 Die Portnummer kann ge ndert werden wenn sie einen Konflikt mit anderen Programmen im LAN ausl st Im LAN Modus finden sich Deep Freeze Zielceomputer und die Enterprise Konsole durch UDP Sammelaufrufe Diese Sammelaufrufe finden nur statt wenn Computer oder di
47. Datenpakete zu protokollieren die an unge ffnete Ports gesandt werden Diese Daten sind Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration f r die Analyse von Kommunikationsversuchen mit unge ffneten Ports im Netzwerk n tzlich Port Scans protokollieren W hlen Sie diese Checkbox aus um alle Versuche die Ports ber Ihr Netzwerk zu scannen zu protokollieren Die Port Scandaten werden in der Protokolldatei gespeichert Deep Freeze Enterprise Benutzerhandbuch 143 144 Anti Virus verwalten Knoten Firewall Schutz gt Teilfenster Programmregeln Programmregeln definieren die Aktion die von der Firewall f r die Netzwerkaktivit t hin zu einer Anwendung bzw von einer Anwendung weg vorgenommen wird Programmregeln haben gegen ber den Standardregeln Priorit t Standardregeln k nnen bearbeitet aber nicht gel scht werden 4 Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren windows Sicherheitscenter Updates Proxy 4 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen ir Aktiver Schutz D4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz 45 Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Programmregeln Programmregeln definieren die Aktion die von d
48. Deep Freeze Enterprise Konsole verwenden 2 4 Bl ttern Sie um die xmi Datei die importiert werden soll zu suchen und auszuw hlen Klicken Sie auf ffnen um die Datei zu importieren Benutzerdefinierte Aktionen exportieren F hren Sie die folgenden Schritte aus um benutzerdefinierte Aktionen zu exportieren 1 2 3 4 5 Deep Freeze Enterprise Benutzerhandbuch Gehen Sie auf Aktionsmen gt Benutzerdefinierte Aktionen W hlen Sie die benutzerdefinierte Aktion aus die exportiert werden soll Klicken Sie auf Exportieren Der Dialog Benutzerdefinierte Aktion in Datei exportieren wird angezeigt Geben Sie einen Dateinamen an und klicken Sie auf Speichern Cy Konsolen Customizer 105 Konsolen Customizer ber den Konsolen Customizer k nnen Sie festlegen welche Funktionen und Befehle in der Konsole verf gbar sein sollen und das Ergebnis als neue Konsole speichern die in Ihrer Organisation verteilt werden soll Die verf gbaren Einstellungen sind nach Kategorien gruppiert Konsolenfunktionen Arbeitsplatzbefehle Deep Freeze Befehle Installations Deinstallationsbefehle f r Arbeitspl tze und Scheduler Befehle Klicken Sie auf das Plussymbol auf der linken Seite der einzelnen Kategorien um die vollst ndige Liste der f r diese Kategorie verf gbaren Einstellungen anzuzeigen W hlen Sie die einzelnen Checkboxes Ihrem Bedarf entsprechend aus oder ab Alternativ k nnen Sie auch ganze
49. Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperte Dom nen Prozessschutz Die Seite Eigenschaften des Prozessschutzesi wird verwendet um die Aktion f r unbekannte Code Injektoren zu bestimmen und Ihre eigenen zugelassenen Code Injektoren hinzuzuf gen Aktion f r unbekannte Code Injektoren Code Injektion Zulassen X Code Injektoren zulassen Prozesse werden gesch tzt indem verhindert wird dass ein Programm Code in ein anderes Programm injiziert In bestimmten F llen wollen Sie dies m glicherweise zulassen In diesem Fall k nnen Sie das Programm angeben das Code in ein anderes Programm injizieren darf Hinzuf gen Bearbeiten L schen Iniektomame Programm ok Abbrechen Klicken Sie auf Hinzuf gen um einen neuen Code Injektor hinzuzuf gen Geben Sie die entsprechenden Optionen ein oder w hlen Sie sie aus und klicken Sie auf OK Die folgenden Parameter werden angezeigt Fortgeschrittene Benutzer m chten es bestimmten Programmen unter Umst nden erlauben andere Programme zu ndern Wenn Sie dies zulassen m chten geben Sie den Namen des Programms Dateinamen oder den Pfad des Programms an das andere Programme ndern oder Code in andere Programme injizieren darf Iniektorname Programmpfad Injektorname Geben Sie den Namen de
50. Echtzeitschutz aktiviert ist e E Mail Schutz zeigt an ob E Mails ber Faronics Anti Virus gesch tzt werden e Firewall Schutz wird angezeigt wenn der Arbeitsplatz durch die Firewall gesch tzt ist e Web Filter Schutz wird angezeigt wenn der Arbeitsplatz ber die Web Filter Funktion von Faronics Anti Virus gesch tzt wird e Risikoerkennungsstatistiken zeigt die Statistiken f r die von Faronics Anti Virus ergriffenen Ma nahmen an Klicken Sie auf Z hler zur cksetzen um die Z hler auf null zur ckzusetzen Den Arbeitsplatz durchsuchen F hren Sie die folgenden Schritte aus um einen Arbeitsplatz zu durchsuchen 1 Gehen Sie auf Start gt Programme gt Faronics gt Anti Virus Enterprise gt Faronics Anti Virus Enterprise Alternativ hierzu k nnen Sie auch doppelt auf das Faronics Anti Virus Symbol in der Tastleiste klicken Faronics AHTI TRUSTED Threat Protection www faronics com Suchlaufstatus J Jetzt Suchlauf starten Letzter Suchlauf 04 11 2014 19 52 01 N chster Suchlauf 05 11 2014 08 00 00 Status aktualisieren Jetzt alle aktualisieren Automatische Updates sind Aktiviert Engine Version pr fen 3 9 2595 2 Definitionsversionen 34504 04 11 2014 19 04 53 Gesch tzt Schutzeinstellungen sind aktiviert auf dem neuesten Stand Aktiver Schutz Aktiver Schutz ist Aktiviert E Mail Schutz E Mail Schutz ist Aktiviert Risikoerkennungsstatistiken l Suchla
51. FOFTONICS Simplifying Computer Management ADVANCED System Integrity www faronics co Deep Freeze ADVANCED System Integrity Benutzerhandbuch www faronics com Gop Letzte Anderung Juli 2015 1999 2015 Faronics Corporation Alle Rechte vorbehalten Faronics Deep Freeze Faronics Core Console Anti Executable Faronics Device Filter Faronics Power Save Faronics Insight Faronics System Profiler und WINSelect sind Warenzeichen und oder eingetragene Warenzeichen der Faronics Corporation Alle anderen Firmen und Produktnamen sind Marken ihrer jeweiligen Besitzer Deep Freeze Enterprise Benutzerhandbuch Inhalt VOorWOrt om nun nn 7 Wichtige Informationen cset ee ieska oei e ha e e EE ERa E A e A E E E 8 Informationen Zu F r nics es ressarrar oirein e e E na 8 Produktdokumentati n u a an g a i a a E o a a A 8 Technischer Support ssr amnis resa wa na a an a rennen 9 Kontaktinformationen s ss 200000 a a a a E i iei aa aA aa e i i o 9 Einf hrung ec scr careta 0a a ee eea na 11 Deep Freeze bersicht a nn nananana 12 System nforderungen accra i nun an an nn nn 13 Deep Freeze Enterprise Dateien u uu 22 2a ner re ne are 14 Deep Freeze installieren zn mun 00 nn nn nn 15 Installations bersicht r was wre a a ne a he a de 16 Deep Freeze Konfigurationsadministrator und Enterprise Console installieren 16 Anpass ngscode ia ur ua ua San hr a a a a e Be BE er ee R 21
52. Feld Lizenzschl ssel ein Wird kein Lizenzschl ssel eingegeben l uft Deep Freeze 30 Tage nach Installation ab Deep Freeze Enterprise Benutzerhandbuch Registerkarte Passwort 119 Registerkarte Passwort ber die Registerkarte Passwort k nnen Sie das Passwort ndern Deep Freeze Enterprise ES Boot Steuerung Kennwort Netzwerk ThawSpace Kennwort nden Neues Kennwort eingeben l Kennwort best tigen V8 20 220 4737 Abbrechen Anwenden und neu starten 1 Geben Sie im Feld Neues Passwort eingeben ein neues Passwort ein 2 Best tigen Sie das neue Passwort indem Sie es erneut im Feld Passwort best tigen eingeben Klicken Sie auf OK 4 Das Passwort wird ge ndert und ein Best tigungsdialog wird angezeigt Deep Freeze Enterprise Benutzerhandbuch 120 Deep Freeze Computer verwalten Registerkarte Netzwerk Die Registerkarte Netzwerk kann verwendet werden um die Netzwerkoptionen eines Computers zu konfigurieren o Deep Freeze Enterprise Rx Boot Steuerung Kennwort Netzwerk ThawSpace Netzwerkoptionen C WAN V Standardport verwenden 7725 4 Konsole 0 0 0 0 a aE TAU Abbrechen Anwenden und neu starten Klicken Sie auf das gew nschte Optionsfeld um zwischen den Kommunikationsmethoden LAN oder WAN auszuw hlen Die standardm ige Portnummer kann ge ndert werden indem Sie die Checkbox Standardport verwenden abw
53. Freeze Enterprise Installationsprogramme gespeichert Es kann eine alternative Position ausgew hlt werden und der Dateiname kann bei Bedarf ge ndert werden Es wird empfohlen eine Namenskonvention zu verwenden wenn Sie mehrere angepasste Installationsdateien erstellen Deep Freeze Enterprise Benutzerhandbuch Arbeitsplatzinstallationsprogramm und Arbeitsplatz Seed erstellen 59 und beliebig austauschbar jedem Deep Freeze Computer mit dem gleichen Anpassungscode bereitgestellt werden Der Deep Freeze Seed kann als Vorlage Platzhalter verwendet werden um sicherzustellen dass grundlegende Elemente wie Passw rter Netzwerkkonfiguration und standardisierte Arbeitsplatzaufgaben konsistent sind Der Seed verwendet keine Konfigurationseinstellungen speichert diese aber in der Datei Um die Datei als Vorlage zu verwenden ffnen Sie einfach DFwksseed exe mit dem Konfigurationsadministrator und nehmen Sie die erforderlichen nderungen vor Um die Arbeitsplatzinstallation zu erstellen klicken Sie dann auf Arbeitsplatzinstallationsdatei gt erstellen i Die Dateien DFwks exe DFwksseed exe und depfrz rdx k nnen erstellt werden 8 Deep Freeze Konfigurations administrator Fe ee Datei Hilfe ee a B H H Neu ffnen Speichern unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz T asks l Winde amp Arbeitsstation Installierungsprogramm erstellen w Netzwerkoptionen A Arbeitsstation Seed erstellen w
54. Kategorien auf einmal aus oder abw hlen Abgew hlte Einstellungen sind in der neuen Enterprise Konsole die Sie erstellen nicht verf gbar Ein Beispiel f r die Verwendung des Konsolen Customizers in einem praktischen Szenario finden Sie in Anhang D F hren Sie die folgenden Schritte aus um Konsolen mit eingeschr nkter Funktionalit t zu erstellen 1 W hlen Sie Tools gt Konsolen Customizer aus 2 Der Konslen Customizer wird angezeigt Konsolen Customizer Verf gbare Konsolenbefehle oO lag Konsolenfunktionen o a Arbeitsplatzbefehle m Deep Freeze Befehle m Arbeitsplatz Installations Deinstallationsbefehle o gi Scheduler Befehle 3 W hlen Sie die Funktionen aus die in der neuen Konsole angezeigt werden sollen 4 Klicken Sie auf Speichern unter um die Konsole zu speichern Geben Sie einen Namen f r die Datei an Deep Freeze Enterprise Benutzerhandbuch 106 Deep Freeze Enterprise Konsole verwenden 5 Wenn Sie doppelt auf die neu erstellte exe Datei klicken wird die Konsole mit der eingeschr nkten Funktionalit t gestartet Deep Freeze Enterprise Benutzerhandbuch Deep Freeze Enterprise Konsole herunterfahren 107 Deep Freeze Enterprise Konsole herunterfahren Um die Deep Freeze Konsole zu beenden w hlen Sie Datei gt Beenden aus oder klicken Sie auf die Schaltfl che Fenster schlie en Beim Beenden haben Sie die folgenden Auswahlm glichkeiten
55. Nur Suchl ufe mit gefundenen Risiken anzeigen W hlen Sie diese Option aus um die diejenigen Suchl ufe anzuzeigen bei denen Risiken erkannt wurden e Details W hlen Sie einen Eintrag aus und klicken Sie auf Details um detaillierte Informationen zum Suchlauf anzuzeigen In Quarant ne gestellte Dateien anzeigen und Aktionen f r diese ausf hren F hren Sie die folgenden Schritte aus um die Quarant ne anzuzeigen 1 Gehen Sie auf Start gt Programme gt Faronics gt Anti Virus Enterprise gt Faronics Anti Virus Enterprise Alternativ hierzu k nnen Sie auch doppelt auf das Faronics Anti Virus Symbol in der Tastleiste klicken Deep Freeze Enterprise Benutzerhandbuch Anti Virus auf dem Arbeitsplatz verwenden 171 Faronics AHTI TRUSTED Threat Protection WwWWwW faronics com bersicht Suchlauf verlauf Quarant ne In Quarant ne gestellte Risiken 0 Name Risikokategorie Risikoebene Hinzuf gungsdatum Alter n T In Quarant ne Risikodetails Gesch tzt 3 Klicken Sie auf Risikodetails Die folgenden Informationen zu den einzelnen infizierten Dateien werden angezeigt e Name e Risikokategorie Risikoebene e Hinzuf gungsdatum e Alter in Tagen e In Quarant ne gestellt von 4 W hlen Sie die folgenden Aktionen aus e Details W hlen Sie eine Datei aus und klicken Sie auf Details um die Details der infizierten Datei anzuzeigen Hierdurch wird
56. Updates zu deaktivieren BatchAuthentication Geben Sie 1 f r eine Massenauthentifizierung an Geben Sie o f r keine Massenauthentifizierung an UserAccount Geben Sie 1 an um ein Benutzerkonto zu verwenden Geben Sie o an um ein Systemkonto zu verwenden LoginID Geben Sie die Anmelde ID an Deep Freeze Enterprise Benutzerhandbuch 68 Deep Freeze Enterprise Konsole verwenden Spalte Parameter Beschreibung Password Geben Sie das Passwort an Domain Geben Sie die Dom ne an Tree Geben Sie die Baumstruktur an Context Geben Sie den Kontext an Server Geben Sie den Servernamen an BatchFile Geben Sie die Inhalte der Stapeldatei an Es wird nur 1 Zeile unterst tzt AllowWUDownload Geben Sie 1 an um es Deep Freeze erlauben zu bestimmen wie Windows Updates heruntergeladen werden Geben Sie o an wenn Deep Freeze nicht bestimmen soll wie Windows Updates herunterzuladen sind CacheWU Geben Sie 1 an um Windows Updates im Cache zu speichern Geben Sie o an wenn Windows Updates nicht im Cache gespeichert werden sollen WSUS Geben Sie 1 an um WSUS f r Windows Updates zu verwenden Geben Sie o an wenn WSUS nicht f r Windows Updates verwendet wird UseWSUSTarget Geben Sie 1 an um ein WSUS Ziel zu verwenden Geben Sie o an wenn kein WSUS Ziel verwendet werden soll WSUSServer Geben Sie die URL f r WSUS an WSUSTarget Geben Sie das WSUS Ziel an Task Ena
57. Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Intrusion Detection Regeln ber das Intrusion Detection System IDS k nnen Sie Netzwerkaktivit t auf der Grundlage definierter Regeln zulassen oder blockieren Erfahren Sie mehr Regeln Hinzuf gen Bearbeiten L schen Aktivieren Priorit t Kategorie Snort Regel 2 El Hoch trojan activity alert tep HOME_NET 1024 gt EXTERNAL_NET HTT J E Hoch attempted admin alert udp EXTERNAL_NET any gt HOME_NET 139 SB 9 Hoch attempted admin alert udp EXTERNAL_NET any gt HOME_NET 139 SB 9 Hoch attempted admin alert udp EXTERNAL_NET any gt HOME_NET 139 SB 9 Hoch attempted admin alert udp EXTERNAL_NET any gt HOME_NET 139 SB 9 Hoch attempted admin alert udp EXTERNAL_NET any gt HOME_NET 139 SB 9 Hoch attempted admin alert udp EXTERNAL_NET any gt HOME_NET 139 SB E2 Hoch attempted admin alert udp EXTERNAL_NET any gt HOME_NET 139 SB m Eindringungs Aktionen Jeder IDS Riegel kann ein Priorit tsniveau zugeordnet werden um die jeweilige Aktion zu bestimmen Mittlere Priorit t Niedrige Priorit t oK Abbrechen Klicken Sie auf Hinzuf gen um eine neue Angriffserkennungsregel hinzuzuf gen Geben Sie die entsprechenden Optionen ein oder w hlen Sie sie aus und klicken Sie auf OK Die folg
58. Virus ergriffenen Ma nahmen in der Protokolldatei gespeichert werden Deep Freeze Enterprise Benutzerhandbuch 154 Anti Virus verwalten e Knoten Web Filter gt Teilfenster Zugelassene Dom nen Die zugelassenen Dom nen berschreiben die standardm igen Web Filterungseinstellungen und die zur Liste der blockierten Werbungen hinzugef gten Websites a h Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren windows Sicherheitscenter Updates Proxy 4 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen ger Aktiver Schutz D4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Fiegeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz aE Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Zugelassene Dom nen Die Websites unter erlaubten Dom nen k nnen von dem Arbeitsplatz aufgerufen werden Hinzuf gen Bearbeiten L schen Dom ne URL ok Abbrechen Klicken Sie auf Hinzuf gen um eine neue zugelassene Dom ne hinzuzuf gen Geben Sie die entsprechenden Optionen ein oder w hlen Sie sie aus und klicken Sie auf OK Die folgenden Deep Freeze Enterprise Benutzerhandbuch Parameter werden angezeigt Eintr ge auf dieser Seite berschreiben die standardm igen web Filtereinstellungen f r die entsprechende W
59. ail ankommenden und abgehenden E Mails Schutz f r andere E Mail Clients aktivieren Geben Sie die Port Einstellungen f r eingehende POP3 und abgehende SMTP E Mails an Faronics Anti Virus durchsucht alle E Mails in den E Mail Programmen anhand der Einstellungen f r eingehende und abgehende E Mails Deep Freeze Enterprise Benutzerhandbuch 142 Anti Virus verwalten 9 Geben Sie die Einstellungen unter dem Knoten Firewall Schutz an Der Knoten Firewall Schutz bietet bidirektionalen Schutz und sch tzt Sie vor sowohl eingehendem als auch abgehendem Datenverkehr Sie k nnen individuell angepasste Regeln erstellen um Ihr Netzwerk zu sch tzen Sie k nnen die Kommunikation entweder Zulassen oder Blockieren oder die Firewall so einrichten dass Sie eine Benutzeraufforderung ausl st Knoten Firewall gt Teilfenster Einstellungen Konfigurationsdetails Default Es 4 Arbeitsplatzeinstellungen z p Benutzeraktionen E Mail Schutz Aktionen protokollieren Windows Sicherheitscenter Der E Mail Schutz bietet Ihnen die M glichkeit E Mail Virenschutz f r Outlook Outlook Express windows Mail ns oder andere E Mail Clients zu konfigurieren Sie konnen Schutz f r alle oder einzelne Produkte aktivieren toRp 4 Sucheinstellungen J ke Sucharten V E Mail Schutz aktivieren USB Ger te Wenn Sie die untenstehenden Einstellungen ndern m ssen Ihre Endbenutzer die betroffenen E Mail Clients Zeitplan beenden und neu
60. alle 117 LIZENZ i 2 5 0 0000 a an a a an ana E ine 118 Registerk rte Passw rt a u m su aan sr aa a nn an an 119 Registerkarte Netzwerk 22222 u nennen 120 Registerkarte AuftauplatzY 2222 oo oo nn 121 Dauerhafte Softwareinstallationen nderungen oder Entfernungen 2222 ne scene 122 Anti Virus verwalten nun nn nn 123 Anti Virus bersicht 2 ze u fu ar 2a 2a era LER aa Tran ad 124 Anti Virus auf der Enterprise Console aktivieren 2 2 uno 125 Den Anti Virus Client auf dem Arbeitsplatz installieren 2222 enne nenn 126 Anti Virus Konfiguration 22H H nenn 127 Anti Virus Konfiguration erstellen 22 nun nn 127 Anti Virus Konfiguration anwenden 2 2 n aa a a 155 Anti Virus Konfiguration bearbeiten aaas aa n nn n nn 156 Anti Virus Konfiguration l schen nn n una 156 Faronics Anti Virus ber die Enterprise Console verwenden 2 2222er nn nn 157 Anti Virus Befehle saa 4 04 0 000 aa a una nn en ae 157 Anti Virus Aufgaben terminieren 22H nn 165 Anti Virus auf dem Arbeitsplatz verwenden 2222er een 166 Anti Virus auf dem Arbeitsplatz starten 2 2 2 o mann nenn 166 Den Arbeitsplatz durchsuchen 2 2 22 167 Eine Datei bzw einen Ordner per Rechtsklick durchsuchen 2 22222 nn 169 Suchverlauf anzeige ae s tieda op e a o aE a a a a E a aE E a 169 In Quarant ne gestellte Dateien anzeigen und Aktionen f r diese ausf hren 170 Antiv
61. alten e Knoten Arbeitsplatzeinstellungen gt Teilfenster Proxy a Arbeitsplatzeinstellungen Benutzeraktionen Proxy Aktionen protokollieren r a ii une 2 Windows Sicherheitscenter Wenn Ihr Arbeitsplatz bzw Ihre Arbeitspl tze einen Proxy ben tigen um den Deep Freeze Enterprise Console oder den Web Server f r Updates zu erreichen konfigurieren Sie diesen bitte unten Updates Proxy E Proxy aktivieren 4 9 Sucheinstellungen Sucharten Proxy Server Informationen USB Ger te Zeitplan Adresse Suchlaufausnahmen ger Aktiver Schutz D4 E Mail Schutz a E Firewall Schutz Mein Prox Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Dom ne Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Benutzerauthentifizierung ver erfordert eine Autorisierung Anmeldedaten Authentifizierungstyp Basic Benutzername Passwort ok Abbrechen e Proxy aktivieren W hlen Sie diese Checkbox aus wenn der Arbeitsplatz bzw die Arbeitspl tze einen Proxy ben tigen um den Web Server f r Updates zu erreichen Geben Sie die Adresse und den Port an Mein Proxy Server erfordert eine Autorisierung Anmeldedaten Wenn der Server eine Authentifizierung erfordert geben Sie Werte f r die folgenden Felder an e Authentifizierungstyp W hlen Sie den
62. atei aufgetauten Zustand und Installation eines Deep Freeze Updates ein DFC password LOCK Deaktiviert Tastatur und Maus des Computers Funktioniert f r eingefrorene oder aufgetaute Computer und erfordert keinen Neustart DFC password UNLOCK Aktiviert Tastatur und Maus des Computers Funktioniert f r eingefrorene oder aufgetaute Computer und erfordert keinen Neustart DFC password Richtet den Computer ein um in einem aufgetauten THAWLOCKNEXTBOOT Zustand mit deaktivierter Tastatur und Maus neu zu starten funktioniert nur mit eingefrorenen Computern Deep Freeze Enterprise Benutzerhandbuch 182 Deep Freeze Befehlszeilensteuerung Syntax Beschreibung DFC password Startet den Computer erneut in einem aufgetauten BOOTTHAWEDNOINPUT Zustand mit deaktivierter Tastatur und Maus funktioniert nur mit eingefrorenen Computern DFC get LICENSESTATUS Zeit den Status und gegebenenfalls das Ablaufdatum der Lizenz an Die folgenden unterschiedlichen Lizenztypen und entsprechenden R ckgabecodes sind m glich 111 Nicht lizenziert Deep Freeze ist nicht lizenziert und l uft 30 Tage ab Installation im Probemodus 112 Bewertung F r Bewertungszwecke mit einem festgelegten Ablaufdatum lizenziert 113 Lizenziert Ohne Ablaufdatum lizenziert 114 Abgelaufen Der Probezeitraum ist abgelaufen DFC get LICENSETYPE Zeit den Status und gegebenenfalls das Ablaufdatum der Lizenz an Die folgenden unterschi
63. ation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Datei Erweiterte Optionen Arbeitsplatz Tasks Arbeitsplatz Tasks sind wiederkehrende Tasks die in regelm igen Abst nden auf dem Arbeitsplatz ausgef hrt werden und in der Arbeitsplatz Installationsdatei enthalten sind Arbeitsplatz Tasks sind von den ber die Enterprise Console konfigurierten terminierten Tasks unabh ngig Terminierte Arbeitsplatz T asks Tasktyp Neustart x amp Hinzuf gen Bearbeiten L schen Aktiviert Taskname Typ Tag Start Ende 1 W hlen Sie Neustart in der Drop Down Liste Aufgabenart aus und klicken Sie anschlie end auf Hinzuf gen 2 Die folgenden Optionen werden angezeigt Deep Freeze Enterprise Benutzerhandbuch 40 Den Deep Freeze Konfigurationsadministrator verwenden Deep Freeze Neustart Arbeitsplatz Task hinzuf gen 2 amp Zum folgenden Zeitpunkt findet ein Neustart statt Name GESEIBERE EI Tag T glich x Starten 00 00 00 L Benutzer erlauben die Task abzubrechen V Nachricht ber einen Zeitraum von 3 Minuten anzeigen wenn die Aufgabe beginnt Nachricht die beim Start der Aufgabe angezeigt werden soll kann nicht leer sein Dieser Computer wird in d Minute n neugestartet OK Abbruch e Name Geben Sie einen Namen f r die Aufgabe an e Tag W hlen Sie den Tag aus oder geben Sie
64. atur und Maus deaktivieren S Nachricht ber einen Zeitraum von 3 S Minuten anzeigen wenn die Aufgabe beginnt Nachricht die beim Start der Aufgabe angezeigt werden soll kann nicht leer sein Dieser Computer wird in d Minutefn f r eine Batch Datei neu gestartet Vorschau Nachricht die w hrend der Task angezeigt werden soll kann nicht leer sein Dieser Computer befindet sich im Modus Batch Datei wird angewandt s Abbruch e Name Geben Sie einen Namen f r die Aufgabe an Deep Freeze Enterprise Benutzerhandbuch Beispiel Registerkarte Arbeitsplatzaufgaben 45 e Tag W hlen Sie den Tag aus oder geben Sie an ob die Aufgabe an Wochentagen oder an Wochenenden ausgef hrt werden soll e Start W hlen Sie die Startzeit aus e Ende W hlen Sie die Endzeit aus Das kleinstm gliche Zeitintervall betr gt 15 Minuten e Benutzer erlauben die Aufgabe abzubrechen W hlen Sie diese Checkbox aus um es dem Benutzer zu erlauben die Aufgabe abzubrechen bevor sie gestartet wird e Nach Aufgabe herunterfahren W hlen Sie diese Checkbox aus um den Computer nach Durchf hrung einer Aufgabe herunterzufahren Tastatur und Maus deaktivieren W hlen Sie diese Checkbox aus um Tastatur und Maus w hrend der Durchf hrung der Aufgabe zu deaktivieren e Nachricht anzeigen W hlen Sie diese Checkbox aus um vor und w hrend der Durchf hrung einer Aufgabe eine Nachricht auf dem Co
65. atz bzw mehrere Arbeitspl tze aus 3 Klicken Sie mit der rechten Maustaste und w hlen Sie Faronics Anti Virus deinstallieren aus Arbeitsplatze amp Deep Freeze amp Anti Virus Arbeitspl tze Arbeitsgr IP Adresse Port AntiVirus Konfi Datu Datu Bedro Letzte des Version Liz WORKG 192 168 5 208 7725 Nichtge Default 04 11 Nicht 0 04 11 100 3 40 2102 247 Vo F Schnelkuchlauksiaden Pe ee A AE Eingehenden Suchlauf starten Suchlauf anhalten Suchlauf fortsetzen Suchlauf stoppen Jetzt reparieren Aktiven Schutz aktivieren Aktiven Schutz deaktivieren Firewall aktivieren Firewall deaktivieren Konfiguration aktualisieren gt Quarant ne anzeigen Protokolle anzeigen Faronics Anti Virus installieren Update Faronics Anti Virus Faronics Anti Virus deinstallieren BSERSFEHSAO HS I uea b 4 Klicken Sie auf OK um die Aktion zu best tigen Der Arbeitsplatz wird neu gestartet und der Faronics Anti Virus Client wird auf dem Arbeitsplatz bzw den Arbeitspl tzen deinstalliert Wenn der Anti Virus Client auf dem Arbeitsplatz deinstalliert wird wird der Deep AN Freeze Seed beibehalten Der Deep Freeze Seed kann nicht deinstalliert werden wenn der Anti Virus Client auf dem Arbeitsplatz installiert ist Deep Freeze Enterprise Benutzerhandbuch Faronics Anti Virus ber die Enterprise Console deaktivieren 177 Faronics Anti Virus ber
66. befindet Wenn das Passwort f r den sicheren Kanal ge ndert und mit dem Server synchronisiert wird wird das alte Passwort beim Neustart wiederhergestellt Wenn sich der Arbeitsplatz im Zustand aufgetaut befindet Wenn sich der Arbeitsplatz an dem Tag an dem das Passwort f r den sicheren Kanal ge ndert wird im Zustand aufgetaut befindet wird das neue Passwort angenommen und der Arbeitsplatz mit dem Server synchronisiert Vorrang vor der Gruppenrichtlinie Maximale Passwortg ltigkeit des i Die Funktion Passwort des sicheren Kanals verwalten in Deep Freeze hat immer Maschinenkontos Richten Sie Folgendes in der Gruppenrichtlinie ein damit die Funktion zur Verwaltung des Passworts des sicheren Kanals funktioniert Dom nen Controller Passwort nderungen des Maschinenkontos ablehnen auf Nicht definiert Neustart nach Abmeldung W hlen Sie diese Checkbox aus um den Computer automatisch neu zu starten wenn er abgemeldet wird Wenn diese Option ausgew hlt ist wird der Computer bei der Benutzerabmeldung im Zustand gefroren neu gestartet Master Boot Record MBR sch tzen Markieren Sie dieses Kontrollk stchen wenn Sie m chten dass der Master Boot Record durch Deep Freeze gesichert wird Wenn diese Option ausgew hlt ist werden alle nderungen am Master Boot Record bei jedem Neustart verworfen wenn sich der Computer im Zustand gefroren befindet Neustart im eingefrorenen Zustand verz gern um Windows Updates abzuschli
67. ben Sie die Befehlszeilenparameter mit Umgebungsvariablen an optional Argumente geben Sie die Argumente an die Sie mit dieser ausf hrbaren Datei anwenden m chten Wenn die ausf hrbare Datei beispielsweise mit dem Befehl C Anwendungsordner MeineAnwendung o Protokolldatei log ber die Befehlszeilensteuerung ausgef hrt wird geben Sie als Argumente o Protokolldatei log an Geben Sie f r msi Dateien die Argumente an die Sie normalerweise beim Start einer msi Dateie mit MSIEXEC angeben w rden Wenn Sie f r eine msi Datei kein Argument angeben h ngt Deep Freeze automatisch i installieren an Dar ber hinaus ersetzt Deep Freeze bestehende Anzeigeoptionen mit qn still keine UI Klicken Sie auf OK Die Datei wird auf den ausgew hlten Arbeitspl tzen aus der Ferne ausgef hrt Benutzerdefinierte Aktionen l schen importieren und exportieren Benutzerdefinierte Aktionen l schen F hren Sie die folgenden Schritte aus um benutzerdefinierte Aktionen zu l schen 1 2 2 Gehen Sie auf Aktionsmen gt Benutzerdefinierte Aktionen W hlen Sie die benutzerdefinierte Aktion aus die gel scht werden soll Klicken Sie auf L schen Benutzerdefinierte Aktionen importieren F hren Sie die folgenden Schritte aus um benutzerdefinierte Aktionen zu importieren 1 2 Gehen Sie auf Aktionsmen gt Benutzerdefinierte Aktionen Klicken Sie auf Importieren Deep Freeze Enterprise Benutzerhandbuch 104
68. bindungen m ssen bearbeitet werden so dass aus der Ferne auf diese zugegriffen werden kann F r Remote Steuerung aktivierte Verbindungen einrichten F hren Sie die folgenden Schritte aus um eine Verbindung f r einen Fernzugriff einzurichten 1 2 3 4 5 6 Deep Freeze Enterprise Benutzerhandbuch ffnen Sie Tools gt Netzwerkkonfigurationen W hlen Sie die Checkbox Lokalen Dienst aktivieren aus W hlen Sie einen Port aus der Liste aus und klicken Sie auf Bearbeiten Stellen Sie sicher dass Ferne Steuerung zulassen ausgew hlt ist Geben Sie ein Passwort an Klicken Sie auf OK Verbindung zu einer Remote Konsole herstellen 79 Verbindung zu einer Remote Konsole herstellen Nachdem eine Remote Konsole von der Host Konsole eingerichtet wurde kann von anderen Konsolen einer unterschiedlichen Maschine darauf zugegriffen werden 1 W hlen Sie das Symbol Verbindung zu Remote Konsole herstellen in der Seitenleiste aus oder klicken Sie mit der rechten Maustaste auf das Netzwerkelement Nach Auswahl wird der Dialog Verbindung zu Remote Konsole herstellen angezeigt Verbinden mit Fernsteuerung mi ER Fernsteuerung Name 0 0 0 0 1 Fernsteuerung IP Port 0 0 0 0 1 Kennwort Abbrechen Geben Sie im Dialog Verbindung zu Remote Konsole herstellen die Verbindungsdetails wie z B Name der Remote Konsole IP der Remote Konsole Portnummer und Passwort an Diese Informationen werden vom
69. bled Geben Sie 1 an um eine Arbeitsplatzaufgabe zu aktivieren Geben Sie o an um eine Arbeitsplatzaufgabe zu deaktivieren Task Type Geben Sie die Art der Aufgabe an Neustart Herunterfahren Stapeldatei oder Windows Update Task Name Geben Sie den Namen der Aufgabe an Task Day Geben Sie den Tag an Task1 Start Geben Sie die Startzeit an Task End Geben Sie die Endzeit an Task AllowCancel Geben Sie 1 an um es dem Benutzer zu erlauben die Aufgabe abzubrechen Geben Sie o an wenn der Benutzer die Aufgabe nicht abbrechen darf Task ShutdownAfterTask Geben Sie 1 an um den Arbeitsplatz nach der Aufgabe herunterzufahren Geben Sie o an wenn Deep Freeze den Arbeitsplatz nach der Aufgabe nicht herunterfahren soll Deep Freeze Enterprise Benutzerhandbuch Konfigurationsgenerator 69 Spalte Parameter Beschreibung Task DisableInput Geben Sie 1 an um die Tastatur und die Maus zu deaktivieren Geben Sie o an wenn die Tastatur und die Maus nicht deaktiviert werden sollen Task ShowMessageFor Geben Sie an ber wie viele Minuten hinweg die Nachricht angezeigt werden soll Task StartMessage Geben Sie die Nachricht an die zu Beginn der Aufgabe angezeigt werden soll Es wird nur 1 Zeile unterst tzt Task DuringMessage Geben Sie die Nachricht an die w hrend der Aufgabe angezeigt werden soll Es wird nur 1 Zeile unterst tzt Deep Freeze Enterprise Benutzerhandbuch 70
70. ch Benutzerdefinierte Aktionen konfigurieren 99 Benutzerdefinierte Aktionen konfigurieren Deep Freeze bietet die folgenden benutzerdefinierten Aktionen auf die ber das Men Aktionen zugegriffen werden kann Es k nnen zus tzliche Aktionen erstellt werden um auf individuelle Anforderungen einzugehen Deep Freeze bietet drei Standardaktionen Weitere benutzerdefinierte Aktionen k nnen durch einen Import der entsprechenden xmi Datei in die Deep Freeze Konsole konfiguriert werden Weitere Informationen ber benutzerdefinierte Aktionen die Struktur der Datei f r benutzerdefinierte Aktionen und Detailinformationen ber diverse Parameter finden Sie in Anhang E Kontrolle ber RDC Dies erm glicht eine Verbindung zum Computer ber das Microsoft Remote Desktop Protocol Die Remote Desktopverbindung muss bereits auf den Zielmaschinen aktiviert sein m Benutzerdefinierte Aktionen der Deep Freeze Enterprise Console konfigurieren Ex Eigenschaften der benutzerdefinierten Aktionen Benutzerdefinierte Aktionen Pfad der ausf hrbaren Datei Konttole be HDE C Windows system32 mstsc exe 7v 2WKSNAME f e Remote Ausf hrung MSI Datei verteilen und installieren Arbeitsverzeichnis Ci windows spstem32 ber benutzerdefinierte Aktionen k nnen Sie bestimmte Programme auf Deep Freeze Arbeitspl tzen ausf hren Faronics bietet mehrere benutzerdefinierte Aktionen Entfernen l Exportieren Import
71. che Aktualisierung Ein Computer kann aus den folgenden Gr nden die Kommunikation mit der Konsole verlieren e Der Computer wird manuell ausgeschaltet oder wird ohne Warnung heruntergefahren e Im Netzwerk ist ein starker Datenverkehr oder ein Ausfall zu verzeichnen e Die Netzwerkeinstellungen des Computers werden ge ndert um auf eine neue Konsole zu verweisen In den meisten F llen wird die Kommunikation mit dem Computer wiederhergestellt wenn der Computer eingeschaltet wird oder wenn die Bedingungen die die Unterbrechung der Kommunikation ausgel st haben korrigiert werden Es kann mehrere Minuten dauern bis sich der Computer wieder mit der Konsole in Verbindung setzt und die Kommunikation wieder herstellt Wenn die Kommunikation nicht wiederhergestellt werden kann setzen Sie sich bitte mit dem Technischer Support in Verbindung um Anweisungen f r die Fehlerbehebung zu erhalten Den lokalen Dienst konfigurieren Der lokale Dienst ist ein Dienst der Verbindungen zu Computern einrichtet und aufrecht erh lt Den lokalen Dienst aktivieren Der lokale Dienst wird standardm ig installiert und aktiviert wenn die Konsole das erste Mal ausgef hrt wird Gehen Sie folgenderma en vor um den lokalen Dienst erneut zu aktivieren wenn er deaktiviert und oder deinstalliert wurde 1 W hlen Sie Tools gt Netzwerkkonfiguration aus 2 W hlen Sie die Checkbox Lokalen Dienst aktivieren aus um ihn zu aktivieren Deep Freeze Enterpr
72. d Nicht kompatible Antivirus Produkte vor der Installation von Faronics Anti Virus entfernen um bestehende Antivirusprogramme zu entfernen 4 Klicken Sie auf OK um die Aktion zu best tigen Der Arbeitsplatz wird neu gestartet und der Anti Virus Client wird auf den Arbeitspl tzen installiert Die Anti Virus Optionen werden auf der Registerkarte Anti Virus aktiviert Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration 127 Anti Virus Konfiguration Eine Anti Virus Konfiguration enth lt alle Einstellungen dar ber wie Anti Virus auf dem Arbeitsplatz bzw den Arbeitspl tzen l uft Eine Konfiguration enth lt die vom Programm durchgef hrten Aktionen den Zeitplan den Proxy Server Fehlerberichte und die f r den Benutzer auf dem Arbeitsplatz bzw den Arbeitspl tzen zug ngliche Funktionalit t Die folgenden Abschnitte erl utern die Erstellung und Anwendung einer Anti Virus Konfiguration enth lt die optimalen Konfigurationseinstellungen f r die Verwaltung von Anti Virus Anti Virus enth lt eine Standardkonfiguration Die Standardkonfiguration Anti Virus Konfiguration erstellen F hren Sie die folgenden Schritte aus um eine neue Anti Virus Konfiguration zu erstellen 1 2 3 Starten Sie die Enterprise Console Gehen Sie im Fenster Netzwerk und Gruppen auf Verf gbare Konfigurationen gt Anti Virus Klicken Sie mit der rechten Maustaste und w hlen Sie Neue Konfiguration erstellen a
73. d die Deep Freeze Lizenz bei Faronics authentifiziert Deep Freeze Enterprise Benutzerhandbuch 18 Deep Freeze installieren Deep Freeze aktivieren Bitte aktivieren Sie Ihren Lizenzschl ssel Die Aktivierung ber das Internet ist schnell und einfach Sie brauchen Ihren Namen oder personenbezogene Daten f r die Aktivierung von Deep Freeze nicht anzugeben Wenn Sie mit der Aktivierung warten k nnen Sie Deep Freeze immer noch ber eine begrenzte Zeit hinweg verwenden bevor es abl uft Sie erhalten jedoch t glich Erinnerungsmeldungen Datenschutzrichtlinie Aktivierungsoptionen Deep Freeze Enterprise Benutzerhandbuch Alternativ hierzu k nnen Sie auch auf Aktivierungsoptionen klicken Es sind drei Optionen verf gbar Aktivierungsoptionen Wie m chten Sie Deep Freeze aktivieren Online aktivieren Deep Freeze kontaktiert den Faronics Activation Server ber das Internet um den von Ihnen eingegebenen Lizenzschl ssel zu aktivieren C Offline aktivieren ber die Offline Aktivierung k nnen Sie Deep Freeze per Telefon oder E Mail aktivieren Sp ter aktivieren Deep Freeze muss innerhalb von 30 Tagen aktiviert werden um zu vermeiden dass das Produkt abl uft Abbrechen W hlen Sie Online aktivieren aus um die Deep Freeze Lizenz online zu aktivieren Diese Option ist mit Schritt 4 identisch Klicken Sie auf Weiter nachdem Sie diese Option ausgew hlt haben Deep Freeze wir
74. d neu starten im aufgetauten Zustand startet wenn Deep Freeze nicht in der Lage ist seine i Der Befehl Klonmarkierung setzen ist f r Imaging wichtig da er die Computer Konfigurationsdatei nach erfolgreicher Installation des Images zu lesen Wenn die Klonmarkierung nicht gesetzt wird und Deep Freeze nicht in der Lage ist seine Konfigurationsdatei zu lesen werden alle Laufwerke nach erfolgreicher Installation des Images in den Zustand eingefroren versetzt Vorbereitung des Systems f r Imaging und direkt vor der Durchf hrung von Wenn Sie Sysprep verwenden achten Sie darauf die Klonmarkierung nach Sysprep zu setzen Nach dem Imaging m ssen die Computer ein weiteres Mal neu gestartet werden damit Deep Freeze die nderungen an der Plattenkonfiguration korrekt bestimmen kann Wenn das Imaging f r die Computer in einem nicht berwachten Modus vorgenommen wird sollten Schritte unternommen werden um sicherzustellen dass die Computer erneut gestartet werden um die Aktualisierung der Konfiguration zu erm glichen Um zum eingefrorenen Zustand zur ckzukehren nachdem das Imaging abgeschlossen wurde stellen Sie Deep Freeze im Master Image auf Bei n chsten n Neustarts aufgetaut hochfahren so dass der Computer nach n Neustarts automatisch eingefroren wird Alternativ k nnen sie die Deep Freeze Befehlszeilensteuerung verwenden um die ausgew hlten Computer einzufrieren Zielinstallation Deep Freeze kan
75. d ohne Auswirkungen auf die Systemleistung durchf hrt Wenn das Risiko einer Echtzeitvirusinfektion ber das Internet besteht sollten Sie diese Option ausw hlen Benutzern erlauben den aktiven Schutz auszuschalten W hlen Sie diese Option aus um es Benutzern zu erlauben den aktiven Schutz auszuschalten Wenn Benutzer Software installieren oder verwenden die f lschlicherweise als Virus erkannt werden k nnte beispielsweise erweiterte Makros in Microsoft Office oder komplexe Stapeldateien w hlen Sie diese Option aus e Warnmeldung zum aktiven Schutz anzeigen W hlen Sie diese Option aus um eine Warnmeldung anzuzeigen wenn w hrend des aktiven Schutzes eine Bedrohung erkannt wird W hlen Sie diese Checkbox nicht aus wenn keine Warnmeldung angezeigt werden soll Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration 141 8 Geben Sie die Einstellungen im Teilfenster E Mail Schutz an Konfigurationsdetails Default x 4 Arbeitsplatzeinstellungen ma Benutzeraktionen E Mail Schutz Aktionen protokollieren Windows Sicherheitscenter Der E Mail Schutz bietet Ihnen die M glichkeit E Mail Virenschutz f r Outlook Dutlook Express windows Mail praes oder andere E Mail Clients zu konfigurieren Sie k nnen Schutz f r alle oder einzelne Produkte aktivieren Toxy 4 9 Sucheinstellungen ed iS P Sucharten E Mail Schutz aktivieren USB Ger te Wenn Sie die untenstehenden Einstellungen nder
76. d online aktiviert indem Sie auf Weiter klicken W hlen Sie Offline aktivieren aus Diese Option erlaubt es Ihnen die Aktivierung telefonisch oder per E Mail vorzunehmen Klicken Sie nach der Aktivierung auf Weiter Der Bildschirm Offline aktivieren wird angezeigt W hlen Sie Sp ter aktivieren aus Diese Option erlaubt es Ihnen die Aktivierung sp ter durchzuf hren Wenn Sie die Option Offline aktivieren ausgew hlt haben senden Sie den Lizenzschl ssel und die Installations ID telefonisch oder per E Mail an den Aktivierungssupport von Faronics Nachdem Sie den Aktivierungscode von Faronics erhalten haben geben Sie ihn in das Feld Aktivierungscode ein und klicken Sie auf Weiter Die Deep Freeze Lizenz ist nun aktiviert Installations bersicht 19 Offline aktivieren Wenden Sie sich bitte unter der 604 637 8271 bzw wenn Sie aus Nordamerika anrufen unter der 1 800 943 6422 an den Aktivierungssupport von Faronics oder senden Sie eine E Mail an activation faronics com und geben Sie die nachfolgenden Informationen an um einen Aktivierungscode f r Deep Freeze anzufordern IInstallations ID Kopieren Drucken Aktivierungscode Der Aktivierungscode muss innerhalb 72 Stunden angewendet werden Aktivierung erfolgreich Herzlichen Gl ckwunsch Ihr Lizenzschl ssel wurde erfolgreich aktiviert 8 Nach Abschluss des Installationsprozesses wird der Bildschirm Anpassungscode angezeigt
77. ddateiname f r dieses Programm ist DFWks exe Wie empfehlen Diese Datei kann dann verwendet werden um Deep Freeze auf Computern zu installieren Hierf r sind folgende Optionen verf gbar e berwachte Installation Installation auf Basis von Benutzereingaben e Stilles Installationssystem Installation die den Benutzer nicht ber den Fortschritt informiert und w hrend der Installation keine Nachrichten bereitstellt F r n here Informationen zum Befehl stille Installation sehen Sie Stille Installation oder Deinstallation Seite 110 e Zielinstallation Durch die Deep Freeze Enterprise Konsole f r Arbeitspl tze die bereits ein Seed oder eine Vorg ngerversion von Deep Freeze enthalten die mit dem gleichen Anpassungscode erstellt worden ist Klicken Sie zur Erstellung eines Arbeitsplatz Seeds in der Symbolleiste des Konfigurationsadministrators auf die Schaltfl che Erstellen und w hlen Sie Arbeitsplatz Seed erstellen aus Das Arbeitsplatz Seed ist ein schlankes Programm das es Administratoren erlaubt Computer aus der Ferne ber die Enterprise Konsole zu installieren und zu steuern Das Arbeitsplatz Seed kann als Teil eines Master Images installiert und dann ber Imaging Software implementiert werden Alle Computer im LAN auf denen das Arbeitsplatz Seed installiert ist werden in der Enterprise Konsole angezeigt Der Standarddateiname f r dieses Programm ist DFWksSeed exe Alle werden standardm ig im Ordner Deep
78. de Prozesse durchsuchen Durchsucht die auf dem Arbeitsplatz laufenden Prozesse Registrierung durchsuchen Durchsucht die Registrierungsdatenbank Cookies durchsuchen Durchsucht die auf dem Arbeitsplatz gespeicherten Cookies Geben Sie Laufwerke und Ordner an die durchsucht werden sollen Klicken Sie auf Durchsuchen um die Ordner auszuw hlen Klicken Sie auf Jetzt Suchlauf starten Das sich drehende Symbol weist darauf hin dass derzeit ein Suchlauf durchgef hrt wird Nach Beendigung des Suchlaufs werden die Suchlaufergebnisse angezeigt Wenn Sie eine Datei ausw hlen stehen die folgenden Optionen zur Verf gung W hlen Sie Reinigungsma nahme ndern gt Empfohlene Ma nahme aus um die von Faronics Anti Virus empfohlenen Ma nahmen umzusetzen W hlen Sie Reinigungsma nahme ndern gt In Quarant ne stellen Desinfizieren aus um die Datei in Quarant ne zu stellen oder zu desinfizieren Anti Virus auf dem Arbeitsplatz verwenden 169 e W hlen Sie Reinigungsma nahme ndern gt L schen aus um die Datei zu l schen e W hlen Sie Reinigungsma nahme ndern gt Zulassen aus um die Datei zuzulassen e Klicken Sie auf Alle ausw hlen um alle in den Suchlaufergebnissen angezeigten Dateien auszuw hlen e Klicken Sie auf Details um die Details des Risikos anzuzeigen e Klicken Sie auf Abbrechen um den Dialog zu schlie en ohne Ma nahmen durchzuf hren e Klicken Sie auf Bereinigen um die Datei zu entferne
79. delt werden Deep Freeze Enterprise Benutzerhandbuch e adb 149 150 Anti Virus verwalten a h Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren Windows Sicherheitscenter Updates Vertrauensw rdige Zonen Vertrauensw rdige Zonen geben Computer Netzwerke und IP Adressen an die sicher sind Yertrauensw rdige Zonen und nicht vertrauensw rdige Internet Zonen k nnen von Anwendungs und Netzwerkregeln unterschiedlich behandelt werden Proxy 4 Sucheinstellungen Hinzuf gen Sucharten USB Ger te Zeitplan Suchlaufausnahmen 4 Aktiver Schutz Da E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperte Dom nen Bearbeiten L schen Name Adresse Beschreibung ok Abbrechen Klicken Sie auf Hinzuf gen um eine neue vertraute Zone hinzuzuf gen Geben Sie die entsprechenden Optionen ein oder w hlen Sie sie aus und klicken Sie auf OK Die folgenden Parameter werden angezeigt Geben Sie den Bereich den Sie geme einen vertrauensw rdigen Zone w re Normalerweise wird eine vertrauensw rdige Zone ist eine private oder gesch ftliche Netzwerk einen bestimmten Computer oder eine Reihe von IP Adressen Name
80. der Lage sein Rechner neu zu starten bei Bedarf Tastatur und Maus zu sperren und Nachrichten an die Sch ler zu senden Der Lehrer soll jedoch nicht in der Lage sein die Rechner in einem aufgetauten Zustand hochzufahren Deep Freeze zu deinstallieren oder andere Aufgaben durchzuf hren die der IT Abteilung vorbehalten sind Der Konsolen Customizer kann ber Tools gt Konsolen Customizer gestartet werden E Deep Freeze Enterprise Konsole Datei Anzeigen W hlen Aktionen Hilfe 1 PFPA f m 17 OO AP A LITTE Don P sda m g S e aa D g gt ri Netzwerk und Gruppen CUPPEN MOPPEN Arbeitspl tze a Q Iocahost 7725 siim Netzwerkkonfiguration fus e GssamesNotzuerk 2 Konfigurations Administrator Arbeitsgr IP Adresse Port Anti Virus Konfi Datu Datu ie WORKGROUP FB tzerdefrierte amp Lizenzen rt b enutzerdefinierte Gru P K ni a WORKG 192 168 5 201 7725 Gesch tzt Default 04 11 Nicht 3 Verlauf am Konsolen Customizer Schedul EJ ee Optionen verlassen 4 DR Verf gbare Konfiguratio 4 Deep Freeze A Einmalige Passw rter EA Test 5 mM a D Anivius Q Default Die Option Konsolenfunktionen gt Aktivierung bleibt ausgew hlt Hierdurch wird sichergestellt dass bei Verlagerung der neuen Konsole auf einen anderen Computer ein einmaliges Passwort auf dem Computer eingegeben werden muss auf den die Konsole bertragen wird Wenn diese Sicherheitsma nahme in Ihrer Umgebung nicht erforder
81. der Registerkarte Anti Virus im Fenster Arbeitspl tze verf gbar Netzwerk und Gruppen Arbeitspl tze 4 amp localhost 7725 Deep Freeze 4 AntiVirus G tes Netzwerk G amp G a Arbeitspl tze Arbeitsgr IP Adresse Port AntiVirus Konfi Datu Datu WORKGROUP Ja ED DFWORKSTATION ee Anaaeae as IBBE et Zu N aa A Nichte z Benutzerdefinierte Gruppen H Schnellsuchlauf starten p 7 I Verlauf Jg Eingehenden Suchlauf starten Scheduler 2 3 2 pe Suchlauf anhalten 4 R Verf gbare Konfigurationen D Suchlauf fortsetzen Kid Deep Freeze vr 4 amp Anti Virus pe Suchlauf stoppen R Default gt Jetzt reparieren amp Aktiven Schutz aktivieren a Aktiven Schutz deaktivieren Firewall aktivieren Firewall deaktivieren R Konfiguration aktualisieren 12 A Quarant ne anzeigen Frozen 0 l Protokolle anzeigen CA Thawed 1 Faronics Anti Virus installieren z 0 Z Verlauf 0 Update Faronics Anti Virus E Summe 1 amp Faronics Anti Virus deinstallieren Deep Freeze gt Schnellsuchlauf Der Schnellsuchlauf durchsucht die am h ufigsten betroffenen Bereiche Ihres Computers Die Dauer dieses Suchlaufs ist k rzer als die der eingehenden Systemdurchsuchung Der Deep Freeze Enterprise Benutzerhandbuch 158 Anti Virus verwalten j A Schnellsuchlauf verwendet au erdem weniger Speicherplatz als die eingehende Systemdurchsuchung Einen Schne
82. die Enterprise Console deaktivieren Anti Virus kann ber die Deep Freeze Console deaktiviert werden wenn es nicht verwendet werden soll F hren Sie die folgenden Schritte aus um Faronics Anti Virus ber die Deep Freeze Console zu deaktivieren 1 Gehen Sie auf Tools gt Lizenzen gt Faronics Anti Virus Lizenz 2 Deaktivieren Sie die Checkbox Ich m chte die Deep Freeze Console f r die Verwaltung von Faronics Anti Virus verwenden Faronics AHTI TRUSTED Threat Protection Ich m chte die Deep Freeze Console f r die Verwaltung von Faronics Anti Virus verwenden Lizenzschl ssel 1107777nmnnmens SXPX49 MFFGMR7K 2CTNHHK1 Bearbeiten Lizenztyp Standard lizenziert Ablauf der Lizenz L uft nie ab 3 Klicken Sie auf Schlie en 4 Starten Sie die Enterprise Console erneut damit die Einstellungen bernommen werden Deep Freeze Enterprise Benutzerhandbuch 178 Anti Virus verwalten Deep Freeze Enterprise Benutzerhandbuch Themen 179 Deep Freeze Befehlszeilensteuerung Dieses Kapitel beschreibt die Verwendung der Deep Freeze Befehle Deep Freeze Befehlszeilensteuerung DFC EXE Deep Freeze Befehlszeilensyntax Befehlszeilensyntax f r Faronics Anti Virus Deep Freeze Enterprise Benutzerhandbuch 180 Deep Freeze Befehlszeilensteuerung Deep Freeze Befehlszeilensteuerung DFC EXE Die Deep Freeze Befehlzeilensteuerung DFC bietet Netzwerkadministratoren eine erh
83. dows Update Website W hlen Sie diese Option um Updates direkt von der Windows Update Website herunterzuladen Windows Server Update Services WSUS W hlen Sie diese Option aus um Updates vom WSUS Server herunterzuladen Geben Sie den SUS WSUS Server an Sie k nnen auch WSUS Ziel verwenden ausw hlen und dann das Ziel angeben Der Microsoft SUS Client und der SUS WSUS Server k nnen unter folgender Adresse heruntergeladen werden http www microsoft com wsus A Deep Freeze Enterprise Benutzerhandbuch Pro Arbeitsplatz wird eine Protokolldatei erstellt die lokal auf dem jeweiligen Arbeitsplatz gespeichert wird Der standardm ige Name f r die Deep Freeze Windows Update Protokolldatei ist DFWuLogfile log Sie kann an folgendem Speicherort gefunden werden C Programme Faronics Deep Freeze Install C XT DFWulogfile log auf 32 Bit Systemen und C Programme x86 Faronics Deep Freeze Install C X DFWuLogfile log auf 64 Bit Systemen e Der Name und der Speicherort der Protokolldatei k nnen vom Benutzer nicht ge ndert werden e Die Deep Freeze und Windows Update Protokolldateien Speicherort c windows windowsupdate log sind sehr n tzlich f r die Fehlersuche bez glich Windows Updates e X istein inkrementeller Wert der davon abh ngt wie oft Sie Deep Freeze bereits auf einem Arbeitsplatz installiert haben Wenden Sie sich bei Problemen mit der Datei DFWuLogfile log an den technischen Support von Faronic
84. durchzuf hren ok Abbrechen Schnellsuchlauf Schnellsuchlauf aktivieren W hlen Sie diese Checkbox aus um den Schnellsuchlauf zu aktivieren Start Geben Sie die Startzeit an Ende Geben Sie die Endzeit an Die maximale Dauer zwischen der Startzeit und der Endzeit betr gt 23 59 Stunden Der Suchlauf endet wenn vor Erreichen der Endzeit alle Dateien durchsucht wurden Wenn der Suchlauf bis zur Endzeit nicht abgeschlossen ist wird er zum Endzeitpunkt abgebrochen Alternativ hierzu k nnen Sie auch die Option Wenn Suchlauf abgeschlossen ist ausw hlen um sicherzustellen dass der Suchlauf abgeschlossen wird Tage W hlen Sie die Tage aus an denen der terminierte Schnellsuchlauf durchgef hrt werden soll Eingehender Suchlauf Eingehenden Suchlauf aktivieren W hlen Sie diese Checkbox aus um den eingehenden Suchlauf zu aktivieren Start Geben Sie die Startzeit an Ende Geben Sie die Endzeit an Die maximale Dauer zwischen der Startzeit und der Endzeit betr gt 23 59 Stunden Der Suchlauf endet wenn vor Erreichen der Endzeit alle Dateien durchsucht wurden Wenn der Suchlauf bis zur Endzeit nicht abgeschlossen ist wird er zum Endzeitpunkt abgebrochen Alternativ hierzu k nnen Sie auch die Option Deep Freeze Enterprise Benutzerhandbuch i a Anti Virus Konfiguration 137 Wenn Suchlauf abgeschlossen ist ausw hlen um sicherzustellen dass der Suchlauf abgesch
85. e ber RDC Spanisch lt SPANISH gt lt FRENCH gt Kontrolle ber RDC Franz sisch lt FRENCH gt lt CHINESE gt Kontrolle ber RDC Chinesisch lt CHINESE gt lt CAPTION gt lt FILEMENU gt Y lt FILEMENU gt lt POPUPMENU gt Y lt POPUPMENU gt lt SILENT gt Y lt SILENT gt lt SUBITEMS gt lt PARAMS gt lt SYNC gt lt LOG gt lt EXECUTE gt C Windows system32 mstsc exe v WKSNAME f lt EXECUTE gt lt WORKDIR gt C Windows system32 lt WORKDIR gt Im voranstehenden Beispiel enth lt die angepasste Aktionsdatei den Befehl f r die Ausf hrung des Remote Desktops auf dem Konsolencomputer und die Herstellung einer Verbindung zum ber den Parameter 33WKSNAME angegebenen Remote Computer Die Datei DFEntConsoleCustomActions xml enth lt 3 Beispiele e Kontrolle ber RDC Remote Ausf hrung Deep Freeze Enterprise Benutzerhandbuch amp 202 Anhang E Deep Freeze Aktionsdateien RDC Beispiel e MSI Datei verteilen und installieren Weitere Informationen ber die Verwendung der voranstehenden Beispiele finden Sie im Abschnitt Benutzerdefinierte Aktionen konfigurieren Sie k nnen die Datei DFEntConsoleCustomActions xml Ihren Anforderungen entsprechend bearbeiten Deep Freeze Enterprise Benutzerhandbuch Deep Freeze Aktionsdateien RDC Beispiel 203 Struktur von Deep Freeze Aktionsdateien Das folgende XML Schema skizziert die angepassten definierten Aktionen die dem Benutzer zur Verf gung ste
86. e en W hlen Sie diese Option aus um einen Neustart im eingefrorenen Zustand zu verz gern wenn im Rahmen einer Windows Update Aufgabe noch Konfigurationen oder Installationsschritte f r Windows Updates vorgenommen werden m ssen Wenn Sie diese Option ausw hlen und Windows Updates ber einen anderen Mechanismus als Deep Freeze durchf hren wird bei Deep Freeze Enterprise Benutzerhandbuch 56 Den Deep Freeze Konfigurationsadministrator verwenden GC einem Neustart im eingefrorenen Zustand sichergestellt dass s mtliche Installations und Konfigurationsschritte f r Windows Updates abgeschlossen werden bevor ein Neustart im eingefrorenen Zustand erfolgt Wenn Sie Neustart im eingefrorenen Zustand verz gern um Windows Updates AN abzuschlie en ausw hlen und Deep Freeze installieren pr ft das Installationsprogramm ob alle Windows Updates vollst ndig sind Wenn die Windows Updates nicht vollst ndig sind wird die Installation von Deep Freeze nicht fortgesetzt Schlie en Sie die Windows Updates ab und versuchen Sie erneut Deep Freeze zu installieren Wenn Sie die Option Neustart im eingefrorenen Zustand verz gern um Windows Updates abzuschlie en deaktivieren und Deep Freeze installieren stellen Sie sicher dass alle Windows Updates manuell durchgef hrt werden Wenn diese Option deaktiviert wird kann dies zur Folge haben dass der Computer aufgrund nicht abgeschlossener Windows Updates in einem Neustartzyklus h ngenble
87. e Enterprise Benutzerhandbuch a Anti Virus Aufgaben terminieren 165 Anti Virus Aufgaben terminieren Die folgenden Anti Virus Aufgaben k nnen auf Basis eines vordefinierten Zeitplans ber die Deep Freeze Console ausgef hrt werden e Aktiven Schutz deaktivieren e Aktiven Schutz aktivieren e Schnellsuchlauf starten e Eingehenden Suchlauf starten Das Verfahren f r die Terminierung von Tasks ist im Abschnitt Deep Freeze Aufgaben terminieren detailliert beschrieben Deep Freeze Enterprise Benutzerhandbuch 166 Anti Virus verwalten Anti Virus auf dem Arbeitsplatz verwenden Die ber Anti Virus auf dem Arbeitsplatz verf gbaren Funktionen h ngen voll und ganz von den in der Anti Virus Konfiguration ausgew hlten Einstellungen ab Weitere Informationen ber die Anti Virus Konfiguration finden Sie unter Anti Virus Konfiguration Anti Virus auf dem Arbeitsplatz starten Gehen Sie auf Start gt Programme gt Faronics gt Anti Virus Enterprise gt Faronics Anti Virus Enterprise Alternativ hierzu k nnen Sie auch doppelt auf das Faronics Anti Virus Symbol in der Tastleiste klicken Faronics AHTI TRUSTED Threat Protection WWW faronics com bersicht Suchlauf verlauf Quarant ne Suchlaufstatus JP Jetzt Suchlauf starten Letzter Suchlauf 04 11 2014 19 52 01 N chster Suchlauf 05 11 2014 08 00 00 Status aktualisieren Jetzt alle aktualisieren Automatische Update
88. e Enterprise Konsole gestartet sind was sicherstellt dass die Kommunikation zwischen den Zielcomputern und der Konsole nur geringen Datenverkehr im Netzwerk verursacht LAN WAN W hlen Sie LAN WAN aus um Deep Freeze f r eine Kommunikation sowohl innerhalb eines lokalen Netzwerks Local Area Network LAN als auch innerhalb eines Fernnetzes Wide Area Network WAN zu konfigurieren LAN WAN kann in entweder einer LAN oder einer WAN Umgebung verwendet werden ebenso wie ber das Internet Dieser Modus verwendet eine IP Adresse oder den Computernamen zusammen mit einer Portnummer um die Kommunikation zwischen der Konsole und den verwalteten Computern zu erm glichen Deep Freeze Enterprise Benutzerhandbuch 33 54 Den Deep Freeze Konfigurationsadministrator verwenden GC Die folgenden beiden Methoden sind verf gbar um die Konsole zu identifizieren e Angabe der Konsolen IP die statisch sein muss e Angabe des Konsolennamens in welchem Fall die IP dynamisch sein kann wenn als Teil der Dom nenstruktur eine g ltige DNS Aufl sung verf gbar ist Wenn sich die Enterprise Konsole hinter einer Firewall oder einem NAT Router Network Address Translation Router befindet muss die Firewall bzw der Router so konfiguriert werden dass Datenverkehr zur Enterprise Konsole durchgelassen wird In Abh ngigkeit von der Firewall oder dem Router kann es erforderlich sein Computer mit der IP Adresse der Firewall zu konfigurieren so dass Dat
89. e lokale Services 193 Beispiel 4 Mehrere Subnets mehrere lokale Services In diesem Beispiel gibt es zwei unterschiedliche Standorte Nachfolgend eine Liste von Annahmen die bez glich dieses bestimmten Beispiels getroffen werden e die Standorte sind verteilt und haben nur eine minimale Verbindung zu einander e an jedem Standort gibt es einen Netzwerkadministrator der f r die Verwaltung von Deep Freeze an diesem Standort verantwortlich ist e beide Standorte m ssen von einem dritten Standort aus verwaltet werden In diesem Beispiel sind die fernen Konsolen an den einzelnen Standorten eingerichtet und ein lokaler Dienst wird verwendet e Standort ein Computerlabor an einer Universit t verwendet Port A um mit den Clients zu kommunizieren Die Verbindungen werden von der Konsole gehostet Die Computer der Universit tsbibliothek verwenden Port B Die Konsole in der Abteilung f r technischen Support verwendet die Verbindungen die von sowohl der Labor als auch der Bibliothekskonsole gehostet werden e Auf Konsolen die nicht direkt mit einem Computer kommunizieren sollte der lokale Service ausgeschaltet sein Das folgende Diagramm zeigt die Netzwerktopologie Location 1 Using Port A Location 2 Using Port B Subnet 1 Subnet 2 Subnet 1 Subnet 2 in in in S ra gt J e ZZ 71111107111117171111111111111111111171117779 ooann E3 Der Vorteil dieser Struktur besteht darin dass alle Pakete die vo
90. ebseite Sie k nnen eine Website hinzuf gen oder bearbeiten Dom ne oder URL Vorschau Dom ne oder URL geben Sie die Dom ne oder URL an die zugelassen werden soll Klicken Sie auf Vorschau um eine Vorschau der Dom ne oder URL zu erhalten Knoten Web Filter gt Teilfenster Blockierte Dom nen Geben Sie die Dom nen an die im Netzwerk blockiert werden m ssen Anti Virus Konfiguration a Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren Windows Sicherheitscenter Updates Proxy 4 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen gr Aktiver Schutz D4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz 4 5 Web Filterung Einstellungen Zugelassene Dom nen Gesperte Dom nen Gesperrte Dom nen Die Websites unter gesperrten Dom nen k nnen nicht von dem Arbeitsplatz aufgerufen L schen Hinzuf gen Bearbeiten Dom ne URL ok Abbrechen Klicken Sie auf Hinzuf gen um eine neue blockierte Dom ne hinzuzuf gen Geben Sie die entsprechenden Optionen ein oder w hlen Sie sie aus und klicken Sie auf OK Die folgenden Parameter werden angezeigt Eintr ge auf dieser Seite berschreiben die standardm igen web Filtereinstellungen f r die
91. edlichen Lizenztypen und entsprechenden R ckgabecodes sind m glich 111 Keiner nicht lizenziert Deep Freeze ist nicht lizenziert und l uft 30 Tage ab Installation im Probemodus 112 Bewertung F r Bewertungszwecke mit einem festgelegten Ablaufdatum lizenziert 113 Standard lizenziert Ohne Ablaufdatum lizenziert 114 Nicht f r Wiederverkauf Ohne Ablaufdatum lizenziert DFC passwort ndert den Lizenzschl ssel a CH INEAEL passwort ist das Deep Freeze Administratorpasswort lizenzschl ssel ist der Lizenzschl ssel f r Deep Freeze Wenn ein Fehler auftritt werden die folgenden Fehlercodes angezeigt 101 Der Lizenzschl ssel ist ung ltig 102 Der eingegebene Lizenzschl ssel ist bereits abgelaufen Deep Freeze Enterprise Benutzerhandbuch Deep Freeze Befehlszeilensyntax Syntax Beschreibung DFC password WU UNLOCK Windows Updates werden heruntergeladen und auf NOMSG NOMESSAGE dem Arbeitsplatz installiert THAW 183 UNLOCK Optionaler Parameter zur Aktivierung der Tastatur und der Maus w hrend Windows Updates NOMSG NOMESSAGE Optionaler Parameter zur Unterdr ckung aller Informations Warnmeldungen von Deep Freeze w hrend Windows Updates THAW Optionaler Parameter um den Rechner nach Abschluss des Windows Updates wieder in den Zustand aufgetaut zu versetzen DFC password ENDTASK Beendet die laufende Arbeitsplatzaufgabe und startet den Compu
92. edr ckt und klicken Sie doppelt auf das Deep Freeze Symbol Wenn Deep Freeze im Tarnmodus l uft und das Deep Freeze Symbol nicht angezeigt wird muss das Tastaturk rzel STRG ALT UMSCHALTTASTE F6 verwendet werden um auf den Anmeldedialog zuzugreifen Deep Freeze Enterprise Faronics ENTERPRISE EKW Token Version 003FFA00 8 20 220 4737 Kennwort eingeben eien 2 Geben Sie das Administratorpasswort ein und klicken Sie auf OK um sich bei Deep Freeze anzumelden Als zus tzliche Sicherheitsfunktion verhindert Deep Freeze Brute Force Attacken durch einen automatischen Neustart des Computers nach 10 erfolglosen Anmeldeversuchen Deep Freeze auf Touchscreen Ger ten starten Sie k nnen Strg Alt Umschalttaste 6 oder Strg Alt Umschalttaste F6 verwenden um Deep Freeze auf Touchscreen Ger ten zu starten Sie m ssen vor Verwendung der Tastenkombination jedoch die vollst ndige Tastatur aktivieren Alternativ hierzu k nnen Sie auch Taskleiste ber hren und halten um das Deep Freeze Kontextmen zu starten Deep Freeze Enterprise Benutzerhandbuch Registerkarte Status 117 Registerkarte Status Die Registerkarte Status bietet die folgenden Optionen Status beim n chsten Hochfahren Klonen Die Registerkarte Status wird verwendet um den Modus zu bestimmen den Deep Freeze nach dem n chsten Neustart verwendet r Deep Freeze Enterprise x Boot Steuerung Kennwort Netzwerk ThawSpace
93. eeze Aufgaben terminieren F hren Sie die folgenden Schritte aus um eine Deep Freeze Aufgabe in der Enterprise Konsole ber den Assistenten f r terminierte Aufgaben zu terminieren 1 ffnen Sie den Assistenten f r terminierte Tasks auf eine der folgenden Arten e Klicken Sie im Fenster Netzwerk und Gruppen auf Scheduler und klicken Sie auf das Symbol Task hinzuf gen e Klicken Sie im Fenster Netzwerk und Gruppen mit der rechten Maustaste auf Scheduler und w hlen Sie Task hinzuf gen aus Der folgende Bildschirm wird angezeigt A Geplante Aufgabe Wizard Faronics DEEF ENTERPRISE W hlen Sie die Aktion aus die Sie ausf hren m chten Aktion amp Neu starten Herunterfahren FA Wake OnLAN Neustart Frozen Neustart Thawed fe Neustart Thawed Gesperrt 5 Nachricht senden 8 F hren Sie windows Update Zur ck Weiter gt Abbrechen 2 Klicken Sie doppelt auf die gew nschte Task oder w hlen Sie die Task aus und klicken Sie auf Weiter Die folgenden Aufgaben sind f r Deep Freeze verf gbar e Neustart e Herunterfahren e Wake On LAN e Im Zustand gefroren neu starten Im Zustand aufgetaut neu starten Im Zustand aufgetaut und gesperrt neu starten e Nachricht senden e Windows Updates ausf hren 3 Geben Sie im folgenden Bildschirm einen Namen f r die Task ein und w hlen Sie den gew nschten Task Ausf hrungszeitplan aus T glic
94. eeze Enterprise Benutzerhandbuch 73 74 Deep Freeze Enterprise Konsole verwenden Datei Anzeigen W hlen Aktionen Extras Hilfe senemols A uR HBA Aabo E Netzwerk und Gruppen Arbeitspl tze a QY ocahost 7725 Arbeitspl tze Arbeitsgr IP Adresse Status Konti Datum der K b Gesamtes Netzwerk amp 0229 7 32 EN WORKG 192 168 5 201 Frozen Test Nicht ve Benutzerdefinierte Gruppen Verlauf Scheduler 4 8 Verf gbare Konfigurationen b amp Deep Freeze 4 m localhost 7725 Gesamtes Netzwerk 1 Element ausgew hlt Deep Freeze Enterprise Benutzerhandbuch GC Die Kommunikation zwischen der Konsole und den Arbeitspl tzen verwalten 75 Die Kommunikation zwischen der Konsole und den Arbeitspl tzen verwalten Es gibt zwei Arten von Verbindungen von der Konsole zum Arbeitsplatz bzw von Konsole zu Konsole 1 Lokale Verbindungen Verbindungen auf die nur die Enterprise Konsole zugreifen kann die als Host f r diese Verbindungen fungiert 2 F r Fernsteuerung aktivierte Verbindungen Verbindungen auf die sowohl ber die Konsole zugegriffen wird die als Host fungiert als auch ber andere Konsolen die fern angebunden sind des Server Service f r Deep Freeze 6 4 oder niedriger durch Beide Dienste k nnen auf demselben Computer installiert werden aber es kann immer nur ein Dienst auf einmal laufen i Der Server Service f r Deep Freeze 6 5 f hrt keine automatis
95. ehende Anzeigeoptionen mit qn still keine UI 5 Klicken Sie auf OK Die Datei wird auf den ausgew hlten Arbeitsplatz bertragen und aus der Ferne auf den ausgew hlten Arbeitspl tzen ausgef hrt Remote Ausf hrung Sie k nnen ausf hrbare Dateien auf verwalteten Arbeitspl tzen aus der Ferne ausf hren F hren Sie die folgenden Schritte aus um Dateien auf verwalteten Arbeitspl tzen aus der Ferne auszuf hren 1 W hlen Sie im Teilfenster Arbeitspl tze einen oder mehrere Arbeitspl tze aus Deep Freeze Enterprise Benutzerhandbuch 2 5 Benutzerdefinierte Aktionen konfigurieren 103 Klicken Sie mit der rechten Maustaste und w hlen Sie Aktionen gt Remote Ausf hrung aus Der Dialog Remote Ausf hrung wird angezeigt Remote Start Dateipfad Befehlszeilenparameter o Abbruch Browsen Sie um den Dateipfad auszuw hlen oder geben Sie den Dateipfad an Dateiname und Pfad geben Sie den Dateinamen und Pfad an an dem sich die Datei auf dem Konsolencomputer befindet Alternativ hierzu k nnen Sie auch bl ttern um die ausf hrbare Datei auszuw hlen Die Dateitypen exe ausf hrbare Dateien und msi MSI Installationsdateien werden unterst tzt MSI Installationsdateien werden standardm ig im Installationsmodus ausgef hrt Wenn die ausf hrbare Datei MeineAnwendung exe beispielsweise unter C Anwendungsordner verf gbar ist geben Sie C Anwendungsordner MeineAnwendung an Ge
96. en e Nachricht anzeigen W hlen Sie diese Checkbox aus um vor und w hrend der Durchf hrung einer Aufgabe eine Nachricht auf dem Computer anzuzeigen Geben Sie das Zeitintervall in Minuten an und geben Sie eine kurze Nachricht ein die vor Beginn der Aufgabe angezeigt werden soll 3 Klicken Sie auf OK Die Nachricht Dieser Computer wird in d f r Wartungszwecke neu gestartet AN wird im Feld Nachricht die vor der Durchf hrung der Aufgabe angezeigt werden soll angezeigt Diese Nachricht kann bearbeitet werden F gen Sie das Wort Minuten nach d in die Nachricht ein um das Wort Minuten in die Nachricht aufzunehmen Antivirus Programme ben tigen regelm ige Updates der Virusdefinitionen um das System sch tzen zu k nnen Virusdefinitionen k nnen im Zustand aufgetaut aktualisiert werden In oben stehender Abbildung wird zum Beispiel t glich von 12 00 bis 12 15 der Computer in den Zustand aufgetaut versetzt Der Benutzer kann die Aufgabe nicht abbrechen bevor sie gestartet wird Der Computer wird nach dem Wartungszeitraum heruntergefahren Tastatur und Maus werden w hrend des Wartungszeitraums deaktiviert Diese Aufgabe ist so konfiguriert dass dem Benutzer 5 Minute vor Start einer Aufgabe eine Nachricht angezeigt wird Die folgende Nachricht wird um 11 55 Uhr auf dem Computer angezeigt Der Computer wird in 5 Minuten im Zustand aufgetaut neu gestartet Deep Freeze Enterprise Benutzerhandbuch 48 Den Deep Freeze Kon
97. en bevor Deep Freeze best tigen Nach Best tigung der Deinstallation wird Deep Freeze deinstalliert und der Computer neu gestartet Deep Freeze Enterprise Benutzerhandbuch 110 Deep Freeze Enterprise Konsole verwenden Stille Installation oder Deinstallation Anhand des stillen Installationssystems kann Deep Freeze schnell auf zahlreichen Computern ber ein Netzwerk installiert werden Jedes beliebige Implementierungsdienstprogramm das die Ausf hrung einer Befehlszeile auf einem fernen Computer erm glicht kann das stille Installationssystem implementieren Nach Abschluss der stillen Installation wird der Computer sofort neu gestartet Die Befehlszeile hat die folgenden Optionen Syntax Beschreibung Install Deep Freeze ber die Installationsdatei installieren Install Seed Nur die angegebene Arbeitsplatz Seed Datei installieren Install Thawed Installieren Sie Deep Freeze anhand der Installationsdatei und starten Sie den Computer im Zustand aufgetaut Uninstall Deep Freeze deinstallieren Uninstall Seed Deep Freeze deinstallieren und Arbeitsplatz Seed installiert lassen PW password Bei Installation ein Passwort einstellen AllowTimechangel nderung der Systemuhr erlauben Freeze C D Nur aufgef hrte Laufwerke einfrieren alle anderen auftauen Thaw C D Nur aufgef hrte Laufwerke auftauen alle anderen einfrieren USB Externe USB Festpla
98. en Ausdruck an Regul rer Ausdruck MAC Adresse Ist gleich Und Geben Sie den Wert oder Tsenichtgleich Oder Regul ren Ausdruck an Regul rer Ausdruck Anmeldename Ist gleich Und Geben Sie den Wert oder itnichteleidi Oder Regul ren Ausdruck an Regul rer Ausdruck Eine benutzerdefinierte Gruppenstruktur erstellen Nachdem eine Gruppe hinzugef gt wurde k nnen darunter eine oder mehrere Untergruppen hinzugef gt werden Weiterhin kann eine unbegrenzte Menge von Untergruppen hinzugef gt werden um zwischen Umgebungen zu unterscheiden wie im nachfolgenden Beispiel dargestellt Deep Freeze Enterprise Benutzerhandbuch Netzwerk und Gruppen verwalten 95 m a Q locahost7725 as Gesamtes Netzwerk en p Benutzerdefinierte Gruppen LDAP D Verlauf Scheduler R Verf gbare Konfigurationen 4 Q ne2 1685 201 7725 Gesamtes Netzwerk Benutzerdefinierte Gruppen 3 Verlauf g Scheduler EA Verf gbare Konfigurationen Gruppen aus Active Directory importieren Wenn die Gruppenstruktur bereits innerhalb von Active Directory entworfen wurde kann diese Struktur direkt in die Enterprise Konsole importiert werden F hren Sie die folgenden Schritte aus um aus Active Directory zu importieren 1 W hlen Sie Tools gt Grupppen aus Active Directory importireen aus oder klicken Sie in der Seitenleiste auf das Symbol LDAP 2 Der folgende Dialog wird angezeigt W hlen Sie entweder die Registerkarte Microsoft oder die Regi
99. en Ctri 0O Sprachen 2 Speichern Speichern unter Arbeitsstation Installierungsprogramm erstellen Arbeitsstation Seed erstellen Einmalpassw rter Passwortschutz Beenden HSSOSOBEIENTE Der Passwortschutz bietet dem Administrator eine zus tzliche Sicherheitsebene F hren Sie die folgenden Schritte aus um den Zugriff zum Konfigurationsadministrator durch ein Passwort zu sch tzen 1 ffnen Sie das Men Datei und w hlen Sie Passwortschutz aus 2 Aktivieren Sie das Kontrollk stchen Mit Passwort sch tzen 3 Geben Sie das Passwort ein und best tigen Sie es 4 Klicken Sie auf OK um das Passwort einzustellen oder auf Abbruch um den Dialog zu verlassen ohne ein Passwort einzustellen Deep Freeze Konfigurations administrator Faronics DEEF ENTERPRISE E Mit Passwort sch tzen Passwort eingeben Neues Passwort eingeben Passwort bestatigen Deep Freeze Enterprise Benutzerhandbuch 28 Den Deep Freeze Konfigurationsadministrator verwenden nicht wiederhergestellt werden In einem solchen Fall muss Deep Freeze erneut Notieren Sie das Passwort an einem sicheren Ort Wenn es verloren geht kann es installiert werden Deep Freeze Enterprise Benutzerhandbuch Registerkarte Passw rter 29 Registerkarte Passw rter Deep Freeze Enterprise bietet dem Administrator die M glichkeit bis zu 15 feste Passw rter zu bestimmen Deep Freeze K
100. en Sie Verf gbare Konfigurationen gt Deep Freeze gt Konfigurationsname aus Klicken Sie mit der rechten Maustaste auf die ausgew hlte Konfiguration und w hlen Sie Ausgew hlte Konfiguration l schen aus Klicken Sie auf OK Deep Freeze Konfiguration exportieren F hren Sie die folgenden Schritte aus um die Deep Freeze Konfiguration zu exportieren 1 2 3 Gehen Sie in der Enterprise Console zum Fenster Netzwerke und Gruppen W hlen Sie Verf gbare Konfigurationen gt Deep Freeze gt Konfigurationsname aus Klicken Sie mit der rechten Maustaste auf die ausgew hlte Konfiguration und w hlen Sie Exportieren als aus Es gibt drei Optionen W hlen Sie Arbeitsplatzinstallationsprogramm aus Geben Sie einen Namen an und klicken Sie auf Speichern W hlen Sie Arbeitsplatz Seed aus Geben Sie einen Namen an und klicken Sie auf Speichern W hlen Sie Konfigurationsdatei aus Geben Sie einen Namen an und klicken Sie auf Speichern Deep Freeze Enterprise Benutzerhandbuch 64 Deep Freeze Enterprise Konsole verwenden Konfigurationsgenerator Deep Freeze Console bietet ein als Konfigurationsgenerator bezeichnetes Tool um Deep Freeze Installations bzw Deep Freeze Konfigurationsdateien auf der Basis der Parameter zu erstellen die in einer CSV Datei angegeben sind Eine beispielhafte CSV Datei wird bereitgestellt die bearbeitet und auf eine unbegrenzte Anzahl von Eintr gen ausgeweitet werden kann Die Pa
101. en Sie auf OK Daten k nnen nach dem L schen nicht wiederhergestellt werden Erstellen Sie Der Befehl Auftauplatz formatieren l scht alle Daten der Auftaupl tze Die Sicherheitskopien wichtiger Dateien bevor Sie den Auftauplatz formatieren Deep Freeze Enterprise Benutzerhandbuch 84 Deep Freeze Enterprise Konsole verwenden Lizenzen Der Lizenzschl ssel kann ber die Enterprise Console aktualisiert werden F hren Sie die folgenden Schritte aus um den Lizenzschl ssel zu aktualisieren 1 Starten Sie die Enterprise Console 2 Wechseln Sie zu Tools gt Lizenzen 3 Deep Freeze Enterprise Benutzerhandbuch Der Dialog Deep Freeze Lizenz wird angezeigt Lizenzen Faronics DEEF Lizenzschl sse RRRRERRRCRRRRRORRRKKOTJWLYGEOXPDSZI Lizenzschl sseltyp Probeversion Lizenz aktualisieren Ablaufdatum Samstag 21 Februar 2015 Aktivierungsstatus Nicht aktiviert Aktivierungsoptionen Datenschutzrichtlinie Ihr Lizenzschl ssel muss aktiviert werden Klicken Sie auf Online Aktivieren oder Aktivierungsoptionen um Ihren Lizenzschl ssel zu aktivieren Ohne Aktivierung k nnen Sie Deep Freeze f r eine begrenzte Zeit mit t glichen Erinnerungen weiter nutzen Schlie en Klicken Sie auf Bearbeiten und geben Sie den Lizenzschl ssel in das Feld Lizenzschl ssel ein Klicken Sie auf Lizenz aktualisieren Hierdurch wird Deep Freeze von einer Probeversion in eine lizenzierte Version
102. en Suchlauf fortsetzen W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Schnellsuchlauf fortsetzen aus Jetzt reparieren Die Option Jetzt reparieren l dt die aktuellsten Virusdefinitionen herunter und f hrt einen Schnellsuchlauf auf dem Arbeitsplatz aus Jetzt reparieren W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Jetzt reparieren aus Deep Freeze Enterprise Benutzerhandbuch Aktiver Schutz Firewall Nachricht senden Faronics Anti Virus ber die Enterprise Console verwenden 159 Der aktive Schutz ist eine Echtzeitmethode f r die Erkennung von Malware Der aktive Schutz l uft still im Hintergrund w hrend Sie arbeiten oder im Internet surfen und berwacht kontinuierlich die Dateien die ausgef hrt werden ohne ihr System sp rbar zu verlangsamen Den aktiven Schutz aktivieren W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Aktiven Schutz aktivieren aus Den aktiven Schutz deaktivieren W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Aktiven Schutz deaktivieren aus Eine Firewall bietet bidirektionalen Schutz und sch tzt Sie vor sowohl eingehendem als auch abgehendem Datenverkehr Eine Firewall sch tzt Ihr Netzwerk vor unbefugten Eindringlingen Die Firewall aktivi
103. enden Parameter werden angezeigt wenn Sie auf Hinzuf gen klicken Deep Freeze Enterprise Benutzerhandbuch Vertraute Zonen geben Computer Netzwerke und IP Adressen an die vertrauensw rdig sind Vertraute Zonen und nicht vertraute Internet Zonen k nnen von Programm und Anti Virus Konfiguration Warnung Wir empfehlen nachdr cklich bei der Erstellung benutzerdefinierter Intrusion Detection System Snort Regeln VORSICHTIG zu sein Wenn sie falsch ausgef hrt werden k nnen diese Regeln dazu f hren dass ein Rechner notwendigen Netzwerkdatenverkehr blockiert Wenn Sie mit der Verwendung von Snort noch nicht vertraut sind und das Programm erst einmal ausprobieren m chten richten Sie eine Testrichtlinie ohne Live Produktiorsagenten ein um sich mit der Funktionsweise der Anwendung vertraut zu machen http www snort org snort fag Aktiviert Eal Priorit t Kategorie Snort Regel ok Abbrechen ert W hlen Sie diese Option aus wenn die Regel aktiviert werden soll Priorit t W hlen Sie aus ob die Priorit t Hoch Mittel oder Niedrig sein soll Kategorie W hlen Sie die Kategorie z B sch dlich unbekannt Versuch Admin Versuch Dos oder Versuch Recon aus Snort Regel Geben Sie die Snort Regel an N here Informationen ber Snort Regeln finden Sie unter www snort org snort fag Knoten Firewall Schutz gt Teilfenster Vertrauensw rdige Zonen Netzwerkregeln unterschiedlich behan
104. endet werden kann Der Anpassungscode stellt sicher dass unbefugte Administratoren nicht auf einen Computer zugreifen bzw diesen kontrollieren k nnen Wenn mehrere Deep Freeze Administratoren dieselbe Gruppe von Computern steuern m ssen sie einen bereinstimmenden Anpassungscode verwenden Faronics ist nicht in der Lage einen verlorenen oder vergessenen Anpassungscod i Der Anpassungscode muss aufgezeichnet und sorgf ltig aufbewahrt werden wiederzuerlangen Erneute Initialisierung mit dem Anpassungscode Wenn ein anderer Administrator Installationsdateien mit demselben Konfigurationsadministrator und unter Verwendung eines anderen Anpassungscodes erstellen m chte f hren Sie die folgenden Schritte aus 1 F hren Sie DFInit exe aus 2 Hierdurch wird der vorhandene Anpassungscode f r den Konfigurationsadministrator und die Enterprise Console zur ckgesetzt Geben Sie einen neuen Anpassungscode ein 4 Klicken Sie auf OK um den neuen Anpassungscode zu aktivieren Update Modus Der Update Modus kann verwendet werden um automatisch aktualisierte Versionen existierender Dateien von Deep Freeze Enterprise zu erstellen indem ein spezieller Befehl Update ausgef hrt wird Dieser Befehl f hrt zwei Aufgaben aus e Aktualisierung vorheriger Versionen der Deep Freeze Enterprise Konsole und des Deep Freeze Konfigurationsadministrators Zu finden unter Faronics gt Deep Freeze 7 Enterprise e Aktualisierung aller von Benutz
105. enverkehr weitergeleitet werden kann Deep Freeze konfiguriert die erforderlichen Ausnahmen der Windows Firewall AN automatisch Windows Firewall braucht nicht manuell konfiguriert werden Weitere Informationen ber die Konfiguration und Verwendung von Deep Freeze in einer spezifischen Netzwerkumgebung finden Sie in Anhang B Alternativ k nnen Sie sich auch mit dem technischen Kundendienst in Verbindung setzen Wenn eine Portnummer verwendet wird bei der es sich nicht um den Standardwert 7725 handelt f r Deep Freeze registriert sollten Sie darauf achten dass sichergestellt ist dass keine Konflikte mit Anwendungen auftreten die bereits auf dem Netzwerk laufen Bekannte h ufig verwendete Ports 0 1023 sollten vermieden werden und alle registrierten Ports 1024 49151 sollen vor Implementierung auf Konflikte berpr ft werden Sie k nnen ein Labor oder ein Geb ude gem der Portnummer isolieren indem Sie die Portsegementierung verwendet und die entsprechende Portnummer an den Arbeitspl tzen und in der Deep Freeze Enterprise Konsole konfigurieren Durch diese Methode k nnen Sie Verwaltungsfunktionen f r eine bestimmte Arbeitsplatzgruppe und nicht f r die gesamte Organisation festlegen UDP und TCP Port Ausnahmen m ssen f r diese Ports konfiguriert werden Weitere Informationen hierzu finden Sie unter Beispiel 3 Mehrere Ports Fernzugriff auf Konsole i Es wird empfohlen Ports im nicht registrierten Bereich ber 49152
106. er Firewall f r die Netzwerkaktivit t hin zu einer Anwendung bzw von einer Anwendung weg vorgenommen wird Programmregeln haben gegen ber den Standardregeln Priorit t Standardregeln k nnen bearbeitet aber nicht gel scht werden Hinzuf gen Bearbeiten L schen Name Faronics Event Re Faronics Core Serv Faronics AntiVirus Faronics Anti Virus Faronics Anti Virus Faronics Core Agent Faronics Enterprise SBAMSve EXE SBPIMSve EXE Internet Explorer lsass exe services exe winlogon exe svchost exe Deep Freeze Service Deep Freeze Admin Deep Freeze Cons Deep Freeze Serv Deep Freeze Serv Programm FaronicsE vent FaronicsCore ZINSTALL_DI ZINSTALL_DI ZINSTALL_DI FaronicsCore Enterprisewor ZINSTALL_DI ZINSTALL_DI PROGRAMF ZWINDIR Ns ZWINDIR Ns ZWINDIR Ns ZWINDIR Ns DFServ exe DF dmin exe DFConsole exe DFServerCons DFServerServi Vertrauensw Zul Zul Zul Zul Zul Zul Zul assen assen assen assen assen assen assen Blockieren Blockieren Zul assen Blockieren Blockieren Blockieren Blockieren Zulassen Zulassen Zulassen Zulassen Zulassen Vertrauensw Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen 4 Nicht vertra Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Blockieren B
107. er eine Konfigurationsdatei ohne Definition von Passw rtern erstellt wurde Ein Einmalpasswort kann au erdem verwendet werden um einer Person die Wartungsaufgaben ausf hrt Zugang zu einem Computer zu bieten ohne dass diese Person das dauerhafte Deep Freeze Passwort kennen muss F hren Sie die folgenden Schritte aus um ein Einmalpasswort zu erstellen 1 W hlen Sie entweder Passwort nur f r einmalige Verwendung g ltig oder Passwort f r mehrere Verwendungen g ltig aus Alle Einmalpassw rter laufen unabh ngig vom Typ um Mitternacht des Tags ab an dem sie erstellt wurden 2 Geben Sie im Feld Token den Einmalpasswort Token des Computers ein der ein Einmalpasswort ben tigt Der OTP Token f r den Computer befindet sich im Anmeldedialog wie nachfolgend dargestellt System zur Generierung eines Einmaligen Passworts OTP Faronics DEEF Passwortart Nur einmal verwendbar O Mehrfach verwendbar Token Einmaligen Passwort Generieren Hinweis Alle Einmalkennw rter verfallen um Mitternacht des Erstellungstages 3 Klicken Sie auf Generieren Die Deep Freeze Befehlszeilenschnittstelle unterst tzt nicht die Verwendung AN einmaliger Passw rter Deep Freeze Enterprise Benutzerhandbuch 24 Deep Freeze installieren Deep Freeze Enterprise Benutzerhandbuch Themen Den Deep Freeze Konfigurationsadministrator verwenden Auf den Konfigurationsadministrator zugreifen Registerka
108. erden wird die Aktion f r diese Elemente ignoriert lt SYNC gt y lt SYNC gt Gibt an ob Befehle synchron oder asynchron ausgef hrt werden lt PARAMS gt Bei Auswahl dieser Aktion wird der Benutzer aufgefordert individuelle Parameter einzugeben lt PASSWORD gt Name des Parameters lt VAR gt PARAM1 lt VAR gt Name einer Variable die mit EXECUTE verwendet wird Deep Freeze Enterprise Benutzerhandbuch 204 Anhang E Deep Freeze Aktionsdateien RDC Beispiel Parameter Nutzung lt ENGLISH gt USERNAME Param ENGLISH lt ENGLISH gt Text in verschiedenen Sprachen lt GERMAN gt USERNAME Param GERMAN lt GERMAN gt Text in verschiedenen Sprachen lt JAPANESE gt USERNAME Param JAPANESE lt JAPANESE gt Text in verschiedenen Sprachen lt SPANISH gt USERNAME Param SPANISH lt SPANISH gt Text in verschiedenen Sprachen lt FRENCH gt USERNAME Param FRENCH lt FRENCH gt Text in verschiedenen Sprachen lt CHINESE gt USERNAME Param CHINESE lt CHINESE gt Text in verschiedenen Sprachen lt CAPTION gt lt USERNAME gt lt PARAMS gt lt LOG gt Definiert das Verhalten der Protokolldatei lt APPEND gt y lt APPEND gt Definiert ob die Protokolldatei angeh ngt oder neu erstellt wird lt FILENAME gt c alcom mand 1log lt FILENAME gt Definiert den Dateinamen lt EXECUTE gt c windows vpn exe IP lt USERNAME PASSWORD
109. ere Informationen hierzu finden Sie unter Deep Freeze mit der Konsole verwalten Registerkarte Arbeitsplatzaufgaben 37 Passw rter Laufwerke Arbeitsplatz Tasks Deep Freeze Konfigurations en Datei Hilfe l a Ben d B Neu ffnen Speicher Speichem unter Hilfe Arbeitsstation Windows aktualisieren I Batch Datei Erweiterte Optionen Arbeitsplatz Tasks Arbeitsplatz Tasks sind wiederkehrende Tasks die in regelm igen Abst nden auf dem Arbeitsplatz ausgef hrt werden und in der Arbeitsplatz Installationsdatei enthalten sind Arbeitsplatz Tasks sind von den ber die Enterprise Console konfigurierten terminierten Tasks unabh ngig Terminierte Arbeitsplatz T asks Windows aktualisieren v A Hinzuf gen Taskname Typ Tag Start Bearbeiten L schen Tasktyp Aktiviert Ende Die Aufgabe Windows Update kann ber die folgenden Schritte geplant werden 1 W hlen Sie Windows Update in der Drop Down Liste Aufgabenart aus und klicken Sie anschlie end auf Hinzuf gen 2 Die folgenden Optionen werden angezeigt Das windows Update wird auf Grundlage der Konfiguration auf der Registerkarte Windows Update w hrend des folgenden Zeitraums durchgef hrt Name Windows U Tag T glich Z Starten 00 00 00 Ende Nach Abschluss von windows Update F Benutzer erlauben die Task abzubrechen Nach Task he
110. eren W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Firewall aktivieren aus Die Firewall deaktivieren W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Firewall deaktivieren aus Die Option Nachricht senden wird verwendet um Nachrichten an Online Arbeitspl tze zu senden Eine Nachricht versenden W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Nachricht senden aus Quarant ne Informationen anzeigen Der Quarant nebereich ist ein sicherer Bereich auf Ihrem Computer den Faronics Anti Virus verwendet um Malware oder infizierte Dateien die nicht desinfiziert werden konnten zu speichern Wenn sich Ihr Computer bzw eine Datei auf Ihrem Computer nicht normal verh lt nachdem ein Element hier hinterlegt wurde haben Sie die M glichkeit die Details eines Risikos zu berpr fen es n her zu untersuchen und aus dem Quarant nebereich zu entfernen Deep Freeze Enterprise Benutzerhandbuch 160 Anti Virus verwalten Es wird dann an seiner urspr nglichen Position auf dem Computer wiederhergestellt Sie k nnen die riskanten Elemente auch dauerhaft aus der Quarant ne entfernen Die Quarant ne Informationen anzeigen W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Faronics Anti Virus gt
111. ern erstellen Dateien die im Ordner Faronics gt Deep Freeze 7 Enterprise gt Installationsprogramme gespeichert sind Der Vorteil dieser Updates besteht darin dass mehrere Dateien auf die aktuellste Version aktualisiert werden k nnen ohne dass ihre mit einer lteren Version von Deep Freeze Enterprise erstellten Konfigurationsdaten verloren gehen Der Befehl aktualisiert automatisch Dateien die von einem Administrator erstellt wurden administrator exe rdx und die sich im Ordner Faronics gt Deep Freeze 7 Enterprise gt Installationsprogramme befinden Hierzu z hlen die folgenden Unterverzeichnisse e Arbeitsplatzinstallationsdateien Deep Freeze Enterprise Benutzerhandbuch 22 Deep Freeze installieren Arbeitsplatz Seed Dateien Im nachfolgenden Beispiel hat die Zweigstelle eine neue Version des Deep Freeze Konfigurationsadministrators erhalten und kann vorhandene Deep Freeze Arbeitsplatzinstallationsdateien und Arbeitsplatz Seeds an einem fernen Standort automatisch aktualisieren G District Remote Faronics gt Deep Offi Freeze 6 Enterprise gt ce Location Install Programs CD aan j F IF W Workstation ir Seed F r den Update Befehl ist kein Passwort erforderlich es muss jedoch ein Anpassungscode verwendet werden Verwenden Sie die folgende Befehlssyntax PfadZuDatei DFEnt exe update Anpassungscode c dfupdate log e PfadZuDatei muss durch den tats chlichen Pfad zur Installatio
112. f OK Geben Sie den Namen der Konfiguration an und klicken Sie auf OK Deep Freeze Konfiguration anwenden Nachdem eine Konfiguration erstellt wurde kann sie auf mehrere Arbeitspl tze angewandt werden F hren Sie die folgenden Schritte aus um die Deep Freeze Konfiguration anzuwenden 1 Wechseln Sie zum Teilfenster Arbeitspl tze 2 W hlen Sie einen oder mehrere Arbeitspl tze aus 3 Klicken Sie mit der rechten Maustaste und w hlen Sie Konfiguration aktualisieren gt Deep Freeze gt Konfigurationsname aus Die Konfiguration wird auf den ausgew hlten Arbeitsplatz bzw die ausgew hlten Arbeitspl tze angewandt Deep Freeze Konfiguration bearbeiten F hren Sie die folgenden Schritte aus um die Deep Freeze Konfiguration zu bearbeiten 1 Gehen Sie in der Enterprise Console zum Fenster Netzwerke und Gruppen 2 W hlen Sie Verf gbare Konfigurationen gt Deep Freeze gt Konfigurationsname aus 3 Klicken Sie mit der rechten Maustaste auf die ausgew hlte Konfiguration und w hlen Sie Ausgew hlte Konfiguration bearbeiten aus Deep Freeze Enterprise Benutzerhandbuch B Deep Freeze Konfiguration 63 4 Bearbeiten Sie die Einstellungen Ihren Anforderungen entsprechend 5 Klicken Sie auf OK Deep Freeze Konfiguration l schen F hren Sie die folgenden Schritte aus um die Deep Freeze Konfiguration zu l schen 1 2 3 Gehen Sie in der Enterprise Console zum Fenster Netzwerke und Gruppen W hl
113. figurationsadministrator verwenden Um sicherzustellen dass die Virusdefinitionen dauerhaft angewandt werden sollten Sie die Aktualisierung der Virusdefinitionen f r Ihr Antivirus Programm so terminieren dass sie beginnt nachdem Deep Freeze erfolgreich den Zeitraum im Zustand aufgetaut gestartet hat und endet bevor Deep Freeze den Zeitraum im Zustand aufgetaut beendet Hierdurch wird sichergestellt dass die vom Antivirus Programm heruntergeladenen und aktualisierten Virusdefinitionen dauerhaft im System bleiben Somit wird das System durch Anti Virus und Deep Freeze umfassend gesch tzt A Deep Freeze Enterprise Benutzerhandbuch Faronics Anti Virus Faronics Anti Virus funktioniert gemeinsam mit Deep Freeze und ben tigt f r die Aktualisierung der Virusdefinitionen keine Aufgabe zur Einrichtung eines Zeitraums im Zustand aufgetaut Faronics Anti Virus kann Virusdefinitionen selbst dann aktualisieren wenn sich die ber Deep Freeze verwalteten Computer im Zustand gefroren befinden Andere Antivirus Programme F r alle anderen Antivirus Programme wird zur Aktualisierung der Virusdefinitionen eine Aufgabe zur Einrichtung eines Zeitraums im Zustand aufgetaut ben tigt F r n here Informationen ber das Herunterladen von Virusdefinitionen ziehen Sie bitte das Benutzerhandbuch Ihres Antivirusprogramms zurate Alternativ hierzu k nnen Virusdefinitionen manuell angewandt werden wenn sich die ber Deep Freeze verwalteten Com
114. ftware von Drittanbietern automatische Software Updates durchzuf hren oder andere dauerhafte nderungen an der Konfiguration vorzunehmen Die einzelnen Aufgaben werden in den folgenden Abschnitten ausf hrlich erl utert 53 Deep Freeze Konfigurations administrator Fe o Datei Hilfe m BB H M e 5 Neu Offnen Speichern unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Datei I Erweiterte Optionen Arbeitsplatz Tasks Arbeitsplatz T asks sind wiederkehrende Tasks die in regelm igen Abst nden auf dem Arbeitsplatz ausgef hrt werden und in der Arbeitsplatz Installationsdatei enthalten sind Arbeitsplatz Tasks sind von den ber die Enterprise Console konfigurierten terminierten Tasks unabh ngig Terminierte Arbeitsplatz Tasks Tasktyp Windows aktualisieren x A Hinzuf gen Bearbeiten L schen Aktiviert Taskname Typ Tag Start Ende Deep Freeze Enterprise Benutzerhandbuch 36 Den Deep Freeze Konfigurationsadministrator verwenden GC A A A Windows Update Arbeitsplatzaufgaben oder geplante geplante Aufgaben Wenn die Kommunikation zwischen der Enterprise Konsole und dem Zielcomputer scheitert werden Arbeitsplatzaufgaben dennoch ausgef hrt da diese direkt auf dem Zielcomputer gespeichert werden Die ber den Assistenten f r geplante Aufgaben in der Enterprise Konsole erstellten Aufgaben sind auf der Enterprise Kon
115. gramms einschlie lich des vollst ndigen Pfads und der Erweiterung Vertraute Zone eingehend die Aktion wird f r eingehende Kommunikation an das Programm in einer vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Vertraute Zone abgehend die Aktion wird f r abgehende Kommunikation vom Programm in einer vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Nicht vertraute Zone eingehend die Aktion wird f r eingehende Kommunikation an das Programm in einer nicht vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Nicht vertraute Zone abgehend die Aktion wird f r abgehende Kommunikation vom Programm in einer nicht vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Deep Freeze Enterprise Benutzerhandbuch 146 Anti Virus verwalten e Knoten Firewall Schutz gt Teilfenster Netzwerkregeln Netzwerkregeln definieren die Aktion die von der Firewall f r die Netzwerkaktivit t vorgenommen wird Netzwerkregeln k nnen bearbeitet aber nicht gel scht werden Konfigurationsdetails Default 4 Arbeitsplatzeinstellungen Benutzeraktionen Netzwe rkregeln Aktionen protokollieren windows Sicherheitscenter Netzwerkregeln definieren die Aktion die von der Firewall f r die Netzwerkaktivit t vorgenommen wird Netzwerkregeln k nnen bearbeitet aber nicht gel scht werden Die folge
116. gungen enth lt die im Deep Freeze Konfigurationsadministrator angegeben sind 1 Klicken Sie mit der rechten Maustaste auf den oder die Computer und w hlen Sie Mit RDX Datei aktualisieren aus 2 Eine Nachricht wird angezeigt die Sie dazu auffordert eine vorhandene rdx Datei zu bestimmen 3 Klicken Sie auf OK Ein standardm iger Dialog Datei ffnen wird angezeigt in dem Sie eine rdx Datei aussuchen k nnen 4 Suchen Sie eine Datei und klicken Sie auf ffnen um die Konfiguration auf dem ausgew hlten Computer bzw den ausgew hlten Computern mit den Einstellungen der rdx Datei zu aktualisieren Klicken Sie auf Abbruch um die Aktualisierung der Konfiguration abzubrechen Windows Update ausf hren Windows Updates k nnen bedarfsgerecht ber das Kontextmen angewandt werden F hren Sie die folgenden Schritte aus um Windows Updates auf dem Arbeitsplatz auszuf hren 1 Klicken Sie mit der rechten Maustaste auf den oder die Computer und w hlen Sie Windows Update ausf hren aus 2 Klicken Sie auf OK Windows Updates werden auf den ausgew hlten Arbeitsplatz bzw die ausgew hlten Arbeitspl tze angewandt Die auf der Registerkarte Registerkarte Windows Update konfigurierten Einstellungen werden verwendet Windows Updates k nnen nicht nur nach Bedarf ber das Kontextmen durchgef hrt sondern auch als Task terminiert werden N here Informationen ber die Planung einer Windows Updates Aufgabe finden Sie unter
117. h W chentlich Monatlich oder Nur einmalig Tasknamen m ssen eindeutig sein Zwei Tasks d rfen nicht denselben Namen haben Klicken Sie auf Weiter Deep Freeze Enterprise Benutzerhandbuch 88 Deep Freeze Enterprise Konsole verwenden Faronics DEEF ENTERPRISE Namen f r diese Aufgabe ein Neu Starten Diese Task in folgendem Rhythmus ausf hren T glich W chentlich Monatlich Einmalig lt Zur ck Weiter gt Abbrechen 4 In Abh ngigkeit von der ausgew hlten Aufgabenausf hrung werden im Anschluss unterschiedliche Konfigurationsoptionen f r Zeit und Datum angeboten Klicken Sie auf Weiter Faronics DEEF W hlen Sie die Uhrzeit und das Datum an dem diese Task gestart Startzeit 17 58 01 s W hlen Sie die Aktion aus die Sie ausf hren m chten Jeden Tag Wochentags Jeden 1 Tage Startdatum 04 11 2014 Dr lt Zur ck weiter gt Abbrechen 5 Klicken Sie auf Fertig stellen wenn die Konfiguration abgeschlossen ist Deep Freeze Enterprise Benutzerhandbuch Deep Freeze Aufgaben terminieren 89 Geplante Aufgabe Wizard Faronics DEEF Sie haben die Aufgabe erfolgreich erstellt Neu Starten Deep Freeze wird folgende Aufgabe ausf hren bei 17 58 01 auf 04 11 2014 Die Aufgabe wird ausgef hrt jeden Tag Klicken Sie auf Fertigstellen um diese Aufgabe zu Ihrem Deep Freeze
118. hen In Abh ngigkeit von der Anzahl erforderlicher Befehle k nnen mehrere XML Dateien gespeichert werden Alle Dateien m ssen im Konsolenordner gespeichert werden und das Attribut schreibgesch tzt darf nicht ausgew hlt sein Wenn nderungen durchgef hrt werden muss die Deep Freeze Konsole neu gestartet werden damit die Anderungen bernommen werden Parameter Nutzung lt xml version 1 0 encoding UTF 8 gt lt CUSTOMDEFINEDACTIONS gt lt CAPTION gt Text der im Dateimen oder untermen angezeigt wird lt ENGLISH gt Caption lt ENGLISH gt Text in verschiedenen Sprachen lt GERMAN gt Caption lt GERMAN gt Text in verschiedenen Sprachen lt JAPANESE gt Caption lt JAPANESE gt Textin verschiedenen Sprachen lt SPANISH gt Caption lt SPANISH gt Text in verschiedenen Sprachen lt FRENCH gt Caption lt FRENCH gt Text in verschiedenen Sprachen lt CHINESE gt Caption lt CHINESE gt Text in verschiedenen Sprachen lt FILEMENU gt y lt FILEMENU gt Definiert ob diese Aktion im Dateimen enthalten ist lt POPUPMENU gt y lt POPUPMENU gt Definiert ob diese Aktion im Kontextmen bei Rechtsklick enthalten ist lt SILENT gt y lt SILENT gt Definiert ob ein Benutzer eine Best tigungsaufforderung erh lt lt SUBITEMS gt In den Unterelementen kann ein Element das diesem Element untergeordnet ist definiert werden lt SUBITEMS gt Wenn die Unterelemente definiert w
119. hlauf abbrechen Suchlauf anhalten Suchlauf fortsetzen Schnellsuchlauf oder Eingehender Suchlauf aus Diese Option wird nur angezeigt wenn sie in der Antivirenrichtlinie ausgew hlt wurde Firewall Schutz gt Aktivieren oder Deaktivieren Deep Freeze Enterprise Benutzerhandbuch 174 Anti Virus verwalten Nach Anti Virus Updates suchen Die Deep Freeze Console bietet die M glichkeit zu pr fen ob neuere Versionen von Faronics Anti Virus verf gbar sind Gehen Sie auf Hilfe gt Nach Updates suchen Hierdurch wird gepr ft ob eine neue Version von Faronics Anti Virus verf gbar ist Faronics DEEF Faronics AHTI TRUSTED Threat Protection Sie haben Version 3 40 2101 247 installiert Dies ist die neueste Version es sind keine Updates erforderlich v Pr fen ob neue Meldungen von Faronics vorliegen ee 0K Wenn eine neue Version verf gbar ist klicken Sie auf Aktuellste Version herunterladen um Faronics Anti Virus zu aktualisieren Deep Freeze Enterprise Benutzerhandbuch Faronics Anti Virus aktualisieren 175 Faronics Anti Virus aktualisieren Wenn Sie nach Updates gesucht haben und eine neue Version verf gbar ist f hren Sie die folgenden Schritte aus um eine neue Version auf dem Arbeitsplatz zu aktualisieren 1 Gehen Sie im Fenster Arbeitspl tze auf die Registerkarte Anti Virus 2 W hlen Sie einen Arbeitsplatz bzw mehrere Arbeitspl tze aus 3 Klicken Sie mit de
120. hnen eine leistungsstarke integrierte Antiviren Anti Rootkit und Anti Spyware Software Diese sch tzt Sie vor aktuellen komplexen Malware Bedrohungen und l sst sie sich reibungslos mit Deep Freeze integrieren Eine Integration von Deep Freeze mit Faronics Anti Virus stellt sicher dass Ihr Schutz so einfach wie m glich auf dem aktuellsten Stand gehalten wird indem Implementierungs und Verwaltungsfunktionen ber die Deep Freeze Enterprise Console bereitgestellt werden Die Produkte wurden f r eine nahtlose Integration entwickelt und Faronics Anti Virus wird auch dann aktualisiert wenn sich die Arbeitspl tze im Zustand eingefroren befinden so dass Sie ein umfassendes Schutzsystem erhalten Deep Freeze Enterprise Benutzerhandbuch Systemanforderungen 13 Systemanforderungen e Deep Freeze und Faronics Anti Virus werden unterst tzt auf XP Vista Windows 7 Windows 8 1 Windows 10 Server 2003 2008 und 2012 Windows Embedded 7 und 8 F r Deep Freeze m ssen 10 des Festplattenspeichers frei sein Sowohl 32 als 64 Bit Versionen von Windows werden unterst tzt F r Windows XP 32 und 64 Bit muss Service Pack 2 oder h her installiert sein e Faronics empfiehlt einen Systemspeicher von mindestens 256 MB auf den gesch tzten Systemen e Der Deep Freeze Konfigurationsadministrator und die Enterprise Console werden unterst tzt auf XP Vista Windows 7 Windows 8 1 Windows 10 Server 2003 2008 und 2012 Sowoh
121. ibt Beispiel In einer Windows Dom nenumgebung mit Windows Server 2008 R2 der mehrere Arbeitspl tze verwaltet wird das Passwort f r den sicheren Kanal f r die sichere Kommunikation zwischen dem Server und den Arbeitspl tzen verwendet Gehen Sie im Deep Freeze Konfigurationsadministrator auf die Registerkarte Erweiterte Optionen und w hlen Sie Passwort f r sicheren Kanal verwalten aus Erstellen Sie die Arbeitsplatzinstallationsdatei und implementieren Sie sie auf dem Arbeitsplatz Richten Sie Folgendes in der Gruppenrichtlinie ein damit die Funktion zur Verwaltung des Passworts des sicheren Kanals funktioniert Dom nen Controller Passwort nderungen des Maschinenkontos ablehnen auf Nicht definiert Dom nenmiitglied Passwort nderungen des Maschinenkontos deaktivieren auf Deaktiviert Wenn sich der Arbeitsplatz im Zustand eingefroren befindet wird das Passwort f r den sicheren Kanal nicht ver ndert Wenn sich der Arbeitsplatz im Zustand aufgetaut befindet wird das Passwort f r den sicheren Kanal auf dem Arbeitsplatz ge ndert und mit dem Server synchronisiert Tarnmodus Symbol gefroren in der Taskleiste anzeigen W hlen Sie diese Option aus um das Symbol anzuzeigen das angibt dass Deep Freeze installiert ist und der Computer sich im Zustand sefroren befindet Symbol aufgetaut in der Taskleiste anzeigen W hlen Sie diese Option aus um das Symbol anzuzeigen das angibt dass Deep Freeze
122. icherungsma nahmen vor z B Sicherheitskopien oder Antivirenprogramme Im oben dargestellten Bildschirm wird ein Auftauplatz mit einer Gr e von 16 MB auf dem Host Laufwerk C erstellt und der Auftauplatz erh lt den Laufwerksbuchstaben T Der Auftauplatz T ist auf Sichtbar eingestellt so dass ber den Windows Explorer darauf zugegriffen werden kann zuzuordnen um eine automatische Neuzuordnung beim Anschluss von i Es wird empfohlen Laufwerksbuchstaben am Ende des Alphabets X Y Z Deep Freeze Enterprise Benutzerhandbuch Wechseldatentr gern zu vermeiden a Registerkarte Laufwerke 33 Vorhandener Auftauplatz Das Markierungsfeld Vorhandenen Auftauplatz beibehalten ist standardm ig ausgew hlt um zu verhindern dass Auftaupl tze die bei fr heren Installationen erstellt wurden gel scht werden Bei einer berwachten Installation wird immer ein Dialog angezeigt der fragt ob der Auftauplatz beibehalten oder gel scht werden soll unabh ngig davon ob Vorhandenen Auftauplatz beibehalten ausgew hlt ist oder nicht Diese Option wird nicht angezeigt wenn die Deinstallation ber die Enterprise Konsole vorgenommen wird Die Einstellung Einstellungen f r Gruppenrichtlinie f r ausgeblendete Laufwerke beachten stellt sicher dass die Gruppenrichtlinieneinstellungen f r ausgeblendete Laufwerke keinen Konflikt mit den Deep Freeze Einstellungen f r ausgeblendete Laufwerke ausl sen Die Einstellungen f r au
123. icken und zur gew nschten Speicherposition wechseln Bei der Stapeldatei kann es sich um einen beliebigen Befehl bzw eine beliebige Serie von Befehlen handeln die der Befehlsprozessor ausf hren kann Sie k nnen benutzerdefinierte Scripts ausf hren die die Verwendung einer Scripting Engine Dritter erfordern indem Sie das Script aus der Stapeldatei heraus aufrufen als w rde es ber die Befehlszeile ausgef hrt andere L sungen von Drittanbietern zu verwenden Wenden Sie sich an Ihren i Stapeldateien erlauben es Ihnen VB Scripts PowerShell Scripts Ninite und Deep Freeze Enterprise Benutzerhandbuch Softwareanbieter oder lesen Sie im Benutzerhandbuch ihrer Drittl sung nach wenn Sie N heres ber Scripting L sungen erfahren m chten die Optionen ohne Benutzereingriff anbieten Registerkarte Erweiterte Optionen Registerkarte Erweiterte Optionen Netzwerk F r die Kommunikation zwischen der Deep Freeze Enterprise Konsole und Computern auf denen Die Registerkarte Erweiterte Optionen wird verwendet um die Netzwerkeinstellungen zu konfigurieren die von den Computern verwendet werden um mit der Konsole zu kommunizieren Dar ber hinaus werden diverse Sicherheitsoptionen konfiguriert und Lizenzschl ssel verwaltet Deep Freeze Konfigurations administrator d ioj x Datei Hilfe H GH Speichern Speichern unter Hilfe Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren
124. ie auffordert das Versenden der Nachricht an die ausgew hlten Computer zu best tigen Klicken Sie auf OK um die Nachricht zu versenden oder auf Abbruch um den Dialog zu schlie en ohne die Nachricht zu versenden Zielinstallation von Deep Freeze F hren Sie die folgenden Schritte aus um eine vollst ndige Arbeitsplatzinstallation auf einem beliebigen Computer auf dem ein Arbeitsplatz Seed installiert ist aus der Ferne durchzuf hren 1 Klicken Sie mit der rechten Maustaste auf einen oder mehrere Computer und w hlen Sie Installieren aus Ein Dialog wird angezeigt in dem Sie aufgefordert werden die Installation zu best tigen Klicken Sie auf OK Ein Dialogfenster wird angezeigt in dem Sie die Datei ausw hlen k nnen die auf dem Remote Computer installiert werden soll 3 W hlen Sie die Installationsdatei aus die verwendet werden soll und klicken Sie auf ffnen Der Computer installiert Deep Freeze und wird neu gestartet Nach Abschluss der Installation gibt die Enterprise Konsole die nderung des Zustands des Computers wieder und zeigt diesen als eingefroren an Deep Freeze Enterprise Benutzerhandbuch 82 Deep Freeze Enterprise Konsole verwenden GC Eine Deep Freeze Konfigurationsdatei aktualisieren F hren Sie die folgenden Schritte aus um die Konfiguration auf einem oder mehreren Computern mit den Einstellungen einer vorhandenen rdx Datei zu aktualisieren Eine rdx Datei ist eine Datei die die Bedin
125. ie den Wert oder Isknichtgleich Oder Regul ren Ausdruck an Regul rer Ausdruck IP Adresse Ist gleich Und Geben Sie den Wert oder brenia Oder Regul ren Ausdruck an Ist gr er als oder gleich Ist weniger als Ist weniger als oder gleich Regul rer Ausdruck Status Ist gleich Und Eingefroren Ist nicht gleich Oder Eingefroren und gesperrt Regul rer Ausdruck Aufgetaut Aufgetaut und gesperrt Windows Update wird angewandt Batch Datei wird angewandt Zeitraum im Status aufgetaut Wartungsmodus Lizenz abgelaufen Arbeitsplatz Seed Unbekannt Konfiguration Ist gleich Und Geben Sie den Wert oder ee Oder Regul ren Ausdruck an Regul rer Ausdruck Deep Freeze Enterprise Benutzerhandbuch 94 Deep Freeze Enterprise Konsole verwenden Geben Sie Wert oder W hlen Sie Spalte W hlen Sie Vergleich EEE 5 aus aus Option aus Bea Ausdruck Konfigurationsdatum Ist gleich Und Geben Sie das Datum an Ist gr er als Oder Ist gr er als oder gleich Ist weniger als Ist weniger als oder gleich Regul rer Ausdruck Installationsdatei Ist gleich Und Geben Sie den Wert oder Ist nichtgleich Oder Regul ren Ausdruck an Regul rer Ausdruck Version Ist gleich Und Geben Sie den Wert oder Ister erals Oder Regul ren Ausdruck an Ist gr er als oder gleich Ist weniger als Ist weniger als oder gleich Regul rer Ausdruck Betriebssystem Ist gleich Und Geben Sie den Wert oder istnichtgleich Oder Regul r
126. ieren 1 Gehen Sie auf Aktionsmen gt Benutzerdefinierte Aktionen 2 W hlen Sie Kontrolle ber RDC aus 3 Gebne Sie den Pfad der ausf hrbaren Datei ein oder suchen Sie nach der Position und w hlen Sie sie aus 4 Geben Sie das Arbeitsverzeichnis ein Klicken Sie auf Anwenden Deep Freeze Enterprise Benutzerhandbuch 100 Deep Freeze Enterprise Konsole verwenden Remote Ausf hrung ber Remote Ausf hrung k nnen Sie eine ausf hrbare Datei auf einem Computer aus der Ferne ausf hren PsExec ist ein Tool das verwendet werden kann um eine ausf hrbare Datei auf einem Computer aus der Ferne auszuf hren PsExec muss heruntergeladen und auf dem Computer installiert werden Weitere Informationen ber PsExec finden Sie unter http www faronics com pstools Konfigurieren Sie Ausf hren D go op P Deep Freeze Enterprise Benutzerhandbuch m Benutzerdefinierte Aktionen der Deep Freeze Enterprise Console konfigurieren X Position von PSExec Benutzerdefinierte Aktionen Kontrolle ber RDC _ m Remote Ausf hrung s MSI Datei verteilen und installieren Position von PSExec festlegen Geben Sie den Pfad ein ber den die auf dem Computer installierte Anwendung PSExec ausgef hrt werden kann Klicken Sie bitte auf den nachfolgenden Link wenn die Anwendung PSExec nicht auf dem Computer installiert ist Sie werden dann zur Website gef hrt ber die Sie diese Anwendung herunterladen und in
127. iese Option aus um Faronics Anti Virus mit geringerer Priorit t auszuf hren so dass Sie auch weiterhin mit anderen Programmen Deep Freeze Enterprise Benutzerhandbuch 134 Anti Virus verwalten arbeiten k nnen ohne dass die Leistung beeintr chtigt wird Es bietet sich an diese Option f r terminierte Suchl ufe einzustellen die zu einer Zeit durchgef hrt werden w hrend derer der Computer normalerweise verwendet wird e Wechseldatentr ger z B USB nicht mit einbeziehen Schlie t Wechseldatentr ger aus dem Suchlauf aus Externe Festplatten USB Laufwerke etc werden nicht durchsucht e Cookies durchsuchen Durchsucht die auf dem Arbeitsplatz gespeicherten Cookies e Registrierung durchsuchen Durchsucht die Registrierung e Laufenden Prozess durchsuchen Durchsucht alle laufenden Prozesse e Knoten Suchlauf gt Teilfenster USB Ger te Geben Sie die folgenden Einstellungen an _ Konfigurationsdetails Default x 4 Arbeitsplatzeinstellungen USB Ger te Benutzeraktionen Aktionen protokollieren 7 USB Ger te bei Anschluss durchsuchen Windows Sicherheitscenter Keine USB Durchsuchung vomehmen wenn bereits ein anderer Suchlauf durchgef hrt wird das Updates USB Ger t wird nicht automatisch durchsucht und muss manuell durchsucht werden nachdem der Proxy aktuelle Suchlauf beendet wurde 4 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen Sr Aktiver Schutz Da E
128. ifizierung W hlen Sie Microsoft Netzwerk aus und geben Sie an ob ein Systemkonto oder ein angegebenes Benutzerkonto verwendet werden soll Wenn Sie ein angegebenes Benutzerkonto ausw hlen geben Sie die Anmelde ID das Passwort und die Dom ne an W hlen Sie f r Novell Netzwerke die Option Novell aus und geben Sie Anmelde ID Passwort Baum Kontext und Server an Microsoft Netzwerk Systemkonto muss vor der einer Verwendung alternativer Zugangsdaten getestet werden Dieses Konto auf Maschinenebene ist h ufig ausreichend um die Aufgabe abzuschlie en Wenn die Stapeldatei einen Netzwerkzugriff auf sichere Ressourcen ben tigt muss m glicherweise ein spezielles Benutzerkonto verwendet werden i Die Standardkonfiguration unter Verwendung der Authentifizierung ber das e Stapeldatei Inhalte Deep Freeze Enterprise Benutzerhandbuch 52 Den Deep Freeze Konfigurationsadministrator verwenden GC Geben Sie eine benutzerdefinierte Stapeldatei ein die w hrend der Stapeldateiaufgabe ausgef hrt werden soll Die selbe Stapeldatei wird f r alle Stapeldateiaufgaben verwendet Die folgenden Optionen sind f r die Ausf hrung benutzerdefinierter Stapeldateien verf gbar Klicken Sie auf L schen um die aktuelle Stapeldatei zu l schen Sie k nnen eine vorhandene Datei laden indem Sie auf Importieren klicken und zur Position der Datei navigieren Sie k nnen die Inhalte des Felds speichern indem Sie auf Exportieren kl
129. ikation an das Protokoll in einer vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Vertraute Zone abgehend die Aktion wird f r abgehende Kommunikation vom Protokoll in einer vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Nicht vertraute Zone eingehend die Aktion wird f r eingehende Kommunikation an das Protokoll in einer nicht vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Nicht vertraute Zone abgehend die Aktion wird f r abgehende Kommunikation vom Protokoll in einer nicht vertrauten Zone vorgenommen Zulassen Sperren oder Benutzeraufforderung Anti Virus Konfiguration 147 e Knoten Firewall Schutz gt Teilfenster Erweiterte Regeln Erweiterte Regeln definieren die Aktion die von der Firewall f r die angegebene Anwendung bzw den angegebenen Port oder das angegebene Protokoll vorgenommen wird Hierbei kann es sich um einzelne oder kombinierte Protokolle lokale oder Remote Ports sowie Datenverkehrsrichtungen handeln Sie k nnen eine erweiterte Regel hinzuf gen bearbeiten oder l schen Konfigurationsdetails Default 4 Arbeitsplatzeinstellungen Benutzeraktionen Netzwerkregeln Aktionen protokollieren Netzwerkregeln definieren die Aktion die von der Firewall f r die Netzwerkaktivit t vorgenommen wird Windows Sicherheitscenter Netzwerkregeln k nnen bearbeitet aber nicht gel scht we
130. ille Installation um Deep Freeze auf einem Master Image zu installieren Deep Freeze muss f r die Implementierung vorbereitet werden bevor ein Master Image fertiggestellt werden kann F hren Sie die folgenden Schritte aus um das Master Image f r die Implementierung vorzubereiten 1 Starten Sie den Computer erneut im Zustand Thawed 2 Starten Sie Deep Freeze ber das den Tastaturbefehl STRG UMSCHALTTASTE ALT F6 Alternativ k nnen Sie auch die UMSCHALTTASTE dr cken und doppelt auf das Deep Freeze Symbol in der Taskleiste klicken Geben Sie das Passwort ein und klicken Sie auf OK Klicken Sie auf der Registerkarte Boot Steuerung auf die Option Klonmarkierung setzen 5 Die Nachricht Die Markierung wurde erfolgreich gesetzt M chten Sie Ihren Computer jetzt neu starten wird angezeigt Klicken Sie auf Ja um den Computer sofort neu zu starten Klicken Sie auf Nein um den Computer sp ter neu zu starten Deep Freeze Enterprise Benutzerhandbuch Stille Installation oder Deinstallation 113 Deep Freeze Enterprise Boot Steuerung Kennwort Netzwerk ThawSpace Status beim n chsten Start Optionen zum Klonen Imaging C Eingefroren starten C Aufgetaut starten n chsten E wird neu gestartet Klonmarkierung setzen Aufgetaut starten Lizenz Lizenzschl ssel OTJWIYGEXPDEZK2KFAT Bearbeiten Lizenzschl sseltyp Probeversion Ablaufdatum Samstag 21 Februar 2015 v8 20 220 4737 Abbrechen Anwenden un
131. installieren Anti Virus Konfiguration Faronics Anti Virus ber die Enterprise Console verwenden Anti Virus Aufgaben terminieren Anti Virus auf dem Arbeitsplatz verwenden Nach Anti Virus Updates suchen Faronics Anti Virus aktualisieren Den Anti Virus Client ber die Enterprise Console deinstallieren Faronics Anti Virus ber die Enterprise Console deaktivieren Deep Freeze Enterprise Benutzerhandbuch 124 Anti Virus verwalten Anti Virus bersicht Anti Virus kann ber die Enterprise Console installiert und verwendet werden Die Verwendung von Anti Virus ist optional Deep Freeze Enterprise kann auch unabh ngig ohne Anti Virus verwendet werden Die folgenden Abschnitte werden erl utert Deep Freeze Enterprise Benutzerhandbuch Anti Virus auf der Enterprise Console aktivieren Den Anti Virus Client auf dem Arbeitsplatz installieren Anti Virus Konfiguration Anti Virus ber die Enterprise Console verwenden Anti Virus Tasks terminieren Den Anti Virus Client auf dem Arbeitsplatz verwenden Nach Updates suchen Faronics Anti Virus aktualisieren Den Anti Virus Client auf dem Arbeitsplatz deinstallieren Anti Virus auf der Enterprise Console deaktivieren B Anti Virus auf der Enterprise Console aktivieren 125 Anti Virus auf der Enterprise Console aktivieren Anti Virus ist jetzt Teil der Enterprise Console und kann aus dieser heraus aktiviert werden F r Anti Virus m ssen Sie eine separate Lizenz erwerben
132. installiert ist der Computer sich jedoch im Zustand aufgetaut befindet Wenn die Optionen f r die Anzeige eines Deep Freeze Symbols in der Taskleiste nicht ausgew hlt sind muss der Tastaturbefehl STRG ALT UMSCHALTTASTE F6 verwendet werden um auf den Anmeldedialog zuzugreifen Deep Freeze Enterprise Benutzerhandbuch Lizenz Registerkarte Erweiterte Optionen 57 e Lizenzschl ssel Klicken Sie auf Bearbeiten und geben Sie den Lizenzschl ssel ein e Lizenzschl sseltyp Der Lizenzschl sseltyp wird angezeigt Dieses Feld zeigt an ob es sich um eine Probe oder eine Vollversion handelt e Ablaufdatum Das Ablaufdatum f r Deep Freeze wird angezeigt Sie haben die folgenden M glichkeiten den Lizenzschl ssel zu aktualisieren ber die Arbeitsplatzinstallationsdatei Der Lizenzschl ssel wird im Konfigurationsadministrator aktualisiert und eine Arbeitsplatzinstallationsdatei wird erstellt Der Lizenzschl ssel ist dann Teil der Arbeitsplatzinstallationsdatei ber die Enterprise Konsole Der Lizenzschl ssel kann direkt ber die Enterprise Konsole aktualisiert werden Wenn der Lizenzschl ssel in der Enterprise Konsole aktualisiert wird wird er automatisch auf allen verbundenen Computern aktualisiert Weitere Informationen ber die direkte Aktualisierung ber die Enterprise Konsole finden Sie im Abschnitt Lizenzen Manuell auf jedem Computer Der Lizenzschl ssel kann manuell auf jede
133. ion vorgenommen oder andere Wartungsfunktionen ausgef hrt werden Ein Zeitraum im Zustand aufgetaut hat eine Start und eine Endzeit Deep Freeze Enterprise Benutzerhandbuch 46 Den Deep Freeze Konfigurationsadministrator verwenden Der Zeitraum im Zustand aufgetaut kann ber die folgenden Schritte geplant werden 1 W hlen Sie Zeitraum im Zustand aufgetaut in der Drop Down Liste Aufgabenart aus und klicken Sie anschlie end auf Hinzuf gen Datei Hilfe elh Hd Neu ffnen Speichern Speichen unter Hilfe 5 Arbeitsstation Arbeitsplatz Tasks Passw rter Laufwerke Windows aktualisieren Batch Datei Erweiterte Optionen Arbeitsplatz T asks Arbeitsplatz Tasks sind wiederkehrende T asks die in regelm igen Abst nden auf dem Arbeitsplatz ausgef hrt werden und in der Arbeitsplatz Installationsdatei enthalten sind Arbeitsplatz Tasks sind von den ber die Enterprise Console konfigurierten terminierten Tasks unabh ngig Terminierte Arbeitsplatz Tasks Tasktyp Thawed Zeit Mi Q Hinzuf gen Bearbeiten L schen Aktiviert Taskname Typ Tag Start Ende 2 Die folgenden Optionen werden angezeigt Deep Freeze Enterprise Benutzerhandbuch Der Zeitraum im Status Thawed erlaubt es Benutzen w hrend des angegebenen amp Zeitraums dauerhafte nderungen am System vorzunehmen Name d Period Ta
134. irus Definitionen auf dem Arbeitsplatz aktualisieren 2222er nen een 171 Anti Virus ber die Taskleiste auf dem Arbeitsplatz verwalten 2 222220 172 Nach Anti Virus Updates suchen sasssa aaa n nennen 174 Faronics Anti Virus aktualisieren 2 222220 en nenn 175 Den Anti Virus Client ber die Enterprise Console deinstallieren 2 2 2reree nen 176 Faronics Anti Virus ber die Enterprise Console deaktivieren 22ner rennen 177 Deep Freeze Befehlszeilensteuerung nnnnnn nn 179 Deep Freeze Befehlszeilensteuerung DFC EXE 222 aaa a 180 DFE R ckgabewerte sassis reduda nn a a a nn anne 180 Deep Freeze Befehlszeilensyntax 2220er en 181 Befehlszeilensyntax f r Faronics Anti Virus a saasaa aa 184 5 Deep Freeze Enterprise User Guide 6 Inhalt Anhang A Ports und Protokolle Hr2ureeeen rennen nennen en nenn 185 Anhang B Netzwerkbeispiele 2srreure rennen nennen nennen 187 Beispiel 1 Einzelnes Subnet cascs 000m rania e a e a E A 188 Beispiel 2 Mehrere Subnets ein lokaler Dienst aaua naaa aaa a 190 Beispiel 3 Mehrere Ports Fernzugriff auf Konsole 2 2 un nn 192 Beispiel 4 Mehrere Subnets mehrere lokale Services saunaa aaa nn 193 Anhang C Fehlerbehebung f r eine Verbindung zur Remote Konsole 195 Keine Clients in der Konsole csa zu un nu un nn a nenn 195 Fehler Port wird verwendet bei Start der Konsole 2 2 nn nn
135. irus f r den Benutzer ausgeblendet Manuelle Durchsuchung erlauben W hlen Sie diese Checkbox aus um es Benutzern zu erlauben einen Faronics Anti Virus Suchlauf auf dem Arbeitsplatz bzw den Arbeitspl tzen manuell anzusto en Benutzern erlauben Ma nahmen f r Suchlaufergebnisse zu ergreifen W hlen Sie diese Checkbox aus um es Benutzern des Arbeitsplatzes zu erlauben Ma nahmen f r Suchlaufergebnisse zu ergreifen Benutzern erlauben einen Suchlauf lokal abzubrechen W hlen Sie diese Checkbox aus um es Benutzern zu erlauben den Suchlauf lokal auf dem Arbeitsplatz abzubrechen Bedrohungen mit geringem Risiko von Erkennungen ausschlie en W hlen Sie diese Checkbox aus um Bedrohungen mit geringem Risiko von Erkennungen ausschlie en Als Bedrohungen mit geringem Risiko werden diejenigen Bedrohungen bezeichnet die keine negativen Auswirkungen auf ein System haben z B Cookies Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration 129 e Knoten Arbeitsplatzeinstellungen gt Aktionen protokollieren Kb Konfigurationsdetails Default x 4 Arbeitsplatzeinstellungen Benutzeraktionen Aktionen protokollieren _ Aktionen protokalieren windows Sicherheitscenter Protokollierungsebene None X Updates Proxy 4 rollierende Protokolldateien bis 10 MB 40 MB Speicherplatz insgesamt 4 Sucheinstellungen Sucharten Workstation System Event Reporting Ebene Warming X
136. ise Benutzerhandbuch 76 Deep Freeze Enterprise Konsole verwenden Lokalen Dienst konfigurieren TES F Lokalen Service aktivieren Service Einstellungen Port Passwort 7725 lt local gt Hinzuf gen Bearbeiten Entfernen ok Abbrechen Den lokalen Dienst deaktivieren Wenn Sie die Markierung des Felds Lokalen Dienst aktivieren aufheben und auf OK klicken wird die Option angezeigt den lokalen Dienst entweder zu deaktivieren oder zu deinstallieren Lokale Service Steuerung w hlen Sie eine der folgenden Optionen aus Lokalen Service deaktivieren Lokalen Service deinstallieren Eine Verbindung zu einem lokalen Dienst hinzuf gen 1 Sie k nnen eine Verbindung zu einem lokalen Dienst hinzuf gen indem Sie Tools gt Netzwerkkonfiguration ausw hlen 2 Umeine Verbindung hinzuzuf gen w hlen Sie Hinzuf gen aus und geben Sie die Portnummer an in diesem Fall 7725 3 Um die Konsole aus der Ferne steuern zu k nnen w hlen Sie die Checkbox Remote Steuerung erlauben aus und geben Sie ein Passwort an Nachdem Sie Hinzuf gen ausgew hlt haben wird in der Verbindungsliste des lokalen Diensts sowie im Netzwerkfenster der Konsole eine Verbindung erstellt die den Port 7725 bedient Deep Freeze Enterprise Benutzerhandbuch Die Kommunikation zwischen der Konsole und den Arbeitspl tzen verwalten 77 Lokalen Dienst bearbeiten Port Remote Steuer
137. l 32 als auch 64 Bit Versionen werden unterst tzt F r Windows XP 32 und 64 Bit muss Service Pack 2 oder h her installiert sein Deep Freeze Enterprise Benutzerhandbuch 14 Einf hrung Deep Freeze Enterprise Dateien Deep Freeze verwendet unterschiedliche farbige Symbole um seine Komponenten darzustellen Die durch ein rotes Symbol gekennzeichneten Dateien sollten in der Regel nur auf einem Administratorcomputer installiert werden Symbol Definition Deep Freeze Enterprise Konfigurationsadministrator und amp Installationsdatei f r die Enterprise Console Die Anwendung Konfigurationsadministrator wird verwendet um e benutzerdefinierte vorkonfigurierte Computerinstallationsprogrammdateien und Arbeitsplatz Seeds zu erstellen Die Anwendung Enterprise Konsole wird verwendet um Deep 3 Freeze Installationen zentral zu implementieren zu berwachen zu verwalten und zu pflegen an Eine ma geschneiderte Deep Freeze Installationsdatei f r Arbeitspl tze 6 wird im Konfigurationsadministrator erstellt und auf den Arbeitspl tzen im Unternehmen implementiert Diese Datei enth lt den Arbeitsplatz Seed Wenn die Deep Freeze Arbeitsplatzinstallationdatei installiert ist brauch der Arbeitsplatz Seed nicht separat installiert zu werden Ein Arbeitsplatz Seed erm glicht eine nahtlose Kommunikation zwischen der Enterprise Console und Computer innerhalb eines Netzwerks Wenn der Arbeitsplatz Seed auf
138. l an Syntax AVECLI definitionversion Deep Freeze Enterprise Benutzerhandbuch Anhang A 185 Ports und Protokolle Der Schl ssel f r die Einrichtung der Deep Freeze Architektur besteht darin zu wissen welche Ports verwendet werden sollen Der wesentliche Faktor ist die Bestimmung welche Ports im Netzwerk verwendet werden und die Verwendung von Ports die keinen Konflikt mit diesen verursachen Der Standardport 7725 wurde offiziell f r Deep Freeze registriert Die Deep Freeze Architektur besteht aus den folgenden drei Komponenten e Client mit installiertem Seed e Remote Konsole lokaler Service aktiviert e Konsole stellt Verbindung zu Remote Konsole her Solange die Verbindung zwischen den Clients und der fernen Konsole denselben Port verwenden d rfte es keinen Portkonflikt zwischen den unterschiedlichen Komponenten geben Port Connects on As Port A E Teror Client Remote Console Console Local Service Enabled Ports k nnen auch verwendet werden um die Clients aufzuteilen Wenn der lokale Service so eingerichtet ist dass er auf drei Ports l uft 7725 7724 und 7723 k nnen Enterprise Konsolen Verbindungen zu drei unterschiedlichen Ports herstellen und unter jedem Port eine andere Gruppe von Clients sehen Im voranstehenden Diagramm verwenden die Clients sowohl TCP als auch UDP Protokolle um mit der fernen Konsole zu kommunizieren Die Konsole die eine Verbindung zur fernen Konsole herstellt
139. lich ist brauchen Sie diese Option nicht auszuw hlen Konsolenfunktionen gt Einmaliges Passwort wird nicht ausgew hlt da der Lehrer unter keinen Umst nden in der Lage sein soll den Computer im Zustand aufgetaut hochzufahren Wenn ein Lehrer den Computer im Zustand aufgetaut hochf hrt k nnen Sch ler unn tige Software auf dem Computer installieren die selbst nach einem Neustart dort verbleibt Alle Optionen unter Arbeitsplatzbefehle bleiben ausgew hlt da der Lehrer in der Lage sein soll Nachrichten an Sch ler zu senden und Computer nach Bedarf herunterzufahren neu zu starten und hochzufahren Deep Freeze Enterprise Benutzerhandbuch 198 Anhang D Eine angepasste Deep Freeze Enterprise Konsole erstellen Von den Deep Freeze Befehlen bleiben nur drei Optionen ausgew hlt Entsperren Sperren und Im Modus eingefroren neu starten Hierdurch ist der Lehrer in der Lage die Tastatur und die Maus auf Sch lercomputern nach Bedarf zu sperren und zu entsperren und Computer im Modus eingefroren neu zu starten sollte ein Computer versehentlich von einem Mitarbeiter der IT Abteilung im Modus aufgetaut gelassen worden sein Durch Abwahl aller anderen Optionen wird sichergestellt dass ein Lehrer nicht in der Lage ist einen Computer dauerhaft zu ver ndern Schlie lich werden noch alle Installations Deinstallationsbefehle f r Arbeitspl tze und alle Scheduler Befehle abgew hlt da der Lehrer diese Optionen nicht ve
140. llsuchlauf starten W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Schnellsuchlauf starten aus Einen Schnellsuchlauf stoppen W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Schnellsuchlauf stoppen aus Einen Schnellsuchlauf anhalten W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Schnellsuchlauf anhalten aus Einen Schnellsuchlauf fortsetzen W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Schnellsuchlauf fortsetzen aus Eingehender Suchlauf Die eingehende Systemdurchsuchung f hrt einen gr ndlichen Suchlauf f r alle Bereiche des Computers aus Die f r den Suchlauf in Anspruch genommene Zeit h ngt von der Gr e Ihrer Festplatte ab Einen eingehenden Suchlauf starten W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Eingehenden Suchlauf starten aus Einen eingehenden Suchlauf stoppen W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Eingehenden Suchlauf stoppen aus Einen eingehenden Suchlauf anhalten W hlen Sie einen oder mehrere Arbeitspl tze aus Klicken Sie mit der rechten Maustaste und w hlen Sie Schnellsuchlauf anhalten aus Einen eingehend
141. lockieren Blockieren Blockieren Blockieren Blockieren Nicht vertra Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Blockieren Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen Zulassen KHKEEREREREEEEEREHEEEEEEEEEEEEEE EEE Zulassen LEEEENEBEBEEEBEREHEBENEBEBEBEB EEE Zulassen KEKEEEKEREEHEREEERKER EEE EEE ER ER alalajeja lalalalalalala lalaa alaala Zulassen a Deep Freeze Enterprise Benutzerhandbuch Ok Abbrechen Anti Virus Konfiguration 145 Klicken Sie auf Hinzuf gen um eine neue Programmregel hinzuzuf gen Geben Sie die entsprechenden Optionen ein oder w hlen Sie sie aus und klicken Sie auf OK Die folgenden Parameter werden angezeigt Regel hinzuf gen Eine Programmregel gibt einem bestimmten Programm Berechtigungen Programmregeln haben Vorrang vor den Einstellungen der Regel Alle sonstigen Anwendungen Name Programm Durchsuchen Vertrauensw rdige Zone eingehend Zulassen A Vertrauensw rdige Zone abgehend Zulassen X Nicht vertrauensw rdige Zone eingehend Zulassen X Nicht vertrauenswiirdige Zone abgehend Zulassen Z Was ist eine Zone OK Abbrechen Name Name der Regel Programm Name des Pro
142. lossen wird Tage W hlen Sie die Tage aus an denen der terminierte eingehende Suchlauf durchgef hrt werden soll Optionen Startzeiten der terminierten Suchl ufe um x Minuten randomisieren Geben Sie die Anzahl der Minuten an Die Startzeit der terminierten Suchl ufe wird randomisiert um die Auswirkungen auf den Datenverkehr im Netzwerk zu minimieren Optionen f r verpasste Suchl ufe beim Hochfahren W hlen Sie eine der folgenden Optionen aus die bestimmen wie ein Suchlauf durchgef hrt wird wenn der Arbeitsplatz zum Zeitpunkt eines terminierten Suchlaufs nicht eingeschaltet war Keinen Schnellsuchlauf durchf hren W hlen Sie diese Option aus wenn Sie beim Hochfahren keinen Schnellsuchlauf durchf hren m chten Schnellsuchlauf ca x Minuten nach dem Hochfahren durchf hren Geben Sie an wie viele Minuten nach dem Hochfahren Faronics Anti Virus einen Schnellsuchlauf durchf hren soll Benutzer auffordern einen Schnellsuchlauf durchzuf hren W hlen Sie diese Option aus um den Benutzer aufzufordern einen Schnellsuchlauf durchzuf hren 6 Geben Sie die Einstellungen unter dem Knoten Suchlauf gt Teilfenster Suchlaufausnahmen an Ordner oder Dateien von denen bekannt ist dass sie sicher und infektionsfrei sind k nnen zur Registerkarte Suchlaufausnahmen hinzugef gt werden Dateien die zur Registerkarte Suchlaufausnahmen hinzugef gt werden werden immer von Faronics Anti Virus durchsucht
143. lszeilenpasswort definiert wurde 3 Optional W hlen Sie f r Passw rter die Checkbox Benutzer nderung aus um es Benutzern zu erm glichen das Passwort am Computer zu ndern 4 Geben Sie das Passwort ein Das im Feld Passwort eingegebene Passwort wird nicht ausgeblendet Verwenden Sie nicht dasselbe Passwort f r die Befehlszeile und die GUI 5 Sie k nnen die Aktivierung und den Ablauf eines Passworts zu bestimmten Terminen einstellen indem Sie die Checkbox Zeitlimit ausw hlen und die Drop Down Kalender verwenden um ein Aktivierungsdatum und ein Ablaufdatum anzugeben Deep Freeze Enterprise Benutzerhandbuch 30 Den Deep Freeze Konfigurationsadministrator verwenden Registerkarte Laufwerke Die Registerkarte Laufwerke dient zur Auswahl von gefrorenen Laufwerken im Zustand eingefroren und von Deep Freeze gesichert oder aufgetauten Laufwerken im Zustand aufgetaut und somit ungesichert Sie k nnen auch einen Auftauplatz erstellen Dabei handelt es sich um eine virtuelle Partition die auf einem lokalen gefrorenen oder aufgetautem Laufwerk gehostet wird auf der Dateien permanent gespeichert werden k nnen ohne dass sie von Deep Freeze bei einem Neustart gel scht werden 5 Deep Freeze Konfigurations administrator ka a A Datei Hilfe ja 4 SB H u O B Neu ffnen Speichem unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Da
144. m Computer einzeln aktualisiert werden Weitere Informationen hierzu finden Sie im Abschnitt Registerkarte Status www faronicslabs com herunterladen vergessen Sie nicht den neuesten Lizenzschl ssel aus Ihrem Konto zu kopieren um diesen bei der Installation verwenden zu k nnen Der Lizenzschl ssel wird von Faronics bei jeder Softwarerevision aktualisiert Ihr Faronics Labs Konto wird mit dem neuen Lizenzschl ssel bei jeder neuen Version aktualisiert i Wenn Sie Aktualisierungen f r Deep Freeze Enterprise von Deep Freeze Enterprise Benutzerhandbuch 58 Den Deep Freeze Konfigurationsadministrator verwenden GC Arbeitsplatzinstallationsprogramm und Arbeitsplatz Seed erstellen Sie k nnen angepasste Deep Freeze Installationsprogrammdateien mit allen in den vorherigen Abschnitten konfigurierten Optionen erstellen indem Sie in der Symbolleiste des Konfigurationsadministrators auf die Schaltfl che Erstellen klicken und Arbeitsplatzinstallationsprogramm erstellen ausw hlen Ihnen diesen Namen beizubehalten bei komplexeren Netzwerkstrukturen k nnen Sie Ihm aber auch zus tzliche Buchstaben hinzuf gen die auf die Konfiguration des Programms hinweisen z B DFwks_10gbThawsSpace exe oder DFWks_NoMaintenance exe oder DFwks_Wed 5pmUpdates exe zur leichteren Organisation und Identifikation des Installationsprogramms und seiner Funktionen Dieselbe Empfehlung gilt auch f r Deep Freeze Konfigurationsdateien rdx i Der Standar
145. m Konfigurationsadministrator nicht ausgew hlt wurde e der Auftauplatz nicht mit Deep Freeze Version 5 oder h her erstellt wurde Deep Freeze Enterprise Benutzerhandbuch 122 Deep Freeze Computer verwalten GC Dauerhafte Softwareinstallationen nderungen oder Entfernungen Computer m ssen aufgetaut sein damit dauerhafte nderungen wirksam werden Die Installation von Software erfordert h ufig einen oder mehrere Neustarts um die Installation abzuschlie en Deep Freeze hilft Administratoren dabei Herausforderungen bei der Beibehalten der Konfiguration ihrer Computer in einer Produktionsumgebung zu berwinden Deep Freeze sch tzt Computer vor unbefugten nderungen Viren und Malware die Computer in einen funktionsunf hig machen k nnen Deep Freeze bietet au erdem Funktionen um Benutzerdaten zu speichern ohne den Schutz des Computers zu beeintr chtigen Weitere Informationen dar ber wie Sie Deep Freeze implementieren k nnen und dabei sicherstellen dass die Benutzerdaten beibehalten werden finden Sie unter Deep Freeze Verf gbare Benutzerdaten beibehalten unter der Adresse http www faronics com library Deep Freeze Enterprise Benutzerhandbuch Themen 123 Anti Virus verwalten Dieses Kapitel beschreibt die Installation und Verwendung von Anti Virus ber die Enterprise Console Anti Virus bersicht Anti Virus auf der Enterprise Console aktivieren Den Anti Virus Client auf dem Arbeitsplatz
146. mbol kann Deep Freeze nur aus der Ferne installiert werden S Computer auf denen Deep Freeze installiert ist und die sich im Status eingefroren befinden e Computer auf denen Deep Freeze installiert ist und die sich im Status lt aufgetaut befinden Fam Computer auf denen Deep Freeze installiert ist und die sich im Status aufgetaut und gesperrt befinden m Computer die derzeit ausgeschaltet sind a Computer die sich derzeit im Wartungsmodus befinden 29 j Computer deren Kommunikation mit der Konsole unterbrochen wurde 7 Gesperrte Computer Deep Freeze Enterprise Benutzerhandbuch 72 Deep Freeze Enterprise Konsole verwenden a Spalten anzeigen Die Deep Freeze Enterprise Console bietet die M glichkeit die Spalten anzugeben die im Teilfenster Arbeitspl tze angezeigt werden F hren Sie die folgenden Schritte aus um die gew nschten Spalten anzuzeigen 1 Gehen Sie auf Ansicht gt Spalten 2 W hlen Sie die Spalten aus die angezeigt werden sollen e Konfiguration e Konfigurationsdatum e Ablaufdatum e Installationsdatei e IP Adresse e Lizenzstatus e Anmeldename e MAC Adresse e Betriebssystem Port e Status e Version e Arbeitsgruppe e Anti Virus Deep Freeze Enterprise Benutzerhandbuch Statusbasierte Auswahl Statusbasierte Auswahl Sie k nnen die Arbeitspl tze auf Basis des Deep Freeze Status der verwalteten Arbeitspl tze aus
147. mputer anzuzeigen Geben Sie das Zeitintervall in Minuten an und geben Sie eine kurze Nachricht ein die vor Beginn der Aufgabe angezeigt werden soll Klicken Sie auf OK 4 Wechseln Sie zur Registerkarte Stapeldatei um zus tzliche Einstellungen zu konfigurieren wird im Feld Nachricht die vor der Aufgabe angezeigt werden soll angezeigt Diese Nachricht kann bearbeitet werden F gen Sie das Wort Minuten nach din die Nachricht ein um das Wort Minuten in die Nachricht aufzunehmen i Die Nachricht Dieser Computer wird in d f r eine Stapeldatei neu gestartet Im oben dargestellten Bildschirm wurde ein Stapeldateiaufgabe erstellt der jeden Tag zwischen 00 00 Uhr und 00 15 Uhr eine Stapeldateiaufgabe auf dem Computer durchf hrt Diese Aufgabe ist so konfiguriert dass dem Benutzer vor Ausf hrung der Stapeldatei eine Nachricht angezeigt wird Tastatur und Maus sind deaktiviert Zeitraum im Zustand aufgetaut Diese Aufgabe wird verwendet um einen Arbeitsplatz im Zustand aufgetaut neu zu starten Ein Zeitraum im Zustand aufgetaut ist besonders n tzlich f r Anwendungen die automatisch in regelm igen Abst nden aktualisiert werden Ein Zeitraum im Zustand aufgetaut ist au erdem f r Administratoren n tzlich um Wartungsarbeiten zu planen und dauerhafte nderungen an Computern vorzunehmen Dabei kann zum Beispiel neue Software installiert bzw bestehende Software aktualisiert werden es k nnen nderungen an der Konfigurat
148. n auf der die Konsole l uft Die standardm ige LAN Einrichtung funktioniert sofern alle Maschinen auf denen Computer und Konsolen laufen im selben Subnet enthalten sind Wenn jedoch ein VLAN verwendet wird oder wenn der Client in mehreren Subnets vorhanden ist muss die Computerinstallation so konfiguriert werden dass sie unter den LAN WAN Einstellungen l uft 2 Irgendetwas im Netzwerk blockiert den Port der zwischen der Konsole und den Clients verwendet wird Verwenden Sie ein Ping um nach einer Verbindung zu suchen Die Clients sind nicht in der Lage Pakete zur Konsole bzw zur fernen Konsole zu senden weil es keine Route zum Host zu geben scheint Ein Versuch die IP der Konsole bzw der fernen Konsole zu pingen scheint nicht zu funktionieren Stellen Sie zur L sung dieses Problems sicher dass die beiden Maschinen eine Verbindung zueinander herstellen k nnen Wenn ein Server Router oder Switch im Netzwerk den Port blockiert sind die Clients nicht sichtbar Standardm ig wird als Port 7725 verwendet 3 Die Arbeitspl tze wurden mit einem unterschiedlichen Anpassungscode als die Konsole erstellt Wenn der Deep Freeze Konfigurationsadministrator erstmalig ausgef hrt wird wird der Benutzer aufgefordert einen Anpassungscode einzugeben Dieser Code ist sehr wichtig da er die Software verschl sselt Dies bedeutet dass alle Arbeitspl tze die erstellt werden mit diesem Anpassungscode verschl sselt werden Wenn eine K
149. n m ssen Ihre Endbenutzer die betroffenen E Mail Clients Zeitplan beenden und neu starten damit die nderungen bernommen werden Suchlaufausnahmen Sr Aktiver Schutz V Schutz f r Outlook aktivieren Dd E Mail Schutz a E Firewal Schutz V Schutz f r Outlook Express windows Mail aktivieren Einstellungen V Schutz f r andere E Mail Clients aktivieren Programmregeln Netzwerkregeln Wenn Sie andere Nicht SSL E Mail Clients z B Thunderbird Safari etc verwenden konfigurieren Sie bitte Erweiterte Regeln unten die entsprechen POP3 und SMTP Einstellungen Intrusion Detection Regeln Vertrauensw rdige Zonen Einstellungen f r den E Mail Port 5 Erweiterter Firewall Schutz Eingehend POP3 110 Einstellungen den Abgehend SMTP 25 a Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen ok Abbrechen e E Mail Schutz aktivieren W hlen Sie diese Checkbox aus um den E Mail Schutz zu aktivieren Die folgenden Optionen sind aktiviert wenn E Mail Schutz aktivieren ausgew hlt wird Schutz f r Outlook aktivieren W hlen Sie diese Checkbox aus um den Schutz f r Outlook zu aktivieren Faronics Anti Virus durchsucht alle in Outlook ankommenden und abgehenden E Mails Schutz f r Outlook Express Windows Mail aktivieren W hlen Sie diese Checkbox aus um den Schutz f r Outlook Express Windows Mail zu aktivieren Faronics Anti Virus durchsucht alle in Outlook Express Windows M
150. n Clients an Standort 1 versandt werden an diesem Standort enthalten sind Je geringer die Strecke ist die ein Paket transportiert werden muss desto geringer ist die Wahrscheinlichkeit dass das Paket fehlschl gt ZU 1 Der Administrator im Labor kann eine Verbindung zum lokalen Service am selben Standort 1 herstellen nicht jedoch zum lokalen Service in der Bibliothek Der Grund hierf r besteht darin dass der Laboradministrator das Passwort f r den Zugriff auf den lokalen Service f r die Bibliothek nicht kennt Dasselbe gilt f r den Administrator in der Bibliothek Wenn der technische Support das Passwort f r beide lokalen Services kennt sowohl Labor als auch Bibliothek kann eine Verbindung zum lokalen Service beider Standorte hergestellt werden um alle Clients zu verwalten Deep Freeze Enterprise Benutzerhandbuch 194 Anhang B Netzwerkbeispiele Deep Freeze Enterprise Benutzerhandbuch Anhang C Fehlerbehebung f r eine Verbindung zur Remote Konsole Keine Clients in der Konsole Nachfolgend einige h ufige Gr nde warum Clients nicht in der Konsole angezeigt werden 1 Die Konsole und die Clients enthalten nicht die richtigen Netzwerkeinstellungen Wenn die Konsole f r die Verwendung eines bestimmten Ports eingestellt ist und die Clients einen anderen Port verwenden sind sie jeweils f r einander nicht sichtbar Wenn die Computer au erdem f r LAN WAN konfiguriert sind muss die IP der IP der Maschine entspreche
151. n Maustaste und w hlen Sie Aktionen gt Pushen und ausf hren aus Der Dialog Pushen und ausf hren wird angezeigt Pushen und ausf hren x Dateipfad Befehlszeilenparameter 3 Browsen Sie um den Dateipfad auszuw hlen oder geben Sie den Dateipfad an e Dateiname und Pfad geben Sie den Dateinamen und Pfad an an dem sich die Datei auf dem Konsolencomputer befindet Alternativ hierzu k nnen Sie auch bl ttern um die ausf hrbare Datei auszuw hlen Die Dateitypen exe ausf hrbare Dateien und msi MSI Installationsdateien werden unterst tzt MSI Dateien werden standardm ig im Installationsmodus ausgef hrt Wenn die ausf hrbare Datei MeineAnwendung exe beispielsweise unter C Anwendungsordner verf gbar ist geben Sie C Anwendungsordner MeineAnwendung an 4 Geben Sie die Befehlszeilenparameter mit Umgebungsvariablen an optional e Argumente geben Sie die Argumente an die Sie mit dieser ausf hrbaren Datei anwenden m chten Wenn die ausf hrbare Datei beispielsweise mit dem Befehl C Anwendungsordner MeineAnwendung o Protokolldatei log ber die Befehlszeilensteuerung ausgef hrt wird geben Sie als Argumente o Protokolldatei log an Geben Sie f r msi Dateien die Argumente an die Sie normalerweise beim Start einer msi Datei mit MSIEXEC angeben w rden Wenn Sie f r eine msi Datei kein Argument angeben h ngt Deep Freeze automatisch i installieren an Dar ber hinaus ersetzt Deep Freeze best
152. n auch ber eine Zielinstallation von der Enterprise Konsole aus implementiert werden Deep Freeze Enterprise Benutzerhandbuch 114 Deep Freeze Enterprise Konsole verwenden Nach Updates suchen Deep Freeze bietet die M glichkeit zu pr fen ob neuere Versionen verf gbar sind Gehen Sie auf Hilfe gt Nach Updates suchen Hierdurch wird berpr ft ob neuere Versionen von Deep Freeze verf gbar sind Faronics DEEF Faronics AHTI TRUSTED Threat Protection Sie haben Version 3 40 2101 247 installiert Dies ist die neueste Version es sind keine Updates erforderlich Pr fen ob neue Meldungen von Faronics vorliegen Wenn eine neue Version verf gbar ist klicken Sie auf Aktuellste Version herunterladen um Deep Freeze zu aktualisieren Deep Freeze Enterprise Benutzerhandbuch Themen Deep Freeze Computer verwalten Dieses Kapitel beschreibt die Verwaltung von Computern auf denen Deep Freeze installiert ist Anmeldebildschirm Registerkarte Status Registerkarte Passwort Registerkarte Netzwerk Registerkarte Auftauplatz Dauerhafte Softwareinstallationen nderungen oder Entfernungen Deep Freeze Enterprise Benutzerhandbuch 115 116 Deep Freeze Computer verwalten Anmeldebildschirm Verwenden Sie eine der folgenden Arten um auf Deep Freeze auf einem Computer zuzugreifen 1 Wenn das Deep Freeze Symbol in der Taskleiste angezeigt wird halten Sie die UMSCHALTTASTE g
153. n aus und geben Sie die Inaktivit t in Minuten an nach der die Aufgabe ausgef hrt wird e Nachricht anzeigen W hlen Sie diese Checkbox aus um eine Nachricht anzuzeigen Geben Sie das Zeitintervall in Minuten an und geben Sie eine kurze Nachricht ein der ersten Tastatur oder Mausaktivit t eingeleitet W hrend einer Remote Desktop Sitzung wird die Messung der Inaktivit tszeit verwendet um die Aufgabe zu aktivieren i Nachdem der Computer gestartet wurde wird die Inaktivit tsmessung erst nach 3 Klicken Sie auf OK Im oben dargestellten Bildschirm wurde die Aufgabe Inaktivit t auf Neu starten eingestellt wenn der Computer 1 Minute lang inaktiv bleibt Nach Ablauf der Inaktivit tszeit wird dem Benutzer 1 Minute lang eine Nachricht angezeigt Wenn der Benutzer die Aufgabe nicht ber den angezeigten Nachrichtendialog abbricht wird der Computer neu gestartet Stapeldateiaufgaben werden verwendet um die Ausf hrung von Stapeldateien auf den einzelnen Arbeitspl tzen zu planen Eine Stapeldateiaufgabe hat eine Start und eine Endzeit W hrend dieses Zeitraums wird die Stapeldatei auf dem Arbeitsplatz ausgef hrt Die m ssen auf der Registerkarte Stapeldatei zus tzliche Einstellungen konfigurieren damit die Aufgabe Stapeldatei erfolgreich durchgef hrt werden kann Sie k nnen den Arbeitsplatz so konfigurieren dass er automatisch nach Beendigung der Stapeldateiaufgabe heruntergefahren wird Nach Ausf hrung der Stapelda
154. n eine Task sofort ausf hren indem Sie mit der rechten Maustaste auf die Task klicken und Task ausf hren ausw hlen Eine Task l schen Sie k nnen eine Task l schen indem Sie auf die Task klicken und L schen ausw hlen Eigenschaften von terminierten Tasks Sie k nnen die Eigenschaften einer Task anzeigen indem Sie mit der rechten Maustaste auf den Aufgabennamen klicken und Eigenschaften anzeigen ausw hlen Der folgende Bildschirm wird angezeigt Eigenschaften gt Aufgabe Herunterfahren P Herunterfahren Ausf hrung Datum Zeit 18 00 00 05 11 2014 H ufigkeit jeden Tag Die Eigenschaften einer Task k nnen nicht ge ndert werden nachdem diese erstellt wurde Nur die Computer die die Task ausf hren k nnen durch Hinzuf gen oder L schen von Computern ge ndert werden Terminierte Tasks werden auch ausgef hrt wenn die Enterprise Konsole AN geschlossen ist vorausgesetzt der lokale Service ist aktiviert und die Netzwerkverbindungen werden beim Verlassen der Enterprise Konsole nicht beendet Deep Freeze Enterprise Benutzerhandbuch 92 Deep Freeze Enterprise Konsole verwenden GC Netzwerk und Gruppen verwalten Die Enterprise Konsole ordnet Computer automatisch nach Arbeitsgruppe oder Dom ne an Klicken Sie auf die entsprechende Arbeitsgruppe oder Dom ne um die Computer in dieser Arbeitsgruppe oder Dom ne anzuzeigen Die Enterprise Konsole kann verwendet werden um bestimmte Grup
155. n nn nn 101 Pushen und ausf hren sws 2a en nn a nn 101 Remote A usf hr ndg 24m a pe a re ehe hg 102 Benutzerdefinierte Aktionen l schen importieren und exportieren a saasaa saaana 103 Konsolen C stomizer au u nu u a a a ned 105 Deep Freeze Enterprise Konsole herunterfahren 2 2 22 num e en a 107 Deep Freeze auf dem Arbeitsplatz installieren 222mm 108 berwachte Installation oder Deinstallation 2 222 nu onen nern 108 Deep Freeze ber die Konsole auf dem Arbeitsplatz installieren 2222 nn nr 109 Deep Freeze Enterprise User Guide Inhalt Stille Installation oder Deinstallation 2 nn nn 110 Beispiel Befehlszeile cu nun cic pa ee eoe iia e a a i a E a a oe a a e a 110 Stille Installation oder Deinstallation ber eine Verkn pfung asasan aaa 111 Netzwerkinstallation f r mehrere Computer 22m 112 Installation ber vorhandene Deep Freeze Versionen aaas aa nn 112 Installation ber Imaging aaa nn 112 zielinst llati n 0 u eak saw ea ara ran nn a bia 113 Nach Updates suchen u aaa a ERS a a e T ADE a A e ED E EA 114 Deep Freeze Computer verwalten sssssssssssassenssnnssnnnnnnn 115 Anmeldebildschirm srra u su a a e he ee EA 116 Deep Freeze auf Touchscreen Ger ten starten 2 nun nn 116 Registerkarte Status zu u a a a ee ee he ech 117 Status beim n chsten Hochfahren saasaa 22H nn nenn 117 KION caa a a De a eh re io a rien RE De Be Dane er
156. n und den Dialog zu schlie en Eine Datei bzw einen Ordner per Rechtsklick durchsuchen Dateien oder Ordner einzelne oder mehrere k nnen leicht auf Viren untersucht werden Wenn Faronics Anti Virus auf einem Arbeitsplatz installiert ist wird die Option Nach Viren durchsuchen zum Rechtsklickmen hinzugef gt F hren Sie die folgenden Schritte aus um eine Datei oder einen Ordner auf dem Computer zu durchsuchen 1 Klicken Sie mit der rechten Maustaste auf die Datei oder den Ordner 2 W hlen Sie Nach Viren durchsuchen aus Der Suchlauf wird durchgef hrt und die Ergebnisse werden angezeigt Suchverlauf anzeigen F hren Sie die folgenden Schritte aus um den Suchverlauf anzuzeigen 1 Gehen Sie auf Start gt Programme gt Faronics gt Anti Virus Enterprise gt Faronics Anti Virus Enterprise Alternativ hierzu k nnen Sie auch doppelt auf das Faronics Anti Virus Symbol in der Tastleiste klicken Deep Freeze Enterprise Benutzerhandbuch 170 Anti Virus verwalten 2 Klicken Sie auf die Registerkarte Verlauf Faronic Tee Faronics AHTI TRUSTED Threat Protection www faronics com bersicht Suchlauf Verlauf Quarant ne l Nur Suchl ufe mit gefundenen Risiken anzeigen Start Datum Uhrzeit Dauer Min Sek Suchart Ausf hrungsart Summe Risiken Bereinigte Ris Definitionsversion Details mo Gesch tzt 3 W hlen Sie die folgenden Aktionen aus e
157. n zu beginnen Befolgen Sie die dargestellten Schritte und lesen und akzeptieren Sie anschie end die Lizenzvereinbarung Deep Freeze wird installiert und der Computer wird neu gestartet Deinstallieren wird nur angeboten wenn Deep Freeze zuvor installiert wurde und sich der Computer derzeit im Zustand aufgetaut befindet Wenn ein Auftauplatz vorhanden ist zeigt Deep Freeze einen Dialog an in dem Sie angeben m ssen ob er beibehalten oder gel scht werden soll i Klicken Sie auf Deinstallieren um Deep Freeze zu deinstallieren Die Optin Wenn die Festplatte zu stark fragmentiert ist k nnen Auftaupl tze nicht erstellt AN werden Eine Nachricht wird angezeigt in der Sie aufgefordert werden die Installation abzubrechen oder Deep Freeze ohne Auftauplatz zu installieren Deep Freeze Enterprise Benutzerhandbuch Deep Freeze ber die Konsole auf dem Arbeitsplatz installieren 109 Deep Freeze ber die Konsole auf dem Arbeitsplatz installieren Die Enterprise Konsole kann verwendet werden um Deep Freeze entweder vollst ndig zu deinstallieren oder um Deep Freeze zu deinstallieren das Arbeitsplatz Seed jedoch beizubehalten Ein Computer muss sich im aufgetauten Zustand befinden um das Programm deinstallieren zu k nnen amp Deep Freeze Enterprise Konsole Datei Anzeigen W hlen Aktionen Extras Hilfe Be z DOARBGAOSS ATYR HBH Netzwerk und Gruppen 4 Q localhost 7725 Arbeitspl tze Arbei
158. ndbuch 66 Deep Freeze Enterprise Konsole verwenden Spalte Parameter Beschreibung Password Enable Geben Sie 1 an um Passwort 1 zu aktivieren Geben Sie o an um Passwort 1 zu deaktivieren Password Type Geben Sie Arbeitsplatz oder Befehlszeile an Password UserChange Geben Sie 1 an wenn der Benutzer das Passwort ndern k nnen soll Geben Sie o an wenn der Benutzer das Passwort nicht ndern darf Passwordi Geben Sie das Passwort an Password TimeOut Geben Sie 1 an wenn das Passwort zeitlich beschr nkt ist Geben Sie o an wenn das Passwort zeitlich nicht beschr nkt ist Password1Activation Geben Sie das Datum der Passwortaktivierung an Password Expiration Geben Sie das Ablaufdatum des Passworts an FrozenDrives Geben Sie die Buchstaben der Laufwerke im Zustand eingefroren in einer einzelnen Zeile an Beispiel CDEP ThawSpace Drive Geben Sie den Laufwerksbuchstaben f r den Auftauplatz an ThawSpace1Size Geben Sie die Gr e des Auftauplatzes an ThawSpaceiSizeUnit Geben Sie an ob als Einheit MB oder GB verwendet werden soll ThawSpace1HostDrive Geben Sie den Host Laufwerksbuchstaben f r den Auftauplatz an ThawSpace1Visibility Geben Sie 1 an wenn der Auftauplatz sichtbar sein soll Geben Sie o an wenn der Auftauplatz nicht sichtbar sein soll RetainExistingThawSpace Geben Sie 1 an wenn der Auftauplatz beibehalten werden soll Geben Sie o an wenn der Auftau
159. nden Parameter werden angezeigt Deep Freeze Enterprise Benutzerhandbuch Name Name des Protokolls Beschreibung Beschreibung des Protokolls Updates Proxy r B a Sucheinit llingen Name Beschreibung Vertrauensw Wertrauensw Nicht vertra Nicht vertra Sucharten IGMP Internet Group Man Zulassen w Zulassen w Zulassen w Zulassen v USB Ger te Ping Ping and Tracert Zulassen w Zulassen w Zulassen v Zulassen v Zeitplan Otherlcmp Other ICMP packets Zulassen w Zulassen w Zulassen w Zulasen v Suchlaufausnahmen DHCP Dynamic Host Conf Zulassen w Zulassen w Zulassen v Zulassen v P Aktiver Schutz DNS Domain Name Syst Zulassen w Zulassen w Zulassen w Zulasen v Da E Mail Schutz YPN Virtual Private Net Zulassen w Zulassen w Zulassen w Zulasen v a E Firewal Schutz BCAST Broadcast Zulassen w Zulassen w Zulassen w Zulassen v Einstellungen LDAP Lightweight Directo Zulassen w Zulassen v Zulassen w Zulassen v Programmregeln Kerberos Kerberos Protocols Zulassen w Zulassen v Zulassen v Zulassen v t Netzwerkregeln NETBIOS Microsoft File and Zulassen v Zulassen v Zulassen w Zulassen v Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz 45 Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen ok Abbrechen Vertraute Zone eingehend die Aktion wird f r eingehende Kommun
160. nes bestimmten Bestandteils des Namens hinzuzuf gen Beispiel Lab f gt alle Computer hinzu deren Namen mit Lab1 beginnen Gruppen alphabetisch sortieren Sie k nnen die benutzerdefinierten Gruppen alphabetisch sortieren indem Sie mit der rechten Maustaste auf Benutzerdefinierte Gruppen klicken und Gruppen alphabetisch sortieren ausw hlen Arbeitspl tze aus einer benutzerdefinierten Gruppe entfernen Sie k nnen einen Computer aus einer Gruppe entfernen indem Sie unter Benutzerdefinierte Gruppen auf den Computer klicken und Aus Gruppe entfernen ausw hlen Gruppen in eine Datei importieren oder exportieren Um Gruppen aus einer Datei zu importieren oder in eine Datei zu exportieren w hlen Sie die gew nschte Option im Men Tools aus Deep Freeze Enterprise Benutzerhandbuch 98 Deep Freeze Enterprise Konsole verwenden Die Konsolenprotokolldatei anzeigen Die Enterprise Console f hrt ein Protokoll des Status und Aktivit tsverlaufs aller verbundenen Computer Das Protokoll speichert Informationen der letzten 7 Tage Informationen die lter als 7 Tage sind werden automatisch aus dem Protokoll gel scht a Protokoll anzeigen Fo Arbeitsplatz Dom ne Uhrzeit Status IP Adresse MAC Adresse Applied Command Installatior 0229 7 32 EN WORKGROUP Dienstag November 04 Frozen 192 168 5 201 080027a0e44c DFWks ext 0229 7 32 EN WORKGROUP Dienstag November 04 Offline 192 168 5 201 08002
161. ng f r Programme durchf hren Firmware ndern und Systemzeit ndern Geben Sie o an um lokale Deep Freeze Richtlinien zu deaktivieren AllowChangeClock Geben Sie 1 an um es Benutzern eines eingefrorenen Arbeitsplatzes zu erlauben die Systemuhr anzupassen Geben Sie o an wenn Benutzer eines eingefrorenen Arbeitsplatzes die Systemuhr nicht anpassen d rfen ManageSCP Geben Sie 1 an um das Passwort f r den sicheren Kanal zu verwalten Geben Sie o an um das Passwort f r den sicheren Kanal zu deaktivieren RestartOnLogoff Geben Sie 1 an um den Arbeitsplatz beim Abmelden neu zu starten Geben Sie o an um den Neustart des Arbeitsplatzes beim Abmelden zu deaktivieren ProtectMBR Geben Sie 1 an um den Master Boot Record zu sch tzen Geben Sie o an wenn Deep Freeze den Master Boot Record nicht sch tzen soll ShowFrozenlcon Geben Sie an um das Symbol eingefroren in der Taskleiste anzuzeigen Geben Sie o an um das Symbol eingefroren nicht in der Taskleiste anzuzeigen ShowThawedlcon Geben Sie an um das Symbol aufgetaut in der Taskleiste anzuzeigen Geben Sie o an um das Symbol aufgetaut nicht in der Taskleiste anzuzeigen DelayFrozenReboot Geben Sie 1 an um den Neustart im Zustand eingefroren zu verz gern um einen Abschluss der Windows Updates zu erm glichen Geben Sie o an um die Verz gerung des Neustarts im Zustand eingefroren f r einen Abschluss der Windows
162. ng von Deep Freeze durchgef hrt werden Wenn diese Option deaktiviert wird kann dies zur Folge haben dass der Computer aufgrund nicht abgeschlossener Windows Updates in einem Neustartzyklus h ngenbleibt Deep Freeze Enterprise Benutzerhandbuch 112 Deep Freeze Enterprise Konsole verwenden GC Netzwerkinstallation f r mehrere Computer Das stille Installationssystem kann au erdem verwendet werden um Deep Freeze ber ein Netzwerk auf mehreren Computern zu installieren Wenn die Arbeitspl tze im Netzwerk Anmeldescripts verwenden k nnen die Scripts verwendet werden um Deep Freeze automatisch auf allen vernetzten Arbeitspl tzen zu installieren Nach Abschluss der Installation werden alle Arbeitspl tze im aufgetauten Zustand erneut gestartet und sind betriebsbereit Verwenden Sie die folgende Befehlszeilensyntax um eine Berichtsprotokolldatei f r Installationsfehler zu erstellen Server Name Share Name DFwWwks exe Install gt gt my log Installation ber vorhandene Deep Freeze Versionen Wenn nicht die Funktion Deep Freeze Software Update f r Deep Freeze 6 5 und h her verwendet wird m ssen alle vorhandenen Deep Freeze Versionen deinstalliert werden bevor eine neue Deep Freeze Installation durchgef hrt werden kann Installation ber Imaging Deep Freeze wurde entworfen um mit allen bedeutenden Imaging und Desktop Management Softwareprogrammen zu funktionieren Verwenden Sie entweder eine berwachte oder eine st
163. ngen einrichten 22222 rennen nn 78 Verbindung zu einer Remote Konsole herstellen 2 2222 un en nn 79 Deep Freeze mit der Konsole verwalten 2 22 n a a a 80 Deep Freeze Software aktualisieren 2 2 o nun nn 81 Nachrichten an Computer senden 2 aaa nenn 81 Zielinstallation von Deep Freeze 22mm en 81 Eine Deep Freeze Konfigurationsdatei aktualisieren 2 22 nn nnn nenn nn 82 Windows Update ausf hren saasaa a nn 82 Auftauplatz formatieren 2 2 22 nun nenn 83 LIZENZEN dr tert rt Bd ee ee ehe ce DD ae a ee ee oi aa Kern Aar bu ud ehe Er a ra ed 84 Deep Freeze Aufgaben terminieren 222mm 87 Computer terminierten Tasks zuordnen sasaaa nun nn 90 Eine Task sofort ausf hren 2 2 u nun nn 91 Eine Task l schen 42 2 2 er dresden 91 Eigenschaften von terminierten TaskS aasa saaa aa nn 91 Netzwerk und Gruppen verwalten aasa saa a a nn 92 Eine Gruppe hinzuf gen 22 00a na eridar nn an nn a 92 Eine benutzerdefinierte Gruppenstruktur erstellen 2 2 22 nun nenn 94 Gruppen aus Active Directory importieren 2 222mm 95 Verlauf es 2 Kaas ha nn er eek Banken 96 Computer zu einer Gruppe hinzuf gen sasaaa aaa aaa a 97 Benutzerdefinierte Aktionen konfigurieren aasa saaa a nn 99 K ntrolle ber RDG a 2 u wa ea a o a aoa aa ee ee ne ne a aA 99 Remote Ausf hrung reared i seeren 3 00 ua aan an ana rer irn 100 MSI Datei verteilen und installieren 2 om o
164. ngepasste Deep Freeze Enterprise Konsole erstellen Deep Freeze Enterprise Benutzerhandbuch Anhang E 201 Deep Freeze Aktionsdateien RDC Beispiel Deep Freeze Aktionsdateien Eine Deep Freeze Aktionsdatei ist eine XML Datei ber die Administratoren zus tzliche Funktionalit t f r die Deep Freeze Enterprise Konsole definieren k nnen Eine Aktionsdatei definiert eine Methode f r den Aufruf einer externen Stapeldatei und die bergabe von Informationen beispielsweise IP Adressen von Rechnern Computernamen an die Stapeldatei oder das Skript Aktionsdateien rufen lediglich ein externes Programm oder Skript auf Daher k nnen alle Skripterstellungssprachen die ber die Befehlszeile aufgerufen werden k nnen verwendet werden Beispiel f r eine Aktionsdatei Die Struktur der verwendeten Deep Freeze Aktionsdatei ist nachfolgend dargestellt Die Datei DFEntConsoleCustomActions xml ist unter C Programme Faronics Deep Freeze 7 Enterprise verf gbar Die Datei kann bearbeitet werden um weitere Aktionen wie beispielsweise nachfolgend beschrieben wird hinzuzuf gen lt xml version 1 0 encoding UTF 8 gt lt Deep Freeze standardm ige angepasste Aktionsdatei gt lt CUSTOMDEFINEDACTIONS gt lt ACTIONI1 gt lt CAPTION gt lt ENGLISH gt Kontrolle ber RDC lt ENGLISH gt lt GERMAN gt Kontrolle ber RDC Deutsch lt GERMAN gt lt JAPANESE gt Kontrolle ber RDC Japanisch lt JAPANESE gt lt SPANISH gt Kontroll
165. nistyp Datum des Erei Untersystem Beschreibung Weitere Inform Informationen 2014 11 04 19 Service Service gestartet 6 1 5496 Informationen 2014 11 04 19 Service Service gestartet 6 1 5496 Informationen 2014 11 04 19 Registrierung State changed Informationen 2014 11 04 19 Service Dienst gestoppt durch den User Informationen 2014 11 04 19 Web Filter Web filter enabled Informationen 2014 11 04 19 Web Filter Bad Web Block Enabled Informationen 2014 11 04 19 Web Filter Web filter disabled Informationen 2014 11 04 1 Web Filter Web filter disabled Informationen 2014 11 04 19 Firewall IDS disabled Informationen 2014 11 04 19 Firewall Firewall disabled Informationen 2014 11 04 19 Service Dienst gestoppt durch den User Informationen 2014 11 04 19 Service Service gestartet 6 1 5496 Informationen 2014 11 04 19 Registrierung State changed Informationen 2014 11 04 19 Aktiver Schutz aktiven Schutz aktiviert Informationen 2014 11 04 19 E Mail Schutz E Mail Schutz aktiviert Informationen 2014 11 04 19 Scan Control Handbuch Quick Scan abgeschlossen Status Registerkarte Anti Virus zeigt die Anti Virus Ereignisse an W hlen Sie im Dropdown Fenster die folgenden Optionen aus um entsprechend ausgew hlte Ergebnisse anzuzeigen Scannen Aktiver Schutz E Mail Schutz Deep Freeze Enterprise Benutzerhandbuch 161 162 Anti Virus verwalten Protokoll f r DFWORKSTATION System AntiVi
166. nn der Computer ausgeschaltet ist jedoch mit Hardware ausgestattet ist die mit der Funktion Wake on LAN kompatibel ist klicken Sie unter Verlauf mit der rechten Maustaste auf den entsprechenden Computer und w hlen Sie Wake on LAN um den Computer erneut zu starten Optionen unter Verlauf e Sie k nnen den Verlauf anzeigen indem Sie im Teilfenster Netzwerke und Gruppen auf Verlauf klicken e Sie k nnen Computer aus dem Verlauf l schen indem Sie die Computer ausw hlen mit der rechten Maustaste darauf klicken und im Kontextmen Aus Verlauf entfernen ausw hlen e Um einen oder mehrere Computer durch Wake on LAN zu starten w hlen Sie den die Computer aus klicken Sie mit der rechten Maustaste auf den jeweiligen Eintrag die jeweiligen Eintr ge und w hlen Sie dann im Kontextmen die Option Wake on LAN aus Deep Freeze Enterprise Benutzerhandbuch GC Computer zu einer Gruppe hinzuf gen 97 Computer zu einer Gruppe hinzuf gen Computer k nnen zu einer Gruppe hinzugef gt werden indem Sie sie vom Teilfenster Arbeitspl tze in die gew nschte Gruppe ziehen oder indem Sie einen automatischen Filter verwenden der bei der Erstellung der Gruppen eingestellt wird ber die automatische Gruppenfilterung k nnen Computer automatisch zu benutzerdefinierten Gruppen hinzugef gt werden Die Computer werden auf Basis ihrer Computernamen hinzugef gt Platzhalter k nnen verwendet werden um Computer auf Basis ei
167. nsdatei DFEnt exe ersetzt werden e DFEnt exe muss der tats chliche Name der Installationsdatei sein dieser kann unterschiedlich sein wenn die Datei heruntergeladen wurde e Anpassungscode muss in Anf hrungszeichen stehen wenn er Leerzeichen enth lt e Anpassungscode muss mit dem Anpassungscode der alten Installationsdateien bereinstimmen Die Protokolldatei bietet die vollst ndigen Details dar ber welche Dateien aktualisiert wurden Der Update Prozess kann einige Minuten dauern Der Update Modus aktualisiert nicht die vorhandene Version von Deep Freeze auf den Computern Computer m ssen ber die Enterprise Konsole aktualisiert werden Deep Freeze Enterprise Benutzerhandbuch Einmalige Passw rter 23 Einmalige Passw rter Das System zur Generierung einmaliger Passw rter wird verwendet um vorl ufige Passw rter f r Deep Freeze zu generieren die um Mitternacht des Tags an dem sie generiert werden ablaufen Zugriff auf den Dialog Einmalige Passw rter ehralten Sie ber e Tools gt Einmalige Passw rter in der Enterprise Konsole Weitere Informationen finden Sie unter Deep Freeze Enterprise Konsole verwenden e Datei gt Einmalige Passw rter im Konfigurationsadministrator Weitere Informationen finden Sie unter Den Deep Freeze Konfigurationsadministrator verwenden Ein einmaliges Passwort One Time Password OTP kann beispielsweise hilfreich sein wenn ein Deep Freeze Passwort vergessen wurde od
168. nstallations bzw Deep Freeze Konfigurationsdateien ben tigt werden Es wird empfohlen die Datei unter einem aussagekr ftigeren Namen zu speichern Deep Freeze Enterprise Benutzerhandbuch A A Konfigurationsgenerator 65 Den Konfigurationsgenerator ber die Befehlszeile verwenden Sie k nnen die Deep Freeze Installations bzw Deep Freeze Konfigurationsdateien auch ber die Befehlszeile erstellen Starten Sie die Befehlszeile vom Deep Freeze Installationsort geben Sie die folgenden Parameter an und dr cken Sie die Eingabetaste 32 Bit Systeme Systemlaufwerk Programme Faronics Deep Freeze Enterprise DFAdmin exe import PFAD Konfigurationsdatei csv 64 Bit Systeme Systemlaufwerk Programme x86 Faronics Deep Freeze Enterprise DFAdmin exe import PFAD Konfigurationsdatei csv Die Deep Freeze Installations bzw Deep Freeze Konfigurationsdateien werden erzeugt und an der in der CSV Datei angegebenen Position gespeichert Parameter der Konfigurationsdatei Die folgende Tabelle erl utert die Parameter innerhalb der Konfigurationsdatei e ndern Sie die Spalten berschriften nicht Eine nderung der berschriften hat zur Folge dass Deep Freeze die jeweiligen Zellwerte ignoriert In diesem Fall werden die Standardwerte im Deep Freeze Konfigurationsadministrator verwendet e F gen Sie f r Parameter mit mehreren Eintr gen mehrere Spalten hinzu Passw rter Auftaupl tze etc k nnen beispielsweise mehrere
169. nutzerhandbuch 108 Deep Freeze Enterprise Konsole verwenden GC Deep Freeze auf dem Arbeitsplatz installieren Nachdem ber den Konfigurationsadministrator eine angepasste Installationsprogrammdatei erstellt wurde kann Deep Freeze ber eine berwachte Installation eine Zielinstallation das Stille Installationssystem oder als Teil eines Imaging Prozesses auf Computern implementiert werden Vor der Installation sollten alle im Hintergrund laufenden Dienstprogramme und Antivirensoftware deaktiviert und alle Anwendungen geschlossen werden Diese Programme k nnen die Installation beeinflussen und dazu f hren dass Deep Freeze nicht ordnungsgem funktioniert Der Computer wird nach Abschluss eines beliebigen Installationstyps erneut gestartet Deep Freeze muss sich in einem aufgetauten Zustand befinden damit eine Deinstallation erfolgreich sein kann Bei der Deinstallation wird vorhandener Auftauplatz gel scht wenn e die Option vorhandene Auftaupl tze beizubehalten im Konfigurationsadministrator nicht ausgew hlt wurde e der Auftauplatz nicht mit Deep Freeze Enterprise Version 5 oder h her erstellt wurde berwachte Installation oder Deinstallation F hren Sie die folgenden Schritte aus um Deep Freeze zu installieren oder zu deinstallieren 1 F hren Sie die Installationsprogrammdatei DF6Wks exe auf dem Computer aus Der folgende Bildschirm wird angezeigt 2 Klicken Sie auf Installieren um mit der Installatio
170. nutzung erh hen Wenn Sie Windows Defender jedoch weiterhin verwenden m chten brauchen Sie es nicht zu deaktivieren Mit Windows Sicherheitscenter integrieren W hlen Sie diese Checkbox aus um Faronics Anti Virus mit dem Windows Sicherheitscenter zu integrieren Das Windows Sicherheitscenter informiert Sie ber die Taskleiste ob Faronics Anti Virus aktiv oder inaktiv ist Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration 131 e Knoten Arbeitsplatzeinstellungen gt Teilfenster Updates 4 Mi Arbeitsplatzeinstellungen Benutzeraktionen Updates Akuonan protokalisren 7 Verbindung zum Web Server zu aktualisieren wenn es keine Kommunikation mit 24 amp Stunden Windows Sicherheitscenter DeepFreeze Enterprise Console in der letzten Ka Updates Proxy 4 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen gr Aktiver Schutz B4 E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz 4 5 Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen DK Abbrechen Allex Stunden nach Updates suchen w hlen Sie diese Checkbox aus um eine Verbindung zum Web Server f r Updates herzustellen und Virusdefinitionen herunterzuladen Deep Freeze Enterprise Benutzerhandbuch 132 Anti Virus verw
171. ole werden entsprechend aktualisiert Wenn mehrere Computer ausgew hlt werden wird die Aktion nur auf die entsprechenden Computer angewandt Wenn Sie beispielsweise Computer ausw hlen die aufgetaut und eingefroren sind und die Aktion Im Zustand aufgetaut neu starten anwenden werden nur die eingefrorenen Computer in den Zustand aufgetaut versetzt Die Aktion wird nicht auf die Computer angewandt die bereits aufgetaut sind B Neu starten Herunterfahren a FE Fall 000 PALSE SE I Deep Freeze Enterprise Benutzerhandbuch Wake On LAN Neustart Thawed Neustart Thawed Gesperrt Neustart Frozen Nachricht senden Sperren Entsperren Konfiguration aktualisieren Wartung aktualisieren F hren Sie Windows Update Arbeitsplatz Task beenden Remote Start Pushen und ausf hren Auftauplatz formatieren Protokoll anzeigen Aus Gruppe entfernen Aus Task entfernen Aus Verlauf l schen ID JRR Fayl DDE SB Nr o Y DEE ES Neustart Thawed Gesperrt Neustart Frozen Nachricht senden Sperren Entsperren Konfiguration aktualisieren Wartung aktualisieren F hren Sie Windows Update Arbeitsplatz Task beenden Remote Start Pushen und ausf hren Auftauplatz formatieren Protokoll anzeigen Aus Gruppe entfernen Aus Task entfernen Aus Verlauf l schen Custom Actions Installieren Update Deinstallieren Seed beibehalten B Deep Freeze mit der Konsole verwalten
172. onfigurations administrator keda Be Datei Hilfe B B 7 Neu ffnen Speichern unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren I Batch Datei Erweiterte Optionen Aktivieren Typ Benutzer nderung Passwort Zeitsperra Aktivierung Ablauf 1 I Arbeitsstation 04 11 2014 05 11 2014 2 V Befehlszeile 04 11 2014 05 11 2014 3 Arbeitsstation 04 11 2014 05 11 2014 4 Arbeitsstation 04 11 2014 05 11 2014 5 Arbeitsstation 04 11 2014 05 11 2014 6 Arbeitsstation 04 11 2014 05 11 2014 U Arbeitsstation 04 11 2014 05 11 2014 Arbeitsstation 04 11 2014 05 11 2014 9 Arbeitsstation 04 11 2014 05 11 2014 10 Arbeitsstation 04 11 2014 05 11 2014 11 Arbeitsstation 04 11 2014 05 11 2014 12 Arbeitsstation 04 11 2014 05 11 2014 13 Arbeitsstation 04 11 2014 05 11 2014 14 E Arbeitsstation 04 11 2014 05 11 2014 15 Arbeitsstation 04 11 2014 05 11 2014 F hren Sie die folgenden Schritte aus um ein Passwort zu erstellen 1 W hlen Sie in der entsprechenden Zeile Aktivieren aus 2 W hlen Sie in der Drop Down Liste Typ die bevorzugte Passwortart aus Die folgenden Optionen sind verf gbar Arbeitsplatz f r die Verwendung am Arbeitsplatz vorgesehen wenn der Anmeldebildschirm gestartet wird Befehlszeile f r die Verwendung mit Befehlszeilensteuerungen vorgesehen Das Befehlszeilensteuerungstool DFC exe funktioniert nur wenn mindestens ein Befeh
173. onsole unter Verwendung eines anderen Administrators erstellt wurde der mit einem unterschiedlichen Anpassungscode installiert wurde kann sie Arbeitspl tze die mit dem urspr nglichen Code erstellt wurden nicht sehen Die Arbeitspl tze und die Konsole m ssen mit einem Konfigurationsadministrator erstellt werden der unter Verwendung desselben Anpassungscodes installiert wurde Deep Freeze Enterprise Benutzerhandbuch 196 Anhang C Fehlerbehebung f r eine Verbindung zur Remote Konsole GC Fehler Port wird verwendet bei Start der Konsole Bei dem Versuch die Konsole zu starten wird die Fehlernachricht Konsole kann nicht gestartet werden Port wird verwendet angezeigt Es gibt mehrere Gr nde warum diese Fehlernachricht angezeigt werden k nnte 1 Es gibt eine Deep Freeze Arbeitsplatzinstallation oder ein Arbeitsplatz Seed das unter demselben Port bzw auf demselben Computer installiert ist wie die Konsole Es kann sein dass Deep Freeze im Tarnmodus installiert wurde das Symbol wird nicht in der Taskleiste angezeigt Das Seed zeigt kein Symbol an Der beste Test besteht in der Ausf hrung einer Arbeitsplatzinstallationsdatei auf dem Computer Wenn die Option Deinstallieren angezeigt wird ist die Arbeitsplatzinstallationsdatei oder das Arbeitsplatz Seed installiert und kann deinstalliert werden Wenn die Option Deinstallieren nicht angezeigt wird ist die Arbeitsplatzinstallationsdatei bzw das Arbeitsplatz Seed nicht installie
174. orporation Faronics Er betrifft das nachfolgend identifizierte Produkt einschlie lich der Objektcodeversion der Software des Produkts WENN SIE DEN BEDINGUNGEN DIESER VEREINBARUNG NICHT ZUSTIMMEN verwenden Sie das Produkt nicht Dies w rde einen Versto gegen nationale und been oet mote Mole mm Ruben on BER EL Lean un Ich akzeptiere die Bedingungen des Lizenzvertrags zu Ich akzeptiere nicht die Bedingungen des Lizenzvertrags zu ma 3 Geben Sie den Lizenzschl ssel in das Feld Lizenzschl ssel ein oder w hlen Sie die Checkbox Probeversion verwenden aus um die Installation im Probemodus durchzuf hren Klicken Sie auf Weiter a a en FEE Deep Freeze Enterprise Lizenzschl ssel I Probeversion verwenden Jetzt kaufen 4 Geben Sie den Lizenzschl ssel in das Feld Lizenzschl ssel ein oder w hlen Sie die Checkbox Probeversion verwenden aus um die Installation im Probemodus durchzuf hren Klicken Sie auf Weiter 5 Klicken Sie auf Weiter um die Aktivierungsoptionen anzuzeigen Klicken Sie erneut auf Weiter um die Deep Freeze Lizenz ber das Internet zu aktivieren Der Computer muss mit dem Internet verbunden sein um eine Online Aktivierung durchf hren zu k nnen Die Deep Freeze Lizenz muss innerhalb von 30 Tagen nach der Installation aktiviert werden Wenn Sie dies nicht tun erhalten Sie kontinuierlich Erinnerungsmeldungen das Produkt zu aktivieren Im Rahmen der Aktivierung wir
175. ows Server Dom nenumgebung l uft Das Passwort f r den sicheren Kanal wird f r eine sichere Kommunikation zwischen dem Server und den Arbeitspl tzen verwendet Das Passwort f r den sicheren Kanal wird automatisch auf Grundlage der Betriebssystemeinstellungen ge ndert Bei der Verwendung von Deep Freeze geht ein ge ndertes Passwort f r den sicheren Kanal beim Neustart verloren Durch die Option Passwort f r sicheren Kanal verwalten l sst sich diese Situation vermeiden Die Deep Freeze Funktion Passwort f r sicheren Kanal verwalten ver ndert den Wert der Gruppenrichtlinie Maximale Passwortg ltigkeit des Maschinenkontos auf Grundlage des Deep Freeze Zustands gefroren oder aufgetaut W hlen Sie die Option Passwort f r sicheren Kanal verwalten aus wenn Deep Freeze das Passwort f r den sicheren Kanal verwalten soll Wenn sich der Arbeitsplatz im Zustand gefroren befindet Der Arbeitsplatz ndert das Passwort f r den sicheren Kanal nicht Hierdurch wird sichergestellt dass eine sichere Kommunikation zwischen dem Server und dem Arbeitsplatz stets gewahrt wird Wenn sich der Arbeitsplatz im Zustand aufgetaut befindet Der Arbeitsplatz ndert das Passwort f r den sicheren Kanal und synchronisiert das Passwort mit dem Server W hlen Sie die Option Passwort f r sicheren Kanal verwalten nicht aus wenn Deep Freeze das Passwort f r den sicheren Kanal nicht verwalten soll Wenn sich der Arbeitsplatz im Zustand gefroren
176. pdate Dateien in einem Erfahren Sie mehr Deep Freeze erlauben zu bestimmen wie windows Updates heruntergeladen werden windows Updates nicht im Cache speichem windows Updates im Cache speichern ows Update Website ver Update Services WSUS http 77 WSUS ZielID verwenden Die Einstellungen k nnen folgenderma en angepasst werden Deep Freeze erlauben zu bestimmen wie Windows Updates heruntergeladen werden W hlen Sie diese Checkbox aus um es Deep Freeze zu erlauben selbst zu bestimmen wie Windows Updates heruntergeladen werden sollen Die folgenden Optionen sind verf gbar e W hlen Sie die Download Optionen f r Windows Update aus Windows Updates nicht im Cache speichern W hlen Sie diese Option aus um Windows Aktualisierungen ausschlie lich im Rahmen der Windows Update Aufgabe herunterzuladen Windows Updates im Cache speichern W hlen Sie diese Option aus um Aktualisierungen herunterzuladen wenn sich der Arbeitsplatz im Zustand gefroren oder aufgetaut befindet und diese dann ber die Windows Update Aufgabe zu installieren Diese Option erstellt einen 4 GB gro en Auftauplatz in dem Windows Aktualisierungen Deep Freeze Enterprise Benutzerhandbuch 50 Den Deep Freeze Konfigurationsadministrator verwenden GC gespeichert werden um sicherzustellen dass die Windows Update Dateien auch bei mehreren Neustarts erhalten bleiben e Updates immer abrufen von Microsoft Win
177. pen zu definieren um Computer anzuordnen Eine Gruppe hinzuf gen ber den Dialog Gruppe hinzuf gen k nnen Sie mehrere Filter konfigurieren um die Arbeitspl tze in verschiedene Gruppen einzuteilen Dieser Filter aktualisiert die Liste der Arbeitspl tze automatisch auf der Grundlage der Anderungen der ausgew hlten Parameter F hren Sie die folgenden Schritte aus um eine Gruppe mit einem Filter hinzuzuf gen 1 Klicken Sie im Teilfenster Netzwerk und Gruppen mit der rechten Maustaste auf Benutzerdefinierte Gruppen 2 W hlen Sie Gruppe hinzuf gen aus Der Dialog Gruppe hinzuf gen wird angezeigt Gruppe hinzuf gen EA Gruppenname 4 Filter verwenden Spalte Vergleich Wert Arbeitspl tze 2 Ist gleich r E3 Hinzuf gen bbruch Geben Sie den Gruppennamen an W hlen Sie Spalte aus W hlen Sie Vergleich aus W hlen Option und oder aus ob Sie einen weiteren Filter hinzuf gen Geben Sie Wert oder Regul rer Ausdruck an Klicken Sie auf Hinzuf gen oN papy Die folgende Tabelle zeigt Spalte Vergleich Option und Werte Deep Freeze Enterprise Benutzerhandbuch Netzwerk und Gruppen verwalten 93 Geben Sie Wert oder W hlen Sie Spalte W hlen Sie Vergleich W hlen Sie 25 aus aus Option aus rer Ausdruck Arbeitspl tze Ist gleich Und Geben Sie den Wert oder ibn Oder Regul ren Ausdruck an Regul rer Ausdruck Arbeitsgruppe Ist gleich Und Geben S
178. platz gel scht werden soll HonorGPSettings Geben Sie an um Gruppenrichtlinieneinstellungen zu beachten Geben Sie o an um Gruppenrichtlinieneinstellungen nicht zu beachten USB Geben Sie 1 an um externe USB Laufwerke im Zustand aufgetaut zu belassen Geben Sie o an um externe USB Laufwerke im Zustand eingefroren zu belassen FireWire Geben Sie 1 an um externe FireWire Laufwerke im Zustand aufgetaut zu belassen Geben Sie o an um externe FireWire Laufwerke im Zustand eingefroren zu belassen LAN_WAN Geben Sie 1 an wenn die Kommunikation zwischen dem Arbeitsplatz und der Deep Freeze Console im LAN WAN Modus erfolgt Geben Sie o an wenn die Kommunikation zwischen dem Arbeitsplatz und der Deep Freeze Console nicht im LAN WAN Modus erfolgt Deep Freeze Enterprise Benutzerhandbuch Konfigurationsgenerator 67 Spalte Parameter Beschreibung UseDefaultPort Geben Sie 1 an um den Standardport 7725 zu verwenden Geben Sie o an wenn der Standardport nicht verwendet werden soll Port Geben Sie den Port an ConsoleIP_NAME Geben Sie die Konsolen IP die statisch sein muss oder den Namen an DisableCMD Geben Sie 1 an um die Befehlszeile zu deaktivieren Geben Sie o an um die Befehlszeile zu aktivieren EnableLocalPolicies Geben Sie 1 an um lokale Deep Freeze Richtlinien zu aktivieren Zur Steigerung der Sicherheit entfernt Deep Freeze die folgenden lokalen Rechte Debuggi
179. puter im Zustand aufgetaut befinden Sie k nnen auch eine Installation der neuesten Virendefinitionen ohne Benutzereingriff durch eine Stapeldateiaufgabe planen Registerkarte Windows Update 49 Registerkarte Windows Update Die Registerkarte Windows Update dient zur Anpassung der Einstellungen f r Windows Update Wenn Sie zum ersten Mal eine Windows Update Aufgabe erstellen haben Sie die Option die Standardeinstellungen in der Registerkarte Windows Update anzupassen Fine nderung der Standardeinstellungen ist nicht unbedingt erforderlich Auch mit den Standardeinstellungen wird das Windows Update erfolgreich durchgef hrt Die Einstellungen auf der Registerkarte Windows Update werden f r alle Windows Update Aufgaben bernommen A Die Einstellungen die auf der Deep Freeze Registerkarte Windows Update vorgenommen werden haben Vorrang vor den Windows Update Einstellungen der einzelnen Arbeitspl tze 5 Deep Freeze Konfigurations administrator Fe Datei Hilfe m 7 H Ed gt X Neu ffnen Speichern unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Datei Erweiterte Optionen windows Update Konfiguration windows Update erm glicht Ihnen die Microsoft Windows Update Website verwenden oder Sie ganz eigenen windows Server Update Service WSUS zum kritische Windows Updates anwenden und optional zwischenspeichem die Windows U
180. r Klicken Sie mit der rechten Maustaste auf das Symbol und w hlen Sie Verkn pfung erstellen aus Klicken Sie mit der rechten Maustaste auf die Verkn pfung und w hlen Sie Eigenschaften aus Bearbeiten Sie den Pfad des Felds Ziel indem Sie am Ende des Pfads install oder uninstall eingeben Beispiel f r ein Verkn pfungsziel C Dokumente und Einstellungen DFwWwks exe install Wenn Sie auf die neue Verkn pfung doppelklicken wird Deep Freeze sofort installiert oder deinstalliert Der Computer wird daraufhin neu gestartet Deep Freeze muss sich im aufgetauten Zustand befinden bevor uninstall verwendet werden kann A A Wenn die Festplatte zu stark fragmentiert ist k nnen Auftaupl tze nicht erstellt werden Die Installation wurde abgebrochen Wenn Sie Neustart im eingefrorenen Zustand verz gern um Windows Updates abzuschlie en Registerkarte Erweiterte Optionen des Konfigurationsadministrators ausw hlen und Deep Freeze installieren pr ft das Installationsprogramm ob alle Windows Updates vollst ndig sind Wenn die Windows Updates nicht vollst ndig sind wird die Installation von Deep Freeze nicht fortgesetzt Schlie en Sie die Windows Updates ab und versuchen Sie erneut Deep Freeze zu installieren Wenn Sie die Option Neustart im eingefrorenen Zustand verz gern um Windows Updates abzuschlie en deaktivieren und Deep Freeze installieren stellen Sie sicher dass alle Windows Updates ohne Verwendu
181. r rechten Maustaste und w hlen Sie Faronics Anti Virus aktualisieren aus Deep Freeze amp AntiVirus Arbeitsgr IP Adresse Port AntiVirus Konfi Datu Datu Bedro Letzte des Version Li Default 04 11 Nicht 0 04 11 100 3 40 2102 247 vi Default 04 11 Nicht 0 04 11 100 3 40 2101 247 vi Schnellsuchlauf starten Eingehenden Suchlauf starten Suchlauf anhalten Suchlauf fortsetzen Suchlauf stoppen Jetzt reparieren Aktiven Schutz aktivieren Aktiven Schutz deaktivieren Firewall deaktivieren Konfiguration aktualisieren b Quarant ne anzeigen Protokolle anzeigen Faronics Anti Virus installieren Update Faronics Anti Virus vs Jd 8 vs Q a EEE Firewall aktivieren in D amp lo amp Faronics Anti Virus deinstallieren Deep Freeze 4 Klicken Sie auf OK um die Aktion zu best tigen Der Arbeitsplatz wird neu gestartet und der Faronics Anti Virus Client wird auf dem Arbeitsplatz bzw den Arbeitspl tzen aktualisiert Deep Freeze Enterprise Benutzerhandbuch 176 Anti Virus verwalten Den Anti Virus Client ber die Enterprise Console deinstallieren F hren Sie die folgenden Schritte aus um Faronics Anti Virus ber die Enterprise Console auf dem Arbeitsplatz zu deinstallieren 1 Gehen Sie im Fenster Arbeitspl tze auf die Registerkarte Anti Virus 2 W hlen Sie einen Arbeitspl
182. rameter f r die Einstellungen in der CSV Datei sind identisch mit den Einstellungen im Deep Freeze Konfigurationsadministrator Der Spaltentitel der CSV Datei stellt die jeweilige Einstellung dar die Spalte stellt einen Eintrag f r eine einzelne Deep Freeze Konfigurations bzw Deep Freeze Installationsdatei dar F hren Sie die folgenden Schritte aus um ber den Konfigurationsgenerator mehrere Deep Freeze Installationsdateien zu erstellen 1 Starten Sie die Deep Freeze Konsole Gehen Sie auf Tools gt Konfigurationsgenerator Alternativ hierzu k nnen Sie diesen auch ber den Deep Freeze Konfigurationsadministrator aufrufen indem Sie auf Datei gt Konfigurationsgenerator gehen Konfigurationsgenerator x Faronics DEEEF ENTERPRISE Mehrere Arbeitsplatzinstallationsdateien und Konfigurationsdateien anhand einer benutzerdefinierten Konfigurationsdatei generieren Durchsuchen Beispiel C5V Generieren Abbrechen 2 Klicken Sie im Konfigurationsgenerator auf Durchsuchen 3 W hlen Sie die Konfigurationsdatei csv Datei aus 4 Klicken Sie auf Generieren Deep Freeze Installations bzw Deep Freeze Konfigurationsdateien werden erstellt Wenn Sie den Konfigurationsgenerator das erste Mal verwenden klicken Sie auf AN Beispielhafte CSV Datei um eine Vorlage der Datei herunterzuladen Sie k nnen die beispielhafte CSV Datei mit den Werten aktualisieren die f r die Erzeugung der Deep Freeze I
183. rationsadministrator installiert ffnen Sie die Konsole indem Sie den folgenden Pfad im Men Start ausw hlen Start gt Programme gt Faronics gt Deep Freeze 7 Enterprise gt Deep Freeze Konsole Die Enterprise Konsole aktivieren Als eine Sicherheitsfunktion von Deep Freeze Enterprise verhindert die OTP Funktion eine unbefugte Nutzung der Deep Freeze Enterprise Konsole Wenn die Datei DF6Console exe auf einen neuen Computer kopiert wird muss die Konsole aktiviert werden Wenn sie das erste Mal auf dem neuen Computer ausgef hrt wird wird ein Dialog mit einem OTP Token angezeigt Deep Freeze Enterprise Benutzerhandbuch Deep Freeze Enterprise Konsole 71 Der Netzwerkadministrator gibt diesen Token in das OTP Generierungssystem des Konfigurationsadministrators ein Ein OTP wird generiert Geben Sie esin den Dialog ein und die Konsole wird ausgef hrt Der Computer auf dem die Enterprise Konsole installiert wird darf nicht ber eine Installation des Arbeitsplatz Seeds unter Verwendung desselben Ports oder einer vollst ndigen Deep Freeze Installation verf gen Statussymbole Die Enterprise Konsole zeigt den Status der Computer im lokalen Netzwerk an In Abh ngigkeit von der ausgew hlten Ansicht werden die folgenden Symbole neben oder ber dem Computernamen angezeigt Symbol Definition Ziel Computer auf denen das Deep Freeze Arbeitsplatz Seed installiert ist nicht jedoch Deep Freeze auf Computern mit diesem Sy
184. rbeitsplatzaufgaben Die Registerkarte Arbeitsplatzaufgaben dient zur Planung verschiedener Aufgaben die auf einem Arbeitsplatz ausgef hrt werden Arbeitsplatzaufgaben werden lokal auf dem jeweiligen Arbeitsplatz gespeichert und auch dann ausgef hrt wenn kurzfristig die Verbindung mit dem Netzwerk verloren geht und der betroffene Arbeitsplatz nicht mit der Deep Freeze Konsole kommunizieren kann Arbeitsplatzaufgaben sind Teil der Arbeitsplatzinstallationsdatei oder der Deep Freeze Konfigurationsdatei rdx Die folgenden Arbeitsplatzaufgaben stehen zur Verf gung Windows Update Aktualisierungen durch Windows Update planen Sie k nnen zus tzliche Einstellungen ber die Registerkarte Windows Update konfigurieren Neustart Arbeitspl tze periodisch neu starten um diese auf die urspr ngliche Konfiguration zur ckzusetzen oder unerw nschte Daten zu l schen Herunterfahren Arbeitspl tze zu bestimmten Zeitpunkten jeden Tag herunterfahren um Strom zu sparen Inaktivit t Arbeitspl tze herunterfahren oder neu starten wenn Sie ber einen bestimmten Zeitraum hinweg inaktiv sind Stapeldatei Eine Stapeldatei auf einem bestimmten Arbeitsplatz ausf hren Sie k nnen zus tzliche Einstellungen ber die Registerkarte Stapeldatei konfigurieren Zeitraum im Zustand aufgetaut Den Computer neu starten und ber einen bestimmten Zeitraum hinweg im Zustand aufgetaut belassen um Software manuell zu installieren durch So
185. rd MBR sch tzen Tammodus 4 Symbol Frozen in der Taskleiste anzeigen Y Symbol Thawed in der Taskleiste anzeigen Lizenzschl ssel Lizenzschl sseltyp Ablaufdatum Bearbeiten Lizenz Aktualisieren Deep Freeze Enterprise Benutzerhandbuch 191 192 Anhang B Netzwerkbeispiele Beispiel 3 Mehrere Ports Fernzugriff auf Konsole In diesem Umfeld befinden sich die Clients wieder an mehreren Ports In diesem Fall wird mehr als eine Konsole verwendet ber einen lokalen Dienst dessen Administrator Host die Verbindungsinformationen freigegeben hat wird auf mehrere Konsolen zugegriffen Das folgende Diagramm zeigt die Netzwerktopologie Subnet 1 Subnet 2 Port Port Port In diesem Szenario hat der Host eine Verbindung anhand des lokalen Services eingerichtet Wenn Sie das obenstehende Diagramm betrachten stellen Sie fest dass drei andere Konsolen eine Verbindung zum Host herstellen um die Clients ihren Ports entsprechend zu sehen Die Konsolen m ssen nicht Teil einzelner Subnets sein solange sie den Host sehen k nnen Genaugenommen kann die Konsole die ber Port A B verbunden ist die Host Konsole sehen sowie s mtliche Computer die Ports A und B zugeordnet sind Die anderen Konsolen die ber Port B verbunden sind sehen den Host und nur die Computer die Port B zugeordnet sind Deep Freeze Enterprise Benutzerhandbuch Beispiel 4 Mehrere Subnets mehrer
186. rd das USB Ger t automatisch durchsucht Wenn die Checkbox Manuelle Durchsuchung erlauben nicht ausgew hlt ist wird das USB Ger t nicht automatisch durchsucht Deep Freeze Enterprise Benutzerhandbuch 136 Anti Virus verwalten e Knoten Suchlauf gt Teilfenster Zeitplan Geben Sie die folgenden Einstellungen an Konfigurationsdetails Default x 4 Arbeitsplatzeinstellungen Benutzeraktionen Ze itp lan Aktionen protokollieren N R Schnellsuchlauf Windows Sicherheitscenter Updates V Schnellsuchlauf aktivieren Proxy Start 08 00 00 a Stoppen Wenn Suchlauf abgescl 4 Sucheinstellungen Sucharten 09 00 00 __USB Ger te Zeitplan So v Mo Di v Mi v Do V Fr El Sa Suchlaufausnahmen 4 Aktiver Schutz Eingehender Suchlauf Da E Mail Schutz a E Firewall Schutz Einstellungen Start 01 00 00 Stoppen Wenn Suchlauf abgesct Programmregeln 03 00 00 Netzwerkregeln Erweiterte Regeln So Mo Di Mi Do Fr Sa Intrusion Detection Regeln Vertrauensw rdige Zonen Optionen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a Web Filterung Verpasste Suchoptionen beim Hochfahren Einstellungen Keinen Schnellsuchlauf durchf hren Zugelassene Dom nen Gesperrte Dom nen Eingehenden Suchlauf aktivieren Startzeiten der terminierten Suchl ufe um 2 Minuten randomisieren Schnellsuchlauf ca 5 5 60 Minuten nach dem Hochfahren durchf hren Benutzer auffordern einen Schnellsuchlauf
187. rden Updates Proxy N B 3 Nich j p Sucheindalungen ame eschreibung Vertrauensw Wertrauensw Nicht vertra icht vertra Sucharten IGMP Internet Group Man Zulassen w Zulassen w Zulassen v Zulassen v USB Ger te Ping Ping and Tracert Zulassen w Zulassen w Zulassen w Zulassen v Zeitplan Otherlcmp Other ICMP packets Zulassen w Zulassen w Zulassen w Zulassen v Suchlaufausnahmen DHCP Dynamic Host Conf Zulassen v Zulassen v Zulassen w Zulassen v Sr Aktiver Schutz DNS Domain Name Syst Zulassen w Zulassen w Zulassen w Zulassen v Da E Mail Schutz YPN Virtual Private Net Zulassen w Zulassen w Zulassen w Zulassen v a E Firewal Schutz BCAST Broadcast Zulassen w Zulassen v Zulassen v Zulassen v Einstellungen LDAP Lightweight Directo Zulassen w Zulassen w Zulassen w Zulassen v Programmregeln Kerberos Kerberos Protocols Zulassen w Zulassen w Zulassen w Zulassen v E Netzwerkregeln NETBIOS Microsoft File and Zulassen v Zulassen v Zulassen w Zulassen v Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen ok Abbrechen Klicken Sie auf Hinzuf gen um eine neue erweiterte Regel hinzuzuf gen Geben Sie die entsprechenden Optionen ein oder w hlen Sie sie aus und klicken Sie auf OK Die folgenden Parameter werden
188. rlauben die Aufgabe abzubrechen bevor sie gestartet wird Deep Freeze Enterprise Benutzerhandbuch 42 Den Deep Freeze Konfigurationsadministrator verwenden e Nachricht anzeigen W hlen Sie diese Checkbox aus um eine Nachricht auf dem Computer anzuzeigen bevor die Aufgabe startet Geben Sie das Zeitintervall in Minuten an und geben Sie eine kurze Nachricht ein die vor dem Start der Aufgabe angezeigt werden soll 3 Klicken Sie auf OK Feld Nachricht die vor der Aufgabe angezeigt werden soll angezeigt Diese Nachricht kann bearbeitet werden F gen Sie das Wort Minuten nach d in die Nachricht ein um das Wort Minuten in die Nachricht aufzunehmen i Die Nachricht Dieser Computer wird in d Sekunden heruntergefahren wird im Beispiel Im oben dargestellten Bildschirm wurde die Aufgabe Herunterfahren erstellt der den Computer jeden Tag um Mitternacht herunterf hrt Diese Aufgabe ist so konfiguriert dass dem Benutzer 1 Minute vor dem Herunterfahren eine Nachricht angezeigt wird Inaktivit t Die Aufgabe Inaktivit t kann ber die folgenden Schritte geplant werden 62 Deep Freeze Konfigurations administrator Forte Datei Hilfe E m B H Ed gt v Neu ffnen Speichem unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Datei Erweiterte Optionen Arbeitsplatz Tasks Arbeitsplatz T asks sind wiederkehrende Tasks die in regelm igen Ab
189. rt Die einfachste L sung w re zun chst den lokalen Dienst auszuschalten und dann eine Verbindung zu einer Konsole herzustellen auf die aus der Ferne zugegriffen werden kann 2 Ein anderes Programm bzw ein anderer Service verwendet den Port auf dieser Maschine In diesem Fall kann ein Port Sniffer f r die entsprechende Maschine eingesetzt werden um zu sehen welche Ports offen sind Im Web sind mehrere Tools verf gbar um diese Aktion auszuf hren Die Anwendung netstat exe die in Windows enthalten ist sollte anzeigen ob der Port den Deep Freeze verwendet bereits verwendet wird 3 Das Netzwerkkabel ist nicht verbunden Diese Nachricht kann auftreten wenn die Maschine ber keine Netzwerkmaschine verf gt Deep Freeze Enterprise Benutzerhandbuch Anhang D 197 Eine angepasste Deep Freeze Enterprise Konsole erstellen Die Deep Freeze Enterprise Konsole umfasst die M glichkeit eine neue Enterprise Konsole mit eingeschr nkter Funktionalit t zu erstellen Eine angepasste eingeschr nkte Konsole kann in Ihrer Organisation eingef hrt werden um bestimmten Benutzer die Durchf hrung gew nschter Aufgaben zu erm glichen ohne ihnen vollen Zugang zu den vollst ndigen Funktionen der Enterprise Konsole zu bieten In diesem Beispiel erstellen wird eine eingeschr nkte Konsole erstellt die einem Lehrer oder einem Ausbilder in einem Computerraum zur Verf gung gestellt werden kann In diesem Szenario sollen Lehrer in
190. rte Passw rter Registerkarte Laufwerke Registerkarte Arbeitsplatzaufgaben Registerkarte Windows Update Registerkarte Stapeldatei Registerkarte Erweiterte Optionen Arbeitsplatzinstallationsprogramm und Arbeitsplatz Seed erstellen Deep Freeze Enterprise Benutzerhandbuch 25 26 Den Deep Freeze Konfigurationsadministrator verwenden Auf den Konfigurationsadministrator zugreifen ffnen Sie den Konfigurationsadministrator indem Sie den folgenden Pfad im Startmen ausw hlen Start gt Programme gt Faronics gt Deep Freeze 7 Enterprise gt Deep Freeze Administrator Der Konfigurationsadministrator bietet mehrere Registerkarten ber die Passw rter eingefrorene Laufwerke Arbeitsplatzaufgaben Windows Updates Stapeldateien und erweiterte Optionen konfiguriert werden k nnen Nach Konfiguration der Einstellungen kann eine Installationsdatei f r Arbeitspl tze erstellt werden Die Installationsdatei f r Arbeitspl tze kann auf den Computern installiert werden die ber Deep Freeze gesch tzt werden sollen Auf Deep Freeze Administrator kann auch von der Deep Freeze Console aus zugegriffen werden Symbolleiste und Men s Symbolleiste Die Symbolleiste ist am oberen Ende aller Registerkarten im Konfigurationsadministrator verf gbar Hilfe v Arbeitsstation Speichern unter z pJ j E he i Symbol Funktion Neu L scht alle bestehenden Konfigurationseinstell
191. runterfahren S Tastatur und Maus deaktivieren S Nachricht ber einen Zeitraum von 3 Minuten anzeigen wenn die Aufgabe beginnt Nachricht die beim Start der Aufgabe angezeigt werden soll kann nicht leer sein Dieser Computer wird in d Minuten f r ein Windows Update neu gestartet Nachricht die w hrend der Task angezeigt werden soll kann nicht leer sein Dieser Computer befindet sich im Windows Update Modus ok Abbruch e Name Geben Sie einen Namen f r die Aufgabe an e Tag W hlen Sie den Tag aus oder geben Sie an ob die Aufgabe an Wochentagen oder an Wochenenden ausgef hrt werden soll Deep Freeze Enterprise Benutzerhandbuch 38 Den Deep Freeze Konfigurationsadministrator verwenden GC Start W hlen Sie die Startzeit aus Ende W hlen Sie die Endzeit aus Das kleinstm gliche Zeitintervall betr gt 15 Minuten Alternativ hierzu k nnen Sie auch Nach vollst ndiger Ausf hrung des Windows Update ausw hlen Wenn die Aufgabe Windows Update nach 6 Stunden nicht abgeschlossen wurde wird sie von Deep Freeze beendet Benutzer erlauben die Aufgabe abzubrechen W hlen Sie diese Checkbox aus um es dem Benutzer zu erlauben die Aufgabe abzubrechen bevor sie gestartet wird Nach Aufgabe herunterfahren W hlen Sie diese Checkbox aus um den Computer nach Durchf hrung einer Aufgabe herunterzufahren Tastatur und Maus deaktivieren W hlen Sie diese Checkbox aus um
192. rus Anzeigen Suchen Datum des Aktiver Schutz Insgesamt gefun Cookies Registrierung D E Mail Schutz Status Protokolle erfolgreich abgerufen f r DFWORKSTA TION Deep Freeze Enterprise Benutzerhandbuch Faronics Anti Virus ber die Enterprise Console verwenden 163 Registerkarte Firewall zeigt die Systemereignisse an Verwenden Sie das Suchfeld um nach bestimmten Ereignissen zu suchen W hlen Sie im Dropdown Fenster die folgenden Optionen aus um entsprechend ausgew hlte Ergebnisse anzuzeigen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection System Prozessschutz Adapter Pakete an unge ffnete Ports Protokoll f r DFWORKSTATION System Anti Virus Firewall Web Filterung Anzeigen Suchen 8 Datum Uh Netzwerkregeln Richtung Protokoll Lokale Adresse L Erweiterte Regeln Intrusion Detection System Prozessschutz Adapter Pakete an unge ffnete Ports m Status Protokolle erfolgreich abgerufen f r DFWORKSTATION Deep Freeze Enterprise Benutzerhandbuch 164 Anti Virus verwalten e Registerkarte Web Filterung zeigt die Web Filterungsereignisse an Protokoll f r DFWORKSTATION Webfleung Suchen Datum Uhrzeit URL Daten Status Protokolle erfolgreich abgerufen fiir DFWORKSTATION Deep Freez
193. rwenden k nnen soll Konsolen Customizer ex Verf gbare Konsolenbefehle 4 zZ Q Konsolenfunktionen gt S o Aktivierung gt w Lizenzen o Konsolen Customizer oO A Einmalige Passw rter 4 zZ Arbeitsplatzbefehle a 35e Neu starten a Herunterfahren m Wake On LAN vf gt Nachricht senden a Deep Freeze Befehle m amp Neustart Thawed Us o re Neustart Thawed Gesperrt o Neustart Frozen zZ Sperren zZ Entsperren o Konfiguration aktualisieren s m YO Wartung aktualisieren Nachdem alle Optionen ausgew hlt wurden klicken Sie auf Speichern unter um die neue Enterprise Konsole zu speichern Ein standardm iger Dialog Speichern unter wird angezeigt Deep Freeze Enterprise Benutzerhandbuch Eine angepasste Deep Freeze Enterprise Konsole erstellen 199 x SO t tere eee 2 H Desktop 1 Downloads T Recent Places Libraries Open a library to see your files and arrange them by folder date and other properties Documents Libraries Library Documents a Music F Music Mames Library amp Videos Q Pictures Library Computer r T Videos ID oo non File name Customized Console Save as type Enterprise Console v a Hide Folders we cance Speichern Sie die neue eingeschr nkte Enterprise Konsole und verteilen Sie sie an die gew nschten Benutzer Deep Freeze Enterprise Benutzerhandbuch 200 Anhang D Eine a
194. s Klicken Sie auf Durchsuchen um die Datei oder den Ordner auszuw hlen und klicken Sie auf OK c Zulassen Datei nach vollst ndigem Pfad Platzhalter sind erlaubt 7 Die Option Datei nach vollst ndigem Pfad wird zum Teilfenster Suchlaufausnahmen hinzugef gt Anti Virus Konfiguration 139 Arbeitsplatzeinstellungen Benutzeraktionen Suchlaufausnahmen Aktionen protokollieren Geben Sie die Dateien oder Ordner an von denen bekannt ist dass sie sicher sind Wenn Sie windows Sicherheitscenter die Dateien oder Ordner hinzuf gen meldet Deep Freeze Enterprise Console diese nicht als Updates Proxy Die folgende Liste zeigt die Elemente an die nicht als Virus gemeldet werden t Sucheinstellungen Sucharten Hinzuf gen Alle ausw hlen Aus Liste l schen USB Ger te Zeitplan Name Typ Hinzuf gungsdatum Benutzer Suchlaufausnahmen C Program Files Internet Explorer iexplore Datei nach 1175 2014 sachin gr Aktiver Schutz Fre F ieinstal exe Datei nur n 11 5 2014 sachin B E Mail Schutz f A 91 Gesamter OD 1175 2014 sachin A French 415104 Bedrohl 117572014 hi Einstellungen edrohunge sachin Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln lt Vertrauenswirdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung i Einstellungen Zugelassene Dom nen Gesperrte Dom nen
195. s unter http support faronics com Wenden Sie sich bei Problemen mit Windows Update an den technischen Support von Microsoft Siehe http support microsoft com kb 906602 Siehe au erdem Microsoft KB 902093 Interpretation der Windows Update Protokolldatei unter http support microsoft com kb 902093 oder besuchen Sie http support microsoft com Registerkarte Stapeldatei 51 Registerkarte Stapeldatei Die Registerkarte Stapeldatei dient zur Anpassungen der Einstellungen f r Stapeldateiaufgaben Wenn Sie eine Stapeldateiaufgabe ber die Registerkarte Arbeitsplatzaufgaben planen m ssen Sie die Einstellungen auf der Registerkarte Stapeldatei konfigurieren a Deep Freeze Konfigurations administrator ko ee Datei Hilfe eo F m Neu ffnen Speichem unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Datei Erweiterte Optionen Batch Datei Bei einer Arbeitsplatz T ask wird eine Batch Datei verwendet um eine Reihe von Befehlen auszuf hren Die folgende Batch Datei wird f r alle Batch Datei Tasks verwendet Batch Datei Authentifizierung Batch Datei Inhalte Microsoft Netzwerk v L schen Importieren Exportieren Systemkonto Angegebenes Benutzerkonto A Es wurde keine Batch Datei T ask terminiert Batch Datei Task hinzuf gen Konfigurieren Sie die folgenden Einstellungen e Stapeldatei Authent
196. s Injektors an Programmpfad W hlen Sie das gew nschte Programm aus 11 Geben Sie die Einstellungen f r den Knoten Web Filterung an Knoten Web Filter gt Teilfenster Einstellungen Die Web Filterung verhindert dass bestimmte Arten von Informationen im Browser angezeigt werden ber dieses Fenster k nnen Sie die Standardkonfiguration f r die Web Filterung einrichten Deep Freeze Enterprise Benutzerhandbuch Anti Virus Konfiguration 153 a h Arbeitsplatzeinstellungen z Benutzeraktionen Einstellungen Aktionen protokollieren Die Websites sind unter erlaubten oder gesperrten Dom nen aufgelistet windows Sicherheitscenter Updates Web Filterungseinstellungen Proxy 4 Sucheinstellungen Web Filterung aktivieren er Vom Web Filter blockierte Ereignisse protokollieren Ger te Zeitplan Protokollieren wenn Verbindungen blockiert werden Suchlaufausnahmen ir Aktiver Schutz Da E Mail Schutz 4 5 Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen 0K Abbrechen e W hlen Sie Web Filterung aktivieren aus um diese Funktion zu aktivieren e W hlen Sie Protokollieren wenn Verbindungen blockiert werden aus um sicherzustellen dass die von Faronics Anti
197. s sind Aktiviert Engine Version pr fen 3 9 2595 2 Definitionsversionen 34504 04 11 2014 19 04 53 Gesch tzt Schutzeinstellungen sind aktiviert id auf dem neuesten Stand Aktiver Schutz Aktiver Schutz ist Aktiviert E Mail Schutz E Mail Schutz ist Aktiviert Firewall Schutz Firewall Schutz ist Aktiviert Durch Firewall blockiert Summe der bereinigten oder blockierten Risiken Web filter Schutz Z hler zur cksetzen Web Filter Schutz ist Aktiviert Risikoerkennungsstatistiken Summe Suchlauf abgeschlossen Risiken durch Suchlauf bereinigt Risiken durch aktiven Schutz blockiert Risiken durch E Mail Schutz blockiert oooor Die folgenden Teilfenster zeigen dem Benutzer wichtige Informationen an Deep Freeze Enterprise Benutzerhandbuch Gesch tzt oder Nicht gesch tzt wird angezeigt um anzugeben ob der Computer gesch tzt ist oder nicht Wenn Nicht gesch tzt angezeigt wird klicken Sie auf die Schaltfl che Jetzt reparieren unter der Anzeige Nicht gesch tzt Suchlaufstatus zeigt an wann der letzte Suchlauf durchgef hrt wurde Sie k nnen sofort einen Suchlauf durchf hren indem Sie auf den Link Jetzt Suchlauf starten klicken Update Status zeigt an wann das letzte Update durchgef hrt wurde Sie k nnen die Virusdefinitionen aktualisieren indem Sie auf den Link Jetzt alle aktualisieren klicken Anti Virus auf dem Arbeitsplatz verwenden 167 e Aktiver Schutz zeigt an ob der
198. sgeblendete Laufwerke f r Gruppenrichtlinien sind benutzerspezifisch Die Einstellungen f r ausgeblendete Laufwerke f r Deep Freeze sind global wenn die Option Einstellungen f r Gruppenrichtlinie f r ausgeblendete Laufwerke beachten deaktiviert ist Wenn keine Gruppenrichtlinien f r ausgeblendete Laufwerke vorliegen wird AN empfohlen diese Option zu deaktivieren Externe Festplatten immer auftauen Das Teilfenster Externe Festplatten immer auftauen enth lt die beiden Checkboxes USB und IEEE 1394 FireWire und beide Checkboxes sind standardm ig ausgew hlt Hierdurch wird sichergestellt dass USB oder IEEE 1394 FireWire Laufwerke immer aufgetaut sind Wenn die Checkboxes f r die externen Festplatten USB und oder IEEE 1394 FireWire nicht ausgew hlt sind wird das entsprechende Laufwerk eingefroren oder aufgetaut je nachdem was f r den entsprechenden verwendeten Laufwerksbuchstaben im Abschnitt Eingefrorene Laufwerke angegeben ist Netzwerklaufwerke und entfernbare Medienlaufwerke Diskette USB Laufwerk CD RW etc sind von Deep Freeze nicht betroffen und k nnen daher nicht eingefroren werden Deep Freeze Enterprise Benutzerhandbuch 34 Den Deep Freeze Konfigurationsadministrator verwenden 5 Deep Freeze Konfigurations administrato She Datei Hilfe eBH d io 5 Neu ffnen n Speicher unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks I Windows aktuali
199. sieren Batch Datei Erweiterte Optionen Frozen Laufwerke ThawSpaces Te OT Laufwerk Gr e Host Laufwerk Sichtbarkeit u E a 1 GB c Eingeblendet Hinzuf gen Gr O w ER F G E x Gro e Min 16 MB Max 1024 GB H E yY a i E z Laufwerk Gr e Host Laufw Sichtbarkeit K T TGB C Eingeblendet l M M N J0 Mj P O Q F R ES T e r Verf gbare ThawSpaces 7 Alle entfernen Entfemen Alle Ausw hlen Vorhandene ThawSpaces Exteme Festplatten immer Thaw Alle Abw hlen V Yorhandenen ThawSpace beibehalten F usg V IEEE 1394 Firewire F Einstellungen der Gruppenrichtlinie f r ausgeblendete Laufwerke beachten Beispiel Im oben dargestellten Bildschirm sind die Laufwerke E und F im Teilfenster Eingefrorene Laufwerke ausgew hlt Angenommen E entspricht einer USB Festplatte und F entspricht einer IEEE 1394 FireWire Festplatte Die Checkboxes USB und IEEE 1394 FireWire sind im Teilfenster Externe Festplatten immer auftauen ausgew hlt die externen Festplatten w rden also den Status aufgetaut haben Die Checkbox f r USB ist ausgew hlt Die Checkbox f r IEEE 1394 FireWire ist nicht ausgew hlt In diesem Beispiel w re das USB Laufwerk D aufgetaut w hrend das IEEE 1394 FireWire Laufwerk F eingefroren w re Deep Freeze Enterprise Benutzerhandbuch Registerkarte Arbeitsplatzaufgaben 35 Registerkarte A
200. sind alle Client Maschinen in demselben Subnet enthalten das auch die Konsolenmaschine enth lt Diese Umgebung erfordert keine ferngesteuerte Konsole die jedoch auch verwendet werden k nnte In diesem Beispiel wird die ferne Konsole nicht verwendet Dies ist die einfachste Netzwerkumgebung Sie l sst sich auch am leichtesten konfigurieren Das folgende Diagramm zeigt die Netzwerktopologie Die Client Maschinen hier durch Computersymbole dargestellt befinden sich im selben Subnet wie die Maschine der Deep Freeze Enterprise Konsole die durch das Deep Freeze Konsolensymbol dargestellt ist In diesem Szenario verwenden Clients Port A w hrend die Konsole eine Verbindung zu einem lokalen Dienst f r denselben Port eingerichtet hat Dieser Port wird vor Erstellung der Arbeitsplatzinstallationsdatei oder Arbeitsplatz Seeds auf der Registerkarte Erweiterte Optionen konfiguriert Deep Freeze Enterprise Benutzerhandbuch Beispiel 1 Einzelnes Subnet 189 Deep Freeze Konfigurations administrator lt I lt l Ta M Deep Freeze Enterprise Benutzerhandbuch 190 Anhang B Netzwerkbeispiele Beispiel 2 Mehrere Subnets ein lokaler Dienst In dieser Umgebung befinden sich die Clients in mehr als einem Subnet Es wird auch weiterhin nur eine Konsole verwendet Diese Umgebung erfordert keine ferne Konsole die jedoch auch verwendet werden k nnte Das folgende Diagramm zeigt die Netzwerktopologie 192 168 101 11
201. sind als Geben Sie die Anzahl der Tage an w hrend derer Elemente in der Quarant ne vorgehalten werden sollen Der Standardwert ist 3 Tage Deep Freeze Enterprise Benutzerhandbuch 130 Anti Virus verwalten e Knoten Arbeitsplatzeinstellungen gt Teilfenster Windows Sicherheitscenter TEE Default x Teee a a Arbeitsplatzeinstellungen 2 r Benutzeraktionen Windows Sicherheitscenter Aktionen protokollieren Windows Sicherheitscenter I Windows Defender deaktivieren Updates Proxy 4 9 Sucheinstellungen Sucharten USB Ger te Zeitplan Suchlaufausnahmen ar Aktiver Schutz Da E Mail Schutz 4 5 Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz 4 5 Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen V Mit Windows Sicherheitscenter integrieren Windows Defender deaktivieren W hlen Sie diese Checkbox aus um Windows Defender zu deaktivieren Hierdurch werden m gliche Konflikte zwischen Faronics Anti Virus und Windows Defender vermieden Die Ausf hrung mehrerer Antivirus oder Anti Spyware Programme kann zu Konflikten f hren da ein Programm das andere f lschlicherweise als Virus oder Spyware erkennt Die Ausf hrung mehrerer Antivirus oder Anti Spyware Programme kann au erdem die Arbeitslast des Prozessors und die Speicher
202. sk 1 Tag T glich X Starten 00 00 00 B Ende 00 15 00 Benutzer erlauben die Task abzubrechen Nach Task herunterfahren S Tastatur und Maus deaktivieren lt S Nachricht ber einen Zeitraum von 3 Minuten anzeigen wenn die Aufgabe beginnt Nachricht die beim Start der Aufgabe angezeigt werden soll kann nicht leer sein Dieser Computer wird in d Minuten f r einen Zeitraum im Zustand Thawed neu gestartet Nachricht die w hrend der Task angezeigt werden soll kann nicht leer sein Dieser Computer befindet sich im Modus Zeitraum im Status Thawed Vorschau a Abbruch Name Geben Sie einen Namen f r die Aufgabe an Beispiel Registerkarte Arbeitsplatzaufgaben 47 e Tag W hlen Sie den Tag aus oder geben Sie an ob die Aufgabe an Wochentagen oder an Wochenenden ausgef hrt werden soll e Start W hlen Sie die Startzeit aus e Ende W hlen Sie die Endzeit aus Das kleinstm gliche Zeitintervall betr gt 15 Minuten e Benutzer erlauben die Aufgabe abzubrechen W hlen Sie diese Checkbox aus um es dem Benutzer zu erlauben die Aufgabe abzubrechen bevor sie gestartet wird e Nach Aufgabe herunterfahren W hlen Sie diese Checkbox aus um den Computer nach Durchf hrung einer Aufgabe herunterzufahren Tastatur und Maus deaktivieren W hlen Sie diese Checkbox aus um Tastatur und Maus w hrend der Durchf hrung der Aufgabe zu deaktivier
203. sole nicht jedoch auf den Zielcomputern vorhanden Daher ist eine dauerhafte Verbindung zwischen der Enterprise Konsole und dem Zielcomputer erforderlich damit die geplanten Aufgaben ausgef hrt werden k nnen Weitere Informationen hierzu finden Sie im Abschnitt Deep Freeze Aufgaben terminieren Auf der Registerkarte Arbeitsplatzaufgaben k nnen keine sich berlappenden Aufgaben erstellt werden Wenn sich eine neu erstellte Aufgabe mit einer vorhandenen Aufgabe berschneidet wird eine Nachricht angezeigt Eine Nachricht kann dem Benutzer maximal 5 Minuten lang angezeigt werden Zwischen zwei Aufgaben m ssen mindestens 5 Minuten verstreichen Eine Arbeitsplatzaufgabe wird nur dann ausgef hrt wenn sich Deep Freeze im Zustand gefroren befindet Windows Update Aufgaben werden eingeplant um Windows Aktualisierungen auf den einzelnen Arbeitspl tzen herunterzuladen Auch wenn sich der Arbeitsplatz im Zustand gefroren befindet k nnen Windows Updates heruntergeladen werden Eine Windows Update Aufgabe hat eine Start und eine Endzeit Nachdem die Windows Aktualisierungen heruntergeladen wurden startet der Arbeitsplatz im Zustand aufgetaut erneut um diese zu installieren Deep Freeze Enterprise Benutzerhandbuch Windows Updates k nnen au erdem manuell am Arbeitsplatz angewandt werden indem Sie den Arbeitsplatz ausw hlen und ber das Kontextmen der Deep Freeze Console den Befehl Windows Update ausf hren ausf hren Weit
204. st nden auf dem Arbeitsplatz ausgef hrt werden und in der Arbeitsplatz Installationsdatei enthalten sind Arbeitsplatz Tasks sind von den ber die Enterprise Console konfigurierten terminierten Tasks unabh ngig Terminierte Arbeitsplatz T asks Tasktyp Nichtverwendungszeit M mi Hinzuf gen Bearbeiten L schen Aktiviert Taskname Typ Tag Start Ende 1 W hlen Sie Inaktivit t in der Drop Down Liste Aufgabenart aus und klicken Sie anschlie end auf Hinzuf gen 2 Die folgenden Optionen werden angezeigt Deep Freeze Enterprise Benutzerhandbuch Beispiel Stapeldatei Registerkarte Arbeitsplatzaufgaben 43 pr Deep Freeze Task f r inaktiven Arbeitsplatz hinzuf gen x m Wenn sich der Arbeitsplatz in einem nachfolgend angegebenen Inaktivit tszustand Et befindet wird er neu gestartet oder heruntergefahren Nachdem der Computer in den Zustand Frozen versetzt wurde wird die Inaktivit tsmessung erst nach der ersten Tastatur oder Mausaktivit t eingeleitet Name BERMENENS Neustart wenn inaktiv w hrend 20 Minuten Nachricht ber einen Zeitraum von 3 Minuten anzeigen wenn die Aufgabe beginnt Nachricht die beim Start der Aufgabe angezeigt werden soll kann nicht leer sein Der Computer wird in d Minute n neugestartet Vorschau x a e Name Geben Sie einen Namen f r die Aufgabe an e Neustart oder Herunterfahren W hlen Sie Neustart oder Herunterfahre
205. stallieren k nnen Nachdem Sie die Installation der Anwendung PSExec Exportieren Schlie en Gehen Sie auf Aktion gt Benutzerdefinierte Aktionen W hlen Sie Remote Ausf hrung aus Geben Sie den PSExec Pfad ein oder suchen Sie nach der Position und w hlen Sie sie aus Der Pfad zur ausf hrbaren Datei und das Arbeitsverzeichnis werden automatisch hinzugef gt Der Pfad zur ausf hrbaren Datei und das Arbeitsverzeichnis k nnen sp ter noch ver ndert werden Klicken Sie auf Schlie en W hlen Sie die Computer im Teilfenster Arbeitspl tze aus W hlen Sie Aktion gt Remote Ausf hrung aus Der Dialog Remote Ausf hrung wird angezeigt Geben Sie den Benutzernamen das Passwort und den Befehl ein Klicken Sie auf OK Benutzerdefinierte Aktionen konfigurieren 101 MSI Datei verteilen und installieren ber die Option MSI Datei verteilen und installieren k nnen Sie eine msi Datei ber die Enterprise Konsole veteilen und auf einem Computer installieren Benutzerdefinierte Aktionen der Deep Freeze Enterprise Console konfigurieren X Position von PSExec Benutzerdefinierte Aktionen Deston ken ESE Fer Tesilegen Kontrolle ber RDC J Remote Ausfihrung e MSI Datei verteilen und installieren Geben Sie den Pfad ein ber den die auf dem Computer installierte Anwendung PSExec ausgef hrt werden kann Klicken Sie bitte auf den nachfolgenden Link wenn die Anwendung PSExec nicht auf dem Computer in
206. stalliert ist Sie werden dann zur Website gef hrt ber die Sie diese Anwendung herunterladen und installieren k nnen Nachdem Sie die Installation der Anwendung PSExec Entfernen Exportierer l Importieren Schlie en Konfigurieren Sie 1 Gehen Sie auf Aktion gt Benutzerdefinierte Aktionen 2 W hlen Sie MSI Datei verteilen und installieren aus Geben Sie den PSExec Pfad ein oder suchen Sie nach der Position und w hlen Sie sie aus 4 Der Pfad zur ausf hrbaren Datei und das Arbeitsverzeichnis werden automatisch hinzugef gt Der Pfad zur ausf hrbaren Datei und das Arbeitsverzeichnis k nnen sp ter noch ver ndert werden 5 Klicken Sie auf Schlie en Ausf hren 1 W hlen Sie die Computer im Teilfenster Arbeitspl tze aus 2 W hlen Sie Aktion gt MSI Datei verteilen und installieren aus Der Dialog MSI Datei verteilen und installieren wird angezeigt 4 Geben Sie den Benutzernamen das Passwort den Dateinamen und den Laufwerksbuchstaben ein 5 Klicken Sie auf OK Pushen und ausf hren Sie k nnen Dateien auf verwaltete Arbeitspl tze bertragen pushen und dort ausf hren Deep Freeze Enterprise Benutzerhandbuch 102 Deep Freeze Enterprise Konsole verwenden GC F hren Sie die folgenden Schritte aus um Dateien auf verwaltete Arbeitspl tze zu bertragen und dort auszuf hren 1 W hlen Sie im Teilfenster Arbeitspl tze einen oder mehrere Arbeitspl tze aus 2 Klicken Sie mit der rechte
207. sterkarte Novell aus LDAP Serverparameter xl Microsoft Novell LDAP Bediener Gebiet F Anonymer Logon Abbrechen 3 Geben Sie die Daten des LDAP Servers in die Importposition ein Es ist auch eine Option f r eine anonyme Anmeldung verf gbar Wenn diese Checkbox nicht ausgew hlt wird sind Benutzername und Passwort erforderlich 4 Klicken Sie auf Verbinden Die Active Directory Hierarchie wird angezeigt W hlen Sie die erforderlichen Eintr ge aus und klicken Sie auf Importieren Deep Freeze Enterprise Benutzerhandbuch 96 Deep Freeze Enterprise Konsole verwenden GC Verlauf Die Enterprise Konsole speichert den Verlauf der Zielcomputer Wenn ein Computer vom Netzwerk getrennt ist gerade heruntergefahren wird oder neu startet wird in der Enterprise Konsole neben dem entsprechenden Eintrag ein Ausrufezeichen angezeigt Wenn der Computer wieder online kommt erlischt das Ausrufezeichen Wenn ein Computer permanent offline bleibt z B permanent vom Netzwerk getrennt wurde oder dieser nach dem Herunterfahren nicht neu gestartet wird bleibt das Ausrufezeichen erhalten Gehen Sie in der Enterprise Konsole auf Datei gt Beenden W hlen Sie die Option Deep Freeze Konsole schlie en und Netzwerkverbindungen beenden und klicken Sie auf OK Sobald Sie die Enterprise Konsole erneut ffnen werden die Computer die mit einem Ausrufezeichen versehen sind im Verlauf angezeigt We
208. tei Erweiterte Optionen Frozen Laufwerke ThawSpaces WIE el E Laufwerk Gr e Host Laufwerk Sichtbarkeit E D T 5 5 7 a GB C Eingeblendet Hinzuf gen W F v w EA M G J Gro e Min 16 MB Max 1024 GB Z H v Y 4 l Y z Laufwerk Gr e Host Laufw Sichtbarkeit V K F L V M V N v 0 g P v Q 7 R WS m Verf gbare ThawSpaces 8 Alle entfernen Entfernen Alle Ausw hlen Vorhandene ThawSpaces Externe Festplatten immer Thaw Alle Abw hlen J Vorhandenen ThawSpace beibehalten v USB Einstellungen der Gruppenrichtlinie f r I IEEE 1394 Firewire ausgeblendete Laufwerke beachten Eingefrorene Laufwerke Standardm ig befinden sich alle Laufwerke im Zustand gefroren Sie k nnen ein Laufwerk in den Zustand aufgetaut versetzen indem Sie die Markierung f r das gew nschte Laufwerk entfernen Obwohl nur lokale Laufwerke Partitionen oder physische Laufwerke in den Zustand gefroren werden k nnen werden alle Laufwerkbuchstaben angezeigt da die vorkonfigurierte Installationsdatei auf zahlreichen Computern mit unterschiedlichen Hardware und Software Einstellungen installiert werden kann Beispiel Im voranstehenden Bildschirm ist das Laufwerk D in der Liste der eingefrorenen Laufwerke nicht ausgew hlt Daher werden alle Laufwerke bis auf D in den Zustand eingefroren versetzt Deep Freeze Enterprise Benutzerhandbuch Auftauplatz Registerkarte Lauf
209. tei werden die Arbeitspl tze im Zustand gefroren neu gestartet Deep Freeze Enterprise Benutzerhandbuch 44 Den Deep Freeze Konfigurationsadministrator verwenden Datei Hilfe elh Hd Neu ffnen Speichem Speichern unter Hilfe 5 Arbeitsstation Arbeitsplatz Tasks Passw rter Laufwerke Windows aktualisieren Batch Datei Erweiterte Optionen Arbeitsplatz T asks Arbeitsplatz Tasks sind wiederkehrende T asks die in regelm igen Abst nden auf dem Arbeitsplatz ausgef hrt werden und in der Arbeitsplatz Installationsdatei enthalten sind Arbeitsplatz Tasks sind von den ber die Enterprise Console konfigurierten terminierten Tasks unabh ngig Terminierte Arbeitsplatz Tasks Tasktyp Batch Datei Bearbeiten L schen Aktiviert Taskname Typ Tag Start Ende Die Aufgabe Stapeldatei kann ber die folgenden Schritte geplant werden 1 W hlen Sie Stapeldatei in der Drop Down Liste Aufgabenart aus und klicken Sie anschlie end auf Hinzuf gen 2 Die folgenden Optionen werden angezeigt Die Batch Datei Task wird auf Grundlage der Konfiguration auf der Registerkarte Batch Datei w hrend des folgenden Zeitraums durchgef hrt Name GESHSERERS 3 Tag T glich X Starten 00 00 00 Ende 00 15 00 a Benutzer erlauben die Task abzubrechen Nach Task herunterfahren S Tast
210. ter im Zustand eingefroren neu Stapeldateiaufgaben und Aufgabe zur Einrichtung eines Zeitraums im Zustand aufgetaut werden sofort beendet Die Windows Update Aufgabe ist abgeschlossen Deep Freeze Enterprise Benutzerhandbuch 184 Deep Freeze Befehlszeilensteuerung Befehlszeilensyntax f r Faronics Anti Virus F hren Sie die folgenden Schritte aus um die Befehle f r Faronics Anti Virus auszuf hren 1 Gehen Sie auf dem Arbeitsplatz ber die Eingabeaufforderung zu lt Systemverzeichnis gt Programme Faronics Faronics Anti Virus Enterprise 2 Geben Sie AVECLI Befehl ein Die folgenden Befehle stehen zur Verf gung Syntax Beschreibung definitionversion Zeigt die Version der Virusdefinition an scanengineversion Zeigt die Version der Scan Engine an updatedefs Aktualisiert Virusdefinitionen und wendet diese an fixnow L dt die aktuellste Virusdefinition herunter Aktiviert den aktiven Schutz sowie E Mail Schutz F hrt den standardm igen eingehenden Suchlauf durch scanquick Startet einen Schnellsuchlauf scandeep Startet einen eingehenden Suchlauf enableap Aktiviert den aktiven Schutz applydefs Pfad zu Wendet Definitionsdatei vom Speicherort aus an Definitionen fixnow quick F hrt gegebenenfalls einen Schnellsuchlauf durch resetpolicy Setzt die Anti Virus Richtlinie auf die Standardrichtlinie zur ck setlicense Schl ssel Wendet einen angegebenen Lizenzschl sse
211. ti Virus gt Konfigurationsname aus 3 Klicken Sie mit der rechten Maustaste auf die ausgew hlte Konfiguration und w hlen Sie Ausgew hlte Konfiguration bearbeiten aus 4 Bearbeiten Sie die Einstellungen Ihren Anforderungen entsprechend 5 Klicken Sie auf OK Anti Virus Konfiguration l schen F hren Sie die folgenden Schritte aus um die Anti Virus Konfiguration zu l schen 1 Gehen Sie in der Enterprise Console zum Fenster Netzwerke und Gruppen 2 W hlen Sie Verf gbare Konfigurationen gt Anti Virus gt Konfigurationsname aus 3 Klicken Sie mit der rechten Maustaste auf die ausgew hlte Konfiguration und w hlen Sie Ausgew hlte Konfiguration l schen aus 4 Klicken Sie auf OK Deep Freeze Enterprise Benutzerhandbuch Faronics Anti Virus ber die Enterprise Console verwenden 157 Faronics Anti Virus ber die Enterprise Console verwenden Nachdem der Faronics Anti Virus Client auf dem Arbeitsplatz installiert wurde k nnen ber die Deep Freeze Console verschiedene Aktionen auf dem Arbeitsplatz ausgef hrt werden Anti Virus Befehle Es gibt zwei M glichkeiten um Befehle ber die Deep Freeze Console einzugeben e Anti Virus Men in der Men leiste e Anti Virus Kontextmen bei Rechtsklick Die Men befehle werden in diesem Abschnitt n her erl utert Die folgenden Befehle sind im Anti Virus Men verf gbar SON FPRARRF BES gt LA 58 BO Dieselben Befehle sind auch ber das Kontextmen
212. tsgr IP Adr Q T oo Benutzerdefinierte Gruppen 8 E Verlauf EJ Scheduler Q 3 Verf gbare Konfigurationen B 192 168 5 201 7725 22 IE PAL FE H K Frozen 1 CA Thawed 0 F gz 0 j Verlauf 0 Ea Summe 1 E Neu starten Herunterfahren A amp ka A Wake On LAN e Neustart Thawed Datum der Konfiguration Anm Nicht verf gbar sach Neustart Thawed Gesperrt Neustart Frozen Nachricht senden Sperren Entsperren Konfiguration aktualisieren gt Wartung aktualisieren F hren Sie Windows Update Arbeitsplatz Task beenden Remote Start Pushen und ausf hren Auftauplatz formatieren Protokoll anzeigen Aus Gruppe entfernen Aus Task entfernen Aus Verlauf l schen Custom Actions gt Installieren E s Um Deep Freeze auf einem Computer zu deinstallieren und das Arbeitsplatz Seed beizubehalten klicken Sie mit der rechten Maustaste auf den entsprechenden Arbeitsplatz und w hlen Sie wie oben dargestellt Deinstallation Seed beibehalten aus Oder klicken Sie auf das entsprechende Symbol in der Symbolleiste Um Deep Freeze und das Arbeitsplatz Seed vollst ndig zu deinstallieren w hlen Sie den entsprechenden Computer aus der deinstalliert werden soll und klicken Sie in der Symbolleiste auf das Symbol Deinstallieren deinstalliert werden kann Die Enterprise Konsole fordert Sie auf den Vorgang zu Der Computer muss sich im Zustand aufgetaut befind
213. tten vom Schutz ausschlie en FireWire Externe FireWire Festplatten vom Schutz ausschlie en Beispiel Befehlszeile DFWks exe Install Freeze C PW passwort Im vorangehenden Beispiel hat die Deep Freeze Installationsprogrammdatei den Namen DFWks exe Nur das Laufwerk C wird eingefroren Alle anderen Laufwerke des Computers werden aufgetaut Wenn der Computer nur ber ein Laufwerk C verf gt kann der Switch Freeze ausgelassen werden Ein Passwort passwort wird erstellt Nach Ausf hrung des Befehls wird Deep Freeze installiert der Computer wird neu gestartet und ist eingefroren und betriebsbereit Das stille Installationssystem funktioniert nicht ohne den Switch the Install oder Uninstall Deep Freeze muss aufgetaut sein bevor Uninstall verwendet werden kann Option Befehlszeilenoptionen deaktivieren auf der Registerkarte Erweiterte Um die Optionen f r die Konfiguration ber die Befehlszeile auszuf hren darf die Optionen nicht aktiviert sein Deep Freeze Enterprise Benutzerhandbuch Stille Installation oder Deinstallation f 111 Diese Optionen sind standardm ig deaktiviert Stille Installation oder Deinstallation ber eine Verkn pfung Durch Ausf hrung der folgenden Schritte kann Deep Freeze direkt auf einem Computer installiert werden ohne das Installationsdialogfeld verwenden zu m ssen 1 2 Suchen Sie die Deep Freeze Installationsprogrammdatei DFWks exe auf dem Zielcompute
214. uf Weiter Der Bildschirm Offline aktivieren wird angezeigt 8 Senden Sie die Aktivierungsdetails telefonisch oder per E Mail an den Aktivierungssupport von Faronics Nachdem Sie den Aktivierungscode von Faronics erhalten haben geben Sie ihn in das Feld Aktivierungscode ein und klicken Sie auf Weiter Die Deep Freeze Lizenz ist nun aktiviert Faronics DEEF Offline aktivieren Wenden Sie sich bitte unter der 604 637 8271 bzw wenn Sie aus Nordamerika anrufen unter der 1 800 943 6422 an den ktivierungssupport von Faronics oder senden Sie eine E Mail an activation faronics com und geben Sie die nachfolgenden Informationen an um einen Aktivierungscode f r Ihr Produkt zu erhalten Aktivierungsdetails Lizenzschl ssel Installations ID Drucken Kopieren Aktivierungscode Der Aktivierungscode muss innerhalb 72 Stunden angewendet werden lt Zur ck l Abbruch Weite Deep Freeze Enterprise Benutzerhandbuch 86 Deep Freeze Enterprise Konsole verwenden R Der Lizenzschl ssel wird automatisch auf allen Computern aktualisiert die mit der Enterprise Konsole kommunizieren Wenn ein Computer nicht erreicht werden kann heruntergefahren oder vom Netzwerk getrennt wird der Lizenzschl ssel aktualisiert wenn der Computer das n chste Mal mit der Enterprise Konsole kommuniziert Deep Freeze Enterprise Benutzerhandbuch Deep Freeze Aufgaben terminieren 87 Deep Fr
215. uf abgeschlossen 1 Risiken durch Suchlauf bereinigt 0 Firewall Schutz Risiken durch aktiven Schutz blockiert 0 Firewall Schutz ist Aktiviert Risiken durch E Mail Schutz blockiert 0 Durch Firewall blockiert 0 o Summe der bereinigten oder blockierten Risiken Web Filter Schutz Z hler zur cksetzen Web Filter Schutz ist Aktiviert 2 Klicken Sie im Teilfenster Suchlaufstatus auf Jetzt Suchlauf starten Die Registerkarte Suchlauf wird angezeigt Alternativ hierzu k nnen Sie auch auf die Registerkarte Suchlauf klicken Deep Freeze Enterprise Benutzerhandbuch 168 Anti Virus verwalten Deep Freeze Enterprise Benutzerhandbuch Faronics AHTI TRUSTED Threat Protection WWW faronics com bersicht Suchlauf verlauf Quarant ne Schnellsuchlauf nur nach bekannten Risiken suchen er Eingehende Systempr fung berpr ft alle Dateien auf Ihrem Computer s Benutzerdefinierter Suchlauf Laufende Prozesse durchsuchen Registrierung durchsuchen _ Cookies durchsuchen _ Laufwerke und Ordner angeben die durchsucht werden sollen Durchsuchen W hlen Sie eine der folgenden Optionen aus Schnellsuchlauf Sucht nur nach bekannten Bedrohungen Eingehende Systemdurchsuchung Ein detaillierter Suchlauf aller Dateien auf dem Arbeitsplatz Benutzerdefinierter Suchlauf W hlen Sie eine der folgenden Optionen aus Laufen
216. ung erlauben Passwort local Abbrechen Eine Verbindung zu einem lokalen Dienst bearbeiten oder entfernen Nachdem eine Verbindung zu einem lokalen Dienst hinzugef gt wurde kann sie ber die Option Tools gt Netzwerkkonfiguration bearbeitet oder entfernt werden F hren Sie die folgenden Schritte aus um eine Verbindung zu einem lokalen Dienst zu bearbeiten 1 2 Stellen Sie sicher dass die Option Lokalen Dienst aktivieren ausgew hlt ist W hlen Sie einen Port aus der Liste von Verbindungen zu einem lokalen Dienst aus und klicken Sie auf Bearbeiten Der Dialog Bearbeiten wird angezeigt ber den der Port aus der Ferne gesteuert und mit einem Passwort gesch tzt werden kann Um einen Port vom lokalen Dienst zu entfernen w hlen Sie den Port aus und klicken auf Entfernen Hierdurch wird der Eintrag nicht aus dem Teilfenster Netzwerk und Gruppen in der Enterprise Konsole gel scht Er wird lediglich aus der Verbindungsliste des lokalen Dienstes entfernt Um den Eintrag aus dem Netzwerkfenster in der Konsole zu entfernen w hlen Sie ihn aus und klicken Sie auf das Symbol Entfernen in der Seitenleiste Deep Freeze Enterprise Benutzerhandbuch 78 Deep Freeze Enterprise Konsole verwenden GC Remote Konsolen Eine Remote Konsole ist eine Konsole die als Host f r eine oder mehrere Verbindungen fungiert die es anderen Konsolen erm glichen eine durchgehende Verbindung herzustellen Existierende Ver
217. ungen ffnet das Programm mit der Standardkonfiguration Offen ffnet eine gespeicherte rdx Datei Arbeitsplatzinstallationsdatei oder Arbeitsplatz Seed Datei Speichern Speichert eine rdx Datei Arbeitsplatzinstallationsdatei oder Arbeitsplatz Seed Datei Der Dateiname und pfad ist im unteren Bereich des Konfigurationsadministrators unter Status angegeben Speichern unter Dient zum Speichern der Konfiguration als rdx Datei Hilfe ffnet die Deep Freeze Hilfsdatei Erstellen Arbeitsplatzinstallationsdatei erstellen erstellt ein benutzerdefiniertes Installationsprogramm f r die Installation an Arbeitspl tzen Diese Arbeitspl tze k nnen daraufhin von der Deep Freeze Enterprise Konsole aus verwaltet werden Arbeitsplatz Seed Datei erstellen erstellt ein Seed das es der Deep Freeze Konsole erlaubt mit verschiedenen Arbeitspl tzen im Netzwerk zu kommunizieren Sobald das Seed auf den Arbeitspl tzen installiert ist kann die Deep Freeze Arbeitsplatzinstallationsdatei remote bereitgestellt werden Deep Freeze Enterprise Benutzerhandbuch Men Datei Passwortschutz Auf den Konfigurationsadministrator zugreifen 27 Das Men Datei enth lt dieselben Optionen wie diejenigen die in der Symbolleiste verf gbar sind Dar ber hinaus stehen Optionen zur Verf gung um eine Auswahl unter den verf gbaren Sprachen zu treffen sowie f r die Einrichtung eines Passwortschutzes Neu Ctri N Offn
218. us sim WORKGROUP Benutzerdefinierte Gruppen I Verlauf Scheduler s A Verf gbare Konfigurationen Deep Freeze a gt Anti Virus Geben Sie die Einstellungen unter dem Knoten Arbeitsplatzeinstellungen an Deep Freeze Enterprise Benutzerhandbuch 128 Anti Virus verwalten e Knoten Arbeitsplatzeinstellungen gt Teilfenster Benutzeraktionen m m C 2 Konfigurationsdetails Default xX 4 Arbeitsplatzeinstellungen Benutzeraktionen Benutzeraktionen Aktionen protokollieren Windows Sicherheitscenter V Taskleistensymbol anzeigen Updates 7 Manuelle Durchsuchung erlauben 4 Proxy V Benutzer erlauben Ma nahmen f r Suchlaufergebnisse zu ergreifen aH Sucheinstellungen Sucharten V Benutzern erlauben einen Suchlauf abzubrechen USB Ger te T Bedrohungen mit geringem Risiko von Erkennungen ausschlie en Zeitplan Suchlaufausnahmen ir Aktiver Schutz Da E Mail Schutz a E Firewall Schutz Einstellungen Programmregeln Netzwerkregeln Erweiterte Regeln Intrusion Detection Regeln Vertrauensw rdige Zonen a E Erweiterter Firewall Schutz Einstellungen Prozessschutz a E Web Filterung Einstellungen Zugelassene Dom nen Gesperrte Dom nen Taskleistensymbol anzeigen W hlen Sie diese Checkbox aus um das Faronics Anti Virus Symbol in der Taskleiste des Arbeitsplatzes bzw der Arbeitspl tze anzuzeigen Wenn diese Checkbox nicht ausgew hlt ist wird Faronics Anti V
219. verwendet nur das TCP Protokoll um mit der fernen Konsole zu kommunizieren Es ist wichtig zu wissen welche Ports und Protokolle verwendet werden um eine Blockierung dieser durch Firewalls Switches oder Router zu verhindern Deep Freeze Enterprise Benutzerhandbuch 186 Anhang A Ports und Protokolle Deep Freeze Enterprise Benutzerhandbuch B Anhang B 187 Netzwerkbeispiele Die folgenden Beispiele zeigen unterschiedliche Szenarien die einen lokalen Service oder eine ferne Konsole betreffen e Beispiel 1 Einzelnes Subnet e Beispiel 2 Mehrere Subnets ein lokaler Dienst e Beispiel 3 Mehrere Ports Fernzugriff auf Konsole e Beispiel 4 Mehrere Subnets mehrere lokale Services Jedes Beispiel erkl rt wie unterschiedliche Deep Freeze Komponenten in unterschiedlichen Netzwerkumgebungen interagieren Freeze Arbeitsplatzinstallation oder das Arbeitsplatz Seed installiert Beide Installationen enthalten die Kommunikationskomponente die mit der Konsole der fernen Konsole kommuniziert Der Unterschied zwischen der Arbeitsplatzinstallation und dem Arbeitsplatz Seed besteht darin dass die Arbeitsplatzinstallation Deep Freeze tats chlich installiert w hrend das Seed nur die Kommunikationskomponente enth lt i In den folgenden Beispielen ist auf den Client Maschinen entweder die Deep Deep Freeze Enterprise Benutzerhandbuch 188 Anhang B Netzwerkbeispiele Beispiel 1 Einzelnes Subnet In dieser Umgebung
220. w Konfigurationsdateien f r Deep Freeze im Ordner Programme installieren automatisch zu aktualisieren i Wenn Sie Deep Freeze 6 5 oder h her verwenden haben Sie die Option bei der F hren Sie die folgenden Schritte aus um den Konfigurationsadministrator zu installieren 1 Klicken Sie doppelt auf die Datei DFEnt exe um den Installationsprozess zu beginnen Der folgende Bildschirm wird angezeigt Danke dass Sie sich f r Deep Freeze Enterprise entschieden haben Falls Probleme mit der Installation oder dem Betrieb auftreten oder Sie Fragen ber diese Version von Deep Freeze haben sollten raron cs kontaktieren Sie bitte den technischen Support unter DEEF E m Telefon geb hrenfrei 800 943 6422 Internationale telefon 1 604 637 3333 E Mail support faronics com Internet www faronics com support 1999 2014 Faronics Corporation Alle rechte vorbehalten www faronics com Zur c E Abbrechen 2 Klicken Sie auf Weiter Lesen und akzeptieren Sie die Lizenzvereinbarung Klicken Sie auf Weiter Deep Freeze Enterprise Benutzerhandbuch Installations bersicht 17 Endbenutzerlizenzvertrag Deep Freeze Enterprise Lizenz Faronics Corporation Copyright 1999 2014 Alle Rechte vorbehalten Software Rahmenlizenzvereinbarung BITTE AUFMERKSAM DURCHLESEN Dies ist ein rechtskr ftiger Vertrag zwischen Ihnen einer entweder nat rlichen oder juristischen Person und der Faronics C
221. w hlen Die statusbasierte Auswahl erfolgt ber das Men Auswahl in der Deep Freeze Enterprise Console Das Men Auswahl bietet die folgenden Optionen Alle im Zustand eingefroren ausw hlen w hlt die Arbeitspl tze aus die sich im Zustand eingefroren befinden Arbeitspl tze die eingefroren und gesperrt sind werden ebenfalls ausgew hlt Alle im Zustand aufgetaut ausw hlen w hlt die Arbeitspl tze aus die sich im Zustand aufgetaut befinden Arbeitspl tze die aufgetaut und gesperrt sind werden ebenfalls ausgew hlt Alle Ziele ausw hlen w hlt alle Zielcomputer aus auf denen Deep Freeze installiert werden kann Alle ausw hlen w hlt alle Arbeitspl tze aus Die folgenden Auswahloptionen sind auch ber das Teilfenster Status verf gbar Eingefroren w hlt die Arbeitspl tze aus die sich im Zustand eingefroren befinden Arbeitspl tze die eingefroren und gesperrt sind werden ebenfalls ausgew hlt Aufgetaut w hlt die Arbeitspl tze aus die sich im Zustand aufgetaut befinden Arbeitspl tze die aufgetaut und gesperrt sind werden ebenfalls ausgew hlt Ziele w hlt alle Zielcomputer aus auf denen Deep Freeze installiert werden kann Verlauf zeigt den Verlauf an Alle w hlt alle Arbeitspl tze aus Das Teilfenster Status der Deep Freeze Enterprise Console kann auch verwendet werden um die Anzahl Arbeitspl tze f r einen bestimmten Zustand auszuw hlen und anzuzeigen Deep Fr
222. werke 31 Ein Auftauplatz ist eine virtuelle Partition die verwendet werden kann um Programme zu speichern Dateien zu sichern oder dauerhafte nderungen vorzunehmen Alle am Auftauplatz gespeicherten Dateien bleiben nach einem Neustart erhalten selbst wenn sich der Computer im Zustand gefroren befindet Ein Auftauplatz kann in einem Laufwerk erstellt werden das als gefroren oder aufgetaut konfiguriert ist 5 Deep Freeze Konfigurations administrator Ce e m3 Datei Hilfe ee B H H m Neu ffnen Speichern unter Hilfe Arbeitsstation Passw rter Laufwerke Arbeitsplatz Tasks Windows aktualisieren Batch Datei Erweiterte Optionen Frozen Laufwerke ThawSpaces I C El T Laufwerk Gr e Host Laufwerk Sichtbarkeit m D Mu z BE mv ur GB Cr Eingebiendet vr W w i A M G W X Gro e Min 16 MB Max 1024 GB WI H g Y 14 H WI zZ Laufwerk Gr e Host Laufw Sichtbarkeit J K T 1GB C Eingeblendet VL V M V N v0 V P v Q V R WS mM r Verf gbare ThawSpaces 7 Alle entfernen Entfernen Alle Ausw hlen Vorhandene ThawSpaces Externe Festplatten immer Thaw Y Vorh Th ibehalt BF AleAbw hlen orhandenen ThawSpace beibehalten USB Einstellungen der Gruppenrichtlinie f r V IEEE 1394 Firewire ausgeblendete Laufwerke beachten F hren Sie die folgenden Schritte aus um ber den
223. zu verwenden Eine vollst ndige Liste der Ports die verschiedenen Anwendungen zugeordnet sind finden Sie auf der Website der Internet Assigned Numbers Authority unter http www iana org assignments port numbers Erweiterte Optionen e Befehlszeilenoptionen deaktivieren Diese Option ist standardm ig ausgew hlt Durch Abwahl dieser Option wird eine weitere Anpassung des Deep Freeze Installationsprogramms bei Verwendung des stillen Installationssystems erm glicht Die Auswahl dieser Option verhindert die nderung vorher vorhandener Konfigurationsoptionen bei der Installation Lokale Deep Freeze Richtlinien aktivieren Zur Steigerung der Sicherheit entfernt Deep Freeze die folgenden lokalen Rechte Debugging von Programmen Anderung von Firmware und Anderung der Systemzeit w hlen Sie diese Option ab um vorhandene Rechte zu nutzen e Benutzer nderung der Uhrzeit erlauben W hlen Sie diese Option aus um es Benutzern eines Arbeitsplatzes im Zustand gefroren zu erlauben die Systemuhr anzupassen Aktivieren Sie diese Funktion w hrend der Sommerzeit um es Windows zu erlauben die Zeit beim Wechsel zwischen Sommer und Winterzeit automatisch zu aktualisieren Deep Freeze Enterprise Benutzerhandbuch Registerkarte Erweiterte Optionen 55 Passwort f r sicheren Kanal verwalten Das Passwort f r den sicheren Kanal ist ein Element aller Windows Betriebssysteme das nur Anwendung findet wenn das System in einer Wind
Download Pdf Manuals
Related Search
File filezilla files file explorer filevine login file manager filecr filevine filehippo file converter files folder file transfer filezilla download filemaker filet mignon file compressor file sharing file explorer options file associations settings files app filezilla server filehorse file server filezilla client file explorer windows 10 file explorer this pc
Related Contents
Philips CP9020 ラングフルート - 株式会社アコースティックイノベーションズ EPD10IEC, EPD10VIEC, EPD11LIEC, EPD11LVIEC, EPDLOIEC Sony Cyber-shot DSC-WX150/B User's Manual LaCie 131004 storage enclosure AL47 Bedienungsanleitung Operating instructions Section 1 Œ Introduction SPX Cooling Technologies Fluid Cooler-Evap Condenser Recold M User's Manual Philips Portable Radio AE2380 HBS700 Manual PDF Copyright © All rights reserved.
Failed to retrieve file