|
LANDesk Management Suite
Die LANDesk Management Suite bietet eine umfassende Palette von Systemverwaltungstools, mit denen Sie die in Ihrem Netzwerk installierten Geräte anzeigen, konfigurieren, verwalten und schützen können. Alle diese Aufgaben können von einer zentralen Konsole aus wahrgenommen werden.
Die Stärke der Konsole liegt darin, dass sie es Ihnen ermöglicht, alle kritischen Netzwerkverwaltungsfunktionen von einer zentralen Schaltstelle aus auszuführen. Das hat den Vorteil, dass Sie die verwalteten Geräte nicht mehr einzeln aufsuchen müssen, um Routinetätigkeiten auszuführen oder Fehler zu beheben. Stattdessen können Sie von einer zentralen Konsole aus Software oder Konfigurationseinstellungen verteilen und aktualisieren, Hard- und Softwareprobleme diagnostizieren, Betriebssystemabbilder bereitstellen, Benutzerprofile migrieren und mithilfe der rollenbasierten Administration festlegen, wie Benutzer auf Funktionen und Geräte zugreifen. Darüber hinaus können Sie Fernsteuerungsfunktionen einsetzen, um Endanwender zu schulen oder um Probleme zu lösen. Dazu benötigen Sie lediglich einen zentralen Server (Core Server) mit einer Datenbank, wie z.B. MS-SQL oder Oracle. Bei sehr großen Installationen mit mehreren zehntausenden Clients können auch mehrere Core Server zum Einsatz komme, die sich untereinander abgleichen.
Die LANDesk Management Suite ermöglicht Ihnen ein umfassendes Systemmanagement durch verschiedene Module:
Inventarisierung
LANDesk verwendet einen Inventarscanner, um Geräte zur Core-Datenbank hinzuzufügen und Informationen zur Hardware und Software des Geräts zu sammeln. Sie können Inventardaten anzeigen, drucken und exportieren. Sie können mit dem Inventarscanner zudem Abfragen definieren, Server zu Gruppen zusammenfassen und benutzerdefinierte Berichte generieren.
Der Inventarscanner erfasst Hard- und Softwaredaten und fügt sie in die Core-Datenbank ein. Der Inventarscanner wird beim erstmaligen Konfigurieren des Geräts automatisch ausgeführt. Ein Gerät gilt als verwaltet, sobald es einen Inventarscan an die Core-Datenbank sendet. Die ausführbare Scannerdatei heißt LDISCN32.EXE und unterstützt Macintosh-, Linux- und Windows 95/98/NT/2000/2003/XP-Geräte.
Es gibt zwei verschiedene Inventarscans:
Sie können Inventardaten anzeigen lassen und wie folgt verwenden:
Mithilfe der Inventarscans können Sie auch Hardware- und Softwareänderungen auf Geräten verfolgen und beim Auftreten solcher Ereignisse Warnungen generieren und Einträge in die Protokolldatei schreiben lassen.
Abstandsscannen (Delta-Scan)
Nach dem ersten vollständigen Scan auf einem Gerät erfasst der Inventarscanner nur Delta-Änderungen und sendet diese an die Core-Datenbank. Indem nur geänderte Daten gesendet werden, werden Netzwerkverkehr und Datenverarbeitungszeit minimiert.
Inventarscans sind verschlüsselt (nur TCP/IP-Scans).
Verwenden eines Off-Core-Inventarservers
Für die Verarbeitung der Inventarscans verwalteter Geräte ist normalerweise der Core Server zuständig. Wenn Sie befürchten, dass die durch die Scanverarbeitung verursachte Belastung für Ihren Core Server zu hoch sein könnte, können Sie einen Off-Core-Inventarserver installieren. Der Off-Core-Inventarserver enthält eine spezielle Version des LANDesk Inventory Server-Dienstes. Dieser Dienst akzeptiert Inventarscans und schreibt Scandaten in die Datenbank. Wenn der Inventarscanner auf einem Windows-basierten Gerät einen Ping an den Core Server übermittelt, antwortet der Core Server, indem er den Scanner auffordert, seine Scandatei an den Off-Core-Server weiterzuleiten. Der Off-Core-Inventarserver verarbeitet nur Scans Windows-basierter Geräte. Scans der folgenden Geräte werden weiterhin vom Core Server verarbeitet:
Für den Off-Core-Inventarserver gelten die folgenden Systemanforderungen:
Erkennung nicht verwalteter Geräte
Die Funktion "Erkennung nicht verwalteter Geräte" (UDD, Unmanaged Device Discovery) ist eine Neuerung der Management Suite 8. UDD findet Clients in Ihrem Netzwerk, die keinen Inventarscan an die Management Suite Core-Datenbank gesendet haben. UDD verwendet bei der Suche nach nicht verwalteten Geräten mehrere Methoden.
UDD unterstützt außerdem die folgenden zusätzlichen Erkennungsmethoden.
UDD unterstützt darüber hinaus die erweiterte Geräteerkennung (XDD), die mit einem Geräteagenten arbeitet, der das Netzwerk auf neue ARP-Broadcasts abhört. Anschließend überprüft der Agent der erweiterten Geräteerkennung dann ARP-erkannte Geräte auf das Vorhandensein des LANDesk-Agenten. Wenn der LANDesk-Agent nicht reagiert, zeigt die erweiterte Geräteerkennung das Gerät in einer Liste an. Die erweiterte Geräteerkennung leistet optimale Dienste in Situationen, in denen Firewalls Geräte daran hindern, auf die normalen Pingbasierten UDD-Erkennungsmethoden zu antworten.
Um die Suche nach nicht verwalteten Geräten zu automatisieren, können Sie regelmäßige Erkennungsvorgänge planen. Sie können beispielsweise Ihr Netzwerk in Drittel unterteilen und zeitplangesteuert für jedes Drittel eine Ping-Suche pro Nacht durchführen. Bei einer zeitplangesteuerten Erkennung übernimmt der Core Server die Suche. Nicht nach Zeitplan organisierte Erkennungen werden von der Konsole ausgeführt.
LANDesk Agent-Wächter
Mit dem LANDesk-Agent-Wächter können Sie den Status ausgewählter LANDesk-Agentendienste und -Dateien proaktiv überwachen, damit Sie sich jederzeit von der Integrität dieser Dienste und Dateien überzeugen und sicherstellen können, dass wichtige LANDesk- Dienste auf verwalteten Geräten wie vorgesehen ausgeführt werden. Der eigentliche Agent- Wächter und die Agent-Wächter-Einstellungen können mithilfe einer Konfiguration für Geräteagenten bereitgestellt werden. Sie können den Agent-Wächter außerdem jederzeit aktualisieren, ohne eine vollständige Agentenkonfiguration durchführen zu müssen. Der Agent-Wächter überwacht nicht nur kritische LANDesk-Dienste und -Dateien, sondern übernimmt auch folgende Aufgaben für Sie: Reaktivieren beendeter Dienste, Zurücksetzen von Diensten auf automatisches Startup, Wiederherstellen von zu löschenden Dateien beim Neustart und Rückmeldung an den Core Server bei begründetem Verdacht auf Dateimanipulation. Mithilfe der Agent-Wächter-Einstellungen legen Sie außerdem fest, wie oft der Status von Agentendiensten und -Dateien überprüft werden soll, ob der Agent-Wächter resident in den Speicher des Geräts geladen wird und ob die eigentliche zugewiesene Agent-Wächter-Einstellung ebenfalls auf Änderungen überprüft werden soll.
Softwarelizenzmonitoring
Die Softwarelizenzüberwachung stellt Ihnen die Tools zur Verfügung, die Sie zur Implementierung vollständiger und wirksamer Richtlinien für die Softwareinventarverwaltung und Lizenzeinhaltung benötigen. Für IT-Administratoren ist es oft nicht einfach, den Einsatz von Produktlizenzen zu überwachen, die auf zahlreichen Geräten innerhalb eines Netzwerks installiert sind. Sie laufen nicht nur Gefahr, Produktlizenzen zu häufig bereitzustellen, sondern auch, zu viele Lizenzen für Produkte zu kaufen, die sich als unnötig erweisen. Sie können diese Probleme vermeiden, indem Sie mithilfe der Strukturansicht Compliance den Einsatz von Produktlizenzen und die Verwendung von Produkten innerhalb Ihrer Organisation überwachen und die betreffenden Daten in Berichten zusammenstellen. Die Strukturansicht "Compliance" umfasst folgende Funktionen:
Die Softwarelizenzüberwachung enthält folgende Funktionen:
Softwareverteilung
Mithilfe der Softwareverteilung können Sie Software- und Dateipakete auf Geräten bereitstellen, auf denen folgende Betriebssysteme ausgeführt werden:
Folgende Funktionen sind für die Softwareverteilung verfügbar:
Wenn Sie noch nicht über ein Paket verfügen, das Sie bereitstellen können, können Sie mithilfe der Pakettechnologie der Management Suite ein ausführbares Einzelprogramm für die erforderliche Softwareinstallation erstellen. Wenn Sie ein Paket erstellt haben, speichern Sie es auf einem Web- oder Netzwerkserver, dem sogenannten "Delivery Server" (Übermittlungsserver). Über die Konsole können Sie die Verteilung planen. Der Core Server übermittelt den Speicherort des Pakets (URL oder UNC-Pfad) an das Gerät. Das Gerät kopiert dann nur die Dateien oder den Teil der Dateien, die/den es benötigt, vom Delivery-Server. Wenn Sie beispielsweise ein Softwareprogramm neu installieren, weil einige Dateien beschädigt sind oder fehlen, werden vom System nur die beschädigten bzw. fehlenden Dateien kopiert, nicht das ganze Programm. Diese Technologie funktioniert auch über WAN-Verbindungen. Sie können das Paket auf mehreren Servern speichern und festlegen, dass die Geräte jeweils auf den Server zugreifen, der für ihre Anforderungen (d.h. in Bezug auf Standort, Nähe, Bandbreitenverfügbarkeit usw.) am besten geeignet ist. (preferred package server).
Die Softwareverteilung nimmt zudem unterbrochene Download-Vorgänge für Pakete wieder auf. (Restart at Breakpoint) Wenn beispielsweise ein mobiles Gerät gerade ein umfangreiches Paket heruntergeladen hat, als seine Netzwerkverbindung getrennt wurde, wird der Ladevorgang nach der Wiederherstellung der Verbindung genau an der Stelle fortgesetzt, an der er unterbrochen wurde.
Verteilungsmethoden
Die Softwareverteilung stellt folgende Verteilungsmethoden zur Verfügung:
Softwareverteilungskomponenten auf dem Core Server
Folgende Komponenten der Softwareverteilung befinden sich auf dem Core Server bzw. werden darauf ausgeführt:
Betriebssystem- und Profilmigration
Die Betriebssystembereitstellungs- und Profilmigrationfunktion von LANDesk ergänzt Ihr Netzwerk um automatisierte Remote-Funktionen für die Bereitstellung von Abbildern und Migration von Profilen. Mit der Betriebssystembereitstellung und Profilmigration wird die Bereitstellung neuer Geräte und die Migration vorhandener Geräte optimiert. Sobald der Prozess läuft, sind keine weiteren Aktionen seitens des Endanwenders oder der IT-Abteilung erforderlich. Sie können die Durchführung von Bereitstellungen und Migrationen auf die Zeit nach Geschäftsschluss verlegen und Sie können mithilfe der LANDesk Targeted Multicast-Technologie Netzwerkbandbreite sparen, indem Sie dasselbe Abbild auf mehreren Geräten bereitstellen.
Die Funktion "Betriebssystembereitstellung" (OSD, Operating System Deployment) unterstützt zwei Methoden für die Bereitstellung von Betriebssystemabbildern auf den Geräten in Ihrem Netzwerk:
Wenn Sie zum Erstellen von Abbildern das Microsoft-Dienstprogramm "Sysprep" verwenden, erstellt die Betriebssystembereitstellung angepasste SYSPREP.INF-Dateien und fügt diese Dateien Gerät für Gerät in das Abbild des jeweiligen Geräts ein. Auf diese Weise werden der Windows-Computername, die Domäneninformationen usw. aus der Core-Datenbank angepasst. Die Betriebssystembereitstellung enthält ein integriertes Abbildverarbeitungstool, mit dem Sie Abbilder erstellen können. Darüber hinaus werden Abbildverarbeitungstools anderer Hersteller unterstützt, die Sie u. U. bereits verwenden, z. B. Symantec Ghost, PowerQuest DeployCenter und Microsoft XImage.
Die Betriebssystembereitstellung kann in folgenden Boot-Umgebungen Abbilder erstellen und Bereitstellungen sowie Migrationen durchführen:
Die Profilmigration von LANDesk erweitert das Leistungsvermögen Ihres Netzwerks um Funktionen für die Migration von Geräteprofilen. Die Betriebssystembereitstellung und Profilmigration optimieren die Versorgung neuer Geräte und Migration vorhandener Geräte, ohne dass nach dem Starten des Vorgangs zusätzliche Maßnahmen seitens der Endanwender oder Techniker erforderlich sind.
Die Profilmigration und Betriebssystembereitstellung bilden zusammen eine komplette Bereitstellungs- und Migrationslösung. Mit der Profilmigration können Sie während eines Upgrade- oder Migrationsprojekts die angepassten Desktop- und Anwendungseinstellungen sowie persönlichen Datendateien Ihrer Benutzer speichern. Die Profilmigration unterstützt Direktmigrationen einzelner Geräte sowie umfangreiche Remote-Migrationen mehrerer Geräte über das Netzwerk.
Reporting
Das Bericht-Tool nutzt die Vorteile des leistungsstarken Inventarscanners, mit dem Hardware und Softwaredaten erfasst werden, um nützliche, aussagekräftige und aktuelle Berichte zu erstellen. Sie können die vordefinierten Dienst- und Inventarstandardberichte verwenden oder eigene Berichte erstellen. Die vordefinierten Berichte werden standardmäßig mit der Anwendung zur Verfügung gestellt. Mithilfe der benutzerdefinierten Berichte können Sie eine spezifische Informationssammlung definieren und als Basis für einen Bericht verwenden. Die vordefinierten oder benutzerdefinierten Parameter werden ausgeführt und es wird ein Bericht erstellt, der die relevanten Daten enthält. Der Bericht kann von der Konsole aus angezeigt werden. Darüber hinaus können Sie Berichte planen, die veröffentlicht und auf einem Datenträger oder in einer geschützten Dateifreigabe in Ihrem Netzwerk gespeichert werden. Dort können sie von jedem Benutzer, der über die entsprechenden Anmeldeinformationen verfügt, geöffnet und angezeigt werden. Mithilfe eines von Ihnen erstellten Zeitplans können die veröffentlichten Berichte per E-Mail an Empfänger gesendet werden, die über die erforderlichen Rechte und Bereiche verfügen. Remote Control
Mit der Fernsteuerungsfunktion von LANDesk Management Suite können Sie Geräteprobleme problemlos von einem zentralen Standort aus beheben. Die Fernsteuerung wird nur von Geräten unterstützt, auf denen der Fernsteuerungsagent installiert ist. Während einer Fernsteuerungssitzung verfügt das Remote-Gerät über zwei Benutzer - Sie und den Benutzer, der am Remote-Gerät sitzt. Sie können alle Aktionen auf dem Remote-Gerät ausführen, die auch der Benutzer, der an diesem Gerät sitzt, ausführen kann. Alle Aktionen werden auf dem Remote-Gerät in Echtzeit ausgeführt.
Sie können mit Management Suite die folgenden Gerätetypen per Fernsteuerung kontrollieren:
Vom Viewer-Fenster aus sind weit mehr Funktionen verfügbar als nur die reine Fernsteuerung. Sobald der Viewer die Verbindung zu einem Gerät herstellt, stehen folgende Tasks zur Auswahl:
Sie können mehrere Viewer-Tasks gleichzeitig auf einem Gerät ausführen. Sobald Sie die Steuerung eines Remote-Geräts übernehmen, wird dessen Bildschirm im Viewer- Fenster angezeigt.
Rollenbasierte Administration
Die rollenbasierte Administration optimiert die LANDesk-Netzwerksicherheit, indem sie Ihnen die Möglichkeit bietet, den Zugriff von Benutzern auf verwaltete Geräte, Konsolenansichten und bestimmte Funktionen und Tools zu kontrollieren.
LANDesk Administratoren besitzen Vollrechte, mit denen sie auf alle Bereiche der Anwendung zugreifen und Benutzern gezielt Rechte zuweisen können. Gruppen und Organisationseinheiten (OE) können ebenfalls Rechte zugeordnet werden. Diese Rechte können auf die Benutzer, die der betreffenden Gruppe oder OE angehören, übertragen (oder aufgezählt) werden.
Die von Ihnen erstellten Rollen können auf den Verantwortungsbereichen der Benutzer basieren, den Verwaltungstasks, die Sie den Benutzern einräumen möchten, und den Geräten, auf die die Benutzer zugreifen und die sie verwalten sollen. Der Gerätezugriff lässt sich auf einen Standort, beispielsweise ein Land, eine Region, ein Bundesland, eine Stadt oder sogar ein bestimmtes Büro oder eine Abteilung, einschränken. Der Zugriff kann auch auf eine bestimmte Geräteplattform, einen Prozessortyp oder andere Hard- und Softwareattribute der Geräte eingeschränkt werden. Bei der rollenbasierten Administration können Sie frei entscheiden, wie viele Rollen Sie erstellen möchten, welche Benutzer diese Rollen wahrnehmen können und wie groß oder klein ihr Bereich des Gerätezugriffs sein soll. Sie können z. B. einem oder mehreren Benutzer die Rolle des Managers für die Softwareverteilung zuordnen, einen anderen Benutzer für die Fernsteuerungsvorgänge verantwortlich machen, einen weiteren Benutzer mit der Berichterstellung beauftragen usw.
Management Gateway
Seit der Version 8.7 bietet LANDesk die Möglichkeit bisher nicht zugängliche User über das Internet mittels Management Gateway zu verwalten. Dies ermöglicht einen sicheren Datenaustausch ohne Standleitung oder VPN. Durch die SSL-Verschlüsselung können Sie sicher sein, dass kein Unbefugter auf Ihre Daten Zugriff hat. Die Steuerung von externern Geräte ist aufgrund der Dynamischen Bandbreitendrosselung unabhängig vom Standort. LANDesk steuert automatisch die Bandbreitenauslastung und ermöglicht selbst bei einer 56K Anbindung optimale Leistung. Dabei ist das Management Gateway in der Lage bis zu 4000 gleichzeitigen Verbindungen aufzubauen und zu halten.
Executive Dashboard
Das Executive Dashboard ist ein wichtiges Informationsportal für Firmenmitarbeiter und IT-Manager, da es eine fortlaufende Übersicht über mehrere Schlüsselbereiche des Unternehmensbetriebs bietet. Diese verbesserte Transparenz hilft Führungskräften, informierte Unternehmensentscheidungen zu treffen und gezielt nach Lösungen für kritische Probleme zu suchen.
Das Executive Dashboard bietet Zugriff auf mehrere Miniprogramme, die als Widgets bezeichnet werden. Widgets sind Informationsdiagramme, Schaubilder, Zeiger und Messinstrumente, mit denen sich der Zustand oder Status der Unternehmensumgebung überwachen lässt. Jedes Widget gilt aufgrund seiner zwar limitierten, jedoch sehr spezifischen Funktionalität als Miniprogramm. Widgets zeichnen sich außerdem dadurch aus, dass sie trotz geringem oder gar keinem Input Informationen bereitstellen. Die Widgets werden ausschließlich im Dashboard verwendet. Dies bedeutet, dass Ihnen wichtige Informationen stets per Mausklick zur Verfügung stehen. Das Executive Dashboard wird als eine Komponente der Webkonsole auf einem Core oder einer zusätzlichen Konsole installiert. Der Zugriff erfolgt über einen Webbrowser. Folgende Browser werden unterstützt und können zum Anzeigen des Executive Dashboard verwendet werden:
Skripte und Tasks
LANDesk Management Suite beinhaltet ein leistungsstarkes System für die Verwaltung geplanter Tasks. Sowohl der Core Server als auch die verwalteten Geräte verfügen über Dienste/Agenten, die geplante Tasks unterstützen. Die Management Suite-Konsolen und Webkonsolen können Tasks zum Scheduler hinzufügen. Ein Task besteht aus einem Verteilungspaket, einer Verteilungsmethode, Zielgeräten und einem Zeitplan für die Verteilung. Tasks, bei denen es sich nicht um Verteilungstasks handelt, beinhalten ein Skript, Zielgeräte und einen Zeitplan.
Zu den anderen Tasks, die Sie planen können, gehören:
Beim Durcharbeiten der Dialogfelder für die Skripterstellung wird für diese Tasks eine ASCII-Textdatei im Windows INI-Format mit einer .INI-Erweiterung angelegt. Softwareverteilungsskripte bilden eine Ausnahme. Sie erstellen keine INI-Datei und werden stattdessen in der Datenbank gespeichert. Die Skripte enthalten nur Informationen zu dem erstellten Task. Sie geben keine Auskunft darüber, auf welchen Geräten das Skript ausgeführt wird. Die Skripte verwenden eine benutzerdefinierte Scripting-Sprache, die nur von Management Suite verwendet wird.
LANDesk Management Suite verwendet Skripte zur Ausführung benutzerdefinierter Tasks auf Geräten. Tasks:
Alert Management System (AMS)
LANDesk Alert Management System (AMS) automatisiert Aktionen, die als Reaktion auf Alarmmeldungen im Netzwerk ausgelöst werden. AMS überwacht Management Suite- Komponenten und -Geräte im Hinblick auf das Auftreten bestimmter Ereignisse. Wenn diese Ereignisse stattfinden, sendet die Komponente oder das Gerät eine Alarmmeldung an AMS. AMS kann Sie über den Alarm informieren, indem das Modul die von Ihnen konfigurierte Alarmaktionen durchführt. Beispielsweise können Sie die Konsole so konfigurieren, dass Sie benachrichtigt werden, sobald jemand eine Fernsteuerungssitzung einzurichten versucht. Wenn dieses Ereignis eintritt, erkennt AMS den Versuch und führt die konfigurierten Alarmaktionen aus, sendet z. B. eine Nachricht per Internet-Mail oder Pager.
Folgende Alarmaktionen sind verfügbar:
Sie können auch Alarme für NetWare- und Windows 95-/98-/NT-/2000-/2003- und Windows XP Professional-Geräte VISTA? konfigurieren. Überdies können Sie das Gerät auswählen, auf dem die Alarmaktion ausgeführt wird. Die Alarmaktionen, die Sie an einer Konsole konfigurieren, stehen auf anderen Konsolen nicht zur Verfügung. Sie können konfigurierte Alarme in andere Konsolen exportieren, damit Sie auf mehreren Geräten dieselben konfigurierten Alarmaktionen verwenden können.
|