Wissenswertes zu User Workspace Manager

In diesem Abschnitt werden folgende Themen behandelt:

User Workspace Manager Produkte

Die Ivanti User Workspace Manager-Produktreihe besteht aus Application Control, Environment Manager und Performance Manager. Sie bietet Unterstützung für eine Reihe von Sprachen. Weitere Informationen dazu erhalten Sie unter Spracheinstellungen.

User Workspace Manager Management Center ist das Framework, über das die User Workspace Manager Produkte Application Control, Environment Manager und Performance Manager unternehmensweit eingesetzt werden können.

Konsolen

User Workspace Manager -Konsolen werden gestartet, wenn die entsprechenden Links unter Start >Alle Programme > Ivanti ausgewählt werden. In der Grafik unten wird als Beispiel Environment Manager verwendet.

Konfigurationsdatei

Die Konfigurationsdateien enthalten die Einstellungen, die unter Verwendung der Produktkonsole vorgenommen wurden.

Konfigurationen werden lokal im Profil Alle Benutzer gespeichert und durch NTFS-Sicherheit geschützt. Im Evaluierungsmodus werden Konfigurationsänderungen im angepassten Format Ivanti .a*mp (*= Produktkürzel) gespeichert und vom Agenten gelesen.

Im erweiterten Modus werden Konfigurationen in der User Workspace Manager Management Center Datenbank gespeichert und unter Verwendung der Management Center Konsole bereitgestellt.

Konfigurationen können unter Verwendung der Produktkonsolen in das Dateiformat MSI exportiert und daraus importiert werden. Dies bietet sich insbesondere für die Erstellung von Vorlagen und die Verteilung von Konfigurationen über Bereitstellungssysteme von Drittanbietern an.

Nachdem Sie eine Konfiguration erstellt oder geändert haben, müssen Sie diese mit den neuesten Einstellungen speichern, um sicherzustellen, dass diese implementiert werden.

Agent

User Workspace Manager Produkte werden unter Verwendung eines einfachen Agenten auf Endpunkten installiert und ausgeführt. Der Agent wird auf verwalteten Computern bereitgestellt, um die Konfigurationsregeln zu implementieren. Im Evaluierungsmodus wird der Agent direkt auf dem lokalen Computer installiert. Im erweiterten Modus werden die Konfigurationen zentral gespeichert und unter Verwendung von User Workspace ManagerManagement Center remote über ein Netzwerk auf mehreren kontrollierten Computern bereitgestellt.

Agenten werden als Windows Installer MSI-Pakete konzipiert. Dadurch können sie unter Verwendung eines beliebigen externen Bereitstellungssystems, das Unterstützung für das MSI-Format bietet, verteilt werden.

Application Control

Mit Application Control können Sie steuern, welche Anwendungen ein Benutzer auf seinem physischen oder virtuellen Desktop erhält.

Application Control bietet diverse Schutzmaßnahmen. Dazu gehört beispielsweise das automatische Sperren aller zulässigen Anwendungen, um eine Bedrohung zu eliminieren, die ein Benutzer – absichtlich oder versehentlich – in Form einer ausführbaren Datei in das Netzwerk eingeführt hat.

Das Produkt bietet Ihnen granulare Kontrolle auf Benutzerebene. Sie entscheiden, wer zum Ausführen bestimmter Anwendungen berechtigt ist.

AM Web Service

AM Web Service wird im Rahmen der Installation von Application Control auf den ausgewählten Computern installiert. Es handelt sich um eine einfache Komponente, die ohne typische Servertools wie Internet Information Services (IIS) oder SQL Server auskommt. Im Evaluierungsmodus wird der Dienst auf den ausgewählten Computern installiert. Um den Dienst im Rahmen des erweiterten Modus zu installieren, muss die Option "Ermittlung von Anwendungsrechten" aktiviert sein.

Environment Manager

Environment Manager ist eine Lösung für Benutzervirtualisierung, mit der Sie sicherstellen, dass Benutzer jederzeit von einer konsistenten, planbaren und personalisierten Arbeitserfahrung profitieren.

Mit Benutzervirtualisierung hat sich die Art und Weise, in der Unternehmens-Desktops aufgebaut, bereitgestellt und verwaltet werden, grundlegend verändert.

Environment Manager ermöglicht Standard-Desktop-Images, mit deren Hilfe allen Mitarbeitern vollständig konfigurierte und personalisierte Desktops bereitgestellt werden können. Die Benutzerkomponente eines Desktops (Benutzerpersönlichkeit) ist vom Betriebssystem und den Anwendungen entkoppelt. Sie wird separat verwaltet und bei Bedarf auf einen Desktop angewendet. Dafür sind weder Skripterstellung oder Gruppenrichtlinien, noch Roaming-Benutzerprofile erforderlich, ganz gleich, wie der Desktop bereitgestellt wird.

Environment Manager bietet eine effizientere Alternative zu Roaming-Profilen, die das Risiko der Profilbeschädigung reduziert und Benutzern eine konsistente und nahtlose Arbeitserfahrung bietet.

Da Environment Manager Benutzerdaten bedarfsorientiert anwendet, können Sie Bereitstellungsmethoden kombinieren, Benutzer zwischen Plattformen und Betriebssystemen migrieren und Unternehmens-Desktops aktualisieren, ohne die Benutzererfahrung zu beeinträchtigen.

Environment Manager kombiniert Richtlinienkonfiguration und Benutzerpersonalisierung, um eine umfassende Benutzervirtualisierung zu ermöglichen.

  • Richtlinienkonfiguration – Richten Sie mithilfe von Unternehmensrichtlinien eine Unternehmens-Desktop-Umgebung ein und legen Sie fest, welche Benutzer wie und in welchem Umfang Zugriff haben.
  • Benutzerpersonalisierung – Dies umfasst alle Aspekte, die ein Benutzer an seinem Endpunkt anpassen kann. Dazu gehören das Erscheinungsbild des Desktops, Anwendungsmenüs und Schaltflächen, Spracheinstellungen und Bildschirmauflösung.

Environment Manager ermöglicht Benutzern eine einzige Personalität, die von jedem Ort und von jedem Gerät aus zugänglich ist. Die Einstellungen werden beim Trennen der Verbindung gespeichert, sodass der Benutzer offline arbeiten kann. Änderungen, die Benutzer an ihrer Persönlichkeit vornehmen, während sie offline sind, werden mit dem Unternehmensnetzwerk synchronisiert, sobald sie sich wieder verbinden.

Die Benutzeroberfläche von Environment Manager bietet die Möglichkeit, sowohl die Richtlinien- als auch die Personalisierungskonfiguration zu ändern. Die beiden Konfigurationen werden auf unterschiedliche Weise erstellt und an den Endpunkten bereitgestellt. Die Einstellungen der Richtlinienkonfiguration werden in einer Konfigurationsdatei gespeichert (AEMP), die an den Endpunkten bereitgestellt werden muss, damit die Einstellungen wirksam werden. Für die Benutzerpersonalisierung unterhält die Benutzeroberfläche eine Live-Verbindung zur Datenbank. Änderungen werden sofort in der Datenbank gespeichert und werden an den einzelnen Endpunkten wirksam, sobald die Konfiguration das nächste Mal abgefragt wird.

Environment Manager Administratortools

Environment Manager bietet folgende eigenständige Tools, die Administratoren das Erstellen von Konfigurationen und die Verwendung der Personalisierungsdatenbank erleichtern.

  • Environment Manager-Protokollierungseinrichtung
  • Environment Manager-Monitor
  • Personalization Server-Protokollanzeige
  • Environment Manager -Protokolldateikonvertierung
  • Hilfsprogramm "EMP File"
  • Hilfsprogramm "EMP Migrate"
  • Befehlszeilenhilfsprogramm "EMP Migrate"
  • Hilfsprogramm "EMP Registry"
  • Dateibasierter Explorer für die Registrierung

Personalization Operations

Personalization Operations ist ein IvantiEnvironment Manager Dienstprogramm, das die Verwaltung von Personalisierungsdaten über eine Webkonsole ermöglicht. Je nach Rolle können Benutzer Sicherungen und aktuelle Einstellungen entweder für einzelne Benutzer oder mehrere Benutzer gleichzeitig verwalten. Sie können auch nach Prüfprotokollen suchen und diese löschen sowie den Migrationsstatus von Personalisierungsgruppen anzeigen.

Weitere Informationen finden Sie in der Hilfe zu Personalization Operations.

Performance Manager

Mithilfe von Performance Manager können Sie Regeln implementieren, über die sich die Zuordnung und Verteilung von CPU- und Festplattenressourcen für Anwendungen und Anwender auf Ihrem System präzise steuern lässt. Performance Manager beinhaltet eine CPU-Thread-Drosselungsfunktion, mit der die Nachfrage auf den Ressourcen gesteuert und ein effizienter und reibungsloser Betrieb des Systems sichergestellt werden kann.

Performance Manager bietet ein äußerst granulares Maß an Verwaltung, mit dem sich Ressourcen basierend auf dem Status einer Sitzung, Anwendung oder des Desktops zuteilen lassen.

Management Center

Management Center ist ein skalierbares, mehrschichtiges System, das die zentrale Verwaltung und sichere Bereitstellung von Konfigurationsinformationen für Tausende von Endpunktgeräten und unzählige Benutzerumgebungen ermöglicht. Management Center bietet umfassende Auditing- und Reporting-Funktionen und sorgt durch Failover-Unterstützung für die Ausfallsicherheit von Servern.

Die Lösung Management Center besteht aus Management Server, Datenbank (Microsoft SQL Server), Management Console, und Deployment Agent. Der Bereitstellungsagent muss auf jedem verwalteten Endpunkt installiert werden.

Deployment Agent lädt Ereignisdaten von verwalteten Endpunten über Management Server zur Datenbank hoch. Produktkonfigurationen werden in den Produktkonsolen erstellt und in der Management Center Datenbank gespeichert. Von dort können sie von Deployment Agent zusammen mit Produktagenten und Softwareupdates zur Installation auf verwalteten Endpunkten heruntergeladen werden.

Management Center Komponenten

Management Center umfasst folgende Komponenten:

  • Management Console – Diese Konsole bildet die Schnittstelle zu Management Server und den anderen Komponenten von Management Center. Dadurch können Sie Bereitstellungsgruppen, Benutzer, Ereignisdaten und Benachrichtigungen, Konfigurationen und Pakete sowie verwaltete Endpunkte und Berichte steuern.
  • Management Server – Dieser Server sorgt für die Kommunikation mit einer Microsoft SQL Server-Datenbank (unter Verwendung von Microsoft Internet Information Services, IIS) und ermöglicht auf diese Weise Datenzugriff und -speicherung, Sicherheitskontrolle, Datenübertragung zum Verwalten von Netzwerkermittlungsdiensten, Softwarebereitstellung auf verwalteten Endpunkten, Ressourcenmanagement und Auditing.
  • DatenbankManagement Center benötigt Zugriff auf eine Microsoft SQL Server-Datenbank, damit User Workspace Manager Softwareagenten, Konfigurationspakete, Lizenzpakete sowie Ereignis- und Benachrichtigungsdaten gespeichert und abgerufen werden können. Management Server kann lokal auf dem Management Center Hostcomputer oder auf einem Remote-Computer installiert werden.
  • Deployment Agent auf verwalteten Computern – Deployment Agent wird auf verwalteten Endpunkten installiert, um die Kommmunikation zwischen den Produktagenten und Management Center zu verwalten. Sie können Deployment Agent folgendermaßen bereitstellen:
    • Unter Verwendung der Funktion "Deployment Agent installieren" in Management Console
    • Durch Herunterladen des Agenten von der Management Server Website und Installieren auf den einzelnen Endpunkten
    • Unter Verwendung eines Bereitstellungsmechanismus eines Drittanbieters

Verwandte Themen