Technische Referenz
In diesem Abschnitt werden folgende Themen behandelt:
Dienste
Mit Management Server sind vier Dienste verknüpft:
- Ivanti Alerts Service – Dieser Dienst erstellt ereignisbasierte Benachrichtigungen für Management Server und verteilt die zugehörigen Aktionen.
- Ivanti Events Dispatcher Service – Dieser Dienst überwacht neue Ereignisdateien, die hochgeladen werden, und fügt die Ereignisse zur Datenbank von Management Server hinzu.
- Ivanti Scheduler Service – Dieser Dienst verwaltet die mit Management Server verknüpften geplanten Aufgaben. Dazu gehören auch die Ermittlung und die Erkennung von Offline-Computern.
- Ivanti Deployment Service – Dieser Dienst steuert die Installation von Deployment Agent, wenn diese in Management Console vom Benutzer ausgewählt wird.
Wenn Sie Diagnoseprotokolle für die Dienste von Management Server generieren möchten, wechseln Sie zum Server Configuration Portal und aktivieren Sie auf der Seite "Instanzdetails" die Protokollierungsfunktion. Die Protokolldateien werden unter "%ProgramData%\AppSense\Management_[Instanzname]" gespeichert.
Mit Personalization Server ist ein Dienst verknüpft:
AppSense Personalization Background Service – Dieser Dienst führt die von der Personalization Operations-Konsole angeforderten Stapelvorgänge sowie tägliche Archivierungs- und Bereinigungsvorgänge in der Datenbank durch.
Websites
Management Server
Im webbasierten Stammverzeichnis "ManagementServer" wird die Webseite "Downloads" für das Herunterladen von Management Console, Deployment Agent und der User Workspace Manager Produkte und Dokumentationen gehostet.
Über diese Seite kann außerdem ein Diagnoseprotokoll generiert werden. Dieses wird standardmäßig unter "%ProgramData%\AppSense\Management_[Instanzname]" gespeichert.
ManagementServer/Deployment
Das Webverzeichnis "ManagementServer/Deployment" enthält die Webdienste von Management Server, die Deployment Agent für den Zugriff auf die Management Center-Datenbank verwendet. Folgende Webdienste werden gehostet:
- Abruf – Verwaltete Endpunkte empfangen während eines Abrufs Einstellungen wie Abrufzeitraum und Installationszeitplan.
- Prüfung und Installation erforderlicher Komponenten – Verwaltete Endpunkte laden Agenten, Konfigurationen und erforderliche Komponenten über BITS herunter.
- Ereigniserfassung – Verwaltete Endpunkte laden den Großteil der Ereignisse über BITS hoch.
- Serverdiagnose – Verwaltete Endpunkte senden Ereignisse mit hoher Priorität.
Über diese Seite kann auch das Diagnoseprotokoll "DeploymentDirectory.log" generiert werden, das unter "%ProgramData%\AppSense\Management_[Instanzname]" gespeichert wird.
ManagementServer/Data Access
Das Webverzeichnis "ManagementServer/DataAccess" bildet die Schnittstelle zu den Datenzugriffsdiensten. Die gesamte Kommunikation von Management Console wird in dieses Verzeichnis gesendet.
ManagementServer/PackageManagement
Das Webverzeichnis "ManagementServer/PackageManagement" bildet die Schnittstelle zu den Paketverwaltungsdiensten. Die gesamte Kommunikation der Konsolen Application Control, Environment Manager und Performance Manager wird in dieses Verzeichnis gesendet.
Sichern der Kommunikation unter Verwendung von SSL
Sie können die Management Server Website optional für die Unterstützung von Secure Socket Layers (SSL) konfigurieren, um von sicherer Kommunikation unter Verwendung von Active Directory zu profitieren.
SSL sichert die Vertraulichkeit und Integrität der Datenübertragung und sorgt dafür, dass sensible Daten nur für autorisierte Benutzer zugänglich sind. Zu diesen Daten gehören:
- Ereignisdaten
- Agenten und zugehörige Konfigurationsdaten
Wenn Sie unter Verwendung anderer unterstützter Betriebssysteme und Versionen von Microsoft SQL Server SSL-Zertifikate einrichten möchten, lesen Sie die Informationen unter folgendem Link:
http://msdn.microsoft.com/library/
Einrichten von SSL auf IIS
In diesem Abschnitt wird beschrieben, wie Sie die Website für SSL einrichten, indem Sie ein selbstsigniertes Zertifikat erstellen.
Andere Zertifikattypen von vertrauenswürdigen Zertifikatstellen werden ebenfalls unterstützt.
- Wählen Sie unter Start > Alle Programme > Verwaltung > Internet Information Services (IIS) Manager den Knoten [Servername] aus und klicken Sie im Abschnitt IIS auf Serverzertifikate.
- Prüfen Sie, ob ein geeignetes Zertifikat aufgeführt wird. Falls nicht, erstellen oder importieren Sie ein Zertifikat, indem Sie die Optionen im Bereich "Aktionen" verwenden.
- Wählen Sie die Website für das Produkt aus und klicken Sie im Shortcut-Menü auf Bindungen bearbeiten.
- Klicken Sie auf Hinzufügen und wählen Sie in der Dropdown-Liste Typ den Eintrag HTTPS aus.
- Wählen Sie das Zertifikat aus der Dropdown-Liste SSL-Zertifikat aus.
- Klicken Sie auf OK und dann auf Schließen.