服務台入口
在這個部分中:
關於服務台入口
「服務台入口」是一種瀏覽器型的介面,可讓 IT 支援人員立即處理組態變更要求。之所以會產生立即變更組態的要求,是因為您的端點使用者嘗試使用的檔案或處理序遭到現有的「應用程式管理員組態」阻止。入口是從以下 URL 存取並用來產生回應代碼,可讓使用者輸入回應代碼時進行組態變更。
http://<MachineName>/OnDemand
電腦名稱就是用來部署服務的端點。
「服務台入口」是由兩種索引標籤所組成,可存取哪種則由您指派給 IT 支援團隊成員的角色所決定:
-
組態要求 - 當端點使用者聯絡 IT 支援人員以要求立即變更組態時,此索引標籤可用來產生回應代碼。服務台作業人員會向端點使用者詢問與其要求有關的所有詳細資訊以及他們的回應代碼,以填入相關欄位。
當端點使用者將與其變更要求有關的資訊轉送至服務台時,應依照畫面上的指示提供詳細資訊。若端點使用者的製造商對話方塊顯示「--無法使用--」,則服務台作業人員必須將其相對應的「製造商」欄位保留空白。
- 管理 - 使用此索引標籤來新增或移除已指派給 IT 支援人員的角色。此索引標籤也可提供管理員變更共用金鑰的權限。
雖然您可以在建立新組態時隨時變更共用金鑰,但我們不建議您這樣做,因為這可能會對效能造成負面影響。
服務台入口角色
您可以將兩種入口工作角色指派給 IT 支援中的使用者: 服務台管理員和服務台作業人員。當您選取的 IT 使用者使用其 Windows 或網域認證登入入口時,他們會被自動重新導向至與其指派角色相關的服務台入口頁面。
服務台管理員 (HDA)
服務台管理員角色可將權限授予所選的使用者以於入口內執行以下工作:
- 在服務台管理員的清單中新增或移除使用者或群組。
- 在服務台作業人員的清單中新增或移除使用者或群組
- 上傳新的共用金鑰
服務台作業人員 (HDO)
在端點使用者成功回答服務台入口所提出的一些問題之後,服務台作業人員角色可讓所選的使用者允許組態變更並提供啟動碼。
依預設不會自動選取具有服務台作業人員角色的使用者。以服務台管理員的身份登入入口以選取使用者,並指派角色。
服務台入口組態
使用入口中的「管理」索引標籤來設定共用金鑰、新增其他的服務台管理員和服務台作業人員。身為管理員,若您同時是本機管理員群組成員或網域管理員,系統會自動將服務台管理員角色指派給您。您可以使用「組態要求」索引標籤和「管理」索引標籤。
在指派角色之後,當所選的使用者存取服務台入口時,系統會提示他們輸入 Windows 登入認證。認證包含所指派之角色的詳細資訊,並根據授予使用者的權限層級開啟入口。
具有「內建\管理員」群組成員資格的使用者能以管理員身份存取服務台入口。此為隱含存取權限且無法變更,因此「內建\管理員」群組不會顯示在具有存取權限的使用者或群組清單中。
修改共用金鑰
身為服務台管理員,您可以使用「共用金鑰」欄位修正現有的共用金鑰。
應用程式控制 控制台和服務台入口中的共用金鑰必須相符。如果共用金鑰不相符,將無法建立回應代碼,且不會授權組態變更以部署至使用者的端點。
共用金鑰的任何變更都會記錄在稽核號碼 9040 之下。
指派管理員使用者角色
使用「新增使用者」連結尋找並選取其他管理使用者,或反白顯示清單中的使用者名稱並按一下「刪除」以移除現有的管理員。此舉不會從組織的 Active Directory 移除使用者,不過會從「服務台入口管理員」清單中將其移除。
指派服務台作業人員角色
選取要被授予服務台作業人員角色的使用者。使用「新增使用者」連結尋找並選取您的作業人員,或使用刪除按鈕將其從清單中移除。
服務台入口要求記錄
應用程式控制 會引發在應用程式管理員 Web 服務上執行的「原則變更要求」稽核事件,例如當使用者登入服務台入口或者當管理員授權服務台作業人員時。以下事件會發送至主控應用程式管理員 Web 服務的伺服器本機事件記錄中:
事件 ID | 說明 |
---|---|
9039 | 服務台使用者已成功登入。 |
9040 | 已修改共用金鑰。 |
9041 | 已產生服務台回應代碼。 |
9042 | 已新增授權服務台使用者。 |
9043 | 已新增授權服務台使用者。 |
9044 | 已更新授權服務台使用者資訊。 |
9045 | 服務台使用者已成功登出。 |
9046 | 服務台使用者登入失敗 |
9047 | 服務台無法取得共用金鑰。 |
9048 | 服務台無法產生回應代碼。 |
9049 | 服務台使用者授權未成功。 |
9050 | 服務台無法檢查管理員群組的本機成員。 |
檢視服務台入口要求事件
- 在主控「應用程式管理員 Web 服務」的伺服器上,開啟「事件檢視器」。
- 在「事件檢視器」中,展開應用程式和服務記錄。
- 選取 AppSense 記錄。
「事件檢視器」會在中央窗格內列出 AppSense 事件。