Agenteneinstellungen: Remotesteuerung

Extras > Konfiguration > Agenteneinstellungen > Remotesteuerung

Im Dialogfeld Remotesteuerungseinstellungen können Sie eine Sammlung von Einstellungen für die Remotesteuerung erstellen und speichern.

Informationen zur Seite "Allgemeine Einstellungen" (ab 2022)

Informationen zur Seite "Allgemeine Einstellungen" (bis 2021.2)

Die Seite Remotesteuerungseinstellungen des Dialogfelds Allgemeine Einstellungen enthält die folgende Funktionen:

Zulassen

Informationen zur Seite "Indikatoreinstellungen" (ab 2022)

Die Seite Indikatoreinstellungen des Dialogfelds Remotesteuerungseinstellungen enthält die folgende Funktionen:

Informationen zur Seite "Indikatoreinstellungen" (bis 2021.1)

Die Seite Indikatoreinstellungen des Dialogfelds Remotesteuerungseinstellungen enthält die folgende Funktionen:

Informationen zur Seite "Erlaubniseinstellungen"

Die Seite Erlaubniseinstellungen des Dialogfelds Remotesteuerungseinstellungen enthält die folgende Funktionen:

Informationen zur Seite "Sicherheitseinstellungen"

Bei der Remotesteuerungsbereitstellung müssen Sie sich für ein Sicherheitsmodell entscheiden. Folgende Möglichkeiten stehen zur Auswahl:

Informationen zur integrierten Sicherheit

Die integrierte Sicherheit ist das neue Standard-Sicherheitsmodell. Der Kommunikationsfluss der integrierten Remotesteuerungssicherheit sieht wie folgt aus:

  1. Der Remote Control Viewer stellt eine Verbindung mit Remotesteuerungsagenten des verwalteten Geräts her. Daraufhin antwortet der Agent, dass die integrierte Sicherheitsauthentifizierung erforderlich ist.
  2. Der Viewer fordert Remotesteuerungsrechte vom Coreserver an.
  3. Der Coreserver ermittelt die angeforderten Remotesteuerungsrechte basierend auf dem Bereich des Viewers, der rollenbasierten Administrationsrechte und der Active Directory-Rechte. Anschließend erstellt der Coreserver ein sicher signiertes Dokument und sendet es zurück an den Viewer.
  4. Der Viewer sendet dieses Dokument an den Remotesteuerungsagenten auf dem verwalteten Gerät. Dort wird die Prüfung des signierten Dokuments vorgenommen. Wenn alles seine Ordnung hat, lässt der Agent den Remotesteuerungsvorgang zu.

Die integrierte Sicherheit funktioniert nur mit Coreserver

Wenn der Coreserver bei Verwendung der integrierten Remotesteuerungssicherheit nicht verfügbar ist, sind die Konsolen nicht in der Lage, Geräte per Remotesteuerung zu bedienen. Die integrierte Sicherheit setzt den funktionsfähigen Coreserver voraus.

Wissenswertes über die Windows NT-Sicherheitsoptionen

Wenn Sie das Sicherheitsmodell Windows NT-Sicherheit/lokale Vorlage oder Windows NT-Sicherheitsserver authentifiziert ausgewählt haben, werden in den Feldern Gruppe "Remotesteuerungsoperatoren" und Gruppe "Nur anzeigen" die Benutzer für die Konsole oder für die ausgewählte Windows NT-Domäne aufgeführt. Die hier ausgewählten Benutzer haben Remotesteuerungszugriff auf die Geräte, auf die die Einstellungen angewendet werden, die Sie in der Datei mit den Konfigurationseinstellungen festgelegt haben. Benutzer in der Gruppe "Nur anzeigen" können Remotegeräte nur anzeigen. Sie können weder die Bedienung der Maus noch der Tastatur übernehmen.

Beim Hinzufügen von Benutzern zu einer der Remotesteuerungsgruppen verwendet die Konsole zum Anzeigen der Benutzer in einer Domäne die Windows-Anmeldeinformationen des angemeldeten Benutzers, nicht die Anmeldeinformationen des Benutzers der Ivanti Konsole. Wenn im Feld Benutzer auflisten aus nicht die gewünschte Domäne angezeigt wird, melden Sie sich bei Windows als ein Benutzer mit Rechten für diese Domäne an.

So treffen Sie Ihre Auswahl aus einem vorhandenen Server oder einer Domäne:
  1. Klicken Sie auf der Seite Remotesteuerung auf Windows NT-Sicherheit/lokale Vorlage oder auf Windows NT-Sicherheitsserver authentifiziert und dann auf die Schaltfläche Hinzufügen.
  2. Wählen Sie im Feld Benutzer auflisten aus entweder den Coreserver-Namen oder eine Windows NT-Domäne aus, die Benutzerkonten enthält.
  3. Wählen Sie in der Benutzerliste einen oder mehrere Benutzer aus und klicken Sie auf Einfügen, um sie zur Liste Eingefügte Namen hinzuzufügen.
  4. Klicken Sie auf OK, um die ausgewählten Namen zur Gruppe "Remotesteuerungsoperatoren" auf jedem Gerät hinzuzufügen, dem diese Konfigurationseinstellungen zugewiesen werden.
  5. Wenn Sie einen dieser Benutzer in die Gruppe "Nur anzeigen" einfügen möchten, wählen Sie ihn aus und verschieben Sie ihn in die Gruppe. Benutzer können nur einer Gruppe angehören.
So geben Sie Namen manuell ein:

Sie können Namen manuell eingeben, indem Sie in die Liste Eingefügte Namen klicken und Namen in einem der folgenden Formate eingeben. Zur Trennung von Namen verwenden Sie Strichpunkte.

Wenn Sie keinen Domänen- oder Gerätenamen angeben, wird angenommen, dass der angegebene Benutzer oder die Gruppe zum lokalen Gerät gehört.

Klicken Sie auf OK, um die Namen der Gruppe "Remotesteuerungsoperatoren" auf dem Zielgerät hinzuzufügen.

Informationen zur Seite "Sitzungseinstellungen" (ab 2022)

Die Seite Sicherheitseinstellungen des Dialogfelds Remotesteuerungseinstellungen bietet folgende Funktionen:

Informationen zur Seite "Sitzungseinstellungen" (bis 2021.1)

Die Seite Sicherheitseinstellungen des Dialogfelds Remotesteuerungseinstellungen bietet folgende Funktionen:

Informationen zur Seite "Datensatzeinstellungen" (bis 2020.1)

Weitere Informationen finden Sie unter Aufzeichnen von Remotesteuerungssitzungen (2020.1 SU3).

Informationen zur Seite "Benachrichtigungen"

Auf dieser Seite zeigen Sie eine Vorschau der Remotesteuerungsbenachrichtigung an, die Benutzer auf ihrem Gerät angezeigt wird. Durch Klicken auf die Vorschau-Schaltfläche zeigen Sie eine Musterbenachrichtigung auf Ihrem lokalen Computer an. Wenn Sie das Erscheinungsbild der Benachrichtigung ändern möchten, lesen Sie den Abschnitt Anpassen von Benachrichtigungsmeldungen auf verwalteten Geräten.