ACM agents¶
Modulul ACM agents declară și controlează agenții ACM implementați pe mașinile la distanță. Un agent ACM rulează ca serviciu Windows pe mașină și accesează serviciul ACM publicat de un Edge Gateway Bastion pentru a obține parolele de care au nevoie aplicațiile locale. Un administrator utilizează utilizează pentru a crea o fișă de agent, pentru a implementa sau a retrage serviciul la distanță și pentru a genera materialul de configurare care trebuie încorporat pe mașină.
Disponibilitatea ACM
Ecranul ACM și cele cinci module ale sale apar în consolă numai atunci când ACM este permis: sunt necesare atât o licență care acoperă ACM, cât și opțiunea Allow ACM usage bifată pentru organizație, în consola de sistem. Dacă lipsește oricare dintre ele, ecranul este ascuns și orice operațiune ACM este refuzată.
Lista agenților¶
| Coloană | Descriere |
|---|---|
| Name | Identificatorul unic al agentului. |
| Description | Text liber. |
| Host | Numele mașinii pe care agentul este (sau urmează să fie) implementat. |
Câmpul de căutare din bara de instrumente filtrează simultan după aceste trei valori. Atât timp cât nu există niciun agent, tabelul indică No agents.
Acțiuni din bara de instrumente¶
Acțiunile care operează asupra unui agent existent rămân dezactivate până când selecția le permite.
| Acțiune | Disponibilitate | Efect |
|---|---|---|
| + — indiciu Add | Întotdeauna | Deschide formularul de creare (consultați capitolul Adăugarea unui agent). |
| Pictograma de editare — indiciu Properties | Selecție = 1 | Deschide același formular, precompletat. |
| × — indiciu Delete | Selecție ≥ 1 | Solicită o confirmare (consultați capitolul Ștergerea unui agent). |
| Deploy Agent | Selecție ≥ 1 | Instalează serviciul pe mașinile agenților selectați (consultați capitolul Deploy Agent). |
| Remove Agent | Selecție ≥ 1 | Dezinstalează serviciul la distanță (consultați capitolul Remove Agent). |
| Download configuration | Selecție = 1 | Produce arhiva de configurare a agentului (consultați capitolul Download configuration). |
Dublul clic pe un rând este echivalent cu Properties.
Adăugarea unui agent¶
Faceți clic pe +. Se deschide fereastra Add ACM agent. Toate câmpurile sunt obligatorii, cu excepția descrierii.
| Câmp | Descriere |
|---|---|
| Name | Unic. Până la 1024 de caractere. |
| Description | Opțional. Până la 256 de caractere. |
| Host | Numele mașinii țintă. Până la 1024 de caractere. |
Faceți clic pe Validate. Declararea unui agent nu implementează nimic: doar înregistrează intrarea.
Nume deja utilizat
Dacă numele există deja, serverul refuză adăugarea cu mesajul An ACM agent already has this name.
Modificarea unui agent¶
Selectați un rând, apoi faceți clic pe pictograma Properties (sau dublu clic). Fereastra Edit ACM agent afișează aceleași câmpuri.
Ștergerea unui agent¶
Selectați unul sau mai multe rânduri, apoi faceți clic pe ×. Se solicită o confirmare.
Agent utilizat de un contract ACM
Un agent care apare într-un ACM contract nu poate fi șters. Operațiunea nu este anulată în întregime: agenții neutilizați sunt șterși, iar un mesaj de eroare enumeră agenții păstrați — „The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:” urmat de numele lor. Pentru a-i șterge, eliminați-i mai întâi din acele contracte.
Deploy Agent¶
Selectați unul sau mai mulți agenți, apoi faceți clic pe Deploy Agent. Fereastra cu același nume solicită parametrii de implementare. Toate câmpurile sunt obligatorii.
| Câmp | Descriere |
|---|---|
| Host | Doar în citire. Mașinile agenților selectați, separate prin virgulă. |
| Gateway | Serverul Edge Gateway care conduce implementarea. Sunt propuse numai serverele Edge Gateway cu înregistrare. |
| Domain | Domeniul contului utilizat pentru deschiderea sesiunii la distanță. |
| Username | Cont autorizat să instaleze software pe mașină. |
| Password | Parola corespunzătoare (mascată). |
| Target drive | Litera unității de instalare. Valoare implicită: c. |
| Target directory | Calea din acea unitate. Valoare implicită: Program Files (x86)\Systancia\ACMAgent. Până la 1024 de caractere. |
La trimitere, tabelul se blochează pe mesajul Deployment in progress....
| Rezultat | Răspuns |
|---|---|
| Un singur agent | Un mesaj: Agent deployment succeeded, Deployment failed, Agent already present sau refuzul de permisiune. |
| Mai mulți agenți | Fereastra Agent deployment log, cu un rând per agent sub forma name (host), cu starea Success, Failure sau Agent already present. |
Remove Agent¶
Selectați unul sau mai mulți agenți, apoi faceți clic pe Remove Agent. Formularul afișează Host, Gateway, Domain, Username și Password — cele două câmpuri specifice instalării nu sunt solicitate. Tabelul afișează Deletion in progress..., apoi rezultatul este prezentat în același mod: un mesaj (The agent is not present on the server. sau The agent is in use and can not be deleted.) pentru un singur agent, iar fereastra Agent removal log dincolo de acest caz, unde starea Agent not present înlocuiește Agent already present.
Înregistrarea rămâne declarată
Eliminarea serviciului nu elimină agentul din listă: înregistrarea rămâne și poate servi unei noi implementări. Pentru a o șterge, utilizați × (capitolul Ștergerea unui agent).
Download configuration¶
Selectați exact un agent, apoi faceți clic pe Download configuration. Fereastra solicită numai
Host (doar în citire) și Gateway. La trimitere, browserul descarcă o arhivă
<agent name>.zip care conține:
| Fișier | Conținut |
|---|---|
<agent name>.p12 |
Certificatul de client al agentului, generat la cerere. |
ca.crt |
Certificatul autorității care semnează serviciul ACM. |
configuration.xml |
Calea certificatului de client și adresele fqdn:port ale serviciului ACM publicat de serverul Edge Gateway ales. |
readme.txt |
Cele trei operațiuni care trebuie efectuate pe mașină. |
Acest mod servește implementării manuale a agentului, atunci când instalarea la distanță nu este posibilă. Fișierul
readme.txt indică procedura: importați ca.crt în autoritățile de certificare rădăcină de
încredere ale computerului local, copiați fișierele în folderul de instalare al agentului,
apoi reporniți serviciul Cleanroom Credentials Manager.
Eșec de generare
Dacă arhiva nu poate fi produsă, se afișează mesajul An error occured while generating configuration. Serverul Edge Gateway trebuie să fie online: el este cel care furnizează portul serviciului ACM.