Sari la conținut

ACM agents

Modulul ACM agents declară și controlează agenții ACM implementați pe mașinile la distanță. Un agent ACM rulează ca serviciu Windows pe mașină și accesează serviciul ACM publicat de un Edge Gateway Bastion pentru a obține parolele de care au nevoie aplicațiile locale. Un administrator utilizează utilizează pentru a crea o fișă de agent, pentru a implementa sau a retrage serviciul la distanță și pentru a genera materialul de configurare care trebuie încorporat pe mașină.

Disponibilitatea ACM

Ecranul ACM și cele cinci module ale sale apar în consolă numai atunci când ACM este permis: sunt necesare atât o licență care acoperă ACM, cât și opțiunea Allow ACM usage bifată pentru organizație, în consola de sistem. Dacă lipsește oricare dintre ele, ecranul este ascuns și orice operațiune ACM este refuzată.

Lista agenților

Coloană Descriere
Name Identificatorul unic al agentului.
Description Text liber.
Host Numele mașinii pe care agentul este (sau urmează să fie) implementat.

Câmpul de căutare din bara de instrumente filtrează simultan după aceste trei valori. Atât timp cât nu există niciun agent, tabelul indică No agents.

Acțiuni din bara de instrumente

Acțiunile care operează asupra unui agent existent rămân dezactivate până când selecția le permite.

Acțiune Disponibilitate Efect
+ — indiciu Add Întotdeauna Deschide formularul de creare (consultați capitolul Adăugarea unui agent).
Pictograma de editare — indiciu Properties Selecție = 1 Deschide același formular, precompletat.
× — indiciu Delete Selecție ≥ 1 Solicită o confirmare (consultați capitolul Ștergerea unui agent).
Deploy Agent Selecție ≥ 1 Instalează serviciul pe mașinile agenților selectați (consultați capitolul Deploy Agent).
Remove Agent Selecție ≥ 1 Dezinstalează serviciul la distanță (consultați capitolul Remove Agent).
Download configuration Selecție = 1 Produce arhiva de configurare a agentului (consultați capitolul Download configuration).

Dublul clic pe un rând este echivalent cu Properties.

Adăugarea unui agent

Faceți clic pe +. Se deschide fereastra Add ACM agent. Toate câmpurile sunt obligatorii, cu excepția descrierii.

Câmp Descriere
Name Unic. Până la 1024 de caractere.
Description Opțional. Până la 256 de caractere.
Host Numele mașinii țintă. Până la 1024 de caractere.

Faceți clic pe Validate. Declararea unui agent nu implementează nimic: doar înregistrează intrarea.

Nume deja utilizat

Dacă numele există deja, serverul refuză adăugarea cu mesajul An ACM agent already has this name.

Modificarea unui agent

Selectați un rând, apoi faceți clic pe pictograma Properties (sau dublu clic). Fereastra Edit ACM agent afișează aceleași câmpuri.

Ștergerea unui agent

Selectați unul sau mai multe rânduri, apoi faceți clic pe ×. Se solicită o confirmare.

Agent utilizat de un contract ACM

Un agent care apare într-un ACM contract nu poate fi șters. Operațiunea nu este anulată în întregime: agenții neutilizați sunt șterși, iar un mesaj de eroare enumeră agenții păstrați — „The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:” urmat de numele lor. Pentru a-i șterge, eliminați-i mai întâi din acele contracte.

Deploy Agent

Selectați unul sau mai mulți agenți, apoi faceți clic pe Deploy Agent. Fereastra cu același nume solicită parametrii de implementare. Toate câmpurile sunt obligatorii.

Câmp Descriere
Host Doar în citire. Mașinile agenților selectați, separate prin virgulă.
Gateway Serverul Edge Gateway care conduce implementarea. Sunt propuse numai serverele Edge Gateway cu înregistrare.
Domain Domeniul contului utilizat pentru deschiderea sesiunii la distanță.
Username Cont autorizat să instaleze software pe mașină.
Password Parola corespunzătoare (mascată).
Target drive Litera unității de instalare. Valoare implicită: c.
Target directory Calea din acea unitate. Valoare implicită: Program Files (x86)\Systancia\ACMAgent. Până la 1024 de caractere.

La trimitere, tabelul se blochează pe mesajul Deployment in progress....

Rezultat Răspuns
Un singur agent Un mesaj: Agent deployment succeeded, Deployment failed, Agent already present sau refuzul de permisiune.
Mai mulți agenți Fereastra Agent deployment log, cu un rând per agent sub forma name (host), cu starea Success, Failure sau Agent already present.

Remove Agent

Selectați unul sau mai mulți agenți, apoi faceți clic pe Remove Agent. Formularul afișează Host, Gateway, Domain, Username și Password — cele două câmpuri specifice instalării nu sunt solicitate. Tabelul afișează Deletion in progress..., apoi rezultatul este prezentat în același mod: un mesaj (The agent is not present on the server. sau The agent is in use and can not be deleted.) pentru un singur agent, iar fereastra Agent removal log dincolo de acest caz, unde starea Agent not present înlocuiește Agent already present.

Înregistrarea rămâne declarată

Eliminarea serviciului nu elimină agentul din listă: înregistrarea rămâne și poate servi unei noi implementări. Pentru a o șterge, utilizați × (capitolul Ștergerea unui agent).

Download configuration

Selectați exact un agent, apoi faceți clic pe Download configuration. Fereastra solicită numai Host (doar în citire) și Gateway. La trimitere, browserul descarcă o arhivă <agent name>.zip care conține:

Fișier Conținut
<agent name>.p12 Certificatul de client al agentului, generat la cerere.
ca.crt Certificatul autorității care semnează serviciul ACM.
configuration.xml Calea certificatului de client și adresele fqdn:port ale serviciului ACM publicat de serverul Edge Gateway ales.
readme.txt Cele trei operațiuni care trebuie efectuate pe mașină.

Acest mod servește implementării manuale a agentului, atunci când instalarea la distanță nu este posibilă. Fișierul readme.txt indică procedura: importați ca.crt în autoritățile de certificare rădăcină de încredere ale computerului local, copiați fișierele în folderul de instalare al agentului, apoi reporniți serviciul Cleanroom Credentials Manager.

Eșec de generare

Dacă arhiva nu poate fi produsă, se afișează mesajul An error occured while generating configuration. Serverul Edge Gateway trebuie să fie online: el este cel care furnizează portul serviciului ACM.