ACM agents¶
Moduł ACM agents deklaruje agentów ACM wdrożonych na maszynach zdalnych i nimi zarządza. Agent ACM działa jako usługa Windows na maszynie i sięga do usługi ACM publikowanej przez serwer Edge Gateway produktu CyberElements, aby uzyskać hasła potrzebne aplikacjom lokalnym. Administrator używa go, aby utworzyć wpis agenta, zdalnie wdrożyć lub usunąć usługę oraz wygenerować materiał konfiguracyjny do wbudowania na maszynie.
Dostępność ACM
Ekran ACM i jego pięć modułów pojawiają się w konsoli tylko wtedy, gdy ACM jest dozwolony: wymagane są zarówno licencja obejmująca ACM, jak i włączona dla Twojego tenanta opcja Allow ACM usage. Jeśli brakuje któregokolwiek z nich, ekran pozostaje ukryty, a każda operacja ACM jest odrzucana.
Lista agentów¶
| Kolumna | Opis |
|---|---|
| Name | Unikalny identyfikator agenta. |
| Description | Tekst swobodny. |
| Host | Nazwa maszyny, na której agent jest wdrożony (lub ma być wdrożony). |
Pole wyszukiwania na pasku narzędzi filtruje jednocześnie według tych trzech wartości. Dopóki nie istnieje żaden agent, tabela wyświetla No agents.
Akcje paska narzędzi¶
Akcje działające na istniejącym agencie pozostają wyłączone, dopóki zaznaczenie na to nie pozwoli.
| Akcja | Dostępność | Działanie |
|---|---|---|
| + — podpowiedź Add | Zawsze | Otwiera formularz tworzenia (zobacz rozdział Dodawanie agenta). |
| Ikona edycji — podpowiedź Properties | Zaznaczenie = 1 | Otwiera ten sam formularz, wstępnie wypełniony. |
| × — podpowiedź Delete | Zaznaczenie ≥ 1 | Wymaga potwierdzenia (zobacz rozdział Usuwanie agenta). |
| Deploy Agent | Zaznaczenie ≥ 1 | Instaluje usługę na maszynach zaznaczonych agentów (zobacz rozdział Deploy Agent). |
| Remove Agent | Zaznaczenie ≥ 1 | Zdalnie odinstalowuje usługę (zobacz rozdział Remove Agent). |
| Download configuration | Zaznaczenie = 1 | Tworzy archiwum konfiguracji agenta (zobacz rozdział Download configuration). |
Dwukrotne kliknięcie wiersza jest równoważne z Properties.
Dodawanie agenta¶
Kliknij +. Otworzy się okno Add ACM agent. Wszystkie pola są obowiązkowe z wyjątkiem opisu.
| Pole | Opis |
|---|---|
| Name | Unikalna. Do 1024 znaków. |
| Description | Opcjonalny. Do 256 znaków. |
| Host | Nazwa maszyny docelowej. Do 1024 znaków. |
Kliknij Validate. Zadeklarowanie agenta niczego nie wdraża: jedynie zapisuje wpis.
Nazwa już używana
Jeśli nazwa już istnieje, serwer odrzuca dodanie komunikatem An ACM agent already has this name.
Edycja agenta¶
Zaznacz wiersz, a następnie kliknij ikonę Properties (lub kliknij dwukrotnie). Okno Edit ACM agent wyświetla te same pola.
Usuwanie agenta¶
Zaznacz jeden lub kilka wierszy, a następnie kliknij ×. Wymagane jest potwierdzenie.
Agent używany przez kontrakt ACM
Agenta, który występuje w ACM contract, nie można usunąć. Operacja nie jest przerywana całkowicie: nieużywani agenci zostają usunięci, a komunikat o błędzie wymienia zachowanych agentów — „The following elements is currently associated with one or more ACM contract, and thus cannot be deleted:” po którym następują ich nazwy. Aby je usunąć, usuń je najpierw z tych kontraktów.
Deploy Agent¶
Zaznacz jednego lub kilku agentów, a następnie kliknij Deploy Agent. Okno o tej samej nazwie wymaga podania parametrów wdrożenia. Wszystkie pola są obowiązkowe.
| Pole | Opis |
|---|---|
| Host | Tylko do odczytu. Maszyny zaznaczonych agentów, rozdzielone przecinkami. |
| Gateway | Serwer Edge Gateway sterujący wdrożeniem. Oferowane są tylko serwery Edge Gateway z nagrywaniem. |
| Domain | Domena konta używanego do otwarcia sesji zdalnej. |
| Username | Konto uprawnione do instalowania oprogramowania na maszynie. |
| Password | Odpowiadające hasło (maskowane). |
| Target drive | Litera dysku instalacyjnego. Wartość domyślna: c. |
| Target directory | Ścieżka na tym dysku. Wartość domyślna: Program Files (x86)\Systancia\ACMAgent. Do 1024 znaków. |
Po zatwierdzeniu tabela blokuje się na komunikacie Deployment in progress....
| Wynik | Informacja zwrotna |
|---|---|
| Jeden agent | Jeden komunikat: Agent deployment succeeded, Deployment failed, Agent already present lub odmowa z powodu braku uprawnień. |
| Kilku agentów | Okno Agent deployment log, po jednym wierszu na agenta w postaci name (host), ze statusem Success, Failure lub Agent already present. |
Remove Agent¶
Zaznacz jednego lub kilku agentów, a następnie kliknij Remove Agent. Formularz wyświetla Host, Gateway, Domain, Username i Password — dwa pola specyficzne dla instalacji nie są wymagane. Tabela wyświetla Deletion in progress..., a wynik jest przedstawiany w ten sam sposób: komunikat (The agent is not present on the server. lub The agent is in use and can not be deleted.) dla jednego agenta, a poza tym okno Agent removal log w którym status Agent not present zastępuje Agent already present.
Wpis pozostaje zadeklarowany
Usunięcie usługi nie usuwa agenta z listy: wpis pozostaje i może posłużyć nowemu wdrożeniu. Aby go wymazać, użyj × (rozdział Usuwanie agenta).
Download configuration¶
Zaznacz dokładnie jednego agenta, a następnie kliknij Download configuration. Okno wymaga tylko
pola Host (tylko do odczytu) i Gateway. Po zatwierdzeniu przeglądarka pobiera archiwum
<agent name>.zip zawierające:
| Plik | Zawartość |
|---|---|
<agent name>.p12 |
Certyfikat klienta agenta, generowany na żądanie. |
ca.crt |
Certyfikat urzędu podpisującego usługę ACM. |
configuration.xml |
Ścieżka certyfikatu klienta i adresy fqdn:port usługi ACM publikowanej przez wybrany Edge Gateway. |
readme.txt |
Trzy operacje do wykonania na maszynie. |
Ten tryb służy do ręcznego wdrożenia agenta, gdy instalacja zdalna nie jest możliwa. Plik
readme.txt podaje procedurę: zaimportuj ca.crt do zaufanych głównych urzędów
certyfikacji komputera lokalnego, skopiuj pliki do folderu instalacyjnego agenta,
a następnie zrestartuj usługę Cleanroom Credentials Manager.
Niepowodzenie generowania
Jeśli archiwum nie może zostać utworzone, wyświetlany jest komunikat An error occured while generating configuration. Serwer Edge Gateway musi być online: to Edge Gateway udostępnia port usługi ACM.