Intel® ASF Agent Console har konfigurasjonsinnstillinger som påvirker hvordan ASF-løsningen vil fungere. Det finnes flere metoder for å konfigurere og aktivere ASF på systemet. Nedenfor følger flere alternativer som IT-administratoren kan bruke.
Tabell 1 lister opp de ASF Agent-konfigurerbare innstillingene.
Innstilling | Beskrivelse |
AlertDestinationPingInterval | Når PingAlertDestination er aktivert, bestemmer denne innstillingen tiden mellom pingene til administrasjonsstasjonen. |
DestinationAddress | IP-adressen for administrasjonsstasjonen. |
Aktiver | Aktiverer ASF. |
EnablePresenceHeartbeats | Maskinvaregenerert puls fra klienten, som administrasjonsstasjonen kan overvåke for å avgjøre om klienten er til stede på nettverket. |
PingAlertDestination | Aktiverer sending av en standard pingpakke med ICMP (Internet Control Message Protocol) til administrasjonsstasjonen. |
PresenceHeartbeatInterval | Tid mellom pulsslagsignaler fra klienten. |
SNMP_Community | Identifikator som knytter klientdatamaskinen til fjernadministrasjonsprogrammet. |
Aktiver Watchdog | Aktiverer Watchdog-tidtakeren for OS-heng. |
Aktiver Watchdog-intervall | Tiden mellom pulsslagene fra Watchdog-tidtakeren. |
Funksjoner for fjernkontroll | Aktiverer funksjonene for fjernkontroll. |
Angi ASF-sikkerhetsnøkler | Instill sikkerhetsnøklene for ASF 2.0. Sikkerhetsnøklene må være 40 tegn lange. Akseptable tegn er A..F, 0..9. |
Tabell 2 viser de konfigurerbare ASF-innstillingene forbindelsestre.
Innstilling | Beskrivelse |
Link_Reconnect_Count | Når en kobling brytes midlertidig og deretter gjenopprettes, noe som er vanlig med spanningstrehendelser, oppdager ASF Agent at nettverkskoblingen er gjenopprettet og prøver å koble til administrasjonskonsollen på nytt. ASF Agent sender (ICMP) pinger til administrasjonskonsollen med verdiene som er angitt av denne parameteren. IT-administratoren må ta hensyn til den generelle nettverkstrafikken når koblingen gjenopprettes, samt hvor raskt IT-administratoren vil sende ASF-varsler. |
Link_Reconnect_Interval | Når en kobling brytes midlertidig og deretter gjenopprettes, som er vanlig med spanningstrehendelser, oppdager ASF Agent når koblingen er gjenopprettet og prøver å sende varsler så raskt som mulig til administrasjonskonsollen. Når nettverkskoblingen er gjenopprettet, akselererer ASF Agent nettverkspingene med verdien som er angitt av Link_Reconnect_Interval-parameteren. Dette fortsetter så mange ganger som det er angitt i Link_Reconnect_Count. Etter denne perioden går ASF Agent tilbake til å sende (ICMP) pinger til administrasjonskonsollen i henhold til proxy-pingintervallet. |
Send_Pet_Delay | Når koblingen brytes midlertidig og deretter gjenopprettes, som er vanlig med spanningstrehendelser, oppdager ASF Agent når koblingen er gjenopprettet. ASF Agent venter kanskje med å sende varsler til administrasjonskonsollen ettersom Intels 82541 EM- og 82547EM-enheter lagrer ASF-varslene. Denne parameteren angir mengden av tid som ASF venter etter at link er gjenopprettet før det sendes varsel til Administrasjonskonsollen. Denne parameteren gjør at IT-administratoren unngår å sende varsler når nettverkstrafikken er stor. |
Dobbeltklikk snarveien til Intel ASF Agent Console i Kontrollpanel for å starte Intel ASF Agent Console.
Med Generelt-kategorien i ASF Agent Console kan du aktivere eller deaktivere ASF og velge hvilket kort du vil bruke. De andre kategoriene i programmet er avanserte innstillinger som IT-administratoren bruker til å optimalisere nettverksytelsen.
Denne kategorien inneholder all den grunnleggende informasjonen som er nødvendig for å konfigurere et innebygd ASF-kompatibelt LOM (LAN on Motherboard) eller nettverksgrensesnittkontroller (NIC) og aktivere varsling. Disse stegene er nødvendige:
Når konfigureringen av programvaren er fullført, blir Status-knappen grønn og teksten Alerting Enabled vises.
Kategorien Tidsinnstillinger gir IT-administratoren mulighet til å vise, aktivere og justere pulsslagstidtakeren, Watchdog-tidtakeren for OS-heng og pinginnstillingene. Hvis du vil endre noen av tidtakerinnstillingene, velger du ønsket tidtaker og justerer glidebryteren. Når oppdateringene er ferdige, klikker du Bruk.
Når denne tidtakeren er aktivert, gir den en maskinvaregenerert puls fra et klientsystem til administrasjonskonsollen slik at konsollen kan overvåke systemet og kontrollere at det er til stede. Verdien Intervall er antallet sekunder mellom pulsslagene. Denne tidtakeren er implementert i maskinvare, og er uavhengig av operativsystemet.
Innstillingen OS Hang Intervall konfigurerer hvor ofte ASF sjekker tidtakeren (Watchdog) for å kontrollere at systemet er i gang. Verdien Intervall er antallet sekunder mellom systemsjekkene.
Når denne tidtakeren er aktivert (PingAlertDestination), blir det sendt en standard pingpakke med ICMP (Internet Control Message Protocol) til administrasjonskonsollen. Verdien Intervall er antallet sekunder (AlertDestinationPingInterval) mellom pingene.
Muligheten til å slå på, slå av, starte på nytt og strøm av/på-syklus eksternt på et system kan aktiveres eller deaktiveres av IT-administratoren. Denne funksjonaliteten er en egenskap ved både ASF V1.0 og ASF V2.0. Imidlertid innfører ASF V2.0 et opplegg for autentiseringssikkerhet for å verifisere at administrasjonskonsollen har de korrekte tillatelsene til å fjernkontrollere et system. Kategorien Fjernkontroll gjør det mulig å aktivere og deaktivere hver enkelt av fjernkontrollfunksjonene. En IT-administrator kan angi oppstartsmedier, for eksempel å starte fra : A:, C:, PXE Server osv. Videre kan også oppstartsattributter angis – IT-administratoren kan angi at tastaturet skal låses ute eller deaktivere knapper på frontpanelet til systemet. Se i ASF-spesifikasjonen hvis du vil ha oversikt over alle funksjoner som støttes.
![]() |
Obs! Administrasjonskonsollen og klientsystemene må støtte Fjernkontroll-funksjonene for å bruke disse funksjonene. |
Denne kategorien gir IT-administratoren mulighet til å angi sikkerhetsnøkler og frøverdi for tilfeldige tall. Denne informasjonen er bare synlig på ASF2.0-systemer som har installert ASF 2.0-kort. IT-administratoren kan angi egendefinerte nøkler manuelt eller laste inn nøklene fra en distribusjonsfil. Nøklene blir vist som etiketter i kategorien. Merk at det av sikkerhetsgrunner ikke er mulig å lese tilbake nøkler fra utstyr som sender varsler. Derfor vil det, når nøklene er tatt i bruk, komme frem en rad med stjerner i stedet for selve nøklene. Før du bruker nøklene, bør du kontrollere at de er skrevet inn riktig.
![]() |
Obs! Du kan angi nye sikkerhetsnøkler uten at det påvirker den gjeldende, sikrede ASF-økten, da denne bruker nøkler som er hentet fra tidligere angitte nøkler. Du kan tilbakestille øktnøklene ved å avslutte økten eller deaktivere, og deretter aktivere ASF på nytt på varslingskortet. |
Denne kategorien viser informasjon om den lokale maskinen.
I denne kategorien kan systemansvarlige angi parametere for spanningstre.
Når koblingen brytes midlertidig og deretter gjenopprettes, som er vanlig med spanningstrehendelser, oppdager ASF Agent når koblingen er gjenopprettet. ASF Agent venter kanskje med å sende varsler til administrasjonskonsollen ettersom Intels 82541 EM- og 82547EM-enheter lagrer ASF-varslene. Denne parameteren angir mengden av tid som ASF venter etter at link er gjenopprettet før det sendes varsel til Administrasjonskonsollen. Denne parameteren gjør at IT-administratoren unngår å sende varsler når nettverkstrafikken er stor.
ASF kan konfigureres ved hjelp av et eksisterende påloggingsskript for bruker, og dermed dra nytte av eksisterende infrastruktur for å konfigurere ASF-klienter. Se eksempel på påloggingsskript for ASF. IT-administratorer som kjenner til skriptspråk, kan gjøre endringer i eksempelfilen. Hvis du vil lagre filen på harddisken, høyreklikker du på koblingen og lagrer filen med filtype .xxx.
![]() |
Advarsel: EKSEMPELET PÅ PÅLOGGINGSSKRIPT FOR AFS BØR IKKE BRUKES I MILJØER DER DET FORELIGGER RISIKO FOR UTSTYR ELLER DATA. Intel gir ingen teknisk støtte for skriptet. Skriptet er fullstendig utestet, og kan som sådan, inneholde feil i design, produksjon og/eller advarsler. Det følger bare med som et eksempel på en mulig implementering "SLIK DET ER" uten garanti av noe slag, uttrykt eller underforstått, eller garanti om salgbarhet eller anvendelighet til et spesielt formål. Når du tar i bruk dette skriptet, løser du Intel fra ethvert ansvar for skade som forårsakes av bruk, selv om du på forhånd har overveid det, under enhver juridisk eller tilbørlig gjenopprettingsteori. Hvis du vil ha informasjon om hvordan du lager skript, kan du se i relevant dokumentasjon fra Microsoft*. |
Under finnes en rekke mulige alternativer for bruk av påloggingsskript til å konfigurere ASF i en bedrift:
La brukerens påloggingsskript kjøre et skript som aktiverer og konfigurerer ASF
Bruke distribusjonsprogramvare til å distribuere og kjøre et påloggingsskript og konfigurere ASF
Opprette en satsvis fil som på hver enkelt maskin i nettverket kjører et skript som aktiverer og konfigurerer ASF
WMI tilbyr skriptgrensesnitt. Ved hjelp av VBScript kan du skrive skript som kobler seg til WMI-tjenesten lokalt eller eksternt, henter informasjon eller utfører metoder. Siden ASF er implementert via WMI, kan du skripte konfigureringsverdier for ASF. Denne delen inneholder et eksempel på Visual Basic Script som kan fjernaktivere/-deaktivere og fjernkonfigurere varsling på en klient fra kommandolinjen. Med dette skriptet kan du konfigurere de konfigurerbare innstillingene, bortsett fra parametrene for spanningstre.
Tekstfilene nedenfor inneholder eksempelskriptet. Hvis du kjenner til skripting fra før, kan du endre denne filen slik at den kan brukes i din organisasjon. Hvis du vil lagre filen på harddisken, høyreklikker du på koblingen og lagrer filen på ønsket sted med filtype .vbs.
![]() |
Advarsel! EKSEMPELET PÅ ASF-KONFIGURASJONSSKRIPT BØR IKKE BRUKES I MILJØER DER DET FORELIGGER RISIKO FOR UTSTYR ELLER DATA. Intel gir ikke teknisk kundestøtte for skriptet. Skriptet er fullstendig utestet, og kan derfor inneholde mangler i utforming, produksjon og/eller advarsler. Det følger bare med som et eksempel på en mulig implementering "SLIK DET ER" uten garanti av noe slag, uttrykt eller underforstått, eller garanti om salgbarhet eller anvendelighet til et spesielt formål. Når du tar i bruk dette skriptet, løser du Intel fra ethvert ansvar for skade som forårsakes av bruk, selv om du på forhånd har overveid det, under enhver juridisk eller tilbørlig gjenopprettingsteori. Hvis du vil ha mer informasjon om å lage skript, må du se i relevant dokumentasjon fra Microsoft. |
Blant alternativene for bruk av Visual Basic-skript til å konfigurere ASF i bedriften, finnes:
La brukerens påloggingsskript kjøre et skript som aktiverer og konfigurerer ASF
Bruke distribusjonsprogramvare til å distribuere og kjøre et skript for å aktivere og konfigurere ASF
Opprette en satsvis fil som på hver enkelt maskin i nettverket kjører et skript som aktiverer og konfigurerer ASF
![]() |
Obs! For å kunne koble seg til WMI-tjenesten på andre maskiner, må du ha administratorrettigheter både på det lokale systemet og systemet du skal koble deg til. |
Hvis du vil utføre skriptet, åpner du et ledetekstvindu. I katalogen der du lagret .vbs-filen skriver du cscript.exe <skriptnavn> og de aktuelle parametrene. Parametrene som er beskrevet i eksempelskriptfilen, er som følger:
[/target:<systemnavn>] [/user:<brukernavn>] [/password:<passord>] [/enable:true|false] [/destinationip:<mål-ip>] [/ping:true|false] [/pinginterval:<intervall>] [/heartbeat:true|false] [/heartbeatinterval:<intervall>] [/snmpcommunity:<snmp-gruppe>] [/retrycount:<antall nye forsøk>] [/retryinterval:<intervall for nye forsøk>]
For eksempel vil kommandoen cscript.exe asf.vbs /target:frank /user:steve /password:foo /enable:true aktivere ASF på en måldatamaskin med navnet frank. Andre eksempler finnes i eksempelskriptfilen.
Hvis du ikke angir parameteren /target, blir skriptet brukt på den lokale datamaskinen. Hvis du ikke angir noen av de andre parametrene, henter skriptet gjeldende konfigurasjonsinnstillinger fra måldatamaskinen, eller hvis målet ikke er angitt, fra den lokale datamaskinen.
Microsoft Gruppepolicy gjør at IT-administratoren kan konfigurere klientsystemene i bakgrunnen ved hjelp av Microsofts register som er tilgjengelig på hvert enkelt klientsystem. Gruppepolicy-redigeringsprogrammet blir brukt til å lage en ASF-policy som så kan tildeles en gruppe, et område, et domene eller en organisasjonsenhet. Videre kan Microsoft Gruppepolicy brukes til å tvinge frem installasjon av ASF Agent, et konfigurasjonsskript som for eksempel påloggingsskript eller VBScript. Deretter blir det opprettet en administrativ mal som definerer konfigurasjonsinnstillingene, og som blir brukt på nettverket.
Microsoft Gruppepolicy kan konfigureres til å bruke konfigurasjonene på nytt på alle klientsystemer og låse klientsystemene slik at brukerne ikke kan endre konfigurasjonsinnstillingene. Mer informasjon om Gruppepolicy er tilgjengelig fra Microsoft på www.microsoft.com.
Microsoft Install (MSI) har støtte for transformeringer, som representerer forskjellene mellom to Microsoft Installer (MSI)-databaser. Når en transformering blir lastet ned til et klientsystem, endrer den informasjonen i måldatabasen. IT-administratoren lager en transformering som inneholder de konfigurasjonsendringene som er nødvendige for å transformere den opprinnelige installasjonen til den ønskede installasjonen. Når transformeringen er generert, blir det laget en pakke som inneholder både den opprinnelige ASF-installasjonen og den genererte transformeringen.
Mer informasjon om transformeringer er tilgjengelig fra Microsoft på www.microsoft.com. Hvis du trenger verktøy til å hjelpe deg med å lage transformeringer, kan du kontakte InstallShield* Corporation på www.installshield.com
ASF-egenskapene og konfigurerbare innstillinger kan endres ved bruk av en WMI-browser som Microsofts CIM Studio eller WBEMTEST.
Fra navneområdet root/cimv2 går du til klassenavnet IA_ASF_OOBAlertService. Søk etter dette klassenavnet hvis leseren har søkemulighet. Ellers bruker du følgende utledning:
root\cimv2\CIM_ManagedSystemElement\CIM_LogicalElement\CIM_Service\
CIM_OOBAlertService\IA_ASF_OOBAlertService
Formatet managed object format (MOF) er en del av standarden CIM (Common Information Model). Filene i MOF-format spiller samme rolle i CIM som MIF-filer (management information format) spiller i DMI-standarden (Desktop Management Interface). En .mof-fil inneholder kompilerbare definisjoner av CIM-klasser som omfatter egenskapene, kvalifikatorene og beskrivelsene som inngår i hver klasse. En klasseoppføring i en MOF-fil er bare en definisjon. Eventuell kode som betjener klassen, må implementeres et annet sted.
I det følgende er innholdet i en eksempel-.mof-fil:
instance of IA_ASF_OOBAlertService
{
AlertDestinationPingInterval = 60;
Caption = "Intel ASF OOB Alert Service";
CreationClassName = "IA_ASF_OOBAlertService";
Description = "Intel ASF OOB Alert Service";
DestinationAddress = "10.9.235.24";
DestinationIsAckCapable = TRUE;
DestinationType = 1;
Enable = TRUE;
EnablePresenceHeartbeats = TRUE;
IPAddress = "10.9.235.3";
MAC_Address = "00-d0-b7-a8-69-11";
MessageFormat = 5;
Name = "Intel ASF OOB Alert Service";
NetBIOSName = "SAG-RAINIER-XP";
OtherDestinationTypeDescription = "SNMP";
PingAlertDestination = TRUE;
PresenceHeartbeatCapable = TRUE;
PresenceHeartbeatInterval = 60;
PresenceHeartbeatIntervalMaxValue = 1359;
PresenceHeartbeatIntervalMinValue = 11;
RetryCount = 3;
RetryCountMaxValue = 255;
RetryCountMinValue = 1;
RetryInterval = 20;
RetryIntervalMaxValue = 346;
RetryIntervalMinValue = 3;
SafeMode = FALSE;
SelectedAdapter = "{27BDB01E-9576-4165-B255-1DE6470F64A7}";
SNMP_Community = "public";
Started = TRUE;
StartMode = "Automatic";
Status = "OK";
SupportedAdapters = {"{27BDB01E-9576-4165-B255-1DE6470F64A7}"};
SystemCreationClassName = "Win32_NTDomain";
SystemID = "6061";
SystemName = "Domain: SAG-RAINIER-XP";
UUID = "44454c4c000010ff80ff80c04fffffff";
};
Sist endret 21/12/06 10:47 Revisjon 13