Konfigurasjon


Oversikt

Intel® ASF Agent Console har konfigurasjonsinnstillinger som påvirker hvordan ASF-løsningen vil fungere. Det finnes flere metoder for å konfigurere og aktivere ASF på systemet. Nedenfor følger flere alternativer som IT-administratoren kan bruke.  

Tabell 1 lister opp de ASF Agent-konfigurerbare innstillingene.

Konfigurerbare innstillinger

Innstilling Beskrivelse
AlertDestinationPingInterval Når PingAlertDestination er aktivert, bestemmer denne innstillingen tiden mellom pingene til administrasjonsstasjonen.
DestinationAddress IP-adressen for administrasjonsstasjonen.
Aktiver Aktiverer ASF.
EnablePresenceHeartbeats Maskinvaregenerert puls fra klienten, som administrasjonsstasjonen kan overvåke for å avgjøre om klienten er til stede på nettverket.
PingAlertDestination Aktiverer sending av en standard pingpakke med ICMP (Internet Control Message Protocol) til administrasjonsstasjonen.
PresenceHeartbeatInterval Tid mellom pulsslagsignaler fra klienten.
SNMP_Community Identifikator som knytter klientdatamaskinen til fjernadministrasjonsprogrammet.
Aktiver Watchdog Aktiverer Watchdog-tidtakeren for OS-heng.
Aktiver Watchdog-intervall Tiden mellom pulsslagene fra Watchdog-tidtakeren.
Funksjoner for fjernkontroll Aktiverer funksjonene for fjernkontroll.
Angi ASF-sikkerhetsnøkler Instill sikkerhetsnøklene for ASF 2.0.  Sikkerhetsnøklene må være 40 tegn lange.  Akseptable tegn er A..F, 0..9.

Parametere for spanningtretidtaker

Tabell 2 viser de konfigurerbare ASF-innstillingene forbindelsestre.

Innstilling Beskrivelse
Link_Reconnect_Count Når en kobling brytes midlertidig og deretter gjenopprettes, noe som er vanlig med spanningstrehendelser, oppdager ASF Agent at nettverkskoblingen er gjenopprettet og prøver å koble til administrasjonskonsollen på nytt. ASF Agent sender (ICMP) pinger til administrasjonskonsollen med verdiene som er angitt av denne parameteren. IT-administratoren må ta hensyn til den generelle nettverkstrafikken når koblingen gjenopprettes, samt hvor raskt IT-administratoren vil sende ASF-varsler.
Link_Reconnect_Interval Når en kobling brytes midlertidig og deretter gjenopprettes, som er vanlig med spanningstrehendelser, oppdager ASF Agent når koblingen er gjenopprettet og prøver å sende varsler så raskt som mulig til administrasjonskonsollen. Når nettverkskoblingen er gjenopprettet, akselererer ASF Agent nettverkspingene med verdien som er angitt av Link_Reconnect_Interval-parameteren. Dette fortsetter så mange ganger som det er angitt i Link_Reconnect_Count. Etter denne perioden går ASF Agent tilbake til å sende (ICMP) pinger til administrasjonskonsollen i henhold til proxy-pingintervallet.
Send_Pet_Delay Når koblingen brytes midlertidig og deretter gjenopprettes, som er vanlig med spanningstrehendelser, oppdager ASF Agent når koblingen er gjenopprettet. ASF Agent venter kanskje med å sende varsler til administrasjonskonsollen ettersom Intels 82541 EM- og 82547EM-enheter lagrer ASF-varslene. Denne parameteren angir mengden av tid som ASF venter etter at link er gjenopprettet før det sendes varsel til Administrasjonskonsollen. Denne parameteren gjør at IT-administratoren unngår å sende varsler når nettverkstrafikken er stor.

Intel ®ASF-Agent Console

Dobbeltklikk snarveien til Intel ASF Agent Console i Kontrollpanel for å starte Intel ASF Agent Console.

Kategorien Generelt

Med Generelt-kategorien i ASF Agent Console kan du aktivere eller deaktivere ASF og velge hvilket kort du vil bruke. De andre kategoriene i programmet er avanserte innstillinger som IT-administratoren bruker til å optimalisere nettverksytelsen.

Denne kategorien inneholder all den grunnleggende informasjonen som er nødvendig for å konfigurere et innebygd ASF-kompatibelt LOM (LAN on Motherboard) eller nettverksgrensesnittkontroller (NIC) og aktivere varsling. Disse stegene er nødvendige:

  1. Merk av for Aktiver ASF for å aktivere ASF og gjøre alle de andre konfigurasjonsalternativene tilgjengelige.
  2. Alternativet Velg aktivt kort viser LOM eller NIC til bruk med ASF. Hvis ingen av kortene i systemet støtter ASF, er kombinsjonsboksen tom, og Bruk-knappen og alle de andre kontrollene er deaktivert. Hvis det finnes minst ett ASF-kompatibelt kort eller LOM på systemet, inneholder listen en oppføring for automatisk valgi tillegg til listen over kort. Hvis du velger denne oppføringen, velger ASF-agenten automatisk det kortet som passer best til konfigurasjonen. Da vil kombinasjonsboksen vise kortet som ble valgt, etter at du har trykket Bruk-knappen. Du kan også velge kort fra listen. Som hjelp til valget, kan du velge hvordan kortet skal beskrives. Velg Identifiser kortet etterInnstillinger-menyen, og velg etter av formatene som støttes – MAC-adresse, Navn på tilkobling til lokalområde, Kortbeskrivelse eller Miniportforekomst.
  3. Angi IP-adressen til datamaskinen med fjernadministrasjonskonsollen i boksen Måladresse for feller.
  4. Hvis det kreves på nettverket du bruker, skriver du en identifikator SNMP Community-strengen som svarer til systemet med fjernadministrasjonskonsollen.
  5. Klikk Bruk.

Når konfigureringen av programvaren er fullført, blir Status-knappen grønn og teksten Alerting Enabled vises. 

Kategorien Tidtakere

Kategorien Tidsinnstillinger gir IT-administratoren mulighet til å vise, aktivere og justere pulsslagstidtakeren, Watchdog-tidtakeren for OS-heng og pinginnstillingene. Hvis du vil endre noen av tidtakerinnstillingene, velger du ønsket tidtaker og justerer glidebryteren. Når oppdateringene er ferdige, klikker du Bruk.

Aktiver pulsslag

Når denne tidtakeren er aktivert, gir den en maskinvaregenerert puls fra et klientsystem til administrasjonskonsollen slik at konsollen kan overvåke systemet og kontrollere at det er til stede. Verdien Intervall er antallet sekunder mellom pulsslagene. Denne tidtakeren er implementert i maskinvare, og er uavhengig av operativsystemet.

Aktiver watchdog for OS-heng

Innstillingen OS Hang Intervall konfigurerer hvor ofte ASF sjekker tidtakeren (Watchdog) for å kontrollere at systemet er i gang. Verdien Intervall er antallet sekunder mellom systemsjekkene.

Aktiver ping til administrasjonskonsoll

Når denne tidtakeren er aktivert (PingAlertDestination), blir det sendt en standard pingpakke med ICMP (Internet Control Message Protocol) til administrasjonskonsollen. Verdien Intervall er antallet sekunder (AlertDestinationPingInterval) mellom pingene.

Kategorien Fjernkontroll

Muligheten til å slå på, slå av, starte på nytt og strøm av/på-syklus eksternt på et system kan aktiveres eller deaktiveres av IT-administratoren. Denne funksjonaliteten er en egenskap ved både ASF V1.0 og ASF V2.0. Imidlertid innfører ASF V2.0 et opplegg for autentiseringssikkerhet for å verifisere at administrasjonskonsollen har de korrekte tillatelsene til å fjernkontrollere et system. Kategorien Fjernkontroll gjør det mulig å aktivere og deaktivere hver enkelt av fjernkontrollfunksjonene. En IT-administrator kan angi oppstartsmedier, for eksempel å starte fra : A:, C:, PXE Server osv. Videre kan også oppstartsattributter angis – IT-administratoren kan angi at tastaturet skal låses ute eller deaktivere knapper på frontpanelet til systemet. Se i ASF-spesifikasjonen hvis du vil ha oversikt over alle funksjoner som støttes.

Obs! Administrasjonskonsollen og klientsystemene må støtte Fjernkontroll-funksjonene for å bruke disse funksjonene.

Kategorien Sikkerhet

Denne kategorien gir IT-administratoren mulighet til å angi sikkerhetsnøkler og frøverdi for tilfeldige tall. Denne informasjonen er bare synlig på ASF2.0-systemer som har installert ASF 2.0-kort. IT-administratoren kan angi egendefinerte nøkler manuelt eller laste inn nøklene fra en distribusjonsfil. Nøklene blir vist som etiketter i kategorien. Merk at det av sikkerhetsgrunner ikke er mulig å lese tilbake nøkler fra utstyr som sender varsler. Derfor vil det, når nøklene er tatt i bruk, komme frem en rad med stjerner i stedet for selve nøklene. Før du bruker nøklene, bør du kontrollere at de er skrevet inn riktig.

Obs! Du kan angi nye sikkerhetsnøkler uten at det påvirker den gjeldende, sikrede ASF-økten, da denne bruker nøkler som er hentet fra tidligere angitte nøkler. Du kan tilbakestille øktnøklene ved å avslutte økten eller deaktivere, og deretter aktivere ASF på nytt på varslingskortet. 

Kategorien Lokalinformasjon

Denne kategorien viser informasjon om den lokale maskinen.

Spanningstre, kategori

I denne kategorien kan systemansvarlige angi parametere for spanningstre.

Ping-mål ved gjenoppretting av kobling

Forsink sending av Platformhendelsesfeller ved reetablering av kobling

Når koblingen brytes midlertidig og deretter gjenopprettes, som er vanlig med spanningstrehendelser, oppdager ASF Agent når koblingen er gjenopprettet. ASF Agent venter kanskje med å sende varsler til administrasjonskonsollen ettersom Intels 82541 EM- og 82547EM-enheter lagrer ASF-varslene. Denne parameteren angir mengden av tid som ASF venter etter at link er gjenopprettet før det sendes varsel til Administrasjonskonsollen. Denne parameteren gjør at IT-administratoren unngår å sende varsler når nettverkstrafikken er stor.


Påloggingsskript

ASF kan konfigureres ved hjelp av et eksisterende påloggingsskript for bruker, og dermed dra nytte av eksisterende infrastruktur for å konfigurere ASF-klienter. Se eksempel på påloggingsskript for ASF. IT-administratorer som kjenner til skriptspråk, kan gjøre endringer i eksempelfilen. Hvis du vil lagre filen på harddisken, høyreklikker du på koblingen og lagrer filen med filtype .xxx.

Advarsel: EKSEMPELET PÅ PÅLOGGINGSSKRIPT FOR AFS BØR IKKE BRUKES I MILJØER DER DET FORELIGGER RISIKO FOR UTSTYR ELLER DATA. Intel gir ingen teknisk støtte for skriptet. Skriptet er fullstendig utestet, og kan som sådan, inneholde feil i design, produksjon og/eller advarsler. Det følger bare med som et eksempel på en mulig implementering "SLIK DET ER" uten garanti av noe slag, uttrykt eller underforstått, eller garanti om salgbarhet eller anvendelighet til et spesielt formål. Når du tar i bruk dette skriptet, løser du Intel fra ethvert ansvar for skade som forårsakes av bruk, selv om du på forhånd har overveid det, under enhver juridisk eller tilbørlig gjenopprettingsteori. Hvis du vil ha informasjon om hvordan du lager skript, kan du se i relevant dokumentasjon fra Microsoft*.

Under finnes en rekke mulige alternativer for bruk av påloggingsskript til å konfigurere ASF i en bedrift:


VBScript

WMI tilbyr skriptgrensesnitt. Ved hjelp av VBScript kan du skrive skript som kobler seg til WMI-tjenesten lokalt eller eksternt, henter informasjon eller utfører metoder. Siden ASF er implementert via WMI, kan du skripte konfigureringsverdier for ASF. Denne delen inneholder et eksempel på Visual Basic Script som kan fjernaktivere/-deaktivere og fjernkonfigurere varsling på en klient fra kommandolinjen. Med dette skriptet kan du konfigurere de konfigurerbare innstillingene, bortsett fra parametrene for spanningstre.

Tekstfilene nedenfor inneholder eksempelskriptet. Hvis du kjenner til skripting fra før, kan du endre denne filen slik at den kan brukes i din organisasjon. Hvis du vil lagre filen på harddisken, høyreklikker du på koblingen og lagrer filen på ønsket sted med filtype .vbs.

Advarsel! EKSEMPELET PÅ ASF-KONFIGURASJONSSKRIPT BØR IKKE BRUKES I MILJØER DER DET FORELIGGER RISIKO FOR UTSTYR ELLER DATA. Intel gir ikke teknisk kundestøtte for skriptet. Skriptet er fullstendig utestet, og kan derfor inneholde mangler i utforming, produksjon og/eller advarsler. Det følger bare med som et eksempel på en mulig implementering "SLIK DET ER" uten garanti av noe slag, uttrykt eller underforstått, eller garanti om salgbarhet eller anvendelighet til et spesielt formål. Når du tar i bruk dette skriptet, løser du Intel fra ethvert ansvar for skade som forårsakes av bruk, selv om du på forhånd har overveid det, under enhver juridisk eller tilbørlig gjenopprettingsteori. Hvis du vil ha mer informasjon om å lage skript, må du se i relevant dokumentasjon fra Microsoft. 

Blant alternativene for bruk av Visual Basic-skript til å konfigurere ASF i bedriften, finnes:

Obs! For å kunne koble seg til WMI-tjenesten på andre maskiner, må du ha administratorrettigheter både på det lokale systemet og systemet du skal koble deg til. 

Hvis du vil utføre skriptet, åpner du et ledetekstvindu. I katalogen der du lagret .vbs-filen skriver du cscript.exe <skriptnavn> og de aktuelle parametrene. Parametrene som er beskrevet i eksempelskriptfilen, er som følger:

[/target:<systemnavn>] [/user:<brukernavn>] [/password:<passord>] [/enable:true|false] [/destinationip:<mål-ip>] [/ping:true|false] [/pinginterval:<intervall>] [/heartbeat:true|false] [/heartbeatinterval:<intervall>] [/snmpcommunity:<snmp-gruppe>] [/retrycount:<antall nye forsøk>] [/retryinterval:<intervall for nye forsøk>]

For eksempel vil kommandoen cscript.exe asf.vbs /target:frank /user:steve /password:foo /enable:true aktivere ASF på en måldatamaskin med navnet frank. Andre eksempler finnes i eksempelskriptfilen.

Hvis du ikke angir parameteren /target, blir skriptet brukt på den lokale datamaskinen. Hvis du ikke angir noen av de andre parametrene, henter skriptet gjeldende konfigurasjonsinnstillinger fra måldatamaskinen, eller hvis målet ikke er angitt, fra den lokale datamaskinen.


Gruppepolicy

Microsoft Gruppepolicy gjør at IT-administratoren kan konfigurere klientsystemene i bakgrunnen ved hjelp av Microsofts register som er tilgjengelig på hvert enkelt klientsystem. Gruppepolicy-redigeringsprogrammet blir brukt til å lage en ASF-policy som så kan tildeles en gruppe, et område, et domene eller en organisasjonsenhet. Videre kan Microsoft Gruppepolicy brukes til å tvinge frem installasjon av ASF Agent, et konfigurasjonsskript som for eksempel påloggingsskript eller VBScript. Deretter blir det opprettet en administrativ mal som definerer konfigurasjonsinnstillingene, og som blir brukt på nettverket.

Microsoft Gruppepolicy kan konfigureres til å bruke konfigurasjonene på nytt på alle klientsystemer og låse klientsystemene slik at brukerne ikke kan endre konfigurasjonsinnstillingene. Mer informasjon om Gruppepolicy er tilgjengelig fra Microsoft på www.microsoft.com.


Transformeringer

Microsoft Install (MSI) har støtte for transformeringer, som representerer forskjellene mellom to Microsoft Installer (MSI)-databaser. Når en transformering blir lastet ned til et klientsystem, endrer den informasjonen i måldatabasen. IT-administratoren lager en transformering som inneholder de konfigurasjonsendringene som er nødvendige for å transformere den opprinnelige installasjonen til den ønskede installasjonen. Når transformeringen er generert, blir det laget en pakke som inneholder både den opprinnelige ASF-installasjonen og den genererte transformeringen.

Mer informasjon om transformeringer er tilgjengelig fra Microsoft på www.microsoft.com. Hvis du trenger verktøy til å hjelpe deg med å lage transformeringer, kan du kontakte InstallShield* Corporation på www.installshield.com


WMI-leser

ASF-egenskapene og konfigurerbare innstillinger kan endres ved bruk av en WMI-browser som Microsofts CIM Studio eller WBEMTEST.

Fra navneområdet root/cimv2 går du til klassenavnet IA_ASF_OOBAlertService. Søk etter dette klassenavnet hvis leseren har søkemulighet. Ellers bruker du følgende utledning:

root\cimv2\CIM_ManagedSystemElement\CIM_LogicalElement\CIM_Service\
CIM_OOBAlertService\IA_ASF_OOBAlertService

Formatet managed object format (MOF) er en del av standarden CIM (Common Information Model). Filene i MOF-format spiller samme rolle i CIM som MIF-filer (management information format) spiller i DMI-standarden (Desktop Management Interface). En .mof-fil inneholder kompilerbare definisjoner av CIM-klasser som omfatter egenskapene, kvalifikatorene og beskrivelsene som inngår i hver klasse. En klasseoppføring i en MOF-fil er bare en definisjon. Eventuell kode som betjener klassen, må implementeres et annet sted.

I det følgende er innholdet i en eksempel-.mof-fil:

instance of IA_ASF_OOBAlertService
{
AlertDestinationPingInterval = 60;
Caption = "Intel ASF OOB Alert Service";
CreationClassName = "IA_ASF_OOBAlertService";
Description = "Intel ASF OOB Alert Service";
DestinationAddress = "10.9.235.24";
DestinationIsAckCapable = TRUE;
DestinationType = 1;
Enable = TRUE;
EnablePresenceHeartbeats = TRUE;
IPAddress = "10.9.235.3";
MAC_Address = "00-d0-b7-a8-69-11";
MessageFormat = 5;
Name = "Intel ASF OOB Alert Service";
NetBIOSName = "SAG-RAINIER-XP";
OtherDestinationTypeDescription = "SNMP";
PingAlertDestination = TRUE;
PresenceHeartbeatCapable = TRUE;
PresenceHeartbeatInterval = 60;
PresenceHeartbeatIntervalMaxValue = 1359;
PresenceHeartbeatIntervalMinValue = 11;
RetryCount = 3;
RetryCountMaxValue = 255;
RetryCountMinValue = 1;
RetryInterval = 20;
RetryIntervalMaxValue = 346;
RetryIntervalMinValue = 3;
SafeMode = FALSE;
SelectedAdapter = "{27BDB01E-9576-4165-B255-1DE6470F64A7}";
SNMP_Community = "public";
Started = TRUE;
StartMode = "Automatic";
Status = "OK";
SupportedAdapters = {"{27BDB01E-9576-4165-B255-1DE6470F64A7}"};
SystemCreationClassName = "Win32_NTDomain";
SystemID = "6061";
SystemName = "Domain: SAG-RAINIER-XP";
UUID = "44454c4c000010ff80ff80c04fffffff";
};


Sist endret 21/12/06 10:47 Revisjon 13