...

2 - Dell Software

by user

on
Category: Documents
105

views

Report

Comments

Transcript

2 - Dell Software
Dell KACE K1000 システム管理アプ ラ イ ア ンス
バー ジ ョ ン 6.0
管理者ガイド
2014 年 1 月
© 2004-2014 Dell Inc. All rights reserved.
いかなる方法によっても、デルからの書面による許可なく本書を複製することは固く禁じられています。
Dell、デル、およびDellのロゴはDell Inc.の商標です。本書では、上記以外の商標や名称が該当のマーク
および名称の権利を有する団体またはその団体が所有する製品を示すために使用されている場合があり
ます。上記記載以外の商標や会社名は、一切デルに帰属するものではありません。
この製品は、米国特許番号7,814,190、7,818,427、7,890,615、8,103,751、8,301,737、および8,381,231
によって保護されています。詳細については、http://software.dell.com/legal/patents.aspx を参照して
ください。
2
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
目次
1 は じ めに
17
K1000 コンポーネントについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
要件と仕様. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 のセットアップ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ネットワーク設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスの管理者コンソールへのログイン . . . . . . . . . . . . . . . . . . . . . . . . . . . .
管理者コンソールについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織コンポーネントが有効化されていない場合の管理者モードで使用可能な
コンポーネント . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織コンポーネントが有効化されている場合の管理者モードで使用可能な
コンポーネント . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織コンポーネントが有効化されている場合のシステムモードで使用可能な
コンポーネント . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「ホーム」コンポーネントの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ダッシュボードについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
管理者モードでのダッシュボードの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
システムモードでのダッシュボードの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ダッシュボードのカスタマイズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ダッシュボードのウィジェットについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
概要の詳細の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 のソフトウェアバージョンおよびコンポーネントの表示. . . . . . . . . . . . . . . . .
K1000 ライセンス情報の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスソフトウェアの更新プログラムについて . . . . . . . . . . . . . . . . . . . . . .
ラベルについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
情報の検索およびリストのフィルタリング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
admin レベルでの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ページレベルでの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
高度なオプションによるページレベルの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「高度な検索」の条件を使用したカスタムビューの作成 . . . . . . . . . . . . . . . . . . . . . . .
ドキュメントの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
2 K1000 の設定
26
29
30
31
31
31
32
33
34
37
39
39
40
40
41
41
42
42
45
46
49
設定の変更追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
システムレベルおよび管理者レベルの一般設定項目の設定 . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスの一般設定項目の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
管理者レベルまたは組織固有の一般設定項目の設定 . . . . . . . . . . . . . . . . . . . . . . . . . .
組織コンポーネントが無効になっている場合の一般設定項目の設定 . . . . . . . . . . . . .
アプライアンスの日付と時刻の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスの日付と時刻の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ポート設定、NTP サービス、および Web サイトアクセスの検証 . . . . . . . . . . . . . . . . . . .
NTP サービスのステータスの検証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 アプライアンスからアクセスできる必要がある Web サイト . . . . . . . . . . . . . .
ネットワーク設定とセキュリティ設定の構成. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ネットワーク設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ローカルルーティングテーブルの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ローカル Web サーバーの設定とホワイトリストのホストの構成 . . . . . . . . . . . . . . . .
アプライアンスのセキュリティ設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
19
20
20
22
23
49
50
50
56
60
66
66
67
69
69
70
70
73
74
76
3
目次
SSL 証明書の生成. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
エージェント設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
AMP について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
エージェント設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
セッションタイムアウトと自動更新設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
セッションタイムアウトの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
自動更新プロパティの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
ロケール設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
ロケール設定を適用する方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
コマンドラインコンソールおよび管理者コンソールのロケール設定の構成 . . . . . . . . 87
組織のロケール設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
ユーザーのロケール設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
データ共有の基本設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
データ共有の基本設定の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
モバイルデバイスによるアクセスの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
アプライアンスに対するモバイルデバイスによるアクセスの有効化 . . . . . . . . . . . . . 91
ユーザーに対するモバイルデバイスによるアクセスの有効化 . . . . . . . . . . . . . . . . . . . 92
K1000 GO のダウンロードおよび使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93
アプライアンスでのモバイルデバイスによるアクセスの無効化 . . . . . . . . . . . . . . . . . 94
ユーザーに対するモバイルデバイスによるアクセスの無効化 . . . . . . . . . . . . . . . . . . . 95
組織およびリンク先アプライアンスの高速切り替えの有効化 . . . . . . . . . . . . . . . . . . . . . . 95
高速切り替えの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
Dell KACE アプライアンスのリンク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
アプライアンスリンクの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
名前とキーのアプライアンスへの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
アプライアンスリンクの無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
トラブルシューティングツールの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
ネットワーク上のデバイスのステータス確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Dell KACE テクニカルサポートへのテザリングの有効化 . . . . . . . . . . . . . . . . . . . . . 100
K1000 トラブルシューティングログのダウンロード. . . . . . . . . . . . . . . . . . . . . . . . . 101
3 ユ ーザー ア カ ウ ン ト 、 LDAP 認証、 お よび SSO の設定
103
ユーザーアカウントおよびユーザー認証について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ロケール設定について. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
システムレベルユーザーアカウントの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
システムレベル管理者アカウントの追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . .
システムレベルユーザーアカウントの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織ユーザーアカウントの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ユーザーロールの追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ユーザーロールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織ユーザーアカウントの追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP サーバーを使用したユーザー認証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP サーバーのログインアカウントについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP ユーザー認証の設定とテスト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP サーバーからのユーザーのインポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
手動でのユーザー情報のインポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
4
103
104
104
104
106
106
107
107
108
109
110
110
113
113
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
目次
スケジュールに従ったユーザー情報のインポート . . . . . . . . . . . . . . . . . . . . . . . . . . .
シングルサインオン(SSO)の設定. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
シングルサインオンでのユーザー認証について. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
シングルサインオンの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
シングルサインオンの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
シングルサインオンを使用するためのブラウザの設定 . . . . . . . . . . . . . . . . . . . . . . .
ドメインへの参加解除およびシングルサインオンの無効化. . . . . . . . . . . . . . . . . . . .
シングルサインオンの無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
4 K1000 エ ー ジ ェ ン ト のプ ロ ビ ジ ョ ニ ング
125
K1000 エージェントについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスの管理について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェント設定の変更の追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 エージェントのインストール準備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 エージェントをインストールするためのシステム要件の確認 . . . . . . . . . . . .
ファイル共有の有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows デバイスの準備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 エージェントのインストール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
単一デバイスへの K1000 エージェントのインストール . . . . . . . . . . . . . . . . . . . . . .
複数デバイスへの K1000 エージェントのインストール . . . . . . . . . . . . . . . . . . . . . .
Windows プラットフォームのプロビジョニング設定の選択 . . . . . . . . . . . . . . . . . . .
UNIX(Linux または Mac OS X)デバイスのプロビジョニング設定の選択 . . . . . . .
プロビジョニングスケジュールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロビジョニングスケジュールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロビジョニングスケジュールの表示、実行、編集、または複製 . . . . . . . . . . . . . .
プロビジョニングスケジュールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロビジョニング結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェント通信の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェント通信とログ設定の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
通常のスケジュール以外でエージェントのチェックインを強制 . . . . . . . . . . . . . . . .
エージェントタスクのステータスの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
AMP メッセージキューの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
キューからの AMP メッセージの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
管理対象デバイスでの K1000 エージェントの更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 エージェントのアップデートの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェントアップデート設定について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K1000 エージェントの手動更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
5 ラ ベルの使用
125
125
126
126
127
127
130
131
131
132
135
136
137
137
138
139
139
141
141
144
144
145
146
147
147
147
148
151
ラベルについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Smart Label について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP ラベルについて. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベルグループについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織ラベルについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベル設定の変更追跡. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
116
119
120
120
122
122
123
123
151
152
152
153
153
153
5
目次
ラベルの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベルの追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベル詳細の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベルの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベルグループの管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベルグループの追加、表示、または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ラベルグループへのラベルの割り当てまたはラベルグループからのラベルの削除 . . .
ラベルグループの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Smart Label の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Smart Label の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
例 : デバイスを識別するための Smart Label の連結. . . . . . . . . . . . . . . . . . . . . . . . . .
Smart Label の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Smart Label の実行順序の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Smart Label の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP ラベルの管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP ラベルの追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP ラベルの有効化. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP ラベルの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
LDAP ブラウザの使用. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
6 検出お よびエ ー ジ ェ ン ト 不要管理の使用
173
検出および管理デバイスについて. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェント不要デバイス管理について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェント不要管理をサポートするオペレーティングシステム . . . . . . . . . . . . . .
エージェントデバイス上のエージェント不要管理の有効化について . . . . . . . . . . . .
検出設定の変更の追跡. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ネットワーク上のデバイスの検出. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出スケジュールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出結果について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出結果の表示および検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出スケジュールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出結果と Smart Label の使用. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出 Smart Label の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出 Smart Label の実行順序の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェント不要デバイスの管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出情報を使用したエージェント不要管理の有効化 . . . . . . . . . . . . . . . . . . . . . . . . .
デバイス情報の手動入力によるエージェント不要管理の有効化 . . . . . . . . . . . . . . . .
エージェント不要デバイス接続の詳細の編集またはエージェント不要デバイス
の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出結果を使用したエージェントのプロビジョニング . . . . . . . . . . . . . . . . . . . . . . . . . .
検出された IP アドレスまたはホスト名を使用したエージェントのプロビジョ
ニング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7 デバイ スの自動追加 と API の使用
153
154
155
156
157
157
158
158
159
159
161
162
164
164
165
165
169
169
170
173
174
174
174
175
175
175
181
181
182
182
182
183
183
184
184
189
190
190
191
デバイスの管理について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
インベントリ設定に対する変更の追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192
6
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
目次
デバイスの手動追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスの手動追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
API を使用したデバイスの追加. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
K3000 アプライアンスからのデバイスインベントリの管理 . . . . . . . . . . . . . . . . . . . . . .
8 デバイ ス イ ンベン ト リ の管理
211
デバイスの管理について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
各デバイス管理方法で使用可能な機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリ情報について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリ設定に対する変更の追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリの変更履歴について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリ情報の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
カスタムデータフィールドの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリデータ収集のスケジュール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスインベントリおよび詳細の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリ更新の強制実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスでのインベントリ更新の強制実行 . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows デバイスでのインベントリ更新の強制実行 . . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X デバイスでのインベントリ更新の強制実行 . . . . . . . . . . . . . . . . . . . . . . .
Linux デバイスでのインベントリ更新の強制実行 . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスの検索と扱い方 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリ内でのデバイスの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスへのラベル付け . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスに対する Smart Label の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスでのアクションの実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
手動で追加されたデバイスの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリからのデバイスの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
MIA デバイスの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
MIA 設定項目の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
MIA デバイスへのラベルの適用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
MIA デバイスの手動削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリに表示されないデバイスのトラブルシューティング . . . . . . . . . . . . . .
Dell 保証情報の取得 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1 台の Dell 製デバイスに対する Dell 保証情報の即時取得 . . . . . . . . . . . . . . . . . . . . .
Dell 保証の更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dell 保証レポートの実行. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
9 「ソ フ ト ウ ェ ア」 ペ ー ジでの アプ リ ケ ー シ ョ ン管理
211
212
219
220
220
220
220
221
224
237
237
238
238
239
239
239
239
241
241
242
243
243
243
244
245
245
248
248
248
249
251
「ソフトウェア」ページについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェアインベントリのアイテムの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリ設定に対する変更の追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリ内のアプリケーションの追加と削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリへのアプリケーションの手動による追加 . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
192
192
197
209
251
251
252
252
252
254
7
目次
ソフトウェア資産の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「インベントリ」セクションにおけるソフトウェア資産の追加 . . . . . . . . . . . . . . . . .
「資産」セクションにおけるソフトウェア資産の追加 . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションへのデジタル資産の添付 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェア脅威レベルとカテゴリの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションへの脅威レベルの割り当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションへのカテゴリの割り当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションの検索とラベル作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
高度な検索を使用したアプリケーションの検索について . . . . . . . . . . . . . . . . . . . . .
ソフトウェアラベルの手動追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェアへのラベルの手動による適用または削除 . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェア Smart Label の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ITNinja フィードの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ITNinja フィードの有効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ITNinja 情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ITNinja フィードの無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
10 ソ フ ト ウ ェ ア カ タ ロ グイ ンベン ト リ の管理
263
ソフトウェアカタログについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションの分類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
カタログ登録済みのアプリケーションについて. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ローカルカタログ登録済みのアプリケーションについて . . . . . . . . . . . . . . . . . . . . .
不許可のアプリケーションについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションのカテゴリ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェアカタログの情報が収集される仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェアカタログが組織コンポーネントと共に使用される仕組み. . . . . . . . . . .
ソフトウェアカタログの情報がローカライズされる仕組み. . . . . . . . . . . . . . . . . . . .
ソフトウェアカタログを改善する方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェアカタログのアイテムの変更追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「ソフトウェア」ページと「ソフトウェアカタログ」ページの相違点. . . . . . . . . . . . . . .
ソフトウェアカタログ情報の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検出されたアプリケーションと未検出のアプリケーションのリスト表示 . . . . . . . . .
カタログ未登録アプリケーションのリストの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . .
ローカルカタログ登録済みアプリケーションのリストの表示 . . . . . . . . . . . . . . . . . .
「ソフトウェアカタログ」ページのアプリケーションの詳細の表示 . . . . . . . . . . . . .
ソフトウェアカタログへのアプリケーションの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . .
カタログ登録要求の送信によるローカルのソフトウェアカタログへの自動的
なアプリケーションの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ローカルカタログ登録済みのアプリケーションがカタログ登録済みのアプ
リケーションに変更される仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ローカルカタログ登録済みのアプリケーションがソフトウェアカタログに
追加されたときにカスタムの名前が解決される仕組み . . . . . . . . . . . . . . . . . . . . . . .
カタログ登録要求の送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
カタログ登録要求のキャンセルおよびローカルカタログ登録の削除 . . . . . . . . . . . .
ソフトウェアカタログのソフトウェアライセンスの管理. . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェアカタログのアイテムへのライセンス情報の追加 . . . . . . . . . . . . . . . . . .
8
254
255
255
256
256
257
257
257
257
258
258
259
260
260
261
262
263
264
265
265
265
265
265
266
266
266
266
267
269
269
271
272
273
275
275
276
276
277
278
279
279
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
目次
ライセンス資産のソフトウェアカタログへの移行 . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーション制御の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションをブラックリストに登録する要件 . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションをブラックリストに登録する方法 . . . . . . . . . . . . . . . . . . . . . . . . .
実行ファイルを共有するアプリケーションエディションのブラックリスト
について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ブラックリストに登録できないアプリケーション . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーション制御ラベルのデバイスへの適用 . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションおよびスイートへの不許可に指定する . . . . . . . . . . . . . . . . . . . . .
「不許可」として指定されたアプリケーションの表示 . . . . . . . . . . . . . . . . . . . . . . . .
「不許可」として指定されたアプリケーションを表示するレポートの作成 . . . . . . . .
アプリケーションからの「不許可」指定の削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
メータリングの管理とインベントリコレクションのスケジュール . . . . . . . . . . . . . . . . .
メータリングおよびインベントリコレクションの間隔のスケジュール. . . . . . . . . . .
ソフトウェアカタログの更新または再インストール . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ソフトウェアカタログの更新および再インストール . . . . . . . . . . . . . . . . . . . . . . . . .
11 プ ロ セス、 ス タ ー ト ア ッ ププ ロ グ ラ ム、 お よびサ ー ビ ス イ ンベン ト リ の管理
283
283
284
284
284
285
287
287
287
288
288
291
プロセスインベントリの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロセス詳細の表示および編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロセスの禁止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロセスへのラベルの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロセスへのラベルの適用またはラベルの削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロセスの分類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロセスへの脅威レベルの割り当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
プロセスの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スタートアッププログラムインベントリの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スタートアッププログラム情報の表示および編集 . . . . . . . . . . . . . . . . . . . . . . . . . . .
スタートアッププログラムへのラベルの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スタートアッププログラムへのラベルの適用またはラベルの削除 . . . . . . . . . . . . . .
スタートアッププログラムの分類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スタートアッププログラムへの脅威レベルの割り当て . . . . . . . . . . . . . . . . . . . . . . .
スタートアッププログラムの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
サービスインベントリの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
サービスの詳細の表示および編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
サービスへのラベルの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
サービスへのラベルの適用またはラベルの削除. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
サービスの分類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
サービスへの脅威レベルの割り当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
サービスの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
12 アプ ラ イ ア ン ス リ ソ ー スの イ ンポー ト と エ ク スポー ト
281
282
282
283
291
291
292
293
293
294
294
294
295
295
296
296
297
297
298
298
298
299
300
300
301
301
303
リソースのインポートとエクスポートについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 303
SAMBA 共有ディレクトリを使用したアプライアンス間でのリソースの転送 . . . . . . . . . 304
アプライアンスからのリソースのエクスポート. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 304
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
9
目次
アプライアンスへのリソースのインポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織間でのリソースの転送 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンス上の他の組織へのリソースのエクスポート. . . . . . . . . . . . . . . . . . . .
アプライアンス上の他の組織からのリソースのインポート. . . . . . . . . . . . . . . . . . . .
エクスポートするリソースのシステムレベルでの管理 . . . . . . . . . . . . . . . . . . . . . . . . . .
共有リソースの表示または削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ローカル K1000 からネットワーク上の場所への共有リソースの移動. . . . . . . . . . . .
リソースエクスポートのステータスの表示または削除 . . . . . . . . . . . . . . . . . . . . . . .
13 アプ リ ケ ー シ ョ ンの配布 と 警告のブ ロ ー ド キ ャ ス ト
309
ソフトウェアの配布について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
配布プロセスのテスト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
配布設定に対する変更の追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
配布パッケージのタイプ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプリケーションへのデジタルファイルの添付. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスからのパッケージの配布 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
代替のダウンロード場所およびレプリケーション共有からのパッケージの配布. . . . . . .
代替のダウンロード場所について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レプリケーション共有について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
管理対象インストールの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インベントリへのアプリケーションの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
管理対象インストールの作成について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インストールパラメータについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インストーラーファイルでサポートされているパラメータの確認 . . . . . . . . . . . . . .
Windows デバイス用の管理対象インストールの作成 . . . . . . . . . . . . . . . . . . . . . . . .
Windows での一般的な展開の例. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ZIP ファイル用の管理対象インストールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Linux デバイス用の管理対象インストールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . .
TAR.GZ ファイル用の管理対象インストールの作成 . . . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X デバイス用の管理対象インストールの作成 . . . . . . . . . . . . . . . . . . . . . . .
ファイル同期の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ファイル同期の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Wake On LAN について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Wake On LAN 要求の発行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Wake On LAN 要求のスケジュール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Wake On LAN のトラブルシューティング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レプリケーション共有の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レプリケーション共有の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レプリケーション共有の詳細の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
警告の使用. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
警告の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
14 ス ク リ プ ト の使用
305
305
306
306
307
307
307
308
309
310
311
311
311
312
312
312
312
313
313
314
314
314
315
321
321
323
330
331
331
331
335
335
336
337
337
339
342
343
343
347
スクリプトについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 347
スクリプト依存関係の取得 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 348
スクリプト設定の変更追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 349
10
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
目次
デフォルトスクリプトの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スクリプトの追加と編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
トークン置換変数 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スクリプトの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「スクリプト」ページからのスクリプトの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「スクリプトの詳細」ページからのスクリプトの削除 . . . . . . . . . . . . . . . . . . . . . . . .
スクリプトのインポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スクリプトの複製 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「今すぐ実行」コマンドの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「今すぐ実行」ページを使用したスクリプトの実行 . . . . . . . . . . . . . . . . . . . . . . . . . .
「スクリプトの詳細」ページからのスクリプトの実行 . . . . . . . . . . . . . . . . . . . . . . . .
「スクリプト」ページからのスクリプトの実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「今すぐ実行のステータス」の監視とスクリプト詳細の表示. . . . . . . . . . . . . . . . . . .
スクリプトログの検索. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
スクリプトログの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
設定ポリシーテンプレートについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows 設定ポリシーの使用. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows デバイス上の自動更新の起動について . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「自動更新」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「デスクトップの壁紙」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「デスクトップのショートカット」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . .
「イベントログリポーター」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「MSI インストーラー」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
電源管理と消費電力について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「電源管理」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「レジストリ」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「リモートデスクトップコントロールトラブルシュータ」スクリプトの追加 . . . . . .
UltraVNC スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「アンインストーラ」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X 設定ポリシーの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「Active Directory」スクリプトの追加. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「電源管理」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「VNC」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
セキュリティポリシーテンプレートについて. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows セキュリティポリシーテンプレートの使用. . . . . . . . . . . . . . . . . . . . . . . . . . . .
「Internet Explorer」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「XP SP3 ファイアウォール」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「未許可のプログラム」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「McAfee AntiVirus」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「McAfee SuperDAT」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「Symantec AntiVirus」スクリプトの追加. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「検疫」スクリプトの追加. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
検疫の解除アクションスクリプトの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac セキュリティポリシーテンプレートの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「アプリケーションレイヤファイアウォール」スクリプトの追加 . . . . . . . . . . . . . . .
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
349
351
352
352
361
361
362
362
363
364
364
365
365
366
367
367
368
369
369
370
371
373
374
375
377
377
380
381
382
384
385
385
387
388
389
390
390
392
394
395
397
398
400
402
403
403
11
目次
「保護者による制限」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404
「セキュリティ」スクリプトの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 405
ポリシーとスクリプトの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 406
15 ア プ ラ イ ア ン スの メ ン テナ ン ス
409
アプライアンスデータのバックアップ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
月ベースのバックアップについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
日ベースのバックアップスケジュールと保存されるバックアップ数の設定 . . . . . . .
アプライアンスの手動バックアップ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
管理者コンソールからのバックアップファイルのダウンロード . . . . . . . . . . . . . . . .
FTP 経由でのバックアップファイルへのアクセス . . . . . . . . . . . . . . . . . . . . . . . . . .
設定に対する変更の追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンス設定の復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
最新のバックアップからの設定の復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
バックアップファイルから設定を復元するには. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
出荷時設定へのアプライアンスの復元 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスソフトウェアの更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
自動アプライアンス更新の確認および適用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
手動による更新ファイルのアプライアンスへのアップロード . . . . . . . . . . . . . . . . . .
更新の検証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスライセンスキーの更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスの再起動またはシャットダウン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
KACE からの OVAL 定義の更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスの問題のトラブルシューティング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスログへのアクセス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ログファイルのダウンロード . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Daily run output の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
16 レポー ト の使用 と 通知のスケジ ュ ール
423
レポートについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポート設定の変更追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートウィザードを使用したレポートの作成. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SQL クエリを使用したレポートの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
リストページからのレポートの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートの複製 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートウィザードで作成したレポート上での SQL ステートメントの編集 . . . . . .
レポートの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートに使用するロゴのカスタマイズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
各組織レポートと総合レポートの実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
各組織レポートの実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
総合組織レポートの実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
12
409
410
410
411
411
412
412
413
413
413
414
415
415
415
416
417
417
418
418
419
420
421
423
423
424
424
427
429
430
431
432
432
432
433
433
433
434
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
目次
レポートのスケジュール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートスケジュールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レポートスケジュールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
通知のスケジュール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
通知について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
「レポート作成」セクションでの通知スケジュールの追加 . . . . . . . . . . . . . . . . . . . .
リストページからの通知スケジュールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
通知スケジュールの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
通知スケジュールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
17 組織の管理
443
組織について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デフォルト組織について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織設定の変更追跡 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織の役割とユーザーロールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デフォルトの役割について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織の役割の追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織の役割の複製 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
役割の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織の追加、編集、および削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織の追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ユーザーコンソールと組織レポートに使用するロゴのカスタマイズ . . . . . . . . . . . .
組織のユーザーアカウントの管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織フィルタの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織フィルタの仕組み . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織データフィルタの追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織 LDAP フィルタの追加または編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織フィルタのテスト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織ラベルの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織内のデバイスの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
高度な検索の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスのフィルタリング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスのリダイレクト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイスの詳細について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
18 設定、 資産、 お よびオブジ ェ ク ト の変更の表示
443
444
444
444
444
445
447
448
448
448
453
453
454
454
455
455
456
458
458
459
459
460
460
460
461
履歴設定について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
設定履歴の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織の設定履歴の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
組織コンポーネントが有効化されている場合のシステムレベルの設定履歴
の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
設定履歴の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
資産履歴の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
資産履歴の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
435
435
436
437
437
437
439
440
441
461
462
462
463
463
464
464
13
目次
資産履歴の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
オブジェクト履歴の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
オブジェクト履歴の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
オブジェクト履歴の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
変更履歴情報の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アイテムの変更履歴の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
変更履歴リスト内でのアイテムの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
履歴レコードの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
履歴レコードのエクスポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
履歴リストページからのレポートの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
A Mac OS X デバイ スの管理
469
Mac OS X インベントリの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X デバイスへのアプリケーションの配布 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
インストーラーおよびプレーンなパッケージについて . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X でサポートされているパッケージ展開 . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X デバイス用の管理対象インストールの作成 . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X デバイスへのパッチの適用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
B ス ク リ プ ト への手順の追加
469
469
469
470
470
475
477
スクリプトのタスクセクションへの手順の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows デバイス用の手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X デバイス用の手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Red Hat Enterprise Linux デバイス用の手順 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
C カ ス タ ム イ ンベン ト リ ルールの記述
477
477
482
485
487
カスタムインベントリルールについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
カスタムインベントリルールのタイプ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
カスタムインベントリルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
カスタムインベントリルールの実装方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ルールの構文の理解 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
条件の確認(条件付きルール). . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
条件付きルールのリファレンス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
複数の条件のテスト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
デバイス(カスタムインベントリフィールド)からの値の取得 . . . . . . . . . . . . . . . . . . .
値戻しルールのリファレンス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ファイル情報値の取得 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
レジストリキー値の取得 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
コマンド出力の取得 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
PLIST 値の取得. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
複数の値の取得 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
正規表現を使用したファイル名のマッチ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
正規表現の理解 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
正規表現ルールのリファレンス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
14
465
465
465
466
466
466
467
467
467
468
487
487
488
489
490
491
491
498
499
500
500
501
501
502
502
502
503
504
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
目次
ルールでの引数の定義. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 505
カスタムインベントリルールのテスト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 510
D デー タベ ー ステ ー ブル名の参照
511
組織レベル(ORG1)のデータベーステーブル. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
システムレベル(KBSYS)のデータベーステーブル. . . . . . . . . . . . . . . . . . . . . . . . . . . .
バージョン 5.5 および 6.0 における ORG1 データベーステーブルの変更 . . . . . . . . . . . .
バージョン 5.5 および 6.0 における KBSYS データベーステーブルの変更 . . . . . . . . . . .
E K1000 エ ー ジ ェ ン ト の手動展開
525
K1000 エージェントの手動展開について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェントのインストールファイルの取得. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows デバイス上で K1000 エージェントを手動展開する . . . . . . . . . . . . . . . . . . . . .
インストールウィザードを使用して K1000 エージェントを Windows デバイス
に手動展開する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
コマンドラインを使用して K1000 エージェントを Windows デバイスに手動
展開する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Linux デバイスでの手動による K1000 エージェントの展開およびアップグレード . . . . .
Linux デバイス上で K1000 エージェントを手動展開する . . . . . . . . . . . . . . . . . . . . .
起動時またはログイン時に K1000 エージェントを Linux デバイスに展開する. . . . .
Linux デバイスの K1000 エージェントをアップグレードする. . . . . . . . . . . . . . . . . .
Linux デバイス上でエージェントに関するその他の操作を実行する . . . . . . . . . . . . . . . .
Linux デバイス上でエージェントを停止および起動する . . . . . . . . . . . . . . . . . . . . . .
Linux デバイスからエージェントを手動で削除する. . . . . . . . . . . . . . . . . . . . . . . . . .
Linux デバイス上でエージェントが実行中であることを確認する . . . . . . . . . . . . . . .
Linux デバイス上のエージェントのバージョンを表示する . . . . . . . . . . . . . . . . . . . .
インベントリ情報の収集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac デバイスでの手動による K1000 エージェントの展開およびアップグレード. . . . . .
エージェントのインストールファイルを使用して Mac デバイス上で K1000
エージェントを展開またはアップグレードする. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ターミナルウィンドウを使用して Mac デバイスにエージェントを展開する . . . . . .
シェルスクリプトを使用した K1000 エージェントの展開. . . . . . . . . . . . . . . . . . . . .
Mac デバイス上でエージェントに関するその他の操作を実行する . . . . . . . . . . . . . . . . .
Mac デバイス上でエージェントを停止および起動する . . . . . . . . . . . . . . . . . . . . . . .
Mac デバイスからエージェントを手動で削除する . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac デバイス上でエージェントが実行中であることを確認する. . . . . . . . . . . . . . . .
Mac デバイス上のエージェントのバージョンを確認する . . . . . . . . . . . . . . . . . . . . .
Mac デバイスからインベントリ情報を収集する . . . . . . . . . . . . . . . . . . . . . . . . . . . .
エージェントによって収集された情報の表示. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
トラブルシューティングとデバッグ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows のセキュリティに関する問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows デバイスでデバッグを有効にする. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Linux デバイスでデバッグを有効にする. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mac OS X デバイスでデバッグを有効にする. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
511
519
523
524
525
526
526
526
527
529
529
529
530
530
530
530
531
531
531
531
532
532
532
533
533
533
534
534
534
534
534
535
535
536
537
15
目次
F Daily run output と Security run output の理解
539
FreeBSD の標準的なメンテナンスメッセージの構文 . . . . . . . . . . . . . . . . . . . . . . . . . . .
ディスクステータス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスのネットワークインターフェイスのステータス . . . . . . . . . . . . . . . . . . .
アプライアンスの稼働時間と負荷平均 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
E メールシステムの正常性 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
SMTP 設定の検証 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
アプライアンスのバックアップステータス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
RAID ドライブのステータス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
データベースのステータス . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Security run output . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
539
540
540
540
541
541
541
542
542
549
G 用語集
551
索引
569
16
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
は じ めに
このセクションでは、Dell KACE K1000システム管理アプライアンスの概要と、アプライ
アンスのセットアップ方法と使用開始方法について説明します。
このセクションのトピック:
• 「K1000コンポーネントについて」(17ページ)
• 「要件と仕様」(19ページ)
• 「K1000のセットアップ」(20ページ)
• 「管理者コンソールについて」(23ページ)
• 「「ホーム」コンポーネントの使用」(31ページ)
• 「情報の検索およびリストのフィルタリング」(41ページ)
K1000 コ ンポー ネン ト に つ いて
K1000は、以下のコンポーネントで構成されています。
表1-1: K1000のコンポーネント
オプシ ョ ン
説明
物理アプライアンス/
仮想アプライアンス
K1000は、物理的なハードウェアベースのアプライアンスとし
て、または仮想アプライアンスとして提供されています。仮想ア
プライアンス(VK1000)は、VMwareインフラストラクチャを
使用します。物理アプライアンスと仮想アプライアンスのどちら
でも、同じシステム管理機能が利用できます。技術仕様は、次の
Dell KACEのWebサイトをご覧ください。
http://www.kace.com/products/systems-managementappliance/tech-specs
コマンドラインコン
ソール
コマンドラインコンソールは、K1000アプライアンスへのターミ
ナルウィンドウインターフェイスです。このインターフェイス
は、主にアプライアンスの設定とポリシーの適用を目的として設
計されています。詳細については、「ネットワーク設定の構成」
(20ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
1
はじめに
表1-1: K1000のコンポーネント(続き)
オプシ ョ ン
説明
管理者コンソール
管理者コンソールは、K1000アプライアンスを制御するために使
用するWebベースインターフェイスです。管理者コンソールにア
クセスするには、http://<K1000_hostname>/adminにアクセ
スします。<K1000_hostname>はアプライアンスのホスト名で
す。組織コンポーネントが有効になっている場合は、http://
<k1000_hostname>/systemから管理者コンソールのシステム
レベル設定にアクセスできます。管理者コンソールでURLの完全
なパスを表示すると、データベースの検索やリンクの共有に便利
です。完全なパスを表示するには、ログインで使用するURLに、
uiを追加します。例えば、次のようになります。http://
<K1000_hostname>/adminui。
ユーザーコンソール
ユーザーコンソールは、アプリケーションをセルフサービス方式
で使用できるようにするWebベースのインターフェイスです。こ
のインターフェイスから、サービスデスクのサポートチケットを
提出して、ヘルプを要求したり問題をレポートしたりすることも
できます。ユーザーコンソールにアクセスするには、http://
<K1000_hostname>/userにアクセスします。
<K1000_hostname>はアプライアンスのホスト名です。
ユーザーコンソールは次のものを提供します。
• ユーザーが必要に応じてダウンロードできるアプリケーショ
ンのリポジトリ。
• ユーザーがヘルプを依頼するチケットを送信および追跡する
ための手段。
• 日常的なタスクのサポート(ソフトウェアのインストール
や、Dell KACEサポート技術情報http://www.kace.com/
support/resources/kb/categoryへのアクセスなど)
ユーザーコンソール名は必要に応じて変更またはカスタマイズで
きます。詳細については、次を参照してください。
• 「アプライアンスの一般設定項目の設定」(50ページ)
• 「組織コンポーネントが無効になっている場合の一般設定項
目の設定」(60ページ)
18
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
表1-1: K1000のコンポーネント(続き)
オプシ ョ ン
説明
K1000エージェント
K1000エージェントは、デバイスにインストールすることで、
K1000アプライアンスを通じたデバイス管理を可能にするアプリ
ケーションです。管理対象デバイスにインストールされたエー
ジェントは、AMP(エージェントのメッセージプロトコル)を
通じてK1000アプライアンスと通信します。エージェントは、管
理対象デバイスからのインベントリ情報の収集や、管理対象デバ
イスへのソフトウェアの配布などのスケジュール済みタスクを実
行します。プリンタや、エージェントのサポート対象以外のオペ
レーティングシステムを搭載したデバイスなど、エージェントソ
フトウェアをインストールできないデバイスでは、エージェント
不要の管理も使用可能です。
「K1000エージェントのプロビジョニング」(125ページ)を参照
してください。
K1000 GO
K1000 GOは、管理者がスマートフォンやタブレットを使用し
て、サービスデスクチケット、インベントリ情報、およびアプリ
ケーション導入機能にアクセスするためのアプリケーションで
す。また、このアプリケーションを使用することで、管理者以外
のユーザーは、サービスデスクチケットの送信、送信済みチケッ
トのステータスの表示、およびサポート技術情報記事の参照をモ
バイルデバイスから行えるようになります。iOSデバイスの場合
はApple App Storeから、Androidデバイスの場合はGoogle Play
StoreからそれぞれK1000 GOをダウンロードできます。
「モバイルデバイスによるアクセスの設定」
(91ページ)を参照し
てください。
要件 と 仕様
K1000ハードウェア、管理対象デバイスの要件、および管理者コンソールにアクセスする
ためのブラウザ要件の最新情報については、http://www.kace.com/products/systemsmanagement-appliance/tech-specs を参照してください。
デバイスのアクションを実行する場合、プログラムをローカルデ
バイスで起動するにはActiveXが必要なため、管理者コンソールを
Internet Explorerで開く必要があります。他のブラウザでは
ActiveXがサポートされていません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
19
1
はじめに
K1000のセ ッ ト ア ッ プ
このセクションでは、K1000のセットアップ方法について説明します。
ネ ッ ト ワ ー ク設定の構成
K1000のセットアップでは、最初にネットワーク設定を構成します。
は じ めに
1
アプライアンスを専用ラックに取り付けます。ただし、ネットワークケーブルは接続
しないでください。
2
アプライアンスの静的IPアドレスを取得します。
3
社内のDNS(ドメインネームシステム)サーバーのAレコードに、アプライアンスの
ホスト名を入力します。AレコードでMXレコードのホスト名を定義します。これに
より、ユーザーはEメールチケットをサービスデスクに送信できます。アプライアン
スのホスト名は、デフォルトでは「kbox」ですが、変更可能です(このセクション
を参照)。
4
スプリットDNSを使用するかどうか決定します。スプリットDNSは、リバースプロキ
シを使用してインターネットに接続する場合、またはアプライアンスをDMZ(非武装
地帯)やスクリーンサブネットに配置する場合に有用です。DMZでは、LAN(ローカ
ルエリアネットワーク)に新たなセキュリティレイヤが追加されます。
手順
1
アプライアンスにモニタとキーボードを直接接続します。ただし、ネットワークケー
ブルは接続しないでください。
2
アプライアンスの電源をオンにします。初回のスタートアップは5~10分かかります。
ログイン画面が表示されます。
3
プロンプトで、次のように入力します。
ログイン:konfig
パスワード:konfig
4
コマンドラインコンソールで使用する言語を選択します。上矢印キーと下矢印キーを
使用してフィールド間を移動します。
設定画面が表示されます。
20
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
5
以下のネットワーク設定を構成します。フィールド内のオプションを選択するには、
右矢印キーと左矢印キーを使用します。フィールド間を移動するには、上矢印キーと
下矢印キーを使用します。
オプシ ョ ン
説明
K1000 DNS
Hostname
アプライアンスのホスト名を入力します。デフォルトはkboxです。
K1000 Web アプライアンスの完全修飾ドメイン名を入力します。完全修飾ドメ
Server
イン名とは、ホスト名とドメインを連結した値です。例:
Name
「kbox.kace.com」
。クライアントは、この名前を使用してアプラ
イアンスに接続します。Dell KACEでは、DNSサーバーに、アプラ
イアンスの静的IPアドレスのエントリを追加することをお勧めしま
す。SSL証明書を使用する場合、証明書と同じ完全修飾ホスト名を
使用する必要があります。
Static IP
Address
Domain
Subnet
Mask
アプライアンスの静的IPアドレスを入力します。
アプライアンスが参加しているドメインを入力します。例:
「kace.com」。
アプライアンスが参加しているサブネット(ネットワークセグメ
ント)を入力します。デフォルトは「255.255.255.0.」です。
Default
Gateway
(オプション)アプライアンスのネットワークゲートウェイを入力
します。
Primary
DNS
アプライアンスがホスト名の解決に使用するプライマリDNSサー
バーのIPアドレスを入力します。
Secondary
DNS
Network
Speed
(オプション)アプライアンスがホスト名の解決に使用するセカン
ダリDNSサーバーのIPアドレスを入力します。
ネットワーク速度を選択します。LANスイッチの設定と同じ値にす
る必要があります。「自動ネゴシエート」を選択した場合、システ
ムは最適の値を自動的に決定します。ただし、LANスイッチが自動
ネゴシエートに対応している場合に限ります。
SMTP
Server
SMTPサーバーのホスト名またはIPアドレスを指定します
(「smtp.gmail.com」など)。これにより、Eメール通知が有効化
されます。
SSH
Enabled
(オプション)このオプションを選択すると、アプライアンスの管
理者コンソールへのSSH(セキュア)アクセスが有効になります。
アプリケーションの初期セットアップ中に、SSHを有効にすること
をお勧めします。セットアップが完了したら、管理者コンソールで
必要に応じて設定を変更できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
21
1
はじめに
オプシ ョ ン
Proxy
6
説明
(オプション)プロキシサーバーの情報を入力します。
アプライアンスでは、ユーザー名とパスワードを要求する、基本的
なレルムベースの認証を使用したプロキシサーバーをサポートしま
す。プロキシサーバーが他の種類の認証を使用する場合は、プロキ
シサーバーの例外リストにアプライアンスのIPアドレスを追加して
ください。
下矢印キーを使用してカーソルを「Save」に移動し、EnterキーまたはReturnキー
を押します。
アプライアンスが再起動します。
7
ネットワークケーブルを以下のポートに接続します。
アプ ラ イ ア ン スの管理者 コ ン ソ ールへの ロ グイ ン
ネットワーク設定の構成後、アプライアンスが再起動されたら、LAN(ローカルエリア
ネットワーク)上の任意のデバイスからアプライアンスの管理者コンソールにログインし
てください。
使用しているブラウザの設定に基づいて、初回ログイン時に管理者コン
ソールに表示される言語が決定されます。この設定をログイン後に変更
する方法については、「ロケール設定の構成」(87ページ)を参照して
ください。
手順
1
Webブラウザを開き、管理者コンソールのURL、
http://<K1000_hostname>/adminを入力します。例: http://kbox/admin 。
「初期設定」ページが表示されます。
2
次の情報を入力します。
オプシ ョ ン
説明
ライセンスキー
22
Dell KACEからの案内のEメールに記載されているライセ
ンスキーを入力します。ダッシュも含めてください。ライ
センスキーがない場合は、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)にお問
い合わせください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
オプシ ョ ン
パスワード
3
説明
デフォルトの「admin」アカウントのパスワードを入力しま
す。これは、アプライアンスの管理者コンソールにログインす
るために使用するアカウントです。この時点でデフォルトの
「admin」アカウントがアプライアンス上で唯一のアカウント
になります。このアカウントのパスワードを忘れると、システ
ムを出荷時のデフォルト状態にリセットすることが必要になる
場合があり、データロスが発生します。
メモ:複数のK1000またはK2000アプライアンスを使用する場
合、Dell KACEでは、すべてのアプライアンスの「admin」ア
カウントに同じパスワードを使用することをお勧めします。こ
れにより、後でアプライアンス同士をリンクすることが可能に
なります。
会社名
会社またはグループの名前を入力します。
タイムゾーン
アプライアンスが設置されている地域のタイムゾーンを選択し
ます。
「設定適用と再起動」をクリックします。
アプライアンスが再起動します。
4
アプライアンスが再起動したら、ブラウザページを更新します。
5
エンドユーザー使用許諾契約(EULA)に同意し、次に、ログインID「admin」とパ
スワード(
「初期設定」ページで選択したもの)を使用してログインします。
管理者コンソールが表示され、アプライアンスが使用可能な状態になります。
管理者 コ ン ソ ールに つ いて
このセクションでは、管理者コンソールのコンポーネントについて説明します。使用可能
なコンポーネントは、ライセンスキー、組織設定、アプライアンス設定、およびユーザー
ロールに応じて異なる場合があります。
以下の3種類のログインモードがあります。
•
組織コンポーネントが有効化されていない場合の管理者モード: アプライアンスで組
織コンポーネントが有効化されていない場合は、http://<K1000_hostname>/
admin(<K1000_hostname>はアプライアンスのホスト名)にアクセスして、この
モードでログインします。このモードで使用可能なコンポーネントについては、「組
織コンポーネントが有効化されていない場合の管理者モードで使用可能なコンポーネ
ント」(26ページ)を参照してください。
•
組織コンポーネントが有効化されている場合の管理者モード: アプライアンスで組織
コンポーネントが有効化されている場合は、http://<K1000_hostname>/adminに
アクセスして、デフォルトの組織にログインします。<K1000_hostname>は、アプ
ライアンスのホスト名です。管理者モードでは、選択した組織で使用可能なコンポー
ネントを管理できます。このモードで使用可能なコンポーネントについては、「組織コ
ンポーネントが有効化されている場合の管理者モードで使用可能なコンポーネント」
(29ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
23
1
はじめに
アプライアンスの設定で「ログイン時に組織の選択が必要」オプションが有効な場合
は、
「組織」ボックスが表示されます。
組織が複数あり、「管理ヘッダーに組織メニューを表示」が有効化されている場合は、
ページの右上隅でログイン情報の横にあるドロップダウンリストを使用して組織とシ
ステムレベルを切り替えることができます。「組織およびリンク先アプライアンスの高
速切り替えの有効化」(95ページ)を参照してください。
•
組織コンポーネントが有効化されている場合のシステムモード:アプライアンスで組織
コンポーネントが有効化されている場合は、http://<K1000_hostname>/system
にアクセスして、システムモードにログインします。<K1000_hostname>は、アプ
ライアンスのホスト名です。このモードでは、システムレベルで使用可能なコンポー
ネントを管理できます。このモードで使用可能なコンポーネントについては、「組織コ
ンポーネントが有効化されている場合のシステムモードで使用可能なコンポーネント」
(30ページ)を参照してください。
また、高速切り替えが有効化されており、かつ複数ある組織のデフォルトの管理者ア
カウントのパスワードが同一の場合は、ページ右上隅にある「組織」ドロップダウン
リストを使用して、組織を切り替えることもできます。「組織およびリンク先アプライ
アンスの高速切り替えの有効化」(95ページ)を参照してください。
各モデルには次のタイプのページがあります。
•
24
ダッシュボード: これらのページには、アプライアンスのステータス情報が表示され
ます。組織コンポーネントが有効化されている場合、ダッシュボードは組織およびア
プライアンスレベルで利用可能になります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
•
リストページ: これらのページでは、アプライアンス上の、または組織コンポーネン
トが有効化されている場合は選択された組織の使用可能なアイテムを表示できます。
•
詳細ページ: これらのページでは、選択されたアイテムの詳細を表示および編集でき
ます。
•
設定ページ: これらのページでは、設定を行うことができます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
25
1
はじめに
•
パネル: これらのページでは、関連するコンポーネントと設定にアクセスできます。
組織 コ ンポーネン ト が有効化 さ れて いない場合の管理者モ ー ド で
使用可能な コ ンポーネン ト
このセクションでは、組織コンポーネントが有効化されていない場合の管理者モードで使
用可能なコンポーネントについて説明します。
表1-2: 組織コンポーネントが有効化されていない場合の管理者モードで使用可能なコン
ポーネント
コ ンポー ネ ン ト
ホーム
UIペ ー ジ
• ダッシュボード
• ラベル
• 検索
26
用途
アプライアンス統計の確認、ラベルの管
理、履歴情報の表示、およびデータの検
索を行います。「「ホーム」コンポーネン
トの使用」(31ページ)を参照してくだ
さい。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
表1-2: 組織コンポーネントが有効化されていない場合の管理者モードで使用可能なコン
ポーネント(続き)
コ ンポー ネ ン ト
インベントリ
UIペ ー ジ
用途
• デバイス
ネットワーク上のデバイス、ソフトウェ
ア、プロセス、サービス、スキャン、お
• ソフトウェア
よびその他のアイテムを管理します。詳
• ソフトウェアカタログ 細については、次を参照してください。
• プロセス
• スタートアッププログ
ラム
• サービス
• 検出スケジュール
• 検出結果
• 「デバイスインベントリの管理」
(211ページ)
•「
「ソフトウェア」ページでのアプリ
ケーション管理」(251ページ)
• 「ソフトウェアカタログインベントリ
の管理」(263ページ)
• 「プロセス、スタートアッププログラ
ム、およびサービスインベントリの
管理」(291ページ)
• 「検出およびエージェント不要管理の
使用」(173ページ)
資産
• 資産
• 資産タイプ
• 資産のインポート
物理資産(デバイス、ソフトウェア、プ
リンタなど)の追跡、および各資産とそ
の設定の履歴の表示を行います。
詳細については、『資産管理ガイド』を参
照してください。
配布
• 管理対象インストール ソフトウェア(Dell KACEからの更新プロ
グラムを含む)をリモートで配布および
• ファイル同期
管理します。
• Wake On LAN
「アプリケーションの配布と警告のブロー
ドキャスト」(309ページ)を参照してく
• レプリケーション
ださい。
• 警告
スクリプト作成
• スクリプト
• 今すぐ実行
• 今すぐ実行のステー
タス
管理対象デバイスで実行されるタスクを
自動化します。
「スクリプトの使用」(347ページ)を参照
してください。
• スクリプトログの検索
• 設定ポリシー
• セキュリティポリシー
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
27
1
はじめに
表1-2: 組織コンポーネントが有効化されていない場合の管理者モードで使用可能なコン
ポーネント(続き)
コ ンポー ネ ン ト
セキュリティ
サービスデスク
(以前のバージョ
ンからアップグ
レードされたア
プライアンスで
は「ヘルプデス
ク」と呼ばれる)
UIペ ー ジ
用途
• パッチ管理
マルウェア、スパイウェア、およびウイ
ルスによるリスクを軽減します。OVAL
• OVALスキャン
(Open Vulnerability Assessment
• SCAP/FDCCスキャン Language)は、管理対象デバイスのセ
キュリティの脆弱性を特定するために実
• Dellアップデート
行される一連のテストです。
詳細については、『パッチ適用とセキュリ
ティガイド』のを参照してください。
• チケット
ユーザーがアクセスしてダウンロードす
るソフトウェアとドキュメントのリポジ
• ユーザーコンソールラ
トリを提供します。チケットの作成およ
イブラリ
び追跡を行うための豊富な機能を備えた
サービスデスクが含まれています。
• サポート技術情報
• アーカイブ(チケット 詳細については、『サービスデスク管理者
のアーカイブが有効化 ガイド』を参照してください。
されている場合にのみ
使用可能)
• 設定
レポート作成
• レポート
設定
• コントロールパネル
パッケージ済みレポートとレポート作成
ツールを実行してアプライアンスの実装
• レポートスケジュール
を監視します。
• 通知
「レポートの使用と通知のスケジュール」
(423ページ)を参照してください。
• ユーザー
• 役割
• ログ
• アプライアンスの更新
• プロビジョニング
• リソース
• 履歴
• サポート
アプライアンスとエージェントのプロビ
ジョニングを管理します。詳細について
は、次を参照してください。
• 「K1000の設定」(49ページ)
• 「ユーザーアカウント、LDAP認証、
およびSSOの設定」(103ページ)
• 「アプライアンスのメンテナンス」
(409ページ)
• 「K1000エージェントのプロビジョニ
ング」(125ページ)
• 「アプライアンスリソースのインポー
トとエクスポート」(303ページ)
• 「設定履歴の管理」(462ページ)
28
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
組織 コ ンポーネン ト が有効化 さ れて い る場合の管理者モ ー ド で使
用可能な コ ンポー ネン ト
アプライアンスで組織コンポーネントが有効化されており、http://
<K1000_hostname>/adminにログインしている場合は、「設定」コンポーネントで次の
図および表に示すオプションを使用できます。その他のコンポーネントは、組織コンポー
ネントが有効化されているかどうかに関係なくすべて同じです。表1-2(26ページ)を参照
してください。
表1-3: 組織コンポーネントが有効化されている場合の管理者モードで使用可能なコンポー
ネント
コ ンポー ネ ン ト
設定
UIペ ー ジ
• コントロールパネル
• ユーザー
• 役割
用途
ユーザー認証やエージェントのプロビ
ジョニングなど、組織の一般設定を管理
します。詳細については、次を参照して
ください。
• プロビジョニング
• 「K1000の設定」
(49ページ)
• リソース
• 「ユーザーアカウント、LDAP認証、お
よびSSOの設定」(103ページ)
• 履歴
• サポート
• 「K1000エージェントのプロビジョニ
ング」(125ページ)
• 「アプライアンスリソースのインポー
トとエクスポート」(303ページ)
• 「設定履歴の管理」
(462ページ)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
29
1
はじめに
組織 コ ンポーネン ト が有効化 さ れて い る場合のシステムモ ー ド で
使用可能な コ ンポーネン ト
K1000 systemui(http://<K1000_hostname>/system)にログインするか、管理者コ
ンソールの右上隅にあるドロップダウンリストから「システム」を選択すると、以下のコ
ンポーネントを使用できます。
表1-4: 組織コンポーネントが有効化されている場合のシステムモードで使用可能なコン
ポーネント
コ ンポー ネ ン ト
サブ タ ブ
ホーム
• ダッシュボード
設定
• コントロールパネル
• 管理者
• ログ
• アプライアンスの
更新
• リソース
• 履歴
• サポート
用途
アプライアンスの統計の概要を確認します。
「「ホーム」コンポーネントの使用」
(31ページ)を参照してください。
アプライアンスを管理し、Dell KACEテク
ニカルサポートなどのリソースにアクセス
します。詳細については、次を参照してく
ださい。
• 「K1000の設定」(49ページ)
• 「アプライアンスのメンテナンス」
(409ページ)
• 「アプライアンスリソースのインポー
トとエクスポート」(303ページ)
• 「設定履歴の管理」
(462ページ)
レポート作成
• レポート
• レポートスケ
ジュール
30
パッケージ済みレポートとレポート作成
ツールを実行してアプライアンスの実装を
監視します。
「レポートの使用と通知のスケジュール」
(423ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
表1-4: 組織コンポーネントが有効化されている場合のシステムモードで使用可能なコン
ポーネント(続き)
コ ンポー ネ ン ト
組織
サブ タ ブ
• 組織
• 役割
• ラベル
用途
組織を追加し管理します(組織コンポーネ
ントが必要です)。
「組織の管理」(443ページ)を参照してく
ださい。
• デバイス
「ホー ム」 コ ンポー ネン ト の使用
「ホーム」コンポーネントには、ダッシュボード、ラベル管理、検索の機能が含まれます。
詳細については、次を参照してください。
• 「ダッシュボードについて」(31ページ)
• 「ラベルについて」(40ページ)
• 「情報の検索およびリストのフィルタリング」(41ページ)
ダ ッ シ ュ ボー ド に つ い て
ダッシュボードは、組織またはアプライアンスのアクティビティの概要を示します。また、
警告を表示したり、ニュースやサポート技術情報記事へのリンクも提供します。
アプライアンスで組織コンポーネントが有効になっている場合、adminui(http://
<K1000_hostname>/admin)にログインすると、ダッシュボードには、選択した組織の
情報が表示されます。systemui(http://<K1000_hostname>/system)にログインす
ると、ダッシュボードには、すべての組織を含む、アプライアンスの情報が表示されます。
アプライアンスは、概要ウィジェットを定期的に更新します。
任意の時間にすべてのウィジェットを更新するには、ページの
右上にある「更新」ボタン( )をクリックします。ウィ
ジェットを個々に更新するには、ウィジェットの上にマウスを
置き、ウィジェットの上の「更新」ボタンをクリックします。
管理者モ ー ド でのダ ッ シ ュ ボー ド の表示
アプライアンスで組織コンポーネントが有効化されていない場合、管理者モードでダッ
シュボードを使用すると、アプライアンスの概要情報が表示されます。
アプライアンスで組織コンポーネントが有効化されている場合、管理者モードでダッシュ
ボードを使用すると、選択した組織の概要情報が表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
31
1
はじめに
手順
•
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「管理ヘッダーに組織メニューを表示」が有効になっている場合は、ページの右上
隅で、ログイン情報の横にあるドロップダウンリストから組織を選択します。
「ダッシュボード」ページが表示されます。
システムモ ー ド でのダ ッ シ ュ ボー ド の表示
アプライアンス上で組織コンポーネントが有効化されている場合、システムレベルダッ
シュボードで表示できます。このページには、adminuiで「ダッシュボード」ページに表
示されたものと同じウィジェットが含まれています。
手順
•
32
K1000 systemui(http://<K1000_hostname>/system)にログインします。また
は、ページの右上隅にあるドロップダウンリストから「システム」を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
「K1000システム概要」ページが表示されます。
ダ ッ シ ュ ボー ド の カ ス タ マ イズ
「ダッシュボード」または「K1000システム概要」ページは、必要に応じて、ウィジェット
を表示または非表示にするようにカスタマイズできます。
手順
1
次のいずれかを実行します。
•
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「管理ヘッダーに組織メニューを表示」が有効になっている場合は、ページの右
は、
上隅で、ログイン情報の横にあるドロップダウンリストから組織を選択します。
•
K1000 systemui(http://<K1000_hostname>/system)にログインします。また
は、ページの右上隅にあるドロップダウンリストから「システム」を選択します。
「システムダッシュボード」ページまたは「システム概要」ページが表示されます。
2
ウィジェットをマウスでポイントし、次のボタンのいずれかを使用します。
: ウィジェットの情報が更新されます。
: ウィジェットに関する情報が表示されます。
: ウィジェットが非表示になります。
: ウィジェットをページ上の別の場所にドラッグできます。
: ウィジェットをサイズ変更できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
33
1
はじめに
3
ページの右上隅にある「カスタマイズ」ボタンをクリックすると、使用可能なウィ
ジェットが表示されます。
4
現在非表示のウィジェットを表示するには、「インストール」をクリックします。
ダ ッ シ ュ ボー ド の ウ ィ ジ ェ ッ ト に つ いて
このセクションでは、「ダッシュボード」および「K1000システム概要」ページで使用可能
なウィジェットについて説明します。
最新のニ ュ ー ス記事 ウ ィ ジ ェ ッ ト お よび検索上位のサポー ト 技術情報記事
ウ ィ ジ ェ ッ ト に つ いて
この2つのウィジェットでは、Dell KACEからのニュースと情報へのリンクが提供されま
す。ニュース記事は日付順または重要度順に表示されます。サポート技術情報記事は、テ
クニカルサポートシステムでの優先度順に表示されます。
接続 ウ ィ ジ ェ ッ ト に つ いて
このウィジェットは、アプライアンスWebサーバーへのApache接続の数を表示します。高
い数値はサーバーに高い負荷がかかっていることを示し、これによってアプライアンスの
応答速度が低下する場合があります。アプライアンスで組織コンポーネントが有効になっ
ている場合、ウィジェットには選択した組織の情報が表示されます。
フ ァ イル同期 ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、管理対象デバイスで進行中のファイル同期の数が表示されます。
アプライアンスで組織コンポーネントが有効になっている場合、ウィジェットには選択し
た組織の情報が表示されます。
管理対象イ ン ス ト ールウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、管理対象デバイスで進行中の管理対象インストールの数が表示さ
れます。アプライアンスで組織コンポーネントが有効になっている場合、ウィジェットに
は選択した組織の情報が表示されます。
現在のス ク リ プ ト ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、管理対象デバイスで実行可能なスクリプトの数が表示されます。
アプライアンスで組織コンポーネントが有効になっている場合、ウィジェットには選択し
た組織の情報が表示されます。
34
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
管理対象オペ レ ー テ ィ ングシステム ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、各オペレーティングシステムを実行中の管理対象デバイスの割合
が表示されます。アプライアンスで組織コンポーネントが有効になっている場合、この
ウィジェットには、選択した組織のデバイスの割合が表示されます。
パ ッ チ イ ン ス ト ールの進行状況 ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、管理対象デバイスで現在実行中のパッチタスクの進行状況が表示
されます。アプライアンスで組織コンポーネントが有効になっている場合、ウィジェット
には選択した組織の情報が表示されます。
パ ッ チ タ ス ク完了 ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、管理対象デバイスでのパッチ適用タスク(タスクの検出、展開、
およびロールバックなど)の進行状況が表示されます。アプライアンスで組織コンポーネ
ントが有効になっている場合、ウィジェットには選択した組織の情報が表示されます。
緊急のパ ッ チの コ ンプ ラ イ ア ン ス ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、「緊急」とマーク付けされたパッチの適用状況が表示されます。ア
プライアンスで組織コンポーネントが有効になっている場合、ウィジェットには選択した
組織の情報が表示されます。
プ ロ ビ ジ ョ ニ ング ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、K1000エージェントのプロビジョニングまたはインストールタス
クのステータスが表示されます。アプライアンスで組織コンポーネントが有効になってい
る場合、ウィジェットには選択した組織の情報が表示されます。
プ ロ ビ ジ ョ ニ ング さ れたプ ラ ッ ト フ ォ ー ム ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、K1000エージェントがインストールされている管理対象デバイス
上のオペレーティングシステムの割合が表示されます。アプライアンスで組織コンポーネ
ントが有効になっている場合、ウィジェットには選択した組織の情報が表示されます。
SCAPの概要 ウ ィ ジ ェ ッ ト に つ いて
このウィジェットは、デバイスで実行されたSCAPスキャンに関する情報を提供します。ア
プライアンスで組織コンポーネントが有効になっている場合、ウィジェットには選択した
組織の情報が表示されます。
ソ フ ト ウ ェ ア ラ イ セ ン ス コ ンプ ラ イ ア ン ス ウ ィ ジ ェ ッ ト に つ いて
ソフトウェアのライセンス資産を設定し、それらの資産のライセンス情報を提供すると、
このウィジェットにその情報が表示されます。資産を使用できるアプリケーションは、
「ソフトウェア」ページと「ソフトウェアカタログ」ページにリストアップされていま
す。このウィジェットには、ライセンス認証された特定のソフトウェアがインストール
されたデバイスの数と、使用可能なライセンスの数が表示されます。アプライアンスで
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
35
1
はじめに
組織コンポーネントが有効になっている場合、ウィジェットには選択した組織の情報が
表示されます。
このウィジェットは情報提供のみを目的としており、K1000アプライアンスは、ライセン
スコンプライアンスを強制しません。例えば、ライセンスが期限切れであったり、コンプ
ライアンスから外れていたとしても、管理対象デバイスへのソフトウェアのインストール
がアプライアンスによって阻止されることはありません。
次のように、色によってしきい値レベルが示されます。
オプシ ョ ン
説明
赤
使用率が緊急しきい値設定以上です。
オレンジ
使用率が警告しきい値設定以上になっていますが、緊急しきい値設定
に対しては下回っています。
緑
使用率が警告しきい値設定を下回っています。
しきい値レベルを変更する方法については、「組織コンポーネントが無効になっている場合
の一般設定項目の設定」(60ページ)を参照してください。ライセンス資産の管理に関する
情報については、『資産管理ガイド』を参照してください。
ソ フ ト ウ ェ ア ラ イ セ ン ス設定 ウ ィ ジ ェ ッ ト に つ いて
ソフトウェアのライセンス資産を設定し、ライセンスタイプ(サイト、サブスクリプショ
ン、ユニットなど)を指定した場合、その情報がこのウィジェットに表示されます。
進行中の タ ス ク ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、K1000アプライアンスまたは選択した組織で進行中のタスクの数
が表示されます。これには、スクリプト作成、インベントリ、メータリング、レプリケー
ション、パッチ適用、ブートストラップ、およびキャッシュクエリに関連するタスクが含
まれます。アプライアンスで読み込み平均を表示し、必要に応じてタスクスループットを
変更できます。「エージェント通信とログ設定の定義」
(141ページ)を参照してください。
36
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
組織コンポーネントがアプライアンスで有効化されている場合、このウィジェットは
「ダッシュボード」および「K1000システム概要」ページで使用可能です。
デバイ スチ ェ ッ ク イ ン率 ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、過去60分間にK1000アプライアンスにチェックインしたエージェ
ント管理対象デバイスの数が表示されます。アプライアンス上で組織コンポーネントが有
効化されている場合、このウィジェットはシステムレベルで利用可能になります。
デ ィ ス ク容量 ウ ィ ジ ェ ッ ト に つ いて
このウィジェットには、アプライアンスの空きディスク容量と使用中のディスク容量が表
示されます。アプライアンス上で組織コンポーネントが有効化されている場合、このウィ
ジェットはシステムレベルで利用可能になります。
概要の詳細の表示
このページでは、アプライアンスまたは選択した組織に関する統計が表示されます。
アプライアンスで組織コンポーネントが有効になっている場合、adminui(http://
<K1000_hostname>/admin)にログインすると、選択した組織の統計が表示されます。
systemui(http://<K1000_hostname>/system)にログインすると、すべての組織を
含む、アプライアンスの統計が表示されます。
管理対象デバイスのない新しいアプライアンスでは、ページにゼロと表示されるか、また
は何も表示されません。
手順
1
2
次のいずれかを実行します。
•
K1000 adminui(http://<K1000_hostname>/admin)にログインします。ま
たは、「管理ヘッダーに組織メニューを表示」が有効になっている場合は、ページ
の右上隅にあるドロップダウンリストから組織を選択します。
•
K1000 systemui(http://<K1000_hostname>/system)にログインします。また
は、ページの右上隅にあるドロップダウンリストから「システム」を選択します。
「ホーム」をクリックします。
「ダッシュボード」ページが表示されます。
3
ページ下方にスクロールして、「詳細の表示」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
37
1
はじめに
「概要の詳細」ページが表示されます。次の情報が表示されます。
概要のセ ク シ ョ ン
説明
デバイス
使用中のオペレーティングシステムの内訳を含めた、
管理対象デバイスに関する情報。
さらに、管理対象デバイスの数がライセンスキーに
よって許可される数を超えている場合は、ここで通知
されます。
ソフトウェア
アプライアンスのインベントリ内の使用可能なアプリ
ケーションの概要。これには、「ソフトウェア」ページ
と「ソフトウェアカタログ」ページにリストされたア
プリケーションが含まれます。
配布
管理対象デバイスに配布されたアプリケーションが配
布方法別に表示されます。このセクションには、有効
化および無効化されているパッケージの数も表示され
ます。
警告
管理対象デバイスに配信された警告が警告タイプ別に
表示されます。アクティブな警告と期限切れになった
警告の数も表示されます。
「IT勧告」には、ユーザーコンソールでのサポート技術
情報記事の番号が示されます。
パッチ
MicrosoftやAppleなどのソフトウェアベンダーから受け
取ったパッチ。この概要には、前回のパッチ(成功お
よび試行済み)の日時、パッチの合計、およびダウン
ロードされたパッケージの合計が表示されます。
OVAL
Open Vulnerability Assessment Language(OVAL)
(管
理対象デバイスのセキュリティの脆弱性を特定するた
めに実行される一連のテスト)に関する情報。OVAL情
報には、以下が含まれます。
• 受け取った定義
• 前回のOVALダウンロード(試行済みと成功)の
日時
• アプライアンスでのOVALテストの回数
• スキャンされたデバイスの数
• 管理対象デバイスで検出された脆弱性の数
OVALの詳細については、『パッチ適用とセキュリティ
ガイド』を参照してください。
検出(ネットワークス
キャン)
38
ネットワークで実行された検出スキャンの結果。ス
キャンされたIPアドレスの数、検出されたサービスの
数、および実行されたスキャンの回数が表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
このページが更新されると、レコードカウントも更新されます。
新しいK1000インストールには、レコードはありません。
K1000の ソ フ ト ウ ェ アバー ジ ョ ン お よび コ ンポーネン ト の表示
管理者コンソールの左下に表示される「K1000について」リンクをクリックすると、ソフ
トウェアバージョンおよびライセンスによって有効化されているコンポーネントが表示さ
れます。
手順
1
次のいずれかを実行します。
2
•
K1000 adminui(http://<K1000_hostname>/admin)にログインします。ま
たは、「管理ヘッダーに組織メニューを表示」が有効になっている場合は、ページ
の右上隅にあるドロップダウンリストから組織を選択します。
•
K1000 systemui(http://<K1000_hostname>/system)にログインします。
または、ページの右上隅にあるドロップダウンリストから「システム」を選択し
ます。
ページの左下隅にある「K1000について」リンクをクリックします。
「システム管理アプライアンス」行(ライセンス契約の下)に、K1000ソフトウェアの
バージョン番号と有効化されているコンポーネントが表示されます。
K1000ラ イ セ ン ス情報の表示
K1000ライセンス情報は、管理者コンソールの「アプライアンスの更新」セクションに表
示されます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
2
「アプライアンスの更新」をクリックします。
3
「ライセンス情報」セクションの「ヘルプ」ボタン( )をクリックします。
以下の情報が表示されます。
•
ライセンスに従って管理可能なデバイスの数。
•
ライセンスの有効期限(表示形式: 月/日/年)。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
39
1
はじめに
•
ライセンス契約に基づいて使用可能なコンポーネント。
K1000ライセンス契約に従い、指定された数のデバイスを管
理できます。デバイスがMIA(未同期)となっている場合や
既に使用されなくなった場合であっても、ライセンス数にカ
ウントされます。ただし、K3000によって管理されるデバイ
スなど、APIを通じてインベントリに追加されたデバイスは、
ライセンス数にカウントされません。エージェント不要デバ
イスのカウント方法はライセンス契約に規定されています。
詳細については、「K1000ライセンス情報の表示」
(39ページ)
を参照してください。
ライセンス数を増やすには、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)に問い合わせて
ください。
アプ ラ イ ア ン ス ソ フ ト ウ ェ ア の更新プ ロ グ ラ ム に つ いて
K1000では、ソフトウェア更新プログラムを確認するために、毎日Dell KACEのサーバー
へのチェックインが実行されます。適用可能な更新プログラムがある場合は、次回管理者
としてログインしたときに、管理者コンソールの「ホーム」ページに警告が表示されま
す。この情報については、「手動による更新ファイルのアプライアンスへのアップロード」
(415ページ)を参照してください。
ラ ベルに つ いて
ラベルは、デバイスなどのアイテムをグループとして管理できるよう、整理および分類す
るためのコンテナです。例えば、オペレーティングシステムが同じデバイスや地理的に同
じ場所にあるデバイスを、ラベルを使用して識別することができます。その後、このラベ
ルに含まれるすべてのデバイス上で、ソフトウェアの配布やパッチ導入などのアクション
を開始できます。ラベルは、特定のアイテムに手動で割り当てることもできれば、SQLや
LDAPクエリなどの基準に関連するアイテムに自動で割り当てることもできます。
ラベルは「ラベル」セクションのほか、「デバイス」ページなど、ラベルが使用されている
管理者コンソールの他のセクションのものも追加できます。
使用可能なラベルは以下の通りです。
40
•
ラベル: 手動で適用され、ユーザー、デバイス、ソフトウェア、管理対象インストールな
どの整理に使用されるラベル。
「ラベルについて」(151ページ)を参照してください。
•
Smart Label: 指定した基準に基づいて自動的に適用および削除されるラベル。例え
ば、特定のオフィス(この例ではSan Franciscoのオフィス)にあるノートPCを追跡す
るには、まず「San Francisco Office」というラベルを使用します。次に、このオフィ
スにあるデバイスのIPアドレス範囲(サブネット)に基づいてSmart Labelを追加しま
す。このIPアドレス範囲内にあるデバイスがチェックインするたびに、「San
Francisco」というSmart Labelが自動的に適用されます。デバイスがIPアドレス範囲
外になると、ラベルは自動的に除去されます。「Smart Labelの管理」(159ページ)を
参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
•
LDAPラベル: LDAPまたはActive Directoryクエリに基づいて、ユーザーおよびデバイ
スに自動的に適用されたり、ユーザーおよびデバイスから自動的に削除されたりする
ラベル。「LDAPラベルの管理」
(165ページ)を参照してください。
情報の検索お よび リ ス ト の フ ィ ルタ リ ング
K1000データベースの情報を検索する場合、またはリストページの情報をフィルタリング
する場合は、以下を参照してください。
• 「adminレベルでの検索」(41ページ)
• 「ページレベルでの検索」(42ページ)
• 「高度なオプションによるページレベルの検索」(42ページ)
• 「「高度な検索」の条件を使用したカスタムビューの作成」(45ページ)
• 「ドキュメントの検索」(46ページ)
adminレ ベルでの検索
K1000アプライアンスデータベースの情報を管理者レベルで検索することができます。組
織コンポーネントが有効化されているアプライアンスでは、管理者レベルでのみ検索を実
行できます。システムレベルでの検索は実行できません。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
次のいずれかを実行します。
•
ページの右上隅の「検索」フィールドに、少なくとも4文字を入力し、Enterまた
はReturnキーを押します。以下の図は、「検索」フィールドの画面を示します。
• 「ホーム」>「検索」をクリックして、右側のリストの上部に表示される「検索」
フィールドに、少なくとも4文字を入力し、「検索」をクリックします。
パーセント記号(%)をワイルドカードとして使用できます。例
えば、検索文字列でパーセント記号を使用すると、パーセント記
号の前後の条件に一致するすべてのアイテムが検索されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
41
1
はじめに
ペ ー ジ レ ベルでの検索
ページレベル検索を使用すると、現在のページの情報を検索することができます。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「管理ヘッダーに組織メニューを表示」が有効になっている場合は、ページの右上
隅にあるドロップダウンリストから組織を選択します。
2
「デバイス」ページなどのリストページに移動します。「インベントリ」を選択します。
3
右側のリストの上にある「検索」ボタン( )をクリックします。
ページレベルの検索フィールドが表示されます。以下は、ページレベル検索フィール
ドの画面図です。
パーセント記号(%)をワイルドカードとして使用できます。例
えば、検索文字列でパーセント記号を使用すると、パーセント記
号の前後の条件に一致するすべてのアイテムが検索されます。
高度なオプシ ョ ン に よ るペ ー ジ レ ベルの検索
高度なページレベル検索を使用すると、さまざまな条件の組み合わせを使用して、現在の
ページの情報を検索することができます。高度なページレベル検索は、「デバイス」ページ
および「ソフトウェア」ページなど、ほとんどのリストページで使用できます。
例: 高度な検索条件を使用 し た管理対象デバイ スの検索
この例では、高度なページレベル検索を使用してディスク容量が少なくなっている
Windowsデバイスを検索する方法を示します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
42
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
3
右側の「デバイス」リストの上にある「高度な検索」タブをクリックします。
「高度な検索」パネルが開きます。
4
次のように、Windowsデバイスの検索に必要な条件を指定します。
オペレーティングシステム: 名前 | 次の値を含む | Windows
5
演算子ドロップダウンリストで「および」を選択した状態で、「行の追加」をクリック
して、新しい行を追加します。次に、ディスク領域が少なくなっているデバイスを検
出するために必要な条件を指定します。
ドライブ情報: ディスク容量(%) | > | 95
6
「検索」をクリックします。
リストが更新されて、検索条件に一致するデバイスが表示されます。
「高度な検索」 の条件を使用 し たSmart Label と 通知の追加
「高度な検索」パネルで選択した条件を使用して、Smart Labelや通知を追加できます。
手順
1
2
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「高度な検索条件」を選択します。「例: 高度な検索条件を使用した管理対象デバイス
の検索」(42ページ)を参照してください。
右側のリストの上にある「Smart Label」タブをクリックします。
「Smart Label」パネルが表示され、選択した検索条件をそのまま使用できます。
4
「ラベルの選択」ドロップダウンリストで、次の操作のいずれかを行います。
•
Smart Labelに関連付ける既存のラベルを選択します。「ラベルの選択」フィールド
に入力し、既存のラベルを検索します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
43
1
はじめに
• 「ラベルの選択」フィールドにSmart Labelの新しい名前を入力し、Enterまたは
Returnキーを押します。
新しいSmart Labelの名前を入力したら、EnterまたはReturn
キーを押し、テキストを検索フィールドからラベルフィールドに
移動します。
5
「作成」をクリックします。
Smart Labelは以下の通り適用されます。
•
デバイスがアプライアンスにチェックインすると、指定された基準にそれらのデバ
イスが一致しているかどうかに基づき、Smart Labelが自動的にそれらのデバイス
に適用されるか、またはそれらのデバイスから除去されます。
• 「ホーム」>「ラベル」>「Smart Labels」を使用して、特定のアプリケーション
Smart Labelが編集されると、直ちにすべてのアプリケーションに適用されるか、
または、すべてのアプリケーションから除去されます。
•
6
アイテムが「インベントリ」>「ソフトウェア」ページで更新されると、指定され
た基準にそれらのアイテムが一致しているかどうかに基づき、Smart Labelが自動的
にアプリケーションに適用されるか、またはアプリケーションから除去されます。
右側のリストの上にある「通知」タブをクリックします。
「通知」パネルが表示され、選択した検索条件をそのまま使用できます。
7
44
次の情報を入力します。
フ ィ ール ド
説明
タイトル
Eメールの「件名」行に表示する情報。
受信者
対象となる受信者のEメールアドレス(複数可)。Eメー
ルアドレスは、完全修飾Eメールアドレスでなくてはなり
ません。複数のアドレスにEメールを送信するには、コン
マを使用して各アドレスを区切るか、またはEメール配布
リストを使用します。
頻度
アプライアンスによってクエリが実行され、選択した条
件とインベントリのアイテムが比較される頻度。条件を
満たした場合、通知が送信されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
8 (オプション)基準を検証するには、「通知のテスト」をクリックします。
リストが更新されて、検索条件に一致するアイテムが表示されます。テスト中は、E
メール通知は送信されません。
9
「通知の作成」をクリックします。
通知が追加され、「Eメール通知」ページに表示されます。通知の頻度のスケジュー
ルに関する情報については、「通知スケジュールの編集」(440ページ)を参照してく
ださい。
「高度な検索」 タ ブか ら のSmart Labelの読み込み
「高度な検索」タブが使用可能なリストページからSmart Labelを読み込むことができます。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
リストページに移動します。例えば、「インベントリ」をクリックします。
「デバイス」ページなどのリストページが表示されます。
3
右側のリストの上にある「高度な検索」タブをクリックします。
「高度な検索」パネルが開きます。
4
「高度な検索」パネルの上部にある「Smart Label」ドロップダウンリストから、読み
込むSmart Labelを選択します。ドロップダウンリストには、表示しているリストペー
ジに適合するSmart Labelが表示されます。例えば、「デバイス」ページでは、ドロッ
プダウンリストにデバイスSmart Labelが表示されます。また、ラベルは、基となる
SQLがSmart Labelウィザード以外で編集されていない場合にのみ表示されます。これ
は、ウィザードではカスタムSQLを表示できないためです。
5
「Smart Labelの読み込み」をクリックします。
「高度な検索」パネルに、選択したSmart Labelの条件が表示されます。
「高度な検索」 の条件を使用 し た カ ス タ ム ビ ュ ー の作成
このセクションでは、「高度な検索」の条件を使用してカスタムビューを作成する方法につ
いて説明します。カスタムビューは、定義済みの「高度な検索」の条件を使用してアイテ
ムのリストを表示します。カスタムビューは「ソフトウェアカタログ」ページと「資産」
ページで使用できます。
カスタムビューはユーザーに固有です。ユーザーは、他のユーザーによって作成されたカ
スタムビューにアクセスすることはできません。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
45
1
はじめに
2
「ソフトウェアカタログ」ページや「資産」ページなど、カスタムビューのオプション
があるページに移動します。
3
4
「高度な検索条件」を選択します。「例: 高度な検索条件を使用した管理対象デバイス
の検索」(42ページ)を参照してください。
右側のリストの上にある「カスタムビュー」ページをクリックします。
「カスタムビュー」パネルが表示されます。
5
カスタムビューの条件を選択します。例えば、「インフラストラクチャアプリケーショ
ン」のカテゴリのアプリケーションをメータリングしたすべてのWindowsデバイスを
表示するビューを、「ソフトウェアカタログ」ページ上に作成するには、次の手順を実
行します。
a 「インフラストラクチャアプリケーション」として分類されたアプリケーションを
検出するために必要な条件を以下のように指定します。
カテゴリ | = | インフラストラクチャアプリケーション
b 演算子ドロップダウンリストで「および」を選択した状態で、「行の追加」をク
リックして、新しい行を追加します。
c メータリングされたアプリケーションを検出するために必要な条件を以下のように
指定します。
メータリング | は | True
d 演算子ドロップダウンリストで「および」を選択した状態で、「行の追加」をク
リックして、新しい行を追加します。
e 次のように、Windowsデバイスの検索に必要な条件を指定します。
プラットフォーム | = | Windows
6
(オプション)「ビューのテスト」をクリックします。
リストが更新されて、検索条件に一致するアイテムが表示されます。
7
「ビュー名」フィールドにカスタムビューの名前を入力し、「ビューの作成」をクリッ
クします。
「特定基準で表示」ドロップダウンリストにカスタムビューが表示されます。
ド キ ュ メ ン ト の検索
ドキュメント検索を使用すると、K1000ヘルプシステム内のコンテンツを検索することが
できます。ヘルプシステムには『管理者ガイド』、『資産管理ガイド』、『パッチ適用とセ
キュリティガイド』、および『サービスデスク管理者ガイド』が含まれます。
46
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
1
はじめに
手順
1
管理者コンソールにログインします。
2
管理者コンソールの右上で、「ヘルプ」ボタンをクリックします。
ページレベルのヘルプが表示されます。
3
ページレベルのヘルプトピックのリンクをクリックします。
メインのヘルプシステムが表示されます。
4
ヘルプシステムの左のペインで、「検索」ページをクリックします。
検索キーワードは全て、暗黙のブール型ANDステートメントを使用します。例えば、
「Windows プロビジョニング」で検索すると、このキーワードが2つとも含まれる検索
結果が表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
47
1
はじめに
48
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
このセクションでは、Dell KACE K1000システム管理アプライアンスでセキュリティ、
ネットワーク、ロケールなどの設定を構成する方法について説明します。
このセクションのトピック:
• 「設定の変更追跡」(49ページ)
• 「システムレベルおよび管理者レベルの一般設定項目の設定」(50ページ)
• 「アプライアンスの日付と時刻の設定」(66ページ)
• 「ポート設定、NTPサービス、およびWebサイトアクセスの検証」(67ページ)
• 「ネットワーク設定とセキュリティ設定の構成」(70ページ)
• 「エージェント設定の構成」(83ページ)
• 「セッションタイムアウトと自動更新設定の構成」(85ページ)
• 「ロケール設定の構成」(87ページ)
• 「データ共有の基本設定の構成」(89ページ)
• 「モバイルデバイスによるアクセスの設定」(91ページ)
• 「組織およびリンク先アプライアンスの高速切り替えの有効化」(95ページ)
• 「Dell KACEアプライアンスのリンク」(96ページ)
• 「トラブルシューティングツールの使用」(100ページ)
設定の変更追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
49
2
K1000の設定
システム レ ベルお よび管理者レ ベルの一般設定項目の設定
一般設定では、アプライアンスで使用可能なオプションを指定します。これらの設定は、ア
プライアンスで組織コンポーネントが有効化されているかどうかによって異なります。
アプライアンスで組織コンポーネントが有効化されている場合は、以下を参照してください。
• 「アプライアンスの一般設定項目の設定」(50ページ)
• 「管理者レベルまたは組織固有の一般設定項目の設定」(56ページ)
組織コンポーネントが有効化されていない場合は、「組織コンポーネントが無効になってい
る場合の一般設定項目の設定」(60ページ)を参照してください。
ア プ ラ イ ア ン スの一般設定項目の設定
アプライアンスで組織コンポーネントが有効化されている場合は、このセクションの手順
に従って、アプライアンスの一般設定項目を設定します。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
50
次の情報を入力します。
オプシ ョ ン
説明
会社名
会社の名前を入力します。
デフォルトのロ
ケール
コマンドラインコンソールで使用する言語を選択します。これに
は、konfigユーザーアカウントを使用します。詳細については、
「ロケール設定の構成」(87ページ)を参照してください。
企業Eメールサ
フィックス
ユーザーのEメール送信元のドメインを入力します。例:dell.com。
アプライアンス
管理者Eメール
アプライアンス管理者のEメールアドレスを入力します。システ
ム関連のメッセージ(重大な警告を含む)はこのアドレスに送信
されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
オプシ ョ ン
説明
セッションタイ
ムアウト
ユーザーセッションを終了し、ユーザーに再ログインを要求する
までの、非アクティブ状態を保持できる時間を設定します。デ
フォルトは1です。ユーザーコンソールおよび管理者コンソールに
は、この期限をユーザーに警告するためのタイムアウトセッショ
ンカウンタがあります。非アクティブ状態の期間のみがカウント
されます。カウンタは、ユーザーがコンソールとアプライアンス
サーバーの通信を発生させるアクション(ウィンドウの更新、変
更の保存、ウィンドウの変更など)を実行すると再開されます。
カウンタが上限に達すると、ユーザーはログアウトされ、ログイ
ン画面が表示されます。この際、未保存の変更は失われます。
モバイルデバイ
スによるアクセ
スを有効にする
アプライアンスに対するモバイルデバイスによるアクセスを有効ま
たは無効にします。モバイルデバイスによるアクセスを使用する
と、iOSおよびAndroidのスマートフォンとタブレットでK1000 GO
を使用して、K1000アプライアンスを対話操作できます。管理者
はこのアプリケーションを使用して、サービスデスク、インベン
トリ、およびアプリケーション展開機能にアクセスできます。
詳細については、
「モバイルデバイスによるアクセスの設定」
(91ページ)を参照してください。
ログイン時に組 「組織」ドロップダウンリストを管理者コンソールのログイン
織の選択が必要 ページ(http://<K1000_hostname>/admin)に表示します。
ここで、<K1000_hostname>はアプライアンスのホスト名です。
これによって、ログイン時に組織を選択できるようになります。
このオプションを無効にすると、ログインページに「組織」ド
ロップダウンリストが表示されないため、http://
<K1000_hostname>/adminから、「Default」組織にしかログイ
ンできなくなります。ただし、組織の高速切り替えを有効にする
と、「Default」組織へのログイン後に組織間の切り替えが可能に
なります。
メモ:「ログイン時に組織の選択が必要」が有効になっている場合
「管理ヘッダーに組織メニューを表示」が無効になっている
に、
と、ログインページからのみ、システムレベルおよび各組織にロ
グインできます。ログイン後の組織間の切り替えはできません。
詳細については、「組織の管理」(443ページ)を参照してくだ
さい。
管理ヘッダーに
組織メニューを
表示
管理者コンソールの右上隅にある「高速切り替え」ドロップダウ
ンリスト(ログイン情報の隣)を表示します。このドロップダウ
ンリストを使用すると、組織間の切り替え時にログインページを
省略できます。ドロップダウンリストに表示される組織は、同一
の「管理者」アカウントパスワードを持つ必要があります。「管
理者」アカウントパスワードが一致する組織のみがリストに表示
されます。ドロップダウンリストへの変更は、いったんログアウ
トし、再度ログインすることによって初めて反映されます。
詳細については、「組織の管理」(443ページ)を参照してくだ
さい。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
51
2
K1000の設定
4
「エージェント」セクションで、K1000エージェントのタスクスループットを表示また
は設定できます。
5
6
オプシ ョ ン
説明
前回のタスクスルー
プットの更新
この値は、アプライアンスのタスクスループットが最後に更
新された日付と時刻を示します。
現在の読み込み平均
このフィールドの値は、任意の時点のアプライアンスに対す
る負荷を示します。アプライアンスが正常に動作するには、
このフィールドの値が0.0と10.0の間になければなりません。
タスクスループット
スケジュール済みタスク(インベントリの収集、スクリプト
作成、パッチの更新など)の調整方法を制御する値。
メモ: この値は、「現在の読み込み平均」の値が10.0以下で、
かつ「前回のタスクスループットの更新」の時間が15分を超
える場合にのみ増やすことができます。
「ユーザーコンソール」セクションで、必要に応じてテキストを変更します。
オプシ ョ ン
説明
タイトル
ユーザーコンソールのログインページに表示される見出し。
ようこそメッセージ
ユーザーコンソールのようこそメッセージまたは説明。この
テキストは、ユーザーコンソールログインページのタイトル
の下に表示されます。
「レポート作成」セクションで、レポート作成システムのパスワードを指定します。
オプシ ョ ン
説明
ユーザー名
(読み取り専用)レポートの生成に使用されるユーザー名。
ユーザー名のレポートを使用すると、書き込み権限を与える
ことなく、データベースへのアクセスを可能にできます(追
加のレポート作成ツールを提供)。
ユーザーパスワード
7
レポートユーザーのパスワード。このパスワードは、レポー
ト作成システムおよびMySQLのみによって使用されます。
「デルとのデータの共有」セクションで、データ共有オプションを選択します。
このセクションで選択したデータ共有オプションにかかわらず、Dell
KACEは、K1000の製品ライセンスを検証するための最小限のライセ
ンス関連情報を収集します。この情報には、K1000アプライアンスの
MACアドレス、K1000ソフトウェアのバージョン、ライセンスキー、
管理対象デバイスの数などが含まれます。
52
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
オプシ ョ ン
説明
ハードウェア、ソ
フトウェア、およ
びアプライアンス
の使用率サマリ
データをデルと共
有する
使用率の詳細
データとクラッ
シュレポート
(ITNinjaコ
ミュニティの機
能を使用するた
めに必要)を共
有する
8
(推奨)Dell KACEと概要情報を共有します。この情報には、ア
プライアンスによって管理されているデバイスの数、管理対象
インストール、およびアプリケーションに加えて、アプライア
ンスのステータス、稼働時間、および読み込み平均が含まれま
す。サポートが必要な場合にDell KACEテクニカルサポートに追
加情報が提供されるよう、このオプションを使用することをお
勧めします。Dell KACEと共有されたデータは、製品の改善計画
で使用されます。
(推奨)詳細情報をDell KACEと共有し、匿名情報をITNinja.com
と共有します。この情報には、エージェントとアプライアンス
のクラッシュレポート、ユーザーインターフェイスの使用状況
の統計、およびアプリケーションタイトルなどのインベントリ
情報が含まれます。Dell KACEは、この情報をソフトウェアカタ
ログの改善に使用します。また、ITNinjaは、匿名データを使用
して、ITNinja.comの関連コンテンツを特定し、K1000の管理者
コンソールに動的にフィードを送信します。
ITNinja.comは、ITプロフェッショナルが情報を共有したり、シ
ステムの管理や導入に関するさまざまなトピックについて調査
したりできるコミュニティ Webサイトです。ITNinjaフィード
は、K1000の管理者コンソール内の関連ページ上に、ソフト
ウェアの導入に関するヒントやその他のコンテキスト情報を動
的に表示する機能です。ITNinjaフィードを有効にするには、
「使用率の詳細データと … 」を選択する必要があります。この設
定により、ITNinjaとの情報共有が匿名で行われます。ITNinja
フィードは、
「使用率の詳細データと … 」を選択した場合にのみ
使用できます。ITNinjaフィードは、「ソフトウェア詳細」、「管
理対象インストール詳細」、および「ファイル同期の詳細」など
のページで使用可能です。フィードは「ソフトウェアカタログ」
の詳細ページでは利用できません。
このオプションをオフにすると、アプライアンスとITNinjaコ
ミュニティの間でインベントリデータが共有されなくなります。
ただし、このオプションをオフにしても、既に共有されている
情報は削除されません。詳細については、Dell KACEテクニカル
サポートにお問い合わせください。
ユーザーコンソールでカスタムロゴを使用するには、「ロゴ」セクションでイメージを
選択します。
ロゴはユーザーコンソールでのみ変更できます。管理者コンソール
でロゴの変更はできません。デフォルトのログインページとカスタ
マイズバージョンを見比べるには、図2-1(54ページ)と図2-2
(54ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
53
2
K1000の設定
オプシ ョ ン
説明
ログインユー
ザーコンソール
ユーザーコンソールの上部に表示されるロゴまたはその他のグ
ラフィック。グラフィックの場合は次のガイドラインに従って
ください。
• デフォルトのサイズは、幅224ピクセル × 高さ50ピクセルです。
• 「ログアウト」リンクのまわりの青い強調表示の内側は、幅
104ピクセル × 高さ50ピクセルとします。
• レイアウトに影響を及ぼさない最大サイズは、幅300ピクセ
ル × 高さ75ピクセルです。
カスタムレポー
トのロゴ
この設定により、システムレベルのレポート生成時に使用され
るロゴを制御します。
レポートの上部に表示されるロゴまたはその他のグラフィック
をアップロードします。グラフィックは、自動生成されたXML
レイアウトでの指定に従い、幅201ピクセル × 高さ63ピクセルに
する必要があります。異なるサイズを使用するには、XMLレ
ポートの出力を調整します。
レポートのデフォルトロゴとカスタマイズバージョンを見比べ
るには、図2-3(55ページ)と図2-4(55ページ)を参照してく
ださい。
図2-1: ユーザーコンソールのデフォルトロゴ
図2-2: ユーザーコンソールのカスタムロゴ
54
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
図2-3: レポートのデフォルトロゴ
図2-4: カスタムレポートのロゴ
図2-5: 警告のデフォルトロゴ
図2-6: 警告のカスタムロゴ
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
55
2
K1000の設定
管理者レ ベルま たは組織固有の一般設定項目の設定
このセクションでは、組織コンポーネントが有効化されているアプライアンスに対して管理
者レベルの一般設定項目を設定する方法について説明します。組織コンポーネントが有効化
されている場合は、複数の組織を追加し、各組織の一般設定項目を個別に設定できます。詳
細については、
「組織の追加、編集、および削除」(448ページ)を参照してください。
アプライアンスで組織コンポーネントが有効化されていない場合は、「組織コンポーネント
が無効になっている場合の一般設定項目の設定」
(60ページ)を参照してください。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
組織コンポーネントがアプライアンスで有効になっているが、ド
ロップダウンリストが管理者コンソールの右上隅(ログイン情報
の隣)に表示されていない場合は、高速切り替えが有効化されて
いないか、または、ユーザーロールに組織を管理するための権限
が付与されていない可能性があります。
詳細については、「組織およびリンク先アプライアンスの高速切
り替えの有効化」(95ページ)を参照してください。
2
「設定」>「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
「一般的なオプション」セクションで、次の情報を入力し、「オプションの設定」をク
リックします。
オプシ ョ ン
「前回更新日」
と「組織名」
56
説明
読み取り専用:情報が変更された日付、および組織の名前。「組織
名」はシステムレベルで編集できます。詳細については、「組織の
追加または編集」(448ページ)を参照してください。
会社名
会社の名前を入力します。
管理者Eメール
アプライアンス管理者のEメールアドレスを入力します。システ
ム関連のメッセージ(重大な警告を含む)はこのアドレスに送信
されます。
企業Eメールサ
フィックス
ユーザーのEメール送信元のドメインを入力します。例:dell.com。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
4
(オプション)「ロケール設定」セクションで、ロケール設定を指定し、「優先するロ
ケールの設定」をクリックします。
オプシ ョ ン
説明
ロケール設定
選択した組織の管理者コンソールとユーザーコンソールで使用
するロケールを選択します。組織が複数ある場合、それぞれの
組織に異なるロケールを選択することができます。詳細につい
ては、以下を参照してください。
• 「組織の追加、編集、および削除」(448ページ)
• 「ロケール設定の構成」
(87ページ)
5
(オプション)「SAMBA共有設定」セクションで、ファイル共有オプションを選択し、
「SAMBA設定の保存」をクリックします。ファイル共有が無効になっている場合は、
システムレベルで有効にする必要があります。詳細については、「アプライアンスのセ
キュリティ設定の構成」(76ページ)を参照してください。
オプシ ョ ン
説明
ファイル共有を有効にする
アプライアンスのクライアント共有を使用して、ファ
イル(管理対象デバイスにアプリケーションをインス
トールする際に使用するファイルなど)を保存します。
アプライアンスのクライアント共有は、プロビジョニ
ングサービスで利用可能な組み込みのWindowsファイ
ルサーバーで、ネットワーク上でSambaクライアント
を配布するのに役立ちます。Dell KACEでは、管理対象
デバイス上でアプリケーションのインストールを実行
しているときにのみ、このファイルサーバーを有効に
することをお勧めします。
ファイル共有ユーザーの
「admin」パスワード
ファイル共有ディレクトリへのアクセスに使用する
adminアカウントのパスワードを入力します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
57
2
K1000の設定
6
(オプション)「ロゴのオーバーライド」セクションで、管理対象デバイスに表示され
る、組織のユーザーコンソールおよび警告のカスタムロゴを選択して、「ロゴのアップ
ロード」をクリックします。
オプシ ョ ン
説明
ユーザーコン
ソール
ユーザーコンソールの上部に表示されるロゴまたはその他のグラ
フィック。グラフィックの場合は次のガイドラインに従ってくだ
さい。
• デフォルトのサイズは、幅224ピクセル × 高さ50ピクセルです。
• 「ログアウト」リンクのまわりの青い強調表示の内側は、幅
104ピクセル × 高さ50ピクセルとします。
• レイアウトに影響を及ぼさない最大サイズは、幅300ピクセ
ル × 高さ75ピクセルです。
デフォルトのログインページとカスタマイズバージョンを見比べ
るには、図2-1(54ページ)と図2-2(54ページ)を参照してくだ
さい。
エージェント
警告
エージェントの管理対象デバイス上のポップアップメッセージに
示されるロゴまたはグラフィックをアップロードします。これら
のポップアップには、再通知ダイアログ、インストール進行状況
メッセージ、警告メッセージ、およびスクリプトによって作成さ
れるメッセージウィンドウがあります。アップロードしたグラ
フィックは、次回に管理対象デバイスがアプライアンスにチェッ
クインしたときに使用可能になります。
ポップアップメッセージのグラフィックは、BMP形式で、幅100
ピクセル × 高さ38ピクセルである必要があります。
警告のデフォルトロゴとカスタマイズバージョンを見比べるには、
表2-5(55ページ)と表2-6(55ページ)を参照してください。
警告メッセージのテキストおよびオプションもカスタマイズでき
ます。詳細については、「スクリプトの追加と編集」(351ページ)
を参照してください。
レポート
58
選択した組織のレポートに表示されるロゴまたはグラフィック。
レポートの上部に表示されるロゴまたはその他のグラフィックを
アップロードします。グラフィックは、自動生成されたXMLレ
イアウトでの指定に従い、幅201ピクセル × 高さ63ピクセルにす
る必要があります。異なるサイズを使用するには、XMLレポー
トの出力を調整します。
レポートのデフォルトロゴとカスタマイズバージョンを見比べ
るには、図2-3(55ページ)と図2-4(55ページ)を参照してく
ださい。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
7
(オプション)次のセクションの各項目について変更を行った後、該当セクションの
「保存」ボタンをクリックして変更を保存します。
オプシ ョ ン
説明
無視するクライアント
無視するIPのリスト:無視するIPアドレスを入力します。
IPの設定(オプション) 複数ある場合は、アドレスをコンマで区切ります。IPアド
レスの無視は、プロキシアドレスのように、複数のデバイ
スが同じIPアドレスをレポートする可能性がある場合に役
立ちます。
ライセンス使用率の警 「警告しきい値」と「緊急しきい値」:ソフトウェアライセ
告設定
ンス使用率の警告しきい値と緊急しきい値に使用するパー
センテージを選択します。ソフトウェアライセンス資産を
設定している場合、しきい値情報は「ダッシュボード」の
ライセンス関連ウィジェットに表示されます。
次を参照してください。
• 「ソフトウェアライセンスコンプライアンスウィ
ジェットについて」(35ページ)
• 資産管理ガイド
データの保持
デバイス稼働時間データの保持:デバイスの稼働時間デー
タを保存する期間を指定します。デバイスの稼働時間デー
タとは、管理対象デバイスが1日に稼働する時間数を指し
ます。このデータを永久に保持するか、保存しないか
(「なし」)
、1ヶ月、3ヶ月、6ヶ月(デフォルト)、9ヶ月ま
たは12ヶ月の設定を選択できます。
8 (オプション)
「デバイスのアクション」セクションで「新しいアクションの追加」を
クリックし、有効化するスクリプトアクションを選択して「アクションの保存」をク
リックします。
「デバイスのアクション」は、管理対象デバイス上で実行可能なスクリプト形式のアク
ションです。事前にプログラムされた複数のアクションがあります。独自のアクショ
ンを追加するには、「アクション」メニューで「カスタムアクション」を選択し、「コ
マンドライン」テキストボックスにコマンドを入力します。
デバイスのアクションに使用できる変数は次の通りです。
KACE_HOST_IP
KACE_HOST_NAME
KACE_CUSTOM_INVENTORY_*
デバイスのアクションを実行すると、変数が適切な値に置き換えられます。
KACE_CUSTOM_INVENTORY_ *の場合、アスタリスク(*)は、カスタムインベン
トリルールに関連付けられたソフトウェアアプリケーションの名前に置き換えられま
す。デバイスのアクションを実行すると、その名前は、デバイスのカスタムインベン
トリルールの値に置き換えられます。ソフトウェアアプリケーションの名前を大文字
で入力します。使用できる文字は次の通りです。
「A~Z」、「0~9」
、「.」、「-」。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
59
2
K1000の設定
Internet Explorerを使用している場合は、リモートデバイス上でタスクを実行する有効
なステートメントを定義した後、次のタスクの実行時に使用できるよう、ステートメン
トに名前を割り当てることができます。例えば、ping.exe –t KACEHOSTIPというス
テートメントを入力し、それに「Ping」という名前を割り当てることができます。有効
なステートメントは最大150文字です。また、ステートメントに割り当てる名前は、最
大20文字の印刷可能な文字でなければなりません。デバイスのアクションの実行につい
ては、
「デバイスでのアクションの実行」(241ページ)を参照してください。
「アクション」ドロップダウンリストのほとんどのアクションを
機能させるために、追加のアプリケーションをインストールする
よう求められます。例えば、DameWareを使用するには、自分の
デバイスに加え、アクセスするデバイスにTightVNCをインストー
ルする必要があります。
デバイスのアクションを実行する場合、プログラムをローカルデ
バイスで起動するにはActiveXが必要なため、管理者コンソールを
Internet Explorerで開く必要があります。他のブラウザでは
ActiveXがサポートされていません。
9
複数の組織がある場合、それぞれの組織について前の手順を繰り返します。
組織 コ ン ポ ー ネ ン ト が無効に な っ て い る場合の一般設定項目の
設定
このセクションでは、組織コンポーネントが有効化されていないアプライアンスの管理者
レベルの設定項目を設定する方法について説明します。アプライアンスで組織コンポーネ
ントが有効化されている場合は、「管理者レベルまたは組織固有の一般設定項目の設定」
(56ページ)を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。
「設定」>「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
60
「一般的なオプション」セクションで、次の情報を入力します。
オプシ ョ ン
説明
前回更新日
読み取り専用:情報が変更された日付、および組織の名前。
会社名
会社の名前を入力します。
管理者Eメール
アプライアンス管理者のEメールアドレスを入力します。システ
ム関連のメッセージ(重大な警告を含む)はこのアドレスに送信
されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
オプシ ョ ン
説明
企業Eメールサ
フィックス
ユーザーのEメール送信元のドメインを入力します。例:dell.com。
モバイルデバイ
スによるアクセ
スを有効にする
アプライアンスに対するモバイルデバイスによるアクセスを有効ま
たは無効にします。モバイルデバイスによるアクセスを使用する
と、iOSおよびAndroidのスマートフォンとタブレットでK1000 GO
を使用して、K1000アプライアンスを対話操作できます。管理者は
このアプリケーションを使用して、サービスデスク、インベント
リ、およびアプリケーション展開機能にアクセスできます。
詳細については、
「モバイルデバイスによるアクセスの設定」
(91ページ)を参照してください。
セッションタイ
ムアウト
4
ユーザーセッションを終了し、ユーザーに再ログインを要求するま
での、非アクティブ状態を保持できる時間を設定します。デフォル
トは1です。ユーザーコンソールおよび管理者コンソールには、こ
の期限をユーザーに警告するためのタイムアウトセッションカウン
タがあります。非アクティブ状態の期間のみがカウントされます。
カウンタは、ユーザーがコンソールとアプライアンスサーバーの通
信を発生させるアクション(ウィンドウの更新、変更の保存、ウィ
ンドウの変更など)を実行すると再開されます。カウンタが上限に
達すると、ユーザーはログアウトされ、ログイン画面が表示されま
す。この際、未保存の変更は失われます。
(オプション)「クライアントドロップサイズ」フィールドで、ファイルサイズを指定
します。
オプシ ョ ン
説明
クライアントド
ロップサイズ
クライアントドロップの場所に配置するファイルについての
ファイルサイズのしきい値。クライアントドロップの場所は、
大きいファイルが一時的に保管されるアプライアンスのスト
レージエリアです。このフィールドで指定されたサイズよりも
大きいファイル(アプリケーションインストーラーなど)は、
アップロード時にクライアントドロップの場所に配置されます。
例えば、「ソフトウェア詳細」ページでは、インストーラーファ
イルとアプリケーションを関連付けることができます。「クライ
アントドロップサイズ」が500 MBに設定されていて、インス
トーラーファイルのサイズが500 MBより大きい場合、その
ファイルはクライアントドロップの場所に配置されます。「ソフ
トウェア詳細」ページに「ファイルのアップロードと関連付け」
というオプションが表示されます。「ソフトウェア詳細」ページ
でファイルが選択されて保存されると、そのファイルはクライ
アントドロップの場所から該当するアプリケーションのパッ
ケージに移動します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
61
2
K1000の設定
5
6
(オプション)「ユーザーコンソール設定」セクションで、ユーザーコンソールのテキ
ストのカスタマイズを指定します。
オプシ ョ ン
説明
コンソールのタイ
トル
ユーザーコンソールのログインページに表示される見出し。
コンソールのテキ
スト
ユーザーコンソールのようこそメッセージまたは説明。この
テキストは、ユーザーコンソールログインページのタイトル
の下に表示されます。
(オプション)「デルとのデータの共有」セクションで、ファイル共有オプションを指
定し、「オプションの設定」をクリックします。
オプシ ョ ン
説明
デルとのデータの共有
このセクションで選択したデータ共有オプションにかかわ
らず、Dell KACEは、K1000の製品ライセンスを検証する
ための最小限のライセンス関連情報を収集します。この情
報には、K1000アプライアンスのMACアドレス、K1000
ソフトウェアのバージョン、ライセンスキー、管理対象デ
バイスの数などが含まれます。
ハードウェア、ソ (推奨)Dell KACEと概要情報を共有します。この情報に
フトウェア、およ は、アプライアンスによって管理されているデバイスの
びアプライアンス 数、管理対象インストール、およびアプリケーションに加
えて、アプライアンスのステータス、稼働時間、および読
の使用率サマリ
データをデルと共 み込み平均が含まれます。サポートが必要な場合にDell
KACEテクニカルサポートに追加情報が提供されるよう、
有する
このオプションを使用することをお勧めします。Dell
KACEと共有されたデータは、製品の改善計画で使用され
ます。
62
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
オプシ ョ ン
使用率の詳細
データとクラッ
シュレポート
(ITNinjaコ
ミュニティの機
能を使用するた
めに必要)を共
有する
7
説明
(推奨)詳細情報をDell KACEと共有し、匿名情報を
ITNinja.comと共有します。この情報には、エージェント
とアプライアンスのクラッシュレポート、ユーザーイン
ターフェイスの使用状況の統計、およびアプリケーション
タイトルなどのインベントリ情報が含まれます。Dell
KACEは、この情報をソフトウェアカタログの改善に使用
します。また、ITNinjaは、匿名データを使用して、
ITNinja.comの関連コンテンツを特定し、K1000の管理者
コンソールに動的にフィードを送信します。
ITNinja.comは、ITプロフェッショナルが情報を共有した
り、システムの管理や導入に関するさまざまなトピックに
ついて調査したりできるコミュニティ Webサイトです。
ITNinjaフィードは、K1000の管理者コンソール内の関連
ページ上に、ソフトウェアの導入に関するヒントやその他
のコンテキスト情報を動的に表示する機能です。ITNinja
フィードを有効にするには、「使用率の詳細データと … 」
を選択する必要があります。この設定により、ITNinjaと
の情報共有が匿名で行われます。ITNinjaフィードは、
「使
用率の詳細データと … 」を選択した場合にのみ使用でき
ます。ITNinjaフィードは、「ソフトウェア詳細」、「管理対
象インストール詳細」、および「ファイル同期の詳細」な
どのページで使用可能です。フィードは「ソフトウェアカ
タログ」の詳細ページでは利用できません。
このオプションをオフにすると、アプライアンスと
ITNinjaコミュニティの間でインベントリデータが共有さ
れなくなります。ただし、このオプションをオフにして
も、既に共有されている情報は削除されません。詳細につ
いては、Dell KACEテクニカルサポートにお問い合わせく
ださい。
(オプション)「ロケール設定」セクションで、ロケールの基本設定を指定し、「優先す
るロケールの設定」をクリックします。
オプシ ョ ン
説明
組織のロケール
組織の管理者コンソールとユーザーコンソールで使用する
言語。
コンソールの設定
(表示ロケール)
コマンドラインコンソールで使用する言語。これには、
konfigユーザーアカウントを使用します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
63
2
K1000の設定
8 (オプション)「ロゴのオーバーライド」セクションで、使用するイメージファイルを
選択して、「ロゴのアップロード」をクリックします。
オプシ ョ ン
説明
ユーザーコン
ソール
ユーザーコンソールの上部に表示されるロゴまたはその他のグラ
フィック。グラフィックの場合は次のガイドラインに従ってくだ
さい。
• デフォルトのサイズは、幅224ピクセル × 高さ50ピクセルです。
• 「ログアウト」リンクのまわりの青い強調表示の内側は、幅
104ピクセル × 高さ50ピクセルとします。
• レイアウトに影響を及ぼさない最大サイズは、幅300ピクセ
ル × 高さ75ピクセルです。
デフォルトのログインページとカスタマイズバージョンを見比べ
るには、図2-1(54ページ)と図2-2(54ページ)を参照してくだ
さい。
レポート
この設定により、選択した組織のレポート生成時に使用されるロ
ゴを制御します。
レポートの上部に表示されるロゴまたはその他のグラフィックを
アップロードします。グラフィックは、自動生成されたXMLレ
イアウトでの指定に従い、幅201ピクセル × 高さ63ピクセルにす
る必要があります。異なるサイズを使用するには、XMLレポー
トの出力を調整します。
レポートのデフォルトロゴとカスタマイズバージョンを見比べ
るには、図2-3(55ページ)と図2-4(55ページ)を参照してく
ださい。
アプライアンス上で組織コンポーネントが有効化されている場合
は、各組織およびシステムに関して作成されるレポートに異なる
ロゴを指定できます。
システムレベルでのカスタムロゴの使用については、「アプライ
アンスの一般設定項目の設定」(50ページ)を参照してください。
エージェント
警告
エージェントの管理対象デバイス上のポップアップメッセージに
示されるロゴまたはグラフィックをアップロードします。これら
のポップアップには、再通知ダイアログ、インストール進行状況
メッセージ、警告メッセージ、およびスクリプトによって作成さ
れるメッセージウィンドウがあります。アップロードしたグラ
フィックは、次回に管理対象デバイスがアプライアンスにチェッ
クインしたときに使用可能になります。
ポップアップメッセージのグラフィックは、BMP形式で、幅100
ピクセル × 高さ38ピクセルである必要があります。
警告のデフォルトロゴとカスタマイズバージョンを見比べるに
は、
「警告のデフォルトロゴ」(55ページ)と「警告のカスタムロ
ゴ」
(55ページ)を参照してください。
警告メッセージのテキストおよびオプションもカスタマイズでき
ます。詳細については、「スクリプトの追加と編集」(351ページ)
を参照してください。
64
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
9
(オプション)次のセクションの各項目についてオプションを選択した後、フィールド
の下にある「保存」ボタンをクリックして変更を保存します。
オプシ ョ ン
説明
無視するクライアント
無視するIPのリスト:無視するIPアドレスを入力します。
IPの設定(オプション) 複数ある場合は、アドレスをコンマで区切ります。IPアド
レスの無視は、プロキシアドレスのように、複数のデバイ
スが同じIPアドレスをレポートする可能性がある場合に役
立ちます。
ライセンス使用率の警 「警告しきい値」と「緊急しきい値」:ソフトウェアライセ
告設定
ンス使用率の警告しきい値と緊急しきい値に使用するパー
センテージを選択します。ソフトウェアライセンス資産を
設定している場合、しきい値情報は「ダッシュボード」の
ライセンス関連ウィジェットに表示されます。
次を参照してください。
• 「ソフトウェアライセンスコンプライアンスウィ
ジェットについて」(35ページ)
• 資産管理ガイド
ユーザーパスワードレ
ポートの更新
データの保持
データベース名:読み取り専用:組織のデータベースの名前。
ユーザー名のレポート:読み取り専用:組織でレポートを実
行する必要のあるアカウントのユーザー名。
レポートユーザーのパスワード:組織でレポートを実行す
る必要のあるアカウントのパスワード。
デバイス稼働時間データの保持:デバイスの稼働時間デー
タを保存する期間を指定します。デバイスの稼働時間デー
タとは、管理対象デバイスが1日に稼働する時間数を指し
ます。このデータを永久に保持するか、保存しないか
(「なし」)
、1ヶ月、3ヶ月、6ヶ月(デフォルト)、9ヶ月ま
たは12ヶ月の設定を選択できます。
「デバイスのアクション」セクションで「新しいアクションの追加」を
10 (オプション)
クリックし、有効化するスクリプトアクションを選択して「アクションの保存」をク
リックします。
「デバイスのアクション」は、管理対象デバイス上で実行可能なスクリプト形式のアク
ションです。事前にプログラムされた複数のアクションがあります。独自のアクショ
ンを追加するには、「アクション」メニューで「カスタムアクション」を選択し、「コ
マンドライン」テキストボックスにコマンドを入力します。
デバイスのアクションに使用できる変数は次の通りです。
KACE_HOST_IP
KACE_HOST_NAME
KACE_CUSTOM_INVENTORY_*
デバイスのアクションを実行すると、変数が適切な値に置き換えられます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
65
2
K1000の設定
KACE_CUSTOM_INVENTORY_ *の場合、アスタリスク(*)は、カスタムインベン
トリルールに関連付けられたソフトウェアアプリケーションの名前に置き換えられま
す。デバイスのアクションを実行すると、その名前は、デバイスのカスタムインベン
トリルールの値に置き換えられます。ソフトウェアアプリケーションの名前を大文字
で入力します。使用できる文字は次の通りです。
「A~Z」、「0~9」、「.」
、「-」。
Internet Explorerを使用している場合は、リモートデバイス上でタスクを実行する有効
なステートメントを定義した後、次のタスクの実行時に使用できるよう、ステートメン
トに名前を割り当てることができます。例えば、ping.exe –t KACEHOSTIPというス
テートメントを入力し、それに「Ping」という名前を割り当てることができます。有効
なステートメントは最大150文字です。また、ステートメントに割り当てる名前は、最
大20文字の印刷可能な文字でなければなりません。デバイスのアクションの実行につい
ては、
「デバイスでのアクションの実行」(241ページ)を参照してください。
「アクション」ドロップダウンリストのほとんどのアクションを
機能させるために、追加のアプリケーションをインストールする
よう求められます。例えば、DameWareを使用するには、自分の
デバイスに加え、アクセスするデバイスにTightVNCをインストー
ルする必要があります。
デバイスのアクションを実行する場合、プログラムをローカルデ
バイスで起動するにはActiveXが必要なため、管理者コンソールを
Internet Explorerで開く必要があります。他のブラウザでは
ActiveXがサポートされていません。
ア プ ラ イ ア ン スの日付 と 時刻の設定
ほとんどの計算は日付と時刻に基づいて行われるため、アプライアンスの日付と時刻の設
定を正確に保つことは重要です。
アプ ラ イ ア ン スの日付 と 時刻の設定
管理者コンソールの「設定」セクションで、アプライアンスの日付と時刻の設定を行いま
す。アプライアンス上で組織コンポーネントが有効化されている場合、日付と時刻の設定
はシステムレベルで利用可能になります。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
66
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
2
「日付と時刻の設定」をクリックします。
「日付と時刻の設定」ページが表示されます。
3
次の設定を指定します。
オプシ ョ ン
説明
タイムゾーン
ドロップダウンリストでタイムゾーンを選択します。
時刻設定
オプションを選択します。
• 「ネットワークタイムプロトコルを設定します」。イン
ターネットタイムサーバーを使用します。このオプショ
ンを選択した場合、「サーバー」フィールドにサーバーの
Webアドレスを入力します。
• 「日付と時刻の手動設定」。アプライアンスのクロックを
手動で設定します。ドロップダウンリストで時間と日付
を指定します。「時間」ドロップダウンリストでは、24時
間制が使用されています。
サーバー
4
インターネットタイムサーバーを使用して、アプライアンス
の時間を設定します。テキストボックスにタイムサーバーの
Webアドレスを入力します。例:「time.kace.com」。
「保存」をクリックします。
Webサーバーが再起動し、設定が適用されます。
アクティブな接続は、再起動中にドロップされる場合がありま
す。変更を保存してから15秒後に、ページが自動的に更新されま
す。アプライアンスWebサーバーの再起動後、更新された日付と
時刻が管理者コンソールの右下に表示されます。
ポー ト 設定、 NTPサ ー ビ ス、 お よびWebサ イ ト ア ク セスの検証
アプライアンスの次の該当するポートがファイアウォール設定によってブロックされてい
ないことを確認します。
ポー ト
用途
方向
21
(オプション)FTP経由でアプライアンス上のバック
アップファイルにアクセスするために使用。
アプライアンスへ
の受信方向
23
(オプション)KACEへのFTPトラフィックに使用。
アプライアンスか
らの送信方向
25
(オプション)アプライアンスのEメール用SMTPサー
アプライアンスか
バーが使用。SMTP Eメールを設定する場合にのみ必要 らの送信方向
です。詳細については、『サービスデスク管理者ガイド』
を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
67
2
K1000の設定
ポー ト
用途
方向
80
(必須)管理者コンソールおよびユーザーコンソールへ
の標準HTTP(Web)アクセスに使用。
アプライアンスへ
の受信方向
161
(オプション)SNMP監視に使用。詳細については、
「ネットワーク上のデバイスの検出」(175ページ)を参
照してください。
アプライアンスか
らの送信方向
443
(必須)SSLアクセスに使用。デバイスがHTTPSを使用 アプライアンスへ
してアプライアンスにチェックインする際にこのポート の受信方向
を使用します。
587
(オプション)アプライアンスのセキュアなEメール用
SMTPサーバーが使用。セキュアなSMTP Eメールを設
定する場合にのみ必要です。詳細については、『サービ
スデスク管理者ガイド』を参照してください。
アプライアンスか
らの送信方向
3306
(オプション)外部ツールによるアプライアンスデータ
ベースへのアクセスに使用。例えば、Microsoft Access
やExcelを使用してK1000データベース上でレポートを
実行する際に、このポートが使用されます。
アプライアンスへ
の受信方向
52230
(必須)AMP(エージェントのメッセージプロトコル) アプライアンスへ
通信に使用。アプライアンスは、K1000エージェントが の受信方向
インストールされているデバイスからの通信をこのポー
トでリッスンします。
ヒント: 数字キーパッドでは、このポート番号は
「KACE0」となります。
8080
(オプション)レポートの表示に使用。
アプライアンスへ
の受信方向
8443
(オプション)SSLを使用したレポートの表示に使用。
アプライアンスへ
の受信方向
アプライアンスが次の該当するデバイスポートにアクセスできることを確認します。
ポー ト
68
用途
7
(オプション)Wake On LANに使用される、ネットワーク上のUDPトラ
フィック用にアプライアンスが使用。詳細については、「Wake On LANにつ
いて」(335ページ)を参照してください。
22
(オプション)UNIXデバイス上でのK1000エージェントのプロビジョニング中
に、SSHアクセスに使用。詳細については、
「UNIX(LinuxまたはMac OS X)
デバイスのプロビジョニング設定の選択」(136ページ)を参照してください。
139
(オプション)Windowsデバイス上でのK1000エージェントのプロビジョニン
グ中に使用。
161
(オプション)SNMP監視に使用。このポートは開いており、SNMPにバイン
ドされる必要があります。詳細については、「ネットワーク上のデバイスの検
出」(175ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
ポー ト
445
用途
(オプション)K1000エージェントのプロビジョニング中に使用。詳細につい
ては、「K1000エージェントのプロビジョニング」(125ページ)を参照してく
ださい。
認証にLDAPサーバーを使用するには、アプライアンスから次の該当するポートにアクセス
できることを確認します。
ポー ト
用途
389
(オプション)LDAPアクセスに使用。
636
(オプション)セキュアLDAPアクセスに使用。
NTPサ ー ビ スのステ ー タ スの検証
HTTPSを使用してパッチをダウンロードするときに、K1000アプライアンスでNTP(ネッ
トワークタイムプロトコル)サービスが実行されている必要があります。証明書の有効性
を確保するために、セキュアプロトコルによってアプライアンスのその時点の日付スタン
プが使用されるため、NTPサービスが必要です。NTPサービスが実行されていないと、証
明書が無効であると示されて、パッチのダウンロードが失敗する場合があります。
K1000ア プ ラ イ ア ン スか ら ア ク セ スで き る必要があ るWebサ
イト
パッチのダウンロード、製品情報へのアクセス、およびDell KACEテクニカルサポートとの
対話のためには、ファイアウォール、DNSサーバー、およびプロキシサーバーの設定で、
K1000アプライアンスから次のドメインのポート80とポート443へのアクセスを許可する
必要があります。
表2-1: K1000アプライアンスからアクセスできる必要があるドメイン
ド メイン
用途
https://api.dell.com
Dellアップデート
http://ftp.dell.com
Dellアップデート
http://cache.lumension.com
Lumensionパッチ
http://cache.patchlinksecure.net
Lumensionパッチ
http://cdn.patchlink.com
Dell KACEパッチ
http://kace.cdn.lumension.com
Dell KACEパッチ
http://download.windowsupdate.com
Microsoftアップデート
http://go.microsoft.com
Microsoftアップデート
http://www.itninja.com
ITNinjaコミュニティ機能
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
69
2
K1000の設定
表2-1: K1000アプライアンスからアクセスできる必要があるドメイン(続き)
ド メイン
用途
http://www.appdeploy.com
ITNinja.comへのリダイレクト
http://www.kace.com
ローカライズされたコンテンツ、サードパーティ
ソフトウェアのライセンス、および製品情報
http://downloads.kace.com
Dell KACEアップデート
http://servicecdn.kace.com
SCAP(Secure Content Automation Protocol)
https://service.kace.com
Dell KACEからのK1000アプライアンスおよび
エージェントの更新
http://support.kace.com
Dell KACEテクニカルサポート
また、K1000の管理者コンソールには、次のソーシャルネットワークおよび情報Webサイ
トへのリンクがあります。
Webサ イ ト
説明
http://konnect.kace.com
接続
https://twitter.com/dellkace
Twitter
https://www.facebook.com/KBOXbyKACE
Facebook
http://www.linkedin.com/
LinkedIn
http://my.kace.com/inKpadsubscriptioncenter
Dell KACE inKpad!
http://blog.kace.com
Dell KACEブログ
https://kace.uservoice.com/forums/82699-k1000
Dell KACE UserVoice
ネ ッ ト ワ ー ク設定 と セ キ ュ リ テ ィ 設定の構成
このセクションでは、ネットワーク設定とセキュリティ設定の構成方法について説明します。
ネ ッ ト ワ ー ク設定の構成
アプライアンスのネットワーク設定は、コマンドラインインターフェイスへの最初のログ
イン時に、konfig/konfig資格情報を使用して構成します。これらの設定は、随時参照
または変更できます。設定の変更を保存すると、アプライアンスが再起動されます。変更
後の設定が有効な場合は、合計の再起動ダウンタイムは1~2分です。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
70
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
•
2
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「ネットワーク設定」をクリックします。
「ネットワーク設定」ページが表示されます。
3
次の情報を入力します。
オプシ ョ ン
説明
DNS Hostname
アプライアンスのホスト名を入力します。デフォルトはkbox
です。
Webサーバー名
アプライアンスの完全修飾ドメイン名を入力します。完全修
飾ドメイン名とは、ホスト名とドメインを連結した値です。
例:「kbox.kace.com」。クライアントは、この名前を使用し
てアプライアンスに接続します。Dell KACEでは、DNSサー
バーに、アプライアンスの静的IPアドレスのエントリを追加
することをお勧めします。SSL証明書を使用する場合、証明
書と同じ完全修飾ホスト名を使用する必要があります。
IPアドレス
アプライアンスの静的IPアドレスを入力します。
注意:IPアドレスが不正確な場合は、Webインターフェイス
(管理者コンソールとユーザーコンソール)からアプライアン
スにアクセスできません。この場合には、アプライアンスの
コマンドラインコンソールを開き、konfigログインを使用し
て正確なIPアドレスを入力します。詳細については、「K1000
のセットアップ」(20ページ)を参照してください。
ドメイン
アプライアンスが参加しているドメインを入力します。例:
「kace.com」。
サブネットマスク
アプライアンスが参加しているサブネット(ネットワーク
セグメント)を入力します。デフォルトは
「255.255.255.0.」です。
デフォルトゲート
ウェイ
(オプション)アプライアンスのネットワークゲートウェイを
入力します。
Primary DNS
アプライアンスがホスト名の解決に使用するプライマリDNS
サーバーのIPアドレスを入力します。
セカンダリDNS
(オプション)アプライアンスがホスト名の解決に使用するセ
カンダリDNSサーバーのIPアドレスを入力します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
71
2
K1000の設定
4
オプシ ョ ン
説明
ネットワーク速度
ネットワーク速度を選択します。LANスイッチの設定と同じ
値にする必要があります。「自動ネゴシエート」を選択した場
合、システムは最適の値を自動的に決定します。ただし、
LANスイッチが自動ネゴシエートに対応している場合に限り
ます。
プロキシサーバーを設定するには、「プロキシ設定」セクションで「プロキシサーバー
を有効にする」を選択し、次のプロキシサーバー設定を指定します。
オプシ ョ ン
説明
タイプ
プロキシタイプ(HTTPまたはSOCKS5のいずれか)
を入力します。
サーバー
プロキシサーバーの名前を入力します。
ポート
プロキシサーバーのポートを入力します。デフォルト
のポートは8080です。
基本プロキシ認証を有効に
する
プロキシサーバーへのアクセスにローカル資格情報
を使用するには、このチェックボックスをクリック
します。
ログイン
プロキシサーバーにアクセスするためのユーザー名を
入力します。
パスワード
プロキシサーバーにアクセスするためのパスワードを
入力します。
アプライアンスでは、ユーザー名とパスワードを要求する、基本
的なレルムベースの認証を使用したプロキシサーバーをサポート
します。プロキシサーバーが他の種類の認証を使用する場合は、
プロキシサーバーの例外リストにアプライアンスのIPアドレスを
追加してください。
「サービスデスクPOP3サーバーを有効にする」設定については、
『サービスデスク管理者ガイド』を参照してください。
72
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
5
アプライアンスを有効にして、Eメールを送受信するには、「設定を E メールで送信」
セクションで「有効になっています」を選択し、次のEメールオプションを指定し
ます。
オプシ ョ ン
SMTP Server
6
7
8
説明
SMTPサーバーのホスト名またはIPアドレスを指定します
(「smtp.gmail.com」など)
。これにより、Eメール通知が
有効化されます。
SMTPサーバーでは、匿名(認証なし)で外部へEメールを
送信することが許可される必要があります。ネットワーク
ポリシーで、アプライアンスがSMTPサーバーに直接問い
合わせられることを確認します。また、メールサーバーは、
アプライアンスからのEメールのリレーを、認証なしで許
可するように設定する必要があります。
ポート
SMTPサーバーに使用するポート番号を入力します。標準
的なSMTPの場合は、ポート25を使用します。セキュアな
SMTPの場合は、ポート587を使用します。
ログイン
SMTPサーバーにアクセスするアカウントのユーザー名を
入力します(「<your_account_name>@gmail.com」
など)。
パスワード
指定したサーバーアカウントのパスワードを入力します。
サービスデスクPOP3
サーバーを有効にする
サービスデスクチケットEメールにPOP3 Eメールを使用す
るには、このチェックボックスをオンにします。POP3を有
効にしたら、サービスデスクの「キュー詳細」ページで
POP3サーバー設定を指定することができます。
Eメールサービスをテストするには、
「診断ユーティリティ」でEメールの送信テストを
使用します。詳細については、
「トラブルシューティングツールの使用」(100ページ)
を参照してください。
「保存」をクリックします。
サービスデスクキューのSMTPとPOP3の設定方法については、『サービスデスク管理
者ガイド』を参照してください。
ロ ー カルルー テ ィ ングテ ー ブルの設定
ローカルルーティングテーブルを使用すると、K1000がネットワーク上の複数のゲート
ウェイ経由でトラフィックをルーティングできるようになります。例えば、アプライアン
スは物理的にはテキサスのオフィスに配置されているが、ユーザーの多くはカリフォルニ
アにいるといった場合に役立ちます。K1000アプライアンスは、テキサスのサブネット上
のデバイスを対象に使用されています。ローカルルーティング機能を使用すると、アプラ
イアンスがカリフォルニアのネットワークを参照して、テキサスのデバイスに加えてカリ
フォルニアのデバイスもホストできるようになります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
73
2
K1000の設定
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「ローカルルーティングテーブル」をクリックします。
「ローカルルーティングテーブル設定」ページが表示されます。
3
4
5
6
7
「追加」ボタン( )をクリックして、エントリを追加します。
次の設定を指定します。
オプシ ョ ン
説明
名前
ルートの名前を入力します。
ターゲット
K1000アプライアンスの通信相手となるターゲットのIPアドレ
スまたはネットワークを入力します。
サブネットマス
クまたはCIDR
指定したネットワークのサブネットマスクを入力します。例:
24, 255.255.240.0.これはホストに適用されます。
ゲートウェイ
K1000アプライアンスとターゲットネットワーク間でトラフィッ
クをルーティングするルーターのIPアドレスを入力します。
行の最後で「保存」をクリックし、エントリを保存します。
「追加」ボタン( )をクリックして、エントリを追加します。
ページの一番下で「保存」をクリックし、すべての変更を保存します。
Apacheサービスの再起動が必要であることを示す警告が表示されます。
8 「OK」をクリックして続行します。
ロ ー カルWebサ ーバー の設定 と ホ ワ イ ト リ ス ト のホス ト の構成
ローカルWebサーバーの設定を構成し、管理者コンソール(adminuiとsystemuiページ)と
ユーザーコンソール(useruiページ)へのアクセスを許可するホストのホワイトリストを
指定します。ホワイトリストを作成すると、アクセスがホワイトリストのホストに制限さ
れます。
IPアドレスまたはドメイン名のホワイトリストへの登録(「許可
リスト」 への追加)を行うと、そのIPアドレスまたはドメイン
のみがアクセスできるようになります。それ以外はブロックさ
れます。
74
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「アクセス制御リスト」をクリックします。
「アクセス制御リストの詳細」ページが表示されます。
3
4
次のオプションを指定します。
オプシ ョ ン
説明
アクセス制限なし
このオプションを選択すると、あらゆるWebアドレスからの
アクセスが許可されます。
以下の指定に従って
アクセスを制限する
このオプションを選択すると、許可リストにあるWebアドレ
スへのアクセスが制限されます。指定したターゲットに加
え、アプライアンスのサブネット上のIPアドレスをホワイト
リストに登録するには、「アプライアンスと同じサブネット
上のすべてのIPアドレスを許可する」を選択します。
「許可リスト」セクションで「追加」ボタン( )をクリックして、エントリを追加し
ます。
5
次のオプションを指定します。
オプシ ョ ン
説明
ターゲット
ターゲットを指定します。
• adminui: これは管理者レベルの管理者コンソールです。
http://<K1000_hostname>/adminにログインできる
ユーザーのホワイトリストです。
• userui: これはユーザーコンソールです。
http://<K1000_hostname>/userにログインできる
ユーザーのホワイトリストです。
• systemui: これはシステムレベルの管理者コンソール
(アプライアンス上で組織コンポーネントが有効化されて
いる場合にのみ利用可能)です。
http://<K1000_hostname>/systemにログインでき
るユーザーのホワイトリストです。
IPアドレス/ドメイ
ン名
許可するアドレスを入力します。次のどちらかになります。
•
ドメイン名(全部または一部)
•
IPアドレス(全部または一部)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
75
2
K1000の設定
オプシ ョ ン
説明
サブネットマスク/
CIDR
6
7
(オプション)許可するサブネットマスク/CIDR(Classless
Inter-Domain Routing)を入力します。これを使用すること
で、より詳細にサブネットを制御できます。
行の最後で「保存」をクリックし、エントリを保存します。
「追加」ボタン( )をクリックして、エントリを追加します。
8
ページの一番下で「保存」をクリックし、すべての変更を保存します。
Apacheサービスの再起動が必要であることを示す警告が表示されます。
9
「OK」をクリックして続行します。
IPアドレスまたはドメイン名を「許可リスト」に追加すると、そ
のIPアドレスまたはドメインのみがそのページにアクセスできる
ようになります。それ以外はブロックされます。
アプ ラ イ ア ン スのセ キ ュ リ テ ィ 設定の構成
セキュリティ設定を構成して、アプライアンス上でSAMBA共有、SSL、SNMP、SSH、オ
フボックスDBアクセス、FTPアクセスなどの特定の機能を有効にする必要があります。
SSLを有効にするには、正しいSSLプライベートキーファイルと署名されたSSL証明書が
必要です。プライベートキーにパスワードが設定されている場合、アプライアンスを自
動的に再起動できません。この問題がある場合は、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)にお問い合わせください。
セキュリティ設定の変更を保存すると、アプライアンスが再起動
されます。
ポート443へのアクセスを有効にしてアプライアンスを再起動し
た後で、管理者コンソールのログインページがFirefoxブラウザで
正しく表示されないことがあります。この問題が発生した場合
は、FirefoxブラウザのキャッシュとCookieを削除して、もう一度
やり直してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
76
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
2
「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
3
一番上のセクションで、各設定を次のように指定します。
オプシ ョ ン
説明
SSHを有効にする
アプライアンスへのSSHログインを許可します。SSH
が有効化されていると、ポート22を経由するSSH暗号
化通信が許可されます。
Webサーバーの圧縮を有
効にする
アプライアンスがWebページを圧縮できるようにしま
す。こうすることで、ブラウザでの管理者コンソール
およびユーザーコンソールページの読み込み時間を短
縮できます。
SNMP監視を有効にする
ネットワーク上の管理対象デバイスを監視するための
プロトコルであるSNMP(Simple Network
Management Protocol)を有効化します。SNMPは、
Dell Open Manageおよび多くのサードパーティ製品で
サポートされています。K1000のSNMPデータを公開
しない場合は、このオプションをオフにします。
SNMPコミュニティ
文字列
「SNMP監視を有効にする」を選択した場合は、コミュ
インベントリAPIアクセス
を有効にする
ニティ文字列を入力します。これは、アプライアンス
とSNMPエージェント間で送信されるメッセージを認
証するためのパスワードとして機能します。デフォル
トでは、文字列は「public」に設定されています。
API(アプリケーションプログラミングインターフェイ
ス)コマンドを使用して、インベントリ情報を更新し
ます。APIを使用してデバイス情報をアップロードする
場合、または、Dell KACE K3000アプライアンスがあ
り、そのインベントリ情報をK1000に組み入れる場合
は、この設定を有効化する必要があります。詳細につ
いては、以下を参照してください。
• 「APIを使用したデバイスの追加」(197ページ)
• 「K3000アプライアンスからのデバイスインベント
リの管理」(209ページ)
APIパスワード
インベントリ情報へのAPI(アプリケーションプログ
ラミングインターフェイス)アクセスに使用されるパ
スワード。このパスワードは、APIアクセスにのみ使
用され、他のどのパスワードとも一致する必要はあり
ません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
77
2
K1000の設定
オプシ ョ ン
説明
バックアップファイルのセ
キュリティを有効にする
K1000のバックアップファイルへのアクセスに、
ユーザー名とパスワードを要求します。バックアッ
プファイルは、ブラウザにURLを入力することで利
用できます。
ユーザー名とパスワードの認証なしで、URLによる
バックアップファイルへのアクセスを有効にするには、
このオプションをオフにします。アクセスを必要とす
る外部プロセスに役立ちます。詳細については、「アプ
ライアンスデータのバックアップ」(409ページ)を参
照してください。
FTP経由のバックアップを 読み取り専用のFTPサーバーを経由したデータベース
有効にする
バックアップファイルへのアクセスを有効にします。
これにより、別のサーバー上でプロセスを作成し、
バックアップファイルにアクセスすることができます。
このアクセスが不要な場合は、このオプションをオフ
にします。
FTPを書き込み可能
にする
FTPによるバックアップファイルのアップロードを有
効にします。バックアップファイルがデフォルトHTTP
メカニズムに対して大きすぎるため、ブラウザのタイ
ムアウトが生じる場合に役立ちます。
新しいFTPユーザー
パスワード
バックアップファイルへのFTPアクセスにパスワード
を要求します。
データベースアクセスを有
効にする
ポート3306経由で、外部ツール(Microsoft Access、
Excelなど)を使用してK1000データベース上でレポー
トを実行します。この方法でデータベースを公開する
必要がない場合は、このオプションをオフにします。
セキュアデータベース データベースへのSSLアクセスを有効にして、その他
アクセス(SSL)を有 のSSLオプションにアクセスします。
効にする
シングルサインオンを使用すると、ドメインにログオンしているユー
ザーが、K1000のログインページに資格情報を再入力する必要なく、
K1000管理者コンソールとユーザーコンソールにアクセスできるよう
になります。
詳細については、「シングルサインオン(SSO)の設定」
(119ページ)
を参照してください。
4
「Active Directoryのシングルサインオン」セクションで、次の情報を入力します。
オプシ ョ ン
ドメイン
78
説明
Active Directoryサーバーのドメインのホスト名
(「example.com」など)
。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
5
オプシ ョ ン
説明
ユーザー名
Active Directoryサーバーの管理者アカウントのユーザー名。
例: 「[email protected] 」。
パスワード
Active Directoryサーバーの管理者アカウントのパスワード。
「参加」をクリックします。
ドメイン内のK1000アプライアンスに対して、コンピューターアカウントと、
Kerberosキータブアカウントが作成されます。これらのアカウントは、デフォルトで
「Active Directoryユーザーとコンピュータ」の「Computers」コンテナに保存されま
すが、必要な場合は、グループポリシーを使用して、別の組織単位(OU)にリダイレ
クトできます。
参加の結果を示すメッセージが表示されます。エラーがある場合は、「ログ」ページを
クリックし、「現在のログ」ドロップダウンリストで「サーバーエラー」という名前の
ログを選択して、エラーを表示することができます。参加に失敗した場合は、ドメイ
ンに参加させようとしているアカウントに、「Computers」コンテナ内でコンピュー
ターアカウントとユーザーアカウントの両方を作成する権限があることを確認してく
ださい。
6
(オプション)エラーを無視してアプライアンスをドメインに参加させるには、「強制
的に参加」を選択します。
7
(オプション)「シングルサインオン」セクションで、「シングルサインオンの有効化」
をクリックします。詳細については、「シングルサインオンの使用」
(122ページ)を
参照してください。
8 「SAMBA共有設定」セクションで、次の設定を指定します。
オプシ ョ ン
説明
組織コンポーネントが有効
になっているアプライアン
スの場合:
アプライアンスのクライアント共有を使用して、ファ
イル(管理対象デバイスにアプリケーションをインス
トールする際に使用するファイルなど)を保存します。
アプライアンスのクライアント共有は、プロビジョニ
ングサービスで利用可能な組み込みのWindowsファイ
ルサーバーで、ネットワーク上でSambaクライアント
を配布するのに役立ちます。Dell KACEでは、管理対象
デバイス上でアプリケーションのインストールを実行
しているときにのみ、このファイルサーバーを有効に
することをお勧めします。
メモ: 組織コンポーネントがアプライアンスで有効に
なっていない場合は、各組織に対して他のファイル共
有オプションを選択できます。詳細については、「シス
テムレベルでのファイル共有の有効化」(127ページ)
を参照してください。
組織のファイル共有を有効
にする
組織コンポーネントがない
アプライアンスの場合:
ファイル共有を有効にする
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
79
2
K1000の設定
オプシ ョ ン
説明
K1000ファイル共有で
NTLMv2を要求する
K1000 SAMBAクライア
ントを使用する場合に
NTLMv2を要求する
9
K1000ファイル共有に対するNTLMv2認証を有効にし
ます。このオプションを有効にした場合は、K1000
ファイル共有に接続する管理対象デバイスはNTLMv2
をサポートし、NTLMv2を使用してK1000に対する認
証を受ける必要があります。NTLMv2は、NTLMや
LANMANよりも安全ですが、非NTLMv2設定の方がよ
り一般的なため、通常、このオプションはオフになっ
ています。このオプションを有効にすると、SAMBA
サーバーでlanman authとntlm authが無効になります。
NTLMv2レベル1~4がサポートされています。NTLM
v2レベル5が必要である場合は、K1000エージェントの
手動プロビジョニングを検討してください。詳細につ
いては、
「K1000エージェントの手動展開について」
(525ページ)を参照してください。
エージェントのプロビジョニングなど、Sambaクライ
アントを介してサポートされるK1000の特定の機能が、
NTLMv2を使用して強制的にオフボードネットワーク
ファイル共有に対する認証を受けるようにします。
NTLMv2は、NTLMやLANMANよりも安全ですが、非
NTLMv2設定の方がより一般的なため、通常、このオ
プションは無効になっています。このオプションを有
効にすると、SAMBAクライアント機能のclient ntlmv2
authオプションが有効になります。
(オプション)「SSL」セクションで、次のSSL設定を指定します。
オプシ ョ ン
説明
ポート80接続を有効にする アプライアンスに対するポート80経由のアクセスを有
効にします。
Dell KACEでは、ポート80接続を有効にすることをお
勧めします。その理由は、エージェントインストー
ラーがデフォルトでポート80を使用してアプライアン
スに接続するためです。インストーラーは、サーバー
の設定を取得した後、ポート443経由でSSLに切り替え
ます。
ポート80接続を無効にする場合は、Dell KACEテクニ
カルサポートに問い合わせて、SSLを処理するエー
ジェント展開スクリプトを調整してください。
80
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
オプシ ョ ン
説明
SSLを有効にする
管理対象デバイスが、SSL(HTTPS)を使用してアプ
ライアンスにチェックインできるようにします。
この設定は、非SSLモードのLANにアプライアンスを
適切に展開した後で有効にする必要があります。
SSLを有効にするには、正しいSSLプライベートキー
ファイルと有効な証明機関によってサポートされてい
る適切に署名されたSSL証明書ファイルを識別する必
要があります。
ファイルは、ApacheベースのWebサーバーで使用され
るものと同様、Privacy Enhance Mail(PEM)形式で
あることが必要です。一部のWebサーバーによって使
用される、PCKS-12形式は使用しないでください。
OpenSSLツールキットのようなアプリケーションを使
用すると、PCKS-12証明書をPEM形式に変換できます。
アプライアンスのSSLを有効にする方法についてサ
ポートが必要な場合は、Dell KACEテクニカルサポー
ト(http://www.kace.com/support/contact.php)にお
問い合わせください。
ポート80からポート443へ 「ポート443上でSSLを有効にする」を選択した場合、
の転送を有効にする
「ポート80からポート443へ転送する」フィールドが使
用可能になり、SSLウィザードを使用するか、または
SSLファイルをアップロードするためのオプションが
表示されます。
SSLプライベートキーにパスワードが設定されている
場合、アプライアンスを再起動するときに毎回、アプ
ライアンスのコマンドラインコンソールにパスワード
を入力する必要があります。
ポート443へのアクセスを有効にしてアプライアンス
を再起動した後で、管理者コンソールのログインペー
ジがFirefoxブラウザで正しく表示されないことがあり
ます。この問題が発生した場合は、Firefoxブラウザの
キャッシュとCookieを削除して、もう一度やり直して
ください。
10 SSL証明書をアプライアンスに読み込むには、次のいずれかの操作を行います。
• 「SSL証明書の生成」をクリックし、SSL証明書を読み込む手順に従います。詳細
については、「SSL証明書の生成」(82ページ)を参照してください。
•
SSL証明書とプライベートキーがある場合は、「SSLプライベートキーファイル」ま
たは「SSL証明書ファイル」フィールドで「参照」または「ファイルの選択」をク
リックして、それらを選択します。
• 「SSL中間証明書を有効にする」を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
81
2
K1000の設定
•
PKCS-12ファイルがある場合は、「PKCS-12ファイル」で「参照」または「ファイ
ルの選択」をクリックしてそれを選択し、「PKCS-12ファイルのパスワード」で
ファイルのパスワードを入力します。
SSLを有効にすると、管理対象デバイスでは片方向に、自動的に変換されます。SSLを
無効にする場合、デバイスを手動で再設定する必要があります。
ポート443へのアクセスを有効にしてアプライアンスを再起動し
た後で、管理者コンソールのログインページがFirefoxブラウザで
正しく表示されないことがあります。この問題が発生した場合
は、FirefoxブラウザのキャッシュとCookieを削除して、もう一度
やり直してください。
11 「保存」をクリックして変更を保存し、アプライアンスを再起動します。
SSL証明書の生成
管理者コンソールを使用してSSL証明書を生成することができます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
3
4
ページの一番下で「SSLを有効にする」をクリックします。
「SSL証明書の生成」をクリックします。
「SSL設定ウィザード」ページが表示されます。
5
82
次の情報を入力します。
オプシ ョ ン
説明
会社名
会社の名前。
組織名
組織のユニットまたはビジネスグループの名前。
共通名
SSL証明書を作成するアプライアンスの共通名。
Eメール
Eメールアドレス。
市区町村名
地域の名前。
都道府県名
都道府県の名前。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
6
オプシ ョ ン
説明
国名
国の名前。
「保存」をクリックします。
証明書署名要求が表示されます。
7
「-----BEGIN CERTIFICATE REQUEST-----」行と「-----END CERTIFICATE
REQUEST-----」行を含め、その間にあるテキストをコピーして、Webサーバー証明
書を提供する担当者に送信します。
プライベートキーは、
「プライベートキー」フィールドに表示されます。有効な証明書を
アップロードし、続いて「展開」をクリックすると、アプライアンスに展開されます。
他の人にプライベートキーを送信してはなりません。プライベー
トキーは、別のWebサーバーにこの証明書を展開する場合に備え
て、ここに表示されます。
SSLの証明書とプライベートキーは、セキュリティ上の理由から、
アプライアンスの日ベースのバックアップに含まれません。これ
らの2ファイルを、自分用として保存しておいてください。日
ベースのバックアップの詳細については、「アプライアンスデー
タのバックアップ」(409ページ)を参照してください。
8 「自己署名証明書の作成」をクリックします。
SSL証明書が生成されます。自己署名証明書は「kbox.pem」という名前のPEMファイ
ルに変換され、K1000エージェントのデータフォルダに配置されます。
9
「展開」をクリックして証明書を展開し、アプライアンス上でSSLを有効にします。
10 「OK」をクリックして、アプライアンスを再起動します。
エ ー ジ ェ ン ト 設定の構成
K1000エージェントで使用されるポートとセキュリティの設定は、エージェント設定で行
います。これらの設定は、エージェントインフラストラクチャ固有であり、他のアプライ
アンス設定や実行時の処理には影響しません。
エージェント設定を変更すると、アプライアンスと管理対象デバ
イスにインストールされているエージェント間の通信が一時的に
中断されるため、注意が必要です。詳細については、Dell KACE
テクニカルサポート(http://www.kace.com/support/contact.php)
に問い合わせてください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
83
2
K1000の設定
AMPに つ いて
AMP(エージェントのメッセージプロトコル)は、エージェントの管理対象デバイスにイ
ンストールされたK1000エージェントとK1000アプライアンスとの間の通信に使用される
通信プロトコルです。AMPは、システム管理操作のために最適化されたリアルタイム通信
を可能にします。
エ ー ジ ェ ン ト 設定の構成
このセクションでは、アプライアンスでK1000エージェント設定を構成する方法について
説明します。K1000エージェント設定は、システムレベルの設定です。アプライアンス上
で組織コンポーネントが有効化されている場合、これらの設定がすべての組織に適用され
ます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「エージェント設定」をクリックします。
「エージェント設定」ページが表示されます。
3
次の設定を指定します。
オプシ ョ ン
説明
SSLを有効に
する
エージェント通信に対してSSLを有効にします。そのためには、ア
プライアンスでSSLが有効になっている必要があります。詳細につ
いては、「アプライアンスのセキュリティ設定の構成」(76ページ)
の手順 10を参照してください。
次の2つのSSL設定があります。1つはアプライアンス通信の設定、
もう1つはエージェント通信の設定です。これにより、エージェン
ト通信のSSLを個別に制御できます。例えば、「SSLを有効にする」
チェックボックスをオフにすると、他のすべてのアプライアンス
通信がSSL暗号化されている場合でも、エージェントがSSL暗号化
通信を使用しないようにすることができます。詳細については、
「アプライアンスのセキュリティ設定の構成」
(76ページ)を参照
してください。
サーバーデバッ サーバーのログファイルに対して異なるレベルのサーバーデバッ
グを有効にする グまたはログが有効になります。詳細については、「アプライアン
スの問題のトラブルシューティング」(418ページ)を参照してく
ださい。
84
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
オプシ ョ ン
説明
読み取り/書き K1000エージェントが切断されている状態にあるとAMPプロセッ
込み接続タイム サが判断するまでの待機時間。
アウト
重要:この機能の影響について、Dell KACEテクニカルサポートに
確認していない場合は、このパラメータを調節しないでください。
AMPプロセッサは、K1000エージェント接続を監視して、応答を
待機している間はエージェントが接続されている状態にあると判
断します。エージェントがタイムアウト期間内に応答しない場合、
AMPプロセッサはエージェントが切断されていると判断します。
管理対象デバイスが1,500台未満のアプライアンスの場合、適切な
タイムアウト値は40秒です。ネットワーク制限のある環境や、管
理対象デバイスが1,500台を超えるアプライアンスでは、タイムア
ウト値を90~120秒にすることをお勧めします。タイムアウトの
最小値は30秒、最大値は180秒です。
重複デバイス
の検出を無効
にする
エージェントが重複デバイスを検知できないようにします。一部
の特殊なケースでは、この重複検出は強力すぎるため、無効にし
ておく必要があります。
重要:この機能の影響について、Dell KACEテクニカルサポートに
確認していない場合は、この設定を選択しないでください。
接続している
エージェント
現在、アプライアンスに接続されているK1000エージェントの数。
4
「保存してサービスを再起動」をクリックして設定を保存し、AMPプロセッサを再起
動します。
5
設定を保存せずにAMPプロセッサを再起動するには、「サービスを再起動」をクリッ
クします。
AMPプロセッサを再起動しても、K1000アプライアンスは再起動
されません。
6
(オプション)エージェント通信の設定を構成します。これにより、エージェントがア
プライアンスと通信する頻度が決まります。詳細については、「エージェント通信の管
理」
(141ページ)を参照してください。
セ ッ シ ョ ン タ イ ム ア ウ ト と 自動更新設定の構成
セッションタイムアウトはシステムレベルの設定で、ユーザーセッションが終了し、ユー
ザーが再度ログインしなければならなくなるまでに非アクティブ状態を保持できる時間を
指定します。自動更新設定はユーザーレベルの設定です。この設定により、管理者コン
ソールページとユーザーコンソールページの更新頻度が決まります。
セ ッ シ ョ ン タ イ ム ア ウ ト の設定
セッションタイムアウトは、セキュリティ要件を満たすように設定します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
85
2
K1000の設定
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
4
一番上のセクションで、セッションタイムアウトを設定します。
オプシ ョ ン
説明
セッションタイ
ムアウト
ユーザーセッションを終了し、ユーザーに再ログインを要求するま
での、非アクティブ状態を保持できる時間を設定します。デフォル
トは1です。ユーザーコンソールおよび管理者コンソールには、こ
の期限をユーザーに警告するためのタイムアウトセッションカウン
タがあります。非アクティブ状態の期間のみがカウントされます。
カウンタは、ユーザーがコンソールとアプライアンスサーバーの通
信を発生させるアクション(ウィンドウの更新、変更の保存、ウィ
ンドウの変更など)を実行すると再開されます。カウンタが上限に
達すると、ユーザーはログアウトされ、ログイン画面が表示されま
す。この際、未保存の変更は失われます。
次のいずれかを実行します。
•
アプライアンス上で組織コンポーネントが有効化されていない場合、「デルとの
データの共有」セクションの下で「オプションの設定」をクリックします。
•
アプライアンス上で組織コンポーネントが有効化されている場合、「ロゴ」セク
ションの下で「保存」をクリックします。
自動更新プ ロ パテ ィ の設定
自動更新を設定すると、最新の結果を表示できます。また、自動更新をオフにすると、ブ
ラウザでページが再読み込みされたときにのみページが更新されます。「プロビジョニング
結果」ページや「デバイス」ページなどのステータスを表示するページでは、更新頻度を
30秒以下に設定することをお勧めします。「ソフトウェアカタログ」ページなどのその他の
ページでは、更新間隔を長くしたり、自動更新をオフにしたりする方が適している場合が
あります。
自動更新設定は、ページおよびユーザー固有の設定です。ページごとおよびユーザーアカ
ウントごとに、個別に設定します。
手順
1
86
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
2
更新する情報があるページに移動します(「インベントリ」>「デバイス」など)。
「デバイス」ページが表示されます。
3
「アクションの選択」メニューで「自動更新」を選択し、頻度を選択します。
選択した頻度に従ってリストが更新されます。
4
(オプション)自動更新をオフにするには、「アクションの選択」メニューで「オフ」
を選択します。
自動更新が無効化されます。ページ上の情報が自動更新されなくなります。
ロ ケ ール設定の構成
ロケール設定に基づいて、コマンドラインコンソール、管理者コンソール、およびユー
ザーコンソールのテキストに使用される言語が決定されます。ライセンス契約を通じて利
用可能なロケールオプションを表示するには、管理者コンソールの左下隅にある「K1000
について」をクリックします。サポートされる言語のリストが「情報」ウィンドウに表示
されます。
ロ ケ ール設定を適用す る方法
ロケール設定は、次の優先順位に従って適用されます。
1
ユーザー : ユーザーロケールが設定されている場合は、それを使用します。
2
組織: ユーザーロケールが設定されていない場合は、組織設定を使用します(アプラ
イアンス上で組織コンポーネントが有効化されている場合にのみ使用可能)。
3
ブラウザ: ユーザーロケールも組織ロケールも設定されていない場合は、ブラウザ設
定を使用します。
4
システム(コマンドラインコンソール): ユーザー、組織、ブラウザのロケールが設
定されていない場合は、システム設定を使用します。
5
デフォルト: 上記のいずれも設定されていない場合は、デフォルトのロケール(英語)
を使用します。
コ マ ン ド ラ イ ン コ ン ソ ールお よび管理者 コ ン ソ ールの ロ ケ ール設
定の構成
システムレベルのロケール設定に使用する言語を設定できます。konfigユーザーアカウン
トでアクセスするコマンドラインコンソールのロケールもこの設定で制御します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
87
2
K1000の設定
•
2
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
アプライアンスで組織コンポーネントが有効化されている場合、次のことを行います。
a 一番上のセクションの「デフォルトのロケール」ドロップダウンリストからロケー
ルを選択します。
b 「ロゴ」セクションの下で「保存」をクリックします。
4
アプライアンスで組織コンポーネントが有効化されていない場合、次のことを行い
ます。
a 「ロケール設定」セクションで、「デフォルトのロケール」ドロップダウンリストか
ら「組織のロケール」に使用するロケールを選択します。
b 「ロケール設定」セクションで、「コンソールの設定(表示ロケール)」ドロップダ
ウンリストからコマンドラインコンソールのロケールを選択します。
c 「デルとのデータの共有」 セクションの下で「オプションの設定」をクリックし
ます。
5
「保存」をクリックします。
コマンドラインコンソールにアクセスすると、テキストは選択したロケールに応じて
ローカライズされます。アプライアンス上で組織コンポーネントが有効化されている
場合、システムレベルの管理者コンソールでも、選択したロケールに応じてテキスト
がローカライズされます。
組織の ロ ケ ール設定の構成
アプライアンス上で組織コンポーネントが有効化されている場合は、必要に応じて、各組
織のロケール設定を個別に設定できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
「組織のロケール」ドロップダウンリストでロケールを選択します。
4
「優先するロケールの設定」をクリックします。
選択したロケールが適用されます。管理者コンソールおよびユーザーコンソールにロ
グインするユーザーには、ローカライズバージョンが表示されます。ただし、ブラウ
ザ設定に適切なロケールが選択されている場合に限ります。
88
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
ユ ーザー の ロ ケ ール設定の構成
必要に応じて各ユーザーのロケール設定を構成します。この設定は、組織のロケール設定
より優先されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「ユーザー」をクリックします。
「ユーザー」ページが表示されます。
3
目的のユーザー名をクリックします。
「ユーザー詳細」ページが表示されます。
4
「ロケール」ドロップダウンリストでロケールを選択します。
5
「保存」をクリックします。
ユーザーが管理者コンソールまたはユーザーコンソールにログインすると、選択し
たロケールが使用されます。ただし、ブラウザ設定も同じ言語を表示するよう設定
されている場合に限ります。この設定は、ユーザーの組織のロケール設定より優先
されます。
デー タ共有の基本設定の構成
このセクションでは、データ共有の基本設定を構成する方法について説明します。
このセクションで選択したデータ共有オプションにかかわらず、Dell
KACEは、K1000の製品ライセンスを検証するための最小限のライセ
ンス関連情報を収集します。この情報には、K1000アプライアンスの
MACアドレス、K1000ソフトウェアのバージョン、ライセンスキー、
管理対象デバイスの数などが含まれます。
デー タ共有の基本設定の構成
データ共有の基本設定により、K1000の情報がどれくらいDell KACEと共有されるかが決ま
ります。また、データ共有の基本設定により、ITNinjaからの情報が管理者コンソールに表
示されるかどうかが決まります。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
89
2
K1000の設定
•
2
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
「デルとのデータの共有」セクションで、次のいずれかのオプションを選択します。
オプシ ョ ン
説明
ハードウェア、ソ
フトウェア、およ
びアプライアンス
の使用率サマリ
データをデルと共
有する
使用率の詳細
データとクラッ
シュレポート
(ITNinjaコ
ミュニティの機
能を使用するた
めに必要)を共
有する
90
(推奨)Dell KACEと概要情報を共有します。この情報には、ア
プライアンスによって管理されているデバイスの数、管理対象
インストール、およびアプリケーションに加えて、アプライア
ンスのステータス、稼働時間、および読み込み平均が含まれま
す。サポートが必要な場合にDell KACEテクニカルサポートに追
加情報が提供されるよう、このオプションを使用することをお
勧めします。Dell KACEと共有されたデータは、製品の改善計画
で使用されます。
(推奨)詳細情報をDell KACEと共有し、匿名情報をITNinja.com
と共有します。この情報には、エージェントとアプライアンス
のクラッシュレポート、ユーザーインターフェイスの使用状況
の統計、およびアプリケーションタイトルなどのインベントリ
情報が含まれます。Dell KACEは、この情報をソフトウェアカタ
ログの改善に使用します。また、ITNinjaは、匿名データを使用
して、ITNinja.comの関連コンテンツを特定し、K1000の管理者
コンソールに動的にフィードを送信します。
ITNinja.comは、ITプロフェッショナルが情報を共有したり、シ
ステムの管理や導入に関するさまざまなトピックについて調査
したりできるコミュニティ Webサイトです。ITNinjaフィード
は、K1000の管理者コンソール内の関連ページ上に、ソフト
ウェアの導入に関するヒントやその他のコンテキスト情報を動
的に表示する機能です。ITNinjaフィードを有効にするには、
「使用率の詳細データと … 」を選択する必要があります。この設
定により、ITNinjaとの情報共有が匿名で行われます。ITNinja
フィードは、
「使用率の詳細データと … 」を選択した場合にのみ
使用できます。ITNinjaフィードは、「ソフトウェア詳細」、「管
理対象インストール詳細」、および「ファイル同期の詳細」など
のページで使用可能です。フィードは「ソフトウェアカタログ」
の詳細ページでは利用できません。
このオプションをオフにすると、アプライアンスとITNinjaコ
ミュニティの間でインベントリデータが共有されなくなります。
ただし、このオプションをオフにしても、既に共有されている
情報は削除されません。詳細については、Dell KACEテクニカル
サポートにお問い合わせください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
4
次のいずれかを実行します。
•
アプライアンス上で組織コンポーネントが有効化されている場合、「ロゴ」セク
ションの下で「保存」をクリックします。
•
アプライアンス上で組織コンポーネントが有効化されていない場合、「デルとの
データの共有」セクションの下で「オプションの設定」をクリックします。
モバイルデバイ ス に よ る ア ク セスの設定
モバイルデバイスによるアクセスを使用すると、K1000 GOでK1000アプライアンスを対話
操作できます。
K1000 GOは、管理者がスマートフォンやタブレットを使用して、サービスデスクチケッ
ト、インベントリ情報、およびアプリケーション導入機能にアクセスするためのアプリ
ケーションです。また、このアプリケーションを使用することで、管理者以外のユーザー
は、サービスデスクチケットの送信、送信済みチケットのステータスの表示、およびサ
ポート技術情報記事の参照をモバイルデバイスから行えるようになります。iOSデバイスの
場合はApple App Storeから、Androidデバイスの場合はGoogle Play Storeからそれぞれ
K1000 GOをダウンロードできます。
K1000 GOバージョン2.0は英語版のみです。
モバイルデバイスによるアクセスを使用するには、以下を実行する必要があります。
•
アプライアンスに対してモバイルデバイスによるアクセスを有効にします。詳細に
ついては、「アプライアンスに対するモバイルデバイスによるアクセスの有効化」
(91ページ)を参照してください。
•
ユーザーに対してモバイルデバイスによるアクセスを有効にします。詳細については、
「ユーザーに対するモバイルデバイスによるアクセスの有効化」(92ページ)を参照し
てください。
•
モバイルデバイスにK1000 GOをダウンロードしてインストールします。詳細につい
ては、「K1000 GOのダウンロードおよび使用」(93ページ)を参照してください。
ア プ ラ イ ア ン ス に対す る モバ イルデバ イ ス に よ る ア ク セ スの有
効化
デフォルトでは、モバイルデバイスによるアクセスは無効になっています。K1000 GOアプ
リケーションを使用してユーザーがK1000アプライアンスにアクセスできるようにするに
は、最初にK1000の設定でモバイルデバイスによるアクセスを有効化する必要があります。
モバイルデバイスによるアクセスは、システムレベルで有効化されます。アプライアンス
上で組織コンポーネントが有効化されているときにモバイルデバイスによるアクセスを有
効化すると、この機能が組織全体で有効化されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
91
2
K1000の設定
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
一番上のセクションで、「モバイルデバイスによるアクセスを有効にする」チェック
ボックスをオンにします。
4
次のいずれかを実行します。
•
アプライアンス上で組織コンポーネントが有効化されている場合、「ロゴ」セク
ションの下で「保存」をクリックします。
•
アプライアンス上で組織コンポーネントが有効化されていない場合、「デルとの
データの共有」セクションの下で「オプションの設定」をクリックします。
アプライアンスでモバイルデバイスによるアクセスが有効になります。ただし、
K1000 GOアプリケーションを使用してユーザーがK1000アプライアンスにアクセス
できるようにするには、ユーザーのアカウントに対してモバイルデバイスによるアク
セスを有効化する必要があります。詳細については、ユーザーに対するモバイルデバ
イスによるアクセスの有効化を参照してください。
アプライアンス上で組織コンポーネントが有効化されている場合は、
組織レベルまたは管理者レベルでユーザーアカウントに対してモバイ
ルデバイスによるアクセスを有効化します。モバイルデバイスによる
アクセスは、ユーザーアカウントに対してシステムレベルで有効また
は無効にすることはできません。
ユ ーザー に対す る モバイルデバイ ス に よ る ア ク セスの有効化
K1000アプライアンスでモバイルデバイスによるアクセスを有効化した後は、ユーザーに
対してアクセスを有効化する必要があります。アプライアンス上で組織コンポーネントが
有効化されている場合は、組織レベルでユーザーに対してアクセスを有効化する必要があ
ります。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「ユーザー」をクリックします。
「ユーザー」ページが表示されます。
92
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
3
目的のユーザー名をクリックします。
「ユーザー詳細」ページが表示されます。
4
「モバイルデバイスによるアクセス」チェックボックスをオンにします。
「モバイルデバイスによるアクセス」チェックボックスが表示され
ていない場合は、モバイルデバイスによるアクセスが有効化されて
いることを確認してください。詳細については、
「アプライアンス
に対するモバイルデバイスによるアクセスの有効化」(91ページ)
を参照してください。
5
「保存」をクリックします。
6
複数のユーザーに対してモバイルデバイスによるアクセスを有効化するには:
a 「ユーザー」ページで該当するユーザーのチェックボックスを選択します。
b 「アクションの選択」メニューで、「モバイルデバイスによるアクセス」>「有効に
する」を選択します。
モバイルデバイスによるアクセスが有効になります。選択したユーザーは、Apple
App StoreまたはGoogle Play StoreからK1000 GOアプリケーションをダウンロードで
きます。詳細については、K1000 GOのダウンロードおよび使用を参照してください。
K1000 GOのダ ウ ン ロ ー ド お よび使用
iOSデバイスの場合はApple App Storeから、Androidデバイスの場合はGoogle Play Storeか
らそれぞれK1000 GOをスマートフォンまたはタブレットにダウンロードします。
手順
1
モバイルデバイス上でApple App StoreまたはGoogle Play Storeにアクセスし、
「K1000 GO」を検索します。
2
アプリケーションをダウンロードして起動します。
3
プロンプトが表示されたら、プッシュ通知を有効化するかどうかを選択します。プッ
シュ通知を有効化すると、アプリケーションによってサービスデスクチケットの通知が
モバイルデバイスに送信されます。これらの通知は、サービスデスクの「イベント発生
時にEメールを送信」の設定に基づいて送信されます。「イベント発生時にEメールを送
信」の設定の詳細については、『サービスデスク管理者ガイド』を参照してください。
4
次の情報を入力し、初期設定を選択します。
オプシ ョ ン
説明
K1000のURL
アプライアンスのIPアドレスまたは完全修飾ドメイン名。
ユーザー名および モバイルデバイスによるアクセスが有効化されているアカウン
トのユーザー名およびパスワード。
パスワード
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
93
2
K1000の設定
オプシ ョ ン
説明
パスワードの保存 デバイス上で、アプリケーションがパスワードを記憶できるよ
うになります。このオプションを選択した場合は、セキュリ
ティ保護のため、Dell KACEからPIN(個人識別番号)を作成す
るように求められます。「パスワードの保存」を選択していない
場合は、K1000 GOによってユーザーデータがキャッシュされた
り、保存されたりすることはありません。
SSLを使用
デバイスとK1000アプライアンスの間のSSL通信を有効化しま
す。この設定を使用するには、K1000アプライアンスでSSLが有
効化されている必要があります。アプライアンスでSSLが有効化
されていない場合、「SSLを使用」を選択すると、ログインに失
敗します。詳細については、「アプライアンスのセキュリティ設
定の構成」
(76ページ)を参照してください。
詳細については、K1000 GOアプリケーションのヘルプセンターを参照するか、
https://www.kace.com/products/systems-management-appliance にアクセスして
ください。
アプ ラ イ ア ン スでのモバイルデバイ ス に よ る ア ク セスの無効化
すべてのユーザーがK1000 GOによるアプライアンスへのアクセスを行えないようにするに
は、アプライアンスレベルでのモバイルデバイスによるアクセスを無効化します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
一番上のセクションで、「モバイルデバイスによるアクセスを有効にする」チェック
ボックスをオフにします。
4
次のいずれかを実行します。
•
アプライアンス上で組織コンポーネントが有効化されている場合、「ロゴ」セク
ションの下で「保存」をクリックします。
•
アプライアンス上で組織コンポーネントが有効化されていない場合、「デルとの
データの共有」セクションの下で「オプションの設定」をクリックします。
K1000 GOによるアクセスがすべてのユーザーに対して無効になります。現在K1000
GOを使用してアプライアンスにログインしているユーザーは切断されます。
94
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
ただし、個々のユーザー設定は保持され、この機能がその後アプライアンスで再度有
効化された場合は使用できるようになります。例えば、モバイルデバイスによるアク
セスがアカウントに対して有効化されており、アプライアンスでモバイルデバイスに
よるアクセスを再度有効化した場合は、そのアカウントのモバイルデバイスによるア
クセスも再度有効になります。
ユ ーザー に対す る モバイルデバイ ス に よ る ア ク セスの無効化
選択したユーザーがK1000 GOによるアプライアンスへのアクセスを行えないようにするに
は、ユーザーレベルでのモバイルデバイスによるアクセスを無効化します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「ユーザー」をクリックします。
「ユーザー」ページが表示されます。
3
4
1人または複数のユーザーの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「モバイルデバイスによるアクセス」>「無効にす
る」を選択します。
選択したユーザーのモバイルデバイスによるアクセスが無効になります。選択した
ユーザーが現在K1000 GOを使用してアプライアンスにログインしている場合、その
ユーザーは切断されます。
組織お よび リ ン ク先ア プ ラ イ ア ン スの高速切 り 替えの有効化
アプライアンスで組織コンポーネントが有効化されている場合は、組織およびリンク先ア
プライアンスの高速切り替えを有効化できます。高速切り替えを有効にすると、各組織に
個別にログインせずに、管理者コンソールの右上隅にあるドロップダウンリストで組織間
の切り替えを行えるようになります。また、各アプライアンスに個別にログインせずに、
リンクされているKシリーズアプライアンス間の切り替えを行えるようになります。
高速切り替え用のドロップダウンリストに表示する組織は、同じadminアカウントのパス
ワードを使用している必要があります。adminアカウントのパスワードが一致する組織の
みがリストに表示されます。リンク先アプライアンス同士では、要件はほぼ同じです。詳
細については、Dell KACEアプライアンスのリンクを参照してください。
高速切 り 替えの有効化
アプライアンスの一般設定で、高速切り替えを有効にします。
手順
1
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
95
2
K1000の設定
2
「設定」>「一般設定」をクリックします。
「一般設定」ページが表示されます。
3
「管理ヘッダーに組織メニューを表示」チェックボックスをオンにします。
4
(オプション)「ログイン時に組織の選択が必要」チェックボックスをオンにしま
す。このチェックボックスをオンにすると、ログインページに「組織」ドロップダ
ウンボックスが表示され、ユーザーはログイン時に組織を選択しなければならなく
なります。
5
「保存」をクリックします。
変更は、いったんログアウトし、再度ログインすることによって、ログインページと
管理者コンソールの一番上のセクションに反映されます。
Dell KACEア プ ラ イ ア ン スの リ ン ク
複数のDell KACEアプライアンスがある場合は、これらのアプライアンスをリンクできま
す。アプライアンスをリンクすることで、管理者コンソールの右上隅にあるドロップダウ
ンリストから1つのアプライアンスにログインしたり、各アプライアンスに個別にログイン
することなく、リンクされたすべてのアプライアンスにアクセスしたりできます。管理対
象のすべてのDell KACE Kシリーズアプライアンスをリンクできます。
アプライアンスをリンクするには、次の操作を行う必要があります。
•
組織コンポーネントが有効化されている各K1000アプライアンスで高速切り替えを有
効にします。詳細については、高速切り替えの有効化を参照してください。
•
各Kシリーズアプライアンス上でリンクを有効にします。詳細については、アプライ
アンスリンクの有効化を参照してください。
リンクを有効にすると、各アプライアンスの名前とキーが作成されます。名前とキーをコ
ピーして、各アプライアンスの「リンク先アプライアンスの詳細」ページに貼り付けます。
同じ管理者コンソールから複数のDell KACEアプライアンスにアクセスできますが、リンク
することで、アプライアンス間でのリソースや情報の転送ができなくなります。詳細につ
いては、「アプライアンスリソースのインポートとエクスポート」(303ページ)を参照し
てください。
96
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
複数のDell KACE K1000またはK2000アプライアンスがあり、そ
れらをリンクすることを計画している場合は、各アプライアンス
の「管理者」ユーザーアカウントのパスワードを同じにする必要
があります。
K3000アプライアンスへのアプライアンスリンクを有効化するに
は、各アプライアンスにLDAP認証を設定して、適切な権限が付
与されたLDAPアカウントを使用する必要があります。詳細につ
いては、「LDAPサーバーを使用したユーザー認証」(109ページ)
およびK3000のヘルプを参照してください。
アプ ラ イ ア ン ス リ ン ク の有効化
アプライアンスの一般設定でアプライアンスリンクを有効化します。K2000またはK3000
の説明については、各アプライアンスのヘルプを参照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「リンク設定」をクリックします。
「リンク先アプライアンスの有効化」ページが表示されます。
3
4
5
「アプライアンスリンクを有効にします」チェックボックスをオンにします。
次の情報を入力します。
オプシ ョ ン
説明
名前
このアプライアンス固有のロジカルネーム。アプライアン
スがリンクされている場合、この名前がページの右上隅に
あるドロップダウンリスト(ログイン情報の隣)に表示さ
れます。
ログインの有効期限
リンクを開いたままにしておく時間(分単位)。この期間が
終了すると、リンク先アプライアンスに切り替えるときに、
ログイン資格情報を提供する必要があります。デフォルトは
120分です。
タイムアウト
リモートアプライアンスがリンク要求に応答するまで、ア
プライアンスが待機する時間(分単位)。デフォルトは10
秒です。
「保存」をクリックします。
アプライアンスリンクの情報が表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
97
2
K1000の設定
6
「名前」フィールドのテキストと「キー」フィールドのテキストをコピーして、ノート
パッドファイルなどの中央サイトに貼り付けます。
7
リンク先の各アプライアンスで、上記の手順を繰り返します。
すべてのアプライアンスでリンクを有効にしたら、リンクを設定します。詳細につい
ては、「名前とキーのアプライアンスへの追加」(98ページ)を参照してください。
名前 と キ ー の アプ ラ イ ア ン スへの追加
Kシリーズアプライアンスをリンクするには、アプライアンスの名前とキーをコピーして、
別のアプライアンスに貼り付けます。このセクションでは、名前とキーをK1000アプライ
アンスに追加する方法について説明します。K2000またはK3000の説明については、各ア
プライアンスのヘルプを参照してください。
アプライアンスをリンクできるようにする前に、各アプライアン
スのリンクを有効にして、各アプライアンスの名前とキーを中央
サイトにコピーする必要があります。詳細については、「アプラ
イアンスリンクの有効化」(97ページ)を参照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「アプライアンスのリンク」をクリックします。
「リンク先アプライアンス」ページが表示されます。アプライアンスリンクが有効に
なっていない場合、「リンク先アプライアンスの有効化」ページにリダイレクトされ
ます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「リンク先アプライアンスの詳細」ページが表示されます。
4
リンクするアプライアンスの名前を「ホスト名」フィールドに貼り付けます。これは、
「アプライアンスリンクの有効化」(97ページ)の手順 6でコピーした名前です。
5
リンクするアプライアンスのキーを「キー」フィールドに貼り付けます。これは、「ア
プライアンスリンクの有効化」(97ページ)の手順 6でコピーしたキーです。
6
「保存」をクリックします。
「接続のテスト」ボタンが表示されます。
7
「接続のテスト」をクリックし、2つのリンク先アプライアンスの間の接続を確認し
ます。
設定が正しく構成されると、「正常に接続されました」メッセージが表示されます。
98
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
8
9
2番目のアプライアンスにログインし、上記の手順を繰り返して、1番目のアプライア
ンスの名前とキーを2番目のアプライアンスに追加します。
「保存」をクリックします。
「接続のテスト」ボタンが表示されます。
10 「接続のテスト」をクリックし、2つのリンク先アプライアンスの間の接続を確認し
ます。
設定が正しく構成されると、「正常に接続されました」メッセージが表示されます。
アプライアンスに再ログインすると、ページの右上隅にあるドロップダウンリスト
(ログイン情報の隣)に他のリンク先アプライアンスが表示されます。アプライアンス
を切り替えるには、切り替えるアプライアンスの名前をドロップダウンリストで選択
してください。
アプ ラ イ ア ン ス リ ン ク の無効化
Kシリーズアプライアンスがリンクされている場合は、必要に応じてリンクを無効にでき
ます。アプライアンスリンクを無効にした後でも、ログオフするまでは、他のアプライア
ンスに切り替えたり、制御したりできます。
このセクションでは、K1000でリンクを無効化する方法について
説明します。K2000およびK3000での方法については、各アプラ
イアンスのヘルプを参照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「リンク設定」をクリックします。
「リンク先アプライアンスの有効化」ページが表示されます。
3
「アプライアンスリンクを有効にします」チェックボックスをオフにします。
4
「保存」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
99
2
K1000の設定
ト ラ ブルシ ュ ー テ ィ ングツ ールの使用
このセクションでは、トラブルシューティングツールを使用して、問題を特定および解決
する方法について説明します。
ネ ッ ト ワ ー ク上のデバイ スのステ ー タ ス確認
ネットワーク上のデバイスのステータスを確認するには、pingトラブルシューティング
ユーティリティを使用します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「サポート」をクリックします。
「サポート」ページが表示されます。
3
「トラブルシューティングツール」セクションで、「診断ユーティリティの実行」をク
リックします。
「診断ユーティリティ」ページが表示されます。
4
テキストボックスにデバイスのIPアドレスを入力します。
5
ドロップダウンリストの「ping」を選択します。
6
「今すぐ実行」をクリックします。
結果が表示されます。
7
他のユーティリティを使用するには、ドロップダウンリストから選択して、「今すぐ実
行」をクリックします。
Dell KACEテ ク ニ カルサポー ト へのテザ リ ングの有効化
Dell KACEテクニカルサポートへのテザリングによって、Dell KACEの担当者がトラブル
シューティングのためにアプライアンスに接続することができます。
は じ めに
テザリングキーを取得するには、Dell KACEテクニカルサポート(http://www.kace.com/
support/contact.php)にお問い合わせください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
100
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
2
K1000の設定
•
2
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「サポート」をクリックします。
「サポート」ページが表示されます。
3
「トラブルシューティングツール」セクションで、「tetherキーの入力」をクリックし
ます。
「診断ユーティリティ」ページが表示されます。
4
「Dell KACE Support Tether」セクションで、「有効」チェックボックスをオンにします。
5
キーを入力します。キーを取得するには、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)にお問い合わせください。
6
「保存」をクリックします。
K1000 ト ラ ブルシ ュ ー テ ィ ング ロ グのダ ウ ン ロ ー ド
アプライアンスの問題を特定して解決するために、ログをダウンロードすることができ
ます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「サポート」をクリックします。
「サポート」ページが表示されます。
3
「トラブルシューティングツール」セクションで、「アプライアンスのアクティビティ
ログの取得」をクリックします。
4
「ファイルの保存」をクリックして、ログをダウンロードします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
101
2
K1000の設定
102
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユ ーザー ア カ ウ ン ト 、 LDAP認証、 お よび
SSOの設定
このセクションでは、ユーザーアカウントの設定方法と管理方法、LDAP情報を使用して
ユーザーを認証する方法、およびユーザーに対してシングルサインオン(SSO)を有効化
する方法について説明します。
このセクションのトピック:
• 「ユーザーアカウントおよびユーザー認証について」(103ページ)
• 「ロケール設定について」(104ページ)
• 「システムレベルユーザーアカウントの管理」(104ページ)
• 「組織ユーザーアカウントの管理」(106ページ)
• 「LDAPサーバーを使用したユーザー認証」(109ページ)
• 「LDAPサーバーからのユーザーのインポート」(113ページ)
• 「シングルサインオン(SSO)の設定」(119ページ)
• 「シングルサインオンの使用」(122ページ)
ユ ーザー ア カ ウ ン ト お よびユ ーザー認証に つ い て
ユーザーアカウントは、アプライアンス上で作成と管理することができます。これらのア
カウントを使用して管理者コンソールとユーザーコンソールにアクセスできるユーザーは、
ローカルで認証されたと言うことができます。
ローカル認証の代替方法として、外部LDAPサーバーを使用してユーザー認証を設定すること
もできます。
「LDAPサーバーを使用したユーザー認証」(109ページ)を参照してください。
ローカルで認証されるユーザーアカウントには次のタイプがあります。
•
組織ユーザーアカウント。すべてのアプライアンスで利用可能です。組織ユーザーは、
役割に応じて管理者レベル(adminui)の管理者コンソールおよびユーザーコンソー
ル(userui)にログインできます。詳細については、「組織ユーザーアカウントの管
理」
(106ページ)を参照してください。
•
システムレベルユーザーアカウント。アプライアンス上で組織コンポーネントが有効
化されている場合に利用可能です。システムレベルユーザーアカウントを使用するこ
とで、ユーザーはシステムレベル(systemui)の管理者コンソールにログインできま
す。詳細については、「システムレベルユーザーアカウントの管理」(104ページ)を
参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
103
3
ユーザーアカウント、LDAP認証、およびSSOの設定
ロ ケ ール設定に つ い て
ロケール設定に基づいて、インターフェイスのテキストに使用される言語が決定されます。
コマンドラインコンソール、管理者コンソール、およびユーザーコンソールのロケール設
定を選択できます。「ロケール設定の構成」(87ページ)を参照してください。
システム レ ベルユ ーザー ア カ ウ ン ト の管理
管理者アカウントは、システムレベルのユーザーアカウントです。これを使用することで、
ユーザーは管理者コンソールにログインし、アカウントに割り当てられた役割に基づいて
コンポーネントにアクセスすることができます。管理者アカウントによって、ユーザーは
アプライアンス上でローカルに認証されます。
ユーザー認証のためにLDAPサーバーを使用するには、「LDAPサーバーを使用したユー
ザー認証」
(109ページ)を参照してください。
「管理者」アカウントのユーザー名を変更することはできず、ア
カウントを削除することもできません。
また、アプライアンスで組織コンポーネントが有効になっている
場合、または複数のKシリーズアプライアンスをリンクする必要
がある場合、「管理者」アカウントのパスワードを変更する際に
は注意する必要があります。管理者コンソールの右上隅にあるド
ロップダウンリストを使用して、システムレベル、組織、および
リンク先アプライアンスの「管理者」アカウントを切り替える場
合、これらのアカウントのパスワードは同じにする必要がありま
す。ドロップダウンリストには、管理者アカウントのパスワード
が一致する組織とアプライアンスのみが表示されます。
「組織およびリンク先アプライアンスの高速切り替えの有効化」
(95ページ)を参照してください。
システム レ ベル管理者ア カ ウ ン ト の追加ま たは編集
アプライアンスで組織コンポーネントが有効化されている場合は、管理者アカウントをシ
ステムレベルでアプライアンスに追加または編集できます。このオプションは、アプライ
アンス上で組織コンポーネントが有効化されている場合にのみ使用可能です。
アプライアンスで組織コンポーネントが有効化になっていない場合は、「組織ユーザーアカ
ウントの管理」(106ページ)の指示に従ってください。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「管理者」をクリックします。
「管理者」ページが表示されます。
104
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新規作成」を選択します。
•
アカウントの名前をクリックします。
「管理者の詳細」ページが表示されます。
4
ユーザー情報を入力または変更します。
オプシ ョ ン
ログイン
説明
(必須)ユーザーがログインページの「ログインID」フィールド
に入力する名前。
デフォルトadmin管理者のログインを変更することはできません。
フルネーム
ユーザーのフルネーム。
Eメール
ユーザーのEメールアドレス。
ドメイン
ユーザーに関連付けられるActive Directoryドメイン。
予算コード
ユーザーに関連付けられる財務部コード。
場所
ユーザーが所在している職場または建物の名前。
勤務先、自
宅、携帯、お
よびポケベル
の電話番号
ユーザーの電話番号。
カスタム1~4
ユーザーまたはユーザーのアカウントに関する追加情報。
パスワードおよ (必須)ユーザーがログイン時に入力するパスワード。
びパスワードの
確認入力
役割
(必須)ユーザーのログオン権限。
• 管理者:このユーザーは、管理者コンソールにログオンして、
すべての機能にアクセスできます。
• 読み取り専用の管理者:このユーザーは、管理者コンソールに
ログオンできますが、設定の変更はできません。
デフォルトadmin管理者の役割を変更することはできません。
ロケール
5
ユーザーの管理者コンソールとユーザーコンソールに使用するロ
ケール。デフォルトadmin管理者のロケールを変更することはで
きません。
「保存」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
105
3
ユーザーアカウント、LDAP認証、およびSSOの設定
システム レ ベルユ ーザー ア カ ウ ン ト の削除
アプライアンス上で組織コンポーネントが有効化されている場合、システムレベルでユー
ザーアカウントを削除できます。このオプションは、アプライアンス上で組織コンポーネ
ントが有効化されている場合にのみ使用可能です。アプライアンスで組織コンポーネント
が有効化になっていない場合は、「組織ユーザーアカウントの管理」
(106ページ)の指示に
従ってください。
デフォルトの「admin」アカウントを削除することはできません。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「管理者」をクリックします。
「管理者」ページが表示されます。
3
4
1つ以上のアカウントの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
組織ユ ーザー ア カ ウ ン ト の管理
組織ユーザーアカウントが提供する資格情報を使用することで、ユーザーはアカウントに
割り当てられたユーザーロールに基づいてユーザーコンソールなどのコンポーネントにロ
グインおよびアクセスできます。ユーザーロールとユーザーアカウントは、必要に応じて
追加または編集できます。
組織ユーザーアカウントは、アプライアンスにおいてローカルでユーザーを認証します。
ユーザー認証のためにLDAPサーバーを使用するには、「LDAPサーバーを使用したユー
ザー認証」
(109ページ)を参照してください。
「管理者」アカウントのユーザー名を変更することはできず、ア
カウントを削除することもできません。
また、アプライアンスで組織コンポーネントが有効になっている
場合、または複数のKシリーズアプライアンスをリンクする必要
がある場合、「管理者」アカウントのパスワードを変更する際に
は注意する必要があります。管理者コンソールの右上隅にあるド
ロップダウンリストを使用して、システムレベル、組織、および
リンク先アプライアンスの「管理者」アカウントを切り替える場
合、これらのアカウントのパスワードは同じにする必要がありま
す。ドロップダウンリストには、管理者アカウントのパスワード
が一致する組織とアプライアンスのみが表示されます。
「組織およびリンク先アプライアンスの高速切り替えの有効化」
(95ページ)を参照してください。
106
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
ユ ーザー ロ ールの追加ま たは編集
ユーザーロールは、管理者コンソールおよびユーザーコンソールへのアクセスを制御する
ために、ユーザーアカウントに割り当てられます。ユーザーロールは、必要に応じて追加
または編集できます。ただし、定義済みの役割(「管理者」、「アクセス権限なし」、「読み取
り専用の管理者」、および「ユーザー」)は編集できません。
アプライアンス上で組織コンポーネントが有効化されている場合、ユーザーロールが使用
できる権限は、組織に割り当てられた組織の役割によって異なります。「組織の役割とユー
ザーロールの管理」(444ページ)を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「役割」をクリックします。
「役割」ページが表示されます。
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新規作成」を選択します。
•
役割の名前をクリックします。
「役割詳細」ページが表示されます。
4
「名前」フィールドで、「サービスデスクスタッフ」などの名前を入力します。定義済
みの役割の名前を変更することはできません。
5
「説明」フィールドで、役割の簡単な説明を入力します(「サービスデスク管理者に使
用」など)。これは、「役割」リストに表示されます。定義済みの役割の説明を変更す
ることはできません。
6
「管理者コンソールの権限」の下にある「すべて展開」リンクをクリックします。
すべてのカテゴリの権限設定が表示されます。
7
各コンポーネントに対する権限を設定します。
8 「保存」をクリックします。
「役割」ページが表示されます。この役割を割り当てられたユーザーがログインする
と、アプライアンスのコンポーネントバーに使用可能な機能が表示されます。
ユ ーザー ロ ールの削除
ユーザーロールは、どのユーザーにも割り当てられておらず、かつ事前定義されたユー
ザーロールでない場合に限り、削除することができます。アプライアンスで組織コンポー
ネントが有効化されている場合は、各組織のユーザーロールを個別に削除できます。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
107
3
ユーザーアカウント、LDAP認証、およびSSOの設定
2
「設定」>「役割」をクリックします。
「役割」ページが表示されます。
3
4
1つ以上の役割の隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
組織ユ ーザー ア カ ウ ン ト の追加ま たは編集
組織レベルでユーザーアカウントを追加または編集できます。アプライアンスで組織コン
ポーネントが有効化されている場合は、各組織のユーザーアカウントを個別に追加または
編集できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「ユーザー」をクリックします。
「ユーザー」ページが表示されます。
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新規作成」を選択します。
•
ユーザーの名前をクリックします。
「ユーザー詳細」ページが表示されます。
4
次の情報を追加または編集します。
オプシ ョ ン
説明
(必須)ユーザーがログインページの「ログインID」フィールド
に入力する名前。
定義済みのユーザーのログインを変更することはできません。
ログイン
108
名前
ユーザーのフルネーム。
Eメール
ユーザーのEメールアドレス。
ドメイン
ユーザーに関連付けられるActive Directoryドメイン。
予算コード
ユーザーに関連付けられる財務部コード。
場所
ユーザーが所在している職場または建物の名前。
勤務先、自宅、携
帯、およびポケベ
ルの電話番号
ユーザーの電話番号。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
オプシ ョ ン
説明
カスタム1~4
ユーザーまたはユーザーのアカウントに関する追加情報。
パスワードおよび (必須)ユーザーがログイン時に入力するパスワード。
パスワードの確認
入力
役割
(必須)ユーザーに関連付けられる役割。「ユーザーロールの追
加または編集」(107ページ)を参照してください。
ロケール
ユーザーの管理者コンソールとユーザーコンソールに使用す
るロケール。「ロケール設定の構成」(87ページ)を参照してく
ださい。
ラベルへの割り
当て
ユーザーに関連付けられるラベル。「ラベルについて」(151ペー
ジ)を参照してください。
デフォルトキュー
ユーザーが送信したサービスデスクチケットにデフォルトとし
て使用されるキュー。詳細については、『サービスデスク管理者
ガイド』を参照してください。
モバイルデバイス
によるアクセス
アプライアンスに対するモバイルデバイスによるアクセスを有
効または無効にします。モバイルデバイスによるアクセスを使用
すると、iOSおよびAndroidのスマートフォンとタブレットで
K1000 GOを使用して、K1000アプライアンスを対話操作できま
す。管理者はこのアプリケーションを使用して、サービスデス
ク、インベントリ、およびアプリケーション展開機能にアクセス
できます。
詳細については、
「モバイルデバイスによるアクセスの設定」
(91
ページ)を参照してください。
5
「保存」をクリックします。
LDAPサ ーバー を使用 し たユ ーザー認証
ユーザー認証は、K1000アプライアンスで作成したアカウントを使用してローカルで実行す
るか、LDAPサーバーを使用して外部で実行することができます。外部LDAPサーバー認証
を使用する場合、アプライアンスは、ユーザーを認証するためにディレクトリサービスにア
クセスします。これにより、ユーザーは各自のドメインユーザー名とパスワードを使用し
て、アプライアンスの管理者コンソールまたはユーザーコンソールにログインできます。
ローカルユーザー認証のためにK1000アプライアンスにユーザーアカウントを追加する方
法の詳細については、以下を参照してください。
• 「ユーザーアカウントおよびユーザー認証について」(103ページ)
• 「組織のユーザーアカウントの管理」(454ページ)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
109
3
ユーザーアカウント、LDAP認証、およびSSOの設定
LDAPサ ーバー の ロ グイ ン ア カ ウ ン ト に つ い て
LDAPユーザー認証を設定するには、LDAPサーバーにK1000アプライアンス用のログイン
アカウントを作成する必要があります。K1000では、このアカウントを使用して、LDAP
サーバーからユーザー情報を読み取り、インポートします。このアカウントには、LDAP
サーバーの「ベースDNの検索」フィールドに対する読み取り専用のアクセス権が必要で
す。アプライアンスはLDAPサーバーに書き込みを行わないため、このアカウントに書き込
み権限は必要ありません。
また、このアカウントには、期限切れにならないパスワードが必要です。パスワードは期
限切れにならないため、非常に安全であることを確認する必要があります。アカウントに
「KACE_Login」などのユーザー名を付けることも、匿名バインドを使用してLDAPサー
バーへの接続を試行することもできます。
LDAPユ ーザー認証の設定 と テス ト
K1000アプライアンスから外部LDAPサーバーへの接続を設定してテストできます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」をクリックします。
「コントロールパネル」が表示されます。
3
「ユーザー認証」をクリックします。
「認証設定」ページが表示されます。
4
「LDAP認証」オプションを選択します。
オプシ ョ ン
説明
ローカル認証
ローカル認証を有効にします(デフォルト)。ローカル
認証を有効にした場合、パスワードは、「設定」>
「ユーザー」にあるローカルデータベースの既存のエン
トリに対して認証されます。
LDAP認証
LDAPサーバーまたはActive Directoryサーバーによる外
部ユーザー認証を有効にします。
「LDAP認証」が有効になっている場合、パスワードは
外部LDAPサーバーに対して認証されます。
認証については、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)に問い合
わせてください。
110
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
5
以下のアクションを実行するには、サーバー名の隣にあるボタンをクリックします。
ボタ ン
アクシ ョ ン
このサーバーについてユーザーのインポートをスケジュールし
ます。
サーバーの定義を修正します。このセクションのフィールドの
詳細については、手順 7を参照してください。
サーバーを削除します。
サーバーのリストでサーバーの順序を変更します。
6
(オプション)「新規作成」をクリックして、LDAPサーバーを追加します。複数の
LDAPサーバーを設定できます。
すべてのサーバーについて、有効なIPアドレスまたはホスト名
を入力する必要があります。入力しない場合、アプライアンス
はタイムアウトになり、LDAP認証の使用時にログイン遅延が生
じます。
7
サーバーを追加するには、次の情報を入力します。
オプシ ョ ン
説明
名前
サーバーの識別に使用する名前。
ホスト名またはIPアド
レス
LDAPサーバーのIPアドレスまたはホスト名。IPアドレ
スが有効でない場合は、タイムアウトするまで待たな
ければならず、その結果LDAP認証中にログイン遅延が
発生します。
メモ: SSL経由で接続するには、IPアドレスまたはホス
ト名を使用します。例: ldaps://hostname 。
非標準のSSL証明書(社内で署名された証明書や
VeriSignのような大手の証明書プロバイダから発行
されていないチェーン証明書など)がLDAPサー
バーにインストールされている場合は、Dell KACE
テクニカルサポート(http://www.kace.com/
support/contact.php)に問い合わせて支援を受けて
ください。
ポート
LDAPポート番号。通常は、389(LDAP)または636
(セキュアLDAP)です。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
111
3
ユーザーアカウント、LDAP認証、およびSSOの設定
オプシ ョ ン
ベースDN
説明
アカウントの検索に使用される基準。
この基準によって、LDAPまたはActive Directory構造に
おける場所またはコンテナを指定します。この基準に
は、認証するすべてのユーザーが含まれる必要がありま
す。基準を満たすOU、DC、またはCNの最も明確な組
み合わせを入力します(一番左は最も限定的、一番右は
最も一般的です)。例えば、このパスが、認証対象とな
るユーザーが属するコンテナを指している場合は、次の
通りです。
「OU=end_users,DC=company,DC=com」。
検索フィルタ
検索フィルタ。例:
(|(sAMAccountName=[login])(mail=[login])
(cn=[login]))
ログイン
K1000がLDAPサーバーにログインして、アカウントを
読み取るために必要なアカウントの資格情報です。例:
LDAP Login:CN=service_account,CN=Users,
DC=company,DC=com。
ユーザー名を指定していない場合は、匿名のバインドが
試みられます。LDAPラベルごとに、異なるLDAPまた
はActive Directoryサーバーに接続することが可能です。
パスワード
役割
K1000がLDAPサーバーにログインするために必要なア
カウントのパスワードです。
(必須)ユーザーの役割:
• 管理者役割:このユーザーは、管理者コンソールと
ユーザーコンソールにログインして、すべての機能
にアクセスできます。
• 読み取り専用の管理者役割:このユーザーは、管理者
コンソールやユーザーコンソールにログインできま
すが、設定の変更はできません。
• ユーザーコンソール役割:このユーザーは、ユーザー
コンソールにのみログインできます。
• アクセス権限なし:このユーザーは、管理者コンソー
ルやユーザーコンソールにログインできません。
「アクセス権限なし」はデフォルトの役割です。
注:これらの役割は事前定義された役割であるため編集
できません。ただし、必要に応じて、カスタムの役割を
作成して編集することができます。
112
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
このフォームに記入するために使用する検索基準とフィルタ基準
を記録しておいてください。ユーザーデータのインポートや、
ユーザーの定期的なインポートのスケジュール設定にも、これと
同じ情報を使用します。
8 「保存」をクリックします。
9
次の手順を実行し、外部のLDAPサーバー上で認証をテストします。
a 「LDAP認証」を選択します。
b テスト対象のユーザーアカウントが登録されたサーバーの隣にある、「編集」ボタ
ン( )をクリックします。
c 「高度な検索:」ボックスで、KBOX_USERをテスト対象のユーザー名に置き換え
ます。構文は、「sAMAccountName=username」です。
d 「パスワード」フィールドに、ユーザーのパスワードを入力します。
e 「テスト」をクリックします。
このテストに成功すれば、テスト対象のユーザーおよび同じLDAPコンテナに属する
他のユーザーに対する認証の設定が完了します。
LDAPサ ーバーか ら のユ ーザー の イ ンポー ト
LDAPサーバーからユーザー情報をインポートして、K1000アプライアンスにユーザーアカ
ウントを作成できます。これにより、サービスデスクスタッフなどの管理者がユーザーに
対応する際、より多くのデータを使用できるようになります。
ユーザー情報をインポートするには、2つの方法があります。
•
手動:詳細については、「手動でのユーザー情報のインポート」(113ページ)を参照し
てください。
•
スケジュールに従う: 詳細については、「スケジュールに従ったユーザー情報のイン
ポート」
(116ページ)を参照してください。
ユーザー情報は、アプライアンスにユーザーをインポートするた
びに上書きされます。ただし、パスワード情報はインポートされ
ません。ユーザーは、管理者コンソールまたはユーザーコンソー
ルにログインするたびにパスワードを入力する必要があります。
手動でのユ ーザー情報の イ ンポー ト
このセクションでは、インポートする必要のあるユーザーを識別するための基準を指定す
ることにより、手動でユーザー情報をインポートする方法について説明します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
113
3
ユーザーアカウント、LDAP認証、およびSSOの設定
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「ユーザー」をクリックします。
「ユーザー」ページが表示されます。
3
「アクションの選択」メニューで、「ユーザーのインポート」を選択します。
「インポートする属性の選択」ページが表示されます。
4
次の情報を入力します。
LDAPブラウザを使用して、「ベースDNの検索」と「検索フィルタ」
を指定します。
オプシ ョ ン
説明
LDAPサーバー
LDAPサーバーのIPアドレスまたはホスト名。IPアドレスが
有効でない場合は、タイムアウトするまで待たなければなら
ず、その結果LDAP認証中にログイン遅延が発生します。
メモ: SSL経由で接続するには、IPアドレスまたはホスト名を
使用します。例: ldaps://hostname 。
非標準のSSL証明書(社内で署名された証明書やVeriSign
のような大手の証明書プロバイダから発行されていない
チェーン証明書など)がLDAPサーバーにインストールさ
れている場合は、Dell KACEテクニカルサポート(http://
www.kace.com/support/contact.php)に問い合わせて支援
を受けてください。
LDAPポート
LDAPポート番号。通常は、389(LDAP)または636(セキュ
アLDAP)です。
ベースDNの検索
検索フィルタ
114
アカウントの検索に使用される基準。
この基準によって、LDAPまたはActive Directory構造における
場所またはコンテナを指定します。この基準には、認証するす
べてのユーザーが含まれる必要があります。基準を満たすOU、
DC、またはCNの最も明確な組み合わせを入力します(一番左
は最も限定的、一番右は最も一般的です)。例えば、このパス
が、認証対象となるユーザーが属するコンテナを指している場
合は、次の通りです。
「OU=end_users,DC=company,DC=com」。
検索フィルタ。例:
(|(sAMAccountName=[login])(mail=[login])(cn=[
login]))
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
オプシ ョ ン
説明
LDAPログイン
K1000がLDAPサーバーにログインして、アカウントを読み取
るために必要なアカウントの資格情報です。例:
LDAP Login:CN=service_account,CN=Users,
DC=company,DC=com。
ユーザー名を指定していない場合は、匿名のバインドが試みら
れます。LDAPラベルごとに、異なるLDAPまたはActive
Directoryサーバーに接続することが可能です。
LDAPパスワード
5
K1000がLDAPサーバーにログインするために必要なアカウン
トのパスワードです。
インポートする属性を指定します。
オプシ ョ ン
説明
取得する属性
このフィールドには、よく使用される属性セットがデフォ
ルトで入力されています。リストは必要に応じて変更でき
るため、ここではデフォルトのリストを使用します。
メモ:使用可能な属性をすべて表示するには、フィールドを
クリアします。ただし、すべての属性を取得することは効
率的ではないのでお勧めしません。
ラベル属性
デフォルト(memberof)のままにしておき、これらの属
性を持つメンバーをリストします。これは、必要に応じて
変更してください。
ラベルプレフィックス 使用するラベルプレフィックス。デフォルトはldap_です。
6
バイナリ属性
使用するバイナリ属性。デフォルトは
objectsid,objectguidです。
最大行数
一度に表示する行の最大数。デフォルトは27です。
デバッグ出力
この次の手順でデバッグ出力を表示します。
「次へ」をクリックします。
「ユーザー属性とLDAP属性との間のマップを定義します」ページが開きます。マッピ
ングテーブルの下に、検索結果が表示されます。
7
8
9
マップを定義するには、以下を確認します。
•
インポートするユーザーのリストが正しいこと。
•
各ユーザーに対して示された情報が想定通りのものであること。
検索結果を絞り込むには、「戻る」ボタンをクリックして検索パラメータを修正しま
す。例えば、「検索結果」の数を変更するには、「インポートする属性の選択」ページ
で「最大行数」を変更します。
「次へ」をクリックします。
「K1000管理アプライアンスにデータをインポートします」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
115
3
ユーザーアカウント、LDAP認証、およびSSOの設定
10 データが有効であり、想定されるデータが含まれていることを、ユーザーの表で確認
します。
LDAP UID、ユーザー名、およびEメールが登録されているユーザーのみがインポート
されます。これらの値が登録されていないレコードは、「データが無効なユーザー」セ
クションに表示されます。
11 「今すぐインポート」をクリックして、インポートを開始します。
「ユーザー」ページが開き、インポートしたユーザーがリスト上に表示されます。イン
ポートされたユーザーは、管理者コンソールとユーザーコンソールにログインして、
割り当てられている役割に応じた機能にアクセスできます。
スケジ ュ ールに従 っ たユ ーザー情報の イ ンポー ト
ユーザーデータを常に最新に保つには、このセクションの説明に従って、LDAPサーバーか
ら定期的にユーザーデータをインポートするようスケジュール設定します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」をクリックします。
「コントロールパネル」が表示されます。
3
「ユーザー認証」をクリックします。
「認証設定」ページが表示されます。
4
「LDAP認証」を選択し、サーバーリストのサーバー名の隣にある「スケジュール」ボ
タン( )をクリックして、ユーザーのインポートをスケジュールします。
「ユーザーのインポート:スケジュール - インポートする属性の選択」ページが表示さ
れます。
以下の「読み取り専用の管理者サーバーの詳細」が表示されます。
LDAPブラウザを使用して、
「ベースDNの検索」と「検索フィルタ」
を指定します。
116
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
オプシ ョ ン
説明
LDAPサーバ
LDAPサーバーのIPアドレスまたはホスト名。IPアドレス
が有効でない場合は、タイムアウトするまで待たなけれ
ばならず、その結果LDAP認証中にログイン遅延が発生し
ます。
メモ: SSL経由で接続するには、IPアドレスまたはホスト
名を使用します。例: ldaps://hostname 。
非標準のSSL証明書(社内で署名された証明書や
VeriSignのような大手の証明書プロバイダから発行さ
れていないチェーン証明書など)がLDAPサーバーに
インストールされている場合は、Dell KACEテクニカ
ルサポート(http://www.kace.com/support/
contact.php)に問い合わせて支援を受けてください。
LDAPポート
ベースDNの検索
LDAPポート番号。通常は、389(LDAP)または636(セ
キュアLDAP)です。
アカウントの検索に使用される基準。
この基準によって、LDAPまたはActive Directory構造にお
ける場所またはコンテナを指定します。この基準には、認
証するすべてのユーザーが含まれる必要があります。基準
を満たすOU、DC、またはCNの最も明確な組み合わせを入
力します(一番左は最も限定的、一番右は最も一般的で
す)。例えば、このパスが、認証対象となるユーザーが属
するコンテナを指している場合は、次の通りです。
「OU=end_users,DC=company,DC=com」。
検索フィルタ
検索フィルタ。例:
(|(sAMAccountName=[login])(mail=[login])(c
n=[login]))
LDAPログイン
K1000がLDAPサーバーにログインして、アカウントを読
み取るために必要なアカウントの資格情報です。例:
LDAP Login:CN=service_account,CN=Users,
DC=company,DC=com。
ユーザー名を指定していない場合は、匿名のバインドが試
みられます。LDAPラベルごとに、異なるLDAPまたは
Active Directoryサーバーに接続することが可能です。
LDAPパスワード
K1000がLDAPサーバーにログインするために必要なアカ
ウントのパスワードです。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
117
3
ユーザーアカウント、LDAP認証、およびSSOの設定
5
インポートする属性を指定します。
オプシ ョ ン
説明
取得する属性
取得する属性を指定します。例:
sAMAccountName, objectguid, mail,
memberof, displayname, sn, cn,
userPrincipalName, name, description
このフィールドが空白の場合、アプライアンスはすべて
の属性を取得します。これにより、インポートプロセス
が遅くなる場合があるため、空白のままにすることはお
勧めしません。
ラベル属性
ラベル属性を入力します。例:memberof
ラベル属性は、このユーザーがメンバーであるグループ
のリストを返すお客様アイテムの属性です。これらのラ
ベル属性をすべて結合すると、インポートできるラベル
のリストになります。
ラベルプレフィックス
ラベルプレフィックスを入力します。例:ldap_
ラベルプレフィックスはすべてのラベルの前に追加され
る文字列です。
バイナリ属性
バイナリ属性を入力します。例:objectsid
バイナリ属性では、どの属性をバイナリとして保存する
必要があるかを指定します。
6
最大行数
最大行数を入力します。これにより、次の手順で返され
る結果セットが制限されます。
デバッグ出力
このチェックボックスをクリックすると、次の手順でデ
バッグ出力が表示されます。
「Eメール受信者」セクションで、「編集」ボタン( )をクリックして受信者のEメー
ルアドレスを入力します。
7
「受信者」ドロップダウンリストでユーザーを選択します。
8 「スケジュール」セクションで、次のスケジュールオプションを指定します。
9
オプシ ョ ン
説明
スケジュールに従って実行
しない
特定の日付や時間ではなく、イベントと連携して実行
します。
1日ごとに/特定曜日に
HH:MMに実行
毎日または特定の曜日の指定した時間に実行します。
毎月/特定月n日に
HH:MMに実行
毎月または指定した月の同じ日かつ指定の時刻に実行
します。
「次へ」をクリックします。
「ユーザーのインポート:スケジュール - ユーザー属性とLDAP属性との間のマップを定
義します」ページが開きます。
118
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
10 LDAPサーバーからアプライアンス上のユーザーレコードに値をマップする各LDAP属
性の隣のドロップダウンリストで値を選択します。
LDAP UIDは、ユーザーレコードに固有の識別子であることが必要です。
11
アプライアンスに追加するラベルを選択します。複数のラベルを選択するには、Ctrl
キーを押しながらクリックするか、Commandキーを押しながらクリックします。
検索結果で検出されたすべての「ラベル属性値」が表示されます。
12 「次へ」をクリックします。
「ユーザーのインポート: スケジュール - K1000にデータをインポートします」ページ
が表示されます。
13
次のテーブルに表示された情報を確認します。
•
インポートするユーザー : レポート対象となるユーザーのリスト。
•
インポートするラベル: レポート対象となるラベルのリスト。
•
既存のユーザーおよび既存のラベル:現在アプライアンス上に存在するユーザーと
ラベル。
•
データが無効なユーザー :値が登録されていないレコード。
LDAP UID、ユーザー名、およびEメールの値が登録されている
ユーザーのみがインポートされます。
14 「保存」をクリックします。
インポート後に「ユーザー」ページが表示され、インポートされたユーザーレコード
を必要に応じて編集できます。
シ ングルサ イ ンオン (SSO) の設定
シングルサインオンを使用すると、ドメインにログオンしているユーザーが、K1000のロ
グインページに資格情報を再入力する必要なく、K1000管理者コンソールとユーザーコン
ソールにアクセスできるようになります。
シングルサインオンは次のものに対して使用できます。
•
1つのドメインのみ:ドメインが複数ある場合は、1つだけシングルサインオンを有効に
できます。これは、K1000アプライアンス上で組織コンポーネントが有効化されてい
る場合に、異なるドメインに存在する複数の組織がある場合にも当てはまります。シ
ングルサインオンはシステムレベルの設定であり、組織に対して単独でシングルサイ
ンオンを設定することはできません。
•
Microsoft Active Directoryサーバー :スキーマバージョンが2003 R2以上の
Microsoft Active Directoryサーバーでシングルサインオンを使用できます。それ以前
のスキーマバージョンは使用できません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
119
3
ユーザーアカウント、LDAP認証、およびSSOの設定
シ ングルサ イ ンオンでのユ ーザー認証に つ いて
アプライアンスがシングルサインオンでユーザーを認証している場合、外部LDAPまたは
Active Directoryサーバーを使用するようにアプライアンスを設定できます。このアプロー
チを使用している場合、外部LDAPまたはActive Directoryサーバーに、シングルサインオ
ン用に指定されたActive Directoryサーバーと同じエントリが必要です。アプライアンスは、
参加したドメインでユーザー資格情報の一致を確認し、外部LDAP設定を使用してユーザー
ロールと権限を決定します。
K1000アプライアンスのローカルアカウントを使用してユーザーを認証するには、LDAPま
たはActive Directoryサーバーからアプライアンスにアカウントをインポートするか、アプ
ライアンスでアカウントを手動で作成する必要があります。詳細については、次を参照し
てください。
• 「LDAPサーバーからのユーザーのインポート」(113ページ)
• 「システムレベルユーザーアカウントの管理」(104ページ)
• 「組織ユーザーアカウントの管理」(106ページ)
シ ングルサ イ ンオン の有効化
シングルサインオンを有効にするには、Active Directoryサーバーとアプライアンスの間で
接続を確立する必要があります。
は じ めに
K1000をActive Directoryサーバーに接続する前に、次の点を確認します。
•
K1000アプライアンスがActive Directoryサーバーにアクセスできるように、ネット
ワークとDNSの設定が構成されている。
•
Active Directoryサーバーの時刻設定がK1000アプライアンスの時刻設定と一致してい
る。K1000アプライアンスの時刻設定に関する情報については「エージェント設定の
構成」(83ページ)を参照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
120
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
3
「Active Directoryのシングルサインオン」セクションで、次の情報を入力します。
オプシ ョ ン
ドメイン
4
説明
Active Directoryサーバーのドメインのホスト名
(「example.com」など)
。
ユーザー名
Active Directoryサーバーの管理者アカウントのユーザー名。
例: 「[email protected] 」。
パスワード
Active Directoryサーバーの管理者アカウントのパスワード。
「参加」をクリックします。
ドメイン内のK1000アプライアンスに対して、コンピューターアカウントと、
Kerberosキータブアカウントが作成されます。これらのアカウントは、デフォルトで
「Active Directoryユーザーとコンピュータ」の「Computers」コンテナに保存されま
すが、必要な場合は、グループポリシーを使用して、別の組織単位(OU)にリダイレ
クトできます。
参加の結果を示すメッセージが表示されます。エラーがある場合は、「ログ」ページを
クリックし、「現在のログ」ドロップダウンリストで「サーバーエラー」という名前の
ログを選択して、エラーを表示することができます。参加に失敗した場合は、ドメイ
ンに参加させようとしているアカウントに、「Computers」コンテナ内でコンピュー
ターアカウントとユーザーアカウントの両方を作成する権限があることを確認してく
ださい。
5
(オプション)エラーを無視してアプライアンスをドメインに参加させるには、「強制
的に参加」を選択します。
K1000アプライアンスがドメインに参加し、「シングルサインオンの有効化」オプショ
ンが表示されます。
6
「シングルサインオン」セクションで、「シングルサインオンの有効化」をクリックし
ます。
シングルサインオンが有効になります。ユーザーがActive Directoryドメインに参加し
たデバイスにログインすると、資格情報を再入力する必要なく、K1000ユーザーコン
ソールにアクセスできます。Active Directoryドメインに参加していないデバイスの
ユーザーにはログインウィンドウが表示され、ローカルのK1000ユーザーアカウント
を使用してログインすることができます。「システムレベル管理者アカウントの追加ま
たは編集」
(104ページ)を参照してください。
Internet ExplorerおよびFirefoxのブラウザでシングルサインオン
を使用する場合は、ユーザーがブラウザの設定を行い、適切な認
証が使用されるようにする必要があります。詳細については、シ
ングルサインオンを使用するためのブラウザの設定を参照してく
ださい。
7
「保存」をクリックして変更を保存し、アプライアンスを再起動します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
121
3
ユーザーアカウント、LDAP認証、およびSSOの設定
シ ングルサ イ ンオン の使用
シングルサインオンを設定したら、ブラウザのアドレスフィールドにK1000アプライアン
スのホスト名を入力することで使用できます。IPアドレスを入力した場合は、自動的にサ
インオンする代わりに、アプライアンスのログインページに移動するため、資格情報を入
力して、ログインする必要があります。
さらに、シングルサインオンを使用するようにInternet ExplorerおよびFirefoxブラウザを
設定する必要があります。
シ ングルサ イ ンオン を使用す る ためのブ ラ ウ ザの設定
Internet ExplorerおよびFirefoxのブラウザでシングルサインオンを使用する場合は、ユー
ザーがブラウザの設定を行い、適切な認証が使用されるようにする必要があります。
Chromeのブラウザでは、特殊な設定をする必要はありません。
Internet Explorerのブ ラ ウ ザの設定
手順
1
Internet Explorerのブラウザで、「ツール」>「インターネット オプション」>「セ
キュリティ」をクリックします。
2
適切なセキュリティポリシーを選択します。
•
K1000アプライアンスがインターネット上でアクセスできる場合は、「信頼済みサ
イト」を選択します。
•
K1000アプライアンスがインターネット上でアクセスできない場合は、「ローカル
イントラネット」を選択します。
3
「レベルのカスタマイズ」をクリックして、リストの下部までスクロールします。
4
「現在のユーザー名とパスワードで自動的にログオンする」を選択します。このオプ
ションを設定しないと、K1000でシングルサインオンを有効にした場合でも、
Internet Explorerがユーザーコンソールまたは管理者コンソールに自動的にログイン
できなくなります。
Firefoxブ ラ ウ ザ設定の設定
手順
1
2
122
Firefoxのブラウザで、アドレスバーに「about:config」と入力します。
「検索」フィールドで、「network.negotiate-auth.trusted-uris」と入力します。
3
検索結果で、基本設定の名前をダブルクリックします。
4
文字列値ボックスにK1000アプライアンスのURLを入力します。例: 「http://
k1000.example.com 」。入力したら、「OK」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
3
ユーザーアカウント、LDAP認証、およびSSOの設定
ド メ イ ンへの参加解除お よびシ ングルサ イ ンオン の無効化
このセクションでは、Active DirectoryドメインからK1000アプライアンスを削除する方法
について説明します。ドメインからアプライアンスを削除すると、自動的にシングルサイ
ンオンも無効になります。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
3
「シングルサインオン」セクションで、「ドメインへの参加解除」をクリックします。
K1000アプライアンスがドメインから削除されます。シングルサインオンを無効化し
ました。現在ユーザーコンソールまたは管理者コンソールにログインしているユー
ザーは、そのセッションが終了するまでログインしたままになります。ただし、次に
ユーザーコンソールまたは管理者コンソールにアクセスを試みたときは、資格情報を
入力する必要があります。
シ ングルサ イ ンオン の無効化
このセクションでは、ドメインからK1000アプライアンスを削除せずにシングルサインオ
ンを無効化する方法について説明します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
123
3
ユーザーアカウント、LDAP認証、およびSSOの設定
3
「シングルサインオン」セクションで、「シングルサインオンの無効化」をクリックし
ます。
シングルサインオンを無効化しました。現在ユーザーコンソールまたは管理者コン
ソールにログインしているユーザーは、そのセッションが終了するまでログインした
ままになります。ただし、次にユーザーコンソールまたは管理者コンソールにアクセ
スを試みたときは、資格情報を入力する必要があります。
124
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エ ー ジ ェ ン ト のプ ロ ビ ジ ョ ニ ング
このセクションでは、エージェントのプロビジョニングについて説明します。これは、
K1000アプライアンスを使用して管理するために、K1000エージェントをデバイスにイン
ストールするタスクです。
このセクションのトピック:
• 「K1000エージェントについて」(125ページ)
• 「デバイスの管理について」(125ページ)
• 「エージェント設定の変更の追跡」(126ページ)
• 「K1000エージェントのインストール準備」(126ページ)
• 「K1000エージェントのインストール」(131ページ)
• 「プロビジョニングスケジュールの管理」(137ページ)
• 「エージェント通信の管理」(141ページ)
• 「管理対象デバイスでのK1000エージェントの更新」(147ページ)
K1000エ ー ジ ェ ン ト に つ い て
K1000エージェントは、デバイスにインストールすることで、K1000アプライアンスを通
じたデバイス管理を可能にするアプリケーションです。管理対象デバイスにインストール
されたエージェントは、AMP(エージェントのメッセージプロトコル)を通じてK1000ア
プライアンスと通信します。エージェントは、管理対象デバイスからのインベントリ情報
の収集や、管理対象デバイスへのソフトウェアの配布などのスケジュール済みタスクを実
行します。プリンタや、エージェントのサポート対象以外のオペレーティングシステムを
搭載したデバイスなど、エージェントソフトウェアをインストールできないデバイスでは、
エージェント不要の管理も使用可能です。
デバイ スの管理に つ いて
デバイス管理とは、K1000を使用して、ネットワーク上のデバイスに関する情報を収集、
維持し、デバイスのステータス監視やレポート作成などのタスクを実行するプロセスです。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
125
4
K1000エージェントのプロビジョニング
K1000インベントリにデバイスを追加するには、次の手順を実行します。
•
K1000エージェントをデバイスにインストールします。デバイスにエージェントがイ
ンストールされて、エージェントによってインベントリがK1000にレポートされると、
それらのデバイスが自動的にインベントリに追加されます。詳細については、「K1000
エージェントのインストール準備」(126ページ)を参照してください。
•
デバイスでエージェント不要管理を有効にします。エージェント不要管理は、サポー
ト対象外のオペレーティングシステムを持つデバイスなど、デバイスにK1000エー
ジェントをインストールできない場合に特に役立ちます。詳細については、「エージェ
ント不要デバイスの管理」(183ページ)を参照してください。
•
デバイスのインベントリ情報を手動でアップロードします。詳細については、「デバイ
スの自動追加とAPIの使用」
(191ページ)を参照してください。
K1000ライセンス契約に従い、指定された数のデバイスを管理でき
ます。デバイスがMIA(コンタクト不可)となっている場合や既に
使用されなくなった場合であっても、ライセンス数にカウントさ
れます。ただし、K3000によって管理されるデバイスなど、APIを
通じてインベントリに追加されたデバイスは、ライセンス数にカ
ウントされません。エージェント不要デバイスのカウント方法は
ライセンス契約に規定されています。詳細については、
「K1000ラ
イセンス情報の表示」
(39ページ)を参照してください。
ライセンス数を増やすには、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)に問い合わせてくだ
さい。
デバイスで使用可能なK1000の機能に関する情報は、「各デバイス管理方法で使用可能な機
能」(212ページ)を参照してください。
エ ー ジ ェ ン ト 設定の変更の追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
K1000エ ー ジ ェ ン ト の イ ン ス ト ール準備
デバイスにK1000エージェントをインストールする前に、システム要件を確認し、ファイ
ル共有を有効化してデバイスを準備する必要があります。
126
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
K1000エ ー ジ ェ ン ト を イ ン ス ト ールす る ためのシステム要件の
確認
デバイスにK1000エージェントをインストールする前に、次の点を確認します。
•
デバイスが管理対象システムの要件を満たしている。http://www.kace.com/
products/systems-management-appliance/tech-specs を参照してください。
•
必要なポートがアクセス可能である。「ポート設定、NTPサービス、およびWebサイト
アクセスの検証」(67ページ)を参照してください。
フ ァ イル共有の有効化
エージェントソフトウェアをプロビジョニングするには、ファイル共有を有効にする必要
があります。アプライアンスで組織コンポーネントが有効化されている場合は、システム
レベルでのファイル共有の有効化を参照してください。それ以外の場合は、「組織コンポー
ネントが有効になっていない状態でのファイル共有の有効化」
(129ページ)を参照してく
ださい。
システム レ ベルでの フ ァ イル共有の有効化
アプライアンスで組織コンポーネントが有効化されている場合、システムレベルでファイ
ル共有を有効にする必要があります。
アプライアンスで組織コンポーネントが有効化になっていない場
合は、「組織コンポーネントが有効になっていない状態でのファ
イル共有の有効化」(129ページ)の指示に従ってください。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
3
「SAMBA」セクションで、各設定を次のように指定します。
オプシ ョ ン
説明
組織コンポーネントが有効
になっているアプライアン
スの場合:
アプライアンスのクライアント共有を使用して、ファ
イル(管理対象デバイスにアプリケーションをインス
トールする際に使用するファイルなど)を保存します。
アプライアンスのクライアント共有は、プロビジョニ
ングサービスで利用可能な組み込みのWindowsファイ
ルサーバーで、ネットワーク上でSambaクライアント
を配布するのに役立ちます。Dell KACEでは、管理対象
デバイス上でアプリケーションのインストールを実行
しているときにのみ、このファイルサーバーを有効に
することをお勧めします。
組織のファイル共有を有効
にする
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
127
4
K1000エージェントのプロビジョニング
オプシ ョ ン
4
説明
アプライアンスのファイル
共有にNTLMv2認証を要
求する
K1000ファイル共有に対するNTLMv2認証を有効にし
ます。このオプションを有効にした場合は、K1000
ファイル共有に接続する管理対象デバイスはNTLMv2
をサポートし、NTLMv2を使用してK1000に対する認
証を受ける必要があります。NTLMv2は、NTLMや
LANMANよりも安全ですが、非NTLMv2設定の方がよ
り一般的なため、通常、このオプションはオフになっ
ています。このオプションを有効にすると、SAMBA
サーバーでlanman authとntlm authが無効になります。
NTLMv2レベル1~4がサポートされています。NTLM
v2レベル5が必要である場合は、K1000エージェントの
手動プロビジョニングを検討してください。詳細につ
いては、
「K1000エージェントの手動展開について」
(525ページ)を参照してください。
オフボードファイル共有に
NTLMv2を要求する
エージェントのプロビジョニングなど、Sambaクライ
アントを介してサポートされるK1000の特定の機能が、
NTLMv2を使用して強制的にオフボードネットワーク
ファイル共有に対する認証を受けるようにします。
NTLMv2は、NTLMやLANMANよりも安全ですが、非
NTLMv2設定の方がより一般的なため、通常、このオ
プションは無効になっています。このオプションを有
効にすると、SAMBAクライアント機能のclient
ntlmv2 authオプションが有効になります。
「保存」をクリックします。
5
要求された場合は、アプライアンスを再起動します。
アプライアンスが再起動したら、組織レベルでファイル共有を有効にします。詳細に
ついては、組織コンポーネントが有効になっている状態での組織レベルのファイル共
有の有効化を参照してください。
組織 コ ンポー ネン ト が有効にな っ てい る状態での組織レ ベルの フ ァ イル共
有の有効化
アプライアンスで組織コンポーネントが有効化されている場合、組織レベルでファイル共
有を有効にする必要があります。
手順
128
1
組織のファイル共有が有効になっていることを確認します。手順については、システ
ムレベルでのファイル共有の有効化を参照してください。
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
3
「設定」>「一般設定」をクリックします。
「一般設定」ページが表示されます。
4
「ファイル共有を有効にする」を選択します。ファイル共有が無効になっている場合
は、システムレベルで有効にする必要があります。「アプライアンスのセキュリティ設
定の構成」
(76ページ)を参照してください。
5
(オプション)ファイル共有ユーザーのパスワードを入力します。
6
「SAMBA設定の保存」をクリックします。
7
要求された場合は、アプライアンスを再起動します。
8
複数の組織がある場合、それぞれの組織について前の手順を繰り返します。
組織 コ ンポー ネン ト が有効にな っ ていない状態での フ ァ イル共有の有効化
アプライアンスで組織コンポーネントが有効化されていない場合、ファイル共有を有効に
します。
手順
1
「設定」>「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
2
「SAMBA」セクションで、「ファイル共有を有効にする」を選択します。
3
(オプション)認証のオプションを選択します。
オプシ ョ ン
説明
アプライアンスの
ファイル共有に
NTLMv2認証を要
求する
K1000ファイル共有に対するNTLMv2認証を有効にします。
このオプションを有効にした場合は、K1000ファイル共有に
接続する管理対象デバイスはNTLMv2をサポートし、
NTLMv2を使用してK1000に対する認証を受ける必要があり
ます。NTLMv2は、NTLMやLANMANよりも安全ですが、非
NTLMv2設定の方がより一般的なため、通常、このオプショ
ンはオフになっています。このオプションを有効にすると、
SAMBAサーバーでlanman authとntlm authが無効になります。
NTLMv2レベル1~4がサポートされています。NTLM v2レベ
ル5が必要である場合は、K1000エージェントの手動プロビ
ジョニングを検討してください。詳細については、「K1000
エージェントの手動展開について」(525ページ)を参照して
ください。
オフボードファイル
共有にNTLMv2認
証を要求する
エージェントのプロビジョニングなど、Sambaクライアント
を介してサポートされるK1000の特定の機能が、NTLMv2を
使用して強制的にオフボードネットワークファイル共有に対
する認証を受けるようにします。NTLMv2は、NTLMや
LANMANよりも安全ですが、非NTLMv2設定の方がより一般
的なため、通常、このオプションは無効になっています。こ
のオプションを有効にすると、SAMBAクライアント機能の
client ntlmv2 authオプションが有効になります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
129
4
K1000エージェントのプロビジョニング
4
5
「保存」をクリックします。
要求された場合は、アプライアンスを再起動します。
Windowsデバイ スの準備
このセクションでは、WindowsデバイスにK1000エージェントをインストール前に必須と
なる、デバイス設定の方法について説明します。
Windows XP
「簡易ファイルの共有」をオフにします。詳細については、MicrosoftサポートのWebサイ
トを参照してください。
「簡易ファイルの共有」が有効になっていると、ログインに失
敗します。これは、プロビジョニングに必要な管理ファイル共
有および関連するアクセスセキュリティが、「簡易ファイルの
共有」でサポートされていないためです。そのため、エージェ
ントのプロビジョニング中は、「簡易ファイルの共有」をオフ
にする必要があります。
Windows Vista と Windows 7
•
デバイスごとに管理者の資格情報を指定します。複数のデバイスにK1000エージェン
トをインストールするには、管理者の資格情報がすべてのデバイスで同じでなければ
なりません。
•
ユーザーアカウント制御(UAC)を設定するには、次のいずれかを実行します。
•
UACを無効にします。Windows Vistaの場合は、「コントロール パネル」>「ユー
ザー アカウント」>「ユーザー アカウント」>「ユーザーアカウント制御の有効化
または無効化」の順に進みます。Windows 7の場合は、「コントロール パネル」>
「システムとセキュリティ」>「アクション センター」>「ユーザー アカウント制
御設定の変更」の順に進みます。
• 「ユーザーアカウント制御:管理者承認モードですべての管理者を実行する」を「無
効」に設定します。この設定を見つけるには、「グループ ポリシー」(「スタート」
メニューの「プログラムとファイルの検索」フィールドに「secpol.msc」と入力)
を開いて、「ローカル ポリシー」>「セキュリティ オプション」にアクセスしま
す。設定の適用後、デバイスを再起動します。
• 「共有の詳細設定」ページで、ネットワーク検出とファイル共有およびプリンタ共有を
有効にします。
Windows フ ァ イ ア ウ ォ ール
Windowsファイアウォールを有効にしている場合は、ファイアウォール構成の「除外」リ
ストで「ファイルとプリンタの共有」を有効にする必要があります。詳細については、
MicrosoftサポートのWebサイトを参照してください。
130
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
使用可能なポー ト
ポート139と445が使用可能かどうかを確認します。アプライアンスによって、リモートイ
ンストールの実行前に、ターゲットデバイスでポート139と445が使用可能かどうかが確認
されます。
Windowsデバイスの場合、ポート139と445、「ファイルとプリン
タの共有」、および管理者の資格情報が必要になるのはエージェ
ントのインストール時のみです。インストール後、これらのポー
トとサービスは必要に応じて無効にして構いません。継続的な通
信には、ポート52230が使用されます。
インストール後、エージェントはローカルシステムアカウントの
コンテキスト内で動作します。これは、Windowsオペレーティン
グシステムによって使用されるビルトインアカウントです。
K1000エ ー ジ ェ ン ト の イ ン ス ト ール
このセクションでは、エージェントを単一デバイスおよび複数デバイスにインストールす
る方法について説明します。また、エージェントのインストールをスケジュールする方法
についても説明します。
単一デバイ スへのK1000エ ー ジ ェ ン ト の イ ン ス ト ール
単一エージェントのプロビジョニングは、初めて単一のデバイスにK1000エージェントを
インストールする場合に、簡単にインストールが行える方法です。このプロビジョニング
では、デバイスの詳細を選択し、TCPポート、タイムアウト、アプライアンスサーバー名
などのプロビジョニング設定にデフォルト値を使用することができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
3
「単一エージェントのプロビジョニング」をクリックします。
「単一エージェントのプロビジョニング」ページが表示されます。このページに、イン
ストールされるエージェントのバージョンが表示されます。
4
次のプロビジョニング設定を指定します。
オプシ ョ ン
説明
ターゲットIP
エージェントをインストールするデバイスのIPアドレス。
プラットフォーム
デバイスにインストールされているオペレーティングシス
テム。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
131
4
K1000エージェントのプロビジョニング
オプシ ョ ン
説明
アクション
実行されるアクション。エージェントをプロビジョニングす
るには、
「エージェントのインストール」を選択します。
ユーザー名
ターゲットデバイスにエージェントをインストールするため
に必要な権限を持つアカウントのユーザー名。
Windowsの場合、これは管理者レベルのアカウントである必
要があります。
パスワード
ターゲットデバイスにエージェントをインストールするため
に必要な権限を持つアカウントのパスワード。
Active Directoryド (Windowsのみ)
メインまたはワーク ユーザー名とパスワードのフィールドで指定されたアカウン
グループ
トのドメイン名またはワークグループ。
5
「今すぐ実行」をクリックします。
「プロビジョニングスケジュール」ページが開き、新しい設定が表示されます。
「簡易プロビジョニング - IPアドレス」という名前で設定が保存され、ターゲットIPア
ドレスに対して設定が実行されます。設定の名前を変更するには、
「プロビジョニング
スケジュールの表示、実行、編集、または複製」(138ページ)を参照してください。
「単一エージェントのプロビジョニング」 ページの下部にある
「高度なセットアップ」ボタンを押すと、「プロビジョニングス
ケジュールの詳細」 ページが開きます。「複数デバイスへの
K1000エージェントのインストール」(132ページ)を参照してく
ださい。
複数デバイ スへのK1000エ ー ジ ェ ン ト の イ ン ス ト ール
複数のデバイスにK1000エージェントをインストールするには、インストールするター
ゲットとしてIPアドレスの範囲を指定します。これにより、IPアドレスの指定範囲内にあ
るデバイスに、エージェントがインストールされているどうかが確認されます。エージェ
ントがインストールされていない場合は、アプライアンスがインストールします。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
3
「エージェントのプロビジョニング」をクリックします。
「プロビジョニングスケジュールの詳細」ページが表示されます。
132
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
4
「一般設定」セクションで、プロビジョニングタイプを選択します。
オプシ ョ ン
説明
自動
IPアドレス範囲のデバイスにK1000エージェントをインス
トールします。これは、IPアドレス範囲にあるすべてのデバ
イスに自動的にエージェントをインストールしたいときに便
利です。
プロビジョニン
グのIP範囲
IPに基づいた手動
操作
ターゲットIP
プロビジョニングするIPアドレス、またはIPアドレス範囲。
ハイフンを使用して個々のIPアドレスクラス範囲を指定しま
す。例:192 168 2-5 1-200。
指定したIPアドレスのデバイスにK1000エージェントをインス
トールします。これは、IPアドレスを指定して特定のデバイス
にK1000エージェントをインストールしたいときに便利です。
ターゲットデバイスのIPアドレスのコンマ区切りリスト。
「デバイス選択のヘルプ」リンクを使用して、ターゲットIP
アドレスのリストにデバイスを追加できます。
• プロビジョニングのIP範囲:ハイフンを使用して個々のIP
アドレスクラス範囲を指定します。例:192 168 2-5 1-200.
範囲の指定後、「すべて追加」をクリックします。
• 検出結果からデバイスを選択: このドロップダウンリスト
は、
「検出結果」から取り込まれます。
• インベントリからデバイスを選択: インベントリに登録さ
れたすべてのデバイスです。
• すべて追加: フィルタと選択基準に従ってリストに表示さ
れたすべてのデバイスを追加します。このオプションを
使用すると、条件に一致するすべてのデバイスに対して
プロビジョニングが試行されます。これには応答しない
デバイスも含まれるので、タイムアウト期間が経過する
まで試行されます。そのため、プロビジョニングに時間
が長くかかる可能性があります。
ホスト名に基づいた
手動操作
ターゲットホス
ト名
5
指定したホスト名のデバイスにK1000エージェントをインス
トールします。これは、ホスト名を指定して特定のデバイス
にK1000エージェントをインストールしたいときに便利です。
ターゲットデバイスのホスト名のコンマ区切りリスト。
次の情報を入力します。
オプシ ョ ン
名前
説明
この設定を識別できる一意の名前。この名前が「プロビジョ
ニングスケジュール」ページに表示されます。
設定を有効にする
プロビジョニング済みのスケジュールを有効にします。この
チェックボックスがオンになっている場合にのみ、スケ
ジュールが実行されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
133
4
K1000エージェントのプロビジョニング
オプシ ョ ン
説明
K1000のサーバー名
またはIPアドレス
K1000エージェントのインストールに使用するアプライアン
スの有効なホスト名またはIPアドレス(IPv4)。デフォルト
では、これはアプライアンスの設定に使用された情報です。
「K1000のセットアップ」(20ページ)を参照してください。
K1000クライアント
共有名
K1000エージェントが配置されている、アプライアンス内の
共有フォルダの名前。デフォルトでは、ログインしているア
プライアンスの名前が表示されます。
DNS参照を有効に
する
アプライアンスによる、DNSサーバーでの実際のアドレスの
確認を有効にして、実際のアドレスに関連付けられたホスト
名があるかどうかを確認できるようにします。
DNSサーバー
ネームサーバーのホスト名またはIPアドレス。
デフォルトでは、「ネットワーク設定」で定義されているプ
ライマリDNSサーバーが表示されます。
6
デバッグを有効に
する
デバイスのプロビジョニング結果にデバッグ情報を表示しま
す。これにより、手動でデバッグを有効にした場合と同じ結
果が得られます。「Windowsデバイスでデバッグを有効にす
る」(535ページ)を参照してください。
タイムアウト
DNS参照がタイムアウトになるまでの時間(秒単位)。この
時間内にアドレスが見つからない場合、プロセスは「タイム
アウト」となります。
WindowsとUNIXの各プラットフォームに合わせたプロビジョニングをセットアップ
します。詳細については、次を参照してください。
• 「Windowsプラットフォームのプロビジョニング設定の選択」
(135ページ)
• 「UNIX(LinuxまたはMac OS X)デバイスのプロビジョニング設定の選択」
(136ページ)
7
134
プロビジョニングをスケジュールします。「プロビジョニングスケジュールの管理」
(137ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
Windowsプ ラ ッ ト フ ォ ー ムのプ ロ ビ ジ ョ ニ ング設定の選択
このセクションでは、Windowsプラットフォームのプロビジョニング設定について説明し
ます。
手順
1
2
一般的なプロビジョニング設定を選択します。「複数デバイスへのK1000エージェント
のインストール」
(132ページ)を参照してください。
「Windowsプラットフォームのプロビジョニング設定」セクションで、次の情報を指
定します。
オプシ ョ ン
説明
アンインストール
デバイスからK1000エージェントを削除します。これは、
現在のどのプロビジョニングアクティビティよりも優先さ
れます。
エージェントをインストールするには、このオプションを
オフにします。
必要なTCPポート
これらのポートを使用して、アプライアンスはエージェン
トをインストールするためにターゲットデバイスにアクセ
スします。コンマを使用して、各ポートを区切ります。
Windowsプラットフォームの場合、デフォルトのポート
は139と445です。
タイムアウト
ドメイン
ユーザー名とパスワードのフィールドで指定されたアカウ
ントのドメイン名またはワークグループ。
ログイン
ターゲットデバイスにエージェントをインストールするた
めに必要な権限を持つアカウントのユーザー名。
パスワード
ターゲットデバイスにエージェントをインストールするた
めに必要な権限を持つアカウントのパスワード。
エージェントのバー
ジョン
ポートチェックの省略
3
アプライアンスが応答を求めてポートをスキャンする期間
(秒単位)。応答がない場合、エージェントはデバイス上で
プロビジョニングされません。
(読み取り専用)K1000エージェントのバージョン番号。
エージェントのインストール時にポートチェックが実行さ
れなくなります。
エージェントのプロビジョニングをスケジュールします。「プロビジョニングスケ
ジュールの追加」
(137ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
135
4
K1000エージェントのプロビジョニング
UNIX (Linuxま たはMac OS X) デバイ スのプ ロ ビ ジ ョ ニ ング
設定の選択
このセクションでは、UNIX(LinuxまたはMac OS X)デバイスのプロビジョニング設定に
ついて説明します。
手順
1
2
一般的なプロビジョニング設定を選択します。「複数デバイスへのK1000エージェント
のインストール」(132ページ)を参照してください。
「UNIX(LinuxまたはMac OSX)プラットフォームのプロビジョニング設定」セク
ションで、次の情報を指定します。
オプシ ョ ン
説明
アンインストール
デバイスからK1000エージェントを削除します。これは、
現在のどのプロビジョニングアクティビティよりも優先さ
れます。
エージェントをインストールするには、このオプションを
オフにします。
データディレクトリ
の削除
アンインストールの完了後、残っているデータフォルダや
ファイルをすべて削除します。
必要なTCPポート
これらのポートを使用して、アプライアンスはエージェン
トをインストールするためにターゲットデバイスにアクセ
スします。コンマを使用して、各ポートを区切ります。
UNIXプラットフォームの場合、デフォルトのポートは22
です。
タイムアウト
アプライアンスが応答を求めてポートをスキャンする期間
(秒単位)。応答がない場合、エージェントはデバイス上で
プロビジョニングされません。
Linuxユーザー名
ターゲットデバイスにエージェントをインストールするた
めに必要な権限を持つアカウントのユーザー名。
Linuxデバイスでは、管理ユーザー名として「root」を使
用するのが一般的です。
メモ:Ubuntuデバイスでは通常、rootアカウントはデフォ
ルトで無効になっています。UbuntuデバイスにK1000
エージェントをインストールするには、パスワードを割り
当ててrootアカウントを有効にする必要があります。
Linuxパスワード
ターゲットデバイスにエージェントをインストールするた
めに必要な権限を持つアカウントのパスワード。
Linuxエージェントの (読み取り専用)K1000エージェントのバージョン番号。
バージョン
Macユーザー名
136
ターゲットデバイスにエージェントをインストールするた
めに必要な権限を持つアカウントのユーザー名。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
オプシ ョ ン
説明
Macパスワード
ターゲットデバイスにエージェントをインストールするた
めに必要な権限を持つアカウントのパスワード。
Macエージェントの
バージョン
ポートチェックの省略
3
(読み取り専用)K1000エージェントのバージョン番号。
エージェントのインストール時にポートチェックが実行さ
れなくなります。
エージェントのプロビジョニングをスケジュールします。「プロビジョニングスケ
ジュールの追加」
(137ページ)を参照してください。
LinuxおよびMacデバイスでデバッグを有効にする手順については、
「Linuxデバイスでデバッグを有効にする」(536ページ)および「Mac
OS Xデバイスでデバッグを有効にする」(537ページ)を参照してくだ
さい。
プ ロ ビ ジ ョ ニ ングスケジ ュ ールの管理
エージェントのインストールプロセスを合理化するために、デバイスにK1000エージェン
トをインストールする方法とタイミングを指定した、プロビジョニングスケジュールを追
加することができます。プロビジョニングスケジュールは、作成、表示、編集、実行、複
製、および削除できます。
プ ロ ビ ジ ョ ニ ングスケジ ュ ールの追加
デバイスにK1000エージェントをインストールする方法とタイミングを指定するには、プ
ロビジョニングスケジュールを追加します。プロビジョニングスケジュールを追加すると、
K1000アプライアンスが指定されたIPアドレス範囲のデバイスを定期的にチェックし、必
要に応じてK1000エージェントのインストール、再インストール、アンインストールなど
を実行するように設定されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
3
「スケジュール」をクリックします。
「プロビジョニングスケジュール」ページが表示されます。
4
「アクションの選択」メニューで、「新規作成」を選択します。
「単一エージェントのプロビジョニング」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
137
4
K1000エージェントのプロビジョニング
5
「高度なセットアップ」をクリックし、プロビジョニングの詳細を選択します。
「複数デバイスへのK1000エージェントのインストール」(132ページ)を参照してくだ
さい。
プ ロ ビ ジ ョ ニ ングスケジ ュ ールの表示、 実行、 編集、 ま たは複製
「プロビジョニングスケジュール」ページでは、ステータスと他の詳細を参照できます。こ
のページでは、必要に応じてプロビジョニングスケジュールを実行および編集することも
できます。
プロビジョニングスケジュールを複製すると、そのプロパティが新しい設定にコピーされ
ます。既存の設定と同様の設定を作成する場合、この方が最初から設定を作成するより早
い可能性があります。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
3
「スケジュール」をクリックします。
「プロビジョニングスケジュール」ページが表示されます。このページには次のような
情報が表示されます。
138
オプシ ョ ン
説明
名前
プロビジョニングスケジュールの名前(「プロビジョニングスケ
ジュールの詳細」ページにリンク)。
対象
設定内のターゲットデバイスの合計数(「プロビジョニング結果」
ページにリンク)。
実行中
プロビジョニングが現在実行されているターゲットデバイスの合
計数(「プロビジョニング結果」ページにリンク)。
保留中
プロビジョニングがまだ開始されていないターゲットデバイスの
合計数(「プロビジョニング結果」ページにリンク)。
成功
プロビジョニングが成功したターゲットデバイスの合計数(「プロ
ビジョニング結果」ページにリンク)。
失敗
プロビジョニングが失敗したターゲットデバイスの合計数(「プロ
ビジョニング結果」ページにリンク)。
成功率
プロビジョニングが成功したターゲットデバイスの合計数(パー
セント)
。
IP範囲
ターゲットデバイスのIPアドレス範囲。
スケジュール
指定したプロビジョニングスケジュール。例:「n分ごと」、「n時間
ごと」
、「なし」
。
有効
設定が有効か無効かを示します。チェックマークは、プロビジョ
ニングスケジュールが有効になっていることを示します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
4
プロビジョニングスケジュールを実行するには、次の操作を行います。
a 実行するスケジュールのチェックボックスをオンにします。
b 「アクションの選択」メニューで、「今すぐ実行」を選択します。
5
スケジュールを編集するには、次の操作を行います。
a プロビジョニングスケジュールの名前をクリックします。
「プロビジョニングスケジュールの詳細」ページが表示されます。
b プロビジョニングスケジュールを編集します。「複数デバイスへのK1000エージェ
ントのインストール」
(132ページ)を参照してください。
6
スケジュールを複製するには、次の操作を行います。
a プロビジョニングスケジュールの名前をクリックします。
「プロビジョニングスケジュールの詳細」ページが表示されます。
b 「スケジュール」セクションで、「複製」をクリックします。
「プロビジョニングスケジュール」ページが開き、新しいスケジュールが表示され
ます。
プ ロ ビ ジ ョ ニ ングスケジ ュ ールの削除
アプライアンスからスケジュールを削除する場合は、プロビジョニングスケジュールを削
除します。プロビジョニングスケジュールを削除すると、それらのスケジュールに関連付
けられた結果も削除されます。ただし、スケジュールを使用してプロビジョニングされた
デバイスは、インベントリから削除されません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
3
「スケジュール」をクリックします。
「プロビジョニングスケジュール」ページが表示されます。
4
5
1つ以上のスケジュールの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
プ ロ ビ ジ ョ ニ ング結果の表示
プロビジョニング済みのスケジュールにより実行されたアクションの結果を参照できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
139
4
K1000エージェントのプロビジョニング
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
3
「スケジュール」をクリックします。
「プロビジョニングスケジュール」ページが表示されます。
4
「実行中」、「保留中」、「成功」、または「失敗」列のリンクをクリックします。
「プロビジョニング結果」ページが開き、次のような情報が表示されます。
ア イ テム
説明
ステータス
アプライアンスとのAMP接続のステータス。
: エージェントの管理対象デバイスはアプライアンスに接
続されています。
: エージェントの管理対象デバイスはアプライアンスに接
続されていません。
スケジュール名
プロビジョニングスケジュールの名前
IPアドレス
ターゲットデバイスのIPアドレス。
ホスト名
ターゲットデバイスのホスト名。「リモート接続」をクリッ
クし、ターゲットデバイスへのリモートデスクトップ接続
を開きます(Internet Explorerのみ) 。
結果
アクション
前回のプロビジョニングの試行のステータス。
「I」は、インストールの成功を示します。
「U」は、アンインストールの成功を示します。
エラー
前回の実行
5
「TCPポートにアクセスできません」などのエラー。
前回にスケジュールが実行された時間。
ターゲットデバイスに関するその他の情報を表示するには、その「IPアドレス」をク
リックします。
「K1000エージェントのプロビジョニング」ページが表示されます。
このページには、最新のプロビジョニングの実行結果が表示されます。表示される内
容は、IPアドレス、ポート設定、プロビジョニングの各処理のログ、などの情報です。
6
インベントリ情報を表示するには、「MACアドレス」の隣の「デバイスインベントリ」
リンクをクリックします。
「デバイスインベントリ」リンクは、プロビジョニングプロセス
においてターゲットデバイスのMACアドレスが現在のインベント
リデータに一致した場合にのみ表示されます。「MIAデバイスの管
理」
(243ページ)を参照してください。
140
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
エ ー ジ ェ ン ト 通信の管理
管理対象デバイスにインストールされたエージェントとアプライアンスとの間の通信には、
警告、パッチ、スクリプト、およびクラッシュレポートが含まれます。キューに格納され
る(保留される)通信は、設定および表示することができます。
エ ー ジ ェ ン ト 通信 と ロ グ設定の定義
管理対象デバイスにインストールされたエージェントは、定期的にK1000にチェックイン
し、インベントリのレポート、スクリプトの更新、その他のタスクを実行します。このセ
クションでは、エージェント設定の定義(エージェントチェックインの間隔、ユーザーに
表示されるメッセージ、ログの保持期間など)を行う方法について説明します。組織が複
数ある場合は、それぞれの組織にエージェント設定を個別に定義できます。
手順
1
次のいずれかを実行します。
•
•
2
アプライアンスで組織コンポーネントが有効化されている場合は、K1000
systemui(http://<K1000_hostname>/system)にログインするか、ページの
右上隅にあるドロップダウンリスト(ログイン情報の隣)から「システム」を選択
します。次に、「組織」をクリックします。組織の情報を表示するには、組織の名
前をクリックします。「組織の詳細」ページが表示されます。
アプライアンスで組織コンポーネントが有効になっていない場合は、「設定」>
「通信設定」をクリックします。「通信設定」ページが表示されます。
「通信設定」セクションで、各設定を次のように指定します。
K1000アプライアンスへの負荷を軽減するには、1時間あたりのエー
ジェント接続を500までに制限します。インベントリ、スクリプト作
成、およびメータリング間隔の隣に表示される接続数は、現在の組織
のみに適用されます。アプライアンスで組織コンポーネントが有効化
されている場合は、すべての組織のエージェント接続の合計数を1時
間あたり500より多くしないでください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
141
4
K1000エージェントのプロビジョニング
オプシ ョ ン
設定案
エージェントのログ 有効
記録
12時間
インベントリ
142
メモ
管理対象デバイスにインストールさ
れたエージェントから提供されるス
クリプト結果を、K1000アプライア
ンスが保存するかどうか。エージェ
ントログは、データベース内のディ
スク領域を最大約1 GB消費します。
ディスク領域に問題がない場合は、
「エージェントのログ記録」を有効に
し、エージェント管理対象デバイス
のすべてのログ情報を維持します。
これらのログは、トラブルシュー
ティングの際に役立ちます。ディス
ク領域を節約し、エージェント通信
を高速化するには、「エージェントの
ログ記録」を無効にします。
「アプライアンスログへのアクセス」
(419ページ)を参照してください。
管理対象デバイスのエージェントが
インベントリをレポートする頻度。
この情報は、「インベントリ」セク
ションに表示されます。
エージェント不要イ 1日
ンベントリ
管理対象デバイスのエージェントが
インベントリをレポートする頻度。
この情報は、「インベントリ」セク
ションに表示されます。
カタログインベン
トリ
1日
管理対象デバイスが「ソフトウェア
カタログ」ページにインベントリを
レポートする頻度。
メータリング
4時間
管理対象デバイスがK1000アプライ
アンスにメータリング情報をレポー
トする頻度。デバイスとアプリケー
ションに対してメータリングを有効
にする必要があります。
スクリプトの更新
間隔
4時間
管理対象デバイスのエージェントが、
管理対象デバイスで有効にされてい
るスクリプトの更新されたコピーを
要求する頻度。この間隔はスクリプ
トの実行頻度に影響を与えません。
スクリプトのping
間隔
600秒
管理対象デバイスのエージェントが、
アプライアンスに対して新しいスク
リプトの有無を確認する頻度。この
間隔はスクリプトの実行頻度に影響
を与えません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
3
「通知」セクションで、エージェント通信に使用するメッセージを指定します。
オプシ ョ ン
設定案
メモ
エージェントのスプ デフォルトのテキスト
ラッシュページの
は次の通りです。
メッセージ
Dell KACEシステム管
理アプライアンスは、
PC設定を検証してソフ
トウェア更新プログラ
ムを管理しています。
お待ちください…
4
エージェントがデバイス上でスクリ
プト実行などのタスクを実行してい
るときに、ユーザーに表示される
メッセージ。
「スケジュール」セクションでは、「通信期間」を指定します。
オプシ ョ ン
設定案
メモ
通信期間
00:00~00:00(+1日) 管理対象デバイスのエージェントから
K1000アプライアンスへの接続を許可
する時間帯。例えば、エージェントの
接続を01:00から06:00までの間のみ
許可するには、最初のドロップダウン
リストから「01:00」を選択し、2番
目のドロップダウンリストから
「06:00」を選択します。
デバイスが最もビジーである期間を避
けるように通信期間を設定できます。
5
「エージェント不要」セクションで、エージェント不要デバイスの通信設定を次のよう
に指定します。
6
オプシ ョ ン
説明
SNMPタイムアウト
アクティビティがない場合、この時間(秒単位)が経過する
と接続が切断されます。
SSH/Telnetタイム
アウト
アクティビティがない場合、この時間(秒単位)が経過する
と接続が切断されます。
SNMP再試行
接続が試みられる回数。
アプライアンスで組織コンポーネントが有効になっていない場合は、「エージェント」
設定を選択します。
アプライアンスで組織コンポーネントが有効化されていない場
合、「エージェント」設定はアプライアンスの「一般設定」ペー
ジにあります。「アプライアンスの一般設定項目の設定」(50ペー
ジ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
143
4
K1000エージェントのプロビジョニング
7
オプシ ョ ン
説明
前回のタスクスルー
プットの更新
この値は、アプライアンスのタスクスループットが最後に更
新された日付と時刻を示します。
現在の読み込み平均
このフィールドの値は、任意の時点のアプライアンスに対す
る負荷を示します。アプライアンスが正常に動作するには、
このフィールドの値が0.0と10.0の間になければなりません。
タスクスループット
スケジュール済みタスク(インベントリの収集、スクリプト
作成、パッチの更新など)の調整方法を制御する値。
メモ: この値は、「現在の読み込み平均」の値が10.0以下で、
かつ「前回のタスクスループットの更新」の時間が15分を超
える場合にのみ増やすことができます。
「保存」をクリックします。
変更は、エージェントがアプライアンスにチェックインするときに有効になります。
8
複数の組織がある場合、それぞれの組織について前の手順を繰り返します。
通常のスケジ ュ ール以外でエ ー ジ ェ ン ト のチ ェ ッ ク イ ン を強制
エージェントは通常、「K1000エージェント設定」ページ(「エージェント通信の管理」
(141ページ))で指定した「実行間隔」のスケジュールを使用してチェックインします。た
だし、コマンドラインを使用することで、通常のスケジュール外でのチェックインを強制
できます。管理者コンソールを使用してインベントリ更新を強制する手順については、「イ
ンベントリ更新の強制実行」(237ページ)を参照してください。
エ ー ジ ェ ン ト タ ス ク のステ ー タ スの表示
現在実行されているタスク、またはエージェント管理対象デバイスでスケジュールされて
いるタスクのステータスを参照できます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「サポート」をクリックします。
「サポート」ページが表示されます。
3
「トラブルシューティングツール」セクションで、「エージェントタスクのステータス
の表示」をクリックします。
144
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
「エージェントタスク」ページが表示されます。デフォルトでは、「進行中」タスクが
表示されます。他のタスクを表示するには、右側のリストの上に表示される「特定基
準で表示」ドロップダウンリストから別のフィルタを選択します。タスク情報には、
以下が含まれます。
列
説明
デバイス名
タスクのターゲットであるデバイスの名前。
タイプ
タスクのタイプ。アプライアンス設定に応じて、警告、イ
ンベントリ、kbot、krashアップロード、スクリプト更新な
どのタスクタイプが存在します。
開始
タスクの開始時刻。
完了
タスクの完了時刻。
次回実行
スケジュールに基づく次のタスク実行時刻。
実行時
タスクの実行にかかる時間。
タイムアウト
タスクの完了における時間制限。
優先度
タスクの重要度またはランク。
表示されるオプションは、アプライアンスで使用可能なタスクのタイプによって異な
ります。一般的なオプションは次の通りです。
4
•
実行する準備ができています(接続済み): AMP接続が確立されて実行されようと
しているタスク。
•
実行する準備ができています: AMP接続が確立したとき実行されるようにキューに
格納されているタスク。
•
10分を超える: AMP接続を10分より長く待っているタスク。
デバイスに関する詳細を表示するには、「デバイス名」列でそのコンピューターの名前
をクリックします。
「デバイスの詳細」ページが表示されます。
AMPメ ッ セ ー ジ キ ュ ー の表示
「エージェントコマンドキュー」リストには、ポップアップや通知などのメッセージが示さ
れます。これらのメッセージは、アプライアンスからエージェントの管理対象デバイスに
配布するため、キューに格納されています。
「警告の使用」(343ページ)を参照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
145
4
K1000エージェントのプロビジョニング
•
2
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「サポート」をクリックします。
「サポート」ページが表示されます。
3
「トラブルシューティングツール」セクションで、「エージェントコマンドキューの表
示」をクリックします。
「エージェントコマンドキュー」ページが表示されます。エージェントとアプライアン
スが常時接続されている場合にのみ、保留のメッセージがこのキューに表示されます。
保留中の警告は、エージェントとK1000の間に接続がない場合で
も「エージェントコマンドキュー」ページに表示されます。
「AMPメッセージキュー」ページには次のフィールドがあります。
オプシ ョ ン
説明
デバイス名
デバイスの名前。名前をクリックして、デバイスの詳細を表示し
ます。
タイプ[プラグイ メッセージのタイプ(「プロセスの実行」など)。
ン、ソース]
コマンド
メッセージに含まれる内容と情報。
有効期限
メッセージが期限切れになった日付と時刻。「キープアライブ」
ともいいます。期限切れになったメッセージは、キューから自動
的に削除されます。
ステータス
AMPメッセージのステータス(「完了」、「受信済み」など)
。
キ ュ ーか ら のAMPメ ッ セ ー ジの削除
このセクションでは、AMPメッセージをキューから削除する方法について説明します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「サポート」をクリックします。
「サポート」ページが表示されます。
146
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
3
「トラブルシューティングツール」セクションで、「エージェントコマンドキューの表
示」をクリックします。
「エージェントコマンドキュー」ページが表示されます。
4
5
1つ以上のメッセージの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
管理対象デバイ スでのK1000エ ー ジ ェ ン ト の更新
K1000アプライアンスは、毎日3:40頃にDell KACEにアクセスして、K1000エージェントの
アップデートがあるかどうかを自動的に確認します。また、アプライアンスの再起動時に
も必ずDell KACEでエージェントのアップデートが確認されます。
エージェントアップデートが使用可能な場合は、その時点でインターネットに接続されて
いれば、K1000アプライアンスに自動的にダウンロードされます。
K1000エ ー ジ ェ ン ト の ア ッ プデー ト の表示
K1000エージェントのアップデートは、管理者コンソールで確認できます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「アプライアンスの更新」をクリックします。
「アプライアンスの更新」ページが表示されます。「エージェント」セクションに、現
在のエージェントバンドルが表示されます。
3
(オプション)更新をチェックするには:「エージェント」セクションで、「更新の確
認」をクリックします。
アップデートのチェックが行われ、その結果が「ログ」ページに表示されます。
エ ー ジ ェ ン ト ア ッ プデー ト 設定に つ いて
アップデートがダウンロードされたら、管理対象デバイスでのエージェントのアップデー
トに必要な設定を行うことができます。組織が複数ある場合は、それぞれの組織にエー
ジェントアップデートを読み込んで更新設定を個別に定義できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
147
4
K1000エージェントのプロビジョニング
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
3
「エージェントのアップデート」をクリックします。
「エージェント設定の更新」ページが表示されます。
4
次のエージェントアップデートの設定を確認するか、または指定します。
オプシ ョ ン
説明
有効日
次回にデバイスがアプライアンスにチェックインすると、
K1000エージェントが更新されるようになります。アップ
デートをインストールしない場合には、このオプションをオ
フにしてください。
修正日
読み取り専用:最新のエージェントバンドルがダウンロード
された時刻。
全デバイス
K1000エージェントがインストールされているすべてのデバ
イスにアップデートを展開します。
デバイス
5
6
特定のデバイスのみ更新します。ドロップダウンリストでデ
バイス名を選択するか、デバイス名の最初の数文字を入力し
てリストを並べ替えます。例えば、「Dev」と入力すると、
「Device-1」、「Device-2」のようなデバイス名が一覧表示さ
れます。このオプションは、「全デバイス」を選択したとき
には使用できません。
ラベル
選択されたラベルが付いたデバイスを更新します。このオプ
ションは、「全デバイス」を選択したときには使用できませ
ん。「ラベルの使用」(151ページ)を参照してください。
メモ
任意の追加情報を入力します。
「保存」をクリックします。
複数の組織がある場合、それぞれの組織について前の手順を繰り返します。
K1000エ ー ジ ェ ン ト の手動更新
K1000エージェントは、必要に応じてダウンロードしてインストールできます。
は じ めに
エージェントをダウンロードするには、Dell KACEテクニカルサポート(http://www.kace.com/
support/contact.php)に問い合わせてログイン資格情報を入手する必要があります。
148
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
4
K1000エージェントのプロビジョニング
手順
1
ログイン資格情報を使用して、Dell KACE Webサイトから
k1000_patch_agents_xxxxx.kbinファイルをダウンロードして保存します。
http://www.kace.com/support/customer/downloads.php
2
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「プロビジョニング」をクリックします。
「プロビジョニング」パネルが表示されます。
4
「エージェントのアップデート」をクリックします。
「エージェント設定の更新」ページが表示されます。
このページからアプライアンスにアップロードするエージェント
バンドルは、Dell KACEから直接受け取った、正式なリリースで
あることが必要です。
5
「エージェントバンドルの手動アップロード」セクションで、「参照」または「ファイ
ルの選択」をクリックし、ダウンロードしたアップデートファイルを指定します。
6
「アップロード」をクリックします。
更新されたファイルが「読み込まれたK1000エージェントのアップデート」セクショ
ンに表示されます。「エージェント設定の更新」ページの上部セクションでの設定に
従って、管理対象デバイスにアップデートがインストールされます。これらの設定の
詳細については、「エージェントアップデート設定について」(147ページ)を参照して
ください。
7
複数の組織がある場合、それぞれの組織について前の手順を繰り返します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
149
4
K1000エージェントのプロビジョニング
150
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラ ベルの使用
このセクションでは、ラベルとその使用方法について説明します。
このセクションのトピック:
• 「ラベルについて」(151ページ)
• 「ラベル設定の変更追跡」(153ページ)
• 「ラベルの管理」(153ページ)
• 「ラベルグループの管理」(157ページ)
• 「Smart Labelの管理」(159ページ)
• 「LDAPラベルの管理」(165ページ)
ラ ベルに つ い て
ラベルは、デバイスなどのアイテムをグループとして管理できるよう、整理および分類す
るためのコンテナです。例えば、オペレーティングシステムが同じデバイスや地理的に同
じ場所にあるデバイスを、ラベルを使用して識別することができます。その後、このラベ
ルに含まれるすべてのデバイス上で、ソフトウェアの配布やパッチ導入などのアクション
を開始できます。ラベルは、特定のアイテムに手動で割り当てることもできれば、SQLや
LDAPクエリなどの基準に関連するアイテムに自動で割り当てることもできます。
次のタイプのアイテムにラベルを適用できます。
•
デバイス、アプリケーション、プロセス、スタートアップアイテム、サービスなどの
インベントリアイテム
•
場所、ライセンス、ベンダーなどの資産アイテム
•
検出結果
•
パッチ(パッチ用のSmart Labelの作成に関する情報については、『パッチ適用とセ
キュリティガイド』を参照)
•
Dellアップデートパッケージ
•
ユーザー
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
151
5
ラベルの使用
ラベルは手動で適用および除去されますが、Smart LabelとLDAPラベルは自動で適用およ
び除去されます。詳細については、以下を参照してください。
•
Smart Labelについて
•
LDAPラベルについて
Smart Labelに つ い て
Smart Labelは、指定した基準に基づいて自動的に適用および削除されるラベルです。例え
ば、特定のオフィス(この例ではSan Franciscoのオフィス)にあるノートPCを追跡するに
は、まず「San Francisco Office」というラベルを作成します。次に、このオフィスにある
デバイスのIPアドレス範囲(サブネット)に基づいてSmart Labelを作成します。このIPア
ドレス範囲内にあるデバイスがチェックインするたびに、「San Francisco」というSmart
Labelが自動的に適用されます。デバイスがIPアドレス範囲外になると、ラベルは自動的に
除去されます。
Smart Labelは、アプライアンスに管理対象デバイスが接続されているときに、デバイスに
対して適用または削除されます。そのため、デバイスでメータリングを有効化するSmart
Labelを作成しても、Smart Labelがデバイスに対して適用されるまでに時間がかかること
があります。また、デバイスがメータリング情報をレポートするまでにも時間がかかる場
合があります。デバイスがアプライアンスにチェックインし、Smart Labelが適用された後
にのみ、Smart Labelの条件に一致するデバイスでメータリングが有効化されます。
詳細については、「Smart Labelの管理」(159ページ)を参照してください。
LDAPラ ベルに つ いて
LDAPラベルは、LDAPサーバーと対話するラベルです。これらのラベルは、LDAPクエリ
または検索フィルタを使用して、デバイスとユーザーレコードに自動的に割り当てられま
す。次の2つのタイプのLDAPラベルがあります。
• デバイス: デバイスレコードに適用されるラベル。これは、名前、説明、およびその他
のLDAP条件によってデバイスを自動的にグループ化する場合に役立ちます。デバイス
がアプライアンスにチェックインするたびに、このクエリがLDAPサーバーに対して実
行されます。「検索フィルタ」フィールドのadmin値は、デバイスにログインしている
ユーザーの名前に置き換えられます。結果が返された場合、デバイスに「関連するラ
ベル名」フィールドで指定されたラベルが割り当てられます。
• ユーザー : ユーザーレコードに適用されるラベル。これは、ドメイン、場所、予算コー
ド、またはその他のLDAP条件によってユーザーを自動的にグループ化する場合に役立
ちます。ユーザーが手動またはスケジュールに従ってアプライアンスにインポートさ
れると、LDAPラベルがユーザーレコードに適用されるか、ユーザーレコードから除去
されます。
詳細については、「LDAPラベルの管理」(165ページ)を参照してください。
152
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
ラ ベルグルー プ に つ い て
ラベルの長いリストは、ラベルグループ内に置くことで整理することができます。ラベル
を整理する以外にも、ラベルグループでは、そこに含まれるラベルとタイプを共有しま
す。ラベルグループに複数のラベルを含めることができるだけではなく、ラベルに対して
複数のラベルグループを関連付けることもできます。ラベルが属するグループの制限は、
ラベルに継承されます。詳細については、「ラベルグループの追加、表示、または編集」
(157ページ)を参照してください。
組織ラ ベルに つ い て
組織フィルタは、他のラベルに似ていますが、固有の用途も持っています。組織フィルタ
は、デバイスがアプライアンスにチェックインするときに、デバイスを自動的に組織に割
り当てます。
組織フィルタには2つのタイプがあります。
•
データフィルタ: 検索条件に基づいて、デバイスを自動的に組織に割り当てます。
チェックインするデバイスが条件を満たすと、組織に割り当てられます。このラベル
は、指定条件を満たしたデバイスを自動的に組織に割り当てるために使用されるとい
う点で、Smart Labelに類似しています。
•
LDAPフィルタ: LDAPまたはActive Directoryとの対話に基づいて、デバイスを自動的
に組織に割り当てます。デバイスがアプライアンスにチェックインするたびに、クエ
リがLDAPサーバーに対して実行されます。デバイスが条件を満たすと、自動的に組
織に割り当てられます。
詳細については、「組織フィルタの管理」(454ページ)を参照してください。
ラ ベル設定の変更追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
ラ ベルの管理
このセクションでは、管理者コンソールの「ラベル」セクションでラベルを管理する方法
について説明します。ラベルは、「アクションの選択」メニューで「ラベルの追加」を選択
することにより、「インベントリ」や「セキュリティ」など、他のセクションのリストペー
ジから追加および適用することもできます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
153
5
ラベルの使用
ラ ベルの追加ま たは編集
ラベルは、必要に応じて追加または編集できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「ラベル管理」をクリックします。
「ラベル」ページが表示されます。
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新しい手動ラベル」を選択します。
•
ラベルのリンク名をクリックします。
「ラベル詳細」ページが表示されます。
バックスラッシュ(\)はコマンドで使用されるため、ラベル名に
は使用しないでください。ラベル名にバックスラッシュを使用す
る必要がある場合は、バックスラッシュをもう1つ追加して(\\)
、
アプライアンスがこれをコマンドとして解釈しないようにします。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
ラベルの名前。この名前は、「ラベル」リストに表示
されます。
説明
任意の追加情報を入力します。
代替の場所
(オプション)管理対象インストール、ファイル同期、
およびこのラベルに割り当てられたアイテムに対して
実行される他の展開のために用意された代替のダウン
ロード場所。指定した場所が文字列
KACE_ALT_LOCATIONと置き換わります。
注意: このフィールドに値を指定するラベルが2つある
場合、1つのデバイスに両方のラベルを適用すること
はできません。
ログイン
パスワード
154
代替のダウンロード場所を指定する場合は、その場所
のためのユーザー名およびパスワードを指定します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
オプシ ョ ン
ラベル使用の制限対象
ソフトウェアの使用
のメータリング
アプリケーション
制御を許可
ラベルグループ
5
説明
(オプション)ラベルまたはラベルグループを適用で
きるアイテムのカテゴリ。ラベルの使用を制限しない
場合は、あらゆるアイテムにラベルまたはラベルグ
ループを適用できます。ただし、ラベルまたはラベル
グループを例えば「アプリケーション」と「パッチ」
というカテゴリに制限すると、そのラベルまたはラベ
ルグループを適用できるのが「アプリケーション」お
よび「パッチ」のみとなります。「デバイス」などの
他のアイテムには適用できません。
ラベルが割り当てられたデバイスのメータリングを有
効にします。この操作でメータリングが有効になるの
は、そのデバイスのみです。ソフトウェアをメータリ
ングするには、個々のアプリケーションのメータリン
グも有効にする必要があります。
デバイスでアプリケーション制御を有効にします。
「不許可」と指定されたソフトウェアは、ラベルが適
用されたデバイス上では実行できません。
詳細については、「アプリケーション制御ラベルのデ
バイスへの適用」(284ページ)を参照してください。
(オプション)ラベルが割り当てられるラベルグルー
プ。ラベルをラベルグループに割り当てるには、「ラ
ベルグループ」フィールドの隣にある「編集」をク
リックし、ラベルグループを選択します。これは、多
数のラベルをサブラベルに整理する場合に便利です。
例えば、ライセンスされたアプリケーションの複数の
ラベルを「ライセンス」という名前のラベルグループ
に含めることができます。また、ラベルが属するグ
ループの制限は、ラベルに継承されます。
「保存」をクリックします。
ラ ベル詳細の表示
ラベル詳細(ラベルのメンバーなど)やその他のプロパティを表示できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「ラベル管理」をクリックします。
「ラベル」ページが表示されます。
3
ラベルグループを表示または非表示にするには、「アクションの選択」メニューから
「ラベルグループの表示」または「ラベルグループの非表示」を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
155
5
ラベルの使用
4
ラベルのメンバーを表示するには、「デバイス」、
「ユーザー」、「ソフトウェア」などの
列にある数字をクリックします。
5
ラベル詳細を表示するには、ラベルのリンク名をクリックします。
「ラベル詳細」ページが表示されます。
6
「ラベルに割り当てられたアイテム」 セクションで、セクションヘッダーの隣にあ
る「追加」ボタン( )をクリックすると、ビューを展開したり折りたたんだりで
きます。
ラ ベルの削除
ラベルを削除するには、ラベルが適用されているすべてのアイテムからラベルを除去して
おく必要があります。アイテムに適用されているラベルを削除することはできません。ま
た、ラベルにSmart LabelまたはLDAPラベルが含まれている場合、ラベルを削除する前に
Smart LabelまたはLDAPラベルを削除する必要があります。Smart LabelまたはLDAPラベ
ルが含まれているラベルを削除することはできません。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
ラベルが適用されているすべてのアイテムからラベルを除去します。例えば、デバイ
スからラベルを除去する場合は、次の手順を実行します。
a 「インベントリ」をクリックします。
「デバイス」ページが表示されます。
b 「特定基準で表示」ドロップダウンリストで、「ラベル」>「<ラベル名>」を選択
します。
「デバイス」ページに、ラベルが適用されたアイテムが表示されます。
c リスト内のすべてのアイテムを選択します。
d 「アクションの選択」メニューで、
「ラベルの削除」>「<ラベル名>」を選択します。
3
ラベルがすべてのアイテムから除去されたら、「ホーム」>「ラベル」>「ラベル管理」
をクリックします。
「ラベル」ページが表示されます。
4
5
1つ以上のラベルの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
156
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
ラ ベルグルー プの管理
このセクションでは、ラベルグループを管理する方法について説明します。
ラ ベルグルー プの追加、 表示、 ま たは編集
ラベルグループは、必要に応じて追加または編集できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「ラベル管理」をクリックします。
「ラベル」ページが表示されます。
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新しいラベルグループ」を選択します。
•
既存のラベルグループのリンク名をクリックします。
「ラベルグループの詳細」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
ラベルグループの名前。
説明
任意の追加情報を入力します。
ラベルグループ使用の制限対象 (オプション)ラベルまたはラベルグループを適用
できるアイテムのカテゴリ。ラベルの使用を制限
しない場合は、あらゆるアイテムにラベルまたは
ラベルグループを適用できます。ただし、ラベル
またはラベルグループを例えば「アプリケーショ
ン」と「パッチ」というカテゴリに制限すると、
そのラベルまたはラベルグループを適用できるの
が「アプリケーション」および「パッチ」のみと
なります。「デバイス」などの他のアイテムには適
用できません。
ソフトウェアの使用のメータリ
ング
アプリケーション制御を許可
このチェックボックスをオンまたはオフにして、
デバイスラベルのメータリングを有効または無効
にします。
デバイスでアプリケーション制御を有効にします。
「不許可」と指定されたソフトウェアは、ラベルが
適用されたデバイス上では実行できません。
詳細については、「アプリケーション制御ラベルの
デバイスへの適用」(284ページ)を参照してくだ
さい。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
157
5
ラベルの使用
オプシ ョ ン
説明
ラベルグループ
5
(オプション)ラベルが割り当てられるラベルグ
ループ。ラベルをラベルグループに割り当てるに
は、「ラベルグループ」フィールドの隣にある「編
集」をクリックし、ラベルグループを選択します。
これは、多数のラベルをサブラベルに整理する場
合に便利です。例えば、ライセンスされたアプリ
ケーションの複数のラベルを「ライセンス」とい
う名前のラベルグループに含めることができます。
また、ラベルが属するグループの制限は、ラベル
に継承されます。
「保存」をクリックします。
ラ ベルグルー プへの ラ ベルの割 り 当て ま たは ラ ベルグルー プか ら
の ラ ベルの削除
ラベルはグループに割り当てることができます。また、複数のラベルグループに関連付け
ることもできます。ラベルが属するグループの制限は、ラベルに継承されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「ラベル管理」をクリックします。
「ラベル」ページが表示されます。
3
4
グループに割り当てるラベルの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「ラベルグループの適用」を選択し、ラベルを割り
当てるラベルグループを選択します。アプライアンス上にラベルグループがある場合
にのみ、「ラベルグループの適用」が表示されます。
ラベルグループの名前が、選択したラベルの名前の隣に表示されます。
5
6
グループから削除するラベルの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「ラベルグループを削除」を選択し、ラベルを除去
するラベルグループを選択します。アプライアンス上にラベルグループがある場合に
のみ、「ラベルグループを削除」が表示されます。
ラベルグループの名前は、選択したラベルの名前の隣に表示されなくなります。
ラ ベルグルー プの削除
ラベルグループは、ラベルまたはサブグループが含まれない場合にのみ、削除できます。
ラベルグループにラベルまたはサブグループが含まれる場合は、グループを削除する前に、
ラベルまたはサブグループを除去する必要があります。
158
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「ラベル管理」をクリックします。
「ラベル」ページが表示されます。
3
ラベルグループにラベルまたはサブグループが含まれていない場合:
a グループ名の隣のチェックボックスをオンにします。
b 「アクションの選択」メニューで、「削除」を選択し、「はい」をクリックして確定
します。
ラベルグループが除去されます。
4
グループにラベルまたはサブグループが含まれている場合:
a ラベルグループの名前をクリックします。
「ラベルグループの詳細」ページが表示されます。
b ページの下部の「ラベルに割り当てられたアイテム」セクションで、「追加」ボタ
ン( )をクリックして、「ラベル」セクションを展開します。
c ラベルまたはラベルグループの名前をクリックします。
ラベルまたはラベルグループの詳細ページが表示されます。
d 「ラベルグループ」フィールドで「編集」をクリックします。
e 「ラベルグループへの割り当て」ウィンドウで、削除するラベルの隣にある「削除」
ボタン( )をクリックします。
f 「OK」をクリックしてから、「保存」をクリックします。
g ラベルグループからすべてのラベルおよびサブグループを除去したら、「ラベル」
ページでラベルグループの名前の隣にあるチェックボックスをオンにします。
h 「アクションの選択」メニューで、「削除」を選択し、「はい」をクリックして確定
します。
Smart Labelの管理
このセクションでは、Smart Labelの管理方法について説明します。Smart Labelは、デバ
イス、「ソフトウェア」ページのアプリケーション、パッチ、検出結果、およびDellパッ
ケージに対して追加できます。ただし、K1000バージョン6.0では、「ソフトウェアカタロ
グ」ページのアプリケーション用にSmart Labelを作成することはできません。
Smart Labelの追加
Smart Labelは、「ラベル」セクション、およびSmart Labelが使用されているリストページ
(「デバイス」リストなど)から追加できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
159
5
ラベルの使用
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「Smart Label」をクリックします。
「Smart Label」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」><Smart Labelのタイプ>を選択します。
アプライアンスには、選択したラベルのタイプに対する「Smart Label」基準が表示
されます。例えば、「新規作成」>「ソフトウェアSmart Label」を選択すると、ソフ
トウェア基準が表示されます。「新規作成」>「デバイスSmart Label」を選択する
と、「デバイス」基準が表示されます。
4
5
6
7
使用可能なフィールドを使用して検索条件を指定します。
•
行を追加するには、「行の追加」をクリックします。
•
ルールのサブセットを追加するには、Smart Label基準の右側にある「演算子」ド
ロップダウンリストで「および」または「または」を選択してから、「グループの
追加」をクリックします。
「テスト」をクリックします。指定した条件と一致するアイテムが表示されます。
目的の結果が得られるまで、必要に応じて条件を調整します。
「ラベルの選択」ドロップダウンリストで、次の操作のいずれかを行います。
•
Smart Labelに関連付ける既存のラベルを選択します。「ラベルの選択」フィールド
に入力し、既存のラベルを検索します。
• 「ラベルの選択」フィールドにSmart Labelの新しい名前を入力し、Enterまたは
Returnキーを押します。
新しいSmart Labelの名前を入力したら、EnterまたはReturn
キーを押し、テキストを検索フィールドからラベルフィールドに
移動します。
8 「作成」をクリックします。
Smart Labelの使用に関するその他の例については、「デバイスへのラベル付け」
(239ページ)と「検出結果とSmart Labelの使用」(182ページ)を参照してください。
160
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
例:デバイ スを識別す る ためのSmart Labelの連結
この例では、3つのSmart Labelを連結して、Citrixアプリケーションがインストールされて
いない、Windows XPまたはWindows 7が動作しているデバイスを識別する方法を示してい
ます。
•
最初のSmart Label「WinXP7」は、Windows XPまたはWindows 7のオペレーティン
グシステムがインストールされているデバイスに適用されます。このラベルの実行順
序の値は1です。
•
2つ目のSmart Label「MissingCitrix」は、Citrixアプリケーションがインストールされ
ていないデバイスに適用されます。このラベルの実行順序の値も1です。
•
3つ目のSmart Label「WinXP7MissingCitrix」は、「WinXP7」と「MissingCitrix」の
両方のSmart Labelが適用されているデバイスに適用されます。このラベルの実行順序
の値は2で、最初の2つのラベルの後に実行されます。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
オペレーティングシステムを識別するデバイスSmart Labelを作成します。
a 「インベントリ」をクリックします。
「デバイス」ページが表示されます。
b 右側のリストの上にある「Smart Label」タブをクリックします。
c 以下のように、Windows XPオペレーティングシステムに必要な条件を指定します。
オペレーティングシステム:名前 | 次の値を含む | Windows XP
d 「演算子」ドロップダウンリストで「および」を選択した状態で、
「行の追加」をク
リックしてから、Windows 7オペレーティングシステムで必要な条件を指定します。
オペレーティングシステム:名前 | 次の値を含む | Windows 7
e 「ラベルの選択」ドロップダウンリストでラベルの名前(「WinXP7」など)を入力
し、「Smart Label」をクリックします。
3
デバイスSmart Labelを作成し、Citrixアプリケーションが見つからないデバイスを検
出します。
a 「デバイス」ページの「Smart Label」パネルで、以下のように、Citrixアプリケー
ションがインストールされていないデバイスを検出するために必要な条件を指定し
ます。
ソフトウェア:ソフトウェアタイトル | 次の値を含まない | Citrix
b 「ラベルの選択」ドロップダウンリストでラベルの名前(「MissingCitrix」など)を
入力し、「Smart Label」をクリックします。
4
前の手順で作成したSmart Labelを使用するデバイスSmart Labelを作成します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
161
5
ラベルの使用
5
アプリケーションに対するSmart Labelを作成します。
「WinXP7」Smart
a 「デバイス」ページの「Smart Label」パネルで、以下のように、
Labelが適用されているデバイスを識別するための条件を指定します。
デバイスID情報:ラベル名 | = | WinXP7
b 「演算子」ドロップダウンリストで「および」を選択した状態で、「行の追加」をク
リックしてから、「MissingCitrix」Smart Labelが適用されているデバイスを識別す
るための条件を指定します。
デバイスID情報:ラベル名 | = | MissingCitrix
c 「ラベルの選択」ドロップダウンリストでラベルの名前(「WinXP7MissingCitrix」
など)を入力し、「Smart Label」をクリックします。
6
Smart Labelを実行する順序を設定します。
a 「ホーム」>「ラベル」>「Smart Label」をクリックします。
「Smart Label」ページが表示されます。
b 「アクションの選択」メニューで、「デバイスSmart Labelの優先順位」を選択し
ます。
「デバイスSmart Labelの優先順位」ページが表示されます。
c 「WinXP7」ラベル行の最も右側の「編集」ボタン( )をクリックします。
「1」を入力し、「保存」をクリックします。
d 「優先順位」列で、
e 「MissingCitrix」ラベルの最も右側の「編集」ボタン( )をクリックします。
「1」を入力し、「保存」をクリックします。
f 「優先順位」列で、
g 「WinXP7MissingCitrix」ラベル行の最も右側の「編集」ボタン( )をクリックし
ます。
「2」を入力し、「保存」をクリックします。
h 「優先順位」列で、
i
リスト下部の「保存」をクリックします。
「WinXP7」ラベルと「MissingCitrix」ラベルは、「WinXP7MissingCitrix」ラベルの前
に実行されるよう設定されています。これにより、「WinXP7MissingCitrix」ラベルが
実行される前に、Citrixアプリケーションが見つからないWindows XPデバイスと
Windows 7デバイスにラベルを割り当てることができます。
Smart Labelの編集
ソフトウェアSmart Labelに使用されるSQLクエリを変更すると、アイテムが新しい条件を
満たすかどうかに基づいて、Smart Labelが直ちにアイテムに適用されるか、またはアイテ
ムから除去されます。デバイスのインベントリ情報が更新されるとデバイスSmart Labelが
デバイスに適用されるか、またはデバイスから除去されます。
162
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
手動でSmart LabelのSQLを編集すると、それ以降Smart Labelテンプレートを使用してラベ
ルを編集することができなくなります。これは、テンプレートを使用してカスタムSQLを
編集することができないためです。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「Smart Label」をクリックします。
「Smart Label」ページが表示されます。
3
Smart Labelのリンク名をクリックするか、Smart Label名の左側にある「編集」ボタ
ンをクリックします。
Smart LabelのSQLが手動で編集されている場合、「編集」ボタン
は表示されません。
「Smart Labelの詳細」ページが表示されます。
4
次のいずれかを実行します。
• 「メータリングを有効にする」チェックボックスをオンまたはオフにして、デバイ
スSmart Labelのメータリングを有効または無効にします。
• 「割り当てられたラベル」フィールドで、Smart Labelに関連付けるラベルを選択し
ます。
• 「詳細」をクリックして、割り当てられたラベルの詳細ページに移動します。
•
Smart LabelがSmart Labelテンプレートを使用して作成され、SQLが手動で編集さ
れていない場合は、「元のエディタを使用」の隣のリンクをクリックします。
•
手動でSmart LabelのSQLを編集するには、「このエディタを使用」の隣のリンクを
クリックします。
手動でSmart LabelのSQLを編集すると、それ以降Smart
Labelテンプレートを使用してラベルを編集することができ
なくなります。これは、ウィザードを使用してカスタムSQL
を編集することができないためです。
5
(オプション)同じSQLクエリを使用する新しいSmart Labelを作成するには、「複製」
をクリックします。
6
「保存」をクリックします。
「複製」をクリックしてラベルを作成する場合は、新しいラベル
にのみ割り当てが可能です。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
163
5
ラベルの使用
Smart Labelの実行順序の変更
Smart Labelが実行される順序は、それらの並べ替えの値の変更により指定できます。
Smart Labelの実行順序の割り当ては、ある特定のSmart Labelを他のSmart Labelより先に
実行したいときに役立ちます。例えば、あるデバイスグループを識別するSmart Labelが
あったとします。1番目のラベルが適用されたデバイスグループを、2番目のSmart Labelを
使用して、さらに絞り込む場合には、1番目のSmart Labelが2番目より先に実行されるよう
実行順序を設定することができます。Smart Labelの並べ替えのデフォルト値は100です。
値が小さいSmart Labelは、値が大きいSmart Labelよりも先に実行されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「Smart Label」をクリックします。
「Smart Label」ページが表示されます。
3
「アクションの選択」メニューの「優先順位」セクションで、実行順序を変更するラベ
ルの種類を選択します。
「優先順位」ページが開き、選択したタイプのすべてのSmart Labelが表示されます。
4
Smart Labelの実行順序を変更するには:
a 「優先順位」列の右側の「編集」ボタン( )をクリックします。
b 並べ替えの値を入力し、「保存」をクリックします。
5
「保存」をクリックします。
Smart Labelの削除
Smart Labelの削除は、管理対象インストールなどのタスクで使用されるラベルを保存して
いるときに、Smart Labelを大きく変更する必要がある場合に役立ちます。例えば、Smart
Labelからすべての条件を削除してから、そのコンテナラベルに新しい条件を再適用するこ
とができます。つまり、これにより、管理対象インストールに必要な既存のコンテナラベ
ルを使用して新しいSmart Labelが作成されます。
Smart Labelの削除によって、そのSmart Labelに関連付けられた条件が除去されますが、
そのSmart Labelに関連付けられている他のラベルは削除されません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「Smart Label」をクリックします。
「Smart Label」ページが表示されます。
164
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
3
4
1つ以上のSmart Labelの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
Smart Labelはアプライアンス、およびそのラベルが割り当てられたすべてのアイテム
から除去されます。
Smart Labelが削除されても、コンテナラベルは引き続き存在します。
つまり、Smart Labelが削除されても、Smart Labelを含むラベルは削除
されません。単にSmart Label条件が削除されます。コンテナラベルの
削除に関する情報については、「ラベルの削除」(156ページ)を参照し
てください。
LDAPラ ベルの管理
LDAPクエリまたは検索フィルタに基づいてデバイスレコードとユーザーレコードに自動で
ラベル付けするには、LDAPラベルを使用します。
LDAPラ ベルの追加ま たは編集
LDAPラベルは、必要に応じて追加および編集できます。LDAPラベルを有効化する前に、
LDAPラベルをテストするようにしてください。
手順
1
2
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「LDAPラベル」をクリックします。
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新規作成」を選択します。
•
LDAPラベルのリンク名をクリックします。
「LDAPラベルの詳細」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
有効になっています
アプライアンスがLDAPラベルを実行できるようにしま
す。必ずLDAPラベルをテストしてから、このオプショ
ンを選択します。
メモ:LDAPラベルをテストするまで、「有効」チェック
ボックスはオフにしておきます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
165
5
ラベルの使用
オプシ ョ ン
説明
タイプ
LDAPラベルのタイプ。次の2つのタイプのLDAPラベル
があります。
• デバイス: デバイスレコードに適用されるラベル。こ
れは、名前、説明、およびその他のLDAP条件に
よってデバイスを自動的にグループ化する場合に役
立ちます。デバイスがアプライアンスにチェックイ
ンするたびに、このクエリがLDAPサーバーに対し
て実行されます。「検索フィルタ」フィールドの
admin値は、デバイスにログインしているユーザー
の名前に置き換えられます。結果が返された場合、
デバイスに「関連するラベル名」フィールドで指定
されたラベルが割り当てられます。
フィルタ処理中に、K1000はすべてのKBOX_定義変
数をそれぞれの実行時値に置き換えます。
サポートされている変数は次の通りです。
KBOX_COMPUTER_NAME
KBOX_COMPUTER_DESCRIPTION
KBOX_COMPUTER_MAC
KBOX_COMPUTER_IP
KBOX_USERNAME
KBOX_USER_DOMAIN
KBOX_DOMAINUSER
KBOX_CUSTOM_INVENTORY_*
KBOX_CUSTOM_INVENTORY_*フィールドはカスタ
ムインベントリ値を確認するために使用できます。
*はカスタムインベントリルールの表示名に置き換
えられます。許可される文字は、「a~z」、「0~9」
、
「.」、「-」で、その他すべての文字はアンダースコア
(_)に置き換えられます。
166
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
オプシ ョ ン
説明
• ユーザー : ユーザーレコードに適用されるラベル。
これは、ドメイン、場所、予算コード、またはその
他のLDAP条件によってユーザーを自動的にグルー
プ化する場合に役立ちます。ユーザーが手動または
スケジュールに従ってアプライアンスにインポート
されると、LDAPラベルがユーザーレコードに適用
されるか、ユーザーレコードから除去されます。
サポートされている変数は次の通りです。
KBOX_USER_NAME
KBOX_FULL_NAME
KBOX_EMAIL
KBOX_DOMAIN
KBOX_BUDGET_CODE
KBOX_LOCATION
KBOX_WORK_PHONE
KBOX_HOME_PHONE
KBOX_MOBILE_PHONE
KBOX_PAGER_PHONE
KBOX_CUSTOM_1
KBOX_CUSTOM_2
KBOX_CUSTOM_3
KBOX_CUSTOM_4
KBOX_ROLE_ID
KBOX_API_ENABLED
KBOX_LOCALE_BROWSER_ID
KBOX_HD_DEFAULT_QUEUE_ID
KBOX_LDAP_UID
メモ:ラベルをテストする際には、KBOX_変数を実
際の値に置き換えてから「テスト」を選択してくだ
さい。
関連するラベル
説明
このLDAPラベルに関連付ける手動ラベル、またはコン
テナラベルです。各LDAPラベルには、関連付けられた
ラベルが必要です。
「関連するラベル名」フィールドで選択したラベルから
のノート。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
167
5
ラベルの使用
オプシ ョ ン
説明
LDAPサーバー
LDAPサーバーのIPアドレスまたはホスト名。IPアドレ
スが有効でない場合は、タイムアウトするまで待たな
ければならず、その結果LDAP認証中にログイン遅延が
発生します。
メモ: SSL経由で接続するには、IPアドレスまたはホス
ト名を使用します。例: ldaps://hostname 。
非標準のSSL証明書(社内で署名された証明書や
VeriSignのような大手の証明書プロバイダから発行
されていないチェーン証明書など)がLDAPサー
バーにインストールされている場合は、Dell KACE
テクニカルサポート(http://www.kace.com/
support/contact.php)に問い合わせて支援を受けて
ください。
ポート
LDAPポート番号。通常は、389(LDAP)または636
(セキュアLDAP)です。
ベースDN
アカウントの検索に使用される基準。
この基準によって、LDAPまたはActive Directory構造に
おける場所またはコンテナを指定します。この基準に
は、認証するすべてのユーザーが含まれる必要がありま
す。基準を満たすOU、DC、またはCNの最も明確な組み
合わせを入力します(一番左は最も限定的、一番右は最
も一般的です)。例えば、このパスが、認証対象となる
ユーザーが属するコンテナを指している場合は、次の通
りです。
「OU=end_users,DC=company,DC=com」。
高度な検索
検索フィルタ。例:
(|(sAMAccountName=[login])(mail=[login])
(cn=[login]))
LDAPログイン
K1000がLDAPサーバーにログインして、アカウントを
読み取るために必要なアカウントの資格情報です。例:
LDAP Login:CN=service_account,CN=Users,
DC=company,DC=com。
ユーザー名を指定していない場合は、匿名のバインドが
試みられます。LDAPラベルごとに、異なるLDAPまたは
Active Directoryサーバーに接続することが可能です。
LDAPパスワード
168
K1000がLDAPサーバーにログインするために必要なア
カウントのパスワードです。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
「ベースDN」および「高度な検索」の情報が分からない場合は、LDAPブラウザを使用
します。詳細については、
「LDAPブラウザの使用」(170ページ)を参照してください。
Microsoftが推奨する方法では、LDAP検索でNOT検索は正しく
動作しません。フィルタビルダを使用した場合でも、検索フィ
ルタのエラーが表示されます。
エラーの例: (!sAMAccountName=David)
回避策の例: (!(sAMAccountName=David))
5
「テスト」ボタンをクリックして、新しいラベルをテストします。必要に応じてラベル
のパラメータを変更し、もう一度テストします。
6
LDAPラベルを使用する準備ができた場合は、「有効」チェックボックスをオンにしま
す。準備ができていない場合は、そのラベルを有効にせず、保存します。
7
「保存」をクリックします。
LDAPラ ベルの有効化
LDAPラベルを作成してテストしたら、有効化することができます。デバイスがアプライア
ンスにチェックインすると、有効化されたデバイスLDAPラベルがLDAPサーバーに対して
実行されます。ユーザーが手動またはスケジュールに従ってインポートされると、有効化
されたユーザー LDAPラベルがLDAPサーバーに対して実行されます。詳細については、
「LDAPサーバーからのユーザーのインポート」(113ページ)を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「LDAPラベル」をクリックします。
「LDAPラベル」ページが表示されます。
3
LDAPラベルのリンク名をクリックします。
「LDAPラベルの詳細」ページが表示されます。
4
「有効」チェックボックスをオンにします。
5
「保存」をクリックします。
LDAPラ ベルの削除
LDAPラベルの削除によって、そのLDAPラベルに関連付けられた条件が除去されますが、
そのLDAPラベルに関連付けられている他のラベルは削除されません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
169
5
ラベルの使用
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「LDAPラベル」をクリックします。
「LDAPラベル」ページが表示されます。
3
4
1つ以上のLDAPラベルの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
LDAPラベルがアプライアンス、およびそのラベルが割り当てられたすべてのアイテ
ムから除去されます。
LDAPラベルが削除されても、コンテナラベルは引き続き存在します。つ
まり、LDAPラベルが削除されても、LDAPラベルを含むラベルは削除さ
れません。単にLDAPラベル条件が削除されます。ラベルの削除に関する
情報については、「ラベルの削除」(156ページ)を参照してください。
LDAPブ ラ ウ ザの使用
LDAPブラウザを使用すると、Active DirectoryサーバーなどのLDAPサーバー上にあるデー
タを参照および検索できます。これは、LDAPクエリの「ベースDNの検索」フィールドと
「検索フィルタ」フィールドに情報を入力する必要がある場合に便利です。
LDAPブラウザを使用するには、LDAPサーバーにログオンするためのバインドDNとLDAP
パスワードが必要です。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「ホーム」>「ラベル」>「LDAPブラウザ」をクリックします。
「LDAPブラウザ」ページが開きます。
170
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
5
ラベルの使用
3
「LDAPサーバー」の詳細を指定します。
オプシ ョ ン
説明
IPアドレスまたはホス
ト名
LDAPサーバーのIPアドレスまたはホスト名。IPアド
レスが有効でない場合は、タイムアウトするまで待た
なければならず、その結果LDAP認証中にログイン遅延
が発生します。
メモ: SSL経由で接続するには、IPアドレスまたはホス
ト名を使用します。例: ldaps://hostname 。
非標準のSSL証明書(社内で署名された証明書や
VeriSignのような大手の証明書プロバイダから発行
されていないチェーン証明書など)がLDAPサー
バーにインストールされている場合は、Dell KACE
テクニカルサポート(http://www.kace.com/
support/contact.php)に問い合わせて支援を受けて
ください。
ポート
ログイン
LDAPポート番号。通常は、389(LDAP)または636
(セキュアLDAP)です。
K1000がLDAPサーバーにログインして、アカウントを
読み取るために必要なアカウントの資格情報です。例:
LDAP Login:CN=service_account,CN=Users,
DC=company,DC=com。
ユーザー名を指定していない場合は、匿名のバインドが
試みられます。LDAPラベルごとに、異なるLDAPまた
はActive Directoryサーバーに接続することが可能です。
パスワード
4
K1000がLDAPサーバーにログインするために必要なア
カウントのパスワードです。
「テスト」をクリックします。
LDAPサーバーへの接続が成功すると、そのディレクトリ内の使用可能なベースDN
(識別名)のリストが表示されます。これらのベースDNを使用して、ディレクトリの
参照および検索を開始できます。
「操作は失敗しました」というメッセージが表示された場合は、次のことを検証します。
5
•
IPアドレスまたはホスト名が正しい。
•
LDAPサーバーが稼働している。
•
ログイン資格情報が正しい。
ベースDNをクリックするか、
「次へ」をクリックします。
新しいウィンドウに「ベースDN」フィールドと「高度な検索」フィールドが表示され
ます。「ベースDN」の値は、前の画面で選択したベースDNに基づいて入力されます。
「ベースDN」と「高度な検索」の値は修正できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
171
5
ラベルの使用
6
7
複雑なフィルタを作成するには、「フィルタビルダ」をクリックし、「クエリビルダ」
で次の情報を指定します。
オプシ ョ ン
説明
属性名
属性名を入力します。例:sAMAccountName。
関係演算子
ドロップダウンリストから関係演算子を選択してく
ださい。例:=
属性値
属性値を入力します。例: admin
複数の属性を追加するには、次の情報を入力します。
オプシ ョ ン
説明
連結演算子
ドロップダウンリストから連結演算子を選択してく
ださい。例:「および」。
メモ:このフィールドは、新しい属性を追加するとき
にのみ、前の属性に対して使用可能です。
追加
クリックして、複数の属性を追加します。
検索範囲
「1レベル」をクリックすると、同じレベルで検索さ
れます。「サブツリーレベル」をクリックすると、サ
ブツリーレベルで検索されます。
8 「OK」をクリックします。
クエリが「検索フィルタ」フィールドに表示されます。例:
(sAMAccountName=admin)。
9
「参照」をクリックすると、指定したベースDNと検索フィルタについて、直接的な子
ノードがすべて表示されます。
10 「検索」をクリックすると、指定したベースDNと検索フィルタについて、直接的およ
び間接的な子ノードがすべて表示されます。
検索結果は左のパネルに表示されます。
11
子ノードをクリックし、その属性を表示します。
属性は右のパネルに表示されます。
172
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出お よびエ ー ジ ェ ン ト 不要管理の使用
このセクションでは、ネットワーク上のデバイスを検出して、そのデバイスのエージェン
ト不要管理を有効化する方法について説明します。
このセクションのトピック:
• 「検出および管理デバイスについて」(173ページ)
• 「エージェント不要デバイス管理について」(174ページ)
• 「検出設定の変更の追跡」(175ページ)
• 「ネットワーク上のデバイスの検出」(175ページ)
• 「検出結果とSmart Labelの使用」(182ページ)
• 「エージェント不要デバイスの管理」(183ページ)
• 「検出結果を使用したエージェントのプロビジョニング」(190ページ)
検出お よび管理デバイ ス に つ いて
検出は、ネットワークに接続されているデバイスを識別し、そのデバイスに関する情報を
取得するプロセスです。検出可能なデバイスには、ノートPC、デスクトップ、サーバー、
モバイルデバイス、仮想デバイス、プリンタ、ネットワークデバイス、ワイヤレスアクセ
スポイント、ルーター、およびスイッチが含まれます。このデバイスは、K1000エージェ
ントがインストールされていなくてもスキャンして特定できます。検出スキャンはオンデ
マンドで実行することも、特定の時間に実行するようスケジュールすることもできます。
検出結果には、デバイスの利用可否と詳細情報が表示されます。デバイスを検出した後、
次の手順でデバイスをインベントリに追加できます。
•
デバイスへのK1000エージェントのインストール。K1000エージェントは、
Windows、Mac、Red Hat、SUSE、Ubuntuデバイスにインストールできます。
「K1000エージェントのインストール準備」(126ページ)を参照してください。
•
デバイスのエージェント不要管理の有効化。エージェント不要管理は、サポート対象
外のオペレーティングシステムを持つデバイスなど、デバイスにK1000エージェント
をインストールできない場合に特に役立ちます。「エージェント不要デバイスの管理」
(183ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
173
6
検出およびエージェント不要管理の使用
エ ー ジ ェ ン ト 不要デバイ ス管理に つ いて
エージェント不要デバイス管理は、K1000エージェントソフトウェアをデバイス上に展開、
維持することなくデバイスを管理する方法です。エージェント不要管理では、SSH、
Telnet、SNMP、およびその他の方法を使用して、プリンタ、ネットワークデバイス、およ
びストレージデバイスなどのエージェントをインストールできないデバイスに接続し、
K1000管理者コンソールにインベントリ情報をレポートします。これは、オペレーティン
グシステムのバージョンおよび配布がK1000エージェントのサポート対象ではない場合や、
エージェントをインストールするよりもエージェント不要管理が望ましい場合に有用です。
K1000のバージョン6.0では、エージェントデバイスとエージェント不要デバイスでサポー
トされる機能には、いくつかの相違点があります。「各デバイス管理方法で使用可能な機
能」(212ページ)を参照してください。
エ ー ジ ェ ン ト 不要管理をサポー ト す るオペ レ ー テ ィ ングシステム
次の表は、エージェント不要管理によってサポートされるデバイスのオペレーティングシ
ステムを示しています。
オペ レ ー テ ィ ングシステム
AIX
CentOS
Debian
Fedora
FreeBSD
HP-UX
Oracle Enterprise Linux
Red Hat*
SUSE*
Solaris
Ubuntu*
*最新バージョンもK1000エージェントで管理できます。
6.0リリースでは、Windowsデバイス用のエージェント不要管理機能は、検出のみに制限さ
れます。
エージ ェ ン ト デバイス上のエージ ェ ン ト 不要管理の有効化について
エージェント不要管理は、K1000エージェントがインストールされているデバイスでも有
効化できます。しかし、1台のデバイス上で両方の管理方法を使用すると、デバイスおよび
そのソフトウェアがインベントリリストに2回表示されてしまいます。このため、エージェ
ントデバイス上でエージェント不要管理を有効化することはお勧めしません。
174
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
検出設定の変更の追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
ネ ッ ト ワ ー ク上のデバイ スの検出
ネットワーク上のデバイスを検出するには、検出スケジュールを作成する必要があります。
検出スケジュールは、スキャン中に使用するプロトコル、スキャンするIPアドレス範囲、
およびスキャンの頻度を指定します。
1つのサブネット内または複数のサブネットにまたがって、デバイスをスキャンすることが
できます。特定のポートをリッスンするデバイスを検索するよう、スキャンを定義するこ
ともできます。
K1000エージェントはポート52230をリッスンします。ネットワーク上
のどのデバイスがK1000エージェントを実行しているかを調べるには、
どのデバイスがそのポートをリッスンしているかがレポートされるよ
うに検出スケジュールを定義します。
検出スケジ ュ ールの追加
検出スケジュールを追加するときは、ネットワークやK1000アプライアンスに過度の負荷
がかからないように、調査の深度(スキャンする属性の数)とスキャンのスコープ(ス
キャンするIPアドレスの数)のバランスを調整します。例えば、多くのIPアドレスを頻繁
にスキャンする必要がある場合は、ポート数、TCP/IP接続数などを比較的少なく設定しま
す。一般的には、数時間に1回のみ特定のサブネットをスキャンします。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「検出スケジュール」をクリックします。
「検出スケジュール」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「検出スケジュールの詳細」ページが表示されます。
4
「検出タイプ」を選択します。
フォームが選択したタイプのオプションを表示します。
5
「名前」フィールドに、スキャンの名前を入力します。この名前は、「検出スケジュー
ル」ページに表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
175
6
検出およびエージェント不要管理の使用
6
「IPアドレス範囲」フィールドで、次のいずれかを行います。
• 「Active Directory」検出タイプを選択した場合は、スキャンするActive Directory
サーバーのIPアドレスを入力します。
•
7
スキャンするIPアドレス範囲を入力します。ハイフンを使用して個々のIPアドレス
クラス範囲を指定します。例えば、1~255のIPアドレスをすべてスキャンするに
は、右端のボックスに「1-255」と入力します。
検出オプションを選択します。
オプシ ョ ン
説明
DNS参照
デバイス名を識別するために検出を有効化します。これは、
検出結果とインベントリリストにデバイス名を表示する場合
は重要です。各検出タイプに対して、「DNS参照」オプショ
ンを選択します。
参照対象の名前サーバー :ネームサーバーのホスト名または
IPアドレス。
タイムアウト:DNS参照がタイムアウトになるまでの時間
(秒単位)。この時間内にアドレスが見つからない場合、プロ
セスは「タイムアウト」となります。
ping
アプライアンスによる、DNSサーバーでの実際のアドレスの
確認を有効にして、実際のアドレスに関連付けられたホスト
名があるかどうかを確認できるようにします。
ソケット
ネットワークスキャン中に接続テストが実行されます。この
テスト中にパケットがポートに送信され、ポートが開いてい
るかどうかを判定します。
TCPポートリ
スト
TCP(伝送制御プロトコル)を使用したポートのスキャンを
可能にします。コンマを使用して、各ポート番号を区切りま
す。
UDPポート
リスト
UDP(ユーザーデータグラムプロトコル)を使用したポート
のスキャンを可能にします。コンマを使用して、各ポート番
号を区切ります。
タイムアウト
一定の時間(秒単位)。この時間内に応答がないとスキャン
が終了します。
Active Directory
特権のあるユー
ザー
176
アプライアンスでActive Directoryサーバー上のデバイス情報
を確認できるようにします。Active Directoryスキャン中のス
テータスは、スキャンしたデバイス数ではなく、おおよその
パーセントで示されます。
Active Directoryサーバーの管理者アカウントのユーザー名。
例: 「[email protected] 」。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
オプシ ョ ン
説明
特権のある
ユーザーのパ
スワード
Active Directoryサーバーの管理者アカウントのパスワード。
コンテキスト
の検索
デバイスの検索に使用される基準。この条件は、検索する
Active Directory構造内の場所またはコンテナを指定します。
基準を満たすOU、DC、またはCNの最も明確な組み合わせを
入力します(一番左は最も限定的、一番右は最も一般的で
す)。例:
DC=company,DC=com。
認証済みSSH/
Telnet
認証済みのSNMP、SSH、またはTelnetプロトコルを使用し
ます。
メモ:検出スケジュールを保存した後に、SSH認証および
Telnet認証をSNMP認証に変更することはできません。
タイムアウト
アクティビティがない場合、この時間(秒単位)が経過する
と接続が切断されます。
SSH2接続の
試行
デバイスへの接続と通信にSSH2プロトコルを有効化します。
デバイスとの通信をよりセキュアにするにはSSH2を使用し
ます(推奨)。
Telnet接続の
試行
デバイスへの接続と通信にTelnetプロトコルを有効化します。
リモートシェル
のユーザー
デバイスに接続する権限を持つサービスユーザーアカウ
ント名。
リモートシェル
のパスワード
指定したサービスユーザーアカウントのパスワード。
SSHを有効化していないデバイス、またはポート22がブロッ
クされたデバイスではTelnetを使用します。Telnet通信は暗
号化されません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
177
6
検出およびエージェント不要管理の使用
オプシ ョ ン
説明
認証済みSNMP
認証済みのSNMPを使用します。SNMP(簡易ネットワーク
管理プロトコル)は、ネットワーク上の管理対象デバイスを
監視するためのプロトコルです。SNMP v3では認証アルゴリ
ズムと暗号化アルゴリズムが使用され、SNMP通信のセキュ
リティ性が向上します。SNMP v3のオプションを設定する
と、選択したデバイスでSNMP v3スキャンが実行されます。
このスキャンが失敗すると、指定したパブリック文字列を使
用して、SNMP v2またはv1スキャンが試行されます。
SNMPを有効化するには、ポート161がアプライアンスとデバ
イスで開いている必要があります。
SNMPスキャン結果には、すべてのSNMP対応デバイスが含
まれます。リモートシェル拡張によって、K1000がデバイス
に接続し、コマンドを実行し、検出情報をキャプチャするこ
とが可能になります。
メモ:検出スケジュールを保存した後に、SNMP認証をSSH認
証およびTelnet認証に変更することはできません。
178
SNMPの完全な
ウォーク
デバイスのMIB(管理情報ベース)データの完全なウォーク
を有効化します。このオプションをオフにすると、3つのコア
OID(オブジェクト識別子)を検索するBULK GETが実行され
ます。このオプションを選択すると、完全なウォークは各デ
バイスにつき最大20分かかる場合があります。デフォルトの
BULK GETは約1秒で検出に必要な情報をすべて取得します。
タイムアウト
一定の時間(秒単位)。この時間内に応答がないとスキャン
が終了します。
最大試行回数
接続が試みられる回数。
SNMPコミュニ
ティ文字列
照会するコミュニティ文字列です。デフォルトは「Public」
です。認証が不要な場合のみ、パブリック文字列が必要で
す。認証が必要なとき、スキャンでは「SNMPを有効にする」
と表示され、システムデータは返されません。
SNMP v3 USM
ユーザー
USM(ユーザーベースのセキュリティモデル)ユーザーアカ
ウントの名前。このアカウントと、認証と暗号化に必要なす
べてのパスワードは、スキャンを実行する前にターゲットデ
バイスで設定する必要があります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
オプシ ョ ン
説明
SNMP v3セキュ SNMP v3スキャンで使用されるセキュリティのレベル。セ
キュリティレベルは次の通りです。
リティレベル
• authPriv: SNMP v3セキュリティの最も高いレベル。認
証と暗号化の両方を使用します。このレベルを使用する
には、SNMP V3の認証とプライバシーの設定をすべて指
定する必要があります。
• authNoPriv: SNMP v3セキュリティの中間のレベル。
認証のみを使用します。通信は暗号化されません。この
レベルを使用するには、認証の設定を指定する必要があ
ります。
• noAuthNoPriv: SNMP v3セキュリティの最も低いレベ
ル。通信は暗号化されません。
SNMP v3認証ア authPrivまたはauthNoPrivのセキュリティレベルが選択
されている場合に通信を認証するデジタル署名を作成する
ルゴリズム
ために使用されるアルゴリズム。アルゴリズムは次の通り
です。
• MD5: Message Digest 5。SHAよりも高速ですが、セ
キュリティ性はそれよりも低いと考えられています。
• SHA: Secure Hash Algorithm(SHA-1)
。
SNMP v3認証パ authPrivまたはauthNoPrivのセキュリティレベルが選択
されている場合に通信を認証するために使用されるパスワー
スワード
ド。このパスワードはUSMユーザーと関連付けられます。ス
キャンを実行する前にターゲットデバイスで設定する必要が
あります。
SNMP v3プライ authPrivのセキュリティレベルが選択されている場合に通
バシーアルゴリ 信を暗号化するために使用されるアルゴリズム。
ズム
• DES: Data Encryption Standard。このアルゴリズムの鍵
長は56ビットであり、AESよりセキュリティ性が低いと
考えられています。
• AES: Advanced Encryption Standard。このアプライアン
スでは128ビットの鍵長がサポートされています。
SNMP v3プラ
イバシーパス
ワード
authPrivのセキュリティレベルが選択されている場合に通
信を認証するために使用されるパスワード。このパスワード
はUSMユーザーと関連付けられます。スキャンを実行する前
にターゲットデバイスで設定する必要があります。
Nmap
タイムアウト
一定の時間(秒単位)。この時間内に応答がないとスキャン
が終了します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
179
6
検出およびエージェント不要管理の使用
オプシ ョ ン
説明
高速スキャン
3つのポートを短時間でスキャンできるようにします。この
オプションをオフにすると、すべての利用可能なTCPポート
がスキャンされ、高速スキャンよりもはるかに長い時間がか
かります。
NMapオペレー
ティングシステ
ムの検出(最適
な推測)
フィンガープリントとポート情報に基づいて、デバイスのオ
ペレーティングシステムを検出できるようにします。このオ
プションにより、スキャンに時間が長くかかる可能性があり
ます。
TCPポートス
キャン
TCP(伝送制御プロトコル)を使用したポートのスキャンを
可能にします。このオプションをオフにしてUDPを選択する
と、UDPスキャンが実行されます。TCPとUDPどちらもクリ
アにすると、TCPスキャンが使用されます。
UDPポートス
キャン
UDP(ユーザーデータグラムプロトコル)を使用したポート
のスキャンを可能にします。一般にUDPスキャンは、TCPス
キャンより信頼性が低く、プロセッサオーバーヘッドも低い
です。これはTCPではデバイスとの通信にハンドシェイクが
必要なのに対して、UDPは必要ではないためです。しかし、
UDPスキャンはTCPスキャンより長い時間がかかる可能性が
あります。これはUDPはポートを検出するために複数のパ
ケットを送信するのに対して、TCPは1つのパケットを送信す
るためです。
このオプションをオフにすると、ポートのスキャンにUDPは
使用されません。
任意の検出タイプ(Active Directoryを除く)を組み合わせ
ます。
カスタム
8
スキャンスケジュールを指定します。
スキャンを行わずにスキャンインベントリを維持するには、ス
キャンスケジュールの設定で「なし」を指定します。
180
オプシ ョ ン
説明
なし
特定の日付や時間ではなく、イベントと連携して実
行します。
特定間隔で実行n分
指定した間隔で実行します。
特定間隔で実行日、時間
HH:MM
毎日または特定の曜日の指定した時間に実行します。
実行基準n日毎月/特定月、
時間HH: MM
毎月または指定した月の同じ日かつ指定の時刻に実
行します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
9
「保存」をクリックします。
検出結果に つ い て
スキャン結果の記録に該当するデバイスがインベントリに存在する場合は、そのデバイス
の現在の接続ステータスが表示されます。デバイス名はそのデバイスの「インベントリの
詳細」ページにリンクします。「DNS参照」列の「デバイスのアクション」ドロップダウン
リストに、選択可能なデバイスのアクションが表示されます。「インベントリ情報の管理」
(220ページ)を参照してください。
デバイスのアクションを実行する場合、プログラムをローカ
ルデバイスで起動するにはActiveXが必要なため、管理者コン
ソールをInternet Explorerで開く必要があります。他のブラウ
ザではActiveXがサポートされていません。
DHCPによって割り当てられたIPアドレスが変更されていると、スキャン時点のIPアドレス
を表示する結果には、特定のデバイスの最新のIPアドレスが反映されないことがあります。
検出結果の表示お よび検索
検出結果を表示および検索して、デバイス情報とスキャンのプロパティを取得できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「検出結果」をクリックします。
「検出結果」ページが表示されます。
3
リストを並べ替えるには、次のいずれかを実行します。
• 「アクションの選択」メニューで、「到達できないアイテムを含める」を選択しま
す。アプライアンスに接続したデバイス、および現在到達できないデバイスがリス
トに表示されます。
• 「特定基準で表示」ドロップダウンリストで、
「検出名」を選択します。それらが検
出された検出スケジュール名ごとにグループ化されて、リストが並べ替えられます。
4
デバイスの詳細を表示するには、「ホスト名」列または「IPアドレス」列のリンクをク
リックします。
5
デバイスを検索するには、次の操作を実行します。
a 右側のリストの上にある「高度な検索」タブをクリックします。
「高度な検索」パネルが開きます。
b 検索条件を選択します。
一番左のドロップダウンリストから属性を選択します。例:デバイス情報: ping
テスト。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
181
6
検出およびエージェント不要管理の使用
次のドロップダウンリストから条件を選択します。例:あり。
次のドロップダウンリストからステータス属性を選択します。例:失敗。
c 「検索」をクリックします。
検出スケジ ュ ールの削除
必要に応じて検出スケジュールを削除できます。検出スケジュールを削除すると、そのス
ケジュールに関連したスキャン結果も削除されます。しかし、そのスケジュールを使用し
て検出されたデバイスは、インベントリに保持されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「検出スケジュール」をクリックします。
「検出スケジュール」ページが表示されます。
3
4
1つまたは複数のスケジュールの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
検出結果 と Smart Labelの使用
Smart Labelを使用して、特定の条件に合致する検出結果に自動的にラベルを割り当てるこ
とができます。これには、1つまたは複数のサブネットをまたぐDNS、ソケット、および
SNMPの結果が含まれます。
検出Smart Labelの追加
検出結果にSmart Labelを追加して、結果のグループ化と管理をします。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「検出結果」をクリックします。
「検出結果」ページが表示されます。
3
右側のリストの上にある「Smart Label」タブをクリックします。
「Smart Label」パネルが表示されます。
182
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
4
5
Smart Labelの条件を選択します。
•
一番左のドロップダウンリストから属性を選択します。例:デバイス情報:pingテ
スト。
•
中央のドロップダウンリストから条件を選択します。例: =。
•
次のドロップダウンリストからステータス属性を選択します。例: 失敗。
「テスト」をクリックします。
検索条件と一致するアイテムが表示されます。
6
7
目的の結果が得られるまで、必要に応じて条件を調整します。
「ラベルの選択」ドロップダウンリストで、次の操作のいずれかを行います。
•
Smart Labelに関連付ける既存のラベルを選択します。「ラベルの選択」フィールド
に入力し、既存のラベルを検索します。
• 「ラベルの選択」フィールドにSmart Labelの新しい名前を入力し、Enterまたは
Returnキーを押します。
新しいSmart Labelの名前を入力したら、EnterまたはReturn
キーを押し、テキストを検索フィールドからラベルフィールドに
移動します。
8 「作成」をクリックします。
Smart Labelは、指定された条件を満たす検出結果に自動的に適用または削除されま
す。次回検出スケジュールが実行されたとき、検出されたデバイスにSmart Labelが適
用されます。
検出Smart Labelの実行順序の変更
Smart Labelが実行される順序は、それらの並べ替えの値の変更により指定できます。
Smart Labelの並べ替えのデフォルト値は100です。値が小さいSmart Labelは、値が大きい
Smart Labelよりも先に実行されます。詳細については、「Smart Labelの実行順序の変更」
(164ページ)を参照してください。
エ ー ジ ェ ン ト 不要デバイ スの管理
K1000エージェントソフトウェアをインストールしないでデバイスを管理するには、検出
情報を使用して、またはデバイス接続の詳細を手動で入力することでエージェント不要管
理を有効にします。
エージェント不要デバイスで利用可能な機能は、エージェントの管理対象デバイスで利用
可能な機能とは異なります。「各デバイス管理方法で使用可能な機能」(212ページ)を参照
してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
183
6
検出およびエージェント不要管理の使用
検出情報を使用 し たエ ー ジ ェ ン ト 不要管理の有効化
エージェント不要管理は、検出情報を使用して有効にできます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「検出結果」をクリックします。
「検出結果」ページが表示されます。
3
4
1つまたは複数のデバイスの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「プロビジョニング」>「エージェント不要: 自動」
を選択します。
選択したデバイスに対してエージェント不要管理が有効化され、次のアイコンのいず
れかがデバイス名の隣に表示されます。
: デバイスのエージェント不要管理が有効になっています。
: デバイスでエージェント不要管理が有効になっていますが、現在デバイスに到達
できません。
SSH接続を使用して選択したデバイスでコマンドを実行し、インベントリ情報を取得
し、「デバイスの詳細」ページに情報を表示します。エージェント不要デバイスのイン
ベントリスケジュールに従って、情報は更新されます。詳細については、次を参照し
てください。
• 「インベントリ情報の管理」(220ページ)
• 「管理対象デバイスでのインベントリデータ収集のスケジュール」
(221ページ)
デバイ ス情報の手動入力に よ る エ ー ジ ェ ン ト 不要管理の有効化
デバイス情報を手動で入力することで、エージェント不要管理を有効化できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」>「エージェント不要デバイス」を選
択します。
「エージェント不要デバイス接続の詳細」ページが表示されます。
184
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
4
デバイスでSSH/Telnet接続を設定するには、次の情報を入力します。
オプシ ョ ン
説明
名前
デバイスのホスト名またはIPアドレス。
「DNSサーバー」を参照してください。
接続タイプ
デバイスに接続してインベントリ情報を取得するために使
用する接続方法。
プロトコル
接続時に使用するプロトコル。SSH/Telnetを選択した場
合、次のオプションがあります。
SSH2: デバイスとの通信をよりセキュアにするにはSSH2
を使用します(推奨)。
Telnet: SSHを有効化していないデバイス、またはポート
22がブロックされたデバイスではTelnetを使用します。
Telnet通信は暗号化されません。
ポート
アプライアンスがデバイスへの接続に使用するポート番
号。次のデフォルトポート番号を使用する場合は入力する
必要がありません。
• SSH:22
• Telnet:23
認証資格情報
デバイスに接続してコマンドを実行するために必要なサー
ビスアカウントの詳細。ドロップダウンリストから既存の
資格情報を選択するか、「資格情報の管理」を選択して資
格情報を追加します。SNMPv1およびSNMPv2cでは、資格
情報は必要ありません。
資格情報を追加する場合、次の情報を入力します。
• ユーザー :アカウントの名前。
• パスワード:アカウントに関連付けられるパスワード。
• 名前:「認証資格情報」ドロップダウンリストで資格情
報を識別する名前。
sudoパスワード
デバイスに接続する権限を持つサービスユーザーアカウン
ト名。サービスアカウントとsudoパスワードの使用は、デ
バイスへのアクセスにルート資格情報を使用することを避
けたい場合に役に立ちます。しかし、デバイスによっては
高い特権がある場合にもっと詳細なインベントリ情報を取
得できる場合もあります。
シェル
接続時に使用するシェル。サポートされているシェルの詳
細については、表6-1(189ページ)を参照してください。
オペレーティングシス
テム
デバイスのオペレーティングシステム。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
185
6
検出およびエージェント不要管理の使用
オプシ ョ ン
説明
「デバイスの詳細」ページに表示される情報のレベル。最
ログレベル
も重要なメッセージのみを表示するには、「緊急」を選択
します。すべてのメッセージを表示するには、「デバッグ」
を選択します。
5
インベントリを有効に
する
インベントリ収集オプション。これをオンにした場合、ア
プライアンスは、エージェント不要デバイスのインベント
リスケジュールに従って、デバイスのインベントリ情報を
収集します。これをオフにすると、インベントリ情報は収
集されません。ただし、どちらの場合でも、エージェント
不要デバイスはカウントされます。詳細については、「管
理対象デバイスでのインベントリデータ収集のスケジュー
ル」
(221ページ)を参照してください。
DNSサーバー
デバイスのホスト名などの情報を識別する際に使用する
DNSサーバーのホスト名。DNSサーバー情報を入力するこ
とで、アプライアンスは、更新時にデバイスと既存のイン
ベントリ情報を一致させることができます。デバイスのホ
スト名またはIPアドレスが変更されたために、アプライア
ンスがデバイスを検出できない場合、インベントリは失敗
します。
デバイスでSNMP接続を設定するには、次の情報を入力します。
オプシ ョ ン
説明
名前
デバイスのホスト名またはIPアドレス。
「DNSサーバー」を参照してください。
接続タイプ
186
デバイスに接続してインベントリ情報を取得するために使用
する接続方法。
SNMP(簡易ネットワーク管理プロトコル)は、ネットワー
ク上の管理対象デバイスを監視するためのプロトコルです。
SNMPを有効化するには、ポート161がアプライアンスとデ
バイスで開いている必要があります。
SNMPスキャン結果には、すべてのSNMP対応デバイスが含
まれます。リモートシェル拡張は、K1000がデバイスに接続
し、コマンドを実行し、インベントリとして管理可能な情報
をキャプチャすることを可能にします。SNMPのオプション
の詳細については、「検出スケジュールの追加」(175ページ)
を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
オプシ ョ ン
説明
SNMPバージョン
接続に使用するSNMPバージョン。SNMPv1およびSNMPv2c
は、認証と暗号化を使用しません。
SNMP v3では認証アルゴリズムと暗号化アルゴリズムが使
用され、SNMP通信のセキュリティ性が向上します。SNMP
v3のオプションを設定すると、選択したデバイスでSNMP
v3スキャンが実行されます。このスキャンが失敗すると、
指定したパブリック文字列を使用して、SNMP v1スキャンが
試行されます。
読み取りコミュニティ 照会するコミュニティ文字列です。デフォルトは「Public」
です。認証が不要な場合のみ、パブリック文字列が必要で
す。認証が必要なとき、スキャンでは「SNMPを有効にす
る」と表示され、システムデータは返されません。
認証資格情報
セキュリティレ
ベル
SNMP v3を使用してデバイスに接続してコマンドを実行す
るために必要なサービスアカウントの詳細。ドロップダウン
リストから既存の資格情報を選択するか、「資格情報の管理」
をクリックして資格情報を追加します。SNMP v1および
SNMP v2cでは、資格情報は必要ありません。
SNMP v3接続で使用されるセキュリティのレベル。セキュ
リティレベルは次の通りです。
• authPriv: セキュリティの最も高いレベル。認証と暗
号化の両方を使用します。このレベルを使用するには、
認証とプライバシーの設定をすべて指定する必要があ
ります。
• authNoPriv: セキュリティの中間のレベル。認証のみ
を使用します。通信は暗号化されません。このレベルを
使用するには、認証の設定を指定する必要があります。
認証パスワード
authPrivまたはauthNoPrivのセキュリティレベルが選択
されている場合に通信を認証するために使用されるパスワー
ド。このパスワードはUSMユーザーと関連付けられます。
接続前にターゲットデバイスで設定する必要があります。
プロトコル
authPrivまたはauthNoPrivのセキュリティレベルが選
択されている場合に通信を認証するデジタル署名を作成す
るために使用されるアルゴリズム。アルゴリズムは次の通
りです。
• MD5: Message Digest 5。SHAよりも高速ですが、セ
キュリティ性はそれよりも低いと考えられています。
• SHA: Secure Hash Algorithm(SHA-1)。
プライバシーパ
スワード
authPrivまたはauthNoPrivのセキュリティレベルが選択
されている場合に通信を認証するために使用されるパスワー
ド。このパスワードはUSMユーザーと関連付けられます。
接続前にターゲットデバイスで設定する必要があります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
187
6
検出およびエージェント不要管理の使用
オプシ ョ ン
説明
authPrivまたはauthNoPrivのセキュリティレベルが選択さ
れている場合に通信を暗号化するために使用されるアルゴリ
ズム。
プロトコル
• DES: Data Encryption Standard。このアルゴリズムの
鍵長は56ビットであり、AESよりセキュリティ性が低い
と考えられています。
• AES: Advanced Encryption Standard。このアプライア
ンスでは128ビットの鍵長がサポートされています。
「認証資格情報」ドロップダウンリストで認証資格情報を識
名前
別する名前。
インベントリタイプ
インベントリ情報の収集に使用する方法。
• インベントリ: IPアドレス、MACアドレス、およびデバ
イス名などのデバイス情報のサブセットを収集します。
• インベントリ/ウォーク: SNMPの完全なウォークを実行
してインベントリ情報を収集します。完全なウォーク結
果は「デバイスの詳細」ページに表示されます。
ログレベル
「デバイスの詳細」ページに表示される情報のレベル。最も
重要なメッセージのみを表示するには、「緊急」を選択しま
す。すべてのメッセージを表示するには、「デバッグ」を選
択します。
インベントリを有効に インベントリ収集オプション。これをオンにした場合、アプ
する
ライアンスは、エージェント不要デバイスのインベントリス
ケジュールに従って、デバイスのインベントリ情報を収集し
ます。これをオフにすると、インベントリ情報は収集されま
せん。ただし、どちらの場合でも、エージェント不要デバイ
スはカウントされます。詳細については、「管理対象デバイ
スでのインベントリデータ収集のスケジュール」(221ペー
ジ)を参照してください。
DNSサーバー
6
デバイスのホスト名などの情報を識別する際に使用する
DNSサーバーのホスト名。DNSサーバー情報を入力するこ
とで、アプライアンスは、更新時にデバイスと既存のインベ
ントリ情報を一致させることができます。デバイスのホスト
名またはIPアドレスが変更されたために、アプライアンスが
デバイスを検出できない場合、インベントリは失敗します。
「接続のテスト」をクリックします。
接続ステータスが表示されます。
7
「保存」をクリックします。
エージェント不要デバイスが追加されました。「インベントリを有効にする」を選択し
た場合、エージェント不要デバイスのインベントリスケジュールに従って、インベン
トリ情報が更新されます。「管理対象デバイスでのインベントリデータ収集のスケ
ジュール」
(221ページ)を参照してください。
188
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
6
検出およびエージェント不要管理の使用
SSHお よびTelnet接続用シ ェ ルのサポー ト
次の表は、各オペレーティングシステムでSSHおよびTelnet接続に利用可能なシェルを示
しています。
表6-1: オペレーティングシステム別のSSHおよびTelnet接続用シェルのサポート
オペ レ ー テ ィ ングシステム
デフ ォル ト シ ェル
サポー ト さ れてい る シ ェ ル
AIX (IBM)
ksh
bash、ksh、sh
CentOS
bash
bash、sh
Debian Linux
bash
bash、sh
Fedora
bash
bash、sh
FreeBSD
csh
bash、csh、sh
HP-UX
sh
ksh、sh
Mac OS X
sh
bash、sh
openSUSE/SLES
bash
bash、sh
Oracle Enterprise Linux
bash
bash、sh
Red Hat Enterprise Linux
bash
bash、sh
Ubuntu
bash
bash、sh
エ ー ジ ェ ン ト 不要デバイ ス接続の詳細の編集ま たはエ ー ジ ェ ン ト
不要デバイ スの削除
必要に応じて、エージェント不要デバイスのデバイス接続の詳細を編集したり、エージェ
ント不要デバイスを削除することができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
手動で追加されたエージェント不要デバイス名をクリックします。
「デバイスの詳細」ページが表示されます。
4
「概要」セクション内の「マシンエントリタイプ」行で「編集」をクリックします。
「デバイスの詳細」ページが表示されます。
5
次のいずれかを実行します。
•
必要に応じて接続の詳細を修正し、「保存」をクリックします。「デバイス情報の手
動入力によるエージェント不要管理の有効化」(184ページ)を参照してください。
•
デバイスを削除するには、「削除」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
189
6
検出およびエージェント不要管理の使用
検出結果を使用 し たエ ー ジ ェ ン ト のプ ロ ビ ジ ョ ニ ング
検出結果でデバイスが識別された後、「検出結果」ページのリンクを使用して、これらのデ
バイスにK1000エージェントのプロビジョニングまたはインストールをすることができま
す。これにより、プロビジョニングするデバイスを開始時から特定でき、プロビジョニン
グフェーズでデバイスを特定するためにスキャンを行う必要がなくなります。
エージェントのプロビジョニングは特にWindowsデバイスで役に立ちます。Windowsデバ
イスは検出可能ですが、エージェントがこれらのデバイスにインストールされていない限
り、管理オプションが限定されています。
検出 さ れたIPア ド レ ス ま たはホス ト 名を使用 し たエ ー ジ ェ ン ト
のプ ロ ビ ジ ョ ニ ング
「検出結果」ページからIPアドレスまたはホスト名を使用して、デバイスにエージェントの
プロビジョニングを行うことができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「検出結果」をクリックします。
「検出結果」ページが表示されます。
3
4
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
「アクションの選択」メニューで、次の操作のいずれかを行います。
• 「プロビジョニング」>「エージェント: IPアドレス」を選択します。
• 「プロビジョニング」>「エージェント: ホスト名」を選択します。
「プロビジョニングスケジュールの詳細」ページが表示されます。選択したデバイスに
関する情報が、このページに表示されます。
5
190
必要に応じてプロビジョニングオプションを編集します。「複数デバイスへのK1000
エージェントのインストール」
(132ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイ スの自動追加 と APIの使用
このセクションでは、K1000インベントリにデバイスを手動で追加する方法またはインベン
トリAPI(アプリケーションプログラミングインターフェイス)の使用方法を説明します。
このセクションのトピック:
• 「デバイスの管理について」(191ページ)
• 「インベントリ設定に対する変更の追跡」(192ページ)
• 「デバイスの手動追加」(192ページ)
• 「APIを使用したデバイスの追加」(197ページ)
• 「K3000アプライアンスからのデバイスインベントリの管理」(209ページ)
デバイ スの管理に つ いて
デバイス管理とは、K1000を使用して、ネットワーク上のデバイスに関する情報を収集、
維持し、デバイスのステータス監視やレポート作成などのタスクを実行するプロセスです。
K1000インベントリにデバイスを追加するには、次の手順を実行します。
•
K1000エージェントをデバイスにインストールします。デバイスにエージェントがイ
ンストールされて、エージェントによってインベントリがK1000にレポートされると、
それらのデバイスが自動的にインベントリに追加されます。詳細については、「K1000
エージェントのインストール準備」(126ページ)を参照してください。
•
デバイスでエージェント不要管理を有効にします。エージェント不要管理は、サポー
ト対象外のオペレーティングシステムを持つデバイスなど、デバイスにK1000エー
ジェントをインストールできない場合に特に役立ちます。詳細については、「エージェ
ント不要デバイスの管理」(183ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
191
7
デバイスの自動追加とAPIの使用
•
デバイスのインベントリ情報を手動でアップロードします。詳細については、「デバイ
スの自動追加とAPIの使用」
(191ページ)を参照してください。
K1000ライセンス契約に従い、指定された数のデバイスを管理でき
ます。デバイスがMIA(コンタクト不可)となっている場合や既に
使用されなくなった場合であっても、ライセンス数にカウントさ
れます。ただし、K3000によって管理されるデバイスなど、APIを
通じてインベントリに追加されたデバイスは、ライセンス数にカ
ウントされません。エージェント不要デバイスのカウント方法は
ライセンス契約に規定されています。詳細については、
「K1000ラ
イセンス情報の表示」
(39ページ)を参照してください。
ライセンス数を増やすには、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)に問い合わせてくだ
さい。
デバイスで使用可能なK1000の機能に関する情報は、「各デバイス管理方法で使用可能な機
能」(212ページ)を参照してください。
イ ンベン ト リ 設定に対す る変更の追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
デバイ スの手動追加
デバイスの手動追加は、デバイス情報を追跡したいものの、K1000エージェントをインス
トールしたり、エージェント不要管理を使用したりしてデバイスを管理することは希望し
ない場合に便利です。手動で追加したデバイスのインベントリは、手動で更新またはアッ
プロードする必要があります。手動追加のデバイスから、スケジュール済みのインベント
リ更新がアプライアンスに配信されることはありません。
デバイ スの手動追加
必要に応じて、K1000インベントリにデバイスを手動で追加できます。
手順
1
192
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
2
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」>「手動登録デバイス」を選択します。
「デバイスの詳細」ページが表示されます。
4
次のいずれかを実行します。
•
デバイスのインベントリ情報が含まれたXMLファイルをインポートします。
「Windowsに有効なXMLスキーマ」
(201ページ)を参照してください。
• 「概要」セクションで、次の情報を入力します。
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
名前
デバイスのホスト名またはIPアド
レス。
NAME
システムの説明
デバイスの説明。
SYSTEM_DESCRIPTION
モデル
デバイスモデル。
CS_MODEL
シャーシタイプ
デバイスのタイプ(デスクトッ
プ、ノートPCなど)。
CHASIS_TYPE
IPアドレス
デバイスのIPアドレス。
IP
MAC
OS名
サービスパック
デバイスのタイム
ゾーン
デバイスのメディアアクセス制御
(MAC)アドレス番号。
MAC
デバイスのオペレーティングシス OS_NAME
テム(Windows、Mac OS X、また
はLinuxなど)
。
サービスパックのバージョン番号
(Windowsのみ)。
デバイスにインストールされてい
るK1000エージェントで使用され
るタイムゾーン。
SERVICE_PACK
TZ_AGENT
前回の再起動からの 再起動以降のデバイスの稼働時間。 UPTIME
稼働時間
ドメイン
デバイスのドメイン。
メモ
任意の追加情報を入力します。
CS_DOMAIN
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
193
7
デバイスの自動追加とAPIの使用
5
「ハードウェア」セクションで、次の情報を入力します。
ア イ テム
最大RAM
説明
デー タベ ー ス フ ィ ール ド
使用可能なランダムアクセスメモリ RAM_MAX
(RAM)の最大容量。
デバイスの製造元。
CS_MANUFACTURER
マザーボードプラ
イマリバス
メインのバス。
MOTHERBOARD_PRIMARY_BUS
マザーボードセカ
ンダリバス
周辺のバス。
MOTHERBOARD_SECONDARY_BUS
プロセッサ
CPUの数、タイプ、および製造元。 PROCESSORS
アーキテクチャ
デバイスのオペレーティングシス
テムのアーキテクチャ(PPC、
x64など)。
仮想デバイス
仮想デバイス(VMwareプラット
フォームで実行しているデバイ
スなど)を識別するために使用
します。物理デバイス(ノート
PC、サーバーなど)には表示さ
れません。
製造元
CSP ID番号
資産タグ
CD/DVDドライブ デバイスに取り付けられているCDROMおよびDVD-ROMドライブの
構成。
194
OS_ARCH
CDROM_DEVICES
サウンドデバイス
デバイス上のオーディオデバイスに SOUND_DEVICES
関する情報。
モニタ
デバイスに接続されているモニタの MONITOR
タイプおよび製造元。仮想デバイス
の場合、このフィールドは表示され
ません。
ビデオコントロー
ラー
デバイス上のビデオコントローラー VIDEO_CONTROLLERS
に関する情報。
BIOS名
BIOS名。
BIOS_NAME
BIOSのリリー
ス日
BIOSのバージョンがリリースされ
た日。
BIOS_DATE
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
BIOSバージョン
BIOSのバージョン。
BIOS_VERSION
BIOS製造元
BIOSの製造元。
BIOS_MANUFACTURER
BIOSの説明
BIOSの説明。
BIOS_DESCRIPTION
BIOSの識別
コード
BIOSの識別コード。
BIOS_IDENTIFICATION_CODE
BIOSのシリアル
ナンバー
BIOSのシリアルナンバー。
BIOS_SERIAL_NUMBER
6
「プリンタ」セクションで、デバイスに関連するプリンタ情報を指定します。
7
「エージェント」セクションで、デバイスにインストールされたK1000エージェントの
バージョン番号を指定します。
8 「ユーザー」セクションで、ユーザー情報を指定します。
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
ログに記録された
ユーザー
デバイスに現在ログインしている
ユーザー。このエントリには、
ユーザー名と、そのユーザーが属
しているドメインが含まれます。
USER_LOGGED
ユーザーフルネーム デバイスを所有しているユーザー
のフルネーム。
USER_FULLNAME
ユーザードメイン
ユーザーが属しているドメイン。
USER_DOMAIN
最新のユーザー
前回デバイスにログインしたユー
ザーの名前。一部のデバイスは複
数のユーザーが利用している場合
があります。
USER
9
「オペレーティングシステム」セクションで、デバイスにインストールされているオペ
レーティングシステムに関する情報を指定します。
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
前回の再起動
オペレーティングシステムの稼働時間。
LAST_REBOOT
バージョン
オペレーティングシステムのバージョン
番号。
OS_VERSION
ビルド
オペレーティングシステムのビルド番号。 OS_BUILD
番号
オペレーティングシステムの番号。
OS_NUMBER
メジャーバージョン
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
195
7
デバイスの自動追加とAPIの使用
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
デバイスのオペレーティングシステム
のアーキテクチャ(PPC、x64など)。
OS_ARCH
デバイスのドメイン。
CS_DOMAIN
マイナーバージョン
マイナーバージョン
(2)
アーキテクチャ
ファミリ
ドメイン
インストールされた オペレーティングシステムがインストー
日付
ルされた日付。
OS_INSTALLED_DATE
前回のスタート
アップ
前回オペレーティングシステムがシャッ
トダウンされた日時。
LAST_SHUTDOWN
システムディレク
トリ
システムディレクトリの場所。
SYSTEM_DIRECTORY
レジストリサイズ
レジストリのサイズ。
REGISTRY_SIZE
レジストリの最大サ レジストリの最大サイズ。
イズ
REGISTRY_MAX_SIZE
10 「その他」セクションで、デバイスに関連する追加情報を指定します。
196
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
RAMの合計
デバイス上のランダムアクセスメ
モリ(RAM)の合計容量。
RAM_TOTAL
使用中のRAM
デバイス上で使用中のランダムア
クセスメモリ(RAM)の容量。
RAM_USED
IEのバージョン
デバイスにインストールされてい
るInternet Explorerのバージョン。
.NETのバージョン
デバイスにインストールされてい
る.NETのバージョン。
WMIのステータス
Windows Management
Instrumentation(WMI)サービ
スのステータス(Windowsデバイ
スのみ)。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
11 「保存」をクリックします。
手動で追加したデバイスのアイコンが「デバイス」ページのデバイスの「ステータス」
列に表示されます( )。手動で追加したデバイスのインベントリは、手動で更新する
必要があります。
APIを使用 し たデバイ スの追加
デバイスによっては、LAN(ローカルエリアネットワーク)に接続してインベントリをレ
ポートすることができないというセキュリティ上の理由から、K1000エージェントを実行
できない場合があります。これらのデバイスは、このセクションのサンプルスクリプトを
手本にしてXMLファイルを作成し、API(アプリケーションプログラミングインターフェ
イス)を使用してK1000にアップロードすることで、手動でK1000に追加することができ
ます。
APIを通じてインベントリに追加されたデバイスは、K3000によって管理されるデバイス
を含め、K1000アプライアンスのライセンス数にカウントされません。「K1000ライセンス
情報の表示」(39ページ)を参照してください。
APIを通じてアップロードされたアプリケーションインベントリは「ソフトウェア」ページ
には表示されますが、「ソフトウェアカタログ」ページには表示されません。以下を参照し
てください。
• 「「ソフトウェア」ページでのアプリケーション管理」(251ページ)
• 「ソフトウェアカタログインベントリの管理」(263ページ)
インベントリAPIは、アプライアンスの設定に応じて、HTTPおよび
HTTPS通信をサポートします。インベントリ情報をアップロードする
には、以下のURLを使用します。http://<K1000_hostname>/
service/wsapi.php。ここで、<K1000_hostname>はアプライア
ンスのホスト名です。
イ ンベン ト リ APIア ク セスの有効化
インベントリAPIアクセスを使用すると、APIを使用してインベントリデータをアップロー
ドすることができます。これは、K1000エージェントがインストールされていないデバイ
スのインベントリ情報をインポートする場合に便利です。
インベントリAPIアクセスは、K3000アプライアンスを所有しており、そのインベントリ
情報をK1000管理者コンソールに表示する場合に必須です。「K3000アプライアンスからの
デバイスインベントリの管理」(209ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
197
7
デバイスの自動追加とAPIの使用
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「セキュリティ設定」をクリックします。
「セキュリティ設定」ページが表示されます。
3
「インベントリAPIアクセスを有効にする」を選択します。
4
「APIパスワード」フィールドに、APIアクセスで使用するパスワードを入力します。
このパスワードは、APIアクセスにのみ使用され、他のどのパスワードとも一致する
必要はありません。K3000とK1000のインベントリ情報を統合するには、K3000アプ
ライアンスの設定でこのパスワードを指定する必要があります。
5
「保存」をクリックします。
アプライアンスを再起動します。これにより、外部APIコマンドを使用してインベン
トリ情報をアップロードできます。
APIを使用 し た イ ンベン ト リ 情報の送信
インベントリを送信するには、最初にインベントリ情報が含まれるXMLファイルを生成す
る必要があります。例については、次を参照してください。
• 「Windowsに有効なXMLスキーマ」(201ページ)
• 「WindowsデバイスでのXMLスキーマの使用例」(203ページ)
• 「LinuxおよびMacデバイスに有効なXMLスキーマ」(206ページ)
必要なコンテンツが含まれているXMLファイルを生成したら、APIを使用してインベント
リを送信できます。
APIを使用してインベントリ情報を送信するには、インベントリ
APIアクセスを有効化する必要があります。
「インベントリAPIア
クセスの有効化」
(197ページ)を参照してください。
手順
1
(必須)セッションキーを要求します。
要求を送信する際、本文に「keyreq=true」を含めると、応答でセッション文字列
が返されます。
2
(必須)認証トークンを構成します。
a 次のようなauth文字列を構成します。
session_string + '|' + MD5 of API password
b auth文字列でMD5を実行します。
198
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
3
(新しいデバイスの場合に必須)デバイスのUUIDを要求します。
要求を送信する際、本文に「req=newuuid&key=$auth」を含めると、応答でUUID
が返されます。
4
(必須)インベントリXMLデータを送信します。
要求を送信する際、本文のGET行とインベントリXMLに
「req=loadxml&key=$auth&KUID=$uuid&version=6.0」を含めます。詳細につ
いては、サンプルPerlスクリプトを参照してください。
サ ンプルPerlス ク リ プ ト
以下は、ユーザーによって作成されたXMLファイルをK1000にアップロードするサンプル
Perlスクリプトです。このスクリプトの使用については、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)にお問い合わせください。
#!/usr/bin/perl
use strict;
use warnings;
use WWW::Curl::Easy;
use XML::Simple;
use Data::Dumper;
use Digest::MD5 qw(md5 md5_hex md5_base64);
# Curl出力ハンドラ ...
my $response;
sub write_data($$$$) {
$response = shift;
return length($response);
}
# ----------------------------------------------------# K1000設定 ...
# ----------------------------------------------------my $password = "xxx"; #「設定」->「セキュリティ設定」で設定されたパスワード
my $host = "hostname";
#ここでは、ホスト名またはIPアドレス
my $http = "https";
# HTTPまたはHTTPS
# -------------------------------------------------------# XMLパッケージの構築...
# -------------------------------------------------------my $simple = new XML::Simple(keeproot => 1, forcearray => 1);
my $data = $simple->XMLin("machine.xml");
my $uuid = $data->{MachineStruct}->[0]->{MAC}->[0];
# -------------------------------------------------------# CURLスタッフの設定...
# -------------------------------------------------------my $url = "$http://$host/service/wsapi.php";
my $ch = WWW::Curl::Easy->new;
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
199
7
デバイスの自動追加とAPIの使用
$ch->setopt(CURLOPT_URL, $url);#投稿先URLの設定
$ch->setopt(CURLOPT_SSL_VERIFYPEER, 0); #自己署名証明書の場合はOK
$ch->setopt(CURLOPT_VERBOSE, 0);
$ch->setopt(CURLOPT_WRITEFUNCTION, \&write_data);#変数にリターン
$ch->setopt(CURLOPT_HEADER, 0);
$ch->setopt(CURLOPT_TIMEOUT, 40);# 4秒後にタイムアウト
$ch->setopt(CURLOPT_POST, 1);
$ch->setopt(CURLOPT_COOKIEFILE, '/tmp/cookiefile.txt');
# -------------------------------------------------------#手順1 - K1000からのセッションの要求...
# -------------------------------------------------------$ch->setopt(CURLOPT_POSTFIELDS, "keyreq=true"); # POSTフィールドの追加
my $out = $ch->perform;
if ( $out != 0 ) {
die ("Error:$out " .
$ch->strerror($out) .
" " .
$ch->errbuf ."\n");
}
my $sess = $response;
# -------------------------------------------------------#手順2 - 認証トークンの構築...
# -------------------------------------------------------my $auth = md5_hex("$sess|".md5_hex($password));
# -------------------------------------------------------#手順3 - K1000からの新規UUIDの要求(新しいデバイスレコードを
#
作成する場合。既存のデバイスを編集する場合は、
#
XMLでUUIDが設定されていることを要確認)...
# -------------------------------------------------------if ( 1 ) {
print "Using UUID From XML File:$uuid\n";
} else {
$ch>setopt(CURLOPT_POSTFIELDS,"req=newuuid&key=$auth");
$out = $ch->perform;
if ( $out != 0 ) {
die ("Error:$out " .
$ch->strerror($out) .
" " .
$ch->errbuf ."\n");
}
$uuid = $response;
$data->{MachineStruct}->[0]->{MAC}->[0] = $uuid;
$data->{MachineStruct}->[0]->{NAME}->[0] = "WSAPI-"
.$uuid;
print "Created New UUID:$uuid\n";
}
200
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
#シンプルなXMLハッシュをXML文字列に変換...
my $xml = $simple->XMLout(
$data,
KeepRoot => 1,
NoAttr => 1,
);
# -------------------------------------------------------#手順4 - K1000へのXMLの送信...
# -------------------------------------------------------my @curlHeader = ("Content-Type:text/xml");
$url = "$http://$host/service/
wsapi.php?req=loadxml&key=$auth&KUID=$uuid&version=6.0";
$ch->setopt(CURLOPT_URL, $url); # set url to post to
$ch->setopt(CURLOPT_HTTPHEADER, \@curlHeader);
$ch->setopt(CURLOPT_POSTFIELDS, $xml);
$out = $ch->perform;
if ( $out != 0 ) {
die ("Error:$out " .$ch->strerror($out) ." " .$ch>errbuf ."\n");
}
print "Loaded $uuid to K1000 ($host)\n";
Windowsに有効なXMLスキ ー マ
以下は、Windowsデバイスに有効なXMLスキーマの例です。
<?xml version=\1.0\ encoding=\utf-8\?>
<MachineStruct xmlns:xsd=\http://www.w3.org/2001/XMLSchema\
xmlns:xsi=\>http://www.w3.org/2001/XMLSchema-instance\
<NAME>@@__m_computerSystemName__@@</NAME>
<IP>@@__m_IPAddress__@@</IP>
<MAC>@@__m_versionKaceId__@@</MAC>
<OS_NAME>@@__m_operatingSystemCaption__@@</OS_NAME>
<OS_NUMBER>@@__m_operatingSystemVersion__@@</OS_NUMBER>
<OS_MAJOR>@@__m_operatingSystemVersionMajor__@@</OS_MAJOR>
<OS_MINOR>@@__m_operatingSystemVersionMinor__@@</OS_MINOR>
<SERVICE_PACK>@@__m_operatingSystemCsdVersion__@@</SERVICE_PACK>
<USER>@@__m_userAccountName__@@</USER>
<USER_FULLNAME>@@__m_userAccountFullName__@@</USER_FULLNAME>
<DOMAIN>@@__m_computerSystemDomain__@@</DOMAIN>
<OS_VERSION>@@__m_operatingSystemVersion__@@</OS_VERSION>
<OS_BUILD>@@__m_operatingSystemBuildNumber__@@</OS_BUILD>
<OS_INSTALLED_DATE>@@__m_operatingSystemInstallDate__@@</
OS_INSTALLED_DATE>
<LAST_REBOOT>@@__m_operatingSystemLastBootupTime__@@</LAST_REBOOT>
<LAST_SHUTDOWN>@@__m_operatingSystemLastBootupTime__@@</
LAST_SHUTDOWN>
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
201
7
デバイスの自動追加とAPIの使用
<UPTIME>@@__m_operatingSystemUptime__@@</UPTIME>
<SYSTEM_DIRECTORY>@@__m_operatingSystemWindowsDirectory__@@</
SYSTEM_DIRECTORY>
<SYSTEM_DESCRIPTION>@@__m_operatingSystemDescription__@@</
SYSTEM_DESCRIPTION>
<RAM_TOTAL>@@__m_physicalMemoryTotalSize__@@</RAM_TOTAL>
<RAM_USED>@@__m_operatingSystemUsedPhysicalMemory__@@</RAM_USED>
<CS_MANUFACTURER>@@__m_computerSystemManufacturer__@@</
CS_MANUFACTURER>
<CS_MODEL>@@__m_computerSystemModel__@@</CS_MODEL>
<CHASSIS_TYPE>@@__m_systemEnclosureChassisType__@@</CHASSIS_TYPE>
<TZ_AGENT>@@__m_versionTimeZone__@@</TZ_AGENT>
<USER_LOGGED>@@__m_computerSystemUserName__@@</USER_LOGGED>
<CS_DOMAIN>@@__m_computerSystemDomain__@@</CS_DOMAIN>
<USER_NAME>@@__m_userAccountName__@@</USER_NAME>
<USER_DOMAIN>@@__m_userAccountDomain__@@</USER_DOMAIN>
<BIOS_NAME>@@__m_biosName__@@</BIOS_NAME>
<BIOS_VERSION>@@__m_biosVersion__@@</BIOS_VERSION>
<BIOS_MANUFACTURER>@@__m_biosManufacturer__@@</BIOS_MANUFACTURER>
<BIOS_DESCRIPTION>@@__m_biosDescription__@@</BIOS_DESCRIPTION>
<BIOS_SERIAL_NUMBER>@@__m_biosSerialNumber__@@</BIOS_SERIAL_NUMBER>
<MOTHERBOARD_PRIMARY_BUS>@@__m_motherboardDevicePrimaryBusType__@@<
/MOTHERBOARD_PRIMARY_BUS>
<MOTHERBOARD_SECONDARY_BUS>@@__m_motherboardDeviceSecondaryBusType_
_@@</MOTHERBOARD_SECONDARY_BUS>
<PROCESSORS>CPU Chip Count:@@__m_processorCount__@@
CPU Core Count:@@__m_processorCoreCount__@@
@@__m_processorList__@@ </PROCESSORS>
<SOUND_DEVICES>@@__m_soundDeviceDescription__@@</SOUND_DEVICES>
<CDROM_DEVICES>@@__m_CDROMDeviceName__@@</CDROM_DEVICES>
<VIDEO_CONTROLLERS>@@__m_videoControllerName__@@</
VIDEO_CONTROLLERS>
<REGISTRY_SIZE>@@__m_registryCurrentSize__@@</REGISTRY_SIZE>
<REGISTRY_MAX_SIZE>@@__m_registryMaximumSize__@@</
REGISTRY_MAX_SIZE>
<DISK_DRIVES>
@@__m_logicalDiskDriveList__@@ </DISK_DRIVES>
<NETWORK_INTERFACES>
@@__m_networkAdapterConfigurationList__@@ </NETWORK_INTERFACES>
<PRINTERS>@@__m_printerList__@@</PRINTERS>
<STARTUP_PROGRAMS>
@@__m_startupProgramsList__@@ </STARTUP_PROGRAMS>
<PROCESSES>
@@__m_processList__@@ </PROCESSES>
<NT_SERVICES>
@@__m_servicesList__@@ </NT_SERVICES>
<INSTALLED_SOFTWARE>
@@__m_installedProgramsList__@@ </INSTALLED_SOFTWARE>
<CLIENT_VERSION>@@__m_appVersion__@@</CLIENT_VERSION>
</MachineStruct>
202
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
Windowsデバイ スでのXMLスキ ー マの使用例
以下は、「Windowsに有効なXMLスキーマ」(201ページ)に示されているスキーマを使用
した有効なXMLの例です。
<?xml version="1.0" encoding="utf-8"?>
<MachineStruct xmlns:xsd="http://www.w3.org/2001/XMLSchema"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<NAME>TestComputer</NAME>
<IP>10.10.10.10</IP>
<MAC>F1234567-C2D2-4055-85BB-294E6A3D22D9</MAC>
<OS_NAME>Microsoft Windows XP Professional</OS_NAME>
<OS_NUMBER>5.1.2600</OS_NUMBER>
<OS_MAJOR>5</OS_MAJOR>
<OS_MINOR>1</OS_MINOR>
<SERVICE_PACK>Service Pack 2</SERVICE_PACK>
<USER>Administrator</USER>
<USER_FULLNAME>Tom Silver</USER_FULLNAME>
<DOMAIN>WORK</DOMAIN>
<OS_VERSION>5.1.2600</OS_VERSION>
<OS_BUILD>2600</OS_BUILD>
<OS_INSTALLED_DATE>2011-08-30 14:22:39 -0400</OS_INSTALLED_DATE>
<LAST_REBOOT>2011-08-30 14:25:05 -0400</LAST_REBOOT>
<LAST_SHUTDOWN>2011-08-30 14:25:05 -0400</LAST_SHUTDOWN>
<UPTIME>4 days </UPTIME>
<SYSTEM_DIRECTORY>C:\WINDOWS</SYSTEM_DIRECTORY>
<SYSTEM_DESCRIPTION>XP Machine</SYSTEM_DESCRIPTION>
<RAM_TOTAL>512.00MB</RAM_TOTAL>
<RAM_USED>180MB</RAM_USED>
<CS_MANUFACTURER>VMware, Inc.</CS_MANUFACTURER>
<CS_MODEL>VMware Virtual Platform</CS_MODEL>
<CHASSIS_TYPE>Other</CHASSIS_TYPE>
<USER_LOGGED>Tom</USER_LOGGED>
<CS_DOMAIN>WORK</CS_DOMAIN>
<USER_NAME>Administrator</USER_NAME>
<USER_DOMAIN>Work</USER_DOMAIN>
<BIOS_NAME>PhoenixBIOS 4.0 Release 5.5
</BIOS_NAME>
<BIOS_VERSION>INTEL - 6040000</BIOS_VERSION>
<BIOS_MANUFACTURER>Phoenix Technologies LTD</BIOS_MANUFACTURER>
<BIOS_DESCRIPTION>PhoenixBIOS 4.0 Release 5.5 </BIOS_DESCRIPTION>
<BIOS_SERIAL_NUMBER>VMware-56 4d bd d3 5e 4f a5 4e-6a ce a0 d3 39
bd ae 02</BIOS_SERIAL_NUMBER>
<MOTHERBOARD_PRIMARY_BUS>PCI</MOTHERBOARD_PRIMARY_BUS>
<MOTHERBOARD_SECONDARY_BUS>ISA</MOTHERBOARD_SECONDARY_BUS>
<PROCESSORS>CPU Chip Count:1
CPU Core Count:0
CPU0:Intel Celeron processor (0 cores) </PROCESSORS>
<SOUND_DEVICES>Creative AudioPCI (ES1371,ES1373) (WDM)
</SOUND_DEVICES>
<CDROM_DEVICES>TSSTcorp DVD+-RW TS-U633F
</CDROM_DEVICES>
<VIDEO_CONTROLLERS>VMware SVGA II
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
203
7
デバイスの自動追加とAPIの使用
</VIDEO_CONTROLLERS>
<REGISTRY_SIZE>1MB</REGISTRY_SIZE>
<REGISTRY_MAX_SIZE>86MB</REGISTRY_MAX_SIZE>
<DISK_DRIVES>
<DiskDrive>
<NAME>Drive C:(Physical Disk) FileSystem:NTFS Used:2.08GB
Total:39.99GB</NAME>
<DISK_SIZE>39.9906</DISK_SIZE>
<DISK_USED>2.07966</DISK_USED>
<DISK_FREE>37.9109</DISK_FREE>
<PERCENT_USED>5.2</PERCENT_USED>
</DiskDrive>
</DISK_DRIVES>
<NETWORK_INTERFACES>
<NetworkInterface>
<NIC>AMD PCNET Family PCI Ethernet Adapter - Packet Scheduler
Miniport</NIC>
<MAC>00:0C:29:BD:AE:03</MAC>
<IP>192.168.220.132</IP>
<DHCP_ENABLED>True</DHCP_ENABLED>
</NetworkInterface>
</NETWORK_INTERFACES>
<PRINTERS></PRINTERS>
<STARTUP_PROGRAMS>
<StartupProgram>
<NAME>desktop</NAME>
</StartupProgram>
<StartupProgram>
<NAME>VMware Tools</NAME>
<COMMAND_EXE>C:\Program Files\VMware\VMware
Tools\VMwareTray.exe</COMMAND_EXE>
<COMMAND_ARGS />
<FILE_INFO>
<FILE_NAME>VMwareTray.exe</FILE_NAME>
<FILE_DESCRIPTION>VMware Tools tray application</
FILE_DESCRIPTION>
<FILE_VERSION>8.4.6.16648</FILE_VERSION>
<PRODUCT_NAME>VMware Tools</PRODUCT_NAME>
<PRODUCT_VERSION>8.4.6 build-385536</PRODUCT_VERSION>
<COMPANY_NAME>VMware, Inc.</COMPANY_NAME>
</FILE_INFO>
</StartupProgram>
<StartupProgram>
<NAME>VMware User Process</NAME>
<COMMAND_EXE>C:\Program Files\VMware\VMware
Tools\VMwareUser.exe</COMMAND_EXE>
<COMMAND_ARGS />
<FILE_INFO>
<FILE_NAME>VMwareUser.exe</FILE_NAME>
<FILE_DESCRIPTION>VMware Tools Service</FILE_DESCRIPTION>
<FILE_VERSION>8.4.6.16648</FILE_VERSION>
<PRODUCT_NAME>VMware Tools</PRODUCT_NAME>
204
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
<PRODUCT_VERSION>8.4.6 build-385536</PRODUCT_VERSION>
<COMPANY_NAME>VMware, Inc.</COMPANY_NAME>
</FILE_INFO>
</StartupProgram>
</STARTUP_PROGRAMS>
<PROCESSES>
<MachineProcess>
<NAME>AMPAgent.exe</NAME>
<COMMAND_EXE>C:\Program Files\Dell\KACE\AMPAgent.exe</
COMMAND_EXE>
<COMMAND_ARGS />
<FILE_INFO>
<FILE_NAME>AMPAgent.exe</FILE_NAME>
<FILE_DESCRIPTION>AMP Service</FILE_DESCRIPTION>
<FILE_VERSION>5.2.38916</FILE_VERSION>
<PRODUCT_NAME>KACE Agent</PRODUCT_NAME>
<PRODUCT_VERSION>5.2.38916</PRODUCT_VERSION>
<COMPANY_NAME>Dell Inc.</COMPANY_NAME>
</FILE_INFO>
</MachineProcess>
</PROCESSES>
<NT_SERVICES>
<NtService>
<NAME>Alerter</NAME>
<DISPLAY_NAME>Alerter</DISPLAY_NAME>
<STATUS>SERVICE_STOPPED</STATUS>
<STARTUP_TYPE>SERVICE_DISABLED</STARTUP_TYPE>
<DESCRIPTION />
<LOGON_AS_USER>NT AUTHORITY\LocalService</LOGON_AS_USER>
<CAN_INTERACT_WITH_DESKTOP>False</CAN_INTERACT_WITH_DESKTOP>
<COMMAND_EXE>C:\WINDOWS\system32\svchost.exe</COMMAND_EXE>
<COMMAND_ARGS> -k LocalService</COMMAND_ARGS>
<FILE_INFO>
<FILE_NAME>svchost.exe</FILE_NAME>
<FILE_DESCRIPTION>Generic Host Process for Win32 Services</
FILE_DESCRIPTION>
<FILE_VERSION>5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)</
FILE_VERSION>
<PRODUCT_NAME>Microsoft® Windows® Operating System</
PRODUCT_NAME>
<PRODUCT_VERSION>5.1.2600.2180</PRODUCT_VERSION>
<COMPANY_NAME>Microsoft Corporation</COMPANY_NAME>
</FILE_INFO>
</NtService>
</NT_SERVICES>
<INSTALLED_SOFTWARE>
<SOFTWARE>
<DISPLAY_VERSION>5.2.38916</DISPLAY_VERSION>
<HELP_LINK />
<README />
<INSTALL_DATE>20110830</INSTALL_DATE>
<PUBLISHER>Dell Inc.</PUBLISHER>
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
205
7
デバイスの自動追加とAPIの使用
<UNINSTALL_STRING />
<URLINFO_ABOUT />
<DISPLAY_NAME>Dell KACE Agent</DISPLAY_NAME>
</SOFTWARE>
</INSTALLED_SOFTWARE>
<CLIENT_VERSION>6.0.xxxxx</CLIENT_VERSION>
</MachineStruct>
Linuxお よびMacデバイ ス に有効なXMLスキ ー マ
以下は、LinuxおよびMacデバイス向けのXMLスキーマの例です。
<?xml version=\1.0\ encoding=\utf-8\?>
<MachineStruct>
<NAME>@@__m_versionHostName__@@</NAME>
<CLIENT_VERSION>@@__m_appVersion__@@</
CLIENT_VERSION>
<IP>@@__m_IPAddress__@@</IP>
<MAC>@@__m_versionKaceId__@@</MAC>
<OS_NAME>@@__m_operatingSystemCaption__@@</
OS_NAME>
<OS_NUMBER>@@__m_operatingSystemVersion__@@</
OS_NUMBER>
<OS_MAJOR>@@__m_operatingSystemVersionMajor__@@</
OS_MAJOR>
<OS_MINOR>@@__m_operatingSystemVersionMinor__@@</
OS_MINOR>
<SERVICE_PACK></SERVICE_PACK>
<INSTALL_DATE></INSTALL_DATE>
<OS_ARCH>@@__m_operatingSystemOSArchitecture__@@</OS_ARCH>
<OS_FAMILY>@@__m_operatingSystemOSFamily__@@</
OS_FAMILY>
<OS_VERSION>@@__m_operatingSystemVersion__@@</
OS_VERSION>
<OS_BUILD>@@__m_operatingSystemBuildNumber__@@</
OS_BUILD>
<DOMAIN>@@__m_userAccountDomain__@@</DOMAIN>
<CS_DOMAIN>@@__m_userAccountDomain__@@</
CS_DOMAIN>
<LAST_REBOOT>@@__m_operatingSystemLastBootupTime__@@</LAST_REBOOT>
<TZ_AGENT>@@__m_versionTimeZone__@@</TZ_AGENT>
<UPTIME>@@__m_operatingSystemUptime__@@</UPTIME>
<RAM_TOTAL>@@__m_operatingSystemTotalVisibleMemorySize__@@</
RAM_TOTAL>
<RAM_USED>@@__m_operatingSystemUsedPhysicalMemory__@@</RAM_USED>
<CS_MANUFACTURER>@@__m_biosManufacturer__@@</
CS_MANUFACTURER>
206
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
<CS_MODEL></CS_MODEL>
<USER_LOGGED>@@__m_userAccountName__@@</
USER_LOGGED>
<USER>@@__m_userAccountName__@@</USER>
<USER_NAME>@@__m_userAccountName__@@</USER_NAME>
<USER_FULLNAME>@@__m_userAccountFullName__@@</
USER_FULLNAME>
<USER_DOMAIN>@@__m_userAccountDomain__@@</
USER_DOMAIN>
<BIOS_NAME>@@__m_biosName__@@</BIOS_NAME>
<BIOS_VERSION>@@__m_biosVersion__@@</
BIOS_VERSION>
<BIOS_MANUFACTURER>@@__m_biosManufacturer__@@</
BIOS_MANUFACTURER>
<BIOS_DESCRIPTION>@@__m_biosName__@@</
BIOS_DESCRIPTION>
<BIOS_SERIAL_NUMBER>@@__m_biosSerialNumber__@@</
BIOS_SERIAL_NUMBER>
<MOTHERBOARD_PRIMARY_BUS></
MOTHERBOARD_PRIMARY_BUS>
<MOTHERBOARD_SECONDARY_BUS></
MOTHERBOARD_SECONDARY_BUS>
<PROCESSORS>@@__m_processorList__@@</PROCESSORS>
<SOUND_DEVICES>@@__m_soundDeviceDescription__@@</
SOUND_DEVICES>
<CDROM_DEVICES>@@__m_CDROMDeviceName__@@</
CDROM_DEVICES>
<MONITOR>@@__m_desktopMonitorDescription__@@</
MONITOR>
<VIDEO_CONTROLLERS>@@__m_videoControllerName__@@</
VIDEO_CONTROLLERS>
<DISK_DRIVES>
@@__m_logicalDiskDriveList__@@</DISK_DRIVES>
<NETWORK_INTERFACES>
@@__m_networkAdapterConfigurationList__@@</
NETWORK_INTERFACES>
<PRINTERS>@@__m_printerList__@@</PRINTERS>
<STARTUP_PROGRAMS>
@@__m_startupProgramsList__@@</STARTUP_PROGRAMS>
<PROCESSES>
@@__m_processList__@@</PROCESSES>
<INSTALLED_SOFTWARE>
@@__m_installedProgramsList__@@</INSTALLED_SOFTWARE>
</MachineStruct>
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
207
7
デバイスの自動追加とAPIの使用
管理者 コ ン ソ ールを使用 し たXML フ ァ イルのア ッ プ ロ ー ド
このセクションでは、管理者コンソールを使用して、デバイスインベントリ情報を含むXML
ファイルをアップロードする方法について説明します。これは、手動インベントリ情報と呼
ばれます。手動インベントリ情報は「ソフトウェア」ページに表示されますが、
「ソフトウェ
アカタログ」ページには表示されません。詳細については、次を参照してください。
• 「「ソフトウェア」ページでのアプリケーション管理」(251ページ)
• 「ソフトウェアカタログインベントリの管理」(263ページ)
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」>「手動登録デバイス」を選択します。
「デバイスの詳細」ページが表示されます。
4
次のいずれかを実行します。情報を手動で入力します(入力例については、インベン
トリに既に表示されているデバイスの詳細を参照してください)。または、情報が含ま
れるXMLファイルを生成します。
5
XMLファイルを生成するには:
a K1000エージェントがインストールされているデバイス上で、コマンドプロンプト
またはターミナルウィンドウを開きます。
b Dell KACEのインストールディレクトリに移動します。例:
Windows 32ビットシステム:C:\Program Files\Dell\KACE
Windows 64ビットシステム:C:\Program Files (x86)\Dell\KACE
Mac OS Xシステム:/Library/Application Support/Dell/KACE/bin
Linuxシステム:/opt/dell/kace/bin
c 次のコマンドを入力します:
KInventory -machine -outputファイル名
ここでのファイル名は、作成するXMLファイルへのパスです。パスにスペースが
含まれる場合は、二重引用符でパス全体を囲みます。
エージェントでインベントリデータが収集され、XMLファイルが生成されます。
6
XMLファイルをアップロードするには:
「参照」または「ファイルの選択」をクリックします。
a 「デバイスの詳細」ページで、
b ファイルを選択し、「開く」または「選択」をクリックします。
7
「保存」をクリックします。
デバイス情報がインベントリに追加されます。XMLファイルをアップロードした場
合、アプライアンスによりページ上の他のすべての情報が無視され、インベントリ情
報にXMLファイルが使用されます。
208
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
7
デバイスの自動追加とAPIの使用
K3000アプ ラ イ ア ン スか ら のデバイ ス イ ンベン ト リ の管理
Dell KACE K3000アプライアンスが存在しており、K1000のインベントリAPIアクセス
が有効化されている場合は、K1000管理者コンソールにK3000インベントリ情報が表示
されます。K3000からのデバイスレコードは、K1000 APIを使用してアップロードされ
ます。K1000のデバイスの詳細ページでは、これらのレコードに「手動エントリ」とい
う指定が付けられています。「手動で追加されたデバイスの表示」(242ページ)を参照し
てください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
209
7
デバイスの自動追加とAPIの使用
210
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイ ス イ ンベン ト リ の管理
このセクションでは、K1000管理アプライアンスを使用してネットワーク上のデバイスを
管理する方法を説明します。管理対象デバイスは、デバイスインベントリと呼ばれます。
このセクションのトピック:
• 「デバイスの管理について」(211ページ)
• 「各デバイス管理方法で使用可能な機能」(212ページ)
• 「インベントリ情報について」(219ページ)
• 「インベントリ設定に対する変更の追跡」(220ページ)
• 「インベントリ情報の管理」(220ページ)
• 「インベントリ更新の強制実行」(237ページ)
• 「デバイスの検索と扱い方」(239ページ)
• 「MIAデバイスの管理」(243ページ)
• 「Dell保証情報の取得」(248ページ)
デバイ スの管理に つ いて
デバイス管理とは、K1000を使用して、ネットワーク上のデバイスに関する情報を収集、
維持し、デバイスのステータス監視やレポート作成などのタスクを実行するプロセスです。
K1000インベントリにデバイスを追加するには、次の手順を実行します。
•
K1000エージェントをデバイスにインストールします。デバイスにエージェントがイ
ンストールされて、エージェントによってインベントリがK1000にレポートされると、
それらのデバイスが自動的にインベントリに追加されます。詳細については、「K1000
エージェントのインストール準備」(126ページ)を参照してください。
•
デバイスでエージェント不要管理を有効にします。エージェント不要管理は、サポー
ト対象外のオペレーティングシステムを持つデバイスなど、デバイスにK1000エー
ジェントをインストールできない場合に特に役立ちます。詳細については、「エージェ
ント不要デバイスの管理」(183ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
211
8
デバイスインベントリの管理
•
デバイスのインベントリ情報を手動でアップロードします。詳細については、「デバイ
スの自動追加とAPIの使用」
(191ページ)を参照してください。
K1000ライセンス契約に従い、指定された数のデバイスを管理でき
ます。デバイスがMIA(コンタクト不可)となっている場合や既に
使用されなくなった場合であっても、ライセンス数にカウントさ
れます。ただし、K3000によって管理されるデバイスなど、APIを
通じてインベントリに追加されたデバイスは、ライセンス数にカ
ウントされません。エージェント不要デバイスのカウント方法は
ライセンス契約に規定されています。詳細については、
「K1000ラ
イセンス情報の表示」
(39ページ)を参照してください。
ライセンス数を増やすには、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)に問い合わせてくだ
さい。
デバイスで使用可能なK1000の機能に関する情報は、「各デバイス管理方法で使用可能な機
能」(212ページ)を参照してください。
各デバイ ス管理方法で使用可能な機能
デバイス管理機能は、デバイスの管理に使用する方法とデバイスのオペレーティングシス
テムによって異なります。Windowsデバイスの場合は、エージェントをインストールする
ことで全ての機能が提供されます。Linuxデバイスと、プリンタやネットワークデバイスな
どのエージェント.をインストールできないデバイスの場合は、エージェント不要管理オプ
ションを推奨します。
次の表に、管理対象デバイスで使用可能なコンポーネントと機能の概要を示します。今後
のリリースでは、エージェント不要デバイスで使用できる機能が追加になる予定です。
表8-1: 管理対象デバイスで使用可能なK1000機能
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
ホーム
ダッシュボード: 必要に応じてデ
バイス情報を表示します。「ダッ
シュボードについて」(31ページ)
を参照してください。
212
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-1: 管理対象デバイスで使用可能なK1000機能(続き)
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
ラベル: ラベルはデバイスに割り
当てることができます。「ラベル
について」(151ページ)を参照し
てください。
検索: 検索結果にはデバイスが含
まれます。「情報の検索およびリ
ストのフィルタリング」(41ペー
ジ)を参照してください。
インベントリ
デバイス: デバイスを含んだリ
スト。「インベントリ情報の管
理」(220ページ)を参照してく
ださい。
デバイス>MIA設定。
「MIAデバ
イスの管理」(243ページ)を参
照してください。
デバイス>強制的なインベントリ
更新: 「インベントリ更新の強制
実行」(237ページ)を参照してく
ださい。
ソフトウェアページ: デバイスの
ソフトウェアを含んだリスト。
「
「ソフトウェア」ページについ
て」(251ページ)を参照してくだ
さい。
ソフトウェアカタログページ: デ
バイスのソフトウェアを含んだリ Windows
スト。「ソフトウェアカタログ情 および
Macのみ
報の表示」(269ページ)を参照
してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
213
8
デバイスインベントリの管理
表8-1: 管理対象デバイスで使用可能なK1000機能(続き)
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
メータリング: デバイスでメータ
リングを有効化できます。詳細に Windows
ついては、『資産管理ガイド』を および
Macのみ
参照してください。
ソフトウェアのブラックリスト化:
ソフトウェアをデバイスで実行で Windows
きないようにすることができま
および
す。「アプリケーション制御の使 Macのみ
用」(282ページ)を参照してく
ださい。
プロセス: デバイスで使用可能な
インベントリ。「プロセスインベ
ントリの管理」(291ページ)を参
照してください。
スタートアッププログラム: デバ
イスで使用可能なインベントリ。
「スタートアッププログラムイン
ベントリの管理」(295ページ)
を参照してください。
サービス: デバイスで使用可能な
インベントリ。「サービスインベ
ントリの管理」
(298ページ)を
参照してください。
検出: デバイスを検出できます。
「検出および管理デバイスについ
て」(173ページ)を参照してくだ
さい。
インベントリ:カスタムインベン
トリルール。「カスタムインベン
トリルールの記述」(487ページ)
を参照してください。
214
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-1: 管理対象デバイスで使用可能なK1000機能(続き)
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
資産
資産: デバイスに作成できます。
詳細については、『資産管理ガイ
ド』を参照してください。
資産タイプ: デバイスに作成でき
ます。詳細については、『資産管
理ガイド』を参照してください。
資産のインポート: デバイスにイ
ンポートできます。詳細について
は、『資産管理ガイド』を参照し
てください。
配布
管理対象インストール: デバイス
にソフトウェアをインストールす
るのに使用します。「管理対象イ
ンストールの使用」(313ページ)
を参照してください。
ファイル同期: デバイス上のファ
イル管理に使用します。「ファイ
ル同期の使用」
(331ページ)を参
照してください。
Wake on LAN: 有効なIPアドレ
スとMACアドレスを持つデバイ
スで使用できます。「Wake On
LANについて」(335ページ)を
参照してください。
レプリケーション共有: レプリ
ケーション共有として使用できま
す。「レプリケーション共有の使
用」(337ページ)を参照してくだ
さい。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
215
8
デバイスインベントリの管理
表8-1: 管理対象デバイスで使用可能なK1000機能(続き)
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
警告: デバイス上に表示すること
ができます。「警告の使用」(343
ページ)を参照してください。
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
Windows
および
Macのみ
スクリプト作成
今すぐ実行: デバイスでスクリ
プトを実行するのに使用しま
す。「
「今すぐ実行」コマンドの
使用」(364ページ)を参照して
ください。
今すぐ実行のステータス: デバ
イスに表示することができま
す。「「今すぐ実行のステータ
ス」の監視とスクリプト詳細の
表示」(366ページ)を参照して
ください。
スクリプトログの検索: 検索結果で
デバイスのリストが表示されます。
「スクリプトログの検索」
(367
ページ)を参照してください。
設定ポリシー : デバイスの設定に
使用します。「設定ポリシーテン Windows
プレートについて」(368ページ) および
Macのみ
を参照してください。
セキュリティポリシー : デバイス
の設定に使用します。「セキュリ Windows
ティポリシーテンプレートについ および
Macのみ
て」(389ページ)を参照してく
ださい。
セキュリティ
パッチ管理: デバイスへのパッチ
適用に使用します。詳細について
は、『パッチ適用とセキュリティ
ガイド』のを参照してください。
216
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-1: 管理対象デバイスで使用可能なK1000機能(続き)
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
OVAL評価: テスト対象にはデバ
イスが含まれます。詳細について Windows
は、『パッチ適用とセキュリティ のみ
ガイド』のを参照してください。
SCAPスキャン: スキャン対象に
はデバイスが含まれます。詳細に Windows
ついては、『パッチ適用とセキュ のみ
リティガイド』のを参照してくだ
さい。
Dellアップデート: デバイスの
アップデートに使用します。詳細 Windows
については、『パッチ適用とセ
のみ
キュリティガイド』のを参照して
ください。
サービスデスク
チケット: チケットを作成してデ
バイスに割り当てることができま
す。詳細については、『サービス
デスク管理者ガイド』を参照して
ください。
ユーザーコンソールライブラリ:
ユーザーポータルからデバイスに
ソフトウェアをダウンロードでき
ます。詳細については、『サービ
スデスク管理者ガイド』を参照し
てください。
レポート作成
レポート作成: レポートにはデバ
イス情報を使用できます。「レ
ポートの作成」(424ページ)を
参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
217
8
デバイスインベントリの管理
表8-1: 管理対象デバイスで使用可能なK1000機能(続き)
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
通知: 通知にはデバイスを含める
ことができます。「通知のスケ
ジュール」(437ページ)を参照し
てください。
設定: コントロールパネル:
デバイスのアクション: デバイ
スで実行可能なアクション。
「デバイスでのアクションの実
行」(241ページ)を参照してく
ださい。
ライセンス使用率の警告レベル:
デバイス上のアプリケーション
に使用できます。「アプリケー
ションへの脅威レベルの割り当
て」(257ページ)を参照してく
ださい。
履歴: デバイス情報を追跡できま
す。「資産履歴の管理」(464ペー
ジ)を参照してください。
ログ: 使用可能なデバイス情報。
「アプライアンスログへのアクセ
ス」(419ページ)を参照してくだ
さい。
バックアップと復元: デバイス情
報が含まれます。「アプライアン
スデータのバックアップ」(409
ページ)を参照してください。
組織
ラベル: デバイスに組織ラベルを
割り当てることができます。「組
織フィルタの管理」(454ページ)
を参照してください。
218
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-1: 管理対象デバイスで使用可能なK1000機能(続き)
機能ま たは コ ンポー ネン ト
エージ ェ
ント
エ ー ジ ェ ン ト 不要*
Win、Mac、 Win
Linux
WSAPI
マ ニ ュ アル
SNMP
Mac、AIX、CentOS、
Debian、Fedora、
FreeBSD、HP-UX、
Oracle Enterprise Linux、
Red Hat、SUSE、
Solaris、Ubuntu
デバイスのリダイレクト: 組織に
デバイスを割り当てることができ
ます。「デバイスのリダイレクト」
(460ページ)を参照してくださ
い
デバイスのフィルタ: デバイスを
フィルタリングして、組織に再割
り当てすることができます。「デ
バイスのフィルタリング」(460
ページ)を参照してください。
組織の設定: インベントリの間隔
を設定します。「インベントリ
データ収集のスケジュール」
(221
ページ)を参照してください。
*今後のリリースでは、エージェント不要デバイスで使用できる機能が追加になる予定です。
イ ンベン ト リ 情報に つ いて
インベントリには、ネットワーク上のデバイス、アプリケーション、プロセス、スタート
アッププログラム、および管理対象デバイス上のサービスに関する情報が含まれます。イ
ンベントリは、管理対象デバイスにインストールされているK1000エージェントによって
収集され、インベントリAPIを使用してアップロードされるか、エージェント不要デバイス
への接続を通じて取得されます。個々の管理対象デバイスの詳細データを参照することも、
すべての管理対象デバイスから収集された集計データを参照することもできます。また、
インベントリ情報は、レポートで使用したり、アップグレード、トラブルシューティング、
購入、ポリシーなどについての決定を下す際に役立てたりできます。
このセクションでは、デバイスインベントリを中心に説明します。その他のインベントリ
アイテムに関する情報については、以下を参照してください。
• 「「ソフトウェア」ページでのアプリケーション管理」(251ページ)
• 「ソフトウェアカタログインベントリの管理」(263ページ)
• 「プロセス、スタートアッププログラム、およびサービスインベントリの管理」
(291ページ)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
219
8
デバイスインベントリの管理
イ ンベン ト リ 設定に対す る変更の追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
イ ンベン ト リ の変更履歴に つ い て
管理対象デバイスからK1000アプライアンスにインベントリが初めてレポートされると、
それらの情報はベースラインレポートであるとみなされます。そのため、その情報は変更
履歴に記録されません。デバイスの変更履歴は、最初のレポート作成時に収集された情報
に変更が加えられたときに初めて記録されます。
イ ンベン ト リ 情報の管理
インベントリに含まれているデバイスを表示したり、各デバイスの詳細を表示したりでき
ます。
カ ス タ ムデー タ フ ィ ール ド の作成
カスタムデータフィールドを追加すると、管理対象デバイスから情報を読み取り、その情
報をデバイスインベントリの詳細でレポートできます。これは、デバイス上のレジストリ
やその他の場所にある情報の読み取りやレポート作成に役立ちます。例えば、カスタム
フィールドを追加して、レジストリからのDATファイルのバージョン番号、ファイルの作
成日、ファイルの発行元などのデバイスのデータをレポートすることができます。
カ ス タ ムデー タ フ ィ ール ド の追加
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
4
「名前」、「バージョン」、および「発行元」の各フィールドに値を入力します。この情
報は、詳細ページでカスタムデータフィールドを識別するために使用されます。
5
「カスタムインベントリルール」フィールドで、返す必要のある情報に該当する構文を
入力します。
•
レジストリ値を返すには、以下のように入力します。valueTypeは、TEXT、
NUMBER、またはDATEに置き換えてください。NUMBERは整数値です。
RegistryValueReturn(string absPathToKey, string valueName,
string valueType)
220
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
例:RegistryValueReturn(HKEY_LOCAL_MACHINE\application\
McAfee.com\Virusscan Online,SourceDisk, TEXT)
•
Windows、Mac、およびLinuxデバイスでは、stat()関数から以下の属性を取得
できます。
access_time、creation_time、modification_time、block_size、
blocks、size、device_id、group、inode、mode、number_links、
owner、device_number
•
Windowsデバイスでは、VerQueryValue()関数から以下の属性を取得できます。
FileName、Comments、CompanyName、FileDescription、FileVersion、
InternalName、LegalCopyright、LegalTrademarks、
OriginalFilename、ProductName、ProductVersion、PrivateBuild、
SpecialBuild、AccessedDate、CreatedDate、ModifiedDate
6
「保存」をクリックします。
「カスタムインベントリルールの記述」(487ページ)を参照してください。
イ ンベン ト リ デー タ収集のスケジ ュ ール
エージェント管理対象デバイスおよびエージェント不要デバイスに、インベントリデータ
の収集をスケジュールできます。
管理対象デバイ スでの イ ンベン ト リ デー タ収集のスケジ ュ ール
アプライアンスは、エージェント管理対象デバイスおよびエージェント不要デバイスから、
K1000のデータ収集設定に従って、ハードウェアおよびソフトウェアのインベントリデー
タを収集します。
エージェント管理対象デバイスの場合、ソフトウェアのインベントリ情報は、「ソフトウェ
ア」ページと「ソフトウェアカタログ」ページの両方で利用可能になります。「「ソフト
ウェア」ページと「ソフトウェアカタログ」ページの相違点」
(267ページ)を参照してく
ださい。
エージェント不要デバイスの場合、ソフトウェアのインベントリ情報は、「ソフトウェア」
ページでのみ利用可能です。「「ソフトウェア」ページでのアプリケーション管理」(251
ページ)を参照してください。
アプライアンスで組織コンポーネントが有効化されている場合は、各組織のインベントリ
データ収集を個別にスケジュールできます。
手順
1
次のいずれかを実行します。
•
•
アプライアンスで組織コンポーネントが有効化されている場合は、K1000
systemui(http://<K1000_hostname>/system)にログインするか、ページの
右上隅にあるドロップダウンリスト(ログイン情報の隣)から「システム」を選択
します。次に、「組織」をクリックします。組織の情報を表示するには、組織の名
前をクリックします。「組織の詳細」ページが表示されます。
アプライアンスで組織コンポーネントが有効になっていない場合は、「設定」>
「通信設定」をクリックします。「通信設定」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
221
8
デバイスインベントリの管理
2
「通信設定」セクションと「通知」セクションで、各設定を次のように指定します。
K1000アプライアンスへの負荷を軽減するには、1時間あたりのエー
ジェント接続を500までに制限します。インベントリ、スクリプト作
成、およびメータリング間隔の隣に表示される接続数は、現在の組織
のみに適用されます。アプライアンスで組織コンポーネントが有効化
されている場合は、すべての組織のエージェント接続の合計数を1時
間あたり500より多くしないでください。
オプシ ョ ン
設定案
エージェントのログ 有効
記録
インベントリ
222
12時間
メモ
管理対象デバイスにインストールさ
れたエージェントから提供されるス
クリプト結果を、K1000アプライア
ンスが保存するかどうか。エージェ
ントログは、データベース内のディ
スク領域を最大約1 GB消費します。
ディスク領域に問題がない場合は、
「エージェントのログ記録」を有効に
し、エージェント管理対象デバイス
のすべてのログ情報を維持します。
これらのログは、トラブルシュー
ティングの際に役立ちます。ディス
ク領域を節約し、エージェント通信
を高速化するには、「エージェントの
ログ記録」を無効にします。
「アプライアンスログへのアクセス」
(419ページ)を参照してください。
管理対象デバイスのエージェントが
インベントリをレポートする頻度。
この情報は、「インベントリ」セク
ションに表示されます。
エージェント不要イ 1日
ンベントリ
管理対象デバイスのエージェントが
インベントリをレポートする頻度。
この情報は、「インベントリ」セク
ションに表示されます。
カタログインベ
ントリ
1日
管理対象デバイスが「ソフトウェア
カタログ」ページにインベントリを
レポートする頻度。
メータリング
4時間
管理対象デバイスがK1000アプライ
アンスにメータリング情報をレポー
トする頻度。デバイスとアプリケー
ションに対してメータリングを有効
にする必要があります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
3
オプシ ョ ン
設定案
メモ
スクリプト更新
4時間
管理対象デバイスのエージェントが、
管理対象デバイスで有効にされてい
るスクリプトの更新されたコピーを
要求する頻度。この間隔はスクリプ
トの実行頻度に影響を与えません。
「通知」セクションで、エージェント通信に使用するメッセージを指定します。
オプシ ョ ン
設定案
メモ
エージェントのスプ デフォルトのテキスト
ラッシュページの
は次の通りです。
メッセージ
Dell KACEシステム管
理アプライアンスは、
PC設定を検証してソフ
トウェア更新プログラ
ムを管理しています。
お待ちください…
4
エージェントがデバイス上でスクリ
プト実行などのタスクを実行してい
るときに、ユーザーに表示される
メッセージ。
「スケジュール」セクションで、エージェント管理対象デバイスの「通信期間」を指定
します。
オプシ ョ ン
設定案
メモ
通信期間
00:00~00:00(+1日) 管理対象デバイスのエージェントから
K1000アプライアンスへの接続を許可
する時間帯。例えば、エージェントの
接続を01:00から06:00までの間のみ
許可するには、最初のドロップダウン
リストから「01:00」を選択し、2番
目のドロップダウンリストから
「06:00」を選択します。
デバイスが最もビジーである期間を避
けるように通信期間を設定できます。
5
「エージェント不要」セクションで、エージェント不要デバイスの通信設定を次のよう
に指定します。
オプシ ョ ン
説明
SNMPタイムアウト
アクティビティがない場合、この時間(秒単位)が経過する
と接続が切断されます。
SSH/Telnetタイム
アウト
アクティビティがない場合、この時間(秒単位)が経過する
と接続が切断されます。
SNMP再試行
接続が試みられる回数。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
223
8
デバイスインベントリの管理
6
アプライアンスで組織コンポーネントが有効になっていない場合は、「エージェント」
設定を選択します。
アプライアンスで組織コンポーネントが有効化されていない場
合、「エージェント」設定はアプライアンスの「一般設定」ペー
ジにあります。「アプライアンスの一般設定項目の設定」(50ペー
ジ)を参照してください。
7
オプシ ョ ン
説明
前回のタスクスルー
プットの更新
この値は、アプライアンスのタスクスループットが最後に更
新された日付と時刻を示します。
現在の読み込み平均
このフィールドの値は、任意の時点のアプライアンスに対す
る負荷を示します。アプライアンスが正常に動作するには、
このフィールドの値が0.0と10.0の間になければなりません。
タスクスループット
スケジュール済みタスク(インベントリの収集、スクリプト
作成、パッチの更新など)の調整方法を制御する値。
メモ: この値は、「現在の読み込み平均」の値が10.0以下で、
かつ「前回のタスクスループットの更新」の時間が15分を超
える場合にのみ増やすことができます。
「保存」をクリックします。
「K1000エージェント設定」ページが読み取り専用モードで表示されます。変更は、
エージェントがアプライアンスにチェックインするときに有効になります。
8
複数の組織がある場合、それぞれの組織について前の手順を繰り返します。
デバイ ス イ ンベ ン ト リ お よび詳細の表示
デバイスインベントリ情報は、「デバイスの詳細」ページに表示されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
デバイスのリンク名をクリックします。
「デバイスの詳細」ページが表示されます。インベントリ情報については、表8-2
(225ページ)で説明されています。
4
224
セクションを展開するには、「概要」 セクションの上の「すべて展開」をクリック
します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
5
インベントリ情報に対する変更追跡が有効になっている場合は、「概要」セクションの
上の「すべての履歴の表示」をクリックすると、インベントリ変更の履歴が表示され
ます。「設定、資産、およびオブジェクトの変更の表示」(461ページ)を参照してく
ださい。
表示されるフィールドは、デバイスとそのオペレーティングシス
テムのタイプによって異なります。例えば、ノートPCがモニタに
接続されていない場合、「モニタ」フィールドは表示されません。
また、一部のフィールドはオペレーティングシステムによっては
使用できない場合があります。例えば、「システムの説明」は
Windowsデバイスでのみ使用できます。
表8-2: デバイスインベントリの詳細
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
概要
基本的なデバイス識別情報。
なし
名前
デバイスのホスト名またはIPアドレス。 NAME
手動エントリ
MANUAL_ENTRY
インベントリ情報が、WSAPIまたは
XMLアップロードを通じて手動で追加
されたことを示すフィールド。「編集」
をクリックして情報を変更します。
マシンエント
リタイプ
インベントリ情報がエージェント不要
管理を通じて収集されたことを示す
フィールド。「編集」をクリックして接
続プロトコルを変更します。
システムの
説明
デバイスの説明。
SYSTEM_DESCRIPTION
モデル
デバイスモデル。
CS_MODEL
シャーシタ
イプ
デバイスのタイプ(デスクトップ、
ノートPCなど)。
CHASIS_TYPE
IPアドレス
デバイスのIPアドレス。
IP
MAC
デバイスのメディアアクセス制御
(MAC)アドレス番号。
MAC
RAMの合計
デバイス上のランダムアクセスメモリ
(RAM)の合計容量。
RAM_TOTAL
オペレー
ティングシ
ステム名
デバイスのオペレーティングシステム
(Windows、Mac OS X、またはLinux
など)
。
OS_NAME
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
225
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
サービス
パック
226
説明
サービスパックのバージョン番号
(Windowsのみ)
。
デー タベ ー ス フ ィ ール ド
SERVICE_PACK
UPTIME
前回の再起
動からの稼
働時間
再起動以降のデバイスの稼働時間。
エージェント
のバージョン
CLIENT_VERSION
デバイスにインストールされている
K1000エージェントのバージョン番号。
デバイスのタ
イムゾーン
デバイスにインストールされている
K1000エージェントで使用されるタイ
ムゾーン。
TZ_AGENT
ユーザー名
前回デバイスにログインしたユーザー
の名前。一部のデバイスは複数のユー
ザーが利用している場合があります。
USER
エージェント
の接続
KBSYS.SMMP_CONNECT
デバイスのエージェントのメッセー
ION
ジプロトコル(AMP)サービスが
K1000アプライアンスに接続した時
間および現在の接続ステータス
(エージェント管理対象デバイスのみ
で使用可)。接続ステータスには次の
ものが含まれます。
: エージェントの管理対象デバイスは
アプライアンスに接続されています。
: エージェントの管理対象デバイスは
アプライアンスに接続されていません。
「エージェント通信の管理」(141ペー
ジ)を参照してください。
エージェント
不要接続
エージェント不要デバイスがK1000ア
プライアンスに接続した時間および現
在の接続ステータス(エージェント不
要デバイスのみで使用可)。接続ステー
タスには次のものが含まれます。
: デバイスのエージェント不要管理が
有効になっています。
: デバイスでエージェント不要管理が
有効になっていますが、現在デバイス
に到達できません。
「管理対象デバイスでのインベントリ
データ収集のスケジュール」(221
ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
エージェント
不要接続方法
デバイスからのインベントリ情報の収集
に使用されるプロトコル(SNMPなど)
。
前回のインベ
ントリ
前回のインベントリレポート作成日時。 LAST_SYNC
メモ
任意の追加情報を入力します。
メモ
作成
デバイスの最初のインベントリレコー
ドが作成された日時。
CREATED
修正
デバイスのインベントリレコードが修
正された日時。
ディスク
ディスクドライブの数、ディスクドラ
イブのファイルシステムのタイプとサ
イズ、ディスクドライブによって使用
される容量。ドライブ使用状況の変化
を確認するには、このフィールド内の
「使用状況の履歴を表示」リンクをク
リックします。この情報は、使用率が
5 %以上増減すると更新されます。
強制的なイン
ベントリ更新
「強制的なインベントリ更新」をクリッ
クすると、デバイスのインベントリ情
報が即座に更新され、デバイスとアプ
ライアンスが同期されます。
「強制的なインベントリ更新」は、エー
ジェント管理対象デバイスへのAMP接
続がアクティブな場合、またはエー
ジェント不要デバイスでは、デバイス
が到達可能な場合に限り使用できます。
インベントリ情報
MACHINE_DISKS
「概要」セクションのアイテムに関する
追加の詳細。
ハードウェア
RAMの合計
デバイスのハードウェアに関する情報。
このセクションの変更履歴が有効で、
セクションの情報が変更されている場
合、見出しの隣に「変更の表示」リン
クが表示されます。「変更の表示」をク
リックすると、変更されたアイテムの
みが表示されます。「変更を非表示」を
クリックすると、すべてのアイテムが
表示されます。
デバイス上のランダムアクセスメモリ
(RAM)の合計容量。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
RAM_TOTAL
227
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
使用中のRAM
RAMの最大
容量
説明
デー タベ ー ス フ ィ ール ド
デバイス上で使用中のランダムアクセ
スメモリ(RAM)の容量。
RAM_USED
使用可能なランダムアクセスメモリ
(RAM)の最大容量。
RAM_MAX
製造元
デバイスの製造元。
CS_MANUFACTURER
モデル
デバイスモデル。
CS_MODEL
ドメイン
デバイスのドメイン。
CS_DOMAIN
マザーボー
ドプライマ
リバス
メインのバス。
MOTHERBOARD_PRIMA
RY_BUS
マザーボー
ドセカンダ
リバス
周辺のバス。
MOTHERBOARD_SECON
DARY_BUS
プロセッサ
CPUの数、タイプ、および製造元。
PROCESSORS
CSP ID番号
資産タグ
アーキテク
チャ
228
デバイスのオペレーティングシ
ステムのアーキテクチャ
(PPC、x64など)。
OS_ARCH
仮想デバイス
仮想デバイス(VMwareプラット
フォームで実行しているデバイスな
ど)を識別するために使用します。
物理デバイス(ノートPC、サー
バーなど)には表示されません。
CD/DVDドラ
イブ
CDROM_DEVICES
デバイスに取り付けられているCDROMおよびDVD-ROMドライブの構成。
サウンドデバ
イス
デバイス上のオーディオデバイスに関
する情報。
SOUND_DEVICES
ビデオコント
ローラー
デバイス上のビデオコントローラーに
関する情報。
VIDEO_CONTROLLERS
モニタ
デバイスに接続されているモニタのタ MONITOR
イプおよび製造元。仮想デバイスの場
合、このフィールドは表示されません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
Dellサービス
の情報
説明
デー タベ ー ス フ ィ ール ド
デル製ハードウェアに関する情報
(「サービスタグ」、「システムタイプ」、
「出荷日」、「国」、および保証情報な
ど)
。このセクションには、保証期間の
残日数を示す「残り日数」列、および
保証情報の前回更新日時を示す「前回
更新日」列も含まれます。Dellサービ
スの情報を更新するには、「更新」をク
リックします。
BIOS名
BIOS名。
BIOS_NAME
BIOSバー
ジョン
BIOSのバージョン。
BIOS_VERSION
BIOSのリリー
ス日
BIOSのバージョンがリリースされた日。 BIOS_DATE
BIOS製造元
BIOSの製造元。
BIOS_MANUFACTURER
BIOSの説明
BIOSの説明。
BIOS_DESCRIPTION
BIOSのシリア
ルナンバー
BIOSのシリアルナンバー。
BIOS_SERIAL_NUMBER
ディスク
ディスクドライブの数、ディスクドラ
イブのファイルシステムのタイプとサ
イズ、ディスクドライブによって使用
される容量。ドライブ使用状況の変化
を確認するには、このフィールド内の
「使用状況の履歴を表示」リンクをク
リックします。この情報は、使用率が
5 %増減すると更新されます。
MACHINE_DISKS
プリンタ
このデバイスで使用されるよう構成さ
れたプリンタ。
PRINTERS
ネットワークイン
ターフェイス
ネットワークインターフェイスのタ
イプ(IPアドレスまたはMACアドレ
ス)、およびDHCPの状態(有効また
は無効)。
MACHINE_NICS
エージェント
エージェント
のバージョン
CLIENT_VERSION
デバイスにインストールされている
K1000エージェントのバージョン番号。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
229
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
AMPバー
ジョン
デバイスとK1000アプライアンスの接 AMP_VERSION
続に使用されるエージェントのメッ
セージプロトコル(AMP)のバー
ジョン。
接続済み
デバイス上のエージェントのメッセー CONNECT_TIME
ジプロトコル(AMP)サービスが
K1000アプライアンスに接続した時間。
切断
デバイス上のエージェントのメッセー
ジプロトコル(AMP)サービスが
K1000アプライアンスから切断された
時間。
DISCONNECT_TIME
KACE ID
K1000データベースでデバイスの識別
に使用される文字列。
KUID
データベース
ID
K1000データベースでデバイスの識別
に使用される一意の番号。
ID
手動エントリ
インベントリ情報が、WSAPIまたは
XMLアップロードを通じて手動で追
加されたことを示すフィールド。
MANUAL_ENTRY
マシンエント
リタイプ
インベントリ情報がエージェント不要
管理を通じて収集されたことを示す
フィールド。「編集」をクリックして接
続プロトコルを変更します。
前回のインベ
ントリ
前回のインベントリレポート作成日時。 MANUAL_ENTRY
前回の同期
エージェント管理対象デバイスの場合
は、デバイスが前回K1000アプライア
ンスにログインした時間。エージェン
ト不要デバイスの場合は、K1000アプ
ライアンスが前回デバイスに接続して
インベントリを収集した時間。
前回のエー
ジェントの
アップデート
前回のK1000エージェントの更新日時。 LAST_CLIENT_UPDATE
LAST_SYNC
ユーザー
230
ログに記録さ
れたユーザー
デバイスに現在ログインしているユー
ザー。このエントリには、ユーザー名
と、そのユーザーが属しているドメイ
ンが含まれます。
USER_LOGGED
ユーザー名
現在のユーザーの名前。
USER_NAME
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
ユーザードメ
イン
説明
デー タベ ー ス フ ィ ール ド
ユーザーが属しているドメイン。
USER_DOMAIN
オペレーティング
システム
名前
デバイスのオペレーティングシステム
(Windows、Mac OS X、またはLinux
など)
。
OS_NAME
サービス
パック
サービスパックのバージョン番号
(Windowsのみ)
。
SERVICE_PACK
バージョン
オペレーティングシステムのバージョ
ン番号。
OS_VERSION
ビルド
オペレーティングシステムのビルド
番号。
OS_BUILD
番号
オペレーティングシステムの番号。
OS_NUMBER
アーキテク
チャ
デバイスのオペレーティングシステ
ムのアーキテクチャ(PPC、x64な
ど)。
OS_ARCH
ドメイン
デバイスのドメイン。
CS_DOMAIN
インストール
された日付
オペレーティングシステムがインス
トールされた日付。
OS_INSTALLED_DATE
前回のスター
トアップ
オペレーティングシステムの稼働時間。 LAST_REBOOT
前回のシャッ
トダウン
前回オペレーティングシステムが
シャットダウンされた日時。
LAST_SHUTDOWN
前回の再起
動からの稼
働時間
再起動以降のデバイスの稼働時間。
UPTIME
システムディ
レクトリ
システムディレクトリの場所。
SYSTEM_DIRECTORY
レジストリサ
イズ
レジストリのサイズ。
REGISTRY_SIZE
レジストリの
最大サイズ
レジストリの最大サイズ。
REGISTRY_MAX_SIZE
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
231
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
232
説明
.Netのバー
ジョン
デバイスにインストールされている
.NETのバージョン。
IEのバー
ジョン
デバイスにインストールされている
Internet Explorerのバージョン。
WMIのステー
タス
Windows Management
Instrumentation(WMI)サービスの
ステータス(Windowsデバイスのみ)。
メモ
任意の追加情報を入力します。
ソフトウェア
デバイスにインストールされているア
プリケーションの詳細(アプリケー
ション、パッチ適用情報、実行中のプ
ロセス、およびスタートアッププログ
ラムなど)。
インストール
されているプ
ログラム
デバイスにインストールされているソ
フトウェアのリスト。
このセクションの変更履歴が有効で、
セクションの情報が変更されている場
合、見出しの隣に「変更の表示」リン
クが表示されます。「変更の表示」をク
リックすると、変更されたアイテムの
みが表示されます。「変更を非表示」を
クリックすると、すべてのアイテムが
表示されます。
検出されたソ
フトウェア
検出されたアプリケーションは、ソフ
トウェアカタログのアプリケーション
の定義に一致する、K1000インベント
リ内の実行可能ファイルです。検出さ
れたアプリケーションおよびスイート
に対して、メータリングの有効化や
「不許可」としてのマーク付けを行った
り、ライセンス情報の追加を行うこと
ができます。また、検出されたアプリ
ケーションのリストをCSV形式でエク
スポートすることもできます。検出さ
れたアプリケーションのリスト、カタ
ログ未登録のリスト、およびローカル
カタログ登録済みのリストをエクス
ポートできます。ソフトウェアカタロ
グ全体のエクスポートはできません。
デー タベ ー ス フ ィ ール ド
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
説明
メータリング
したソフト
ウェア
メータリングが有効化されているアプ
リケーション。
カスタムイン
ベントリ
フィールド
このデバイスに対して作成されたカス
タムインベントリフィールドのフィー
ルド名と値が示されたリスト。
アップロード
ファイル
「ファイルのアップロード」スクリプト
アクションを使用してこのデバイスか
らアプライアンスにアップロードされ
たファイル。
報告されてい
るパッチはソ
フトウェアイ
ンベントリに
インストール
されています
デー タベ ー ス フ ィ ール ド
このデバイスにインストールされた
Microsoftのパッチ。
このセクションの変更履歴が有効で、
セクションの情報が変更されている場
合、見出しの隣に「変更の表示」リン
クが表示されます。「変更の表示」をク
リックすると、変更されたアイテムの
みが表示されます。「変更を非表示」を
クリックすると、すべてのアイテムが
表示されます。
実行中のプロ
セス
デバイスで実行されているプロセスの
リスト。
このセクションの変更履歴が有効で、
セクションの情報が変更されている場
合、見出しの隣に「変更の表示」リン
クが表示されます。「変更の表示」をク
リックすると、変更されたアイテムの
みが表示されます。「変更を非表示」を
クリックすると、すべてのアイテムが
表示されます。
スタートアッ
ププログラム
デバイスのスタートアッププログラム
のリスト。
このセクションの変更履歴が有効で、
セクションの情報が変更されている場
合、見出しの隣に「変更の表示」リン
クが表示されます。「変更の表示」をク
リックすると、変更されたアイテムの
みが表示されます。「変更を非表示」を
クリックすると、すべてのアイテムが
表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
233
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
サービス
説明
デー タベ ー ス フ ィ ール ド
デバイスで実行されているサービスの
リスト。
このセクションの変更履歴が有効で、
セクションの情報が変更されている場
合、見出しの隣に「変更の表示」リン
クが表示されます。「変更の表示」をク
リックすると、変更されたアイテムの
みが表示されます。「変更を非表示」を
クリックすると、すべてのアイテムが
表示されます。
アクティビティ
ラベル
このデバイスに割り当てられたラベル。
ラベルを使用して、マシンと資産を整
理したり分類したりします。
失敗した管理
対象インス
トール
失敗した管理対象インストールのリス
ト。管理対象インストールにより、イ
ンストールファイルを必要とするアプ
リケーションを導入できます。管理対
象インストールの詳細を確認するには、
「管理対象インストールの詳細」リンク
をクリックします。
「管理対象イン
ストール」リ
スト
アプライアンスへの次回接続時にデバ
イスに送信されるようにスケジュール
されている管理対象インストールのリ
スト。
サービスデス
クチケット
このデバイスに関連付けられているチ
ケットのリスト。これらは、デバイス
所有者に割り当てられたチケットまた
はデバイス所有者によって送信された
チケットである場合があります。チ
ケットの詳細を表示するには、チケッ
トID(例えば、TICK: 0032)をクリッ
クします。
セキュリティ
234
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
パッチ適用の
検出/デプロイ
のステータス
説明
デー タベ ー ス フ ィ ール ド
デバイス上で検出および展開された
パッチのリスト。
パッチ適用が試行されたにもかかわら
ず失敗に終わった場合、「パッチの試行
回数をリセットします」をクリックす
ると、パッチ適用の最大許容試行回数
をリセットできます。
脅威レベル5の デバイス上のアプリケーション、プロ
セス、スタートアップアイテム、また
リスト
はサービスに有害な脅威。
OVAL脆弱性
このデバイスで実行されたOVAL
(Open Vulnerability Assessment
Language)脆弱性テストの結果。この
デバイスで失敗したテストのみが
OVAL ID別に示され、「脆弱」として
マークされます。合格したテストはグ
ループ化され、「安全」としてマークさ
れます。詳細については、『パッチ適用
とセキュリティガイド』のを参照して
ください。
FDCC/SCAP設 このデバイスで実行されたFDCC/
SCAP設定スキャンの結果。これらのス
定スキャン
キャンの詳細については、『パッチ適用
とセキュリティガイド』を参照してく
ださい。
Dellアップデート
更新プログラムおよびインベントリに
関する情報(Dellデバイスのみ)
Dellアップ
デートスケ
ジュール
このデバイスで実行がスケジュールさ
れているDellアップデートと、その実
行スケジュール(日時)。
Dellシステム
インベントリ
レポート
このデバイスに取り付けられているデ
ル製デバイス。
Dellアップ
デートカタロ
グの比較レ
ポート
このデバイスに取り付けられ、Dellカ
タログフィードにドライバが含まれて
いるDell製デバイスのリスト。取り付
けられているバージョンがDellカタロ
グフィードのバージョンと一致しない
場合は、アイコンによってデバイスの
アップグレードが必要であることが示
されます。
Dellアップ
デートの履歴
このデバイスで実行された更新(ドラ
イバ更新など)のリスト。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
235
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
説明
デー タベ ー ス フ ィ ール ド
ログ
• 管理サービスログ:アプライアンス
管理サービスの主な役割は、オフ
ラインKScriptを実行することで
す。管理サービスログには、オフ
ラインKScriptを実行するために管
理サービスによって実行された手
順が表示されます。これらの手順
には、依存関係のダウンロードと
KBOTSファイルの検証が含まれま
す。オフラインKScriptの実行時に
発生したエラーはすべて管理サー
ビスログに記録されます。
• ブートストラップログ:アプライア
ンスは、初めてチェックインした
デバイスに関するインベントリ情
報を得るために、ブートストラッ
プ要求を送信します。この要求に
関するログはブートストラップロ
グに表示されます。
• クライアントログ: アプライアンス
からエージェントに要求を送信す
ることによって、要求インベント
リ情報を定期的に取得します。デ
バイス上でのスクリプトの実行に
より、インベントリ情報がアプラ
イアンスに送信され、インベント
リがアプライアンスにアップロー
ドされます。エージェントログに
はこれらのアクションが表示され
ます。
• スクリプトアップデータ:デバイス
から定期的に要求を送信すること
により、オフラインKScriptでの変
更に関する最新情報を取得します。
スクリプトアップデータログには、
この情報が表示されます。
236
K1000エー
ジェントログ
K1000エージェントのログ。疑問符は、
そのステータスが不明であることを示
します。
ポータルの
インストー
ルログ
このデバイスにインストールされた
ユーザーコンソールパッケージに関す
る詳細。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
表8-2: デバイスインベントリの詳細(続き)
ア イ テム
スクリプト
ログ
資産
説明
デー タベ ー ス フ ィ ール ド
このデバイスで実行された設定ポリ
シースクリプトと、進行中のスクリプ
トの使用可能ステータス。
このセクションには、このデバイスに
関連付けられている資産の詳細が表示
されます。
「この資産の編集」リンクをクリックす
ると、資産情報を編集できます。詳細
については、『資産管理ガイド』を参照
してください。
資産情報
資産の詳細(レコードの作成日時とレ
コードの前回更新日時、資産タイプ
(デバイスなど)、および資産の名前な
ど)
。
関連する資産
この資産に関連付けられている資産
(親資産や子資産など)。
タスク履歴
デバイスで実行されているタスクのリ
スト。
イ ンベン ト リ 更新の強制実行
定期的にスケジュールされたレポート時間とは別に、管理対象デバイスでインベントリ情
報を強制的に更新することができます。
インベントリ更新を強制的に実行するには、以下の条件の1つが満たされている必要があり
ます。
•
K1000エージェントがデバイスにインストールされており、アプライアンスとデバイ
ス間にアクティブなAMP接続が確立している。
•
エージェント不要管理がデバイスで有効化されている。
エージェント管理対象デバイスまたはエージェント不要管理デバイスのいずれでもないデ
バイスでは、更新を強制的に実行することはできません。
アプ ラ イ ア ン スでの イ ンベン ト リ 更新の強制実行
このセクションでは、アプライアンスの管理者コンソールを使用して、デバイスでインベ
ントリの報告を強制的に実行する方法を説明します。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
237
8
デバイスインベントリの管理
2
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
4
インベントリを更新するデバイスの隣のチェックボックスをオンにします。アプライ
アンスに過度の負荷がかからないようにするには、一度に更新するデバイスの数を50
台未満にします。
「アクションの選択」メニューで、「強制的なインベントリ更新」を選択します。
インベントリ情報が更新されます。
Windowsデバイ スでの イ ンベン ト リ 更新の強制実行
このセクションでは、Windowsコマンドプロンプトを使用して、デバイスでインベントリ
の報告を強制的に実行する方法を説明します。
手順
1
Windowsデバイスにログインし、コマンドプロンプトを開きます。
2
以下のいずれかのディレクトリに移動します。
•
32ビットシステムの場合:C:\Program Files\Dell\KACE\
•
64ビットシステムの場合: C:\Program Files (x86 )\Dell\KACE\
Windows Vista以降では、コマンドを実行する際、「管理者として
実行」を使用します。
3
次のコマンドを入力します:
runkbot -s 4 0
インベントリ情報が更新されます。
Mac OS Xデバイ スでの イ ンベン ト リ 更新の強制実行
このセクションでは、Mac OS Xコマンドプロンプトを使用して、デバイスでインベントリ
の報告を強制的に実行する方法を説明します。
手順
1
Mac OS Xデバイスにログインし、「アプリケーション」>「ユーティリティ」からター
ミナルを開きます。
2
以下のディレクトリに移動します。
/Library/Application Support/Dell/KACE/bin/
3
次のコマンドを入力します:
sudo ./runkbot 2 0
インベントリ情報が更新されます。
238
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
Linuxデバイ スでの イ ン ベン ト リ 更新の強制実行
このセクションでは、Linuxコマンドプロンプトを使用して、デバイスでインベントリの報
告を強制的に実行する方法を説明します。
手順
1
Linuxデバイスにログインし、「アプリケーション」>「システムツール」からターミ
ナルを開きます。
2
以下のディレクトリに移動します。
/opt/dell/kace/bin/
3
次のコマンドを入力します:
sudo ./runkbot 2 0
インベントリ情報が更新されます。
デバイ スの検索 と 扱い方
イ ンベン ト リ 内でのデバイ スの検索
高度な検索では、インベントリレコード内の任意のフィールドの値を指定し、その値をイ
ンベントリ全体で検索できます。これは、特定のBIOSバージョン、MACアドレス、または
オペレーティングシステムといった具体的な特性でデバイスを検索する場合に便利です。
「高度なオプションによるページレベルの検索」(42ページ)を参照してください。
通知の使用に よ るデバイ スの検索
デバイスが選択した条件を満たした場合、管理者へEメールメッセージが自動的に送信され
るよう通知を設定できます。例えば、デバイスがディスク領域の制限に近づいたときに管
理者に通知する場合は、ディスク使用量に基づきEメール通知をセットアップできます。
「
「レポート作成」セクションでの通知スケジュールの追加」(437ページ)を参照してくだ
さい。
組織単位に基づいたデバイ スの フ ィ ルタ リ ング
LDAPまたはActive Directoryサーバーで見つかった組織単位に基づいてデバイスをフィル
タリングするには、LDAPラベルを使用します。「LDAPラベルについて」(152ページ)を
参照してください。
デバイ スへの ラ ベル付け
手動ラベル作成とSmart Labelを使用してデバイスをグループ化できます。これにより、グ
ループ化したデバイスに対してソフトウェア更新などのアクションを実行することができ
ます。次を参照してください。
•
手動作成デバイスラベルの追加、適用、および削除
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
239
8
デバイスインベントリの管理
• 「デバイスに対するSmart Labelの使用」(241ページ)
ソフトウェアカタログのアプリケーションに関するメータリングを有効にするには、その
アプリケーションがインストールされているデバイスに、メータリングが有効なラベルを
適用する必要があります。メータリングの詳細については、『資産管理ガイド』を参照して
ください。
手動作成デバイ ス ラ ベルの追加、 適用、 お よび削除
手動作成ラベルは、デバイスへの追加と適用、またはデバイスからの削除が可能です。手
動作成ラベルは、デバイスから削除するまで、そのデバイスに関連付けられます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
4
「アクションの選択」メニューで、「ラベルの追加」を選択します。
5
「ラベルの追加」ウィンドウで、ラベルの名前を入力します。
バックスラッシュ(\)はコマンドで使用されるため、ラベル名に
は使用しないでください。ラベル名にバックスラッシュを使用す
る必要がある場合は、バックスラッシュをもう1つ追加して(\\)、
アプライアンスがこれをコマンドとして解釈しないようにします。
6
7
「ラベルの追加」をクリックします。
既存のラベルを適用するには
a 1つまたは複数のデバイスの横にあるチェックボックスを選択します。
b 「アクションの選択」メニューで「ラベルの適用」を選択し、ラベルを選択します。
「デバイス」ページのデバイス名の隣にラベルが表示されます。
8
手動作成ラベルを削除するには、以下の操作を実行します。
a 1つまたは複数のデバイスの横にあるチェックボックスを選択します。
「ラベルの削除」>「<ラベル名>」を選択します。
b 「アクションの選択」メニューで、
ラベルがデバイスから削除されます。
240
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
デバイ ス に対す るSmart Labelの使用
Smart Labelは、指定した基準に基づいて自動的に適用および削除されるラベルです。例え
ば、特定のオフィス(この例ではSan Franciscoのオフィス)にあるノートPCを追跡するに
は、まず「San Francisco Office」というラベルを作成します。次に、このオフィスにある
デバイスのIPアドレス範囲(サブネット)に基づいてSmart Labelを作成します。このIPア
ドレス範囲内にあるデバイスがチェックインするたびに、「San Francisco」というSmart
Labelが自動的に適用されます。デバイスがIPアドレス範囲外になると、ラベルは自動的に
除去されます。
Smart Labelは、アプライアンスに管理対象デバイスが接続されているときに、デバイスに
対して適用または削除されます。そのため、デバイスでメータリングを有効化するSmart
Labelを作成しても、Smart Labelがデバイスに対して適用されるまでに時間がかかること
があります。また、デバイスがメータリング情報をレポートするまでにも時間がかかる場
合があります。デバイスがアプライアンスにチェックインし、Smart Labelが適用された後
にのみ、Smart Labelの条件に一致するデバイスでメータリングが有効化されます。
詳細については、「Smart Labelの管理」
(159ページ)を参照してください。
以下の表に、インベントリ属性に基づいてデバイスに適用できる便利なSmart Labelの例を
示します。
サ ン プルラ ベル名
サ ン プル条件
XP Low Disk
ハードディスクの空き容量が1 GB未満のWindows XPデバイス
XP No HF182374
修正プログラム18237がインストールされていないWindows XPデ
バイス
Building 3
Building 3に配置されていると認識されたIPアドレス範囲内のデバ
イス
CN Sales
デバイス名に「sales」という単語が含まれているデバイス
デバイ スでの ア ク シ ョ ンの実行
デバイスのアクションは、リモートデバイスで作成および実行できるスクリプト形式の
コマンドです。リモートデバイスでプログラムを実行するには、そのプログラムがデバ
イスにインストールされている必要があります。デバイスのアクションの追加または編
集の詳細については、「組織コンポーネントが無効になっている場合の一般設定項目の設
定」(60ページ)を参照してください。
デバイスのアクションを実行する場合、プログラムをローカルデ
バイスで起動するにはActiveXが必要なため、管理者コンソールを
Internet Explorerで開く必要があります。他のブラウザでは
ActiveXがサポートされていません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
241
8
デバイスインベントリの管理
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
デバイスのリンク名をクリックします。
「デバイスの詳細」ページが表示されます。
4
「 IPアドレス」 列の 「アクション」 ドロップダウンリストから、アクションを選択
します。
手動で追加 さ れたデバイ スの表示
手動で追加されたデバイスは、他の管理対象デバイスと共に「デバイス」ページに表示さ
れます。手動で追加されたデバイスを表示するには、「デバイス」リストをフィルタリング
します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
リストをフィルタリングして手動で追加されたデバイスを表示するには、以下の操作
を実行します。
a 右側のリストの上にある「高度な検索」タブをクリックします。
「高度な検索」パネルが開きます。
b 以下のように、手動で追加されたマシンを検出するために必要な条件を指定します。
オプシ ョ ン
条件
フィールド名
デバイスID情報: インベントリタイプ
演算子
は
値
次のいずれかを選択します。
• WSAPIエージェント: APIを通じて、またはリンク先
のK3000からアップロードされたインベントリ。
• XMLインポート: 「ソフトウェア詳細」ページでアッ
プロードされたインベントリ。
c 「検索」をクリックします。
手動で追加されたデバイスが表示されます。
242
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
イ ンベン ト リ か ら のデバイ スの削除
インベントリに未使用のデバイスが含まれている場合、それらを手動で削除できます。こ
れにより、Dell KACEライセンスによって管理が許可されているデバイスの台数から未使用
のデバイスが除外されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
4
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
MIAデバイ スの管理
管理下に置かれているが、過去1~90日以内にアプライアンスと通信していないデバイス
は、MIA(未同期)または接続不能と見なされます。このセクションでは、MIAデバイス
の設定項目の指定方法とMIAデバイスの管理方法について説明します。
K1000ライセンス契約に従い、指定された数のデバイスを管理で
きます。デバイスがMIA(未同期)となっている場合や既に使用
されなくなった場合であっても、ライセンス数にカウントされま
す。ただし、K3000によって管理されるデバイスなど、APIを通
じてインベントリに追加されたデバイスは、ライセンス数にカウ
ントされません。エージェント不要デバイスのカウント方法はラ
イセンス契約に規定されています。詳細については、「K1000ライ
センス情報の表示」(39ページ)を参照してください。
ライセンス数を増やすには、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)に問い合わせてくだ
さい。
MIA設定項目の設定
MIAデバイスが指定された日数の間にチェックインしなかった場合、MIAデバイスが自動
的にインベントリから削除されるようにアプライアンスを設定できます。MIAデバイスの
自動削除により、MIAデバイスを手動で削除する必要性を軽減できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
243
8
デバイスインベントリの管理
MIAデバイスを削除するプロセスは、毎日午前3時45分に実行されます。1回の実行で最大
100台のデバイスを削除できます。削除するMIAデバイスが100台を超えている場合や、デ
バイスを今すぐ削除する必要がある場合は、デバイスを手動で削除することを検討してく
ださい。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
「アクションの選択」メニューで、「MIA設定項目の設定」を選択します。
「K1000設定: MIA」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
MIAデバイスの自動削除
指定された期間の経過後、MIA(未同期)となってい
る管理対象デバイスを削除します。MIデバイスが自動
的に削除されないようにするには、このチェックボッ
クスをオフにします。
「MIAデバイスの自動削除」が選択されている場合に
日数
MIAデバイスがインベントリに保持される日数。指定
された日数の間にアプライアンスと通信しない管理対
象デバイスは自動的に削除されます。
5
「保存」をクリックします。
デバイスは、毎日03:45に削除プロセスが実行されると削除されます。プロセスは1回
の実行で最大100台のデバイスを削除できます。削除するMIAデバイスが100台を超え
ている場合や、デバイスを今すぐ削除する必要がある場合は、デバイスを手動で削除
することを検討してください。「MIAデバイスの手動削除」(245ページ)を参照して
ください。
MIAデバイ スへの ラ ベルの適用
MIAデバイスをグループで管理するにはラベルを使用します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
244
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
3
(オプション)MIAデバイスを表示するには、次の操作を実行します。右側のテーブル
の上に表示される「特定基準で表示」ドロップダウンリストから「MIA」を選択して、
デバイスで実行できなかった同期の回数または実行できなかった日数を選択します。
4
5
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
「アクションの選択」メニューで「ラベルの適用」を選択し、ラベルを選択します。
MIAデバイ スの手動削除
必要に応じてMIAデバイスを手動で削除できます。MIAデバイスが自動で削除されるよ
うにアプライアンスを設定するには、「MIA設定項目の設定」(243ページ)を参照してく
ださい。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
(オプション)MIAデバイスを表示するには、次の操作を実行します。右側のテーブル
の上に表示される「特定基準で表示」ドロップダウンリストから「MIA」を選択して、
デバイスで実行できなかった同期の回数または実行できなかった日数を選択します。
4
5
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
イ ンベン ト リ に表示 さ れないデバイ スの ト ラ ブルシ ュ ー テ ィ ング
インベントリにエージェント管理対象デバイスが表示されない場合は、エージェントとア
プライアンスの設定を確認します。デフォルトでは、管理対象デバイスにインストールさ
れているK1000エージェントは、ポート80上でHTTPを使用することにより、アプライア
ンスと通信します。ネットワーク接続は正常に動作しているにもかかわらず、新たにイン
ストールされたエージェントがアプライアンスに接続されない場合、DNSのデフォルトの
アプライアンスホスト名に問題がある可能性があります。
手順
1
アプライアンスのホスト名またはIPアドレスがインストール時に適切に指定されてい
ることを確認します。
Windows
msiexec /qn /i ampagent-6.0.xxxxx-x86.msi HOST=myk1000
Mac OS X
hdiutil attach ./ampagent-6.0.xxxxx-all.dmg
sudo sh -c 'KACE_SERVER=myk1000 installer -pkg /Volumes/
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
245
8
デバイスインベントリの管理
Dell_KACE/AMPAgent.pkg -target /'
hdiutil detach '/Volumes/Dell_KACE'
Linux(RHELおよびSLES)
export KACE_SERVER=myk1000
sudo rpm -ivh ampagent-6.0.xxxxx.xxxx.xx.rpm
Linux(Ubuntu):
sudo mkdir -p /var/dell/kace/
sudo cat<<eof>/var/dell/kace/amp.conf
host=myk1000
eof
sudo dpkg --install ampagent-6.0.xxxxx.ubuntu.xx.deb
2
インストール済みのデバイスのサーバー名を修正するには、AMPToolsユーティリ
ティを使用します。
Windows
32ビットシステム:"C:\Program Files\Dell\KACE\AMPTools" host=myk1000
64ビットシステム:"C:\Program Files (x86)\Dell\KACE\AMPTools"
host=myk1000
Mac OS X
/Library/Application\ Support/Dell/KACE/bin/AMPTools
host=myk1000
Linux
/opt/dell/kace/bin/AMPTools host=myk1000
246
3
アプライアンスに対してpingを実行できることと、Webブラウザでhttp://
k1000_hostnameを指定して、アプライアンスに接続できることを確認します。
4
インターネットオプションがプロキシを使用するように設定されていないことを確認
します。ローカルネットワークまたはk1000_hostnameに対してプロキシが除外され
ていることを確認します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
5
ファイアウォールやスパイウェア対策アプリケーションが、アプライアンスと、次の
ようなエージェントコンポーネントとの間の通信をブロックしていないことを確認し
ます。
表8-1: 各オペレーティングシステム用のK1000エージェントコンポーネント
オペ レ ー テ ィ ングシステム エ ー ジ ェ ン ト コ ンポー ネ ン ト
Windows
AMPAgent.exe
AMPKickstart.exe
AMPTools.exe
Inventory.exe
KCopy.exe
KDeploy.exe
KInventory.exe
KLaunch.exe
KLaunchSvc.exe
kpatch.exe
KSWMeterSvc.exe
KUserAlert.exe
runkbot
Mac OS XとLinux
AMPAgent
AMPctl
AMPTools
インベントリ
KBoxClient
KCopy
KDeploy
KInventory
KLaunch
kpatch
KSWMeterSvc
KUpdater
KUserAlert
runkbot
6
AMPAgent.exe(Windows)またはAMPAgent(Mac OS XおよびLinux)のプロセスが
実行中であることを確認します。
これらの事項を確認しても、エージェントがアプライアンスに接続されない場合は、
Dell KACEテクニカルサポート(http://www.kace.com/support/contact.php)に連絡し
てください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
247
8
デバイスインベントリの管理
Dell保証情報の取得
K1000で実行されるバックグラウンドサービスによって、インベントリ内のDell製デバイ
スのDell保証情報が収集および更新されます。このサービスは4時間ごとに実行されます。
組織が複数ある場合は、サービスがラウンドロビン方式でそれぞれの組織を選択し、組織
あたり約100台のデバイスの保証情報を収集します。時間とともに、すべてのDell製デバイ
スの保証情報が収集および更新されます。
Dell保証情報は任意の時間に更新でき、レポートを実行して保証情報を追跡することがで
きます。
Dell保証情報は、インベントリ内のDellコンピューターにのみ適
用可能です。また、アプライアンスが次のドメインにアクセス
して保証情報を収集できる必要があります。api.dell.com。
「K1000アプライアンスからアクセスできる必要があるWebサイ
ト」
(69ページ)を参照してください。
1台のDell製デバイ ス に対す るDell保証情報の即時取得
K1000インベントリにある任意の管理対象Dell製デバイスの保証情報は、管理者コンソー
ルから取得できます。Dell製デバイスが大量にある場合、アプライアンスのバックグラウ
ンドサービスを通じて保証情報を更新すると時間がかかることがあります。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
デバイスのリストで、Dell製デバイスの名前をクリックします。
「デバイスの詳細」ページが表示されます。
4
「インベントリ情報」セクションで、「ハードウェア」リンクをクリックします。
Dell保証情報は、「Dellサービスの情報」セクションの下に表示されます。
5
「更新」をクリックします。
保証情報が即座に更新されます。
Dell保証の更新
Dell KACEテクニカルサポートWebサイトにアクセスすると、保証内容を確認できます。
248
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
8
デバイスインベントリの管理
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
デバイスのリストで、Dell製デバイスの名前をクリックします。
「デバイスの詳細」ページが表示されます。
4
「インベントリ情報」セクションで、「ハードウェア」リンクをクリックします。
5
「Dellサービスの情報」セクションでsupport.dell.comのリンクを選択します。
Dell KACEテクニカルサポートのWebサイトに移動し、ここで期限切れの保証を更新
したり、追加情報を確認したりできます。
Dell保証レ ポー ト の実行
K1000インベントリにあるDell製デバイスの保証状況を示すレポートを実行できます。ア
プライアンスで組織コンポーネントが有効化されている場合は、これらのレポートを組織
レベルとシステムレベルで実行できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「レポート作成」をクリックします。
「レポート」ページが表示されます。
3
右側のテーブルの上に表示される「特定基準で表示」ドロップダウンリストから、「デ
ルの保証」を選択します。
Dell保証レポートが表示されます。
4
「レポートの生成」列で、レポートを実行するレポートタイプをクリックします。「レ
ポートについて」
(423ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
249
8
デバイスインベントリの管理
250
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
9
「ソ フ ト ウ ェ ア」 ペ ー ジでの アプ リ ケ ー シ ョ
ン管理
このセクションでは、「ソフトウェア」ページでアプリケーションを管理する方法について
説明します。
このセクションのトピック:
• 「「ソフトウェア」ページについて」(251ページ)
• 「インベントリ設定に対する変更の追跡」(252ページ)
• 「インベントリ内のアプリケーションの追加と削除」(252ページ)
• 「ソフトウェア資産の作成」(254ページ)
• 「ソフトウェア脅威レベルとカテゴリの使用」(256ページ)
• 「アプリケーションの検索とラベル作成」(257ページ)
• 「ITNinjaフィードの管理」(260ページ)
「ソ フ ト ウ ェ ア」 ペ ー ジ に つ い て
「ソフトウェア」ページには、管理対象デバイスにインストールされたすべてのアプリケー
ションと、手動でインベントリに追加されるたか、インベントリAPIを使用してアップロー
ドされたすべてのアプリケーションが表示されます。アプライアンス上で組織コンポーネ
ントが有効化されている場合は、各組織ごとにアプリケーションを個別に管理できます。
「ソフトウェア」ページからアクセスできる情報と機能は、「ソフトウェアカタログ」ペー
ジからアクセスできる情報と機能とは異なります。「
「ソフトウェア」ページと「ソフト
ウェアカタログ」ページの相違点」(267ページ)を参照してください。
ソ フ ト ウ ェ ア イ ンベン ト リ の ア イ テムの表示
アプライアンスのソフトウェアインベントリに追加されたアイテムを表示できます。アプ
ライアンス上で組織コンポーネントが有効化されている場合は、各組織ごとにソフトウェ
アインベントリを個別に表示できます。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
251
9
「ソフトウェア」ページでのアプリケーション管理
2
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
イ ンベン ト リ 設定に対す る変更の追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
イ ンベン ト リ 内の アプ リ ケ ー シ ョ ン の追加 と 削除
管理対象デバイスがインベントリ情報をアプライアンスにアップロードすると、アプリ
ケーションは自動的にK1000インベントリに追加されます。さらに、必要に応じてアプリ
ケーションをインベントリに手動で追加することもできます。
イ ンベン ト リ への アプ リ ケ ー シ ョ ン の手動に よ る追加
通常は、手動でアプリケーションをアプライアンスに追加するより、アプリケーションが
自動的にK1000インベントリに追加される方が最善の方法です。しかし、現在、管理対象
デバイスにインストールされていないアプリケーションを追加する場合は、手動によるア
プリケーションの追加が役に立ちます。アプリケーションを手動で追加し、管理対象イン
ストールを作成して、管理対象デバイスに展開できます。
アプリケーションを手動で追加する場合、アプリケーションに関する情報が最新の状態で
保たれ、かつエージェントがチェックインするたびにパッケージが再インストールされな
いように、カスタムインベントリルールの追加が必要になることがあります。詳細につい
ては、「カスタムインベントリルールの記述」(487ページ)を参照してください。
手動で追加されたアプリケーションは「ソフトウェア」ページには表
示されますが、「ソフトウェアカタログ」ページには表示されません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「ソフトウェア詳細」ページが表示されます。
252
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
9
「ソフトウェア」ページでのアプリケーション管理
4
次の一般情報を入力します。「名前」、「バージョン」、および「発行元」。ダウンスト
リームへのレポート処理が適切に実行されるように、この情報がソフトウェアインベ
ントリ全体で整合するようにします。
5
次の情報を入力します。
オプシ ョ ン
ラベルへの割り当て
説明
(オプション)アイテムに関連付けられるラベル。
詳細については、「ラベルについて」
(151ページ)を参
照してください。
メモ
任意の追加情報を入力します。
サポートされているオペ
レーティングシステム
アプリケーションが実行されるオペレーティングシステ
ム。アプリケーションは、選択したオペレーティングシ
ステムがインストールされているデバイスにのみ導入さ
れます。
カスタムインベントリ
ルール
(オプション)アプリケーションに適用されるカスタム
インベントリルール。カスタムインベントリルールを使
用すると、デバイス上のアプリケーションおよび他のア
イテムを検出したり、レポート目的で詳細を取得したり
できます。
例えば、アプライアンスでは、デバイス上にアプリケー
ションが存在するかどうかを確認してから、アプリケー
ションが導入されます。にもかかわらず、インストール
されているプログラムが「プログラムの追加と削除」ま
たはレジストリの標準領域に登録されていない場合があ
ります。そのような場合、アプライアンスは、管理者か
らの追加の情報なしでは、アプリケーションの存在を検
出できないことがあります。そのため、デバイスが接続
されるたび、アプライアンスでインストールが繰り返さ
れる場合があります。カスタムインベントリルールを使
用すると、このようなことを回避できます。
次のルールを使用して、デバイスにインストールされて
いるNetwork Associates VirusScanのバージョンが展開
前の所定のバージョンよりも新しいことを確認します。
RegistryValueGreaterThan(HKEY_LOCAL_MACHIN
E\SOFTWARE\Network Associates\TVD\Shared
Components\VirusScan
Engine\4.0.xx,szDatVersion,4.0.44)
詳細については、「デバイス(カスタムインベントリ
フィールド)からの値の取得」(499ページ)を参照して
ください。
6
「ファイルのアップロードと関連付け」の隣にある「参照」または「ファイルの選択」
をクリックしてファイルを参照し、「開く」または「選択」をクリックします。管理対
象インストールまたはファイル同期によってアプリケーションを配布するには、その
アプリケーションに実際のアプリケーションファイルを関連付ける必要があります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
253
9
「ソフトウェア」ページでのアプリケーション管理
7
ファイルがレプリケーション共有にコピーされないようにするには、「関連付けられた
ファイルを複製しない」を選択します。これは、ユーザーがレプリケーション共有か
らインストールすることが望ましくない大きいファイル(ソフトウェアスイートなど)
の場合に便利です。
8
(オプション)ソフトウェアの「カテゴリ」と「脅威レベル」を設定します。詳細につい
ては、
「ソフトウェア脅威レベルとカテゴリの使用」
(256ページ)を参照してください。
9
「保存」をクリックします。
アプ リ ケ ー シ ョ ンの削除
「ソフトウェア」ページからアプリケーションを削除するとインベントリからも削除され、
アプリケーションに関連付けられた管理対象インストールまたはファイル同期も削除され
ます。ただし、削除したアプリケーションが管理対象デバイスにインストールされている
場合、デバイスがインベントリ情報を更新したときに、それらのアプリケーションのレ
コードが新しいIDで再作成されます。ただし、削除されたアプリケーションに関連付けら
れた管理対象インストールとファイル同期は再作成されません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
4
1つまたは複数のアプリケーションの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
ソ フ ト ウ ェ ア資産の作成
「ソフトウェア」ページに表示されるアプリケーションのライセンスコンプライアンスを設
定するには、最初にそのアプリケーションのソフトウェア資産を追加する必要があります。
ソフトウェア資産を作成したら、ライセンス資産と関連付けることができます。アプライ
アンスに自動または手動で追加されたアプリケーションの資産を作成できます。
「ソフトウェアカタログ」ページのアプリケーションにライセン
スコンプライアンスを設定する場合には、ソフトウェア資産は必
要ありません。
アプライアンス上で組織コンポーネントが有効化されている場合は、各組織のソフトウェ
ア資産を個別に作成できます。
254
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
9
「ソフトウェア」ページでのアプリケーション管理
「イ ン ベン ト リ 」 セ ク シ ョ ン に おけ る ソ フ ト ウ ェ ア資産の追加
このセクションでは、「インベントリ」セクションのアプリケーションを選択することによ
り、1つまたは複数のアプリケーションのソフトウェア資産を追加する方法について説明し
ます。「資産」セクションでソフトウェア資産を追加することもできます。「「資産」セク
ションにおけるソフトウェア資産の追加」
(255ページ)を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
4
1つまたは複数のアプリケーションの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「資産の作成」を選択します。
資産が作成され、それらが「資産」ページに表示されます。
資産の詳細については、『資産管理ガイド』を参照してください。
「資産」 セ ク シ ョ ン に おけ る ソ フ ト ウ ェ ア資産の追加
このセクションでは、「資産」セクションで一度に1つずつソフトウェア資産を追加する方
法について説明します。「インベントリ」セクションでソフトウェア資産を追加することも
できます。「
「インベントリ」セクションにおけるソフトウェア資産の追加」(255ページ)
を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「資産」をクリックします。
「資産」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」>「ソフトウェア」を選択します。
「ソフトウェア資産詳細」ページが表示されます。
4
以下の要領で、資産フィールドに必要事項を入力します。
a 「名前」フィールドに、資産の名前を入力します。例えば、
「Office Pro SW Asset」
と入力します。
b (オプション)「ソフトウェア」フィールドで、資産に関連付けるアプリケーション
の名前を選択します。アイテムを検索するには、まず、フィールドに入力します。
c (オプション)「ソフトウェアラベル」フィールドで、「ラベルの選択」ドロップダ
ウンリストからラベルを選択します。Smart Labelを作成していない場合、このリ
ストには項目が表示されません。ラベルリストを絞り込むには、ラベル名の数文字
を「フィルタ」フィールドに入力します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
255
9
「ソフトウェア」ページでのアプリケーション管理
5
「保存」をクリックします。
「資産」ページに新しい資産が表示されます。
アプ リ ケ ー シ ョ ンへのデジ タル資産の添付
インベントリ内のデバイスにアプリケーションを配布する場合、アプリケーションのイン
ストールに必要なデジタル資産(ファイル)を関連付ける必要があります。複数のファイ
ルをアプリケーションに関連付けるには、そのファイルを含むZIPファイルを作成し、その
結果生成されたアーカイブファイルをアプリケーションに関連付けます。
デジタル資産は、「ソフトウェア」ページに表示されているアプリケー
ションには添付できますが、「ソフトウェアカタログ」ページのアイテ
ムに添付することはできません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
アプリケーションのリンクされた名前をクリックします。
「ソフトウェア詳細」ページが表示されます。
4
「ファイルのアップロードと関連付け」の隣に表示されている「参照」または「ファイ
ルの選択」をクリックします。
5
アップロードするファイルを指定して、「開く」または「選択」をクリックします。
6
必要に応じてその他の詳細を修正し、「保存」をクリックします。
「ソフトウェアの詳細」ページの下部にある表に、ソフトウェア
がインストールされているデバイスが表示されます。
ソ フ ト ウ ェ ア脅威レ ベル と カ テゴ リ の使用
脅威レベルを使用して、アイテムの相対的な安全性、およびそのアイテムが存在するデバ
イスの数を示すことができます。この情報は、追跡のみを目的としています。K1000アプ
ライアンスが、脅威レベルに基づきポリシーを強制することはありません。
ソフトウェアカテゴリは、ソフトウェアドライバやセキュリティアプリケーションなど、
特定のグループに属するソフトウェアを分類します。「ソフトウェア」ページにリストされ
ているアプリケーションの場合、カテゴリは手動で割り当てられます。「ソフトウェアカタ
ログ」ページにリストされているアプリケーションの場合、カテゴリは自動的にアプリ
ケーションに割り当てられます。
256
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
9
「ソフトウェア」ページでのアプリケーション管理
アプ リ ケ ー シ ョ ンへの脅威レ ベルの割 り 当て
「ソフトウェア」ページにリストされたアプリケーションに脅威レベルを割り当てることが
できます。「ソフトウェアカタログ」ページにリストされたアイテムには脅威レベルを割り
当てることはできません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
4
1つまたは複数のアプリケーションの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「脅威レベルの設定」を選択して、脅威レベルを選
択します。
アプ リ ケ ー シ ョ ンへの カ テ ゴ リ の割 り 当て
「ソフトウェア」ページにリストされたアプリケーションにカテゴリを割り当てることがで
きます。「ソフトウェアカタログ」ページにリストされたアプリケーションには、カテゴリ
が自動的に割り当てられます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
4
1つまたは複数のアプリケーションの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「カテゴリの設定」を選択して、カテゴリを選択し
ます。
ア プ リ ケ ー シ ョ ン の検索 と ラ ベル作成
高度な検索とラベルを使用して、ソフトウェアインベントリを管理します。
高度な検索を使用 し た アプ リ ケ ー シ ョ ン の検索に つ いて
高度な検索を使用すると、ソフトウェアインベントリに表示されているフィールドごとに
値を指定し、その特定の値または値の組み合わせをインベントリ全体で検索できます。例
えば、高度な検索を使用して、特定のオペレーティングシステムに特定のアプリケーショ
ンがインストールされているデバイスを検索できます。「高度なオプションによるページレ
ベルの検索」(42ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
257
9
「ソフトウェア」ページでのアプリケーション管理
ソ フ ト ウ ェ ア ラ ベルの手動追加
必要に応じて、K1000インベントリ内のソフトウェアにラベルを手動で追加することがで
きます。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
次のいずれかを実行します。
• 「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
• 「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
「アクションの選択」メニューで、「ラベルの追加」を選択します。
4
「ラベルの追加」ウィンドウで、ラベルの名前を入力します。
バックスラッシュ(\)はコマンドで使用されるため、ラベル名に
は使用しないでください。ラベル名にバックスラッシュを使用す
る必要がある場合は、バックスラッシュをもう1つ追加して(\\)
、
アプライアンスがこれをコマンドとして解釈しないようにします。
5
「保存」をクリックします。
ソ フ ト ウ ェ アへの ラ ベルの手動に よ る適用ま たは削除
必要に応じて、K1000インベントリ内のソフトウェアにラベルを手動で適用または削除す
ることができます。
は じ めに
ラベルを手動で追加します。「ソフトウェアラベルの手動追加」(258ページ)を参照して
ください。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
次のいずれかを実行します。
• 「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
258
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
9
「ソフトウェア」ページでのアプリケーション管理
• 「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
1つまたは複数のアプリケーションの隣のチェックボックスをオンにします。
4
次のいずれかを実行します。
• 「アクションの選択」メニューで、「ラベルの適用」を選択して、適用するラベルを
選択します。
• 「アクションの選択」メニューで、「ラベルの削除」を選択して、削除するラベルを
選択します。
ラベルの詳細については、「ラベルの管理」(153ページ)を参照してください。
ソ フ ト ウ ェ アSmart Labelの追加
ソフトウェアSmart Labelを追加して、「ソフトウェア」ページのアプリケーションを自動
的にグループ化することができます。例えば、Smart Labelを使用して、特定のベンダーか
ら購入したアプリケーションのすべてのコピーをグループ化することができます。ラベル
は、特定のベンダーから購入済みのアプリケーション、および今後購入する可能性のある
アプリケーションに自動的に適用されます。詳細については、「Smart Labelの管理」(159
ページ)を参照してください。
K1000バージョン6.0では、
「ソフトウェアカタログ」ページのア
プリケーションにSmart Labelを適用することはできません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
右側のアプリケーションリストの上にある「Smart Label」タブをクリックします。
「Smart Label」パネルが表示されます。
4
次のように、特定のベンダーからのアプリケーションを検出するために必要な条件を
指定します。
ベンダー連絡先 | 次の値を含む | Smith
5
「テスト」をクリックします。指定した条件と一致するアイテムが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
259
9
「ソフトウェア」ページでのアプリケーション管理
6
7
目的の結果が得られるまで、必要に応じて条件を調整します。
「ラベルの選択」ドロップダウンリストで、次の操作のいずれかを行います。
•
Smart Labelに関連付ける既存のラベルを選択します。「ラベルの選択」フィールド
に入力し、既存のラベルを検索します。
• 「ラベルの選択」フィールドにSmart Labelの新しい名前を入力し、Enterまたは
Returnキーを押します。
新しいSmart Labelの名前を入力したら、EnterまたはReturn
キーを押し、テキストを検索フィールドからラベルフィールドに
移動します。
8 「作成」をクリックします。
アプリケーションが「インベントリ」>「ソフトウェア」ページで更新されると、指
定された条件にアプリケーションが一致しているかどうかに基づいて、Smart Labelが
自動的にアプリケーションに適用または除去されます。
ITNinja フ ィ ー ド の管理
Dell KACEがスポンサーとなっているITNinja.com(以前のAppDeploy.com)は、ITに焦点
を絞った製品不問のコミュニティ Webサイトです。このサイトは、ITプロフェッショナル
が、システム管理に関連する情報を共有したり、質問したりする主要なインターネットサ
イトになっています。このWebサイトでは、質疑応答セクションとブログプラットフォー
ムを提供しています。ITNinjaとの匿名の使用率データの共有を選択した場合、管理者コン
ソールの「ソフトウェア詳細」、「管理対象インストール詳細」、「ファイル同期の詳細」な
どのページでITNinjaフィードが表示されます。フィードは「ソフトウェアカタログ」の詳
細ページでは利用できません。詳細については、「ITNinjaフィードの有効化」(260ペー
ジ)を参照してください。
ITNinja フ ィ ー ド の有効化
匿名の使用率データをDell KACEと共有することで、ITNinjaフィードを有効化します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
260
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「一般設定」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
9
「ソフトウェア」ページでのアプリケーション管理
3
「デルとのデータの共有」セクションで、「ハードウェア、ソフトウェア、およびアプ
ライアンスの使用率サマリデータをデルと共有する」と「使用率の詳細データとク
ラッシュレポート(ITNinjaコミュニティの機能を使用するために必要)を共有する」
のチェックボックスをオンにします。
4
「保存」をクリックします。
K1000の一般設定の詳細については、「アプライアンスの一般設定項目の設定」(50
ページ)を参照してください。
ITNinja情報の表示
ITNinjaを有効にすると、管理対象インストール、ファイル同期、およびアプリケーション
の詳細ページに関連する情報にITNinjaフィードを表示できます。詳細については、
ITNinjaフィードの有効化を参照してください。
ITNinja情報は、「ソフトウェア」ページのアプリケーションでは
利用できますが、「ソフトウェアカタログ」ページのアプリケー
ションでは利用できません。
ソ フ ト ウ ェ アのITNinja情報の表示
ITNinjaの情報は、「ソフトウェア詳細」ページで確認できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
アプリケーションの名前をクリックします。
「ソフトウェア詳細」ページが表示されます。
4
「ITNinja」セクションまでスクロールします。
管理対象イ ン ス ト ールのITNinja情報の表示
このセクションでは、管理対象インストールのITNinja情報の表示方法について説明します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」をクリックします。
「管理対象インストール」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
261
9
「ソフトウェア」ページでのアプリケーション管理
3
管理対象インストールの名前をクリックします。
「管理対象インストールの詳細」ページが表示されます。
4
「ITNinja」セクションまでスクロールします。
フ ァ イル同期のITNinja情報の表示
このセクションでは、ファイル同期のITNinja情報の表示方法について説明します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」>「ファイル同期」をクリックします。
「ファイル同期」ページが表示されます。
3
ファイル同期の名前をクリックします。
「ファイル同期の詳細」ページが表示されます。
4
「ITNinja」セクションまでスクロールします。
ITNinja フ ィ ー ド の無効化
管理者コンソールにITNinjaフィードを表示しないようにするには、Dell KACEと情報を共
有するオプションを解除します。これにより、ITNinjaで情報が共有されなくなり、フィー
ドが無効になります。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
2
「一般設定」をクリックします。
3
「デルとのデータの共有」セクションで、「使用率の詳細データとクラッシュレポート
(ITNinjaコミュニティの機能を使用するために必要)を共有する」チェックボックス
をオフにします。
4
「保存」をクリックします。
K1000の一般設定の詳細については、「アプライアンスの一般設定項目の設定」(50
ページ)を参照してください。
262
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソ フ ト ウ ェ ア カ タ ロ グイ ンベン ト リ の管理
このセクションでは、ソフトウェアカタログの概要と、このカタログを使用してソフト
ウェアインベントリを管理する方法について説明します。
このセクションのトピック:
• 「ソフトウェアカタログについて」(263ページ)
• 「「ソフトウェア」ページと「ソフトウェアカタログ」ページの相違点」(267ページ)
• 「ソフトウェアカタログ情報の表示」(269ページ)
• 「ソフトウェアカタログへのアプリケーションの追加」(275ページ)
• 「ソフトウェアカタログのソフトウェアライセンスの管理」(279ページ)
• 「アプリケーション制御の使用」(282ページ)
• 「メータリングの管理とインベントリコレクションのスケジュール」(287ページ)
• 「ソフトウェアカタログの更新または再インストール」(288ページ)
ソ フ ト ウ ェ ア カ タ ロ グに つ いて
ソフトウェアカタログは、53,000以上のWindowsおよびMacアプリケーションの標準化さ
れた情報を格納するデータベースです。カタログの情報には、各アプリケーションの名前、
バージョン、発行元、カテゴリ、およびアプリケーションを実行するオペレーティングシ
ステムが含まれます。
ソフトウェアカタログは、バージョン5.5以降を実行するすべてのK1000アプライアンスで
使用可能です。このカタログは、Dell KACEによって継続的に更新および管理が行われて、
最新の状態に保たれており、包括性と正確性が確保されています。
エージェントバージョン5.5以上を実行している管理対象デバイスからアプリケーションイ
ンベントリがレポートされると、そのインベントリ情報がソフトウェアカタログ内のアイ
テムと比較され、その後、標準化されたアプリケーションインベントリ情報が「ソフト
ウェアカタログ」タブに表示されます。
ソフトウェアカタログにより、以下が可能になります。
•
デバイスにインストールされたソフトウェアの識別と、そのソフトウェアに関する標
準化された情報の表示。「ソフトウェアカタログ情報の表示」
(269ページ)を参照し
てください。
•
メータリングの有効化による、ソフトウェアの使用状況に関する詳細情報の収集。詳
細については、『資産管理ガイド』を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
263
10
ソフトウェアカタログインベントリの管理
•
ライセンス情報とソフトウェアカタログのソフトウェアとの関連付け。これにより、
デバイスのライセンスコンプライアンスとライセンス使用率を監視できます。「ソフト
ウェアカタログのアイテムへのライセンス情報の追加」
(279ページ)を参照してくだ
さい。
•
ソフトウェアを識別して「不許可」として指定する。これにより、「不許可」として指
定されたソフトウェアの使用を防止できます。「アプリケーション制御の使用」(282
ページ)を参照してください。
このカタログには、WindowsおよびMacのオペレーティングシステムのみで動作するよう
に設計されたソフトウェアに関する情報が含まれています。Linuxおよびその他のサポート
されていないオペレーティングシステム上で動作するよう設計されたソフトウェアは、こ
のカタログには含まれていません。
アプ リ ケ ー シ ョ ンの分類
「ソフトウェアカタログ」ページに表示されるアプリケーションは、検出済み、未検出(カ
タログ登録済み)、およびカタログ未登録に分類されます。この分類により、アプリケー
ションに対して実行できるアクションの種類と取得可能な情報のタイプが決まります。
検出 さ れた アプ リ ケ ー シ ョ ン
検出されたアプリケーションは、K1000インベントリに含まれ、ソフトウェアカタログの
アプリケーションの定義と一致する実行可能ファイルです。検出されたアプリケーション
およびスイートに対して、メータリングの有効化や「不許可」としてのマーク付けを行っ
たり、ライセンス情報の追加を行うことができます。また、検出されたアプリケーション
のリストをCSV形式でエクスポートすることもできます。検出されたアプリケーションの
リストとカタログ未登録のリストのみエクスポートできます。ソフトウェアカタログ全体
のエクスポートはできません。
未検出の アプ リ ケ ー シ ョ ン
K1000インベントリには存在しないが、Dell KACEソフトウェアカタログには存在するアプ
リケーションは、「未検出」アプリケーションと呼ばれます。未検出のアプリケーションに
対してメータリングを有効化し、「不許可」として指定を行い、ライセンス情報の追加を行
うことができます。ただし、ローカルのK1000インベントリで検出されなかったアプリ
ケーションであるため、未検出のアプリケーションのリストをCSV形式でエクスポートす
ることはできません。
カ タ ロ グ未登録の アプ リ ケ ー シ ョ ン
カタログ未登録のアプリケーションとは、K1000インベントリには存在するが、ソフト
ウェアカタログには表示されない実行可能ファイルです。「ソフトウェアカタログ」ページ
では、「カタログ未登録」としてリストされたアプリケーションを表示できます。ただし、
カタログ未登録のアプリケーションのメータリングの有効化、「不許可」としてのマーク付
け、およびライセンス情報の追加を行うことはできません。カタログ未登録のアプリケー
ションに対してメータリング、「不許可」としてのマーク付け、またはライセンス情報との
関連付けを行うには、カタログ未登録のアプリケーションをローカルまたはパブリックの
ソフトウェアカタログに追加する必要があります。
264
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
詳細については、「ソフトウェアカタログへのアプリケーションの追加」(275ページ)を参
照してください。
カ タ ロ グ登録済みの アプ リ ケ ー シ ョ ン に つ いて
カタログ登録済みアプリケーションとは、公式のソフトウェアカタログデータベースに含
まれている実行可能ファイルです。これには、K1000インベントリに表示されるアプリ
ケーション(検出されたアプリケーション)と、K1000インベントリに表示されないアプ
リケーション(未検出のアプリケーション)の両方が含まれます。
ロ ー カルカ タ ロ グ登録済みの アプ リ ケ ー シ ョ ン に つ いて
ソフトウェアカタログの正式なバージョンに含まれていないアプリケーションでも、
K1000アプライアンスのローカルバージョンに追加していれば、「ローカルカタログ登録済
み」アプリケーションと呼ばれます。ローカルカタログ登録済みのアプリケーションには、
メータリング、「不許可」としてのマーク付け、およびライセンス資産との関連付けを行う
ことができます。
不許可の アプ リ ケ ー シ ョ ン に つ いて
不許可のアプリケーションとは、「ソフトウェアカタログ」ページで「不許可」として指定
されたアプリケーションです。WindowsおよびMacアプリケーションは、検出済み、未検
出、またはローカルカタログ登録済みのアプリケーションとして分類されている場合にの
み、「不許可」として指定することができます。カタログ未登録のアプリケーションは、ソ
フトウェアカタログに追加されない限り、「不許可」として指定することはできません。
「不許可」として指定されたアプリケーションは、管理対象デバイスで「アプリケーション
制御」ラベルが適用されてる場合、管理対象デバイスで実行できないようブロックするか、
ブラックリストに登録することができます。
「アプリケーション制御の使用」(282ページ)を参照してください。
アプ リ ケ ー シ ョ ンの カ テゴ リ
ソフトウェアカタログのアプリケーションは、生産性アプリケーション、ウイルス対策
ユーティリティなど、複数のカテゴリにグループ化されます。これらのカテゴリは、レ
ポート作成とライセンスコンプライアンスにおいて有用です。オペレーティングシステム
カテゴリのアプリケーションはメータリングできません。
ソ フ ト ウ ェ ア カ タ ロ グの情報が収集 さ れる仕組み
指定された間隔で、管理対象デバイスにインストールされているすべての実行可能ファイ
ルに関する情報が収集されます。この情報には、実行可能ファイルの発行元、公開日、
ファイルサイズ、およびレジストリ情報が含まれます。この情報はソフトウェアカタログ
内の情報と比較され、検出されたアプリケーションが登録済みであるか、未登録であるか
が判別されます。「メータリングおよびインベントリコレクションの間隔のスケジュール」
(287ページ)を参照してください
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
265
10
ソフトウェアカタログインベントリの管理
ソ フ ト ウ ェ ア カ タ ロ グが組織 コ ンポー ネン ト と 共に使用 さ れる仕
組み
K1000アプライアンスにはそれぞれ1つのソフトウェアカタログがあります。アプライアン
ス上で組織コンポーネントが有効化されている場合、そのアプライアンスにインストール
されたものと同じソフトウェアカタログが、すべての組織で使用されます。また、ローカ
ルカタログ登録済みのアプリケーションは、すべての組織で使用できます。
ただし、カタログ未登録のアプリケーション、およびメータリングやライセンス設定など
の設定は、組織固有のものとなります。例えば、ある組織でアプリケーションのメータリ
ングを有効化した場合、有効化の対象となるのはその組織のみです。メータリングなどの
設定は各組織で個別に有効化します。
同様に、検出されたアプリケーションも組織固有のものとなります。アプリケーションが
組織のインベントリで検出された場合にのみ、そのアプリケーションは「検出済み」とし
てマーク付けされます。
ソ フ ト ウ ェ ア カ タ ロ グの情報が ロ ー カ ラ イズ さ れる仕組み
ソフトウェアカタログのアプリケーションカテゴリは、K1000のロケール設定と一致する
ようにローカライズされます。ただし、アプリケーション名(Microsoft Excelなど)は各
国語環境に変更されません。
ソ フ ト ウ ェ ア カ タ ロ グを改善す る方法
ソフトウェアカタログは継続的に、新しい情報またはアプリケーションが使用可能になっ
た場合と、カタログ登録要求を受け取った場合に更新されます。K1000インベントリ情報
をDell KACEおよびITNinjaコミュニティと共有することによって、カタログの改善に役立
てることができます。Dell KACEカタログチームはこの情報を使用して、新しいアプリケー
ションを特定し、アプリケーションの名前とバージョンを標準化します。「データ共有の基
本設定の構成」
(89ページ)を参照してください。
ソ フ ト ウ ェ ア カ タ ロ グの ア イ テムの変更追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
ただし、アプリケーションのソフトウェアカタログへの追加要求は、履歴レコードでは追
跡されません。
イ ンベン ト リ の変更履歴に つ いて
管理対象デバイスからK1000アプライアンスにインベントリが初めてレポートされると、
それらの情報はベースラインレポートであるとみなされます。そのため、その情報は変更
履歴に記録されません。デバイスの変更履歴は、最初のレポート作成時に収集された情報
に変更が加えられたときに初めて記録されます。
266
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
「ソ フ ト ウ ェ ア」 ペ ー ジ と 「ソ フ ト ウ ェ ア カ タ ロ グ」 ペ ー ジの相
違点
「ソフトウェア」ページと「ソフトウェアカタログ」ページは、両方とも管理対象デバイス
によってレポートされた情報を使用します。ただし、これら2つのページは別個のシステム
であり、各システムでソフトウェア管理タスクの実行方法が異なります。「ソフトウェア」
ページにある情報の管理の詳細については、「「ソフトウェア」ページでのアプリケーショ
ン管理」(251ページ)を参照してください。次の表では、「ソフトウェア」ページと「ソフ
トウェアカタログ」ページを比較しています。
タスク
インベントリコレク
ションプロセス
「ソ フ ト ウ ェ ア」 ペ ー ジ
「ソ フ ト ウ ェ ア カ タ ロ グ」 ペ ー ジ
K1000バージョン5.4で使用できる K1000バージョン5.5で導入され
たインベントリコレクションプ
古いバージョンのインベントリコ
レクションプロセスを使用します。 ロセスを使用します。このプロ
エージェントバージョン5.4以前を セスは、管理対象デバイスにイ
実行している管理対象デバイスは、 ンストールされているすべての
「ソフトウェア」ページに対しての 実行ファイルに関する情報を収
みインベントリをレポートし、「ソ 集します。
フトウェアカタログ」ページには 「ソフトウェアカタログ」ページ
インベントリをレポートしません。 にインベントリをレポートする
エージェントバージョン5.5以降を には、管理対象デバイスでエー
実行している管理対象デバイスは、 ジェントバージョン5.5以降を実
「ソフトウェア」ページと「ソフト 行している必要があります。
ウェアカタログ」ページの両方に
対してインベントリをレポートし
ます。
ソフトウェアインベ 「ソフトウェア」ページには、管理
ントリ情報の表示
対象デバイスで検出されたか、手動
またはWSAPIを通じてK1000インベ
ントリに追加されたすべてのアプリ
ケーションに関する情報が表示され
ます。
ソフトウェアインベントリ情
「ソフトウェアカタロ
報は、
グ」ページで次のように表示
されます。
• 検出済み:ソフトウェアカタ
ログのアプリケーション情報
と一致する、管理対象デバイ
スにインストールされたアプ
リケーション。
• 未検出:管理対象デバイスに
インストールされていない、
ソフトウェアカタログのアプ
リケーション。
• カタログ未登録:管理対象デ
バイスにインストールされて
いるが、ソフトウェアカタロ
グにないアプリケーション。
手動またはWSAPIを使用して追
加されたK1000インベントリ情
報は、
「ソフトウェアカタログ」
ページには表示されません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
267
10
ソフトウェアカタログインベントリの管理
タスク
「ソ フ ト ウ ェ ア」 ペ ー ジ
アプリケーション
メータリング
メータリングは「ソフトウェア」
「ソフトウェアカタログ」ページ
ページのアプリケーションでは使用 または「ソフトウェアカタログ
の詳細」ページで各アプリケー
できません。
ションに対して個別に有効化さ
れます。
アプリケーション
のライセンス情報
の追跡
アプリケーション資産を作成した後
で、ライセンス資産を作成してアプ
リケーションと関連付けることに
よって有効化されます。
アプリケーションへ
の不許可に指定する
使用できません。
アプリケーション
へのデジタル資産
の追加
管理対象インストー
ルまたはファイル同
期でのソフトウェア
の配布
「ソ フ ト ウ ェ ア カ タ ロ グ」 ペ ー ジ
ライセンス資産を作成してソフ
トウェアカタログのアプリケー
ションと関連付けることによっ
て有効化されます。
「ソフトウェアカタログの詳細」
ページで設定されるフラグとし
て使用できます。「アプリケー
ションおよびスイートへの不許
可に指定する」(284ページ)を
参照してください。
「ソフトウェアの詳細」ページで実
行できます。デジタル資産は、管
理対象デバイスにソフトウェアを
展開する際に使用されます。「アプ
リケーションへのデジタル資産の
添付」
(256ページ)を参照してく
ださい。
デジタル資産が関連付けられたアプ
リケーションで使用できます。「ア
プリケーションの配布と警告のブ
ロードキャスト」(309ページ)を
参照してください。
ITNinjaのヒントと 「ソフトウェアの詳細」ページで実
行できます。「ITNinjaフィードの
情報の表示
管理」(260ページ)を参照してく
ださい。
ソフトウェアカタログのアイテ
ムには実行できません。
ソフトウェアカタログのアイテ
ムには実行できません。
ソフトウェアカタログのアイテ
ムには実行できません。
ライセンスの概要情 「ダッシュボード」の「ライセンス 「ダッシュボード」ページの「ラ
報の表示
コンプライアンス」および「ソフト イセンスコンプライアンス」お
ウェアライセンス設定」グラフで確 よび「ソフトウェアライセンス
認できます。「ソフトウェアライセ
設定」グラフで確認できます。
ンスコンプライアンスウィジェット 「ソフトウェアライセンスコンプ
について」(35ページ)を参照して ライアンスウィジェットについ
て」(35ページ)
。
ください。
ソフトウェアの脅威 「ソフトウェア」リストで実行でき
ソフトウェアカタログのアイテ
レベルの設定
ムには実行できません。
ます。
「ソフトウェア脅威レベルと
カテゴリの使用」(256ページ)を参
照してください。
ソフトウェアカテゴ 「ソフトウェアの詳細」ページで実
リの設定
行できます。「アプリケーションへ
のカテゴリの割り当て」(257ペー
ジ)を参照してください。
268
Dell KACEソフトウェアカタログ
チームにより定義済みです。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
ソ フ ト ウ ェ ア カ タ ロ グ情報の表示
このセクションでは、「ソフトウェアカタログ」ページのアプリケーション情報の表示方法
について説明します。
検出 さ れた アプ リ ケ ー シ ョ ン と 未検出の ア プ リ ケ ー シ ョ ン の リ ス
ト 表示
検出されたアプリケーションは、ソフトウェアカタログのアプリケーションの定義に一致
する、K1000インベントリ内の実行可能ファイルです。検出されたアプリケーションおよ
びスイートに対して、メータリングの有効化や「不許可」としてのマーク付けを行ったり、
ライセンス情報の追加を行うことができます。また、検出されたアプリケーションのリス
トをCSV形式でエクスポートすることもできます。検出されたアプリケーションのリスト、
カタログ未登録のリスト、およびローカルカタログ登録済みのリストをエクスポートでき
ます。ソフトウェアカタログ全体のエクスポートはできません。
K1000インベントリには存在しないが、Dell KACEソフトウェアカタログには存在するアプ
リケーションは、「未検出」アプリケーションと呼ばれます。未検出のアプリケーションに
対してメータリングを有効化し、「不許可」として指定を行い、ライセンス情報の追加を行
うことができます。ただし、ローカルのK1000インベントリで検出されなかったアプリ
ケーションであるため、未検出のアプリケーションのリストをCSV形式でエクスポートす
ることはできません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
「検出済み」タブをクリックします。
リストをフィルタリングして、検出済みとして分類されたアプリケーションのみを表
示します。検出されたアプリケーションの情報には、次のものが含まれます。
ア イ テム
説明
名前
アプリケーションの名前とバージョン。アプリケーションがス
イートの場合は、名前が太字で表示されます。例: Microsoft
Office 2010 Professional。
発行元
カテゴリ
アプリケーションの発行元。この情報は、レポート作成が正確に
行われるように標準化されます。例えば、「Microsoft Corp.」と
「Microsoft Inc.」は、どちらも「Microsoft Corporation」として
レポートされます。
ソフトウェアカタログチームが作成した、アプリケーションのカ
テゴリ。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
269
10
ソフトウェアカタログインベントリの管理
4
ア イ テム
説明
インストール
済み
アプリケーションがインストールされた管理対象デバイスの数。
数字をクリックして、デバイス情報を表示します。
ライセンス
アプリケーションで使用可能なライセンスの数。この情報は、ア
プリケーションにライセンス資産が関連付けられている場合にの
み使用可能です。詳細については、「ソフトウェアカタログのア
イテムへのライセンス情報の追加」(279ページ)を参照してくだ
さい。
過不足数
使用されていない残りのライセンスの数。この情報は、アプリ
ケーションにライセンス資産が関連付けられている場合にのみ使
用可能です。
最近追加
過去7日間でアプリケーションが追加されたデバイスの数。
最近削除
過去7日間でアプリケーションが削除されたデバイスの数。
「未検出」タブをクリックします。
リストをフィルタリングして、未検出として分類されたアプリケーションのみを表示
します。未検出アプリケーションの情報には、次のものが含まれます。
ア イ テム
説明
名前
アプリケーションの名前とバージョン。アプリケーションがス
イートの場合は、名前が太字で表示されます。例: Microsoft
Office 2010 Professional。
発行元
5
アプリケーションの発行元。この情報は、レポート作成が正確に
行われるように標準化されます。例えば、「Microsoft Corp.」と
「Microsoft Inc.」は、どちらも「Microsoft Corporation」として
レポートされます。
カテゴリ
ソフトウェアカタログチームが作成した、アプリケーションのカ
テゴリ。
プラット
フォーム
アプリケーションの動作対象オペレーティングシステム。例え
ば、
「Windows」などです。
追加の詳細情報を表示するには、アプリケーション名をクリックします。「
「ソフト
ウェアカタログ」ページのアプリケーションの詳細の表示」(273ページ)を参照して
ください。
「ソフトウェアカタログ」ページでは、「高度な検索」および「高
度な検索」の条件に基づくカスタムビューを使用してアプリケー
ションを検索できます。「高度なオプションによるページレベル
の検索」(42ページ)を参照してください。
270
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
カ タ ロ グ未登録アプ リ ケ ー シ ョ ンの リ ス ト の表示
カタログ未登録のアプリケーションとは、K1000インベントリには存在するが、ソフト
ウェアカタログには表示されない実行可能ファイルです。「ソフトウェアカタログ」ページ
では、「カタログ未登録」としてリストされたアプリケーションを表示できます。ただし、
カタログ未登録のアプリケーションのメータリングの有効化、「不許可」としてのマーク付
け、およびライセンス情報の追加を行うことはできません。カタログ未登録のアプリケー
ションに対してメータリング、「不許可」としてのマーク付け、またはライセンス情報との
関連付けを行うには、カタログ未登録のアプリケーションをローカルまたはパブリックの
ソフトウェアカタログに追加する必要があります。
カタログ未登録のアプリケーションに関して取得可能な情報は、パブリック版のソフト
ウェアカタログにタイトルがリストされたアプリケーションの取得可能な情報とは異なり
ます。例えば、カタログ登録済みアプリケーションの取得可能な情報の一部が、カタログ
未登録のアプリケーションでは取得できない場合があります。カタログ未登録のアプリ
ケーションで取得可能な情報は、管理対象デバイスによって収集された情報に限られます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
「カタログ未登録」タブをクリックします。
リストをフィルタリングして、カタログ未登録として分類されたアプリケーションの
みを表示します。カタログ未登録のアプリケーションの取得可能な情報には、次のも
のが含まれます。
4
ア イ テム
説明
名前
アプリケーションの名前およびバージョン。
インストール
済み
アプリケーションがインストールされた管理対象デバイスの数。
ファイル名
アプリケーションの実行可能ファイルの名前。
ファイルのバー
ジョン
アプリケーションのバージョン番号。
発行元
アプリケーションの発行元。
追加の詳細情報を表示するには、アプリケーション名をクリックします。「「ソフト
ウェアカタログ」ページのアプリケーションの詳細の表示」(273ページ)を参照して
ください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
271
10
ソフトウェアカタログインベントリの管理
ロ ー カルカ タ ロ グ登録済みアプ リ ケ ー シ ョ ンの リ ス ト の表示
ソフトウェアカタログの正式なバージョンに含まれていないアプリケーションでも、
K1000アプライアンスのローカルバージョンに追加していれば、「ローカルカタログ登録済
み」アプリケーションと呼ばれます。ローカルカタログ登録済みのアプリケーションには、
メータリング、「不許可」としてのマーク付け、およびライセンス資産との関連付けを行う
ことができます。
ローカルカタログ登録済みのアプリケーションのリストを表示するには、高度な検索を使
用します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
右側のリストの上にある「高度な検索」をクリックして、以下のように、ローカルカ
タログ登録済みのアプリケーションを表示するために必要な条件を指定します。
ソフトウェアカタログ:ローカルカタログのみ | は | True
4
「検索」をクリックします。
リストをフィルタリングして、ローカルカタログ登録済みのアプリケーションのみを
表示します。ローカルカタログ登録済みのアプリケーションの取得可能な情報には、
次のものが含まれます。
ア イ テム
説明
名前
アプリケーションの名前とバージョン。アプリケーションがス
イートの場合は、名前が太字で表示されます。例: Microsoft
Office 2010 Professional。
タイプ
ソフトウェアカタログにないアプリケーションの分類ローカルカ
タログ登録済みのアプリケーションは検出済みに分類されます。
インストール
済み
アプリケーションがインストールされた管理対象デバイスの数。
発行元
272
アプリケーションの発行元。この情報は、レポート作成が正確に
行われるように標準化されます。例えば、「Microsoft Corp.」と
「Microsoft Inc.」は、どちらも「Microsoft Corporation」として
レポートされます。
カテゴリ
ソフトウェアカタログチームが作成した、アプリケーションのカ
テゴリ。
プラット
フォーム
アプリケーションの動作対象オペレーティングシステム。例え
ば、
「Windows」などです。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
5
追加の詳細情報を表示するには、アプリケーション名をクリックします。「ソフトウェ
アカタログ」ページのアプリケーションの詳細の表示を参照してください。
「ソ フ ト ウ ェ ア カ タ ロ グ」 ペー ジのアプ リ ケー シ ョ ンの詳細の表示
検出済み、未検出、カタログ未登録、およびローカルカタログ登録済みのアプリケーショ
ンの詳細を表示できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
アプリケーションの名前をクリックします。
「ソフトウェアカタログの詳細」ページが表示されます。このページには次のような情
報が表示されます。
ア イ テム
説明
概要
不許可
アプリケーションが「不許可」として指定されているかどう
かを示します。
メータリング
有効
アプリケーションのメータリングのステータス。
インストール
済み
アプリケーションをインストールしている管理対象デバイス
の数。
ライセンス
アプリケーションに関連付けられたライセンス資産の数。
期限切れライセ
ンス
アプリケーションに関連付けられた期限切れライセンス資産
の数。
プロパティ
発行元
アプリケーションの発行元。この情報は、レポート作成が正
確に行われるように標準化されます。例えば、「Microsoft
Corp.」と「Microsoft Inc.」は、どちらも「Microsoft
Corporation」としてレポートされます。
プラット
フォーム
アプリケーションの動作対象オペレーティングシステム。例
えば、「Windows」などです。
ソフトウェアタ
イプ
アプリケーションがMicrosoft Wordなどの個別のアプリケー
ションであるか、Microsoft Officeなどのアプリケーションの
スイートであるかを示します。
発行元のライセ
ンスタイプ
推奨されるアプリケーションのライセンスタイプ。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
273
10
ソフトウェアカタログインベントリの管理
ア イ テム
説明
カテゴリ
ソフトウェアカタログチームが作成した、アプリケーション
のカテゴリ。
ローカルカタログ登録済みのアプリケーションの場合、カタ
ログ登録要求が送信されたときに指定されます。
アプリケーショ
ンID
スイートまたはアプリケーションを識別するコード。
メータリングを
有効にする
メータリングが有効化された日付と時刻。
インストール済み
バージョンまたはイ
ンストール済みアプ
リケーション
ファイル名
アプリケーションの場合、実行可能ファイルの名前。
製品名
スイートの場合、スイート名。
バージョン
アプリケーションに関連付けられたバージョン番号。
言語
アプリケーションの対象言語。例えば、英語などです。特定
の言語向けに設計されていないアプリケーションは、「言語非
依存」に指定されます。
インストール
済み
アプリケーションがインストールされた管理対象デバイスの
数。数字をクリックして、デバイス情報を表示します。
ライセンス
274
アプリケーションにライセンス資産が追加されている場合に
のみ使用可能です。
名前
ライセンス名(「Office Professional PO #1234」など)。
これは資産を検索するために使用される名前です。アプリ
ケーションに対して複数のライセンスを関連付ける場合は、
注文書番号または購入日を追加しておくと効果的です。
数
ライセンスによって許諾されるインストール数またはシート
数。例えば、「50」と表示されます。
モード
ライセンス資産のモード。このモードは、管理者コンソール
の「ダッシュボード」に表示される「ライセンスコンプライ
アンス」グラフで使用されます。「資産詳細」ページで無視に
マーク付けされた値は、100 %の使用レベルで表示されます。
キー、単価、有
効期限
ライセンスに関する追加の情報。ライセンス資産タイプにつ
いて取得可能なデフォルト情報は、修正および編集可能です。
ベンダー
アプリケーションに関連付けるベンダー資産の名前。ベン
ダー資産を追加していない場合は、「ベンダー」ドロップダウ
ンリストに何も表示されません。ベンダーを検索するには、
まず、リストに入力します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
ア イ テム
説明
注文番号
ライセンスに関連付けられた注文書番号。
購入日
ライセンスを取得した日付。フィールド内をクリックし、カ
レンダーで日付を選択します。
メータリング
過去1日
過去24時間にアプリケーションを起動した管理対象デバイス
の数。
1~7日前
過去7日間にアプリケーションを起動した管理対象デバイス
の数。
8~30日前
8日前から30日前の間にアプリケーションを起動した管理対
象デバイスの数。
31~90日前
31日前から90日前の間にアプリケーションを起動した管理対
象デバイスの数。
未使用
過去90日間にアプリケーションを起動しなかった管理対象デ
バイスの数。
ソ フ ト ウ ェ ア カ タ ロ グへの アプ リ ケ ー シ ョ ン の追加
Dell KACEは、その広範なデータウェアハウスを確認し、必要に応じて新しいアプリケー
ションをソフトウェアカタログに自動的に追加します。あるアプリケーションがまだカタ
ログに表示されていない場合は、Dell KACEカタログチームにカタログ登録要求を送信して
検討を依頼することができます。
カタログ登録要求とは、ソフトウェアカタログに含まれていないアプリケーション(「カタ
ログ未登録」)を公開ソフトウェアカタログに追加することを要求する際に送信できる
フォームです。Dell KACEがカタログ登録要求を受け取ると、その要求が評価され、アプリ
ケーションを公開ソフトウェアカタログに含めるべきかどうかが決定されます。さらに、
カタログ登録要求が送信されると、アプリケーションが自動的にK1000アプライアンス上
のローカル版のソフトウェアカタログに追加されます。
組織でのみ使用するアプリケーションがあり、それらをパブリックのソフトウェアカタロ
グに追加しない場合は、代わりにローカル版のソフトウェアカタログに追加します。「カタ
ログ登録要求の送信」(277ページ)を参照してください。
カ タ ロ グ登録要求の送信に よ る ロ ー カルの ソ フ ト ウ ェ ア カ タ ロ グ
への自動的なアプ リ ケ ー シ ョ ン の追加
アプリケーションのカタログ登録要求を送信すると、即時にK1000アプライアンスのロー
カル版のソフトウェアカタログにアプリケーションが自動的に追加されます。その後、そ
のアプリケーションはローカルカタログ登録済みのアプリケーションとなり、そのアプリ
ケーションに対してメータリング、「不許可」としてのマーク付け、およびライセンス資産
との関連付けを行うことができます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
275
10
ソフトウェアカタログインベントリの管理
アプライアンスで組織コンポーネントが有効化されている場合は、任意の組織からカタロ
グ登録要求を送信できます。タイトルは即時にローカルのK1000ソフトウェアカタログに
追加されます。これはすべての組織で使用できます。
ロ ー カルカ タ ロ グ登録済みの アプ リ ケ ー シ ョ ンがカ タ ロ グ登録済
みの アプ リ ケ ー シ ョ ン に変更 さ れる仕組み
ローカルカタログ登録済みのアプリケーションは、次の場合にカタログ登録済みのアプリ
ケーションに変更されます。
•
お客様が、Dell KACEカタログチームにカタログ登録要求を送信し、アプリケーショ
ンのソフトウェアカタログ登録が許可された場合。
•
別のお客様が、Dell KACEカタログチームにカタログ登録要求を送信し、アプリケー
ションのソフトウェアカタログ登録が許可された場合。
•
ソフトウェアカタログチームが率先してアプリケーションをソフトウェアカタログに
追加した場合。
アプリケーションが登録されているソフトウェアカタログがK1000アプライアンスで更新
された場合、アプリケーションの名前が変更されることがあります。例えば、カタログ登
録済みアプリケーションの特性(実行ファイルの名前、ファイルサイズ、バージョンなど)
が、ローカルカタログ登録済みアプリケーションの特性と一致する場合、ローカルの情報
は、カタログの情報に置き換えられます。アプリケーションの名前は一致するが、ファイ
ルサイズなどの情報が大きく異なる場合、ローカルカタログの情報が置き換えられずに、
新しいアプリケーションが追加されます。
つまり、パブリックのソフトウェアカタログの情報は、常にローカルカタログの情報より
も優先されます。パブリックのソフトウェアカタログのアプリケーションと一致するロー
カルカタログのアプリケーションは、パブリックのソフトウェアカタログのエントリに置
き換えられます。ただし、これによって、アプリケーションに追加した情報(ライセンス
情報など)が影響を受けることはありません。メータリングや「不許可」などの設定が変
更されることもありません。
ロ ー カルカ タ ロ グ登録済みの アプ リ ケ ー シ ョ ンがソ フ ト ウ ェ ア カ
タ ロ グに追加 さ れた と き に カ ス タ ムの名前が解決 さ れる仕組み
ローカルのアプリケーションにカスタムの名前を使用している場合、そのアプリケーショ
ンがパブリックのソフトウェアカタログに追加されたときに、カスタムの名前が標準の名
前に置き換えられます。例えば、Updaterという名前のアプリケーションがパブリックのカ
タログになかった場合、そのアプリケーションのローカルエントリを作成できます。その
アプリケーションにMyUpdaterと名前を付けることができます。そのアプリケーションは、
ローカルのカタログでMyUpdaterとして表示されます。ただし、その後、そのアプリケー
ションがパブリックのカタログに追加され、正式名称が決定してRealTime Updaterという
名前が付けられた場合、パブリックのカタログが更新されたときにMyUpdaterという名前
がRealTime Updaterに置き換えられます。この名前変更によって、メータリング、ライセ
ンス、または履歴の設定が影響を受けることはありません。ただし、以前のアプリケー
ション名に基づいたカスタムビューまたは検索条件がある場合、そのビューまたは検索条
件を引き続き使用するには、それらを更新する必要があります。
276
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
カ タ ロ グ登録要求の送信
必要に応じて、カタログ未登録のアプリケーションのカタログ登録要求を送信することが
できます。要求は継続的に処理されて、ソフトウェアカタログチームの独自の判断で許可
または拒否されます。
既にカタログに登録されているアプリケーションの実行可能サポートファイルなど、一部
のアプリケーションはカタログに登録することができません。また、カタログ未登録のア
プリケーションに複数のバージョンがある場合、バージョンごとに個別にカタログ登録要
求を送信する必要があります。複数の実行可能ファイルと1つのカタログ登録要求を関連付
けることはできません。
K1000インベントリデータをDell KACEと共有することによって、カタ
ログ登録要求のプロセスの改善に役立てることができます。カタログ
チームはこのデータを使用して、新しいアプリケーションを特定し、
アプリケーションの名前とバージョンを標準化します。「データ共有の
基本設定の構成」
(89ページ)を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
左側のリストの上にある「カタログ未登録」タブをクリックします。
4
アプリケーション名をクリックします。
「ソフトウェア詳細」ページが表示されます。
5
「カタログに追加」をクリックします。
「カタログに追加」フォームが表示されます。
6
次の情報を入力します。
オプシ ョ ン
説明
ソフトウェアタ
イトル
アプリケーションの識別に使用する名前。「ローカルカタログ登
録済みのアプリケーションがソフトウェアカタログに追加された
ときにカスタムの名前が解決される仕組み」(276ページ)を参照
してください。
カテゴリ
アプリケーションのカテゴリ。カテゴリはアプリケーションを整
理および管理する場合に便利です。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
277
10
ソフトウェアカタログインベントリの管理
7
次のオプションを選択します。
オプシ ョ ン
説明
共有
カタログ登録オプション:
• このK1000と...Dell KACEカタログにソフトウェアタイト
ルを追加する:Dell KACEに要求を送信し、ローカル版のソフ
トウェアカタログにタイトルを追加します。
• このK1000のみにソフトウェアタイトルを追加する:ローカル
版のソフトウェアカタログにタイトルを追加しますが、Dell
KACEソフトウェアカタログにはタイトルを送信しません。
連絡先の詳細
お客様の連絡先情報を入力します。ソフトウェアカタログチーム
は、要求に関して質問がある場合にこの情報を使用してお客様に
連絡します。
8 「保存」をクリックします。
カタログ登録要求がDell KACEに送信されます。「ソフトウェアカタログの詳細」ペー
ジに「ローカルソフトウェアカタログから削除」というボタンが表示されます。カタ
ログ登録要求がパブリックのソフトウェアカタログに追加され、K1000でカタログが
更新されると、「ソフトウェアカタログの詳細」ページの「ローカルソフトウェアカタ
ログから削除」ボタンが表示されなくなります。カタログ登録要求の追跡は、現在利
用できません。
パブリックのカタログに追加されるタイトルの情報は、最初に送信
された情報とは異なる場合があります。これは、タイトルがパブ
リックのカタログに追加される際に標準化されることが原因です。
カ タ ロ グ登録要求の キ ャ ン セルお よ び ロ ー カルカ タ ロ グ登録の
削除
次の場合に、カタログ登録要求をキャンセルし、ローカルのソフトウェアカタログからア
プリケーションを削除することができます。
•
アプリケーションにライセンス資産が関連付けられていない。カタログからアプリ
ケーションを削除する前に、ライセンス資産からアプリケーションを削除する必要が
あります。
•
アプリケーションがソフトウェアカタログチームに許可されていない、またはパブ
リックのカタログに追加されなかった。例えば、要求を送信し、同じ日にその要求を
キャンセルした場合、ソフトウェアカタログチームがその要求を許可している可能性
が低くなるため、要求がキャンセルされる可能性があります。ただし、要求を送信し、
数日または数週間後にその要求をキャンセルした場合、ソフトウェアカタログチーム
が既に要求を許可し、パブリックのソフトウェアカタログにそのタイトルが含まれて
いる可能性があります。この場合、カタログ登録要求はキャンセルできません。
削除できるのは、ローカルカタログ登録済みのアプリケーションのみです。カタログ登録
済みのアプリケーションをカタログから削除することはできません。
278
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
アプリケーション名をクリックします。
「ソフトウェアカタログの詳細」ページが表示されます。
4
アプリケーションがライセンス資産に関連付けられている場合は、次の手順を実行し
ます。
a 「ソフトウェアカタログの詳細」ページの「ライセンス」セクションで、ライセン
ス資産の名前をクリックします。
「ライセンス資産詳細」ページが表示されます。
b 「カタログ登録済みソフトウェアへの適用」フィールドで、アプリケーションの名
前を選択し、「削除」をクリックします。
c 「保存」をクリックします。
5
「ソフトウェアカタログの詳細」ページに戻ります(手順 1を参照)。
6
「ローカルソフトウェアカタログから削除」をクリックします。
ローカル版のソフトウェアカタログからタイトルが削除され、「ソフトウェアカタログ
の詳細」ページに「カタログに追加」ボタンが表示されます。
ソ フ ト ウ ェ ア カ タ ロ グの ソ フ ト ウ ェ ア ラ イ セ ン スの管理
ライセンス資産は、ソフトウェアカタログのアイテムと「ソフトウェア」ページにリスト
されたアイテムのいずれかと関連付けることができます。ライセンス資産を両方のタイプ
のアプリケーションインベントリアイテムと同時に関連付けることはできません。
既存のライセンス資産がある場合に、ライセンス資産を「ソフトウェア」ページのアイテ
ムから「ソフトウェアカタログ」ページのアプリケーションに移行することができます。
これにより、ソフトウェアカタログで使用可能な機能を利用できるようになります。「ライ
センス資産のソフトウェアカタログへの移行」(281ページ)を参照してください。
ソ フ ト ウ ェ ア カ タ ロ グの ア イ テムへの ラ イ セ ン ス情報の追加
ライセンス情報をソフトウェアカタログのアプリケーションに追加することができます。
これにより、「ソフトウェアカタログの詳細」ページでライセンス情報を管理および表示で
きるようになります。アプライアンス上で組織コンポーネントが有効化されている場合は、
各組織のライセンス情報を個別に管理できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
279
10
ソフトウェアカタログインベントリの管理
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
アプリケーションの名前をクリックします。
「ソフトウェアカタログの詳細」ページが表示されます。
4
ページの一番下付近で「新しいライセンスの追加」をクリックします。
「ライセンス資産詳細」ページが表示されます。
5
次の情報を入力します。
オプシ ョ ン
説明
名前
ライセンス名(「Office Professional PO #1234」など)。これは資
産を検索するために使用される名前です。アプリケーションに対
して複数のライセンスを関連付ける場合は、注文書番号または購
入日を追加しておくと効果的です。
ライセンス数
ライセンスによって許諾されるインストール数またはシート数。
例えば、「50」と表示されます。
カタログ登録済 ライセンスを適用する、「ソフトウェアカタログ」内のアプリケー
みソフトウェア ション。ソフトウェアカタログの複数のアプリケーションに対し
への適用
てライセンスを関連付けることができます。ただし、
「ソフトウェ
アカタログ」ページと「ソフトウェア」ページの両方のアプリ
ケーションに対して、同時にライセンスを関連付けることはでき
ません。
承認されたデバ ライセンスの使用を承認されたデバイス。この情報は、ライセン
イス
スコンプライアンスレポートの作成に使用されます。例えば、対
象のアプリケーションをインストールしたデバイスが、承認され
たデバイスのリストに含まれていない場合、それらのデバイスは
「未承認のソフトウェアインストール」というタイトルのレポート
で報告されます。ただし、K1000アプライアンスは、ライセンス
コンプライアンスを強制しません。例えば、ライセンスが期限切
れであったり、コンプライアンスから外れていたとしても、管理
対象デバイスへのアプリケーションのインストールがアプライア
ンスによって阻止されることはありません。
「レポートの作成」(424ページ)を参照してください。
ライセンス
モード
ライセンス資産のモード。このモードは、管理者コンソールの
「ダッシュボード」に表示される「ライセンスコンプライアンス」
グラフで使用されます。「資産詳細」ページで無視にマーク付けさ
れた値は、100 %の使用レベルで表示されます。
詳細については、『資産管理ガイド』を参照してください。
280
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
オプシ ョ ン
説明
プロダクト
キー、単価、
有効期限
ライセンスに関する追加の情報。ライセンス資産タイプについて
取得可能なデフォルト情報は、修正および編集可能です。
ベンダー
アプリケーションに関連付けるベンダー資産の名前。ベンダー資
産を追加していない場合は、
「ベンダー」ドロップダウンリストに
何も表示されません。ベンダーを検索するには、まず、リストに
入力します。
注文書
ライセンスに関連付けられた注文書番号。
購入日
ライセンスを取得した日付。フィールド内をクリックし、カレン
ダーで日付を選択します。
メモ
任意の追加情報を入力します。
ライセンステキ 有効期限やライセンスナンバーなど、ライセンスに関する情報。
スト
カスタムフィー 追加の情報。ビジネス目標に合わせて、ライセンス資産タイプを
ルド
修正し、必要な数のフィールドを追加することができます。
詳細については、『資産管理ガイド』を参照してください。
6
「保存」をクリックします。
「資産」ページにライセンスが表示されます。
7
アプリケーションに関連付けられたライセンスを表示するには、次を実行します。
a 「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
b アプリケーション名をクリックします。
「ソフトウェアカタログの詳細」ページが表示されます。ページの下部付近にライ
センス情報が表示されます。
ラ イ セ ン ス資産の ソ フ ト ウ ェ ア カ タ ロ グへの移行
ライセンス資産は、「ソフトウェアカタログ」ページのアプリケーションと「ソフトウェ
ア」ページのアプリケーションのいずれかと関連付けることができます。しかし、ライセ
ンス資産を両方のタイプのアプリケーションと同時に関連付けることはできません。
既存のライセンス資産がある場合に、ライセンス資産を「ソフトウェア」ページのアプリ
ケーションから「ソフトウェアカタログ」ページのアプリケーションに移行または転送す
ることができます。これにより、ソフトウェアカタログで使用可能な拡張機能を利用でき
るようになります。ライセンスを移行するには、「ソフトウェア」ページのアプリケーショ
ンから、ライセンスの割り当てを「ソフトウェアカタログ」ページのアプリケーションに
変更します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
281
10
ソフトウェアカタログインベントリの管理
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「資産」をクリックします。
「資産」ページが表示されます。
3
「ソフトウェア」ページのアプリケーションに関連付けられたライセンスの名前をク
リックします。
「ライセンス資産詳細」ページが表示されます。
4
「カタログ登録済みソフトウェアへの適用」セクションで、ライセンスと関連付けるア
プリケーションを選択します。
5
ページの一番下で「保存」をクリックします。
ア プ リ ケ ー シ ョ ン制御の使用
アプリケーション制御により、アプリケーションを「不許可」として指定したり、ブラッ
クリストに登録したり、エージェントの管理対象であるWindowsおよびMacデバイスで実
行できなくしたりできます。これは、環境内で特定のアプリケーションの実行を制限する
場合に役立ちます。
アプリケーション制御により、以下が可能になります。
•
エージェント管理対象のWindowsおよびMacデバイスで特定のアプリケーションの実
行を防止できる。この機能はLinuxまたはエージェント不要デバイスでは使用できま
せん。「アプリケーションをブラックリストに登録する要件」(282ページ)を参照し
てください。
• 「不許可」として指定されたアプリケーションのレポート作成。「「不許可」として指定
されたアプリケーションを表示するレポートの作成」(285ページ)を参照してくださ
い。
• 「高度な検索」を使用して、「不許可」として指定されたアプリケーションを検索しま
す。「情報の検索およびリストのフィルタリング」(41ページ)を参照してください。
「不許可」として指定されたアプリケーションは組織固有のものです。アプライアンス上で
組織コンポーネントが有効化されている場合は、各組織のアプリケーションを個別に「不
許可」として指定することができます。
アプ リ ケ ー シ ョ ン をブ ラ ッ ク リ ス ト に登録す る要件
アプリケーションをブラックリストに登録し、管理対象デバイスでの起動を防ぐには、以
下を実行する必要があります。
•
282
デバイスへのK1000エージェントバージョン6.0以降のインストール。バージョン
6.0より前のエージェントでは、アプリケーション制御は使用できません。また、
Linuxデバイスやエージェント不要デバイスでも使用できません。「管理対象デバイス
でのK1000エージェントの更新」(147ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
• 「アプリケーション制御」が有効になったラベルをデバイスに適用します。これによ
り、さまざまなアプリケーション(「不許可」として指定されたアプリケーションも含
む)の起動をエージェントで監視できるようになります。「アプリケーション制御ラベ
ルのデバイスへの適用」
(284ページ)を参照してください。
•
アプリケーションへの不許可に指定する。WindowsおよびMacアプリケーションは、
ソフトウェアカタログで検出済み、未検出、またはローカルカタログ登録済みのアプ
リケーションとして分類されている場合にのみ、「不許可」として指定することができ
ます。カタログ未登録のアプリケーションは、ソフトウェアカタログに追加されない
限り、「不許可」として指定することはできません。「ソフトウェアカタログへのアプ
リケーションの追加」
(275ページ)を参照してください。Linuxアプリケーションは
「不許可」として指定することはできません。
•
ブラックリストに登録するアプリケーションのバージョンを指定する。例えば、
Adobe Acrobatのすべてのバージョンをブロックする場合、アプリケーションのすべ
てのバージョンを「不許可」として指定する必要があります。例: Acrobat 8.x、
Acrobat 9.xなど。スイートを「不許可」として指定すると、そのスイート内のすべて
のアプリケーションも「不許可」として指定されます。WindowsとMacデバイス両方
で実行するアプリケーションを「不許可」として指定すると、そのアプリケーション
はWindowsとMacデバイス両方でブロックされます。
アプ リ ケ ー シ ョ ン をブ ラ ッ ク リ ス ト に登録す る方法
「不許可」として指定されたアプリケーションを、「アプリケーション制御」が有効になっ
たラベルが適用された管理対象デバイスで起動すると、エージェントはそのアプリケー
ションを終了してデバイスにメッセージを表示します。メッセージには、そのアプリケー
ション名が表示され、アプリケーションが「不許可」リストに載っているため終了された
ことが示されます。終了させられたアプリケーションは、ソフトウェアの使用率を記録す
るローカルデータベースで識別されます。
実行 フ ァ イルを共有す る アプ リ ケ ー シ ョ ン エデ ィ シ ョ ン のブ ラ ッ
ク リ ス ト について
ProおよびStandardなど、異なるエディションが同じ実行ファイルを共有するアプリケー
ションがあります。このようなアプリケーションがブロックされると、その実行ファイル
を共有するすべてのエディションもブロックされます。
ブ ラ ッ ク リ ス ト に登録で きない アプ リ ケ ー シ ョ ン
次のアプリケーションは「不許可」として指定できますが、管理対象デバイスでブラック
リストに登録すること、または実行をブロックすることはできません。
•
次のような他のアプリケーションのプラグインとしてインストールされたアプリケー
ション:
•
ブラウザのプラグインまたは外部DLL
•
InfragisticsなどのMicrosoft Visual Studioのプラグイン
•
JAVAアプリケーション
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
283
10
ソフトウェアカタログインベントリの管理
アプ リ ケ ー シ ョ ン制御ラ ベルのデバイ スへの適用
アプリケーション制御をデバイスで有効化するには、アプリケーション制御ラベルまたは
アプリケーション制御が選択された任意のラベルをデバイスに適用する必要があります。
ラベルがデバイスに適用されると、「不許可」として指定されたアプリケーションは、ブ
ラックリストに登録されるか、そのデバイスでの実行がブロックされます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」をクリックします。
「デバイス」ページが表示されます。
3
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
4
「アクションの選択」メニューで、「ラベルの適用」を選択します。
5
「ApplicationControlDevices」ラベルを選択します。
「デバイス」ページのデバイス名の隣にラベルが表示されます。
アプ リ ケ ー シ ョ ン お よびス イ ー ト への不許可に指定す る
個別のアプリケーションおよびアプリケーションスイートを「不許可」として指定できま
す。スイートを「不許可」として指定すると、そのスイート内のアプリケーションも「不
許可」として指定されます。スイートの一部のアプリケーションのみを「不許可」として
指定する場合は、スイートから「不許可」の指定を削除してから、個々のアプリケーショ
ンを「不許可」として指定します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
4
1つまたは複数のアプリケーションの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「不許可に指定する」を選択します。
アプリケーションが「不許可」として指定され、「不許可」アイコンがアプリケーショ
ン名の隣に表示されます 。
「不許可」 と し て指定 さ れた アプ リ ケ ー シ ョ ン の表示
「不許可」として指定されたアプリケーションおよびスイートは、「ソフトウェアカタログ」
ページに表示されます。
284
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
次のいずれかを実行します。
•
左側のリストの上部にある「検出済み」タブまたは「未検出」タブをクリックし、
ソフトウェアカタログリストの「不許可」ボタン( )をクリックして、「不許可」
として指定されたアプリケーションを基準にして結果を並べ替えます。
•
右側のリストの上にある「高度な検索」をクリックして、以下のように、「不許可」
として指定されたアプリケーションを表示するために必要な条件を指定します。
ソフトウェアカタログ:不許可 | は | True
4
「検索」をクリックします。
「不許可」 と し て指定 さ れた アプ リ ケ ー シ ョ ン を表示す る レ ポー
ト の作成
このセクションでは、「不許可」として指定されたアプリケーションとそのアプリケーショ
ンがインストールされたデバイスを表示するレポートの作成方法について説明します。
手順
1
次のいずれかを実行します。
•
K1000の組織コンポーネントが有効で、システムレベルのレポートにアクセスする
必要がある場合:
K1000 systemui(http://<K1000_hostname>/system)にログインするか、
ページの右上隅にあるドロップダウンリストから「システム」を選択します。次
に、「レポート作成」をクリックします。
システムレベルのレポートには、すべての組織からの情報を集約した総合レポート
と、各種のK1000コンポーネントの標準レポートが含まれます。
•
K1000の組織コンポーネントが無効であるか、または、組織レベルのレポートにア
クセスする必要がある場合:
K1000 adminui(http://<K1000_hostname>/admin)にログインします。ま
たは、「管理ヘッダーに組織メニューを表示」オプションが有効になっている場合
は、ページの右上隅にあるドロップダウンリスト(ログイン情報の隣)から組織を
選択します。次に、「レポート作成」をクリックします。
組織レベルのレポートには、各種のK1000コンポーネントの標準レポートが含まれ
ます。アプライアンスで組織コンポーネントが有効になっている場合、これらのレ
ポートは選択された組織に固有の情報を提供します。
「レポート」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
285
10
ソフトウェアカタログインベントリの管理
2
「アクションの選択」メニューで、「新規作成(ウィザード)」を選択します。
「レポートタイトル」ページが表示されます。
3
次の設定を指定します。
オプシ ョ ン
説明
タイトル
「不許可」のソフトウェア。
カテゴリ
4
ソフトウェア。
説明
「不許可」として指定されたソフトウェア。
行番号の表示
(オプション)行番号がある列をレポートに追加する場合は、
このチェックボックスをオンにします。
トピック
ソフトウェアカタログ - 検出されたソフトウェア
サブトピック
デバイス
「次へ」をクリックします。
「表示するフィールド」ページが表示されます。
5
次のようなレポートフィールドを選択します。
• 「名前」:アプリケーションの名前。
• 「カテゴリ」: アプリケーションのカテゴリ。
• 「インストール数」: アプリケーションをインストールしているデバイスの数。
• 「デバイス」:アプリケーションをインストールしているデバイスに関する情報。
6
「次へ」をクリックします。
「列の順番」ページが表示されます。
7
列をドラッグアンドドロップして、レポートで列を表示する順序を設定し、「次へ」を
クリックします。
「並べ替えとブレーク」ページが表示されます。
8
並べ替えとブレークのオプションを選択して、「次へ」をクリックします。
「フィルタ」ページが表示されます。
9
「レコードをフィルタリングするルールの指定」をクリックし、以下のように、「不許
可」として指定されたアプリケーションを検出するために必要な条件を指定します。
検出されたソフトウェア:不許可 | = | True
10
その行で「保存」をクリックした後、ページの一番下にある「保存」をクリックします。
「レポート」ページが開き、新しいレポートがリストに表示されます。右側のテーブル
の上に表示される「特定基準で表示」リストが、自動的に新しいレポートのカテゴリ
に設定されます。
286
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
11
レポートを実行するには、「レポートの生成」列の形式をクリックします。
レポートが生成されます。HTML形式のレポートでは、最初のデータ列が管理者コン
ソールのアイテムの詳細ページに自動的にリンクされます。レポートの詳細について
は、「レポートの作成」(424ページ)を参照してください。
アプ リ ケ ー シ ョ ンか ら の 「不許可」 指定の削除
アプリケーションを「不許可」として指定した場合、必要に応じて「不許可」の指定を削
除することができます。
「不許可」の指定は組織固有のものです。アプライアンス上で組織コンポーネントが有効化
されている場合は、各組織のアプリケーションに対し、「不許可」の指定を個別に適用およ
び削除することができます。
デフォルトでは、アプリケーションは、「不許可」として指定されてい
ない限り、「許可」されています。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェアカタログ」をクリックします。
「ソフトウェアカタログ」ページが表示されます。
3
4
1つまたは複数のアプリケーションの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「許可に指定する」を選択します。
アプリケーションが「許可」として指定され、
「不許可」の記号が削除されます。
メ ー タ リ ングの管理 と イ ンベン ト リ コ レ ク シ ョ ン のスケジ ュ ール
メータリングは「ソフトウェアカタログ」のアプリケーションでのみ使用できます。メー
タリングは「ソフトウェア」ページに表示されるアプリケーションでは使用できません。
メータリングの有効化の詳細については、『資産管理ガイド』を参照してください。
メ ー タ リ ングお よびイ ンベン ト リ コ レ ク シ ョ ンの間隔のスケ
ジ ュ ール
アプライアンスで組織コンポーネントが有効化されている場合は、各組織のメータリング
間隔とインベントリコレクション間隔を個別にスケジュールできます。
手順
1
次のいずれかを実行します。
•
アプライアンスで組織コンポーネントが有効化されている場合は、K1000
systemui(http://<K1000_hostname>/system)にログインするか、ページの
右上隅にあるドロップダウンリスト(ログイン情報の隣)から「システム」を選択
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
287
10
ソフトウェアカタログインベントリの管理
します。次に、「組織」をクリックします。組織の情報を表示するには、組織の名
前をクリックします。「組織の詳細」ページが表示されます。
•
2
3
アプライアンスで組織コンポーネントが有効になっていない場合は、「設定」>
「通信設定」をクリックします。「通信設定」ページが表示されます。
「通信設定」セクションで、各設定を次のように指定します。
オプシ ョ ン
説明
インベントリ
管理対象デバイスのエージェントがインベントリをレポートする
頻度。この情報は、「インベントリ」セクションに表示されます。
メータリング
管理対象デバイスがK1000アプライアンスにメータリング情報を
レポートする頻度。デバイスとアプリケーションに対してメータ
リングを有効にする必要があります。
カタログインベ
ントリ
管理対象デバイスが「ソフトウェアカタログ」ページにインベン
トリをレポートする頻度。
「保存」をクリックします。
ソ フ ト ウ ェ ア カ タ ロ グの更新ま たは再イ ン ス ト ール
ソフトウェアカタログは継続的に、新しいアプリケーションが使用可能になった場合と、
カタログ登録要求を受け取った場合に更新されます。これらの更新は定期的に自動でダウ
ンロードされ、K1000アプライアンスにインストールされます。ソフトウェアカタログの
更新を手動で確認したり、カタログを再インストールしたりすることができます。
インターネットに接続していないオフラインのアプライアンスを使用している場合
に、ソフトウェアカタログの更新を取得するには、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)にお問い合わせください。
カタログの更新がダウンロードされると、アプライアンスによ
り、ローカルカタログ登録済みのアプリケーションがパブリック
のソフトウェアカタログに追加されたかどうかが確認されます。
アプリケーションが追加されていると、ローカルのカタログ登録
は削除されます。アプリケーションが追加されていない場合、
ローカルのカタログ登録は保持されます。
ソ フ ト ウ ェ ア カ タ ロ グの更新お よび再イ ン ス ト ール
「アプライアンス更新」ページから、ソフトウェアカタログを更新および再インストールし
ます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
288
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
10
ソフトウェアカタログインベントリの管理
•
2
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「アプライアンス更新」をクリックします。
「アプライアンスの更新」ページが表示されます。
3
次のいずれかを実行します。
• 「ソフトウェアカタログ」セクションで「更新の確認」をクリックします。ソフト
ウェアカタログが最新の状態である場合、「ログ」ページが表示されて、バージョ
ン情報が示されます。更新が使用できる場合は、インストール情報が表示されま
す。次のいずれかに該当する場合は、完全版のカタログがインストールされること
があります。アプライアンスにベースラインのカタログがない場合、完全版のカタ
ログを更新する手段がない場合、または使用できる更新が5つより多い場合。
• 「ソフトウェアカタログ」セクションで「再インストール」をクリックします。
K1000アプライアンスに格納されているソフトウェアカタログのバージョンが、
Dell KACEから入手可能な最新のソフトウェアカタログに置き換えられます。完全
版のソフトウェアカタログには、最新の完全版のカタログに加えて、最新版がリ
リースされてから追加されたすべての更新(つまり、差異)が含まれています。
•
K1000アプライアンスがオフラインで、インターネットにアクセスできない場合
は、Dell KACEテクニカルサポート(http://www.kace.com/support/contact.php)
にお問い合わせください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
289
10
ソフトウェアカタログインベントリの管理
290
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
11
プ ロ セス、 ス タ ー ト ア ッ ププ ロ グ ラ ム、
お よびサ ー ビ ス イ ンベン ト リ の管理
この章では、インベントリのプロセス、スタートアッププログラム、およびサービスの管
理方法について説明します。
以下のトピックが含まれます。
• 「プロセスインベントリの管理」(291ページ)
• 「スタートアッププログラムインベントリの管理」(295ページ)
• 「サービスインベントリの管理」(298ページ)
プ ロ セス イ ンベン ト リ の管理
プロセスインベントリとは、管理対象デバイスで検出されたプロセスのことを指します。
次のことを行えます。
•
過去1/2/3/6/12ヶ月のプロセスの使用情報を表示する
•
プロセスを「許可しない」としてマーク付けし、ブラックリストに登録するか、また
は管理対象デバイスでの実行をブロックする
•
プロセスにラベルを適用する/プロセスからラベルを削除する
•
カテゴリと脅威レベルをプロセスに割り当てる
•
プロセスを削除する
K1000アプライアンスバージョン6.0では、プロセスインベントリはメータリングすること
はできません。
プ ロ セス詳細の表示お よび編集
インベントリ内のプロセスの詳細を表示および編集することができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「プロセス」をクリックします。
「プロセス」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
291
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
3
プロセス名をクリックします。
「プロセス詳細」ページが表示されます。プロセスを実行中のデバイスがページ下部に
表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
ラベルへの割り当て
(オプション)アイテムに関連付けられるラベル。
詳細については、「ラベルについて」
(151ページ)を参
照してください。
メモ
任意の追加情報を入力します。
カテゴリ
アイテムのカテゴリ(ビジネス、ドライバ、セキュリ
ティなど)。
脅威レベル
アイテムの脅威レベル。
脅威レベルは次の通りです。
1: 安全
2: まずまず安全
3: 不明
4: 有害の危険性あり
5: 有害
5
「保存」をクリックします。
プ ロ セスの禁止
このセクションでは、管理対象デバイスでプロセスの実行をブロックするスクリプトを記
述する方法について説明します。このポリシーが有効になるのは、生成されたスクリプト
がターゲットデバイス上で実行されて、デバイスが再起動されたときのみです。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「プロセス」をクリックします。
「プロセス」ページが表示されます。
3
4
1つまたは複数のプロセスの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「許可しない」を選択します。
「スクリプトの詳細」ページが表示されます。
292
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
5
スクリプト設定を指定します。「スクリプトの追加」
(352ページ)を参照してくだ
さい。
6
ページの下部にある「今すぐ実行」をクリックして、スクリプトを実行します。
プ ロ セスへの ラ ベルの追加
必要に応じて、K1000インベントリ内のプロセスにラベルを追加することができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「プロセス」をクリックします。
「プロセス」ページが表示されます。
3
「アクションの選択」メニューで、「ラベルの追加」を選択します。
4
「ラベルの追加」ウィンドウで、ラベルの名前を入力します。
バックスラッシュ(\)はコマンドで使用されるため、ラベル名に
は使用しないでください。ラベル名にバックスラッシュを使用す
る必要がある場合は、バックスラッシュをもう1つ追加して(\\)
、
アプライアンスがこれをコマンドとして解釈しないようにします。
5
「保存」をクリックします。
プ ロ セスへの ラ ベルの適用ま たは ラ ベルの削除
ラベルを使用して、インベントリ内のプロセスを管理します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「プロセス」をクリックします。
「プロセス」ページが表示されます。
3
1つまたは複数のプロセスの隣のチェックボックスをオンにします。
4
次のいずれかを実行します。
• 「アクションの選択」メニューで、「ラベルの適用」を選択して、適用するラベルを
選択します。
• 「アクションの選択」メニューで、「ラベルの削除」を選択して、削除するラベルを
選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
293
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
プ ロ セスの分類
インベントリ内のプロセスにカテゴリを割り当てます。カテゴリはプロセスを整理および
管理する場合に便利です。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「プロセス」をクリックします。
「プロセス」ページが表示されます。
3
4
1つまたは複数のプロセスの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「カテゴリの設定」を選択して、カテゴリを選択し
ます。
プ ロ セスへの脅威レ ベルの割 り 当て
インベントリ内のプロセスに脅威レベルを割り当てます。脅威レベルを使用して、アイテ
ムの相対的な安全性、およびそのアイテムが存在するデバイスの数を示すことができます。
この情報は、追跡のみを目的としています。K1000アプライアンスが、脅威レベルに基づ
きポリシーを強制することはありません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「プロセス」をクリックします。
「プロセス」ページが表示されます。
3
1つまたは複数のプロセスの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「脅威レベルの設定」を選択して、脅威レベルを選
択します。
プ ロ セスの削除
必要に応じてインベントリからプロセスを削除できます。ただし、削除したプロセスが管
理対象デバイスで見つかった場合、デバイスがインベントリ情報を更新したときに、それ
らのプロセスのレコードが新しいIDで再作成されます。
手順
1
294
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
2
「インベントリ」>「プロセス」をクリックします。
「プロセス」ページが表示されます。
3
4
次のいずれかを実行します。
•
1つまたは複数のプロセスの隣のチェックボックスをオンにし、「アクションの選
択」メニューで「削除」を選択します。
•
プロセス名をクリックし、「プロセス詳細」ページで「削除」を選択します。
「はい」をクリックして確定します。
ス タ ー ト ア ッ ププ ロ グ ラ ム イ ン ベン ト リ の管理
スタートアップのインベントリページでは、管理対象デバイス上で検出されたスタート
アッププログラム情報の表示や編集を実行できます。
スタートアップインベントリの詳細には、スタートアッププログラムを実行しているデバ
イスの名前、システムの説明、および最新のユーザーが含まれます。
スタートアッププログラムの情報の表示と編集、スタートアッププログラムに対するラベ
ルの適用や削除、スタートアッププログラムへのカテゴリと脅威レベルの割り当て、およ
びスタートアッププログラムの削除ができます。スタートアッププログラムはメータリン
グできません。
ス タ ー ト ア ッ ププ ロ グ ラ ム情報の表示お よび編集
インベントリ内のスタートアッププログラムに関する情報を表示および編集します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「スタートアッププログラム」をクリックします。
「スタートアッププログラム」ページが表示されます。
3
スタートアッププログラム名をクリックします。
「スタートアッププログラムの詳細」ページが表示されます。プログラムを実行中のデ
バイスがページ下部に表示されます。
4
次の情報を入力します。
オプシ ョ ン
ラベルへの割り当て
メモ
説明
(オプション)アイテムに関連付けられるラベル。
詳細については、「ラベルについて」
(151ページ)を参
照してください。
任意の追加情報を入力します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
295
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
オプシ ョ ン
説明
カテゴリ
アイテムのカテゴリ(ビジネス、ドライバ、セキュリ
ティなど)。
脅威レベル
アイテムの脅威レベル。
脅威レベルは次の通りです。
1: 安全
2: まずまず安全
3: 不明
4: 有害の危険性あり
5: 有害
5
「保存」をクリックします。
ス タ ー ト ア ッ ププ ロ グ ラ ムへの ラ ベルの追加
必要に応じて、K1000インベントリ内のスタートアッププログラムにラベルを手動で追加
することができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「スタートアッププログラム」をクリックします。
「スタートアッププログラム」ページが表示されます。
3
「アクションの選択」メニューで、「ラベルの追加」を選択します。
4
「ラベルの追加」ウィンドウで、ラベルの名前を入力します。
バックスラッシュ(\)はコマンドで使用されるため、ラベル名に
は使用しないでください。ラベル名にバックスラッシュを使用す
る必要がある場合は、バックスラッシュをもう1つ追加して(\\)、
アプライアンスがこれをコマンドとして解釈しないようにします。
5
「保存」をクリックします。
ス タ ー ト ア ッ ププ ロ グ ラ ムへの ラ ベルの適用ま たは ラ ベルの削除
ラベルを使用して、インベントリ内のスタートアッププログラムを管理します。
296
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「スタートアッププログラム」をクリックします。
「スタートアッププログラム」ページが表示されます。
3
1つまたは複数のプログラムの隣のチェックボックスをオンにします。
4
次のいずれかを実行します。
• 「アクションの選択」メニューで、「ラベルの適用」を選択して、適用するラベルを
選択します。
• 「アクションの選択」メニューで、「ラベルの削除」を選択して、削除するラベルを
選択します。
ス タ ー ト ア ッ ププ ロ グ ラ ムの分類
インベントリ内のスタートアッププログラムにカテゴリを割り当てます。カテゴリはス
タートアッププログラムを整理および管理する場合に便利です。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「スタートアッププログラム」をクリックします。
「スタートアッププログラム」ページが表示されます。
3
4
1つまたは複数のプログラムの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「カテゴリの設定」を選択して、カテゴリを選択し
ます。
ス タ ー ト ア ッ ププ ロ グ ラ ムへの脅威レ ベルの割 り 当て
脅威レベルを使用して、アイテムの相対的な安全性、およびそのアイテムが存在するデバ
イスの数を示すことができます。この情報は、追跡のみを目的としています。K1000アプ
ライアンスが、脅威レベルに基づきポリシーを強制することはありません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「スタートアッププログラム」をクリックします。
「スタートアッププログラム」ページが表示されます。
3
1つまたは複数のプログラムの隣のチェックボックスをオンにします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
297
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
4
「アクションの選択」メニューで、「脅威レベルの設定」を選択して、脅威レベルを選
択します。
ス タ ー ト ア ッ ププ ロ グ ラ ムの削除
必要に応じてインベントリからスタートアッププログラムを削除できます。ただし、削
除したスタートアッププログラムが管理対象デバイスで見つかった場合、デバイスがイ
ンベントリ情報を更新したときに、それらのプログラムのレコードが新しいIDで再作成
されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「スタートアッププログラム」をクリックします。
「スタートアッププログラム」ページが表示されます。
3
次のいずれかを実行します。
•
1つまたは複数のプログラムの隣のチェックボックスをオンにし、「アクションの選
択」メニューで「削除」を選択します。
•
4
プログラム名をクリックし、「スタートアッププログラムの詳細」ページで「削除」
を選択します。
「はい」をクリックして確定します。
サ ー ビ ス イ ンベン ト リ の管理
サービスインベントリのページでは、エージェント管理対象のデバイスで実行している
サービスを追跡できます。
サービスの詳細ページに、サービスに関する情報が表示されます。例えば、サービスを実
行しているデバイスの名前、システムの説明、最新のユーザーなどです。
サービスの詳細の表示および編集、サービスへのラベルの適用または削除、サービスへの
カテゴリと脅威レベルの割り当て、およびサービスの削除ができます。ただし、サービス
インベントリはメータリングできません。
サ ー ビ スの詳細の表示お よび編集
インベントリ内のサービスの詳細を表示および編集することができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「サービス」をクリックします。
「サービス」ページが表示されます。
298
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
3
サービス名をクリックします。
「サービスの詳細」ページが表示されます。サービスを実行中のデバイスがページ下部
に表示されます。
4
次の情報を入力します。
オプシ ョ ン
ラベルへの割り当て
説明
(オプション)アイテムに関連付けられるラベル。
詳細については、「ラベルについて」
(151ページ)を参
照してください。
メモ
任意の追加情報を入力します。
カテゴリ
アイテムのカテゴリ(ビジネス、ドライバ、セキュリ
ティなど)。
脅威レベル
アイテムの脅威レベル。
脅威レベルは次の通りです。
1: 安全
2: まずまず安全
3: 不明
4: 有害の危険性あり
5: 有害
5
「保存」をクリックします。
サ ー ビ スへの ラ ベルの追加
必要に応じて、K1000インベントリ内のサービスにラベルを追加することができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「サービス」をクリックします。
「サービス」ページが表示されます。
3
「アクションの選択」メニューで、「ラベルの追加」を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
299
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
4
「ラベルの追加」ウィンドウで、ラベルの名前を入力します。
バックスラッシュ(\)はコマンドで使用されるため、ラベル名に
は使用しないでください。ラベル名にバックスラッシュを使用す
る必要がある場合は、バックスラッシュをもう1つ追加して(\\)、
アプライアンスがこれをコマンドとして解釈しないようにします。
5
「保存」をクリックします。
サ ー ビ スへの ラ ベルの適用ま たは ラ ベルの削除
ラベルを使用して、インベントリ内のサービスを管理します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「サービス」をクリックします。
「サービス」ページが表示されます。
3
1つまたは複数のサービスの隣のチェックボックスをオンにします。
4
次のいずれかを実行します。
• 「アクションの選択」メニューで、「ラベルの適用」を選択して、適用するラベルを
選択します。
• 「アクションの選択」メニューで、「ラベルの削除」を選択して、削除するラベルを
選択します。
サ ー ビ スの分類
インベントリ内のサービスにカテゴリを割り当てます。カテゴリはサービスを整理および
管理する場合に便利です。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「サービス」をクリックします。
「サービス」ページが表示されます。
3
4
1つまたは複数のサービスの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「カテゴリの設定」を選択して、カテゴリを選択し
ます。
300
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
サ ー ビ スへの脅威レ ベルの割 り 当て
インベントリ内のサービスに脅威レベルを割り当てます。脅威レベルを使用して、アイテ
ムの相対的な安全性、およびそのアイテムが存在するデバイスの数を示すことができます。
この情報は、追跡のみを目的としています。K1000アプライアンスが、脅威レベルに基づ
きポリシーを強制することはありません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「サービス」をクリックします。
「サービス」ページが表示されます。
3
4
1つまたは複数のサービスの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「脅威レベルの設定」を選択して、脅威レベルを選
択します。
サ ー ビ スの削除
必要に応じてインベントリからサービスを削除できます。ただし、削除したサービスが管
理対象デバイスで見つかった場合、デバイスがインベントリ情報を更新したときに、それ
らのサービスのレコードが新しいIDで再作成されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「サービス」をクリックします。
「サービス」ページが表示されます。
3
1つまたは複数のサービスの隣のチェックボックスをオンにします。
4
次のいずれかを実行します。
5
•
1つまたは複数のプログラムの隣のチェックボックスをオンにし、「アクションの選
択」メニューで「削除」を選択します。
•
プログラム名をクリックし、「スタートアッププログラムの詳細」ページで「削除」
を選択します。
「はい」をクリックして確定します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
301
11
プロセス、スタートアッププログラム、およびサービスインベントリの管理
302
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
12
アプ ラ イ ア ン ス リ ソ ー スの イ ンポー ト と
エ ク スポー ト
このセクションでは、K1000管理アプライアンス上の組織間でリソースを転送する方法、
および複数のアプライアンスを使用している場合にアプライアンス間でリソースを転送す
る方法について説明します。
このセクションのトピック:
• 「リソースのインポートとエクスポートについて」(303ページ)
• 「SAMBA共有ディレクトリを使用したアプライアンス間でのリソースの転送」
(304ページ)
• 「組織間でのリソースの転送」(305ページ)
• 「エクスポートするリソースのシステムレベルでの管理」(307ページ)
リ ソ ー スの イ ンポー ト と エ ク スポー ト に つ いて
複数のK1000アプライアンスを使用している場合は、アプライアンスに組み込まれている
SAMBA共有ディレクトリを使用することにより、アプライアンス間でリソースを転送でき
ます。同様に、アプライアンスで組織コンポーネントが有効化されている場合は、組織間
でリソースを転送できます。これは、ある組織のために作成されたものであるが、他の組
織でも利用可能なリソース(スクリプトなど)を転送する場合に便利です。
インポートおよびエクスポートできるリソースは、以下の通りです。
•
通知
•
管理対象インストール
•
レポート
•
スクリプト
•
Smart Label
•
ソフトウェア
• 「サービスデスク」プロセス、チケットキュー、およびチケットルール
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
303
12
アプライアンスリソースのインポートとエクスポート
SAMBA共有デ ィ レ ク ト リ を使用 し た アプ ラ イ ア ン ス間での リ
ソ ー スの転送
SAMBA共有ディレクトリをステージング領域として使用することにより、アプライアンス
間でリソースを転送できます。これを行うには、転送元のアプライアンスからリソースを
エクスポートし、それを転送先のアプライアンスにインポートします。
アプ ラ イ ア ン スか ら の リ ソ ー スのエ ク スポー ト
手順
1
リソースが置かれているアプライアンスの管理者コンソールにログインします。
2
SAMBA共有によるファイル共有を有効にします。「システムレベルでのファイル共有
の有効化」
(127ページ)を参照してください。
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
4
「設定」>「リソース」をクリックします。
「リソース」パネルが表示されます。
5
「エクスポート」をクリックします。
「共有リソース」ページが表示されます。
アプライアンス上の利用可能なリソースがすべて表示されます。リストをフィルタリ
ングするには、右側のテーブルの上に表示される「特定基準で表示」ドロップダウン
リストと「検索」フィールドを使用します。例えば、「特定基準で表示」ドロップダウ
ンリストからリソースを選択して、対象のリソースカテゴリのみを表示させたり、検
索フィールドにキーワードを入力して、そのキーワードに一致するアイテムのみを表
示させたりできます。
6
7
1つ以上のリソースの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「ネットワーク共有」を選択します。
「エクスポートされたリソースに注釈を付ける」ダイアログが表示されます。
8 (オプション)追加したい情報がある場合は、「メモ」フィールドに入力してください。
9
「保存」をクリックします。
エクスポート対象のリソースは、まず、「リソース共有ステータス」ページに表示され
ます。この時点では、「ステータス」が「要求の新規作成」となっています。エクス
ポートが完了すると、「ステータス」が「完了」に変更されます。エクスポートしたリ
ソースがSAMBA共有でインポート可能な状態になります。「アプライアンス上の他の
組織からのリソースのインポート」
(306ページ)を参照してください。
ほとんどのインポート/エクスポートタスクはすぐに完了しますが、
非常に大きいリソースの場合には時間がかかります。
304
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
12
アプライアンスリソースのインポートとエクスポート
アプ ラ イ ア ン スへの リ ソ ー スの イ ンポー ト
手順
1
SAMBA共有ディレクトリの場所を確認するには、以下のいずれかを実行します。
•
•
アプライアンスで組織コンポーネントが有効になっていない場合は、「設定」>
「セキュリティ設定」をクリックします。
アプライアンスで組織コンポーネントが有効化されている場合は、ページの右上隅
にあるドロップダウンリストから組織を選択して、「設定」>「一般設定」をク
リックします。
2
サードパーティ製ファイルコピーユーティリティを使用して、エクスポート側のアプ
ライアンスのSAMBA共有ディレクトリから、インポート側のアプライアンスの
SAMBA共有ディレクトリにリソースをコピーします。
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
4
インポート側のアプライアンスで、「設定」>「リソース」をクリックします。
「リソース」パネルが表示されます。
5
「インポート」をクリックします。
「K1000リソースのインポート」ページに、インポート可能なアプライアンスリソース
がすべて表示されます。
6
「アクションの選択」メニューで、「ネットワーク共有からのインポート」を選択します。
「SAMBAディレクトリからのリソースのインポート」ページが表示されます。
7
インポートするリソースを選択して、「リソースのインポート」をクリックします。
インポート対象のリソースは、まず、「リソースマネージャキュー」ページに表示され
ます。この時点では、「ステータス」が「要求の新規作成」となっています。インポー
トが完了すると、「ステータス」が「完了」に変更されます。インポートされたリソー
スが使用可能となり、「レポート作成」などの各タブに表示されます。
ほとんどのインポート/エクスポートタスクはすぐに完了しますが、
非常に大きいリソースの場合には時間がかかります。
組織間での リ ソ ー スの転送
アプライアンスで組織コンポーネントが有効化されている場合は、組織からリソースをエ
クスポートし、それを別の組織にインポートすることにより、組織間でリソースを転送で
きます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
305
12
アプライアンスリソースのインポートとエクスポート
ア プ ラ イ ア ン ス上の他の組織への リ ソ ー スのエ ク スポー ト
手順
1
2
ページの右上で、リソースをエクスポートする組織を選択します。
「設定」>「リソース」をクリックします。
「リソースパネル」ページが表示されます。
3
「エクスポート」をクリックします。
エクスポート可能な組織リソースの一覧が記載された「K1000リソースのエクスポー
ト」ページが表示されます。
4
5
1つ以上のリソースの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「共有リソース」を選択します。
「エクスポートされたリソースに注釈を付ける」ダイアログが表示されます。
6
(オプション)追加したい情報がある場合は、「メモ」フィールドに入力してください。
7
「保存」をクリックします。
エクスポート対象のリソースは、まず、
「リソースマネージャキュー」ページに表示さ
れます。この時点では、
「ステータス」が「要求の新規作成」となっています。エクス
ポートが完了すると、
「ステータス」が「完了」に変更されます。エクスポートしたリ
ソースがアプライアンス上の他の組織にインポート可能な状態になります。手順につい
ては、アプライアンス上の他の組織からのリソースのインポートを参照してください。
ほとんどのインポート/エクスポートタスクはすぐに完了しますが、
非常に大きいリソースの場合には時間がかかります。
ア プ ラ イ ア ン ス上の他の組織か ら の リ ソ ー スの イ ンポー ト
リソースは、組織からエクスポートされた時点で、同一アプライアンス上の別の組織にイ
ンポートし、使用可能な状態となります。リソースのエクスポートが完了していない場合
は、「組織間でのリソースの転送」(305ページ)の手順に従ってください。
別のアプライアンスからアプライアンスリソースをインポートする場合は、「SAMBA共有
ディレクトリを使用したアプライアンス間でのリソースの転送」(304ページ)の手順に
従ってください。
手順
1
2
ページの右上隅にあるドロップダウンリストから、リソースをインポートする組織を
選択します。
「設定」>「リソース」をクリックします。
「リソース」パネルが表示されます。
3
「インポート」をクリックします。
「リソースのインポート」ページに、インポート可能なリソースがすべて表示されます。
306
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
12
アプライアンスリソースのインポートとエクスポート
4
5
1つ以上のリソースの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「ローカル共有からのインポート」を選択します。
インポート対象のリソースは、まず、「リソース共有ステータス」ページに表示されま
す。この時点では、「ステータス」が「要求の新規作成」となっています。インポート
が完了すると、「ステータス」が「完了」に変更されます。インポートされたリソース
が使用可能となり、「レポート作成」などの各タブに表示されます。
ほとんどのインポート/エクスポートタスクはすぐに完了しますが、
非常に大きいリソースの場合には時間がかかります。
エ ク スポー ト す る リ ソ ー スのシステム レ ベルでの管理
アプライアンス上で組織コンポーネントが有効化されている場合、エクスポートするリ
ソースまたは共有リソースをシステムレベルで管理できます。このため、エクスポートさ
れたリソースまたはアプライアンス上の組織から共有できるようになったリソースにアク
セスできます。
共有 リ ソ ー スの表示ま たは削除
アプライアンス上で組織コンポーネントが有効化されている場合、アプライアンス上の組
織から共有されたリソースを参照できます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「リソース」をクリックします。
「リソース」パネルが表示されます。
3
「共有」をクリックします。
「共有リソース」ページが表示されます。アプライアンス上のすべてのリソースからエ
クスポートされたリソースがこのページに表示されます。
4
リソースを削除するには
a 1つ以上のリソースの隣のチェックボックスをオンにします。
b 「アクションの選択」メニューで、「削除」を選択し、「はい」をクリックして確定
します。
ロ ー カルK1000か ら ネ ッ ト ワ ー ク上の場所への共有 リ ソ ー スの
移動
アプライアンス上で組織コンポーネントが有効化されている場合、ローカルK1000から
ネットワーク共有に共有リソースを移動できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
307
12
アプライアンスリソースのインポートとエクスポート
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「リソース」をクリックします。
「リソース」パネルが表示されます。
3
「共有」をクリックします。
「共有リソース」ページが表示されます。
4
「アクションの選択」メニューで、「ネットワーク共有」を選択し、「はい」をクリック
して確認します。
リ ソ ー スエ ク スポー ト のステ ー タ スの表示ま たは削除
アプライアンス上で組織コンポーネントが有効化されている場合、システムレベルで組織
からエクスポートされたリソースのステータスを参照できます。ステータス情報は24時間
後に削除されますが、必要に応じてステータスを手動で削除できます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「リソース」をクリックします。
「リソース」パネルが表示されます。
3
「ステータス」をクリックします。
「リソース共有ステータス」ページが表示されます。
4
ステータスを削除するには
a ステータスの隣のチェックボックスをオンにします。
b 「アクションの選択」メニューで、「削除」を選択し、「はい」をクリックして確定
します。
308
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプ リ ケ ー シ ョ ン の配布 と 警告のブ ロ ー ド
キャス ト
このセクションでは、K1000管理アプライアンスからアプリケーション、アップデート、
およびファイルを管理対象デバイスに配布する方法について説明します。また、管理対象
デバイスに警告をブロードキャストする方法も説明します。
このセクションのトピック:
• 「ソフトウェアの配布について」(309ページ)
• 「配布設定に対する変更の追跡」(311ページ)
• 「配布パッケージのタイプ」(311ページ)
• 「アプライアンスからのパッケージの配布」(312ページ)
• 「代替のダウンロード場所およびレプリケーション共有からのパッケージの配布」
(312ページ)
• 「管理対象インストールの使用」(313ページ)
• 「ファイル同期の使用」(331ページ)
• 「Wake On LANについて」(335ページ)
• 「レプリケーション共有の使用」(337ページ)
• 「警告の使用」(343ページ)
ソ フ ト ウ ェ ア の配布に つ い て
このセクションでは、K1000インベントリから管理対象デバイスにソフトウェアを配布す
るためのオプションを説明します。ソフトウェアは、K1000エージェントを使用して管理
されているWindows、Mac、およびLinuxデバイスに配布できます。
ソフトウェアの配布は、「ソフトウェア」ページのアイテムおよびエー
ジェントによって管理されるデバイスのみに実行できます。「ソフト
ウェアカタログ」ページのアイテムやエージェント不要デバイスには
実行できません。
図13-1(310ページ)に、ソフトウェア配布プロセスの例を概要レベルで示します。必要に
応じてこのプロセスを変更できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
309
13
アプリケーションの配布と警告のブロードキャスト
図13-1: ソフトウェア配布手順
配布プ ロ セスのテス ト
アプリケーション配布の最も重要な部分の1つは、多数のユーザーへのロールアウト前に各
展開をテストすることです。アプライアンスは、特定のデバイスまたはオペレーティング
システムに対してパッケージが指定されているかどうかを確認します。しかし、デバイス
上の他のソフトウェアとの互換性に関して、アプライアンスは評価できません。そのため、
ネットワーク上に展開する前にソフトウェアをテストするための手順を定めておく必要が
あります。
例えば、デバイスにラベルを適用してテストグループを作成することができます。そのラ
ベルを使用して、必要なアプリケーションをテストグループに展開し、それから実際の展
開を実行します。このようにすることで、アプリケーションと、テストグループ内のオペ
レーティングシステムおよびその他のアプリケーションとの互換性を簡単に確認できます。
デバイスのラベル付けの詳細については、「ラベルの追加または編集」(154ページ)を参照
してください。
このセクションでは、先ほどのフロー図で示したテスト、ターゲット、および展開部分を
主に取り上げます。インベントリの管理の詳細については、「
「ソフトウェア」ページでの
アプリケーション管理」(251ページ)を参照してください。
310
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
配布設定に対す る変更の追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
配布パ ッ ケ ー ジの タ イ プ
ファイルは、次の方法を使用してエージェント管理対象デバイスに配布できます。
•
管理対象インストール:サイレントモードまたはユーザーとの対話モードで設定が実行
されるインストールパッケージ。管理対象インストールには、インストール用、アン
インストール用、コマンドラインのパラメータが含まれています。「管理対象インス
トールの使用」(313ページ)を参照してください。
•
ファイル同期:管理対象デバイスにファイルを配布する手段。管理対象インストールと
は異なり、ファイル同期ではファイルがインストールされません。ファイルが単に配
布されるだけです。「ファイル同期の使用」(331ページ)を参照してください。
•
ユーザーコンソールパッケージ:プリンタドライバおよび他のアプリケーションが含ま
れ、ユーザーコンソールを通じて配布されるインストールパッケージ。詳細について
は、『サービスデスク管理者ガイド』を参照してください。
•
MSIインストーラーテンプレート:Windows MSIベースのインストーラーを実行する
ためのポリシーを作成したり、基本的なコマンドライン引数を設定したりするユー
ティリティです。「
「MSIインストーラー」スクリプトの追加」
(375ページ)を参照し
てください。
アプ リ ケ ー シ ョ ンへのデジ タルフ ァ イルの添付
デジタルファイルが「ソフトウェア」ページのインベントリに表示されているアイテムに
関連付けられていなければ、タイプ(管理対象インストール、ファイル同期、ユーザーコ
ンソールパッケージ)に関係なく配布パッケージを作成することはできません。このルー
ルは、以下の場合にも適用されます。
•
デバイスに、インストールファイルやデジタルファイルではなく、コマンドを送信
する。
•
EXEやMSIファイルなどのデジタル資産を代替のダウンロード場所から取得するため、
管理対象デバイスにインストールされているK1000エージェントをリダイレクトしよ
うとしている。
「アプリケーションへのデジタル資産の添付」
(256ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
311
13
アプリケーションの配布と警告のブロードキャスト
ア プ ラ イ ア ン スか ら のパ ッ ケ ー ジの配布
アプライアンスを通じて配布されるパッケージは、インベントリアイテムがデバイスのオ
ペレーティングシステム上で実行されるように指定されている場合にのみ、デバイスに展
開されます。例えば、インベントリアイテムがWindows XP Professional専用として指定さ
れている場合、そのインベントリアイテムはWindows 7が実行されているデバイスには展
開されません。
同様に、パッケージの展開もラベル要件を満たすデバイスに限定されます。例えば、パッ
ケージが「Office A」というラベルに展開されるように設定されている場合、そのパッケー
ジは「Office A」以外のラベルのデバイスには展開されません。アプライアンスでアプリ
ケーションインベントリアイテムが作成されると、そのアイテムがインストールされたオ
ペレーティングシステムのみがインベントリ詳細レコードに記録されます。
管理対象インストールを展開するには、実行アクションと展開期間を選択する必要があり
ます。「管理対象インストールの使用」
(313ページ)を参照してください。
代替のダ ウ ン ロ ー ド 場所お よび レ プ リ ケ ー シ ョ ン共有か ら のパ ッ
ケ ー ジの配布
パッケージは、代替のダウンロード場所およびレプリケーション共有から配布できます。
これは次の場合に役立ちます。
•
リモートサイトの帯域幅が制限されており、アプライアンスへのアクセスで問題が発
生する可能性がある。
•
サイズの大きい配布パッケージがアプライアンスに保存されないようにする必要がある。
代替のダ ウ ン ロ ー ド 場所に つ い て
代替のダウンロード場所には、特定のアプリケーションをインストールするために必要な
すべてのファイルが格納されている任意のネットワーク上の場所を指定できます。UNCア
ドレスやDFSソースなどの代替のダウンロード場所からパッケージを配布できます。CIFS
とSMBのプロトコル、SAMBAサーバー、およびファイルサーバーアプライアンスがサポー
トされています。代替のダウンロード場所は、管理対象インストールを作成する際に指定
します。
「管理対象インストールの使用」(313ページ)を参照してください。
レ プ リ ケ ー シ ョ ン共有に つ い て
レプリケーション共有は、配布対象ファイルのコピーを保持するデバイスであり、管理対
象デバイスが複数の地理的な場所に展開されている場合に特に有用です。例えば、レプリ
ケーション共有を使用すると、ロサンゼルスにあるK1000からニューヨークにあるデバイ
スにファイルをダウンロードしなくても、ニューヨークの同じオフィスにある別のデバイ
スからファイルをダウンロードできます。レプリケーション共有は、すべてのデジタル資
産の完全なレプリケーションであり、アプライアンスによって自動的に管理されます。ラ
ベルでレプリケーション共有を指定していると、そのラベルに含まれるデバイスは、常に
レプリケーション共有にアクセスしてファイルを取得します。
312
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
K1000エージェントでは、通常、以下の場合にアプライアンスに配布ファイルを要求します。
•
デバイスに適用されるラベルに対してレプリケーション共有が指定されていない。
•
複数のレプリケーション共有が確認されている。
「レプリケーション共有の使用」(337ページ)を参照してください。
管理対象イ ン ス ト ールの使用
管理対象インストール(MI)は、K1000管理対象デバイスにアプリケーションを展開す
る、またはK1000管理対象デバイスからアプリケーションを削除するためのプライマリメ
カニズムです。各管理対象インストールでは、インストールまたは削除される特定のアプ
リケーションのタイトルおよびバージョンの情報(インストールコマンド、インストール
ファイル、ターゲットデバイス(ラベル別)など)が記述されます。管理対象インストー
ルは、管理対象デバイスがK1000にインベントリデータをアップロードするのと同時に実
行されます。このように、K1000は、インストールが実際に必要かどうかを、インストー
ルを実行する前に確認します。インストールパッケージは、サイレントモードまたはユー
ザーとの対話モードで実行されるよう設定できます。管理対象インストールには、インス
トール用、アンインストール用、コマンドライン用のパラメータを含めることができます。
管理対象インストールを作成するには、以下のセクションの指示に従ってください。
• 「インベントリへのアプリケーションの追加」(313ページ)
• 「インストーラーファイルでサポートされているパラメータの確認」(314ページ)
• 「Windowsデバイス用の管理対象インストールの作成」(315ページ)
• 「Linuxデバイス用の管理対象インストールの作成」(323ページ)
• 「Mac OS Xデバイス用の管理対象インストールの作成」(331ページ)
イ ンベン ト リ への アプ リ ケ ー シ ョ ン の追加
管理対象インストールを作成する前に、展開するファイルが「ソフトウェア」ページのア
プリケーションと関連付けられている必要があります。
インベントリにないアプリケーションを追加するには、次のようにします。
•
管理対象デバイスにアプリケーションをインストールして、デバイスにインベントリの
更新を要求する。「インベントリ更新の強制実行」(237ページ)を参照してください。
•
手動でインベントリにアプリケーションを追加する。「インベントリへのアプリケー
ションの手動による追加」(252ページ)を参照してください。
アプリケーションインベントリアイテムの表示名が「プログラ
ムの追加と削除」に登録されているアプリケーションの名前と
完全に一致していない場合、パッケージの展開が(既に展開が
完了している場合であっても)繰り返し試行されることがあり
ます。この問題を解決するには、アプリケーションを「アプリ
ケーション」インベントリリストに追加し、登録したアプリ
ケーション名を管理対象インストールで使用します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
313
13
アプリケーションの配布と警告のブロードキャスト
管理対象イ ン ス ト ールの作成に つ い て
「ソフトウェア」ページに表示されたアイテムを使用して、管理対象インストールを作成で
きます。次を参照してください。
• 「Windowsデバイス用の管理対象インストールの作成」
(315ページ)
• 「Linuxデバイス用の管理対象インストールの作成」(323ページ)
• 「Mac OS Xデバイス用の管理対象インストールの作成」
(331ページ)
パラメータ、ラベル、展開定義などのさまざまな設定を使用してパッケージを作成する場
合、1つのインベントリアイテムに対して複数の配布パッケージを作成できます。ただし、
管理対象インストールでは、インベントリアイテムが1つのみであることが検証されるた
め、インベントリアイテムが複数あると検証エラーになります。
エージェントの展開については、「K1000エージェントのプロビ
ジョニング」(125ページ)で説明しています。エージェントの既
存のバージョンの更新については、「K1000エージェントの手動更
新」
(148ページ)を参照してください。
イ ン ス ト ールパ ラ メ ー タ に つ い て
パッケージ定義には、MSI、EXE、ZIPの他、アプリケーションの導入に必要なその他の
ファイルタイプを含めることができます。管理者がローカルデバイスにファイルをインス
トールしている場合、1つのファイル、BATファイル、またはVBScriptを実行することによ
り、アプライアンスがパッケージをリモートでインストールすることができます。
配布とインストールのプロセスを効率化するために、ローカルデバイス上での実行時にイ
ンストーラに渡されるパラメータをパッケージ定義に含めることもできます。例えば、パ
ラメータをカスタムインストール設定として使用すると、自動再起動を回避できます。
イ ン ス ト ー ラ ー フ ァ イルでサポー ト さ れて い るパ ラ メ ー タ の確認
インストーラファイルでサポートされているパラメータは、Windowsのコマンドラインで
表示できます。
手順
1
コマンドプロンプトを開きます。
2
ターゲットインストーラーが格納されているディレクトリに移動します。
例:c:\...\adobe.exe
3
次のように入力します。filename /?
例:adobe.exe /?
そのパッケージがサポートしているパラメータが表示されます。
例:/quiet、/norestart
4
確認されたパラメータを使用してパッケージ定義を更新します。
詳細については、アプリケーションベンダーのドキュメントを参照してください。
314
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
Windowsデバイ ス用の管理対象イ ン ス ト ールの作成
Windowsプラットフォーム用の管理対象インストールを作成する際、インストールの前後
にユーザーにメッセージを表示するかどうかを指定できます。ユーザーのログイン時に
パッケージを展開するかどうかを示したり、特定のラベルに展開を制限したりすることも
できます。
このセクションでは、管理対象インストールを作成するための一般的な手順について説明
します。MSI、EXE、またはZIPファイル用の管理対象インストールの作成の詳細について
は、「Windowsでの一般的な展開の例」(321ページ)を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」をクリックします。
「管理対象インストール」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「管理対象インストールの詳細」ページが表示されます。
4
「設定」セクションで、次の情報を入力します。
オプシ ョ ン
説明
名前
管理対象インストールを識別する名前。これは、「管理対象イ
ンストール」ページに表示されます。
実行
パッケージ展開の設定。オプションは次の通りです。
• 無効:パッケージを展開しません。
• いつでも:次の機会にパッケージを展開します。次の機会と
は、K1000エージェントがインベントリ情報を次回アプラ
イアンスに送信するときなどです。
• 起動時:デバイスが次回起動するときにパッケージを展開し
ます。
メモ:Active Directoryまたはグループポリシーオブジェク
トの設定により、ログイン前にユーザーの承認を必要とす
るメッセージがデバイスに表示される場合、メッセージが
承認されるまでパッケージは展開されず、スクリプトも実
行されません。
• ログイン後:ユーザーのログオン後、デスクトップが読み込
まれる前にパッケージを展開します。
• ユーザーのログイン中:ユーザーのログオン中にパッケージ
を展開します。
• ユーザーのログオフ中:デバイスが実行中で、ユーザーがロ
グオフしているときにのみパッケージを展開します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
315
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
ソフトウェア
展開するソフトウェアタイトルを選択します。タイトルを検索
するには、「ソフトウェア」フィールドに入力し始めます。
新しいファイルの 「参照」または「ファイルの選択」をクリックして、このアプリ
アップロードと関 ケーションと関連付ける実行可能ファイルの場所に移動します。
連付け
関連ファイルがあ
るレコードのみを
表示します
316
関連付けられている実行可能ファイルを持つアプリケーション
を表示します。このオプションをオンにすると、「ソフトウェ
ア」ドロップダウンリストが更新され、アプリケーションの現
在の数が表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
代替の場所
特定の管理対象インストール用ファイルのダウンロード元の場
所を指定します。
パス:K1000エージェントがデジタルインストールファイルを
取得できる場所を入力します。
チェックサム:リモートファイル共有のMD5チェックサムに一致
する代替のチェックサム(MD5)を入力します。チェックサム
を入力しない場合は、ファイル共有上のデジタル資産がアプライ
アンス上の展開パッケージに関連付けられたデジタル資産と一致
する必要があります。また、ターゲットパスには完全なファイル
名を含める必要があります(例:
\\fileserver_one\software\adobe.exe)
。チェックサム
は、K1000エージェントと共にインストールされている
KDeploy.exeなど、任意のツールを使用して作成できます。
KDeploy.exeを使用してチェックサムを作成するには:
1
K1000エージェントがインストールされているデバイス上
で、コマンドプロンプトまたはターミナルウィンドウを開
きます。
2
Dell KACEのインストールディレクトリに移動します。
例:Windows 32ビットデバイス:C:\Program
Files\Dell\KACE
Windows 64ビットデバイス:C:\Program Files
(x86)\Dell\KACE
Mac OS Xデバイス: /Library/Application
Support/Dell/KACE/bin
3
次のコマンドを入力します:KDeploy -hash=filename
この場合のfilenameは、ファイルへのUNCパスです。パ
スにスペースが含まれる場合は、二重引用符でパス全体を
囲みます。
4
Ctrl + CキーまたはCommand + Cキーを押して、MD5
チェックサムをコピーします。コピーしたチェックサムを
メモ帳などの他のファイルに貼り付けます。
ユーザーおよびパスワード:代替のダウンロード場所へのアクセ
ス権を持つユーザーアカウントの名前とパスワードを入力しま
す。
メモ:ターゲットデバイスがレプリケーションラベルの一部であ
る場合、アプリケーションは代替のダウンロード場所から取得
されません。既存のラベルを編集するか、新しいラベルを作成
して、代替の場所をグローバルに指定します。そのラベルは任
意の管理対象インストールに固有のラベルではないため、リ
モートファイル共有のチェックサムと一致する代替のチェック
サムを指定できません。
詳細については、「代替のダウンロード場所およびレプリケー
ション共有からのパッケージの配布」(312ページ)および「ラ
ベルの追加または編集」
(154ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
317
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
デフォルトのイン
ストール
インストール時にデフォルトのコメントを使用します。
その他のパラメータ:次のようにインストール動作を指定します。
• 最大フィールド長は256文字です。パスがこの制限を超え
る場合は、コマンドラインを使用して、パスとコマンドが
含まれるBATファイルを指定します。
• ファイルパスにスペースが含まれる場合は、二重引用符で
パス全体を囲みます。例:"\\kace_share\demo
files\share these files\setup.bat"
デフォルトのイン
ストールのオー
バーライド
完全なコマンドラインパラメータを指定します。使用可能な実
行時オプションについては、MSIコマンドラインのドキュメン
トを参照してください。
• アンインストール: コマンドラインからアプリケーション
をアンインストールします。
• コマンドのみで実行(ファイルをダウンロードしない):
コマンドラインのみを実行します。
• msiexec.exeを先頭に追加しない: ファイルの先頭に
「msiexec.exe」が追加されないようにします。
5
318
ダウンロードされ
たファイルを削除
します
展開の完了後、ファイルを削除します。
ITNinja
ITNinjaからの展開に関するヒント。このヒントは、使用率
データを共有している場合のみ使用可能です。詳細について
は、
「データ共有の基本設定の構成」(89ページ)を参照してく
ださい。
次の展開設定を指定します。
オプシ ョ ン
説明
全デバイス
すべてのデバイスに展開します。展開を特定のラベルまた
はデバイスに制限するには、このチェックボックスをオフ
にします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
6
オプシ ョ ン
説明
ラベル
指定したラベルに属するデバイスだけに展開を制限します。
ラベルを選択するには、「編集」をクリックし、「展開の制
限対象」ウィンドウにラベルをドラッグしてから、「保存」
をクリックします。
レプリケーション共有または代替のダウンロード場所が指
定されているラベルを選択した場合、デジタル資産は、ア
プライアンスから直接ダウンロードされるのではなく、指
定されたレプリケーション共有または代替のダウンロード
場所からコピーされます。
メモ:アプライアンスは、レプリケーション共有を使用する
前に必ず、代替の場所を使用します。
デバイス
展開対象を特定のデバイスのみに限定します。ドロップダ
ウンリストから、アプリケーションの展開先のデバイスを
選択します。リストをフィルタリングするには、「デバイ
ス」フィールドに数文字を入力します。フィールドの隣に
ある数字は、利用可能なデバイス数を示しています。
ユーザー通知設定を指定します。
オプシ ョ ン
説明
実行前にユーザーに
警告
インストールの前に管理対象デバイスにメッセージを表示
します。このオプションを選択すると、次のフィールドが
表示されます。
• メッセージ: インストールの開始前に管理対象デバイス
に表示されるメッセージ。
• タイムアウト: メッセージが表示される期間(分単位)。
• アクション:「初期メッセージタイムアウト」で指定し
た期間の終了時に実行されるアクション。オプションと
して、「後でインストール」または「今すぐインストー
ル」があります。「今すぐインストール」を選択すると、
アプリケーションが即座にインストールされます。「後
でインストール」を選択すると、ユーザーの応答がある
までインストールが先送りされます。「後でインストー
ル」は、インストールまたは再起動を実行前にユーザー
に通知する場合に便利です。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
319
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
初期メッセージ
インストールの前に管理対象デバイスにメッセージを表示
します。このオプションを選択すると、次のフィールドが
表示されます。
• メッセージ: インストールの開始前に管理対象デバイス
に表示されるメッセージ。
• タイムアウト: メッセージが表示される期間(分単位)。
• アクション:「初期メッセージタイムアウト」で指定し
た期間の終了時に実行されるアクション。オプションと
して、「後でインストール」または「今すぐインストー
ル」があります。「今すぐインストール」を選択すると、
アプリケーションが即座にインストールされます。「後
でインストール」を選択すると、ユーザーの応答がある
までインストールが先送りされます。「後でインストー
ル」は、インストールまたは再起動を実行前にユーザー
に通知する場合に便利です。
完了メッセージ
インストールの完了後、管理対象デバイスにメッセージを
表示します。このオプションを選択すると、次のフィール
ドが表示されます。
• メッセージ: インストールの完了後に管理対象デバイス
に表示されるメッセージ。
• タイムアウト: メッセージが表示される期間(分単位)。
7
スケジュールオプションを選択します。
オプシ ョ ン
展開ウィンドウ
説明
パッケージ展開を開始および終了する時刻(24時間制)。
「展開期間」で指定された時刻は、「アクション」のすべて
開始
終了
のオプションに適用されます。また、アプライアンスの
「設定」で定義した実行間隔は、特定のパッケージの展開期
間より優先されるか、組み合わせて使用されます。
優先順位
アプリケーションをインストールまたはアンインストール
する順序。最小値を指定したアプリケーションが最初に展
開されます。同じ順序の値を持つインストールアクション
とアンインストールアクションがある場合、アンインス
トールアクションが最初に実行されます。
最大試行回数
最大試行回数。パッケージのインストールが試行される回
数を0~99の間で指定します。「0」を指定すると、パッケー
ジのインストールが無制限に試行されます。
8 「保存」をクリックします。
320
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
Windowsでの一般的な展開の例
このセクションでは、最も一般的な3つの管理対象インストールのパッケージ展開(MSI、
EXE、およびZIPファイル)の例を示します。
標準MSIの例
MSIファイルの使用は、Windowsベースのデバイスにアプリケーションを展開するための
簡単で自己完結的な方法です。MSIファイルに対して特殊な変換やカスタマイズを必要と
しない場合は、簡単に展開できます。
インストールで他のスイッチを使用する場合は、「/i」スイッチが必要です。
アプライアンスのパラメータ行にファイル名や「msiexec」構文を入力する必要はありま
せん。入力する必要があるのは、「/*」のみです。
/qn /I(正)
msiexec /I /qn(誤)
MSIファイルでパラメータを使用するには、すべてのターゲット
デバイスに同じバージョンのWindowsインストーラ(Microsoftか
ら入手可能)が存在している必要があります。一部のスイッチ
は、より古いバージョンではアクティブではない場合がありま
す。Windowsインストーラの最新のバージョンはアプライアンス
を使用してデバイスに配布できます。
Windowsインストーラー 3.0以上を使用している場合、サポート
されているパラメータを確認するには、「スタート」メニューから
「プログラムの実行」を選択します。ポップアップウィンドウに
「msiexec」と入力します。サポートされているパラメータのリ
ストが示されたウィンドウが表示されます。
標準EXEの例
標準の実行可能ファイルの例は、次の1つの例外を除いて、MSIの例と同じです。EXEファ
イルを使用する場合は、「実行パラメータ」行で「/I」を指定する必要はありません。
実行可能ファイルを使用するときは、多くの場合、Quietまたはサイレントインストールの
スイッチパラメータを指定することが役立ちます。これを行うには、「実行パラメータ」
フィールドで「/?」を指定します。
ZIP フ ァ イル用の管理対象イ ン ス ト ールの作成
ZIPファイルを使用したソフトウェアの展開は、特定のソフトウェアタイトルの展開で複数
のファイルが必要な場合にソフトウェアをパッケージ化する便利な方法です。例えば、ソ
フトウェアタイトルにはsetup.exeファイル、設定ファイル、データファイルが必要な場合
があります。特定のアプリケーションをインストールするために必要なファイルのグルー
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
321
13
アプリケーションの配布と警告のブロードキャスト
プが格納されているCD-ROMがある場合、それらのファイルを1つのZIPファイルにパッ
ケージ化し、展開対象としてアプライアンスにアップロードできます。
K1000エージェントでは、拡張子がMSIおよびEXEの展開パッ
ケージは自動的に実行されます。
さらに、複数のファイルを含むZIPアーカイブを作成し、アーカ
イブの解凍時に特定のファイルが実行されるように指定すること
もできます。これを行うには、展開パッケージ内のコマンド(実
行可能)フィールドで、実行するファイルの名前を指定します
(例: runthis.exe)。
手順
1
必要なインストールファイルが格納されている場所を参照してすべてのファイルを選
択し、WinZipなどのユーティリティを使用してZIPファイルを作成します。
2
アプライアンス管理者コンソールにログインします。
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
4
ターゲット展開用のインベントリアイテムを作成します。
「インベントリ」>「ソフトウェア」ページから、または定期的にアプライアンスに接
続するデバイスへのパッケージのインストールにより、この作成を手動で行うことが
できます。「「ソフトウェア」ページについて」(251ページ)を参照してください。
5
ZIPファイルとインベントリアイテムを関連付けて、アプライアンスにアップロード
します。
a 「配布」をクリックします。
「管理対象インストール」ページが表示されます。
b 「アクションの選択」メニューで、「新規作成」を選択します。
「管理対象インストールの詳細」ページが表示されます。
c 「ソフトウェア」ドロップダウンリストから、ZIPファイルが関連付けられている
アプリケーションタイトルを選択します。すべてのアプリケーションタイトルを表
示するには、「関連付けられたファイルのないアプリケーションも表示」を選択し
ます。
6
「実行パラメータ」フィールドで、引数を付けて完全なコマンドを指定します。例:
setup.exe /qn
7
必要に応じて、追加の設定を指定します。「Windowsデバイス用の管理対象インス
トールの作成」
(315ページ)を参照してください。
8 「保存」をクリックします。
322
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
WinZip圧縮エ ラ ー に つ いて
WinZipの最大圧縮レベルを使用して作成されたZIPファイルを展開しようとすると、パッ
ケージを解凍できず、アプリケーションイベントビューアまたはkbxlog.txtに次のエラー
メッセージが表示される場合があります。
Unsupported compression mode 9
K1000エージェントでは、SharpZipLibというライブラリを使用してZIPファイルを解凍し
ます。
このライブラリでは、storedとdeflateの両方の圧縮方法を使用するZIPファイルがサポート
されています。また、従来の(PKZIP 2.0)方式の暗号化もサポートされています。さら
に、GNUロングファイル名拡張子を使用するTARや、GZIP、ZLIB、raw deflate、BZIP2も
サポートされています。ただし、ZIP64とDeflate64はサポートされていません。
圧縮モード9は、WinZipで最大圧縮と呼ばれているDeflate64です。
この問題を解決するには、WinZipの通常圧縮を使用してZIPファイルを再作成します。
Linuxデバイ ス用の管理対象イ ン ス ト ールの作成
このセクションでは、サポートされているパッケージ展開(RPM、ZIP、BIN、TGZ、およ
びTAR.GZファイル)の例を示します。
これらの各例で、管理対象インストールパッケージを作成する前にアプライアンスにファ
イルをアップロードしておく必要があります。アプリケーションをテストデバイスにイン
ストールし、K1000エージェントがアプライアンスに接続され、アプリケーションのイン
ベントリアイテムが作成された後、そのアプリケーションから管理対象インストールパッ
ケージを作成することを、Dell KACEではお勧めします。
RPM フ ァ イル用の管理対象イ ン ス ト ールの作成
Linuxベースデバイスに、RPMファイルを使用してソフトウェアを展開するための管理対
象インストールを作成します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」をクリックします。
「管理対象インストール」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「管理対象インストールの詳細」ページが表示されます。
4
「ソフトウェア」ドロップダウンリストから、ソフトウェアタイトルを選択します。タ
イトルを検索するには、「ソフトウェア」フィールドに入力し始めます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
323
13
アプリケーションの配布と警告のブロードキャスト
K1000エージェントでRPMファイルのインストールが試行される際、デフォルトでは
以下のコマンドが使用されます。一般的に、新しいパッケージをインストールするか、
既存のパッケージを新しいバージョンに更新するためには、このコマンドで十分です。
rpm -U パッケージ名.rpm
ZIP、TGZ、またはTAR.GZファイルを選択している場合は、コンテンツが解凍され、
ルートディレクトリですべてのRPMファイルが検索されます。インストールコマンド
は検出された各RPMファイルに対して実行されます。アプライアンスでは、すべての
RPMファイルがアーカイブのトップレベルで自動的に検索されます。そのため、一度
に複数のパッケージをインストールできます。また、シェルスクリプトを格納した
アーカイブを作成し、完全なコマンドとしてそのスクリプト名を指定することもでき
ます。アーカイブが見つかった場合はアプライアンスでそのコマンドが実行され、見
つからなかった場合はアプライアンスのログにエラーが記録されます。
「実行パラメータ」フィールドでパラメータを指定しない限り、デフォルトのパラメー
タが使用されます。
使用するファイル名内にワイルドカードを指定できます。ファイル名にスペースが含
まれる場合は、一重または二重引用符でファイル名を囲みます。ファイルは「/tmp」
ディレクトリに抽出され、そのディレクトリがコマンドの現在の作業ディレクトリに
なります。
Red Hat Linux上では、必要とされているのがスクリプトの実行
のみの場合、アーカイブに他のファイルを格納する必要があり
ません。
rootアカウントのpath環境変数に現在の作業ディレクトリが含まれていない場合、
アーカイブに格納したシェルスクリプトまたはその他の実行可能ファイルを実行する
ときは、「完全なコマンドライン」フィールドで実行可能ファイルへの相対パスを指定
します。コマンドは、抽出されたファイルのあるディレクトリ内で実行されます。
例えば、installThis.shというシェルスクリプトを実行するには、RPMファイル
のあるディレクトリ内でそのスクリプトをパッケージしてから、「インストールコマン
ド」フィールドに「./installThis.sh」と入力します。別のディレクトリにスク
リプトをアーカイブする場合は、「インストールコマンド」フィールドに次のように入
力します。
./dir/<ファイル名>.sh
これらの例は両方とも、K1000の他の一部の機能と同様、shがルートのパスに含まれ
ていることを前提としています。別のスクリプト言語を使用している場合は、実行す
るコマンドプロセッサへの完全なパスをインストールコマンドで指定しなければなら
ないことがあります。例えば、次のようなパスを指定します。
/bin/sh ./filename.sh
無人バッチスクリプトの該当する引数を含めます。
324
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
MIの詳細でアンインストールのチェックボックスをオンにした場合、K1000エージェ
ントでは、スタンドアロンRPMファイルまたはアーカイブ内で見つかった各RPMファ
イルに対して次のコマンドが実行され、パッケージが自動的に削除されます。
//usr/sbin/rpm -e パッケージ名.rpm
パッケージが削除されるのは、アーカイブまたはパッケージがデバイスにダウンロー
ドされている場合のみです。「「完全なコマンドライン」を使用したアンインストール」
チェックボックスをオンにした場合は、「インストールコマンド」フィールドで完全な
コマンドラインを指定して、正しい削除コマンドが適切パッケージに対して確実に実
行されるようにします。この場合はパッケージがダウンロードされないため、パッ
ケージの受取確認が保存されるインストールデータベースでパスを指定します。
5
パッケージで追加のオプションが必要な場合は、以下の情報を入力します。
オプシ ョ ン
名前
説明
管理対象インストールを識別する名前。これは、「管理対
象インストール」ページに表示されます。
実行
このパッケージを展開する最適なタイミングを選択できま
す。Linuxプラットフォームの場合、オプションは「いつ
でも実行(次回に有効)」と「無効」です。
ソフトウェア
展開するソフトウェアタイトルを選択します。タイトルを
検索するには、
「ソフトウェア」フィールドに入力し始め
ます。
新しいファイルのアッ 「参照」または「ファイルの選択」をクリックして、このア
プロードと関連付け
プリケーションと関連付ける実行可能ファイルの場所に移動
します。
関連ファイルがある
レコードのみを表示
します
関連付けられている実行可能ファイルを持つアプリケー
ションを表示します。このオプションをオンにすると、
「ソフトウェア」ドロップダウンリストが更新され、アプ
リケーションの現在の数が表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
325
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
代替の場所
特定の管理対象インストール用ファイルのダウンロード元
の場所を指定します。
パス:K1000エージェントがデジタルインストールファイル
を取得できる場所を入力します。
チェックサム:リモートファイル共有のMD5チェックサムに
一致する代替のチェックサム(MD5)を入力します。チェッ
クサムを入力しない場合は、ファイル共有上のデジタル資産
がアプライアンス上の展開パッケージに関連付けられたデジ
タル資産と一致する必要があります。また、ターゲットパス
には完全なファイル名を含める必要があります(例:
\\fileserver_one\software\adobe.exe)
。チェックサ
ムは、K1000エージェントと共にインストールされている
KDeploy.exeなど、任意のツールを使用して作成できます。
KDeploy.exeを使用してチェックサムを作成するには:
1
K1000エージェントがインストールされているデバイ
ス上で、コマンドプロンプトまたはターミナルウィン
ドウを開きます。
2
Dell KACEのインストールディレクトリに移動します。
例:
Windows 32ビットデバイス:C:\Program
Files\Dell\KACE
Windows 64ビットデバイス:C:\Program Files
(x86)\Dell\KACE
Mac OS Xデバイス: /Library/Application
Support/Dell/KACE/bin
3
次のコマンドを入力します:KDeploy hash=filename
この場合のfilenameは、ファイルへのUNCパスです。
パスにスペースが含まれる場合は、二重引用符でパス
全体を囲みます。
4
Ctrl + CキーまたはCommand + Cキーを押して、
MD5チェックサムをコピーします。コピーしたチェッ
クサムをメモ帳などの他のファイルに貼り付けます。
ユーザーおよびパスワード:代替のダウンロード場所へのア
クセス権を持つユーザーアカウントの名前とパスワードを入
力します。
メモ:ターゲットデバイスがレプリケーションラベルの一部
である場合、アプリケーションは代替のダウンロード場所か
ら取得されません。既存のラベルを編集するか、新しいラベ
ルを作成して、代替の場所をグローバルに指定します。その
ラベルは任意の管理対象インストールに固有のラベルではな
いため、リモートファイル共有のチェックサムと一致する代
替のチェックサムを指定できません。
詳細については、「代替のダウンロード場所およびレプリ
ケーション共有からのパッケージの配布」(312ページ)お
よび「ラベルの追加または編集」(154ページ)を参照して
ください。
326
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
インストールコマンド
インストールコマンドのオプション。
デフォルトのイン RPMファイルを使用しており、かつアプライアンスでデ
ストール
フォルトのインストールコマンドが実行されるようにする
場合は、このオプションを選択します。Linuxデバイスで
使用されるコマンド: rpm [-U | 実行パラメータ] "パッ
ケージ名.tgz"
実行パラメータ:(オプション)
「デフォルトの使用」を選択
した場合は、使用するパラメータを指定します。RPMファ
イルを使用している場合、実行パラメータは不要です。
優先させる値を入力します(デフォルトは「-U」)。
例えば、次のように実行パラメータを設定したとします。
-ivh --replacepkgs。この場合、デバイス上で実行される
コマンドは次のようになります。
rpm -ivh –replacepkgs package.rpm
デフォルトのイン 完全なコマンドラインを指定する場合は、このオプション
を選択します。アーカイブファイルを使用している場合
ストールのオー
は、検出されたすべてのRPMファイルに対してこのコマン
バーライド
ドが実行されます。
アンインストール コマンドラインを使用して、デバイスからパッケージを
削除します。「完全なコマンドライン」 フィールドでコマ
ンドを指定した場合は、そのコマンドが実行されます。
それ以外の場合、K1000エージェントでは、パッケージ
を削除する際に一般的に使用されるコマンドの実行が試
行されます。
コマンドのみで
実行(ファイル
をダウンロード
しない)
5
コマンドのみを実行します。実際のデジタル資産はダウン
ロードしません。
ダウンロードされた
ファイルを削除します
展開の完了後、ファイルを削除します。
ITNinja
ITNinjaからの展開に関するヒント。このヒントは、使用率
データを共有している場合のみ使用可能です。詳細につい
ては、「データ共有の基本設定の構成」
(89ページ)を参照
してください。
次の展開設定を指定します。
オプシ ョ ン
説明
全デバイス
すべてのデバイスに展開します。展開を特定のラベルまた
はデバイスに制限するには、このチェックボックスをオフ
にします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
327
13
アプリケーションの配布と警告のブロードキャスト
6
オプシ ョ ン
説明
ラベル
指定したラベルに属するデバイスだけに展開を制限します。
ラベルを選択するには、「編集」をクリックし、「展開の制
限対象」ウィンドウにラベルをドラッグしてから、「保存」
をクリックします。
レプリケーション共有または代替のダウンロード場所が指
定されているラベルを選択した場合、デジタル資産は、ア
プライアンスから直接ダウンロードされるのではなく、指
定されたレプリケーション共有または代替のダウンロード
場所からコピーされます。
メモ:アプライアンスは、レプリケーション共有を使用する
前に必ず、代替の場所を使用します。
デバイス
展開対象を特定のデバイスのみに限定します。ドロップダ
ウンリストから、アプリケーションの展開先のデバイスを
選択します。リストをフィルタリングするには、「デバイ
ス」フィールドに数文字を入力します。フィールドの隣に
ある数字は、利用可能なデバイス数を示しています。
ユーザー通知設定を指定します。
オプシ ョ ン
説明
実行前にユーザーに
警告
インストールの前に管理対象デバイスにメッセージを表示
します。このオプションを選択すると、次のフィールドが
表示されます。
• メッセージ: インストールの開始前に管理対象デバイス
に表示されるメッセージ。
• タイムアウト: メッセージが表示される期間(分単位)。
• アクション:「初期メッセージタイムアウト」で指定し
た期間の終了時に実行されるアクション。オプションと
して、「後でインストール」または「今すぐインストー
ル」があります。「今すぐインストール」を選択すると、
アプリケーションが即座にインストールされます。「後
でインストール」を選択すると、ユーザーの応答がある
までインストールが先送りされます。「後でインストー
ル」は、インストールまたは再起動を実行前にユーザー
に通知する場合に便利です。
328
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
初期メッセージ
インストールの前に管理対象デバイスにメッセージを表示
します。このオプションを選択すると、次のフィールドが
表示されます。
• メッセージ: インストールの開始前に管理対象デバイス
に表示されるメッセージ。
• タイムアウト: メッセージが表示される期間(分単位)。
• アクション:「初期メッセージタイムアウト」で指定し
た期間の終了時に実行されるアクション。オプションと
して、「後でインストール」または「今すぐインストー
ル」があります。「今すぐインストール」を選択すると、
アプリケーションが即座にインストールされます。「後
でインストール」を選択すると、ユーザーの応答がある
までインストールが先送りされます。「後でインストー
ル」は、インストールまたは再起動を実行前にユーザー
に通知する場合に便利です。
完了メッセージ
インストールの完了後、管理対象デバイスにメッセージを
表示します。このオプションを選択すると、次のフィール
ドが表示されます。
• メッセージ: インストールの完了後に管理対象デバイス
に表示されるメッセージ。
• タイムアウト: メッセージが表示される期間(分単位)。
7
スケジュールオプションを選択します。
オプシ ョ ン
展開ウィンドウ
説明
パッケージ展開を開始および終了する時刻(24時間制)。
「展開期間」で指定された時刻は、「アクション」のすべて
開始
終了
のオプションに適用されます。また、アプライアンスの
「設定」で定義した実行間隔は、特定のパッケージの展開期
間より優先されるか、組み合わせて使用されます。
優先順位
アプリケーションをインストールまたはアンインストール
する順序。最小値を指定したアプリケーションが最初に展
開されます。同じ順序の値を持つインストールアクション
とアンインストールアクションがある場合、アンインス
トールアクションが最初に実行されます。
最大試行回数
最大試行回数。パッケージのインストールが試行される回
数を0~99の間で指定します。「0」を指定すると、パッケー
ジのインストールが無制限に試行されます。
8 「保存」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
329
13
アプリケーションの配布と警告のブロードキャスト
TAR.GZ フ ァ イル用の管理対象イ ン ス ト ールの作成
TAR.GZファイルを使用したアプリケーションの展開は、特定のアプリケーションタイトル
の展開で複数のファイル(packagename.rpmファイル、設定ファイル、データファイルな
ど)が必要な場合にアプリケーションをパッケージ化する便利な方法です。特定のアプリ
ケーションのインストールに必要なファイルのグループが格納されているCD-ROMがある
場合、それらのファイルを1つのTAR.GZファイルにパッケージ化し、展開対象としてアプ
ライアンスにアップロードできます。
手順
1
次の2つのコマンドを使用して、TAR.GZファイルを作成します。
a tar –cvf filename.tar パッケージ名.rpm
b gzip filename.tar
これにより、filename.tar.gzが作成されます。
2
アプライアンス管理者コンソールにログインします。
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
4
ターゲット展開用のインベントリアイテムを作成します。
これを手動で行うには、「インベントリ」>「ソフトウェア」ページを選択するか、定
期的にアプライアンスに接続される管理対象デバイスにパッケージをインストールし
ます。「
「ソフトウェア」ページについて」
(251ページ)を参照してください。
5
TAR.GZファイルとインベントリアイテムを関連付けて、アプライアンスにアップ
ロードします。
a 「配布」をクリックします。
「管理対象インストール」ページが表示されます。
b 「アクションの選択」メニューで、「新規作成」を選択します。
「管理対象インストールの詳細」ページが表示されます。
c 「ソフトウェア」ドロップダウンリストから、TAR.GZファイルが関連付けられて
いるアプリケーションタイトルを選択します。
インストール時にこのファイルが解凍され、各RPMパッケージに対してインス
トールコマンドが実行されます。
実行パラメータが指定されていない場合は、-Uが使用されます。
完全なコマンドラインを指定する必要はありません。アプライアンスによってイン
ストールコマンドは自動的に実行されます。Linuxデバイスは、次のコマンドを使
用してインストールを試みます。
rpm [-U | 実行パラメータ] 「パッケージ名.tgz」
330
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
d (オプション)複数のファイルを使用している場合は、それらのファイルを含む
ZIPアーカイブを作成し、アーカイブの解凍時に特定のファイルが実行されるよう
に指定できます。これを行うには、展開パッケージ内のコマンド(実行可能)
フィールドで、実行するファイルの名前を指定します(例: runthis.exe)。追加の
パッケージ詳細を提供します。「管理対象インストールの使用」(313ページ)を参
照してください。
e 「保存」をクリックします。
K1000エージェントでは、拡張子がRPMの展開パッケージは自動的に実行されます。
Mac OS Xデバイ ス用の管理対象イ ン ス ト ールの作成
Mac OS Xでの一般的な展開例については、「Mac OS Xデバイスの管理」(469ページ)を参
照してください。
フ ァ イル同期の使用
ファイル同期により、管理対象デバイスにファイルを配布できます。ただし、管理対象イ
ンストールとは異なり、ファイル同期では、ファイルは配布されるだけで、インストール
はされません。ファイル同期を使用すると、あらゆるタイプのファイルを管理対象デバイ
スにコピーできます。
フ ァ イル同期の作成
ファイル同期を使用すると、ネットワーク上のデバイスにあらゆるタイプのファイルを
プッシュアウトできます。アプライアンスからファイルをインストールするように選択し
たり、ファイルをダウンロードする代替の場所を指定したりできます。
「代替のダウンロード場所」フィールドの文字列KACE_ALT_Locationは、対応するラベル
によって割り当てられた値に置き換えられます。1つ以上のラベル内のデバイスに代替のダ
ウンロード場所を指定しないでください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」>「ファイル同期」をクリックします。
「ファイル同期」ページが表示されます。
3
「アクションの選択」メニューで、
「新規作成」を選択します。このオプションを使用で
きない場合は、インベントリ内に関連ファイルがあるアプリケーションが存在しませ
ん。
「アプリケーションへのデジタル資産の添付」(256ページ)を参照してください。
「ファイル同期の詳細」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
331
13
アプリケーションの配布と警告のブロードキャスト
4
「設定」セクションで、次の情報を入力します。
オプシ ョ ン
説明
有効
ファイル同期を有効にします。選択したデバイス上の
K1000エージェントがアプライアンスにチェックインす
ると、ファイルが配布されます。
名前
ファイル同期を識別する名前。「ファイル同期」ページ
に表示されます。
パス
ファイルを保存するターゲットデバイス上のディレクト
リの場所。
「パス」フィールドで指定した場所がまだ存在しない場
パスの作成
合は、その場所を作成します。
ユーザー
「パス」フィールドに指定した場所が共有場所である場
合は、ユーザーログイン名を入力します。
パスワード
「パス」フィールドに指定した場所が共有場所である場
合は、ログインパスワードを入力します。
ファイル
ターゲットデバイスに配布されるファイル。リストにア
プリケーションを表示するには、アプリケーションがイ
ンベントリ内のファイルに関連付けられている必要があ
ります。
「アプリケーションへのデジタル資産の添付」
(256ページ)を参照してください。
配布を解凍しない
アプライアンスでファイルが解凍されないようにします。
維持
ファイルの配布を試行する前に、そのファイルがまだ
ターゲットデバイスに存在しないことを確認します。
ショートカットの作成
ファイルの場所へのデスクトップショートカットをデバ
イス上に作成します。
名前
5
332
デスクトップショートカットの表示名。
一時ファイルの削除
展開の完了後、ファイルを削除します。
ITNinja
ITNinjaからの展開に関するヒント。このヒントは、使
用率データを共有している場合のみ使用可能です。詳細
については、「データ共有の基本設定の構成」
(89ペー
ジ)を参照してください。
次の展開設定を指定します。
オプシ ョ ン
説明
全デバイス
すべてのデバイスに展開します。展開を特定のラベルまたはデ
バイスに制限するには、このチェックボックスをオフにします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
ラベル
指定したラベルに属するデバイスだけに展開を制限します。ラ
ベルを選択するには、「編集」をクリックし、「展開の制限対象」
ウィンドウにラベルをドラッグしてから、「保存」をクリックし
ます。
レプリケーション共有または代替のダウンロード場所が指定さ
れているラベルを選択した場合、デジタル資産は、アプライア
ンスから直接ダウンロードされるのではなく、指定されたレプ
リケーション共有または代替のダウンロード場所からコピーさ
れます。
メモ:アプライアンスは、レプリケーション共有を使用する前に
必ず、代替の場所を使用します。
デバイス
展開対象を特定のデバイスのみに限定します。ドロップダウン
リストから、アプリケーションの展開先のデバイスを選択しま
す。リストをフィルタリングするには、「デバイス」フィールド
に数文字を入力します。フィールドの隣にある数字は、利用可
能なデバイス数を示しています。
初期メッセージ
インストールの前にデバイスにメッセージを表示します。
完了メッセージ
インストールの完了後、デバイスにメッセージを表示します。
ブラックアウト
ウィンドウ
管理対象デバイスのエージェントがファイル同期を実行できな
い期間。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
333
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
代替の場所
特定の管理対象インストール用ファイルのダウンロード元の場
所を指定します。
パス:K1000エージェントがデジタルインストールファイルを取
得できる場所を入力します。
チェックサム:リモートファイル共有のMD5チェックサムに一致す
る代替のチェックサム(MD5)を入力します。チェックサムを入
力しない場合は、ファイル共有上のデジタル資産がアプライアン
ス上の展開パッケージに関連付けられたデジタル資産と一致する
必要があります。また、ターゲットパスには完全なファイル名を
含める必要があります(例:
\\fileserver_one\software\adobe.exe)
。チェックサムは、
K1000エージェントと共にインストールされているKDeploy.exeな
ど、任意のツールを使用して作成できます。
KDeploy.exeを使用してチェックサムを作成するには:
1
K1000エージェントがインストールされているデバイス上
で、コマンドプロンプトまたはターミナルウィンドウを開
きます。
2
Dell KACEのインストールディレクトリに移動します。例:
Windows 32ビットデバイス:C:\Program
Files\Dell\KACE
Windows 64ビットデバイス:C:\Program Files
(x86)\Dell\KACE
Mac OS Xデバイス: /Library/Application Support/
Dell/KACE/bin
3
次のコマンドを入力します:KDeploy -hash=filename
この場合のfilenameは、ファイルへのUNCパスです。パス
にスペースが含まれる場合は、二重引用符でパス全体を囲
みます。
4
Ctrl + CキーまたはCommand + Cキーを押して、MD5
チェックサムをコピーします。コピーしたチェックサムを
メモ帳などの他のファイルに貼り付けます。
ユーザーおよびパスワード:代替のダウンロード場所へのアクセス
権を持つユーザーアカウントの名前とパスワードを入力します。
メモ:ターゲットデバイスがレプリケーションラベルの一部である
場合、アプリケーションは代替のダウンロード場所から取得され
ません。既存のラベルを編集するか、新しいラベルを作成して、
代替の場所をグローバルに指定します。そのラベルは任意の管理
対象インストールに固有のラベルではないため、リモートファイ
ル共有のチェックサムと一致する代替のチェックサムを指定でき
ません。
詳細については、「代替のダウンロード場所およびレプリケー
ション共有からのパッケージの配布」(312ページ)および「ラ
ベルの追加または編集」(154ページ)を参照してください。
334
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
5
「保存」をクリックします。
展開期間の経過後、以前に展開されたファイルを配布するには、
「ファイル同期」の「ファイル同期の詳細」ページにアクセスし
て、ページ下部の「ファイルの保存と再送」をクリックします。
Wake On LANに つ いて
Wake On LANを使用すると、K1000アプライアンスからリモートでデバイスの電源をオン
にすることができます。デバイスにK1000エージェントがインストールされているかどう
かは関係ありません。
Wake On LANを使用するには、デバイスにWake On LAN対応の
ネットワークインターフェイスカード(NIC)とBIOSが装備され
ている必要があります。
Wake On LANの場合、K1000ではポート7を使用してネットワーク上にUDPトラフィック
がブロードキャストされます。ターゲットデバイスへの「マジックパケット」を取得する
ために必要なブロードキャストアドレスを推測する必要があるため、K1000ではWake On
LAN要求あたり16個のパケットが送信されます。このトラフィックは、電源がリモートで
オンにされていないデバイスでは無視されるため、このトラフィックによるネットワーク
への重大な影響はありません。
Wake On LAN要求の発行
複数のデバイスを一度にスリープ解除するには、それらのデバイスが属するラベルを指定
します。または、デバイスを個別にスリープ解除できます。スリープ解除するデバイスが
アプライアンスでインベントリ登録されていなくても、MAC(ハードウェア)アドレスと
デバイスの最新かつ既知のIPアドレスが分かっていれば、これらの情報を手動で入力して
デバイスをスリープ解除できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」>「Wake On LAN」をクリックします。
「Wake On LANスケジュール」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」>「シンプル」を選択します。
「Wake On LAN」ページが表示されます。
4
ラベルに属するデバイスをスリープ解除するには、「ラベル」ドロップダウンリストか
らレベルを選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
335
13
アプリケーションの配布と警告のブロードキャスト
5
個々のデバイスをスリープ解除するには、「管理対象デバイス」フィールドでデバイス
を選択します。リストを検索するには、フィールドに入力し始めます。
6
検出されたデバイスをスリープ解除するには、「検出されたデバイス」フィールドでデ
バイスを選択します。リストを検索するには、フィールドに入力し始めます。
7
デバイス情報を手動で入力するには、次のいずれかを実行します。
• 「IPアドレス」フィールドで、デバイスのIPアドレスを指定します。
• 「手動エントリ」セクションで、デバイスのMACアドレスを指定します。
8 「今すぐ実行」をクリックします。
ページ上部に結果が表示され、要求を受け取ったデバイスの数とそれらのデバイスが
属するラベル(存在する場合)が示されます。
Wake On LAN要求のスケジ ュ ール
Wake On LAN要求のスケジュール設定は、毎月のメンテナンスを実行する場合など、デバ
イスを定期的にスリープ解除する場合に便利です。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」>「Wake On LAN」をクリックします。
「Wake On LANスケジュール」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」>「高度」を選択します。
「Wake On LAN設定」ページが表示されます。
4
ラベルに属するデバイスをスリープ解除するには、「ラベル」ドロップダウンリストか
らレベルを選択します。
5
特定のオペレーティングシステムのデバイスをスリープ解除するには、「オペレーティ
ングシステム」フィールドでスリープ解除するデバイスのオペレーティングシステム
を選択します。または、すべてのオペレーティングシステムのデバイスをスリープ解
除するには、「オペレーティングシステム」フィールドを空のままにします。
6
336
「スケジュール」セクションで、次のスケジュール設定を指定します。
オプシ ョ ン
説明
なし
特定の日付や時間ではなく、イベントと連携して実行し
ます。
1日ごとに/特定曜日に
HH:MMに実行
毎日または特定の曜日の指定した時間に実行します。
毎月/特定月n日に
HH:MMに実行
毎月または指定した月の同じ日かつ指定の時刻に実行し
ます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
7
「保存」をクリックします。
「Wake On LAN」ページが表示され、スケジュール済みの要求が示されます。
Wake On LANの ト ラ ブルシ ュ ー テ ィ ング
Wake On LAN要求は、次のような場合にエラーになる可能性があります。
•
デバイスにWake On LAN対応のネットワークカードが装備されていないか、適切に設
定されていない。
•
デバイスが接続されているサブネットに関して、間違った情報がアプライアンスに登
録されている。
•
UDPトラフィックがサブネット間でルーティングされないか、ネットワークデバイス
によってフィルタリングされている。
•
ブロードキャストトラフィックがサブネット間でルーティングされないか、ネット
ワークデバイスによってフィルタリングされている。
•
ポート7上のトラフィックがネットワークデバイスによってフィルタリングされている。
詳細については、http://support.intel.com/support/network/sb/cs-008459.htm を参照してく
ださい。
レ プ リ ケ ー シ ョ ン共有の使用
レプリケーション共有は、配布対象ファイルのコピーを保持するデバイスであり、管理対
象デバイスが複数の地理的な場所に展開されている場合に特に有用です。例えば、レプリ
ケーション共有を使用すると、ロサンゼルスにあるK1000からニューヨークにあるデバイ
スにファイルをダウンロードしなくても、ニューヨークの同じオフィスにある別のデバイ
スからファイルをダウンロードできます。レプリケーション共有は、すべてのデジタル資
産の完全なレプリケーションであり、アプライアンスによって自動的に管理されます。ラ
ベルでレプリケーション共有を指定していると、そのラベルに含まれるデバイスは、常に
レプリケーション共有にアクセスしてファイルを取得します。
また、レプリケーション共有を使用すれば、ネットワーク帯域幅と速度が懸念される管理
対象インストール、パッチ、またはDellアップデートも展開できます。レプリケーション
共有は、アプライアンスからの直接ダウンロードに代わる便利な手段です。
レプリケーション共有により、デバイス上の共有フォルダに、アプリケーションインス
トーラ、パッチ、アップグレード、およびスクリプト依存関係を複製できます。レプリ
ケーションアイテムがアプライアンスから削除されると、そのアイテムはレプリケーショ
ン共有で削除対象としてマークされ、レプリケーションタスクサイクルで削除されます。
図13-2(338ページ)に、レプリケーション共有の設定とタスクフローを示します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
337
13
アプリケーションの配布と警告のブロードキャスト
図13-2: レプリケーション共有の設定
レプリケーション共有を作成するには、各リモートサイトでレプリケーションデバイスと
して機能するデバイスを1つ指定します。アプライアンスは、指定したターゲットパス上の
レプリケーションデバイスにすべてのレプリケーションアイテムをコピーします。レプリ
ケーションプロセスは、ネットワークエラーやレプリケーションスケジュールのために停
止されても、自動的に再開されます。停止された場合、レプリケーションプロセスは停止
されたポイントで再開されます。
スニーカーネット共有:新しいフォルダを作成し、そのフォルダに既存のレプリケーション
フォルダの内容をコピーできます。その後、アプライアンスで新しいレプリケーション
フォルダとしてこのフォルダを指定できます。すべてのレプリケーションアイテムが新し
いフォルダに含まれているかどうかが確認され、新しいアイテムのみが複製されます。そ
338
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
の結果、ファイルを2回コピーすることがなくなり、帯域幅が節約されます。新しいフォル
ダにレプリケーションフォルダの内容を手動でコピーできます。デバイスで作成されたレ
プリケーションフォルダの階層は次のようになります。
\\<マシン名>\<フォルダ名>\repl2\<レプリケーションアイテム>フォルダ
デバイス名とフォルダ名はユーザーが定義します。一方、repl2はアプライアンスによっ
て自動的に作成されます。レプリケーションアイテムのフォルダには、パッチ、kbot、
アップグレードファイル、およびアプリケーション用のフォルダが含まれます。
すべてのレプリケーションアイテムはまずレプリケーションキューに表示されます。その
後、ターゲットパスに一度に1個ずつコピーされます。新しいレプリケーションアイテム
は、まずレプリケーションキューに表示され、10分後にコピーされます。
レプリケーションアイテムは次の順にコピーされます。
1
スクリプト依存関係
2
アプリケーション
3
エージェントアップグレード
4
パッチ
レ プ リ ケ ー シ ョ ン共有の作成
このセクションでは、レプリケーション共有の作成方法について説明します。
は じ めに
レプリケーション共有を作成するには、以下を実行する必要があります。
•
ソフトウェアファイルを書き込むターゲットパスへの書き込み権限を取得します。
•
K1000エージェントをレプリケーション共有にインストールします。
•
このプロセスを開始する前にデバイス用のラベルを作成します。
レプリケーション共有を作成できるのは、インベントリの「デバイス」リストに表示され
ているデバイスのみです。使用するデバイスが「デバイス」リストに表示されていない場
合は、デバイスをレプリケーション共有として使用する前に、そのデバイスのインベント
リレコードを作成する必要があります。
「インベントリ情報の管理」
(220ページ)を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」>「レプリケーション」をクリックします。
「レプリケーション」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「レプリケーションスケジュールの詳細」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
339
13
アプリケーションの配布と警告のブロードキャスト
4
「有効」チェックボックスをクリックします。
5
(オプション)レプリケーション共有を使用できないときにK1000アプライアンスを使
用するには、「アプライアンスへのフェールオーバー」をクリックします。
「アプライアンスへのフェールオーバー」を有効化するのは、レ
プリケーション共有のテスト後のみとしてください。
6
「デバイス」ドロップダウンリストで、レプリケーション共有として使用するデバイス
を選択します。レプリケーション共有は以下の2通りの方法で作成できます。
7
•
ローカルで作成する。
•
共有ネットワークドライブ上に作成する。
次のレプリケーション共有のターゲット設定を指定します。
オプシ ョ ン
説明
ユーザー
レプリケーションドライブ(ターゲットパス)のログイン
名。ログインアカウントには、その場所に対する完全なア
クセス権(書き込み権限を含む)が付与されている必要が
あります。使用できるのは英数字のみです。ただし、使用
できない文字(「@」など)もあります。
これは、ローカルドライブでは必要ありません。
パス
レプリケーションデバイスがレプリケーション共有に使用
するパス。アプリケーションはK1000からこの場所にコ
ピーされます。ローカルドライブの場合、次のようなロー
カルドライブ構文を使用します。
C:\k1000share
ネットワークドライブの場合、次のようなUNC形式を使用
します。
\\kaceRep\k1000share
メモ:「\KaceRep\e$」のような$表記法はサポートされて
いません。
340
パスワード
レプリケーション共有のパスワード。使用できるのは英
数字のみです。ただし、使用できない文字(「@」など)
もあります。このパスは、ローカルドライブでは必要あ
りません。
ラベル
レプリケーション共有を使用しているデバイスのラベル。
選択したラベルでKACE_ALT_LOCATIONが指定されて
いないことを確認します。KACE_ALT_LOCATIONは、
デバイスへのファイルのダウンロード中、レプリケー
ション共有よりも優先されます。「ラベルの追加または編
集」(154ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
8
次のレプリケーション共有のダウンロード設定を指定します。
オプシ ョ ン
説明
ユーザー
ダウンロードパスにアクセスするためのログイン名。使
用できるのは英数字のみです。ただし、使用できない文
字(
「@」など)もあります。
パス
レプリケーションドライブからアイテムをコピーするた
めにレプリケーションラベル内のデバイスによって使用
されるパス。
例えば、UNCパスは次のようになります。
\\fileservername\directory\k1000\
その他のデバイスには、この共有フォルダからレプリ
ケーションアイテムをコピーするための読み取り権限が
必要です。
パスワード
ダウンロードパスにアクセスするためのパスワード。使
用できるのは英数字のみです。ただし、使用できない文
字(
「@」など)もあります。
オペレーティングシス
テム
「パッチのサブスクリプション設定」ページから複製す
ロケール
「パッチのサブスクリプション設定」ページから複製す
るオペレーティングシステムパッチを選択します(アク
ティブなパッチのみ選択可能です)。デフォルトは「表
示されているすべてを複製」です。パッチの適用の詳細
については、『パッチ適用とセキュリティガイド』を参
照してください。
る言語パッチを選択します(アクティブなパッチのみ選
択可能です)。デフォルトは「表示されているすべてを
複製」です。パッチの適用の詳細については、『パッチ
適用とセキュリティガイド』を参照してください。
9
次の設定を指定します。
オプシ ョ ン
説明
高帯域幅
レプリケーションに使用される最大帯域幅。このフィー
ルドを空白にすると、レプリケーションに使用可能な最
大帯域幅が使用されます。
低帯域幅
レプリケーションに使用される制限された帯域幅。この
フィールドを空白にすると、レプリケーションに使用可
能な最大帯域幅が使用されます。
アプリケーションパッチ
を含める
レプリケーション共有にアプリケーションパッチをコ
ピーします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
341
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
スケジュールテーブル
1時間(24時間形式)および曜日ごとに使用される帯域幅。
• 帯域幅の選択を変更するには、四角形内をクリック
します。
• 時間(列)を選択するには、時間の数字をクリック
します。
• 曜日(行)を選択するには、曜日をクリックします。
帯域幅は以下のように色分けされます。
• 白:レプリケーションがオフになっています。
• 水色:レプリケーションが低帯域幅で実行されます。
• 青:レプリケーションが高帯域幅で実行されます。
スケジュールのコピー元
ドロップダウンリストから、アイテムの複製時に使用す
る既存のレプリケーションスケジュールを選択します。
メモ
任意の追加情報を入力します。
10 「保存」をクリックします。
「レプリケーション」ページが表示されます。
11 (オプション)レプリケーション共有をテストしたら、手順 5に戻って「アプライアン
スへのフェールオーバー」を有効にします。
レ プ リ ケ ー シ ョ ン共有の詳細の表示
レプリケーション共有として使用するデバイスの詳細を表示できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」>「レプリケーション」をクリックします。
「レプリケーション」ページが表示されます。
3
「デバイス」列で、レプリケーション共有の名前をクリックします。
「レプリケーションスケジュールの詳細」ページが表示されます。このページでは、以
下を実行できます。
342
•
レプリケーションキューの表示: 複製がスケジュールされたファイルのステータス
を確認するには、設定情報の下までスクロールさせます。
•
レプリケーションインベントリの表示: 設定情報の下の「共有インベントリの表示」
をクリックすると、複製されたレプリケーションアイテムが表示されます。
•
レプリケーションキューの削除: 設定情報の下の「削除キューの表示」をクリックす
ると、削除対象としてマークされているレプリケーションアイテムが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
警告の使用
警告は、エージェントの管理対象デバイスに表示できる、ポップアップなどのメッセージ
です。警告は、緊急情報を送信する必要がある場合、またはデバイス上でアクションやス
クリプトを実行する際に前もってユーザーに通知する必要がある場合に便利です。
管理対象デバイスにメッセージを表示するには、エージェントと
アプライアンスが接続されている必要があります。エージェント
接続に関する情報については、「エージェント設定の構成」(83
ページ)を参照してください。
また、一定条件が満たされた場合に自動で送信されるEメール通知を作成することもできま
す。「通知のスケジュール」
(437ページ)を参照してください。
警告の作成
このセクションでは、警告の作成およびスケジュール方法について説明します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」>「警告」をクリックします。
「警告」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「警告の詳細」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
メッセージ
表示する警告の内容を入力します。メッセージは500文
字まで入力できます。
全デバイス
K1000エージェントがアプライアンスに接続されている
すべてのデバイスに、メッセージを表示します。
デバイス
選択したデバイスにメッセージを表示します。複数のデ
バイスを選択するには、Ctrlキーを押しながらクリック
するか、Commandキーを押しながらクリックします。
ラベル
選択されたラベルに割り当てられたデバイスにのみメッ
セージを表示します。「編集」をクリックして、デバイス
ラベルを選択します。複数のラベルを選択するには、
Ctrlキーを押しながらクリックするか、Commandキー
を押しながらクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
343
13
アプリケーションの配布と警告のブロードキャスト
5
344
オプシ ョ ン
説明
有効期限
メッセージが有効である時間の長さを指定します。ター
ゲットデバイスがK1000に接続している場合は、ユーザー
が「OK」をクリックしてメッセージを承認するまで、こ
のメッセージはブロードキャストされ表示されます。
メモ:デバイスがK1000に接続されていない場合、警告
メッセージはAMPメッセージキューに送信され、デバイ
スがK1000に接続されるまでキューにとどまります。
ターゲットデバイスが接続されると、有効期限が経過し
たかどうかにかかわらず、メッセージが表示されます。
「スケジュール」セクションで、次のスケジュール設定を指定します。
オプシ ョ ン
説明
なし
特定の日付や時間ではなく、イベントと連携して実行します。
1日ごとに/特定曜日
に HH:MMに実行
毎日または特定の曜日の指定した時間に実行します。
毎月/特定月n日に
HH:MMに実行
毎月または指定した月の同じ日かつ指定の時刻に実行します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
13
アプリケーションの配布と警告のブロードキャスト
オプシ ョ ン
説明
カスタム
カスタムスケジュールに従って実行します。
5つフィールドから成る標準cron形式を使用します(拡張cron
形式はサポートされていません)。
* * * * *
| | | | |─ 曜日(0~6)(日曜=0)
| | | |───── 月(1~12)
| | |───────── 日(1~31)
| |───────────── 時(0~23)
|───────────────── 分(0~59)
標準のcron形式は次の通りです。
• スペースを使用して、フィールドを区切ります。例: 012。
• コンマを使用して、フィールド内の値を区切ります。
例: 1,3,7。
• ハイフンを使用して、フィールド内の値の範囲を示しま
す。例: 0-5。
• アスタリスク(*)を使用すると、値の範囲全体をフィー
ルドに含められます。例: 分列に「*」を入力すると、分
の範囲が0-59として指定されます。
• スラッシュ(/)を使用すると、アクションが指定の間隔
で繰り返されます。例: 時間フィールドに値「0-23/2」
と入力すると、アクションが2時間ごとに実行されます。
これにより、時間の値を
「0,2,4,6,8,10,12,14,16,18,20,22」と入力した場
合と同様の結果が得られます。
• アスタリスクとスラッシュ(*/)および値を使用すると、
アクションが指定の間隔で繰り返されます。例: 分列に
「*/5 」と入力すると、アクションが5分ごとに繰り返さ
れます。これにより、「0/5」および「1-59/5」と入力し
た場合と同様の結果を得られます。
例:
* * * * *
1分ごとに実行
*/30 * * *
30分ごとに実行
30 8 6 2 *
2月6日の午前08:30:00に実行
0 9 1-7 * 1 各月の第1月曜の午前09:00:00
に実行
6
「保存」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
345
13
アプリケーションの配布と警告のブロードキャスト
346
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
ス ク リ プ ト の使用
このセクションでは、スクリプトを使用してタスクを自動化する方法、および設定ポリ
シーの使用方法について説明します。
このセクションのトピック:
• 「スクリプトについて」(347ページ)
• 「スクリプト設定の変更追跡」(349ページ)
• 「デフォルトスクリプトの使用」(349ページ)
• 「スクリプトの追加と編集」(351ページ)
• 「「今すぐ実行」コマンドの使用」(364ページ)
• 「スクリプトログの検索」(367ページ)
• 「設定ポリシーテンプレートについて」(368ページ)
• 「Windows設定ポリシーの使用」(369ページ)
• 「Mac OS X設定ポリシーの使用」(385ページ)
• 「セキュリティポリシーテンプレートについて」(389ページ)
• 「Windowsセキュリティポリシーテンプレートの使用」(390ページ)
• 「Macセキュリティポリシーテンプレートの使用」(403ページ)
ス ク リ プ ト について
スクリプトはポイントアンドクリックインターフェイスを備えており、通常は手動のプロ
セスや高度なプログラミングが必要なタスクをポイントアンドクリック操作で実行できま
す。これらのタスクは、必要に応じて実行するカスタムスクリプトにより、ネットワーク
経由でターゲットデバイス上で実行できます。
スクリプトにより、次のようなタスクが自動化されます。
•
電源管理の設定
•
ソフトウェアのインストール
•
ウイルス対策ステータスの確認
•
レジストリ設定の変更
•
ソフトウェア展開のスケジュール設定
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
347
14
スクリプトの使用
作成できるスクリプトのタイプは次の通りです。
オプシ ョ ン
説明
オフラインKScript
ターゲットデバイスのクロックに基づいて、スケジュールされた
時間に実行されるスクリプト。これらのスクリプトは、デバイス
の起動時やユーザーのログイン時など、ターゲットデバイスがア
プライアンスに接続されていないときでも実行できます。スクリ
プトは、スクリプト作成テンプレートを使用して作成できます。
オンラインKScript
ターゲットデバイスがアプライアンスに接続されている場合にの
み実行されるスクリプト。オンラインKScriptは、アプライアンス
のクロックに基づいて、スケジュールされた時間に実行されま
す。これらのスクリプトはスクリプト作成テンプレートを使用し
て作成できます。
オンラインシェルス
クリプト
ターゲットデバイスがアプライアンスに接続されている場合にの
み、アプライアンスのクロックに基づいて、スケジュールされた
時間に実行されるスクリプト。オンラインシェルスクリプトは、
ターゲットデバイスのオペレーティングシステムによってサポー
トされている簡単なテキストベースのスクリプト(Bash、Perl、
バッチなど)を使用して作成します。バッチファイルはWindows
でサポートされていますが、同様にさまざまなシェルスクリプト
形式がターゲットデバイスの各オペレーティングシステムによっ
てサポートされています。
各スクリプトの構成要素は次の通りです。
•
メタデータ。
•
ZIPファイルやBATファイルなど、スクリプトの実行に必要なすべての実行可能サ
ポートファイルを含む依存関係。
•
オフラインKScriptやオンラインKScriptなどの、従うルール。
•
オフラインKScriptやオンラインKScriptなどの、完了するタスク。各スクリプトには
任意数のタスクを含めることができます。また、次のタスクが実行される前に各タス
クが正常に完了する必要があるかどうかを設定できます。
•
展開の設定。
•
スケジュールの設定。
ス ク リ プ ト 依存関係の取得
ターゲットデバイスに依存関係が存在する場合は、その依存関係が使用されます。存在し
ない場合は、次のリポジトリから以下の順番で依存関係を取得します。
348
1
代替のダウンロード場所(KACE_ALT_LOCATION)
2
レプリケーション共有
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
3
K1000アプライアンス
代替のダウンロード場所とレプリケーション共有の詳細について
は、「代替のダウンロード場所およびレプリケーション共有から
のパッケージの配布」
(312ページ)を参照してください。
ス ク リ プ ト 設定の変更追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
デ フ ォ ル ト ス ク リ プ ト の使用
次の表は、アプライアンスで利用可能なデフォルトスクリプトを示しています。
表14-1: デフォルトスクリプト
スク リ プ ト 名
説明
C:ドライブを最適化する
コンピューターのC:ドライブを最適化します。
強制的にチェックイン
K1000エージェントがインストールされたWindowsデバイス
を強制的にインベントリしてK1000と同期させます。
警告:選択したデバイスの数が50を超える場合はこの機能を実
行しないでください。アプライアンスに要求が集中する可能
性があります。
強制的なチェックイン
(Mac/Linux)
K1000エージェントがインストールされたMacおよびLinuxデ
バイスを強制的にインベントリしてK1000と同期させます。
警告:選択したデバイスの数が50を超える場合はこの機能を実
行しないでください。アプライアンスに要求が集中する可能
性があります。
インベントリスタート
アッププログラムの修正
一部のデバイス上では、レジストリエントリが欠損している
と、system32ディレクトリのすべてのコンテンツが、スター
トアッププログラムとしてレポートされます。このスクリプ
トは、欠損がある場合にレジストリエントリを修正します。
DOSコマンドの発行例
Windowsデバイス上でDOS-DIRコマンドを発行します。DOS
コマンドの実行例として使用されます。
Macコマンドの発行例
AppDir.txtコマンドを発行して、Mac OS XのApplications
ディレクトリの内容を表示します。Mac OS X上でのコマンド
の実行例として使用されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
349
14
スクリプトの使用
表14-1: デフォルトスクリプト(続き)
スク リ プ ト 名
説明
K1000エージェントデ
バッグログを無効にする
(Mac/Linux)
MacおよびLinuxデバイス上で、K1000エージェントのデバッ
グログで使用されるデバッグスイッチを無効にします。
K1000エージェントデ
バッグログを無効にする
(Windows)
Windowsデバイス上で、K1000エージェントのデバッグログ
で使用されるデバッグスイッチを無効にします。
K1000エージェントデ
バッグログを有効にする
(Mac/Linux)
MacおよびLinuxデバイス上で、K1000エージェントのチェッ
クイン中に、何らかの問題が残っている場合は、このスクリ
プトによりデバッグフラグが有効になります。これにより、
AMP、インベントリ、スクリプト作成など、エージェント関
連のアクティビティについて追加のデバッグ情報が提供され、
K1000に出力が送信されます。スケジュールサービスのデ
バッグは有効にしません。
K1000エージェントデ
バッグログを有効にする
(Windows)
Windowsデバイス上で、K1000エージェントのチェックイン
中に、何らかの問題が残っている場合は、このスクリプトに
よりデバッグフラグが有効になります。これにより、AMP、
インベントリ、スクリプト作成など、エージェント関連のア
クティビティについて追加のデバッグ情報が提供され、
K1000に出力が送信されます。スケジュールサービスのデ
バッグは有効にしません。
K1000リモートコント
ロールを無効にする
ターミナルサービスを適切に設定することにより、Windows
XP Professionalでアプライアンスのリモートコントロール機
能を無効にします。
K1000リモートコント
ロールを有効にする
ターミナルサービスを適切に設定することにより、Windows
XP Professionalでアプライアンスのリモートコントロール機
能を有効にします。
リムーバブルドライブを
読み取り専用にする
リムーバブルドライブを、読み取り専用としてのみマウント
できるようにします。これにより、データへの未承認のアク
セスを制御します。
リムーバブルドライブを リムーバブルドライブのプロパティを、読み取り/書き込み可
読み取り/書き込みにする 能としてマウントできるように設定します。
メッセージウィンドウの
スクリプト例
メッセージウィンドウの使用例を示します。スクリプトが適
切に機能するためには、メッセージウィンドウの作成/破棄コ
マンドを適切に組み合わせておく必要があります。次のいず
れかのイベントが発生するまで、メッセージウィンドウが表
示されたままになります。
• ユーザーがメッセージを閉じる。
• スクリプトが実行されて完了する。
• タイムアウトの期間が終了する。
350
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
表14-1: デフォルトスクリプト(続き)
スク リ プ ト 名
説明
Macをスリープ状態に
する
Mac OS Xデバイスをスリープモードにします。
メモ:このスクリプトはMac OS X 10.5以上で機能します。そ
れ以前のバージョンのMac OS Xでは機能しません。
KUIDをリセットする
Windowsデバイスを識別するレジストリキーを削除して、新
しいキーを生成できるようにします。ResetKUIDRunOnceレ
ジストリフラグを使用して、デバイスごとに1回実行します。
Macをシャットダウン
する
Mac OS Xデバイスの電源をオフにします。
Macの再通知付きシャッ 「実行前にユーザーに警告」機能を使用して、管理者が
シャットダウンを再通知できるようにするオンライン
トダウン
KScriptの例です。
Windowsシステムを
シャットダウンする
ユーザーにメッセージが表示されている間の遅延を秒単位で
指定します。サイレントモードですぐにデバイスをシャット
ダウンするには、-tパラメータを省略します。
Windowsシステムの再通 「実行前にユーザーに警告」機能を使用して、管理者が
シャットダウンを再通知できるようにするオンライン
知付きシャットダウン
KScriptの例です。
USBドライブを無効に
する
USBドライブの使用を無効にします。
USBドライブを有効に
する
USBドライブの使用を有効にします。
ス ク リ プ ト の追加 と 編集
スクリプトを追加するには、3つの方法があります。
•
XML形式の既存のスクリプトをインポートします。「スクリプトのインポート」
(362
ページ)を参照してください。
•
既存のスクリプトを複製します。「スクリプトの複製」(363ページ)を参照してくだ
さい。
•
スクリプトを作成します。「スクリプトの追加」
(352ページ)を参照してください。
スクリプトの作成は繰り返し作業になります。スクリプトの作成後、
それを限定数のデバイスに展開し、そのスクリプトが正常に動作する
ことを確認してから、すべての管理対象デバイスにそのスクリプトを
展開する必要があります。このためのテストラベルを作成できます。
必ずスクリプトをテストしてから、そのスクリプトを有効にします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
351
14
スクリプトの使用
ト ー ク ン置換変数
図14-2(ページ352)に、スクリプトのXMLで使用できるトークン置換値を示します。実
行時に、これらの変数はデバイス上で該当する値に置き換えられます。
図14-2: トークン置換値
ス ク リ プ ト の追加
オフラインKScriptとオンラインKScriptには1つ以上のタスクが含まれます。各「タスク」
セクション内には、さらにスクリプトの動作を定義できる「検証」と「修復」のセクショ
ンがあります。セクションを空白にした場合、そのセクションはデフォルトで「正常終了」
になります。
352
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オ フ ラ イ ンKScriptま たはオン ラ イ ンKScriptの追加
KScriptは、必要に応じて追加できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「スクリプトの詳細」ページが表示されます。
4
「設定」セクションで、スクリプトの設定項目を次のように指定します。
オプシ ョ ン
名前
説明
「スクリプト」リストの他のスクリプトと区別するための、対象
スクリプトを表す意味のある名前。
有効
スクリプトを有効にし、ターゲットデバイス上で実行するかど
うか。スクリプトの編集とテストが完了して、実行準備ができ
るまで、スクリプトを有効にしないでください。スクリプトは
テストラベルに対して有効にしてから、すべてのデバイスに対
して有効にします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
353
14
スクリプトの使用
オプシ ョ ン
説明
タイプ
スクリプトのタイプ。スクリプトのタイプは次の通りです。
オンラインKScript:ターゲットデバイスがアプライアンスに接
続されている場合にのみ実行されるスクリプト。オンライン
KScriptは、アプライアンスのクロックに基づいて、スケジュー
ルされた時間に実行されます。これらのスクリプトはスクリプ
ト作成テンプレートを使用して作成できます。
オフラインKScript:ターゲットデバイスのクロックに基づいて、
スケジュールされた時間に実行されるスクリプト。これらのス
クリプトは、デバイスの起動時やユーザーのログイン時など、
ターゲットデバイスがアプライアンスに接続されていないとき
でも実行できます。スクリプトは、スクリプト作成テンプレー
トを使用して作成できます。
オンラインシェルスクリプト:ターゲットデバイスがアプライア
ンスに接続されている場合にのみ、アプライアンスのクロック
に基づいて、スケジュールされた時間に実行されるスクリプト。
オンラインシェルスクリプトは、ターゲットデバイスのオペ
レーティングシステムによってサポートされている簡単なテキ
ストベースのスクリプト(Bash、Perl、バッチなど)を使用し
て作成します。バッチファイルはWindowsでサポートされてい
ますが、同様にさまざまなシェルスクリプト形式がターゲット
デバイスの各オペレーティングシステムによってサポートされ
ています。
ステータス
説明
メモ
5
354
スクリプトの状態。開発中(ドラフト)であるのか、ネット
ワークにロールアウト済み(本番)であるのか。今後のスクリ
プトのひな型として使用するスクリプトを作成する場合は、「テ
ンプレート」ステータスを使用します。
(オプション)スクリプトによって実行されるアクションの簡単
な説明。このフィールドは、「スクリプト」リストでスクリプト
を区別するのに役立ちます。
任意の追加情報を入力します。
「展開」セクションで、次の展開オプションを指定します。
オプシ ョ ン
説明
全デバイス
すべてのデバイスに展開します。展開を特定のラベルまた
はデバイスに制限するには、このチェックボックスをオフ
にします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オプシ ョ ン
ラベル
6
説明
指定したラベルに属するデバイスだけに展開を制限しま
す。ラベルを選択するには、「編集」をクリックし、「展開
の制限対象」ウィンドウにラベルをドラッグしてから、
「保存」をクリックします。
レプリケーション共有または代替のダウンロード場所が指
定されているラベルを選択した場合、デジタル資産は、ア
プライアンスから直接ダウンロードされるのではなく、指
定されたレプリケーション共有または代替のダウンロード
場所からコピーされます。
メモ:アプライアンスは、レプリケーション共有を使用する
前に必ず、代替の場所を使用します。
デバイス
1つ以上のデバイスに、展開を制限します。デバイスを検
索するには、まず、フィールドに入力します。
オペレーティングシス
テム
指定したオペレーティングシステムがインストールされて
いるデバイスだけに展開を制限します。この「オペレー
ティングシステム」フィールドを空白のままにすると、す
べてのオペレーティングシステムにスクリプトが展開され
るようになります。
特定のオペレーティン
グシステムの選択
展開先を特定のバージョンのオペレーティングシステムを
持つデバイスに制限します。このチェックボックスをオフ
にすると、指定されたオペレーティングシステムのすべて
のバージョンでスクリプトが実行されます。
「Windowsを別のユーザーとして実行」設定を指定します(Windowsデバイスでのみ
実行されるオンラインシェルスクリプトとKScriptの場合)。
オプシ ョ ン
説明
ローカルシステム
ローカルデバイス上で管理者権限を使用してスクリプトを
実行します。テンプレートを使用して作成されたすべての
スクリプトに、この設定を使用します。
ログインしているユー
ザー
ローカルデバイスにログインしているユーザーとしてスク
リプトを実行します。これは、そのユーザーのプロファイ
ルに影響を与えます。
すべてのログインして
いるユーザー
デバイスにログインしているすべてのユーザーとして一度
スクリプトを実行します。これは、すべてのユーザーのプ
ロファイルに影響を与えます。
ユーザー
ネットワーク全体のタスクを処理する特定のユーザーとし
てスクリプトを実行します。通常は管理者ですが、任意の
ユーザーとしても実行できます。このオプションを選択し
た場合、そのユーザーのログイン資格情報(ユーザーとパ
スワード)を指定します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
355
14
スクリプトの使用
7
「通知」セクションで、ユーザー警告設定を指定します。警告は、K1000エージェント
バージョン5.1以上を実行するWindowsデバイスおよびMacデバイス上のオンライン
KScriptおよびオンラインシェルスクリプトに対してのみ使用できます。
オプシ ョ ン
説明
実行前にユーザー
に警告
ユーザーによるアクションの実行、キャンセル、または遅延を
許可します。再起動が必要な場合、この設定は特に重要です。
ログインしているユーザーがいない場合、スクリプトはすぐに
実行されます。
オプション
次のオプションが、
「警告」ダイアログでユーザーに表示されま
す(
「実行前にユーザーに警告」を選択した場合に使用可能)
。
• OK: すぐに実行されます。
• キャンセル: 次のスケジュールされた実行までキャンセル
されます。
• 再通知:「再通知間隔」の経過後に再度プロンプトが表示さ
れます。
ユーザーが応答することなく、「タイムアウト」で指定した時
間が経過した場合、スクリプトはその時点で実行されます。
別のユーザーとして実行する場合の対話:
• コンソールユーザーのみが、「別のユーザーとして実行」
の設定にかかわらず警告ダイアログを表示でき、したがっ
て再通知かキャンセルを選択できます。
• スクリプトがすべてのユーザーまたは別のユーザーとして
実行されるように設定されている場合でも、警告を有効に
するとコンソールユーザーにプロンプトが表示されます。
356
タイムアウト
アクションの実行前にダイアログが表示される期間(分単位)。
この期間が経過するまでの間にユーザーがボタンを押さない
と、
「タイムアウト」ドロップダウンリストで指定されたアク
ションをアプライアンスが実行します。
タイムアウトアク
ション
ユーザーがオプションを選択することなく「タイムアウト」で
指定した期間が経過した場合に実行されるアクション。
再通知間隔
ユーザーが「再通知」をクリックした後の期間(分単位)。こ
の期間が経過すると、ダイアログが再度表示されます。
初期メッセージ
アクションが実行される前に、ユーザーに表示されるメッ
セージ。
ダイアログに表示されるロゴをカスタマイズするには、「組織
コンポーネントが無効になっている場合の一般設定項目の設
定」(60ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
8 「スケジュール」セクションで、スクリプトを実行するタイミングを次のように指定し
ます。
オプシ ョ ン
説明
なし
特定の日付や時間ではなく、イベントと連携して実行します。
n分/時間ごと
指定した間隔で実行します。
1日ごとに/特定曜日
にHH: MMに実行
毎日または特定の曜日の指定した時間に実行します。
実行基準 n日/毎月/
特定月 時間 HH:
MM
毎月または指定した月の同じ日かつ指定の時刻に実行します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
357
14
スクリプトの使用
オプシ ョ ン
説明
カスタムスケ
ジュール
カスタムスケジュールに従って実行します。
5つフィールドから成る標準cron形式を使用します(拡張cron
形式はサポートされていません)。
* * * * *
| | | | |─ 曜日(0~6)(日曜=0)
| | | |───── 月(1~12)
| | |───────── 日(1~31)
| |───────────── 時(0~23)
|───────────────── 分(0~59)
標準のcron形式は次の通りです。
• スペースを使用して、フィールドを区切ります。例: 012。
• コンマを使用して、フィールド内の値を区切ります。例:
1,3,7。
• ハイフンを使用して、フィールド内の値の範囲を示しま
す。例: 0-5。
• アスタリスク(*)を使用すると、値の範囲全体をフィー
ルドに含められます。例: 分列に「*」を入力すると、分
の範囲が0-59として指定されます。
• スラッシュ(/)を使用すると、アクションが指定の間隔
で繰り返されます。例: 時間フィールドに値「0-23/2」
と入力すると、アクションが2時間ごとに実行されます。
これにより、時間の値を
「0,2,4,6,8,10,12,14,16,18,20,22」と入力した場
合と同様の結果が得られます。
• アスタリスクとスラッシュ(*/)および値を使用すると、
アクションが指定の間隔で繰り返されます。例: 分列に
「*/5 」と入力すると、アクションが5分ごとに繰り返さ
れます。これにより、「0/5」および「1-59/5」と入力
した場合と同様の結果を得られます。
例:
* * * * *
1分ごとに実行
*/30 * * *
30分ごとに実行
30 8 6 2 *
2月6日の午前08:30:00に実行
0 9 1-7 * 1 各月の第1月曜の午前09:00:00
に実行
次のクライアント
新しいスクリプトがアプライアンスからダウンロードされた
チェックインでも1 ときに、オフラインKScriptを1回のみ実行します。
回実行(オフライン
KScriptの場合のみ)
358
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オプシ ョ ン
説明
デバイス起動時にも デバイス起動時にオフラインKScriptを実行します。これによ
実行(オフライン
り、デバイスの起動に通常より時間がかかる場合があります。
KScriptの場合のみ) メモ:Active Directoryまたはグループポリシーオブジェクトの
設定により、ログイン前にユーザーの承認を必要とするメッ
セージがデバイスに表示される場合、メッセージが承認され
るまでスクリプトは実行されません。
ユーザーログイン
時にも実行(オフ
ラインKScriptの場
合のみ)
ユーザーがWindowsログイン資格情報を入力した後に、オフ
ラインKScriptを実行します。
切断されている間
の実行を許可(オ
フラインKScriptの
場合のみ)
ターゲットデバイスがアプライアンスに接続して結果をレ
ポートできない場合でも、オフラインKScriptを実行できる
ようにします。接続されていない場合、結果はデバイスに
保存され、次回の接続中にアプライアンスにアップロード
されます。
ログインしている
ユーザーがログインしていない場合でもスクリプトを実行で
ユーザーがいなくて きるようにします。ユーザーがデバイスにログインしている
も実行を許可
場合のみ、スクリプトが実行されるようにするには、このオ
プションをオフにします。
9
スクリプトに必要なファイルをアップロードするには
a 「依存関係」セクションで、「新しい依存関係の追加」をクリックします。
b 「参照」または「ファイルの選択」をクリックします。
c ファイルを選択し、「開く」または「選択」をクリックします。
レプリケーション共有を指定して有効にしている場合、依存関係は指定したレプリ
ケーション共有からダウンロードされます。
レプリケーション共有にアクセスできない場合、依存関係はアプ
ライアンスからダウンロードされます。この設定を有効にするに
は、「レプリケーションスケジュールの詳細」ページで「アプラ
イアンスへのフェールオーバー」チェックボックスをオンにしま
す。「レプリケーション共有の作成」(339ページ)を参照してく
ださい。
この手順を繰り返し、必要に応じて依存関係を追加します。
10 「タスク」セクションで、「新しいタスク」をクリックしてタスクを追加します。
タスクのプロセスフローは次のようなスクリプトです。
IF Verify THEN
Success
ELSE IF Remediation THEN
Remediation Success
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
359
14
スクリプトの使用
ELSE
Remediation Failure
a 「ポリシー」または「ジョブのルール」セクションで、タスク1の次のオプションを
指定します。
オプシ ョ ン
説明
試行回数
アプライアンスがスクリプトの実行を試みる回数を入力し
ます。
スクリプトは失敗するが、修復が成功する場合は、もう一
度タスクを実行して修復手順を確認することもできます。
これを行うには、試行回数を2以上に設定します。「検証」
セクションが失敗した場合、このフィールドで指定した回
数だけスクリプトが実行されます。
失敗時
• 「中止」を選択すると、失敗時に実行が停止されます。
• 「続行」を選択すると、失敗時に修復手順が実行され
ます。
b 「検証」セクションで「追加」をクリックして1つの手順を追加し、その後、実行す
る1つ以上の手順を選択します。「スクリプトのタスクセクションへの手順の追加」
(477ページ)を参照してください。
c 「成功時」セクションと「修復」セクションで、実行する1つ以上の手順を選択しま
す。
「スクリプトのタスクセクションへの手順の追加」(477ページ)を参照してく
ださい。
d 「修復の成功時」と「修復の失敗時」セクションで、実行する1つ以上の手順を選択
します。「スクリプトのタスクセクションへの手順の追加」
(477ページ)を参照し
てください。
依存関係を削除するには、アイテムの隣にある「削除」ボタン
( )をクリックします。このボタンは、アイテムの上にカー
ソルを移動すると表示されます。
「ポリシーまたはジョブのルール」の隣にある「編集」ボタン
( )をクリックすると、スクリプト内の任意の場所で使用で
きるトークン置換変数が表示されます。これらの変数は、実行
時に適切な値に置き換えられます。
詳細については、「トークン置換変数」(352ページ)を参照し
てください。
11
次のいずれかを実行します。
• 「今すぐ実行」をクリックすると、すべてのデバイスにスクリプトがすぐにプッ
シュされます。このオプションの使用には注意が必要です。「「今すぐ実行」コマン
ドの使用」
(364ページ)を参照してください。
• 「保存」をクリックします。
360
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
ス ク リ プ ト の編集
次の3つのタイプのスクリプトを編集できます。オフラインKScript、オンラインKScript、
およびオンラインシェルスクリプト。オフラインKScriptとオンラインKScriptはXMLエ
ディタを使用しても編集できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
スクリプトの名前をクリックします。
「スクリプトの詳細」ページが表示されます。
4
必要に応じてスクリプトを修正します。
5
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
6
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
7
「保存」をクリックします。
「ス ク リ プ ト 」 ペ ー ジか ら のス ク リ プ ト の削除
スクリプトは、「スクリプト」ページから削除できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
4
1つまたは複数のスクリプトの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
361
14
スクリプトの使用
「ス ク リ プ ト の詳細」 ペ ー ジか ら のス ク リ プ ト の削除
スクリプトは、「スクリプトの詳細」ページから削除できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
スクリプトの名前をクリックします。
「スクリプトの詳細」ページが表示されます。
4
「削除」をクリックし、「はい」をクリックして確認します。
ス ク リ プ ト の イ ンポー ト
外部のXMLエディタでスクリプトを作成し、それをアプライアンスにインポートできます。
インポートするスクリプトは次の構造に一致する必要があります。
•
ルート要素<kbots></kbots>内にKACE DTDの以下のURLが含まれている:
“kbots xmlns=”http://kace.com/Kbots.xsd”>...<kbots>
•
1つ以上の<kbot>要素。
•
各<kbot>要素内に正確に1つの<config>要素。
•
各<config>要素内に正確に1つの<execute>要素。
•
各<kbot>要素内に1つ以上の<compliance>要素。
アプライアンススクリプトのXML構造の例を次に示します。
<?xml version="1.0" encoding="utf-8" ?>
<kbots xmlns="http://kace.com/Kbots.xsd">
<kbot>
<config name="name="" type="policy" id="0" version="version=""
description="description="">
<execute disconnected="false" logged_off="false">
</execute>
</config>
<compliance>
</compliance>
</kbot>
</kbots>
上記の例では、</config>要素は、「スクリプトの詳細」ページの「設定」セクションに対
応します。この要素内では、ポリシーまたはジョブの名前(オプション)、およびスクリプ
トタイプ(ポリシーまたはジョブ)を指定します。また、この要素ではターゲットデバイ
スがアプライアンスから切断またはログオフしているときに、スクリプトを実行可能かど
うかを指定することもできます。
362
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
<compliance>要素内では、スクリプトを有効にするかどうかを指定し、スクリプトが実行
する特定のタスクを記述できます。
既存のスクリプトと同じタスクをいくつか実行するスクリプトを作成す
るには、既存のスクリプトを複製し、XMLエディタでそのスクリプトを
開きます。スクリプトの<compliance>要素を見ると、どのようにスク
リプトが機能し、そのスクリプトをどのように変更できるかが分かりま
す。
「スクリプトの複製」(363ページ)を参照してください。
ス ク リ プ ト の イ ンポー ト
必要に応じて、スクリプトをアプライアンスにインポートできます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
「アクションの選択」メニューで、「インポート」を選択します。
「スクリプトの詳細」ページが表示されます。
4
表示された領域に既存のスクリプトを貼り付け、「保存」をクリックします。
ス ク リ プ ト の複製
作成候補のスクリプトに似ているスクリプトを既に作成している場合は、そのスクリプト
を複製し、必要に応じてそれを編集できます。これにより、最初から新しいスクリプトを
作成するよりも迅速な処理ができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
スクリプトの名前をクリックします。
「スクリプトの詳細」ページが表示されます。
4
ページの一番下で「複製」をクリックします。
「スクリプト」ページが表示され、複製されたスクリプトがリストに表示されます。
5
複製されたスクリプトのリンク名をクリックすると、そのスクリプトが編集用に開き
ます。「スクリプトの編集」(361ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
363
14
スクリプトの使用
「今す ぐ実行」 コ マ ン ド の使用
「今すぐ実行」コマンドを使用すると、スケジュールを設定せずに、選択したデバイス上で
スクリプトをすぐに実行できるようになります。これは次の場合に役立ちます。
•
ネットワーク上のデバイスにウイルスの感染や脆弱性への攻撃があると疑われる場合
や、すぐに解決しなければネットワーク全体が危険にさらされる可能性がある場合。
•
開発中に特定のデバイスまたは一連のデバイスでスクリプトをテストおよびデバッグ
する場合。
意図しないデバイスにスクリプトを展開するリスクを最小限に抑えるには、「今すぐ実行」
コマンドを実行するデバイスを表すラベルを作成します。
「今すぐ実行」コマンドは次の3つの場所で使用できます。
• 「今すぐ実行」ページ: 「スクリプト作成」>「今すぐ実行」ページからスクリプトを実
行することにより、ターゲットデバイスで一度に1つずつスクリプトを実行できます。
• 「スクリプトの詳細」ページ: 「スクリプトの詳細」ページからスクリプトを実行する
ことにより、ターゲットデバイスで一度に1つずつスクリプトを実行できます。
• 「スクリプト」ページ: 「アクションの選択」メニューで「今すぐ実行」オプションを
使用して、「スクリプト」ページからスクリプトを実行することにより、ターゲットデ
バイスで複数のスクリプトを同時に実行できます。
「今す ぐ実行」 ペ ー ジ を使用 し たス ク リ プ ト の実行
このセクションでは、「今すぐ実行」ページを使用してスクリプトを実行する方法について
説明します。
「今すぐ実行」をクリックすると、スクリプトはすぐに展開さ
れます。
• 「今すぐ実行」は慎重に使用してください。
• ターゲットデバイスでスクリプトを実行することが確定して
いない場合は、
「今すぐ実行」はクリックしないでください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「今すぐ実行」をクリックします。
「今すぐ実行」ページが表示されます。
3
「スクリプト」ドロップダウンリストから、スクリプトを選択します。スクリプトを検
索するには、フィールドに入力し始めます。
364
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
4
「展開」セクションで、次の展開オプションを指定します。
オプシ ョ ン
オプシ ョ ン と 説明
全デバイス
すべてのデバイスに展開します。展開を特定のラベルまた
はデバイスに制限するには、このチェックボックスをオフ
にします。
ラベル
デバイス
5
指定したラベルに属するデバイスだけに展開を制限しま
す。ラベルを選択するには、「編集」をクリックし、「展開
の制限対象」ウィンドウにラベルをドラッグしてから、
「保存」をクリックします。
レプリケーション共有または代替のダウンロード場所が指
定されているラベルを選択した場合、デジタル資産は、ア
プライアンスから直接ダウンロードされるのではなく、指
定されたレプリケーション共有または代替のダウンロード
場所からコピーされます。
メモ:アプライアンスは、レプリケーション共有を使用する
前に必ず、代替の場所を使用します。
1つ以上のデバイスに、展開を制限します。デバイスを検
索するには、まず、フィールドに入力します。
「今すぐ実行」をクリックします。
「今すぐ実行のステータス」ページが表示されます。
「ス ク リ プ ト の詳細」 ペ ー ジか ら のス ク リ プ ト の実行
このセクションでは、「スクリプトの詳細」ページからスクリプトを実行する方法について
説明します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
スクリプトの名前をクリックします。
「スクリプトの詳細」ページが表示されます。
4
ページの下部までスクロールし、「今すぐ実行」をクリックします。
「今すぐ実行のステータス」ページが表示されます。
「ス ク リ プ ト 」 ペ ー ジか ら のス ク リ プ ト の実行
このセクションでは、「スクリプト」ページからスクリプトを実行する方法について説明し
ます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
365
14
スクリプトの使用
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
4
1つまたは複数のスクリプトの隣のチェックボックスをオンにします。
「アクションの選択」メニューで、「今すぐ実行」を選択します。
「今すぐ実行のステータス」ページが表示されます。
「今す ぐ実行のステ ー タ ス」 の監視 と ス ク リ プ ト 詳細の表示
このセクションでは、「今すぐ実行」コマンドを使用して開始したスクリプトのステータス
の表示方法とスクリプトの詳細にアクセスする方法について説明します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「今すぐ実行のステータス」をクリックします。
「今すぐ実行のステータス」ページが表示されます。このページには次のような情報が
表示されます。
•
開始: 「今すぐ実行」コマンドが発行された時間。
• 「名前」:スクリプトの名前。このスクリプト名をクリックすると、「今すぐ実行の
詳細」ページが表示されます。
•
対象: スクリプトの実行がスケジュールされているデバイスの数。
•
プッシュ済み、実行中、保留中: スクリプトの実行を試みているデバイスの数。
•
成功、失敗、完了: スクリプトが実行されたデバイスの数。
•
成功率: ターゲットデバイスで正常に実行されたスクリプトのパーセンテージ。
「プッシュ済み」、「実行中」、「保留中」、「成功」、「失敗」、および「完了」列内の数
字は、スクリプトがターゲットデバイスに展開されるにつれて増えます。選択した
デバイスにスクリプトをプッシュしたときにエラーが発生した場合は、スクリプト
ログを検索して原因を特定できます。「スクリプトログの検索」(367ページ)を参
照してください。
「今すぐ実行」コマンドの通信にはポート52230が使用されま
す。ファイアウォールの設定で、K1000エージェントによるそ
のポートのリッスンがブロックされていると、スクリプトを展
開できないことがあります。ポート要件の詳細については、
「ポート設定、NTPサービス、およびWebサイトアクセスの検
証」
(67ページ)を参照してください。
366
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
3
スクリプトの「開始」列内のリンクをクリックします。
「今すぐ実行のステータスの詳細」ページが表示されます。このページには次のような
情報が表示されます。
•
今すぐ実行の統計:プッシュされたスクリプトの結果、プッシュの失敗、プッシュ
の正常終了、完了したデバイス、実行中のデバイス、成功と失敗の数と割合。
•
展開は失敗しました: アプライアンスが接続できなかったため、ポリシーを受け取
れなかったデバイス。スクリプトがプッシュされると、デバイスがポリシーを完了
するまで一定の時間がかかる場合があります。
•
実行中: ポリシーは受け取っているが結果が報告されていないデバイス。ポリシー
が実行された後、成否が報告されます。結果は、適切なセクションの下で並べ替え
られます。各デバイスのページにも、そのデバイス上で実行された「今すぐ実行」
イベントの結果が表示されます。
•
実行は失敗しました: スクリプトが失敗したデバイス。
•
実行は成功しました: スクリプトが正常に実行されたデバイス。
ス ク リ プ ト ロ グの検索
管理対象デバイス上でスクリプトを実行すると、ログが作成され、アプライアンスにアッ
プロードされます。スクリプトログで文字列を検索し、検索文字列に一致するログを持つ
デバイスにラベルを適用することができます。必要に応じて、そのラベルの付いたデバイ
スでアクションが実行することができます。
ス ク リ プ ト ロ グの検索
スクリプトログで文字列を検索することができます。アプライアンス上で組織コンポーネ
ントが有効化されている場合は、組織ごとにスクリプトログを個別に検索します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「スクリプトログの検索」をクリックします。
「スクリプトログの検索」ページが表示されます。
3
「検索対象」フィールドに、検索条件または検索する文字列を入力します。文字列の長
さは4文字以上である必要があります。これより短い文字列で検索すると、一致する
結果がゼロになります。
検索条件を入力するときは、次の演算子を使用します。
演算子
機能
+
プラス記号を先頭に付けると、そのテキストを含むエントリを検索し
ます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
367
14
スクリプトの使用
4
5
演算子
機能
-
マイナス記号を先頭に付けると、そのテキストを含まないエントリを
検索します。
*
末尾にアスタリスクが付いていると、その特定の文字で始まる単語を
含むログを検索します。
"
テキストを二重引用符で囲むと、そのフレーズとまったく同じフレー
ズを検索します。
検索条件を選択します。
オプシ ョ ン
説明
全アップロード
ログ
すべての利用可能なスクリプトログを検索します。アプライア
ンスで組織コンポーネントが有効になっている場合、選択した
組織のすべてのログが検索されます。
メモ:スクリプトログはアプライアンスのアップグレード時に削
除されます。アプライアンスがアップグレードされると、アップ
グレード前にアップロードされたログは利用できなくなります。
最新アップロード
ログ
最新のスクリプトログを検索します。アプライアンスで組織コ
ンポーネントが有効になっている場合、選択した組織のすべて
のログが検索されます。
スクリプト
すべてのスクリプトに関連するログ、または指定したスクリプ
トのみを検索します。
ログ
すべてのログ、または指定したログのみを検索します。
ラベル
すべてのデバイスからアップロードされたログ、または指定し
たラベルに関連付けられたデバイスからからアップロードされ
たログを検索します。
「検索」をクリックします。
検索結果には、ログが表示されると共に、ログをアップロードしたデバイスも表示さ
れます。
6
表示されたデバイスにラベルを適用するには、検索結果の下にあるドロップダウンリ
ストからラベルを選択します。
設定ポ リ シ ー テ ン プ レ ー ト に つ い て
設定ポリシーテンプレートを使用すると、ポリシー関連のスクリプトを作成できます。こ
れらのスクリプトを展開することで、管理対象デバイス上でポリシーを設定できます。
このセクションでは、作成可能な各スクリプトの設定について説明します。
Windowsテンプレートは次の通りです。
• 「「自動更新」スクリプトの追加」(370ページ)
• 「「デスクトップの壁紙」スクリプトの追加」(371ページ)
368
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
• 「「デスクトップのショートカット」スクリプトの追加」(373ページ)
• 「「イベントログリポーター」スクリプトの追加」(374ページ)
• 「「MSIインストーラー」スクリプトの追加」(375ページ)
• 「「電源管理」スクリプトの追加」(377ページ)
• 「「レジストリ」スクリプトの追加」(380ページ)
• 「「リモートデスクトップコントロールトラブルシュータ」スクリプトの追加」
(381ページ)
• 「UltraVNCスクリプトの追加」(382ページ)
• 「「アンインストーラ」スクリプトの追加」(384ページ)
Mac OS Xテンプレートは次の通りです。
• 「「Active Directory」スクリプトの追加」(385ページ)
• 「「電源管理」スクリプトの追加」(387ページ)
• 「「VNC」スクリプトの追加」(388ページ)
Windows設定ポ リ シ ー の使用
次のセクションでは、Windowsデバイス用の設定ポリシーまたはスクリプトを作成する方
法について説明します。
テンプレートベースのポリシーを編集する場合は、「別のユー
ザーとして実行」設定でローカルシステムとして実行するように
設定します。
Windowsデバイ ス上の自動更新の起動に つ いて
デバイス上でWindows自動更新を起動するには、次のいずれかを実行します。
•
アプライアンスのWindows自動更新設定ポリシーを有効にする。「「自動更新」スクリ
プトの追加」(370ページ)を参照してください。
•
デバイス上でWindows自動更新のローカルポリシーを有効にする。
•
デバイス上でWindows自動更新のレジストリキーを修正する。
•
デバイス上でWindows自動更新のドメイングループポリシーをセットアップする。
デバイス上でWindowsの更新を自動展開するためにK1000のパッチ
適用機能を使用している場合は、異なる展開プロセス間の競合を避
けるために、デバイス上での他のプロセスによるWindows自動更新
を無効にする必要があります。詳細については、『パッチ適用とセ
キュリティガイド』のを参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
369
14
スクリプトの使用
「自動更新」 ス ク リ プ ト の追加
このテンプレートを使用すると、管理対象デバイスでWindows Updateプロセスを使用する
方法を制御するスクリプトを作成できます。Windows Updateは、Microsoftのセキュリ
ティパッチやその他の重要なパッチをWindowsデバイスに適用して自動的にアップデート
するためにマクロソフトが提供している機能です。Windows自動更新ポリシーを使用する
と、管理対象デバイスへWindows更新プログラムをダウンロードする頻度と時間を指定し
て、更新プロセスを制御できるようになります。
Windows Updateの詳細については、Microsoftのサポートに関するサイト、「KB記事
328010」を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「自動更新」をクリックします。
「Windows自動更新」ページが表示されます。
4
370
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
推奨された更新のダウン
ロードおよびパッチのイ
ンストールを自動で行う
Windows更新プログラムの自動ダウンロードを有効に
します。
更新はダウンロードする
が、パッチのインストー
ルはエンドユーザーの選
択に任せる
更新をダウンロードしますが、それを自動的にインス
トールせずに、インストールのオプションを提示します。
エンドユーザーに通知す
るが、更新のダウンロー
ドやパッチのインストー
ルは自動で行わない
更新が入手可能になると通知を受け取りますが、その更
新がアプライアンスにダウンロードまたはインストール
されることがないようにします。
重要:これにより、定期的な更新の取得とインストール
を怠った場合、ネットワークは攻撃に対してより脆弱に
なる可能性があります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オプシ ョ ン
説明
自動更新をオフにする
デバイスでWindows自動更新を使用しないようにしま
す。この設定は、アプライアンスのパッチ適用機能を使
用してWindowsのパッチ更新を管理する必要がある場
合に推奨します。詳細については、『パッチ適用とセ
キュリティガイド』のを参照してください。
管理者ポリシーを削除し、 ダウンロードした更新をユーザーが制御できるようにな
ユーザーによる設定を許
ります。
可する
重要:このオプションを選択すると、ネットワークが攻
撃に対して脆弱になる可能性があります。
5
待機時間の再スケ
ジュール
更新が失敗した場合に更新を再スケジュールするまで待
機する間隔(分単位)。
ユーザーのログイン中に
デバイスを再起動しない
ユーザーのログイン中に自動的に再起動されないように
します。
SUSサーバー
Windows Server Update Serviceに使用するサーバー
の名前。
SUS統計サーバー
Windows Server Update Serviceに使用する統計サーバー
の名前。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「デス ク ト ッ プの壁紙」 ス ク リ プ ト の追加
このテンプレートを使用すると、管理対象デバイスのデスクトップの壁紙の設定を制御す
るスクリプトを構築できます。壁紙ファイルに推奨される形式は、ビットマップ(BMP)
です。スクリプトを実行すると、指定した壁紙のファイルがデバイスに配布されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
371
14
スクリプトの使用
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「デスクトップの壁紙」をクリックします。
「デスクトップの壁紙」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
壁紙の使用
ターゲットデバイスのデスクトップに壁紙ファイルが表
示されます。
壁紙ビットマップファ
イル
「参照」または「ファイルの選択」をクリックし、壁紙
に使用するファイルを選択してアップロードします。こ
のファイルはBMP形式またはJPG形式である必要があり
ます。
位置
「位置」ドロップダウンリストからオプションを選択し
ます。
• 「拡大」:イメージが拡大されて画面全体に表示され
ます。
• 「中央」:イメージが画面の中央に表示されます。
• 「並べて表示」:イメージが画面全体で繰り返して表
示されます。
5
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
372
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
「デス ク ト ッ プのシ ョ ー ト カ ッ ト 」 ス ク リ プ ト の追加
このテンプレートを使用すると、管理対象デバイスのデスクトップ、「スタート」メ
ニュー、またはクイック起動バーにインターネットショートカットを追加するスクリプト
を作成できます。例えば、このスクリプトを使用して、企業のWebサイトやその他のURL
へのショートカットを追加できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「デスクトップのショートカット」をクリックします。
「Windowsデスクトップショートカット」ページが表示されます。
4
5
6
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
「ショートカットの追加」をクリックします。
ショートカットの設定を指定します。
オプシ ョ ン
説明
名前
ショートカットの下または隣に表示されるテキストラベル。
ターゲット
ショートカットが選択されたときに起動するアプリケーション、
ファイル、またはURLへのフルパス。例:
explorer.exeのショートカットを作成するには、次の形式を使用
します: C:\Windows\explorer.exe
explorer.exeのUNC共有からショートカットを作成するには、次
の形式を使用します:
\\192.168.1.1\WINDOWS\explorer.exe
または
\\HostName\WINDOWS\explorer.exe
パラメータ
ショートカットに必要なコマンドラインパラメータ。例:
/S /IP=123.4
作業ディレクトリ
現在の作業ディレクトリへの変更。例:C:\Windows\Temp
場所
ショートカットを表示する場所。オプションは次の通りです。
「デスクトップ」、「クイック起動」、「「スタート」メニュー」。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
373
14
スクリプトの使用
7
「変更の保存」をクリックして、ショートカットを保存します。
8 「ショートカットの追加」をクリックして、さらにショートカットを追加します。
ショートカットを削除するには、マウスをショートカットの上に置き、「編集」ボタン
または「削除」ボタンをクリックします(
)。
9
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
10 設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
11
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
12 「保存」をクリックします。
「イ ベン ト ロ グ リ ポー タ ー」 ス ク リ プ ト の追加
このテンプレートを使用すると、Windowsイベントログにクエリを送信し、その結果をア
プライアンスにアップロードするスクリプトを作成できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「イベントログリポーター」をクリックします。
「Windowsイベントログリポーター」ページが表示されます。
4
374
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
出力ファイル名
スクリプトによって作成されるログファイルの名前。
ログファイル
クエリを実行するログのタイプ:「ソフトウェア」、「システム」、
または「セキュリティ」。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オプシ ョ ン
5
説明
イベントタイプ
クエリを実行するイベントのタイプ:「情報」、「警告」
、または
「エラー」。
ソース名
(オプション)クエリが制限されるソース名。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
9
デバイスのイベントログを表示するには、「インベントリ」をクリックし、次にデバイ
ス名をクリックします。
「MSIイ ン ス ト ー ラ ー」 ス ク リ プ ト の追加
このテンプレートを使用すると、MSIベースのインストーラーを実行するための基本的なコ
マンドライン引数を設定するスクリプトを作成できます。コマンドラインオプションについ
ては、MicrosoftのMSIコマンドラインドに関するキュメント(http://msdn.microsoft.com)
を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「MSIインストーラー」をクリックします。
「Windows MSIインストーラ」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
375
14
スクリプトの使用
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページ
に表示されます。
アクション
実行されるタスク。タスクには、
「インストール」、「アンイ
ンストール」、「見つからないファイルの修復」、および「す
べてのファイルの再インストール」があります。
ソフトウェア
スクリプトに使用するアプリケーション。アプリケーショ
ンを検索するには、まず、フィールドに入力します。
MSIファイル名
MSIファイル名(ファイルがZIPアーカイブの場合に必要)。
ユーザーの操作
5
ユーザーにインストールを表示する方法。オプションは次
の通りです。
「デフォルト」、
「サイレント」、「基本UI」
、
「簡易UI」、「完全UI」。
インストールディレク
トリ
アプリケーションがインストールされるターゲットデバイ
スのディレクトリ。
その他のスイッチ
追加のインストーラースイッチ。その他のスイッチは
msiexe.exe引数と/i foo.msi引数の間に挿入されます。
その他のプロパティ
追加のプロパティ。これらのプロパティはコマンドライン
の終わりに挿入されます。
例:msiexec.exe /s1 /switch2 /i patch123.msi
TARGETDIR=C:\patcher PROP=A PROP2=B
機能リスト
インストールする機能。コンマを使用して、複数の機能を
区切ります。
デバイス単位の設定の
保存
各デバイスの設定情報を保存するかどうか。
インストール後
インストール後に実行するアクション。
再起動オプション
デバイスの再起動後に実行するアクション。
ログ記録
インストールログに記録する情報。複数の項目を選択する
には、Ctrlキーを押しながらクリックするか、Command
キーを押しながらクリックします。
ログファイル名
ログファイルの名前。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
376
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
電源管理 と 消費電力に つ いて
電力消費量の概要を得るには、電源管理に関するレポートを約1ヶ月間実行します。レポー
(424ページ)を参照し
トの「電源管理」カテゴリの詳細については、「レポートの作成」
てください。
デバイス稼働時間に関する情報の保持期間を設定することもできます。「アプライアンスの
一般設定項目の設定」
(50ページ)を参照してください。これは、最新の設定オプションの
1つです。
デスクトップの電力消費量についての情報を収集するには
•
シャーシタイプのインベントリのSmart Labelを作成する。
•
シャーシタイプ別にデバイスをグループ化するレポートを作成する。
•
懸念される日数が含まれる「前回の再起動からの稼働時間」について、インベントリ
のSmart Labelを作成する。
「電源管理」 ス ク リ プ ト の追加
このテンプレートを使用すると、電源管理設定を指定するスクリプトを作成できます。
Windows XPを搭載したデバイスでは、このテンプレートで作成されたスクリプトによっ
て、EZ GPOユーティリティをインストールします(このユーティリティがまだ実行され
ていない場合)。EZ GPOは、環境保護庁向けに開発された、無料の省電力ユーティリ
ティです。このユーティリティは、電源設定をデバイスごとに行うのではなく、ユー
ザーごとに行う、Windows XPの電源設定の欠陥を補います。EZ GPOの詳細については、
http://www.energystar.gov を参照してください。
Windows 7やWindows Vistaを搭載したデバイスの場合、電源管理は組み込みのpowercfg
コマンドを使用して設定します。Windows 7やWindows Vistaを搭載したデバイスでは、
EZ GPOは必要ありません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
377
14
スクリプトの使用
3
「電源管理」をクリックします。
「Windows電源管理」ページが表示されます。
4
5
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
オペレーティン
グシステム
ターゲットオペレーティングシステムを選択します。
コントロールパ
ネルの電源オプ
ションを非表示
すべてのユーザーのコントロールパネルからアイコンが削除され
ます。
次のいずれかを実行します。
•
Windows XPの場合は、次の設定を選択します。
オプシ ョ ン
説明
「電源に接続」および
「バッテリ駆動」設定
タイムアウト設定は、0~300分の間で設定できま
す。0は時間がないことを意味します。
休止状態は、システムスタンバイより大きい値に
設定するか、0に設定する必要があります。システ
ムスタンバイと同じ値に設定することはできませ
ん。休止状態のタイムアウトを可能にするには、
各デバイスで休止状態が有効になっている必要が
あります。
このテンプレートでは、分単位の値を指定できま
す。ただし、Windowsの「電源オプション」ダイア
ログボックスには、1、2、3など、分単位の事前設
定値のみが表示されます。事前設定値ではない値が
入力されると、その値はWindowsデバイスに正常に
適用されますが、Windows UIでは、その設定は空
白に表示される場合があります。
設定の適用後に再起動
電源設定を有効にするには、再起動が必要です。
ユーザーは、再起動を続行、再通知、またはキャン
セルするよう求められることがあります。
実行前にユーザーに警告
ユーザーによるアクションの実行、キャンセル、ま
たは遅延を許可します。再起動が必要な場合、この
設定は特に重要です。ログインしているユーザーが
いない場合、スクリプトはすぐに実行されます。
アクション
ユーザーがオプションを選択することなく「タイム
アウト」で指定した期間が経過した場合に実行され
るアクション。
378
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オプシ ョ ン
説明
オプション
次のオプションが、「警告」ダイアログでユーザー
に表示されます(「実行前にユーザーに警告」を選
択した場合に使用可能)。
• OK: すぐに実行されます。
• キャンセル: 次のスケジュールされた実行まで
キャンセルされます。
• 再通知:「再通知間隔」の経過後に再度プロンプ
トが表示されます。
ユーザーが応答することなく、「タイムアウト」で
指定した時間が経過した場合、スクリプトはその時
点で実行されます。
別のユーザーとして実行する場合の対話:
• コンソールユーザーのみが、「別のユーザーとし
て実行」の設定にかかわらず警告ダイアログを
表示でき、したがって再通知かキャンセルを選
択できます。
• スクリプトがすべてのユーザーまたは別のユー
ザーとして実行されるように設定されている場
合でも、警告を有効にするとコンソールユー
ザーにプロンプトが表示されます。
再通知間隔
タイムアウト
初期メッセージ
•
ユーザーが「再通知」をクリックした後の期間(分
単位)。この期間が経過すると、ダイアログが再度
表示されます。
アクションの実行前にダイアログが表示される期間
(分単位)。この期間が経過するまでの間にユーザー
がボタンを押さないと、「タイムアウト」ドロップ
ダウンリストで指定されたアクションをアプライア
ンスが実行します。
アクションが実行される前に、ユーザーに表示され
るメッセージ。
ダイアログに表示されるロゴをカスタマイズするに
は、「組織コンポーネントが無効になっている場合
の一般設定項目の設定」(60ページ)を参照してく
ださい。
Windows Vista、Windows 7、またはWindows 8の場合、
「プロファイルオプショ
ン」および「プロファイル設定」を選択します。
6
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
7
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
379
14
スクリプトの使用
8
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
9
「保存」をクリックします。
「レ ジス ト リ 」 ス ク リ プ ト の追加
このテンプレートを実行すると、レジストリ設定を適用するスクリプトを作成できます。
手順
1
regedit.exeを使用して、目的のレジストリから値を見つけてエクスポートします。
2
notepad.exeで、必要なレジストリ値が含まれる.regファイルを開き、テキストを
コピーします。
3
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
4
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
5
「レジストリ」を選択します。
「Windowsレジストリ」ページが表示されます。
6
7
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
レジストリファ
イル
スクリプトの実行時に適用するレジストリ値。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
8
380
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
9
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
10 「保存」をクリックします。
新しいスクリプトが作成されます。このスクリプトは、レジストリファイル内の値が
ターゲットデバイスで見つかった値に一致するかを確認します。見つからないか間
違った値があれば置き換えます。
「 リ モ ー ト デス ク ト ッ プ コ ン ト ロ ール ト ラ ブルシ ュ ー タ」 ス ク リ
プ ト の追加
このテンプレートを使用すると、リモートデスクトップ制御機能のトラブルシューティン
グスクリプトを作成できます。このスクリプトは、次のものをテストします。
•
ターミナルサービス:リモートデスクトップを使用してWindows XP Professionalデバ
イスにアクセスするには、ターミナルサービスが実行されている必要があります。こ
のスクリプトは、ターミナルサービスが実行されていることを確認します。
•
ファイアウォール構成:Windows XP SP2のファイアウォールがデバイス上で実行され
ている場合、このスクリプトはリモートデスクトップコントロールの要求をブロック
する構成がないかをテストします。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「リモートデスクトップコントロールトラブルシューター」をクリックします。
「リモートデスクトップコントロールトラブルシュータ」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
ファイアウォー
ル構成
スクリプトの実行時に適用する設定を指定します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
381
14
スクリプトの使用
5
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
UltraVNCス ク リ プ ト の追加
このテンプレートを使用すると、WindowsデバイスにUltraVNCを配布するスクリプトを作
成できます。UltraVNCは、管理者によるデバイスへのリモートログインを可能にする、無
料のアプリケーションです。詳細については、www.uvnc.com を参照してください。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「UltraVNC」をクリックします。
「Windows UltraVNC」ページが表示されます。
382
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
インストールオプション
ミラードライバのイ
ンストール
オプションのUltraVNC Mirror Video Driverをインス
トールします。
Mirror Video Driverは、より高速で正確なアップデート
を可能にするドライバです。また、ビデオドライバのフ
レームバッファメモリとUltraWinVNCサーバーとの間
の直接リンクも行います。
これにより、フレームバッファが使用されるため、集中
的な画面のビットブロック転送にCPUが使用されなくな
り、CPUの処理速度は向上し、負荷は軽減されます。
ビューアのインス
トール
オプションのUltraVNCビューアをインストールしま
す。ビューアは、複数のVNCサーバーを接続してリ
モートでデスクトップを表示するために使用するツー
ルです。ビューアは、管理対象デバイスからリモート
セッションを開始する必要がある場合にのみ、インス
トールします。
トレイアイコンを無
効にする
UltraVNCトレイアイコンが、デバイス上で表示されな
いようにします。
トレイアイコンメ
ニューのクライアン
トオプションを無効
にする
クライアントオプションが、デバイスのトレイアイコン
メニューに表示されないようにします。このオプション
は、
「トレイアイコンを無効にする」が有効になってい
る場合のみ、使用可能です。
プロパティパネルを
無効にする
デバイスでUltraVNCのプロパティパネルを無効にします。
エンドユーザーによ
るUltraVNCの終了
をブロック
デバイスユーザーがWinVNCを終了できないようにし
ます。
認証オプション
「パスワード」および
「読み取り専用パス
ワード」
Windowsログオン
が必要
認証用のパスワードを指定します。
Windowsログオン認証を使用し、VNCインストールか
らACLをエクスポートします。次を使用します。
MSLogonACL.exe /e acl.txt
このテキストファイルの内容をコピーして「ACL」
フィールドに貼り付けます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
383
14
スクリプトの使用
オプシ ョ ン
説明
暗号化キー
キーベースの暗号化を使用します。キーベースの暗号化
を使用するには、次の手順でキーを作成してアップロー
ドします。
• UltraVNCビューアで、「DSPLugin」リストから
「MSRC4Plugin」を選択します。
• 「Config」をクリックして、キーファイルを配置す
るフルパスを入力します。
• 「Gen Key」をクリックし、キーファイルをアップ
ロードします。
5
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
このテンプレートによって生成されるスクリプトを参照して、出力を確認します。
7
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
8
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
9
「保存」をクリックします。
「ア ン イ ン ス ト ー ラ」 ス ク リ プ ト の追加
このテンプレートを使用すると、デバイス上のアプリケーションとプロセスを管理するス
クリプトを作成できます。スクリプトは、アンインストールコマンドを実行し、プロセス
を終了して、ディレクトリを削除します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「アンインストーラ」をクリックします。
「Windowsアンインストーラー」ページが表示されます。
384
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ペー
ジに表示されます。
ソフトウェア
スクリプトに使用するアプリケーション。アプリケー
ションを検索するには、まず、フィールドに入力します。
ファイル
コマンド情報。アプリケーションを選択すると、テンプ
レートはアンインストールコマンドディレクトリ、ファ
イル、およびパラメータの入力を試みます。値が正しい
ことを確認します。
パラメータ
ディレクトリ
5
ディレクトリの削除
アンインストールコマンドを実行した後に、削除する
ディレクトリのフルネーム。例:C:\Program
Files\Example_App\
プロセスの強制終了
アンインストールコマンドの実行前に強制終了させるプ
ロセスのフルネーム。例: notepad.exe。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
Mac OS X設定ポ リ シ ー の使用
次のセクションでは、Mac OS Xデバイスに使用可能なポリシーを使用する方法について説
明します。
「Active Directory」 ス ク リ プ ト の追加
このテンプレートを使用すると、デバイスをドメインに追加するスクリプトまたはデバイ
スをドメインから削除するスクリプトを作成できます。また、このスクリプトを使用して、
Mac OS XデバイスがActive Directoryデータベースに確実にチェックインするようにもでき
ます。スクリプトを作成するときに指定するユーザー名とパスワードは、特定のドメイン
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
385
14
スクリプトの使用
に対するデバイスの追加や削除を行える管理権限を持つ、ネットワークアカウントのもの
である必要があります。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「Mac」セクションの「Active Directory」をクリックします。
「Mac Active Directory」ページが表示されます。
4
5
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
アクション
現在のドメインからデバイスを追加または削除するか
どうかを指定します。
ネットワーク資格情報
管理者のユーザー名とパスワードを入力します。
メモ:生成されるスクリプトでは、rootアクセスがあ
ることを前提とし、復号化された(クリアテキスト)
パスワードが使用されます。したがって、このスクリ
プトのユーザーがすべて信頼されていることを確認し
てください。
設定するドメイン
LDAPドメイン名、ユーザー認証情報、およびその他
の情報を指定します。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
386
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
「電源管理」 ス ク リ プ ト の追加
このテンプレートを使用すると、Mac OS Xデバイスの電源管理プロファイルを作成できま
す。電力消費設定は、CPU使用率と電力消費との間の交換条件になります。各電源に独自
の設定を適用するには、複数の設定スクリプトを作成します。一部のデバイスでは、サ
ポートされない機能もあります。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「Mac」セクションの「電源管理」をクリックします。
「Mac電源管理」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
プロファイル名
使用するプロファイルオプションを指定します。
• 「電力節約優先」:エネルギーを節約する設定を適
用します。その結果、パフォーマンスが低下する
ことがあります。このオプションを選択すると、
「プロファイルオプション」セクションのオプ
ションは編集できません。
• 「標準」:デフォルト設定を使用します。このオプ
ションを選択すると、「プロファイルオプション」
セクションのオプションは編集できません。
• 「パフォーマンス優先」:パフォーマンスを最適化
する設定を適用します。その結果、エネルギー消
費量が多くなることがあります。このオプション
を選択すると、
「プロファイルオプション」セク
ションのオプションは編集できません。
• 「カスタム」:カスタムプロファイルオプションを
使用します。このオプションを選択すると、「プ
ロファイルオプション」セクションのオプション
が編集可能になります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
387
14
スクリプトの使用
オプシ ョ ン
説明
電源
電源を選択します。
• 「すべて」:デバイスの電源に関係なく、常にポリ
シーが適用されます。
• 「バッテリ」:デバイスで内蔵バッテリが使用され
ている場合のみ、ポリシーが適用されます。
• 「充電器(壁面コンセント)」:デバイスがコンセ
ントに接続されている場合のみ、ポリシーが適用
されます。
• 「UPS」:デバイスがUPS(無停電電源装置)に接
続されている場合のみ、ポリシーが適用されます。
オペレーティングシステム
「プロファイル」ドロップダウンリストで「カスタム」
を選択した場合は、このポリシーを適用するオペレー
ティングシステムを指定します。「プロファイルオプ
ション」が更新して、選択したバージョンで使用でき
るオプションのみを表示します。
5
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「VNC」 ス ク リ プ ト の追加
このテンプレートを使用すると、Mac OS Xの組み込みのVNC(仮想ネットワークコン
ピューティング)を設定するスクリプトを作成できます。VNC設定は、ビューアによって
デバイスの画面を制御できるようにするかどうかを指定するものです。このスクリプトに
より、画面共有の有効/無効も設定できます。Mac OS Xを実行する別のMacから接続する
には、Macのアカウントのユーザー名とパスワードが必要です。このスクリプトの使用に
は注意が必要です。資格情報は暗号化されますが、VNCセッションは暗号化されない場合
があります。
388
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」> 「設定ポリシー」をクリックします。
「設定ポリシー」ページが表示されます。
3
「Mac」セクションの「VNC」をクリックします。
「Mac VNC」ページが表示されます。
4
5
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
有効
ポリシーを有効にします。
パスワード
VNCのパスワードを指定します。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
セ キ ュ リ テ ィ ポ リ シ ー テ ンプ レ ー ト に つ いて
セキュリティポリシーテンプレートを使用すると、セキュリティポリシーやスクリプトを
作成できます。これらのスクリプトをネットワーク上のデバイスに展開することで、セ
キュリティ設定を管理できます。
Windowsテンプレートは次の通りです。
• 「「Internet Explorer」スクリプトの追加」(390ページ)
• 「「XP SP3ファイアウォール」スクリプトの追加」(392ページ)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
389
14
スクリプトの使用
• 「「未許可のプログラム」スクリプトの追加」(394ページ)
• 「「McAfee AntiVirus」スクリプトの追加」(395ページ)
• 「「McAfee SuperDAT」スクリプトの追加」(397ページ)
• 「「Symantec AntiVirus」スクリプトの追加」(398ページ)
• 「「検疫」スクリプトの追加」(400ページ)
• 「検疫の解除アクションスクリプトの作成」(402ページ)
Macテンプレートは次の通りです。
• 「「アプリケーションレイヤファイアウォール」スクリプトの追加」(403ページ)
• 「「保護者による制限」スクリプトの追加」(404ページ)
• 「「セキュリティ」スクリプトの追加」(405ページ)
Windowsセ キ ュ リ テ ィ ポ リ シ ー テ ン プ レ ー ト の使用
次のセクションでは、Windowsデバイス用の設定ポリシーまたはスクリプトを作成する方
法について説明します。
テンプレートベースのポリシーを編集する場合は、「別のユー
ザーとして実行」設定でローカルシステムとして実行するように
設定します。
「Internet Explorer」 ス ク リ プ ト の追加
このテンプレートを使用すると、Internet Explorerの基本設定を制御するスクリプトを作
成できます。特定の基本設定を調節し、その他の設定はユーザー定義のままにしておくこ
とができます。ポリシー設定によって、対応するユーザーのInternet Explorer基本設定が
上書きされます。このスクリプトはユーザー設定を修正するため、ユーザーのログイン時
にそのスクリプトが実行されるようにスケジュールします。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「Internet Explorer」をクリックします。
「Windows Internet Explorer」ページが表示されます。
390
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
ユーザーホームページ
セキュリティ
「ユーザーホームページポリシーの適用」: ユーザーの
ホームページを強制的に指定されたページに設定しま
す。このチェックボックスをオンにし、ホームページ
として使用するURLを指定します。
• 「インターネットゾーン設定ポリシーの適用」: 各
ゾーンのセキュリティレベルを指定します。この
チェックボックスをオンにして、「セキュリティレ
ベル」ドロップダウンリストからセキュリティレベ
ルを選択します。
• 「ローカルイントラネットゾーン設定ポリシーの適
用」:イントラネットゾーンのセキュリティレベル
を指定します。このチェックボックスをオンにし
て、「セキュリティレベル」ドロップダウンリスト
からセキュリティレベルを選択し、対象のサイトを
選択します。
• 「信頼済みゾーン設定ポリシーの適用」:信頼済み
ゾーンのセキュリティレベルを指定します。この
チェックボックスをオンにして、「セキュリティレ
ベル」ドロップダウンリストからセキュリティレベ
ルを選択します。
• 「ゾーンマップの適用」:このチェックボックスをオ
ンにして、IPアドレスまたはIP範囲を指定します。
メモ:表示されていないドメインはデフォルトでイ
ンターネットゾーンに設定されています。
プライバシー
インターネットゾーンからInternet Explorerによって受
け入れられるCookieとポップアップを制御します。次
のオプションを選択します。
• 「プライバシー設定ポリシーの適用」: このチェック
ボックスをオンにして、「Cookieポリシー」を設定
します。
• 「ポップアップ設定ポリシーの適用」: このチェック
ボックスをオンにして、ポップアップフィルタレベ
ルを設定します。
5
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
391
14
スクリプトの使用
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「XP SP3 フ ァ イ ア ウ ォ ール」 ス ク リ プ ト の追加
このテンプレートを使用すると、Windows XP Service Pack 3デバイスにファイアウォール
設定を適用するスクリプトを作成できます。ターゲットデバイスがドメインコントロー
ラーで認証を行っている場合は、ドメインポリシーを使用します。それ以外では、標準ポ
リシーを使用するため、より厳しい制限が推奨される場合があります。
スクリプト設定は、デバイス上の既存の設定より優先されます。また、スクリプトによっ
てデバイスのファイアウォールが無効になった場合、デバイスユーザーはファイアウォー
ルを有効にできません。ファイアウォールが「ポリシーなし」に設定されている場合、
ユーザーのファイアウォール設定が使用されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「XP SP3ファイアウォール」をクリックします。
「Windows XP SP3ファイアウォール」ページが表示されます。
4
392
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
ドメインポリシー
デバイスがドメインコントローラーで認証されるとき
に使用されるポリシー。ドメインコントローラーがな
い場合は、標準ポリシー設定を使用します。
標準ポリシー
デバイスがドメインコントローラーで認証されない場
合、例えばデバイスユーザーが自宅またはWi-Fiホッ
トスポットを使用している場合などに使用されるポリ
シー。この設定はドメインポリシーよりも制限が厳し
くなります。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
ファイアウォールが有効になっている場合、ポリシー設定は、
ユーザーが設定できるあらゆる設定よりも優先されます。ファ
イアウォールが無効になっている場合、ユーザーはファイア
ウォールを有効にできません。ファイアウォールが「ポリシー
なし」に設定される場合、ユーザーのファイアウォール設定が
使用されます。
5
ファイアウォールの「有効」オプションを選択した場合、次のオプションを指定し
ます。
オプシ ョ ン
説明
ログ記録を有効にする
ファイアウォールで受信した未承諾メッセージに関
する情報が記録されます。ファイアウォールは、ブ
ロックしたメッセージと、正常に送受信されたメッ
セージに関する情報も記録します。ログファイルの
場所と名前を指定します。デフォルトは次の通りで
す。C:\Program Files\KACE\firewall.log
WMIトラフィックを許可
ポート135と445で受信されるTCPトラフィックが
ファイアウォールを通過できるようにします。これ
らは、Microsoft管理コンソール(MMC)と
Windows Management Instrumentation(WMI)の
ようなリモート管理ツールを使用するために必要な
ポートです。
リモートデスクトップを許可 ポート3389で受信されるTCPトラフィックがファイ
アウォールを通過できるようにします。このポート
は、デバイスがリモートデスクトップ要求を受け取
るために必要です。
ファイルとプリンタ共有を
許可
ポート139および445で受信するTCPトラフィックと、
ポート137および138で受信するUDPトラフィックを
有効にします。これらは、デバイスがファイルまた
はプリンタ共有サーバーとして動作するために必要
なポートです。
ユニバーサルプラグアンドプ ポート2869で受信するTCPトラフィックと、ポート
レイ(UPnP)を許可
1900で受信するUDPトラフィックを有効にします。
これらは、ファイアウォール内蔵のルーターのよう
なプラグアンドプレイ対応ネットワークデバイスか
ら、デバイスがメッセージを受信するために必要な
ポートです。
6
「受信ポート例外」を指定するには、「ポート例外の追加」をクリックします。
受信ポート例外により、ファイアウォールで追加のポートが開きます。これらのポー
トは、デバイスが他のネットワークサービスを実行するために必要となる場合があり
ます。受信ポート例外は、KACEエージェントリスナが使用するポート52230用に自動
的に追加されます。これには、「今すぐ実行」コマンドを使用する必要があります。
7
受信ポート例外の「名前」
、
「ポート」
、
「プロトコル」
、および「ソース」を指定します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
393
14
スクリプトの使用
8 「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
9
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
10 XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
11 「保存」をクリックします。
「未許可のプ ロ グ ラ ム」 ス ク リ プ ト の追加
このテンプレートにより、Windowsオペレーティングシステムを使用して、特定のプログ
ラムがターゲットデバイスで実行されないようにするスクリプトを作成できます。このス
クリプトによって、ログインユーザーを対象に、ターゲットデバイスのレジストリエント
リが変更されます。レジストリの変更は、スクリプトを実行し、デバイスを再起動した後
でないと有効になりません。さらに、これらのスクリプトで作成されたポリシーは、ター
ゲットデバイス上の未許可のプログラム設定をすべて上書きします。Windows XPでは、ス
クリプトが再起動を強制する最後の手順として、シャットダウンコマンドを追加できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「未許可のプログラム」をクリックします。
「未許可のWindowsプログラム」ページが表示されます。
4
394
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
プログラムを未許可にする
指定されたプログラムがターゲットデバイスで実行さ
れないようにするには、このオプションを選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オプシ ョ ン
未許可のプログラム
5
説明
未許可にするプログラムの名前を入力します(複数
可)。例えば、メモ帳を実行できないようにするには、
「notepad.exe」と入力します。各プログラムの名前
を個別の行に入力します。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「McAfee AntiVirus」 ス ク リ プ ト の追加
このテンプレートを使用すると、選択したMcAfee VirusScan機能をデバイスにインストー
ルするスクリプトを作成できます。このスクリプトでは、指定した設定によってソフト
ウェアがインストールされることを確認します。また、On Access Scanner(McShield)が
動作していることも検証されます。
は じ めに
McAfee Antivirusのインストールファイルを、ZIPアーカイブとしてアプライアンスにアッ
プロードします。ZIPアーカイブをアップロードすると、McAfeeアプリケーションがアプ
ライアンスのソフトウェアインベントリに追加されます(まだ存在していない場合)。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「McAfee AntiVirus」をクリックします。
「McAfee Antivirus for Windows」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
395
14
スクリプトの使用
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」
ページに表示されます。
McAfee 8.0セットアップ
ZIP
ユーザーの操作
ユーザーにインストールを表示する方法。使用可能
なオプションの説明については、McAfeeのマニュア
ルを参照してください。
McAfeeの機能
インストールする機能。複数の機能を選択するには、
Ctrlキーを押しながらクリックするか、Command
キーを押しながらクリックします。アラートマネー
ジャをインストールするには、McAfeeツールを使用
して展開パッケージにアラートマネージャインス
トールファイルを追加します。使用可能な機能に関
する情報については、McAfeeのマニュアルを参照し
てください。
インストールディレクトリ
アプリケーションがインストールされるターゲット
デバイスのディレクトリ。
ソースパス
McAfeeファイルのソースパスを指定します。
ログ記録
インストールログに記録する情報。複数の項目を選
択するには、Ctrlキーを押しながらクリックするか、
Commandキーを押しながらクリックします。
ログファイル名
ログファイルの名前。
その他の引数
追加の引数。
再起動
インストール後にターゲットデバイスを再起動する
かどうか。
インストール後
5
スクリプトに使用するインストールファイルが含ま
れるZIPアーカイブ。「参照」または「ファイルの選
択」をクリックして、ZIPアーカイブを選択します。
「ソフトウェアインベントリ」をクリックして「ソフ
トウェアの詳細」ページに移動し、ZIPアーカイブを
選択します。
インストール後に実行するアクション。
オプションには、「AutoUpdateの実行」または
「AutoUpdateをサイレントモードで実行」がありま
す。「すべてのローカルドライブのスキャン」または
「すべてのローカルドライブをサイレントモードでス
キャン」も選択できます。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
396
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「McAfee SuperDAT」 ス ク リ プ ト の追加
このテンプレートを使用すると、McAfee SuperDATまたはXDATの更新を管理対象デバイ
スに適用するスクリプトを作成できます。
は じ めに
このスクリプトで使用するMcAfee SDATまたはXDATファイルを取得します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「McAfee SuperDAT」をクリックします。
「McAfee SuperDAT for Windows」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
SDATまたは
XDATファイル
スクリプトに使用するインストールファイル。「参照」または
「ファイルの選択」をクリックして、ZIPアーカイブを選択しま
す。
「ソフトウェアインベントリ」をクリックして「ソフトウェ
アの詳細」ページに移動し、ZIPアーカイブを選択します。
サイレントインス インストールに関するフィードバックや進行状況をデバイス上で
トール
表示せずに、ファイルがインストールされます。
再起動のプロン
プト
インストールでデバイスの再起動が必要な場合、再起動の前に
ユーザーにプロンプトを表示します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
397
14
スクリプトの使用
5
オプシ ョ ン
説明
必要に応じて再
起動
必要に応じてデバイスを再起動します。このオプションを選択し
ない場合、サイレントインストールではデバイスは再起動されま
せん。
強制的に更新
デバイスに既に最新のバージョンがある場合も含め、すべての
ファイルバージョンを更新します。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「Symantec AntiVirus」 ス ク リ プ ト の追加
このテンプレートを使用すると、Symantec AntiVirusアプリケーションのインストールと
設定を行うスクリプトを作成できます。このスクリプトは、Symantec AntiVirusが設定さ
れ、適切に動作していることを検証できるように、定期的に実行されるように設計されて
います。
は じ めに
配布するSymantec AntiVirus.msiファイルをアップロードします。ファイルをアップロード
すると、アプリケーションがアプライアンスのインベントリに追加されます(まだ存在し
ていない場合)。
手順
1
アプリケーションインベントリアイテムを作成し、配布するSymantec AntiVirus.msi
ファイルをアップロードする必要があります。
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
3
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
398
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
4
「Symantec AntiVirus」をクリックします。
「Symantec AntiVirus for Windows」ページが表示されます。
5
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
アクション
実行されるタスク。タスクには、「インストール」、
「アンインス
トール」
、「見つからないファイルの修復」、および「すべての
ファイルの再インストール」があります。
ソフトウェア
スクリプトに使用するアプリケーション。アプリケーションを検
索するには、まず、フィールドに入力します。
MSIファイル名
MSIファイル名(ファイルがZIPアーカイブの場合に必要)。
ユーザーの操作
ユーザーにインストールを表示する方法。オプションは次の通り
です。「デフォルト」、「サイレント」、「基本UI」
、「簡易UI」
、
「完全UI」
。
インストールディ アプリケーションがインストールされるターゲットデバイスの
レクトリ
ディレクトリ。
その他のスイッチ 追加のインストーラースイッチ。その他のスイッチは
msiexe.exe引数と/i foo.msi引数の間に挿入されます。
その他のプロパ
ティ
追加のプロパティ。これらのプロパティはコマンドラインの終わ
りに挿入されます。例:
msiexec.exe /s1 /switch2 /i patch123.msi
TARGETDIR=C:\patcher PROP=A PROP2=B
インストール後
インストールの完了後のインストールファイルの処理。
リスタート
オプション
インストール後にターゲットデバイスを再起動するかどうか。
ログ記録
インストールログに記録する情報。複数の項目を選択するには、
Ctrlキーを押しながらクリックするか、Commandキーを押し
ながらクリックします。
ログファイル名
ログファイルの名前。
ネットワーク管理 ネットワークタイプ。
サーバー名
「ネットワーク管理」ドロップダウンリストで「管理対象」を選
択した場合は、サーバー名を指定します。
AutoProtectを
有効にする
「自動保護」オプション。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
399
14
スクリプトの使用
オプシ ョ ン
説明
SymProtectを無 「SymProtectを無効にする」オプション。
効にする
LiveUpdateの
実行
LiveUpdateの動作。
インストールする 「インストールする機能」リストからインストールする機能。複
数の機能を選択するには、Ctrlキーを押しながらクリックする
機能
か、Commandキーを押しながらクリックします。ここで使用
可能なオプションについては、Symantecのマニュアルを参照し
てください。このスクリプトを適切に実行するにはSAVMain機
能を追加する必要があります(このテンプレートでは追加せずに
続行することができます)。
6
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
7
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
8
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
9
「保存」をクリックします。
「検疫」 ス ク リ プ ト の追加
このテンプレートを使用すると、デバイスを隔離(検疫)するスクリプトを作成できます。
スクリプトを作成したら、適切な検証手順を追加して、検疫対象のデバイスを識別するた
めに編集する必要があります。
デバイスが検疫中の場合、そのデバイスからのすべての通信は、K1000アプライアンスへ
の通信を除き、ブロックされます。
デバイスを検疫から削除するには、管理者が「今すぐ実行」イベントを使用して、デバイ
スに検疫解除コマンドを送信する必要があります。アプライアンスの管理者役割を持たな
いユーザーは、デバイスを検疫から削除できません。
このスクリプトを展開する際には注意が必要です。誤ってすべてのデバイスにスクリプト
を展開すると、ネットワークが直ちに麻痺する可能性があります。
400
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「検疫」をクリックします。
「Windows検疫」ページが表示されます。
4
5
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
脆弱性が解決されたら、後でポリシーを識別して検疫を解除でき
るように、脆弱性に関連する意味のある名前を入力します。
K1000アプライ
アンスのIPアド
レス
読み取り専用: K1000アプライアンスのIPアドレス。
DNSサーバーの
IPアドレス
DNSサーバーのIPアドレス。
メッセージ
デバイスが検疫に配置される前に、ユーザーに表示されるメッ
セージ。
説明
任意の追加情報を入力します。
ポリシーが有効になると、「QUARANTINE CODE:」という値の
ログエントリが出力ログに登録されます。ログでこの文字列を検
索すれば、検疫対象のデバイスを確認できます。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
「スクリプトの詳細」ページの「検証」の手順を変更して、検疫が有効になる条件を指
定します。このポリシーは自動的に有効になりませんが、すべてのユーザーに展開す
るように設定されます。
例えば、「検証」で手順を追加して、ファイル「K1000Client.exe」がターゲットデ
バイスに存在するかどうかを確認できます。
ログメッセージを定義したり、メッセージウィンドウを作成したり、ファイルを起動
したりすることができます。ファイル「kbq2.exe」は検疫対象として起動されます。
7
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
401
14
スクリプトの使用
8
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
9
「保存」をクリックします。
検疫の解除ア ク シ ョ ン ス ク リ プ ト の作成
このテンプレートを使用すると、ターゲットデバイスに対する検疫アクションを元に戻す
スクリプトを作成できます。検疫されたデバイスは、検疫を解除する「今すぐ実行」イベ
ントを受け取るためにのみ、K1000管理アプライアンスにアクセスできます。検疫された
デバイスを識別するには、「QUARANTINE CODE:」という文字列を出力ログで検索します。
スクリプトを多数のデバイスで実行している場合、すべてのデバイスで要求が受信され処
理されるまでに時間がかかることがあります。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「検疫の解除アクション」をクリックします。
「Windows検疫の解除アクション」ページが表示されます。
4
検疫の解除アクションを実行するデバイスを指定します。
• 「ラベル」ドロップダウンリストで、検疫対象デバイスに適用するラベルを選択し
ます。
• 「デバイス」フィールドで、検疫対象デバイスを選択します。デバイスを検索する
には、フィールドに入力し始めます。
5
「送信」をクリックします。
検疫されたデバイスが多数ある場合は、すべてのデバイスで要求が受信されて処理さ
れるまでに時間がかかることがあります。
402
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
Macセ キ ュ リ テ ィ ポ リ シ ー テ ン プ レ ー ト の使用
次のセクションでは、Mac OS Xデバイスに使用可能なポリシーを使用する方法について説
明します。
テンプレートベースのポリシーを編集する場合は、「別のユー
ザーとして実行」設定でローカルシステムとして実行するように
設定します。
「アプ リ ケ ー シ ョ ン レ イ ヤ フ ァ イ ア ウ ォ ール」 ス ク リ プ ト の追加
このテンプレートを使用すると、アプリケーションレイヤファイアウォール(ALF)を設
定するためのセキュリティポリシーを作成できます。Mac OS Xでは、ALFはMacの「シス
テム環境設定」にあります。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「Mac」セクションの「アプリケーションレイヤファイアウォール」をクリックします。
「Macアプリケーションレイヤファイアウォール」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
アプリケーション ファイアウォールに使用するセキュリティのレベル。
レイヤファイア
ウォールモード
ファイアウォール 未承諾メッセージ、ブロックされた要求、および成功した要求に
ログ記録を有効に 関する情報がファイアウォールで記録されます。
する
ステルスモードを 拒否されたパッケージがファイアウォールで破棄されます。要求
有効にする
者にエラーメッセージは送信されません。
信頼されたアプリ アプリケーションバイナリのフルパス。例えば、次の通りです。
ケーション
/Applications/Safari.app/Contents/MacOS/
5
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
403
14
スクリプトの使用
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」
(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「保護者に よ る制限」 ス ク リ プ ト の追加
このテンプレートを使用すると、Mac OS Xで使用可能な保護者による制限オプションを設
定するスクリプトを作成できます。
オプションのいくつかは、ローカルデバイスで、Mac OS X(MCX)用の管理対象クライア
ントを使用して設定します。このオプション設定の方法は、Open Directoryサーバーの、
ネットワークベースのポリシー設定の代わりとして使用されます。ネットワークベースの
ポリシー設定をローカルノード設定と混在させると、予測不能の結果につながる場合があ
ります。
これらの設定のほとんどについては、再起動するか、いったんログアウトしてから再度ロ
グインしてからでないと、設定が有効になりません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
3
「Mac」セクションで、「保護者による制限」をクリックします。
「Mac用の保護者による制限」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
辞書内の冒涜的語 冒涜的語彙として識別された語が、ターゲットデバイスの辞書に
彙を非表示
表示されないようにします。
特定のアクション アクションがターゲットデバイスで実行されないようにします。
を禁止
404
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
オプシ ョ ン
説明
Webサイトの
制限
Webサイトのアクセス制限を選択します。
承認済みのWeb
サイトのURL
5
「これらのWebサイトへのアクセスのみを許可」を選択した場
合、承認するWebサイトのURLを指定します。ターゲットデバ
イス上のユーザーは、承認済みのWebサイトにのみアクセスで
きます。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
「セ キ ュ リ テ ィ 」 ス ク リ プ ト の追加
このテンプレートを使用すると、Mac OS Xデバイスでセキュリティオプションを設定する
スクリプトを作成できます。セキュリティオプションは、Macの「システム環境設定」に
あります。
オプションのいくつかは、ローカルデバイスで、Mac OS X(MCX)用の管理対象クライア
ントを使用して設定します。このオプション設定の方法は、Open Directoryサーバーの、
ネットワークベースのポリシー設定の代わりとして使用されます。ネットワークベースの
ポリシー設定をローカルノード設定と混在させると、予測不能の結果につながる場合があ
ります。
これらの設定のほとんどについては、再起動するか、いったんログアウトしてから再度ロ
グインしてからでないと、設定が有効になりません。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」>「セキュリティポリシー」をクリックします。
「セキュリティポリシー」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
405
14
スクリプトの使用
3
「Mac」セクションの「セキュリティポリシー」をクリックします。
「Macセキュリティポリシー」ページが表示されます。
4
5
次の情報を入力します。
オプシ ョ ン
説明
名前
スクリプトを識別する名前。これは、「スクリプト」ページに表
示されます。
適用するアク
ション
ターゲットデバイスで実行するアクション。
タイムアウト
アクションが実行される期間(分単位)。
「保存」をクリックします。
「スクリプトの詳細」ページが表示されます。
6
設定、展開、およびスケジュールオプションを選択する方法については、「スクリプト
の追加」(352ページ)を参照してください。
7
XMLエディタを使用するには、ページの下部までスクロールし、次の操作のいずれか
を行います。
• 「スケジュール」オプションの下の「生XMLエディタの表示」リンクをクリックし
ます。
• 「このエディタを使用してポリシーを編集するには」の隣にある「ここをクリッ
クします」リンクをクリックしてから、「生XMLエディタの表示」をクリックし
ます。
8 「保存」をクリックします。
ポ リ シ ー と ス ク リ プ ト の編集
必要に応じてポリシーとスクリプトを編集できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「スクリプト作成」をクリックします。
「スクリプト」ページが表示されます。
3
406
編集するスクリプトの名前をクリックします。
4
「スクリプトの詳細」ページが表示されます。
5
設定、展開、およびスケジュールオプションを変更します。「スクリプトの追加」
(352ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
14
スクリプトの使用
6
ページの一番下で、次のオプションの隣にある「ここをクリックします」をクリック
します。
• 「元のエディタを使用してポリシーを再編集するには」:テンプレートで使用可能な
元の設定を表示して編集します。
• 「このエディタを使用してポリシーを編集するには」:すべての設定を表示して編集
します。
7
ポリシーを編集して、「保存」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
407
14
スクリプトの使用
408
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
15
アプ ラ イ ア ン スの メ ン テナ ン ス
このセクションでは、K1000管理アプライアンスのメンテナンスおよびトラブルシュー
ティングの方法について説明します。
このセクションのトピック:
• 「アプライアンスデータのバックアップ」(409ページ)
• 「設定に対する変更の追跡」(412ページ)
• 「アプライアンス設定の復元」(413ページ)
• 「アプライアンスソフトウェアの更新」(415ページ)
• 「アプライアンスの問題のトラブルシューティング」(418ページ)
ア プ ラ イ ア ン スデー タ のバ ッ ク ア ッ プ
データロスが起こった場合、またはアップグレードや新しいハードウェアへの移行を行う
際に、バックアップファイルを使用してK1000を復元します。バックアップのタイプには、
1日ベースのバックアップと1ヶ月ベースのバックアップの2つがあります。1日ベースの
バックアップは、午前3:00時にスケジュールされていますが、このスケジュールは変更可
能です。詳細については、「日ベースのバックアップスケジュールと保存されるバックアッ
プ数の設定」(410ページ)を参照してください。
月ベースのバックアップは、毎月の最終日に実行されます。このスケジュールを変更する
ことはできません。
1日ベースおよび1ヶ月ベースのバックアップ中は、Apacheを含め、複数のプロセスが停止
され、アプライアンスのWebインターフェイス(管理者コンソールとユーザーコンソール)
は一時的にアクセスできなくなります。また、以下の2つのバックアップファイルが作成さ
れます。
•
k1000_dbdata.gz:アプライアンス上のMySQLデータベースのバックアップ。
•
k1000_file.tgz:アプライアンスにアップロードされたファイルとパッケージの
バックアップ。パッチファイル、スクリプト、管理対象インストール、およびその他
のファイルが該当します。
更新のインストールまたはアプライアンスソフトウェアのアップグレー
ド前には、必ずアプライアンスデータをバックアップしてください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
409
15
アプライアンスのメンテナンス
月ベ ー スのバ ッ ク ア ッ プに つ い て
データベースとファイルの月ベースのバックアップは、毎月の最終日に実行されます。月
ベースのバックアップのスケジュールは変更できません。
日ベ ー スのバ ッ ク ア ッ プスケジ ュ ール と 保存 さ れるバ ッ ク ア ッ プ
数の設定
日ベースのバックアップの実行時刻を変更し、保存するバックアップ数を設定できます。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「バックアップ設定」をクリックします。
「バックアップ設定」ページが表示されます。
3
4
「設定」セクションで、各設定を次のように指定します。:
オプシ ョ ン
説明
毎日
アプライアンスに保存する日ベースのバックアップ数。最
大で7日分のバックアップを保存できます。
毎月
アプライアンスに保存する月ベースのバックアップの数。
最大で2ヶ月分のバックアップを保存できます。
「スケジュール」セクションで、日ベースのバックアップを実行するスケジュールを指
定します。時刻は24時間制でリストされます。例えば、日ベースのバックアップを
11:00 PMにスケジュールする場合は「23」を選択し、深夜12時にスケジュールする場
合は「0」を選択します。
月ベースのバックアップは、毎月の最終日に実行されます。この
スケジュールを変更することはできません。
5
「保存」をクリックします。
設定が適用されます。スケジュールした次のバックアップが実行される際に、アプラ
イアンスで保存されているバックアップ数が「データベースバックアップの保存」セ
クションで指定した数を超える場合には、古いバックアップファイルが削除されます。
410
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
15
アプライアンスのメンテナンス
アプ ラ イ ア ン スの手動バ ッ ク ア ッ プ
アプライアンスは、いつでも手動でバックアップできます。さらに、アプライアンスの更
新をインストールしたりアップグレードを実行したりする前には、手動でアプライアンス
をバックアップすることをお勧めします。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「バックアップ設定」をクリックします。
「バックアップ設定」ページが表示されます。
3
ページの下部で、「今すぐ実行」を実行し、「はい」をクリックして確認します。
バックアップが開始します。バックアップ中、Apacheなど、いくつかのプロセスが停
止され、アプライアンスのWebインターフェイス、管理者コンソール、およびユー
ザーコンソールに一時的にアクセスできなくなります。バックアップが完了すると、
「設定」>「ログ」ページが表示されます。
管理者 コ ン ソ ールか ら のバ ッ ク ア ッ プ フ ァ イルのダ ウ ン ロ ー ド
リカバリ性を向上させるために、管理者コンソールからバックアップファイルをダウン
ロードし、別の場所に保存することができます。バックアップファイルにはFTP経由でも
アクセスできます。「FTP経由でのバックアップファイルへのアクセス」(412ページ)を参
照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「バックアップ設定」をクリックします。
「バックアップ設定」ページが表示されます。
3
「バックアップ」セクションで、次のいずれかを実行します。
•
TGZファイルの名前をクリックします。このファイルには、アプライアンスに格
納されるパッチファイル、スクリプト、管理対象インストール、その他のファイル
が収められています。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
411
15
アプライアンスのメンテナンス
•
4
GZファイルの名前をクリックします。このファイルには、アプライアンスで使用
されるMySQLデータベースのバックアップが収められています。
要求された場合は、ファイルのダウンロード場所を選択します。
FTP経由でのバ ッ ク ア ッ プ フ ァ イルへの ア ク セス
K1000バックアップファイルへのアクセスにはFTPを使用できます。これは、別のサー
バー上にプロセスを作成してバックアップファイルにアクセスしたい場合や、バックアッ
プファイルが大きすぎてデフォルトのHTTPメカニズムではブラウザがタイムアウトしてし
まう場合に便利です。
手順
1
セキュリティ設定でバックアップファイルへのFTPアクセスが有効になっているか、
確認します。「アプライアンスのセキュリティ設定の構成」(76ページ)を参照してく
ださい。
2
次のいずれかを実行します。
3
•
Windowsデバイスでコマンドプロンプトを開き、C:\プロンプトで次のように入力
します。ftp k1000
•
FTPクライアントを使用して「ftp k1000」にアクセスします。
ログイン資格情報を入力します。デフォルトの資格情報は次の通りです。
ユーザー名: kbftp
パスワード: getbxf
FTPパスワードを変更する場合は、「アプライアンスのセキュリ
ティ設定の構成」(76ページ)を参照してください。FTPユー
ザー名は変更できません。
4
コマンドプロンプトでバックアップファイルにアクセスするには、次のようにコマン
ドを入力します。
> type binary
> get k1000_dbdata.gz
> get k1000_file.tgz
>close
>quit
設定に対す る変更の追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
412
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
15
アプライアンスのメンテナンス
ア プ ラ イ ア ン ス設定の復元
データロスに備えて、または新しいハードウェアへのアップグレードや移行の際に設定を
保存する目的で、バックアップファイルを使用して設定を復元します。復元にどのような
種類のバックアップファイルを使用しても、アプライアンスサーバーで現在設定されてい
るデータは破棄されます。Dell KACEでは、設定を復元する前に、残しておきたいあらゆる
バックアップファイルまたはデータをオフロードすることをお勧めします。
デフォルトHTTPメカニズムを使用してアップロードするにはバック
アップファイルが大きすぎる(ブラウザがタイムアウトになる)場合
は、FTPを使用してそれらのファイルをアップロードできます。FTPを
使用してアップロードするには、「FTP経由のバックアップを有効にす
る」と「FTPを書き込み可能にする」のセキュリティ設定を有効にしま
す。「アプライアンスのセキュリティ設定の構成」(76ページ)を参照
してください。
最新のバ ッ ク ア ッ プか ら の設定の復元
アプライアンスには、アプライアンスバックアップドライブ上にある最新のバックアップ
から設定を直接復元する組み込みの機能があります。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「バックアップ設定」をクリックします。
「バックアップ設定」ページが表示されます。
3
「復元」セクションで、最も新しいデータベースとアプライアンスバックアップファイ
ルを選択します。
4
「復元」をクリックし、「はい」をクリックして確認します。
アプライアンスが復元され、再起動します。
バ ッ ク ア ッ プ フ ァ イルか ら 設定を復元す る に は
別の場所にバックアップファイルをコピーしてある場合は、K1000上に保存されたバック
アップファイルから復元する代わりに、バックアップファイルを手動でアップロードでき
ます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
413
15
アプライアンスのメンテナンス
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「バックアップ設定」をクリックします。
「バックアップ設定」ページが表示されます。
3
「復元」セクションで、「ファイルのアップロード」を選択します。
4
「参照」または「ファイルの選択」をクリックして、アップロードするファイルを指定
します。
5
「復元」をクリックし、「はい」をクリックして確認します。
アプライアンスが復元され、再起動します。
出荷時設定への アプ ラ イ ア ン スの復元
アプライアンスには、出荷時設定に復元する組み込みの機能があります。これは、問題が
発生した際にカスタム設定をすべて元に戻したいときに便利です。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「バックアップ設定」をクリックします。
「バックアップ設定」ページが表示されます。
3
ページの下部で、「工場出荷状態へのリセット」を実行し、「はい」をクリックして確
認します。
アプライアンスが復元され、再起動します。
4
414
必要に応じてアプライアンスを再設定します。「K1000のセットアップ」(20ページ)
を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
15
アプライアンスのメンテナンス
ア プ ラ イ ア ン ス ソ フ ト ウ ェ ア の更新
このセクションでは、アプライアンスソフトウェアの更新を確認してインストールする方
法について説明します。アプライアンスを更新した場合、サービスデスクや資産のカスタ
マイズなど、カスタム設定は保持されます。
自動アプ ラ イ ア ン ス更新の確認お よび適用
K1000は、アプライアンスソフトウェアの更新が公開されているかどうかを確認するため
に、Dell KACEのサーバーに毎日チェックインします。更新が使用可能な場合は、次に管理
者としてログインすると、「ホーム」ページに通知が表示されます。
更新のインストールまたはアプライアンスソフトウェアのアップグ
レード前には、必ずアプライアンスデータをバックアップしてくだ
さい。手順については、「アプライアンスデータのバックアップ」
(409ページ)を参照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「アプライアンスの更新」をクリックします。
「アプライアンスの更新」ページが表示されます。
3
「サーバー」セクションで、「更新の確認」をクリックします。「ログ」ページが表示さ
れます。確認の結果がログに表示されます。
4
5
更新が使用可能な場合は、データベースとファイルをバックアップしてください。「ア
プライアンスデータのバックアップ」
(409ページ)を参照してください。
「更新」をクリックします。
更新が適用されます。更新が完了するまで、管理者コンソールは使用できません。ブ
ラウザウィンドウとコマンドラインコンソールに、進行状況が表示されます。
手動に よ る更新 フ ァ イルの ア プ ラ イ ア ン スへの ア ッ プ ロ ー ド
Dell KACEで更新ファイルが公開されている場合、手動でアプライアンスにアップロードで
きます。
は じ めに
K1000アプライアンスを手動で更新する前に更新ファイルのリリースノートを読んで、ご
使用のアプライアンスがサーバーバージョンの最少要件を満たしているか確認してくださ
い。アプライアンスが最小要件を満たしていない場合には、アプライアンスソフトウェア
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
415
15
アプライアンスのメンテナンス
を更新する前に最小バージョンへアップグレードする必要があります。「K1000のソフト
ウェアバージョンおよびコンポーネントの表示」(39ページ)を参照してください。
さらに、以下の手順に従います。
1
データベースとファイルをバックアップします。「アプライアンスデータのバックアッ
プ」
(409ページ)を参照してください。
2
k1000_upgrade_server_XXXX.kbinファイルをダウンロードし、ローカルに保存
します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「アプライアンスの更新」をクリックします。
「アプライアンスの更新」ページが表示されます。
3
「手動更新」セクションで、次の操作を行います。
a 「参照」または「ファイルの選択」をクリックし、アップデートファイルを見つけ
ます。
b 「更新」をクリックし、「はい」をクリックして確認します。
更新が開始します。更新が完了するまで、管理者コンソールは使用できません。ブラ
ウザウィンドウとコマンドラインコンソールに、進行状況が表示されます。
更新の検証
更新の適用後、更新ログを参照して、更新が正常に完了したことを確認します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「ログ」をクリックします。
「ログ」ページが表示されます。
3
416
「ログ」ドロップダウンリストで、「サーバー」>「更新」を選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
15
アプライアンスのメンテナンス
4
ログでエラーメッセージと警告を確認します。
5
ページの左下にある「K1000について」をクリックして、現在のバージョンを確認し
ます。
ア プ ラ イ ア ン ス ラ イ セ ン スキ ー の更新
ライセンス機能を拡張した場合、または組織コンポーネントなどの追加コンポーネントを
購入した場合に、アプライアンスのライセンスキーが必要になることがあります。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「アプライアンスの更新」をクリックします。
「アプライアンスの更新」ページが表示されます。
3
「ライセンス情報」セクションで、ライセンスキーを入力します。
4
「更新」をクリックします。
ア プ ラ イ ア ン スの再起動ま たはシ ャ ッ ト ダ ウ ン
トラブルシューティングやメンテナンスタスクの実行時には、アプライアンスの再起動や
シャットダウンが必要になることがあります。また、アプライアンスの電源を切る前にも
シャットダウンが必要です。
物理アプライアンスを任意のときにシャットダウンするには、電源ボ
タンを1回素早く押します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「アプライアンスの更新」をクリックします。
「アプライアンスの更新」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
417
15
アプライアンスのメンテナンス
3
「アプライアンスの管理」セクションで、次のいずれかを実行します。
• 「再起動」をクリックします。アプライアンスが再起動します。
• 「データベースを再起動してチェックする」をクリックします。アプライアンスが
再起動し、データベースが検証されます。
• 「シャットダウン」をクリックします。アプライアンスがシャットダウンされ、ア
プライアンスハードウェアの電源を安全に切れるようになります。
KACEか ら のOVAL定義の更新
OVAL(Open Vulnerability Assessment Language)テストの定義はスケジュールに従って
自動的に更新されますが、「アプライアンスの更新」ページから最新のファイルを手動で取
得することもできます。OVAL定義の詳細については、『パッチ適用とセキュリティガイ
ド』を参照してください。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「アプライアンスの更新」をクリックします。
「アプライアンスの更新」ページが表示されます。
3
「OVALカタログ」セクションで「更新の確認」をクリックし、「はい」をクリックし
ます。
ア プ ラ イ ア ン スの問題の ト ラ ブルシ ュ ー テ ィ ング
K1000サーバーログは、ユーザーとDell KACEテクニカルサポートがエラーを検出して解決
する際に役立ちます。ログには過去7日分のアクティビティが記録され、毎日コピーされて
圧縮されます。圧縮されたログは、作成後7日間を超えると削除されます。
ログメンテナンスのチェックは毎日実行されるため、管理ログのメンテナンスを行うため
の追加作業は特に必要ありません。
418
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
15
アプライアンスのメンテナンス
ア プ ラ イ ア ン ス ロ グへの ア ク セス
Dell KACEと使用率の詳細データが共有されるようにアプライアンスが設定されている場合
は、K1000アプライアンスとエージェントの例外が毎日Dell KACEにレポートされます。詳
細については、次を参照してください。
• 「アプライアンスの一般設定項目の設定」(50ページ)
• 「組織コンポーネントが無効になっている場合の一般設定項目の設定」(60ページ)
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「ログ」をクリックします。
「ログ」ページが表示されます。
3
「現在のログ」ドロップダウンリストで、表示対象のログを選択します。この領域で
は、情報伝達や例外通知のためのログも参照できます。
ロ グタ イ プ
ロ グ名
説明
ハードウェア
ディスクステー 物理アプライアンスディスクアレイのステータス
タス
(仮想アプライアンスには使用できません)。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
419
15
アプライアンスのメンテナンス
ロ グタ イ プ
ロ グ名
説明
サーバー
K1000ログ
アプライアンス上で発生したエラー。
アクセス
HTTPサーバーのアクセス情報。
サーバーエラー
オンボードサーバープロセスに関するエラーや
サーバー警告。
状態
アプライアンスが一定期間に処理している接続
の数。
更新
アプライアンスを使用して適用される、あらゆる
アプライアンスのパッチまたはアップグレードの
詳細。
レポートログ
実行されたレポートの詳細。
レポートエラー
実行されたレポートに関連するエラー。
システムパ
フォーマンス
Konductor
ログ
システム効率に関する情報。
パッチダウン
ロードのログ
アプライアンスにダウンロードされたパッチに関
する情報。
Opcodeキャッ
シュ
Opcodeキャッシュログ情報。
バックアップ
ログ
日ベースおよび月ベースのアプライアンスバック
アップの詳細
エージェント不
要ログ
エージェント不要デバイス管理の詳細
クライアントエ
ラー
K1000エージェントの例外ログ。
AMPサーバー
サーバーに関連するAMP(エージェントのメッ
セージプロトコル)エラー。
AMPキュー
キューに関連するAMPエラー。
クライアント
Konductorのログ情報。Konductorは、K1000の内
部コンポーネントです。アプライアンスと管理対
象デバイス間の通信を制御し、システムの円滑な
実行を維持します。Konductorが実行しているタス
クの数は、
「進行中のタスク」ウィジェットに表示
されます。また、タスクスループット情報は、
「一
般設定」
(アプライアンスで組織コンポーネントが
有効になっている場合)または「エージェント設
定」
(アプライアンスで組織コンポーネントが無効
になっている場合)に表示されます。
ロ グ フ ァ イルのダ ウ ン ロ ー ド
ログファイルディレクトリを管理者コンソールからダウンロードでき、トラブルシュー
ティングのときに活用することができます。
420
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
15
アプライアンスのメンテナンス
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
左側のナビゲーションバーで、「サポート」をクリックします。
「サポート」ページが表示されます。
3
「アプライアンスのアクティビティログの取得」をクリックします。
ログはk1000_logs.tgzファイルとしてダウンロードされます。
デバッグで使用するログの詳細については、以下を参照してください。
• 「プロビジョニングスケジュールの管理」(137ページ)
• 「トラブルシューティングとデバッグ」
(534ページ)
Daily run outputの表示
Daily run outputは、ディスクステータス、ネットワークインターフェイスステータス、稼
働時間と読み込み平均、メールシステムの正常性、およびデータベースのステータスなど
のアプライアンス情報を示すレポートです。このレポート使用して、システムのステータ
スを確認し、解決が必要な問題を特定します。
このレポートは毎日実行され、Eメールで管理者に送信されます。「Daily run outputと
Security run outputの理解」(539ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
421
15
アプライアンスのメンテナンス
422
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポー ト の使用 と 通知のスケジ ュ ール
このセクションでは、レポートを使用してK1000管理アプライアンス上のアクティビティ
の詳細を表示する方法について、説明します。指定した条件を満たした場合に管理者に通
知を送信するように、アプライアンスを設定する方法についても説明します。
このセクションのトピック:
• 「レポートについて」(423ページ)
• 「レポート設定の変更追跡」(423ページ)
• 「レポートの作成」(424ページ)
• 「レポートの変更」(432ページ)
• 「レポートに使用するロゴのカスタマイズ」(433ページ)
• 「各組織レポートと総合レポートの実行」(433ページ)
• 「レポートのスケジュール」(435ページ)
• 「通知のスケジュール」(437ページ)
レポー ト に つ いて
K1000管理アプライアンスには、ソフトウェア、ハードウェア、サービスデスク、および
その他のアイテムの標準レポートが多数用意されています。
アプライアンス上で組織コンポーネントが有効化されている場合は、各組織およびシステ
ムレベルのレポートを個別に作成して実行できます。システムレベルのレポートには、す
べての組織からの情報を集約した総合レポートと、各種のK1000コンポーネントの標準レ
ポートが含まれます。
レポー ト 設定の変更追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
423
16
レポートの使用と通知のスケジュール
レポー ト の作成
レポートを作成するには、いくつかの方法があります。
• 「レポート」ページのレポートウィザードを使用します。詳細については、レポート
ウィザードを使用したレポートの作成を参照してください。
• 「レポート」ページのSQLレポートフォームを使用します。「SQLクエリを使用したレ
ポートの作成」
(427ページ)を参照してください。
• 「デバイス」、「資産」、「管理対象インストール」などのリストページのメニューオプ
ションを使用します。「リストページからのレポートの作成」(429ページ)を参照し
てください。
•
既存のレポートを複製し、ニーズに合わせて修正します。「レポートの複製」(430
ページ)を参照してください。
また、XSL(Microsoft Excel)形式またはCSV(コンマ区切り値)形式でレポートを生成
し、Microsoft Excelなどのツールにデータをインポートして、チャートおよびグラフを作
成できます。
CSVファイルをExcelにインポートすると、マルチバイト文字
(日本語および中国語の文字セットをサポートするために使用さ
れる文字)が「文字化け」する場合があります。詳細について
は、Dell KACEテクニカルサポート( http://www.kace.com/
support/contact.php)に問い合わせてください。
レ ポー ト ウ ィ ザー ド を使用 し た レ ポー ト の作成
レポートウィザードを使用して、テンプレートからオプションを選択してレポートを作成
します。
手順
1
次のいずれかを実行します。
•
K1000の組織コンポーネントが有効で、システムレベルのレポートにアクセスする
必要がある場合:
K1000 systemui(http://<K1000_hostname>/system)にログインするか、
ページの右上隅にあるドロップダウンリストから「システム」を選択します。次
に、「レポート作成」をクリックします。
システムレベルのレポートには、すべての組織からの情報を集約した総合レポート
と、各種のK1000コンポーネントの標準レポートが含まれます。
•
K1000の組織コンポーネントが無効であるか、または、組織レベルのレポートにア
クセスする必要がある場合:
K1000 adminui(http://<K1000_hostname>/admin)にログインします。ま
たは、「管理ヘッダーに組織メニューを表示」オプションが有効になっている場合
は、ページの右上隅にあるドロップダウンリスト(ログイン情報の隣)から組織を
選択します。次に、「レポート作成」をクリックします。
424
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
組織レベルのレポートには、各種のK1000コンポーネントの標準レポートが含まれ
ます。アプライアンスで組織コンポーネントが有効になっている場合、これらのレ
ポートは選択された組織に固有の情報を提供します。
「レポート」ページが表示されます。
2
「アクションの選択」メニューで、「新規作成(ウィザード)」を選択します。
「タイトルとトピック」ページが表示されます。
3
次の設定を指定します。
オプシ ョ ン
説明
タイトル
レポートリストに表示されるレポートの表示名。リスト内の
他のレポートと区別できるように、できるだけ分かりやすい
タイトルを入力してください。
カテゴリ
レポートのカテゴリ。そのカテゴリがまだない場合は、「レ
ポート」ページのドロップダウンリストに追加されます。
説明
レポートの説明。
行番号の表示
行番号がある列をレポートに表示します。
トピック
レポートのトピック。この設定に基づいて、レポートで使用
可能なフィールドが決定されます。
サブトピックの追加
このリンクをクリックして、関連トピックを最大2つまでレ
ポートに追加します。これにより、同じレポート内で最大3つ
までのデータタイプの関係を表示できます。
HTML形式でレポートを生成すると、各行の展開や折り畳み
を行うことで、必要に応じて情報の詳細を掘り下げることが
できます。
「サブトピックの追加」をクリックすると、選択するトピック
に応じて追加オプションが使用可能になります。例えば、「デ
バイス」、「ソフトウェア」、および「ファイル同期」を選択す
ると、次の2つのチェックボックスが表示されます。
• 「デバイス」からの行のみを表示します(少なくとも1つ
の「ファイル同期」の行を含む)。
• 「ファイル同期」からの行のみを表示します(少なくとも
1つの「ソフトウェア」の行を含む)。
上記の例では、これらのチェックボックスをオンにすること
で、少なくとも1つの子行を含む「デバイス」と「ソフトウェ
ア」のみをレポート対象にすることができます。
「デバイス」
の行は、対応する「ソフトウェア」の行が少なくとも1つ以上
含まれている場合にのみ、レポートに表示されます。
「ソフト
ウェア」の行は、対応する「ファイル同期」の行が少なくとも
1つ以上含まれている場合にのみ、レポートに表示されます。
これらのチェックボックスをオフにすると、「デバイス」行お
よび「ソフトウェア」行は、それぞれ「ソフトウェア」の行
または「ファイル同期」の行が含まれているかどうかにかか
わらず、すべて表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
425
16
レポートの使用と通知のスケジュール
4
「次へ」をクリックします。
「表示するフィールド」ページが表示されます。
5
6
レポートに含めるフィールドを選択します。
「次へ」をクリックします。
「列の順番」ページが表示されます。
7
フィールドをドラッグアンドドロップして列見出しが表示される順序(上から下へ)
を設定します。レポート出力では、列見出しは左から右の順序で表示されます。
8 「次へ」をクリックします。
「並べ替えとブレーク」ページが表示されます。
9
行をどのように編成するかを設定します。
•
優先順位キー : 結果をどのように並べ替えるかを指定します。レポートデータは、
1つ目のフィールド、2つ目のフィールド、3つ目のフィールドの順にそれぞれの選
択内容に基づいて編成されます。1つ目の並べ替えフィールドには、レポート出力
ページに表示することを選択した1つ目のフィールドが表示されます。
•
シーケンス: 英数字の昇順または降順のどちらで結果を表示するか指定します。
•
区切りヘッダー : 「優先順位キー」で選択したフィールドの名前を使用して、結果
を小見出しでグループ化するかどうかを選択します。
10 「次へ」をクリックします。
「フィルタ」ページが表示されます。
11 (オプション)レポートで返されるデータセットを限定する場合は、フィルタ基準を追
加します。
a 「レコードをフィルタリングするルールの指定」をクリックします。
ルールセットと「次のすべての条件に一致」が表示されます。これらのルールは
ブール論理のANDステートメントに相当します。アイテムがレポートに表示され
るには、このセクションのすべてのルールに一致する必要があります。
b フィルタ条件を指定し、「保存」をクリックします。
c ルールを現在のルールセットに追加するには、「追加」ボタン( )をクリックし
ます。
d フィルタ条件を選択し、行の右側にある「保存」をクリックします。
e ルールのサブセットを追加するには、「サブセットの追加」ボタン( )をクリッ
クします。最初にネストされたサブセットは、「次のいずれかの条件に一致」ルー
ルセットに追加されます。これらのルールはブール論理のORステートメントに相
当します。これにより、最上位のAND基準の下に、OR基準をネストすることがで
きます。アイテムがレポートに表示されるには、「次のすべての条件に一致」ルー
ルセットの基準を満たし、かつ、「次のいずれかの条件に一致」ルールセットの基
準の少なくとも1つを満たす必要があります。
f
ルールセットの隣の「保存」をクリックします。
g 必要に応じて、他のルールおよびルールのサブセットを追加します。
426
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
12 「保存」をクリックします。
「レポート」ページが開き、新しいレポートがリストに表示されます。右側のテーブル
の上に表示される「特定基準で表示」リストが、自動的に新しいレポートのカテゴリ
に設定されます。
13
レポートを実行するには、「レポートの生成」列の形式をクリックします。
出力が生成されます。HTML形式のレポートでは、最初のデータ列が管理者コンソー
ルのアイテムの詳細ページに自動的にリンクされます。
チャートおよびグラフは、K1000のレポート作成ツールでは作成
できません。チャートまたはグラフを作成するには、XLS
(Microsoft Excel)またはCSV(コンマ区切り値)形式でレポート
を生成し、そのデータを、チャートまたはグラフ機能を持つサー
ドパーティ製ツール(Microsoft Excelなど)にインポートします。
SQLク エ リ を使用 し た レ ポー ト の作成
レポートフォームにSQLクエリを入力して、レポートを作成することができます。使用す
るSQLクエリが不明の場合は、レポートウィザードの使用を検討してください。「レポート
ウィザードを使用したレポートの作成」(424ページ)を参照してください。
手順
1
次のいずれかを実行します。
•
K1000の組織コンポーネントが有効で、システムレベルのレポートにアクセスする
必要がある場合:
K1000 systemui(http://<K1000_hostname>/system)にログインするか、
ページの右上隅にあるドロップダウンリストから「システム」を選択します。次
に、「レポート作成」をクリックします。
システムレベルのレポートには、すべての組織からの情報を集約した総合レポート
と、各種のK1000コンポーネントの標準レポートが含まれます。
•
K1000の組織コンポーネントが無効であるか、または、組織レベルのレポートにア
クセスする必要がある場合:
K1000 adminui(http://<K1000_hostname>/admin)にログインします。ま
たは、「管理ヘッダーに組織メニューを表示」オプションが有効になっている場合
は、ページの右上隅にあるドロップダウンリスト(ログイン情報の隣)から組織を
選択します。次に、「レポート作成」をクリックします。
組織レベルのレポートには、各種のK1000コンポーネントの標準レポートが含まれ
ます。アプライアンスで組織コンポーネントが有効になっている場合、これらのレ
ポートは選択された組織に固有の情報を提供します。
「レポート」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
427
16
レポートの使用と通知のスケジュール
2
「アクションの選択」メニューで、「新規作成(SQL)」を選択します。
「レポートの詳細」ページが表示されます。
3
レポート設定を指定します。
オプシ ョ ン
説明
タイトル
レポートリストに表示されるレポートの表示名。リスト内の
他のレポートと区別できるように、できるだけ分かりやすい
タイトルを入力してください。
説明
レポートの説明。
カテゴリ
レポートのカテゴリ。そのカテゴリがまだない場合は、「レ
ポート」ページのドロップダウンリストに追加されます。
列の区切り
SQL列名のコンマ区切りリスト。レポートには、区切りヘッ
ダーと、これらの列についての小計が生成されます。
行番号の表示
行番号がある列をレポートに表示します。
SQL
レポートデータを生成するクエリステートメントです。詳細
については、MySQLドキュメント(http://dev.mysql.com/
doc/refman/5.0/en/)を参照してください。
サービスデスクのHD_Ticketテーブルに対してレポートまた
はクエリを書き込むと、ユーザーカスタムフィールドには、
HD_TICKETテーブル内のUSERテーブルに基づくユーザー
IDが保存されます(HD_TICKETテーブルはチケットレコー
ドが保持されるテーブルです)。レポートにユーザー IDでは
なく、ユーザー名を表示する場合は、USERテーブル上で連
結する必要があります。
「データベーステーブル名の参照」(511ページ)を参照してく
ださい。
組織の設定
これらの設定は、組織コンポーネントが有効になっているア
プライアンス上のシステムレベルでのみ使用可能です。オプ
ションは次の通りです。
• すべての組織: すべての組織で繰り返し参照するようSQL
Selectステートメントが変更されます。レポートにはすべ
ての組織の情報が含まれます。
• 結果の集計: すべての組織のレコードを結合するようSQL
Selectステートメントが変更されます。レポートには、す
べての組織の概要情報が含まれます。このタイプの標準
レポートは、総合レポートに分類されます。
4
「保存」をクリックします。
アプライアンスでレポートの構文がチェックされ、エラーが見つかった場合はそのエ
ラーが表示されます。
428
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
5
新しいレポートを実行するには、「レポートの生成」列の形式をクリックします。
チャートおよびグラフは、K1000のレポート作成ツールでは作成
できません。チャートまたはグラフを作成するには、XLS
(Microsoft Excel)またはCSV(コンマ区切り値)形式でレポート
を生成し、そのデータを、チャートまたはグラフ機能を持つサー
ドパーティ製ツール(Microsoft Excelなど)にインポートします。
リ ス ト ペ ー ジか ら の レ ポー ト の作成
「デバイス」ページなどのリストページを表示中に、レポートを作成できます。
手順
1
リストページに移動します。例えば、「デバイス」ページに移動するには、次のことを
行います。
a 必要に応じて、ページの右上隅のドロップダウンリストで組織を選択します。
b 「インベントリ」をクリックします。
「デバイス」ページが表示されます。
2
「アクションの選択」メニューで、「レポートの作成」を選択します。
「レポートの詳細」ページが表示されます。
3
レポート設定を指定します。
オプシ ョ ン
説明
タイトル
レポートリストに表示されるレポートの表示名。リスト内の
他のレポートと区別できるように、できるだけ分かりやすい
タイトルを入力してください。
説明
レポートの説明。
カテゴリ
レポートのカテゴリ。そのカテゴリがまだない場合は、「レ
ポート」ページのドロップダウンリストに追加されます。
列の区切り
SQL列名のコンマ区切りリスト。レポートには、区切りヘッ
ダーと、これらの列についての小計が生成されます。
行番号の表示
行番号がある列をレポートに表示します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
429
16
レポートの使用と通知のスケジュール
オプシ ョ ン
説明
SQL
レポートデータを生成するクエリステートメントです。詳細
については、MySQLドキュメント(http://dev.mysql.com/
doc/refman/5.0/en/)を参照してください。
サービスデスクのHD_Ticketテーブルに対してレポートまた
はクエリを書き込むと、ユーザーカスタムフィールドには、
HD_TICKETテーブル内のUSERテーブルに基づくユーザー
IDが保存されます(HD_TICKETテーブルはチケットレコー
ドが保持されるテーブルです)。レポートにユーザー IDでは
なく、ユーザー名を表示する場合は、USERテーブル上で連
結する必要があります。
4
「保存」をクリックします。
レポートが「レポート」ページに表示されます。
レ ポー ト の複製
アプライアンスに付属している標準レポートを含め、あらゆるレポートを複製することが
できます。既存のレポートに類似したレポートを作成する場合は、既存のレポートを複製
するほうが、レポートを最初から作成するよりも短時間で済みます。
手順
1
次のいずれかを実行します。
•
K1000の組織コンポーネントが有効で、システムレベルのレポートにアクセスする
必要がある場合:
K1000 systemui(http://<K1000_hostname>/system)にログインするか、
ページの右上隅にあるドロップダウンリストから「システム」を選択します。次
に、「レポート作成」をクリックします。
システムレベルのレポートには、すべての組織からの情報を集約した総合レポート
と、各種のK1000コンポーネントの標準レポートが含まれます。
•
K1000の組織コンポーネントが無効であるか、または、組織レベルのレポートにア
クセスする必要がある場合:
K1000 adminui(http://<K1000_hostname>/admin)にログインします。ま
たは、「管理ヘッダーに組織メニューを表示」オプションが有効になっている場合
は、ページの右上隅にあるドロップダウンリスト(ログイン情報の隣)から組織を
選択します。次に、「レポート作成」をクリックします。
組織レベルのレポートには、各種のK1000コンポーネントの標準レポートが含まれ
ます。アプライアンスで組織コンポーネントが有効になっている場合、これらのレ
ポートは選択された組織に固有の情報を提供します。
「レポート」ページが表示されます。
430
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
2
レポートのタイトルをクリックします。
レポートのタイプに応じて、「レポートの詳細」ページまたはレポートウィザードの最
初のページが表示されます。
3
ページの一番下で「複製」をクリックします。
レポートのタイプに応じて、「レポートの詳細」ページまたはレポートウィザードの最
初のページが表示されます。
4
必要に応じてレポートの詳細を修正し、「保存」をクリックします。
レ ポー ト ウ ィ ザー ド で作成 し た レ ポー ト 上でのSQLステ ー ト メ
ン ト の編集
レポートウィザードで作成した単一トピックのレポート上でSQLステートメントを編集で
きます。SQLステートメントを変更するときや、新しいレポートにコピーするときに便利
です。この編集オプションは、複数トピックのレポート上では使用できません。
手順
1
次のいずれかを実行します。
•
K1000の組織コンポーネントが有効で、システムレベルのレポートにアクセスする
必要がある場合:
K1000 systemui(http://<K1000_hostname>/system)にログインするか、
ページの右上隅にあるドロップダウンリストから「システム」を選択します。次
に、「レポート作成」をクリックします。
システムレベルのレポートには、すべての組織からの情報を集約した総合レポート
と、各種のK1000コンポーネントの標準レポートが含まれます。
•
K1000の組織コンポーネントが無効であるか、または、組織レベルのレポートにア
クセスする必要がある場合:
K1000 adminui(http://<K1000_hostname>/admin)にログインします。ま
たは、「管理ヘッダーに組織メニューを表示」オプションが有効になっている場合
は、ページの右上隅にあるドロップダウンリスト(ログイン情報の隣)から組織を
選択します。次に、「レポート作成」をクリックします。
組織レベルのレポートには、各種のK1000コンポーネントの標準レポートが含まれ
ます。アプライアンスで組織コンポーネントが有効になっている場合、これらのレ
ポートは選択された組織に固有の情報を提供します。
「レポート」ページが表示されます。
2
レポートウィザードで作成した単一トピックレポートのタイトルをクリックします。
レポートウィザードが表示されます。
3
フォーム下部の「SQLの編集」をクリックします。
「レポートの詳細」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
431
16
レポートの使用と通知のスケジュール
4
必要に応じて、「SQL」フィールドのテキストを編集またはコピーして、「保存」をク
リックします。
異なるタイプのレポート間でSQLステートメントをコピーする場
合、SQLステートメントの使用前に、修正が必要になる可能性が
あります。例えば、SQLステートメントをアプリケーションコン
プライアンスレポートからコピーして、組織の「結果の集計」オ
プションが選択されているレポートに貼り付けた場合、SQLス
テートメントのエラーが報告されます。エラーが解決されるま
で、レポートを保存できません。
レポー ト の変更
レポートは、必要に応じて編集または削除できます。
レ ポー ト の編集
カスタムレポートについては、どれでも編集することができます。ただし、アプライア
ンスに付属している標準レポートは編集できません。標準レポートを編集するには、レ
ポートをいったん複製してから編集します。「レポートの複製」(430ページ)を参照して
ください。
手順
1
次のいずれかを実行します。
•
組織レベルのレポートを編集するには、ページの右上隅にあるドロップダウンリス
トから組織を選択し(組織が存在する場合)、「レポート作成」をクリックします。
•
システムレベルのレポートを編集するには、K1000 systemui(http://
<K1000_hostname>/system)にログインします。または、ページの右上隅にあ
るドロップダウンリストから「システム」を選択します。次に、「レポート作成」
をクリックします(組織コンポーネントが有効になっているアプライアンスのみ)。
「レポート」ページが表示されます。
2
レポートのタイトルをクリックします。
「レポートの詳細」ページが表示されます。
レ ポー ト の削除
カスタムレポートについては、どれでも削除することができます。ただし、アプライアン
スに付属している標準レポートは削除できません。
手順
1
次のいずれかを実行します。
•
432
組織レベルのレポートを削除するには、ページの右上隅にあるドロップダウンリス
トから組織を選択し(組織が存在する場合)、「レポート作成」をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
•
システムレベルのレポートを削除するには、K1000 systemui(http://
<K1000_hostname>/system)にログインします。または、ページの右上隅にあ
るドロップダウンリストから「システム」を選択します。次に、「レポート作成」
をクリックします(組織コンポーネントが有効になっているアプライアンスのみ)。
「レポート」ページが表示されます。
2
3
1つまたは複数のレポートの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
レポー ト に使用す る ロ ゴの カ ス タ マ イズ
レポートには、Dell KACEロゴがデフォルトで使用されます。独自のロゴをアップロードす
るには、「アプライアンスの一般設定項目の設定」(50ページ)および「組織コンポーネン
トが無効になっている場合の一般設定項目の設定」(60ページ)の「ロゴのオーバーライ
ド」セクションを参照してください。
各組織レポー ト と 総合レ ポー ト の実行
アプライアンス上で組織コンポーネントが有効化されている場合に、アプライアンス上に
複数の組織が存在する時には、各組織の組織レポートを個別に実行できます。また、すべ
ての組織の情報を単一レポートに表示する総合レポートも実行できます。
各組織レ ポー ト の実行
単一組織レポートには、単一組織に固有の情報が表示されます。アプライアンス上で組織
コンポーネントが有効化されていない場合、または単一組織しか存在しない場合には、こ
れらのレポートには「Default」組織に関する情報が表示されます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「レポート作成」をクリックします。
「レポート」ページが表示されます。
3
「レポートの生成」列で、次のいずれかのレポートの形式をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
433
16
レポートの使用と通知のスケジュール
HTML形式のレポートは、新しいウィンドウに表示されます。他の形式の場合は、レ
ポートのファイルを開くか、デバイスに保存できます。
チャートおよびグラフは、K1000のレポート作成ツールでは作成
できません。チャートまたはグラフを作成するには、XLS
(Microsoft Excel)またはCSV(コンマ区切り値)形式でレポート
を生成し、そのデータを、チャートまたはグラフ機能を持つサー
ドパーティ製ツール(Microsoft Excelなど)にインポートします。
CSVファイルをExcelにインポートすると、マルチバイト文字
(日本語および中国語の文字セットをサポートするために使用さ
れる文字)が「文字化け」する場合があります。詳細について
は、Dell KACEテクニカルサポート( http://www.kace.com/
support/contact.php)に問い合わせてください。
総合組織レ ポー ト の実行
アプライアンス上で組織コンポーネントが有効化されている場合は、すべての組織の情報
を単一レポートに統合するレポートを実行できます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「レポート作成」をクリックします。
「レポート」ページが表示されます。
3
「レポートの生成」列で、次のいずれかのレポートの形式をクリックします。
HTML形式のレポートは、新しいウィンドウに表示されます。他の形式の場合は、レ
ポートのファイルを開くか、デバイスに保存できます。
チャートおよびグラフは、K1000のレポート作成ツールでは作成
できません。チャートまたはグラフを作成するには、XLS
(Microsoft Excel)またはCSV(コンマ区切り値)形式でレポート
を生成し、そのデータを、チャートまたはグラフ機能を持つサー
ドパーティ製ツール(Microsoft Excelなど)にインポートします。
CSVファイルをExcelにインポートすると、マルチバイト文字
(日本語および中国語の文字セットをサポートするために使用さ
れる文字)が「文字化け」する場合があります。詳細について
は、Dell KACEテクニカルサポート( http://www.kace.com/
support/contact.php)に問い合わせてください。
434
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
レポー ト のスケジ ュ ール
環境を監視するために、指定した時間と間隔でレポートを実行して管理者にレポートを送
信するようスケジュールできます。これはソフトウェア、デバイス、およびシステムの正
常性を追跡する場合に便利です。
レ ポー ト スケジ ュ ールの追加
レポートスケジュールを追加して、レポートを指定した時間に実行することができます。
手順
1
次のいずれかを実行します。
•
組織レベルのレポートをスケジュールするには、ページの右上隅にあるドロップダ
ウンリストから組織を選択し(組織が存在する場合)、
「レポート作成」をクリック
します。
•
システムレベルのレポートのスケジュールを設定するには、K1000 systemui
(http://<K1000_hostname>/system)にログインします。または、ページの
右上隅にあるドロップダウンリストから「システム」を選択します。次に、「レ
ポート作成」をクリックします(組織コンポーネントが有効になっているアプライ
アンスのみ)。
「レポート」ページが表示されます。
2
次のいずれかを実行します。
•
•
レポートの隣の「スケジュール」ボタン( )をクリックします。
左側のナビゲーションバーで「レポートスケジュール」をクリックし、「アクショ
ンの選択」メニューで「新規作成」を選択します。
「レポートスケジュールの詳細」ページが表示されます。
3
次の設定を指定します。
オプシ ョ ン
説明
名前
スケジュールの表示名です。他のスケジュールからこの
スケジュールを区別できるように、できる限り分かりや
すい名前を入力してください。
レポート
スケジュールするレポートの名前。「レポート」ページの
レポートの隣にある「スケジュール」アイコンをクリッ
クすると、この名前が自動的に入力されます。
形式
レポートの形式。
説明
スケジュールの説明。「レポートのスケジュール」ページ
に表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
435
16
レポートの使用と通知のスケジュール
4
5
6
「通知」セクションで、各設定を次のように指定します。
オプシ ョ ン
説明
件名
レポートが含まれるEメールメッセージの件名行。
受信者
レポートの送信先のEメールアドレス。アドレスが複数あ
る場合は、コンマで区切ります。
空のレポートを送信し
ない
レポートを毎回送信するか、または結果が見つかったと
きのみ送信するかを指定します。このオプションを選択
すると、空のレポートが送信されるのを防ぐことができ
ます。
メッセージ
Eメールメッセージの本文に記載する情報。
添付ファイルのオプ
ション
レポートの形式。「添付ファイル」を選択してEメール
メッセージにファイルを添付するか、「圧縮された添付
ファイル」を選択してZIPアーカイブとしてファイルを添
付します。
「スケジュール」セクションで、各設定を次のように指定します。
オプシ ョ ン
説明
なし
特定の日付や時間ではなく、イベントと連携して実行し
ます。
n分/時間ごと
指定した間隔で実行します。
1日ごとに/特定曜日に
HH: MMに実行
毎日または特定の曜日の指定した時間に実行します。
毎月/特定月n日にHH:
MMに実行
毎月または指定した月の同じ日かつ指定の時刻に実行し
ます。
「保存」をクリックします。
レ ポー ト スケジ ュ ールの削除
レポートスケジュールを使うと、指定した時間と間隔でレポートを実行できます。レポー
トスケジュールを削除すると、レポートの基準およびスケジュール設定もアプライアンス
から削除されます。レポートスケジュールは、必要に応じていつでも削除できます。
手順
1
次のいずれかを実行します。
•
436
組織レベルのレポートスケジュールを削除するには、ページの右上隅にあるドロッ
プダウンリストから組織を選択し(組織が存在する場合)、
「レポート作成」をク
リックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
•
システムレベルのレポートのスケジュールを削除するには、K1000 systemui
(http://<K1000_hostname>/system)にログインします。または、ページの
右上隅にあるドロップダウンリストから「システム」を選択します。次に、「レ
ポート作成」をクリックします(組織コンポーネントが有効になっているアプライ
アンスのみ)。
「レポート」ページが表示されます。
2
左側のナビゲーションバーで、「レポートスケジュール」をクリックします。
「レポートスケジュール」ページが表示されます。
3
4
1つまたは複数のレポートスケジュールの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
通知のスケジ ュ ール
環境を監視するために、指定した基準を満たした場合に管理者にEメールで通知するようス
ケジュールできます。このセクションでは、通知および通知スケジュールの追加、編集、
削除を行う方法について説明します。
通知に つ い て
通知は、指定した基準にデバイス、スキャン結果、および資産が適合した場合に、アプラ
イアンスが管理者に送信するEメールメッセージです。例えば、デバイスがディスク領域の
制限に近づいたときに管理者に通知する場合は、ディスク使用量に基づき警告をセット
アップできます。通知は、デバイスが指定された条件を満たす場合に送信されます。
アプライアンスは、指定された頻度で実行される通知スケジュールに従って、インベント
リと条件を照合します。アイテムが条件を満たした場合、指定された受信者にEメールが送
信されます。
インベントリのチェックは、デフォルトでは1時間ごとに行われます。頻度を変更するに
は、通知スケジュールを編集します。「通知スケジュールの編集」(440ページ)を参照し
てください。
通知および日次レポートは、デフォルトのアドレスであるCharlie
Root(root@<K1000_hostname>)から送信されます。このア
ドレスを変更することはできません。
「レ ポー ト 作成」 セ ク シ ョ ンでの通知スケジ ュ ールの追加
「レポート作成」セクションから、デバイス、検出スキャン、および資産に対する通知スケ
ジュールを追加できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
437
16
レポートの使用と通知のスケジュール
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「レポート作成」>「通知」をクリックします。
「通知スケジュール」ページが表示されます。
3
「アクションの選択」メニューで、次のオプションを選択します。
• 「新規作成」>「デバイス通知」
• 「新規作成」>「検出通知」
• 「新規作成」>「資産通知」
「通知」パネルが表示されます。
4
通知基準を選択します。例えば、Windows XPを搭載したデバイスが24時間以内に
K1000アプライアンスに接続されなかった場合に送信される通知を作成する場合は、
次のように指定します。
a 以下のように、Windows XPオペレーティングシステムがインストールされている
デバイスを検出するために必要な条件を指定します。
オペレーティングシステム: 名前 | 次の値を含む | Windows XP
b 演算子ドロップダウンリストで「および」を選択した状態で、「行の追加」をク
リックします。
c 以下のように、24時間以内にK1000アプライアンスに接続されなかったデバイス
を検出するために必要な条件を指定します。
デバイスID情報: 前回の同期時刻 | > | 24時間
438
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
5
6
通知条件の下に、次の情報を入力します。
フ ィ ール ド
説明
タイトル
Eメールの「件名」行に表示する情報。
受信者
対象となる受信者のEメールアドレス(複数可)。Eメー
ルアドレスは、完全修飾Eメールアドレスでなくてはなり
ません。複数のアドレスにEメールを送信するには、コン
マを使用して各アドレスを区切るか、またはEメール配布
リストを使用します。
頻度
アプライアンスによってクエリが実行され、選択した条
件とインベントリのアイテムが比較される頻度。条件を
満たした場合、通知が送信されます。
(オプション)基準を検証するには、「通知のテスト」をクリックします。
リストが更新されて、検索条件に一致するアイテムが表示されます。テスト中は通知
は送信されません。
7
「通知」をクリックします。
通知が作成され、
「通知スケジュール」ページに表示されます。通知の頻度のスケ
ジュールに関する情報については、「通知スケジュールの編集」(440ページ)を参照
してください。
リ ス ト ペ ー ジか ら の通知スケジ ュ ールの追加
「デバイス」、「ソフトウェア」、「ソフトウェアカタログ」、「検出」、および「資産」などの
リストページを表示しているときに、「高度な検索」の条件に基づいて通知スケジュールを
追加できます。
手順
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
「高度な検索条件」を選択します。「例: 高度な検索条件を使用した管理対象デバイス
の検索」(42ページ)を参照してください。
3
「通知」タブをクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
439
16
レポートの使用と通知のスケジュール
「通知」パネルが表示され、選択した検索条件をそのまま使用できます。
4
5
通知条件の下に、次の情報を入力します。
フ ィ ール ド
説明
タイトル
Eメールの「件名」行に表示する情報。
受信者
対象となる受信者のEメールアドレス(複数可)。Eメー
ルアドレスは、完全修飾Eメールアドレスでなくてはなり
ません。複数のアドレスにEメールを送信するには、コン
マを使用して各アドレスを区切るか、またはEメール配布
リストを使用します。
頻度
アプライアンスによってクエリが実行され、選択した条
件とインベントリのアイテムが比較される頻度。条件を
満たした場合、通知が送信されます。
(オプション)基準を検証するには、「通知のテスト」をクリックします。
リストが更新されて、検索条件に一致するアイテムが表示されます。テスト中は通知
は送信されません。
6
「通知の作成」をクリックします。
通知が作成され、「通知スケジュール」ページに表示されます。通知はデフォルトで有
効になっています。通知を無効にしたり、説明を追加するには、「通知スケジュールの
編集」を参照してください。
通知スケジ ュ ールの編集
必要に応じて、通知スケジュールの有効化と無効化、通知スケジュールの頻度の変更、お
よび通知スケジュールの変更を行うことができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「レポート作成」>「通知」をクリックします。
「通知スケジュール」ページが表示されます。
440
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
16
レポートの使用と通知のスケジュール
3
通知の名前をクリックします。
「通知スケジュールの詳細」ページが表示されます。
4
必要に応じてプロパティを修正します。
フ ィ ール ド
説明
有効
通知がアクティブか非アクティブかを示します。アプラ
イアンスが選択した頻度でクエリを実行して、適切な通
知を送信するようにする場合は、「有効」を選択します。
アプライアンスがクエリの実行と通知の送信をしないよ
うにする場合は、「無効」を選択します。
名前
Eメールの「件名」行に表示する情報。
受信者
対象となる受信者のEメールアドレス(複数可)。Eメー
ルアドレスは、完全修飾Eメールアドレスでなくてはなり
ません。複数のアドレスにEメールを送信するには、コン
マを使用して各アドレスを区切るか、またはEメール配布
リストを使用します。
説明
任意の追加情報を入力します。
頻度
アプライアンスによってクエリが実行され、選択した条
件とインベントリのアイテムが比較される頻度。条件を
満たした場合、通知が送信されます。
5
(オプション)ウィザードを使用してレポートを編集するには、「保存」ボタンの上に
ある「元のエディタを使用して通知を再編集するには、」の隣の「ここをクリックしま
す」を選択します。
6
(オプション)通知がトリガされるSQL条件を変更するには、「保存」ボタンの上にあ
る「このエディタを使用して通知を編集するには、」というラベルの付いたチェック
ボックスをオンにします。SQLクエリを編集する場合、以下のようなasステートメン
トは必ずそのまま使用してください。
MACHINE.NAME AS SYSTEM_NAME
MACHINE.ID as TOPIC_ID
例:
SELECT MACHINE.NAME AS SYSTEM_NAME, SYSTEM_DESCRIPTION,
MACHINE.IP, MACHINE.MAC, MACHINE.ID as TOPIC_ID FROM MACHINE
WHERE ((SYSTEM_DESCRIPTION = 'Test Computer'))
7
「保存」をクリックします。
通知スケジ ュ ールの削除
通知スケジュールを削除すると、通知の基準およびスケジュール設定もアプライアンスか
ら削除されます。通知スケジュールは必要に応じていつでも削除できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
441
16
レポートの使用と通知のスケジュール
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「レポート作成」>「通知」をクリックします。
「通知スケジュール」ページが表示されます。
3
4
1つまたは複数の通知スケジュールの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
442
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
このセクションでは、K1000管理アプライアンスで組織を管理する方法について説明しま
す。組織は、アプライアンス上で組織コンポーネントが有効化されている場合にのみ使用
可能です。
組織コンポーネントがアプライアンスで有効になっているが、ドロップ
ダウンリストが管理者コンソールの右上隅(ログイン情報の隣)に表示
されていない場合は、高速切り替えが有効化されていないか、または、
ユーザーロールに組織を管理するための権限が付与されていない可能性
があります。
詳細については、「組織およびリンク先アプライアンスの高速切り替え
の有効化」(95ページ)を参照してください。
このセクションのトピック:
• 「組織について」(443ページ)
• 「組織設定の変更追跡」(444ページ)
• 「組織の役割とユーザーロールの管理」(444ページ)
• 「組織の追加、編集、および削除」(448ページ)
• 「組織のユーザーアカウントの管理」(454ページ)
• 「組織フィルタの管理」(454ページ)
• 「組織内のデバイスの管理」(459ページ)
• 「デバイスの詳細について」(460ページ)
組織に つ い て
K1000組織コンポーネントを使用することで、組織を作成できます。組織は、1つのアプラ
イアンスで動作する、K1000の論理インスタンスです。各組織は、それぞれのデータベー
スによりサポートされており、各組織のインベントリ、その他のコンポーネントを個別に
管理します。
例えば、学校という環境であれば、教員に対して1つの組織を、学生に対して別の組織を作
成できます。管理対象デバイスを各組織に自動的に割り当て、個別に管理できます。さら
に、組織固有の役割を管理者とユーザーに割り当て、K1000管理者コンソールおよびユー
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
443
17
組織の管理
ザーコンソールに対する管理者とユーザーのアクセスを制御できます。1つの組織の管理者
は、その他の組織のデバイスおよびインベントリアイテムを表示する必要はありません。
アプライアンスの一般的な組織設定については、「アプライアンスの一般設定項目の設定」
(50ページ)を参照してください。
デ フ ォ ル ト 組織に つ い て
「Default」という名前の組織は、アプライアンスを最初にセットアップしたときに使用で
きる組織です。ラベルによって組織に割り当てられていない新しいデバイスは、「Default」
組織に割り当てられます。「Default」組織の名前を変更し、必要に応じて設定を編集する
ことができます。詳細については、「組織の追加または編集」(448ページ)を参照してく
ださい。
組織設定の変更追跡
履歴のサブスクリプションが、情報を保持するように設定されている場合、設定、資産、
およびオブジェクトに対して行われた変更の詳細を表示することができます。この情報に
は、変更を加えた日付および変更を加えたユーザーが含まれており、トラブルシューティ
ングの際に役立ちます。詳細については、「履歴設定について」(461ページ)を参照してく
ださい。
組織の役割 と ユ ーザー ロ ールの管理
アプライアンスで組織コンポーネントが有効化されている場合、2つのタイプの役割を使用
できます。組織に割り当てられる組織の役割と、個々のユーザーアカウントに割り当てら
れるユーザーロールです。
このセクションでは、デフォルトの組織の役割とユーザーロール、および組織の役割の管
理方法について説明します。ユーザーロールの管理の詳細については、「ユーザーアカウン
トおよびユーザー認証について」(103ページ)を参照してください。
デ フ ォ ル ト の役割に つ い て
デフォルトで利用可能な役割は次の通りです。
役割
組織の役割
444
説明
組織の役割は、組織に割り当てられる権限のスーパーセットで、
組織ユーザーが使用できる権限を定義します。例えば、「配布」
タブが非表示になっている組織の役割が組織に割り当てられて
いる場合、その組織のユーザー(管理者ユーザーを含む)は、
「配布」タブにアクセスできません。
メモ:組織の役割は、組織コンポーネントが有効になっているア
プライアンスでのみ使用可能です。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
役割
説明
デフォルト役割
ユーザーロール
「組織の役割」セクションのデフォルト役割には、すべてのタブ
に対する読み取り/書き込み権限があります。追加の組織の役割
を作成できますが、デフォルト役割を編集または削除すること
はできません。
管理者コンソールおよびユーザーコンソールへのアクセスを制
御するためにユーザーに割り当てられた役割。アプライアンス
で組織コンポーネントが有効になっている場合、これらの役割
で利用できる権限は、組織に割り当てられている組織の役割に
よって決まります。
管理者
K1000管理アプライアンスにおいて最も強力なユーザーロール
を持つ役割。デフォルトでは、管理者役割を割り当てられた
ユーザーには、情報および設定を表示または変更する権限が与
えられます。例えば、役割を変更することで他のユーザーの昇
格または降格が行えます。管理者役割は変更したり、削除した
りすることはできません。この役割は、信頼された管理者のみ
に割り当ててください。
管理者役割を割り当てられたスタッフメンバーは、管理者コン
ソールの「チケット」タブでサービスデスクチケットを管理し、
修正する権限を持ちますが、自分自身はチケットを所有できな
い場合があります。
管理者役割を持つユーザーも、セキュリティ、スクリプト作成、
および配布機能を使用してサービスデスクチケットを解決し、
サポート技術情報に問題の詳細を記録できます。
管理者役割は、主に管理者コンソールを通じてK1000管理アプ
ライアンスを操作します。
アクセス権限なし
この役割を割り当てられたユーザーは、管理者コンソールまた
はユーザーコンソールにログオンできません。
読み取り専用の管
理者
この役割はK1000管理アプライアンスの情報や設定を表示でき
ますが、変更することはできません。この役割は、スーパーバ
イザなどの監督担当者向けとして便利です。
この役割は、主に管理者コンソールを通じてK1000管理アプラ
イアンスを操作します。
ユーザーコンソー
ル のみ
アプライアンスのユーザー用の役割です。デフォルトでは、こ
の役割はサービスデスクチケットの作成、表示、および修正を
行う権限を持ちます。
この役割は、ユーザーコンソールからのみアプライアンスを操
作できます。
組織の役割の追加ま たは編集
組織を作成するには、このセクションで説明する方法で、作成する組織に割り当てる組織
の役割を作成する必要があります。組織の役割は、組織ユーザーが使用できる権限を定義
します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
445
17
組織の管理
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「役割」をクリックします。
「役割」ページが表示されます。
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新規作成」を選択します。
•
既存の役割のリンク名をクリックします。
デフォルト役割は編集できません。
「組織ロールの詳細」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
5
説明
名前
(必須)役割の名前を入力します。
説明
(オプション)役割の説明を入力します。
管理者コンソールの権限を割り当てるには:
• 「管理者コンソールの権限」セクションで、コンポーネント名をクリックしてその
コンポーネントを展開するか、「すべて展開」をクリックしてすべてのコンポーネ
ントを展開します。
6
•
すべてのセクションに同じアクセスレベルを割り当てるには、「すべて書き込み」、
「すべて読み取り」、または「すべて非表示」を選択します。
•
セクションごとに異なるアクセスレベルを割り当てるには、「カスタム」オプショ
ンを選択してから、それぞれのセクションの名前の隣にあるドロップダウンリスト
で、アクセスレベルを選択します。
ユーザーコンソールの権限を割り当てるには:
• 「エンドユーザーコンソールの権限」セクションで、ユーザーコンソールリンクを
クリックして、権限セクションを展開します。
446
•
ユーザーコンソールのすべてのセクションに同じアクセスレベルを割り当てるには、
「すべて書き込み」
、
「すべて読み取り」
、または「すべて非表示」を選択します。
•
セクションごとに異なるアクセスレベルを割り当てるには、「カスタム」オプショ
ンを選択してから、それぞれのセクションの名前の隣にあるドロップダウンリスト
で、アクセスレベルを選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
7
「保存」をクリックします。
「設定」の「一般」と「ユーザー認証」に対し、非表示権限を割
り当てた場合、「コントロールパネル」は非表示になります。
役割が「役割」ページに表示されます。組織を追加するときに、役割が「役割」ド
ロップダウンリストに表示されます。詳細については、「組織の追加、編集、および削
除」(448ページ)を参照してください。
組織の役割の複製
組織の役割を複製するときに、そのプロパティが新しい役割にコピーされます。既存の役
割とほぼ同じ役割を作成する場合、役割を複製することで、役割をゼロから作成するより
も素早く作成できます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「役割」をクリックします。
「役割」ページが表示されます。
3
役割の名前をクリックします。
「組織ロールの詳細」ページが表示されます。
4
ページの一番下で「複製」をクリックして、組織の詳細を複製します。
ページが更新されます。
5
次の情報を入力します。
オプシ ョ ン
6
説明
名前
(必須)役割の名前を入力します。
説明
(オプション)役割の説明を入力します。
管理者コンソールの権限を割り当てるには:
• 「管理者コンソールの権限」セクションで、コンポーネント名をクリックしてその
コンポーネントを展開するか、「すべて展開」をクリックしてすべてのコンポーネ
ントを展開します。
•
すべてのセクションに同じアクセスレベルを割り当てるには、「すべて書き込み」、
「すべて読み取り」、または「すべて非表示」を選択します。
•
セクションごとに異なるアクセスレベルを割り当てるには、「カスタム」オプショ
ンを選択してから、それぞれのセクションの名前の隣にあるドロップダウンリスト
で、アクセスレベルを選択します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
447
17
組織の管理
7
ユーザーコンソールの権限を割り当てるには:
• 「エンドユーザーコンソールの権限」セクションで、ユーザーコンソールリンクを
クリックして、権限セクションを展開します。
•
ユーザーコンソールのすべてのセクションに同じアクセスレベルを割り当てるには、
「すべて書き込み」
、
「すべて読み取り」
、または「すべて非表示」を選択します。
•
セクションごとに異なるアクセスレベルを割り当てるには、「カスタム」オプショ
ンを選択してから、それぞれのセクションの名前の隣にあるドロップダウンリスト
で、アクセスレベルを選択します。
8 「保存」をクリックします。
役割の削除
必要に応じて組織の役割を削除できます。ただし、デフォルト役割は削除できません。ま
た、役割が組織に割り当てられている場合、その組織は削除できません。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「役割」をクリックします。
「役割」ページが表示されます。
3
4
1つ以上の役割の隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
組織の追加、 編集、 お よび削除
組織は、必要に応じて追加、編集、および削除することができます。また、「Default」組
織の名前を変更し、設定を編集することができます。
組織の追加ま たは編集
組織を追加するとき、組織に対して組織の役割を割り当てる必要があります。デフォルト
役割を使用できますが、カスタムの組織の役割を使用する場合は、組織を追加する前に、
その役割を追加します。詳細については、「組織の役割の追加または編集」
(445ページ)を
参照してください。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」をクリックします。
「組織」ページが表示されます。
448
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新規作成」を選択します。
•
組織のリンク名をクリックします。
「組織の詳細」ページが表示されます。
4
組織を追加する場合、次の情報を入力し、「保存」をクリックします。
オプシ ョ ン
説明
名前
組織の名前を入力します。名前は必要に応じて後から修正
できます。
説明
組織の説明。説明は必要に応じて後から修正できます。
役割
組織に割り当てるユーザーロール。このセクションは必要
に応じて後から修正できます。
メモ:役割を作成するには、「組織」>「役割」の順に選択し
ます。
クライアントドロップ クライアントドロップの場所に配置するファイルについて
サイズ
のファイルサイズのしきい値。クライアントドロップの場
所は、大きいファイルが一時的に保管されるアプライアン
スのストレージエリアです。このフィールドで指定された
サイズよりも大きいファイル(アプリケーションインス
トーラーなど)は、アップロード時にクライアントドロッ
プの場所に配置されます。例えば、「ソフトウェア詳細」
ページでは、インストーラーファイルとアプリケーション
を関連付けることができます。「クライアントドロップサイ
ズ」が500 MBに設定されていて、インストーラーファイル
のサイズが500 MBより大きい場合、そのファイルはクライ
アントドロップの場所に配置されます。「ソフトウェア詳
細」ページに「ファイルのアップロードと関連付け」とい
うオプションが表示されます。「ソフトウェア詳細」ページ
でファイルが選択されて保存されると、そのファイルはク
ライアントドロップの場所から該当するアプリケーション
のパッケージに移動します。
「組織の詳細」ページが表示されます。
5
次の情報を追加、編集、または表示します。
オプシ ョ ン
説明
ロケール
組織の管理者コンソールとユーザーコンソールで使用す
る言語。
データベース名
(読み取り専用)組織が使用しているデータベースの名前
を表示します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
449
17
組織の管理
オプシ ョ ン
説明
レポートユーザー
レポートユーザーのパス
ワード
レポートユーザーのパスワード。このパスワードは、レ
ポート作成システムおよびMySQLのみによって使用され
ます。
ラベル
アプライアンスへのチェックイン時に新しいデバイスを
組織に割り当てるために使用するラベル。複数のラベル
を選択するには、CtrlキーまたはCommandキーを押し
ながらクリックします。
詳細については、「組織フィルタの管理」(454ページ)
を参照してください。
デバイス数
(読み取り専用)組織にチェックインするデバイスの数を
表示します。
クライアントドロップサ
イズ
6
(読み取り専用)レポートの生成に使用されるユーザー
名。ユーザー名のレポートを使用すると、書き込み権限
を与えることなく、データベースへのアクセスを可能に
できます(追加のレポート作成ツールを提供)。
クライアントドロップの場所に配置するファイルについ
てのファイルサイズのしきい値。クライアントドロップ
の場所は、大きいファイルが一時的に保管されるアプラ
イアンスのストレージエリアです。このフィールドで指
定されたサイズよりも大きいファイル(アプリケーショ
ンインストーラーなど)は、アップロード時にクライア
ントドロップの場所に配置されます。例えば、「ソフト
ウェア詳細」ページでは、インストーラーファイルとア
プリケーションを関連付けることができます。「クライア
ントドロップサイズ」が500 MBに設定されていて、イ
ンストーラーファイルのサイズが500 MBより大きい場
合、そのファイルはクライアントドロップの場所に配置
されます。「ソフトウェア詳細」ページに「ファイルの
アップロードと関連付け」というオプションが表示され
ます。「ソフトウェア詳細」ページでファイルが選択され
て保存されると、そのファイルはクライアントドロップ
の場所から該当するアプリケーションのパッケージに移
動します。
「通信設定」セクションで、各設定を次のように指定します。
K1000アプライアンスへの負荷を軽減するには、1時間あたりのエー
ジェント接続を500までに制限します。インベントリ、スクリプト作
成、およびメータリング間隔の隣に表示される接続数は、現在の組織
のみに適用されます。アプライアンスで組織コンポーネントが有効化
されている場合は、すべての組織のエージェント接続の合計数を1時
間あたり500より多くしないでください。
450
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
オプシ ョ ン
設定案
メモ
エージェントのログ
記録
有効
インベントリ
12時間
管理対象デバイスのエージェントが
インベントリをレポートする頻度。
この情報は、
「インベントリ」セク
ションに表示されます。
エージェント不要イ
ンベントリ
1日
管理対象デバイスのエージェントが
インベントリをレポートする頻度。
この情報は、「インベントリ」セク
ションに表示されます。
カタログインベン
トリ
24時間
管理対象デバイスが「ソフトウェア
カタログ」ページにインベントリを
レポートする頻度。
メータリング
4時間
管理対象デバイスがK1000アプライ
アンスにメータリング情報をレポー
トする頻度。デバイスとアプリケー
ションに対してメータリングを有効
にする必要があります。
スクリプト更新
4時間
管理対象デバイスのエージェントが、
管理対象デバイスで有効にされてい
るスクリプトの更新されたコピーを
要求する頻度。この間隔はスクリプ
トの実行頻度に影響を与えません。
管理対象デバイスにインストールさ
れたエージェントから提供されるス
クリプト結果を、K1000アプライア
ンスが保存するかどうか。エージェ
ントログは、データベース内のディ
スク領域を最大約1 GB消費します。
ディスク領域に問題がない場合は、
「エージェントのログ記録」を有効に
し、エージェント管理対象デバイス
のすべてのログ情報を維持します。
これらのログは、トラブルシュー
ティングの際に役立ちます。ディス
ク領域を節約し、エージェント通信
を高速化するには、「エージェントの
ログ記録」を無効にします。
詳細については、「アプライアンスロ
グへのアクセス」(419ページ)を参
照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
451
17
組織の管理
7
「通知」セクションで、エージェント通信に使用するメッセージを指定します。
オプシ ョ ン
設定案
メモ
エージェントの「ス
プラッシュページの
メッセージ」
デフォルトのテキスト
は次の通りです。
Dell KACEシステム管
理アプライアンスは、
PC設定を検証してソフ
トウェア更新プログラ
ムを管理しています。
お待ちください…
エージェントがデバイス上でスクリ
プト実行などのタスクを実行してい
るときに、ユーザーに表示される
メッセージ。
8 「スケジュール」セクションで、エージェント管理対象デバイスの「通信期間」を指定
します。
オプシ ョ ン
設定案
メモ
通信期間
00:00~00:00(+1日) 管理対象デバイスのエージェントから
K1000アプライアンスへの接続を許可
する時間帯。例えば、エージェントの
接続を01:00から06:00までの間のみ許
可するには、最初のドロップダウンリ
ストから「01:00」を選択し、2番目
のドロップダウンリストから
「06:00」を選択します。
デバイスが最もビジーである期間を避
けるように通信期間を設定できます。
9
「エージェント不要」セクションで、エージェント不要デバイスの通信設定を次のよう
に指定します。
オプシ ョ ン
説明
SNMPタイムアウト
アクティビティがない場合、この時間(秒単位)が経過する
と接続が切断されます。
SSH/Telnetタイム
アウト
アクティビティがない場合、この時間(秒単位)が経過する
と接続が切断されます。
SNMP再試行
接続が試みられる回数。
10 「保存」をクリックします。
組織が追加されます。「組織の高速切り替え」が有効で、デフォルトのadminアカウン
トのパスワードがシステムと組織の両方で同じ場合は、ページの右上隅にあるドロッ
プダウンリストを使用して組織とシステムを切り替えることができます。リストに新
しい組織を表示するには、<:v "Administrator Console" 2>からログアウトした後、再
度ログインする必要があります。また、ログイン時に組織の選択を要求するオプショ
452
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
ンがシステムレベルで有効化されている場合、adminuiログインページ(http://
<K1000_hostname>/admin)のドロップダウンリストで組織を選択できます。ここ
で、<K1000_hostname>は、アプライアンスのホスト名です。
新しい組織の場合、デフォルトadminアカウントのパスワードは、
システムレベルのデフォルトadminアカウントのパスワードと同
じです。これは自動的に割り当てられます。管理者アカウントの
パスワードを変更するには、管理者ユーザーアカウントを編集し
ます。手順については、「組織のユーザーアカウントの管理」
(454ページ)を参照してください。
ただし、adminアカウントのパスワードが異なる組織間では、
ページの右上隅にあるドロップダウンリストから高速切り替えを
実行することができません。
システムレベルの設定の詳細については、「アプライアンスの一般設定項目の設定」
(50ページ)を参照してください。
組織の削除
必要に応じて組織を削除できます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」をクリックします。
「組織」ページが表示されます。
3
組織のリンク名をクリックします。
「組織の詳細」ページが表示されます。
4
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
ユ ー ザ ー コ ン ソ ール と 組織 レ ポ ー ト に使用す る ロ ゴ の カ ス タ マ
イズ
ユーザーコンソール、および管理者コンソールを通じて組織にログインしているときに実
行するレポートは、デフォルトでは、Dell KACEロゴを使用します。独自のロゴをアップ
ロードするには、「組織コンポーネントが無効になっている場合の一般設定項目の設定」
(60ページ)の「ロゴのオーバーライド」セクションを参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
453
17
組織の管理
組織のユ ーザー ア カ ウ ン ト の管理
組織ユーザーアカウントを使用することで、ユーザーは、アカウントに割り当てられた役
割に基づいて、管理者コンソール、ユーザーコンソール、およびサービスデスクなどの機
能にアクセスできます。ユーザー認証にLDAPサーバーを使用することも、手動でユーザー
アカウントを追加して編集することもできます。次を参照してください。
• 「組織ユーザーアカウントの管理」(106ページ)
• 「システムレベルユーザーアカウントの管理」(104ページ)
• 「LDAPサーバーを使用したユーザー認証」(109ページ)
組織のデフォルトadminアカウントのパスワードを変更する際
は注意してください。adminアカウントのパスワードが異なる
組織間では、ページの右上隅にあるドロップダウンリストから
高速切り替えを実行することができません。
詳細については、「組織およびリンク先アプライアンスの高速
切り替えの有効化」(95ページ)を参照してください。
組織 フ ィ ルタ の管理
組織フィルタは、他のラベルに似ていますが、固有の用途も持っています。組織フィルタ
は、デバイスがアプライアンスにチェックインするときに、デバイスを自動的に組織に割
り当てます。
組織フィルタには2つのタイプがあります。
•
データフィルタ: 検索条件に基づいて、デバイスを自動的に組織に割り当てます。
チェックインするデバイスが条件を満たすと、組織に割り当てられます。このラベル
は、指定条件を満たしたデバイスを自動的に組織に割り当てるために使用されるとい
う点で、Smart Labelに類似しています。
•
LDAPフィルタ: LDAPまたはActive Directoryとの対話に基づいて、デバイスを自動的
に組織に割り当てます。デバイスがアプライアンスにチェックインするたびに、クエ
リがLDAPサーバーに対して実行されます。デバイスが条件を満たすと、自動的に組
織に割り当てられます。
組織ラベルを追加または編集する方法については、次を参照してください。
•
組織データフィルタの追加または編集
• 「組織LDAPフィルタの追加または編集」(456ページ)
ラベルの追加後、「組織の詳細」ページの組織にラベルを関連付けることができます。詳細
については、「組織の追加、編集、および削除」(448ページ)を参照してください。
454
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
組織 フ ィ ルタ の仕組み
組織ラベルは次のルールに適合します。
•
組織は複数のラベルを使用できます。ただし、複数の組織に同じラベルを割り当てる
ことはできません。
•
デバイスがチェックインすると、それに対して1つ以上のラベルが実行されます。複数の
ラベルがある場合は、ラベルの詳細の「評価優先順位」の番号に従って実行されます。
•
デバイスがラベルのどの基準にも一致しない場合、デバイスは組織に割り当てられます。
•
デバイスがラベルのどの基準にも一致しない場合、デバイスは「Default」組織に割り
当てられます。その後、管理者は、そのマシンを「Default」組織から適切な組織に手
動で移動できます。詳細については、「デバイスのリダイレクト」(460ページ)を参
照してください。
組織デー タ フ ィ ルタの追加ま たは編集
組織のSmart Labelを追加して、デバイスを組織に自動的に割り当てることができます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「ラベル」をクリックします。
「組織ラベル」ページが表示されます。
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新しいSmart Label」を選択します。
•
組織のSmart Labelのリンク名をクリックします。
「組織のSmart Labelの詳細」ページが表示されます。
4
次の情報を入力します。
オプシ ョ ン
説明
有効
ラベルが有効になっているかどうか。ラベルを適用するには、
ラベルを有効にする必要があります。
名前
ラベルの名前。この名前は、「ラベル」リストに表示されます。
説明
ラベルの説明。
評価優先順位
ラベルの実行順序。ラベルは指定した番号に従って実行されま
す。小さい番号は、大きい番号より先に実行されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
455
17
組織の管理
5
Smart Labelの条件を選択します。
a 最上行の一番左のドロップダウンリストからデバイスの属性を選択します。例:IP
アドレス。
b 2番目のドロップダウンリストから条件を選択します。例:次の値を含む。
c テキストボックスに属性の値を入力します。例えば、サブネット全体
(67.18.250.255)など、指定されたIPアドレス範囲からデバイスを検索するには、
「67.18.250.%」のように、ワイルドカードとしてパーセント記号(%)を使用しま
す。67.18.250.%.
d (オプション)属性を追加するには、2番名の行の一番左のドロップダウンリストか
ら演算子(「および」など)を選択します。その行のフィールドがアクティブにな
ります。
e (オプション)基準セクションに行を追加するには、「基準の追加」をクリックしま
す。追加行が表示されます。
6
「保存」をクリックします。
組織LDAP フ ィ ルタ の追加ま たは編集
LDAPラベルを追加して、LDAP基準により、デバイスを組織に自動的に割り当てることが
できます。
LDAPサーバーが、管理ログイン(つまり非匿名のログイン)の
資格情報を必要とする場合は、資格情報を提供します。LDAP
ユーザー名を指定していない場合は、匿名のバインドが試みられ
ます。LDAPラベルごとに、異なるLDAPサーバーに接続される可
能性があります。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「ラベル」をクリックします。
「組織ラベル」ページが表示されます。
3
次のいずれかを実行します。
• 「アクションの選択」メニューで、「新しいLDAPラベル」を選択します。
•
組織のLDAPラベルのリンク名をクリックします。
「組織のLDAPラベルの詳細」ページが表示されます。
456
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
4
5
次の情報を入力します。
オプシ ョ ン
説明
有効
ラベルが有効になっているかどうか。ラベルを適用するには、ラ
ベルを有効にする必要があります。
名前
ラベルの名前。この名前は、「ラベル」リストに表示されます。
説明
ラベルの説明。
評価優先順位
ラベルの実行順序。ラベルは指定した番号に従って実行されま
す。小さい番号は、大きい番号より先に実行されます。
LDAP基準を指定します。
オプシ ョ ン
説明
LDAPサーバ
LDAPサーバーのIPアドレスまたはホスト名。IPアドレスが
有効でない場合は、タイムアウトするまで待たなければなら
ず、その結果LDAP認証中にログイン遅延が発生します。
メモ: SSL経由で接続するには、IPアドレスまたはホスト名
を使用します。例: ldaps://hostname 。
非標準のSSL証明書(社内で署名された証明書や
VeriSignのような大手の証明書プロバイダから発行され
ていないチェーン証明書など)がLDAPサーバーにイン
ストールされている場合は、Dell KACEテクニカルサ
ポート(http://www.kace.com/support/contact.php)に
問い合わせて支援を受けてください。
ポート
LDAPポート番号。通常は、389(LDAP)または636(セ
キュアLDAP)です。
ベースDN
デバイスの主な使用場所のフィルタリングに使用される
LDAP基準。
この基準によって、LDAPまたはActive Directory構造におけ
る場所またはコンテナを指定します。識別するすべてのデバ
イスをこの基準に含める必要があります。基準を満たすOU、
DC、またはCNの最も明確な組み合わせを入力します(一番
左は最も限定的、一番右は最も一般的です)。例えば、このパ
スが、識別対象となるデバイスが属するコンテナを指してい
る場合は、次の通りです。
OU=computers,DC=company,DC=com。
高度な検索
検索フィルタ。例:
(&(objectCategory=Computer)(sAMAccountName=KB
OX_COMPUTER_NAME))
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
457
17
組織の管理
オプシ ョ ン
説明
LDAPログイン
K1000がLDAPサーバーにログインして、アカウントを読み
取るために必要なアカウントの資格情報です。例:
LDAP Login:CN=service_account,CN=Users,
DC=company,DC=com。
ユーザー名を指定していない場合は、匿名のバインドが試み
られます。LDAPラベルごとに、異なるLDAPまたはActive
Directoryサーバーに接続することが可能です。
LDAPパスワード
6
K1000がLDAPサーバーにログインするために必要なアカウ
ントのパスワードです。
「保存」をクリックします。
組織 フ ィ ルタ のテス ト
組織ラベルをテストして、期待通りの結果が得られるかどうかを確認できます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「デバイス」をクリックします。
組織の「デバイス」ページが表示されます。
3
ページの右側にあるリストの上の「組織ラベルのテスト」タブをクリックします。
4
ドロップダウンリストでラベルを選択します。
5
「テスト」をクリックします。
テスト結果が表示されます。必要に応じて、リストに表示されたデバイスを再フィル
タリングできます。詳細については、「デバイスのフィルタリング」(460ページ)を
参照してください。
テスト結果にデバイスが表示されない場合は、既存のデバイスの
中に基準に一致するものがないか、基準が無効になっているかの
いずれかです。基準を編集するには、「組織データフィルタの追
加または編集」(455ページ)を参照してください。
組織ラ ベルの削除
組織ラベルは、組織と関連付けられていない場合に限り、削除できます。
458
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
17
組織の管理
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」をクリックします。
「組織」ページが表示されます。
3
ラベルが組織に関連付けられている場合:
a 組織の名前をクリックします。
「組織の詳細」ページが表示されます。
b 「ラベル」フィールドで、削除するラベルの隣にある「x」をクリックします。
c ページの一番下で「保存」をクリックします。「保存」をクリックした後でないと、
ラベルは更新されません。
ラベルと組織の関連付けが解除されます。
4
「組織」>「ラベル」をクリックします。
「組織ラベル」ページが表示されます。
5
6
ラベルを削除するには、次のいずれかを行います。
•
1つ以上のラベルの隣のチェックボックスをオンにし、「アクションの選択」メ
ニューで「削除」を選択します。
•
ラベルのリンク名をクリックし、「ラベルの詳細」ページで「削除」をクリックし
ます。
「はい」をクリックして確定します。
組織内のデバイ スの管理
このセクションでは、組織のデバイスの管理方法について説明します。
高度な検索の使用
キーワード検索よりも細かい条件で検索したい場合は、高度な検索を使用してください。
高度な検索を使用すると、インベントリレコードに表示されている各フィールドの値を指
定し、その値のインベントリリスト全体で検索できます。例えば、特定バージョンのBIOS
がインストールされたデバイスを特定し、それらの影響のあるデバイスのみをアップグ
レードする必要がある場合、BIOS情報を検索できます。詳細については、「高度なオプ
ションによるページレベルの検索」(42ページ)を参照してください。
検索結果に表示されたデバイスにラベルを適用できます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
459
17
組織の管理
デバイ スの フ ィ ルタ リ ング
組織ラベルがある場合は、デバイスをフィルタリングして、ラベルが正しく適用されてい
るかどうかを確認できます。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「デバイス」をクリックします。
組織の「デバイス」ページが表示されます。
3
4
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
「アクションの選択」メニューで、「フィルタ」を選択します。
選択したデバイスが、既存ラベルに照らして確認されます。デバイスが組織に再割り
当てされると、「組織」列にある古い組織名の隣に新しい組織名が表示されます。
デバイ スの リ ダイ レ ク ト
必要に応じてデバイスを組織にリダイレクトしたり、手動で再割り当てしたりすること
ができます。例えば、組織「A」にチェックインしたデバイスは、組織「B」にリダイレ
クトすることができます。デバイスは、次回チェックイン時には組織「B」にチェックイ
ンします。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「組織」>「デバイス」をクリックします。
組織の「デバイス」ページが表示されます。
3
4
1つまたは複数のデバイスの横にあるチェックボックスを選択します。
「アクションの選択」メニューで、「割り当て」を選択し、組織名を選択します。これ
により、選択したデバイスがその組織にリダイレクトされるようになります。
デバイ スの詳細に つ いて
「デバイスの詳細」ページには、デバイスのインベントリ情報、アプリケーション、アク
ティビティ、および資産に関する詳細が表示されます。デバイスの詳細にアクセスする
には、「組織」>「デバイス」の順にクリックし、次にリストでデバイス名をクリックし
ます。デバイスの詳細については、「インベントリ情報の管理」(220ページ)を参照して
ください。
460
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
18
設定、 資産、 およびオブジ ェ ク ト の変更の表示
このセクションでは、設定、資産、およびオブジェクトの変更履歴をK1000管理アプライ
アンスで設定および表示する方法について説明します。
このセクションでは、次のトピックを取り上げます。
• 「履歴設定について」(461ページ)
• 「設定履歴の管理」(462ページ)
• 「資産履歴の管理」(464ページ)
• 「オブジェクト履歴の管理」(465ページ)
• 「変更履歴情報の使用」(466ページ)
履歴設定に つ いて
K1000では、以下のアイテムの変更履歴を設定および表示できます。
•
設定:追跡対象のアイテムは、一般設定と、MIAデバイス、パッチのサブスクリプ
ション、ユーザー認証などの設定です。「設定履歴の管理」
(462ページ)を参照して
ください。
•
資産:追跡対象のアイテムは、デバイス、コストセンター、部門、ライセンス、場所、
アプリケーション、ベンダー、およびユーザーによって作成された資産タイプです。
「資産履歴の管理」(464ページ)を参照してください。
•
オブジェクト:追跡対象のアイテムは、警告、ラベル、パッチスケジュール、レプリ
ケーション共有、レポート、スクリプト、およびアプリケーションなどです。「オブ
ジェクト履歴の管理」
(465ページ)を参照してください。
この履歴には、変更が加えられた日付、変更が加えられたときにログインしていたユー
ザー、および変更のタイプが示されます。この情報は、システム管理に伴う問題をトラブ
ルシューティングする際に役立ち、CSV(コンマ区切り値)またはカスタムレポートの形
式でエクスポートできます。
履歴リストは情報提供のみを目的としています。履歴リストを以前の状態に戻したり、変
更を元に戻したりすることはできません。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
461
18
設定、資産、およびオブジェクトの変更の表示
設定履歴の管理
設定に加えられた変更の履歴を設定および表示することができます。設定オプションは、
アプライアンスで組織コンポーネントが有効化されているかどうかによって異なります。
•
アプライアンスで組織コンポーネントが有効になっていない場合は、「設定」>「履
歴」にすべての履歴リストと設定が表示されます。手順については、組織の設定履歴
の設定を参照してください。
•
アプライアンスで組織コンポーネントが有効化されている場合は、各組織およびシス
テムの履歴リストと設定が個別に表示されます。手順については、「組織コンポーネン
トが有効化されている場合のシステムレベルの設定履歴の設定」(463ページ)を参照
してください。
組織の設定履歴の設定
アプライアンスの設定履歴、または組織コンポーネントが有効化されている場合は選択さ
れた組織の設定履歴を設定できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「履歴」をクリックします。
「履歴」パネルが表示されます。
3
「サブスクリプション」セクションで、「設定」をクリックします。
「設定履歴の設定」ページが表示されます。
このページに表示されるオプションは、アプライアンスで組織コンポーネントが有
効化されているかどうかによって異なります。組織コンポーネントが有効化されて
いるアプライアンスの場合は、システムレベルで追加のオプションを使用できます。
「組織コンポーネントが有効化されている場合のシステムレベルの設定履歴の設定」
(463ページ)を参照してください。
4
「設定履歴の保持」セクションでは、変更がアプライアンスに保持され、履歴リストに
表示される期間を選択します。「無制限」を選択すると、すべての変更が保持されま
す。「無効」を選択すると、既存の履歴リストが消去され、アプライアンスは変更をリ
ストに追加しなくなります。
5
「カテゴリとフィールドの選択」セクションで、追跡する設定の隣にあるチェックボッ
クスをオンにします。追跡しない設定については、隣のチェックボックスをオフにし
ます。
6
以下の操作を実行して、設定に関するフィールドを選択します。
a 設定の隣の「編集」アイコンをクリックします(このアイコンは、設定のチェック
ボックスがオンの場合に表示されます) 。
フィールドの選択ダイアログが表示されます。
b 追跡対象の履歴が示されているフィールドを選択して、「OK」をクリックします。
462
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
18
設定、資産、およびオブジェクトの変更の表示
7
「保存」をクリックします。
8 (オプション)複数の組織がある場合は、それぞれの組織について上述の手順を繰り返
します。
組織 コ ンポーネン ト が有効化 さ れて い る場合のシステム レ ベルの
設定履歴の設定
アプライアンスで組織コンポーネントが有効化されている場合は、必要に応じてシステム
レベルの設定履歴を設定します。組織レベルの履歴設定の詳細については、「設定履歴の管
理」(462ページ)を参照してください。
手順
1
2
K1000 systemui(http://<K1000_hostname>/system)にログインするか、ペー
ジの右上隅にあるドロップダウンリストから「システム」を選択します。
「設定」>「履歴」をクリックします。
「履歴」ページが表示されます。
3
「サブスクリプション」セクションで、「設定」をクリックします。
「設定履歴の設定」ページが表示されます。
4
「カテゴリとフィールドの選択」セクションで、追跡する設定の隣にあるチェックボッ
クスをオンにします。追跡しない設定については、隣のチェックボックスをオフにし
ます。
5
以下の操作を実行して、設定に関するフィールドを選択します。
a 設定の隣の「編集」アイコンをクリックします(このアイコンは、設定のチェック
ボックスがオンの場合に表示されます) 。
フィールドの選択ダイアログが表示されます。
b 追跡対象の履歴が示されているフィールドを選択して、「OK」をクリックします。
6
「保存」をクリックします。
設定履歴の表示
必要に応じて、設定の履歴情報を表示できます。
手順
1
2
アプライアンスで組織コンポーネントが有効化されている場合は、以下のいずれかを
実行します。
•
ページの右上隅にあるドロップダウンリストから組織を選択します。
•
K1000 systemui(http://<K1000_hostname/system)にログインします。また
は、ページの右上隅にあるドロップダウンリストから>「システム」を選択します。
「設定」>「履歴」をクリックします。
「履歴」ページが表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
463
18
設定、資産、およびオブジェクトの変更の表示
3
「レポート作成」セクションで、「設定」をクリックします。
「設定履歴」ページが表示されます。
4
リストをフィルタリングするには、右側のテーブルの上に表示される「特定基準で表
示」ドロップダウンリストから「タイプ」または「ユーザー別に表示」を選択します。
リストが再表示され、選択したタイプまたはユーザーに一致するアイテムのみが示さ
れます。
資産履歴の管理
資産情報(デバイス、コストセンター、部門、ライセンス、場所、アプリケーション、ベ
ンダー、ユーザーが作成した資産タイプなど)の変更履歴を設定および表示することがで
きます。
資産履歴の設定
アプライアンスの資産履歴、または組織コンポーネントが有効化されている場合は選択さ
れた組織の資産履歴を設定できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「履歴」をクリックします。
「履歴」ページが表示されます。
3
「サブスクリプション」セクションで、「資産」をクリックします。
「資産履歴の設定」ページが表示されます。
4
「設定履歴の保持」セクションでは、変更がアプライアンスに保持され、履歴リストに
表示される期間を選択します。「無制限」を選択すると、すべての変更が保持されま
す。「無効」を選択すると、既存の履歴リストが消去され、アプライアンスは変更をリ
ストに追加しなくなります。
5
「資産タイプとフィールドの選択」セクションで、追跡する資産タイプの隣にある
チェックボックスをオンにします。追跡しない資産タイプは、隣のチェックボックス
をオフにします。
6
以下の操作を実行して、資産タイプに関するフィールドを選択します。
a 資産タイプの隣の「編集」アイコンをクリックします(このアイコンは、資産タイ
プのチェックボックスがオンの場合に表示されます) 。
フィールドの選択ダイアログが表示されます。
b 追跡対象の履歴が示されているフィールドを選択して、「OK」をクリックします。
7
「保存」をクリックします。
8 (オプション)複数の組織がある場合は、それぞれの組織について上述の手順を繰り返
します。
464
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
18
設定、資産、およびオブジェクトの変更の表示
資産履歴の表示
必要に応じて、設定の資産情報を表示します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「履歴」をクリックします。
「履歴」パネルが表示されます。
3
「レポート作成」セクションで、「資産」をクリックします。
「資産履歴」ページが表示されます。
4
リストをフィルタリングするには、右側のテーブルの上に表示される「特定基準で表
示」ドロップダウンリストから「タイプ」または「ユーザー」を選択します。リスト
が再表示され、選択したタイプまたはユーザーに一致するアイテムのみが示されます。
オブ ジ ェ ク ト 履歴の管理
ラベル、パッチスケジュール、レプリケーション共有、ユーザーといったオブジェクトの
変更履歴を設定および表示できます。
オブ ジ ェ ク ト 履歴の設定
アプライアンスのオブジェクト履歴、または組織コンポーネントが有効化されている場合
は選択された組織のオブジェクト履歴を設定します。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「履歴」をクリックします。
「履歴」ページが表示されます。
3
「サブスクリプション」セクションで、「オブジェクト」をクリックします。
「オブジェクト履歴の設定」ページが表示されます。
4
「設定履歴の保持」セクションでは、変更がアプライアンスに保持され、履歴リストに
表示される期間を選択します。「無制限」を選択すると、すべての変更が保持されま
す。「無効」を選択すると、既存の履歴リストが消去され、アプライアンスは変更をリ
ストに追加しなくなります。
5
「オブジェクトタイプとフィールドの選択」セクションで、追跡するオブジェクトタイ
プの隣にあるチェックボックスをオンにします。追跡しないオブジェクトタイプは、
隣のチェックボックスをオフにします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
465
18
設定、資産、およびオブジェクトの変更の表示
6
以下の操作を実行して、オブジェクトタイプに関するフィールドを選択します。
a オブジェクトタイプの隣の「編集」アイコンをクリックします(このアイコンは、
オブジェクトタイプのチェックボックスがオンの場合に表示されます) 。
フィールドの選択ダイアログが表示されます。
b 追跡対象の履歴が示されているフィールドを選択して、「OK」をクリックします。
7
「保存」をクリックします。
8 (オプション)複数の組織がある場合は、それぞれの組織について上述の手順を繰り返
します。
オブ ジ ェ ク ト 履歴の表示
設定の履歴情報を表示できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「設定」>「履歴」をクリックします。
「履歴」ページが表示されます。
3
「レポート作成」セクションで、「オブジェクト」をクリックします。
「オブジェクト」ページが表示されます。
4
リストをフィルタリングするには、右側のテーブルの上に表示される「特定基準で表
示」ドロップダウンリストから「タイプ」または「ユーザー別に表示」を選択します。
リストが再表示され、選択したタイプまたはユーザーに一致するアイテムのみが示さ
れます。
変更履歴情報の使用
このセクションで説明されているように、アイテムの変更履歴の参照、変更履歴リストの
アイテムの検索、履歴レコードの削除、履歴レコードのエクスポート、履歴レコードから
のレポートの作成を行うことができます。
ア イ テムの変更履歴の表示
アイテムに関する詳細を表示しているときに、アイテムの変更履歴を表示できます。
手順
466
1
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
2
アイテムの「詳細」ページに移動します。例えば、「スクリプト作成」をクリックし
て、スクリプトの名前をクリックします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
18
設定、資産、およびオブジェクトの変更の表示
3
ページ上部の「すべての履歴の表示」リンクをクリックします。
変更のリストが表示されます。変更が加えられていない場合、または変更履歴が有効
になっていない場合、このページには何も表示されません。
変更履歴 リ ス ト 内での ア イ テムの検索
変更履歴リスト内のアイテムを検索できます。
手順
1
設定、資産、またはオブジェクトの履歴リストに移動します。
• 「資産履歴の表示」
(465ページ)
• 「オブジェクト履歴の表示」(466ページ)
• 「設定履歴の表示」(463ページ)
2
右側のリストの上にある「高度な検索」タブをクリックします。
「高度な検索」パネルが開きます。
3
検索プロパティを選択し、「検索」をクリックします。
検索結果が表示されます。
履歴レ コ ー ド の削除
履歴リストから履歴レコードを削除できます。
手順
1
設定、資産、またはオブジェクトの履歴リストに移動します。
• 「資産履歴の表示」
(465ページ)
• 「オブジェクト履歴の表示」(466ページ)
• 「設定履歴の表示」(463ページ)
2
3
1つ以上のエントリの隣のチェックボックスをオンにします。
「アクションの選択」 メニューで、「削除」を選択し、「はい」をクリックして削除
します。
履歴レ コ ー ド のエ ク スポー ト
履歴レコードをCSV、Excel、およびTSV形式にエクスポートします。
手順
1
設定、資産、またはオブジェクトの履歴リストに移動します。
• 「資産履歴の表示」(465ページ)
• 「オブジェクト履歴の表示」(466ページ)
• 「設定履歴の表示」
(463ページ)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
467
18
設定、資産、およびオブジェクトの変更の表示
2
(オプション)特定のタイプ(「追加」など)のアイテムをエクスポートする場合は、
「特定基準で表示」ドロップダウンリストからアイテムタイプを選択します。リストを
フィルタリングしない場合、すべてのリストアイテムがエクスポートされます。アイ
テムのチェックボックスを選択しても、アイテムはエクスポート対象として選択され
ません。
3
「アクションの選択」メニューで、「エクスポート」を選択して、エクスポート形式を
選択します。
履歴 リ ス ト ペ ー ジか ら の レ ポー ト の作成
履歴リストページからレポートを作成できます。
手順
1
設定、資産、またはオブジェクトの履歴リストに移動します。
• 「資産履歴の表示」
(465ページ)
• 「オブジェクト履歴の表示」(466ページ)
• 「設定履歴の表示」(463ページ)
2
「アクションの選択」メニューで、「レポートの作成」を選択します。
「レポートの詳細」ページが表示されます。「リストページからのレポートの作成」
(429ページ)を参照してください。
468
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
A
Mac OS Xデバイ スの管理
このセクションでは、K1000管理アプライアンスによって管理されるApple Mac OS Xデバ
イスに固有の情報と動作について説明します。
サポートされているMac OSオペレーティングシステムのバージョンについては、
「K1000
エージェントのインストール準備」(126ページ)を参照してください。
このセクションのトピック:
• 「Mac OS Xインベントリの管理」(469ページ)
• 「Mac OS Xデバイスへのアプリケーションの配布」(469ページ)
Mac OS Xイ ンベン ト リ の管理
Mac OS Xデバイスは、Windowsデバイスと同じように管理されます。次を参照してください。
• 「「ソフトウェア」ページでのアプリケーション管理」(251ページ)
• 「高度な検索を使用したアプリケーションの検索について」(257ページ)
• 「「レポート作成」セクションでの通知スケジュールの追加」(437ページ)
また、すべてのMac OS Xデバイスをグループ化するためのラベルを追加することもできま
す。ラベルによってデバイスをグループ化すると、アプリケーション、展開、およびレ
ポートの管理が容易になります。「ラベルの管理」(153ページ)を参照してください。
Mac OS Xデバイ スへの ア プ リ ケ ー シ ョ ン の配布
K1000の「配布」コンポーネントでは、アプリケーション、更新、およびファイルをMac
OS Xデバイスに展開するさまざまな方法が用意されています。
イ ン ス ト ー ラ ー お よびプ レ ー ンなパ ッ ケ ー ジ に つ いて
Mac OS Xには、通常のPKGファイル拡張子の付いたユニバーサルインストーラーがありま
す。PKGファイルを直接アップロードすることはできません。これらのファイルは下位
ディレクトリで構成されており、アップロードするディレクトリ全体をWebブラウザが処
理できないためです。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
469
A
Mac OS Xデバイスの管理
プレーンな(APP)パッケージは、Mac上のApplicationsフォルダにドラッグしてインス
トールできるので、インストーラーは必要ありません。ただし、APPパッケージもインス
トーラーパッケージと同様に下位ディレクトリで構成されるため、アーカイブする必要が
あります。
プレーンなアプリケーションと一緒にインストーラーをアーカイブできます。アプライア
ンスは、まずインストーラーを実行し、次にApplicationsフォルダにアプリケーションをコ
ピーします。
Mac OS Xでサポー ト さ れてい るパ ッ ケ ー ジ展開
サポートされているパッケージ展開はPKG、APP、DMG、ZIP、TGZ、およびTAR.GZで
す。ディスクイメージとしてファイルをパッケージした場合、アプライアンスはそのイ
メージをQuietモードでマウント/アンマウントします。このセクションでは、各タイプの
展開の例を示します。これらの各例で、管理対象インストールパッケージを作成する前に
アプライアンスにファイルをアップロードしておく必要があります。Dell KACEでは、アプ
リケーションをテストデバイスにインストールすることをお勧めします。K1000エージェ
ントがアプライアンスに接続すると、アプライアンスはアプリケーション用にインベント
リアイテムと管理対象インストールパッケージを作成します。
Mac OS Xデバイ ス用の管理対象イ ン ス ト ールの作成
必要に応じて、Mac OS Xデバイス用の管理対象インストールを作成できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「配布」をクリックします。
「管理対象インストール」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「管理対象インストールの詳細」ページが表示されます。
4
「ソフトウェア」ドロップダウンリストでアプリケーションを選択します。
デフォルトでは、K1000エージェントは次のコマンドを使用して、PKGファイルのイ
ンストールを試行します。
installer -pkg packagename.pkg -target / [Run Parameters]
ZIP、TGZ、またはTAR.GZファイルを選択している場合は、その内容が解凍され、
ルートディレクトリですべてのPKGファイルが検索されます。インストールコマンド
は各PKGファイルに対して実行され、各ファイルをアルファベット順に処理します。
次に、アプライアンスは、アーカイブのトップレベルですべてのプレーンなアプリ
ケーション(APP)を検索し、次のコマンドを使用してApplicationsフォルダに各ア
プリケーションをコピーします。
ditto -rscs Application.app /Applications/Application.app
470
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
A
Mac OS Xデバイスの管理
スクリプトを実行するか、これらのコマンドラインのいずれかを変更するために、「完
全なコマンドライン」として該当するスクリプト呼び出しを指定できます。使用する
ファイル名内にワイルドカードを指定できます。ファイル名にスペースが含まれる場
合は、一重または二重引用符でファイル名を囲みます。ファイルは「/tmp」ディレク
トリに抽出され、そのディレクトリがコマンドの現在の作業ディレクトリになります。
Mac OS X上では、必要な作業がスクリプトの実行だけの場合、アーカ
イブにその他のファイルを格納する必要はありません。
5
パッケージに追加のオプションが必要な場合は、次の詳細を指定します。
オプシ ョ ン
名前
説明
管理対象インストールを識別する名前。これは、「管理対
象インストール」ページに表示されます。
実行
パッケージ展開の設定。オプションは次の通りです。
• 無効:パッケージを展開しません。
• いつでも:次の機会にパッケージを展開します。次の
機会とは、K1000エージェントがインベントリ情報を
次回アプライアンスに送信するときなどです。
• 起動時:デバイスが次回起動するときにパッケージを
展開します。
メモ:Active Directoryまたはグループポリシーオブ
ジェクトの設定により、ログイン前にユーザーの承
認を必要とするメッセージがデバイスに表示される
場合、メッセージが承認されるまでパッケージは展
開されず、スクリプトも実行されません。
• ログイン後:ユーザーのログオン後、デスクトップが
読み込まれる前にパッケージを展開します。
• ユーザーのログイン中:ユーザーのログオン中にパッ
ケージを展開します。
• ユーザーのログオフ中:デバイスが実行中で、ユー
ザーがログオフしているときにのみパッケージを展開
します。
ソフトウェア
展開するソフトウェアタイトルを選択します。タイトルを
検索するには、「ソフトウェア」フィールドに入力し始め
ます。
新しいファイルのアッ
プロードと関連付け
「参照」または「ファイルの選択」をクリックして、このア
プリケーションと関連付ける実行可能ファイルの場所に移
動します。
関連ファイルがある
レコードのみを表示
する
関連付けられている実行可能ファイルを持つアプリケー
ションを表示します。このオプションをオンにすると、
「ソフトウェア」ドロップダウンリストが更新され、アプ
リケーションの現在の数が表示されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
471
A
Mac OS Xデバイスの管理
オプシ ョ ン
説明
代替の場所
特定の管理対象インストール用ファイルのダウンロード元
の場所を指定します。
パス:K1000エージェントがデジタルインストールファイ
ルを取得できる場所を入力します。
チェックサム:リモートファイル共有のMD5チェックサムに
一致する代替のチェックサム(MD5)を入力します。
チェックサムを入力しない場合は、ファイル共有上のデジ
タル資産がアプライアンス上の展開パッケージに関連付け
られたデジタル資産と一致する必要があります。また、
ターゲットパスには完全なファイル名を含める必要があり
ます(例: \\fileserver_one\software\adobe.exe)
。
チェックサムは、K1000エージェントと共にインストール
されているKDeploy.exeなど、任意のツールを使用して作成
できます。
KDeploy.exeを使用してチェックサムを作成するには:
1
K1000エージェントがインストールされているデバ
イス上で、コマンドプロンプトまたはターミナル
ウィンドウを開きます。
2
Dell KACEのインストールディレクトリに移動しま
す。例:
Windows 32ビットデバイス:C:\Program
Files\Dell\KACE
Windows 64ビットデバイス:C:\Program Files
(x86)\Dell\KACE
Mac OS Xデバイス: /Library/Application
Support/Dell/KACE/bin
3
次のコマンドを入力します:KDeploy hash=filename
この場合のfilenameは、ファイルへのUNCパスです。
パスにスペースが含まれる場合は、二重引用符でパ
ス全体を囲みます。
4
Ctrl + CキーまたはCommand + Cキーを押して、
MD5チェックサムをコピーします。コピーした
チェックサムをメモ帳などの他のファイルに貼り付
けます。
ユーザーおよびパスワード:代替のダウンロード場所へのア
クセス権を持つユーザーアカウントの名前とパスワードを
入力します。
メモ:ターゲットデバイスがレプリケーションラベルの一部
である場合、アプリケーションは代替のダウンロード場所
から取得されません。既存のラベルを編集するか、新しい
ラベルを作成して、代替の場所をグローバルに指定します。
そのラベルは任意の管理対象インストールに固有のラベル
ではないため、リモートファイル共有のチェックサムと一
致する代替のチェックサムを指定できません。
「代替のダウンロード場所およびレプリケーション共有か
らのパッケージの配布」
(312ページ)および「ラベルの
追加または編集」(154ページ)を参照してください。
472
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
A
Mac OS Xデバイスの管理
オプシ ョ ン
説明
デフォルトのインス
トール
インストールコマンドを指定する必要はありません。サー
バーによってインストールコマンドは自動的に実行されま
す。Mac OS Xデバイスは、次のコマンドを使用してパッ
ケージのインストールを試みます。
installer -pkg packagename.pkg -target /
[Run Parameters]
または
ditto -rsrc packagename.app /Applications/
theapp
アーカイブファイルを指定している場合、このコマンドは
見つかったPKGファイルまたはAPPファイルのすべてに対
して実行されます。
デフォルトのインス
トールのオーバーラ
イド
完全なコマンドラインパラメータと展開オプションを指定
します。
• アンインストール: コマンドラインからアプリケー
ションをアンインストールします。
• コマンドのみで実行(ファイルをダウンロードしな
い): デジタル資産をダウンロードしないで、コマン
ドラインのみを実行します。
• msiexec.exeを先頭に追加しない: ファイルの先頭に
「msiexec.exe」が追加されないようにします。
ダウンロードされた
ファイルを削除する
ITNinja
展開の完了後、ファイルを削除します。
ITNinjaからの展開に関するヒント。このヒントは、使用
率データを共有している場合のみ使用可能です。詳細につ
いては、
「データ共有の基本設定の構成」(89ページ)を
参照してください。
ユーザー通知メッセージは、Mac OS Xデバイスでは使用できま
せん。
5
次の展開設定を指定します。
オプシ ョ ン
説明
全デバイス
すべてのデバイスに展開します。展開を特定のラベル
またはデバイスに制限するには、このチェックボック
スをオフにします。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
473
A
Mac OS Xデバイスの管理
オプシ ョ ン
説明
ラベル
指定したラベルに属するデバイスだけに展開を制限し
ます。ラベルを選択するには、「編集」をクリックし、
「展開の制限対象」ウィンドウにラベルをドラッグして
から、
「保存」をクリックします。
レプリケーション共有または代替のダウンロード場所
が指定されているラベルを選択した場合、デジタル資
産は、アプライアンスから直接ダウンロードされるの
ではなく、指定されたレプリケーション共有または代
替のダウンロード場所からコピーされます。
メモ:アプライアンスは、レプリケーション共有を使用
する前に必ず、代替の場所を使用します。
デバイス
6
展開対象を特定のデバイスのみに限定します。ドロッ
プダウンリストから、アプリケーションの展開先のデ
バイスを選択します。リストをフィルタリングするに
は、「デバイス」フィールドに数文字を入力します。
フィールドの隣にある数字は、利用可能なデバイス数
を示しています。
スケジュールオプションを選択します。
オプシ ョ ン
展開ウィンドウ
説明
パッケージ展開を開始および終了する時刻(24時間制)。
「展開期間」で指定された時刻は、「アクション」のすべて
開始
終了
7
のオプションに適用されます。また、アプライアンスの
「設定」で定義した実行間隔は、特定のパッケージの展開期
間より優先されるか、組み合わせて使用されます。
優先順位
アプリケーションをインストールまたはアンインストール
する順序。最小値を指定したアプリケーションが最初に展
開されます。同じ順序の値を持つインストールアクション
とアンインストールアクションがある場合、アンインス
トールアクションが最初に実行されます。
最大試行回数
最大試行回数。パッケージのインストールが試行される回
数を0~99の間で指定します。「0」を指定すると、パッケー
ジのインストールが無制限に試行されます。
「保存」をクリックします。
詳細については、次を参照してください。
• 「アプリケーションの配布と警告のブロードキャスト」
(309ページ)
• 「管理対象インストールの使用」
(313ページ)
474
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
A
Mac OS Xデバイスの管理
Mac OS Xデバイ スへのパ ッ チの適用
必要に応じて、パッチをMac OS Xデバイスに適用できます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
は、
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「セキュリティ」をクリックします。
「パッチ管理」パネルが表示されます。
3
「カタログ」をクリックします。
「パッチカタログ」ページが表示されます。
4
5
次のいずれかを実行します。
•
テーブルの上の「特定基準で表示」ドロップダウンリストで、「オペレーティング
システム」>「Macintosh <OS X>」を選択します。
•
テーブルの上に表示される「高度な検索」タブをクリックして、Mac OS Xパッチ
を検索します。
•
Smart Label機能を使用すると、定義済み検索条件に基づいてパッチリストが自動
的に検索されます。
アプライアンスがMac用のAppleセキュリティ更新プログラムをダウンロードできるよ
うにするには、
「パッチのサブスクリプション設定」ページで「Macプラットフォー
ム」リストから該当するオペレーティングシステムを選択します。複数のMacオペ
レーティングシステムを選択できます。詳細については、『パッチ適用とセキュリティ
ガイド』のを参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
475
A
Mac OS Xデバイスの管理
476
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
B
ス ク リ プ ト への手順の追加
このセクションでは、スクリプト作成コンポーネントでスクリプトに手順を追加する方法
について説明します。スクリプト作成については、「スクリプトの使用」(347ページ)を参
照してください。
ス ク リ プ ト の タ ス ク セ ク シ ョ ン への手順の追加
このセクションでは、スクリプトのタスクセクションに追加可能な手順について説明しま
す。タスクセクションは、タスクを追加すると「スクリプトの詳細」ページに表示されま
す。詳細については、スクリプトの追加と編集を参照してください。
その他の列見出し「V」
、「OS」、「R」、「ORS」、および「ORF」は、特定の手順が対応する
タスクセクションで使用可能かどうかを示します。
Windowsデバイ ス用の手順
次の表に、Windowsデバイス用のタスクで使用可能な手順を示します。
表B-1: Windowsデバイスでポリシーまたはジョブタスクに手順を追加
手順
説明
V
OS
R
ORS ORF
常に失敗する
カスタムDLL関数を 「%{path}\%{file}」から関数
呼び出す
「%{procName}」を呼び出します。
カスタムDLLオブ
「%{path}\%{file}」からオブジェクト
ジェクトを作成する 「%{className}」を作成します。
メッセージウィンド 「%{name}」という名前のメッセージウィン
ウを作成する
ドウを作成し、タイトル「%{title}」、メッ
セージ「%{message}」、およびタイムアウト
「%{timeout}」(秒)を設定します。
レジストリキーを削
除する
レジストリから「%{key}」を削除します。
レジストリ値を削除
する
レジストリから「%{key}!%{name}」を削除
します。
メッセージウィンド 「%{name}」という名前のメッセージウィン
ウを破棄する
ドウを破棄します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
477
B
スクリプトへの手順の追加
表B-1: Windowsデバイスでポリシーまたはジョブタスクに手順を追加(続き)
手順
V
説明
OS
R
ORS ORF
アプリケーション
引数「%{install_cmd}」を指定して
パッケージをインス 「%{name}」をインストールします。
トールする
メモ:この手順では、「インベントリ」>「ソ
フトウェア」ページにある機能を使用して、
既にアップロードされているアプリケー
ションパッケージのリストからパッケージ
を選択する必要があります。「インベントリ
内のアプリケーションの追加と削除」(252
ページ)を参照してください。
プロセスを強制終了
する
プログラムを起動
する
プロセス「%{name}」を強制終了します。
パラメータ「%{parms}」を付けて
「%{path}\%{program}」を起動します。
レジストリ値をログ 「%{key}!%{name}」をログに記録します。
に記録する
ファイル情報をログ 「%{path}\%{file}」の「%{attrib}」をログに
に記録する
記録します。
メッセージをログに 「%{message}」のログを「%{type}」に記録
記録する
します。
サービスを再開する
サービス「%{name}」を再開します。
バッチファイルを実
行する
パラメータ「%{parms}」を指定してバッチ
ファイル「%{_fake_name}」を実行します。
メモ:この手順で、バッチファイルをアップ
ロードする必要はありません。表示された
領域にスクリプトを貼り付けることにより、
バッチファイルを作成します。
ファイルシステムを 「%{drives}」と「%{action}」上の
検索する
「%{startingDirectory}」で「%{name}」を検
索します。
レジストリキーを設 「%{key}」を設定します。
定する
レジストリ値を設定 「%{key}!%{name}」を「%{newValue}」に
する
設定します。
サービスを開始する
サービス「%{name}」を再開します。
サービスを停止する
サービス「%{name}」を停止します。
ファイルを解凍する 「%{target}」に「%{path}\%{file}」を解凍し
ます。
478
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
B
スクリプトへの手順の追加
表B-1: Windowsデバイスでポリシーまたはジョブタスクに手順を追加(続き)
手順
メッセージウィン
ドウテキストを更
新する
説明
V
OS
R
ORS ORF
「%{name}」という名前のメッセージウィン
ドウのテキストを「%{text}」に設定します。
ポリシーとジョブ
スケジュールを更
新する
アプライアンスからポリシーとジョブスケ
ジュールを更新します。
ファイルをアップ
ロードする
サーバーに「%{path}\%{file}」をアップ
ロードします。
ディレクトリが存在
することを確認する
ディレクトリ「%{path}」が存在することを
確認します。
ファイルが存在する
ことを確認する
ファイル「%{path}\%{file}」が存在するこ
とを確認します。
ファイルのバージョ
ンが正確に次の値で
あることを確認する
ファイル「%{path}\%{file}」のバージョン
が「%{expectedValue}」であることを確認
します。
ファイルのバージョ
ンが次の値よりも大
きいことを確認する
ファイル「%{path}\%{file}」のバージョン
が「%{expectedValue}」よりも上位である
ことを確認します。
ファイルのバージョ
ンが次の値以上であ
ることを確認する
ファイル「%{path}\%{file}」のバージョン
が「%{expectedValue}」以上であることを
確認します。
ファイルのバージョ
ンが次の値よりも小
さいことを確認する
ファイル「%{path}\%{file}」のバージョン
が「%{expectedValue}」よりも下位である
ことを確認します。
ファイルのバージョ
ンが次の値以下であ
ることを確認する
ファイル「%{path}\%{file}」のバージョン
が「%{expectedValue}」以下であることを
確認します。
ファイルのバージョ
ンが次の値でないこ
とを確認する
ファイル「%{path}\%{file}」のバージョン
が「%{expectedValue}」でないことを確認
します。
ファイルがその後修 ファイル「%{path}\%{file}」が
正されたことを確認 「%{expectedValue}」から変更されたことを
する
確認します。
プロセスが動作し
ていないことを確
認する
プロセス「%{name}」が動作していないこ
とを確認します。
プロセスが動作して
いることを確認する
プロセス「%{name}」が動作していること
を確認します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
479
B
スクリプトへの手順の追加
表B-1: Windowsデバイスでポリシーまたはジョブタスクに手順を追加(続き)
手順
V
説明
OS
R
ORS ORF
製品のバージョンが 製品「%{path}\%{file}」のバージョンが
正確に次の値である 「%{expectedValue}」であることを確認し
ことを確認する
ます。
製品のバージョンが 製品「%{path}\%{file}」のバージョンが
次の値よりも大きい 「%{expectedValue}」よりも上位であること
ことを確認する
を確認します。
製品のバージョンが 製品「%{path}\%{file}」のバージョンが
次の値以上であるこ 「%{expected-Value}」以上であることを確認
とを確認する
します。
製品のバージョンが 製品「%{path}\%{file}」のバージョンが
次の値よりも小さい 「%{expectedValue}」よりも下位であること
ことを確認する
を確認します。
製品のバージョンが 製品「%{path}\%{file}」のバージョンが
次の値以下であるこ 「%{expectedValue}」以下であることを確認
とを確認する
します。
製品のバージョンが 製品「%{path}\%{file}」のバージョンが
次の値でないことを 「%{expectedValue}」でないことを確認し
確認する
ます。
レジストリキーが存 「%{key}」が存在しないことを確認します。
在しないことを確認
する
レジストリキーが
存在することを確
認する
「%{key}」が存在することを確認します。
レジストリキーのサ 「%{key}」のサブキー数が正確に
ブキー数が正確に次 「%{expectedValue}」個であることを確認し
の値であることを確 ます。
認する
レジストリキーのサ 「%{key}」のサブキー数が
ブキー数が次の値よ 「%{expectedValue}」個よりも多いことを確
りも大きいことを確 認します。
認する
レジストリキーのサ 「%{key}」のサブキー数が
ブキー数が次の値以 「%{expectedValue}」個以上であることを確
上であることを確認 認します。
する
レジストリキーのサ 「%{key}」のサブキー数が
ブキー数が次の値よ 「%{expectedValue}」個よりも少ないことを
りも小さいことを確 確認します。
認する
480
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
B
スクリプトへの手順の追加
表B-1: Windowsデバイスでポリシーまたはジョブタスクに手順を追加(続き)
手順
説明
V
OS
R
ORS ORF
レジストリキーのサ 「%{key}」のサブキー数が
ブキー数が次の値以 「%{expectedValue}」個以下であることを確
下であることを確認 認します。
する
レジストリキーのサ 「%{key}」のサブキー数が正確には
ブキー数が次の値で 「%{expectedValue}」個でないことを確認し
ないことを確認する ます。
レジストリキーの値 「%{key}」の値数が正確に
数が正確に次の値で 「%{expectedValue}」個であることを確認し
あることを確認する ます。
レジストリキーの値 「%{key}」の値数が「%{expectedValue}」個
数が次の値よりも大 よりも多いことを確認します。
きいことを確認する
レジストリキーの値 「%{key}」の値数が「%{expectedValue}」個
数が次の値以上であ 以上であることを確認します。
ることを確認する
レジストリキーの値 「%{key}」の値数が「%{expectedValue}」個
数が次の値よりも小 よりも少ないことを確認します。
さいことを確認する
レジストリキーの値 「%{key}」の値数が「%{expectedValue}」個
数が次の値以下であ 以下であることを確認します。
ることを確認する
レジストリキーの値 「%{key}」の値数が正確には
数が次の値でないこ 「%{expectedValue}」個でないことを確認し
とを確認する
ます。
レジストリパターン 「%{key}!%{name}=%{expectedValue}」が一
が一致しないことを 致しないことを確認します。
確認する
レジストリパターン 「%{key}!%{name}=%{expectedValue}」が一
が一致することを確 致することを確認します。
認する
レジストリ値が存
在しないことを確
認する
「%{key}!%{name}」が存在しないことを確
認します。
レジストリ値が存在 「%{key}!%{name}」が存在することを確認
することを確認する します。
レジストリ値が正確 「%{key}!%{name}」が「%{expectedValue}」
に次の値であること と等しいことを確認します。
を確認する
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
481
B
スクリプトへの手順の追加
表B-1: Windowsデバイスでポリシーまたはジョブタスクに手順を追加(続き)
手順
V
説明
OS
R
ORS ORF
レジストリ値が次の 「%{key}!%{name}」が「%{expectedValue}」
値よりも大きいこと よりも大きいことを確認します。
を確認する
レジストリ値が次の 「%{key}!%{name}」が「%{expectedValue}」
値以上であることを 以上であることを確認します。
確認する
レジストリ値が次の 「%{key}!%{name}」が「%{expectedValue}」
値よりも小さいこと よりも小さいことを確認します。
を確認する
レジストリ値が次の 「%{key}!%{name}」が「%{expectedValue}」
値以下であることを 以下であることを確認します。
確認する
レジストリ値が次の 「%{key}!%{name}」が「%{expectedValue}」
値でないことを確認 と等しくないことを確認します。
する
サービスが存在する
ことを確認する
サービス「%{name}」が存在することを確
認します。
サービスが動作して
いることを確認する
サービス「%{name}」が動作していること
を確認します。
Mac OS Xデバイ ス用の手順
次の表に、Mac OS Xデバイス用のタスクで使用可能な手順を示します。
表B-2: Mac OS Xデバイスでポリシーまたはジョブタスクに手順を追加
手順
V
説明
OS
R
ORS ORF
常に失敗する
メッセージウィンド 「%{name}」という名前のメッセージウィン
ウを作成する
ドウを作成し、タイトル「%{title}」、メッ
セージ「%{message}」、およびタイムアウト
「%{timeout}」(秒)を設定します。
メッセージウィンド
ウを破棄する
「%{name}」という名前のメッセージウィ
ンドウを破棄します。
プロセスを強制終了
する
プロセス「%{name}」を強制終了します。
プログラムを起動
する
パラメータ「%{parms}」を付けて
「%{path}\%{program}」を起動します。
PLIST値をログに記
録する
「%{key}!%{name}」をログに記録します。
482
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
B
スクリプトへの手順の追加
表B-2: Mac OS Xデバイスでポリシーまたはジョブタスクに手順を追加(続き)
手順
説明
V
OS
R
ORS ORF
環境変数をログに記
録する
ファイル属性をログ
に記録する
regexに一致するファ
イル名をログに記録
する
メッセージをログに 「%{message}」のログを「%{type}」に記録
記録する
します。
ファイルシステムを 「%{drives}」と「%{action}」上の
検索する
「%{startingDirectory}」で「%{name}」を検
索します。
ファイルを解凍する 「%{target}」に「%{path}\%{file}」を解凍し
ます。
メッセージウィン
ドウテキストを更
新する
「%{name}」という名前のメッセージウィン
ドウのテキストを「%{text}」に設定します。
ポリシーとジョブ
スケジュールを更
新する
アプライアンスからポリシーとジョブスケ
ジュールを更新します。
ファイルをアップ
ロードする
サーバーに「%{path}\%{file}」をアップ
ロードします。
ディレクトリが存在
することを確認する
ディレクトリ「%{path}」が存在することを
確認します。
ファイルが存在する
ことを確認する
ファイル「%{path}\%{file}」が存在するこ
とを確認します。
ファイルがその後修 ファイル「%{path}\%{file}」が
正されたことを確認 「%{expectedValue}」から変更されたことを
する
確認します。
プロセスが動作し
ていないことを確
認する
プロセス「%{name}」が動作していないこ
とを確認します。
プロセスが動作して
いることを確認する
プロセス「%{name}」が動作していること
を確認します。
PLIST値が次の値と
等しいことを確認
する
PLIST値が存在する
ことを確認する
「%{key}」が存在することを確認します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
483
B
スクリプトへの手順の追加
表B-2: Mac OS Xデバイスでポリシーまたはジョブタスクに手順を追加(続き)
手順
説明
V
OS
R
ORS ORF
PLIST値が次の値よ
りも大きいことを確
認する
PLIST値が次の値よ
りも小さいことを確
認する
環境変数が次の値
に等しいことを確
認する
環境変数が存在する
ことを確認する
環境変数が次の値よ
りも大きいことを確
認する
環境変数が次の値よ
りも小さいことを確
認する
regexに一致するファ
イルが1つ以上存在す
ることを確認する
regexにマッチする
ファイル名の数が次
の値よりも多いこと
を確認する
regexに一致するファ
イル名の数が次の値
よりも少ないことを
確認する
regexに一致する
ファイル名の数を
確認する
ファイル情報が次の
値と等しいことを確
認する
ファイル情報が次の
値よりも大きいこと
を確認する
ファイル情報が次の
値よりも小さいこと
を確認する
484
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
B
スクリプトへの手順の追加
Red Hat Enterprise Linuxデバイ ス用の手順
次の表に、RHEL(Red Hat Enterprise Linux)デバイス用のタスクで使用可能な手順を示
します。
表B-3: RHELデバイスでポリシーまたはジョブタスクに手順を追加
手順
説明
V
OS
R
ORS ORF
常に失敗する
プロセスを強制終了
する
プログラムを起動
する
プロセス「%{name}」を強制終了します。
パラメータ「%{parms}」を付けて
「%{path}\%{program}」を起動します。
環境変数をログに記
録する
ファイルの属性情報
をログに記録する
regexに一致するファ
イル名をログに記録
する
メッセージをログに 「%{message}」のログを「%{type}」に記録
記録する
します。
ファイルシステムを 「%{drives}」と「%{action}」上の
検索する
「%{startingDirectory}」で「%{name}」を検
索します。
ファイルを解凍する 「%{target}」に「%{path}\%{file}」を解凍し
ます。
ポリシーとジョブ
スケジュールを更
新する
アプライアンスからポリシーとジョブスケ
ジュールを更新します。
ファイルをアップ
ロードする
サーバーに「%{path}\%{file}」をアップ
ロードします。
ディレクトリが存在
することを確認する
ディレクトリ「%{path}」が存在することを
確認します。
ファイルが存在する
ことを確認する
ファイル「%{path}\%{file}」が存在するこ
とを確認します。
ファイルがその後修 ファイル「%{path}\%{file}」が
正されたことを確認 「%{expectedValue}」から変更されたことを
する
確認します。
プロセスが動作し
ていないことを確
認する
プロセス「%{name}」が動作していないこ
とを確認します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
485
B
スクリプトへの手順の追加
表B-3: RHELデバイスでポリシーまたはジョブタスクに手順を追加(続き)
V
手順
説明
プロセスが動作して
いることを確認する
プロセス「%{name}」が動作していること
を確認します。
OS
R
ORS ORF
環境変数が次の値
に等しいことを確
認する
環境変数が存在する
ことを確認する
環境変数が次の値よ
りも大きいことを確
認する
環境変数が次の値よ
りも小さいことを確
認する
regexに一致するファ
イルが1つ以上存在す
ることを確認する
regexにマッチする
ファイル名の数が次
の値よりも多いこと
を確認する
regexに一致するファ
イル名の数が次の値
よりも少ないことを
確認する
regexに一致する
ファイル名の数を
確認する
ファイル情報が次の
値と等しいことを確
認する
ファイル情報が次の
値よりも大きいこと
を確認する
ファイル情報が次の
値よりも小さいこと
を確認する
486
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カ ス タ ム イ ンベン ト リ ルールの記述
このセクションでは、カスタムインベントリルールを使用してインベントリアイテムを
管理する方法について説明します。インベントリコンポーネントの使用に関する詳細に
ついては、「「ソフトウェア」ページでのアプリケーション管理」(251ページ)を参照し
てください。
このセクションのトピック:
• 「カスタムインベントリルールについて」(487ページ)
• 「カスタムインベントリルールのタイプ」(487ページ)
• 「条件の確認(条件付きルール)」(491ページ)
• 「デバイス(カスタムインベントリフィールド)からの値の取得」(499ページ)
• 「正規表現を使用したファイル名のマッチ」(502ページ)
• 「ルールでの引数の定義」(505ページ)
カ ス タ ム イ ンベン ト リ ルールに つ いて
カスタムインベントリルールを使用すると、デバイス上のソフトウェアとその他のアイテ
ムを自動的に検出できます。この情報をキャプチャすることにより、カスタムアプリケー
ションを管理し、より詳細な情報をレポートに追加できます。
カスタムインベントリルールは、以下の処理に効果的です。
•
Windowsの「プログラムの追加と削除」セクションにリストされていないソフトウェ
アの管理。
•
Windowsの「プログラムの追加と削除」セクションの同じエントリにリストされてい
る複数のソフトウェアのバージョンで、特に「表示バージョン」情報が間違っている
か不完全であるものの管理。
•
K1000エージェントによってレポートされない既存のアプリケーションまたは値に基
づく、展開ルール、スクリプト、およびレポートの作成。
カ ス タ ム イ ンベン ト リ ルールの タ イ プ
カスタムインベントリルールは、レジストリキーとエントリの値、プログラム、ファイル、
スクリプト、環境変数、システムプロパティ、およびコマンドの出力をテストおよび取得
するために使用します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
487
C
カスタムインベントリルールの記述
カスタムインベントリルールには次の2つのタイプがあります。
•
条件付きルール: これらのルールは、条件がデバイスに存在するかどうかをテストし
ます。ルールによってtrueが返されると、K1000エージェントは「インストールされ
ているプログラム」としてアイテムをレポートします。ルールによってfalseが返され
ると、アイテムは「インストールされているプログラム」として表示されません。
•
値戻しルール: これらのルールは、デバイスからデータを取得します。値が存在する
場合、K1000エージェントは「インストールされているプログラム」としてアイテム
をレポートし、対応する「カスタムインベントリフィールド」を設定します。
カ ス タ ム イ ンベン ト リ ルールの作成
カスタムアプリケーション、およびそれらのアプリケーションのカスタムインベントリ
ルールを作成し、アプリケーションに関する情報が管理対象デバイスから収集されるよう
にすることができます。
手順
1
2
K1000 adminui(http://<K1000_hostname>/admin)にログインします。また
は、
「高速切り替え」オプションが有効になっている場合は、ページの右上隅にあるド
ロップダウンリスト(ログイン情報の隣)から組織を選択します。
「インベントリ」>「ソフトウェア」をクリックします。
「ソフトウェア」ページが表示されます。
3
「アクションの選択」メニューで、「新規作成」を選択します。
「ソフトウェア詳細」ページが表示されます。
4
次の一般情報を入力します。「名前」、「バージョン」、および「発行元」。ダウンスト
リームへのレポート処理が適切に実行されるように、この情報がソフトウェアインベ
ントリ全体で整合するようにします。
5
次の情報を入力します。
オプシ ョ ン
説明
ラベルへの割り当て
488
(オプション)アイテムに関連付けられるラベル。
詳細については、「ラベルについて」
(151ページ)を参
照してください。
メモ
任意の追加情報を入力します。
サポートされているオペ
レーティングシステム
アプリケーションが実行されるオペレーティングシステ
ム。アプリケーションは、選択したオペレーティングシ
ステムがインストールされているデバイスにのみ導入さ
れます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
オプシ ョ ン
カスタムインベントリ
ルール
説明
(オプション)アプリケーションに適用されるカスタム
インベントリルール。カスタムインベントリルールを使
用すると、デバイス上のアプリケーションおよび他のア
イテムを検出したり、レポート目的で詳細を取得したり
できます。
例えば、アプライアンスでは、デバイス上にアプリケー
ションが存在するかどうかを確認してから、アプリケー
ションが導入されます。にもかかわらず、インストール
されているプログラムが「プログラムの追加と削除」ま
たはレジストリの標準領域に登録されていない場合があ
ります。そのような場合、アプライアンスは、管理者か
らの追加の情報なしでは、アプリケーションの存在を検
出できないことがあります。そのため、デバイスが接続
されるたび、アプライアンスでインストールが繰り返さ
れる場合があります。カスタムインベントリルールを使
用すると、このようなことを回避できます。
次のルールを使用して、デバイスにインストールされて
いるNetwork Associates VirusScanのバージョンが展開
前の所定のバージョンよりも新しいことを確認します。
RegistryValueGreaterThan(HKEY_LOCAL_MACHIN
E\SOFTWARE\Network Associates\TVD\Shared
Components\VirusScan
Engine\4.0.xx,szDatVersion,4.0.44)
詳細については、「デバイス(カスタムインベントリ
フィールド)からの値の取得」(499ページ)を参照して
ください。
6
「ファイルのアップロードと関連付け」の隣にある「参照」または「ファイルの選択」
をクリックしてファイルを参照し、「開く」または「選択」をクリックします。管理対
象インストールまたはファイル同期によってアプリケーションを配布するには、その
アプリケーションに実際のアプリケーションファイルを関連付ける必要があります。
7
ファイルがレプリケーション共有にコピーされないようにするには、「関連付けられた
ファイルを複製しない」を選択します。これは、ユーザーがレプリケーション共有か
らインストールすることが望ましくない大きいファイル(ソフトウェアスイートなど)
の場合に便利です。
8
(オプション)ソフトウェアの「カテゴリ」と「脅威レベル」を設定します。詳細につい
ては、
「ソフトウェア脅威レベルとカテゴリの使用」
(256ページ)を参照してください。
9
「保存」をクリックします。
カ ス タ ム イ ンベ ン ト リ ルールの実装方法
K1000エージェントは、新規ルール作成後の最初のチェックイン時に、そのルールを受け
取ります。チェックイン中に、エージェントはルールを実行し、検索結果のレポートをア
プライアンスに戻します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
489
C
カスタムインベントリルールの記述
エージェントは、すべてのルールを実行すると同時に、そのセッションについてスケ
ジュールされた他のあらゆるプロセスも実行します。したがって、エージェントがチェッ
クインしてから結果をレポートするまでに、すべてのルールとその他のプロセスの実行に
数分かかる場合があります。
エージェントが結果をレポートした後、デバイスの詳細ページでは、「ソフトウェア」の下
の「インストールされているプログラム」と「カスタムインベントリフィールド」にその
結果が表示されます。
カスタムインベントリフィールドを設定する値戻しルールが適用
されたアプリケーションは、「インストールされているプログラ
ム」としても表示されます。
結果が予期しないものであった場合は、デバイスが最近チェックインしたことを確認しま
す。チェックイン時間はデバイスの詳細ページの「前回のインベントリ」フィールドに表
示されます。
ルールの構文の理解
条件付きルールと値戻しルールでは次の構文を使用します。
functionName(argument,argument,...)
関数とそれらの引数の詳細については、次の情報を参照してください。
• 「条件の確認(条件付きルール)」(491ページ)
• 「デバイス(カスタムインベントリフィールド)からの値の取得」(499ページ)
• 「正規表現を使用したファイル名のマッチ」(502ページ)
関数の構文
開始かっこの前にfunctionNameを入力し、その開始かっこと終了かっこで引数を囲みま
す。関数の名前と開始かっことの間にスペースは許可されません。
引数の構文
コマンドとregex(正規表現)を除くすべてのルールについて、「引数」を次のような構文
で入力します。
•
引数をコンマで区切る。
•
コンマは文字列内のその他のどこにも許可されない。
•
一重引用符や二重引用符を含めない。
•
各引数の前後のスペースは無視される。
例えば、次の構文は同じです。
RegistryValueEquals(HKEY_LOCAL_MACHINE\Software\Microsoft\Internet
Explorer\Version Vector, IE, 10.000)
490
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
RegistryValueEquals(HKEY_LOCAL_MACHINE\Software\Microsoft\Internet
Explorer\Version Vector,IE,10.000)
条件の確認 (条件付きルール)
このセクションでは、アプリケーションがインストールされているかどうか(true/false)
を識別するカスタムインベントリルールを記述する方法について説明します。
条件付きルールを使用すると、ルールによってtrueが返される場合、カスタムアプリケー
ションの表示名(タイトル)が「インベントリ」セクションにある「デバイスの詳細」ペー
ジの「ソフトウェア: インストールされているプログラム」セクションに表示されます。
次のセクションでは、条件をテストするルールについて説明します。
•
条件付きルールのリファレンス
•
条件が存在するかどうかの確認(Existsルール)
•
デバイス設定の評価(Equalsルール)
•
デバイス値の比較(Greater ThanルールとLess Thanルール)
•
複数の条件のテスト
ルールによってfalseが返されると、アプリケーションはデバイスのインベントリ詳細の
「インストールされているプログラム」セクションに表示されません。
アイテムがインストールされているデバイスのリストは、
「インベント
リ」>「ソフトウェア」>「Custom_item: 詳細」ページに表示されます。
条件付きルールの リ フ ァ レ ン ス
使用可能なすべての条件付きルール、および引数の指定方法の詳細へのリンクを、次の表
で説明します。
表C-1: 条件付きルールのリファレンス
OS
Mac OS X
説明
Linux
Windows
構文
DirectoryExists(path)
デバイス上の指定したパスにあ
るディレクトリを確認します。
FileExists(path)
デバイス上の指定したパスにあ
るファイルを確認します。パス
にはファイルの名前と拡張子を
含めます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
491
C
カスタムインベントリルールの記述
表C-1: 条件付きルールのリファレンス(続き)
OS
Mac OS X
FileVersionEquals
(path, version)
パスで指定したファイルの
「バージョン」>「ファイルの
バージョン」プロパティが、入
力したNUMBER値に一致するこ
とを確認します。
FileVersionLessThan
(path, version)
パスで指定したファイルの
「バージョン」>「ファイルの
バージョン」プロパティが、入
力したNUMBER値より小さいこ
とを確認します。
FileVersionGreaterThan
(path, version)
492
説明
Linux
Windows
構文
指定したファイルの「バージョ
ン」>「ファイルのバージョン」
プロパティが、入力した
NUMBER値より大きいことを確
認します。
ProductVersionEquals
(path, version)
指定した実行可能ファイルまた
はインストールファイルの
「バージョン」>「製品バージョ
ン」プロパティが、入力した
NUMBER値に一致することを確
認します。
ProductVersionLessThan
(path, version)
指定した実行可能ファイルまた
はインストールファイルの
「バージョン」>「製品バージョ
ン」プロパティが、入力した
NUMBER値より小さいことを確
認します。
ProductVersionGreaterThan
(path, version)
指定した実行可能ファイルまた
はインストールファイルの
「バージョン」>「製品バージョ
ン」プロパティが、入力した
NUMBER値より大きいことを確
認します。
FileInfoGreaterThan(fullpath,
attribute, type, value)
指定した実行可能ファイルまた
はインストールファイルの
「ファイル情報」プロパティが、
入力した値よりも大きいことを
確認します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
表C-1: 条件付きルールのリファレンス(続き)
OS
Mac OS X
説明
Linux
Windows
構文
FileInfoLessThan(fullpath,
attribute, type, value)
指定した実行可能ファイルまた
はインストールファイルの
「ファイル情報」プロパティが、
入力した値よりも小さいことを
確認します。
FileInfoEquals(fullpath,
attribute, type, value)
指定した実行可能ファイルまた
はインストールファイルの属性
が、入力した値に一致すること
を確認します。
RegistryKeyExists(registryPath)
レジストリキーが存在すること
を確認します。
RegistryValueEquals(registryPath,
valueName, value)
レジストリエントリが、指定し
た値に完全に一致することを確
認します。値はTEXTとして比較
されます。
RegistryValueLessThan
(registryPath,
valueName, value)
レジストリエントリが、指定し
た値より小さいことを確認しま
す。値はNUMBERです。
RegistryValueGreaterThan
(registryPath,
valueName, value)
レジストリエントリが、指定し
た値より大きいことを確認しま
す。値はNUMBERです。
EnvironmentVariableExists(var)
指定した名前の環境変数が存在
することを確認します。
EnvironmentVariableGreaterThan
(var, type, value)
環境変数定義が、指定した値よ
り大きいことを確認します。
DATE(完全な形式はmm/dd/
yyyy hh:mm:ss)とNUMBER
のみが有効な型です。
EnvironmentVariableLessThan
(var, type, value)
環境変数定義が、指定した値よ
り小さいことを確認します。
DATE(完全な形式はmm/dd/
yyyy hh:mm:ss)とNUMBER
のみが有効な型です。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
493
C
カスタムインベントリルールの記述
表C-1: 条件付きルールのリファレンス(続き)
OS
Mac OS X
説明
Linux
Windows
構文
EnvironmentVariableEquals
(var, type, value)
環境変数定義が、指定した値
に完全に一致することを確認
します。
3つの型、TEXT、DATE(完全
な形式はmm/dd/yyyy
hh:mm:ss)
、およびNUMBER
はすべて有効です。
PlistValueExists(fullpath,
entry)
名前付きの値がPLISTファイル
に存在することを確認します。
PlistValueGreaterThan(fullpath,
entry, type, value)
名前付きの値が、指定した値よ
り大きいDATE(完全な形式は
mm/dd/yyyy hh:mm:ss)また
はNUMBERであることを確認し
ます。
PlistValueLessThan(fullpath,
entry, type, value)
名前付きの値が、指定した値よ
り小さいDATE(完全な形式は
mm/dd/yyyy hh:mm:ss)また
はNUMBERであることを確認し
ます。
PlistValueEquals(fullpath,
entry, type, value)
名前付きの値が、指定した値に
完全に一致するTEXT、DATE
(完全な形式はmm/dd/yyyy
hh:mm:ss)、またはNUMBER
であることを確認します。
値との一致を調べるエントリは
コロン区切りのリストで指定で
きます。配列とその他の有効な
PLISTデータ型はサポートされ
ていません。
条件が存在す るかど う かの確認 (Existsルール)
名前が「Exists」で終わるルールは、ファイル、ディレクトリ、レジストリキー、またはそ
の他のアイテムの存在を確認するために使用されます。K1000エージェントがデバイス上
でアイテムを見つけた場合、そのルールによってtrueが返され、アイテムのインベントリ
詳細は「インストールされているプログラム」として表示されます。
494
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
次のいずれかのExistsルールを使用します。
•
DirectoryExists(path)
•
FileExists(path)
•
RegistryKeyExists(registryPath)
•
EnvironmentVariableExists(var)
•
PlistValueExists(fullpath, entry)
•
FilenamesMatchingRegexExist(fullpath,regex)
例:デ ィ レ ク ト リ ( フ ォ ルダ) を確認す る
次の例では、Windowsディレクトリがデバイス上に存在するかどうかを確認するテストを
行います。
DirectoryExists(C:\WINDOWS\)
例: フ ァ イルを確認す る
次の例では、ノートパッド実行可能ファイルがデバイス上に存在することを確認します。
FileExists(C:\WINDOWS\notepad.exe)
デバイ ス設定の評価 (Equalsルール)
名前がEqualsで終わるルールは、デバイス上で設定した値を、ルールで指定した値に比較
するために使用します。値が正確に一致する場合は、ルールによってtrueが返されます。
データ型を設定した引数を使用するルールでは、同じ型の値のみを比較できます。例えば、
versionはNUMBERです。したがって、アルファベットまたは特殊文字が含まれる値とは
一致せず、その文字を引数に指定していても一致しません。同様に、
RegistryValueEqualsのvalue引数は、TEXTとして値が比較されます。したがって、1
のような整数は、1.0、1.0.0などの値に一致せず、1のみに一致します。
次のいずれかのEqualsルールを使用します。
• 「FileVersionEquals(path, version)」(492ページ)
• 「ProductVersionEquals(path, version)」(492ページ)
• 「FileInfoEquals(fullpath, attribute, type, value)」(493ページ)
• 「RegistryValueEquals(registryPath, valueName, value)」(493ページ)
• 「EnvironmentVariableEquals(var, type, value)」(494ページ)
• 「PlistValueEquals(fullpath, entry, type, value)」(494ページ)
• 「FilenamesMatchingRegexEqual(fullpath,regex,value)」(505ページ)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
495
C
カスタムインベントリルールの記述
例:JAVA_HOME設定をテス ト す る
JAVA_HOME設定がC:\Program Files\Java\jdk1.6.0_02であることを確認します。
EnvironmentVariableEquals(JAVA_HOME, TEXT, C:\Program
Files\Java\jdk1.6.0_02)
例:McAfeeレ ジス ト リ エ ン ト リ 設定をテス ト す る
設定で使用されている形式がエントリ内の日付の形式と同じであることを確認します。
RegistryValueEquals(HKEY_LOCAL_MACHINE\Software\McAfee\AVEngine,
AVDatDate, 2010/03/01)
例:Internet Explorerのバー ジ ョ ン をテス ト す る
Internet Explorerがバージョン10.0.9であることを確認します。バージョンを10.0.9と指定
するとfalseが返されます。
FileVersionEquals(C:\Program Files\Internet Explorer\iexplore.exe,
10.0.9)
例:Windows XP Service Pack 2を検出す る
Windows XP Service Pack 2は、もともとはSP1がインストールされていてSP2にアップグ
レードされたデバイスでのみ、「プログラムの追加と削除」に表示されます。このアイテム
のデフォルトアプリケーションインベントリには、SP2上で既に動作しているデバイスは
反映されません。それらのデバイスは、もともとSP2のレベルでイメージを作成されてい
るためです。
Windows XP Service Pack 2の展開にアプライアンスを使用するときは、カスタムアプリ
ケーションについて次のカスタムインベントリルールを作成します。
RegistryValueEquals(HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT
\CurrentVersion,CSDVersion,Service Pack 2)
このアイテムがインストールされているデバイスを除外して、SP2レベルに既にあるデバ
イス(つまり、アップグレードされたSP1デバイスと、SP2レベルでもともとはイメージを
作成されたデバイス)にアプライアンスがSP2を展開しないようにします。
デバイ ス値の比較 (Greater Thanルール と Less Thanルール)
名前が「GreaterThan」と「LessThan」で終わる関数は、NUMBER(整数)値のみを比較
するために使用します。したがって、アルファベットや特殊文字が含まれる値、例えば
1.2.3Bのような文字を含むバージョンは、この関数を使用して正しく比較されません。
496
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
次のいずれかのGreater ThanルールとLess Thanルールを使用します。
•
FileVersionGreaterThan(path, version) および
「FileVersionLessThan(path, version)」(492ページ)
•
ProductVersionGreaterThan(path, version) および
「ProductVersionLessThan(path, version)」(492ページ)
•
FileInfoGreaterThan(fullpath, attribute, type, value) および
「FileInfoLessThan(fullpath, attribute, type, value)」
(493ページ)
•
RegistryValueGreaterThan(registryPath, valueName, value) および
「RegistryValueLessThan(registryPath, valueName, value)」(493ペー
ジ)
•
EnvironmentVariableGreaterThan(var, type, value) および
「EnvironmentVariableLessThan(var, type, value)」(493ページ)
•
PlistValueGreaterThan(fullpath, entry, type, value) および
「PlistValueLessThan(fullpath, entry, type, value)」
(494ページ)
•
FilenamesMatchingRegexGreaterThan(fullpath,regex,value) および
「FilenamesMatchingRegexLessThan(fullpath,regex,value)」
(505ページ)
例:製品のバー ジ ョ ンが10.0以降であ るかをテス ト す る
製品バージョンが10.0以降であることを確認します。
ProductVersionGreaterThan(C:\Program Files\Internet
Explorer\iexplorer.exe, 10.0)
製品バージョンが10である(10.0に等しい)かそれ以降であることを確認するには、次の
ように入力します。
ProductVersionEquals(C:\Program Files\Internet
Explorer\iexplorer.exe, 10.0) 「または」
ProductVersionGreaterThan(C:\Program Files\Internet
Explorer\iexplorer.exe, 10.0)
例:製品バー ジ ョ ン の範囲をテス ト す る
製品バージョンが範囲内であるかをテストするには、less thanルールとgreater thanルール
を組み合わせます。
ProductVersionGreaterThan(C:\Program Files\Internet
Explorer\iexplorer.exe, 9.0) 「および」
ProductVersionLessThan(C:\Program Files\Internet
Explorer\iexplorer.exe, 10.0)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
497
C
カスタムインベントリルールの記述
複数の条件のテス ト
「および」演算子と「または」演算子を使用してルールを連結して複数の条件をテストでき
ます。
同じカスタムインベントリルールでの「および」と「または」の
両方の演算子の使用はサポートされていません。個別のアプリ
ケーションをセットアップします。
条件付きルールの連結により次の結果が得られます。
• 「および」演算子:すべてのルールによってtrueが返されると、結果としてtrueが返され
て、インストールされているプログラムとしてアプリケーションがレポートされます。
• 「または」演算子:1つのルールのみによってtrueが返されると、インストールされてい
るプログラムとしてアプリケーションがレポートされます。
複数のtrue条件の確認 (「お よび」)
すべてのルールがtrueである場合のみ、インストールされているプログラムとしてアイテ
ムがレポートされるようにするには、「カスタムインベントリフィールド」で「および」演
算子を使用して条件付きルールを連結します。
「カスタムインベントリフィールド」で、次の構文を使用してルールを連結します。
関数(引数...) 「および」 関数(引数) 「および」 ...
条件文と演算子の区切りにはスペースを使用します。
例:レ ジス ト リ キ ー を確認 し て値を比較す る
Windowsデバイス上のレジストリキーとレジストリエントリ値を確認するには、次に示し
ているように、「および」を使用してルールを連結します。
RegistryKeyExists(registryPath) 「および」
RegistryValueEquals(registryPath, valueName, value)
1つのtrue条件の確認 (「ま たは」)
「または」演算子を使用してルールを連結すると、「カスタムインベントリフィールド」で
のいずれかのルールがtrueである場合、アプリケーションがデバイスの「インストールさ
れているプログラム」リストに表示されます。
「カスタムインベントリフィールド」で、次の構文を使用してルールを連結します。
関数(引数)「または」関数(引数)「または」...
関数ステートメントと演算子の区切りにはスペースを使用します。
498
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
例:レ ジス ト リ 値を確認す る
レジストリエントリがある値か別の値であることを確認します。
RegistryValueEquals(registryPath, valueName, value) 「または」
RegistryValueEquals(registryPath, valueName, value)
範囲を指定するには、RegistryValueGreaterThanルールと
RegistryValueLessThanルールを「および」演算子で連結して使用
します。
デバイ ス (カ ス タ ム イ ン ベン ト リ フ ィ ール ド ) か ら の値の取得
ValueReturnで終わるルールを使用すると、デバイスから情報を収集できます。これらの
ルールを使用して、K1000エージェントでは通常収集されない情報を取得します。
返された値は、カスタムアプリケーション表示名(タイトル)に設定されます。これは、
「デバイスの詳細」ページの「インストールされているプログラム」と「カスタムインベン
トリフィールド」にある「ソフトウェア」に表示されます。
「カスタムインベントリフィールド」の値は、インストールの管理およびソフトウェアの配
布に使用します。さらに、各種レポート、「特定基準で表示」のフィルタ、Smart Labelの
検索条件に加えて、自動的に検出された設定を使用して実行できるその他のプロセスにも
使用できます。
このセクションでは、次のトピックを取り上げます。
•
値戻しルールのリファレンス
•
レジストリキー値の取得
•
コマンド出力の取得
•
PLIST値の取得
•
複数の値の取得
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
499
C
カスタムインベントリルールの記述
値戻 しルールの リ フ ァ レ ン ス
次の表には、「カスタムインベントリフィールド」の設定に使用できるすべての値戻しルー
ルを示しています。
OS
Mac OS X
説明
Linux
Windows
構文
RegistryValueReturn(registryPath,
valueName, type)
レジストリエントリの値を返
し、データ型を指定した型に設
定します。
EnvironmentVariableReturn(var,
type)
環境変数の値を返し、データ型を
指定した型に設定します。
FileInfoReturn(path, attribute,
type)
ファイル属性の値を返します。有
効なデータ型については、「ファ
イル属性の指定」(506ページ)
を参照してください。
ShellCommandTextReturn(command)
コマンドの出力を返し、データ型
をTEXTに設定します。
ShellCommandDateReturn(command)
コマンドの出力を返し、データ型
をDATEに設定します。
ShellCommandNumberReturn(command)
コマンドの出力を返し、データ型
をNUMBERに設定します。
PlistValueReturn(fullpath,
entry, type)
PLISTキーの値を返し、データ型
をTEXT、NUMBER、または
DATEに設定します。
フ ァ イル情報値の取得
FileInfoReturnルールを使用して、「カスタムインベントリフィールド」に任意のWindows
ファイル情報属性を設定できます。
例:Windows Internet Explorerの製品バー ジ ョ ン を取得す る
次の例では、Internet Explorerの製品バージョンを取得するために、「カスタムインベント
リフィールド」をTEXTとして設定します。
「カスタムインベントリフィールド」で、次のように入力します。
FileInfoReturn(C:\Program Files\Internet
Explorer\iexplore.exe,ProductVersion,TEXT)
500
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
レ ジス ト リ キ ー値の取得
RegistryValueReturnルールを使用して、「カスタムインベントリフィールド」にレジスト
リキーを設定します。ここで、registryPath(左側)はエントリへのパスです。
valueName(右側上)は返されるキーです。
例:Internet ExplorerのProductIDキ ー を取得す る
「カスタムインベントリフィールド」をProductIDレジストリキーとして設定するには
RegistryValueReturn(HKEY_LOCAL_MACHINE\Software\Microsoft\Internet
Explorer\Registration, ProductId, TEXT)
コ マ ン ド 出力の取得
コマンドルールを使うと、「カスタムインベントリフィールド」にコマンドの出力を設定で
きます。コマンドは、デバイス上のコマンドインタプリタと実行可能パスによって異なり
ます。例えば、Windowsデバイスでは、MS-DOSコマンドを記述できます。しかし、
Cygwinがインストールされておらず、一部のユーザーしかデフォルトパスを使用できない
場合、CygwinスタイルのUNIXコマンドは記述できません。
次のいずれかのルールを使用して、「カスタムインベントリフィールド」にコマンドの出力
を設定します。
•
ShellCommandTextReturn(command)
•
ShellCommandDateReturn(command)
•
ShellCommandNumberReturn(command)
例:Mac OS Xで稼働時間を取得す る
「カスタムインベントリフィールド」を稼働時間として設定します。
ShellCommandTextReturn(/usr/bin/uptime
averages://' | awk '{print $1}')
| sed -e 's/.*load
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
501
C
カスタムインベントリルールの記述
PLIST値の取得
PlistValueReturnルールを使うと、「カスタムインベントリフィールド」をプロパティリス
ト(PList)キーとして設定できます。
例:システム ロ ケ ールを取得す る
母国語に基づいた管理対象インストールを使用してアプリケーションを配布するには、ま
ず、次のルールを入力してデバイスロケールを取得してから、対応するSmart Labelを作成
します。このSmart Labelは、K1000エージェントによって「カスタムインベントリフィー
ルド」にレポートされた言語コードに基づいてデバイスに適用されます。
PlistValueReturn(~/Library/Preferences/GlobalPreferences.plist,
AppleLocale, TEXT)
複数の値の取得
「および」または「または」のいずれかの演算子を使用して、ValueReturnルールを連結し
ます。いずれの値も空でない場合は、ルールにより、インストールされているプログラム
としてアプリケーションが表示されます。
連結された値はすべて、演算子によって区切られた同じ「カスタムインベントリフィール
ド」に設定されます。したがって、検索条件、フィルタ、レポート、およびその他のアプ
ライアンスのプロセスに使用される場合、手法的にはTEXTと見なされます。
演算子を使用したValueReturnルールの連結:
• 「および」演算子:すべての値は「カスタムインベントリフィールド」にレポートさ
れます。
• 「または」演算子:すべての値は「カスタムインベントリフィールド」にレポートさ
れます。
カスタムインベントリフィールドで、次の構文を使用してルールを連結します。
関数(引数...) 「および」 関数(引数) 「および」 ...
条件文と演算子の区切りにはスペースを使用します。同じルールで「および」演算子と
「または」演算子を連結しないでください。
正規表現を使用 し た フ ァ イル名のマ ッ チ
このセクションでは、条件付きルールと値戻しルールで正規表現を使用してファイル名の
マッチを行う正規表現について説明します。
正規表現を使用して、指定したディレクトリ内のファイルに対して、指定した文字または
文字列とファイル名とのマッチを行います。
K1000エージェントには、正規表現を使用してファイル名を比較する関数の
みが用意されています。
502
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
正規表現の理解
このセクションの目的は正規表現の大まかな概要を示すことです。
正規表現の記述の詳細については、http://msdn.microsoft.com/en-us/
library/az24scfc.aspx にアクセスしてください。
次の表に、ファイル名のマッチに使用できる基本的な正規表現構文の概要を示します。
文字
説明
例
表現
マ ッ チ結果
開始日
特殊文字以外の文字 abc
を入力すると、その
文字列が含まれる
ファイル名のみと
マッチします。
Myabc.txt
abcFile.xls
MyFile.abc
File.doc
Myabc.txt
abcFile.xls
MyFile.abc
Example.jpg
.
ドットは任意の1文 .
字とマッチします。
単独で入力すると、
すべてのファイルと
マッチします。
File.doc
Myabc.txt
abcFile.xls
MyFile.abc
Example.jpg
File.doc
Myabc.txt
abcFile.xls
MyFile.abc
Example.jpg
\
\.
バックスラッシュ
は、特殊文字をエス
ケープして、特殊な
意味を持つ正規表現
として解釈されない
ようにします。
例えば、すべてのテ
キストファイルと
マッチさせるには、
次のように入力しま
す。.*\.txt$
File.doc
Myabc.txt
abcFile.xls
MyFile.abc
Example.jpg
File.doc
Myabc.txt
abcFile.xls
MyFile.abc
Example.jpg
^
キャレット(およ
び\A)は、指定し
た文字をファイル
名の先頭でマッチ
させます。
kinstaller.exe
install.exe
runkbot.bat
kinstaller.exe
|
パイプは、マッチさ run|install
せる一連のオプショ er
ンを区切ります。
kinstaller.exe
runkbot.bat
install.exe
kinstaller.exe
runkbot.bat
$
ドル(\Zまたは\z) bat$
は、指定した文字を
ファイル名の末尾で
マッチさせます。
MyStartup.bat
MyStartupBat.doc
MyStartup.bat
(任意の文
字列)
^k
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
503
C
カスタムインベントリルールの記述
文字
説明
例
表現
マ ッ チ結果
開始日
?
疑問符は、直前の文 \.log10?$
字と0回または1回
マッチします。
a.log11
mylog.log10
app.log
appconf.log2
mylog.log10
a.log11
afile.txt
*
アスタリスクは、直 \.log1*$
前の文字と0回以上
マッチします。
app.log
appconf.log12
a.log11
app.log
appconf.log12
mylog.log10
a.log11
afile.txt
+
正符号は、直前の文 ap+.*\.log
字と1回以上マッチ
します。
app.log
appconf.log12
app.log
appconf.log12
mylog.log10
a.log11
afile.txt3
[]
角かっこは、文字ク [123]
ラスを囲み、角かっ
こ内の任意の1文字
とマッチします。
文字クラスの特殊
文字のルールが通
常の正規表現と異
なります。
appconf.log12
mylog.log10
a.log11
afile.txt3
app.log
appconf.log12
mylog.log10
a.log11
afile.txt3
()
文字を丸かっこで囲 ap?+\.(log)
むと、後方参照が作 [123]$
成され、前の文字ま
たは囲んだ文字、あ
るいはその両方と
マッチします。
appconf.log12
a.log11
app.log
appconf.log12
mylog.log10
a.log11
afile.txt3
{n}
中かっこは、指定
した回数だけ直前
の文字を繰り返し
ます。ここで、n
は1以上です。
a.{3}?+\.
(log)[123]$
appconf.log12
app.log
appconf.log12
mylog.log10
a.log11
afile.txt3
正規表現ルールの リ フ ァ レ ン ス
正規表現ルールの構文は、他のファイルルールとはわずかに異なります。fullpath引数
はファイルの場所への絶対パスにマッチする文字列ですが、ファイル名を含みません。
ファイル名は、正規表現を使用して個別の引数として指定します。
504
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
次の表に、正規表現を使用できる一連のルールを示します。
OS
Mac OS X
説明
Linux
Windows
構文
FilenamesMatchingRegexExist
(fullpath,regex)
指定したディレクトリ内のいず
れかのファイルが正規表現を使
用して入力したファイル名に
マッチする場合は、trueが返さ
れます。
FilenamesMatchingRegexGreater
Than(fullpath,regex,value)
マッチするファイルの数が指定
した値より大きい場合は、true
が返されます。
FilenamesMatchingRegexLessThan
(fullpath,regex,value)
マッチするファイルの数が指定
した値より小さい場合は、true
が返されます。
FilenamesMatchingRegexEqual
(fullpath,regex,value)
マッチするファイルの数が指定
した値と同じ場合は、trueが返
されます。
FilenamesMatchingRegexReturn
(fullpath,regex,type)
カスタムインベントリフィール
ドにマッチしたファイル名(パ
スを含む)を設定します。
ルールでの引数の定義
このセクションでは、ルールでの引数の定義方法について説明します。
ルールの構文については、「条件の確認(条件付きルール)」(491ページ)、デバイス(カス
タムインベントリフィールド)からの値の取得、および正規表現を使用したファイル名の
マッチの表を参照してください。
パス ま たは フ ァ イルの検索
pathとfullpathは、デバイス上のディレクトリまたはファイルへの絶対パスを指定する
文字列です。例:
C:\Program Files\Mozilla Firefox\firefox.exe
K1000エージェントはディレクトリまたはファイルを見つけて、特定のテストを行います。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
505
C
カスタムインベントリルールの記述
レ ジス ト リ キ ー と エ ン ト リ の検索
registryPathは、レジストリ内のレジストリキーへの絶対パスを指定する文字列です。例:
HKEY_LOCAL_MACHINE/Software/kace
バー ジ ョ ンの指定
versionは、K1000エージェントがデバイスでテストするアイテムのバージョンと比較す
る整数(データ型はTEXT)です。
例えば、FileVersionGreaterThanテストでは、指定した値がファイルまたはフォルダ
のバージョン番号より大きい場合は「true」が返され、それ以外の場合は「false」が返さ
れます。
範囲をテストするには、Less ThanとGreater Thanのルールを次のように連結します。
FileVersionGreaterThan(C:\Program
Files\Adobe\Acrobat\7.0\Acrobat\Acrobat.exe, 6.99) 「および」
FileVersionLessThan(C:\Program
Files\Adobe\Acrobat\7.0\Acrobat\Acrobat.exe, 8.00)
環境ま たはユ ーザー変数の指定
varは、デバイス上の環境変数の実際の名前にマッチする文字列です。
例えば、Program Filesディレクトリ変数が正しく設定されていることをテストするには、
次のように入力します。
EnvironmentVariableEquals(ProgramFiles, TEXT, C:\Program Files)
フ ァ イル属性の指定
attributeは、システムプロパティ、ファイル/フォルダのプロパティ、またはデバイス
上でK1000エージェントに割り当てられたプロパティです。アプライアンスには、オペ
レーティングシステムに依存した引数の型が用意されています。
Windows フ ァ イル属性の使用
FileInfoGreaterThan、FileInfoLessThan、および FileInfoEquals 関数を使用して、
Windows上のファイルプロパティを次の構文でテストできます。
FunctionName(fullpath, attribute, type, value)
506
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
typeは任意に指定できますが、次の表で示しているデータ型はWindowsでサポートされて
いるデータ型です。
表C-2: Windowsのデータ型
デー タ型
内容
説明
AccessedDate
DATE
ファイルがアクセスされた前回の日時。
Comments
TEXT
診断目的に提供する追加の情報。
CompanyName
TEXT
ファイルを生成した会社の名前。
CreatedDate
DATE
ファイルが作成された日付。
FileBuildPart
NUMBER/
TEXT
ファイルのバージョンの3番目の数字。例:バージョ
ン1.2.3の場合、3=ビルド。
FileDescription
TEXT
Windowsファイルプロパティの「詳細」ページの
ファイルの説明。
FileMajorPart
NUMBER/
TEXT
ファイルのバージョンの1番目の数字。例:バージョ
ン1.2.3の場合、1=メジャー。
FileMinorPart
NUMBER/
TEXT
ファイルのバージョンの2番目の数字。例:バージョ
ン1.2.3の場合、2=マイナー。
FileName
TEXT
ファイルの現在の名前。FileExistsも参照してくだ
さい。
FilePrivatePart
TEXT
ファイルのバージョンの4番目の数字。例:バージョ
ン1.2.3.4の場合、4=プライベート。
FileVersion
TEXT
ファイルプロパティの「詳細」ページに表示された
完全なファイルのバージョン。
FileVersionEquals、FileVersionGreatThan、
FileVersionLessThanも参照してください。
InternalName
TEXT
コンポーネント名などの、ファイルの内部名(存在
する場合)。
ファイルに内部名がない場合、拡張子を省いた元の
ファイル名と同じです。
Language
TEXT
言語コード。ファイルプロパティの「詳細」ページ
に表示されている対応する名前です。
LegalCopyright
TEXT
ファイルに適用される著作権情報。
LegalTrademarks
TEXT
ファイルに適用される商標と登録商標。
ModifiedDate
DATE
ファイルが修正された前回の日時。
OriginalFilename
TEXT
デバイスに配置またはインストールされたときの
ファイルのフルネームを指定します。
PrivateBuild
TEXT
ファイルのバージョンに関する情報。
ProductBuildPart
NUMBER/
TEXT
製品のバージョンの3番目の数字。例:バージョン
1.2.3の場合、3=ビルド。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
507
C
カスタムインベントリルールの記述
表C-2: Windowsのデータ型(続き)
デー タ型
内容
説明
ProductMajorPart
NUMBER/
TEXT
製品のバージョンの1番目の数字。例:バージョン
1.2.3の場合、1=メジャー。
ProductMinorPart
NUMBER/
TEXT
製品のバージョンの2番目の数字。例:バージョン
1.2.3の場合、2=マイナー。
ProductName
TEXT
Windowsのプロパティの製品名にマッチする文
字列。
ProductPrivatePart
NUMBER
製品のバージョンの4番目の数字。例:バージョン
1.2.3.4の場合、4=プライベート。
ProductVersion
TEXT
製品版。
ProductVersionEquals、
ProductVersionGreaterThan、および
ProductVersionLessThanも参照してください。
SpecialBuild
TEXT
ビルドに関する追加の情報。
Linux と Macの フ ァ イル属性のテス ト
LinuxデバイスとMacデバイス上で、次の引数を使用してファイル属性をテストできます。
508
引数
説明
device_number
ファイルが格納されているデバイス(ディスク)の識別番号
inode
ファイルのinode番号
number_links
ファイルへのハードリンクの数
owner
ファイルの所有者のユーザー名
group
ファイル所有者のグループ名
size
ファイルのサイズ
access_time
ユーザーまたはシステムがファイルに前回アクセスした時刻
modification_time
変更が前回加えられたか保存された時刻
creation_time
ファイルが作成された時刻
block_size
ファイルのブロックサイズ
blocks
ファイルによって使用されているブロックの数
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
C
カスタムインベントリルールの記述
デー タ型の指定
typeは、テストされるか返されるデータの型を識別します。
K1000エージェントは次の型をサポートしています。
•
TEXT - 文字列です。Equalsのような条件付きルールで完全に一致する場合にのみ有効
です。ValueReturnルールでは、「カスタムインベントリフィールド」のタイプが文字
列に設定されるため、検索条件とフィルタはマッチ演算子に制限されます。
•
NUMBER - 整数です。すべての条件付きルールで有効なため、比較対象として整数を指
定できます。
•
DATE - 必ずMM/dd/yyyy HH:mm:ssの形式にしてください。例:09/28/2006
05:03:51。時刻は必須です。例えばgreater thanのような比較で、少なくとも
00:00:00として時刻を指定する必要があります。
テス ト す る値の指定
バージョンルールでのようにデータ型が既知であるルールを除いて、valueは通常、type
に従います。指定する値は、型と一致している必要があります。「データ型の指定」(509
ページ)を参照してください。
レ ジス ト リ エ ン ト リ の名前の指定 (Windowsのみ)
valueNameは、テストするレジストリエントリの名前にマッチする文字列です。Windows
デバイスのレジストリテストでのみ使用します。
PLISTキ ー の指定 (Macのみ)
entryはNUMBER、TEXT、またはDATEのいずれかであり、Mac OS Xデバイス上の
PLISTファイル内のキーにマッチします。entry引数には、マッチさせるキーのコロン区切
りのリストを指定できます。
正規表現の使用
regexは、条件付きルールまたは値戻しルールでファイル名にマッチさせる正規表現です。
より詳細については、「正規表現を使用したファイル名のマッチ」(502ページ)を参照し
てください。
コ マ ン ド の定義
シェルコマンド関数を使うと、デバイスで実行するコマンドを指定できます。ルールの引
数を記述するためのガイドラインはコマンドに適用されません。ただし、開始かっこの直
後と終了かっこの直前のスペースはコマンドから削除されます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
509
C
カスタムインベントリルールの記述
カ ス タ ム イ ンベン ト リ ルールのテス ト
カスタムインベントリルールをテストするために、K1000エージェント管理対象デバイス
でインベントリを実行することができます。これにより、インベントリプロセス全体を実
行せずにカスタムインベントリルールをデバッグできます。
手順
1
K1000エージェントがインストールされているデバイスで、コマンドプロンプトを開
きます。
2
次のコマンドを入力します:kdeploy -custominventory
エージェントがK1000アプライアンスに接続し、カスタムインベントリを実行します。
クエリと戻り値が表示されます。
510
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
D
デー タベ ー ステ ー ブル名の参照
このセクションでは、K1000管理アプライアンスデータベースのテーブル名をリストしま
す。また、K1000アプライアンスのバージョン5.5と6.0におけるデータベーステーブルの
変更点に関する情報も提供します。
以下のトピックが含まれます。
• 「組織レベル(ORG1)のデータベーステーブル」(511ページ)
• 「システムレベル(KBSYS)のデータベーステーブル」(519ページ)
• 「バージョン5.5および6.0におけるORG1データベーステーブルの変更」(523ページ)
• 「バージョン5.5および6.0におけるKBSYSデータベーステーブルの変更」(524ページ)
組織レ ベル (ORG1) のデー タベ ー ステ ー ブル
次の表に、組織レベルのデータベーステーブルを示します。SQL クエリを使用するカスタ
ムレポートを作成する際に、これらのテーブル名を使用します。「SQL クエリを使用したレ
ポートの作成」
(427 ページ)を参照してください。
表D-1: ORG1データベーステーブルおよびコンポーネント
表
コ ンポー ネン ト
ADVISORY
サービスデスク:サポート技術情報
ADVISORY_LABEL_JT
サービスデスク:サポート技術情報
ADVISORY_RATINGS
サービスデスク:サポート技術情報
AGENTLESS_TASK_LOG
インベントリ:デバイス
ASSET
資産
ASSET_ASSOCIATION
資産
ASSET_CATALOG_ASSOCIATION
資産
ASSET_DATA_1
資産:資産のインポート
ASSET_DATA_2
資産:資産のインポート
ASSET_DATA_3
資産:資産のインポート
ASSET_DATA_4
資産:資産のインポート
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
511
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
ASSET_DATA_5
資産:資産のインポート
ASSET_DATA_6
資産:資産のインポート
ASSET_DATA_7
資産:資産のインポート
ASSET_FIELD_DEFINITION
設定:資産履歴
ASSET_FILTER
資産:ラベル作成
ASSET_HIERARCHY
資産
ASSET_HISTORY
設定:資産履歴
ASSET_TYPE
資産:資産タイプ
AUTHENTICATION
アプライアンス管理
AUTH_CREDENTIALS
アプライアンス管理: 検出
AUTH_SNMP_V3
アプライアンス管理: 検出
AUTH_USER_PWD
アプライアンス管理: 検出
CLIENTDIST_LABEL_JT
アプライアンス管理: K1000エージェ
ント
CLIENT_DISTRIBUTION
アプライアンス管理: K1000エージェ
ント
CUSTOM_FIELD_DEFINITION
アプライアンス管理
CUSTOM_VIEW
アプライアンス管理: サービスデスク
設定
DASHBOARD
ダッシュボード
DELL_ASSET
セキュリティ : Dellアップデート
DELL_INVENTORY
セキュリティ : Dellアップデート
DELL_INVENTORY_APPLICATION_DEVICE_JT
セキュリティ : Dellアップデート
DELL_INVENTORY_DEVICE_JT
セキュリティ : Dellアップデート
DELL_INVENTORY_LOG
セキュリティ : Dellアップデート
DELL_MACHINE_PKG_UPDATE_STATUS
セキュリティ : Dellアップデート
DELL_MACHINE_STATUS
セキュリティ : Dellアップデート
DELL_PKG_LABEL_JT
セキュリティ : Dellアップデート
DELL_PKG_STATUS
セキュリティ : Dellアップデート
DELL_PKG_UPDATE_HISTORY
セキュリティ : Dellアップデート
DELL_SCHEDULE
セキュリティ : Dellアップデート
512
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
DELL_SCHEDULE_LABEL_JT
セキュリティ : Dellアップデート
DELL_SCHEDULE_MACHINE_STATUS
セキュリティ : Dellアップデート
DELL_SCHEDULE_OS_JT
セキュリティ : Dellアップデート
DELL_SCHEDULE_UPDATE_LABEL_JT
セキュリティ : Dellアップデート
DELL_WARRANTY
セキュリティ : Dellアップデート
FILTER
ラベル
FS
ファイル同期
FS_LABEL_JT
ファイル同期
FS_MACHINE_JT
ファイル同期
GLOBAL_OPTIONS
アプライアンス管理
GRID_COLUMNS_OVERRIDES
アプライアンス管理
HD_ARCHIVE_ATTACHMENT
サービスデスク:チケットアーカイブ
HD_ARCHIVE_TICKET
サービスデスク:チケットアーカイブ
HD_ARCHIVE_TICKET_CHANGE
サービスデスク:チケットアーカイブ
HD_ARCHIVE_TICKET_CHANGE_FIELD
サービスデスク:チケットアーカイブ
HD_ARCHIVE_WORK
サービスデスク:チケットアーカイブ
HD_ATTACHMENT
サービスデスク:チケット
HD_CATEGORY
サービスデスク:チケット
HD_CUSTOM_FIELDS
サービスデスク:チケット
HD_EMAIL_EVENT
サービスデスク:チケット
HD_FIELD
サービスデスク:チケット
HD_IMPACT
サービスデスク:チケット
HD_MAILTEMPLATE
サービスデスク:チケット
HD_PRIORITY
サービスデスク:チケット
HD_QUEUE
サービスデスク:キュー
HD_QUEUE_APPROVER_LABEL_JT
サービスデスク:キュー
HD_QUEUE_OWNER_LABEL_JT
サービスデスク:キュー
HD_QUEUE_SUBMITTER_LABEL_JT
サービスデスク:キュー
HD_SERVICE
サービスデスク:チケット
HD_SERVICE_TICKET
サービスデスク:チケット
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
513
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
HD_SERVICE_USER_LABEL_JT
サービスデスク:チケット
HD_STATUS
サービスデスク:チケット
HD_TICKET
サービスデスク:チケット
HD_TICKET_CHANGE
サービスデスク:チケット
HD_TICKET_CHANGE_FIELD
サービスデスク:チケット
HD_TICKET_FILTER
サービスデスク:チケット
HD_TICKET_RELATED
サービスデスク:チケット
HD_TICKET_RULE
サービスデスク:チケット
HD_WORK
サービスデスク:チケット
IM_CRON
アプライアンス管理
KBOT
スクリプト作成
KBOT_CRON_SCHEDULE
スクリプト作成
KBOT_DEPENDENCY
スクリプト作成
KBOT_EVENT_SCHEDULE
スクリプト作成
KBOT_FORM
スクリプト作成
KBOT_FORM_DATA
スクリプト作成
KBOT_LABEL_JT
スクリプト作成
KBOT_LOG
スクリプト作成
KBOT_LOG_DETAIL
スクリプト作成
KBOT_LOG_LATEST
スクリプト作成
KBOT_OS_FAMILY_JT
スクリプト作成
KBOT_OS_JT
スクリプト作成
KBOT_RUN
スクリプト作成
KBOT_RUN_MACHINE
スクリプト作成
KBOT_RUN_TOKEN
スクリプト作成
KBOT_SHELL_SCRIPT
スクリプト作成
KBOT_UPLOAD
スクリプト作成
KBOT_VERIFY
スクリプト作成
KBOT_VERIFY_STEPS
スクリプト作成
LABEL
ラベル
LABEL_LABEL_JT
ラベル
514
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
LDAP_FILTER
ラベル:LDAP
LDAP_IMPORT_USER
ラベル:LDAP
MACHINE
インベントリ:デバイス
MACHINE_ACTIONS
インベントリ:デバイス
MACHINE_CUSTOM_INVENTORY
インベントリ:デバイス
MACHINE_DAILY_UPTIME
インベントリ:デバイス
MACHINE_DISKS
インベントリ:デバイス
MACHINE_FIELD_DEFINITION
インベントリ:デバイス
MACHINE_LABEL_JT
インベントリ:デバイス
MACHINE_NICS
インベントリ:デバイス
MACHINE_NTSERVICE_JT
インベントリ:デバイス
MACHINE_PROCESS_JT
インベントリ:デバイス
MACHINE_REPLITEM
インベントリ:デバイス
MACHINE_SNMP_DATA
インベントリ:デバイス
MACHINE_SOFTWARE_JT
インベントリ:デバイス
MACHINE_STARTUPPROGRAM_JT
インベントリ:デバイス
MESSAGE
配布:警告
MESSAGE_LABEL_JT
配布:警告
METER
ソフトウェアカタログ:メータリング
METER_COUNTER
ソフトウェアカタログ:メータリング
MI
配布:管理対象インストール
MI_ATTEMPT
配布:管理対象インストール
MI_LABEL_JT
配布:管理対象インストール
MSP_MI_TEMPLATE
セキュリティ :パッチ管理
NODE
インベントリ:検出
NODE_LABEL_JT
インベントリ:検出
NODE_PORTS
インベントリ:検出
NODE_SNMP_IF
インベントリ:検出
NODE_SNMP_SYSTEM
インベントリ:検出
NOTIFICATION
レポート作成:通知
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
515
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
NTSERVICE
インベントリ:サービス
NTSERVICE_LABEL_JT
インベントリ:サービス
OBJECT_FIELD_DEFINITION
設定:履歴
OBJECT_HISTORY
設定:履歴
OBJECT_HISTORY_CONFIGURATION
設定:履歴
OPERATING_SYSTEMS
インベントリ:デバイス
OVAL_STATUS
セキュリティ :OVAL
PATCHLINK_MACHINE_APPLICABLE_PACKAGE
セキュリティ :パッチ管理
PATCHLINK_MACHINE_STATUS
セキュリティ :パッチ管理
PATCHLINK_PATCH_LABEL_JT
セキュリティ :パッチ管理
PATCHLINK_PATCH_STATUS
セキュリティ :パッチ管理
PATCHLINK_SCHEDULE
セキュリティ :パッチスケジュール
PATCHLINK_SCHEDULE_DEPLOY_LABEL_JT
セキュリティ :パッチスケジュール
PATCHLINK_SCHEDULE_DETECT_LABEL_JT
セキュリティ :パッチスケジュール
PATCHLINK_SCHEDULE_LABEL_JT
セキュリティ :パッチスケジュール
PATCHLINK_SCHEDULE_MACHINE_STATUS
セキュリティ :パッチスケジュール
PATCHLINK_SCHEDULE_OS_JT
セキュリティ :パッチスケジュール
PATCHLINK_SCHEDULE_ROLLBACK_LABEL_JT
セキュリティ :パッチスケジュール
PATCH_FILTER
セキュリティ :パッチ管理
PORTAL
サービスデスク:ユーザーコンソール
PORTAL_LABEL_JT
サービスデスク:ユーザーコンソール
PROCESS
インベントリ:プロセス
PROCESS_LABEL_JT
インベントリ:プロセス
PROVISION_CONFIG
設定:エージェントのプロビジョニング
PROVISION_NODE
設定:エージェントのプロビジョニング
REMOTE_HOST
設定:エージェント不要のプロビ
ジョニング
REMOTE_HOST_KUID
設定:エージェント不要のプロビ
ジョニング
REMOTE_SHELL_HOST
設定:エージェント不要のプロビ
ジョニング
516
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
REMOTE_SNMP_HOST
設定:エージェント不要のプロビ
ジョニング
REPLICATION_LANGUAGE
配布:レプリケーション
REPLICATION_PLATFORM
配布:レプリケーション
REPLICATION_SCHEDULE
配布:レプリケーション
REPLICATION_SHARE
配布:レプリケーション
REPORT
レポート作成
REPORT_FIELD
レポート作成
REPORT_FIELD_GROUP
レポート作成
REPORT_JOIN
レポート作成
REPORT_OBJECT
レポート作成
REPORT_OBJECT_JOIN
レポート作成
REPORT_SCHEDULE
レポート作成
SAM_APPLICATION_FILE_COUNT
インベントリ:ソフトウェアカタログ
SAM_CATALOG_FILTER
インベントリ:ソフトウェアカタログ
SAM_CATALOG_LABEL_JT
インベントリ:ソフトウェアカタログ
SAM_COUNT
インベントリ:ソフトウェアカタログ
SAM_MACHINE_ADDREMOVE_PROGRAM_JT
インベントリ:ソフトウェアカタログ
SAM_MACHINE_APPLICATION_FILE_JT
インベントリ:ソフトウェアカタログ
SAM_MACHINE_JT
インベントリ:ソフトウェアカタログ
SAM_MACHINE_MOBILE_APPLICATION_FILE_JT
インベントリ:ソフトウェアカタログ
SAM_MACHINE_TERMINATED_APPS
インベントリ:ソフトウェアカタログ
SAM_MACHINE_TITLED_APPLICATION_JT
インベントリ:ソフトウェアカタログ
SAM_MACHINE_TITLED_SUITE_JT
インベントリ:ソフトウェアカタログ
SAM_METER
インベントリ:ソフトウェアカタログ
SAM_METER_DATA
インベントリ:ソフトウェアカタログ
SAM_METER_TITLED_APPLICATION
インベントリ:ソフトウェアカタログ
SAM_NOT_ALLOWED
インベントリ:ソフトウェアカタログ
SAM_TITLED_APPLICATION_COUNT
インベントリ:ソフトウェアカタログ
SAM_TITLED_SUITE_COUNT
インベントリ:ソフトウェアカタログ
SAM_VIEW_ALL_SOFTWARE
インベントリ:ソフトウェアカタログ
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
517
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
SAM_VIEW_DISCOVERED_APPLICATIONS
インベントリ:ソフトウェアカタログ
SAM_VIEW_DISCOVERED_SOFTWARE
インベントリ:ソフトウェアカタログ
SAM_VIEW_DISCOVERED_SUITES
インベントリ:ソフトウェアカタログ
SAM_VIEW_INVENTORY_ADD_REMOVE_PROGRAMS
インベントリ:ソフトウェアカタログ
SAM_VIEW_INVENTORY_EXECUTABLES
インベントリ:ソフトウェアカタログ
SAM_VIEW_INVENTORY_MOBILE_APPS
インベントリ:ソフトウェアカタログ
SAM_VIEW_MACHINE_DISCOVERED_SOFTWARE
インベントリ:ソフトウェアカタログ
SAM_VIEW_TITLED_SOFTWARE
インベントリ:ソフトウェアカタログ
SAVED_SEARCH
アプライアンス管理
SCAN_FILTER
インベントリ:検出
SCAN_SETTINGS
インベントリ:検出
SCAP_BENCHMARK
セキュリティ :SCAP
SCAP_GROUP
セキュリティ :SCAP
SCAP_PROFILE
セキュリティ :SCAP
SCAP_RESULT
セキュリティ :SCAP
SCAP_RESULT_RULE
セキュリティ :SCAP
SCAP_RESULT_SCORE
セキュリティ :SCAP
SCAP_RULE
セキュリティ :SCAP
SCAP_RULE_IDENT
セキュリティ :SCAP
SETTINGS
設定
SETTINGS_HISTORY
設定:履歴
SETTINGS_HISTORY_CONFIGURATION
設定:履歴
SETTINGS_HISTORY_FIELD_DEFINITION
設定:履歴
SMARTY_REPORT
レポート作成
SNOOZE_ALERT
パッチスケジュール
SOFTWARE
インベントリ:ソフトウェア
SOFTWARE_LABEL_JT
インベントリ:ソフトウェア
SOFTWARE_OS_JT
インベントリ:ソフトウェア
STARTUPPROGRAM
インベントリ:スタートアッププログ
ラム
518
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
D
データベーステーブル名の参照
表D-1: ORG1データベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
STARTUPPROGRAM_LABEL_JT
インベントリ:スタートアッププログ
ラム
THROTTLE
アプライアンス管理
USER
設定:ユーザー
USERIMPORT_SCHEDULE
設定:ユーザー認証
USER_AUTO_REFRESH
設定:ユーザー
USER_HISTORY
設定:ユーザー
USER_KEYS
設定:ユーザー
USER_LABEL_JT
設定:ユーザー
USER_ROLE
設定:ユーザー
USER_ROLE_PERMISSION_VALUE
設定:ユーザー
システム レ ベル (KBSYS) のデー タベ ー ステ ー ブル
次の表に、システムレベルで使用可能なテーブルを示します。
表D-2: KBSYSデータベーステーブルおよびコンポーネント
表
コ ンポー ネン ト
ACCESS_STATS
AGENTLESS_TASK
インベントリ
AGENTLESS_TASK_LOG
インベントリ
AUTHENTICATION
設定:ユーザー
CLIENT_CRASH
アプライアンス管理
CLIENT_TETHER
アプライアンス管理
CLIENT_TETHER_PORT
アプライアンス管理
DASHBOARD
ダッシュボード
DASHBOARD_BASE_WIDGETS
ダッシュボード
DASHBOARD_CUSTOM_WIDGETS
ダッシュボード
DASHBOARD_DATASOURCES
ダッシュボード
DASHBOARD_WIDGET_TYPES
ダッシュボード
DELL_CATALOG
セキュリティ : Dellアップデート
DELL_CRITICALITY
セキュリティ : Dellアップデート
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
519
D
データベーステーブル名の参照
表D-2: KBSYSデータベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
DELL_ERROR_CODE
セキュリティ : Dellアップデート
DELL_PKG
セキュリティ : Dellアップデート
DELL_PKG_DEVICE
セキュリティ : Dellアップデート
DELL_PKG_DEVICE_DEPENDENCY
セキュリティ : Dellアップデート
DELL_PKG_DEVICE_PCI
セキュリティ : Dellアップデート
DELL_PKG_DEVICE_PNP
セキュリティ : Dellアップデート
DELL_PKG_DEVICE_VERSION
セキュリティ : Dellアップデート
DELL_PKG_OS
セキュリティ : Dellアップデート
DELL_PKG_OS_LANG
セキュリティ : Dellアップデート
DELL_PKG_SYSTEM
セキュリティ : Dellアップデート
DELL_RESOURCE
セキュリティ : Dellアップデート
DELL_UPDATE_STATUS
セキュリティ : Dellアップデート
GLOBAL_OPTIONS
アプライアンス管理
GRID_COLUMNS_BASE
アプライアンス管理
GRID_COLUMNS_OVERRIDES
アプライアンス管理
KBOT_GRAMMAR
スクリプト作成
KBOT_GRAMMAR_ATTRIBUTE
スクリプト作成
KBOX
スクリプト作成
KBOX_VERSION
スクリプト作成
KONDUCTOR_TASK
アプライアンス管理
KUID_MACHINE
アプライアンス管理
KUID_ORGANIZATION
アプライアンス管理
LICENSE_MODE
アプライアンス管理
LINKED_APPLIANCE
設定:アプライアンスリンク
LINKED_USER_TOKEN
設定:アプライアンスリンク
LOCALE_BROWSER
アプライアンス管理
LOCALE_COLLATION_RULES
アプライアンス管理
LOCALE_SERVER
アプライアンス管理
LOCALE_TIME_FORMAT
アプライアンス管理
NETWORK_SETTINGS
アプライアンス管理
ORGANIZATION
組織
520
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
D
データベーステーブル名の参照
表D-2: KBSYSデータベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
ORGANIZATION_FILTER
組織:フィルタ
ORGANIZATION_FILTER_CRITERIA
組織: フィルタ
ORGANIZATION_FILTER_CRITERIA_LDAP
組織: フィルタ
ORG_ROLE
組織: 役割
ORG_ROLE_PERMISSION_VALUE
組織: 役割
OVAL_DEFINITION
セキュリティ : OVAL
OVAL_UPDATE_STATUS
セキュリティ : OVAL
PATCHLINK_ARCHITECTURE
セキュリティ :パッチ管理
PATCHLINK_ERROR_CODE
セキュリティ :パッチ管理
PATCHLINK_IMPACT
セキュリティ :パッチ管理
PATCHLINK_LANGUAGE
セキュリティ :パッチ管理
PATCHLINK_LST
セキュリティ :パッチ管理
PATCHLINK_LST_OSPX_MAP
セキュリティ :パッチ管理
PATCHLINK_LST_PATCH_JT
セキュリティ :パッチ管理
PATCHLINK_OS_TYPE
セキュリティ :パッチ管理
PATCHLINK_PACKAGE
セキュリティ :パッチ管理
PATCHLINK_PACKAGE_FILE
セキュリティ :パッチ管理
PATCHLINK_PACKAGE_FLAGS
セキュリティ :パッチ管理
PATCHLINK_PACKAGE_LANGUAGE_JT
セキュリティ :パッチ管理
PATCHLINK_PACKAGE_OS_TYPE_JT
セキュリティ :パッチ管理
PATCHLINK_PATCH
セキュリティ :パッチ管理
PATCHLINK_PATCH_PREREQ
セキュリティ :パッチ管理
PATCHLINK_PATCH_PRODUCT
セキュリティ :パッチ管理
PATCHLINK_PATCH_SUPERCEDES
セキュリティ :パッチ管理
PATCHLINK_PLATFORM
セキュリティ :パッチ管理
PATCHLINK_RESOURCE
セキュリティ :パッチ管理
PATCHLINK_SCR_CONTENT
セキュリティ :パッチ管理
PATCHLINK_UPDATE_STATUS
セキュリティ :パッチ管理
PATCHLINK_VENDORATTRIBUTE
セキュリティ :パッチ管理
REPORT
レポート作成
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
521
D
データベーステーブル名の参照
表D-2: KBSYSデータベーステーブルおよびコンポーネント(続き)
表
コ ンポー ネン ト
REPORT_FIELD
レポート作成
REPORT_FIELD_GROUP
レポート作成
REPORT_JOIN
レポート作成
REPORT_OBJECT
レポート作成
REPORT_OBJECT_JOIN
レポート作成
REPORT_SCHEDULE
レポート作成
RESOURCE_EXPORTED
設定:リソース
RESOURCE_QUEUE
設定:リソース
SAM_ADDREMOVE_PROGRAM
ソフトウェアカタログ
SAM_APPLICATION
ソフトウェアカタログ
SAM_APPLICATION_FILE
ソフトウェアカタログ
SAM_LINUX_APPLICATION
ソフトウェアカタログ
SAM_MOBILE_APPLICATION_FILE
ソフトウェアカタログ
SAM_PUBLISHER
ソフトウェアカタログ
SAM_TITLE_REQUEST
ソフトウェアカタログ
SETTINGS
設定
SETTINGS_HISTORY
設定:履歴
SETTINGS_HISTORY_CONFIGURATION
設定:履歴
SETTINGS_HISTORY_FIELD_DEFINITION
設定:履歴
SMARTY_REPORT
レポート作成
SMMP_CONNECTION
検出
SMMP_CONNECTION_PLUGIN_JT
検出
SMMP_MSG_Q
検出
SMMP_NIC
検出
SMMP_PLUGIN
検出
USER
設定:ユーザー
522
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
D
データベーステーブル名の参照
バー ジ ョ ン5.5お よび6.0に おけ るORG1デー タベ ー ステ ー ブル
の変更
次の表に、バージョン5.5および6.0におけるORG1データベースのテーブルに対する変更点
を示します。
表D-3: 6.0におけるORG1データベーステーブルの変更点
表
変更点の説明
AGENTLESS_TASK_LOG
バージョン6.0で追加
ASSET_CATALOG_ASSOCIATION
バージョン5.5で追加
AUTHENTICATION
バージョン5.5で追加
AUTH_CREDENTIALS
バージョン6.0で追加
AUTH_SNMP_V3
バージョン6.0で追加
AUTH_USER_PWD
バージョン6.0で追加
DASHBOARD
バージョン6.0で追加
DASHBOARD_CACHE
バージョン6.0で追加
REMOTE_HOST
バージョン6.0で追加
REMOTE_HOST_KUID
バージョン6.0で追加
REMOTE_SHELL_HOST
バージョン6.0で追加
REMOTE_SNMP_HOST
バージョン6.0で追加
SAM_APPLICATION_FILE_COUNT
バージョン5.5で追加
SAM_CATALOG_FILTER
バージョン5.5で追加
SAM_CATALOG_LABEL_JT
バージョン5.5で追加
SAM_COUNT
バージョン5.5で追加
SAM_MACHINE_ADDREMOVE_PROGRAM_JT
バージョン5.5で追加
SAM_MACHINE_APPLICATION_FILE_JT
バージョン5.5で追加
SAM_MACHINE_JT
バージョン5.5で追加
SAM_MACHINE_MOBILE_APPLICATION_FILE_JT
バージョン5.5で追加
SAM_MACHINE_TERMINATED_APPS
バージョン5.5で追加
SAM_MACHINE_TITLED_APPLICATION_JT
バージョン5.5で追加
SAM_MACHINE_TITLED_SUITE_JT
バージョン5.5で追加
SAM_METER
バージョン5.5で追加
SAM_METER_DATA
バージョン5.5で追加
SAM_METER_TITLED_APPLICATION
バージョン5.5で追加
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
523
D
データベーステーブル名の参照
表D-3: 6.0におけるORG1データベーステーブルの変更点(続き)
表
変更点の説明
SAM_NOT_ALLOWED
バージョン5.5で追加
SAM_TITLED_APPLICATION_COUNT
バージョン5.5で追加
SAM_TITLED_SUITE_COUNT
バージョン5.5で追加
SAM_VIEW_ALL_SOFTWARE
バージョン5.5で追加
SAM_VIEW_DISCOVERED_APPLICATIONS
バージョン5.5で追加
SAM_VIEW_DISCOVERED_SOFTWARE
バージョン5.5で追加
SAM_VIEW_DISCOVERED_SUITES
バージョン5.5で追加
SAM_VIEW_INVENTORY_ADD_REMOVE_PROGRAMS
バージョン5.5で追加
SAM_VIEW_INVENTORY_EXECUTABLES
バージョン5.5で追加
SAM_VIEW_INVENTORY_MOBILE_APPS
バージョン5.5で追加
SAM_VIEW_MACHINE_DISCOVERED_SOFTWARE
バージョン5.5で追加
SAM_VIEW_TITLED_SOFTWARE
バージョン5.5で追加
バー ジ ョ ン5.5お よび6.0に おけ るKBSYSデー タベ ー ステ ー ブル
の変更
次の表に、バージョン6.0におけるKBSYSデータベースの変更点を示します。
表D-4: 6.0リリースにおけるKBSYSデータベーステーブルの変更点
表
変更点の説明
ACCESS_STATS
バージョン6.0で追加
AGENTLESS_TASK
バージョン6.0で追加
AGENTLESS_TASK_LOG
バージョン6.0で追加
SMMP_CONNECTION
バージョン6.0で追加
SMMP_CONNECTION_PLUGIN_JT
バージョン6.0で追加
SMMP_MSG_Q
バージョン6.0で追加
SMMP_NIC
バージョン6.0で追加
SMMP_PLUGIN
バージョン6.0で追加
524
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
E
K1000エ ー ジ ェ ン ト の手動展開
このセクションでは、K1000エージェントを手動で管理対象デバイスに展開する方法につ
いて説明します。
このセクションのトピック:
• 「K1000エージェントの手動展開について」(525ページ)
• 「エージェントのインストールファイルの取得」(526ページ)
• 「Windowsデバイス上でK1000エージェントを手動展開する」(526ページ)
• 「Linuxデバイスでの手動によるK1000エージェントの展開およびアップグレード」
(529ページ)
• 「Linuxデバイス上でエージェントに関するその他の操作を実行する」(530ページ)
• 「Macデバイスでの手動によるK1000エージェントの展開およびアップグレード」
(531ページ)
• 「Linuxデバイス上でエージェントに関するその他の操作を実行する」(530ページ)
• 「エージェントによって収集された情報の表示」(534ページ)
• 「トラブルシューティングとデバッグ」(534ページ)
K1000エ ー ジ ェ ン ト の手動展開に つ いて
手動の展開は、エージェントの自動プロビジョニングが現実的ではないときや、Eメール、
ログオンスクリプト、GPO(グループポリシーオブジェクト)、またはActive Directoryを
使用してK1000エージェントを展開したいときに便利です。
•
•
Eメール:Eメールを通じてK1000エージェントを展開するには、次のいずれかを含め
たEメールをユーザーに送信します。
•
エージェントのインストールファイル
•
エージェントファイルをダウンロードできるアプライアンスへのリンク
•
必要なインストールファイルをダウンロードできる、Web上の場所
ログオンスクリプト:ログオンスクリプトを使用すると、ユーザーがデバイスにログオ
ンするときにK1000エージェントを展開できます。ログオンスクリプトを使用する場
合は、該当するファイルをアクセス可能なディレクトリにアップロードし、そのファ
イルを取得するログオンスクリプトを作成します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
525
E
K1000エージェントの手動展開
エ ー ジ ェ ン ト の イ ン ス ト ールフ ァ イルの取得
Windows、Mac OS X、およびLinuxデバイス用のK1000エージェントインストーラーは、
K1000アプライアンスの次のディレクトリにあります。
\\k1000_hostname\client\agent_provisioning
インストーラーにアクセスするには、ファイル共有が有効になっ
ている必要があります。「システムレベルでのファイル共有の有
効化」(127ページ)を参照してください。
Windowsデバイ ス上でK1000エ ー ジ ェ ン ト を手動展開す る
このセクションでは、インストールウィザードまたはコマンドラインを使用して、K1000
エージェントをWindowsデバイスに展開する方法について説明します。エージェントを手
動でインストールする場合には、エージェントの実行可能ファイルを次の場所にインス
トールする必要があります。
•
Windows 32ビットデバイス: C:\Program Files\Dell\KACE\
•
Windows 64ビットデバイス: C:\Program Files (x86 )\Dell\KACE\
エージェント設定ファイル、ログ、およびその他のデータは次の場所に保存されます。
•
Windows 32ビットデバイス: C:\Documents and Settings\All
Users\Dell\KACE
•
Windows 64ビットデバイス: C:\ProgramData\Dell\KACE
イ ン ス ト ールウ ィ ザー ド を使用 し てK1000エ ー ジ ェ ン ト を
Windowsデバイ ス に手動展開す る
インストールウィザードを使用してK1000エージェントをWindowsデバイスに手動展開で
きます。
手順
1
アプライアンスの次の共有ディレクトリに移動します。
\\k1000_hostname\client\agent_provisioning\windows_platform
2
デバイスにampagent-6.0.xxxxx-x86.msiファイルをコピーします。
3
そのファイルをダブルクリックしてインストールを開始し、インストールウィザード
の手順に従います。
デバイスの情報がアプライアンスのインベントリに数分以内に表示されます。「「ソフ
トウェア」ページでのアプリケーション管理」(251ページ)を参照してください。
526
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
E
K1000エージェントの手動展開
コ マ ン ド ラ イ ン を使用 し てK1000エ ー ジ ェ ン ト をWindowsデ
バイ ス に手動展開す る
Windowsデバイスでコマンドラインからエージェントを展開するには、いくつかの方法が
あります。例:
•
ログオンスクリプトに含めたバッチファイルで、インストーラー(msiexec )を実
行し、ホストの値などのさまざまなパラメータを設定します。
•
サーバー名に対応する環境変数を設定し、インストーラーを実行します。
•
インストーラーの名前を変更します。これにより、インストール中にサーバー名が自
動的に設定されます。
次の表に、エージェントの展開に使用するコマンドラインパラメータを示します。
表E-1: エージェント用のコマンドラインパラメータ
説明
パラ メ ー タ
Windowsインストー
ラーツール
msiexecまたはmsiexec.exe
インストールフラグ
/i
例:
msiexec /i ampagent-6.0.xxxxx-x86
アンインストールフ
ラグ
/x
サイレントインス
トール
/qn
詳細出力のログ記録
/L*v log.txt
例:
msiexec /x ampagent-6.0.xxxxx-x86
例:
msiexec /qn /i ampagent-6.0.xxxxx-x86
例:
msiexec /qn /L*v C:\temp\log.txt /i ampagent6.0.xxxxx-x86
ホスト名の自動設定:イ
ンストールファイルの
名前をサーバーの名前
に変更して、自動的に
ホスト名が設定される
ようにします。
rename agent_installer.msi_hostname.msi
プロパティの設定
PROPERTY=value (すべて大文字を使用)
例:
msiexec /qn /i ampagent-6.0.xxxxxx86_k1000.kace.com.msi
例:
msiexec /qn /i ampagent-6.0.xxxxx-x86.msi
HOST=k1000.kace.com
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
527
E
K1000エージェントの手動展開
表E-1: エージェント用のコマンドラインパラメータ(続き)
説明
パラ メ ー タ
サーバー名の設定
set KACE_SERVER=k1000name
インストールするmsiexecの呼び出しの前に挿入
例:
set KACE_SERVER=kbox
msiexec /i ampagent-6.0.xxxxx-x86
ログオンまたは起動
フックがインストール
されないようにし、既
存のuserinit.exeファイ
ルを維持
NOHOOKS=1
エージェントをインス
トールするが、サービ
スを開始しない。これ
によって、エージェン
トのイメージを作成し
て、他のデバイスにク
ローンを作成できます
CLONEPREP=yes/no
ログ生成時のエージェ
ントのデバッグレベル
の設定
DEBUG=true/all
HTTPS経由でのみ通信
するようにエージェン
トを強制。HTTPSが使
用できない場合に、
HTTPを使用すること
はできません
SSLREQUIRED=true
例:
msiexec /qn /i ampagent-6.0.xxxxx-x86.msi
HOST=k1000.kace.com NOHOOKS=1
例:
msiexec /qn /i ampagent-6.0.xxxxx-x86.msi
HOST=k1000.kace.com CLONEPREP=yes
例:
msiexec /qn /i ampagent-6.0.xxxxx-x86.msi
HOST=k1000.kace.com DEBUG=true
例:
msiexec /qn /i ampagent-6.0.xxxxx-x86.msi
HOST=k1000.kace.com SSLREQUIRED=true
これらの場所のhostの値に対するシステムフックは、次の順序になります。
1
インストーラーファイル
2
HOSTプロパティ値
3
KACE_SERVER(環境変数)
4
amp.confファイル
ホスト値を空にした場合には、環境変数を設定する必要があり
ます。そのようにしないと、エージェントがアプライアンスに
接続できなくなります。ホスト名として完全修飾ドメイン名を
使用することをお勧めします。
528
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
E
K1000エージェントの手動展開
Linuxデバイ スでの手動に よ るK1000エ ー ジ ェ ン ト の展開お よ
びア ッ プグ レ ー ド
このセクションでは、Linuxデバイス上でのK1000エージェントの展開と設定に関する情報
を示します。
Linuxデバイ ス上でK1000エ ー ジ ェ ン ト を手動展開す る
手順
1
2
K1000エージェントのインストールファイルをデバイスにコピーします。「エージェン
トのインストールファイルの取得」(526ページ)を参照してください。
「アプリケーション」>「システムツール」からターミナルウィンドウを開きます。
3
コマンドプロンプトで、サーバーの名前を設定し、エージェントをインストールします。
sudo KACE_SERVER=k1000name rpm -Uvh ampagent-5.2.35800-1.i386.rpm
エージェントは次のディレクトリにインストールされます。
•
/opt/dell/kace/bin/ ここに、エージェントの実行可能ファイルがインストー
ルされます。
•
/var/dell/kace/ ここに、エージェント設定、ログ、およびその他のデータが保
存されます。
デバイスの情報がアプライアンスのインベントリに数分以内に表示されます。「「ソフ
トウェア」ページでのアプリケーション管理」(251ページ)を参照してください。
起動時ま たは ロ グイ ン時にK1000エ ー ジ ェ ン ト をLinuxデバイ
ス に展開す る
ユーザーがLinuxデバイスを起動したとき、またはデバイスにログインしたときにエージェ
ントが展開されるようにできます。
手順
•
ルートディレクトリに次のコマンドを追加することにより、ホストの名前を設定します。
export KACE_SERVER=k1000name
exportの呼び出しはインストーラーの呼び出しの前に挿入する必要があります。
例:export KACE_SERVER=k1000name rpm -Uvh k1000agent12345.i386.rpm
これらの場所のhostの値に対するシステムフックは、次の順序になります。
a インストーラーファイル
b KACE_SERVER(環境変数)
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
529
E
K1000エージェントの手動展開
c amp.confファイル
ホスト値を空にした場合には、環境変数を設定する必要があり
ます。そのようにしないと、エージェントがアプライアンスに
接続できなくなります。ホスト名として完全修飾ドメイン名を
使用することをお勧めします。
Linuxデバイ スのK1000エ ー ジ ェ ン ト を ア ッ プグ レ ー ド す る
手順
1
2
K1000エージェントのインストールファイルをデバイスにコピーします。「エージェン
トのインストールファイルの取得」(526ページ)を参照してください。
「アプリケーション」>「システムツール」からターミナルウィンドウを開きます。
3
コマンドプロンプトで、次のように入力します。
rpm -uvh k1000agent-linux_buildnumber.rpm
Linuxデバ イ ス上でエ ー ジ ェ ン ト に 関す る そ の他の操作を実行
する
このセクションでは、ターミナルウィンドウを使用してエージェントの管理のために実行
できるさまざまなタスクについて説明します。
Linuxデバイ ス上でエ ー ジ ェ ン ト を停止お よび起動す る
手順
1
「アプリケーション」>「システムツール」からターミナルウィンドウを開きます。
2
エージェントを起動するには、次のように入力します。
/opt/dell/kace/bin/AMPTools start
3
エージェントを停止するには、次のように入力します。
/opt/dell/kace/bin/AMPTools stop
Linuxデバイ スか ら エ ー ジ ェ ン ト を手動で削除す る
手順
1
2
「アプリケーション」>「システムツール」からターミナルウィンドウを開きます。
コマンドプロンプトで、次のように入力します。
sudo rpm -e ampagent
530
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
E
K1000エージェントの手動展開
3
(オプション)kaceディレクトリを削除します。
rm -rf /var/dell/kace/
Linuxデバイ ス上でエ ー ジ ェ ン ト が実行中であ る こ と を確認す る
手順
1
「アプリケーション」>「システムツール」からターミナルウィンドウを開きます。
2
コマンドラインプロンプトで、次のように入力します。
ps aux | grep AMPAgent
この出力には、次のようにプロセスが動作していることが表示されます。
root
6100 0.0 3.9 3110640 20384 ?Ssl
dell/kace/bin/AMPAgent --daemon
Mar03
0:00 /opt/
Linuxデバイ ス上のエ ー ジ ェ ン ト のバー ジ ョ ン を表示す る
手順
1
2
「アプリケーション」>「システムツール」からターミナルウィンドウを開きます。
コマンドプロンプトで、次のように入力します。
rpm -q ampagent
バージョン番号が表示されます。
イ ンベン ト リ 情報の収集
インベントリ情報の収集については、「インベントリ更新の強制実行」(237ページ)を参照
してください。
Macデバイ スでの手動に よ るK1000エ ー ジ ェ ン ト の展開お よび
ア ッ プグ レ ー ド
このセクションでは、K1000エージェントをMac OS Xデバイスで手動展開する方法につい
て説明します。その他のオプションについては、「シェルスクリプトを使用したK1000エー
ジェントの展開」(532ページ)で説明しています。
一部のコマンドは「root」として実行する必要があります。
必要に応じて続いて「su」または「sudo」を実行します。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
531
E
K1000エージェントの手動展開
エ ー ジ ェ ン ト の イ ン ス ト ールフ ァ イルを使用 し てMacデバイ ス
上でK1000エ ー ジ ェ ン ト を展開ま たは ア ッ プグ レ ー ド す る
手順
1
K1000エージェントのインストールファイルをデバイスにコピーします。「エージェン
トのインストールファイルの取得」(526ページ)を参照してください。
2
ampagent-6.0.<build_number>.dmgをダブルクリックします。
3
AMPAgent.pkgをダブルクリックします。
4
インストーラーの手順に従います。K1000アプライアンスの名前を必ず入力してくだ
さい。
インストーラーによってデバイス上に次のディレクトリが作成されます。
•
/Library/Application Support/Dell/KACE/bin ここに、エージェントの
実行可能ファイルがインストールされます。
•
/Library/Application Support/Dell/KACE/data/ ここに、エージェント
設定、ログ、およびその他のデータが保存されます。
タ ー ミ ナルウ ィ ン ド ウ を使用 し てMacデバイ ス に エ ー ジ ェ ン ト
を展開す る
手順
1
2
3
K1000エージェントのインストールファイルをデバイスにコピーします。「エージェン
トのインストールファイルの取得」(526ページ)を参照してください。
「アプリケーション」>「ユーティリティ」からターミナルウィンドウを開きます。
コマンドプロンプトで次のコマンドを入力して、サーバーの名前を設定し、エージェ
ントをインストールします。
hdiutil attach ./ampagent-6.0.xxxxx-all.dmg
sudo sh -c 'KACE_SERVER=k1000name installer -pkg /Volumes/
Dell_KACE/AMPAgent.pkg -target /'
hdiutil detach '/Volumes/Dell_KACE'
シ ェ ルス ク リ プ ト を使用 し たK1000エ ー ジ ェ ン ト の展開
シェルスクリプトを使用してエージェントを展開するときには、以下のコマンドラインオ
プションを使用できます。
532
•
hdiutil attach ./ampagent-6.0.xxxxx-all.dmg
•
sudo sh -c 'KACE_SERVER=k1000name installer -pkg
/Volumes/Dell_KACE/AMPAgent.pkg -target /'
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
E
K1000エージェントの手動展開
•
hdiutil detach '/Volumes/Dell KACE'
exportの呼び出しはinstallの呼び出しの前に挿入する必要がありま
す。例:sudo export KACE_SERVER=k1000name installer pkg '/Volumes/Dell KACE/AMPAgent.pkg' -target /
これらの場所のhostの値に対するシステムフックは、次の順序になります。
1
インストーラーファイル
2
KACE_SERVER(環境変数)
3
amp.confファイル
シェルスクリプトとコマンドラインの使用に関する情報については、
http://developer.apple.com を参照してください。
ホスト値を空にした場合には、環境変数を設定する必要があり
ます。そのようにしないと、エージェントがアプライアンスに
接続できなくなります。ホスト名として完全修飾ドメイン名を
使用することをお勧めします。
Macデバイス上でエ ー ジ ェ ン ト に関す る その他の操作を実行す る
このセクションでは、ターミナルを使用してエージェントの管理のために実行できるさま
ざまなタスクについて説明します。
Macデバイ ス上でエ ー ジ ェ ン ト を停止お よび起動す る
手順
1
「アプリケーション」>「ユーティリティ」からターミナルウィンドウを開きます。
2
以下のように入力します。
cd "Library/Application Support/Dell/KACE/bin"
3
エージェントを起動するには、次のように入力します。
./AMPTools start
4
エージェントを停止するには、次のように入力します。
./AMPTools stop
Macデバイ スか ら エ ー ジ ェ ン ト を手動で削除す る
手順
1
「アプリケーション」>「ユーティリティ」からターミナルウィンドウを開きます。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
533
E
K1000エージェントの手動展開
2
以下のように入力します。
sudo "/Library/Application Support/Dell/KACE/bin/AMPTools"
uninstall
エージェントが削除されます。
Macデバイ ス上でエ ー ジ ェ ン ト が実行中であ る こ と を確認す る
手順
1
「アプリケーション」>「ユーティリティ」からターミナルウィンドウを開きます。
2
次のコマンドを入力します:
ps aux | grep AMPAgent
この出力には、次のようにプロセスが動作していることが表示されます。
root 2159 0.0 1.1 94408 12044 p2 S 3:26PM 0:10.94 /Library/
Application Support/Dell/KACE/AMPAgent
Macデバイ ス上のエ ー ジ ェ ン ト のバー ジ ョ ン を確認す る
手順
1
2
「アプリケーション」>「ユーティリティ」からターミナルウィンドウを開きます。
次のコマンドを入力します:
cat /Library/Application\ Support/Dell/KACE/data/version
バージョン番号が表示されます。
Macデバイ スか ら イ ンベン ト リ 情報を収集す る
インベントリ情報の収集については、「インベントリ更新の強制実行」(237ページ)を参照
してください。
エ ー ジ ェ ン ト に よ っ て収集 さ れた情報の表示
「デバイスの詳細」ページに、K1000エージェントによって収集された情報が表示されま
す。「インベントリ情報の管理」(220ページ)を参照してください。
ト ラ ブルシ ュ ー テ ィ ング と デバ ッ グ
デバイスがインベントリに表示されない場合は、次のようにします。
•
534
Windowsデバイスの場合は、
「トラブルシューティングとデバッグ」(534ページ)また
は「Windowsデバイスでデバッグを有効にする」(535ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
E
K1000エージェントの手動展開
•
Linux(Red Hat)デバイスの場合は、「Linuxデバイスでデバッグを有効にする」
(536
ページ)を参照してください。
•
Mac OS Xデバイスの場合は、「Mac OS Xデバイスでデバッグを有効にする」(537ペー
ジ)を参照してください。
その他のサポートについては、Dell KACEテクニカルサポートのWebサイト
(www.kace.com/support/)にアクセスしてください。このWebサイトには、さまざまなホ
ワイトペーパー、記事、およびサポート技術情報が含まれており、トラブルシューティン
グに役立てることができます。
Windowsのセ キ ュ リ テ ィ に関す る問題
Windowsのセキュリティによって、K1000アプライアンスでのエージェントのプロビジョ
ニングが妨げられる場合があります。プロビジョニングを可能にするには、コマンドプロ
ンプトを開いて以下のコマンドを入力し、ファイアウォールを開けてセキュリティ設定を
定義する必要があります。
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v ForceGuest
/t REG_DWORD /d 0 /f
reg add
HKLM\application\Microsoft\Windows\CurrentVersion\Policies\syste
m /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server"
/v FdenyTSConnections /t REG_DWORD /d 0 /f
netsh.exe firewall set service type=FILEANDPRINT mode=ENABLE
scope=ALL
netsh.exe firewall set service type=REMOTEADMIN mode=ENABLE
scope=ALL
Windowsデバイ スでデバ ッ グを有効に す る
Windowsデバイスでデバッグを有効にするには、AMPToolsにdebug=trueを追加します。
プロビジョニング設定でデバッグを有効にする場合は、「Windowsプラットフォームのプロ
ビジョニング設定の選択」(135ページ)を参照してください。
amp.conf フ ァ イルを編集 し てWindowsのデバ ッ グを有効に す る
手順
1
コマンドプロンプトを開きます。Windows VistaおよびWindows 7デバイスでは、「管
理者として実行」権限が必要です。
2
エージェントを停止します。コマンドプロンプトで、次のように入力します。
net stop ampagent
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
535
E
K1000エージェントの手動展開
3
amp.confファイルを開きます。このファイルは次のディレクトリのいずれかにあり
ます。
Windows VistaおよびWindows 7の場合:C:\ProgramData\Dell\KACE
Windows XP以前のWindowsの場合:C:\Documents and Settings\All
Users\Dell\KACE
4
次の行を追加します。
debug=true
5
エージェントを起動します。コマンドプロンプトで、次のように入力します。
net start ampagent
出力はさまざまなK1000エージェントログに記録されます。「アプライアンスログへの
アクセス」(419ページ)を参照してください。
コ マ ン ド ラ イ ンか ら Windowsのデバ ッ グを有効に す る
手順
1
コマンドプロンプトを開きます。Windows VistaおよびWindows 7デバイスでは、「管
理者として実行」権限が必要です。
2
コマンドプロンプトで、次のいずれかを入力します。
•
32ビットデバイス:
"%ProgramFiles%\Dell\KACE\AMPTools.exe" debug=true
•
64ビットデバイス:
"%ProgramFiles(x86)%\Dell\KACE\AMPTools.exe" debug=true
出力はさまざまなK1000エージェントログに記録されます。「アプライアンスログへの
アクセス」
(419ページ)を参照してください。
Linuxデバイ スでデバ ッ グを有効に す る
Linuxデバイスでデバッグを有効にするには、AMPToolsにdebug=trueを追加します。
手順
1
2
「アプリケーション」>「システムツール」からターミナルウィンドウを開きます。
ターミナルウィンドウで、次のように入力します。
/opt/dell/kace/bin/AMPTools debug=true
出力はさまざまなK1000エージェントログに記録されます。「アプライアンスログへの
アクセス」(419ページ)を参照してください。
536
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
E
K1000エージェントの手動展開
Mac OS Xデバイ スでデバ ッ グを有効に す る
Mac OS Xデバイスでデバッグを有効にするには、AMPToolsにdebug=true を追加します。
手順
1
2
「アプリケーション」>「ユーティリティ」からターミナルウィンドウを開きます。
次のフォルダに移動します。
cd Library/Application Support/Dell/KACE/bin
3
ターミナルウィンドウで、次のように入力します。
sudo ./AMPTools debug=true
出力はさまざまなK1000エージェントログに記録されます。「アプライアンスログへの
アクセス」(419ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
537
E
K1000エージェントの手動展開
538
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
F
Daily run output と Security run
outputの理解
このセクションでは、K1000管理アプライアンスのDaily run outputおよびSecurity run
outputのサンプルを紹介します。これらは、毎晩午前02:00にEメールでシステム管理者に
自動的に送信されます。システム管理者のEメールアドレスを変更する方法については、
「アプライアンスの一般設定項目の設定」(50ページ)または「組織コンポーネントが無効
になっている場合の一般設定項目の設定」(60ページ)を参照してください。
このセクションのトピック:
• 「FreeBSDの標準的なメンテナンスメッセージの構文」(539ページ)
• 「ディスクステータス」(540ページ)
• 「アプライアンスのネットワークインターフェイスのステータス」(540ページ)
• 「アプライアンスの稼働時間と負荷平均」(540ページ)
• 「Eメールシステムの正常性」(541ページ)
• 「アプライアンスのバックアップステータス」(541ページ)
• 「RAIDドライブのステータス」(542ページ)
• 「データベースのステータス」(542ページ)
• 「Security run output」(549ページ)
FreeBSDの標準的な メ ン テナ ン ス メ ッ セ ー ジの構文
次の構文は、標準的なFreeBSDのメンテナンスメッセージです。
Removing stale files from /var/preserve:
Cleaning out old system announcements:
Removing stale files from /var/rwho:
Backup passwd and group files:
Verifying group file syntax:
Backing up mail aliases:
Disk status:
Last dump(s) done (Dump '>' file systems):
FreeBSDの詳細については、www.freebsd.org/ を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
539
F
Daily run outputとSecurity run outputの理解
デ ィ ス ク ステ ー タ ス
このセクションでは、ディスクステータスレポートを示します。
Mounted on列には、アイテムが存在するパーティションが示されます。Mounted on列の
以下のアイテムに注目します。
•
/kbox:アプライアンス用のすべてのソフトウェアが格納されているドライブです。
アプライアンスにアップロードされるソフトウェアパッケージも格納されています。
/kboxがいっぱいになり始めた場合は、古い未使用のパッケージを削除するか、アッ
プグレードについてDell KACEに問い合わせを行う必要があります。
•
/kbackup:これは、/kboxドライブがバックアップされているドライブです。このド
ライブは一般的に、/kboxドライブと同じサイズです。/kbackupがいっぱいになり
始めた場合は、古い未使用のパッケージを削除するか、アップグレードについてDell
KACEに問い合わせを行う必要があります。実際の出力は示されたサンプルと異なる
場合があります。
ア プ ラ イ ア ン スのネ ッ ト ワ ー ク イ ン タ ー フ ェ イ スのステ ー タ ス
ネットワークインターフェイスのステータスの表には、アプライアンスのネットワークス
テータスに関する情報が示されています。Ierrs/Oerrsがゼロであることを確認します。そ
の他の値はネットワークエラーを示します。
エラーが続く場合は、Dell KACEテクニカルサポート(http://www.kace.com/support/
contact.php)にお問い合わせください。
ア プ ラ イ ア ン スの稼働時間 と 負荷平均
以下の内容は、前回に電源がオフになってからアプライアンスが稼働していた時間を示し
ています。この例では、マシンにログオンしているユーザーはいません。
負荷平均は、レポートが実行されたときのアプライアンスの負荷によって異なります。
Local system status:
2:01AM up 7 days, 4:12, 0 users, load averages:0.05, 0.20, 0.15
540
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
F
Daily run outputとSecurity run outputの理解
Eメ ールシステムの正常性
次に示すメッセージは、Eメールシステムの正常性に関する標準的なFreeBSDのメッセージ
です。キュー内にEメールメッセージはありません。キュー内にメッセージがある場合は、
「SMTP設定の検証」(541ページ)を参照してください。
Mail in local queue:
/var/spool/mqueue is empty
Total requests:0
Mail in submit queue:
/var/spool/clientmqueue is empty
Total requests:0
Security check:
(output mailed separately)
Checking for rejected mail hosts:
Checking for denied zone transfers (AXFR and IXFR):
tar:Removing leading /' from member names
SMTP設定の検証
キュー内にEメールメッセージがある場合は、SMTP設定を検証します。
手順
1
アプライアンスの「コントロールパネル」に移動します。
•
•
2
アプライアンスで組織コンポーネントが有効化されていない場合、「設定」をク
リックします。
アプライアンスで組織コンポーネントが有効化されている場合、K1000 systemui
(http://<K1000_hostname>/system)にログインするか、ページの右上隅に
あるドロップダウンリストから「システム」を選択し、「設定」をクリックします。
「ネットワーク設定」をクリックします。
「ネットワーク設定」ページが表示されます。
ア プ ラ イ ア ン スのバ ッ ク ア ッ プステ ー タ ス
次に示すアプライアンス固有のメッセージは、バックアップが正常に完了して、FTPを通
じて使用可能な/kbackupディスク上に保存されていることを示します。「FTP経由でのバッ
クアップファイルへのアクセス」(412ページ)を参照してください。
[2013-04-21 02:01:24 -0700] Backup:Complete.
Backup Verification status:
Backup verification complete.No errors found.
Backup files available for off-box storage via ftp.
Syntax OK
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
541
F
Daily run outputとSecurity run outputの理解
RAID ド ラ イ ブのステ ー タ ス
物理K1000アプライアンスの場合、RAIDドライブのステータスがサーバーログに表示され
ます。このステータスは、物理K1000アプライアンスに関してのみ表示されます。次のロ
グメッセージは、RAIDドライブが正しく機能していることを示しています。
Logical Drive 0 (RAID 5) Information
RAID Array Status:Logical Drive 0 is not rebuilding:status is
Optimal.
Status:Online.Spun Up
RAIDドライブのパフォーマンスが低下している場合、または適切に再構築されない場合
は、Dell KACEテクニカルサポート(http://www.kace.com/support/contact.php)にお問
い合わせください。
デー タベ ー スのステ ー タ ス
データベースは毎日、矛盾がないかチェックされ、矛盾があれば自動的に修復されま
す。これらの出力にエラーが表示される場合は、Dell KACEテクニカルサポート
(http://www.kace.com/support/contact.php)にお問い合わせください。次の表に、デー
タベースステータスレポートを示します。
[2013-11-23 02:01:20 -0700] KBOX Database Maintenance
Daily routines to maintain database performance.
DB Table Maintenance Log:
# Connecting to localhost...
KBSYS.ACCESS_STATS
OK
KBSYS.APPLE_MODEL
OK
KBSYS.AUTHENTICATION
OK
KBSYS.CLIENT_CRASH
OK
KBSYS.CLIENT_TETHER
OK
KBSYS.CLIENT_TETHER_PORT
OK
KBSYS.COUNTRYCODE_MAPPING
OK
KBSYS.DELL_CATALOG
OK
KBSYS.DELL_CRITICALITY
OK
KBSYS.DELL_ERROR_CODE
OK
KBSYS.DELL_PKG
OK
KBSYS.DELL_PKG_DEVICE
OK
KBSYS.DELL_PKG_DEVICE_PCI
OK
KBSYS.DELL_PKG_DEVICE_VERSION
OK
KBSYS.DELL_PKG_OS
OK
KBSYS.DELL_PKG_OS_LANG
OK
KBSYS.DELL_PKG_SYSTEM
OK
KBSYS.DELL_RESOURCE
OK
KBSYS.DELL_UPDATE_STATUS
OK
KBSYS.GLOBAL_OPTIONS
OK
KBSYS.HISTORY_FIELD_VALUE_LABEL_MAP
OK
KBSYS.IM_CRON
OK
KBSYS.KBOT_GRAMMAR
OK
542
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
F
Daily run outputとSecurity run outputの理解
KBSYS.KBOT_GRAMMAR_ATTRIBUTE
KBSYS.KBOX
KBSYS.KBOX_VERSION
KBSYS.KONDUCTOR_TASK
KBSYS.KUID_MACHINE
KBSYS.KUID_ORGANIZATION
KBSYS.LICENSE_MODE
KBSYS.LINKED_APPLIANCE
KBSYS.LINKED_USER_TOKEN
KBSYS.LOCALE_BROWSER
KBSYS.LOCALE_COLLATION_RULES
KBSYS.LOCALE_SERVER
KBSYS.LOCALE_TIME_FORMAT
KBSYS.MSI_ERROR_CODES
KBSYS.NETWORK_SETTINGS
KBSYS.ORGANIZATION
KBSYS.ORGANIZATION_FILTER
KBSYS.ORGANIZATION_FILTER_CRITERIA
KBSYS.ORGANIZATION_FILTER_CRITERIA_LDAP
KBSYS.ORG_ROLE
KBSYS.ORG_ROLE_PERMISSION_VALUE
KBSYS.OS_FAMILY
KBSYS.OVAL_DEFINITION
KBSYS.OVAL_UPDATE_STATUS
KBSYS.PATCHLINK_ARCHITECTURE
KBSYS.PATCHLINK_ERROR_CODE
KBSYS.PATCHLINK_IMPACT
KBSYS.PATCHLINK_LANGUAGE
KBSYS.PATCHLINK_LST
KBSYS.PATCHLINK_LST_PATCH_JT
KBSYS.PATCHLINK_OS_TYPE
KBSYS.PATCHLINK_PACKAGE
KBSYS.PATCHLINK_PACKAGE_FILE
KBSYS.PATCHLINK_PACKAGE_FLAGS
KBSYS.PATCHLINK_PACKAGE_LANGUAGE_JT
KBSYS.PATCHLINK_PACKAGE_OS_TYPE_JT
KBSYS.PATCHLINK_PATCH
KBSYS.PATCHLINK_PATCH_PREREQ
KBSYS.PATCHLINK_PATCH_PRODUCT
KBSYS.PATCHLINK_PATCH_SUPERCEDES
KBSYS.PATCHLINK_PLATFORM
KBSYS.PATCHLINK_RESOURCE
KBSYS.PATCHLINK_SCR_CONTENT
KBSYS.PATCHLINK_UPDATE_STATUS
KBSYS.PATCHLINK_VENDORATTRIBUTE
KBSYS.PERMISSION_DEFINITION
KBSYS.PORT_SERVICES
KBSYS.PROVISIONING_ERRORS
KBSYS.REPORT
KBSYS.REPORT_FIELD
KBSYS.REPORT_FIELD_GROUP
KBSYS.REPORT_JOIN
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
543
F
Daily run outputとSecurity run outputの理解
KBSYS.REPORT_OBJECT
KBSYS.REPORT_OBJECT_JOIN
KBSYS.REPORT_SCHEDULE
KBSYS.RESOURCE_EXPORTED
KBSYS.RESOURCE_QUEUE
KBSYS.SERVER_CRASH
KBSYS.SERVICE_LEVEL_MAPPING
KBSYS.SETTINGS
KBSYS.SETTINGS_HISTORY
KBSYS.SETTINGS_HISTORY_CONFIGURATION
KBSYS.SETTINGS_HISTORY_FIELD_DEFINITION
KBSYS.SMARTY_REPORT
KBSYS.SMMP_CONNECTION
KBSYS.SMMP_CONNECTION_PLUGIN_JT
KBSYS.SMMP_MSG_Q
KBSYS.SMMP_NIC
KBSYS.SMMP_PLUGIN
KBSYS.SSL_CERT
KBSYS.SSL_CSR
KBSYS.SSL_PRIVATEKEY
KBSYS.SYSTEM_DEFINED_ROLES
KBSYS.TIME_SETTINGS
KBSYS.USER
KBSYS.USER_AUTH
KBSYS.USER_AUTO_REFRESH
KBSYS.VKAPP_UPDATE_STATUS
KBSYS.VK_BROWSER
KBSYS.VK_UPDATE
ORG1.ADVISORY
ORG1.ADVISORY_LABEL_JT
ORG1.ADVISORY_RATINGS
ORG1.ASSET
ORG1.ASSET_ASSOCIATION
ORG1.ASSET_DATA_1
ORG1.ASSET_DATA_2
ORG1.ASSET_DATA_3
ORG1.ASSET_DATA_4
ORG1.ASSET_DATA_5
ORG1.ASSET_DATA_6
ORG1.ASSET_DATA_7
ORG1.ASSET_DATA_8
ORG1.ASSET_FIELD_DEFINITION
ORG1.ASSET_FILTER
ORG1.ASSET_HIERARCHY
ORG1.ASSET_HISTORY
ORG1.ASSET_TYPE
ORG1.AUTHENTICATION
ORG1.CLIENTDIST_LABEL_JT
ORG1.CLIENT_DISTRIBUTION
ORG1.CUSTOM_FIELD_DEFINITION
ORG1.CUSTOM_VIEW
ORG1.DELL_ASSET
ORG1.DELL_INVENTORY
544
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
F
Daily run outputとSecurity run outputの理解
ORG1.DELL_INVENTORY_APPLICATION_DEVICE_JT
ORG1.DELL_INVENTORY_DEVICE_JT
ORG1.DELL_INVENTORY_LOG
ORG1.DELL_MACHINE_PKG_UPDATE_STATUS
ORG1.DELL_MACHINE_STATUS
ORG1.DELL_PKG_LABEL_JT
ORG1.DELL_PKG_STATUS
ORG1.DELL_PKG_UPDATE_HISTORY
ORG1.DELL_SCHEDULE
ORG1.DELL_SCHEDULE_LABEL_JT
ORG1.DELL_SCHEDULE_MACHINE_STATUS
ORG1.DELL_SCHEDULE_OS_JT
ORG1.DELL_SCHEDULE_UPDATE_LABEL_JT
ORG1.DELL_WARRANTY
ORG1.FILTER
ORG1.FS
ORG1.FS_LABEL_JT
ORG1.FS_MACHINE_JT
ORG1.GLOBAL_OPTIONS
ORG1.HD_ARCHIVE_ATTACHMENT
ORG1.HD_ARCHIVE_TICKET
ORG1.HD_ARCHIVE_TICKET_CHANGE
ORG1.HD_ARCHIVE_TICKET_CHANGE_FIELD
ORG1.HD_ARCHIVE_WORK
ORG1.HD_ATTACHMENT
ORG1.HD_CATEGORY
ORG1.HD_CUSTOM_FIELDS
ORG1.HD_EMAIL_EVENT
ORG1.HD_FIELD
ORG1.HD_IMPACT
ORG1.HD_MAILTEMPLATE
ORG1.HD_PRIORITY
ORG1.HD_QUEUE
ORG1.HD_QUEUE_APPROVER_LABEL_JT
ORG1.HD_QUEUE_OWNER_LABEL_JT
ORG1.HD_QUEUE_SUBMITTER_LABEL_JT
ORG1.HD_SERVICE
ORG1.HD_SERVICE_TICKET
ORG1.HD_SERVICE_USER_LABEL_JT
ORG1.HD_STATUS
ORG1.HD_TICKET
ORG1.HD_TICKET_CHANGE
ORG1.HD_TICKET_CHANGE_FIELD
ORG1.HD_TICKET_FILTER
ORG1.HD_TICKET_RELATED
ORG1.HD_TICKET_RULE
ORG1.HD_WORK
ORG1.IM_CRON
ORG1.KBOT
ORG1.KBOT_CRON_SCHEDULE
ORG1.KBOT_DEPENDENCY
ORG1.KBOT_EVENT_SCHEDULE
ORG1.KBOT_FORM
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
545
F
Daily run outputとSecurity run outputの理解
ORG1.KBOT_FORM_DATA
ORG1.KBOT_LABEL_JT
ORG1.KBOT_LOG
ORG1.KBOT_LOG_DETAIL
ORG1.KBOT_LOG_LATEST
ORG1.KBOT_OS_FAMILY_JT
ORG1.KBOT_OS_JT
ORG1.KBOT_RUN
ORG1.KBOT_RUN_MACHINE
ORG1.KBOT_RUN_TOKEN
ORG1.KBOT_SHELL_SCRIPT
ORG1.KBOT_UPLOAD
ORG1.KBOT_VERIFY
ORG1.KBOT_VERIFY_STEPS
ORG1.LABEL
ORG1.LABEL_LABEL_JT
ORG1.LDAP_FILTER
ORG1.LDAP_IMPORT_USER
ORG1.MACHINE
ORG1.MACHINE_ACTIONS
ORG1.MACHINE_CUSTOM_INVENTORY
ORG1.MACHINE_DAILY_UPTIME
ORG1.MACHINE_DISKS
ORG1.MACHINE_FIELD_DEFINITION
ORG1.MACHINE_LABEL_JT
ORG1.MACHINE_NICS
ORG1.MACHINE_NTSERVICE_JT
ORG1.MACHINE_PROCESS_JT
ORG1.MACHINE_REPLITEM
ORG1.MACHINE_SOFTWARE_JT
ORG1.MACHINE_STARTUPPROGRAM_JT
ORG1.MESSAGE
ORG1.MESSAGE_LABEL_JT
ORG1.METER
ORG1.METER_COUNTER
ORG1.MI
ORG1.MI_ATTEMPT
ORG1.MI_LABEL_JT
ORG1.MSP_MI_TEMPLATE
ORG1.NODE
ORG1.NODE_LABEL_JT
ORG1.NODE_PORTS
ORG1.NODE_SNMP_IF
ORG1.NODE_SNMP_SYSTEM
ORG1.NOTIFICATION
ORG1.NTSERVICE
ORG1.NTSERVICE_LABEL_JT
ORG1.OBJECT_FIELD_DEFINITION
ORG1.OBJECT_HISTORY
ORG1.OBJECT_HISTORY_CONFIGURATION
ORG1.OPERATING_SYSTEMS
ORG1.OVAL_STATUS
ORG1.PATCHLINK_MACHINE_STATUS
546
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
F
Daily run outputとSecurity run outputの理解
ORG1.PATCHLINK_PATCH_LABEL_JT
ORG1.PATCHLINK_PATCH_STATUS
ORG1.PATCHLINK_SCHEDULE
ORG1.PATCHLINK_SCHEDULE_DEPLOY_LABEL_JT
ORG1.PATCHLINK_SCHEDULE_DETECT_LABEL_JT
ORG1.PATCHLINK_SCHEDULE_LABEL_JT
ORG1.PATCHLINK_SCHEDULE_MACHINE_STATUS
ORG1.PATCHLINK_SCHEDULE_OS_JT
ORG1.PATCHLINK_SCHEDULE_ROLLBACK_LABEL_JT
ORG1.PATCH_FILTER
ORG1.PORTAL
ORG1.PORTAL_LABEL_JT
ORG1.PROCESS
ORG1.PROCESS_LABEL_JT
ORG1.PROVISION_CONFIG
ORG1.PROVISION_NODE
ORG1.REPLICATION_LANGUAGE
ORG1.REPLICATION_PLATFORM
ORG1.REPLICATION_SCHEDULE
ORG1.REPLICATION_SHARE
ORG1.REPORT
ORG1.REPORT_FIELD
ORG1.REPORT_FIELD_GROUP
ORG1.REPORT_JOIN
ORG1.REPORT_OBJECT
ORG1.REPORT_OBJECT_JOIN
ORG1.REPORT_SCHEDULE
ORG1.SAVED_SEARCH
ORG1.SCAN_FILTER
ORG1.SCAN_SETTINGS
ORG1.SCAP_BENCHMARK
ORG1.SCAP_GROUP
ORG1.SCAP_PROFILE
ORG1.SCAP_RESULT
ORG1.SCAP_RESULT_RULE
ORG1.SCAP_RESULT_SCORE
ORG1.SCAP_RULE
ORG1.SCAP_RULE_IDENT
ORG1.SETTINGS
ORG1.SETTINGS_HISTORY
ORG1.SETTINGS_HISTORY_CONFIGURATION
ORG1.SETTINGS_HISTORY_FIELD_DEFINITION
ORG1.SMARTY_REPORT
ORG1.SNOOZE_ALERT
ORG1.SOFTWARE
ORG1.SOFTWARE_LABEL_JT
ORG1.SOFTWARE_OS_JT
ORG1.STARTUPPROGRAM
ORG1.STARTUPPROGRAM_LABEL_JT
ORG1.THROTTLE
ORG1.USER
ORG1.USERIMPORT_SCHEDULE
ORG1.USER_AUTO_REFRESH
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
547
F
Daily run outputとSecurity run outputの理解
ORG1.USER_HISTORY
ORG1.USER_KEYS
ORG1.USER_LABEL_JT
ORG1.USER_ROLE
ORG1.USER_ROLE_PERMISSION_VALUE
ORG1.VK_ACTIVITY_LOG
ORG1.VK_APP_EXECUTION
ORG1.VK_APP_EXECUTION_LOG
ORG1.VK_APP_IMAGE
ORG1.VK_APP_LINEAGE
ORG1.VK_APP_SHORTCUT
ORG1.VK_APP_VENDOR
ORG1.VK_BROWSERS_SEEN
ORG1.VK_DISTRIBUTION
ORG1.VK_DISTRIBUTION_LABEL_JT
ORG1.VK_DISTRIBUTION_MACHINE_JT
# Disconnecting from localhost...
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
ORG1.VK_DISTRIBUTION_TASK
ORG1.VK_IMAGE
ORG1.VK_IMAGE_LINEAGE
ORG1.VK_IMAGE_SETTINGS
ORG1.VK_IMAGE_SHORTCUT
ORG1.VK_ISOLATION
ORG1.VK_LICENSE
ORG1.VK_POD
ORG1.VK_PODDED_APP
ORG1.VK_POD_ATTACHMENT
ORG1.VK_POD_SETTINGS
ORG1.VK_SETTINGS
ORG1.VK_UTILS
mysql.columns_priv
mysql.db
mysql.event
mysql.func
mysql.general_log
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
Error
:You can't use locks with log tables.
status
:OK
mysql.help_category
mysql.help_keyword
mysql.help_relation
mysql.help_topic
mysql.host
mysql.ndb_binlog_index
mysql.plugin
mysql.proc
mysql.procs_priv
mysql.servers
548
OK
OK
OK
OK
OK
OK
OK
OK
OK
OK
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
F
Daily run outputとSecurity run outputの理解
mysql.slow_log
Error
:You can't use locks with log tables.
status
:OK
mysql.tables_priv
mysql.time_zone
mysql.time_zone_leap_second
mysql.time_zone_name
mysql.time_zone_transition
mysql.time_zone_transition_type
mysql.user
OK
OK
OK
OK
OK
OK
OK
Security run output
アプライアンスのセキュリティステータスは、Security run outputのEメールに示されま
す。以下の例は、Security run outputの内容を示します。
Checking setuid files and devices:
Checking for uids of 0:
root 0
toor 0
Checking for passwordless accounts:
MyK1 kernel log messages:
+++ /tmp/security.G1jFJvQh2013-04-21 02:01:01.000000000 -0700
+em0:link state changed to DOWN
+em0:link state changed to UP
+em0:link state changed to DOWN
+em0:link state changed to UP
+em0:link state changed to DOWN
+em0:link state changed to UP
+em0:link state changed to DOWN
+em0:link state changed to UP
+em0:link state changed to DOWN
+em0:link state changed to UP
+em0:link state changed to DOWN
+em0:link state changed to UP
+em0:link state changed to DOWN
+em0:link state changed to UP
MyK1 login failures:
MyK1 refused connections:
-- End of security output --
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
549
F
Daily run outputとSecurity run outputの理解
550
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z
あ - い - う -え-お-か- き - く - け - こ - さ - し - す -せ- そ -た- ち - つ - て - と - な - に -ぬね -の-は- ひ -ふ-へ-ほ- ま -み- む-め- も -や-ゆ- よ - ら - り - る -れ- ろ - わ - ん
用語
定義
A
AMP
エージェントのメッセージプロトコル。
AMP(エージェントのメッセージプロトコル)は、エージェントの管理対象デ
バイスにインストールされたK1000エージェントとK1000アプライアンスとの
間の通信に使用される通信プロトコルです。AMPは、システム管理操作のため
に最適化されたリアルタイム通信を可能にします。
詳細については、「K1000エージェントのプロビジョニング」(125ページ)を
参照してください。
app
「K1000 GO」を参照してください。
AppDeploy Live
「ITNinja」を参照してください。
C
Charlie Root
K1000アプライアンスからの通信に使用するEメールアドレス。
通知および日次レポートは、デフォルトのアドレスであるCharlie Root
(root@<K1000_hostname>)から送信されます。このアドレスを変更するこ
とはできません。
E
Eメール通知
「通知」を参照してください。
I
IPスキャン
「検出」を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
551
用語集
用語
ITNinja
定義
Dell KACEがスポンサーとなっているITNinja.com(以前のAppDeploy.com)
は、ITに焦点を絞った製品不問のコミュニティ Webサイトです。このサイト
は、ITプロフェッショナルが、システム管理に関連する情報を共有したり、質
問したりする主要なインターネットサイトになっています。このWebサイトで
は、質疑応答セクションとブログプラットフォームを提供しています。
ITNinjaとの匿名の使用率データの共有を選択した場合、管理者コンソールの
「ソフトウェア詳細」、「管理対象インストール詳細」、「ファイル同期の詳細」
などのページでITNinjaフィードが表示されます。フィードは「ソフトウェア
カタログ」の詳細ページでは利用できません。詳細については、「ITNinja
フィードの有効化」(260ページ)を参照してください。
K
K1000 GO
K1000 GOは、管理者がスマートフォンやタブレットを使用して、サービスデ
スクチケット、インベントリ情報、およびアプリケーション導入機能にアクセ
スするためのアプリケーションです。また、このアプリケーションを使用する
ことで、管理者以外のユーザーは、サービスデスクチケットの送信、送信済み
チケットのステータスの表示、およびサポート技術情報記事の参照をモバイル
デバイスから行えるようになります。iOSデバイスの場合はApple App Storeか
ら、Androidデバイスの場合はGoogle Play StoreからそれぞれK1000 GOをダウ
ンロードできます。
詳細については、「モバイルデバイスによるアクセスの設定」(91ページ)を参
照してください。
K1000シリーズアプ
ライアンス
K2000シリーズアプ
ライアンス
K3000シリーズアプ
ライアンス
552
K1000シリーズには、システムの管理、アプリケーションの導入、資産管理な
どのシステム管理タスクを完全に自動化するように設計されたシステム管理ア
プライアンスが含まれています。K1000シリーズの詳細については、Dell
KACEのWebサイト(https://www.kace.com/products/systems-managementappliance)を参照してください。
K2000シリーズには、オペレーティングシステム(OS)の導入を完全に
自動化するように設計されたシステム導入アプライアンスが含まれてい
ます。K2000シリーズの詳細については、Dell KACEのWebサイト
(https://www.kace.com/products/systems-deployment-appliance)を参照
してください。
K3000シリーズには、スマートフォンやタブレットなどのデバイス用のモバイ
ル管理アプライアンス。K3000シリーズの詳細については、Dell KACEのWeb
サイト(https://www.kace.com/products/mobile-management-appliance)を
参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
定義
Konductor
Konductorは、K1000の内部コンポーネントです。アプライアンスと管理対象デ
バイス間の通信を制御し、システムの円滑な実行を維持します。Konductorが実
「進行中のタスク」ウィジェットに表示されます。ま
行しているタスクの数は、
た、タスクスループット情報は、
「一般設定」
(アプライアンスで組織コンポー
ネントが有効になっている場合)または「エージェント設定」
(アプライアンス
で組織コンポーネントが無効になっている場合)に表示されます。
次を参照してください。
• 「進行中のタスクウィジェットについて」(36ページ)
• 「システムレベルおよび管理者レベルの一般設定項目の設定」(50ページ)
KScript
「オフラインKScript」および「オンラインKScript」を参照してください。
L
LDAPラベル
LDAP(Lightweight Directory Access Protocol)ラベルは、Active Directory
サーバーやLDAPサーバーと通信するラベルです。LDAPラベルを使用すると、
LDAPやActive Directoryのクエリまたは検索フィルタに基づいてデバイスレ
コードとユーザーレコードに自動でラベル付けできます。LDAPラベルは、検
索条件に合致するデバイスに適用されます。詳細については、「LDAPラベルの
管理」(165ページ)を参照してください。
M
MIA
MSIインストーラー
テンプレート:
「未同期(Missing in action)」のこと。アプライアンスによる管理対象だがス
ケジュールどおりにチェックインされていないデバイスを、MIAデバイスと呼
びます。詳細については、「MIAデバイスの管理」(243ページ)を参照してく
ださい。
このテンプレートを使用すると、MSIベースのインストーラーを実行するための
基本的なコマンドライン引数を設定するスクリプトを作成できます。コマンド
ラインオプションについては、MicrosoftのMSIコマンドラインドに関するキュ
メント(http://msdn.microsoft.com)を参照してください。
詳細については、「「MSIインストーラー」スクリプトの追加」(375ページ)を
参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
553
用語集
用語
定義
O
OVAL
OVAL(Open Vulnerability and Assessment Language)は、デバイス上のセ
キュリティの脆弱性および設定の問題を検出するための、国際的に認定され
た標準です。OVALセキュリティチェックは、コンプライアンスに準拠して
いない資産を判別し、セキュリティポリシーをカスタマイズして、ルールの
施行、テストのスケジュールによる自動実行、結果に基づくレポートの作成
を行えます。
OVALはCVE(Common Vulnerabilities and Exposures)リストと互換性があ
ります。CVEコンテンツは、国際的な情報セキュリティコミュニティからの
エキスパートで構成されるCVE Editorial Boardによって決定されます。コ
ミュニティフォーラムで審議されたセキュリティの脆弱性に関する新しい情
報は、リストに追加可能かを確認するためにCVEイニシアチブに送信されま
す。CVE、MITRE Corporation、またはOVAL Boardの詳細については、
http://cve.mitre.org をご覧ください。
脆弱性と危険性について一般的な言葉で説明できることにより、他のCVE互換
のデータベースおよびツールとセキュリティデータを共有することがさらに容
易になります。
詳細については、『パッチ適用とセキュリティガイド』を参照してください。
S
SAM
SAMは、Software Asset Management(ソフトウェア資産管理)の略で、イン
ベントリのアプリケーションを管理する手段です。詳細については、「ソフト
ウェアカタログインベントリの管理」(263ページ)を参照してください。
SAMBA 共有
K1000アプライアンスに組み込まれているファイル共有システム。詳細につい
ては、「システムレベルでのファイル共有の有効化」(127ページ)を参照して
ください。
SCAP
SCAP(Secure Content Automation Protocol)は、ソフトウェアの脆弱性の列
挙、セキュリティ関連の設定および製品名の監視、システムの検査による脆弱
性の検出と検出されたセキュリティ問題のインパクトの評価(スコア付け)を
行う、一連のオープンスタンダードです。SCAPはNational Institute of
Standards and Technology(NIST)によって管理されており、US OMB(米国
行政管理予算局)などの政府系機関によってSCAPの使用が義務付けられてい
ます。
SCAPでは、基準ベースの脆弱性管理データリポジトリである米国政府の
National Vulnerability Database(NVD)を利用します。NVDには、セキュリ
ティチェックリスト、セキュリティ関連ソフトウェアの脆弱性、構成ミス、製
品名、およびインパクトメトリックのデータベースが含まれます。SCAPと
NVDの詳細については、NISTのWebサイト(http://scap.nist.gov/index.html
および http://nvd.nist.gov/ )を参照してください。
詳細については、『パッチ適用とセキュリティガイド』を参照してください。
554
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
定義
Smart Label
Smart Labelは、指定した基準に基づいて自動的に適用および削除されるラベ
ルです。例えば、特定のオフィス(この例ではSan Franciscoのオフィス)にあ
るノートPCを追跡するには、まず「San Francisco Office」というラベルを作成
します。次に、このオフィスにあるデバイスのIPアドレス範囲(サブネット)
に基づいてSmart Labelを作成します。このIPアドレス範囲内にあるデバイス
がチェックインするたびに、「San Francisco」というSmart Labelが自動的に適
用されます。デバイスがIPアドレス範囲外になると、ラベルは自動的に除去さ
れます。
Smart Labelは、アプライアンスに管理対象デバイスが接続されているときに、
デバイスに対して適用または削除されます。そのため、デバイスでメータリン
グを有効化するSmart Labelを作成しても、Smart Labelがデバイスに対して適
用されるまでに時間がかかることがあります。また、デバイスがメータリング
情報をレポートするまでにも時間がかかる場合があります。デバイスがアプラ
イアンスにチェックインし、Smart Labelが適用された後にのみ、Smart Label
の条件に一致するデバイスでメータリングが有効化されます。
詳細については、「Smart Labelの管理」(159ページ)を参照してください。
T
tether
Dell KACEテクニカルサポートへの接続。Dell KACEの担当者は、tetherを利用
してトラブルシューティング時にユーザーのシステムに接続します。詳細につ
いては、「Dell KACEテクニカルサポートへのテザリングの有効化」(100ペー
ジ)を参照してください。
W
Wake On LAN
Wake On LANを使用すると、K1000アプライアンスからリモートでデバイスの
電源をオンにすることができます。デバイスにK1000エージェントがインス
トールされているかどうかは関係ありません。
詳細については、「Wake On LANについて」(335ページ)を参照してくださ
い。
あ
アプライアンス/仮想
アプライアンス
K1000は、物理的なハードウェアベースのアプライアンスとして、または仮想
アプライアンスとして提供されています。仮想アプライアンス(VK1000)は、
VMwareインフラストラクチャを使用します。物理アプライアンスと仮想アプ
ライアンスのどちらでも、同じシステム管理機能が利用できます。技術仕様
は、次のDell KACEのWebサイトをご覧ください。
http://www.kace.com/products/systems-management-appliance/tech-specs
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
555
用語集
用語
定義
アプライアンスに対す 「アプライアンスリンク」を参照してください。
るシングルサインオン
アプライアンスリンク アプライアンスをリンクすることで、管理者コンソールの右上隅にあるドロッ
プダウンリストから1つのアプライアンスにログインしたり、各アプライアン
スに個別にログインすることなく、リンクされたすべてのアプライアンスにア
クセスしたりできます。管理対象のすべてのDell KACE Kシリーズアプライア
ンスをリンクできます。
詳細については、「Dell KACEアプライアンスのリンク」(96ページ)を参照し
てください。
アプリケーション制御 アプリケーション制御により、アプリケーションを「不許可」として指定した
り、ブラックリストに登録したり、エージェントの管理対象であるWindowsお
よびMacデバイスで実行できなくしたりできます。これは、環境内で特定のア
プリケーションの実行を制限する場合に役立ちます。
詳細については、「アプリケーション制御ラベルのデバイスへの適用」(284
ページ)を参照してください。
い
インベントリ
インベントリには、ネットワーク上のデバイス、アプリケーション、プロセ
ス、スタートアッププログラム、および管理対象デバイス上のサービスに関
する情報が含まれます。インベントリは、管理対象デバイスにインストール
されているK1000エージェントによって収集され、インベントリAPIを使用
してアップロードされるか、エージェント不要デバイスへの接続を通じて取
得されます。個々の管理対象デバイスの詳細データを参照することも、すべ
ての管理対象デバイスから収集された集計データを参照することもできます。
また、インベントリ情報は、レポートで使用したり、アップグレード、トラ
ブルシューティング、購入、ポリシーなどについての決定を下す際に役立て
たりできます。
詳細については、「K1000エージェントについて」(125ページ)を参照して
ください。
え
エージェント
556
K1000エージェントは、デバイスにインストールすることで、K1000アプライ
アンスを通じたデバイス管理を可能にするアプリケーションです。管理対象デ
バイスにインストールされたエージェントは、AMP(エージェントのメッセー
ジプロトコル)を通じてK1000アプライアンスと通信します。エージェント
は、管理対象デバイスからのインベントリ情報の収集や、管理対象デバイスへ
のソフトウェアの配布などのスケジュール済みタスクを実行します。プリンタ
や、エージェントのサポート対象以外のオペレーティングシステムを搭載した
デバイスなど、エージェントソフトウェアをインストールできないデバイスで
は、エージェント不要の管理も使用可能です。
詳細については、「K1000エージェントのプロビジョニング」(125ページ)を
参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
定義
エージェント不要の
管理
エージェント不要デバイス管理は、K1000エージェントソフトウェアをデバイ
ス上に展開、維持することなくデバイスを管理する方法です。エージェント不
要管理では、SSH、Telnet、SNMP、およびその他の方法を使用して、プリン
タ、ネットワークデバイス、およびストレージデバイスなどのエージェントを
インストールできないデバイスに接続し、K1000管理者コンソールにインベン
トリ情報をレポートします。これは、オペレーティングシステムのバージョン
および配布がK1000エージェントのサポート対象ではない場合や、エージェン
トをインストールするよりもエージェント不要管理が望ましい場合に有用で
す。
詳細については、「エージェント不要デバイスの管理」(183ページ)を参照し
てください。
お
オフラインKScript
ターゲットデバイスのクロックに基づいて、スケジュールされた時間に実行さ
れるスクリプト。これらのスクリプトは、デバイスの起動時やユーザーのログ
イン時など、ターゲットデバイスがアプライアンスに接続されていないときで
も実行できます。スクリプトは、スクリプト作成テンプレートを使用して作成
できます。
詳細については、「スクリプトの追加と編集」(351ページ)を参照してくださ
い。
オンラインKScript
ターゲットデバイスがアプライアンスに接続されている場合にのみ実行される
スクリプト。オンラインKScriptは、アプライアンスのクロックに基づいて、
スケジュールされた時間に実行されます。これらのスクリプトはスクリプト作
成テンプレートを使用して作成できます。
詳細については、「スクリプトの追加と編集」(351ページ)を参照してくださ
い。
オンラインシェルスク ターゲットデバイスがアプライアンスに接続されている場合にのみ、アプライ
リプト
アンスのクロックに基づいて、スケジュールされた時間に実行されるスクリプ
ト。オンラインシェルスクリプトは、ターゲットデバイスのオペレーティング
システムによってサポートされている簡単なテキストベースのスクリプト
(Bash、Perl、バッチなど)を使用して作成します。バッチファイルは
Windowsでサポートされていますが、同様にさまざまなシェルスクリプト形式
がターゲットデバイスの各オペレーティングシステムによってサポートされて
います。
詳細については、「スクリプトの追加と編集」(351ページ)を参照してくださ
い。
か
仮想アプライアンス
「アプライアンス/仮想アプライアンス」を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
557
用語集
用語
定義
カタログへの追加の要 カタログ登録要求とは、ソフトウェアカタログに含まれていないアプリケー
求
ション(「カタログ未登録」)を公開ソフトウェアカタログに追加することを要
求する際に送信できるフォームです。Dell KACEがカタログ登録要求を受け取
ると、その要求が評価され、アプリケーションを公開ソフトウェアカタログに
含めるべきかどうかが決定されます。さらに、カタログ登録要求が送信される
と、アプリケーションが自動的にK1000アプライアンス上のローカル版のソフ
トウェアカタログに追加されます。
詳細については、「ソフトウェアカタログへのアプリケーションの追加」(275
ページ)を参照してください。
カタログ登録済みのア カタログ登録済みアプリケーションとは、公式のソフトウェアカタログデータ
プリケーション
ベースに含まれている実行可能ファイルです。これには、K1000インベントリ
に表示されるアプリケーション(検出されたアプリケーション)と、K1000イ
ンベントリに表示されないアプリケーション(未検出のアプリケーション)の
両方が含まれます。
詳細については、「カタログ登録済みのアプリケーションについて」(265ペー
ジ)を参照してください。
カタログ登録要求
「カタログへの追加の要求」を参照してください。
カタログ未登録のアプ カタログ未登録のアプリケーションとは、K1000インベントリには存在する
リケーション
が、ソフトウェアカタログには表示されない実行可能ファイルです。「ソフト
ウェアカタログ」ページでは、「カタログ未登録」としてリストされたアプリ
ケーションを表示できます。ただし、カタログ未登録のアプリケーションの
メータリングの有効化、「不許可」としてのマーク付け、およびライセンス情
報の追加を行うことはできません。カタログ未登録のアプリケーションに対し
てメータリング、「不許可」としてのマーク付け、またはライセンス情報との
関連付けを行うには、カタログ未登録のアプリケーションをローカルまたはパ
ブリックのソフトウェアカタログに追加する必要があります。
詳細については、「カタログ未登録のアプリケーション」(264ページ)を参照
してください。
各国語コンポーネント コマンドラインコンソール、管理者コンソール、およびユーザーコンソールで
使用する言語の選択を可能にする、K1000のコンポーネント。詳細について
は、「ロケール設定の構成」(87ページ)を参照してください。
カテゴリ
管理者コンソール
558
「ソフトウェアカテゴリ」を参照してください。
管理者コンソールは、K1000アプライアンスを制御するために使用するWeb
ベースインターフェイスです。管理者コンソールにアクセスするには、
http://<K1000_hostname>/adminにアクセスします。
<K1000_hostname>はアプライアンスのホスト名です。組織コンポーネント
が有効になっている場合は、http://<k1000_hostname>/systemから管理
者コンソールのシステムレベル設定にアクセスできます。管理者コンソールで
URLの完全なパスを表示すると、データベースの検索やリンクの共有に便利で
す。完全なパスを表示するには、ログインで使用するURLに、uiを追加しま
す。例えば、次のようになります。http://<K1000_hostname>/adminui。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
定義
管理者コンソールおよ シングルサインオンを使用すると、ドメインにログオンしているユーザーが、
びユーザーコンソール K1000のログインページに資格情報を再入力する必要なく、K1000管理者コン
に対するシングルサイ ソールとユーザーコンソールにアクセスできるようになります。
ンオン
詳細については、「シングルサインオン(SSO)の設定」(119ページ)を参照
してください。
管理対象インストール 管理対象インストール(MI)は、K1000管理対象デバイスにアプリケーショ
ンを展開する、またはK1000管理対象デバイスからアプリケーションを削除す
るためのプライマリメカニズムです。各管理対象インストールでは、インス
トールまたは削除される特定のアプリケーションのタイトルおよびバージョン
の情報(インストールコマンド、インストールファイル、ターゲットデバイス
(ラベル別)など)が記述されます。管理対象インストールは、管理対象デバ
イスがK1000にインベントリデータをアップロードするのと同時に実行されま
す。このように、K1000は、インストールが実際に必要かどうかを、インス
トールを実行する前に確認します。インストールパッケージは、サイレント
モードまたはユーザーとの対話モードで実行されるよう設定できます。管理対
象インストールには、インストール用、アンインストール用、コマンドライン
用のパラメータを含めることができます。
詳細については、「管理対象インストールの使用」(313ページ)を参照して
ください。
き
脅威レベル
脅威レベルを使用して、アイテムの相対的な安全性、およびそのアイテムが存
在するデバイスの数を示すことができます。この情報は、追跡のみを目的とし
ています。K1000アプライアンスが、脅威レベルに基づきポリシーを強制する
ことはありません。
詳細については、「ソフトウェア脅威レベルとカテゴリの使用」(256ページ)
を参照してください。
く
クライアント
「デバイス」を参照してください。
クラシックメータリン クラシックメータリングは、バージョン5.5より前のK1000アプライアンスで
グ
使用できたメータリングシステムです。5.4以下のバージョンからバージョン
5.5にアップグレードした場合でも、アップグレード前にメータリングを有効
にしていた場合は、引き続き、K1000 5.5リリースでクラシックメータリング
にアクセスすることができます。ただし、クラシックメータリングよりも詳細
な情報を提供するソフトウェアカタログのメータリングシステムが、クラシッ
クメータリングに代わって6.0リリースで導入されました。クラシックメータ
リングは、6.0以上のバージョンでは使用できなくなりました。
「メータリング」を参照してください。
クラシックレポート
K1000アプライアンスバージョン5.2以前で使用できるレポート作成機能。ク
ラシックレポートは、バージョン5.5以降では使用できなくなりました。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
559
用語集
用語
定義
け
警告
警告は、エージェントの管理対象デバイスに表示できる、ポップアップなどの
メッセージです。警告は、緊急情報を送信する必要がある場合、またはデバイ
ス上でアクションやスクリプトを実行する際に前もってユーザーに通知する必
要がある場合に便利です。
詳細については、「警告の使用」(343ページ)を参照してください。
検出
検出は、ネットワークに接続されているデバイスを識別し、そのデバイスに関
する情報を取得するプロセスです。検出可能なデバイスには、ノートPC、デス
クトップ、サーバー、モバイルデバイス、仮想デバイス、プリンタ、ネット
ワークデバイス、ワイヤレスアクセスポイント、ルーター、およびスイッチが
含まれます。このデバイスは、K1000エージェントがインストールされていな
くてもスキャンして特定できます。検出スキャンはオンデマンドで実行するこ
とも、特定の時間に実行するようスケジュールすることもできます。
詳細については、「検出および管理デバイスについて」(173ページ)を参照し
てください。
検出されたアプリケー 検出されたアプリケーションは、ソフトウェアカタログのアプリケーションの
ション
定義に一致する、K1000インベントリ内の実行可能ファイルです。検出された
アプリケーションおよびスイートに対して、メータリングの有効化や「不許
可」としてのマーク付けを行ったり、ライセンス情報の追加を行うことができ
ます。また、検出されたアプリケーションのリストをCSV形式でエクスポート
することもできます。検出されたアプリケーションのリスト、カタログ未登録
のリスト、およびローカルカタログ登録済みのリストをエクスポートできま
す。ソフトウェアカタログ全体のエクスポートはできません。
「未検出のアプリケーション」と比較してみてください。詳細については、「検
出されたアプリケーション」(264ページ)を参照してください。
こ
コマンドラインコン
ソール
コマンドラインコンソールは、K1000アプライアンスへのターミナルウィンド
ウインターフェイスです。このインターフェイスは、主にアプライアンスの設
定とポリシーの適用を目的として設計されています。詳細については、「ネッ
トワーク設定の構成」(20ページ)を参照してください。
さ
サードパーティのアプ サードパーティによって作成され、Dell KACE製品の使用をライセンスされた
リケーション
アプリケーション。
560
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
サービスデスク
定義
サービスデスクとは、エンドユーザーのトラブルチケット追跡システム
(K1000ユーザーコンソールの一部)のデフォルト名です。サービスデスクを
利用すると、エンドユーザーがEメールを使用して、またはユーザーコンソー
ル(http://<K1000_hostname>/user)を介してトラブルチケットを送信
できます。ここで、<K1000_hostname>はアプライアンスのホスト名です。
ヘルプデスクチームは、Eメール、管理者コンソール、http://
<K1000_hostname>/admin、またはK1000 GOアプリケーションを使用して
これらのチケットを管理します。必要に応じて、チケットに関連付けられたカ
テゴリやフィールドをカスタマイズできます。
詳細については、『サービスデスク管理者ガイド』を参照してください。
サポート技術情報
Dell KACEでは、K1000についての記事を掲載したサポート技術情報を、
http://www.kace.com/support/resources/kb/category にご用意しています。サ
ポート技術情報記事は、管理者が経験した実際の問題に対する解決策が継続的
に追加され、更新されています。
し
資産および資産タイプ 物理的なアイテムと論理的なアイテム(デバイス、アプリケーション、プリン
タ、ライセンス、部門、場所、ベンダーなど)。資産管理コンポーネントを使
用すると、資産間の関係の構築、インベントリデータの追跡、変更レコードの
表示、資産に対する変更のレポート作成ができるようになります。資産は資産
タイプに基づきます。必要に応じて、デフォルトの資産タイプの変更、カスタ
ムの資産タイプの作成、および資産情報のインポートを行うことができます。
詳細については、『資産管理ガイド』を参照してください。
資産管理
自動ラベル
手動ラベル
K1000インベントリプロセスを通じて収集されたデータのフレームワーク上に
構築される、複合的なライセンスコンプライアンスのレポートをサポートしま
す。資産管理を使用すると、管理対象デバイスに関する追加データ(購入日、
サポート契約、資産タグなど)の追跡も可能になります。詳細については、
『資産管理ガイド』を参照してください。
自動的に適用されるラベル(Smart Labelなど)。詳細については、「ラベルの
使用」(151ページ)を参照してください。
「ラベル」を参照してください。
す
スクリプト
スクリプト作成
「オフラインKScript」、「オンラインKScript」、および「オンラインシェルスク
リプト」を参照してください。
管理対象デバイスに対する一連のアクションを作成して実行する機能。スクリ
プトは、アプリケーションのインストールや削除から、管理対象デバイスの設
定(ファイアウォール設定など)の確認や変更にいたるまで、さまざまなタス
クを実行するように設計できます。スクリプトは、定義するラベルおよびスケ
ジュールに基づいて展開し、実行できます。また、管理対象インストールの中
心的な役割を果たすインベントリプロセスとは無関係に動作します。詳細につ
いては、「スクリプトの使用」(347ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
561
用語集
用語
定義
せ
脆弱性テスト
脆弱性テストは、Open Vulnerability Assessment Language(OVAL)の一連の
テストを使用して、既知の脆弱性を発見するために管理対象デバイスをスキャ
ンするプロセス、およびスキャンをスケジュールするプロセスです。脆弱性テ
ストは、パッチ適用およびその他のセキュリティ強化に役立つ補足機能であ
り、これらの手段が既知の問題に対応しているかどうかを確認できます。詳細
については、『パッチ適用とセキュリティガイド』を参照してください。
そ
組織
K1000組織コンポーネントを使用することで、組織を作成できます。組織は、
1つのアプライアンスで動作する、K1000の論理インスタンスです。各組織は、
それぞれのデータベースによりサポートされており、各組織のインベントリ、
その他のコンポーネントを個別に管理します。
詳細については、「組織の管理」(443ページ)を参照してください。
組織コンポーネント
アプライアンス内で組織を作成し、管理するためのA K1000コンポーネント。
これにより、個々の組織にデバイスを割り当て、組織ごとに管理者およびユー
ザーのアクセスを制御するユーザーロールを作成できるようになります。例え
ば、ある組織のデバイスに対してのみ管理者による表示とアクションの実行を
許可し、他の組織に属するデバイスについては許可しない、というような設定
が行えます。
詳細については、「組織の管理」(443ページ)を参照してください。
組織ラベル
組織フィルタは、他のラベルに似ていますが、固有の用途も持っています。組
織フィルタは、デバイスがアプライアンスにチェックインするときに、デバイ
スを自動的に組織に割り当てます。
組織フィルタには2つのタイプがあります。
•
データフィルタ: 検索条件に基づいて、デバイスを自動的に組織に割り当
てます。チェックインするデバイスが条件を満たすと、組織に割り当てら
れます。このラベルは、指定条件を満たしたデバイスを自動的に組織に割
り当てるために使用されるという点で、Smart Labelに類似しています。
•
LDAPフィルタ: LDAPまたはActive Directoryとの対話に基づいて、デバ
イスを自動的に組織に割り当てます。デバイスがアプライアンスにチェッ
クインするたびに、クエリがLDAPサーバーに対して実行されます。デバ
イスが条件を満たすと、自動的に組織に割り当てられます。
詳細については、「組織フィルタの管理」(454ページ)を参照してください。
ソフトウェアカタログ ソフトウェアカタログは、53,000以上のWindowsおよびMacアプリケーション
の標準化された情報を格納するデータベースです。カタログの情報には、各ア
プリケーションの名前、バージョン、発行元、カテゴリ、およびアプリケー
ションを実行するオペレーティングシステムが含まれます。
詳細については、「ソフトウェアカタログインベントリの管理」(263ページ)
を参照してください。
562
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
定義
ソフトウェアカテゴリ ソフトウェアカテゴリは、ソフトウェアドライバやセキュリティアプリケー
ションなど、特定のグループに属するソフトウェアを分類します。「ソフト
ウェア」ページにリストされているアプリケーションの場合、カテゴリは手動
で割り当てられます。「ソフトウェアカタログ」ページにリストされているア
プリケーションの場合、カテゴリは自動的にアプリケーションに割り当てられ
ます。
詳細については、「ソフトウェア脅威レベルとカテゴリの使用」(256ページ)
を参照してください。
た
代替のダウンロード
場所
代替のダウンロード場所には、特定のアプリケーションをインストールするた
めに必要なすべてのファイルが格納されている任意のネットワーク上の場所を
指定できます。UNCアドレスやDFSソースなどの代替のダウンロード場所から
パッケージを配布できます。CIFSとSMBのプロトコル、SAMBAサーバー、お
よびファイルサーバーアプライアンスがサポートされています。代替のダウン
ロード場所は、管理対象インストールを作成する際に指定します。
詳細については、「管理対象インストールの使用」(313ページ)を参照して
ください。
タスクスループット
K1000アプライアンスでのタスクの読み込み。詳細については、「Konductor」
を参照してください。
つ
通知
通知は、指定した基準にデバイス、スキャン結果、および資産が適合した場合
に、アプライアンスが管理者に送信するEメールメッセージです。例えば、デ
バイスがディスク領域の制限に近づいたときに管理者に通知する場合は、ディ
スク使用量に基づき警告をセットアップできます。通知は、デバイスが指定さ
れた条件を満たす場合に送信されます。
アプライアンスは、指定された頻度で実行される通知スケジュールに従って、
インベントリと条件を照合します。アイテムが条件を満たした場合、指定され
た受信者にEメールが送信されます。
選択した条件に基づいて、スケジュールされた間隔でEメールで送信される
メッセージ。詳細については、「通知のスケジュール」(437ページ)を参照し
てください。
て
データ共有
Dell KACEとアプライアンスの情報を共有するためのオプション。詳細につい
ては、「データ共有の基本設定の構成」(89ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
563
用語集
用語
定義
デバイス
K1000によって管理されるマシン。デバイスは、クライアントコンピュー
ター、エンドポイント、マシン、ノードなどと呼ばれることもあります。管理
対象デバイスは、アプリケーション、ハードウェア、ネットワーク情報などの
データを、定期的にK1000にレポートします。必要に応じて、デバイスでアプ
リケーションのインストール、更新、削除を行うこともできます。
デバイスのアクション 「デバイス」リストから管理対象デバイスに対してコマンドを実行できる機能。
デバイスアクションの設定に関する情報については、「組織コンポーネントが
無効になっている場合の一般設定項目の設定」(60ページ)を参照してくださ
い。
デルとのデータの共有 Dell KACEとアプライアンスの情報を共有するためのオプション。詳細につい
ては、「データ共有の基本設定の構成」(89ページ)を参照してください。
の
ノード
「デバイス」を参照してください。
は
パッチ適用
パッチ適用は、Microsoft、Apple、およびその他のサードパーティベンダー
(アドビなど)から提供される、セキュリティ関連のパッチやその他の重要な
パッチを展開するメカニズムです。これには、アプリケーションと同様にオペ
レーティングシステムのパッチが含まれます。本番稼働環境でパッチを展開す
る際に、パッチを適用するオペレーティングシステムを選択し、ラベルを使用
してスケジュールを定義できます。
詳細については、『パッチ適用とセキュリティガイド』を参照してください。
ふ
ファイル同期
ファイル同期により、管理対象デバイスにファイルを配布できます。ただし、
管理対象インストールとは異なり、ファイル同期では、ファイルは配布される
だけで、インストールはされません。ファイル同期を使用すると、あらゆるタ
イプのファイルを管理対象デバイスにコピーできます。
詳細については、「ファイル同期の使用」(331ページ)を参照してください。
フィルタ
不許可のアプリケー
ション
「ラベル」を参照してください。
不許可のアプリケーションとは、「ソフトウェアカタログ」ページで「不許可」
として指定されたアプリケーションです。WindowsおよびMacアプリケーショ
ンは、検出済み、未検出、またはローカルカタログ登録済みのアプリケーショ
ンとして分類されている場合にのみ、「不許可」として指定することができま
す。カタログ未登録のアプリケーションは、ソフトウェアカタログに追加され
ない限り、「不許可」として指定することはできません。「不許可」として指定
されたアプリケーションは、管理対象デバイスで「アプリケーション制御」ラ
ベルが適用されてる場合、管理対象デバイスで実行できないようブロックする
か、ブラックリストに登録することができます。
詳細については、「アプリケーション制御の使用」(282ページ)を参照し
てください。
564
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
ブラックリスト
プロビジョニング
定義
「アプリケーション制御」を参照してください。
管理対象デバイスにK1000エージェントをインストールするプロセス。詳細に
ついては、「K1000エージェントのプロビジョニング」(125ページ)を参照し
てください。
プロビジョニングスケ プロビジョニングスケジュールは、エージェントソフトウェアを使用して管理
ジュール
する対象のデバイスに、K1000エージェントをインストールする方法と、イン
ストールする時間を指定します。
詳細については、「プロビジョニングスケジュールの管理」(137ページ)を参
照してください。
へ
変更管理
管理者コンソールで、スクリプト、レポート、資産、設定などのアイテムに対
する変更を追跡する機能。詳細については、「設定、資産、およびオブジェク
トの変更の表示」(461ページ)を参照してください。
ベンチマーク
SCAPベンチマークは、特定の運用環境でデバイスの脆弱性を評価するための
一連のルールを含む、セキュリティ設定チェックリストです。NIST(National
Institute of Standards and Technology)が管理するNational Checklist
Repositoryには、特定のIT製品とIT製品のカテゴリに関するさまざまなセキュ
リティ設定チェックリストが格納されています。
詳細については、『パッチ適用とセキュリティガイド』を参照してください。
ま
マシン
「デバイス」を参照してください。
み
未検出のアプリケー
ション
K1000インベントリには存在しないが、Dell KACEソフトウェアカタログには
存在するアプリケーションは、「未検出」アプリケーションと呼ばれます。未
検出のアプリケーションに対してメータリングを有効化し、「不許可」として
指定を行い、ライセンス情報の追加を行うことができます。ただし、ローカ
ルのK1000インベントリで検出されなかったアプリケーションであるため、未
検出のアプリケーションのリストをCSV形式でエクスポートすることはできま
せん。
「検出されたアプリケーション」と比較してみてください。詳細については、
「未検出のアプリケーション」(264ページ)を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
565
用語集
用語
定義
め
メータリング
ソフトウェアメータリングにより、管理しているWindowsデバイスおよびMac
デバイス上のアプリケーションのインストールや使用に関する情報を収集する
ことができます。これには、BingトラベルなどのWindowsストアのアプリケー
ションが含まれます。Linuxなど他のオペレーティングシステムにインストー
ルされたアプリケーションに対しては、メータリングを使用できません。メー
タリングは、ソフトウェアカタログで「検出」および「未検出」と表示されて
いるアプリケーションに対して有効にすることができます。オペレーティング
システムソフトウェア、サポートされないオペレーティングシステム(Linux
など)にインストールされたアプリケーション、またはソフトウェアカタログ
内で「カタログ未登録」としてリストされているアプリケーションに対して
は、メータリングを有効にできません。
詳細については、『資産管理ガイド』を参照してください。
も
モバイルデバイスによ モバイルデバイスによるアクセスを使用すると、K1000 GOでK1000アプライ
るアクセス
アンスを対話操作できます。
K1000 GOは、管理者がスマートフォンやタブレットを使用して、サービスデ
スクチケット、インベントリ情報、およびアプリケーション導入機能にアクセ
スするためのアプリケーションです。また、このアプリケーションを使用する
ことで、管理者以外のユーザーは、サービスデスクチケットの送信、送信済み
チケットのステータスの表示、およびサポート技術情報記事の参照をモバイル
デバイスから行えるようになります。iOSデバイスの場合はApple App Storeか
ら、Androidデバイスの場合はGoogle Play StoreからそれぞれK1000 GOをダウ
ンロードできます。
詳細については、「モバイルデバイスによるアクセスの設定」(91ページ)を参
照してください。
や
役割
ユーザーと組織に関連する権限。次を参照してください。
• 「システムレベルユーザーアカウントの管理」(104ページ)
• 「組織ユーザーアカウントの管理」(106ページ)
• 「組織の役割とユーザーロールの管理」(444ページ)
566
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
用語集
用語
定義
ゆ
ユーザーコンソール
ユーザーコンソールは、アプリケーションをセルフサービス方式で使用できる
ようにするWebベースのインターフェイスです。このインターフェイスから、
サービスデスクのサポートチケットを提出して、ヘルプを要求したり問題をレ
ポートしたりすることもできます。ユーザーコンソールにアクセスするには、
http://<K1000_hostname>/userにアクセスします。
<K1000_hostname>はアプライアンスのホスト名です。
ユーザーコンソール名は、「アプライアンスの一般設定項目の設定」(50ペー
ジ)の説明に従って変更またはカスタマイズできます。ユーザーコンソールの
管理の詳細については、『サービスデスク管理者ガイド』を参照してください。
ユーザーコンソール
パッケージ
ユーザーコンソールパッケージは、プリンタドライバおよび他のアプリケー
ションを含み、ユーザーコンソールを通じて配布される、ソフトウェアインス
トールパッケージです。詳細については、『サービスデスク管理者ガイド』を
参照してください。
ら
ラベル
ラベルは、デバイスなどのアイテムをグループとして管理できるよう、整理お
よび分類するためのコンテナです。例えば、オペレーティングシステムが同じ
デバイスや地理的に同じ場所にあるデバイスを、ラベルを使用して識別するこ
とができます。その後、このラベルに含まれるすべてのデバイス上で、ソフト
ウェアの配布やパッチ導入などのアクションを開始できます。ラベルは、特定
のアイテムに手動で割り当てることもできれば、SQLやLDAPクエリなどの基
準に関連するアイテムに自動で割り当てることもできます。
詳細については、「ラベルの使用」(151ページ)を参照してください。
ラベルグループ
ラベルグループを使用すると、ラベルを整理できるので、グループとして管理
できるようになります。ラベルグループでは、そこに含まれるラベルとタイプ
を共有します。ラベルグループに複数のラベルを含めることができるだけでは
なく、ラベルに対して複数のラベルグループを関連付けることもできます。
詳細については、「ラベルグループの追加、表示、または編集」(157ページ)
を参照してください。
り
リソース
組織およびアプライアンス間でインポートやエクスポートが行えるアイテム
(スクリプト、レポート、管理対象インストール、ソフトウェアなど)。詳細に
ついては、「アプライアンスリソースのインポートとエクスポート」(303ペー
ジ)を参照してください。
リンク
「アプライアンスリンク」を参照してください。
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
567
用語集
用語
定義
れ
レプリケーション共有 レプリケーション共有は、配布対象ファイルのコピーを保持するデバイスであ
り、管理対象デバイスが複数の地理的な場所に展開されている場合に特に有用
です。例えば、レプリケーション共有を使用すると、ロサンゼルスにある
K1000からニューヨークにあるデバイスにファイルをダウンロードしなくて
も、ニューヨークの同じオフィスにある別のデバイスからファイルをダウン
ロードできます。レプリケーション共有は、すべてのデジタル資産の完全なレ
プリケーションであり、アプライアンスによって自動的に管理されます。ラベ
ルでレプリケーション共有を指定していると、そのラベルに含まれるデバイス
は、常にレプリケーション共有にアクセスしてファイルを取得します。
詳細については、「レプリケーション共有の使用」(337ページ)を参照して
ください。
レポート作成
ハードウェア、アプリケーション、およびライセンスコンプライアンスに関
する情報をデバイスごとに収集する機能。標準レポートを実行することもで
きますし、ステップバイステップのレポートウィザードを使用してカスタム
レポートを作成することもできます。また、レポートのスケジュール実行と
Eメールによる配信も可能です。詳しい知識のあるユーザーであれば、ODBC
(Open DataBase Connectivity)に準拠した任意のレポート作成エンジンを使
用して、K1000データベースに対するレポートを作成することもできます。
詳細については、「レポートの使用と通知のスケジュール」(423ページ)を
参照してください。
ろ
ローカルカタログ登
録済みのアプリケー
ション
ソフトウェアカタログの正式なバージョンに含まれていないアプリケーション
でも、K1000アプライアンスのローカルバージョンに追加していれば、「ロー
カルカタログ登録済み」アプリケーションと呼ばれます。ローカルカタログ登
録済みのアプリケーションには、メータリング、「不許可」としてのマーク付
け、およびライセンス資産との関連付けを行うことができます。
詳細については、「ローカルカタログ登録済みのアプリケーションについて」
(265ページ)を参照してください。
ログ
詳細については、「スクリプトログの検索」(367ページ)を参照してくださ
い。
A-B-C-D-E-F-G-H-I-J-K-L-M-N-O-P-Q-R-S-T-U-V-W-X-Y-Z
あ - い - う -え-お-か- き - く - け - こ - さ - し - す -せ- そ -た- ち - つ - て - と - な - に -ぬね -の-は- ひ -ふ-へ-ほ- ま -み- む-め- も -や-ゆ- よ - ら - り - る -れ- ろ - わ - ん
568
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
索引
A
Active Directory 設定 385
adminui 23
AMP 接続
概略 141
AMP メッセージキュー 141
Android 91
AppDeploy Live 260
AppDeploy Live(ITNinja を参照 ) 260
Apple iOS 91
C
Common Vulnerabilities and Exposures 554
CVE 554
D
Daily run output 539
Dell KACE へのテザリング 100
Dell KACE へのテザリングの有効化 100
DNS 要件 20
E
E メール通知 437
G
K1000 GO 91
K1000 アプライアンス
リンク 98
K1000 アプライアンス間でのリソースの転
送 304
K1000 アプライアンスのリンク 98
有効化 97
リンクの無効化 99
K1000 アプライアンスリンク
概略 96
設定 96
K1000 エージェントアップデート
K1000 エージェントの自動更新 147
K1000 サーバーのセットアップ 20
K1000 ソフトウェアのリビジョン 39
K1000 のドメインへの参加 121
K1000 のハードウェア仕様 19
K1000 リソースのインポート 303
K1000 リンクの無効化 99
K1000 アプライアンスの有効化
K1000 インターフェイス間の切り替
え 99
KScript
概略 348
Google Play 91
L
H
LDAP
ラベル 40, 151
ラベル、ブラウザを使用した作成 170
LDAP ブラウザウィザード 109
Linux
K1000 アプライアンスエージェントの手
動展開 529
Linux OS
エージェントでのデバッグの有効化 536
Linux ノード 530
エージェントのアップグレード 530
HTTPD 設定 75
I
Internet Explorer 設定の適用 390
iOS 91
IP アドレス
スキャン 173
IP スキャン
概要 173
作成 175
IP スキャンの作成 175
ITNinja 260
からの情報の表示 261
でのソフトウェアの非表示 262
ITNinja フィード
アプライアンスに対して有効にする 260
K
K1000
アプライアンス、セットアップ 20
コンポーネント 17
サーバー、セットアップ 20
設定 49
ハードウェア仕様 19
M
Mac OS 469
K1000 アプライアンスエージェントの手
動展開 531
VNC 設定 388
一般的な展開の例 470
「インベントリ」タブの違い 469
管理対象インストール 470
配布タブ 469
パッチ適用タブ 475
ポリシー 385
Mac OS ノード 533, 534
エージェントの確認 534
エージェントの手動削除 533
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
569
索引
エージェントのバージョンの手動チェッ
ク 534
デバッグログ 537
Mac OS ノードの管理 469
Mac OS ベースのセキュリティポリシー
ファイアウォール設定の適用 403
Mac OS ポリシー
Active Directory 設定の適用 385
Mac OS ユーザー
インベントリ 469
配布 469
パッチ適用 475
McAfee SuperDAT updater 397
MIA 設定 243
MIA デバイス 260
Mitre 554
N
NTLMv2 129
O
OVAL
情報(フィールドの説明)38
OVAL 定義の更新 418
P
POP サーバー設定 73
S
SAMBA 共有
K1000 アプライアンス間でリソースを転
送するための使用 304
Smart Label 151, 241
作成 159
順序 164
編集 162
SNMP 監視 77
SSH
有効化 77
SSH の有効化 77
SSL 証明書ウィザード 82
SSL 証明書ファイル 81
Symantec AntiVirus 設定
適用 398
「Symantec AntiVirus 設定の適用」オプショ
ン 398
systemui 24
U
UAC 130
UltraVNC Wizard 382
V
VNC
Mac OS X 上での制御 388
VNC 設定
Mac OS ポリシー 388
570
W
Wake On LAN
トラブルシューティング 337
要求、発行 335
要求のスケジュール 336
Web サーバー設定 75
Windows
K1000 アプライアンスエージェントの手
動展開 526, 527
エージェントでのデバッグの有効化 535
自動更新設定 370
Windows オペレーティングシステムの要
件 126
Windows セキュリティオプション 130
Windows ファイアウォール設定 130
Windows ベースのセキュリティポリ
シー 400
Internet Explorer 設定の適用 390
McAfee AntiVirus 設定の適用 395
McAfee SuperDAT Updater 397
Symantec AntiVirus 設定 398
XP SP2 ファイアウォール設定の適
用 392
検疫の解除アクション 402
未許可のプログラム設定の適用 394
Windows ポリシー 369
レジストリ設定の適用 380
WinZip
圧縮レベル 323
X
XP SP2 ファイアウォール設定の適用 392
あ
圧縮モード 9 323
アップグレード、K1000 40
アプライアンス設定の復元 413
アプライアンスデータのバックアップ 417
アプライアンスのアップグレード 415
アプライアンスの開梱 20
アプライアンスのトラブルシューティン
グ 418
アプライアンスリソースのエクスポー
ト 303
アプライアンスリビジョンレベル 39
アプライアンスリンク 96
有効化 97
アプリケーション
カタログ未登録 264
検出済み 264
不許可 282
未検出 264
ローカルカタログ登録済み 265
アプリケーションへの不許可に指定す
る 282
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
索引
い
イベントログリポーター 374
「今すぐ実行」コマンド 364
「今すぐ実行」タブ
スクリプトの実行に使用 364
インベントリ
Smart Label の作成 241
概要 251
コンピューター、検索 239
コンピューター通知 239
サービス 298
使用 251
スタートアッププログラム 295
インベントリ内のコンピューターの検
索 239
う
ウィザードとして実行 369
え
エージェント
概略 19, 125, 556
オペレーティングシステムの要件 126
手動の展開 525
単一デバイスでのプロビジョニング 131
複数デバイスでのプロビジョニング 132
エージェントソフトウェアのデバッグ 534
エージェントソフトウェアのトラブル
シューティング 534
エージェントの起動と停止 530, 533
エージェントの手動展開 525
エージェントのデバッグ 534
Linux OS で 536
Mac OS で 537
Windows で 535
エージェントの動作の確認 534
お
オープンで非アクティブなユーザーセッ
ションの期限 51, 61, 86
オフライン KScript 348
オペレーティングシステムの要件 126
オンライン KScript 348
か
カスタムインベントリ ID(ルール)487
カスタムデータフィールド 220
カスタムビュー、チケット 86
カタログ登録要求
キャンセル 278
送信 277
カタログ登録要求のキャンセル 278
カタログ登録要求の送信 277
カタログ未登録のアプリケーション 264
各国語環境の設定 57, 63
壁紙
制御 371
簡易ファイルの共有 130
管理
k1000_dbdata.gz ファイル 409
k1000_file.tgz ファイル 409
OVAL 定義の更新 418
アプライアンス設定の復元 413
アプライアンスの再起動 417
アプライアンスのトラブルシューティン
グ 418
サーバーソフトウェアのアップグレー
ド 415
最新のバックアップの復元 413
出荷時設定の復元 414
データのバックアップ 409
トラブルシューティング 418
ライセンスキーの更新 417
ログ、アクセス 419
管理者インターフェイス 17, 23
ロケール設定 57, 63
管理者承認モード 130
管理対象インストール
Mac OS の例 331
RPM の例 323
ZIP の例 321
パラメータ 314
EXE の例 321
Linux の例 323
Mac OS ノード 470
MSI の例 321
Windows プラットフォーム 315
「管理対象オペレーティングシステム」グラ
フ 35
け
警告
E メール、作成 437
必須の AMP 接続 343
ブロードキャスト 343
警告の概要
説明 38
検疫の解除アクション 402
検疫ポリシー 400
検出されたアプリケーション 264
こ
コマンドライン展開
Linux エージェント 529
Mac OS エージェント 531
Windows エージェント 526, 527
コンピューター 239
インベントリ内の検索 239
統計 38
コンピューターインベントリ用 241
コンピューター通知 239
コンピューター通知の作成 239
コンピューター通知を使用した検索 239
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
571
索引
コンポーネント
検索 39
さ
サービス
インベントリ、管理 298
サービスインベントリの管理 298
サービスデスク 18
ユーザーのインポート 115
サービスデスクチームの役割
作成 444
サポート技術情報 18
サポート情報
AppDeploy 260
サポートチケット 18
し
システムモード 24
システム要件 126
手動展開
Linux エージェント 529
Mac OS エージェント 531
Windows エージェント 526, 527
手動バックアップ 411
シングルサインオン 119
シングルサインオンの設定 119
「進行中のタスク」グラフ 36
す
スクリプト
Windows ベースのポリシーウィザー
ド 369
Windows レジストリ設定 380
「今すぐ実行」コマンド 364
インポート 362
再利用 363
すぐ実行 364
追加 352
手順の追加 477
トークン置換変数 352
複製 363
編集 361
ログファイル 367
スクリプトコンポーネント
ログの検索 367
スクリプト作成
自動化できるタスク 347
手順の追加 477
スクリプトのタスクセクション用の手
順 477
スクリプトへの手順の追加 477
スタートアップ 295
インベントリ、管理 295
スタートアッププログラムインベント
リ 295
スタートアッププログラムインベントリの
管理 295
572
せ
セキュリティ設定 76
セキュリティポリシー
Internet Explorer 設定 390
Symantec AntiVirus 設定 398
アプライアンスについて作成 389
ファイアウォール設定の適用(Mac
OS)403
セキュリティポリシーの作成 389
セッションタイムアウト
概略 51, 61, 86
リセット 51, 61, 86
設定
HTTPD 75
K1000 49
POP サーバー 73
ポリシー 368
ユーザーポータル 52
ロケール 57, 63
設定に対する変更の追跡 463
設定変更履歴 463
設定ポリシー
概略 368
そ
属性、ユーザー 115
組織 443
間での K1000 リソースの転送 305
組織間でのアプライアンスリソースの転
送 305
組織管理 443, 461
K1000 ソフトウェアのアップグレー
ド 40
組織コンポーネント 23, 50, 443
組織の役割 444
組織フィルタ
LDAP フィルタ 153, 454, 562
データフィルタ 153, 454, 562
組織モード 23
ソフトウェア
アンインストーラー 384
インベントリ、作成 251
統計 38
ソフトウェアカタログ
概略 263
更新 288
メータリングのスケジュール 287
ライセンス資産 279
ソフトウェアカタログに対するメータリン
グのスケジュール 287
ソフトウェアカタログの更新 288
ソフトウェアカタログの再インストー
ル 288
ソフトウェアカタログのライセンス資
産 279
ソフトウェア資産 254
ソフトウェアの高度な検索 257
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
索引
ソフトウェアの導入コンポーネント 20
ソフトウェア配布の概要 38
ソフトウェアリビジョンレベル 39
た
帯域幅、レプリケーション
レプリケーション
帯域幅 341
代替のダウンロード場所 312
ダウンロード場所、代替 312
ち
チケット
カスタムビュー 86
つ
追加
インベントリへのソフトウェア 252
て
データ共有の基本設定 89
データ共有の使用 89
データの共有 89
データの保持 67
データベーステーブル 511
データ保持設定 59, 65
デジタル資産 256
デスクトップ
壁紙 371
設定の適用 371
デスクトップ、リモート
トラブルシューティング 381
デスクトップ設定
デスクトップショートカットウィザー
ド 373
デバイス
インベントリ 251
デバイスのアクション 59, 65
デバイスのリダイレクト 460
デバッグログ
Mac OS 537
デフォルト役割 445
電源管理
情報の保持 67
と
同期、ファイル 331
統計、コンピューター 38
統計、ソフトウェア 38
トークン置換
変数 352
トラブルシューティング
Wake On LAN 337
リモートデスクトップ 381
トラブルシューティングツール 100
ね
ネットワークスキャンの概要
説明 38
ネットワーク設定 20, 70, 73, 74
ネットワークユーティリティ 100
の
ノード 469
は
ハードウェア
インベントリ、作成 251
配布
アプライアンスからのパッケージの配
布 312
概略 311
代替の場所からのパッケージの配布 312
配布パッケージのタイプ 311
パス掲示板情報
説明 38
バックアップ
手動 411
設定 78
ファイルのセキュリティ保護 78
バックアップファイル
ダウンロード 411
バックアップファイルのダウンロード 411
パッケージ
有効および無効 38
パッチ適用
言語パッチの複製 341
ふ
ファイアウォール設定 130
ファイル共有 127, 128
シンプル 130
ファイル共有の有効化 127, 128
ファイル同期 331
作成 331
フィルタ
組織単位に基づいたコンピューター 239
データフィルタ 153, 454, 562
不許可のアプリケーション 282
プロキシサーバー設定 73
プロセス
インベントリ、概略 260, 291
プロセスインベントリの管理 260, 291
プロビジョニング結果 139
プロビジョニングスケジュールの削除 139
へ
変更の追跡
デフォルト 463
変更履歴
設定 463
デフォルト 463
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
573
索引
ほ
り
ポート 443 81
ポート 80 80
ポート設定 67
「ホーム」コンポーネント 31
ポリシー
Mac OS ベース 385
Windows ベース、使用 369
Windows ベースのセキュリティポリ
シー 390
設定 368
ま
マシンのアクション(「デバイスのアクショ
ン」を参照)59
み
未検出のアプリケーション 264
め
メータリング 287
も
モバイルデバイスによるアクセス 91
モバイルデバイスによるアクセスの有効
化 91
や
役割
概略 444
作成 444
ヘルプデスクチーム 444
役割、組織 444
ゆ
ユーザーデータ
インポート 115
ユーザー
アカウントの設定 100
セッションの期限 51, 61, 86
ユーザーアカウント制御設定 130
ユーザー認証 109
ユーザーポータル 17
ローカル設定 57, 63
ユーザーポータル設定 52
ら
ライセンスキーの更新 417
ラベル 151, 239
ラベルグループ 157
ラベルグループ 157
ラベルタブ
概要 40, 151
574
リソース
転送 303
リソースの転送
概略 303
リモートデスクトップ
動作 381
リンク 96
れ
レジストリ設定
Windows 用 380
レプリケーション
言語パッチ 341
スケジュール 342
スケジュールのコピー
レプリケーションスケジュール
インポート 342
レプリケーション共有 337
作成 339
詳細 342
レプリケーションスケジュール 342
レポート 423
新しい SQL レポートの作成 427
概要 423
カスタムロゴ 54
既存のレポートの複製 430
既存のレポートの編集 432
形式 433, 434
作成と実行 424
実行 423, 433
スケジュール 435
スケジュール済みレポートの削除 436
データベースアクセスの有効化 78
レイアウト 433
レポートウィザードでの作成 424
レポートの実行 423
レポートのタイプ 423
レポートのデータベースアクセス 78
ろ
ローカル Web サーバーの設定 75
ローカルカタログ登録済みのアプリケー
ション 265
ローカルカタログ登録要求 277
ローカルポリシー 130
ログイン 22
ログオンエラー 130
ログオンスクリプト 525
ログファイル
スクリプト 367
ロケール設定 57, 63
設定 87
ロゴ 54, 58, 62
ロゴのカスタマイズ 54
Dell KACE K1000システム管理アプライアンスバージョン6.0、管理者ガイド
ご意見、ご感想については、[email protected] までお寄せください
Fly UP