DS-Mobile Client Mass Deployment Benutzerhandbuch



Ähnliche Dokumente
Lokales DS-VDR-Tool Instalationshandbuch

O UTLOOK EDITION. Was ist die Outlook Edition? Installieren der Outlook Edition. Siehe auch:

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Installieren und Verwenden von Document Distributor

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Clients in einer Windows Domäne für WSUS konfigurieren

Installieren von Microsoft Office Version 2.1

System-Update Addendum

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

I. Travel Master CRM Installieren

Bedienungsanleitung. FarmPilot-Uploader

LINUX DS-Billing Installationshandbuch LINUX DS-Billing Installationshandbuch Erzeugt am: v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 1

VIDA ADMIN KURZANLEITUNG

V-locity VM-Installationshandbuch

Übung - Konfigurieren einer Windows Vista-Firewall

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

TeamSpeak3 Einrichten

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Step by Step Webserver unter Windows Server von Christian Bartl

Installationshilfe VisKalk V5

DS-Recovery Tools Installationshandbuch DS-Recovery Tools Installationshandbuch Erzeugt am: v.8.0 [Revisionsdatum: 28. März 2008] Seite: 1

Geben Sie "regedit" ein und klicken Sie auf die OK Taste. Es öffnet sich die Registry.

Übung - Konfigurieren einer Windows-XP-Firewall

Anwenden eines Service Packs auf eine Workstation

Anweisungen zur Installation und Entfernung von Windows PostScript- und PCL-Druckertreibern Version 8

WorldShip Installation auf einen Arbeitsgruppen-Admin- oder Arbeitsgruppen-Remote-Arbeitsstation

Import des persönlichen Zertifikats in Outlook 2003

Anleitung. Update EBV 5.0 EBV Mehrplatz nach Andockprozess

Übung - Datensicherung und Wiederherstellung in Windows 7

2. Installation unter Windows 8.1 mit Internetexplorer 11.0

Lizenzen auschecken. Was ist zu tun?

Handbuch. SIS-Handball Setup

Microsoft Dynamics NAV 2013 R/2 Installationsanleitung. Inhalt: Begleitmaterial des ERP Übungsbuchs:

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Gruppenrichtlinien und Softwareverteilung

1 Voraussetzungen für Einsatz des FRITZ! LAN Assistenten

Update und Konfiguraton mit dem ANTLOG Konfigurations-Assistenten

Datensicherung. Beschreibung der Datensicherung

WINDOWS DS-Billing Installationshandbuch

Windows Server 2012 RC2 konfigurieren

NAS 323 NAS als VPN-Server verwenden

Musterlösung für Schulen in Baden-Württemberg. Windows Basiskurs Windows-Musterlösung. Version 3. Stand:

X-RiteColor Master Web Edition

Import des persönlichen Zertifikats in Outlook Express

IBM SPSS Statistics Version 22. Installationsanweisungen für Mac OS (Lizenz für gleichzeitig angemeldete Benutzer)

PRAXISMANAGEMENT FÜR DIE ZAHNARZTPRAXIS, MKG - CHIRURGIE UND KLINIK PRO X DENT MKG ZMK UMSTELLUNG DER INSTALLATION AUF NETZLAUFWERK

Anleitung für Zugriff auf den LEM-FTP-Server

Windows 2008R2 Server im Datennetz der LUH

Memeo Instant Backup Kurzleitfaden. Schritt 1: Richten Sie Ihr kostenloses Memeo-Konto ein

Installation / Aktualisierung von Druckertreibern unter Windows 7

Wichtig: Um das Software Update für Ihr Messgerät herunterzuladen und zu installieren, müssen Sie sich in einem der folgenden Länder befinden:

Import des persönlichen Zertifikats in Outlook2007

IBM SPSS Statistics Version 22. Installationsanweisungen für Windows (Lizenz für gleichzeitig angemeldete Benutzer)

Anleitung. Update/Aktualisierung EBV Einzelplatz. und Mängelkatalog

Xerox Device Agent, XDA-Lite. Kurzanleitung zur Installation

Installationsanleitung CLX.PayMaker Home

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

Kurzanleitung zur Installation des OLicense-Servers in Verwendung mit SimDiff/SimMerge

Live Update (Auto Update)

UpToNet Events and Artists Installation der Testversion und Einrichten einer Demodatenbank

Eigenen WSUS Server mit dem UNI WSUS Server Synchronisieren

IBM SPSS Statistics für Windows-Installationsanweisungen (Netzwerklizenz)

Backup der Progress Datenbank

MailUtilities: Remote Deployment - Einführung

Windows Verbindung mit WLAN BZPflege trennen Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 30

Übung - Installation Windows 7

Anleitung Captain Logfex 2013

Übung - Freigabe eines Ordners und Zuordnung eines Netzwerlaufwerks in Windows XP

Microsoft Windows XP SP2 und windream

Bedienungsanleitung für den SecureCourier

Anleitung für den Downgrade von Windows Vista auf Windows XP für Lenovo ThinkPad Laptops aus den Neptun Verkaufsfenstern Herbst 2008 und Frühling 2009

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

Datensicherung EBV für Mehrplatz Installationen

Arbeiten mit dem neuen WU Fileshare unter Windows 7

SafeRun-Modus: Die Sichere Umgebung für die Ausführung von Programmen

Installationsanleitungen

Update SFirm 3.1 von Vorgängerversionen. Installation. S Sparkasse Oberpfalz Nord

Zugang Dateidienst mit Windows 7 (Vista) Wiederherstellen der Daten

2. Word-Dokumente verwalten

F-Secure Mobile Security for Nokia E51, E71 und E75. 1 Installation und Aktivierung F-Secure Client 5.1

OP-LOG

Installationsanleitung. TFSInBox

H A N D B U C H FILEZILLA. World4You Internet Service GmbH. Hafenstrasse 47-51, A-4020 Linz office@world4you.com

Schritt 1: Verwenden von Excel zum Erstellen von Verbindungen mit SQL Server-Daten

Installationsanleitung dateiagent Pro

Hinweise zum Update des KPP Auswahltools (Netzwerkinstallation) auf Version 7.2

Herzlich Willkommen bei der nfon GmbH

Installation eblvd (Fernwartung)

6.1.2 Beispiel 118: Kennwort eines Benutzers ändern

mysoftfolio360 Handbuch

Inkrementelles Backup

Übung - Konfigurieren einer Windows 7-Firewall

Das Handbuch zu KNetAttach. Orville Bennett Übersetzung: Thomas Bögel

Update von Campus-Datenbanken (FireBird) mit einer Version kleiner 9.6 auf eine Version größer 9.6

DS-Recovery Tools Installationshandbuch DS-Recovery Tools Installationshandbuch Erzeugt am: v11.2 [Revisionsdatum: 1. Februar 2012] Seite: 1

Lernprogramm "Veröffentlichen von WMS- Services"

Transkript:

DS-Mobile Client Mass Deployment Benutzerhandbuch v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 1

Annahmen Es wird folgendes hinsichtlich der Leserschaft dieses Dokuments angenommen: Kenntnisse: Der Anwender ist vertraut mit der Betriebssystemplattform. Der Anwender ist vertraut mit den grundlegenden Funktionen des Browsens im Internet. Richtige Eingaben: Der Anwender gibt die richtigen Daten ein (z. B. Benutzernamen, Passwörter usw.), wenn er dazu aufgefordert wird oder dies erforderlich ist. Wenn ungültige Daten eingegeben werden, erscheint eine Fehlermeldung und Sie müssen den Fehler korrigieren, bevor Sie fortfahren. Aktivitäten widerrufen: Mit der Option zum Abbrechen der momentanen Aktion (in manchen Fällen ist die Option "Nein") wird diese Aktion verlassen. Haftungsausschlussklausel Die Informationen in diesem Dokument können ohne vorherige Ankündigung geändert werden und stellen keine Verbindlichkeit seitens ASIGRA Inc. dar. ASIGRA Inc. übernimmt keine Versicherung oder Haftung, weder ausdrücklich noch stillschweigend oder gesetzlich hinsichtlich der hierin enthaltenen Informationen, und übernimmt keine Verantwortung für die Genauigkeit, Vollständigkeit, Suffizienz oder Zweckmässigkeit dieser Informationen. Dieses Dokument kann Screenshots enthalten, die als Beispiel dazu verwendet werden, Asigra Cloud Backup Abläufe zu veranschaulichen. Alle in diesem Dokument aufgeführten Informationen werden nur zu Illustrationszwecken verwendet und sollten als fiktiv betrachtet werden. Copyright Die in diesem Dokument beschriebene Software wird gemäß einer Lizenzvereinbarung zur Verfügung gestellt. Es ist gesetzeswidrig, Kopien der Software auf Medien beliebiger Art zu erstellen, außer dies ist spezifisch in der Lizenzvereinbarung erlaubt. Asigra, das Asigra Logo, DS-Client, DS-System und Cloud Backup sind Warenzeichen der Asigra Inc. Alle anderen Marken- oder Produktnamen sind oder können Warenzeichen der entsprechenden Besitzer sein. Über Asigra Cloud Backup Asigra Cloud Backup ist eine einzigartige Alternative zu üblichen Backup-Verfahren, bei der ein herkömmliches Magnetbandsystem durch eine vollautomatische Onlinelösung ersetzt wird. Sie bietet eine zentralisierte und automatische Sicherung von PCs, Dateiservern und Anwendungs-/ Datenbankservern mit sicherer Offsitespeicherung und sofortiger Wiederherstellung on-line. Dieses System verwendet einen im Netzwerk des Kunden installierten DS-Client, der die Asigra Cloud Backup Kundenanwendungssoftware hostet, die die Backup- und Restore-Vorgänge ausführt. Dokument ausgefertigt durch: 1120 Finch Avenue West, Suite 400 Toronto, Ontario, KANADA M3J 3H7 E-Mail:info@asigra.com Web:www.asigra.com v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 2

DS-Mobile Client Mass Deployment Benutzerhandbuch Inhaltsverzeichnis Masseneinsatzoptionen für DS-Mobile-Client............................... 4 1 - DS-Mobile-Client MSI-Einsatz über Active Directory................................. 5 I) Bevor Sie fortfahren.......................................................... 5 II) Die MST-Datei erstellen, die das MSI-Paket des DS-Mobile-Clients benutzerdefiniert einrichten wird......................................................................... 6 III) Schritte zum Einsatz des DS-Mobile-Clients über Active Directory...................... 8 IV) Fehlerbehebung............................................................ 9 Anhang A: Kerberos-Dienst-Principals erstellen...................................... 12 2 - Ein benutzerdefiniert-verpacktes DS-Mobile-Client-Installationspaket erstellen........ 13 v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 3

Masseneinsatzoptionen für DS- Mobile-Client Dieses Dokument enthält verschiedene Optionen für einen Dienstanbieter, um den DS-Mobile- Client bei den Kunden einzusetzen. 1 - DS-Mobile-Client MSI-Einsatz über Active Directory auf der Seite 5 2 - Ein benutzerdefiniert-verpacktes DS-Mobile-Client-Installationspaket erstellen auf der Seite 13 v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 4

1 - DS-Mobile-Client MSI-Einsatz über Active Directory Dieser Abschnitt enthält Konfigurationsanweisungen für einen Dienstanbieter, um den DS-Mobile- Client bei den jeweiligen Kunden einzusetzen. Das Active Directory enthält eine sehr nützliche Funktion, mit der Administratoren eine Software automatisch bei Rechnern einsetzen (installieren) können, wenn diese hochgefahren werden. Dieses Dokument nimmt an, dass Sie den DS-Mobile-Client bei einer Gruppe von Rechnern einsetzen werden, wo der Benutzer keine lokalen Administratoren -Rechte besitzt. Daher wird auf den Vorgang des Einsatzes bei Rechnern über die Einstellung der Rechnerkonfiguration-GPO (Gruppen-Politik-Objekt) fokusiert. I) Bevor Sie fortfahren Sie müssen sich über Folgendes bewußt sein: Das DS-Mobile-Client-Installationspaket muß in MSI-Form sein, um automatisch installiert werden zu können. Dieses MSI-Paket wird von Asigra in 32-Bit und 64-Bit-Versionen auf der Installations-DVD zur Verfügung gestellt. Die Installation wird als Domänenkonto des lokalen Rechners ausgeführt (NT Authority\System). Die Authentifizierung zum Freigabenstandort, der das DS- Mobile-Client MSI-Paket enthält, verwendet den Kerberos-Cache des lokalen Rechners. Der Einsatz des DS-Mobile-Client-Paketes wird in den Konfigurations- Gruppen-Politiken des Rechners konfiguriert und wird nur zu den Rechnern innerhalb des Verzeichnisbaums der Organisatorischen Einheit (Organizational Unit - OU) weitergeleitet. Die Freigabe, die das.msi-paket des DS-Mobile-Clients enthält, muß (mindestens) den Domänenrechnern den LESE-Zugriff erlauben. Das Gruppen-Politik-Objekt muß das LESEN erlauben und die Gruppen- Politik-Berechtigungen auf Domänenrechner ANWENDEN. Pakete werden nur während des ersten Startens eines Rechners eingesetzt (nach der Konfiguration des GPO). Sobald der DS-Mobile-Client erfolgreich eingesetzt ist, wird dieser NICHT wieder eingesetzt, es sei denn dieser wird manuell wieder eingesetzt oder Versionierung ist aktiviert oder dieser wird erneut zum GPO hinzugefügt. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 5

II) Die MST-Datei erstellen, die das MSI-Paket des DS-Mobile-Clients benutzerdefiniert einrichten wird Um das Installationspaket des MSI-Standard-DS-Mobile-Clients benutzerdefiniert einzurichten, müssen Sie eine MST (MSI-Transform) -Datei erstellen. Die MST-Datei wird verwendet, um Ihre angegebenen Einstellungen auf die DS-Mobile-Installationen einzusetzen. Verschiedene MST- Dateien können für verschiedene benutzerdefinierte Einrichtungen verwendet werden. Folgende Anweisungen zeigen die Erstellung einer solchen Datei. 1. Führen Sie MSTGenerator.exe aus, welches sich im folgenden Pfad auf der Installations-DVD befindet: Software\Tools\Mass_Deployment\DS-Mobile_Client_Mass_Deployment\Tool\ 2. Der MST-Generator-Assistent wird geöffnet mit der Registerkarte Registierungsinformationen eingeben. Sie können die Kundeninformationen in diesen Feldern eingeben oder nach einer.cri-datei durchsuchen (normalerweise von einem Mass-Deployment- Vorlagen-DS-Client exportiert). 3. Klicken Sie auf Weiter. Die Registerkarte Verschlüsselungschlüssel auswählen erscheint. Wählen Sie einen Verschlüsselungstyp (DES oder AES) und Stufe (Anzahl von Bits) von der Liste Verschlüsselungstyp aus. Beim Verschlüsselungsschlüssel wird auf Groß- und Kleinschreibung geachtet. Dessen Länge (in Zeichen) hängt vom Typ und der ausgewählten Verschlüsselungsstufe ab. DES erfordert 8 Zeichen, AES-128 erfordert 16 Zeichen, AES-192 erfordert 24 Zeichen und AES-256 erfordert 32 Zeichen. Als erhöhte Sicherheitsmaßnahme verwenden Sie bitte keine Wörter aus dem Wörterbuch oder Namen und versuchen Sie, Zahlen und Buchstaben zu vermischen. Auto-Vervollständigungsfunktion: Falls Sie nicht die vollständige Zeichenfolge in diesem Schlüsselfeld eingeben, wird die Installation den Rest automatisch eingeben, indem es die eingegebene Zeichenfolge wiederholt. (z.b. die Eingabe von 123 mit AES-128 wird den Verschlüsselungsschlüssel 1231231231231231 erstellen oder die Eingabe von a für DES wird den Verschlüsselungsschlüssel aaaaaaaa erstellen). Bewahren Sie den/die Schlüssel an einem sicheren Standort auf. Es ist notwendig, falls Sie Ihren DS-Client jemals auf einem neuen Rechner neuinstallieren müssen (z.b. falls der Rechner in einem Disaster zerstört wurde). Privater Schlüssel: Sie müssen den Privatschlüssel für Ihren DS-Mobile- Client setzen. Backup-Daten von Ihrem DS-Mobile-Client werden mit diesem Schlüssel verschlüsselt. Kontoschlüssel: Gemeinsame Backup-Daten von allen DS-Client- Installationen unter demselben Kundenkonto werden mit diesem Schlüssel verschlüsselt. Sobald der Kontoschlüssel gesetzt ist, muss dieser für alle DS- Clients unter diesem Kundenkonto identisch sein. Verschlüsselungsschlüssel-Weiterleitung zum DS-System erlauben: Falls Sie diese Option markieren, wird DS-Client den/die Verschlüsselungsschlüssel zum DS-System das erste Mal, wenn es sich mit dem DS-System verbindet, weiterleiten. ANMERKUNG:Falls Sie die Schlüssel weiterleiten, werden diese verschlüsselt auf dem DS-System gespeichert. Jedoch wird der Dienstanbieter in der Lage sein, eine gültige.cri-datei, die die verschlüsselten Schlüssel enthält, zu erstellen. Mit dieser Datei können Sie eine v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 6

funktionierende Version des DS-Clients wiedererstellen. Stellen Sie sicher, dass dies Ihren Sicherheitsvorschriften entsprechen, bevor Sie diese Option aktivieren. 4. Klicken Sie auf Weiter. Die Registerkarte MST erstellen erscheint. Wählen Sie die Optionsschaltfläche DS-Mobile-Client. Wählen Sie die Installationssprache aus. Klicken Sie auf Durchsuchen, um ein Zielverzeichnis auszuwählen und geben Sie der MST-Datei einen Namen. Sie müssen der Datei entsprechend der unten beschriebenen Namenskonvention einen Namen geben. Kopieren Sie die MST-Datei zur Freigabe, die das DS-Mobile-Client.MSI- Paket enthält. (Wenn Sie GPO konfigurieren, müssen Sie diese Datei hinzufügen, um die MSI-Datei zu transformieren.) Die MSI-Dateien (für 32-Bit und 64-Bit) befinden sich auf der Installations- DVD unter: Software\Tools\Mass_Deployment\DS-Mobile_Client_Mass_Deployment\Package Anmerkung:Wenn Sie den Gruppen-Politik-Einsatz (Group Policy Deployment) anwenden, sind die Namen der MSI-Datei und der MST-Datei bereits festgelegt. Anderenfalls wird der Masseneinsatz fehlschlagen. Folgende Liste zeigt die MSI- und MST-Dateinamen-Konventionen: Exakter Dateiname, der verwendet werden muss Beschreibung der Ziel-Installationsplattform DS-Mobile-Client.msi Win32 DS-Mobile-Client-MSI-Datei DS-Mobile-Client_x64.msi Win64 DS-Mobile-Client-MSI-Datei dsc32_en.mst Win32 DS-Mobile-Client-MST für den Einsatz in Englisch dsc32_de.mst Win32 DS-Mobile-Client-MST für den Einsatz in Deutsch dsc64_en.mst Win64 DS-Mobile-Client-MST für den Einsatz in Englisch dsc64_de.mst Win64 DS-Mobile-Client-MST für den Einsatz in Deutsch v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 7

III) Schritte zum Einsatz des DS-Mobile-Clients über Active Directory Sobald Sie die MST-Datei(en) wie gewünscht konfiguriert haben, müssen Sie diese mit der entsprechenden MSI-Datei im selben Verzeichnis (Paket) paaren und Konfigurationen für den Einsatz durchführen. 1. Kopieren Sie die MSI-Datei(en) und MST-Datei(en) in ein Verzeichnis auf einem Domänenrechner. Falls Sie einen oder mehrere Standard-Backup-Sätze, -Zeitpläne oder - Retentionsregeln auf dem eingesetzten DS-Mobile-Client erstellen wollen, können Sie auch eine config-update.xml Datei in dasselbe Verzeichnis kopieren. Anweisungen zur benutzerdefinierten XML-Datei (Abschnitt Einen DS-Mobile-Client unter Verwendung von config-update.xml aktualisieren ) finden Sie im DS-Mobile-Client Installationshandbuch & Benutzerhandbuch. 2. Geben Sie dieses Verzeichnis auf diesem Rechner frei und gewähren Sie dem Konto Domänencomputer mindestens SCHREIB-Zugriff. Stellen Sie ebenso sicher, dass Inhalte auflisten, Alle Eigenschaften lesen und Berechtigungen lesen in den erweiterten Sicherheitseinstellungen für das Verzeichnis, das das Einsatzpaket enthält, ausgewählt sind. 3. Erstellen Sie bis zu vier Organisatorische Einheiten (Organizational Units - OUs) im Active Directory dieser Domäne und erstellen Sie ein Gruppen-Politik-Objekt (GPO) für jede OU. Jedes der GPOs wird für eines der folgenden Typen von Einsätzen vorbereitet: Win32-Einsatz Englisch, Win32-Einsatz in Deutsch, Win64-Einsatz in Englisch und Win64-Einsatz in Deutsch. Anmerkung:Es ist nicht notwendig, vier OUs und vier GPOs zu erstellen, falls Sie nur einige Einsatztypen benötigen. Sie benötigen nur vier OUs/GPOs, wenn Sie planen, alle vier Pakettypen (win32_en, win32_de, win64_en und win64_de) einzusetzen. 4. Klicken Sie auf das Eigenschaften Kontextmenü der GPO und wählen Sie Sicherheit. Stellen Sie sicher, dass die Domänencomputer LESE-Berechtigungen und Berechtigungen zum ANWENDEN DER GRUPPENPOLITIK haben. 5. Stellen Sie sicher, dass die Rechner, die am Einsatz teilnehmen, sich unter der/den korrekten OU(s) befinden (d.h. win32_en, win32_de, win64_en, und win64_de). Standardmäßig befindet sich der Rechnername in der Computers Gruppe, wenn ein Rechner der Domäne beitritt. Ziehen Sie den Rechner mit der Maus zur korrekten OU. 6. Konfigurieren Sie das GPO: Expandieren Sie den GPO-Verzeichnisbaum und wählen Sie: Computer Configuration\Software\Policies\Software Settings\Software installations Im rechten Panel klicken Sie auf das Kontextmenü Neu > Paket Wählen Sie ein Paket, das Sie einsetzen möchten. Anmerkung:Stellen Sie sicher, dass der Einsatzpfad ein UNC-Pfad ist (z.b. \\myserver\msi$\mypackage.msi). Anmerkung: Ein UNC-Pfad darf keine IP-Adresse enthalten (Installation kann nicht durchgeführt werden). Im Dialogfeld Software einsetzen wählen Sie die Option Erweitert. Im Dialogfeld der GPO-Eigenschaften klicken Sie auf die Registerkarte Modifikation. Fügen Sie die MST-Datei hinzu, die Sie verwenden wollen, um das Paket zu transformieren. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 8

Falls dies ein Win64-Paket ist, klicken Sie auf OK und schließen Sie die Konfiguration ab. Falls dies ein Win32-Paket ist, klicken Sie auf die Registerkarte Einsatz (Deployment) und auf die Schaltfläche Erweitert... innerhalb dieser Registerkarte. Heben Sie die Markierung für die Option Diese 32-Bit x86 Anwendung für Win64-Rechner verfügbar machen auf. Klicken Sie auf OK, um die Konfiguration abzuschließen. Anmerkung:Das Installieren des Win32-DS-Mobile-Client-Paketes auf einem Win64-Rechner wird nicht unterstützt. Die Installation wird dieses Szenario erkennen und anhalten. Anmerkung:Die Benutzerkonfiguration des GPOs wird nicht vom DS-Mobile-Client-Einsatz unterstützt. 7. Warten Sie ungefähr 10-15 Minuten, damit Ihre Änderungen zu den anderen Domänenkontrollern repliziert werden. Danach starten Sie den Rechner neu, der sich innerhalb der OU befindet, für welche Sie dieses GPO definiert haben. Anmerkung:Dieser Schritt wird nicht benötigt, falls nur ein Domänenkontroller innerhalb der Domäne vorhanden ist. 8. Die Softwareinstallation könnte zweimal das Neustarten des Rechners erfordern, um Änderungen an der Gruppenpolitik anzuwenden, wegen den Standardeinstellungen der GPO-Politik. IV) Fehlerbehebung Problem 1: Sie sehen kein Nachrichtenfenster beim Starten, das anzeigt, dass DS- Mobile-Client-GPMD installiert wird. Lösung: Einige Ursachen sind vorhanden, die diesem beitragen können. Versichern Sie sich, dass der Zielrechner sich innerhalb der OU (oder unter der OU) befindet, wo das GPO, das den Software- Einsatz enthält, angewandt wird. Überprüfen Sie ebenso die Berechtigungen in der OU und GPO, um sicherzustellen, dass Domänencomputer LESE-Berechtigungen und Berechtigungen zum ANWENDEN DER GRUPPENPOLITIK haben. Das definierte Paketobjekt innerhalb des GPOs sollte die entsprechenden Berechtigungen für Domänencomputer haben. Es könnte auch sein, dass Ihre GPO-Definition nicht vollständig über die Active-Directory-Domäne repliziert wurde. Warten Sie entweder eine Weile, bis die Replikation durchgeführt wird oder erzwingen Sie die Replikation manuell, falls Sie Domänen-Admin-Berechtigungen haben. Es wird empfohlen, Software\Tools\Mass_Deployment\DS- Mobile_Client_Mass_Deployment\Package\Criterion Package\Orca.msi mit derselben Konfiguration unter Verwendung von DS-Mobile-Client zu kopieren und zu konfigurieren. Falls DS-Mobile-Client nicht eingesetzt wurde, überprüfen Sie immer, ob Orca installiert ist. Falls Orca und DS-Mobile-Client nicht installiert sind, ist der Grund dafür wahrscheinlich inkorrekte GPO-Sicherheitseinstellungen und -Konfigurationen. Die Software-Installation könnte zweimal ein Neustarten des Rechners erfordern, um die Änderung der Gruppenpolitik auf einigen Windows-Systemen anzuwenden, abhängig von den Standardeinstellungen der GPO-Politik. Das Konfigurieren der Orca.msi parallel zum DS-Mobile- Client-Paket kann die Möglichkeit der inkorrekten GPO-Konfigurationen und Sicherheitseinstellungen für das freigegebene Verzeichnis und Pakete verringern. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 9

Problem 2: Die Ereignisanzeige Anwendung zeigt an, dass die MSI-Paketsinstallation mit der Fehlermeldung Paketsquelle wurde nicht gefunden fehlgeschlagen ist. Lösung: Dies weist daraufhin, dass der lokale Rechner das GPO und MSI-Paketsobjekt gelesen und versucht hat, diese anzuwenden aber nicht auf die physische.msi-datei zugreifen konnte. Überprüfen Sie die Berechtigungen der Freigabe, die die MSI-Datei enthält, um sicherzustellen, dass Domänenrechner zumindest LESE-Zugriffsberechtigungen haben. Das Kerberos-Dienst- Principal (serviceprincipalname) sollte auch gesetzt sein and sollte für den Rechner, der die Freigabe über den ADSI-Editor enthält, korrekt sein. Es ist ebenso möglich, dass das Paketsobjekt unter Verwendung des physischen Pfades (C:\Apps\Installer.MSI) anstatt des UNC-Pfades (\\server\share\installer.msi) erstellt wurde. Es könnte sein, dass das Paketsobjekt den FQDN des Freigabepfades (\\server.domain.com\share\installer.msi) referenziert, aber ein HOST/server.domain.com Kerberos-Dienst-Principal nicht existiert. Sie können manuell überprüfen, ob das Rechnerkonto Zugriff auf die Freigabe und die MSI- Installationsdatei hat, indem Sie versuchen, sich zur Freigabe als lokales Rechnerkonto (NT Authority\System) zu verbinden. Führen Sie deshalb folgende Schritte durch: 1. Auf dem Zielrechner melden Sie sich als ein Administrator an. 2. Erstellen Sie einen AT-Job-Zeitplan der 1 Minute vor der aktuellen Uhrzeit eine Eingabeaufforderung als NT Authority\System startet: C:\> at 1:00pm /interactive cmd.exe 3. Nachdem das Eingabeaufforderunsfenster erscheint, werden Sie NT Authority\System Zugriff haben. 3. Versuchen Sie, die Inhalte der Freigabe unter Verwendung des UNC-Pfades aufzulisten: C:\> dir \\server\share Sie sollten eine Verzeichnisauflistung der Dateien auf der Freigabe erhalten. Anmerkung:Dies kann nur auf Windows XP und Windows 2003 angewandt werden. Vista und höhere Versionen können diesen Befehl nicht interaktiv ausführen. Falls der Einsatz auf einer Vista oder höheren Version fehlschlägt und Sie die Berechtigungen überprüfen möchten, führen Sie diese Phase auf anderen Windows XP oder Windows 2003 Rechnern innerhalb der Domäne durch. Problem 3: GPO-Objekt kann nicht erstellt werden. Lösung: Stellen Sie sicher, dass das Konto, das Sie verwenden, um die Anwendung der Active Directory- Benutzer und -Computer auszuführen, ausreichende Berechtigungen hat, um die Guppen- Politiken zu erstellen. Normalerweise müssen Sie ausdrücklich ein Mitglied der Gruppen-Politik- Ersteller-Besitzer-Gruppe sein oder implizit durch eingebettete Gruppen. Kontaktieren Sie Ihren lokalen OU-Administrator, um Ihre Gruppen-Mitgliedschaft zu überprüfen und die Fähigkeit zu delegieren, Gruppen-Politiken zu erstellen. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 10

Problem 4: Sie haben die MSI-Installationsdatei aktualisiert, aber die Rechner werden nicht automatisch aktualisiert. Lösung: Sie müssen das Paketsobjekt innerhalb der GPO erneut einsetzen. Klicken Sie mit der rechten Maustaste auf das Paketsobjekt und wählen Sie Alle Aufgaben\Anwendung erneut einsetzen - ODER - entfernen Sie das Paket und fügen Sie es erneut hinzu. Problem 5: Andere Administratoren können die Software nicht erneut einsetzen oder das GPO bearbeiten. Nur der ursprüngliche Ersteller oder Domänen- Administrator kann dies durchführen. Lösung: Überprüfen Sie die Sicherheitsberechtigungen auf dem Paketsobjekt und dem GPO, um sicherzustellen, dass gewünschte Administratoren die Objekte entsprechend lesen/schreiben/ ändern können. Problem 6: Sie können das Nachrichtenfenster beim Starten sehen, das anzeigt, dass DS-Mobile-Client-GPMD installiert wird, aber Sie sehen nicht, dass die Asigra DS-Mobile-Client-Verknüpfung im Startmenü, nachdem Sie sich angemeldet haben, erstellt wird. Lösung: Dies kommt vor, wenn ein Fehlschlag mitten im Einsatz vorkommt. Die DS-Mobile-Client- Installation erstellt eine sehr detaillierte Protokolldatei in $temp\dscl\install.log. Sie können den Wert von $temp erhalten, indem die Systemvariablen überprüfen. Der Grund für den Fehlschlag ist wahrscheinlich inkorrekt konfigurierte Parameter in der MassDeployment-Tabelle oder ein Laufzeit-Ausnahmefehler während der MSI-Installation. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 11

Anhang A: Kerberos-Dienst-Principals erstellen Da der lokale Rechner dessen lokalen Computer-Konto-Kerberos-Anmeldeberechtigungs-Cache verwendet, um sich zur Server-Freigabe zu authentifizieren, die die MSI-Installationsdatei enthält, muß es zuerst ein HOST-Principal für den Server anfordern, der die Freigabe enthält. Abhängig von den Berechtigungen, die auf dem Server-Computer-Objekt innerhalb von Actve Directory konfiguriert sind, könnte dies automatisch erstellt werden oder Sie müssen es anderenfalls manuell erstellen. Falls die Berechtigungen auf dem Objekt den Vollzugriff oder lesen/schreiben/ändern von SELBST auf dem Server-Computer-Objekt erlauben, dann könnte das HOST-Dienst-Principal nach der nächsten Active Directory-Registrierung des Servers (normalerweise nach einem Neustart des Rechners), automatisch erstellt werden. Wichtige Anmerkung: Falls der Server die Eigenschaften auf dessen eigenem Objekt aktualisieren kann, wird es jede Einstellung, die Sie manuell definiert haben, entfernen. Zum Beispiel, wenn Sie den UNC-Pfad des Paketsobjektes unter Verwendung des FQDNs (\\server.domain.com\share\install.msi) erstellen und server.domain.com ist nicht der eigentliche Computername des Servers, wird der Server Active Directory stattdessen mit dem Computernamen aktualisieren (HOST/server anstatt HOST/server/ domain.com). In diesem Fall wird kein HOST-Dienst-Principal für server.domain.com vorhanden sein und die Paktsinstallation wird fehlschlagen. Es ist wahrscheinlich besser, dem Server die Auto-Aktualisierung von dessen eigenen Active Directory-Objekt-Eigenschaften nicht zuzulassen und stattdessen die HOST/server und HOST/server.domain.com HOST-Dienst-Principals manuell zu definieren. Um die HOST-Dienst-Principals manuell zu erstellen, müssen Sie den ADSI-Editor verwenden. Öffnen Sie den ADSI-Editor und navigieren Sie zu Ihrem Server-Computer-Objekt. Gehen Sie zum Optional serviceprincipalname Attribut und fügen Sie die HOST/server und HOST/ server.domain.com Werte hinzu. Konfigurieren Sie diesen Wert auf allen Server-Computer- Objekten, die Freigaben für den Software-Einsatz enthalten werden. Client-Arbeitsplätze, die den Software-Einsatz erhalten haben, müssen nicht geändert werden. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 12

2 - Ein benutzerdefiniert-verpacktes DS-Mobile-Client- Installationspaket erstellen Falls Dienstanbieter möchten, dass deren Kunden den DS-Mobile-Client selbst herunterladen und installieren, kann das Installationspaket zu einer benutzerdefinierten, selbst-extrahierenden Installation für Endbenutzer vereinfacht werden. Mit dieser benutzerdefiniert-verpackten Option können Dienstanbieter einige der erforderlichen DS-Mobile-Client-Registrierungsinformationen im Installationspaket selbst einbinden. Kunden müssen nur die Installationssprache auswählen und deren Privat-Verschlüsselungsschlüssel und (optional) deren E-Mail-Adresse eingeben. Alle DS-Mobile-Clients, die von diesem benutzerdefinierten Installationspaket erstellt wurden, werden unter demselben DS-System-Kundenkonto erstellt. 1. Erstellen Sie einen Masseneinsatz-Vorlagen-DS-Client vom DS-System aus, um die Auto-Registrierung von DS-Clients zu erlauben. Weitere Informationen erhalten Sie im Abschnitt Masseneinsatz-Vorlagen- DS-Client (Mass Deployment Template DS-Client) im DS-Operator- Benutzerhandbuch. 2. Erstellen Sie eine MST-Datei für diesen Mass-Deployment-Vorlagen-DS-Client. Siehe II) Die MST-Datei erstellen, die das MSI-Paket des DS-Mobile-Clients benutzerdefiniert einrichten wird auf der Seite 6. Anmerkungen: Der private Verschlüsselungsschlüsseltyp und Zeichenkette wird für bedienerfreie Installationen verwendet. Nicht-bedienerfreie Installationen (die eine Eingabe vom Benutzer erfordern) werden den Benutzer, der die Software installiert, auffordern, einen privaten Verschlüsselungsschlüsseltyp und Zeichenkette einzugeben (dadurch werden die Standardwerte von der MST-Datei überschrieben). Stellen Sie sicher, dass die MST-Datei die korrekten Registrierungsinformationen für den Masseneinsatz-Vorlagen-DS-Client enthält, der in Schritt 1 erstellt wurde (d.h. gleiche Konto- und DS-Client- Nummer). 3. Starten Sie das MobilePackager.exe Tool: Durchsuchen Sie nach der MST-Transformdatei, welche in Schritt 2 erstellt wurde. - Installation im bedienerfreien Modus ausführen: Falls ausgewählt, wird das Installationspaket den DS-Mobile-Client automatisch mit benutzerdefinierten Informationen installieren. Keine Interaktion vom Benutzer ist erforderlich. Klicken Sie auf die Schaltfläche Erstellen. Wählen Sie einen Zielstandort und geben Sie dem benutzerdefinierten DS- Mobile-Client-Installationspaket einen Dateinamen. Klicken Sie auf Speichern. Eine Bestätigungsnachricht erscheint, falls die Erstellung erfolgreich ist. 4. Testen Sie dieses Paket, um zu sehen, ob Sie das gewünschte Ergebnis erhalten. Doppelklicken Sie auf die Ausführungsdatei: Für bedienerfreie Installationen wird der DS-Mobile-User am Ende der Installation gestartet. Für Installationen im nicht-bedienerfreien Modus: Sie werden aufgefordert, die Sprache auszuwählen, der EULA zuzustimmen, den privaten Verschlüsselungsschlüssel und (optional) Ihre E-Mail-Adresse einzugeben. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 13

Falls Sie eine E-Mail-Adresse eingeben, wird die DS-Mobile-Client- Installation diese Adresse zum DS-System bei jeder Verbindung weiterleiten. Dies wird jede Adresse überschreiben, die das DS-System für den DS- Mobile-Client besitzt (DS-Operator Benutzeroberfläche > DS-Client bearbeiten > Registerkarte Erweitert : E-Mail-Adresse). Um die E-Mail- Adresse zu ändern, führen Sie das DS-Mobile-Konfigurations-Tool aus. 5. Laden Sie dieses Paket zu Ihrer Webseite für Ihre Endbenutzer-Kunden zum Herunterladen hoch. v12.0 [Revisionsdatum: 15. Oktober 2012] Seite: 14