Dieses Benutzerhandbuch beschreibt die Installation, Konfiguration und Verwendung von
Deep
Freeze Enterprise.
Wichtige Informationen
Technischer Support
Deep Freeze Enterprise Benutzerhandbuch
8| Vorwort
Wichtige Informationen
Informationen zu Faronics
Produktdokumentation
Dieser Abschnitt enthalt wichtige Informationen uber Ihr Faronics-Produkt.
Faronics liefert marktfuhrende Losungen, die dabei helfen, komplexe IT-Umgebungen zu
verwalten, zu vereinfachen und abzusichern. Unsere Produkte stellen eine hundertprozentige
Verfugbarkeit von Maschinen sicher und haben bereits einen dramatischen Einfluss auf das
tagliche Leben Tausender von Fachleuten im Informationstechnologiebereich gehabt.
Bildungsinstitutionen, Einrichtungen des Gesundheitswesens, Bibliotheken,
Regierungsorganisationen und Firmen profitieren von den marktzentrisch fokussierten
Technologieinnovationen von Faronics.
Die folgenden Dokumente bilden das Dokumentationspaket fur Deep Freeze Enterprise:
•Deep Freeze Enterprise Benutzerhandbuch — Dies ist das Dokument, das Sie gerade lesen.
Dieses Dokument hilft Ihnen bei der Verwendung des Produkts.
•Deep Freeze Enterprise Versionshinweise — Dieses Dokument fuhrt die neuen Funktionen
sowie bekannte und geloste Probleme auf.
Deep Freeze Enterprise Benutzerhandbuch
Technischer Support|9
Technischer Support
Alle Anstrengungen wurden unternommen, um diese Software benutzerfreundlich und
problemfrei zu gestalten. Sollten dennoch Probleme auftreten, setzen Sie sich bitte mit unserem
technischen Kundendienst in Verbindung.
E-Mail: support@faronics.com
Tel: +1-800-943-6422 oder +1-604-637-3333
Betriebszeiten: 07:00 Uhr bis 17:00 Uhr (Pazifische Zeit)
Kontaktinformationen
•Web: www.faronics.com
•E-Mail: sales@faronics.com
•Tel: +1-800-943-6422 oder +1-604-637-3333
•Fax: +1-800-943-6488 oder +1-604-637-8188
•Betriebszeiten: 07:00 Uhr bis 17:00 Uhr (Pazifische Zeit)
•Adresse: Faronics Technologies USA Inc.
2411 Old Crow Canyon Road, Suite 170
San Ramon, CA 94583
USA
Faronics Corporation
609 Granville Street, Suite 620
Vancouver, BC V7Y 1G5
Kanada
Deep Freeze Enterprise Benutzerhandbuch
10| Vorwort
Deep Freeze Enterprise Benutzerhandbuch
Themen
|11
Einfuhrung
Faronics Deep Freeze hilft dabei, Computerbeschadigungen und Ausfallzeiten zu eliminieren,
indem es Computerkonfigurationen unzerstorbar macht. Nachdem Deep Freeze auf einem
Computer installiert wurde, sind Anderungen am Computer – ganz gleich, ob sie zufallig oder
boswillig vorgenommen werden – niemals dauerhaft. Deep Freeze bietet sofortige Immunitat
gegen viele Probleme, denen Computer heute ausgesetzt sind: unvermeidliche
Konfigurationsanderungen, versehentliche Fehlkonfigurationen des Systems, schadliche
Software-Aktivitat und beilaufige Systemschwachung.
Deep Freeze – Ubersicht
Systemanforderungen
Deep Freeze Enterprise Benutzerhandbuch
12| Einfuhrung
Deep Freeze – Ubersicht
Systemanforderungen
•Deep Freeze lauft auf:
— Windows 2000, XP, Vista und Windows 7
— Fur Deep Freeze mussen 10 % des Festplattenspeichers frei sein
— Es werden sowohl 32- als auch 64-Bit-Versionen von Windows unterstutzt
— Auf Windows XP x64 muss Service Pack 2 oder hoher installiert sein
•Faronics empfiehlt einen Systemspeicher von mindestens 256 MB auf den geschutzten Systemen
•Der Deep Freeze-Konfigurationsadministrator und die Enterprise-Konsole laufen auf:
— Windows 2000, XP, Vista, Windows 7, Server 2000, 2003 und 2008
— Es werden 32- und 64-Bit-Versionen unterstutzt
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze Enterprise-Dateien|13
Deep Freeze Enterprise-Dateien
Deep Freeze verwendet unterschiedlich farbige Symbole, um seine Komponenten darzustellen.
Die durch ein rotes Symbol gekennzeichneten Dateien sollten in der Regel nur auf einem
Administratorcomputer installiert werden.
SymbolDefinition
Installationsdatei fur den Deep Freeze Enterprise-Konfigurationsadministrator
und die Enterprise-Konsole.
Die Anwendung „Konfigurationsadministrator“ wird verwendet,
um
Die Anwendung „Enterprise-Konsole“ wird verwendet, um
Deep Freeze-Installationen zentral zu implementieren, zu uberwachen,
zu
verwalten und zu pflegen.
Eine masgeschneiderte Deep Freeze-Installationsdatei fur Arbeitsplatze
wird im Konfigurationsadministrator erstellt und auf den Arbeitsplatzen im
Unternehmen implementiert.
Diese Datei enthalt den Arbeitsplatz-Seed.
Wenn die Deep Freeze-Arbeitsplatzinstallationsdatei installiert wird,
muss
der Arbeitsplatz-Seed nicht separat installiert werden.
Ein Arbeitsplatz-Seed ermoglicht eine reibungslose Kommunikation
zwischen der Enterprise-Konsole und den Computern in einem Netzwerk.
Wenn der Arbeitsplatz-Seed auf einem Computer installiert ist, wird dieser
in der Enterprise-Konsole sichtbar. Sobald ein Computer in der
Enterprise-Konsole sichtbar ist, konnen diverse Aktionen wie Neustarten,
Herunterfahren oder Wake-on-LAN remote durchgefuhrt werden.
Deep
Freeze kann auf sichtbaren Computern auch aus der Ferne installiert
werden, was Deep Freeze-bezogene Aktionen auf
Remote-Computern
ermoglicht.
Deep Freeze Enterprise Benutzerhandbuch
14| Einfuhrung
Deep Freeze Enterprise Benutzerhandbuch
Themen
|15
Installation von Deep Freeze
In diesem Kapitel wird der Installationsprozess fur Deep Freeze beschrieben.
Installationsubersicht
Anpassungscode
Einmalige Passworter
Deep Freeze Enterprise Benutzerhandbuch
16| Installation von Deep Freeze
Installationsubersicht
Den Deep Freeze-Konfigurationsadministrator und die
Enterprise-Konsole
Der Konfigurationsadministrator ist nur fur eine Installation auf dem Computer gedacht, der fur
die Verwaltung von Deep Freeze vorgesehen ist. Der Konfigurationsadministrator wird
verwendet, um angepasste Deep Freeze-Installationsdateien und Arbeitsplatz-Seeds zu erstellen.
Die Deep Freeze Enterprise-Konsole wird automatisch mit dem Deep
Freeze-Konfigurationsadministrator instaliert.
Fuhren Sie die folgenden Schritte aus, um den Konfigurationsadministrator zu installieren:
1. Legen Sie die CD-ROM des Medienpakets in das CD-ROM-Laufwerk ein.
2. Wahlen Sie im Fenster, das auf dem Desktop angezeigt wird, Deep Freeze
3. Wenn Deep Freeze uber das Internet heruntergeladen wurde, klicken Sie doppelt auf die
installieren
Enterprise-Administrator installieren aus.
Datei
DF65Ent.exe, um den Installationsprozess zu beginnen. Der folgende Bildschirm
wird
angezeigt:
4. Klicken Sie auf Weiter.
Deep Freeze Enterprise Benutzerhandbuch
Installationsubersicht|17
5. Lesen und akzeptieren Sie die Lizenzvereinbarung. Klicken Sie auf Weiter.
6. Geben Sie den Lizenzschlussel in das Feld Lizenzschlussel ein, oder wahlen Sie das
Markierungsfeld Probeversion verwenden aus, um die Installation im Probemodus
durchzufuhren. Klicken Sie auf Weiter.
Die Deep Freeze-Probeversion ist 30 Tage lang gultig. Nach 30 Tagen wird
die
gesamte Deep Freeze-Funktionalitat in der Enterprise-Konsole deaktiviert.
Alle
anderen Funktionen sind auch nach Ablauf der 30 Tage weiterhin verfugbar.
Deep Freeze Enterprise Benutzerhandbuch
18| Installation von Deep Freeze
7. Nach Abschluss des Installationsprozesses wird der Bildschirm Anpassungscode angezeigt.
8. Geben Sie den Anpassungscode an, und klicken Sie auf Weiter. Der Anpassungscode muss
Deep Freeze Enterprise Benutzerhandbuch
mindestens acht Zeichen umfassen. Hiermit ist die Installation abgeschlossen.
Anpassungscode|19
Anpassungscode
Der Anpassungscode ist eine eindeutige Kennung, die den Konfigurationsadministrator,
die
Enterprise-Konsole, die Installationsdateien fur Computer, das System fur die Generierung
einmaliger Passworter und die Deep Freeze Befehlszeilensteuerung verschlusselt. Bei diesem
Code
handelt es sich nicht um ein Passwort, das fur den Zugriff auf Deep Freeze verwendet
werden
Der Anpassungscode stellt sicher, dass unbefugte Administratoren nicht auf einen Computer
zugreifen bzw. diesen kontrollieren konnen.
dieselbe Gruppe von Computern steuern, mussen sie einen ubereinstimmenden
Anpassungscode
kann.
Wenn mehrere Deep Freeze-Administratoren
verwenden.
Der Anpassungscode muss aufgezeichnet und sorgfaltig aufbewahrt werden.
Faronics ist nicht in der Lage, einen verlorenen oder vergessenen Anpassungscode
wiederzuerlangen.
Erneute Initialisierung mit dem Anpassungscode
Wenn ein anderer Administrator Installationsdateien mit demselben Konfigurationsadministrator
und unter Verwendung eines anderen Anpassungscodes erstellen mochte, fuhren Sie die
folgenden Schritte aus:
1. Fuhren Sie DFInit.exe aus.
2. Hierdurch wird der vorhandene Anpassungscode fur den Konfigurationsadministrator
zuruckgesetzt.
3. Geben Sie einen neuen Anpassungscode ein.
4. Klicken Sie auf OK, um den neuen Anpassungscode zu aktivieren.
Update-Modus
Der Update-Modus kann verwendet werden, um automatisch aktualisierte Versionen
existierender Dateien von Deep Freeze Enterprise zu erstellen, indem ein spezieller Befehl
Update
•Aktualisierung vorheriger Versionen der Deep Freeze Enterprise-Konsole und des
•Aktualisierung aller von Benutzern erstellen Dateien, die im Ordner Faronics > Deep Freeze
ausgefuhrt wird. Dieser Befehl fuhrt zwei Tasks aus:
Deep
Freeze-Konfigurationsadministrators. (Zu finden unter Faronics > Deep Freeze
65
Enterprise.)
65 Enterprise > Installationsprogramme gespeichert sind.
Der Vorteil dieser Updates besteht darin, dass mehrere Dateien auf die aktuellste Version
aktualisiert werden konnen, ohne dass ihre (mit einer alteren Version von Deep Freeze Enterprise
erstellten) Konfigurationsdaten verloren gehen.
Der Befehl aktualisiert automatisch Dateien, die von einem Administrator erstellt wurden
administrator (.exe, .rdx), und die sich im Ordner Faronics > Deep Freeze 65 Enterprise > Installationsprogramme befinden. Hierzu zahlen die folgenden Unterverzeichnisse:
Im nachfolgenden Beispiel hat die Zweigstelle eine neue Version des Deep
Freeze-Konfigurationsadministrators erhalten und kann vorhandene Deep
Freeze-Arbeitsplatzinstallationsdateien und Arbeitsplatz-Seeds an einem fernen Standort
automatisch aktualisieren.
Fur den Update-Befehl ist kein Passwort erforderlich, es muss jedoch ein Anpassungscode
verwendet werden. Verwenden Sie die folgende Befehlssyntax:
•PfadZuDatei muss durch den tatsachlichen Pfad zur Installationsdatei (DF65ent.exe)
ersetzt
werden
•DF65ent.exe muss der tatsachliche Name der Installationsdatei sein (dieser kann
unterschiedlich sein, wenn die Datei heruntergeladen wurde)
•Anpassungscode muss in Anfuhrungszeichen stehen, wenn er Leerzeichen enthalt
•Anpassungscode muss mit dem Anpassungscode der alten Installationsdateien
ubereinstimmen
Die Protokolldatei bietet die vollstandigen Details daruber, welche Dateien aktualisiert wurden.
Der Update-Prozess kann einige Minuten dauern.
Der Update-Modus aktualisiert nicht die vorhandene Version von Deep Freeze auf den
Computern. Computer mussen uber die Enterprise-Konsole aktualisiert werden.
Deep Freeze Enterprise Benutzerhandbuch
Einmalige Passworter|21
Einmalige Passworter
Das System zur Generierung einmaliger Passworter wird verwendet, um vorlaufige Passworter fur
Deep Freeze zu generieren, die um Mitternacht des Tags, an dem sie generiert werden, ablaufen.
Zugriff auf den Dialog „Einmalige Passworter“ ehralten Sie uber
•Tools > Einmalige Passworter in der Enterprise-Konsole. Weitere Informationen finden
Sie
unter Deep Freeze Enterprise-Konsole verwenden.
•Datei > Einmalige Passworter im Konfigurationsadministrator. Weitere Informationen
finden Sie unter
Ein einmaliges Passwort (One Time Password, OTP) kann beispielsweise hilfreich sein, wenn ein
Deep Freeze-Passwort vergessen wurde, oder eine Konfigurationsdatei ohne Definition von
Passwortern erstellt wurde. Ein OTP kann auserdem verwendet werden, um einer Person,
die
Wartungsaufgaben ausfuhrt, Zugang zu einem Computer zu bieten, ohne dass diese Person
das
dauerhafte Deep Freeze-Passwort kennen muss.
Fuhren Sie die folgenden Schritte aus, um ein OTP zu erstellen:
1. Wahlen Sie entweder Passwort nur fur einmalige Verwendung gultig oder Passwort fur mehrere Verwendungen gultig aus. Alle OTPs laufen unabhangig vom Typ um Mitternacht
des Tags ab, an dem sie erstellt wurden.
Den Deep Freeze-Konfigurationsadministrator verwenden.
2. Geben Sie im Feld Token den OTP-Token des Computers ein, der ein OTP benotigt.
Der
OTP-Token fur den Computer befindet sich im Anmeldedialog, wie nachfolgend dargestellt.
3. Klicken Sie auf Generieren.
Die Deep Freeze-Befehlszeilenschnittstelle unterstutzt nicht die Verwendung
einmaliger Passworter.
Deep Freeze Enterprise Benutzerhandbuch
22| Installation von Deep Freeze
Deep Freeze Enterprise Benutzerhandbuch
Themen
|23
Den Deep
Freeze-Konfigurationsadministrator
verwenden
Auf den Konfigurationsadministrator zugreifen
Registerkarte „Passworter“
Registerkarte „Laufwerke“
Registerkarte „Eingebettete Ereignisse“
Registerkarte „Wartung“
Registerkarte „Erweiterte Optionen“
Arbeitsplatzinstallationsprogramm und Arbeitsplatz-Seed erstellen
Deep Freeze Enterprise Benutzerhandbuch
24| Den Deep Freeze-Konfigurationsadministrator verwenden
Auf den Konfigurationsadministrator zugreifen
Offnen Sie den Konfigurationsadministrator, indem Sie den folgenden Pfad im Menu Start
auswahlen:
Start > Programme > Faronics > Deep Freeze Enterprise 65 > Deep Freeze Administrator
Der Konfigurationsadministrator bietet mehrere Registerkarten, uber die Passworter,
eingefrorene Laufwerke, Windows-Updates, eingebettete Ereignisse und Lizenzen konfiguriert
werden konnen. Nach Konfiguration der Einstellungen wird eine Installationsdatei fur
Arbeitsplatze erstellt. Die Installationsdatei fur Arbeitsplatze kann auf den Computern installiert
werden, die uber Deep Freeze geschutzt werden sollen.
Symbolleiste und Menus
Symbolleiste
Die Symbolleiste ist am oberen Ende aller Registerkarten im Konfigurationsadministrator
verfugbar.
Menu „Datei“
Uber die Schaltflachen konnen Benutzer eine Neue Konfigurationsdatei (.rdx) erstellen,
eine
gespeicherte Konfigurationsdatei Offnen und eine Konfigurationsdatei Speichern oder mit
Speichern unter an einer neuen Position speichern. Uber diese Symbolleiste konnen Benutzer
auserdem auf die Dateien der Hilfe zugreifen.
Uber die Schaltflache Erstellen konnen Benutzer ein Arbeitsplatzinstallationsprogramm oder
ein
Arbeitsplatz-Seed (.exe) erstellen, die die uber alle Registerkarten angegebenen Einstellungen
enthalten.
Bei Auswahl von Neu wird der Konfigurationsadministrator mit den standardmasigen
Konfigurationseinstellungen geoffnet. Anderungen, die vor Auswahl von Neu vorgenommen aber
nicht gespeichert wurden, gehen verloren.
Das Menu Datei enthalt dieselben Optionen, wie diejenigen, die in der Symbolleiste verfugbar
sind. Daruber hinaus stehen Optionen zur Verfugung, um eine Auswahl unter den verfugbaren
Sprachen zu treffen, sowie fur die Einrichtung eines Passwortschutzes.
Deep Freeze Enterprise Benutzerhandbuch
Passwortschutz
Auf den Konfigurationsadministrator zugreifen|25
Der Passwortschutz bietet dem Administrator eine optionale Sicherheitsebene.
Fuhren Sie die folgenden Schritte aus, um den Zugriff zum Konfigurationsadministrator durch ein
Passwort zu schutzen:
1. Offnen Sie das Menu Datei, und wahlen Sie Passwortschutz aus.
2. Aktivieren Sie das Kontrollkastchen Mit Passwort schutzen.
3. Geben Sie das Passwort ein, und bestatigen Sie es.
4. Klicken Sie auf OK, um das Passwort einzustellen, oder auf Abbruch, um den Dialog zu
verlassen, ohne ein Passwort einzustellen.
Deep Freeze Enterprise Benutzerhandbuch
26| Den Deep Freeze-Konfigurationsadministrator verwenden
Registerkarte „Passworter“
Deep Freeze Enterprise bietet dem Administrator die Moglichkeit, bis zu 15 feste Passworter
zu
bestimmen.
Fuhren Sie die folgenden Schritte aus, um ein Passwort zu erstellen:
1. Wahlen Sie in der entsprechenden Zeile Aktivieren aus.
2. Wahlen Sie in der Drop-Down-Liste Typ die bevorzugte Passwortart aus. Die folgenden
Optionen sind verfugbar:
— Arbeitsplatz: fur die Verwendung am Arbeitsplatz vorgesehen, wenn der
Anmeldebildschirm gestartet wird.
— Befehlszeile: fur die Verwendung mit Befehlszeilensteuerungen vorgesehen.
Das
Befehlszeilensteuerungenstool (DFC.exe) funktioniert nur, wenn mindestens ein
Befehlszeilenpasswort definiert wurde.
— LANDesk: fur die Verwendung mit dem Deep Freeze-Plug-in fur die LANDesk
Management Suite-Konsole vorgesehen.
3. Optional: Wahlen Sie fur Passworter das Markierungsfeld Benutzeranderung aus, um es
Benutzern zu ermoglichen, das Passwort am Computer zu andern.
4. Geben Sie das Passwort ein.
Das im Feld Passwort eingegebene Passwort wird nicht ausgeblendet. Verwenden
Sie nicht dasselbe Passwort fur die Befehlszeile und die GUI.
5. Sie konnen die Aktivierung und den Ablauf eines Passworts zu bestimmten Terminen
einstellen, indem Sie das Markierungsfeld Zeitlimit auswahlen und die Drop-Down-Kalender
verwenden, um ein Aktivierungsdatum und ein Ablaufdatum anzugeben.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Laufwerke“|27
Registerkarte „Laufwerke“
Die Registerkarte Laufwerke wird verwendet, um auszuwahlen, welche Laufwerke eingefroren
(durch Deep Freeze geschutzt) werden oder aufgetaut (ungeschutzt) bleiben sollen.
Daruber
eingefrorenen/aufgetauten Laufwerk, in der Daten dauerhaft gespeichert werden konnen,
ohne
hinaus wird hier ein ThawSpace erstellt. Dies ist eine virtuelle Partition auf einem
bei einem Neustart von Deep Freeze geloscht zu werden.
Eingefrorene Laufwerke
Standardmasig haben alle Laufwerke den Status „Frozen“. Sie konnen ein Laufwerk in den Status
„Thawed“ versetzen, indem Sie die Markierung fur das gewunschte Laufwerk entfernen.
Obwohl nur lokale Laufwerke (Partitionen oder physische Laufwerke) eingefroren werden
konnen, werden alle Laufwerkbuchstaben angezeigt, da die vorkonfigurierte Installationsdatei auf
zahlreichen Computern mit unterschiedlichen Hardware- und Software-Einstellungen installiert
werden kann.
Beispiel
Im voranstehenden Bildschirm ist das Laufwerk D: in der Liste der eingefrorenen Laufwerke nicht
ausgewahlt. Daher werden alle Laufwerke bis auf D: in den Zustand „Frozen
“ versetzt.
Deep Freeze Enterprise Benutzerhandbuch
28| Den Deep Freeze-Konfigurationsadministrator verwenden
ThawSpace
ThawSpace ist eine virtuelle Partition, die verwendet werden kann, um Programme zu speichern,
Dateien zu sichern oder dauerhafte Anderungen vorzunehmen. Alle im ThawSpace gespeicherten
Dateien bleiben nach einem Neustart erhalten, selbst wenn der Computer eingefroren ist.
Fuhren Sie die folgenden Schritte aus, um uber den Konfigurationsadministrator einen oder
mehrere ThawSpaces zu erstellen:
1. Wahlen Sie den Laufwerksbuchstaben aus. Der Standardbuchstabe ist T:. Es kann jedoch ein
beliebiger Buchstabe gewahlt werden. Wenn der ausgewahlte Laufwerkbuchstabe bereits auf
einem Computer vorhanden ist, wenn Deep Freeze installiert wird, wird automatisch der
nachste verfugbare Buchstabe verwendet.
—Wenn ein Laufwerkbuchstabe in der Drop-Down-Liste ausgewahlt und fur die Erstellung
eines ThawSpace verwendet wird, wird er aus der Drop-Down-Liste entfernt.
— Wenn ein ThawSpace entfernt wird, wird der entsprechende Laufwerkbuchstabe wieder
zur Drop-Down-Liste hinzugefugt.
—Der Laufwerkbuchstabe darf nicht dem Host-Laufwerk entsprechen.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Laufwerke“|29
2. Geben Sie die Grose ein. Dies ist die Grose des ThawSpace. Die maximale Grose betragt
1024
GB, minimal sind 16 MB erforderlich.
— Wenn der Computer nicht uber genugend freien Speicherplatz verfugt, um die ausgewahlte
Grose fur den ThawSpace zu ermoglichen, wird die Grose des ThawSpace nach unten hin
angepasst, um einen ordentlichen Betrieb des Computers zu gewahrleisten.
— Wenn Sie eine Grose von weniger als 16 MB auswahlen, wird ein ThawSpace von 16 MB
eingerichtet.
— Wenn Sie eine Grose von mehr als 1024 GB (1TB) auswahlen, wird ein ThawSpace von
1024
GB (1TB) eingerichtet.
3. Wahlen Sie als Einheit fur den ThawSpace-Speicher MB oder GB aus.
4. Wahlen Sie das Host-Laufwerk aus.
—Das Host-Laufwerk ist das Laufwerk, auf dem der ThawSpace erstellt wird.
— Der fur den ThawSpace erforderliche Speicherplatz belegt einen Teil des auf dem
Host-Laufwerk verfugbaren Gesamtspeicherplatzes.
5. Wahlen Sie in der Drop-Down-Liste Sichtbarkeit die Option sichtbar oder ausgeblendet aus.
— Wenn Sie Sichtbar auswahlen, ist das Laufwerk im Windows Explorer sichtbar.
— Wenn Sie Ausgeblendet auswahlen, ist das Laufwerk im Windows Explorer nicht sichtbar.
— Sie konnen jedoch auf das ausgeblendete Laufwerk zugreifen, indem Sie unter
Start>Ausfuhren den Laufwerksbuchstaben eingeben.
6. Klicken Sie auf Hinzufugen, um den ThawSpace hinzuzufugen.
Einen ThawSpace entfernen
Sie konnen einen ThawSpace entfernen, indem Sie ihn auswahlen und auf Entfernen klicken.
Der
ThawSpace wird entfernt, und der Laufwerksbuchstabe wird wieder zur Drop-Down-Liste
Laufwerksbuchstabe hinzugefugt. Klicken Sie auf Alle entfernen, um alle ThawSpaces zu
entfernen.
Beispiel
Im oben dargestellten Bildschirm wird ein ThawSpace mit einer Grose von 16 MB auf
dem
Host-Laufwerk C: erstellt, und der ThawSpace erhalt den Laufwerksbuchstaben T:.
Der
ThawSpace T: ist auf Sichtbar eingestellt, so dass uber den Windows Explorer darauf
zugegriffen werden kann.
Es wird empfohlen, Laufwerksbuchstaben am Ende des Alphabets (X, Y, Z)
zuzuordnen, um eine automatische Neuzuordnung bei Anschluss von
Wechseldatentragern zu vermeiden.
Vorhandener ThawSpace
Das Markierungsfeld Vorhandenen ThawSpace beibehalten ist standardmasig ausgewahlt, um zu
verhindern, dass ThawSpaces, die bei fruheren Installationen erstellt wurden, geloscht werden.
Bei einer uberwachten Installation wird immer ein Dialog angezeigt, der fragt, ob der ThawSpace
beibehalten oder geloscht werden soll, unabhangig davon, ob Vorhandenen ThawSpace beibehalten ausgewahlt ist oder nicht. Diese Option wird nicht angezeigt, wenn die Deinstallation
uber die Enterprise-Konsole vorgenommen wird.
Deep Freeze Enterprise Benutzerhandbuch
30| Den Deep Freeze-Konfigurationsadministrator verwenden
Externe Festplatten immer auftauen
Das Teilfenster Externe Festplatten immer auftauen enthalt die beiden Markierungsfelder
USB
und IEEE 1934 (FireWire), und beide Markierungsfelder sind standardmasig ausgewahlt.
Hierdurch wird sichergestellt, dass USB- oder IEEE 1934- (FireWire-) Laufwerke immer
aufgetaut sind.
Wenn die Markierungsfelder fur die externen Festplatten USB und/oder IEEE 1394 (FireWire)
nicht ausgewahlt sind, wird das entsprechende Laufwerk eingefroren oder aufgetaut, je
nachdem, was fur den entsprechenden verwendeten Laufwerksbuchstaben im Abschnitt
Eingefrorene Laufwerke angegeben ist.
Netzwerklaufwerke und entfernbare Medienlaufwerke (Diskette, Speicherstick, CD-RW, etc.)
sind von Deep Freeze nicht betroffen und konnen daher nicht eingefroren werden.
Beispiel
Im oben dargestellten Bildschirm sind die Laufwerke E: und F: im Teilfenster Eingefrorene
Laufwerke ausgewahlt.
Angenommen, E: entspricht einer USB-Festplatte, und F: entspricht einer IEEE 1394(FireWire-) Festplatte
Die Markierungsfelder USB und IEEE 1394 (FireWire) sind im Teilfenster Externe Festplatten immer auftauen ausgewahlt, die externen Festplatten wurden also den Status Thawed haben.
Das Markierungsfeld fur USB ist ausgewahlt. Das Markierungsfeld fur IEEE 1934 (FireWire) ist
nicht ausgewahlt. In diesem Beispiel ware das USB-Laufwerk (E:) aufgetaut („Thawed
das IEEE 1394 (FireWire)-Laufwerk (F:) eingefroren („Frozen
Deep Freeze Enterprise Benutzerhandbuch
“), wahrend
“) ware.
Registerkarte „Eingebettete Ereignisse“|31
Registerkarte „Eingebettete Ereignisse“
Uber die Registerkarte „Eingebettete Ereignisse“ konnen Sie diverse Ereignissen in vordefinierten
Zeitabstanden terminieren.
Wenn Ereignisse uber die Registerkarte „Eingebettete Ereignisse“ erstellt werden,
werden sie in der Arbeitsplatz-Installationsdatei gespeichert. Da die uber die
Registerkarte
„Eingebettete Ereignisse“ erstellten Ereignisse auf dem
Zielcomputer vorhanden sind, werden sie auch dann ausgefuhrt, wenn die
Kommunikation zwischen der Enterprise-Konsole und dem Zielcomputer
fehlschlagt bzw. nicht vorhanden ist.
Die uber den Assistenten fur terminierte Tasks in der Enterprise-Konsole
terminierten Ereignisse sind auf der Enterprise-Konsole, nicht jedoch auf
den
Zielcomputern vorhanden. Daher ist eine dauerhafte Verbindung zwischen
der Enterprise-Konsole und dem Zielcomputer erforderlich, damit die
Ereignisse
ausgefuhrt werden. Weitere Informationen finden Sie im Abschnitt
Deep Freeze-Tasks terminieren.
Auf der Registerkarte „Eingebettete Ereignisse“ konnen keine sich uberlappenden
Ereignisse erstellt werden. Wenn sich ein neu erstelltes Ereignis mit einem
vorhanden Ereignis uberschneidet, wird eine Nachricht angezeigt.
Eine Nachricht kann dem Benutzer maximal 5 Minuten lang angezeigt werden.
Zwischen zwei Ereignissen mussen mindestens 5 Minuten verstreichen.
Deep Freeze Enterprise Benutzerhandbuch
32| Den Deep Freeze-Konfigurationsadministrator verwenden
Neustart nach Abmeldung - Wahlen Sie dieses Markierungsfeld aus, um den Computer
automatisch neu zu starten, wenn er abgemeldet wird. Wenn diese Option ausgewahlt ist, wird
der Computer bei der Benutzerabmeldung neu gestartet.
Die folgenden Ereignisse konnen uber die Registerkarte „Eingebettete Ereignisse“ terminiert
werden:
Neu starten
Das Ereignis „Neu starten“ kann uber die folgenden Schritte terminiert werden:
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die Option
Neu starten aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
•Ereignisname - Geben Sie einen Namen fur das Ereignis an.
•Tag - Wahlen Sie den Tag aus, oder geben Sie an, ob das Ereignis an Wochentagen oder an
•Startzeit - Wahlen Sie die Startzeit aus.
•Ereignisabbruch durch Benutzer erlauben - Wahlen Sie dieses Markierungsfeld aus, um
•Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um eine Nachricht auf dem
Deep Freeze Enterprise Benutzerhandbuch
Wochenenden ausgefuhrt werden soll.
es
dem Benutzer zu erlauben, das Ereignis abzubrechen.
Computer anzuzeigen, bevor das Ereignis eintritt. Geben Sie das Zeitintervall in Minuten an,
und geben Sie eine kurze Nachricht ein, die vor Eintreten des Ereignisses angezeigt
werden
soll.
Registerkarte „Eingebettete Ereignisse“|33
Beispiel
Im oben dargestellten Bildschirm wurde ein eingebettetes Ereignis erstellt, das den Computer
jeden Tag um Mitternacht neu startet. Das eingebettete Ereignis ist so konfiguriert, dass dem
Benutzer 1 Minute vor dem Neustart eine Nachricht angezeigt wird.
Herunterfahren
Das Ereignis „Herunterfahren“ kann uber die folgenden Schritte terminiert werden:
Die Nachricht Dieser Computer wird in %d Sekunden neugestartet wird im
Feld
Nachricht, die vor dem Ereignis angezeigt werden soll angezeigt.
Diese
Nachricht kann bearbeitet werden. Fugen Sie das Wort Minuten nach %d in
die Nachricht ein, um das Wort
„Minuten“ in die Nachricht einzufugen.
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die
Option
Herunterfahren aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
•Ereignisname - Geben Sie einen Namen fur das Ereignis an.
•Tag - Wahlen Sie den Tag aus, oder geben Sie an, ob das Ereignis an Wochentagen oder
an
Wochenenden ausgefuhrt werden soll.
•Startzeit - Wahlen Sie die Startzeit aus.
•Ereignisabbruch durch Benutzer erlauben - Wahlen Sie dieses Markierungsfeld aus, um es
dem Benutzer zu erlauben, das Ereignis abzubrechen.
•Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um eine Nachricht auf dem
Computer anzuzeigen, bevor das Ereignis eintritt. Geben Sie das Zeitintervall in Minuten an,
Deep Freeze Enterprise Benutzerhandbuch
34| Den Deep Freeze-Konfigurationsadministrator verwenden
und geben Sie eine kurze Nachricht ein, die vor Eintreten des Ereignisses angezeigt
werden
soll.
Die Nachricht Dieser Computer wird in %d Sekunden neugestartet wird im Feld
Nachricht, die vor dem Ereignis angezeigt werden soll angezeigt. Diese
Nachricht kann bearbeitet werden. Fugen Sie das Wort Minuten nach %d in die
Nachricht ein, um das Wort
Beispiel
Im oben dargestellten Bildschirm wurde ein eingebettetes Ereignis erstellt, das den Computer
jeden Tag um Mitternacht herunterfahrt. Das eingebettete Ereignis ist so konfiguriert, dass dem
Benutzer 1 Minute vor dem Herunterfahren eine Nachricht angezeigt wird.
Wartung
Wartungsereignisse werden terminiert, um erfolgreiche Software-Updates oder andere
dauerhafte Anderungen am Computer sicherzustellen. Ein Wartungsereignis hat eine Start- und
eine Endzeit. Wahrend dieses Zeitraums finden Software-Updates und andere dauerhafte
Anderungen statt.
„Minuten“ in die Nachricht einzufugen.
Das Ereignis „Wartung“ kann uber die folgenden Schritte terminiert werden:
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die Option
Wartung aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
•Ereignisname - Geben Sie einen Namen fur das Ereignis an.
•Tag - Wahlen Sie den Tag aus, oder geben Sie an, ob das Ereignis an Wochentagen oder an
Deep Freeze Enterprise Benutzerhandbuch
Wochenenden ausgefuhrt werden soll.
Registerkarte „Eingebettete Ereignisse“|35
•Startzeit - Wahlen Sie die Startzeit aus.
•Endzeit - Wahlen Sie die Endzeit aus. Das kleinstmogliche Zeitintervall betragt 15 Minuten.
•Ausfuhren - Wahlen Sie Batch-Datei aus, um eine Batch-Datei auszufuhren. Wahlen Sie
Windows Updates aus, um Windows Updates zu aktivieren.
Deep Freeze benotigt Windows Update Agent (Version 7.2.6001.788 oder hoher),
um sicherzustellen, dass Windows-Updates korrekt ausgefuhrt werden.
•Ereignisabbruch durch Benutzer erlauben - Wahlen Sie dieses Markierungsfeld aus, um es
dem Benutzer zu erlauben, das Ereignis abzubrechen.
•Nach Wartung herunterfahren - Wahlen Sie dieses Markierungsfeld aus, um den Computer
nach der Wartung herunterzufahren.
•Tastatur und Maus deaktivieren - Wahlen Sie dieses Markierungsfeld aus, um die Tastatur
und die Maus wahrend der Wartung zu deaktivieren.
•Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um vor und wahrend des
Ereignisses eine Nachricht auf dem Computer anzuzeigen. Geben Sie das Zeitintervall in
Minuten an, und geben Sie eine kurze Nachricht ein, die vor Beginn des Ereignisses angezeigt
werden soll.
Beispiel
Die Nachricht Dieser Computer wird in %d fur Wartungszwecke neu gestartet
wird im Feld Nachricht, die vor dem Ereignis angezeigt werden soll angezeigt.
Diese Nachricht kann bearbeitet werden. Fugen Sie das Wort Minuten nach %d in
die Nachricht ein, um das Wort
„Minuten“ in die Nachricht einzufugen.
Bei der Erstellung des Wartungsereignisses muss ein angemessener Zeitraum fur
die Durchfuhrung von Windows-Updates eingerichtet werden.
Im oben dargestellten Bildschirm wurde ein Wartungsereignis erstellt, das jeden Tag zwischen
00:00 Uhr und 00:15 Uhr einen Wartungszeitraum fur den Computer terminiert. Wahrend des
Wartungszeitraums werden keine Batch-Dateien oder Windows-Updates ausgefuhrt. Der
Benutzer kann das Ereignis nicht abbrechen. Der Computer wird nach dem Wartungszeitraum
nicht heruntergefahren. Tastatur und Maus werden wahrend des Wartungszeitraums nicht
deaktiviert. Das Wartungsereignis ist so konfiguriert, dass dem Benutzer 3 Minuten vor dem
Beginn der Ereignisses eine Nachricht angezeigt wird. Die folgende Nachricht wird um
24:00 Uhr
auf dem Computer angezeigt: Der Computer wird in 3 Minten fur Wartungszwecke neugestartet.
Wahrend des Wartungszeitraums wird die folgende Nachricht auf dem Computer angezeigt:
Dieser Computer befindet sich im Wartungsmodus.
Deep Freeze aktualisiert den Computer wahrend des Windows-Updates
automatisch mit kritischen Updates, Sicherheits-Updates und Service Packs.
Deep Freeze Enterprise Benutzerhandbuch
36| Den Deep Freeze-Konfigurationsadministrator verwenden
Inaktivitat
Das Ereignis „Inaktivitat“ kann uber die folgenden Schritte terminiert werden:
Beispiel
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die Option
Inaktivitat aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
•Ereignisname - Geben Sie einen Namen fur das Ereignis an.
•Neu starten oder Herunterfahren - Wahlen Sie Neu starten oder Herunterfahren aus, und
geben Sie das Zeitintervall in Minuten an.
•Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um eine Nachricht anzuzeigen.
Geben Sie das Zeitintervall in Minuten an, und geben Sie eine kurze Nachricht ein.
Nachdem der Computer gestartet wurde, wird die Inaktivitatsmessung erst nach
der ersten Tastatur- oder Mausaktivitat eingeleitet.
Im oben dargestellten Bildschirm wurde das Inaktivitatsereignis auf Neu starten eingestellt,
wenn der Computer
20 Minuten lang inaktiv bleibt. Nach Ablauf der Inaktivitatszeit wird dem
Benutzer 1 Minute lang eine Nachricht angezeigt. Wenn der Benutzer das Ereignis nicht uber den
angezeigten Nachrichtendialog abbricht, wird der Computer neu gestartet.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Wartung“|37
Registerkarte „Wartung“
Die Registerkarte „Wartung“ wird verwendet, um einen SUS- (Microsoft Software
Update
Batch-Dateioptionen fur einen terminierten Wartungszeitraum anzugeben.
Services) oder WSUS- (Windows Software Update Services) Server anzugeben und
Batch-Datei ausfuhren mit:
Wahlen Sie Microsoft-Netzwerk aus, und geben Sie an, ob ein Systemkonto oder ein angegebenes
Benutzerkonto verwendet werden soll. Wenn Sie ein angegebenes Benutzerkonto auswahlen,
geben Sie die Anmelde-ID, das Passwort und die Domane an.
Wahlen Sie fur Novell Network die Option Novell aus, und geben Sie Anmelde-ID, Passwort, Baum, Kontext, und Server an.
Windows-Update
Zur Verwendung eines SUS-Servers (Microsoft Software Update Services) oder eines
WSUS-Servers (Windows Software Update Services) fur kritische Windows-Updates wahlen
Sie
die Option SUS/WSUS Server verwenden aus, und geben Sie die IP-Adresse oder den
Hostnamen an. Wenn SUS/WSUS-Server verwenden nicht ausgewahlt ist, werden kritische
Windows-Updates fur jeden Computer einzeln uber das Internet heruntergeladen.
Wahlen Sie den Pfad der Protokolldatei fur Windows Update aus. Suchen Sie den log-Dateipfad,
wahlen Sie ihn aus, und klicken Sie auf OK. Wenn der Pfad leer ist, erstellt Deep Freeze eine
standardmasige Protokolldatei DFWuLogfile.
Der Microsoft SUS-Client und der SUS/WSUS-Server konnen unter folgender Adresse
heruntergeladen werden: http://www.microsoft.com.
log im Ordner Faronics.
Deep Freeze Enterprise Benutzerhandbuch
38| Den Deep Freeze-Konfigurationsadministrator verwenden
Batch-Datei
Geben Sie eine angepasste Batch-Datei ein, die wahrend des Wartungszeitraums ausgefuhrt
werden soll. Fur alle Wartungszeitraume, fur die eine Batch-Datei ausgefuhrt werden soll, wird
dieselbe Batch-Datei verwendet. Die folgenden Optionen sind fur die Ausfuhrung angepasster
Batch-Dateien verfugbar:
•Klicken Sie auf Neu, um die aktuelle Batch-Datei zu loschen
•Sie konnen eine vorhandene Datei laden, indem Sie auf Offnen klicken und zur Position der
Datei blattern
•Sie konnen die Inhalte des Felds speichern, indem Sie auf Speichern klicken und zur
gewunschten Speicherposition wechseln
Bei der Batch-Datei kann es sich um jeden beliebigen Befehl bzw. jede Befehlsserie handeln,
die
der Befehlsprozessor ausfuhren kann. Benutzer konnen angepasste Scripts ausfuhren,
die
Verwendung einer Scripting-Engine Dritter erfordern, indem sie das Script aus der
Batch-Datei heraus aufrufen, als wurde es uber die Befehlszeile ausgefuhrt.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Erweiterte Optionen“|39
Registerkarte „Erweiterte Optionen“
Die Registerkarte „Erweiterte Optionen“ wird verwendet, um die Netzwerkeinstellungen zu
konfigurieren, die von den Computern verwendet werden, um mit der Konsole zu kommunizieren.
Daruber hinaus werden diverse Sicherheitsoptionen konfiguriert und Lizenzschlussel verwaltet.
Netzwerk
Fur die Kommunikation zwischen der Deep Freeze Enterprise-Konsole und Computern, auf denen
Deep Freeze installiert ist, konnen zwei unterschiedliche Modi verwendet werden: LAN-Modus
oder LAN/WAN-Modus.
•LAN: Wahlen Sie LAN aus, um Deep Freeze fur eine Kommunikation innerhalb eines lokalen
Netzwerks (Local Area Network, LAN) zu konfigurieren. Der LAN-Modus ist ein
selbstkonfigurierender Modus, fur den nur eine Portnummer erforderlich ist. Der
Standardport ist 7725. Die Portnummer kann geandert werden, wenn sie einen Konflikt mit
anderen Programmen im LAN auslost. Im LAN-Modus finden sich Deep Freeze-Zielcomputer
und die Enterprise-Konsole durch UDP-Sammelaufrufe. Diese Sammelaufrufe finden nur
statt, wenn Computer oder die Enterprise-Konsole gestartet sind, was sicherstellt, dass die
Kommunikation zwischen den Zielcomputern und der Konsole nur geringen Datenverkehr im
Netzwerk verursacht.
•LAN/WAN: Wahlen Sie LAN/WAN aus, um Deep Freeze fur eine Kommunikation sowohl
innerhalb eines lokalen Netzwerks (Local Area Network, LAN) als auch innerhalb eines
Fernnetzes (Wide Area Network, WAN) zu konfigurieren. LAN/WAN kann in entweder einer
LAN- oder einer WAN-Umgebung verwendet werden, ebenso wie uber das Internet.
Dieser
Modus verwendet eine IP-Adresse oder den Computernamen zusammen mit einer
Portnummer, um die Kommunikation zwischen der Konsole und den verwalteten Computern
zu ermoglichen.
Deep Freeze Enterprise Benutzerhandbuch
40| Den Deep Freeze-Konfigurationsadministrator verwenden
Die folgenden beiden Methoden sind verfugbar, um die Konsole zu identifizieren:
•Angabe der Konsolen-IP, die statisch sein muss
•Angabe des Konsolennamens, in welchem Fall die IP dynamisch sein kann
Wenn sich die Enterprise-Konsole hinter einer Firewall oder einem NAT-Router (Network
Address Translation-Router) befindet, muss die Firewall bzw. der Router so konfiguriert werden,
dass Datenverkehr zur Enterprise-Konsole durchgelassen wird. In Abhangigkeit von der Firewall
oder dem Router kann es erforderlich sein, Computer mit der IP-Adresse der Firewall zu
konfigurieren, so dass Datenverkehr weitergeleitet werden kann.
Weitere Informationen uber die Konfiguration und Verwendung von Deep Freeze in einer
spezifischen Netzwerkumgebung finden Sie in
dem technischen Kundendienst in Verbindung setzen.
Wenn eine Portnummer verwendet wird, bei der es sich nicht um den Standardwert 7725 handelt
(fur Deep Freeze registriert), sollten Sie darauf achten, dass sichergestellt ist, dass keine Konflikte
mit Anwendungen auftreten, die bereits auf dem Netzwerk laufen. Bekannte, haufig verwendete
Ports (0-1023) sollten vermieden werden, und alle registrierten Ports (1024-49151) sollen vor
Implementierung auf Konflikte uberpruft werden.
Eine vollstandige Liste der Ports, die verschiedenen Anwendungen zugeordnet sind, finden Sie
auf der Website der Internet Assigned Numbers Authority unter
http://www.iana.org/assignments/port-numbers.
Anhang B. Alternativ konnen Sie sich auch mit
Erweiterte Optionen
•Befehlszeilenoptionen deaktivieren - Diese Option ist standardmasig ausgewahlt. Durch
Abwahl dieser Option wird eine weitere Anpassung des Deep Freeze-Installationsprogramms
bei Verwendung des Stillen Installationssystems ermoglicht. Die Auswahl dieser Option
verhindert die Anderung vorher vorhandener Konfigurationsoptionen bei der Installation
•Lokale Deep Freeze-Richtlinien aktivieren - Zur Steigerung der Sicherheit entfernt Deep
Freeze die folgenden lokalen Rechte: Debugging von Programmen, Anderung von Firmware
und Anderung der Systemzeit; wahlen Sie diese Option ab, um vorhandene Rechte zu nutzen.
•Benutzer Anderung der Uhrzeit erlauben - Wahlen Sie diese Option aus, um es Benutzern
eines eingefrorenen Arbeitsplatzes zu erlauben, die Systemuhr anzupassen.
Tarnmodus
•Symbol „Frozen“ in der Taskleiste anzeigen - Wahlen Sie diese Option aus, um das Symbol
anzuzeigen, das angibt, dass Deep Freeze installiert ist und der Computer eingefroren ist.
•Symbol „Thawed“ in der Taskleiste anzeigen - Wahlen Sie diese Option aus, um das Symbol
anzuzeigen, das angibt, dass Deep Freeze installiert ist, der Computer jedoch aufgetaut ist.
Wenn die Optionen fur die Anzeige eines Deep Freeze-Symbols in der Taskleiste nicht ausgewahlt
sind, muss der Tastaturbefehl STRG+ALT+UMSCHALTTASTE+F6 verwendet werden, um auf
den Anmeldedialog zuzugreifen.
Lizenz
•Lizenzschlussel - Klicken Sie auf Bearbeiten, und geben Sie den Lizenzschlussel ein.
•Lizenzschlusseltyp - Der Lizenzschlusseltyp wird angezeigt. Dieses Feld zeigt an, ob es sich
Deep Freeze Enterprise Benutzerhandbuch
um eine Probe- oder eine Vollversion handelt.
Registerkarte „Erweiterte Optionen“|41
•Ablaufdatum - Das Ablaufdatum fur Deep Freeze wird angezeigt.
Sie haben die folgenden Moglichkeiten, den Lizenzschlussel zu aktualisieren:
— Uber die Arbeitsplatzinstallationsdatei - Der Lizenzschlussel wird im
Konfigurationsadministrator aktualisiert, und eine Arbeitsplatzinstallationsdatei wird
erstellt. Der Lizenzschlussel ist dann Teil der Arbeitsplatzinstallationsdatei.
— Uber die Enterprise-Konsole - Der Lizenzschlussel kann direkt uber die Enterprise-Konsole
aktualisiert werden. Wenn der Lizenzschlussel in der Enterprise-Konsole aktualisiert wird,
wird er automatisch auf allen verbundenen Computern aktualisiert. Weitere Informationen
uber die direkte Aktualisierung uber die Enterprise-Konsole finden Sie im Abschnitt
Lizenzen.
— Manuell auf jedem Computer - Der Lizenzschlussel kann manuell auf jedem Computer
einzeln aktualisiert werden. Weitere Informationen hierzu finden Sie im Abschnitt
Registerkarte „Status“.
Deep Freeze Enterprise Benutzerhandbuch
42| Den Deep Freeze-Konfigurationsadministrator verwenden
Arbeitsplatzinstallationsprogramm und
Arbeitsplatz-Seed erstellen
Sie konnen angepasste Deep Freeze-Installationsprogrammdateien mit allen in den vorherigen
Abschnitten konfigurierten Optionen erstellen, indem Sie in der Symbolleiste des
Konfigurationsadministrators auf die Schaltflache Erstellen klicken und
Arbeitsplatzinstallationsprogramm erstellen auswahlen.
Diese Datei kann dann verwendet werden, um Deep Freeze auf Computern zu installieren.
Hierfur sind folgende Optionen verfugbar:
•Uberwachte Installation (Installation auf Basis von Benutzereingaben)
•Stilles Installationssystem (Installation, die den Benutzer nicht uber den Fortschritt
informiert und wahrend der Installation keine Nachrichten bereitstellt)
•Zielinstallation (Installation des fur die Implementierung auf Zielcomputern uber die
Enterprise-Konsole erstellten Installationsprogramms)
Klicken Sie zur Erstellung eines Arbeitsplatz-Seeds in der Symbolleiste des
Konfigurationsadministrators auf die Schaltflache Erstellen, und wahlen Sie Arbeitsplatz-Seed erstellen aus. Das Arbeitsplatz-Seed ist ein schlankes Programm, das es Administratoren erlaubt,
Computer aus der Ferne uber die Enterprise-Konsole zu installieren und zu steuern. Das
Arbeitsplatz-Seed kann als Teil eines Master-Images installiert und dann uber Imaging-Software
implementiert werden. Alle Computer im LAN, auf denen das Arbeitsplatz-Seed installiert ist,
werden in der Enterprise-Konsole angezeigt. Der Standarddateiname fur dieses Programm ist
DFWksSeed.exe.
Alle werden standardmasig im Ordner Deep Freeze Enterprise/Installationsprogramme
gespeichert. Es kann eine alternative Position ausgewahlt werden, und der Dateiname kann bei
Bedarf geandert werden. Es wird empfohlen, eine Namenskonvention zu verwenden, wenn Sie
mehrere angepasste Installationsdateien erstellen.
Deep Freeze Enterprise Benutzerhandbuch
Themen
|43
Deep Freeze Enterprise-Konsole verwenden
Dieses Kapitel beschreibt die Verwendung der Deep Freeze Enterprise-Konsole.
Deep Freeze Enterprise-Konsole
Die Kommunikation zwischen der Konsole und den Arbeitsplatzen verwalten
Remote-Konsolen
Verbindung zu einer Remote-Konsole herstellen
Deep Freeze mit der Konsole verwalten
Lizenzen
Deep Freeze-Tasks terminieren
Computer terminierten Tasks zuordnen
Netzwerk und Gruppen verwalten
Verlauf
Computer zu einer Gruppe hinzufugen
Benutzerdefinierte Aktionen konfigurieren
Konsolen-Customizer
Deep Freeze Enterprise-Konsole herunterfahren
Deep Freeze auf dem Arbeitsplatz installieren
Deep Freeze uber die Konsole auf dem Arbeitsplatz installieren
Stille Installation oder Deinstallation
Nach Updates suchen
Deep Freeze Enterprise Benutzerhandbuch
44| Deep Freeze Enterprise-Konsole verwenden
Deep Freeze Enterprise-Konsole
Die Deep Freeze Enterprise-Konsole zeigt den Status aller eingefrorenen und aufgetauten
Computer, sowie der Zielarbeitsplatze im Netzwerk an, und ermoglicht es dem Administrator,
spezifische Tasks auf diesen Computern auszufuhren. Detaillierte Statusinformationen sind mit
selektivem oder gruppiertem Berichtswesen verfugbar.
Die Enterprise-Konsole ermoglicht es Administratoren, die folgenden Tasks aus der Ferne
durchzufuhren:
•Sofort Zielinstallation auf Computern durchfuhren
•Einen oder mehrere Computer selektiv einfrieren, auftauen, oder aufgetaut sperren
•Ausgewahlte Computer sperren oder entsperren
•Eingebettete Ereignisse und Wartungseinstellungen dynamisch aktualisieren
•Computer neu starten oder herunterfahren
•Terminierte Wartung stoppen
•Mit einer Wake-on-LAN-Netzwerkkarte ausgerustete Arbeitsplatze hochfahren
•Deep Freeze-Software aktualisieren
•Tasks direkt uber die Konsole terminieren
•Nachrichten an Computer senden
•Gruppen und Container aus Active Directory importieren
•Einmalige Passworter generieren
•Aktionen terminieren
•Enterprise-Konsole anpassen
•Lizenzschlussel aktualisieren
Die Enterprise-Konsole kann einen Computer im ausgeschalteten Zustand nur aufwecken, wenn
der Computer entsprechend konfiguriert ist, um sich einzuschalten, wenn ein
Wake-on-LAN-Paket empfangen wird.
Die Enterprise-Konsole starten
Die Enterprise-Konsole wird zusammen mit dem Deep Freeze-Konfigurationsadministrator
installiert. Offnen Sie die Konsole, indem Sie den folgenden Pfad im Menu Start auswahlen:
Start > Programme > Faronics > Deep Freeze 65 Enterprise > Deep Freeze-Konsole
Die Enterprise-Konsole aktivieren
Als eine Sicherheitsfunktion von Deep Freeze Enterprise verhindert die OTP-Funktion eine
unbefugte Nutzung der Deep Freeze Enterprise-Konsole. Wenn die Datei DF6Console.exe auf
einen neuen Computer kopiert wird, muss die Konsole aktiviert werden. Wenn sie das erste Mal
auf dem neuen Computer ausgefuhrt wird, wird ein Dialog mit einem OTP-Token angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Der Netzwerkadministrator gibt diesen Token in das OTP-Generierungssystem des
Konfigurationsadministrators ein. Ein OTP wird generiert. Geben Sie es in den Dialog ein,
und
Die Enterprise-Konsole lauft mit Windows 2000/XP/Vista und 2000, 2003 und 2008 Server.
Der
des Arbeitsplatz-Seeds (unter Verwendung desselben Ports) oder einer vollstandigen
Deep
Statussymbole
Die Enterprise-Konsole zeigt den Status der Computer im lokalen Netzwerk an. In Abhangigkeit
von der ausgewahlten Ansicht werden die folgenden Symbole neben oder uber dem
Computernamen angezeigt:
Deep Freeze Enterprise-Konsole|45
die Konsole wird ausgefuhrt.
Computer, auf dem die Enterprise-Konsole installiert wird, darf nicht uber eine Installation
Freeze-Installation verfugen.
SymbolDefinition
Ziel: Computer, auf denen das Deep Freeze-Arbeitsplatz-Seed installiert ist,
nicht jedoch Deep Freeze; auf Computern mit diesem Symbol kann Deep
Freeze nur aus der Ferne installiert werden
Computer, auf denen Deep Freeze installiert ist und die sich im Status
„Frozen“ befinden
Computer, auf denen Deep Freeze installiert ist und die sich im Status
„Thawed“ befinden
Computer, auf denen Deep Freeze installiert ist und die sich im Status
„Thawed Locked“ befinden
Computer, die derzeit ausgeschaltet sind
Computer, die sich derzeit im Wartungsmodus befinden
Computer, deren Kommunikation mit der Konsole unterbrochen wurde
Gesperrte Computer
Deep Freeze Enterprise Benutzerhandbuch
46| Deep Freeze Enterprise-Konsole verwenden
Die Kommunikation zwischen der Konsole und den Arbeitsplatzen
verwalten
Es gibt zwei Arten von Verbindungen von der Konsole zum Arbeitsplatz, bzw. von Konsole
zu
Konsole:
1. Lokale Verbindungen — Verbindungen, auf die nur die Enterprise-Konsole zugreifen kann,
die
als Host fur diese Verbindungen fungiert.
2. Fur Fernsteuerung aktivierte Verbindungen — Verbindungen, auf die sowohl uber die
Konsole
angebunden sind.
Ein Computer kann aus den folgenden Grunden die Kommunikation mit der Konsole verlieren:
zugegriffen wird, die als Host fungiert, als auch uber andere Konsolen, die fern
Der Server Service fur Deep Freeze 6.5 fuhrt keine automatische Aktualisierung
des Server Service fur Deep Freeze 6.4 oder niedriger durch. Beide Dienste
konnen auf demselben Computer installiert werden, aber es kann immer nur
ein
Dienst auf einmal laufen.
•Der Computer wird manuell ausgeschaltet oder wird ohne Warnung heruntergefahren
•Im Netzwerk ist ein starker Datenverkehr oder ein Ausfall zu verzeichnen
•Die Netzwerkeinstellungen des Computers werden geandert, um auf eine neue Konsole
zu
verweisen
In den meisten Fallen wird die Kommunikation mit dem Computer wiederhergestellt, wenn der
Computer eingeschaltet wird, oder wenn die Bedingungen, die die Unterbrechung der
Kommunikation ausgelost haben, korrigiert werden. Es kann mehrere Minuten dauern, bis sich
der Computer wieder mit der Konsole in Verbindung setzt und die Kommunikation wieder
herstellt. Wenn die Kommunikation nicht wiederhergestellt werden kann, setzen Sie sich bitte mit
dem
Technischer Support in Verbindung, um Anweisungen fur die Fehlerbehebung zu erhalten.
Den lokalen Dienst konfigurieren
Der lokale Dienst ist ein Dienst, der Verbindungen zu Computern einrichtet und aufrecht erhalt.
Den lokalen Dienst aktivieren
Der lokale Dienst wird standardmasig installiert und aktiviert, wenn die Konsole das erste Mal
ausgefuhrt wird.
Gehen Sie folgendermasen vor, um den lokalen Dienst erneut zu aktivieren, wenn er deaktiviert
(und/oder deinstalliert) wurde:
1. Wahlen Sie Tools > Netzwerkkonfiguration aus.
2. Wahlen Sie das Markierungsfeld Lokalen Dienst aktivieren aus, um ihn zu aktivieren.
Deep Freeze Enterprise Benutzerhandbuch
Die Kommunikation zwischen der Konsole und den Arbeitsplatzen verwalten|47
Den lokalen Dienst deaktivieren
Wenn Sie die Markierung des Felds Lokalen Dienst aktivieren aufheben und auf OK klicken,
wird
die Option angezeigt, den lokalen Dienst entweder zu deaktivieren oder zu deinstallieren.
Eine Verbindung zu einem lokalen Dienst hinzufugen
1. Sie konnen eine Verbindung zu einem lokalen Dienst hinzufugen, indem Sie Tools >
Netzwerkkonfiguration auswahlen.
2. Um eine Verbindung hinzuzufugen, wahlen Sie Hinzufugen aus, und geben Sie die
Portnummer an (in diesem Fall 7725).
3. Um die Konsole aus der Ferne steuern zu konnen, wahlen Sie das Markierungsfeld
Remote-Steuerung erlauben aus, und geben Sie ein Passwort an.
Nachdem Sie Hinzufugen ausgewahlt haben, wird in der Verbindungsliste des lokalen Diensts,
sowie im Netzwerkfenster der Konsole eine Verbindung erstellt, die den Port 7725 bedient.
Deep Freeze Enterprise Benutzerhandbuch
48| Deep Freeze Enterprise-Konsole verwenden
Eine Verbindung zu einem lokalen Dienst bearbeiten oder entfernen
Nachdem eine Verbindung zu einem lokalen Dienst hinzugefugt wurde, kann sie uber die
Option
Fuhren Sie die folgenden Schritte aus, um eine Verbindung zu einem lokalen Dienst
zu
1. Stellen Sie sicher, dass die Option Lokalen Dienst aktivieren ausgewahlt ist.
2. Wahlen Sie einen Port aus der Liste von Verbindungen zu einem lokalen Dienst aus,
3. Der Dialog Bearbeiten wird angezeigt, uber den der Port aus der Ferne gesteuert und
4. Um einen Port vom lokalen Dienst zu entfernen, wahlen Sie den Port aus und klicken auf
5. Um den Eintrag aus dem Netzwerkfenster in der Konsole zu entfernen, wahlen Sie ihn aus,
Tools > Netzwerkkonfiguration bearbeitet oder entfernt werden.
bearbeiten:
und
klicken Sie auf Bearbeiten.
mit
einem Passwort geschutzt werden kann.
Entfernen. Hierdurch wird der Eintrag nicht aus dem Teilfenster Netzwerk und Gruppen
in
der Enterprise-Konsole geloscht. Er wird lediglich aus der Verbindungsliste des lokalen
Dienstes entfernt.
und klicken Sie auf das Symbol Entfernen in der Seitenleiste.
Deep Freeze Enterprise Benutzerhandbuch
Remote-Konsolen|49
Remote-Konsolen
Eine Remote-Konsole ist eine Konsole, die als Host fur eine oder mehrere Verbindungen fungiert,
die es anderen Konsolen ermoglichen, eine durchgehende Verbindung herzustellen. Existierende
Verbindungen mussen bearbeitet werden, so dass aus der Ferne auf diese zugegriffen
werden
Fuhren Sie die folgenden Schritte aus, um eine Verbindung fur einen Fernzugriff einzurichten:
1. Offnen Sie Tools > Netzwerkkonfigurationen.
2. Wahlen Sie das Markierungsfeld Lokalen Dienst aktivieren aus.
3. Wahlen Sie einen Port aus der Liste aus, und klicken Sie auf Bearbeiten.
4. Stellen Sie sicher, dass Ferne Steuerung zulassen ausgewahlt ist.
5. Geben Sie ein Passwort an.
6. Klicken Sie auf OK.
kann.
Deep Freeze Enterprise Benutzerhandbuch
50| Deep Freeze Enterprise-Konsole verwenden
Verbindung zu einer Remote-Konsole herstellen
Nachdem eine Remote-Konsole von der Host-Konsole eingerichtet wurde, kann von anderen
Konsolen einer unterschiedlichen Maschine darauf zugegriffen werden.
1. Wahlen Sie das Symbol Verbindung zu Remote-Konsole herstellen in der Seitenleiste aus,
oder klicken Sie mit der rechten Maustaste auf das Netzwerkelement. Nach Auswahl wird der
Dialog Verbindung zu Remote-Konsole herstellen angezeigt:
2. Geben Sie im Dialog Verbindung zu Remote-Konsole herstellen die Verbindungsdetails wie
z.B. Name der Remote-Konsole, IP der Remote-Konsole, Portnummer und Passwort an.
Diese Informationen werden vom Administrator der Host-Konsole bereitgestellt. Nachdem
diese Informationen eingegeben wurden, konnen Sie abgerufen werden, indem Sie im Fenster
Netzwerk und Gruppen mit der rechten Maustaste auf einen Port klicken und Eigenschaften
auswahlen.
Wenn die Verbindung zu einer Remote-Konsole unterbrochen wurde, kann die
Verbindung durch einen Klick auf das Symbol Verbindung zu Remote-Konsole wiederherstellen in der Seitenleiste oder durch einen Rechtsklick auf einen
Eintrag im Fenster Netzwerk und Gruppen wiederhergestellt werden.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze mit der Konsole verwalten|51
Deep Freeze mit der Konsole verwalten
Die Enterprise-Konsole enthalt eine Symbolleiste am oberen Rand des Bildschirms, die einen
schnellen Zugriff auf die Funktionen der Konsole ermoglicht.
Auf diese Befehle kann, wie nachfolgend dargestellt, auch uber das Kontextmenu zugegriffen
werden, das angezeigt wird, wenn Sie mit der rechten Maustaste auf einen oder mehrere
Computer klicken. Wenn eine bestimmte Aktion ausgewahlt wird, fuhrt der ausgewahlte
Computer diese Aktion aus, und die Statussymbole werden entsprechend aktualisiert.
Bestimmte Symbole sind deaktiviert, wenn der ausgewahlte Computer diese Aktion nicht
unterstutzt. Ein Computer mit einem Symbol Ziel zeigt beispielsweise nicht die Option fur
„Thawed“ oder „Frozen“ an, da das Programm noch nicht installiert wurde.
Deep Freeze-Software aktualisieren
Fuhren Sie die folgenden Schritte aus, um Deep Freeze-Computer (auf denen Deep Freeze 6.3
oder hoher installiert ist) mit einer neueren Version von Deep Freeze zu aktualisieren:
1. Erstellen Sie im Konfigurationsadministrator der neuen Version von Deep Freeze eine leere
Arbeitsplatzinstallationsdatei.
Deep Freeze Enterprise Benutzerhandbuch
52| Deep Freeze Enterprise-Konsole verwenden
2. Wahlen Sie in der Enterprise-Konsole die Computer aus, die aktualisiert werden sollen.
Diese
Computer konnen sich entweder im Zustand „Frozen“ (eingefroren) oder „Thawed“
(aufgetaut) befinden.
3. Klicken Sie mit der rechten Maustaste, und wahlen Sie im Kontextmenu Deep Freeze aktualisieren aus.
4. Ein standardmasiges Fenster Datei Offnen wird angezeigt. Wahlen Sie die leere
Computerdatei aus, und klicken Sie auf Offnen.
5. Die ausgewahlten Computer werden mit der neuen Version der Deep Freeze-Software
aktualisiert, behalten jedoch alle Einstellungen der aktuellen Version bei.
Diese Funktion funktioniert nur fur Computer, auf denen derzeit Deep Freeze 6.3 und hoher
installiert ist.
Nachrichten an Computer senden
Fuhren Sie die folgenden Schritte aus, um eine Nachricht an einen oder mehrere Computer zu
versenden:
1. Wahlen Sie den bzw. die Computer aus, an die eine Nachricht versandt werden soll.
2. Klicken Sie mit der rechten Maustaste, und wahlen Sie im Kontextmenu Nachricht senden
aus.
3. Geben Sie die Nachricht in den Dialog ein, der angezeigt wird, und klicken Sie auf Senden.
Ein
Dialog wird angezeigt, der Sie auffordert, das Versenden der Nachricht an die
ausgewahlten Computer zu bestatigen.
4. Klicken Sie auf OK, um die Nachricht zu versenden, oder auf Abbruch, um den Dialog zu
schliesen, ohne die Nachricht zu versenden.
Zielinstallation von Deep Freeze
Fuhren Sie die folgenden Schritte aus, um eine vollstandige Arbeitsplatzinstallation auf einem
beliebigen Computer, auf dem ein Arbeitsplatz-Seed installiert ist, aus der Ferne durchzufuhren.
1. Klicken Sie mit der rechten Maustaste auf einen oder mehrere Computer, und wahlen Sie
Installieren aus. Ein Dialog wird angezeigt, in dem Sie aufgefordert werden, die Installation
zu bestatigen. Klicken Sie auf OK.
2. Ein Dialogfenster wird angezeigt, in dem Sie die Datei auswahlen konnen, die auf dem
Remote-Computer installiert werden soll.
3. Wahlen Sie die Installationsdatei aus, die verwendet werden soll, und klicken Sie auf Offnen.
4. Der Computer installiert Deep Freeze und wird neu gestartet.
5. Nach Abschluss der Installation gibt die Enterprise-Konsole die Anderung des Zustands des
Computers wieder und zeigt diesen als Frozen an.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze mit der Konsole verwalten|53
Eine Deep Freeze-Konfigurationsdatei aktualisieren
Fuhren Sie die folgenden Schritte aus, um die Konfiguration auf einem oder mehreren Computern
mit den Einstellungen einer vorhandenen .rdx-Datei zu aktualisieren. (Eine .rdx-Datei ist eine Datei,
die die Bedingungen enthalt, die im Deep Freeze-Konfigurationsadministrator angegeben sind.)
1. Klicken Sie mit der rechten Maustaste auf den oder die Computer, und wahlen Sie,
wie
nachfolgend dargestellt, Konfiguration aktualisieren aus.
2. Eine Nachricht wird angezeigt, die Sie dazu auffordert, eine vorhandene .rdx-Datei zu
bestimmen.
3. Klicken Sie auf OK. Ein standardmasiger Dialog Datei Offnen wird angezeigt, in dem Sie eine
.rdx-Datei aussuchen konnen.
4. Suchen Sie eine Datei, und klicken Sie auf Offnen, um die Konfiguration auf dem ausgewahlten
Computer bzw. den ausgewahlten Computern mit den Einstellungen der .rdx-Datei zu
aktualisieren. Klicken Sie auf Abbruch, um die Aktualisierung der Konfiguration abzubrechen.
Wenn die Netzwerkoptionen in der neuen Konfiguration geandert wurden,
konnen die Computer die Kommunikation mit der vorhandenen
Enterprise-Konsole verlieren. Wenn die Kommunikation mit den Computern
unterbrochen wird, uberprufen Sie die Netzwerkeinstellungen der aktualisierten
Computer, um sicherzustellen, dass sich die Portnummern und/oder die
IP-Adresse der Konsole nicht geandert haben.
Anderungen an Passwortern werden sofort wirksam. Alle anderen Anderungen
werden wirksam, sobald ein Computer erneut gestartet wurde. ThawSpace
und/oder eingefrorene Laufwerke konnen durch die Aktualisierung der
Konfigurationsdatei nicht geandert werden.
Eine Deep Freeze-Konfiguration dynamisch aktualisieren
Fuhren Sie die folgenden Schritte aus, um die Konfiguration eines oder mehrerer Computer
dynamisch zu aktualisieren.
1. Klicken Sie mit der rechten Maustaste auf den oder die Computer, und wahlen Sie im
Kontextmenu Eingebettete Ereignisse aktualisieren aus. Alternativ konnen Sie auch den bzw.
die gewunschten Computer auswahlen und in der Symbolleiste auf das Symbol Eingebettete Ereignisse aktualisieren klicken.
2. Am unteren Rand des Fensters Arbeitsplatze wird eine Menuleiste mit sechs Schaltflachen
angezeigt. Wahlen Sie eine der folgenden Optionen aus:
—Klicken Sie auf Neu, um eine neue Unterkonfigurationsgruppe zu erstellen.
—Klicken Sie auf Importieren, um die Einstellungen einer vorhandenen Deep
Freeze-Konfigurationsdatei (.rdx) oder einer Deep Freeze-Arbeitsplatzinstallationsdatei
(.exe) in das Unterkonfigurationsfenster zu importieren.
In beiden Fallen wird ein Konfigurationsbildschirm angezeigt, der dem
Konfigurationsadministrator ahnlich sieht, und der die Registerkarten Eingebettete Ereignisse
und Wartung enthalt.
Deep Freeze Enterprise Benutzerhandbuch
54| Deep Freeze Enterprise-Konsole verwenden
Die beiden Registerkarten des Konfigurationsbildschirms konnen verwendet werden, um die
Konfiguration auf Remote-Computern zu aktualisieren. Schliesen Sie den Konfigurationsbildschirm,
nachdem Sie die erforderlichen Konfigurationsanderungen durchgefuhrt haben. Weitere
Informationen auf die Optionen der einzelnen Registerkarten finden Sie unter
Den Deep
Freeze-Konfigurationsadministrator verwenden.
Die folgende Meldung wird angezeigt:
3. Klicken Sie auf OK.
4. Wahlen Sie im Fenster Arbeitsplatze den bzw. die gewunschten Computer aus, die mit den
neuen Konfigurationseinstellungen dynamisch aktualisiert werden sollen.
5. Klicken Sie in der Menuleiste auf Senden, um die neuen Konfigurationseinstellungen zu den
ausgewahlten Computern zu senden. Die folgende Meldung wird angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze mit der Konsole verwalten|55
6. Nachdem Sie die neuen Konfigurationseinstellungen an die ausgewahlten Computer gesendet
haben, sind die folgenden Optionen verfugbar:
—Klicken Sie auf Speichern unter, um die aktuellen Einstellungen des
Konfigurationsbildschirms in einer Datei zu speichern. Ein standardmasiger Dialog Datei
speichern wird angezeigt, in dem die Position und der Dateiname angegeben werden konnen.
—Sie konnen jederzeit auf Bearbeiten klicken, um den Konfigurationsbildschirm mit den
unveranderten aktuellen Einstellungen erneut zu offnen.
— Klicken Sie auf Schliesen, um die Inhalte des Konfigurationsbildschirms zu loschen und den
dynamischen Konfigurationsmodus zu verlassen.
Bei der Aktualisierung der Konfiguration auf dem Computer werden die Optionen
der Registerkarten Eingebettete Ereignisse und Wartung mit den neuen
Einstellungen aktualisiert.
Deep Freeze Enterprise Benutzerhandbuch
56| Deep Freeze Enterprise-Konsole verwenden
Lizenzen
Der Lizenzschlussel kann uber die Enterprise-Konsole aktualisiert werden:
Fuhren Sie die folgenden Schritte aus, um den Lizenzschlussel zu aktualisieren:
1. Starten Sie die Enterprise-Konsole.
2. Wecheln Sie zu Tools > Lizenzen.
3. Der Dialog Deep Freeze-Lizenz wird angezeigt.
4. Klicken Sie auf Bearbeiten, und geben Sie den Lizenzschlussel in das Feld Lizenzschlussel ein.
5. Klicken Sie auf Lizenz aktualisieren.
Der Lizenzschlussel wird automatisch auf allen Computern aktualisiert, die mit der
Enterprise-Konsole kommunizieren. Wenn ein Computer nicht erreicht werden kann
(heruntergefahren oder vom Netzwerk getrennt), wird der Lizenzschlussel aktualisiert,
wenn
der Computer das nachste Mal mit der Enterprise-Konsole kommuniziert.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze-Tasks terminieren|57
Deep Freeze-Tasks terminieren
Fuhren Sie die folgenden Schritte aus, um eine Deep Freeze-Task in der Enterprise-Konsole uber
den Assistenten fur terminierte Tasks zu terminieren:
1. Offnen Sie den Assistenten fur terminierte Tasks auf eine der folgenden Arten:
•Klicken Sie im Fenster Netzwerk und Gruppen auf Scheduler, und klicken Sie auf das Symbol
Task hinzufugen
•Klicken Sie im Fenster Netzwerk und Gruppen mit der rechten Maustaste auf Scheduler,
und
wahlen Sie Task hinzufugen aus
Der folgende Bildschirm wird angezeigt:
2. Klicken Sie doppelt auf die gewunschte Task, oder wahlen Sie die Task aus, und klicken Sie
auf
Weiter.
3. Geben Sie im folgenden Bildschirm einen Namen fur die Task ein, und wahlen Sie den
gewunschten Task-Ausfuhrungszeitplan aus: Taglich, Wochentlich, Monatlich oder Nur
einmalig. Tasknamen mussen eindeutig sein. Zwei Tasks durfen nicht denselben Namen
haben. Klicken Sie auf Weiter.
Deep Freeze Enterprise Benutzerhandbuch
58| Deep Freeze Enterprise-Konsole verwenden
4. In Abhangigkeit von der ausgewahlten Taskausfuhrung werden im Anschluss
unterschiedliche Konfigurationsoptionen fur Zeit und Datum angeboten. Klicken Sie
auf
Weiter.
5. Klicken Sie auf Fertig stellen, wenn die Konfiguration abgeschlossen ist.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze-Tasks terminieren|59
Die Standardzeit fur eine Task ist funf Minuten nach der aktuellen Zeit.
Deep Freeze Enterprise Benutzerhandbuch
60| Deep Freeze Enterprise-Konsole verwenden
Computer terminierten Tasks zuordnen
Nachdem eine Task terminiert wurde, wird sie im Fenster Netzwerk und Gruppen der Konsole
unter Scheduler angezeigt.
Sie konnen Computer einer Task zuordnen, indem Sie die gewunschten Computer im Teilfenster
Arbeitsplatze der Konsole auswahlen und auf die gewunschte Task ziehen. Sie konnen auch eine
Gruppe auf eine Task ziehen.
Um zu sehen, welche Computer einer bestimmten Task zugeordnet sind, klicken Sie auf die Task.
Die zugeordneten Computer werden im Teilfenster Arbeitsplatze angezeigt.
Um einen Computer von einer Task zu loschen, klicken Sie auf den Computer , und drucken
Sie
Deep Freeze Enterprise Benutzerhandbuch
Loschen.
Computer terminierten Tasks zuordnen|61
Eine Task sofort ausfuhren
Sie konnen eine Task sofort ausfuhren, indem Sie mit der rechten Maustaste auf die Task klicken
und Task ausfuhren auswahlen.
Eine Task loschen
Sie konnen eine Task loschen, indem Sie auf die Task klicken und Loschen auswahlen.
Eigenschaften von terminierten Tasks
Sie konnen die Eigenschaften einer Task anzeigen, indem Sie mit der rechten Maustaste auf den
Tasknamen klicken und Eigenschaften anzeigen auswahlen.
Der folgende Bildschirm wird angezeigt:
Die Eigenschaften einer Task konnen nicht geandert werden, nachdem diese erstellt wurde.
Nur
die Computer, die die Task ausfuhren, konnen durch Hinzufugen oder Loschen von
Computern geandert werden.
Terminierte Tasks werden auch ausgefuhrt, wenn die Enterprise-Konsole
geschlossen ist, vorausgesetzt, der lokale Service ist aktiviert und die
Netzwerkverbindungen werden beim Verlassen der Enterprise-Konsole
nicht
beendet.
Deep Freeze Enterprise Benutzerhandbuch
62| Deep Freeze Enterprise-Konsole verwenden
Netzwerk und Gruppen verwalten
Die Enterprise-Konsole ordnet Computer automatisch nach Arbeitsgruppe oder Domane an.
Klicken Sie auf die entsprechende Arbeitsgruppe oder Domane, um die Computer in dieser
Arbeitsgruppe oder Domane anzuzeigen.
Die Enterprise-Konsole kann verwendet werden, um bestimmte Gruppen zu definieren, um
Computer anzuordnen.
Eine neue Gruppe hinzufugen
Fuhren Sie die folgenden Schritte aus, um eine neue Gruppe hinzuzufugen:
1. Klicken Sie im Teilfenster Netzwerk und Gruppen mit der rechten Maustaste auf
Benutzerdefinierte Gruppen, und wahlen Sie Gruppe hinzufugen aus.
2. Das Dialogfeld Gruppe hinzufugen wird angezeigt:
3. Geben Sie den Namen der Gruppe ein, die hinzugefugt werden soll, und klicken Sie auf
Hinzufugen. Die Gruppe wird im Teilfenster Netzwerk und Gruppen unter
Benutzerdefinierte Gruppen angezeigt.
Eine benutzerdefinierte Gruppenstruktur erstellen
Nachdem eine Gruppe hinzugefugt wurde, konnen darunter eine oder mehrere Untergruppen
hinzugefugt werden. Weiterhin kann eine unbegrenzte Menge von Untergruppen hinzugefugt
werden, um zwischen Umgebungen zu unterscheiden, wie im nachfolgenden Beispiel dargestellt:
Deep Freeze Enterprise Benutzerhandbuch
Netzwerk und Gruppen verwalten|63
Gruppen aus Active Directory importieren
Wenn die Gruppenstruktur bereits innerhalb von Active Directory entworfen wurde, kann diese
Struktur direkt in die Enterprise-Konsole importiert werden. Fuhren Sie die folgenden Schritte
aus, um aus Active Directory zu importieren:
1. Wahlen Sie Tools> Grupppen aus Active Directory importireen aus, oder klicken Sie in der
Seitenleiste auf das Symbol LDAP.
2. Der folgende Dialog wird angezeigt: Wahlen Sie entweder die Registerkarte Microsoft oder die
Registerkarte Novell aus.
3. Geben Sie die Daten des LDAP-Servers in die Importposition ein. Es ist auch eine Option fur
eine anonyme Anmeldung verfugbar. Wenn dieses Markierungsfeld nicht ausgewahlt wird,
sind Benutzername und Passwort erforderlich.
4. Klicken Sie auf Verbinden. Die Active Directory-Hierarchie wird angezeigt. Wahlen Sie die
erforderlichen Eintrage aus, und klicken Sie auf Importieren.
Deep Freeze Enterprise Benutzerhandbuch
64| Deep Freeze Enterprise-Konsole verwenden
Verlauf
Die Enterprise-Konsole speichert den Verlauf der Zielcomputer.
•Sie konnen den Verlauf anzeigen, indem Sie im Teilfenster Netzwerke und Gruppen auf
Velauf klicken.
•Sie konnen Computer aus dem Verlauf loschen, indem Sie die Computer auswahlen, mit der
rechten Maustaste darauf klicken und im Kontextmenu Aus Verlauf entfernen auswahlen.
Deep Freeze Enterprise Benutzerhandbuch
Computer zu einer Gruppe hinzufugen|65
Computer zu einer Gruppe hinzufugen
Computer konnen zu einer Gruppe hinzugefugt werden, indem Sie sie vom Teilfenster
Arbeitsplatze in die gewunschte Gruppe ziehen, oder indem Sie einen automatischen Filter
verwenden, der bei der Erstellung der Gruppen eingestellt wird.
Uber die automatische Gruppenfilterung konnen Computer automatisch zu benutzerdefinierten
Gruppen hinzugefugt werden. Die Computer werden auf Basis ihrer Computernamen hinzugefugt.
Platzhalter (*, ?) konnen verwendet werden, um Computer auf Basis eines bestimmten
Bestandteils des Namens hinzuzufugen.
Beispiel: Lab1-* fugt alle Computer hinzu, deren Namen mit Lab1- beginnen.
Gruppen alphabetisch sortieren
Sie konnen die benutzerdefinierten Gruppen alphabetisch sortieren, indem Sie mit der rechten
Maustaste auf Benutzerdefinierte Gruppen klicken, und Gruppen alphabetisch sortieren
auswahlen.
Arbeitsplatze aus einer benutzerdefinierten Gruppe entfernen
Sie konnen einen Computer aus einer Gruppe entfernen, indem Sie unter Benutzerdefinierte
Gruppen auf den Computer klicken und Aus Gruppe entfernen auswahlen.
Gruppen in eine Datei importieren oder exportieren
Um Gruppen aus einer Datei zu importieren oder in eine Datei zu exportieren, wahlen Sie die
gewunschte Option im Menu Tools aus.
Die Konsolenprotokolldatei anzeigen
Die Enterprise-Konsole fuhrt ein Protokoll des Status- und Aktivitatsverlaufs aller verbundenen
Computer. Das Protokoll speichert Informationen der letzten 48 Stunden. Informationen, die
alter als 48 Stunden sind, werden automatisch aus dem Protokoll geloscht.
•Um die Protokolldatei fur einen oder mehrere Computer anzuzeigen, klicken Sie mit der
rechten Maustaste auf den Computer, und wahlen Sie Protokoll anzeigen aus.
•Sie konnen die Protokolldatei sortieren, indem Sie auf eine gewunschte Kopfzeile klicken.
•Sie konnen eine Protokolldatei als .csv-Datei exportieren, indem Sie mit der rechten Maustaste
klicken und In Datei exportieren auswahlen, wie nachfolgend dargestellt ist:
Deep Freeze Enterprise Benutzerhandbuch
66| Deep Freeze Enterprise-Konsole verwenden
Benutzerdefinierte Aktionen konfigurieren
Deep Freeze bietet die folgenden benutzerdefinierten Aktionen, auf die uber das Menu Aktionen
zugegriffen werden kann. Es konnen zusatzliche Aktionen erstellt werden, um auf individuelle
Anforderungen einzugehen. Deep Freeze bietet drei Standardaktionen. Weitere
benutzerdefinierte Aktionen konnen durch einen Import der entsprechenden .xml-Datei in die
Deep Freeze-Konsole konfiguriert werden. Weitere Informationen uber benutzerdefinierte
Aktionen, die Struktur der Datei fur benutzerdefinierte Aktionen und Detailinformationen uber
diverse Parameter finden Sie in
Kontrolle uber RDC
Dies ermoglicht eine Verbindung zum Computer uber das Microsoft Remote Desktop Protocol.
Die Remote-Desktopverbindung muss bereits auf den Zielmaschinen aktiviert sein.
Anhang E.
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Wahlen Sie Kontrolle uber RDC aus.
3. Gebne Sie den Pfad der ausfuhrbaren Datei ein, oder suchen Sie nach der Position, und
4. Geben Sie das Arbeitsverzeichnis ein.
5. Klicken Sie auf Anwenden.
Deep Freeze Enterprise Benutzerhandbuch
wahlen Sie sie aus.
Benutzerdefinierte Aktionen konfigurieren|67
Remote-Ausfuhrung
Uber Remote-Ausfuhrung konnen Sie eine ausfuhrbare Datei auf einem Computer aus der Ferne
ausfuhren. PsExec ist ein Tool, das verwendet werden kann, um eine ausfuhrbare Datei auf einem
Computer aus der Ferne auszufuhren. PsExec muss heruntergeladen und auf dem Computer
installiert werden. Weitere Informationen uber PsExec finden Sie unter
http://www.faronics.com/pstools.
Konfigurieren
Ausfuhren
1. Gehen Sie auf Aktion > Benutzerdefinierte Aktionen.
2. Wahlen Sie Remote-Ausfuhrung aus.
3. Geben Sie den PSExec-Pfad ein, oder suchen Sie nach der Position, und wahlen Sie sie aus.
4. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis werden automatisch
hinzugefugt. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis konnen spater noch
verandert werden.
5. Klicken Sie auf Schliesen.
1. Wahlen Sie die Computer im Teilfenster Arbeitsplatze aus.
2. Wahlen Sie Aktion > Remote-Ausfuhrung aus.
3. Der Dialog Remote-Ausfuhrung wird angezeigt.
4. Geben Sie den Benutzernamen, das Passwort und den Befehl ein.
5. Klicken Sie auf OK.
Deep Freeze Enterprise Benutzerhandbuch
68| Deep Freeze Enterprise-Konsole verwenden
MSI-Datei verteilen und installieren
Uber die Option MSI-Datei verteilen und installieren konnen Sie eine .msi-Datei uber die
Enterprise-Konsole veteilen und auf einem Computer installieren.
Konfigurieren
Ausfuhren
1. Gehen Sie auf Aktion > Benutzerdefinierte Aktionen.
2. Wahlen Sie MSI-Datei verteilen und installieren aus.
3. Geben Sie den PSExec-Pfad ein, oder suchen Sie nach der Position, und wahlen Sie sie aus.
4. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis werden automatisch
hinzugefugt. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis konnen spater
noch verandert werden.
5. Klicken Sie auf Schliesen.
1. Wahlen Sie die Computer im Teilfenster Arbeitsplatze aus.
2. Wahlen Sie Aktion > MSI-Datei verteilen und installieren aus.
3. Der Dialog MSI-Datei verteilen und installieren wird angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Benutzerdefinierte Aktionen konfigurieren|69
4. Geben Sie den Benutzernamen, das Passwort, den Dateinamen und den
Laufwerksbuchstaben ein.
5. Klicken Sie auf OK.
Benutzerdefinierte Aktionen loschen, importieren und exportieren
Benutzerdefinierte Aktionen loschen
Fuhren Sie die folgenden Schritte aus, um benutzerdefinierte Aktionen zu loschen:
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Wahlen Sie die benutzerdefinierte Aktion aus, die geloscht werden soll.
3. Klicken Sie auf Loschen.
Benutzerdefinierte Aktionen importieren
Fuhren Sie die folgenden Schritte aus, um benutzerdefinierte Aktionen zu importieren:
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Klicken Sie auf Importieren.
3. Blattern Sie, um die .xml-Datei, die importiert werden soll, zu suchen und auszuwahlen.
4. Klicken Sie auf Offnen, um die Datei zu importieren.
Benutzerdefinierte Aktionen exportieren
Fuhren Sie die folgenden Schritte aus, um benutzerdefinierte Aktionen zu exportieren:
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Wahlen Sie die benutzerdefinierte Aktion aus, die exportiert werden soll.
3. Klicken Sie auf Exportieren.
4. Der Dialog „Benutzerdefinierte Aktion in Datei exportieren“ wird angezeigt.
5. Geben Sie einen Dateinamen an, und klicken Sie auf Speichern.
Deep Freeze Enterprise Benutzerhandbuch
70| Deep Freeze Enterprise-Konsole verwenden
Konsolen-Customizer
Uber den Konsolen-Customizer konnen Sie festlegen, welche Funktionen und Befehle in der
Konsole verfugbar sein sollen und das Ergebnis als neue Konsole speichern, die in Ihrer
Organisation verteilt werden soll.
Die verfugbaren Einstellungen sind nach Kategorien gruppiert (Konsolenfunktionen,
Arbeitsplatzbefehle, Deep Freeze-Befehle, Installations-/Deinstallationsbefehle fur Arbeitsplatze
und Scheduler-Befehle). Klicken Sie auf das Plussymbol (+) auf der linken Seite der einzelnen
Kategorien, um die vollstandige Liste der fur diese Kategorie verfugbaren Einstellungen
anzuzeigen.
Wahlen Sie die einzelnen Markierungsfeldern Ihrem Bedarf entsprechend aus oder ab. Alternativ
konnen Sie auch ganze Kategorien auf einmal aus- oder abwahlen. Abgewahlte Einstellungen sind
in der neuen Enterprise-Konsole, die Sie erstellen, nicht verfugbar. Ein Beispiel fur die
Verwendung des Konsolen-Customizers in einem praktischen Szenario finden Sie in
Fuhren Sie die folgenden Schritte aus, um Konsolen mit eingeschrankter Funktionalitat zu
erstellen:
1. Wahlen Sie Tools > Konsolen-Customizer aus.
Anhang D.
2. Der Konslen-Customizer wird angezeigt.
3. Wahlen Sie die Funktionen aus, die in der neuen Konsole angezeigt werden sollen.
4. Klicken Sie auf Speichern unter, um die Konsole zu speichern. Geben Sie einen Namen fur
5. Wenn Sie doppelt auf die neu erstellte .exe-Datei klicken, wird die Konsole mit der
Deep Freeze Enterprise Benutzerhandbuch
die
Datei an.
eingeschrankten Funktionalitat gestartet.
Deep Freeze Enterprise-Konsole herunterfahren|71
Deep Freeze Enterprise-Konsole herunterfahren
Um die Deep Freeze-Konsole zu beenden, wahlen Sie Datei > Beenden aus, oder klicken Sie auf die
Schaltflache
•Konsole in die Taskleiste minimieren.
Dies beendet die Konsole nicht, die Verbindungen bleiben erhalten. Das Symbol der Deep
Freeze-Konsole wird in der Taskleiste angezeigt. Terminierte Tasks werden weiterhin
ausgefuhrt. Um die Deep Freeze Enterprise-Konsole erneut zu offnen, klicken Sie mit der
rechten Maustaste auf das Symbol in der Taskleiste, und wahlen Sie DF6-Konsole wiederherstellen aus.
•Deep Freeze-Konsole schliesen und Netzwerkverbindungen beibehalten
Dies schliest die Konsole, die Verbindungen zu den Computern bleiben jedoch bestehen.
Terminierte Tasks werden weiterhin ausgefuhrt.
•Deep Freeze-Konsole schliesen und Netzwerkverbindungen beenden.
Dies stoppt Konsolenprozesse, beendet die Verbindungen (einschlieslich lokaler Dienst) und
terminierte Tasks werden nicht gestartet. Terminierte Tasks, die bereits gestartet wurden,
werden weiter ausgefuhrt.
„Fenster schliesen“. Beim Beenden haben Sie die folgenden Auswahlmoglichkeiten:
Der Dialog wird in Zukunft beim Beenden nicht mehr angezeigt, wenn die Option Als Standard
festlegen ausgewahlt wurde. Sie konnen diese Einstellungen bearbeiten, indem Sie Tools
>
Optionen beim Beenden auswahlen.
Deep Freeze Enterprise Benutzerhandbuch
72| Deep Freeze Enterprise-Konsole verwenden
Deep Freeze auf dem Arbeitsplatz installieren
Nachdem uber den Konfigurationsadministrator eine angepasste Installationsprogrammdatei
erstellt wurde, kann Deep Freeze uber eine Uberwachte Installation, eine Zielinstallation, das
Stille Installationssystem oder als Teil eines Imaging-Prozesses auf Computern implementiert
werden.
Vor der Installation sollten alle im Hintergrund laufenden Dienstprogramme und
Antivirensoftware deaktiviert und alle Anwendungen geschlossen werden. Diese Programme
konnen die Installation beeinflussen und dazu fuhren, dass Deep Freeze nicht ordnungsgemas
funktioniert.
Der Computer wird nach Abschluss eines beliebigen Installationstyps erneut gestartet.
Deep
Freeze muss sich in einem aufgetauten Zustand befinden, damit eine Deinstallation
erfolgreich sein kann.
Bei der Deinstallation wird vorhandener ThawSpace geloscht, wenn:
•die Option, vorhandene ThawSpaces beizubehalten, im Konfigurationsadministrator nicht
ausgewahlt wurde
•der ThawSpace nicht mit Deep Freeze Enterprise Version 5 oder hoher erstellt wurde
Uberwachte Installation oder Deinstallation
Fuhren Sie die folgenden Schritte aus, um Deep Freeze zu installieren oder zu deinstallieren:
1. Fuhren Sie die Installationsprogrammdatei (DF6Wks.exe) auf dem Computer aus.
Der
folgende Bildschirm wird angezeigt:
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze auf dem Arbeitsplatz installieren|73
2. Klicken Sie auf Installieren , um mit der Installation zu beginnen. Befolgen Sie die
dargestellten Schritte, und lesen und akzeptieren Sie anschiesend die Lizenzvereinbarung.
Deep Freeze wird installiert, und der Computer wird neu gestartet.
Klicken Sie auf Deinstallieren, um Deep Freeze zu deinstallieren. Die Optin
Deinstallieren wird nur angeboten, wenn Deep Freeze zuvor installiert wurde und
sich der Computer derzeit im Zustand
„Thawed“ befindet. Wenn ein ThawSpace
vorhanden ist, zeigt Deep Freeze einen Dialog an, in dem Sie angeben mussen,
ob
er beibehalten oder geloscht werden soll.
Wenn die Festplatte zu stark fragmentiert ist, konnen ThawSpaces nicht erstellt
werden. Eine Nachricht wird angezeigt, in der Sie aufgefordert werden, die
Installation abzubrechen oder Deep Freeze ohne ThawSpace zu installieren.
Deep Freeze Enterprise Benutzerhandbuch
74| Deep Freeze Enterprise-Konsole verwenden
Deep Freeze uber die Konsole auf dem Arbeitsplatz installieren
Die Enterprise-Konsole kann verwendet werden, um Deep Freeze entweder vollstandig zu
deinstallieren, oder um Deep Freeze zu deinstallieren, das Arbeitsplatz-Seed jedoch
beizubehalten. Ein Computer muss sich im aufgetauten Zustand befinden, um das Programm
deinstallieren zu konnen.
Um Deep Freeze auf einem Computer zu deinstallieren und das Arbeitsplatz-Seed beizubehalten,
klicken Sie mit der rechten Maustaste auf den entsprechenden Arbeitsplatz, und wahlen Sie wie
oben dargestellt Deinstallation (Seed beibehalten) aus. Oder klicken Sie auf das entsprechende
Symbol in der Symbolleiste.
Um Deep Freeze und das Arbeitsplatz-Seed vollstandig zu deinstallieren, wahlen Sie den
entsprechenden Computer aus, der deinstalliert werden soll, und klicken Sie in der Symbolleiste
auf das Symbol Deinstallieren.
Der Computer muss aufgetaut werden, bevor Deep Freeze deinstalliert werden
kann. Die Enterprise-Konsole fordert Sie auf, den Vorgang zu bestatigen. Nach
Bestatigung der Deinstallation wird Deep Freeze deinstalliert und der Computer
neu gestartet.
Deep Freeze Enterprise Benutzerhandbuch
Stille Installation oder Deinstallation|75
Stille Installation oder Deinstallation
Anhand des stillen Installationssystems kann Deep Freeze schnell auf zahlreichen Computern
uber ein Netzwerk installiert werden. Jedes beliebige Implementierungsdienstprogramm, das
die
Ausfuhrung einer Befehlszeile auf einem fernen Computer ermoglicht, kann das stille
Installationssystem implementieren. Nach Abschluss der stillen Installation wird der Computer
sofort neu gestartet. Die Befehlszeile hat die folgenden Optionen:
SyntaxBeschreibung
[/Install] Deep Freeze uber die Installationsdatei installieren
[/Install /Seed]Nur die angegebene Arbeitsplatz-Seed-Datei installieren
[/Uninstall]Deep Freeze deinstallieren
[/Uninstall /Seed]Deep Freeze deinstallieren und Arbeitsplatz-Seed installiert
lassen
[/PW=password]Bei Installation ein Passwort einstellen*
[/AllowTimeChange]Anderung der Systemuhr erlauben*
[/Freeze=C,D,...]Nur aufgefuhrte Laufwerke einfrieren (alle anderen auftauen)*
[/Thaw=C,D,...]Nur aufgefuhrte Laufwerke auftauen (alle anderen einfrieren)*
[/USB]Externe USB-Festplatten vom Schutz ausschliesen
[/FireWire]Externe FireWire-Festplatten vom Schutz ausschliesen
Beispiel Befehlszeile
DFWks.exe /Install /Freeze=C /PW=passwort
Im vorangehenden Beispiel hat die Deep Freeze-Installationsprogrammdatei den Namen
DFWks.exe. Nur das Laufwerk C: wird eingefroren. Alle anderen Laufwerke des Computers
werden aufgetaut. Wenn der Computer nur uber ein Laufwerk C: verfugt, kann der Switch
[/Freeze] ausgelassen werden. Ein Passwort (passwort) wird erstellt. Nach Ausfuhrung des
Befehls wird Deep Freeze installiert, der Computer wird neu gestartet und ist eingefroren und
betriebsbereit.
Das stille Installationssystem funktioniert nicht ohne den Switch the [/Install] oder
[/Uninstall] Deep Freeze muss aufgetaut sein, bevor [/Uninstall] verwendet werden kann.
Um die Optionen fur die Konfiguration uber die Befehlszeile auszufuhren, darf die
Option Befehlszeilenoptionen deaktivieren auf der Registerkarte
Optionen
*Diese Optionen sind standardmasig deaktiviert.
“ nicht aktiviert sein.
Deep Freeze Enterprise Benutzerhandbuch
„Erweiterte
76| Deep Freeze Enterprise-Konsole verwenden
Stille Installation oder Deinstallation uber eine Verknupfung
Durch Ausfuhrung der folgenden Schritte kann Deep Freeze direkt auf einem Computer installiert
werden, ohne das Installationsdialogfeld verwenden zu mussen.
1. Suchen Sie die Deep Freeze-Installationsprogrammdatei (DFWks.exe) auf dem Zielcomputer.
2. Klicken Sie mit der rechten Maustaste auf das Symbol, und wahlen Sie Verknupfung
erstellen
3. Klicken Sie mit der rechten Maustaste auf die Verknupfung, und wahlen Sie
Eigenschaften
4. Bearbeiten Sie den Pfad des Felds Ziel, indem Sie am Ende des Pfads /install oder
/uninstall eingeben.
Beispiel fur ein Verknupfungsziel:
C:\Dokumente und Einstellungen\DFWks.exe /install
Wenn Sie auf die neue Verknupfung doppelklicken, wird Deep Freeze sofort installiert oder
deinstalliert. Der Computer wird daraufhin neu gestartet.
Deep Freeze muss sich im aufgetauten Zustand befinden, bevor /uninstall verwendet
werden
aus.
kann.
aus.
Wenn die Festplatte zu stark fragmentiert ist, konnen ThawSpaces nicht erstellt
werden. Die Installation wurde abgebrochen.
Netzwerkinstallation fur mehrere Computer
Das stille Installationssystem kann auserdem verwendet werden, um Deep Freeze uber ein
Netzwerk auf mehreren Computern zu installieren. Wenn die Arbeitsplatze im Netzwerk
Anmeldescripts verwenden, konnen die Scripts verwendet werden, um Deep Freeze automatisch
auf allen vernetzten Arbeitsplatzen zu installieren. Nach Abschluss der Installation werden alle
Arbeitsplatze im aufgetauten Zustand erneut gestartet und sind betriebsbereit.
Verwenden Sie die folgende Befehlszeilensyntax, um eine Berichtsprotokolldatei fur
Installationsfehler zu erstellen:
Installation uber vorhandene Deep Freeze-Versionen
Wenn nicht die Funktion Deep Freeze-Software-Update (fur Deep Freeze 6.3 und hoher)
verwendet wird, mussen alle vorhandenen Deep Freeze-Versionen deinstalliert werden,
bevor
eine neue Deep Freeze-Installation durchgefuhrt werden kann.
Installation uber Imaging
Deep Freeze wurde entworfen, um mit allen bedeutenden Imaging- und
Desktop-Management-Softwareprogrammen zu funktionieren. Verwenden Sie entweder eine
uberwachte Installation oder das stille Installationssystem, um Deep Freeze auf einem
Master-Image zu installieren.
Deep Freeze Enterprise Benutzerhandbuch
Stille Installation oder Deinstallation|77
Deep Freeze muss fur die Implementierung vorbereitet werden, bevor ein Master-Image
fertiggestellt werden kann. Um das Master-Image fur die Implementierung vorzubereiten, starten
Sie den Computer erneut in einem aufgetauten Zustand, und melden Sie sich uber den
Tastaturbefehl STRG+UMSCHALTTASTE+ALT+F6 bei Deep Freeze an. Wahlen Sie die
Registerkarte Klonen aus, und klicken Sie auf Markierung setzen.
Erstellen Sie sofort und Ihrem Prozess entsprechend ein Image Ihres Computers.
Nach dem Imaging mussen die Computer ein weiteres Mal neu gestartet werden, damit Deep
Freeze die Anderungen an der Plattenkonfiguration korrekt bestimmen kann. Wenn das Imaging
fur die Computer in einem nicht uberwachten Modus vorgenommen wird, sollten Schritte
unternommen werden, um sicherzustellen, dass die Computer erneut gestartet werden, um die
Aktualisierung der Konfiguration zu ermoglichen.
Um zum eingefrorenen Zustand („Frozen“)zuruckzukehren, nachdem das Imaging abgeschlossen
wurde, stellen Sie Deep Freeze (im Master-Image) auf
hochfahren
konnen sie die Deep Freeze-Befehlszeilensteuerung verwenden, um die ausgewahlten Computer
einzufrieren.
Zielinstallation
Deep Freeze kann auch uber eine Zielinstallation von der Enterprise-Konsole aus implementiert
werden.
„Bei nachsten n Neustarts aufgetaut
“, so dass der Computer nach n Neustarts automatisch eingefroren wird. Alternativ
Deep Freeze Enterprise Benutzerhandbuch
78| Deep Freeze Enterprise-Konsole verwenden
Nach Updates suchen
Deep Freeze bietet die Moglichkeit, zu prufen, ob neuere Versionen verfugbar sind.
Gehen Sie auf Hilfe > Nach Updates suchen. Hierdurch wird uberpruft, ob neuere Versionen von
Deep Freeze verfugbar sind.
Deep Freeze Enterprise Benutzerhandbuch
Themen
|79
Deep Freeze-Computer verwalten
Dieses Kapitel beschreibt die Verwaltung von Computern, auf denen Deep Freeze installiert ist.
Anmeldebildschirm
Registerkarte „Status“
Registerkarte „Passwort“
Registerkarte „Netzwerk“
Registerkarte „ThawSpace“
Dauerhafte Softwareinstallationen, Anderungen oder Entfernungen
Deep Freeze Enterprise Benutzerhandbuch
80| Deep Freeze-Computer verwalten
Anmeldebildschirm
Verwenden Sie eine der folgenden Arten, um auf Deep Freeze auf einem Computer zuzugreifen.
1. Wenn das Deep Freeze-Symbol in der Taskleiste angezeigt wird, halten Sie die
UMSCHALTTASTE gedruckt, und klicken Sie doppelt auf das Deep Freeze-Symbol.
Bei
beiden Methoden wird der Anmeldedialog angezeigt.
2. Geben Sie das Administratorpasswort ein, und klicken Sie auf OK , um sich bei Deep Freeze
anzumelden.
Als zusatzliche Sicherheitsfunktion verhindert Deep Freeze Brute Force-Attacken durch einen
automatischen Neustart des Computers nach 10 erfolglosen Anmeldeversuchen.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Status“|81
Registerkarte „Status“
Die Registerkarte Status bietet die folgenden Optionen:
Status beim nachsten Hochfahren
Die Registerkarte Status wird verwendet, um den Modus zu bestimmen, den Deep Freeze nach
dem nachsten Neustart verwendet.
Klonen
Lizenz
Wahlen Sie eine der folgenden Optionen aus:
•Im Modus „Frozen“ hochfahren,
um sicherzustellen, dass der Computer nach dem nachsten Neustart eingefroren ist
•Im Modus „Thawed“ hochfahren, bei nachsten,
um sicherzustellen, dass der Arbeitsplatz fur die angegebene Anzahl von Neustarts im
aufgetauten Zustand hochgefahren wird. Wenn die Anzahl von Neustarts erreicht ist, wird der
Computer im eingefrorenen Zustand hochgefahren.
•Im Modus „Thawed“ hochfahren,
um sicherzustellen, dass der Computer nach jedem Neustart aufgetaut ist
Wahlen Sie das Optionsfeld neben der gewunschten Wahl aus, und klicken Sie auf OK, um
Anderungen zu speichern. Durch einen Klick auf Anwenden und neu starten werden Anderungen
gespeichert und der Computer wird sofort neu gestartet.
Das Teilfenster Klonen wird verwendet, um Master-Images fur den Implementierungsprozess
vorzubereiten. Weitere Informationen hierzu finden Sie im Abschnitt
Installation uber Imaging.
Geben Sie den Lizenzschlussel im Feld Lizenzschlussel ein. Wird kein Lizenzschlussel eingegeben,
lauft Deep Freeze 30 Tage nach Installation ab.
Deep Freeze Enterprise Benutzerhandbuch
82| Deep Freeze-Computer verwalten
Registerkarte „Passwort“
Uber die Registerkarte Passwort konnen Sie das Passwort andern.
1. Geben Sie im Feld Neues Passwort eingeben ein neues Passwort ein.
2. Bestatigen Sie das neue Passwort, indem Sie es erneut im Feld Passwort bestatigen eingeben.
3. Klicken Sie auf OK.
4. Das Passwort wird geandert, und ein Bestatigungsdialog wird angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Netzwerk“|83
Registerkarte „Netzwerk“
Die Registerkarte Netzwerk kann verwendet werden, um die Netzwerkoptionen eines Computers
zu konfigurieren.
Klicken Sie auf das gewunschte Optionsfeld, um zwischen den Kommunikationsmethoden LAN
oder WAN auszuwahlen.
Die standardmasige Portnummer kann geandert werden, indem Sie das Markierungsfeld
Standardport verwenden abwahlen und die gewunschte Portnummer eingeben.
Weitere Informationen uber die Netzwerkkonfiguration finden Sie unter Anhang B.
Deep Freeze Enterprise Benutzerhandbuch
84| Deep Freeze-Computer verwalten
Registerkarte „ThawSpace“
ThawSpace ist eine virtuelle Partition auf einem Computer, die verwendet werden kann,
um
Programme zu speichern, Dateien zu sichern oder dauerhafte Anderungen vorzunehmen.
Alle
im ThawSpace gespeicherten Dateien bleiben nach einem Neustart erhalten, selbst wenn der
Computer eingefroren ist.
Der ThawSpace ist nur verfugbar, wenn im Deep Freeze-Konfigurationsadministrator seine
Erstellung eingestellt wurde.
Nach der Deinstallation von Deep Freeze werden alle ThawSpaces sichtbar gemacht. Wenn Deep
Freeze erneut installiert wird, sind die den ursprunglichen Einstellungen auf der Registerkarte
„ThawSpace
Ein vorhandener ThawSpace wird bei einer Deinstallation geloscht, wenn:
•die Option, vorhandene ThawSpaces beizubehalten, im Konfigurationsadministrator nicht
ausgewahlt wurde
•der ThawSpace nicht mit Deep Freeze Version 5 oder hoher erstellt wurde
“ entsprechend entweder Sichtbar oder Ausgeblendet.
Deep Freeze Enterprise Benutzerhandbuch
Dauerhafte Softwareinstallationen, Anderungen oder Entfernungen|85
Dauerhafte Softwareinstallationen, Anderungen oder
Entfernungen
Computer mussen aufgetaut sein, damit dauerhafte Anderungen wirksam werden. Die Installation
von Software erfordert haufig einen oder mehrere Neustarts, um die Installation abzuschliesen.
Deep Freeze hilft Administratoren dabei, Herausforderungen bei der Beibehalten der
Konfiguration ihrer Computer in einer Produktionsumgebung zu uberwinden. Deep Freeze
schutzt Computer vor unbefugten Anderungen, Viren und Malware, die Computer in einen
funktionsunfahig machen konnen. Deep Freeze bietet auserdem Funktionen, um Benutzerdaten
zu speichern, ohne den Schutz des Computers zu beeintrachtigen.
Weitere Informationen daruber, wie Sie Deep Freeze implementieren konnen und dabei
sicherstellen, dass die Benutzerdaten beibehalten werden, finden Sie unter Deep Freeze
Verfugbare Benutzerdaten beibehalten
unter der Adresse http://www.faronics.com/library.
-
Deep Freeze Enterprise Benutzerhandbuch
86| Deep Freeze-Computer verwalten
Deep Freeze Enterprise Benutzerhandbuch
Themen
|87
Deep Freeze Befehlszeilensteuerung
Dieses Kapitel beschreibt die Verwendung der Deep Freeze-Befehle.
Deep Freeze Befehlszeilensteuerung (DFC.EXE)
DFC-Befehlszeilensyntax
Deep Freeze Enterprise Benutzerhandbuch
88| Deep Freeze Befehlszeilensteuerung
Deep Freeze Befehlszeilensteuerung (DFC.EXE)
Die Deep Freeze Befehlzeilensteuerung (DFC) bietet Netzwerkadministratoren eine erhohte
Flexibilitat bei der Verwaltung von Deep Freeze-Computern. DFC funktioniert in Kombination
mit Enterprise-Management-Tools Dritter und/oder zentralen Management-Losungen.
Diese
Kombination ermoglicht es Administratoren, Computer spontan und nachfragegetrieben
zu aktualisieren.
Es ist wichtig, zu beachten, dass DFC keine eigenstandige Anwendung ist. DFC lasst sich
reibungslos mit Losungen integrieren, die Script-Dateien ausfuhren konnen, einschlieslich
standardmasiger Anmelde-Scripts fur eine einmalige Ausfuhrung.
DFC-Befehle benotigen ein Passwort mit Befehlszeilenrechten. OPTs konnen nicht
verwendet
Sie erhalten eine Liste aller Befehle, wenn Sie DFC ohne Parameter aufrufen.
Die Dateien werden kopiert nach (32-bit)
<WINDOWS>\system32\DFC.exe
Die Dateien werden kopiert nach (64-bit)
<WINDOWS>\system32\DFC.exe
werden.
DFC-Ruckgabewerte
Nach der Ausfuhrung von DFC-Befehlen gibt DFC die folgenden Werte zuruck:
SyntaxBeschreibung
0ERFOLG oder Boolesches FALSCH, fur Befehle, die ein Boolesches
1Boolesches WAHR
2 FEHLERDer Benutzer verfugt nicht uber Administratorrechte
3 FEHLERDer DFC-Befehl ist fur diese Installation nicht gultig
4 FEHLERUngultiger Befehl
5 - *FEHLERInterner Fehler bei der Ausfuhrung des Befehls
Ergebnis zuruckgeben
Deep Freeze Enterprise Benutzerhandbuch
DFC-Befehlszeilensyntax|89
DFC-Befehlszeilensyntax
SyntaxWertpapierbezeichnung
DFC password /BOOTTHAWEDStartet den Computer erneut in einem aufgetauten
Zustand; funktioniert nur bei eingefrorenen Computern
DFC password
/THAWNEXTBOOT
Stellt den Computer fur einen Start im aufgetauten
Zustand bei nachstem Neustart ein; funktioniert bei
eingefrorenen Computern und zwingt Computer nicht zu
einem Neustart
DFC password /BOOTFROZENStartet den Computer erneut in einem eingefrorenen
Zustand; funktioniert nur bei aufgetauten Computern
DFC password
/FREEZENEXTBOOT
Stellt den Computer fur einen Start im eingefrorenen
Zustand bei nachstem Neustart ein; funktioniert bei
aufgetauten Computern und zwingt Computer nicht zu
einem Neustart
DFC get /ISFROZENFragt Computer ab, ob er eingefroren ist.
Gibt
Fehlerebene 0 zuruck, wenn er aufgetaut ist.
Gibt
1 zuruck, wenn er eingefroren ist.
DFC password /CFG=[pfad]
depfrz.rdx
Ersetzt Deep Freeze-Konfigurationsinformationen.
Funktioniert mit aufgetauten oder eingefrorenen
Computern. Passwortanderungen sind sofort wirksam.
Fur andere Anderungen ist ein Neustart erforderlich.
DFC get /versionZeigt die Versionsnummer von Deep Freeze an.
DFC password
/UPDATE=[Pfad
zu
Richtet den Computer fur einen Neustart im aufgetauten
Zustand und Installation eines Deep Freeze-Updates ein
Installationsdatei]
DFC password /LOCKDeaktiviert Tastatur und Maus des Computers.
Funktioniert fur eingefrorene oder aufgetaute Computer
und erfordert keinen Neustart.
DFC password /UNLOCKAktiviert Tastatur und Maus des Computers. Funktioniert
fur eingefrorene oder aufgetaute Computer und erfordert
keinen Neustart.
DFC password
/THAWLOCKNEXTBOOT
Richtet den Computer ein, um in einem aufgetauten
Zustand mit deaktivierter Tastatur und Maus neu zu
starten; funktioniert nur mit eingefrorenen Computern
DFC password
/BOOTTHAWEDNOINPUT
Startet den Computer erneut in einem aufgetauten
Zustand mit deaktivierter Tastatur und Maus; funktioniert
nur mit eingefrorenen Computern
Deep Freeze Enterprise Benutzerhandbuch
90| Deep Freeze Befehlszeilensteuerung
SyntaxWertpapierbezeichnung
DFC get /LICENSESTATUSZeit den Status und gegebenenfalls das Ablaufdatum der
DFC get /LICENSETYPEZeit den Status und gegebenenfalls das Ablaufdatum der
Lizenz an. Die folgenden unterschiedlichen Lizenztypen
und entsprechenden Ruckgabecodes sind moglich:
111: Nicht lizenziert — Deep Freeze ist nicht lizenziert und
lauft 30 Tage ab Installation im Probemodus.
112: Bewertung — Fur Bewertungszwecke mit einem
festgelegten Ablaufdatum lizenziert.
113: Lizenziert — Ohne Ablaufdatum lizenziert.
114: Abgelaufen — Der Probezeitraum ist abgelaufen.
Lizenz an. Die folgenden unterschiedlichen Lizenztypen
und entsprechenden Ruckgabecodes sind moglich:
111: Keiner (nicht lizenziert) — Deep Freeze ist nicht
lizenziert und lauft 30 Tage ab Installation im
Probemodus.
112: Bewertung — Fur Bewertungszwecke mit einem
festgelegten Ablaufdatum lizenziert.
DFC passwort
/LICENSE=lizenzschlussel
113: Standard (lizenziert) — Ohne Ablaufdatum lizenziert.
114: Nicht fur Wiederverkauf — Ohne Ablaufdatum
lizenziert.
Andert den Lizenzschlussel.
passwort ist das Deep Freeze-Administratorpasswort.
lizenzschlussel ist der Lizenzschlussel fur Deep Freeze.
Wenn ein Fehler auftritt, werden die folgenden
Fehlercodes angezeigt:
101: Der Lizenzschlussel ist ungultig
102: Der eingegebene Lizenzschlussel ist bereits
abgelaufen.
Deep Freeze Enterprise Benutzerhandbuch
|91
9]\a]ZS1ZWS\b
B1>C2>
:]YOZS`2WS\abOYbWdWS`b
4S`\S9]\a]ZS
DS`PW\Rc\U
eW`RPS`
>]`b/
VS`USabSZZb
DS`PW\Rc\U
eW`RPS`
>]`b/
VS`USabSZZb
B1>
>]`b
/
>]`b
/
Anhang APorts und Protokolle
Der Schlussel fur die Einrichtung der Deep Freeze-Architektur besteht darin, zu wissen, welche
Ports verwendet werden sollen. Der wesentliche Faktor ist die Bestimmung, welche Ports im
Netzwerk verwendet werden, und die Verwendung von Ports, die keinen Konflikt mit diesen
verursachen. Der Standardport 7725 wurde offiziell fur Deep Freeze registriert.
Die Deep Freeze-Architektur besteht aus den folgenden drei Komponenten:
•Client (mit installiertem Seed)
•Remote-Konsole (lokaler Service aktiviert)
•Konsole (stellt Verbindung zu Remote-Konsole her)
Solange die Verbindung zwischen den Clients und der fernen Konsole denselben Port verwenden,
durfte es keinen Portkonflikt zwischen den unterschiedlichen Komponenten geben:
Ports konnen auch verwendet werden, um die Clients aufzuteilen. Wenn der lokale Service so
eingerichtet ist, dass er auf drei Ports lauft (7725, 7724 und 7723) konnen Enterprise-Konsolen
Verbindungen zu drei unterschiedlichen Ports herstellen und unter jedem Port eine andere
Gruppe von Clients sehen.
Im voranstehenden Diagramm verwenden die Clients sowohl TCP- als auch UDP-Protokolle, um
mit der fernen Konsole zu kommunizieren. Die Konsole, die eine Verbindung zur fernen Konsole
herstellt, verwendet nur das TCP-Protokoll, um mit der fernen Konsole zu kommunizieren. Es ist
wichtig, zu wissen, welche Ports und Protokolle verwendet werden, um eine Blockierung dieser
durch Firewalls, Switches oder Router zu verhindern.
Deep Freeze Enterprise Benutzerhandbuch
92|Anhang A Ports und Protokolle
Deep Freeze Enterprise Benutzerhandbuch
|93
Anhang BNetzwerkbeispiele
Die folgenden Beispiele zeigen unterschiedliche Szenarien, die einen lokalen Service oder eine
ferne Konsole betreffen.
•Beispiel 1 - Einzelnes Subnet
•Beispiel 2 - Mehrere Subnets, ein lokaler Dienst
•Beispiel 3 - Mehrere Ports, Fernzugriff auf Konsole
•Beispiel 4 - Mehrere Subnets, mehrere lokale Services
Jedes Beispiel erklart, wie unterschiedliche Deep Freeze-Komponenten in unterschiedlichen
Netzwerkumgebungen interagieren.
In den folgenden Beispielen ist auf den Client-Maschinen entweder die
Deep
Freeze-Arbeitsplatzinstallation oder das Arbeitsplatz-Seed installiert.
Beide
Installationen enthalten die Kommunikationskomponente, die mit
der
Konsole / der fernen Konsole kommuniziert. Der Unterschied zwischen
der
Arbeitsplatzinstallation und dem Arbeitsplatz-Seed besteht darin, dass die
Arbeitsplatzinstallation Deep Freeze tatsachlich installiert, wahrend das Seed nur
die Kommunikationskomponente enthalt.
Deep Freeze Enterprise Benutzerhandbuch
94|Anhang B Netzwerkbeispiele
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
AcP\Sb
>]`b
/
Beispiel 1 - Einzelnes Subnet
In dieser Umgebung sind alle Client-Maschinen in demselben Subnet enthalten, das auch die
Konsolenmaschine enthalt. Diese Umgebung erfordert keine ferngesteuerte Konsole, die jedoch
auch verwendet werden konnte. In diesem Beispiel wird die ferne Konsole nicht verwendet.
Dies
ist die einfachste Netzwerkumgebung. Sie lasst sich auch am leichtesten konfigurieren.
Das folgende Diagramm zeigt die Netzwerktopologie:
Die Client-Maschinen, hier durch Computersymbole dargestellt, befinden sich im selben Subnet
wie die Maschine der Deep Freeze Enterprise-Konsole, die durch das Deep
Freeze-Konsolensymbol dargestellt ist.
In diesem Szenario verwenden Clients Port A, wahrend die Konsole eine Verbindung zu einem
lokalen Dienst fur denselben Port eingerichtet hat. Dieser Port wird vor Erstellung der
Arbeitsplatzinstallationsdatei oder Arbeitsplatz-Seeds auf der Registerkarte Erweiterte Optionen
konfiguriert.
Deep Freeze Enterprise Benutzerhandbuch
Beispiel 2 - Mehrere Subnets, ein lokaler Dienst|95
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
AcP\SbAcP\Sb
>]`b
/
' $&
Beispiel 2 - Mehrere Subnets, ein lokaler Dienst
In dieser Umgebung befinden sich die Clients in mehr als einem Subnet. Es wird auch weiterhin
nur eine Konsole verwendet. Diese Umgebung erfordert keine ferne Konsole, die jedoch auch
verwendet werden konnte. Das folgende Diagramm zeigt die Netzwerktopologie:
In diesem Szenario (ahnlich wie Beispiel 1 - Einzelnes Subnet) verwenden sowohl die Clients als
auch die von der Konsole gehosteten Verbindung denselben Port. Dieser Port wird im
Deep
Freeze-Konfigurationsadministrator vor Erstellung der Arbeitsplatzinstallationsdatei oder
Arbeitsplatz-Seeds auf der Registerkarte Erweiterte Optionen konfiguriert.
Damit die Clients sichtbar werden, mussen Sie fur die Verwendung einer LAN/WAN-Verbindung
konfiguriert werden. Wenn die LAN/WAN-Option ausgewahlt ist, wird ein Feld Konsolen-IP
angezeigt. Geben Sie die IP der Maschine an, auf der die Enterprise-Konsole ausgefuhrt wird.
Ein
Beispiel fur diese Einstellungen finden Sie nachfolgend auf der Registerkarte Erweiterte
Optionen:
Deep Freeze Enterprise Benutzerhandbuch
96|Anhang B Netzwerkbeispiele
AcP\SbAcP\Sb
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
/0
>]`b
/
>]`b
0
6]ab>]`b/
>]`b0
Beispiel 3 - Mehrere Ports, Fernzugriff auf Konsole
In diesem Umfeld befinden sich die Clients wieder an mehreren Ports. In diesem Fall wird mehr
als eine Konsole verwendet. Uber einen lokalen Dienst, dessen Administrator (Host) die
Verbindungsinformationen freigegeben hat, wird auf mehrere Konsolen zugegriffen. Das folgende
Diagramm zeigt die Netzwerktopologie:
In diesem Szenario hat der Host eine Verbindung anhand des lokalen Services eingerichtet.
Wenn
eine Verbindung zum Host herstellen, um die Clients ihren Ports entsprechend zu sehen.
Die
Genaugenommen kann die Konsole, die uber Port A/B verbunden ist, die Host-Konsole sehen,
sowie samtliche Computer, die Ports A und B zugeordnet sind. Die anderen Konsolen, die uber
Port B verbunden sind, sehen den Host und nur die Computer, die Port B zugeordnet sind.
Deep Freeze Enterprise Benutzerhandbuch
Sie das obenstehende Diagramm betrachten, stellen Sie fest, dass drei andere Konsolen
Konsolen mussen nicht Teil einzelner Subnets sein, solange sie den Host sehen konnen.
Beispiel 4 - Mehrere Subnets, mehrere lokale Services|97
AbO\R]`bsPS`>]`b/AbO\R]`b sPS`>]`b0
AcP\SbAcP\Sb AcP\SbAcP\Sb
>]`b
0
>]`b
/
Beispiel 4 - Mehrere Subnets, mehrere lokale Services
In diesem Beispiel gibt es zwei unterschiedliche Standorte.
Nachfolgend eine Liste von Annahmen, die bezuglich dieses bestimmten Beispiels
getroffen
•die Standorte sind verteilt und haben nur eine minimale Verbindung zu einander
•an jedem Standort gibt es einen Netzwerkadministrator, der fur die Verwaltung von
•beide Standorte mussen von einem dritten Standort aus verwaltet werden
In diesem Beispiel sind die fernen Konsolen an den einzelnen Standorten eingerichtet und
ein
•Standort 1 (ein Computerlabor an einer Universitat) verwendet Port A, um mit den Clients zu
werden:
Deep
Freeze an diesem Standort verantwortlich ist
lokaler Dienst wird verwendet:
kommunizieren. Die Verbindungen werden von der Konsole gehostet. Die Computer der
Universitatsbibliothek verwenden Port B. Die Konsole in der Abteilung fur technischen
Support verwendet die Verbindungen, die von sowohl der Labor- als auch der
Bibliothekskonsole gehostet werden.
•Auf Konsolen, die nicht direkt mit einem Computer kommunizieren, sollte der lokale Service
ausgeschaltet sein.
Das folgende Diagramm zeigt die Netzwerktopologie:
Der Vorteil dieser Struktur besteht darin, dass alle Pakete, die von Clients an Standort 1 versandt
werden, an diesem Standort enthalten sind. Je geringer die Strecke ist, die ein Paket transportiert
werden muss, desto geringer ist die Wahrscheinlichkeit, dass das Paket fehlschlagt.
Der Administrator im Labor kann eine Verbindung zum lokalen Service am selben Standort 1
herstellen, nicht jedoch zum lokalen Service in der Bibliothek. Der Grund hierfur besteht darin,
dass der Laboradministrator das Passwort fur den Zugriff auf den lokalen Service fur die
Bibliothek nicht kennt. Dasselbe gilt fur den Administrator in der Bibliothek. Wenn der technische
Support das Passwort fur beide lokalen Services kennt (sowohl Labor als auch Bibliothek), kann
eine Verbindung zum lokalen Service beider Standorte hergestellt werden, um alle Clients
zu
verwalten.
Deep Freeze Enterprise Benutzerhandbuch
98|Anhang B Netzwerkbeispiele
Deep Freeze Enterprise Benutzerhandbuch
|99
Anhang CFehlerbehebung fur eine Verbindung zur
Remote-Konsole
Keine Clients in der Konsole
Nachfolgend einige haufige Grunde, warum Clients nicht in der Konsole angezeigt werden.
1. Bei Windows XP/Vista-Clients kann die Firewall eingeschaltet sein.
Mit Windows XP SP1 muss die Firewall ausgeschaltet werden. Mit Windows XP SP2 oder hoher,
einschlieslich Vista, besteht die Option, entweder die Firewall auszuschalten, oder die Ports, die
verwendet werden, zur Registerkarte Ausnahmen hinzuzufugen. Deep Freeze benotigt sowohl
TCP- als auch UDP-Protokolle; daher sollte jeweils eine Ausnahme hinzugefugt werden.
2. Die Konsole und die Clients enthalten nicht die richtigen Netzwerkeinstellungen.
Wenn die Konsole fur die Verwendung eines bestimmten Ports eingestellt ist und die Clients einen
anderen Port verwenden, sind sie jeweils fur einander nicht sichtbar. Wenn die Computer
auserdem fur LAN/WAN konfiguriert sind, muss die IP der IP der Maschine entsprechen, auf der
die Konsole lauft.
Die standardmasige LAN-Einrichtung funktioniert, sofern alle Maschinen, auf denen Computer
und Konsolen laufen, im selben Subnet enthalten sind. Wenn jedoch ein VLAN verwendet wird,
oder wenn der Client in mehreren Subnets vorhanden ist, muss die Computerinstallation so
konfiguriert werden, dass sie unter den LAN/WAN-Einstellungen lauft.
3. Irgendetwas im Netzwerk blockiert den Port, der zwischen der Konsole und den Clients
verwendet wird.
Verwenden Sie ein Ping, um nach einer Verbindung zu suchen. Die Clients sind nicht in der Lage,
Pakete zur Konsole bzw. zur fernen Konsole zu senden, weil es keine Route zum Host zu geben
scheint. Ein Versuch, die IP der Konsole bzw. der fernen Konsole zu pingen scheint nicht zu
funktionieren. Stellen Sie zur Losung dieses Problems sicher, dass die beiden Maschinen eine
Verbindung zueinander herstellen konnen.
Wenn ein Server, Router oder Switch im Netzwerk den Port blockiert, sind die Clients nicht
sichtbar. Standardmasig wird als Port 7725 verwendet.
4. Die Arbeitsplatze wurden mit einem unterschiedlichen Anpassungscode als die
Konsole erstellt.
Wenn der Deep Freeze-Konfigurationsadministrator erstmalig ausgefuhrt wird, wird der Benutzer
aufgefordert, einen Anpassungscode einzugeben. Dieser Code ist sehr wichtig, da er die Software
verschlusselt. Dies bedeutet, dass alle Arbeitsplatze, die erstellt werden, mit diesem
Anpassungscode verschlusselt werden. Wenn eine Konsole unter Verwendung eines anderen
Administrators erstellt wurde, der mit einem unterschiedlichen Anpassungscode installiert wurde,
kann sie Arbeitsplatze, die mit dem ursprunglichen Code erstellt wurden, nicht sehen.
Die
Arbeitsplatze und die Konsole mussen mit einem Konfigurationsadministrator erstellt
werden, der unter Verwendung desselben Anpassungscodes installiert wurde.
Deep Freeze Enterprise Benutzerhandbuch
100|Anhang C Fehlerbehebung fur eine Verbindung zur Remote-Konsole
Fehler „Port wird verwendet“ bei Start der Konsole
Bei dem Versuch, die Konsole zu starten, wird die Fehlernachricht Konsole kann nicht gestartet
werden: Port wird verwendet angezeigt. Es gibt mehrere Grunde, warum diese Fehlernachricht
angezeigt werden konnte:
1. Es gibt eine Deep Freeze-Arbeitsplatzinstallation oder ein Arbeitsplatz-Seed, das unter
demselben Port bzw. auf demselben Computer installiert ist, wie die Konsole.
Es kann sein, dass Deep Freeze im Tarnmodus installiert wurde (das Symbol wird nicht in der
Taskleiste angezeigt). Das Seed zeigt kein Symbol an. Der beste Test besteht in der Ausfuhrung
einer Arbeitsplatzinstallationsdatei auf dem Computer. Wenn die Option Deinstallieren angezeigt
wird, ist die Arbeitsplatzinstallationsdatei oder das Arbeitsplatz-Seed installiert und kann
deinstalliert werden. Wenn die Option Deinstallieren nicht angezeigt wird, ist die
Arbeitsplatzinstallationsdatei bzw. das Arbeitsplatz-Seed nicht installiert.
Die einfachste Losung ware, zunachst den lokalen Dienst auszuschalten und dann eine
Verbindung zu einer Konsole herzustellen, auf die aus der Ferne zugegriffen werden kann.
2. Ein anderes Programm bzw. ein anderer Service verwendet den Port auf
dieser Maschine.
In diesem Fall kann ein Port-Sniffer fur die entsprechende Maschine eingesetzt werden,
um
zu sehen, welche Ports offen sind. Im Web sind mehrere Tools verfugbar, um diese Aktion
auszufuhren. Die Anwendung netstat.exe, die in Windows enthalten ist, sollte anzeigen,
ob
der Port, den Deep Freeze verwendet, bereits verwendet wird.
3. Das Netzwerkkabel ist nicht verbunden.
Diese Nachricht kann auftreten, wenn die Maschine uber keine Netzwerkmaschine verfugt.
Deep Freeze Enterprise Benutzerhandbuch
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.