Faronics DEEP FREEZE ENTERPRISE User Manual [de]

|
1
Deep Freeze Enterprise Benutzerhandbuch
2|
Letzte Anderung: Januar 2010
Deep Freeze Enterprise Benutzerhandbuch

Inhalt

Vorwort . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
Wichtige Informationen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Informationen zu Faronics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Produktdokumentation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
Technischer Support . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
Kontaktinformationen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
Einfuhrung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11
Deep Freeze – Ubersicht . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
Systemanforderungen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
Deep Freeze Enterprise-Dateien . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
Installation von Deep Freeze . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
Installationsubersicht . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Den Deep Freeze-Konfigurationsadministrator und die Enterprise-Konsole installieren . . . . . 16
Anpassungscode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Erneute Initialisierung mit dem Anpassungscode. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Update-Modus. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
Einmalige Passworter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
3
|
Den Deep Freeze-Konfigurationsadministrator verwenden . . . . . . . . . . . . . . 23
Auf den Konfigurationsadministrator zugreifen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
Symbolleiste und Menus. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
Registerkarte „Passworter“. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
Registerkarte „Laufwerke“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
Eingefrorene Laufwerke . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
ThawSpace. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
Vorhandener ThawSpace . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
Externe Festplatten immer auftauen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
Registerkarte „Eingebettete Ereignisse“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31
Neu starten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32
Herunterfahren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33
Wartung. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34
Inaktivitat . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
Registerkarte „Wartung“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37
Batch-Datei ausfuhren mit: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37
Windows-Update . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37
Batch-Datei . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
Registerkarte „Erweiterte Optionen“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
Netzwerk . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
Erweiterte Optionen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Tarnmodus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Lizenz . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
Arbeitsplatzinstallationsprogramm und Arbeitsplatz-Seed erstellen . . . . . . . . . . . . . . . . . . . . . 42
Deep Freeze Enterprise-Konsole verwenden . . . . . . . . . . . . . . . . . . . . . . . . . 43
Deep Freeze Enterprise User Guide
4| Inhalt
Deep Freeze Enterprise-Konsole . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
Die Enterprise-Konsole starten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
Die Enterprise-Konsole aktivieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
Statussymbole. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
Die Kommunikation zwischen der Konsole und den Arbeitsplatzen verwalten . . . . . . . . . . . . . 46
Den lokalen Dienst konfigurieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
Eine Verbindung zu einem lokalen Dienst bearbeiten oder entfernen . . . . . . . . . . . . . . . . 48
Remote-Konsolen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
Fur Remote-Steuerung aktivierte Verbindungen einrichten . . . . . . . . . . . . . . . . . . . . . . . 49
Verbindung zu einer Remote-Konsole herstellen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
Deep Freeze mit der Konsole verwalten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
Deep Freeze-Software aktualisieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
Nachrichten an Computer senden . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
Zielinstallation von Deep Freeze . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52
Eine Deep Freeze-Konfigurationsdatei aktualisieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
Eine Deep Freeze-Konfiguration dynamisch aktualisieren . . . . . . . . . . . . . . . . . . . . . . . . 53
Lizenzen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Deep Freeze-Tasks terminieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
Computer terminierten Tasks zuordnen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
Eine Task sofort ausfuhren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Eine Task loschen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Eigenschaften von terminierten Tasks. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Netzwerk und Gruppen verwalten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
Eine neue Gruppe hinzufugen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
Eine benutzerdefinierte Gruppenstruktur erstellen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
Gruppen aus Active Directory importieren. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
Verlauf . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
Computer zu einer Gruppe hinzufugen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
Benutzerdefinierte Aktionen konfigurieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
Kontrolle uber RDC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
Remote-Ausfuhrung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
MSI-Datei verteilen und installieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
Benutzerdefinierte Aktionen loschen, importieren und exportieren . . . . . . . . . . . . . . . . . . 69
Konsolen-Customizer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70
Deep Freeze Enterprise-Konsole herunterfahren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71
Deep Freeze auf dem Arbeitsplatz installieren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
Uberwachte Installation oder Deinstallation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72
Deep Freeze uber die Konsole auf dem Arbeitsplatz installieren. . . . . . . . . . . . . . . . . . . . . . . 74
Stille Installation oder Deinstallation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
Beispiel Befehlszeile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
Stille Installation oder Deinstallation uber eine Verknupfung . . . . . . . . . . . . . . . . . . . . . . 76
Netzwerkinstallation fur mehrere Computer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
Installation uber vorhandene Deep Freeze-Versionen . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
Installation uber Imaging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76
Zielinstallation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
Nach Updates suchen. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78
Deep Freeze-Computer verwalten . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79
Anmeldebildschirm . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
Registerkarte „Status“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Status beim nachsten Hochfahren . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Deep Freeze Enterprise User Guide
Inhalt |5
Klonen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Lizenz . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
Registerkarte „Passwort“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
Registerkarte „Netzwerk“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
Registerkarte „ThawSpace“ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84
Dauerhafte Softwareinstallationen, Anderungen oder Entfernungen . . . . . . . . . . . . . . . . . . . . 85
Deep Freeze Befehlszeilensteuerung . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Deep Freeze Befehlszeilensteuerung (DFC.EXE) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
DFC-Ruckgabewerte . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
DFC-Befehlszeilensyntax . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Anhang A Ports und Protokolle . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Anhang B Netzwerkbeispiele . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93
Beispiel 1 - Einzelnes Subnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
Beispiel 2 - Mehrere Subnets, ein lokaler Dienst . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
Beispiel 3 - Mehrere Ports, Fernzugriff auf Konsole . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
Beispiel 4 - Mehrere Subnets, mehrere lokale Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97
Anhang C Fehlerbehebung fur eine Verbindung zur Remote-Konsole . . . . . . . . . . . . . . . . . . 99
Keine Clients in der Konsole . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
Fehler „Port wird verwendet“ bei Start der Konsole . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
Anhang D Eine angepasste Deep Freeze Enterprise-Konsole erstellen . . . . . . . . . . . . . . . . 101
Anhang E Deep Freeze-Aktionsdateien – RDC-Beispiel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Deep Freeze-Aktionsdateien . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Beispiel fur eine Aktionsdatei . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Struktur von Deep Freeze-Aktionsdateien. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107
Konsolenparameter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
Deep Freeze Enterprise User Guide
6| Inhalt
Deep Freeze Enterprise User Guide
Themen
|7

Vorwort

Dieses Benutzerhandbuch beschreibt die Installation, Konfiguration und Verwendung von Deep
Freeze Enterprise.
Wichtige Informationen
Technischer Support
Deep Freeze Enterprise Benutzerhandbuch
8| Vorwort

Wichtige Informationen

Informationen zu Faronics

Produktdokumentation

Dieser Abschnitt enthalt wichtige Informationen uber Ihr Faronics-Produkt.
Faronics liefert marktfuhrende Losungen, die dabei helfen, komplexe IT-Umgebungen zu verwalten, zu vereinfachen und abzusichern. Unsere Produkte stellen eine hundertprozentige Verfugbarkeit von Maschinen sicher und haben bereits einen dramatischen Einfluss auf das tagliche Leben Tausender von Fachleuten im Informationstechnologiebereich gehabt. Bildungsinstitutionen, Einrichtungen des Gesundheitswesens, Bibliotheken, Regierungsorganisationen und Firmen profitieren von den marktzentrisch fokussierten Technologieinnovationen von Faronics.
Die folgenden Dokumente bilden das Dokumentationspaket fur Deep Freeze Enterprise:
Deep Freeze Enterprise Benutzerhandbuch — Dies ist das Dokument, das Sie gerade lesen. Dieses Dokument hilft Ihnen bei der Verwendung des Produkts.
Deep Freeze Enterprise Versionshinweise — Dieses Dokument fuhrt die neuen Funktionen sowie bekannte und geloste Probleme auf.
Deep Freeze Enterprise Benutzerhandbuch
Technischer Support |9

Technischer Support

Alle Anstrengungen wurden unternommen, um diese Software benutzerfreundlich und problemfrei zu gestalten. Sollten dennoch Probleme auftreten, setzen Sie sich bitte mit unserem technischen Kundendienst in Verbindung.
E-Mail: support@faronics.com
Tel: +1-800-943-6422 oder +1-604-637-3333
Betriebszeiten: 07:00 Uhr bis 17:00 Uhr (Pazifische Zeit)

Kontaktinformationen

Web: www.faronics.com
•E-Mail: sales@faronics.com
Tel: +1-800-943-6422 oder +1-604-637-3333
Fax: +1-800-943-6488 oder +1-604-637-8188
Betriebszeiten: 07:00 Uhr bis 17:00 Uhr (Pazifische Zeit)
Adresse: Faronics Technologies USA Inc.
2411 Old Crow Canyon Road, Suite 170
San Ramon, CA 94583
USA
Faronics Corporation
609 Granville Street, Suite 620
Vancouver, BC V7Y 1G5
Kanada
Deep Freeze Enterprise Benutzerhandbuch
10| Vorwort
Deep Freeze Enterprise Benutzerhandbuch
Themen
|11

Einfuhrung

Faronics Deep Freeze hilft dabei, Computerbeschadigungen und Ausfallzeiten zu eliminieren, indem es Computerkonfigurationen unzerstorbar macht. Nachdem Deep Freeze auf einem Computer installiert wurde, sind Anderungen am Computer – ganz gleich, ob sie zufallig oder boswillig vorgenommen werden – niemals dauerhaft. Deep Freeze bietet sofortige Immunitat gegen viele Probleme, denen Computer heute ausgesetzt sind: unvermeidliche Konfigurationsanderungen, versehentliche Fehlkonfigurationen des Systems, schadliche Software-Aktivitat und beilaufige Systemschwachung.
Deep Freeze – Ubersicht
Systemanforderungen
Deep Freeze Enterprise Benutzerhandbuch
12| Einfuhrung

Deep Freeze – Ubersicht

Systemanforderungen

Deep Freeze lauft auf:
— Windows 2000, XP, Vista und Windows 7
— Fur Deep Freeze mussen 10 % des Festplattenspeichers frei sein
— Es werden sowohl 32- als auch 64-Bit-Versionen von Windows unterstutzt
— Auf Windows XP x64 muss Service Pack 2 oder hoher installiert sein
Faronics empfiehlt einen Systemspeicher von mindestens 256 MB auf den geschutzten Systemen
Der Deep Freeze-Konfigurationsadministrator und die Enterprise-Konsole laufen auf:
— Windows 2000, XP, Vista, Windows 7, Server 2000, 2003 und 2008
— Es werden 32- und 64-Bit-Versionen unterstutzt
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze Enterprise-Dateien |13

Deep Freeze Enterprise-Dateien

Deep Freeze verwendet unterschiedlich farbige Symbole, um seine Komponenten darzustellen. Die durch ein rotes Symbol gekennzeichneten Dateien sollten in der Regel nur auf einem Administratorcomputer installiert werden.
Symbol Definition
Installationsdatei fur den Deep Freeze Enterprise-Konfigurationsadministrator und die Enterprise-Konsole.
Die Anwendung „Konfigurationsadministrator“ wird verwendet, um
angepasste, vorkonfigurierte Computerinstallationsprogrammdateien
und Arbeitsplatz-Seeds zu erstellen.
Die Anwendung „Enterprise-Konsole“ wird verwendet, um Deep Freeze-Installationen zentral zu implementieren, zu uberwachen, zu
verwalten und zu pflegen.
Eine masgeschneiderte Deep Freeze-Installationsdatei fur Arbeitsplatze wird im Konfigurationsadministrator erstellt und auf den Arbeitsplatzen im Unternehmen implementiert.
Diese Datei enthalt den Arbeitsplatz-Seed. Wenn die Deep Freeze-Arbeitsplatzinstallationsdatei installiert wird, muss
der Arbeitsplatz-Seed nicht separat installiert werden.
Ein Arbeitsplatz-Seed ermoglicht eine reibungslose Kommunikation zwischen der Enterprise-Konsole und den Computern in einem Netzwerk. Wenn der Arbeitsplatz-Seed auf einem Computer installiert ist, wird dieser in der Enterprise-Konsole sichtbar. Sobald ein Computer in der Enterprise-Konsole sichtbar ist, konnen diverse Aktionen wie Neustarten, Herunterfahren oder Wake-on-LAN remote durchgefuhrt werden. Deep
Freeze kann auf sichtbaren Computern auch aus der Ferne installiert
werden, was Deep Freeze-bezogene Aktionen auf
Remote-Computern
ermoglicht.
Deep Freeze Enterprise Benutzerhandbuch
14| Einfuhrung
Deep Freeze Enterprise Benutzerhandbuch
Themen
|15

Installation von Deep Freeze

In diesem Kapitel wird der Installationsprozess fur Deep Freeze beschrieben.
Installationsubersicht
Anpassungscode
Einmalige Passworter
Deep Freeze Enterprise Benutzerhandbuch
16| Installation von Deep Freeze

Installationsubersicht

Den Deep Freeze-Konfigurationsadministrator und die Enterprise-Konsole
Der Konfigurationsadministrator ist nur fur eine Installation auf dem Computer gedacht, der fur die Verwaltung von Deep Freeze vorgesehen ist. Der Konfigurationsadministrator wird verwendet, um angepasste Deep Freeze-Installationsdateien und Arbeitsplatz-Seeds zu erstellen.
Die Deep Freeze Enterprise-Konsole wird automatisch mit dem Deep Freeze-Konfigurationsadministrator instaliert.
Fuhren Sie die folgenden Schritte aus, um den Konfigurationsadministrator zu installieren:
1. Legen Sie die CD-ROM des Medienpakets in das CD-ROM-Laufwerk ein.
2. Wahlen Sie im Fenster, das auf dem Desktop angezeigt wird, Deep Freeze
3. Wenn Deep Freeze uber das Internet heruntergeladen wurde, klicken Sie doppelt auf die
installieren
Enterprise-Administrator installieren aus.
Datei
DF65Ent.exe, um den Installationsprozess zu beginnen. Der folgende Bildschirm
wird
angezeigt:
4. Klicken Sie auf Weiter.
Deep Freeze Enterprise Benutzerhandbuch
Installationsubersicht |17
5. Lesen und akzeptieren Sie die Lizenzvereinbarung. Klicken Sie auf Weiter.
6. Geben Sie den Lizenzschlussel in das Feld Lizenzschlussel ein, oder wahlen Sie das Markierungsfeld Probeversion verwenden aus, um die Installation im Probemodus durchzufuhren. Klicken Sie auf Weiter.
Die Deep Freeze-Probeversion ist 30 Tage lang gultig. Nach 30 Tagen wird die
gesamte Deep Freeze-Funktionalitat in der Enterprise-Konsole deaktiviert.
Alle
anderen Funktionen sind auch nach Ablauf der 30 Tage weiterhin verfugbar.
Deep Freeze Enterprise Benutzerhandbuch
18| Installation von Deep Freeze
7. Nach Abschluss des Installationsprozesses wird der Bildschirm Anpassungscode angezeigt.
8. Geben Sie den Anpassungscode an, und klicken Sie auf Weiter. Der Anpassungscode muss
Deep Freeze Enterprise Benutzerhandbuch
mindestens acht Zeichen umfassen. Hiermit ist die Installation abgeschlossen.
Anpassungscode |19

Anpassungscode

Der Anpassungscode ist eine eindeutige Kennung, die den Konfigurationsadministrator, die
Enterprise-Konsole, die Installationsdateien fur Computer, das System fur die Generierung einmaliger Passworter und die Deep Freeze Befehlszeilensteuerung verschlusselt. Bei diesem Code
handelt es sich nicht um ein Passwort, das fur den Zugriff auf Deep Freeze verwendet
werden
Der Anpassungscode stellt sicher, dass unbefugte Administratoren nicht auf einen Computer zugreifen bzw. diesen kontrollieren konnen. dieselbe Gruppe von Computern steuern, mussen sie einen ubereinstimmenden Anpassungscode
kann.
Wenn mehrere Deep Freeze-Administratoren
verwenden.
Der Anpassungscode muss aufgezeichnet und sorgfaltig aufbewahrt werden. Faronics ist nicht in der Lage, einen verlorenen oder vergessenen Anpassungscode wiederzuerlangen.

Erneute Initialisierung mit dem Anpassungscode

Wenn ein anderer Administrator Installationsdateien mit demselben Konfigurationsadministrator und unter Verwendung eines anderen Anpassungscodes erstellen mochte, fuhren Sie die folgenden Schritte aus:
1. Fuhren Sie DFInit.exe aus.
2. Hierdurch wird der vorhandene Anpassungscode fur den Konfigurationsadministrator
zuruckgesetzt.
3. Geben Sie einen neuen Anpassungscode ein.
4. Klicken Sie auf OK, um den neuen Anpassungscode zu aktivieren.

Update-Modus

Der Update-Modus kann verwendet werden, um automatisch aktualisierte Versionen existierender Dateien von Deep Freeze Enterprise zu erstellen, indem ein spezieller Befehl
Update
Aktualisierung vorheriger Versionen der Deep Freeze Enterprise-Konsole und des
Aktualisierung aller von Benutzern erstellen Dateien, die im Ordner Faronics > Deep Freeze
ausgefuhrt wird. Dieser Befehl fuhrt zwei Tasks aus:
Deep
Freeze-Konfigurationsadministrators. (Zu finden unter Faronics > Deep Freeze
65
Enterprise.)
65 Enterprise > Installationsprogramme gespeichert sind.
Der Vorteil dieser Updates besteht darin, dass mehrere Dateien auf die aktuellste Version aktualisiert werden konnen, ohne dass ihre (mit einer alteren Version von Deep Freeze Enterprise erstellten) Konfigurationsdaten verloren gehen.
Der Befehl aktualisiert automatisch Dateien, die von einem Administrator erstellt wurden administrator (.exe, .rdx), und die sich im Ordner Faronics > Deep Freeze 65 Enterprise > Installationsprogramme befinden. Hierzu zahlen die folgenden Unterverzeichnisse:
Deep Freeze Enterprise Benutzerhandbuch
20| Installation von Deep Freeze
HeSWUabSZZS 4S`\S`
AbO\R]`b
4O`]\WQa,2SS^ 4`SShS$3\bS`^`WaS, >`]U`O[[SW\abOZZWS`S\
/`PSWba^ZObhASSR
/`PSWba^ZObhW\a bOZZObW]\aRObSW
Arbeitsplatzinstallationsdateien
Arbeitsplatz-Seed-Dateien
Im nachfolgenden Beispiel hat die Zweigstelle eine neue Version des Deep Freeze-Konfigurationsadministrators erhalten und kann vorhandene Deep Freeze-Arbeitsplatzinstallationsdateien und Arbeitsplatz-Seeds an einem fernen Standort automatisch aktualisieren.
Fur den Update-Befehl ist kein Passwort erforderlich, es muss jedoch ein Anpassungscode verwendet werden. Verwenden Sie die folgende Befehlssyntax:
\PathToFile\DF65ent.exe /update=„Anpassungscode“ c:\dfupdate.log
PfadZuDatei muss durch den tatsachlichen Pfad zur Installationsdatei (DF65ent.exe) ersetzt
werden
DF65ent.exe muss der tatsachliche Name der Installationsdatei sein (dieser kann unterschiedlich sein, wenn die Datei heruntergeladen wurde)
Anpassungscode muss in Anfuhrungszeichen stehen, wenn er Leerzeichen enthalt
Anpassungscode muss mit dem Anpassungscode der alten Installationsdateien ubereinstimmen
Die Protokolldatei bietet die vollstandigen Details daruber, welche Dateien aktualisiert wurden.
Der Update-Prozess kann einige Minuten dauern.
Der Update-Modus aktualisiert nicht die vorhandene Version von Deep Freeze auf den Computern. Computer mussen uber die Enterprise-Konsole aktualisiert werden.
Deep Freeze Enterprise Benutzerhandbuch
Einmalige Passworter |21

Einmalige Passworter

Das System zur Generierung einmaliger Passworter wird verwendet, um vorlaufige Passworter fur Deep Freeze zu generieren, die um Mitternacht des Tags, an dem sie generiert werden, ablaufen.
Zugriff auf den Dialog „Einmalige Passworter“ ehralten Sie uber
Tools > Einmalige Passworter in der Enterprise-Konsole. Weitere Informationen finden Sie
unter Deep Freeze Enterprise-Konsole verwenden.
Datei > Einmalige Passworter im Konfigurationsadministrator. Weitere Informationen finden Sie unter
Ein einmaliges Passwort (One Time Password, OTP) kann beispielsweise hilfreich sein, wenn ein Deep Freeze-Passwort vergessen wurde, oder eine Konfigurationsdatei ohne Definition von Passwortern erstellt wurde. Ein OTP kann auserdem verwendet werden, um einer Person, die
Wartungsaufgaben ausfuhrt, Zugang zu einem Computer zu bieten, ohne dass diese Person
das
dauerhafte Deep Freeze-Passwort kennen muss.
Fuhren Sie die folgenden Schritte aus, um ein OTP zu erstellen:
1. Wahlen Sie entweder Passwort nur fur einmalige Verwendung gultig oder Passwort fur mehrere Verwendungen gultig aus. Alle OTPs laufen unabhangig vom Typ um Mitternacht des Tags ab, an dem sie erstellt wurden.
Den Deep Freeze-Konfigurationsadministrator verwenden.
2. Geben Sie im Feld Token den OTP-Token des Computers ein, der ein OTP benotigt. Der
OTP-Token fur den Computer befindet sich im Anmeldedialog, wie nachfolgend dargestellt.
3. Klicken Sie auf Generieren.
Die Deep Freeze-Befehlszeilenschnittstelle unterstutzt nicht die Verwendung einmaliger Passworter.
Deep Freeze Enterprise Benutzerhandbuch
22| Installation von Deep Freeze
Deep Freeze Enterprise Benutzerhandbuch
Themen
|23

Den Deep Freeze-Konfigurationsadministrator verwenden

Auf den Konfigurationsadministrator zugreifen
Registerkarte „Passworter“
Registerkarte „Laufwerke“
Registerkarte „Eingebettete Ereignisse“
Registerkarte „Wartung“
Registerkarte „Erweiterte Optionen“
Arbeitsplatzinstallationsprogramm und Arbeitsplatz-Seed erstellen
Deep Freeze Enterprise Benutzerhandbuch
24| Den Deep Freeze-Konfigurationsadministrator verwenden

Auf den Konfigurationsadministrator zugreifen

Offnen Sie den Konfigurationsadministrator, indem Sie den folgenden Pfad im Menu Start auswahlen:
Start > Programme > Faronics > Deep Freeze Enterprise 65 > Deep Freeze Administrator
Der Konfigurationsadministrator bietet mehrere Registerkarten, uber die Passworter, eingefrorene Laufwerke, Windows-Updates, eingebettete Ereignisse und Lizenzen konfiguriert werden konnen. Nach Konfiguration der Einstellungen wird eine Installationsdatei fur Arbeitsplatze erstellt. Die Installationsdatei fur Arbeitsplatze kann auf den Computern installiert werden, die uber Deep Freeze geschutzt werden sollen.

Symbolleiste und Menus

Symbolleiste
Die Symbolleiste ist am oberen Ende aller Registerkarten im Konfigurationsadministrator verfugbar.
Menu „Datei“
Uber die Schaltflachen konnen Benutzer eine Neue Konfigurationsdatei (.rdx) erstellen, eine
gespeicherte Konfigurationsdatei Offnen und eine Konfigurationsdatei Speichern oder mit Speichern unter an einer neuen Position speichern. Uber diese Symbolleiste konnen Benutzer auserdem auf die Dateien der Hilfe zugreifen.
Uber die Schaltflache Erstellen konnen Benutzer ein Arbeitsplatzinstallationsprogramm oder ein
Arbeitsplatz-Seed (.exe) erstellen, die die uber alle Registerkarten angegebenen Einstellungen
enthalten.
Bei Auswahl von Neu wird der Konfigurationsadministrator mit den standardmasigen Konfigurationseinstellungen geoffnet. Anderungen, die vor Auswahl von Neu vorgenommen aber nicht gespeichert wurden, gehen verloren.
Das Menu Datei enthalt dieselben Optionen, wie diejenigen, die in der Symbolleiste verfugbar sind. Daruber hinaus stehen Optionen zur Verfugung, um eine Auswahl unter den verfugbaren Sprachen zu treffen, sowie fur die Einrichtung eines Passwortschutzes.
Deep Freeze Enterprise Benutzerhandbuch
Passwortschutz
Auf den Konfigurationsadministrator zugreifen |25
Der Passwortschutz bietet dem Administrator eine optionale Sicherheitsebene.
Fuhren Sie die folgenden Schritte aus, um den Zugriff zum Konfigurationsadministrator durch ein Passwort zu schutzen:
1. Offnen Sie das Menu Datei, und wahlen Sie Passwortschutz aus.
2. Aktivieren Sie das Kontrollkastchen Mit Passwort schutzen.
3. Geben Sie das Passwort ein, und bestatigen Sie es.
4. Klicken Sie auf OK, um das Passwort einzustellen, oder auf Abbruch, um den Dialog zu verlassen, ohne ein Passwort einzustellen.
Deep Freeze Enterprise Benutzerhandbuch
26| Den Deep Freeze-Konfigurationsadministrator verwenden

Registerkarte „Passworter“

Deep Freeze Enterprise bietet dem Administrator die Moglichkeit, bis zu 15 feste Passworter zu
bestimmen.
Fuhren Sie die folgenden Schritte aus, um ein Passwort zu erstellen:
1. Wahlen Sie in der entsprechenden Zeile Aktivieren aus.
2. Wahlen Sie in der Drop-Down-Liste Typ die bevorzugte Passwortart aus. Die folgenden Optionen sind verfugbar:
Arbeitsplatz: fur die Verwendung am Arbeitsplatz vorgesehen, wenn der
Anmeldebildschirm gestartet wird.
Befehlszeile: fur die Verwendung mit Befehlszeilensteuerungen vorgesehen.
Das
Befehlszeilensteuerungenstool (DFC.exe) funktioniert nur, wenn mindestens ein
Befehlszeilenpasswort definiert wurde.
LANDesk: fur die Verwendung mit dem Deep Freeze-Plug-in fur die LANDesk
Management Suite-Konsole vorgesehen.
3. Optional: Wahlen Sie fur Passworter das Markierungsfeld Benutzeranderung aus, um es Benutzern zu ermoglichen, das Passwort am Computer zu andern.
4. Geben Sie das Passwort ein.
Das im Feld Passwort eingegebene Passwort wird nicht ausgeblendet. Verwenden Sie nicht dasselbe Passwort fur die Befehlszeile und die GUI.
5. Sie konnen die Aktivierung und den Ablauf eines Passworts zu bestimmten Terminen einstellen, indem Sie das Markierungsfeld Zeitlimit auswahlen und die Drop-Down-Kalender verwenden, um ein Aktivierungsdatum und ein Ablaufdatum anzugeben.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Laufwerke“ |27

Registerkarte „Laufwerke“

Die Registerkarte Laufwerke wird verwendet, um auszuwahlen, welche Laufwerke eingefroren (durch Deep Freeze geschutzt) werden oder aufgetaut (ungeschutzt) bleiben sollen. Daruber eingefrorenen/aufgetauten Laufwerk, in der Daten dauerhaft gespeichert werden konnen, ohne
hinaus wird hier ein ThawSpace erstellt. Dies ist eine virtuelle Partition auf einem
bei einem Neustart von Deep Freeze geloscht zu werden.

Eingefrorene Laufwerke

Standardmasig haben alle Laufwerke den Status „Frozen“. Sie konnen ein Laufwerk in den Status „Thawed“ versetzen, indem Sie die Markierung fur das gewunschte Laufwerk entfernen.
Obwohl nur lokale Laufwerke (Partitionen oder physische Laufwerke) eingefroren werden konnen, werden alle Laufwerkbuchstaben angezeigt, da die vorkonfigurierte Installationsdatei auf zahlreichen Computern mit unterschiedlichen Hardware- und Software-Einstellungen installiert werden kann.
Beispiel
Im voranstehenden Bildschirm ist das Laufwerk D: in der Liste der eingefrorenen Laufwerke nicht ausgewahlt. Daher werden alle Laufwerke bis auf D: in den Zustand „Frozen
“ versetzt.
Deep Freeze Enterprise Benutzerhandbuch
28| Den Deep Freeze-Konfigurationsadministrator verwenden

ThawSpace

ThawSpace ist eine virtuelle Partition, die verwendet werden kann, um Programme zu speichern, Dateien zu sichern oder dauerhafte Anderungen vorzunehmen. Alle im ThawSpace gespeicherten Dateien bleiben nach einem Neustart erhalten, selbst wenn der Computer eingefroren ist.
Fuhren Sie die folgenden Schritte aus, um uber den Konfigurationsadministrator einen oder mehrere ThawSpaces zu erstellen:
1. Wahlen Sie den Laufwerksbuchstaben aus. Der Standardbuchstabe ist T:. Es kann jedoch ein beliebiger Buchstabe gewahlt werden. Wenn der ausgewahlte Laufwerkbuchstabe bereits auf einem Computer vorhanden ist, wenn Deep Freeze installiert wird, wird automatisch der nachste verfugbare Buchstabe verwendet.
—Wenn ein Laufwerkbuchstabe in der Drop-Down-Liste ausgewahlt und fur die Erstellung
eines ThawSpace verwendet wird, wird er aus der Drop-Down-Liste entfernt.
— Wenn ein ThawSpace entfernt wird, wird der entsprechende Laufwerkbuchstabe wieder
zur Drop-Down-Liste hinzugefugt.
—Der Laufwerkbuchstabe darf nicht dem Host-Laufwerk entsprechen.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Laufwerke“ |29
2. Geben Sie die Grose ein. Dies ist die Grose des ThawSpace. Die maximale Grose betragt 1024
GB, minimal sind 16 MB erforderlich.
— Wenn der Computer nicht uber genugend freien Speicherplatz verfugt, um die ausgewahlte
Grose fur den ThawSpace zu ermoglichen, wird die Grose des ThawSpace nach unten hin angepasst, um einen ordentlichen Betrieb des Computers zu gewahrleisten.
— Wenn Sie eine Grose von weniger als 16 MB auswahlen, wird ein ThawSpace von 16 MB
eingerichtet.
— Wenn Sie eine Grose von mehr als 1024 GB (1TB) auswahlen, wird ein ThawSpace von
1024
GB (1TB) eingerichtet.
3. Wahlen Sie als Einheit fur den ThawSpace-Speicher MB oder GB aus.
4. Wahlen Sie das Host-Laufwerk aus.
—Das Host-Laufwerk ist das Laufwerk, auf dem der ThawSpace erstellt wird.
— Der fur den ThawSpace erforderliche Speicherplatz belegt einen Teil des auf dem
Host-Laufwerk verfugbaren Gesamtspeicherplatzes.
5. Wahlen Sie in der Drop-Down-Liste Sichtbarkeit die Option sichtbar oder ausgeblendet aus.
— Wenn Sie Sichtbar auswahlen, ist das Laufwerk im Windows Explorer sichtbar.
— Wenn Sie Ausgeblendet auswahlen, ist das Laufwerk im Windows Explorer nicht sichtbar.
— Sie konnen jedoch auf das ausgeblendete Laufwerk zugreifen, indem Sie unter
Start>Ausfuhren den Laufwerksbuchstaben eingeben.
6. Klicken Sie auf Hinzufugen, um den ThawSpace hinzuzufugen.
Einen ThawSpace entfernen
Sie konnen einen ThawSpace entfernen, indem Sie ihn auswahlen und auf Entfernen klicken. Der
ThawSpace wird entfernt, und der Laufwerksbuchstabe wird wieder zur Drop-Down-Liste
Laufwerksbuchstabe hinzugefugt. Klicken Sie auf Alle entfernen, um alle ThawSpaces zu entfernen.
Beispiel
Im oben dargestellten Bildschirm wird ein ThawSpace mit einer Grose von 16 MB auf dem
Host-Laufwerk C: erstellt, und der ThawSpace erhalt den Laufwerksbuchstaben T:.
Der
ThawSpace T: ist auf Sichtbar eingestellt, so dass uber den Windows Explorer darauf
zugegriffen werden kann.
Es wird empfohlen, Laufwerksbuchstaben am Ende des Alphabets (X, Y, Z) zuzuordnen, um eine automatische Neuzuordnung bei Anschluss von Wechseldatentragern zu vermeiden.

Vorhandener ThawSpace

Das Markierungsfeld Vorhandenen ThawSpace beibehalten ist standardmasig ausgewahlt, um zu verhindern, dass ThawSpaces, die bei fruheren Installationen erstellt wurden, geloscht werden.
Bei einer uberwachten Installation wird immer ein Dialog angezeigt, der fragt, ob der ThawSpace beibehalten oder geloscht werden soll, unabhangig davon, ob Vorhandenen ThawSpace beibehalten ausgewahlt ist oder nicht. Diese Option wird nicht angezeigt, wenn die Deinstallation uber die Enterprise-Konsole vorgenommen wird.
Deep Freeze Enterprise Benutzerhandbuch
30| Den Deep Freeze-Konfigurationsadministrator verwenden

Externe Festplatten immer auftauen

Das Teilfenster Externe Festplatten immer auftauen enthalt die beiden Markierungsfelder USB
und IEEE 1934 (FireWire), und beide Markierungsfelder sind standardmasig ausgewahlt. Hierdurch wird sichergestellt, dass USB- oder IEEE 1934- (FireWire-) Laufwerke immer aufgetaut sind.
Wenn die Markierungsfelder fur die externen Festplatten USB und/oder IEEE 1394 (FireWire) nicht ausgewahlt sind, wird das entsprechende Laufwerk eingefroren oder aufgetaut, je nachdem, was fur den entsprechenden verwendeten Laufwerksbuchstaben im Abschnitt Eingefrorene Laufwerke angegeben ist.
Netzwerklaufwerke und entfernbare Medienlaufwerke (Diskette, Speicherstick, CD-RW, etc.) sind von Deep Freeze nicht betroffen und konnen daher nicht eingefroren werden.
Beispiel
Im oben dargestellten Bildschirm sind die Laufwerke E: und F: im Teilfenster Eingefrorene Laufwerke ausgewahlt.
Angenommen, E: entspricht einer USB-Festplatte, und F: entspricht einer IEEE 1394­(FireWire-) Festplatte
Die Markierungsfelder USB und IEEE 1394 (FireWire) sind im Teilfenster Externe Festplatten immer auftauen ausgewahlt, die externen Festplatten wurden also den Status Thawed haben.
Das Markierungsfeld fur USB ist ausgewahlt. Das Markierungsfeld fur IEEE 1934 (FireWire) ist nicht ausgewahlt. In diesem Beispiel ware das USB-Laufwerk (E:) aufgetaut („Thawed das IEEE 1394 (FireWire)-Laufwerk (F:) eingefroren („Frozen
Deep Freeze Enterprise Benutzerhandbuch
“), wahrend
“) ware.
Registerkarte „Eingebettete Ereignisse“ |31

Registerkarte „Eingebettete Ereignisse“

Uber die Registerkarte „Eingebettete Ereignisse“ konnen Sie diverse Ereignissen in vordefinierten Zeitabstanden terminieren.
Wenn Ereignisse uber die Registerkarte „Eingebettete Ereignisse“ erstellt werden, werden sie in der Arbeitsplatz-Installationsdatei gespeichert. Da die uber die Registerkarte
„Eingebettete Ereignisse“ erstellten Ereignisse auf dem Zielcomputer vorhanden sind, werden sie auch dann ausgefuhrt, wenn die Kommunikation zwischen der Enterprise-Konsole und dem Zielcomputer fehlschlagt bzw. nicht vorhanden ist.
Die uber den Assistenten fur terminierte Tasks in der Enterprise-Konsole terminierten Ereignisse sind auf der Enterprise-Konsole, nicht jedoch auf den
Zielcomputern vorhanden. Daher ist eine dauerhafte Verbindung zwischen der Enterprise-Konsole und dem Zielcomputer erforderlich, damit die Ereignisse
ausgefuhrt werden. Weitere Informationen finden Sie im Abschnitt
Deep Freeze-Tasks terminieren.
Auf der Registerkarte „Eingebettete Ereignisse“ konnen keine sich uberlappenden Ereignisse erstellt werden. Wenn sich ein neu erstelltes Ereignis mit einem vorhanden Ereignis uberschneidet, wird eine Nachricht angezeigt.
Eine Nachricht kann dem Benutzer maximal 5 Minuten lang angezeigt werden. Zwischen zwei Ereignissen mussen mindestens 5 Minuten verstreichen.
Deep Freeze Enterprise Benutzerhandbuch
32| Den Deep Freeze-Konfigurationsadministrator verwenden
Neustart nach Abmeldung - Wahlen Sie dieses Markierungsfeld aus, um den Computer automatisch neu zu starten, wenn er abgemeldet wird. Wenn diese Option ausgewahlt ist, wird der Computer bei der Benutzerabmeldung neu gestartet.
Die folgenden Ereignisse konnen uber die Registerkarte „Eingebettete Ereignisse“ terminiert werden:

Neu starten

Das Ereignis „Neu starten“ kann uber die folgenden Schritte terminiert werden:
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die Option Neu starten aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
Ereignisname - Geben Sie einen Namen fur das Ereignis an.
Tag - Wahlen Sie den Tag aus, oder geben Sie an, ob das Ereignis an Wochentagen oder an
Startzeit - Wahlen Sie die Startzeit aus.
Ereignisabbruch durch Benutzer erlauben - Wahlen Sie dieses Markierungsfeld aus, um
Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um eine Nachricht auf dem
Deep Freeze Enterprise Benutzerhandbuch
Wochenenden ausgefuhrt werden soll.
es
dem Benutzer zu erlauben, das Ereignis abzubrechen.
Computer anzuzeigen, bevor das Ereignis eintritt. Geben Sie das Zeitintervall in Minuten an, und geben Sie eine kurze Nachricht ein, die vor Eintreten des Ereignisses angezeigt werden
soll.
Registerkarte „Eingebettete Ereignisse“ |33
Beispiel
Im oben dargestellten Bildschirm wurde ein eingebettetes Ereignis erstellt, das den Computer jeden Tag um Mitternacht neu startet. Das eingebettete Ereignis ist so konfiguriert, dass dem Benutzer 1 Minute vor dem Neustart eine Nachricht angezeigt wird.

Herunterfahren

Das Ereignis „Herunterfahren“ kann uber die folgenden Schritte terminiert werden:
Die Nachricht Dieser Computer wird in %d Sekunden neugestartet wird im Feld
Nachricht, die vor dem Ereignis angezeigt werden soll angezeigt.
Diese
Nachricht kann bearbeitet werden. Fugen Sie das Wort Minuten nach %d in
die Nachricht ein, um das Wort
„Minuten“ in die Nachricht einzufugen.
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die Option
Herunterfahren aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
Ereignisname - Geben Sie einen Namen fur das Ereignis an.
Tag - Wahlen Sie den Tag aus, oder geben Sie an, ob das Ereignis an Wochentagen oder an
Wochenenden ausgefuhrt werden soll.
Startzeit - Wahlen Sie die Startzeit aus.
Ereignisabbruch durch Benutzer erlauben - Wahlen Sie dieses Markierungsfeld aus, um es dem Benutzer zu erlauben, das Ereignis abzubrechen.
Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um eine Nachricht auf dem Computer anzuzeigen, bevor das Ereignis eintritt. Geben Sie das Zeitintervall in Minuten an,
Deep Freeze Enterprise Benutzerhandbuch
34| Den Deep Freeze-Konfigurationsadministrator verwenden
und geben Sie eine kurze Nachricht ein, die vor Eintreten des Ereignisses angezeigt werden
soll.
Die Nachricht Dieser Computer wird in %d Sekunden neugestartet wird im Feld Nachricht, die vor dem Ereignis angezeigt werden soll angezeigt. Diese Nachricht kann bearbeitet werden. Fugen Sie das Wort Minuten nach %d in die Nachricht ein, um das Wort
Beispiel
Im oben dargestellten Bildschirm wurde ein eingebettetes Ereignis erstellt, das den Computer jeden Tag um Mitternacht herunterfahrt. Das eingebettete Ereignis ist so konfiguriert, dass dem Benutzer 1 Minute vor dem Herunterfahren eine Nachricht angezeigt wird.

Wartung

Wartungsereignisse werden terminiert, um erfolgreiche Software-Updates oder andere dauerhafte Anderungen am Computer sicherzustellen. Ein Wartungsereignis hat eine Start- und eine Endzeit. Wahrend dieses Zeitraums finden Software-Updates und andere dauerhafte Anderungen statt.
„Minuten“ in die Nachricht einzufugen.
Das Ereignis „Wartung“ kann uber die folgenden Schritte terminiert werden:
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die Option Wartung aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
Ereignisname - Geben Sie einen Namen fur das Ereignis an.
Tag - Wahlen Sie den Tag aus, oder geben Sie an, ob das Ereignis an Wochentagen oder an
Deep Freeze Enterprise Benutzerhandbuch
Wochenenden ausgefuhrt werden soll.
Registerkarte „Eingebettete Ereignisse“ |35
Startzeit - Wahlen Sie die Startzeit aus.
Endzeit - Wahlen Sie die Endzeit aus. Das kleinstmogliche Zeitintervall betragt 15 Minuten.
Ausfuhren - Wahlen Sie Batch-Datei aus, um eine Batch-Datei auszufuhren. Wahlen Sie Windows Updates aus, um Windows Updates zu aktivieren.
Deep Freeze benotigt Windows Update Agent (Version 7.2.6001.788 oder hoher), um sicherzustellen, dass Windows-Updates korrekt ausgefuhrt werden.
Ereignisabbruch durch Benutzer erlauben - Wahlen Sie dieses Markierungsfeld aus, um es dem Benutzer zu erlauben, das Ereignis abzubrechen.
Nach Wartung herunterfahren - Wahlen Sie dieses Markierungsfeld aus, um den Computer nach der Wartung herunterzufahren.
Tastatur und Maus deaktivieren - Wahlen Sie dieses Markierungsfeld aus, um die Tastatur und die Maus wahrend der Wartung zu deaktivieren.
Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um vor und wahrend des Ereignisses eine Nachricht auf dem Computer anzuzeigen. Geben Sie das Zeitintervall in Minuten an, und geben Sie eine kurze Nachricht ein, die vor Beginn des Ereignisses angezeigt werden soll.
Beispiel
Die Nachricht Dieser Computer wird in %d fur Wartungszwecke neu gestartet wird im Feld Nachricht, die vor dem Ereignis angezeigt werden soll angezeigt. Diese Nachricht kann bearbeitet werden. Fugen Sie das Wort Minuten nach %d in die Nachricht ein, um das Wort
„Minuten“ in die Nachricht einzufugen.
Bei der Erstellung des Wartungsereignisses muss ein angemessener Zeitraum fur die Durchfuhrung von Windows-Updates eingerichtet werden.
Im oben dargestellten Bildschirm wurde ein Wartungsereignis erstellt, das jeden Tag zwischen 00:00 Uhr und 00:15 Uhr einen Wartungszeitraum fur den Computer terminiert. Wahrend des Wartungszeitraums werden keine Batch-Dateien oder Windows-Updates ausgefuhrt. Der Benutzer kann das Ereignis nicht abbrechen. Der Computer wird nach dem Wartungszeitraum nicht heruntergefahren. Tastatur und Maus werden wahrend des Wartungszeitraums nicht deaktiviert. Das Wartungsereignis ist so konfiguriert, dass dem Benutzer 3 Minuten vor dem Beginn der Ereignisses eine Nachricht angezeigt wird. Die folgende Nachricht wird um
24:00 Uhr auf dem Computer angezeigt: Der Computer wird in 3 Minten fur Wartungszwecke neugestartet. Wahrend des Wartungszeitraums wird die folgende Nachricht auf dem Computer angezeigt: Dieser Computer befindet sich im Wartungsmodus.
Deep Freeze aktualisiert den Computer wahrend des Windows-Updates automatisch mit kritischen Updates, Sicherheits-Updates und Service Packs.
Deep Freeze Enterprise Benutzerhandbuch
36| Den Deep Freeze-Konfigurationsadministrator verwenden

Inaktivitat

Das Ereignis „Inaktivitat“ kann uber die folgenden Schritte terminiert werden:
Beispiel
Wahlen Sie in der Drop-Down-Liste Ereignistyp im Teilfenster Ereignisverwaltung die Option Inaktivitat aus, und klicken Sie auf Hinzufugen.
Die folgenden Optionen werden im Teilfenster Ereigniseigenschaften angezeigt:
Ereignisname - Geben Sie einen Namen fur das Ereignis an.
Neu starten oder Herunterfahren - Wahlen Sie Neu starten oder Herunterfahren aus, und geben Sie das Zeitintervall in Minuten an.
Nachricht anzeigen - Wahlen Sie dieses Markierungsfeld aus, um eine Nachricht anzuzeigen. Geben Sie das Zeitintervall in Minuten an, und geben Sie eine kurze Nachricht ein.
Nachdem der Computer gestartet wurde, wird die Inaktivitatsmessung erst nach der ersten Tastatur- oder Mausaktivitat eingeleitet.
Im oben dargestellten Bildschirm wurde das Inaktivitatsereignis auf Neu starten eingestellt, wenn der Computer
20 Minuten lang inaktiv bleibt. Nach Ablauf der Inaktivitatszeit wird dem Benutzer 1 Minute lang eine Nachricht angezeigt. Wenn der Benutzer das Ereignis nicht uber den angezeigten Nachrichtendialog abbricht, wird der Computer neu gestartet.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Wartung“ |37

Registerkarte „Wartung“

Die Registerkarte „Wartung“ wird verwendet, um einen SUS- (Microsoft Software Update Batch-Dateioptionen fur einen terminierten Wartungszeitraum anzugeben.
Services) oder WSUS- (Windows Software Update Services) Server anzugeben und

Batch-Datei ausfuhren mit:

Wahlen Sie Microsoft-Netzwerk aus, und geben Sie an, ob ein Systemkonto oder ein angegebenes Benutzerkonto verwendet werden soll. Wenn Sie ein angegebenes Benutzerkonto auswahlen, geben Sie die Anmelde-ID, das Passwort und die Domane an.
Wahlen Sie fur Novell Network die Option Novell aus, und geben Sie Anmelde-ID, Passwort, Baum, Kontext, und Server an.

Windows-Update

Zur Verwendung eines SUS-Servers (Microsoft Software Update Services) oder eines WSUS-Servers (Windows Software Update Services) fur kritische Windows-Updates wahlen Sie
die Option SUS/WSUS Server verwenden aus, und geben Sie die IP-Adresse oder den Hostnamen an. Wenn SUS/WSUS-Server verwenden nicht ausgewahlt ist, werden kritische Windows-Updates fur jeden Computer einzeln uber das Internet heruntergeladen.
Wahlen Sie den Pfad der Protokolldatei fur Windows Update aus. Suchen Sie den log-Dateipfad, wahlen Sie ihn aus, und klicken Sie auf OK. Wenn der Pfad leer ist, erstellt Deep Freeze eine standardmasige Protokolldatei DFWuLogfile.
Der Microsoft SUS-Client und der SUS/WSUS-Server konnen unter folgender Adresse heruntergeladen werden: http://www.microsoft.com.
log im Ordner Faronics.
Deep Freeze Enterprise Benutzerhandbuch
38| Den Deep Freeze-Konfigurationsadministrator verwenden

Batch-Datei

Geben Sie eine angepasste Batch-Datei ein, die wahrend des Wartungszeitraums ausgefuhrt werden soll. Fur alle Wartungszeitraume, fur die eine Batch-Datei ausgefuhrt werden soll, wird dieselbe Batch-Datei verwendet. Die folgenden Optionen sind fur die Ausfuhrung angepasster Batch-Dateien verfugbar:
•Klicken Sie auf Neu, um die aktuelle Batch-Datei zu loschen
Sie konnen eine vorhandene Datei laden, indem Sie auf Offnen klicken und zur Position der Datei blattern
Sie konnen die Inhalte des Felds speichern, indem Sie auf Speichern klicken und zur gewunschten Speicherposition wechseln
Bei der Batch-Datei kann es sich um jeden beliebigen Befehl bzw. jede Befehlsserie handeln, die
der Befehlsprozessor ausfuhren kann. Benutzer konnen angepasste Scripts ausfuhren,
die
Verwendung einer Scripting-Engine Dritter erfordern, indem sie das Script aus der
Batch-Datei heraus aufrufen, als wurde es uber die Befehlszeile ausgefuhrt.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Erweiterte Optionen“ |39

Registerkarte „Erweiterte Optionen“

Die Registerkarte „Erweiterte Optionen“ wird verwendet, um die Netzwerkeinstellungen zu konfigurieren, die von den Computern verwendet werden, um mit der Konsole zu kommunizieren. Daruber hinaus werden diverse Sicherheitsoptionen konfiguriert und Lizenzschlussel verwaltet.

Netzwerk

Fur die Kommunikation zwischen der Deep Freeze Enterprise-Konsole und Computern, auf denen Deep Freeze installiert ist, konnen zwei unterschiedliche Modi verwendet werden: LAN-Modus oder LAN/WAN-Modus.
LAN: Wahlen Sie LAN aus, um Deep Freeze fur eine Kommunikation innerhalb eines lokalen Netzwerks (Local Area Network, LAN) zu konfigurieren. Der LAN-Modus ist ein selbstkonfigurierender Modus, fur den nur eine Portnummer erforderlich ist. Der Standardport ist 7725. Die Portnummer kann geandert werden, wenn sie einen Konflikt mit anderen Programmen im LAN auslost. Im LAN-Modus finden sich Deep Freeze-Zielcomputer und die Enterprise-Konsole durch UDP-Sammelaufrufe. Diese Sammelaufrufe finden nur statt, wenn Computer oder die Enterprise-Konsole gestartet sind, was sicherstellt, dass die Kommunikation zwischen den Zielcomputern und der Konsole nur geringen Datenverkehr im Netzwerk verursacht.
LAN/WAN: Wahlen Sie LAN/WAN aus, um Deep Freeze fur eine Kommunikation sowohl innerhalb eines lokalen Netzwerks (Local Area Network, LAN) als auch innerhalb eines Fernnetzes (Wide Area Network, WAN) zu konfigurieren. LAN/WAN kann in entweder einer LAN- oder einer WAN-Umgebung verwendet werden, ebenso wie uber das Internet. Dieser
Modus verwendet eine IP-Adresse oder den Computernamen zusammen mit einer Portnummer, um die Kommunikation zwischen der Konsole und den verwalteten Computern zu ermoglichen.
Deep Freeze Enterprise Benutzerhandbuch
40| Den Deep Freeze-Konfigurationsadministrator verwenden
Die folgenden beiden Methoden sind verfugbar, um die Konsole zu identifizieren:
Angabe der Konsolen-IP, die statisch sein muss
Angabe des Konsolennamens, in welchem Fall die IP dynamisch sein kann
Wenn sich die Enterprise-Konsole hinter einer Firewall oder einem NAT-Router (Network Address Translation-Router) befindet, muss die Firewall bzw. der Router so konfiguriert werden, dass Datenverkehr zur Enterprise-Konsole durchgelassen wird. In Abhangigkeit von der Firewall oder dem Router kann es erforderlich sein, Computer mit der IP-Adresse der Firewall zu konfigurieren, so dass Datenverkehr weitergeleitet werden kann.
Weitere Informationen uber die Konfiguration und Verwendung von Deep Freeze in einer spezifischen Netzwerkumgebung finden Sie in dem technischen Kundendienst in Verbindung setzen.
Wenn eine Portnummer verwendet wird, bei der es sich nicht um den Standardwert 7725 handelt (fur Deep Freeze registriert), sollten Sie darauf achten, dass sichergestellt ist, dass keine Konflikte mit Anwendungen auftreten, die bereits auf dem Netzwerk laufen. Bekannte, haufig verwendete Ports (0-1023) sollten vermieden werden, und alle registrierten Ports (1024-49151) sollen vor Implementierung auf Konflikte uberpruft werden.
Eine vollstandige Liste der Ports, die verschiedenen Anwendungen zugeordnet sind, finden Sie auf der Website der Internet Assigned Numbers Authority unter
http://www.iana.org/assignments/port-numbers.
Anhang B. Alternativ konnen Sie sich auch mit

Erweiterte Optionen

Befehlszeilenoptionen deaktivieren - Diese Option ist standardmasig ausgewahlt. Durch Abwahl dieser Option wird eine weitere Anpassung des Deep Freeze-Installationsprogramms bei Verwendung des Stillen Installationssystems ermoglicht. Die Auswahl dieser Option verhindert die Anderung vorher vorhandener Konfigurationsoptionen bei der Installation
Lokale Deep Freeze-Richtlinien aktivieren - Zur Steigerung der Sicherheit entfernt Deep Freeze die folgenden lokalen Rechte: Debugging von Programmen, Anderung von Firmware und Anderung der Systemzeit; wahlen Sie diese Option ab, um vorhandene Rechte zu nutzen.
Benutzer Anderung der Uhrzeit erlauben - Wahlen Sie diese Option aus, um es Benutzern eines eingefrorenen Arbeitsplatzes zu erlauben, die Systemuhr anzupassen.

Tarnmodus

Symbol „Frozen“ in der Taskleiste anzeigen - Wahlen Sie diese Option aus, um das Symbol anzuzeigen, das angibt, dass Deep Freeze installiert ist und der Computer eingefroren ist.
Symbol „Thawed“ in der Taskleiste anzeigen - Wahlen Sie diese Option aus, um das Symbol anzuzeigen, das angibt, dass Deep Freeze installiert ist, der Computer jedoch aufgetaut ist.
Wenn die Optionen fur die Anzeige eines Deep Freeze-Symbols in der Taskleiste nicht ausgewahlt sind, muss der Tastaturbefehl STRG+ALT+UMSCHALTTASTE+F6 verwendet werden, um auf den Anmeldedialog zuzugreifen.

Lizenz

Lizenzschlussel - Klicken Sie auf Bearbeiten, und geben Sie den Lizenzschlussel ein.
Lizenzschlusseltyp - Der Lizenzschlusseltyp wird angezeigt. Dieses Feld zeigt an, ob es sich
Deep Freeze Enterprise Benutzerhandbuch
um eine Probe- oder eine Vollversion handelt.
Registerkarte „Erweiterte Optionen“ |41
Ablaufdatum - Das Ablaufdatum fur Deep Freeze wird angezeigt.
Sie haben die folgenden Moglichkeiten, den Lizenzschlussel zu aktualisieren:
— Uber die Arbeitsplatzinstallationsdatei - Der Lizenzschlussel wird im
Konfigurationsadministrator aktualisiert, und eine Arbeitsplatzinstallationsdatei wird erstellt. Der Lizenzschlussel ist dann Teil der Arbeitsplatzinstallationsdatei.
— Uber die Enterprise-Konsole - Der Lizenzschlussel kann direkt uber die Enterprise-Konsole
aktualisiert werden. Wenn der Lizenzschlussel in der Enterprise-Konsole aktualisiert wird, wird er automatisch auf allen verbundenen Computern aktualisiert. Weitere Informationen uber die direkte Aktualisierung uber die Enterprise-Konsole finden Sie im Abschnitt
Lizenzen.
— Manuell auf jedem Computer - Der Lizenzschlussel kann manuell auf jedem Computer
einzeln aktualisiert werden. Weitere Informationen hierzu finden Sie im Abschnitt
Registerkarte „Status“.
Deep Freeze Enterprise Benutzerhandbuch
42| Den Deep Freeze-Konfigurationsadministrator verwenden
Arbeitsplatzinstallationsprogramm und
Arbeitsplatz-Seed erstellen
Sie konnen angepasste Deep Freeze-Installationsprogrammdateien mit allen in den vorherigen Abschnitten konfigurierten Optionen erstellen, indem Sie in der Symbolleiste des Konfigurationsadministrators auf die Schaltflache Erstellen klicken und Arbeitsplatzinstallationsprogramm erstellen auswahlen.
Diese Datei kann dann verwendet werden, um Deep Freeze auf Computern zu installieren. Hierfur sind folgende Optionen verfugbar:
Uberwachte Installation (Installation auf Basis von Benutzereingaben)
Stilles Installationssystem (Installation, die den Benutzer nicht uber den Fortschritt informiert und wahrend der Installation keine Nachrichten bereitstellt)
Zielinstallation (Installation des fur die Implementierung auf Zielcomputern uber die Enterprise-Konsole erstellten Installationsprogramms)
Klicken Sie zur Erstellung eines Arbeitsplatz-Seeds in der Symbolleiste des Konfigurationsadministrators auf die Schaltflache Erstellen, und wahlen Sie Arbeitsplatz-Seed erstellen aus. Das Arbeitsplatz-Seed ist ein schlankes Programm, das es Administratoren erlaubt, Computer aus der Ferne uber die Enterprise-Konsole zu installieren und zu steuern. Das Arbeitsplatz-Seed kann als Teil eines Master-Images installiert und dann uber Imaging-Software implementiert werden. Alle Computer im LAN, auf denen das Arbeitsplatz-Seed installiert ist, werden in der Enterprise-Konsole angezeigt. Der Standarddateiname fur dieses Programm ist DFWksSeed.exe.
Alle werden standardmasig im Ordner Deep Freeze Enterprise/Installationsprogramme gespeichert. Es kann eine alternative Position ausgewahlt werden, und der Dateiname kann bei Bedarf geandert werden. Es wird empfohlen, eine Namenskonvention zu verwenden, wenn Sie mehrere angepasste Installationsdateien erstellen.
Deep Freeze Enterprise Benutzerhandbuch
Themen
|43

Deep Freeze Enterprise-Konsole verwenden

Dieses Kapitel beschreibt die Verwendung der Deep Freeze Enterprise-Konsole.
Deep Freeze Enterprise-Konsole
Die Kommunikation zwischen der Konsole und den Arbeitsplatzen verwalten
Remote-Konsolen
Verbindung zu einer Remote-Konsole herstellen
Deep Freeze mit der Konsole verwalten
Lizenzen
Deep Freeze-Tasks terminieren
Computer terminierten Tasks zuordnen
Netzwerk und Gruppen verwalten
Verlauf
Computer zu einer Gruppe hinzufugen
Benutzerdefinierte Aktionen konfigurieren
Konsolen-Customizer
Deep Freeze Enterprise-Konsole herunterfahren
Deep Freeze auf dem Arbeitsplatz installieren
Deep Freeze uber die Konsole auf dem Arbeitsplatz installieren
Stille Installation oder Deinstallation
Nach Updates suchen
Deep Freeze Enterprise Benutzerhandbuch
44| Deep Freeze Enterprise-Konsole verwenden

Deep Freeze Enterprise-Konsole

Die Deep Freeze Enterprise-Konsole zeigt den Status aller eingefrorenen und aufgetauten Computer, sowie der Zielarbeitsplatze im Netzwerk an, und ermoglicht es dem Administrator, spezifische Tasks auf diesen Computern auszufuhren. Detaillierte Statusinformationen sind mit selektivem oder gruppiertem Berichtswesen verfugbar.
Die Enterprise-Konsole ermoglicht es Administratoren, die folgenden Tasks aus der Ferne durchzufuhren:
Sofort Zielinstallation auf Computern durchfuhren
Einen oder mehrere Computer selektiv einfrieren, auftauen, oder aufgetaut sperren
Ausgewahlte Computer sperren oder entsperren
Eingebettete Ereignisse und Wartungseinstellungen dynamisch aktualisieren
Computer neu starten oder herunterfahren
Terminierte Wartung stoppen
Mit einer Wake-on-LAN-Netzwerkkarte ausgerustete Arbeitsplatze hochfahren
Deep Freeze-Software aktualisieren
Tasks direkt uber die Konsole terminieren
Nachrichten an Computer senden
Gruppen und Container aus Active Directory importieren
Einmalige Passworter generieren
Aktionen terminieren
Enterprise-Konsole anpassen
Lizenzschlussel aktualisieren
Die Enterprise-Konsole kann einen Computer im ausgeschalteten Zustand nur aufwecken, wenn der Computer entsprechend konfiguriert ist, um sich einzuschalten, wenn ein Wake-on-LAN-Paket empfangen wird.

Die Enterprise-Konsole starten

Die Enterprise-Konsole wird zusammen mit dem Deep Freeze-Konfigurationsadministrator installiert. Offnen Sie die Konsole, indem Sie den folgenden Pfad im Menu Start auswahlen:
Start > Programme > Faronics > Deep Freeze 65 Enterprise > Deep Freeze-Konsole

Die Enterprise-Konsole aktivieren

Als eine Sicherheitsfunktion von Deep Freeze Enterprise verhindert die OTP-Funktion eine unbefugte Nutzung der Deep Freeze Enterprise-Konsole. Wenn die Datei DF6Console.exe auf einen neuen Computer kopiert wird, muss die Konsole aktiviert werden. Wenn sie das erste Mal auf dem neuen Computer ausgefuhrt wird, wird ein Dialog mit einem OTP-Token angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Der Netzwerkadministrator gibt diesen Token in das OTP-Generierungssystem des Konfigurationsadministrators ein. Ein OTP wird generiert. Geben Sie es in den Dialog ein, und
Die Enterprise-Konsole lauft mit Windows 2000/XP/Vista und 2000, 2003 und 2008 Server. Der des Arbeitsplatz-Seeds (unter Verwendung desselben Ports) oder einer vollstandigen Deep

Statussymbole

Die Enterprise-Konsole zeigt den Status der Computer im lokalen Netzwerk an. In Abhangigkeit von der ausgewahlten Ansicht werden die folgenden Symbole neben oder uber dem Computernamen angezeigt:
Deep Freeze Enterprise-Konsole |45
die Konsole wird ausgefuhrt.
Computer, auf dem die Enterprise-Konsole installiert wird, darf nicht uber eine Installation
Freeze-Installation verfugen.
Symbol Definition
Ziel: Computer, auf denen das Deep Freeze-Arbeitsplatz-Seed installiert ist, nicht jedoch Deep Freeze; auf Computern mit diesem Symbol kann Deep Freeze nur aus der Ferne installiert werden
Computer, auf denen Deep Freeze installiert ist und die sich im Status „Frozen“ befinden
Computer, auf denen Deep Freeze installiert ist und die sich im Status „Thawed“ befinden
Computer, auf denen Deep Freeze installiert ist und die sich im Status „Thawed Locked“ befinden
Computer, die derzeit ausgeschaltet sind
Computer, die sich derzeit im Wartungsmodus befinden
Computer, deren Kommunikation mit der Konsole unterbrochen wurde
Gesperrte Computer
Deep Freeze Enterprise Benutzerhandbuch
46| Deep Freeze Enterprise-Konsole verwenden
Die Kommunikation zwischen der Konsole und den Arbeitsplatzen
verwalten
Es gibt zwei Arten von Verbindungen von der Konsole zum Arbeitsplatz, bzw. von Konsole zu
Konsole:
1. Lokale Verbindungen — Verbindungen, auf die nur die Enterprise-Konsole zugreifen kann, die
als Host fur diese Verbindungen fungiert.
2. Fur Fernsteuerung aktivierte Verbindungen — Verbindungen, auf die sowohl uber die Konsole angebunden sind.
Ein Computer kann aus den folgenden Grunden die Kommunikation mit der Konsole verlieren:
zugegriffen wird, die als Host fungiert, als auch uber andere Konsolen, die fern
Der Server Service fur Deep Freeze 6.5 fuhrt keine automatische Aktualisierung des Server Service fur Deep Freeze 6.4 oder niedriger durch. Beide Dienste konnen auf demselben Computer installiert werden, aber es kann immer nur ein
Dienst auf einmal laufen.
Der Computer wird manuell ausgeschaltet oder wird ohne Warnung heruntergefahren
Im Netzwerk ist ein starker Datenverkehr oder ein Ausfall zu verzeichnen
Die Netzwerkeinstellungen des Computers werden geandert, um auf eine neue Konsole zu
verweisen
In den meisten Fallen wird die Kommunikation mit dem Computer wiederhergestellt, wenn der Computer eingeschaltet wird, oder wenn die Bedingungen, die die Unterbrechung der Kommunikation ausgelost haben, korrigiert werden. Es kann mehrere Minuten dauern, bis sich der Computer wieder mit der Konsole in Verbindung setzt und die Kommunikation wieder herstellt. Wenn die Kommunikation nicht wiederhergestellt werden kann, setzen Sie sich bitte mit dem
Technischer Support in Verbindung, um Anweisungen fur die Fehlerbehebung zu erhalten.

Den lokalen Dienst konfigurieren

Der lokale Dienst ist ein Dienst, der Verbindungen zu Computern einrichtet und aufrecht erhalt.
Den lokalen Dienst aktivieren
Der lokale Dienst wird standardmasig installiert und aktiviert, wenn die Konsole das erste Mal ausgefuhrt wird.
Gehen Sie folgendermasen vor, um den lokalen Dienst erneut zu aktivieren, wenn er deaktiviert (und/oder deinstalliert) wurde:
1. Wahlen Sie Tools > Netzwerkkonfiguration aus.
2. Wahlen Sie das Markierungsfeld Lokalen Dienst aktivieren aus, um ihn zu aktivieren.
Deep Freeze Enterprise Benutzerhandbuch
Die Kommunikation zwischen der Konsole und den Arbeitsplatzen verwalten |47
Den lokalen Dienst deaktivieren
Wenn Sie die Markierung des Felds Lokalen Dienst aktivieren aufheben und auf OK klicken, wird
die Option angezeigt, den lokalen Dienst entweder zu deaktivieren oder zu deinstallieren.
Eine Verbindung zu einem lokalen Dienst hinzufugen
1. Sie konnen eine Verbindung zu einem lokalen Dienst hinzufugen, indem Sie Tools > Netzwerkkonfiguration auswahlen.
2. Um eine Verbindung hinzuzufugen, wahlen Sie Hinzufugen aus, und geben Sie die Portnummer an (in diesem Fall 7725).
3. Um die Konsole aus der Ferne steuern zu konnen, wahlen Sie das Markierungsfeld Remote-Steuerung erlauben aus, und geben Sie ein Passwort an.
Nachdem Sie Hinzufugen ausgewahlt haben, wird in der Verbindungsliste des lokalen Diensts, sowie im Netzwerkfenster der Konsole eine Verbindung erstellt, die den Port 7725 bedient.
Deep Freeze Enterprise Benutzerhandbuch
48| Deep Freeze Enterprise-Konsole verwenden

Eine Verbindung zu einem lokalen Dienst bearbeiten oder entfernen

Nachdem eine Verbindung zu einem lokalen Dienst hinzugefugt wurde, kann sie uber die Option
Fuhren Sie die folgenden Schritte aus, um eine Verbindung zu einem lokalen Dienst zu
1. Stellen Sie sicher, dass die Option Lokalen Dienst aktivieren ausgewahlt ist.
2. Wahlen Sie einen Port aus der Liste von Verbindungen zu einem lokalen Dienst aus,
3. Der Dialog Bearbeiten wird angezeigt, uber den der Port aus der Ferne gesteuert und
4. Um einen Port vom lokalen Dienst zu entfernen, wahlen Sie den Port aus und klicken auf
5. Um den Eintrag aus dem Netzwerkfenster in der Konsole zu entfernen, wahlen Sie ihn aus,
Tools > Netzwerkkonfiguration bearbeitet oder entfernt werden.
bearbeiten:
und
klicken Sie auf Bearbeiten.
mit
einem Passwort geschutzt werden kann.
Entfernen. Hierdurch wird der Eintrag nicht aus dem Teilfenster Netzwerk und Gruppen in
der Enterprise-Konsole geloscht. Er wird lediglich aus der Verbindungsliste des lokalen
Dienstes entfernt.
und klicken Sie auf das Symbol Entfernen in der Seitenleiste.
Deep Freeze Enterprise Benutzerhandbuch
Remote-Konsolen |49

Remote-Konsolen

Eine Remote-Konsole ist eine Konsole, die als Host fur eine oder mehrere Verbindungen fungiert, die es anderen Konsolen ermoglichen, eine durchgehende Verbindung herzustellen. Existierende Verbindungen mussen bearbeitet werden, so dass aus der Ferne auf diese zugegriffen werden

Fur Remote-Steuerung aktivierte Verbindungen einrichten

Fuhren Sie die folgenden Schritte aus, um eine Verbindung fur einen Fernzugriff einzurichten:
1. Offnen Sie Tools > Netzwerkkonfigurationen.
2. Wahlen Sie das Markierungsfeld Lokalen Dienst aktivieren aus.
3. Wahlen Sie einen Port aus der Liste aus, und klicken Sie auf Bearbeiten.
4. Stellen Sie sicher, dass Ferne Steuerung zulassen ausgewahlt ist.
5. Geben Sie ein Passwort an.
6. Klicken Sie auf OK.
kann.
Deep Freeze Enterprise Benutzerhandbuch
50| Deep Freeze Enterprise-Konsole verwenden

Verbindung zu einer Remote-Konsole herstellen

Nachdem eine Remote-Konsole von der Host-Konsole eingerichtet wurde, kann von anderen Konsolen einer unterschiedlichen Maschine darauf zugegriffen werden.
1. Wahlen Sie das Symbol Verbindung zu Remote-Konsole herstellen in der Seitenleiste aus, oder klicken Sie mit der rechten Maustaste auf das Netzwerkelement. Nach Auswahl wird der Dialog Verbindung zu Remote-Konsole herstellen angezeigt:
2. Geben Sie im Dialog Verbindung zu Remote-Konsole herstellen die Verbindungsdetails wie z.B. Name der Remote-Konsole, IP der Remote-Konsole, Portnummer und Passwort an. Diese Informationen werden vom Administrator der Host-Konsole bereitgestellt. Nachdem diese Informationen eingegeben wurden, konnen Sie abgerufen werden, indem Sie im Fenster Netzwerk und Gruppen mit der rechten Maustaste auf einen Port klicken und Eigenschaften auswahlen.
Wenn die Verbindung zu einer Remote-Konsole unterbrochen wurde, kann die Verbindung durch einen Klick auf das Symbol Verbindung zu Remote-Konsole wiederherstellen in der Seitenleiste oder durch einen Rechtsklick auf einen Eintrag im Fenster Netzwerk und Gruppen wiederhergestellt werden.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze mit der Konsole verwalten |51

Deep Freeze mit der Konsole verwalten

Die Enterprise-Konsole enthalt eine Symbolleiste am oberen Rand des Bildschirms, die einen schnellen Zugriff auf die Funktionen der Konsole ermoglicht.
Auf diese Befehle kann, wie nachfolgend dargestellt, auch uber das Kontextmenu zugegriffen werden, das angezeigt wird, wenn Sie mit der rechten Maustaste auf einen oder mehrere Computer klicken. Wenn eine bestimmte Aktion ausgewahlt wird, fuhrt der ausgewahlte Computer diese Aktion aus, und die Statussymbole werden entsprechend aktualisiert.
Bestimmte Symbole sind deaktiviert, wenn der ausgewahlte Computer diese Aktion nicht unterstutzt. Ein Computer mit einem Symbol Ziel zeigt beispielsweise nicht die Option fur „Thawed“ oder „Frozen“ an, da das Programm noch nicht installiert wurde.

Deep Freeze-Software aktualisieren

Fuhren Sie die folgenden Schritte aus, um Deep Freeze-Computer (auf denen Deep Freeze 6.3 oder hoher installiert ist) mit einer neueren Version von Deep Freeze zu aktualisieren:
1. Erstellen Sie im Konfigurationsadministrator der neuen Version von Deep Freeze eine leere Arbeitsplatzinstallationsdatei.
Deep Freeze Enterprise Benutzerhandbuch
52| Deep Freeze Enterprise-Konsole verwenden
2. Wahlen Sie in der Enterprise-Konsole die Computer aus, die aktualisiert werden sollen. Diese
Computer konnen sich entweder im Zustand „Frozen“ (eingefroren) oder „Thawed“
(aufgetaut) befinden.
3. Klicken Sie mit der rechten Maustaste, und wahlen Sie im Kontextmenu Deep Freeze aktualisieren aus.
4. Ein standardmasiges Fenster Datei Offnen wird angezeigt. Wahlen Sie die leere Computerdatei aus, und klicken Sie auf Offnen.
5. Die ausgewahlten Computer werden mit der neuen Version der Deep Freeze-Software aktualisiert, behalten jedoch alle Einstellungen der aktuellen Version bei.
Diese Funktion funktioniert nur fur Computer, auf denen derzeit Deep Freeze 6.3 und hoher installiert ist.

Nachrichten an Computer senden

Fuhren Sie die folgenden Schritte aus, um eine Nachricht an einen oder mehrere Computer zu versenden:
1. Wahlen Sie den bzw. die Computer aus, an die eine Nachricht versandt werden soll.
2. Klicken Sie mit der rechten Maustaste, und wahlen Sie im Kontextmenu Nachricht senden aus.
3. Geben Sie die Nachricht in den Dialog ein, der angezeigt wird, und klicken Sie auf Senden. Ein
Dialog wird angezeigt, der Sie auffordert, das Versenden der Nachricht an die
ausgewahlten Computer zu bestatigen.
4. Klicken Sie auf OK, um die Nachricht zu versenden, oder auf Abbruch, um den Dialog zu schliesen, ohne die Nachricht zu versenden.

Zielinstallation von Deep Freeze

Fuhren Sie die folgenden Schritte aus, um eine vollstandige Arbeitsplatzinstallation auf einem beliebigen Computer, auf dem ein Arbeitsplatz-Seed installiert ist, aus der Ferne durchzufuhren.
1. Klicken Sie mit der rechten Maustaste auf einen oder mehrere Computer, und wahlen Sie Installieren aus. Ein Dialog wird angezeigt, in dem Sie aufgefordert werden, die Installation zu bestatigen. Klicken Sie auf OK.
2. Ein Dialogfenster wird angezeigt, in dem Sie die Datei auswahlen konnen, die auf dem Remote-Computer installiert werden soll.
3. Wahlen Sie die Installationsdatei aus, die verwendet werden soll, und klicken Sie auf Offnen.
4. Der Computer installiert Deep Freeze und wird neu gestartet.
5. Nach Abschluss der Installation gibt die Enterprise-Konsole die Anderung des Zustands des Computers wieder und zeigt diesen als Frozen an.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze mit der Konsole verwalten |53

Eine Deep Freeze-Konfigurationsdatei aktualisieren

Fuhren Sie die folgenden Schritte aus, um die Konfiguration auf einem oder mehreren Computern mit den Einstellungen einer vorhandenen .rdx-Datei zu aktualisieren. (Eine .rdx-Datei ist eine Datei, die die Bedingungen enthalt, die im Deep Freeze-Konfigurationsadministrator angegeben sind.)
1. Klicken Sie mit der rechten Maustaste auf den oder die Computer, und wahlen Sie, wie
nachfolgend dargestellt, Konfiguration aktualisieren aus.
2. Eine Nachricht wird angezeigt, die Sie dazu auffordert, eine vorhandene .rdx-Datei zu bestimmen.
3. Klicken Sie auf OK. Ein standardmasiger Dialog Datei Offnen wird angezeigt, in dem Sie eine .rdx-Datei aussuchen konnen.
4. Suchen Sie eine Datei, und klicken Sie auf Offnen, um die Konfiguration auf dem ausgewahlten Computer bzw. den ausgewahlten Computern mit den Einstellungen der .rdx-Datei zu aktualisieren. Klicken Sie auf Abbruch, um die Aktualisierung der Konfiguration abzubrechen.
Wenn die Netzwerkoptionen in der neuen Konfiguration geandert wurden, konnen die Computer die Kommunikation mit der vorhandenen Enterprise-Konsole verlieren. Wenn die Kommunikation mit den Computern unterbrochen wird, uberprufen Sie die Netzwerkeinstellungen der aktualisierten Computer, um sicherzustellen, dass sich die Portnummern und/oder die IP-Adresse der Konsole nicht geandert haben.
Anderungen an Passwortern werden sofort wirksam. Alle anderen Anderungen werden wirksam, sobald ein Computer erneut gestartet wurde. ThawSpace und/oder eingefrorene Laufwerke konnen durch die Aktualisierung der Konfigurationsdatei nicht geandert werden.

Eine Deep Freeze-Konfiguration dynamisch aktualisieren

Fuhren Sie die folgenden Schritte aus, um die Konfiguration eines oder mehrerer Computer dynamisch zu aktualisieren.
1. Klicken Sie mit der rechten Maustaste auf den oder die Computer, und wahlen Sie im Kontextmenu Eingebettete Ereignisse aktualisieren aus. Alternativ konnen Sie auch den bzw. die gewunschten Computer auswahlen und in der Symbolleiste auf das Symbol Eingebettete Ereignisse aktualisieren klicken.
2. Am unteren Rand des Fensters Arbeitsplatze wird eine Menuleiste mit sechs Schaltflachen angezeigt. Wahlen Sie eine der folgenden Optionen aus:
—Klicken Sie auf Neu, um eine neue Unterkonfigurationsgruppe zu erstellen.
—Klicken Sie auf Importieren, um die Einstellungen einer vorhandenen Deep
Freeze-Konfigurationsdatei (.rdx) oder einer Deep Freeze-Arbeitsplatzinstallationsdatei (.exe) in das Unterkonfigurationsfenster zu importieren.
In beiden Fallen wird ein Konfigurationsbildschirm angezeigt, der dem Konfigurationsadministrator ahnlich sieht, und der die Registerkarten Eingebettete Ereignisse und Wartung enthalt.
Deep Freeze Enterprise Benutzerhandbuch
54| Deep Freeze Enterprise-Konsole verwenden
Die beiden Registerkarten des Konfigurationsbildschirms konnen verwendet werden, um die Konfiguration auf Remote-Computern zu aktualisieren. Schliesen Sie den Konfigurationsbildschirm, nachdem Sie die erforderlichen Konfigurationsanderungen durchgefuhrt haben. Weitere Informationen auf die Optionen der einzelnen Registerkarten finden Sie unter
Den Deep
Freeze-Konfigurationsadministrator verwenden.
Die folgende Meldung wird angezeigt:
3. Klicken Sie auf OK.
4. Wahlen Sie im Fenster Arbeitsplatze den bzw. die gewunschten Computer aus, die mit den neuen Konfigurationseinstellungen dynamisch aktualisiert werden sollen.
5. Klicken Sie in der Menuleiste auf Senden, um die neuen Konfigurationseinstellungen zu den ausgewahlten Computern zu senden. Die folgende Meldung wird angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze mit der Konsole verwalten |55
6. Nachdem Sie die neuen Konfigurationseinstellungen an die ausgewahlten Computer gesendet haben, sind die folgenden Optionen verfugbar:
—Klicken Sie auf Speichern unter, um die aktuellen Einstellungen des
Konfigurationsbildschirms in einer Datei zu speichern. Ein standardmasiger Dialog Datei speichern wird angezeigt, in dem die Position und der Dateiname angegeben werden konnen.
—Sie konnen jederzeit auf Bearbeiten klicken, um den Konfigurationsbildschirm mit den
unveranderten aktuellen Einstellungen erneut zu offnen.
— Klicken Sie auf Schliesen, um die Inhalte des Konfigurationsbildschirms zu loschen und den
dynamischen Konfigurationsmodus zu verlassen.
Bei der Aktualisierung der Konfiguration auf dem Computer werden die Optionen der Registerkarten Eingebettete Ereignisse und Wartung mit den neuen Einstellungen aktualisiert.
Deep Freeze Enterprise Benutzerhandbuch
56| Deep Freeze Enterprise-Konsole verwenden

Lizenzen

Der Lizenzschlussel kann uber die Enterprise-Konsole aktualisiert werden:
Fuhren Sie die folgenden Schritte aus, um den Lizenzschlussel zu aktualisieren:
1. Starten Sie die Enterprise-Konsole.
2. Wecheln Sie zu Tools > Lizenzen.
3. Der Dialog Deep Freeze-Lizenz wird angezeigt.
4. Klicken Sie auf Bearbeiten, und geben Sie den Lizenzschlussel in das Feld Lizenzschlussel ein.
5. Klicken Sie auf Lizenz aktualisieren.
Der Lizenzschlussel wird automatisch auf allen Computern aktualisiert, die mit der Enterprise-Konsole kommunizieren. Wenn ein Computer nicht erreicht werden kann (heruntergefahren oder vom Netzwerk getrennt), wird der Lizenzschlussel aktualisiert, wenn
der Computer das nachste Mal mit der Enterprise-Konsole kommuniziert.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze-Tasks terminieren |57

Deep Freeze-Tasks terminieren

Fuhren Sie die folgenden Schritte aus, um eine Deep Freeze-Task in der Enterprise-Konsole uber den Assistenten fur terminierte Tasks zu terminieren:
1. Offnen Sie den Assistenten fur terminierte Tasks auf eine der folgenden Arten:
•Klicken Sie im Fenster Netzwerk und Gruppen auf Scheduler, und klicken Sie auf das Symbol
Task hinzufugen
•Klicken Sie im Fenster Netzwerk und Gruppen mit der rechten Maustaste auf Scheduler, und
wahlen Sie Task hinzufugen aus
Der folgende Bildschirm wird angezeigt:
2. Klicken Sie doppelt auf die gewunschte Task, oder wahlen Sie die Task aus, und klicken Sie auf
Weiter.
3. Geben Sie im folgenden Bildschirm einen Namen fur die Task ein, und wahlen Sie den gewunschten Task-Ausfuhrungszeitplan aus: Taglich, Wochentlich, Monatlich oder Nur einmalig. Tasknamen mussen eindeutig sein. Zwei Tasks durfen nicht denselben Namen haben. Klicken Sie auf Weiter.
Deep Freeze Enterprise Benutzerhandbuch
58| Deep Freeze Enterprise-Konsole verwenden
4. In Abhangigkeit von der ausgewahlten Taskausfuhrung werden im Anschluss unterschiedliche Konfigurationsoptionen fur Zeit und Datum angeboten. Klicken Sie auf
Weiter.
5. Klicken Sie auf Fertig stellen, wenn die Konfiguration abgeschlossen ist.
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze-Tasks terminieren |59
Die Standardzeit fur eine Task ist funf Minuten nach der aktuellen Zeit.
Deep Freeze Enterprise Benutzerhandbuch
60| Deep Freeze Enterprise-Konsole verwenden

Computer terminierten Tasks zuordnen

Nachdem eine Task terminiert wurde, wird sie im Fenster Netzwerk und Gruppen der Konsole unter Scheduler angezeigt.
Sie konnen Computer einer Task zuordnen, indem Sie die gewunschten Computer im Teilfenster Arbeitsplatze der Konsole auswahlen und auf die gewunschte Task ziehen. Sie konnen auch eine Gruppe auf eine Task ziehen.
Um zu sehen, welche Computer einer bestimmten Task zugeordnet sind, klicken Sie auf die Task. Die zugeordneten Computer werden im Teilfenster Arbeitsplatze angezeigt.
Um einen Computer von einer Task zu loschen, klicken Sie auf den Computer , und drucken Sie
Deep Freeze Enterprise Benutzerhandbuch
Loschen.
Computer terminierten Tasks zuordnen |61

Eine Task sofort ausfuhren

Sie konnen eine Task sofort ausfuhren, indem Sie mit der rechten Maustaste auf die Task klicken und Task ausfuhren auswahlen.

Eine Task loschen

Sie konnen eine Task loschen, indem Sie auf die Task klicken und Loschen auswahlen.

Eigenschaften von terminierten Tasks

Sie konnen die Eigenschaften einer Task anzeigen, indem Sie mit der rechten Maustaste auf den Tasknamen klicken und Eigenschaften anzeigen auswahlen.
Der folgende Bildschirm wird angezeigt:
Die Eigenschaften einer Task konnen nicht geandert werden, nachdem diese erstellt wurde. Nur
die Computer, die die Task ausfuhren, konnen durch Hinzufugen oder Loschen von
Computern geandert werden.
Terminierte Tasks werden auch ausgefuhrt, wenn die Enterprise-Konsole geschlossen ist, vorausgesetzt, der lokale Service ist aktiviert und die Netzwerkverbindungen werden beim Verlassen der Enterprise-Konsole nicht
beendet.
Deep Freeze Enterprise Benutzerhandbuch
62| Deep Freeze Enterprise-Konsole verwenden

Netzwerk und Gruppen verwalten

Die Enterprise-Konsole ordnet Computer automatisch nach Arbeitsgruppe oder Domane an. Klicken Sie auf die entsprechende Arbeitsgruppe oder Domane, um die Computer in dieser Arbeitsgruppe oder Domane anzuzeigen.
Die Enterprise-Konsole kann verwendet werden, um bestimmte Gruppen zu definieren, um Computer anzuordnen.

Eine neue Gruppe hinzufugen

Fuhren Sie die folgenden Schritte aus, um eine neue Gruppe hinzuzufugen:
1. Klicken Sie im Teilfenster Netzwerk und Gruppen mit der rechten Maustaste auf Benutzerdefinierte Gruppen, und wahlen Sie Gruppe hinzufugen aus.
2. Das Dialogfeld Gruppe hinzufugen wird angezeigt:
3. Geben Sie den Namen der Gruppe ein, die hinzugefugt werden soll, und klicken Sie auf
Hinzufugen. Die Gruppe wird im Teilfenster Netzwerk und Gruppen unter Benutzerdefinierte Gruppen angezeigt.

Eine benutzerdefinierte Gruppenstruktur erstellen

Nachdem eine Gruppe hinzugefugt wurde, konnen darunter eine oder mehrere Untergruppen hinzugefugt werden. Weiterhin kann eine unbegrenzte Menge von Untergruppen hinzugefugt werden, um zwischen Umgebungen zu unterscheiden, wie im nachfolgenden Beispiel dargestellt:
Deep Freeze Enterprise Benutzerhandbuch
Netzwerk und Gruppen verwalten |63

Gruppen aus Active Directory importieren

Wenn die Gruppenstruktur bereits innerhalb von Active Directory entworfen wurde, kann diese Struktur direkt in die Enterprise-Konsole importiert werden. Fuhren Sie die folgenden Schritte aus, um aus Active Directory zu importieren:
1. Wahlen Sie Tools> Grupppen aus Active Directory importireen aus, oder klicken Sie in der Seitenleiste auf das Symbol LDAP.
2. Der folgende Dialog wird angezeigt: Wahlen Sie entweder die Registerkarte Microsoft oder die Registerkarte Novell aus.
3. Geben Sie die Daten des LDAP-Servers in die Importposition ein. Es ist auch eine Option fur eine anonyme Anmeldung verfugbar. Wenn dieses Markierungsfeld nicht ausgewahlt wird, sind Benutzername und Passwort erforderlich.
4. Klicken Sie auf Verbinden. Die Active Directory-Hierarchie wird angezeigt. Wahlen Sie die erforderlichen Eintrage aus, und klicken Sie auf Importieren.
Deep Freeze Enterprise Benutzerhandbuch
64| Deep Freeze Enterprise-Konsole verwenden

Verlauf

Die Enterprise-Konsole speichert den Verlauf der Zielcomputer.
Sie konnen den Verlauf anzeigen, indem Sie im Teilfenster Netzwerke und Gruppen auf Velauf klicken.
Sie konnen Computer aus dem Verlauf loschen, indem Sie die Computer auswahlen, mit der rechten Maustaste darauf klicken und im Kontextmenu Aus Verlauf entfernen auswahlen.
Deep Freeze Enterprise Benutzerhandbuch
Computer zu einer Gruppe hinzufugen |65

Computer zu einer Gruppe hinzufugen

Computer konnen zu einer Gruppe hinzugefugt werden, indem Sie sie vom Teilfenster Arbeitsplatze in die gewunschte Gruppe ziehen, oder indem Sie einen automatischen Filter verwenden, der bei der Erstellung der Gruppen eingestellt wird.
Uber die automatische Gruppenfilterung konnen Computer automatisch zu benutzerdefinierten Gruppen hinzugefugt werden. Die Computer werden auf Basis ihrer Computernamen hinzugefugt.
Platzhalter (*, ?) konnen verwendet werden, um Computer auf Basis eines bestimmten Bestandteils des Namens hinzuzufugen.
Beispiel: Lab1-* fugt alle Computer hinzu, deren Namen mit Lab1- beginnen.
Gruppen alphabetisch sortieren
Sie konnen die benutzerdefinierten Gruppen alphabetisch sortieren, indem Sie mit der rechten Maustaste auf Benutzerdefinierte Gruppen klicken, und Gruppen alphabetisch sortieren auswahlen.
Arbeitsplatze aus einer benutzerdefinierten Gruppe entfernen
Sie konnen einen Computer aus einer Gruppe entfernen, indem Sie unter Benutzerdefinierte Gruppen auf den Computer klicken und Aus Gruppe entfernen auswahlen.
Gruppen in eine Datei importieren oder exportieren
Um Gruppen aus einer Datei zu importieren oder in eine Datei zu exportieren, wahlen Sie die gewunschte Option im Menu Tools aus.
Die Konsolenprotokolldatei anzeigen
Die Enterprise-Konsole fuhrt ein Protokoll des Status- und Aktivitatsverlaufs aller verbundenen Computer. Das Protokoll speichert Informationen der letzten 48 Stunden. Informationen, die alter als 48 Stunden sind, werden automatisch aus dem Protokoll geloscht.
Um die Protokolldatei fur einen oder mehrere Computer anzuzeigen, klicken Sie mit der rechten Maustaste auf den Computer, und wahlen Sie Protokoll anzeigen aus.
Sie konnen die Protokolldatei sortieren, indem Sie auf eine gewunschte Kopfzeile klicken.
Sie konnen eine Protokolldatei als .csv-Datei exportieren, indem Sie mit der rechten Maustaste klicken und In Datei exportieren auswahlen, wie nachfolgend dargestellt ist:
Deep Freeze Enterprise Benutzerhandbuch
66| Deep Freeze Enterprise-Konsole verwenden

Benutzerdefinierte Aktionen konfigurieren

Deep Freeze bietet die folgenden benutzerdefinierten Aktionen, auf die uber das Menu Aktionen zugegriffen werden kann. Es konnen zusatzliche Aktionen erstellt werden, um auf individuelle Anforderungen einzugehen. Deep Freeze bietet drei Standardaktionen. Weitere benutzerdefinierte Aktionen konnen durch einen Import der entsprechenden .xml-Datei in die Deep Freeze-Konsole konfiguriert werden. Weitere Informationen uber benutzerdefinierte Aktionen, die Struktur der Datei fur benutzerdefinierte Aktionen und Detailinformationen uber diverse Parameter finden Sie in

Kontrolle uber RDC

Dies ermoglicht eine Verbindung zum Computer uber das Microsoft Remote Desktop Protocol. Die Remote-Desktopverbindung muss bereits auf den Zielmaschinen aktiviert sein.
Anhang E.
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Wahlen Sie Kontrolle uber RDC aus.
3. Gebne Sie den Pfad der ausfuhrbaren Datei ein, oder suchen Sie nach der Position, und
4. Geben Sie das Arbeitsverzeichnis ein.
5. Klicken Sie auf Anwenden.
Deep Freeze Enterprise Benutzerhandbuch
wahlen Sie sie aus.
Benutzerdefinierte Aktionen konfigurieren |67

Remote-Ausfuhrung

Uber Remote-Ausfuhrung konnen Sie eine ausfuhrbare Datei auf einem Computer aus der Ferne ausfuhren. PsExec ist ein Tool, das verwendet werden kann, um eine ausfuhrbare Datei auf einem Computer aus der Ferne auszufuhren. PsExec muss heruntergeladen und auf dem Computer installiert werden. Weitere Informationen uber PsExec finden Sie unter
http://www.faronics.com/pstools.
Konfigurieren
Ausfuhren
1. Gehen Sie auf Aktion > Benutzerdefinierte Aktionen.
2. Wahlen Sie Remote-Ausfuhrung aus.
3. Geben Sie den PSExec-Pfad ein, oder suchen Sie nach der Position, und wahlen Sie sie aus.
4. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis werden automatisch hinzugefugt. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis konnen spater noch verandert werden.
5. Klicken Sie auf Schliesen.
1. Wahlen Sie die Computer im Teilfenster Arbeitsplatze aus.
2. Wahlen Sie Aktion > Remote-Ausfuhrung aus.
3. Der Dialog Remote-Ausfuhrung wird angezeigt.
4. Geben Sie den Benutzernamen, das Passwort und den Befehl ein.
5. Klicken Sie auf OK.
Deep Freeze Enterprise Benutzerhandbuch
68| Deep Freeze Enterprise-Konsole verwenden

MSI-Datei verteilen und installieren

Uber die Option MSI-Datei verteilen und installieren konnen Sie eine .msi-Datei uber die Enterprise-Konsole veteilen und auf einem Computer installieren.
Konfigurieren
Ausfuhren
1. Gehen Sie auf Aktion > Benutzerdefinierte Aktionen.
2. Wahlen Sie MSI-Datei verteilen und installieren aus.
3. Geben Sie den PSExec-Pfad ein, oder suchen Sie nach der Position, und wahlen Sie sie aus.
4. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis werden automatisch hinzugefugt. Der Pfad zur ausfuhrbaren Datei und das Arbeitsverzeichnis konnen spater noch verandert werden.
5. Klicken Sie auf Schliesen.
1. Wahlen Sie die Computer im Teilfenster Arbeitsplatze aus.
2. Wahlen Sie Aktion > MSI-Datei verteilen und installieren aus.
3. Der Dialog MSI-Datei verteilen und installieren wird angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Benutzerdefinierte Aktionen konfigurieren |69
4. Geben Sie den Benutzernamen, das Passwort, den Dateinamen und den Laufwerksbuchstaben ein.
5. Klicken Sie auf OK.

Benutzerdefinierte Aktionen loschen, importieren und exportieren

Benutzerdefinierte Aktionen loschen
Fuhren Sie die folgenden Schritte aus, um benutzerdefinierte Aktionen zu loschen:
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Wahlen Sie die benutzerdefinierte Aktion aus, die geloscht werden soll.
3. Klicken Sie auf Loschen.
Benutzerdefinierte Aktionen importieren
Fuhren Sie die folgenden Schritte aus, um benutzerdefinierte Aktionen zu importieren:
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Klicken Sie auf Importieren.
3. Blattern Sie, um die .xml-Datei, die importiert werden soll, zu suchen und auszuwahlen.
4. Klicken Sie auf Offnen, um die Datei zu importieren.
Benutzerdefinierte Aktionen exportieren
Fuhren Sie die folgenden Schritte aus, um benutzerdefinierte Aktionen zu exportieren:
1. Gehen Sie auf Aktionsmenu > Benutzerdefinierte Aktionen.
2. Wahlen Sie die benutzerdefinierte Aktion aus, die exportiert werden soll.
3. Klicken Sie auf Exportieren.
4. Der Dialog „Benutzerdefinierte Aktion in Datei exportieren“ wird angezeigt.
5. Geben Sie einen Dateinamen an, und klicken Sie auf Speichern.
Deep Freeze Enterprise Benutzerhandbuch
70| Deep Freeze Enterprise-Konsole verwenden

Konsolen-Customizer

Uber den Konsolen-Customizer konnen Sie festlegen, welche Funktionen und Befehle in der Konsole verfugbar sein sollen und das Ergebnis als neue Konsole speichern, die in Ihrer Organisation verteilt werden soll.
Die verfugbaren Einstellungen sind nach Kategorien gruppiert (Konsolenfunktionen, Arbeitsplatzbefehle, Deep Freeze-Befehle, Installations-/Deinstallationsbefehle fur Arbeitsplatze und Scheduler-Befehle). Klicken Sie auf das Plussymbol (+) auf der linken Seite der einzelnen Kategorien, um die vollstandige Liste der fur diese Kategorie verfugbaren Einstellungen anzuzeigen.
Wahlen Sie die einzelnen Markierungsfeldern Ihrem Bedarf entsprechend aus oder ab. Alternativ konnen Sie auch ganze Kategorien auf einmal aus- oder abwahlen. Abgewahlte Einstellungen sind in der neuen Enterprise-Konsole, die Sie erstellen, nicht verfugbar. Ein Beispiel fur die Verwendung des Konsolen-Customizers in einem praktischen Szenario finden Sie in
Fuhren Sie die folgenden Schritte aus, um Konsolen mit eingeschrankter Funktionalitat zu erstellen:
1. Wahlen Sie Tools > Konsolen-Customizer aus.
Anhang D.
2. Der Konslen-Customizer wird angezeigt.
3. Wahlen Sie die Funktionen aus, die in der neuen Konsole angezeigt werden sollen.
4. Klicken Sie auf Speichern unter, um die Konsole zu speichern. Geben Sie einen Namen fur
5. Wenn Sie doppelt auf die neu erstellte .exe-Datei klicken, wird die Konsole mit der
Deep Freeze Enterprise Benutzerhandbuch
die
Datei an.
eingeschrankten Funktionalitat gestartet.
Deep Freeze Enterprise-Konsole herunterfahren |71

Deep Freeze Enterprise-Konsole herunterfahren

Um die Deep Freeze-Konsole zu beenden, wahlen Sie Datei > Beenden aus, oder klicken Sie auf die Schaltflache
Konsole in die Taskleiste minimieren.
Dies beendet die Konsole nicht, die Verbindungen bleiben erhalten. Das Symbol der Deep Freeze-Konsole wird in der Taskleiste angezeigt. Terminierte Tasks werden weiterhin ausgefuhrt. Um die Deep Freeze Enterprise-Konsole erneut zu offnen, klicken Sie mit der rechten Maustaste auf das Symbol in der Taskleiste, und wahlen Sie DF6-Konsole wiederherstellen aus.
Deep Freeze-Konsole schliesen und Netzwerkverbindungen beibehalten
Dies schliest die Konsole, die Verbindungen zu den Computern bleiben jedoch bestehen. Terminierte Tasks werden weiterhin ausgefuhrt.
Deep Freeze-Konsole schliesen und Netzwerkverbindungen beenden.
Dies stoppt Konsolenprozesse, beendet die Verbindungen (einschlieslich lokaler Dienst) und terminierte Tasks werden nicht gestartet. Terminierte Tasks, die bereits gestartet wurden, werden weiter ausgefuhrt.
„Fenster schliesen“. Beim Beenden haben Sie die folgenden Auswahlmoglichkeiten:
Der Dialog wird in Zukunft beim Beenden nicht mehr angezeigt, wenn die Option Als Standard
festlegen ausgewahlt wurde. Sie konnen diese Einstellungen bearbeiten, indem Sie Tools
>
Optionen beim Beenden auswahlen.
Deep Freeze Enterprise Benutzerhandbuch
72| Deep Freeze Enterprise-Konsole verwenden

Deep Freeze auf dem Arbeitsplatz installieren

Nachdem uber den Konfigurationsadministrator eine angepasste Installationsprogrammdatei erstellt wurde, kann Deep Freeze uber eine Uberwachte Installation, eine Zielinstallation, das Stille Installationssystem oder als Teil eines Imaging-Prozesses auf Computern implementiert werden.
Vor der Installation sollten alle im Hintergrund laufenden Dienstprogramme und Antivirensoftware deaktiviert und alle Anwendungen geschlossen werden. Diese Programme konnen die Installation beeinflussen und dazu fuhren, dass Deep Freeze nicht ordnungsgemas funktioniert.
Der Computer wird nach Abschluss eines beliebigen Installationstyps erneut gestartet. Deep
Freeze muss sich in einem aufgetauten Zustand befinden, damit eine Deinstallation
erfolgreich sein kann.
Bei der Deinstallation wird vorhandener ThawSpace geloscht, wenn:
die Option, vorhandene ThawSpaces beizubehalten, im Konfigurationsadministrator nicht ausgewahlt wurde
der ThawSpace nicht mit Deep Freeze Enterprise Version 5 oder hoher erstellt wurde

Uberwachte Installation oder Deinstallation

Fuhren Sie die folgenden Schritte aus, um Deep Freeze zu installieren oder zu deinstallieren:
1. Fuhren Sie die Installationsprogrammdatei (DF6Wks.exe) auf dem Computer aus. Der
folgende Bildschirm wird angezeigt:
Deep Freeze Enterprise Benutzerhandbuch
Deep Freeze auf dem Arbeitsplatz installieren |73
2. Klicken Sie auf Installieren , um mit der Installation zu beginnen. Befolgen Sie die dargestellten Schritte, und lesen und akzeptieren Sie anschiesend die Lizenzvereinbarung. Deep Freeze wird installiert, und der Computer wird neu gestartet.
Klicken Sie auf Deinstallieren, um Deep Freeze zu deinstallieren. Die Optin Deinstallieren wird nur angeboten, wenn Deep Freeze zuvor installiert wurde und sich der Computer derzeit im Zustand
„Thawed“ befindet. Wenn ein ThawSpace vorhanden ist, zeigt Deep Freeze einen Dialog an, in dem Sie angeben mussen, ob
er beibehalten oder geloscht werden soll.
Wenn die Festplatte zu stark fragmentiert ist, konnen ThawSpaces nicht erstellt werden. Eine Nachricht wird angezeigt, in der Sie aufgefordert werden, die Installation abzubrechen oder Deep Freeze ohne ThawSpace zu installieren.
Deep Freeze Enterprise Benutzerhandbuch
74| Deep Freeze Enterprise-Konsole verwenden

Deep Freeze uber die Konsole auf dem Arbeitsplatz installieren

Die Enterprise-Konsole kann verwendet werden, um Deep Freeze entweder vollstandig zu deinstallieren, oder um Deep Freeze zu deinstallieren, das Arbeitsplatz-Seed jedoch beizubehalten. Ein Computer muss sich im aufgetauten Zustand befinden, um das Programm deinstallieren zu konnen.
Um Deep Freeze auf einem Computer zu deinstallieren und das Arbeitsplatz-Seed beizubehalten, klicken Sie mit der rechten Maustaste auf den entsprechenden Arbeitsplatz, und wahlen Sie wie oben dargestellt Deinstallation (Seed beibehalten) aus. Oder klicken Sie auf das entsprechende Symbol in der Symbolleiste.
Um Deep Freeze und das Arbeitsplatz-Seed vollstandig zu deinstallieren, wahlen Sie den entsprechenden Computer aus, der deinstalliert werden soll, und klicken Sie in der Symbolleiste auf das Symbol Deinstallieren.
Der Computer muss aufgetaut werden, bevor Deep Freeze deinstalliert werden kann. Die Enterprise-Konsole fordert Sie auf, den Vorgang zu bestatigen. Nach Bestatigung der Deinstallation wird Deep Freeze deinstalliert und der Computer neu gestartet.
Deep Freeze Enterprise Benutzerhandbuch
Stille Installation oder Deinstallation |75

Stille Installation oder Deinstallation

Anhand des stillen Installationssystems kann Deep Freeze schnell auf zahlreichen Computern uber ein Netzwerk installiert werden. Jedes beliebige Implementierungsdienstprogramm, das die
Ausfuhrung einer Befehlszeile auf einem fernen Computer ermoglicht, kann das stille Installationssystem implementieren. Nach Abschluss der stillen Installation wird der Computer sofort neu gestartet. Die Befehlszeile hat die folgenden Optionen:
Syntax Beschreibung
[/Install] Deep Freeze uber die Installationsdatei installieren
[/Install /Seed] Nur die angegebene Arbeitsplatz-Seed-Datei installieren
[/Uninstall] Deep Freeze deinstallieren
[/Uninstall /Seed] Deep Freeze deinstallieren und Arbeitsplatz-Seed installiert
lassen
[/PW=password] Bei Installation ein Passwort einstellen*
[/AllowTimeChange] Anderung der Systemuhr erlauben*
[/Freeze=C,D,...] Nur aufgefuhrte Laufwerke einfrieren (alle anderen auftauen)*
[/Thaw=C,D,...] Nur aufgefuhrte Laufwerke auftauen (alle anderen einfrieren)*
[/USB] Externe USB-Festplatten vom Schutz ausschliesen
[/FireWire] Externe FireWire-Festplatten vom Schutz ausschliesen

Beispiel Befehlszeile

DFWks.exe /Install /Freeze=C /PW=passwort
Im vorangehenden Beispiel hat die Deep Freeze-Installationsprogrammdatei den Namen DFWks.exe. Nur das Laufwerk C: wird eingefroren. Alle anderen Laufwerke des Computers werden aufgetaut. Wenn der Computer nur uber ein Laufwerk C: verfugt, kann der Switch [/Freeze] ausgelassen werden. Ein Passwort (passwort) wird erstellt. Nach Ausfuhrung des Befehls wird Deep Freeze installiert, der Computer wird neu gestartet und ist eingefroren und betriebsbereit.
Das stille Installationssystem funktioniert nicht ohne den Switch the [/Install] oder [/Uninstall] Deep Freeze muss aufgetaut sein, bevor [/Uninstall] verwendet werden kann.
Um die Optionen fur die Konfiguration uber die Befehlszeile auszufuhren, darf die Option Befehlszeilenoptionen deaktivieren auf der Registerkarte Optionen
*Diese Optionen sind standardmasig deaktiviert.
“ nicht aktiviert sein.
Deep Freeze Enterprise Benutzerhandbuch
„Erweiterte
76| Deep Freeze Enterprise-Konsole verwenden

Stille Installation oder Deinstallation uber eine Verknupfung

Durch Ausfuhrung der folgenden Schritte kann Deep Freeze direkt auf einem Computer installiert werden, ohne das Installationsdialogfeld verwenden zu mussen.
1. Suchen Sie die Deep Freeze-Installationsprogrammdatei (DFWks.exe) auf dem Zielcomputer.
2. Klicken Sie mit der rechten Maustaste auf das Symbol, und wahlen Sie Verknupfung
erstellen
3. Klicken Sie mit der rechten Maustaste auf die Verknupfung, und wahlen Sie
Eigenschaften
4. Bearbeiten Sie den Pfad des Felds Ziel, indem Sie am Ende des Pfads /install oder /uninstall eingeben.
Beispiel fur ein Verknupfungsziel:
C:\Dokumente und Einstellungen\DFWks.exe /install
Wenn Sie auf die neue Verknupfung doppelklicken, wird Deep Freeze sofort installiert oder deinstalliert. Der Computer wird daraufhin neu gestartet.
Deep Freeze muss sich im aufgetauten Zustand befinden, bevor /uninstall verwendet werden
aus.
kann.
aus.
Wenn die Festplatte zu stark fragmentiert ist, konnen ThawSpaces nicht erstellt werden. Die Installation wurde abgebrochen.

Netzwerkinstallation fur mehrere Computer

Das stille Installationssystem kann auserdem verwendet werden, um Deep Freeze uber ein Netzwerk auf mehreren Computern zu installieren. Wenn die Arbeitsplatze im Netzwerk Anmeldescripts verwenden, konnen die Scripts verwendet werden, um Deep Freeze automatisch auf allen vernetzten Arbeitsplatzen zu installieren. Nach Abschluss der Installation werden alle Arbeitsplatze im aufgetauten Zustand erneut gestartet und sind betriebsbereit.
Verwenden Sie die folgende Befehlszeilensyntax, um eine Berichtsprotokolldatei fur Installationsfehler zu erstellen:
\\Server Name\Share Name\DFWks.exe /Install >> my.log

Installation uber vorhandene Deep Freeze-Versionen

Wenn nicht die Funktion Deep Freeze-Software-Update (fur Deep Freeze 6.3 und hoher) verwendet wird, mussen alle vorhandenen Deep Freeze-Versionen deinstalliert werden, bevor
eine neue Deep Freeze-Installation durchgefuhrt werden kann.

Installation uber Imaging

Deep Freeze wurde entworfen, um mit allen bedeutenden Imaging- und Desktop-Management-Softwareprogrammen zu funktionieren. Verwenden Sie entweder eine uberwachte Installation oder das stille Installationssystem, um Deep Freeze auf einem Master-Image zu installieren.
Deep Freeze Enterprise Benutzerhandbuch
Stille Installation oder Deinstallation |77
Deep Freeze muss fur die Implementierung vorbereitet werden, bevor ein Master-Image fertiggestellt werden kann. Um das Master-Image fur die Implementierung vorzubereiten, starten Sie den Computer erneut in einem aufgetauten Zustand, und melden Sie sich uber den Tastaturbefehl STRG+UMSCHALTTASTE+ALT+F6 bei Deep Freeze an. Wahlen Sie die Registerkarte Klonen aus, und klicken Sie auf Markierung setzen.
Erstellen Sie sofort und Ihrem Prozess entsprechend ein Image Ihres Computers.
Nach dem Imaging mussen die Computer ein weiteres Mal neu gestartet werden, damit Deep Freeze die Anderungen an der Plattenkonfiguration korrekt bestimmen kann. Wenn das Imaging fur die Computer in einem nicht uberwachten Modus vorgenommen wird, sollten Schritte unternommen werden, um sicherzustellen, dass die Computer erneut gestartet werden, um die Aktualisierung der Konfiguration zu ermoglichen.
Um zum eingefrorenen Zustand („Frozen“)zuruckzukehren, nachdem das Imaging abgeschlossen wurde, stellen Sie Deep Freeze (im Master-Image) auf hochfahren konnen sie die Deep Freeze-Befehlszeilensteuerung verwenden, um die ausgewahlten Computer einzufrieren.

Zielinstallation

Deep Freeze kann auch uber eine Zielinstallation von der Enterprise-Konsole aus implementiert werden.
„Bei nachsten n Neustarts aufgetaut
“, so dass der Computer nach n Neustarts automatisch eingefroren wird. Alternativ
Deep Freeze Enterprise Benutzerhandbuch
78| Deep Freeze Enterprise-Konsole verwenden

Nach Updates suchen

Deep Freeze bietet die Moglichkeit, zu prufen, ob neuere Versionen verfugbar sind.
Gehen Sie auf Hilfe > Nach Updates suchen. Hierdurch wird uberpruft, ob neuere Versionen von Deep Freeze verfugbar sind.
Deep Freeze Enterprise Benutzerhandbuch
Themen
|79

Deep Freeze-Computer verwalten

Dieses Kapitel beschreibt die Verwaltung von Computern, auf denen Deep Freeze installiert ist.
Anmeldebildschirm
Registerkarte „Status“
Registerkarte „Passwort“
Registerkarte „Netzwerk“
Registerkarte „ThawSpace“
Dauerhafte Softwareinstallationen, Anderungen oder Entfernungen
Deep Freeze Enterprise Benutzerhandbuch
80| Deep Freeze-Computer verwalten

Anmeldebildschirm

Verwenden Sie eine der folgenden Arten, um auf Deep Freeze auf einem Computer zuzugreifen.
1. Wenn das Deep Freeze-Symbol in der Taskleiste angezeigt wird, halten Sie die UMSCHALTTASTE gedruckt, und klicken Sie doppelt auf das Deep Freeze-Symbol. Bei
beiden Methoden wird der Anmeldedialog angezeigt.
2. Geben Sie das Administratorpasswort ein, und klicken Sie auf OK , um sich bei Deep Freeze anzumelden.
Als zusatzliche Sicherheitsfunktion verhindert Deep Freeze Brute Force-Attacken durch einen automatischen Neustart des Computers nach 10 erfolglosen Anmeldeversuchen.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Status“ |81

Registerkarte „Status“

Die Registerkarte Status bietet die folgenden Optionen:

Status beim nachsten Hochfahren

Die Registerkarte Status wird verwendet, um den Modus zu bestimmen, den Deep Freeze nach dem nachsten Neustart verwendet.

Klonen

Lizenz

Wahlen Sie eine der folgenden Optionen aus:
Im Modus „Frozen“ hochfahren,
um sicherzustellen, dass der Computer nach dem nachsten Neustart eingefroren ist
Im Modus „Thawed“ hochfahren, bei nachsten,
um sicherzustellen, dass der Arbeitsplatz fur die angegebene Anzahl von Neustarts im aufgetauten Zustand hochgefahren wird. Wenn die Anzahl von Neustarts erreicht ist, wird der Computer im eingefrorenen Zustand hochgefahren.
Im Modus „Thawed“ hochfahren,
um sicherzustellen, dass der Computer nach jedem Neustart aufgetaut ist
Wahlen Sie das Optionsfeld neben der gewunschten Wahl aus, und klicken Sie auf OK, um Anderungen zu speichern. Durch einen Klick auf Anwenden und neu starten werden Anderungen gespeichert und der Computer wird sofort neu gestartet.
Das Teilfenster Klonen wird verwendet, um Master-Images fur den Implementierungsprozess vorzubereiten. Weitere Informationen hierzu finden Sie im Abschnitt
Installation uber Imaging.
Geben Sie den Lizenzschlussel im Feld Lizenzschlussel ein. Wird kein Lizenzschlussel eingegeben, lauft Deep Freeze 30 Tage nach Installation ab.
Deep Freeze Enterprise Benutzerhandbuch
82| Deep Freeze-Computer verwalten

Registerkarte „Passwort“

Uber die Registerkarte Passwort konnen Sie das Passwort andern.
1. Geben Sie im Feld Neues Passwort eingeben ein neues Passwort ein.
2. Bestatigen Sie das neue Passwort, indem Sie es erneut im Feld Passwort bestatigen eingeben.
3. Klicken Sie auf OK.
4. Das Passwort wird geandert, und ein Bestatigungsdialog wird angezeigt.
Deep Freeze Enterprise Benutzerhandbuch
Registerkarte „Netzwerk“ |83

Registerkarte „Netzwerk“

Die Registerkarte Netzwerk kann verwendet werden, um die Netzwerkoptionen eines Computers zu konfigurieren.
Klicken Sie auf das gewunschte Optionsfeld, um zwischen den Kommunikationsmethoden LAN oder WAN auszuwahlen.
Die standardmasige Portnummer kann geandert werden, indem Sie das Markierungsfeld Standardport verwenden abwahlen und die gewunschte Portnummer eingeben.
Weitere Informationen uber die Netzwerkkonfiguration finden Sie unter Anhang B.
Deep Freeze Enterprise Benutzerhandbuch
84| Deep Freeze-Computer verwalten

Registerkarte „ThawSpace“

ThawSpace ist eine virtuelle Partition auf einem Computer, die verwendet werden kann, um
Programme zu speichern, Dateien zu sichern oder dauerhafte Anderungen vorzunehmen.
Alle
im ThawSpace gespeicherten Dateien bleiben nach einem Neustart erhalten, selbst wenn der
Computer eingefroren ist.
Der ThawSpace ist nur verfugbar, wenn im Deep Freeze-Konfigurationsadministrator seine Erstellung eingestellt wurde.
Nach der Deinstallation von Deep Freeze werden alle ThawSpaces sichtbar gemacht. Wenn Deep Freeze erneut installiert wird, sind die den ursprunglichen Einstellungen auf der Registerkarte „ThawSpace
Ein vorhandener ThawSpace wird bei einer Deinstallation geloscht, wenn:
die Option, vorhandene ThawSpaces beizubehalten, im Konfigurationsadministrator nicht ausgewahlt wurde
der ThawSpace nicht mit Deep Freeze Version 5 oder hoher erstellt wurde
“ entsprechend entweder Sichtbar oder Ausgeblendet.
Deep Freeze Enterprise Benutzerhandbuch
Dauerhafte Softwareinstallationen, Anderungen oder Entfernungen |85
Dauerhafte Softwareinstallationen, Anderungen oder
Entfernungen
Computer mussen aufgetaut sein, damit dauerhafte Anderungen wirksam werden. Die Installation von Software erfordert haufig einen oder mehrere Neustarts, um die Installation abzuschliesen.
Deep Freeze hilft Administratoren dabei, Herausforderungen bei der Beibehalten der Konfiguration ihrer Computer in einer Produktionsumgebung zu uberwinden. Deep Freeze schutzt Computer vor unbefugten Anderungen, Viren und Malware, die Computer in einen funktionsunfahig machen konnen. Deep Freeze bietet auserdem Funktionen, um Benutzerdaten zu speichern, ohne den Schutz des Computers zu beeintrachtigen.
Weitere Informationen daruber, wie Sie Deep Freeze implementieren konnen und dabei sicherstellen, dass die Benutzerdaten beibehalten werden, finden Sie unter Deep Freeze
Verfugbare Benutzerdaten beibehalten
unter der Adresse http://www.faronics.com/library.
-
Deep Freeze Enterprise Benutzerhandbuch
86| Deep Freeze-Computer verwalten
Deep Freeze Enterprise Benutzerhandbuch
Themen
|87

Deep Freeze Befehlszeilensteuerung

Dieses Kapitel beschreibt die Verwendung der Deep Freeze-Befehle.
Deep Freeze Befehlszeilensteuerung (DFC.EXE)
DFC-Befehlszeilensyntax
Deep Freeze Enterprise Benutzerhandbuch
88| Deep Freeze Befehlszeilensteuerung

Deep Freeze Befehlszeilensteuerung (DFC.EXE)

Die Deep Freeze Befehlzeilensteuerung (DFC) bietet Netzwerkadministratoren eine erhohte Flexibilitat bei der Verwaltung von Deep Freeze-Computern. DFC funktioniert in Kombination mit Enterprise-Management-Tools Dritter und/oder zentralen Management-Losungen. Diese
Kombination ermoglicht es Administratoren, Computer spontan und nachfragegetrieben
zu aktualisieren.
Es ist wichtig, zu beachten, dass DFC keine eigenstandige Anwendung ist. DFC lasst sich reibungslos mit Losungen integrieren, die Script-Dateien ausfuhren konnen, einschlieslich standardmasiger Anmelde-Scripts fur eine einmalige Ausfuhrung.
DFC-Befehle benotigen ein Passwort mit Befehlszeilenrechten. OPTs konnen nicht verwendet
Sie erhalten eine Liste aller Befehle, wenn Sie DFC ohne Parameter aufrufen.
Die Dateien werden kopiert nach (32-bit)
<WINDOWS>\system32\DFC.exe
Die Dateien werden kopiert nach (64-bit)
<WINDOWS>\system32\DFC.exe
werden.

DFC-Ruckgabewerte

Nach der Ausfuhrung von DFC-Befehlen gibt DFC die folgenden Werte zuruck:
Syntax Beschreibung
0 ERFOLG oder Boolesches FALSCH, fur Befehle, die ein Boolesches
1 Boolesches WAHR
2 FEHLER Der Benutzer verfugt nicht uber Administratorrechte
3 FEHLER Der DFC-Befehl ist fur diese Installation nicht gultig
4 FEHLER Ungultiger Befehl
5 - *FEHLER Interner Fehler bei der Ausfuhrung des Befehls
Ergebnis zuruckgeben
Deep Freeze Enterprise Benutzerhandbuch
DFC-Befehlszeilensyntax |89

DFC-Befehlszeilensyntax

Syntax Wertpapierbezeichnung
DFC password /BOOTTHAWED Startet den Computer erneut in einem aufgetauten
Zustand; funktioniert nur bei eingefrorenen Computern
DFC password /THAWNEXTBOOT
Stellt den Computer fur einen Start im aufgetauten Zustand bei nachstem Neustart ein; funktioniert bei eingefrorenen Computern und zwingt Computer nicht zu einem Neustart
DFC password /BOOTFROZEN Startet den Computer erneut in einem eingefrorenen
Zustand; funktioniert nur bei aufgetauten Computern
DFC password /FREEZENEXTBOOT
Stellt den Computer fur einen Start im eingefrorenen Zustand bei nachstem Neustart ein; funktioniert bei aufgetauten Computern und zwingt Computer nicht zu einem Neustart
DFC get /ISFROZEN Fragt Computer ab, ob er eingefroren ist.
Gibt
Fehlerebene 0 zuruck, wenn er aufgetaut ist.
Gibt
1 zuruck, wenn er eingefroren ist.
DFC password /CFG=[pfad] depfrz.rdx
Ersetzt Deep Freeze-Konfigurationsinformationen. Funktioniert mit aufgetauten oder eingefrorenen Computern. Passwortanderungen sind sofort wirksam. Fur andere Anderungen ist ein Neustart erforderlich.
DFC get /version Zeigt die Versionsnummer von Deep Freeze an.
DFC password /UPDATE=[Pfad
zu
Richtet den Computer fur einen Neustart im aufgetauten Zustand und Installation eines Deep Freeze-Updates ein
Installationsdatei]
DFC password /LOCK Deaktiviert Tastatur und Maus des Computers.
Funktioniert fur eingefrorene oder aufgetaute Computer und erfordert keinen Neustart.
DFC password /UNLOCK Aktiviert Tastatur und Maus des Computers. Funktioniert
fur eingefrorene oder aufgetaute Computer und erfordert keinen Neustart.
DFC password /THAWLOCKNEXTBOOT
Richtet den Computer ein, um in einem aufgetauten Zustand mit deaktivierter Tastatur und Maus neu zu starten; funktioniert nur mit eingefrorenen Computern
DFC password /BOOTTHAWEDNOINPUT
Startet den Computer erneut in einem aufgetauten Zustand mit deaktivierter Tastatur und Maus; funktioniert nur mit eingefrorenen Computern
Deep Freeze Enterprise Benutzerhandbuch
90| Deep Freeze Befehlszeilensteuerung
Syntax Wertpapierbezeichnung
DFC get /LICENSESTATUS Zeit den Status und gegebenenfalls das Ablaufdatum der
DFC get /LICENSETYPE Zeit den Status und gegebenenfalls das Ablaufdatum der
Lizenz an. Die folgenden unterschiedlichen Lizenztypen und entsprechenden Ruckgabecodes sind moglich:
111: Nicht lizenziert — Deep Freeze ist nicht lizenziert und lauft 30 Tage ab Installation im Probemodus.
112: Bewertung — Fur Bewertungszwecke mit einem festgelegten Ablaufdatum lizenziert.
113: Lizenziert — Ohne Ablaufdatum lizenziert.
114: Abgelaufen — Der Probezeitraum ist abgelaufen.
Lizenz an. Die folgenden unterschiedlichen Lizenztypen und entsprechenden Ruckgabecodes sind moglich:
111: Keiner (nicht lizenziert) — Deep Freeze ist nicht lizenziert und lauft 30 Tage ab Installation im Probemodus.
112: Bewertung — Fur Bewertungszwecke mit einem festgelegten Ablaufdatum lizenziert.
DFC passwort /LICENSE=lizenzschlussel
113: Standard (lizenziert) — Ohne Ablaufdatum lizenziert.
114: Nicht fur Wiederverkauf — Ohne Ablaufdatum lizenziert.
Andert den Lizenzschlussel.
passwort ist das Deep Freeze-Administratorpasswort.
lizenzschlussel ist der Lizenzschlussel fur Deep Freeze.
Wenn ein Fehler auftritt, werden die folgenden Fehlercodes angezeigt:
101: Der Lizenzschlussel ist ungultig
102: Der eingegebene Lizenzschlussel ist bereits abgelaufen.
Deep Freeze Enterprise Benutzerhandbuch
|91
9]\a]ZS1ZWS\b
B1>C2>
:]YOZS`2WS\abOYbWdWS`b
4S`\S9]\a]ZS
DS`PW\Rc\U
eW`RPS`
>]`b/
VS`USabSZZb
DS`PW\Rc\U
eW`RPS`
>]`b/
VS`USabSZZb
B1>
>]`b
/
>]`b
/

Anhang A Ports und Protokolle

Der Schlussel fur die Einrichtung der Deep Freeze-Architektur besteht darin, zu wissen, welche Ports verwendet werden sollen. Der wesentliche Faktor ist die Bestimmung, welche Ports im Netzwerk verwendet werden, und die Verwendung von Ports, die keinen Konflikt mit diesen verursachen. Der Standardport 7725 wurde offiziell fur Deep Freeze registriert.
Die Deep Freeze-Architektur besteht aus den folgenden drei Komponenten:
Client (mit installiertem Seed)
Remote-Konsole (lokaler Service aktiviert)
Konsole (stellt Verbindung zu Remote-Konsole her)
Solange die Verbindung zwischen den Clients und der fernen Konsole denselben Port verwenden, durfte es keinen Portkonflikt zwischen den unterschiedlichen Komponenten geben:
Ports konnen auch verwendet werden, um die Clients aufzuteilen. Wenn der lokale Service so eingerichtet ist, dass er auf drei Ports lauft (7725, 7724 und 7723) konnen Enterprise-Konsolen Verbindungen zu drei unterschiedlichen Ports herstellen und unter jedem Port eine andere Gruppe von Clients sehen.
Im voranstehenden Diagramm verwenden die Clients sowohl TCP- als auch UDP-Protokolle, um mit der fernen Konsole zu kommunizieren. Die Konsole, die eine Verbindung zur fernen Konsole herstellt, verwendet nur das TCP-Protokoll, um mit der fernen Konsole zu kommunizieren. Es ist wichtig, zu wissen, welche Ports und Protokolle verwendet werden, um eine Blockierung dieser durch Firewalls, Switches oder Router zu verhindern.
Deep Freeze Enterprise Benutzerhandbuch
92|Anhang A Ports und Protokolle
Deep Freeze Enterprise Benutzerhandbuch
|93

Anhang B Netzwerkbeispiele

Die folgenden Beispiele zeigen unterschiedliche Szenarien, die einen lokalen Service oder eine ferne Konsole betreffen.
Beispiel 1 - Einzelnes Subnet
Beispiel 2 - Mehrere Subnets, ein lokaler Dienst
Beispiel 3 - Mehrere Ports, Fernzugriff auf Konsole
Beispiel 4 - Mehrere Subnets, mehrere lokale Services
Jedes Beispiel erklart, wie unterschiedliche Deep Freeze-Komponenten in unterschiedlichen Netzwerkumgebungen interagieren.
In den folgenden Beispielen ist auf den Client-Maschinen entweder die Deep
Freeze-Arbeitsplatzinstallation oder das Arbeitsplatz-Seed installiert.
Beide
Installationen enthalten die Kommunikationskomponente, die mit
der
Konsole / der fernen Konsole kommuniziert. Der Unterschied zwischen
der
Arbeitsplatzinstallation und dem Arbeitsplatz-Seed besteht darin, dass die Arbeitsplatzinstallation Deep Freeze tatsachlich installiert, wahrend das Seed nur die Kommunikationskomponente enthalt.
Deep Freeze Enterprise Benutzerhandbuch
94|Anhang B Netzwerkbeispiele
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
AcP\Sb
>]`b
/

Beispiel 1 - Einzelnes Subnet

In dieser Umgebung sind alle Client-Maschinen in demselben Subnet enthalten, das auch die Konsolenmaschine enthalt. Diese Umgebung erfordert keine ferngesteuerte Konsole, die jedoch auch verwendet werden konnte. In diesem Beispiel wird die ferne Konsole nicht verwendet. Dies
ist die einfachste Netzwerkumgebung. Sie lasst sich auch am leichtesten konfigurieren.
Das folgende Diagramm zeigt die Netzwerktopologie:
Die Client-Maschinen, hier durch Computersymbole dargestellt, befinden sich im selben Subnet wie die Maschine der Deep Freeze Enterprise-Konsole, die durch das Deep Freeze-Konsolensymbol dargestellt ist.
In diesem Szenario verwenden Clients Port A, wahrend die Konsole eine Verbindung zu einem lokalen Dienst fur denselben Port eingerichtet hat. Dieser Port wird vor Erstellung der Arbeitsplatzinstallationsdatei oder Arbeitsplatz-Seeds auf der Registerkarte Erweiterte Optionen konfiguriert.
Deep Freeze Enterprise Benutzerhandbuch
Beispiel 2 - Mehrere Subnets, ein lokaler Dienst |95
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
AcP\Sb AcP\Sb
>]`b
/
' $&

Beispiel 2 - Mehrere Subnets, ein lokaler Dienst

In dieser Umgebung befinden sich die Clients in mehr als einem Subnet. Es wird auch weiterhin nur eine Konsole verwendet. Diese Umgebung erfordert keine ferne Konsole, die jedoch auch verwendet werden konnte. Das folgende Diagramm zeigt die Netzwerktopologie:
In diesem Szenario (ahnlich wie Beispiel 1 - Einzelnes Subnet) verwenden sowohl die Clients als auch die von der Konsole gehosteten Verbindung denselben Port. Dieser Port wird im Deep
Freeze-Konfigurationsadministrator vor Erstellung der Arbeitsplatzinstallationsdatei oder
Arbeitsplatz-Seeds auf der Registerkarte Erweiterte Optionen konfiguriert.
Damit die Clients sichtbar werden, mussen Sie fur die Verwendung einer LAN/WAN-Verbindung konfiguriert werden. Wenn die LAN/WAN-Option ausgewahlt ist, wird ein Feld Konsolen-IP angezeigt. Geben Sie die IP der Maschine an, auf der die Enterprise-Konsole ausgefuhrt wird. Ein
Beispiel fur diese Einstellungen finden Sie nachfolgend auf der Registerkarte Erweiterte
Optionen:
Deep Freeze Enterprise Benutzerhandbuch
96|Anhang B Netzwerkbeispiele
AcP\Sb AcP\Sb
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
/
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
0
>]`b
/0
>]`b
/
>]`b
0
6]ab >]`b/
>]`b0

Beispiel 3 - Mehrere Ports, Fernzugriff auf Konsole

In diesem Umfeld befinden sich die Clients wieder an mehreren Ports. In diesem Fall wird mehr als eine Konsole verwendet. Uber einen lokalen Dienst, dessen Administrator (Host) die Verbindungsinformationen freigegeben hat, wird auf mehrere Konsolen zugegriffen. Das folgende Diagramm zeigt die Netzwerktopologie:
In diesem Szenario hat der Host eine Verbindung anhand des lokalen Services eingerichtet. Wenn eine Verbindung zum Host herstellen, um die Clients ihren Ports entsprechend zu sehen. Die
Genaugenommen kann die Konsole, die uber Port A/B verbunden ist, die Host-Konsole sehen, sowie samtliche Computer, die Ports A und B zugeordnet sind. Die anderen Konsolen, die uber Port B verbunden sind, sehen den Host und nur die Computer, die Port B zugeordnet sind.
Deep Freeze Enterprise Benutzerhandbuch
Sie das obenstehende Diagramm betrachten, stellen Sie fest, dass drei andere Konsolen
Konsolen mussen nicht Teil einzelner Subnets sein, solange sie den Host sehen konnen.
Beispiel 4 - Mehrere Subnets, mehrere lokale Services |97
AbO\R]`bsPS`>]`b/ AbO\R]`b sPS`>]`b0
AcP\Sb AcP\Sb AcP\Sb AcP\Sb
>]`b
0
>]`b
/

Beispiel 4 - Mehrere Subnets, mehrere lokale Services

In diesem Beispiel gibt es zwei unterschiedliche Standorte.
Nachfolgend eine Liste von Annahmen, die bezuglich dieses bestimmten Beispiels getroffen
die Standorte sind verteilt und haben nur eine minimale Verbindung zu einander
an jedem Standort gibt es einen Netzwerkadministrator, der fur die Verwaltung von
beide Standorte mussen von einem dritten Standort aus verwaltet werden
In diesem Beispiel sind die fernen Konsolen an den einzelnen Standorten eingerichtet und ein
Standort 1 (ein Computerlabor an einer Universitat) verwendet Port A, um mit den Clients zu
werden:
Deep
Freeze an diesem Standort verantwortlich ist
lokaler Dienst wird verwendet:
kommunizieren. Die Verbindungen werden von der Konsole gehostet. Die Computer der Universitatsbibliothek verwenden Port B. Die Konsole in der Abteilung fur technischen Support verwendet die Verbindungen, die von sowohl der Labor- als auch der Bibliothekskonsole gehostet werden.
Auf Konsolen, die nicht direkt mit einem Computer kommunizieren, sollte der lokale Service ausgeschaltet sein.
Das folgende Diagramm zeigt die Netzwerktopologie:
Der Vorteil dieser Struktur besteht darin, dass alle Pakete, die von Clients an Standort 1 versandt werden, an diesem Standort enthalten sind. Je geringer die Strecke ist, die ein Paket transportiert werden muss, desto geringer ist die Wahrscheinlichkeit, dass das Paket fehlschlagt.
Der Administrator im Labor kann eine Verbindung zum lokalen Service am selben Standort 1 herstellen, nicht jedoch zum lokalen Service in der Bibliothek. Der Grund hierfur besteht darin, dass der Laboradministrator das Passwort fur den Zugriff auf den lokalen Service fur die Bibliothek nicht kennt. Dasselbe gilt fur den Administrator in der Bibliothek. Wenn der technische Support das Passwort fur beide lokalen Services kennt (sowohl Labor als auch Bibliothek), kann eine Verbindung zum lokalen Service beider Standorte hergestellt werden, um alle Clients zu
verwalten.
Deep Freeze Enterprise Benutzerhandbuch
98|Anhang B Netzwerkbeispiele
Deep Freeze Enterprise Benutzerhandbuch
|99
Anhang C Fehlerbehebung fur eine Verbindung zur
Remote-Konsole

Keine Clients in der Konsole

Nachfolgend einige haufige Grunde, warum Clients nicht in der Konsole angezeigt werden.
1. Bei Windows XP/Vista-Clients kann die Firewall eingeschaltet sein.
Mit Windows XP SP1 muss die Firewall ausgeschaltet werden. Mit Windows XP SP2 oder hoher, einschlieslich Vista, besteht die Option, entweder die Firewall auszuschalten, oder die Ports, die verwendet werden, zur Registerkarte Ausnahmen hinzuzufugen. Deep Freeze benotigt sowohl TCP- als auch UDP-Protokolle; daher sollte jeweils eine Ausnahme hinzugefugt werden.
2. Die Konsole und die Clients enthalten nicht die richtigen Netzwerkeinstellungen.
Wenn die Konsole fur die Verwendung eines bestimmten Ports eingestellt ist und die Clients einen anderen Port verwenden, sind sie jeweils fur einander nicht sichtbar. Wenn die Computer auserdem fur LAN/WAN konfiguriert sind, muss die IP der IP der Maschine entsprechen, auf der die Konsole lauft.
Die standardmasige LAN-Einrichtung funktioniert, sofern alle Maschinen, auf denen Computer und Konsolen laufen, im selben Subnet enthalten sind. Wenn jedoch ein VLAN verwendet wird, oder wenn der Client in mehreren Subnets vorhanden ist, muss die Computerinstallation so konfiguriert werden, dass sie unter den LAN/WAN-Einstellungen lauft.
3. Irgendetwas im Netzwerk blockiert den Port, der zwischen der Konsole und den Clients
verwendet wird.
Verwenden Sie ein Ping, um nach einer Verbindung zu suchen. Die Clients sind nicht in der Lage, Pakete zur Konsole bzw. zur fernen Konsole zu senden, weil es keine Route zum Host zu geben scheint. Ein Versuch, die IP der Konsole bzw. der fernen Konsole zu pingen scheint nicht zu funktionieren. Stellen Sie zur Losung dieses Problems sicher, dass die beiden Maschinen eine Verbindung zueinander herstellen konnen.
Wenn ein Server, Router oder Switch im Netzwerk den Port blockiert, sind die Clients nicht sichtbar. Standardmasig wird als Port 7725 verwendet.
4. Die Arbeitsplatze wurden mit einem unterschiedlichen Anpassungscode als die
Konsole erstellt.
Wenn der Deep Freeze-Konfigurationsadministrator erstmalig ausgefuhrt wird, wird der Benutzer aufgefordert, einen Anpassungscode einzugeben. Dieser Code ist sehr wichtig, da er die Software verschlusselt. Dies bedeutet, dass alle Arbeitsplatze, die erstellt werden, mit diesem Anpassungscode verschlusselt werden. Wenn eine Konsole unter Verwendung eines anderen Administrators erstellt wurde, der mit einem unterschiedlichen Anpassungscode installiert wurde, kann sie Arbeitsplatze, die mit dem ursprunglichen Code erstellt wurden, nicht sehen. Die
Arbeitsplatze und die Konsole mussen mit einem Konfigurationsadministrator erstellt
werden, der unter Verwendung desselben Anpassungscodes installiert wurde.
Deep Freeze Enterprise Benutzerhandbuch
100|Anhang C Fehlerbehebung fur eine Verbindung zur Remote-Konsole

Fehler „Port wird verwendet“ bei Start der Konsole

Bei dem Versuch, die Konsole zu starten, wird die Fehlernachricht Konsole kann nicht gestartet werden: Port wird verwendet angezeigt. Es gibt mehrere Grunde, warum diese Fehlernachricht
angezeigt werden konnte:
1. Es gibt eine Deep Freeze-Arbeitsplatzinstallation oder ein Arbeitsplatz-Seed, das unter demselben Port bzw. auf demselben Computer installiert ist, wie die Konsole.
Es kann sein, dass Deep Freeze im Tarnmodus installiert wurde (das Symbol wird nicht in der Taskleiste angezeigt). Das Seed zeigt kein Symbol an. Der beste Test besteht in der Ausfuhrung einer Arbeitsplatzinstallationsdatei auf dem Computer. Wenn die Option Deinstallieren angezeigt wird, ist die Arbeitsplatzinstallationsdatei oder das Arbeitsplatz-Seed installiert und kann deinstalliert werden. Wenn die Option Deinstallieren nicht angezeigt wird, ist die Arbeitsplatzinstallationsdatei bzw. das Arbeitsplatz-Seed nicht installiert.
Die einfachste Losung ware, zunachst den lokalen Dienst auszuschalten und dann eine Verbindung zu einer Konsole herzustellen, auf die aus der Ferne zugegriffen werden kann.
2. Ein anderes Programm bzw. ein anderer Service verwendet den Port auf dieser Maschine.
In diesem Fall kann ein Port-Sniffer fur die entsprechende Maschine eingesetzt werden, um
zu sehen, welche Ports offen sind. Im Web sind mehrere Tools verfugbar, um diese Aktion auszufuhren. Die Anwendung netstat.exe, die in Windows enthalten ist, sollte anzeigen, ob
der Port, den Deep Freeze verwendet, bereits verwendet wird.
3. Das Netzwerkkabel ist nicht verbunden.
Diese Nachricht kann auftreten, wenn die Maschine uber keine Netzwerkmaschine verfugt.
Deep Freeze Enterprise Benutzerhandbuch
Loading...