Hp BLADESYSTEM BC2500, BLADESYSTEM BC2000 User Manual [zh]

管理员指南
HP Session Allocation Manager (HP SAM) v.2.2
© Copyright 2007 Hewlett-Packard Development Company, L.P. 本文档中包含
的信息如有更改,恕不另行通知。
Microsoft Windows Microsoft Corporation 在美国和其他国家/地区的商标。
HP 产品和服务附带的明示保修声明涵盖了 相应产品和服务的全部保修服务。本文档中 的内容不应视为构成任何附加保修条款。HP 对本文档中出现的技术错误、编辑错误或遗 漏不承担任何责任。
本文档包含的所有权信息受版权法保护。未 经 Hewlett-Packard Company 事先书面许 可,不得复印、复制本文档的任何部分或将 其翻译成其他语言。
本产品中嵌入的部分软件是 gSOAP 软件。
gSOAP 开发的部分软件版权归 (C) 2001-2004 Robert A. van Engelen, Genivia inc. 所有。保留所有权利。
本产品中软件部分由 GENIVIA INC 提供,不 做任何形式的明示或暗示担保,包括但不限 于特定目的适销性和适用性的暗示担保。在 任何情况下,对于因任何方式导致的、以任 何责任逻辑推断的以及是否因为以任何方式 使用本软件引发的契约、严格责任或民事侵 权行为带来的任何直接、间接、偶然、特 殊、惩罚性或必然性的损坏(包括但不限于 替代商品或服务的采购、使用、 数据或利益 的损失或营业中断),作者概不负责,即使 已被告知将发生此类损坏的可能性也是如此。
(c) 版权所有 1998-2007 OpenSSL Project。 保留所有权利。
(C) 版权所有 1995-1998 Eric Young (eay@cryptsoft.com)。保留所有权利。
管理员指南
商用 PC
第三版(2007 12 月)
第二版(2007 8 月)
第一版(2007 6 月)
文档部件号:453252AA3
关于本手册
警告! 以这种方式显示的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。
注意: 以这种方式显示的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。
注: 以这种方式显示的文字用以提供重要的补充信息。
iii
iv
关于本手册
目录
1 简介
本发行版中的新增功能 ......................................................................................................................... 2
多级管理员 ........................................................................................................................... 2
多会话 – 角色分配 .............................................................................................................. 3
单个位置客户端配置 ............................................................................................................ 3
刀片式服务(Windows XP 64 位) ...................................................................................... 3
刀片式服务(PWS 工作站) ................................................................................................ 3
USB 会话简化 ...................................................................................................................... 3
Reconnect All(全部重新连接)按钮 ................................................................................... 3
合法横幅 .............................................................................................................................. 4
窗口定位增强功能(移动更简单) ....................................................................................... 4
全局和本地客户端配置文件 .................................................................................................. 4
简单部署多个显示和 Web 管理员设置 ................................................................................. 5
用户资源管理控制 ................................................................................................................ 6
增强的 Add New User(添加新用户)搜索 ......................................................................... 6
主要特性 ............................................................................................................................................... 6
概述 ...................................................................................................................................................... 7
HP SAM 的工作原理 ............................................................................................................ 8
HP SAM 软件组件 ................................................................................................................ 9
远程图形软件 (RGS) .......................................................................................................... 10
常规任务 ............................................................................................................................................. 10
设置 HP SAM ..................................................................................................................... 10
设置具有动态资源的用户 ................................................................................................... 12
设置具有静态(专用)资源的用户 ..................................................................................... 13
配置用户的显示器布局 ....................................................................................................... 14
2 要求
HP SAM 硬件和软件要求 ................................................................................................................... 16
HP SAM Web 服务器和 SQL 服务器要求 .......................................................................... 16
HP SAM 注册服务要求 ....................................................................................................................... 23
访问设备要求 ...................................................................................................................................... 23
瘦客户机 ............................................................................................................................ 23
移动瘦客户机 ..................................................................................................................... 24
台式 PC 或笔记本式 PC ..................................................................................................... 24
刀片式工作站客户端 .......................................................................................................... 24
个人工作站客户端 .............................................................................................................. 24
其他要求
............................................................................................................................................. 25
创建服务帐户 ..................................................................................................................... 25
获取管理权限 ..................................................................................................................... 25
v
3 安装
4 管理
更改防火墙 ......................................................................................................................... 25
Active Directory .................................................................................................................. 25
安装 HP SAM Web 服务器和 SQL 软件 ............................................................................................. 26
授予用户 HP SAM 管理员访问权限 ................................................................................... 28
配置 HP SAM 系统设置 ..................................................................................................... 28
安装并验证 HP SAM 注册服务软件 .................................................................................................... 28
安装 HP SAM 注册服务 ..................................................................................................... 28
创建 HP SAM 注册服务配置文件 ....................................................................................... 29
启动/重新启动 HP SAM 注册服务 ...................................................................................... 30
测试 HP SAM 注册服务 ..................................................................................................... 30
安装并验证 HP SAM 客户端软件 ........................................................................................................ 31
基于 Internet Explorer 的客户端 ......................................................................................... 31
基于 Windows XPe 的客户端 ............................................................................................. 32
基于 Windows CE 5.0 的客户端 ......................................................................................... 33
HP 刀片式工作站客户端系列 ............................................................................................. 33
配置设置 ............................................................................................................................ 34
HP SAM 注册服务部署到所有 HP SAM 计算资源 ......................................................................... 40
HP SAM 客户端软件部署到所有 HP SAM 访问设备 ...................................................................... 40
登录 .................................................................................................................................................... 42
常规导航和用户界面设计 .................................................................................................................... 42
每页显示更多(或更少)项 ................................................................................................ 42
移动列 ................................................................................................................................ 42
对结果列表进行排序 .......................................................................................................... 42
选择多个项目 ..................................................................................................................... 42
管理 HP SAM 管理员访问列表 ........................................................................................................... 42
HP SAM 管理员组添加个人用户 ................................................................................... 43
将安全组或组织单位添加到
HP SAM 管理员组删除用户 ........................................................................................... 44
HP SAM 管理员控制台标签 ................................................................................................................ 45
Home(主页)标签 ............................................................................................................ 45
Users and Roles(用户和角色)标签 ................................................................................ 45
Resources(资源)标签 .................................................................................................... 52
管理数据中心 ..................................................................................................................... 55
Policies(策略)标签 ......................................................................................................... 56
System Settings(系统设置)标签 .................................................................................... 58
Reports(报告)标签 ......................................................................................................... 62
Log(日志)标签 ............................................................................................................... 65
在访问设备上设置智能卡登录 ............................................................................................................. 65
HP SAM 管理员组 ................................................................. 43
附录 A 防火墙规则
Web 服务器 ........................................................................................................................................ 67
客户端 ................................................................................................................................................. 67
刀片 .................................................................................................................................................... 67
SQL 服务器 ........................................................................................................................................ 68
vi
附录 B 常见问题
附录 C 注册服务错误代码
附录 D 术语表
索引 ..................................................................................................................................................................... 77
vii
viii
1
简介
HP 远程客户端解决方案旨在满足各种用户的需求 - 从最基本的计算任务到要求更为严格的专业领域和 技术应用,同时帮助 IT 管理人员更好地控制技术资源、简化桌面管理、提高灵活性,并尽可能降低总拥 有成本。
底层 HP 远程客户端解决方案是一个统一的基础结构,通过一套常规工具可实现客户端部署、会话分 配、对计算资源进行平衡,并支持不同用户群的业务需求。
HP Session Allocation Manager (HP SAM) 系统是管理 HP 远程客户端解决方案部署的控制点。对于最 终用户客户端访问设备与在集中位置(通常是数据中心)的计算资源上运行的桌面会话之间建立的连 接,HP SAM 能够对其分配进行管理。HP SAM 的用户可根据需要随时使用这些桌面会话。
有关 HP 远程客户端解决方案的详细信息,请访问
http://www.hp.com/go/rcs
1

本发行版中的新增功能

多级管理员

多会话 – 角色分配
单个位置客户端配置
刀片式服务(Windows XP 64 位)
刀片式服务(PWS 工作站)
USB 会话简化
Reconnect All(全部重新连接)按钮
合法横幅
窗口定位增强功能(移动更简单)
全局和本地客户端配置文件
简单部署多个显示和 Web 管理员设置
用户资源管理控制
增强的 Add New User(添加新用户)搜索
多级管理员
HP SAM 管理员或域管理员对 HP SAM 服务器中的所有 Asset Groups(资产组)具有完全访问权限。 Asset Groups(资产组)允许重点管理业务组资产:
HP SAM 管理员或域管理员也可以创建管理组。
客户端
资源
用户、OUSG
角色
显示器布局 ID
策略
日志
报告
可以分配管理员组来控制一个或多个资产组。
每个管理员组中的用户都可控制已标识的 Asset Groups(资产组)中的所有资产。
管理员将只能够查看与他们所控制的 Asset Groups(资产组)关联的资产。
2
1 章 简介
注: HP SAM 管理员或域管理员对 HP SAM 服务器中的所有 Asset Groups(资产组)具有完全访问
权限。

多会话 – 角色分配

在管理员处理静态分配时,此特性允许管理员在 Monitor Layout ID(显示器布局 ID)中分配角色。管理 员可以在客户端设备上指定位置,并为在角色内选择的刀片指定分辨率。

单个位置客户端配置

此特性允许管理员在访问设备上设置会话(使用分辨率和偏移量),然后将其作为 Monitor Layout ID (显示器布局 ID)保存到服务器中。管理员可以确定以下项:
用于显示器布局 ID 的静态分配和角色
每个会话的位置和分辨率
断开连接的会话不能保存回数据库中。对于指定的显示器布局 ID,如果断开连接的会话当前位于数据库 中,则该会话将被删除。
HP Sam 服务器管理员可以进行以下更改:
设置 HP SAM 客户端设备,以在 HP SAM 连接栏上隐藏 Save(保存)按钮
更改客户端设备的显示器布局 ID
根据存储于 HP SAM 客户端配置文件中的显示器布局 ID 设置或更改默认的显示器布局 ID

刀片式服务(Windows XP 64 位)

此特性为 HP ProLiant xw460c 刀片式工作站 (Intel Pentium Xeon) 平台上 Windows XP 64 位上的 HP SAM 刀片式服务提供支持。

刀片式服务(PWS 工作站)

此特性可让 HP SAM 刀片式服务在 HP xw8400 工作站和 HP xw9400 工作站上受支持。包括以下操作 系统:
Windows XP Professional 32
Windows XP Professional 64

USB 会话简化

此特性可让用户将 USB 设备从 HP SAM Connection Bar(HP SAM 连接栏)重新映射到选定会话。
USB 是根据策略启用的。管理员可以指定哪些静态资源或角色可以使用 USB,哪些静态资源或角色不 能使用 USB
注: 此特性要求使用 RGS 5.1.3 或更高版本。

Reconnect All(全部重新连接)按钮

这是 HP SAM Connection Bar(HP SAM 连接栏)上的一个新特性。此增强功能可让用户单击 Reconnect All(全部重新连接)即可重新连接所有断开连接的会话。用户必须为最初用来进行连接的 每个凭据输入密码。
本发行版中的新增功能
3

合法横幅

此特性可在登录之前显示一条合法免责声明。将文件命名为 disclaimer.<文件类型>,然后将该文件复制 到相应的目录中(如果有必要,请创建文件夹)。以下为默认路径:
注: 用所需语言的相应文件夹名称替换 $LANGEN(英语)、JP(日语)、FR(法语)、DE(德
语)、KO(韩语)或 CN(简体中文)。
支持下列文件类型:
访问设备客户端: 在访问设备上安装合法横幅会导致此横幅仅显示在访问设备上。将文件命名为 disclaimer.<文件类型>,然后将该文件复制到访问设备上的以下目录中(如果有必要,请创建文件
夹):
XP: C:\Program Files\Hewlett-Packard\HP Session Allocation Client\$LANG\disclaimer.<
件类型>
工作站客户端操作系统: /opt/hpsam/$LANG/disclaimer.<文件类型>
Web 客户端: SAM Web 服务器上安装合法横幅会导致此横幅对所有通过 Web 客户端进行连 接的用户显示。将文件命名为 disclaimer.<文件类型>,然后将该文件复制到 HP SAM 服务器上的 以下目录中(如果有必要,请创建文件夹):
Web 客户端: C:\program files\hewlett-packard\SAM\webclient\images\$LANG\disclaimer.<
文件类型>
JPG
GIF
BMP
注: 如果已在正确的位置找到免责声明文件,则默认情况下已启用了此特性。

窗口定位增强功能(移动更简单)

此特性提供了一些用于管理多会话环境的其他增强功能,其方式是通过使用 HP SAM Connection BarHP SAM 连接栏)标识和调整窗口位置。

全局和本地客户端配置文件

此特性允许管理员“锁定”某些选项,同时允许用户更改其他选项。
有三种级别的文件:
全局:hprdc_admin.sam
本地:hprdc_accessdevice.sam
个人:hprdc.sam
4
1 章 简介
优先级顺序为:
首先读取个人文件。
XPe:文件系统上的任意位置(双击 hprdc.sam
按此顺序使用的 XPe 搜索位置 – 找到一个位置后,它将停止搜索:
%AppData%XP 环境下的默认位置:C:\Document and Settings\<用户名>\Application Data \hprdc.samVista 环境下的默认位置:C:\users\<用户名>\AppData\Roaming\hprdc.sam
安装目录;默认位置:C:\Program Files\Hewlett-Packard\HP Session Allocation Client \hprdc.sam
$SystemRoot%;默认位置:C:\windows
工作站客户端操作系统文件位置:
/root/user/hprdc.sam
/etc/hprdc.sam (/root/writable/etc/hprdc.sam)
本地文件中的参数将覆盖个人参数
XP 文件位置就是安装目录。默认位置:C:\Program Files\Hewlett-Packard\HP Session
Allocation Client\hprdc_accessdevice.sam
工作站客户端操作系统文件位置:/opt/hpsam/hprdc_accessdevice.sam (/root/writable/opt/
hpsam/hprdc_accessdevice.sam)
全局文件中的参数将覆盖个人和本地参数
XP 文件位置就是安装目录。默认位置:C:\Program Files\Hewlett-Packard\HP Session
Allocation Client\hprdc_admin.sam
工作站客户端操作系统文件位置:/opt/hpsam/hprdc_admin.sam (/root/writable/opt/hpsam/
hprdc_admin.sam)

简单部署多个显示和 Web 管理员设置

现在,管理员可以使用两种新方法来分配资源:
将单个用户选作模板,然后使用此模板一次性将专用资源和用户属性应用于多个用户。
选择角色,并将专用资源自动从该角色分配到多个用户。
可以在执行 Assign Resources(分配资源)操作时在 Manage Users(管理用户)页面上访问此特性, 或者单击 Save(保存)将用户添加到 SAM 之后在 Add New Users(添加新用户)页面上访问此特性。
模板分配的属性包含以下内容:
专用资源(包括备份资源或角色)
角色
策略
显示器布局 ID
资产组
本发行版中的新增功能
5
注: 模板用户在角色中必须具有专用资源,并且在自动分配专用资源期间,该角色中必须有足够的可
用资源才能满足用户需求。
注: 此特性允许管理员从单个用户克隆到许多个用户,但不能克隆到 Organizational Units(组织单
位)(OU) Security Groups(安全组)(SG)

用户资源管理控制

现在,HP SAM 可让用户从 HP SAM Connection Bar(HP SAM 连接栏)执行某些功能。管理员可控 制最终用户对这些特性的访问。
注销资源
重新启动资源
关闭后再打开资源。
要进行注销和重新启动资源,必须满足以下要求:
必须将服务器设置为接受 SSL 连接,才能允许用户名和密码传输到此服务器。
必须授予 HP SAM 服务帐户对资源的本地管理员权限才能从刀片重新启动或注销用户。
要关闭后再打开资源,必须满足以下要求:
设备必须使用版本 4.15 或更高版本的 IA 软件。
需要使用 HP BladeSystem bc2000 刀片式 PC HP BladeSystem bc2500 刀片式 PC
IA 密码必须保存在 Manage Data Centers(管理数据中心)页面上的 HP SAM 中。
通过使用 Disconnect(断开连接)和 Disconnect All(断开所有连接)按钮,这些功能分别适用于单个 会话和所有会话。

增强的 Add New User(添加新用户)搜索

此特性是在 AD 中搜索用户、SG OU 的增强方法。现在,它可以在您键入时随即显示搜索结果,并 且允许展开 SG OU,以查看其中的用户。

主要特性

分配系统可以将用户分配给计算资源(如刀片式 PC 或刀片式工作站)
计算资源可以自身注册
访问设备远程连接设置的集中管理
随身漫游和持久支持功能使用户可以从不同访问设备重新连接到一个打开的会话
可自定义的管理级别
使用和容量计划报告
6
1 章 简介
用户/显示与计算资源之间的专用映射
概述
HP SAM 按逻辑方式分成三个部分:
在瘦客户机或其他访问设备上运行的 HP SAM 客户端应用程序
在计算资源上运行的 HP SAM 注册服务
HP SAM 服务器和 SQL 数据库
使用 HP SAM 可以实现远程计算资源在用户之间进行自动调配。
1-1 HP SAM 配置
通过配置 HP SAM 可以将用户连接到特定远程计算资源(通过主机名或 IP 地址进行标识)的桌面会 话,这就是所谓的静态连接。在 连接到 IP 地址为 15.2.76.100 的刀片式 PC 1。无论 Tom 使用哪台访问设备,都会自动连接到地址为
15.2.76.100 的刀片式 PC 1
通过配置 HP SAM,用户还可以连接到一个计算资源池中的任何计算资源,这就是所谓的动态连接。管 理员可以使用 HP SAM 为每个计算资源定义一个或多个角色。例如,可以为具有角色“abcde”的计算 资源配置能够执行股票交易或记账功能的应用程序。在 置为将用户 Mai 动态连接到支持“abcde”角色的三个刀片式工作站中的任一工作站。
HP SAM 使用 HP 远程图形软件 (RGS) Microsoft® 远程桌面协议 (RDP) 连接访问设备和计算资源。
RGS 具有的某些功能使其极为适合远程计算。通过标准 TCP/IP 网络,RGS 可以非常迅速地捕获、压
缩和传输桌面图像(实际帧缓冲区像素)。有关 RGS 的详细信息,请访问
7 页的图 1-1 HP SAM 配置中,HP SAM 被配置为将用户 Tom 静态
7 页的图 1-1 HP SAM 配置中,HP SAM 被配
http://www.hp.com/go/rgs
概述
7

HP SAM 的工作原理

1.
用户通过访问设备(台式机、笔记本计算机、瘦客户机)请求桌面会话时,HP SAM 客户端会向 HP SAM Web 服务器发送请求。
a.
HP SAM 经过相应配置后可支持服务器故障转移。如果 HP SAM Web 服务器不响应,HP SAM 客户端将向列表内下一个 HP SAM Web 服务器发送请求。
b.
HP SAM 客户端将向 HP SAM 服务器发送用户名和域信息。
2.
HP SAM Web 服务器接收来自 HP SAM 客户端的用户名和域信息。Web 服务器将验证此信息是否 Microsoft Active Directory 服务器一致。帐户必须有效并且已经在 Active Directory 中启用才能 继续。
3.
HP SAM Web 服务器向 HP SAM 客户端返回相应的桌面会话信息。
a.
HP SAM Web 服务器将确定用户是否仍有桌面会话在运行,如果有,则重新将该用户连接到 同一会话(即随身漫游)。如果用户已没有桌面会话,HP SAM Web 服务器将检查其内部数 据库,查看是否有可用的资源,并将该用户连接到相应的资源。
b.
返回到 HP SAM 客户端的数据是一个 IP 地址(或主机名,具体取决于 HP SAM Web 服务器 的配置)。
c.
如果没有可用的计算资源,HP SAM 客户端会通知用户。
4.
HP SAM 客户端连接到相应的桌面会话。
注: HP SAM 使用 HP 远程图形软件 (RGS) 或 Microsoft® 远程桌面协议 (RDP) 连接访问设备和
计算资源。
RGS 具有的某些功能使其极为适合远程计算。通过标准 TCP/IP 网络,RGS 可以非常迅速地捕 获、压缩和传输桌面图像(实际帧缓冲区像素)。有关 RGS 的详细信息,请访问
http://www.hp.com/go/rgs
5.
然后登录屏幕提示用户输入密码。HP SAM 客户端会预填充用户名和域。如果用户已在 HP SAM 客户端上输入了密码,并且已经使用 RDP 或在单一登录模式下启用了 RGS,则将省去此步操作。
注: 使用 RDP RGS 5.1(或更高版本),HP SAM 可让允许用户使用过期密码登录。但随后
会要求他们立即更新密码。
6.
用户登录后,计算资源上运行的 HP SAM 注册服务将立即向 HP SAM Web 服务器返回报告。
7.
用户断开连接或注销后,HP SAM 注册服务也会立即更新 HP SAM Web 服务器上的相关信息。
8
1 章 简介
概述
9

HP SAM 软件组件

以下是 HP SAM 的主要组件。
HP SAM 客户端 - HP SAM 客户端运行在访问设备上,并显示图形界面,用户请求在客户端计算机
与计算资源之间建立连接时可使用该图形界面。用户请求连接时,HP SAM 客户端会将请求发送 给 HP SAM Web 服务器,以建立连接。
HP SAM Web 服务器 – HP SAM Web 服务器(Web 服务器)在 Windows Server 2003 上运行,
并管理 HP SAM 操作。在访问设备上的用户请求连接计算资源时,会向 Web 服务器发出一个请 求。Web 服务器验证此请求,然后与访问设备进行通信并生成连接。此外,Web 服务器支持浏览 器界面,HP SAM 管理员通过此界面可以设置、配置和管理 HP SAMWeb 服务器也可以在 Microsoft SQL Server 中创建和访问数据库。
HP SAM 注册服务 – HP SAM 注册服务(注册服务)在计算资源上运行,并就计算资源的状态及
其连接状况与 HP SAM Web 服务器进行通信。
注: 请参阅随您的计算资源和访问设备一起提供的文档,以确定上述哪些组件是硬件出厂时预装的,
需要安装哪些组件。例如,HP SAM 客户端和 RGS 接收器都是在 HP dc72 刀片式工作站客户端出厂时 就已安装的组件。其他 RGS 软件是可选组件,必须单独购买。有关 RGS 的详细信息,请访问
http://www.hp.com/go/rgs

远程图形软件 (RGS)

RGS 是一个类似于 Microsoft 远程桌面协议 (RDP) 的通信协议。HP SAM 支持 RGS RDP
RDP 相比,RGS 具有以下优势:
RGS 的高级图形功能带来了更好的视频观看体验,允许用户通过标准的计算机网络连接到远程计
算机桌面。
RGS 支持使用偏移量布局配置的多台显示器。
瘦客户机被设置为在可能时使用 RGS。如果访问设备上同时安装了 RGS RDP,则默认使用 RGS。 如果访问设备和计算资源都安装了 RGS,则使用 RGS。如果其中一个或两个都没有安装 RGS,则使 用 RDP
注: 使用 HP SAM 客户端登录的智能卡不能使用 RGS
HP RGS 是一个可选组件,需要单独购买。有关 HP RGS 的信息,请访问 http://www.hp.com/go/rgs。 要查看《HP 远程图形软件用户指南》,请访问 动到用户指南标题。

常规任务

设置 HP SAM

1.
安装 HP SAM。请参阅
2.
添加用户。
http://www.hp.com/support/rgs_manuals,然后向下滚
26 页的安装
10
1 简介
a.
添加新用户。请参阅
b.
创建管理组、分配用户和自定义权限。请参阅
3.
创建一个策略。请参阅
51 页的添加新用户
46 页的管理管理权限
57 页的创建或更新策略
4.
创建一个角色。请参阅
45 页的管理资源角色
5.
为用户分配计算资源或角色。请参阅
47 页的管理用户
常规任务
11

设置具有动态资源的用户

HP SAM 使用户可以动态共享计算资源。
1-2 动态连接示例
12 页的图 1-2 动态连接示例中,我们需要向用户 Mai 授予访问计算资源的权限。已装配好一个包 含三个刀片式工作站的池,每个工作站都配置为支持“abcd”角色。
我们为用户 Mai 分配一个“abcde”的角色。请参阅
也就是说,Mai 现在有权访问任何支持“abcde”角色的计算资源。因此,当 Mai 请求连接 到“abcde”计算资源时,HP SAM 自动将她的访问设备连接到支持该角色的三刀片式工作站中的一个 工作站(假定有一个可用)。
47 页的管理用户
12
1 章 简介

设置具有静态(专用)资源的用户

专用(静态)资源分配允许向一个用户分配一个或多个特定计算资源,并可以将一个或多个计算资源指 定为备份资源。
静态漫游支持使用户能够在其他位置进行工作。客户端桌面上可以显示多种不同的显示配置,这样用户 可以通过较少的显示器实现完全访问。
1-3 静态(专用)连接示例
13 页的图 1-3 静态(专用)连接示例中,我们需要向用户 Tom 授予访问特定计算资源的权限。已 将一个刀片式 PC 配置为支持 Tom
1.
我们将 IP 地址为 15.2.76.100 的刀片式 PC 1 分配给 Tom。请参阅
2.
为了确保即便在刀片式 PC 1 停机时 Tom 仍拥有计算资源,我们将 IP 地址为 15.2.76.102 的刀片 式 PC 3 指定为刀片式 PC 1 的备份资源。请参阅
现在,无论 Tom 使用哪台客户端计算机,他都会自动连接到地址为 15.2.76.100 的刀片式 PC 1。如果 刀片式 PC 1 出现故障,Tom 单击 Connect(连接)时将自动连接到刀片式 PC 3
注: 如果某个刀片式 PC 处于动态角色,并且作为专用资源重新分配给了用户,则它不能以动态角色
再次分配给其他用户,即使当前状态为 Available(可用)时也是如此。强烈建议不要把专用资源分配 到动态资源角色,这将有助于您准确跟踪 Available(可用)和 In Use(使用中)资源列表。
48 页的手动分配资源
48 页的手动分配资源
常规任务
13

配置用户的显示器布局

HP SAM 允许用户连接多个计算资源,因此能够同时运行 RGS RDP 会话。通过静态分配给用户或 者通过分配给属于该用户的角色都可以使用刀片式 PC
静态用户/显示 ID 到计算资源的映射允许将用户 ID 和客户端 ID 的特定组合映射到一个特定计算资源或 特定计算资源组。当该用户通过 RGS 登录客户端时,将在该客户端显示器的特定位置以特定分辨率显 示预配置的计算资源。
1-4 显示器布局示例
14 页的图 1-4 显示器布局示例中,用户 Lee 对两台刀片式 PC 具有静态访问权限。需要配置 HP SAM 才能在 Lee 的两台显示器上显示来自这些刀片式 PC 的信息。
1.
首先要创建显示器布局 ID。请参阅
2.
将新的显示器布局 ID 分配给 Lee 的访问设备。请参阅
3.
将显示器布局 ID 分配给 Lee,并选中已分配给他的两台刀片式 PC 作为该显示器布局 ID 的资源。 请参阅
47 页的管理用户
这两台显示器具有相同的分辨率宽度和高度,所以我们在所选的每台刀片式 PC 旁边分别输入 1280 1024
HP SAM 将这组显示器视为一个单元。为了在不同的显示器上显示每台刀片式 PC 的输出内容,我 们需要指定水平和垂直偏移量、至左上角的距离以及输出的显示位置。
我们需要将刀片式 PC 4 的输出显示在 Lee 左侧的显示器上,刀片式 PC 5 的输出显示在他右侧的 显示器上,如 片式 PC 4 的输出,我们可将水平和垂直偏移量都设置为 0。要在右侧显示器上显示刀片式 PC 5 的输出,我们必须将水平偏移量设置为 置为 1280。但没有降低显示质量,因此,垂直偏移量仍为 0
静态漫游支持使用户能够在其他位置进行工作。如果 Lee 从其他客户端登录,该客户端桌面上将显示不 同的显示配置,他通过较少显示器即可实现完全访问。
15 页的图 1-5 显示器偏移量配置示例所示。要在左侧显示器的左上位置显示刀
54 页的管理显示器布局
54 页的管理访问设备
高于一个显示器分辨率
,这样,我们就可以将水平偏移量设
14
1 章 简介
1-5 显示器偏移量配置示例
常规任务
15
2
要求

HP SAM 硬件和软件要求

HP SAM Web 服务器和 SQL 服务器要求

您可以在有一个 HP SAM 中央 SQL 数据库的一个或多个故障转移 HP SAM Web 服务器上安装 HP SAM。您还可以在同时承载 HP SAM Web 服务器和 SQL 数据库的服务器上安装 HP SAM
HP SAM Web 服务器硬件要求
最低:
兼容 x86 的服务器,如采用如下配置的 HP Proliant 服务器:
处理器:Pentium 41.0 GHz
硬盘驱动器:10 GB(如果同时承载 Web 服务器和 SQL 数据库,则需更大)
系统内存:1 GB
建议:
建议的配置取决于部署规模:
活动用户的数量
计算资源(例如刀片式 PC)的数量
地理位置和/或网络体系结构
容错决策
HP SAM Web 服务器软件要求
最低:
必须安装下列操作系统之一:
Windows Server 2003 Standard EditionSP2
Windows Server 2003 Enterprise Edition(SP2)
Windows Server 2003 R2 Standard Edition(SP2)
16
2 要求
Windows Server 2003 R2 Enterprise Edition(SP2)
注: 必须安装 Microsoft .NET Framework 2.0 版,HP SAM 2.2 Web 服务器才能正常工作。建议
在安装 IIS 之后安装 Microsoft .NET Framework 2.0,以便进行相应的 asp.net 注册。
SSL
建议在 HP SAM Web 服务器上配置 SSL(包括安装证书),以便在登录 HP SAM 管理员控制台时对密 码和浏览器会话加密。
只能将主 HP SAM Web 网站下的某些虚拟目录设置为 Require secure channel (SSL)(需要安全通 道 (SSL)):
管理:访问 Web 管理员控制台
客户端:客户端和 HP SAM 服务器之间的通信线路
资源:资源和 HP SAM 服务器之间的通信线路
HP SAM 硬件和软件要求
17
HP SAM SQL 数据库服务器硬件要求
如果已有 SQL 数据库服务器,可在同一服务器上安装 HP SAM 数据库。但是,HP 强烈建议 HP SAM 使用独立的专用 HP SAM SQL 数据库服务器,以便支持未来的环境扩展。请参阅允许按此过程进行负 载分发的可能设置的说明。
最低:
兼容 x86 的服务器,如采用如下配置的 HP Proliant 服务器:
处理器:Pentium 41.0 GHz
硬盘驱动器:10 GB(如果同时运行 Web 服务器和 SQL,则需更大)
系统内存:1 GB 或更大
建议:
建议的配置取决于部署规模:
活动用户的数量:
计算资源(例如刀片式 PC)的数量
地理位置和/或网络体系结构
容错决策
18
2 要求
HP SAM 硬件和软件要求
19
20
2 要求
HP SAM 硬件和软件要求
21
HP SAM SQL 数据库服务器软件要求
最低:
必须安装下列软件之一:
Microsoft SQL Server 2000 Standard Edition Enterprise Edition (SP4)
Microsoft SQL Server 2005 Enterprise EditionStandard Edition Express Edition(SP1 或
SP2
HP 建议使用 Microsoft SQL Server 2000 或 2005 Standard Edition 或 Enterprise Edition。但是,如果
您使用具有 4-GB 数据库大小限制的 SQL Server 2005 Express Edition,您应该:
禁用历史记录数据和/或日志收集
限制系统保留历史记录数据和/或日志收集的天数
22
2 要求

HP SAM 注册服务要求

硬件要求
HP 刀片式 PC
HP 刀片式工作站系列
HP xw8400 工作站
HP xw9400 工作站
注: 如果使用 VMWare 3.X 运行 VMware 虚拟会话,请参阅 VMware 文档以获得有关硬件要求的信息。
软件要求
安装并启用以下操作系统之一:
Windows XP Professional Service Pack 1 或更高版本
Windows XP 64
Windows Vista,32 位或 64 位,如下所示:
Business
Enterprise
安装并启用以下一项或两项:
RGS Sender 5.0 或更高版本,并启用单一登录
RDP,并启用终端服务

访问设备要求

以下各节介绍的是有关访问设备要求的信息。

瘦客户机

硬件要求
HP Compaq t5710 瘦客户机(装有 Windows XP 嵌入式操作系统)
HP Compaq t5720 瘦客户机(装有 Windows XP 嵌入式操作系统)
HP Compaq t5520 瘦客户机(装有 Windows CE 5.0 嵌入式操作系统)
注: 不支持 Windows CE 6.0
HP Compaq t5530 瘦客户机(装有 Windows CE 5.0 嵌入式操作系统)
注: 不支持 Windows CE 6.0
HP Compaq t5135 瘦客户机(装有 HP ThinConnect 嵌入式操作系统)
如果预装了 HP SAM 客户端,只需要配置 HP SAM 客户端就可以连接到相应的 HP SAM Web 服务 器。如果没有预装 HP SAM 客户端,要进行安装,则要求访问设备至少具有 3 MB 可用闪存。
HP SAM 注册服务要求
23
软件要求
安装并启用以下一项或两项:
RGS 接收器 5.0 或更高版本(不在 Windows CE 上)
RDP

移动瘦客户机

硬件要求
HP Compaq 6720t 移动瘦客户机(装有 Windows XP 嵌入式操作系统)

台式 PC 或笔记本式 PC

硬件要求
台式 PC 或笔记本式 PC
软件要求
安装并启用以下操作系统之一:
Windows XP (SP2)
Windows Vista,32 位或 64
安装并启用以下一项或两项:
RGS 接收器 5.0 或更高版本
RDP

刀片式工作站客户端

硬件要求
HP Compaq 刀片式工作站客户端
HP dc72 刀片式工作站客户端
HP dc73 刀片式工作站客户端
软件要求
刀片式工作站客户端系列(映像中带有 RGS 接收器)

个人工作站客户端

硬件要求
HP xw8400 工作站
HP xw9400 工作站
24
2 章 要求
软件要求
Windows XP (SP2)
Windows Vista,32 位或 64

其他要求

创建服务帐户

HP SAM Web 服务器必须在域用户帐户下运行,HP SAM Web 服务器在该帐户下可以在本地服务器上 执行 HP SAM 服务。
在安装 HP SAM 服务器应用程序之前创建帐户。
尽量减少更换该帐户名称和密码的次数,以便将 HP SAM 的中断降至最少。
将该帐户添加到所有 HP SAM Web 服务器的本地服务器管理员组中。
将该帐户添加到所有资源上的管理员组中。
在多域环境中,该帐户必须是受信任帐户。

获取管理权限

若要完全安装 HP SAM,则必须具有以下管理权限:
所有计算资源(例如刀片式 PC)的管理权限
SQL 管理级帐户和密码(仅在安装过程中需要)
HP SAM Web 服务器的管理权限

更改防火墙

如果网络环境使用硬件和/或软件防火墙,则需要对防火墙做适当更改,以使 HP SAM 能够工作。有关 详细信息,请参阅

Active Directory

Active Directory 没有嵌入 HP SAM 时,HP SAM 需要使用 Active Directory 2003 版才能执行用户帐 户管理。
注: 不支持在 Windows Server 2000 域控制器上运行的 Active Directory
67 页的防火墙规则
其他要求
25
3
安装
如果是进行全新安装,建议采用以下安装顺序:
26 页的安装 HP SAM Web 服务器和 SQL 软件
28 页的安装并验证 HP SAM 注册服务软件
31 页的安装并验证 HP SAM 客户端软件
40 页的将 HP SAM 注册服务部署到所有 HP SAM 计算资源
40 页的将 HP SAM 客户端软件部署到所有 HP SAM 访问设备

安装 HP SAM Web 服务器和 SQL 软件

该安装软件包将安装 HP SAM 服务器应用程序和/或 HP SAM 数据库(HP SAM-xx ##.MSI,其中 xx 为 语言代码,## 为要安装的软件版本。语言代码包括:EN(英语)、JP(日语)、FR(法语)、DE (德语)、KO(韩语)和 ZH-CN(简体中文)。您可以选择只安装 Web 服务器,或只安装 SQL 数据 库,也可以选择两者都安装。所选语言只用于安装向导。应用程序安装完成后,该 Web 应用程序将检 测浏览器语言,如果应用程序支持该语言,则用户界面将使用同一语言。如果不支持该语言,则用户界 面将使用英语。
注: HP SAM 可以具有一个或多个 HP SAM Web 服务器。所有的 HP SAM Web 服务器都包含相同
的特性集合。您可以设置 HP SAM,以便在服务器之间实现相互的负载均衡,并用作故障转移服务器。 另外,每台服务器都可独立运行自动任务,如同步计算资源或从 HP SAM 数据库删除 HP SAM 系统日 志数据。有关这些计划事件的详细信息,请参阅
如果您试图在将 SQL Server 的排序规则设置为区分大小写的 MS SQL Server 上安装 HP SAM Web 管 理软件包,则安装将失败。
安装 HP SAM Web 服务器和 SQL 软件:
1.
使用具有管理权限的帐户登录到服务器。
2.
运行 HP SAM-xx ##.MSI 安装文件(其中,## 是软件版本号)。可将 xx 替换为 EN(英语)、JP (日语)、FR(法语)、DE(德语)、ZH-CN(简体中文)、KO(韩语)。
3.
在欢迎屏幕上单击下一步。
4.
要进行 HP SAM Web 服务器安装,安装程序要求输入用户帐号。用户帐户是 HP SAM Web 站点 和 HP SAM 服务器服务的所有者。此帐户所需的权限为:
所有计算资源(例如刀片式 PC)的管理权限
HP SAM Web 服务器的管理权限
42 页的管理
26
3 章 安装
注: HP 强烈建议使用服务帐户而非个人帐户的名称和密码。尽量减少更换该帐户名称和密码的
次数,以便将 HP SAM 的中断降至最少。
5.
您可以选择仅安装 HP SAM Web 应用程序,仅安装 HP SAM SQL 数据库或安装这两者。默认设 置是安装这两者。单击 HP SAM Web Site(HP SAM Web 站点)或 HP SAM Database(HP SAM 数据库)旁边的下拉箭头查看选项列表。
注意: 如果要在同一台服务器上安装 HP SAM Web 站点和 SQL 数据库,请勿在安装期间从此
列表中清除 HP SAM Web Site(HP SAM Web 站点)。清除 HP SAM Web SiteHP SAM Web 站点)将会从服务器中删除 HP SAM Web 站点。
6.
原样保留默认安装文件夹,或单击 Browse(浏览)按钮,以对其进行更改。单击下一步以继续。
7.
键入 SQL 服务器名称以及 NT 验证或 SQL 验证 User Name(用户名)和 Password(密码)。 SQL 用户帐户需要具有在 SQL 服务器上创建数据库的功能才能正确安装此应用程序。如果 HP SAM 数据库不存在,安装时将创建一个这样的数据库。如果数据库已存在,则安装时会将 Web 务器连接到 HP SAM 数据库服务器。
8.
Web 资源配置屏幕上单击下一步。
9.
选择 New Web Site(新建 Web 站点)可进行新的 Web 安装,或者选择现有站点在现有 Web 站 点上安装或升级 HP SAM
10.
单击 IP AddressIP 地址)列表并将该网站映射到适当的 IP 地址。
11.
单击下一步开始安装,或单击取消退出。
12.
安装结束后,单击完成。
13.
如果您的网络环境使用硬件和/或软件防火墙,则需要对 HP SAM Web 服务器和/或 SQL 服务器的 防火墙做以下更改:
Web 服务器
传入:
- 从访问设备 (TCP/ANY) Web 服务器 (TCP/80 – HTTP)
- 从刀片 (TCP/ANY)
admin_workstation (TCP/ANY) Web 服务器 (TCP/443 HTTPS)
从刀片 (TCP/47777) Web 服务器(TCP/47777 – 自定义)
外发:
- Web 服务器 (TCP/ANY) SQL_Server (TCP/1433MSSQL),条件是没有在与 Web 服务器相同的计算机上运行
- Web 服务器 (TCP/ANY) 到刀片 (TCP/139 – RPC)
Web 服务器 (TCP/80 – HTTP)
安装 HP SAM Web 服务器和 SQL 软件
27
- 从 Web 服务器 (UDP/47777) 到刀片(UDP/47777 – 自定义)
SQL Server(仅限与 Web 服务器不在同一台计算机上运行时)
传入:从 Web 服务器 (TCP/ANY) SQL_Server (TCP/1433)
外发:无
14.
在 HP SAM 服务器上,要求使用 ASP.NET 2.0。如果还安装了其他版本,请检查 HP SAM Web 网站的 Properties(属性)。单击 ASP.NET 标签,然后选择 ASP.NET version 2.0(ASP.NET
2.0 版)。

授予用户 HP SAM 管理员访问权限

Domain Controller(域控制器)上 Administrators Group(管理员组)中的 Domain Administrator(域 管理员)、Domain Users(域用户)以及 HP SAM 服务器本地 Administrators Group(管理员组)中 的 Domain Users(域用户)将自动成为 HP SAM Administrator GroupHP SAM 管理员组)的成员。 HP 强烈建议在更新系统时,应使用将安全组或单个名称添加到 HP SAM 管理员访问列表的方法,而不 是使用管理员帐户登录。这有助于跟踪各用户的操作和时间。
要将其他用户添加为 HP SAM 管理员,请转到 HP SAM 管理员控制台,然后将这些用户添加到管理员 组。有关详细说明,请参阅
45 页的 Users and Roles(用户和角色)标签

配置 HP SAM 系统设置

登录到 HP SAM 管理员控制台,转至 System Settings(系统设置)标签,然后做适当更改。有关详细 说明,请参阅
58 页的 System Settings(系统设置)标签

安装并验证 HP SAM 注册服务软件

此软件的手动安装分以下几步完成:
1.
28 页的安装 HP SAM 注册服务
2.
29 页的创建 HP SAM 注册服务配置文件
3.
30 页的启动/重新启动 HP SAM 注册服务
4.
30 页的测试 HP SAM 注册服务

安装 HP SAM 注册服务

使用具有本地管理权限的帐户登录到刀片式 PC,然后运行 bladeservice_##.exe 文件(其中 ##
是软件版本)。
如果有必要,请通过转到 Control Panel(控制面板)> Administrative Tools(管理工具)>
Services(服务)来停止此服务,然后查找 HP SAM 注册服务。如果该服务正在运行,请停止该 服务。
自定义该服务的 CFG 文件以便与 HP SAM 匹配。转到 C:\Program Files\Hewlett-Packard\HP
SAM Registration Service 文件夹,然后编辑 hpevent.cfg-sample 文件。有关如何自定义该文 件的详细信息,请参阅
自定义此配置文件后,请将示例文件重命名(或另存为)为 hpevent.cfg
29 页的创建 HP SAM 注册服务配置文件
28
3 章 安装
可以通过转到 Control Panel(控制面板)> Administrative Tools(管理工具)> Services(服
务),然后启动名为 HP SAM Registration Service 的服务来启动 HP SAM 注册服务。
如果计算资源有防火墙,请启用以下端口。
注: 还必须为 RDP RGS 打开其他端口。
传入:
- Web 服务器 (UDP/47777) 到刀片 (UDP/47777)
- Web 服务器 (TCP/ANY) 到刀片 (TCP/139)
- 从访问设备 (TCP/ANY) 到刀片 (TCP/3389) - RDP
- 从访问设备 (TCP/ANY) 到刀片 (TCP/42966) - RGS
外发:
- 从刀片 (TCP/ANY) 到 Web 服务器 (TCP/80 – HTTP)
- 从刀片 (UDP/47777) 到 Web 服务器 (UDP/47777)
注: 启用端口的另一种方法就是启用软件服务自身。请遵循防火墙使用说明来启用 HP SAM 注册服务
软件。

创建 HP SAM 注册服务配置文件

HP SAM 注册服务配置文件是一个名为 hpevent.cfg INI 文本文件。HP SAM 注册服务将尝试按下列 位置顺序查找此配置文件。此服务找到此文件后,它将停止搜索并提取内容。
在该服务所驻留的相同目录中(通常为 C:\Program Files\Hewlett-Packard\HP SAM Registration
Service
%SystemRoot% 中(通常为 c:\windows\
%SystemDrive% 中(通常为 c:\
请参阅以下示例模板。[WebServerList] 部分必须更新。[RolesList] 为可选部分。如果 [RolesList] 部分 没有填入内容,则它在 HP SAM 管理员控制台中显示时没有任何角色。可以使用 Web 管理员控制台分 配角色。
[hpEventCfg]
Gateway=WebServerList
Role=RolesList
;ServicePort=47777
[WebServerList]
server1.yourdomain
server2.yourdomain
[RolesList]
sample-role-1
安装并验证 HP SAM 注册服务软件
29
sample-role-2
[WebServerList]
[WebServerList] 部分列出一台或多台 HP SAM Web 服务器。系统将以每行一项的格式列出每台 HP SAM Web 服务器(主服务器及故障转移服务器)。该服务将按给定的顺序使用此列表。首先尝试连接 列表中的第一台 HP SAM Web 服务器,如果连接失败,则该服务继续按顺序尝试连接列表中其余的 HP SAM Web 服务器。如果连接创建成功,就不再使用其余 HP SAM Web 服务器。
若要修改服务器行,只需将 server1.yourdomain 字符串更改为相应的服务器名称即可(使用 Web 服务 器 DNS 名称或静态 IP 地址)。例如:
HP SAMservername
10.1.2.3
[RolesList]
注: 在 CFG 文件中分配角色的操作是可选的。
[RolesList] 部分列出零或多个角色,计算资源可属于这些角色。角色是计算资源(例如刀片式 PC)的
功能集合。该列表中的第一个角色是计算资源的主要角色。如果还有其他角色,都将视为非主要角色。
当一个用户以某种角色身份请求资源时,会按以下优先级顺序将计算资源分配给该用户:
仅分配给此角色的可用计算资源
分配给多个角色(此角色为主要角色)的可用计算资源
分配给多个角色(此角色为非主要角色)的可用计算资源
注: 任何时候,如果计算资源的配置文件发生了更改,都必须重新启动该服务,使更改生效。

启动/重新启动 HP SAM 注册服务

您可以从服务小程序(Control Panel(控制面板)> Administrative Tools(管理工具)> Services (服务))或命令行启动或停止此服务。
在服务小程序下,此服务显示为 HP SAM Registration Service(HP SAM 注册服务)。
另外,您还可以使用以下语法从命令行启动或停止此服务: C:> net start daesvcC:>net stop
daesvc
您还可以使用类似 HP 快速部署软件包这样的工具来启动或停止此服务。有关说明请参见 HP 快速部署 软件包文档。

测试 HP SAM 注册服务

登录 HP SAM 管理员控制台,单击 Resources(资源)标签,在所分配的角色内搜索计算资源。
如果未找到计算资源,请检查防火墙设置,确保该计算资源上已启动该服务。
如果找到计算资源,请先选择 Resources(资源)标签,然后再从屏幕右下方的 Operation(操
作)列表中选择 Synchronize(同步)。
30
3 章 安装
注: 如果在同步操作后计算资源标记为脱机,这通常表示 HP SAM Web 服务器无法与计算资源进行
通信。请检查计算资源上的防火墙设置,确保允许通过 47777 端口或 HP SAM 注册服务传入。通过暂 时禁用防火墙,然后再次启用防火墙的方法,您可以查明防火墙是否拦截所需的通信。

安装并验证 HP SAM 客户端软件

HP SAM 包括以下客户端:

基于 Internet Explorer 的客户端

基于 Windows XPe 的客户端
基于 Windows CE 5.0 的客户端
刀片式工作站客户端系列
HP SAM 客户端要求在访问设备上,RGS(在基于 Windows XPe 的客户端或刀片式工作站客户端系列 上)和/或远程桌面连接(所有客户端,刀片式工作站客户端系列除外)可以正常运行。
各种 HP SAM 客户端之间的特性都存在差异。
3-1 HP SAM 客户端比较
功能 基于 Internet Explorer的基于 Windows XP
操作系统支持
通信协议 RDP RGS RDP RDP
自动故障转移支持
需要 Internet Explorer
浏览器
需要下载 ActiveX 控件
才能运行
语言 英语、日语、法语、德
Windows XP
Windows XP 64
Windows Vista,32 位
Windows XP
Embedded
X
X
语、韩文、简体中文
基于 Internet Explorer 的客户端
访问设备可以使用 Internet Explorer 访问 HP SAM。要使用基于 HP SAM Internet Explorer 的客户端, 请在 Internet Explorer 地址栏中键入服务器名称 (http://HP SAMservername)。
Embedded
Windows XP
Windows XP 64
Windows Vista,32 位
Windows XP
Embedded
X X X
英语、日语、法语、德
语、韩文、简体中文
基于 Windows CE 5.0的刀片式工作站客户端
(嵌入式操作系统)
Windows CE 5.0
英语 英语
刀片式工作站客户端 (嵌入式操作系统)
RGS
如果访问设备是第一次访问 HP SAM 服务器,该访问设备需要安装两个 ActiveX 控件(HP SAM Web 客户端实用程序类和 Microsoft RDP 客户端控件)。这些控件将安装在 %SystemRoot%\Downloaded Program Files\ 文件夹中。
您还可以从 HP SAM 服务器上控制其他一些基于 Internet Explorer HP SAM 客户端配置设置。有关 详细信息,请参阅 System Settings(系统设置)一节。
安装并验证 HP SAM 客户端软件
31
注: HP 建议将 HP SAM Web 服务器添加到受信任的站点列表中。在访问设备上,打开 Internet
Explorer,转到 Tools(工具)> Internet Options(Internet 选项)> Security(安全)标签。
如果安装了防火墙,则需要进行相应的更改以允许 HP SAM 服务器客户端通过。例如,如果安装了 HP Sygate Security Agent,请添加一个规则来允许应用程序 IEXPLORE.EXE 使用端口 3389。
Web 服务器安装过程中,HP SAM ActiveX 控件将作为分发源存储在 HP SAM Web 服务器上。
如果升级时替换了 HP SAM Web 服务器上的 HP SAM ActiveX 控件,访问设备下次连接到 HP SAM Web 服务器时,HP SAM 客户端会自动升级到更新版本。
即使安装了 RDP 6.0 RGSHP SAM ActiveX 控件也仅支持 RDP 5.0
对于运行 Windows XPe HP 瘦客户机,如果 HP SAM ActiveX 组件未作为瘦客户机映像的一部分来 保存,则每次重新启动访问设备时,都可能需要重复安装这些组件。如果正在使用在 HP SAM SoftPaq 中找到的独立 Web 客户端控制安装程序,则不需要下载和安装任何控制。

基于 Windows XPe 的客户端

在基于 Windows XPe 的瘦客户机上或在台式机/笔记本个人电脑上安装 HP SAM 客户端:
1.
以具有本地管理权限的帐户登录访问设备,然后运行 scw32-##.exe 文件(## 是软件版本)来安装 基于 Windows XP 的客户端。
注: 将自动删除语言。
2.
3.
自定义步骤
(建议)
1.
2.
3.
4.
5.
6.
7.
现在可以双击 HP SAM 图标来启动客户端。
注: 通过手动编辑 .SAM 文件可以设置其他设置选项。有关基于 Windows XPe 的客户端的可用选项
列表,请参阅
按照安装向导中的指示进行操作。
在安装此软件之后,请验证此程序是否已出现在 Start(开始)菜单中(Start(开始)> All Programs(所有程序)> Hewlett-Packard > HP Session Allocation Client)。
启动 HP SAM 客户端。
键入 HP SAM Web 服务器名称。
单击 Options(选项)按钮。
更改相应的连接设置。
单击 Save Settings(保存设置)按钮。
将配置文件 (hprdc.sam) 放到桌面上。
单击 Save(保存)。
34 页的配置设置
32
3 章 安装

基于 Windows CE 5.0 的客户端

将客户端安装到基于 Windows CE 5.0 的瘦客户机上:
1.
使用具有本地管理权限的帐户登录到瘦客户机,然后运行 scwce-en ##.cab 文件(## 为软件版 本)。
2.
按照安装向导中的指示进行安装。
3.
在安装完成后,单击 Start(开始)> Programs(程序) > HP PC Session Allocation Client 运 行此客户端。
自定义步骤
(建议)
1.
运行此客户端。
2.
键入 HP SAM 服务器名称。
3.
单击 Options(选项)按钮。
4.
如果需要,更改连接设置。
5.
单击 Save Settings(保存设置)按钮。
6.
Save in(保存到)列表中选择 Desktop(桌面)。
7.
单击 Save(保存)。
现在可以从桌面启动客户端。
注: 通过手动编辑 .SAM 文件可以设置其他设置选项。有关基于 Windows CE 的客户端的可用选项列
表,请参阅
34 页的配置设置

HP 刀片式工作站客户端系列

HP 已将 HP SAM 客户端预安装在 HP 刀片式工作站客户端系列上。要升级到更新的 HP SAM 客户端, 请转到 端,选择 Workstation Blade Client Embedded OS(工作站刀片式客户端嵌入式操作系统),然后重 新对客户端进行映像。
自定义步骤
(建议步骤)
1.
2.
3.
4.
www.hp.com,单击 software & driver downloads(软件与驱动程序下载),选择相应的客户
启动 HP SAM 客户端。
键入 HP SAM Web 服务器名称。
键入用户名和域。(可选步骤。)
单击 Options(选项)按钮。
5.
更改相应的连接设置。
6.
单击 Save Settings(保存设置)按钮。在保存设置的确认消息框中,单击 OK(确定)。
7.
选择 \etc
安装并验证 HP SAM 客户端软件
33
8.
9.
10.
注: 通过手动编辑 .SAM 文件(配置文件)设置其他设置选项。HP SAM 连接客户端首先搜索用户特
定的 .SAM 文件 hprdc.sam。然后检查访问设备文件 hprdc_accessdevice.sam。在访问设备文件中找到 的参数将被替换,并添加到合并文件中。然后,连接客户端将检查文件 hprdc_admin.sam。在全局文件 中找到的参数将被替换,或添加到合并文件中。有关刀片式工作站客户端系列的可用选项列表,请参 阅

配置设置

选项
还可以通过其他一些选项对设置进行配置。通过手动编辑 .SAM 文件可以设置这些选项。以下为 [HPRDC] 部分中支持的主要选项和值。
单击 Save(保存)。
单击 Connect(连接)按钮进行连接。
如果 HP SAM 客户端已关闭,它将会自动重新启动。如果未能重新启动,请单击鼠标右键并选择 Remote Graphics(远程图形)。
34 页的配置设置
Gateways - 字符串值。指向列出 HP SAM 服务器的部分。
DefaultPolicy – 字符串值。这是一个策略,默认情况下,它应该在 Option(选项)部分的 Other
(其他)选项卡上的客户端 Load Predefined Settings(加载预定义设置)列表中被选中。
DefaultDomain - 字符串值。默认情况下,该值会加载到客户端用户界面的 Domain(域)编辑框 中。如果未指定该值,程序将尝试通过用户登录信息来确定域,而结果可能准确,也可能不准确。
Policies – 字符串值。指向列出策略的部分,这些策略是在 Options(选项)部分的 Other(其
他)选项卡中的客户端 Load Predefined Settings(加载预定义设置)列表中加载的。管理员可 通过它预先定义多个与各连接类型相关联的策略。请参阅
Autodial - 整数值 0 1。如果设置为 1,程序会在启动时自动尝试连接,而无需等待用户键入登
录信息。默认值为 0
DefaultUsername - 字符串值。如果未指定此值,程序将尝试通过用户登录信息来确定用户名,而
结果可能准确,也可能不准确。
DefaultInsecurePassword - 字符串值。您可以使用此字段预先填充密码框。此字段仅供在安全性
无关紧要的环境下做自动化加载测试之用。
注意: DefaultInsecurePassword 字段为明文格式,不应在生产环境中使用。
Failover – 整数值,0 或 1。如果设置为 1,则可启用访问设备的故障转移功能。如果定义了多
Web 服务器,在连接失败时访问设备会通过故障转移功能转移到下一可用的 HP SAM Web 服 务器。开启此功能可限制用户在新的 HP SAM 服务器中键入数据的能力;用户仍可以在配置文件 中定义的 Web 服务器之间进行选择。默认值为 0(关闭)。
38 页的策略项
34
3 安装
EnablePublicRoles – 整数值 0 1。如果设置为 1HP SAM 将显示所有可供用户连接的公共
角色。如果设置为 0HP SAM 客户端将隐藏公共角色。默认值为 1(显示)。
ResetAfterSession – 整数值,0 或 1。如果设置为 1,则在每次会话后,访问设备设置将重置回
默认值。这在 kiosk 模式下清除以前的用户设置时很有用。默认值为 0。对于 Windows CE 无效。
KioskMode – 整数值。不适用于刀片式工作站客户端系列或 Windows CE。如果设置为非零值,
系统会调整用户界面以便用于 kiosk 模式环境。有效值包括:
Bit 1 – 启用/禁用取消按钮(如果为 1,则禁用)
Bit 2 – 启用/禁用 Minimize(最小化)工具栏按钮(如果为 1,则禁用)
Bit 3 – 启用/禁用关闭工具栏按钮(如果为 1,则禁用)
默认值为 0(启用所有特性)。例如,要关闭 Cancel(取消)和 Minimize(最小化)按钮,请 将 Close(关闭)保留为开启,然后将此值设置为
DisplayShutdown – 整数值,0 或 1。如果设置为 1,则会向客户端用户界面添加一个操作按
钮,以让用户关闭访问设备。通过 DisplayShutdownDisplayRestartDisplayLogoff 选项都 可以创建该按钮。如果通过其他选项设置已显示该按钮,则会在该按钮的下拉列表中添加 Shutdown (关机)选项。不适用于刀片式工作站客户端系列或 Windows CE。默认值为 0(不显示)。
DisplayRestart – 整数值,0 或 1。如果设置为 1,则会向客户端用户界面添加一个操作按钮,以
让用户重新启动访问设备。通过 DisplayShutdownDisplayRestartDisplayLogoff 选项都可 以创建该按钮。如果通过其他选项设置已显示该按钮,则会在该按钮的下拉列表中添加 Restart (重新启动)选项。不适用于刀片式工作站客户端系列或 Windows CE。默认值为 0(不显示)。
3
DisplayLogoff – 整数值,0 或 1。如果设置为 1,则会向客户端用户界面添加一个操作按钮,以
让用户注销访问设备。通过 DisplayShutdownDisplayRestartDisplayLogoff 选项都可以创 建该按钮。如果通过其他选项设置已显示该按钮,则会在该按钮的下拉列表中添加 Logoff(注 销)选项。不适用于刀片式工作站客户端系列或 Windows CE。默认值为 0(不显示)。
DefaultSessionAction –
时不下拉列表)为关机。如果设置为 1,其默认操作为重新启动。如果设置为 2,默认操作为注 销。如果只启用了一项操作,系统会将其视为默认操作,并忽略此设置。如果与该值对应的操作未 启用,默认操作将不可用。不适用于刀片式工作站客户端系列或 Windows CE。默认值为 0
ConnectionBar.Enable – 整数值,0 1。如果设置为 1,将启用 HP SAM 连接栏。将此值设置
1 可让用户使用 HP SAM 连接栏管理多个连接。同时,这也可防止用户打开客户端的多个实 例。不适用于 CE。对于刀片式工作站客户端系列,此默认值为 1,对于所有其他设备,此默认值 为 0
ConnectionBar.FollowMouse – 整数值,0 或 1。如果设置为 1,此连接栏将在光标所在的显示
器中处于打开状态。不适用于 CE。默认值为 1
ConnectionBar.Location – 整数值。设置连接栏的位置(如果为 0,则在顶端;如果为 1,则在
底部;如果为 2,则在左侧;如果为 3,则在右侧)。不适用于 CE。默认值为 0(顶端)。
ConnectionBar.EnableAddNew – 整数值,0 1。如果设置为 1,将启用连接栏上的 Add New
(新增)按钮不适用于 CE。默认值为 1
ConnectionBar.EnableCloseAll – 整数值,0 或 1。如果设置为 1,将启用连接栏上的
Disconnect All(断开所有连接)按钮不适用于 CE。默认值为 1
整数值,0、1 或 2。如果设置为 0,此按钮的默认会话操作(按下按钮
ConnectionBar.EnableDisconnectInstance整数值,0 1。如果设置为 1,将为每个会话
用连接栏上的 Disconnect(断开连接)按钮。不适用于 CE。默认值为 1
安装并验证 HP SAM 客户端软件
35
ConnectionBar.ShowDelay – 整数值。指定在光标移至屏幕边缘后显示连接栏的延迟时间(以
毫秒为单位)。不适用于 CE。默认值为 500 毫秒。
ConnectionBar.ShowOnDisconnect – 整数值,0 或 1。如果设置为 1,则在关闭会话时连接栏
将自动显示。不适用于 CE。默认值为 1
ConnectionBar.AutoHideTimeout – 整数值。设置光标移动到连接栏之外时连接栏保持打开状
态的时间(以秒为单位)。0 = 始终保持打开状态。不适用于 CE。默认值为 3
Resolutions – 字符串值。在 .SAM 文件中指定另一部分,其中包含将在客户端用户界面上显示
的分辨率列表。打开默认 .SAM 文件可查看要求的格式。不适用于 CE
ConnectionBar.ShowLogoff – 整数值,0 或 1。如果设置为 1,则在断开连接时显示用于注销
资源的选项。不适用于 CE。默认值为 0
ConnectionBar.ShowReboot – 整数值,0 或 1。如果设置为 1,则在断开连接时显示用于重新
启动资源的选项。不适用于 CE。默认值为 0
ConnectionBar.ShowHardReboot – 整数值,0 或 1。如果设置为 1,则在断开连接时显示用于
关闭后再打开资源的选项。不适用于
DisclaimerDisplay.Timeout – 在 Legal Disclaimer(合法免责声明)窗口再次显示之前 HP SAM
客户端处于空闲状态的时间(以秒为单位)。不适用于 CE。默认值为 30
ConnectionBar.SessionWindow.EnableIdentify – 整数值,0 或 1。如果设置为 1,则在 HP
SAM 连接栏上选择的 RGS 会话将突出显示,用户可以移动该会话。此特性要求使用 RGS 5.1.3 或更高版本。不适用于 CE。默认值为 1
CE。默认值为 0
智能卡设置
注: 智能卡设置不适用于基于 Windows CE 的客户端或刀片式工作站客户端系列。
SmartCardAlways - 整数值 0 1。可让用户通过智能卡输入凭据并登录。如果 UiMode = 0 1,用户可以选择是否使用智能卡登录;如果 UiMode = 2,用户
37 页的用户界面自定义设置中的“UiMode”。默认值为 1(允许使用)。
SmartCardRequiresClick - 整数值 0 1。若要求用户在检测到智能卡后单击 Connect(连 接),请设置为 1。如果将其更改为 0 ,在用户插入已识别的智能卡后将自动启动连接。默认值为 1。
SmartCardCSP - 字符串值。访问智能卡时使用的 CSP。它必须与设备上安装的 CSP 的名称完全 一致。默认值为“ActivCard Gold Cryptographic Service Provider”(ActivCard Gold 加密服务提 供程序)。
SmartCardUidType - 整数值 1 8。智能卡证书属性枚举中的 Type(类型)字段,用于确定用 户 UPN 名称。8 所对应的值为 CERT_NAME_UPN_TYPE。如果设置为 8,则必须指定
SmartCardUidOid。默认值为 1 (CERT_NAME_EMAIL_TYPE)
SmartCardUidOid - 字符串值。与输入的 SmartCardUidType 相关联的 OID。并非所有类型都需 OID。如果 SmartCardUidType=8,则必须指定该值。默认为空。
SmartCardAutoDisconnect - 整数值 0 1。如果设置为 1,在移除智能卡后会自动断开连接。
请注意,Active Directory 策略设置可能影响此属性的实际行为。Active Directory 选项包括 leave as is(记住密码)、password lock(密码锁定)和 log off(注销)。但它没有断开连接选项,因 此您必须使用
SmartCardAutoDisconnect 来实现该功能。默认值为 1
必须
通过智能卡登录。请参阅
36
3 章 安装
用户界面自定义设置
UiMode – 整数值,0、1 或 2。选择要显示的用户界面类型。
0(默认值)– HP SAM ServerHP SAM 服务器)、User name(用户名)和 Domain
(域)字段将显示在用户界面中。
1 显示 UPN 模式,在该模式下,Domain (域)字段不显示。用户必须使用
username@domain 格式。
2 – 显示智能卡模式,在该模式下,User Name(用户名)和 Domain(域)字段将被隐
藏,并显示一条消息,要求用户插入智能卡。如果未插入智能卡,Connect(连接)按钮将处 于禁用状态。对于刀片式工作站客户端嵌入式操作系统和 Windows CE,此值 (2) 将当成是 1
Banner - 字符串值,可将指定的文件作为标题图像加载到访问设备的主对话框。图像必须是
Windows 位图 (BMP) 格式。要求提供完全限定的路径。标题区域为 385 x 60 像素和 24 位彩色。 如果所提供文件的分辨率与之不符,系统会对其进行调整以便适合标题区域。不适用于 Windows CE
TitlebarText - 字符串值。允许使用指定的字符串覆盖标题栏中的默认文本。默认情况下,显示所
用语言对应的文本。
ShowVersion – 整数值 0 或 1。如果设置为 1,则在主窗口中显示 HP SAM 客户端版本文本。默
认值为 1
EnableOptionsButton - 整数值 0 1
(选项)按钮。如果设置为 0,则不会显示该按钮。默认值为 1
EnablePassword - 整数值 0 1。如果设置为 1,将在访问设备的用户界面上显示 Password
(密码)框。如果设置为 0,则不会显示密码框。默认值为 1
UILanguage - 语言标识符。支持的标识符包括:
EN = 英语
FR = 法语
DE = 德语
JA = 日语
KO = 韩文
ZH-CN = 简体中文
如果标识符不受支持或配置文件中没有相关属性,应用程序会默认使用英语。必须存在语言支持 DLL 才能支持相应语言。不适用于 Windows CE 或刀片式工作站客户端系列。
注: 指定的 UILanguage 必须与您所安装的 HP SAM 客户端应用程序的语言相同,或者为英
语。如果安装了英语版的 HP SAM 客户端应用程序,请勿将此值更改为任何其他语言。为了尽量 少地占用磁盘空间,英语版的 HP SAM 客户端应用程序不包含任何其他 HP SAM 客户端语言 DLL
。如果设置为 1,将在主应用程序对话框上显示 Options
EnableServer – 整数值,0 1。如果设置为 1,则会在主应用程序对话框上显示 HP SAM Server
HP SAM 服务器)框。如果设置为 0,则不会显示该字段。即使该字段不显示,仍需要设置 EnableServer 值,而且必须在配置文件中进行定义。默认值为 1
安装并验证 HP SAM 客户端软件
37
策略项
您可以通过手动编辑 .SAM 文件来设置策略项。这些设置选项必须位于 .SAM 文件的 Policies 部分。
Protocol – 整数值,0、1 或 3,指定要对连接使用哪种协议。RDP 为 1,RGS 为 3。如果值为
0(自动),表示使用自动检测到的设置(RGS 优先于 RDP)。不适用于 CE。默认值为 0
Mute - 为 0 1。如果为 0,连接时会启用音频。如果为 1,则禁用音频。默认值为 0
SoundQuality - 整数值,12 3。设置为 1 表示最低音质,设置为 3 表示最高音质。只有 RGS
连接支持该值。不适用于 CE。默认值为 2
SoundStereo 0 1。如果为 1,则支持立体声。如果为 0,使用单声道。只有 RGS 连接支持
该值。不适用于 CE。默认值为 1
BordersEnabled – 整数值,0 或 1。如果为 1
RGS 连接支持该值。不适用于 CE。默认值为 1
WindowSnapEnabled – 整数值,0 或 1。如果为 1,则在移动时允许窗口“嵌入”到屏幕边界。
只有 RGS 连接支持该值。不适用于 CE。默认值为 1
AudioFollowsFocus整数值,0 1。如果为 0,则可以听到所有会话发出的声音。如果为 1
仅可以听到焦点所在的会话。只有 RGS 连接支持该值。不适用于 CE。默认值为 0
MicrophoneEnabled – 整数值,0 或 1。如果为 1,则来自访问设备的麦克风输入将发送到 RGS
会话。只有 RGS 连接支持该值。RDP 会话将忽略此值。此特性要求使用 RGS 5.1.3 或更高版 本。不适用于 CE。默认值为 0
KeyRepeatEnabled – 整数值,0 或 1。如果为 1,将禁用 RGS 通常要求的键重复锁定功能,从
而保证热键序列中的按键在按住时不会重复。只有 RGS 连接支持该值。不适用于 CE。默认值为 0
MapUSB
CE。默认值为 0
ImageQuality – 整数值,0–100。设置图像质量;0 = 最低质量,显示最快。100 = 图像质量最
高,但显示最慢。只有 RGS 连接支持该值。不适用于 CE。默认值为 65
Compression - 为 0 1。如果为 1,则会启用 RDP 压缩。只有 RDP 连接支持该值。默认值为 1
Wallpaper - 0 1。如果为 1,将禁用远程桌面墙纸。只有 RDP 连接支持该值。默认值为 0
Connbar - 0 1。如果为 1,窗口顶部将显示一个小条。在进行全屏会话时,用户可以将此窗
口最小化。只有 RDP 连接支持该值。默认值为 1
整数值,0 1。如果为 1,则允许 USB 重定向。只有 RGS 连接支持该值。不适用
,则启用标准 Windows 边框。0 = 无边框。只有
38
3 安装
FullDrag - 为 0 1。如果为 1,在拖动窗口时会显示窗口内容。只有 RDP 连接支持该值。默认
值为 0
Themes -
认值为 1
Animation - 为 0 1。如果为 1,会话中将显示菜单动画。只有 RDP 连接支持该值。默认值为 0
Caching - 0 1。如果为 1,将启用 RDP 位图高速缓存。只有 RDP 连接支持该值。默认值
1
AutoReconnect - 为 0 1。如果为 1,则启用 RDP 连接。不建议将该设置用于 HP SAM 解决方
案。只有 RDP 连接支持该值。默认值为 0
0 1。如果为 1,会话中将显示 Windows XP 主题。只有 RDP 连接支持该值。默
MapDrives - 为 0 1。如果为 1,远程会话可以使用本地驱动器。只有 RDP 连接支持该值。默
认值为 0
MapPorts - 为 0 1。如果为 1,远程会话可以使用本地串行端口。只有 RDP 连接支持该值。默
认值为 0
MapPrinters - 为 0 1。如果为 1,远程会话可以使用本地打印机。只有 RDP 连接支持该值。默
认值为 0
MapSmartcards - 为 0 1。如果为 1,远程会话可以使用本地智能卡。只有 RDP 连接支持该
值。默认值为 0
ColorDepth - 整数值 81624 32RDP 会话的色深。只有 RDP 连接支持该值。默认值为
16
FullScreen - 为 0 1。如果为 1,则创建全屏会话。默认值为 1
Keys - 整数值 01 2。指示如何处理 RDP
0,则在本地计算机上处理键组合。如果为 1,则在远程计算机上处理键组合。如果为 2,则在会话 为全屏时,在远程计算机上处理键组合。只有 RDP 连接支持该值。默认值为 2
Height - 整数值。与 Width 一起指示窗口大小。默认值为 600
Width - 整数值。与 Height 一起指示窗口大小。默认值为 800
RgsWarningTimeout – 整数值。检测网络中断并通知用户时所用的超时值(以毫秒为单位)。
有关详细信息,请参阅 RGS 文档中的 rgreceiver.network.timeout.warning。默认值为用户界面值 2000 毫秒(2 秒)。用户界面以秒为单位显示该值。只有 RGS 连接支持该值。不适用于 CE
RgsErrorTimeout – 整数值。检测并断开非活动连接时所用的超时值(以毫秒为单位)。有关详
细信息,请参阅 RGS 文档中的 rgreceiver.network.timeout.error。默认值为用户界面值 30000 毫 秒(30 秒)。用户界面以秒为单位显示该值。只有 RGS 连接支持该值。不适用于 CE
RgsDialogTimeout – 整数值。显示并等待输入对话框(例如,授权对话框和 PAM 验证对话框)
响应时所用的超时值(以毫秒为单位)。有关详细信息,请参阅 RGS 文档中的 rgreceiver.network.timeout.dialog。默认值为用户界面值 15000 毫秒(15 秒)。用户界面以秒为 单位显示该值。只有 RGS 连接支持该值。不适用于 CE
ClearType – 整数值,
RDP5 RGS 则忽略此选项。如果设置为 0,则禁用。不适用于 CE。默认值为 0
ComposedUI – 整数值,0 或 1。如果设置为 1,则启用对 Vista Aero 界面的支持(桌面组合)。
此设置需要 RDP6,而对于 RDP5 RGS 则忽略此设置。此外,必须满足各种硬件要求和操作系 统要求,才能显示 Vista Aero 界面。如果设置为 0,则禁用。不适用于 CE。默认值为 1
0 1。如果设置为 1,则在 RDP6 会话中启用对字体平滑的支持。对于
会话中特殊的键组合(例如 Alt + Tab)。如果为
Autosize – 整数值,0 或 1。如果设置为 1,则在调整包含 RDP 会话的窗口大小时,RDP 会话
也会相应地自动调整大小。如果设置为 0,则窗口的最大尺寸就是远程会话的大小,缩小窗口后 时,会出现滚动条。该值仅在窗口式会话中有效,对于 RGS 则忽略该值。不适用于 CE。默认值 为 0
MapClipboard – 整数值,0 或 1。如果设置为 1,远程会话可以使用剪贴板,并可以使用有限的
剪切和粘贴功能(从本地计算机到远程会话,反之亦然)。对于 RGS 则忽略此选项。如果设置为 0,则禁用此功能。不适用于 CE。默认值为 1。需要使用 RDP6
NetworkAuthentication
证的资源时会发出警告。如果设置为 2,则 RDP 客户端拒绝连接到未通过验证的资源。如果设置 为 0,无论验证状态如何,RDP 客户端都可以成功连接。此设置需要 RDP6,而对于 RDP5 RGS 则忽略此设置。不适用于 CE。默认值为 0
– 整数值,01 2。如果设置为 1,当 RDP 客户端连接到无法进行验
安装并验证 HP SAM 客户端软件
39
MapDrivesList – 字符串值,仅适用于 RDP6。仅在 MapDrives 设置为 1 时,此字段才有效。不
适用于 CE。对于 RDP6,这可控制远程会话可以使用哪些逻辑驱动器。该列表与 RDP6 配置文件 格式相对应,如下所示:
MapDrivesList=c:;d:;e:;DrivesDynamic
在此示例中,驱动器 c:d: e: 以及 在建立会话之后连接的驱动器 (DrivesDynamic) 将可用。
Span - 整数值,0 1。如果设置为 1,则指定会话应该跨越所有可用的显示器(最大可达所用协
议的限制数量)。此设置需要 RDP6 RGS,而对于 RDP5 则忽略此设置。不适用于 CE。此选 项的默认值为 0(不跨越)。另外,以下限制适用于 RDP6
组合显示器分辨率不能大于 4096 x 2048 像素。
所有显示器的分辨率必须相同。
所有显示器必须并列排成一行。
MatchClientDisplays – 整数值,0 或 1。将此参数设置为 1 允许 RGS 将发送器显示映射到客户
端显示设备。RGS 会话必须与客户端桌面上的物理显示边界对齐,才能在发送器上设置有效的显 示分辨率。对具有多个物理显示的发送器上的多个显示客户端使用此特性。配置为使用单个逻辑显 示的发送器将会导致 RGS 还原为设置单个显示而不是多个显示。需要使用 RGS 5.1.3 或更高版 本。不适用于 CE。默认值为 0

HP SAM 注册服务部署到所有 HP SAM 计算资源

对于数据量较大的部署,HP 强烈推荐使用像 HP 快速部署软件包这样的软件工具。
1.
在所有计算资源上安装此服务。
2.
在单个刀片上创建 HP SAM 注册服务配置文件 (hpevent.cfg),然后将此文件另存为一个模板以备 以后使用。
3.
在单个计算资源上启动或重新启动服务,并检查计算资源是否已经自身注册到 HP SAM Web 服务器。
4.
HP SAM 注册服务配置文件 (hpevent.cfg) 部署到所有合适的计算资源,并在这些计算机上启动 该服务。

HP SAM 客户端软件部署到所有 HP SAM 访问设备

要部署基于 Internet Explorer HP SAM 客户端,请指示用户转到您建立的 HP SAM 服务器网站。
如果访问设备是第一次访问 HP SAM 服务器,该访问设备需要安装两个 ActiveX 控件(HP SAM Web 客户端实用程序类和 Microsoft RDP 客户端控件)。这些控件将安装在 %SystemRoot%\Downloaded
Program Files\ 文件夹中。
40
3 章 安装
将基于 Windows XPe 或基于 Windows CE 5.0 HP SAM 客户端部署到访问设备时,有多种方法可供 选用。下面举了两个例子。
使用软件部署工具,如 HP 快速部署软件包。
a.
HP SAM 客户端安装到访问设备上。
b.
更新客户端 hprdc.sam 文件以连接到 HP SAM 服务器,并指定所需的设置(有关特定 HP SAM 客户端类型,请参阅自定义步骤)。
Web 站点或文件共享中张贴基于 HP SAM Windows XPe 的客户端安装文件和/或基于 HP SAM
Windows CE 5.0 的客户端安装文件。如果已经为您的环境创建了 hprdc.sam 文件,还应该张贴此 文件。然后指导用户进行以下操作:
a.
下载并安装客户端软件。
b.
将配置文件 (hprdc.sam) 放置到桌面上。
注: 如果安装了防火墙,需要进行适当的更改才能允许 HP SAM 客户端通过防火墙。请在应用
层而不是对端口进行此更改。
HP SAM 客户端软件部署到所有 HP SAM 访问设备
41
4
管理
登录
Internet Explorer 地址栏中,输入 HP SAM Web 服务器名称,并向此 URL 添加 /Manage(例如, https://HP SAMservername/Manage)。
如果配置了 SSL,并且显示了一个与证书有关的安全性弹出消息,请单击是。
进入登录页面,输入用户名和密码,然后单击 Sign In(登录)按钮。输入用户名的方法有两种。可以 输入域\用户名,也可以输入您的用户主体名称 (UPN) (yourname@yourcompany.com)

常规导航和用户界面设计

HP SAM 管理员控制台设计有标签和用于导航的超链接。某些标签可能还会有一个过滤器选项部分。主 工作区或结果列表位于页面底部。

每页显示更多(或更少)项

默认情况下,系统在每个页面中仅显示某些项目。在 Show(显示)字段中选择新值(102550100250 500)可更改此数值。将立即更新此页面以反映此新设置。
移动列
系统会以特定方式显示结果数据网格。您可以通过将列标题拖放到网格内的相应位置来移动各列。

对结果列表进行排序

只要有结果方格,就可以按所显示的任意列进行排序。单击相应列的标题即可按该列进行排序。单击同 一列标题可在降序和升序之间切换。

选择多个项目

结果方格的左上方包含一个复选框。
要选择所有页面(而不仅仅是所显示页面)上的所有项,请选中此复选框。
要清除所有页面(而不仅仅是所显示页面)上的所有框,请清除此复选框。

管理 HP SAM 管理员访问列表

42
4 章 管理
域控制器上 Administrators group(管理员组)中的 Domain Administrator(域管理员)、Domain Users (域用户)以及 HP SAM 服务器本地 Administrator Group(管理员组)中的 Domain Users(域用户)
将自动成为 HP SAM Administrator Group(管理员组)的成员。要将其他用户添加到 HP SAM 管理员 组,请参阅
47 页的分配属性

HP SAM 管理员组添加个人用户

如果只是添加几个用户,则直接将名称添加到 HP SAM 管理员组即可。
1.
转到 Add New Users(添加新用户)页面。
2.
Search By(搜索依据)设置为 Users(用户)。
3.
如果要过滤特定域,请在 Domain name(域名)列表中选择相应的域,或者为 HP SAM 服务器所 在的同一 Active Directory 林中的所有域选择 Global Catalog(全局编录)。
4.
键入一个或多个参数,如以下示例中所示:
a.
Last Name(姓氏):输入字符时按姓氏进行搜索。
b.
First Name(名字):在键入逗号后输入的字符可启动按名字进行的搜索。您也可以通过输
入一个空格按名字和姓氏进行搜索。空格前面的字符可启动按名字进行的搜索。空格后面的字 符可启动按姓氏进行的搜索。
c.
UPN NameUPN 名称):输入符号 (@) 可启动按 UPN 名称进行的搜索。
注: 从第二个字符开始,键入时随即显示搜索结果。
5.
单击 Add(添加)向列表中添加突出显示的用户。
6.
在列表中选择要添加到 HP SAM 中的用户。
7.
单击 Save(保存)。
注: 在单击 Save(保存)后,您可以设置用户属性,包括管理员组。您也可以选择自动分配专用资
源。如果某一用户已在 HP SAM 中,其属性将被更改以匹配在此处所做的设置。

将安全组或组织单位添加到 HP SAM 管理员组

添加大量用户:
1.
转到 Add New Users(添加新用户)页面。
2.
通过在安全组或组织单位下的 Active Directory 中添加名称来利用 Active Directory 服务。
3.
直接将安全组或组织单位添加到 HP SAM 管理员组。
a.
Search By(搜索依据)中,选择 Organizations (OU)(组织 (OU))或 Security Groups (安全组)。
b.
如果要过滤特定域,请在 Domain name(域名)列表中选择相应的域,或者为 HP SAM 服 务器所在的同一 Active Directory 林中的所有域选择 Global Catalog(全局编录)。
c.
通过在搜索字段中输入字符来搜索组。键入时随即显示搜索结果。您可以突出显示一个组,然 后使用 View(查看)按钮查看组中的用户。
d.
单击 Add(添加)向列表中添加突出显示的组。
e.
在列表中选择要添加到 HP SAM 中的组。
f.
单击 Save(保存)。
管理 HP SAM 管理员访问列表
43
注: 在单击 Save(保存)后,您可以设置 SG OU 属性,包括管理员组。如果某一 SG
OU 已在 HP SAM 中,其属性将被更改以匹配在此处所做的设置。
注: 如果将来需要更改,请转到 Active Directory,然后向这些组添加用户或从中删除用户。

HP SAM 管理员组删除用户

要从 HP SAM 管理员列表中删除用户,请导航到 Users and Roles(用户和角色)> Manage users (管理用户)。
1.
Filter Options(过滤器选项)部分,从 Role(角色)列表中选择 [Administrator]([管理员])。 管理员组的名称括在方括号内,例如 [Admin Group]。
2.
单击 Search(搜索)。
3.
选中相应名称旁边的复选框。
4.
如果要从系统永久删除一个或多个用户,请选择 Operation(操作)列表中的 Delete(删除), 然后单击 Go(继续)。
5.
如果要从 HP SAM 管理员组删除一个或多个用户,但并不从系统中删除,可以执行以下步骤:
a.
Operation(操作)列表中,选择 Assign Attributes(分配属性),然后单击 Go(继 续)按钮。
b.
在管理组旁边,选择 <blank><空白>)(或清除)。
c.
单击 Save(保存)以保存所做的更改。
44
4 管理

HP SAM 管理员控制台标签

Home(主页)标签

在您登录到 HP SAM 时,将默认显示 Home(主页)选项卡页面。HP SAM 将显示当前按角色分组的资 源状态的快照,为管理员提供方便。

Users and Roles(用户和角色)标签

Users and Roles(用户和角色)标签有助于管理角色和用户访问列表。
管理资源角色
将显示由计算资源在自行注册时创建的所有资源或使用 Create(创建)按钮创建的所有资源。
Role(角色)列:所有角色的列表。
Asset Group(资产组)列:显示属于每个角色的资产组。
Description(说明)列:如果角色本身的名称不能清晰地说明它是什么或不能进一步将它与其他
角色区分,则可以更改该角色的说明。如果用户拥有使用多个角色的访问权限,则在连接阶段,角 色名称和说明将显示给访问设备上的用户。
Policy(策略)列:默认情况下,HP SAM 客户端设置已分配给全局策略。该策略中的所有全局策
略连接强制设置(如果有)可应用于所有用户。要用另一个策略覆盖全局策略,请在 Policies(策 略)选项卡上创建策略,然后重新分配角色,以在此处使用相应的策略。
Enabled(启用)列:
如果选中此选项,角色将可用于分配。
如果没有复选标记,则在该角色作用域内,所有刀片将不可用于通过 HP SAM 的用户连接。
要更改设置,请单击该角色的链接,选中或清除对话框中的复选框,然后单击 Save(保存)。
如果清除了 Enabled(启用)复选框:
- HP SAM Web 服务器将拒绝对此角色的新用户连接请求。
- 当前活动连接保留原样。
- 不允许断开连接的用户重新连接到已断开的会话。
Public(公共)列:
如果选择此列,则该角色可用于 Active Directory 中的所有用户。
如果未选中该选项,则角色仅可用于该特定角色访问列表中的用户。
要更改设置,请单击该角色的链接,选中或清除对话框中的复选框,然后单击 Save(保存)。
Create(创建)按钮:单击该按钮以创建可分配给资源的新角色。
Delete(删除)按钮:单击该按钮以删除选定设置。
HP SAM 管理员控制台标签
45
管理资产组
资产组允许对业务组资产(如,客户端、资源、用户、OUSG、角色、显示器布局 ID、策略、日志和 报告)进行重点管理。
也可以通过选择资产组然后单击 Delete(删除)来删除资产组。
管理管理权限
注: 必须拥有全部 HP SAM 管理员权限,才能执行以下操作:
- 创建、修改或删除管理员组。
- 将用户分配给管理员组。
使用此窗口可以自定义权限,以区分管理员访问的级别。创建管理级别后,必须将用户添加到您创建的 管理员组,才能授予用户访问权限。
注: 如果您为一个用户分配了多个管理员组,而且这些组具有不同访问权限集,则该用户将拥有所分
配管理员组的所有权限。
Asset Group(资产组)列:所有资产组的列表。
Description(说明)列:如果每个资产组的名称本身不能清楚地自我解释,或者不能进一步与其
他资产组区分开来,则可以更改这些资产组的说明。
Create(创建)按钮:单击该按钮以创建一个新的资产组。
要创建新的管理权限组,请执行以下操作:
1.
单击 Create(创建)。
2.
Group Name(组名)框中,键入管理员组的名称。
3.
在说明框中,键入组的说明。
4.
Asset Group Assignment(资产组分配)字段中,选择要与新的管理员组关联的资产组。
5.
Category(类别)列表中,选择要指定特定权限级别的类别。
6.
Permissions(权限)区域中,选择允许用于此特定管理组的此类别的权限。
7.
为每个类别重复步骤 5 6
8.
单击 Save(保存)。
要修改管理员组,请执行以下操作:
1.
单击组名超连接,选择要修改的组。
2.
进行必要的更改。
3.
要更改不同类别的值,请从 Category(类别)列表中选择类别,然后在 Permissions(权限)区 域中根据需要更改权限。对要修改的每个类别重复执行此过程。
4.
单击 Save(保存)。
46
4 章 管理
管理用户
要删除管理员组,请执行以下操作:
1.
选择要删除的一个或多个组。使用此步骤可删除多个组。
2.
单击 Delete(删除),然后单击 OK(确定)来确认。
默认情况下,此搜索将显示所有用户、安全组和 OU。您可以使用过滤器选项滤掉一些显示的用户。过 滤器选项是基于“AND”组合的,因此,您在框中输入的内容越多,所显示的用户越少。
搜索:组织 (OU)、安全组、用户 – 选择要执行搜索的一个或多个组
过滤器选项:
Name(名称)– 键入要搜索的名称。
Role(角色)– 选择要在其中搜索的角色。用方括号 ([ ]) 括起来的名称是管理员组,例如
[Administrator]。没有括号的名称是资源角色。
Asset Group(资产组)– 显示属于特定资产组的用户或组。
First Name(名字)– 键入按其搜索的名字。
Domain Name(域名)– 键入要在其中搜索的域。
Last Name(姓氏)– 键入要按其搜索的姓氏。
操作
分配属性
执行以下操作:
1.
选择相应的用户。
2.
Operation(操作)列表中选择要执行的任务。
3.
单击 Go(继续)按钮。
在此页面中,您可以修改已分配给用户的角色和资产组,分配策略并将管理员组分配给用户。
要将属性分配给用户,请执行以下操作:
1.
设置适当的过滤器选项(例如,从列表中过滤角色)。
2.
单击 Search(搜索)。
3.
选中相应名称旁边的复选框。
4.
Operation(操作)列表中,选择 Assign Attributes(分配属性),然后单击 Go(继续)打 开 Assign User to Policy/Role(将用户分配给策略/角色)窗口。
5.
如果要给用户分配策略,请从 Policy(策略)列表中选择策略。
6.
如果要将用户分配到管理员组,请从 Administrator Group
(管理员组)列表中选择组。
注: 只有安全组和用户帐户可以使用管理员组。
HP SAM 管理员控制台标签
47
分配资源
7.
双击资产组或使用 Available(可用)和 Selected(选定)框之间的箭头移动资产组。将要分配给 选定用户的所有资产组放到 Selected(选定)框中。
8.
双击角色或使用 Available(可用)和 Selected(选定)框之间的箭头来移动角色。将要分配给选 定用户的所有角色放置到 Selected(选定)框中。
9.
单击 Save(保存)以保存所做的更改。
此选项允许您将特定资源(如刀片式 PC)分配给用户。还可以为专用资源分配备份资源,以及为资源 指定友好名称。有三种分配资源的方法:
选择一个用户,然后手动分配资源。
选择一个或多个用户,然后根据单个模板用户自动分配其属性和资源。
选择一个或多个用户和一个角色,然后将刀片自动从角色分配给每个用户。
注: 模板用户在角色中必须具有静态分配的资源,并且在自动分配静态资源期间,该角色中必须有足
够的可用资源才能满足用户需求。
如果某个刀片式 PC 处于动态角色,并且作为专用资源重新分配给了用户,则它不能以动态角色再次分 配给其他用户,即使当前状态为 Available(可用)时也是如此。除模板用户之外,HP 强烈建议不要将 专用资源分配给动态资源角色,这将有助于您准确跟踪 Available(可用)和 In Use(使用中)的资源。
手动分配资源
1.
2.
3.
4.
5.
6.
单击 Manage users(管理用户)。
HP SAM 数据库中搜索用户。
选中相应名称旁边的复选框。
注: 要手动分配资源,请只选择一个名称。
Operations(操作)字段中选择 Assign Resources(分配资源),然后单击 Go(继续)按钮 打开 Assign Resource to User(s)(将资源分配给用户)窗口。
选择 Manually Assign Resources(手动分配资源),然后单击 Continue(继续)。
若要为用户分配专用资源,请执行以下操作:
a.
单击 Add(添加)。
b.
键入资源的 IP 地址或主机名。
c.
单击 Search(搜索)以搜索要分配的资源。
d.
从列表中选择资源。
e.
单击 Save(保存)以更改资源分配。
f.
对每个要分配给该用户的其他资源,重复步骤 a e
48
4 管理
7.
如果要更改资源的友好名称,请单击 Friendly Name(友好名称)列中的链接,然后在 Update Friendly Name(更新友好名称)窗口中为资源键入新的友好名称。
默认的友好名称是资源主机名称。
8.
如果要为专用资源分配备份资源,请在 Backup (备份)列中,单击用户的 Role(角色)或 Resource(资源)。
a.
要更改角色,请选择要分配为用户备份的角色,然后单击 Save(保存)。
b.
要更改资源,请键入备份资源的 IP 地址或主机名,然后单击 Search(搜索)。
c.
选择要用作备份的资源,然后单击 Save(保存)。
9.
若要删除该行的所有内容:专用资源、角色和备份资源,请单击 Operation(操作)列中的 Remove (删除)。
10.
若要只删除备份资源:
a.
单击 Backup(备份)列中的备份角色或资源。
b.
如果要删除角色,请单击 Role(角色)按钮,然后清除要删除角色的复选框。
c.
单击 Save(保存)。
d.
如果要删除资源,请单击 Resource(资源)按钮,再单击 Search(搜索),然后清除要删 除资源的复选框。
e.
单击 Save(保存)。
11.
单击 Close(关闭)。
自动从模板用户分配资源
1.
单击 Manage users(管理用户)。
2.
搜索用户。
3.
选中相应名称旁边的复选框。
注: 可以选择多个用户。
4.
Operation(操作)列表中选择 Assign Resources(分配资源),然后单击 Go(继续)。
5.
选择 Assign Resources from Template User(从模板用户分配资源)。
6.
从列表中选择模板用户。
7.
单击 Continue(继续)。
注: 如果您试图将资源分配给已具有资源的用户,或者主要角色没有足够的可用资源,则将显示一条
消息。
模板用户必须至少有一个现存于某一角色的专用资源。将从此角色中的可用资源中为选定用户分配专用 资源。同时也会为选定用户分配与模板用户相同的角色、资产组和策略。根据模板用户,不会为选定用 户分配管理员组。
自动从角色分配资源
1.
单击 Manage users(管理用户)。
2.
搜索用户。
3.
选中相应名称旁边的复选框。
HP SAM 管理员控制台标签
49
注: 可以选择多个用户。
4.
Operation(操作)列表中选择 Assign Resources(分配资源),然后单击 Go(继续)。
5.
选择 Assign Resources from Role(从角色分配资源)。
6.
从列表中选择角色。
7.
单击 Continue(继续)。
注: 如果角色没有足够的资源,将显示一条消息。
为用户分配和配置显示器布局
注: 您应先创建显示器布局,然后再将其分配给用户。请参阅 54 页的管理显示器布局
1.
选中相应名称旁边的复选框。
2.
Operation(操作)列表中,选择 Assign Monitor Layouts(分配显示器布局),然后单击 Go (继续)按钮打开 Monitor Layouts for <username>(<用户名> 的显示器布局)窗口,该窗口 显示分配给选定用户的显示器布局(如果有)。
3.
单击 Add(添加)。
4.
从显示器布局 ID 列表中选择要添加的显示器布局。
5.
选中要分配给显示器布局的计算资源和角色旁边的复选框。
6.
键入新分辨率宽度和高度,以及水平和垂直偏移量。
注: 如果不指定分辨率和偏移量配置,则使用系统默认参数。
7.
选择 Common Policy(公用策略),在连接所有会话时,该策略可指定将使用哪个会话的策略。
8.
选择 USB Default(默认 USB),这是您要让 RGS 在默认情况下与连接到访问设备的 USB 设备 结合使用的会话。
9.
单击 Save(保存)。
更改用户的显示器布局配置
1.
选中相应名称旁边的复选框。
2.
Operation(操作)列表中,选择 Assign Monitor Layouts(分配显示器布局),然后单击 Go (继续)按钮打开 Monitor Layouts for <username>(<用户名> 的显示器布局)窗口,该窗口 显示分配给选定用户的显示器布局(如果有)。
3.
单击 Monitor Layout ID(显示器布局 ID)列中的链接。
4.
键入新的分辨率宽度和高度,水平和垂直偏差量、公用策略和默认 USB
5.
单击 Save(保存)。
50
4 章 管理
删除用户的显示器布局 ID
1.
选中相应名称旁边的复选框。
2.
Operation(操作)列表中,选择 Assign Monitor Layouts(分配显示器布局),然后单击 Go (继续)按钮打开 Monitor Layouts for <username>(<用户名> 的显示器布局)窗口,该窗口 显示分配给选定用户的显示器布局(如果有)。
3.
单击 Operation(操作)列中的 Remove(删除)。
删除用户
删除系统中的用户。
要删除用户,请执行以下操作:
1.
选中相应名称旁边的复选框。
2.
Operation(操作)列表中,选择 Delete(删除),然后单击 Go(继续)按钮。
添加新用户
对于任何非公共角色,用户必须位于访问列表中,以便请求该角色的计算资源(如刀片式 PC)。您可 以将单个用户添加到安全组或组织单位。系统搜索添加的帐户时,将使用 HP SAM Web 服务器域和/或 其他处于 System Settings(系统设置)> Active directory 标签中配置的同一林中的 Active Directory 服务器进行搜索。
为单个用户授予访问权限
1.
转到 Add New Users(添加新用户)页面。
2.
Search By(搜索条件)设置为 Users(用户)。
3.
如果要过滤特定域,请在 Domain name(域名)列表中选择相应的域,或者为 HP SAM 服务器所 在的同一 Active Directory 林中的所有域选择 Global Catalog(全局编录)。
4.
键入一个或多个参数,如以下示例所示:
a.
Last Name(姓氏):输入字符时按姓氏进行搜索。
b.
First Name(名字):在键入逗号后输入的字符可启动按名字进行的搜索。您也可以通过输
入一个空格按名字和姓氏进行搜索。空格前面的字符可启动按名字进行的搜索。空格后面的字 符可启动按姓氏进行的搜索。
c.
UPN NameUPN 名称):输入符号 (@) 可启动按 UPN 名称进行的搜索。
注: 从第二个字符开始,键入时随即显示搜索结果。
5.
单击 Add(添加)向列表中添加突出显示的用户。
6.
在列表中选择要添加到 HP SAM 中的用户。
7.
单击 Save(保存)。
HP SAM 管理员控制台标签
51
为安全组或组织单位授予访问权限
要添加多个用户,请通过在安全组或组织单位下的 Active Directory 中添加用户名来利用 Active Directory 服务。然后将安全组或组织单位直接添加到 HP SAM 角色访问列表。要更改访问列表,请转到 Active Directory,然后在此处而不是在 HP SAM 管理员控制台添加/删除用户。
1.
转到 Add New Users(添加新用户)页面。
2.
Search By(搜索条件)设置为 Organizations (OU) or Security Groups(组织 (OU) 或安全 组)。
3.
如果要过滤特定域,请在 Domain name(域名)列表中选择相应的域,或者为 HP SAM 服务器所 在的同一 Active Directory 林中的所有域选择 Global Catalog(全局编录)。
4.
键入组织 (OU) 或安全组的名称。
注: 从第二个字符开始,键入时随即显示搜索结果。
5.
单击 Add(添加)向列表中添加突出显示的组。
6.
在列表中选择要添加到 HP SAM 中的组。
7.
单击 Save(保存)。

Resources(资源)标签

以下几部分说明 Resources(资源)标签下可用的选项。
管理资源
默认情况下,搜索后会显示所有计算资源(例如刀片式 PC)。您可以使用过滤器选项滤掉一些显示的 资源。过滤器选项是基于“AND”组合的,因此,您在框中输入的内容越多,所显示的资源越少。以下 是您的过滤器选项:
自动刷新功能
IP Address/Host NameIP 地址/主机名)- 显示 IP 地址或主机名与输入值相匹配的资源列表 (或与输入值相匹配的计算资源的范围或集合)。
Dedicated Resource(专用资源)- 选择此项可缩小搜索范围,仅搜索分配为专用资源的计算资源。
Enabled(启用)– 显示仅手动启用或禁用的资源。
Role(角色)– 显示属于特定角色的资源。
Asset Group(资产组)– 显示属于特定资产组的资源。
Available(可用)– 显示可用于分配的资源(未连接任何用户)。
Disconnected(断开)– 显示具有处于断开状态用户的资源。
In-Use(正在使用)– 显示当前具有连接用户的资源。
Offline(脱机)– 显示由于注册服务不响应(服务工作不正常,硬件断电等)而不可用于分配的
资源。
52
4 章 管理
执行搜索并显示资源列表后,下列功能将可用。
Auto Refresh (seconds)(自动刷新(秒))– 此功能使 Resource(资源)标签网页能够自动刷新。 这样,就能从数据库中取出具有最新信息的计算资源列表。
注: 如果此选项已选中,则 HP SAM 管理员控制台不会超时并强制您退出。这可能造成安全问题,尤
其是使用公用终端进行会话而用户忘记关闭浏览器或忘记退出时。
要使用此选项,请将该值设置为 5、15、30 或 60 秒,然后单击 Apply(应用)。要关闭此选项,请将 该值设置为 Off(关闭),然后单击 Apply(应用)。
查看详细信息
要查看关于资源的详细信息,请单击 Details(详细信息)列下的放大镜。
注: 要快速查看当前与计算资源连接或与其断开连接的人员,请慢慢移动鼠标,让光标位于 State
(状态)栏中的图标上。此时,会显示与该刀片关联的用户帐户。
操作
注: 在下面的某些操作中,要求用户登录 HP SAM 管理控制台时所用的帐户具有计算资源(例如刀片
PC)的管理权限。在执行此类操作之前,请确保该帐户具有相应资源的管理权限。
要执行下面列出的任何操作,请首先:
1.
2.
选择适当的资源。
选择要在 Operation(操作)列表中执行的任务。
操作
3.
单击 Go(继续)按钮。
Delete(删除)- 从系统中删除资源。此操作会清除数据库。只有在当前的状态为 Offline(脱机)
时,才可删除计算资源。
Disable(禁用)- 防止进一步分配资源。如果在使用中,当前用户会话不会受到影响。如果断开连
接,则用户不能返回登录到计算资源。
Enable(启用)– 允许分配资源。
Logoff User(注销用户)– 强制注销资源上的当前用户。
Restart(重新启动)– 重新引导资源。
Send Message(发送消息)– 向资源上的用户发送文本消息(弹出式消息)。
Shutdown(关机)– 关闭资源的电源。
Synchronize(同步)- 直接将请求发送给资源,以便让其返回当前的状态。正常情况下不需要这
样操作,因为不管资源的状态(开机、关机、用户登录、用户断开连接和用户退出)在什么时候发 生变化,注册服务均会返回更改后的状态。此操作可以验证注册服务是否正常运行, 否则,在未 获得响应时将该计算资源标为脱机。
Assign Roles(分配角色)- 将新角色分配给资源。此设置会覆盖资源的配置文件。
如果选择此选项,将打开 Resource Role Assignment(资源角色分配)窗口。使用此窗口可选择 资源的主角色和替代角色。
通过此窗口还可以创建新角色。
HP SAM 管理员控制台标签
53
注: 一旦使用 HP SAM Web 管理员控制台向角色分配资源,将会忽略配置文件中针对这些角色
所做的任何更改。若要再次使用配置文件,请从数据库中删除该资源,然后重新启动计算资源。
Assign Asset Groups(分配资产组)- 将新资产组分配给资源。
Customize View(自定义视图)
使用此窗口可以自定义 Manage Resource(管理资源)窗口显示的资源的栏。您可以使用箭头,也可以 双击 Available and Selected(可供选择)框中的项,取舍这些项。使用单箭头仅可移动选中的项,而使 用双箭头可移动列表中的所有项。最少可以显示三栏,最多可以显示六栏。
管理访问设备
手动添加访问设备
注: 基于 Windows XPe 的客户端和刀片式工作站客户端根据到 HP SAM 服务器的连接自动注册访问
设备。有些瘦客户机访问设备上的 XP 嵌入式操作系统不支持此操作。对于这些系统,请按照 SAM SoftPaq AddOns 文件夹中找到的 CIMWIN32 文件夹下的说明进行操作。
1.
单击 Create(创建)。
2.
键入序列号和友好名称。
3.
如果需要,您可以选择此访问设备将对其具有访问权限的 Asset Groups(资产组)。
4.
如果需要,您可以选择一个显示器布局。
5.
单击 Save(保存)。
更改访问设备
1.
键入一个或多个参数并单击 Search(搜索),或者单击 Search(搜索)查找所有已注册的访问设 备。
2.
如果要更改访问设备的设置,请执行以下操作:
a.
b.
删除访问设备
注: 访问设备在使用时无法删除。
1.
键入一个或多个参数并单击 Search(搜索),或者单击 Search(搜索)查找所有已注册的访问设 备。
2.
选中相应访问设备旁边的复选框。
3.
单击 Delete(删除)和 OK(确定)。
管理显示器布局
通过此功能,可以创建新的布局,或者修改、删除现有的布局。
单击 Serial Number(序列号)链接,然后在此对话框中更改所需的访问设备设置。
单击 Save(保存)。
54
4 章 管理
创建显示器布局
1.
单击 Create(创建)。
2.
键入显示器布局 ID
3.
键入布局的说明。
4.
选择与此显示器布局关联的 Asset Groups(资产组)。
5.
单击 Save(保存)以添加新的 ID
修改显示器布局
1.
如果要更改显示器布局的名称、说明或资产组,请单击 Monitor Layout ID(显示器布局 ID)列中 的链接,然后更改所需设置。
2.
单击 Save(保存)以更改显示器布局 ID
删除显示器布局
1.
选中适当的显示器布局旁边的复选框。
2.
单击 Delete(删除),然后单击 OK(确定)。

管理数据中心

SAM 中的数据中心是设备的分组。数据中心可用来保存设备的密码,以便启用允许用户从 SAM 连接栏 关闭后再打开刀片的特性。
创建数据中心
1.
单击 Create(创建)。
2.
键入数据中心名称和设备密码。
3.
单击 Save(保存)。
更改数据中心
1.
单击 Data Center(数据中心)列中的链接。
2.
更改数据中心名称和/密码。
3.
单击 Save(保存)。
将设备添加到数据中心
1.
选中相应数据中心的复选框。
2.
Operation(操作)列表中选择 View Enclosures(查看设备),然后单击 Go(继续)。
3.
单击 Add(添加)。
4.
输入搜索条目(可选),然后单击 Search(搜索)。
5.
选中要添加的设备的复选框,然后单击 Save(保存)。
6.
单击 Close(关闭)。
HP SAM 管理员控制台标签
55
从数据中心删除设备
1.
选中相应数据中心的复选框。
2.
Operation(操作)列表中选择 View Enclosures(查看设备),然后单击 Go(继续)。
3.
选中要删除的设备的复选框。
4.
单击 Delete(删除)。
5.
单击 Close(关闭)。
删除数据中心
1.
选中一个或多个相应数据中心的复选框。
2.
Operation(操作)列表中选择 Delete(删除),然后单击 Go(继续)。
3.
单击 OK(确定)。

Policies(策略)标签

策略管理允许管理员覆盖用户的 HP SAM 客户端设置。通常,允许用户在客户端灵活自定义连接设置。 如果存在用户必须总是连接的特定设置,则管理员可以使用 Policies(策略)选项卡定义强制设置。
HP SAM 的策略共分 5 个级别:
全局
角色
组织单位 (organizational unit, OU)
安全组
用户
步骤:
1.
Policies(策略)标签中创建或更新策略。要更新现有策略,请单击策略名称的超链接。
2.
将策略分配给:
角色(User and Roles(用户和角色)> Manage resource roles(管理资源角色))
用户、组织单位或安全组(User and Roles(用户和角色)> Manage users(管理用户))
HP SAM 总能创建全局策略。此策略适用于所有用户连接。默认情况下,将 Auto Reconnect(自动重 新连接)框设置为 Off(关闭)。这可确保多个用户不能在同一时间尝试登录到同一刀片。如果出现网 络故障或类似情况,用户则可能会不知不觉地退出该资源,具体取决于网络和 AD 组策略设置。HP SAM 可能会将该计算资源分配给其他用户。如果启用了自动重新连接功能,原用户会重新连接到此计算资 源,但此计算资源可能已经分配给其他人。如果这种情况并不重要,则可以将自动重新连接更改为一个 适当的值。
56
4 章 管理
4-1 有效分层策略示例
参数 全局 角色 组织单位
P1
开启 未分配 未分配 未分配 未分配 未分配 开启
SG1 SG2
用户 有效
4-1 有效分层策略示例 (续)
参数 全局 角色 组织单位
1
P2
P3
2
P4
P5
3
P6
1
策略分配的顺序为用户(最高)> 安全组 > 组织单位 > 角色 > 全局策略(最低)。在 User(用户)级分配的各参数会覆盖在 Group(组)级设定的参数,如此类推。注意,参数 P2 Global(全局)级设置为 ON(开启),但可以被更高的 Role(角 色)级的 OFF(关闭)设置覆盖,并将 OFF(关闭)保留为有效设置。
2
可以在任何级别上设置 No Overrides Allowed(不允许覆盖),以防止该级别的参数被更高级别设置的参数所覆盖。注意, 参数 P4 在最低 Global(全局)级的 No Overrides Allowed(不允许覆盖)设置 ON(开启)会覆盖更高的 Role(角色)级 的 OFF(关闭)设置。
3
Security Group(安全组)级,HP SAM 会按字母数字顺序选中所有的安全组,并在第一个出现的安全组中使用该策略(如 果有的话)。注意,安全组 1 是出现的第一个安全组,因此,安全组 1 OFF(关闭)设置将参数 P6 OFF(关闭)设置 保留为一个有效设置,并会忽略安全组 2 ON(开启)设置。
创建或更新策略
要创建新的策略,请单击 Create(创建)按钮并键入新的策略名称。要更新或编辑现有的策略,请单击 策略名称超链接。显示 Update Policy(更新策略)窗口时,设置您需要的值,或者让该值保留为空以继 承其他值。
SG1 SG2
开启 关闭 未分配 未分配 未分配 未分配 关闭
开启 关闭 开启 关闭 未分配 未分配 关闭
开启/不允许覆盖关闭 未分配 未分配 未分配 未分配 开启
开启/不允许覆盖关闭/不允许覆盖未分配 未分配 未分配 未分配 开启
开启 关闭 开启 关闭 开启 未分配 关闭
用户 有效
更新或创建策略时,您可以查看所有可用的属性,或者为 RGS 或 RDP 指定有效的属性。在 Show Properties(显示属性)列表中,选择 ALL(所有)、RDP5RDP6RGS 以确定屏幕上有哪些值 有效。
注: 有关 RGS 的详细信息,请参阅远程图形软件文档。
查看有效策略
使用此功能可以查看给定用户的有效策略。请参阅 56 页的表 4-1 有效分层策略示例
1.
2.
3.
将显示应用于用户的所有分层策略。
注: 您还可以选择该用户的一个角色,查看基于该角色的有效策略,因为该用户所属的每个角色具有
的有效策略可能并不相同。
单击 View Effective Policy(查看有效策略)。
键入用户的 UPN 名称。
单击 Go(继续)。
HP SAM 管理员控制台标签
57

System Settings(系统设置)标签

管理员可以使用此标签设置 HP SAM 服务器的行为方式。
常规
管理员可以使用此页定义整个系统的设置。进行适当的更改,然后单击 Save(保存)以应用更改。
History(历史记录)– 如果选中此选项,系统将记录并保留报告的历史数据,保留时间为 Keep
raw data for(保留原始数据的时间)列表中选择的天数。使用此选项可限制历史记录数据库大 小。Microsoft 2005 Express Edition 的数据库大小限制为 4 GB。超过 Keep raw data for(保留 原始数据的时间)列表中的值的数据将按每天一个条目进行汇总。您可以从 Reports(报告)选项 卡查看历史数据。
Log(日志)– 如果选中此选项,系统将收集审核日志数据。可以从 Log(日志)标签中查看日志
数据。
New Role Settings(新角色设置)- 创建新角色时,计算资源将自身注册系统中这一崭新的角
色,并根据分配的值为该角色设置相应的标志。
Enabled(启用)– 如果选中此选项,新角色创建后,该角色的启用标志设置为选中状态。
也就是说,该角色可立即进行分配。
Public(公共)– 如果选中此选项,新角色创建后,公共标志设置为选中状态。也就是说,
该角色不需要任何用户访问限制。
New Resource Setting(新资源设置)- 在自身注册新的计算资源时,系统会立即将其设为启用或
禁用以便进行分配。
Time Zone Synchronization(时区同步)- 如果选择了此项,计算资源的时区设置将设置为与用
户访问设备的时区相同。
Synchronization Request Retries(同步请求重试次数)– 将资源标记为脱机之前系统执行重试
的次数。
Synchronization Time Between Retries(重试间的同步时间)– 在同步操作的重试之间系统等
待的秒数。
User Sign-in Time Out(用户登录超时)- 用户成功登录所允许的时间(以秒为单位)。如果时间
已超过却没有完成登录,将会把计算资源返回给可用列表。
Multi-Session Autoconnection(多会话自动连接)- 如果启用了此功能,则在用户位于未分配显
示器布局 ID 的访问设备上时,系统可以自动连接到所有刀片。选择下面一项或多项:
专用资源
启用的公共角色
禁用的公共角色
Client-Resource Network(客户端资源网络)- 访问设备连接到计算资源时,您可以指定要使用
的方法。
58
4 管理
Host Name(主机名)– 如果选中此选项,系统将资源计算机名称传递到要连接的访问设
备,并依靠 DNS 服务器解析相应的 IP 地址名称。
IP AddressIP 地址)- 如果选择了此项,系统会将计算资源的 IP 地址传送给要连接的用户
访问设备。如果计算资源有多个网卡,则必须指定一个选项。
注: HP SAM 只允许输入一个子网范围。如果网络环境很复杂,则必须使用 DNS/计算机名称,而不
IP 地址。
Web 客户端
管理员可以使用此页定义 Web 客户端的设置。进行适当的更改,然后单击 Save(保存)以应用更改。
- Reported Subnet(报告的子网)- 计算资源用来注册或与 HP SAM 通信的子网。
- Specified Subnet(指定的子网)- 如果 HP SAM 服务器和计算资源都是通过两个独立子网 进行两种 NIC 通信,则必须指定访问设备需要用来发送连接请求的子网。
Enable Access(启用访问)– 选择此选项可允许用户通过基于 Internet Explorer 的客户端请求 桌面会话。
Cookies(Cookie)– 选择 User choice(用户选择),使用户可以选择是否在访问设备浏览器 Cookie 中保存用户名、域和客户端设置信息。如果您有安全方面的考虑(例如公共终端访问),
则选择 Do not allow(不允许)以便不保存这些信息,这样用户每次都必须键入用户名和域。
Show domain field(显示域字段)– 选择 Enabled(启用)可显示域输入字段并允许用户指定
域。如果不选择此选项,用户必须键入 UPN 格式的名称。
Show password field(显示密码字段)– 选择 Enabled(启用)可在登录屏幕上显示 Password (密码)字段。
Show configuration options(显示配置选项)- 选择 Enabled(启用)会显示 Web 客户端屏幕 上的配置链接。
Show resolution selection(显示分辨率选择)- 选择 Enabled(启用)可在 Web 客户端屏幕上
显示分辨率选择。
Default domain(默认域)– 键入 Web 客户端登录的默认域。
Banner text(标志文本)– 选择语言并在该框中键入适当的消息可更改在 HP SAM Web 客户端
页上显示给用户的可自定义消息。
Smart Card(智能卡)
Smart card login(智能卡登录)– 选择所需登录的类型的值。
- Disallowed(不允许)­息字段。
- Optional(可选)- 如果选择此项,则可以使用智能卡进行登录。将显示所有登录字段。
- Required(必需)- 如果选择此项,则必须使用智能卡进行登录。仅显示智能卡登录信息。
User name field(用户名字段)– 为包含用户登录名的证书上的字段选择适当的值。
- Email(电子邮件)– 选择该字段以让 SAM 在证书的 Email(电子邮件)字段中查找登录 名。 在此字段中找到的数据必须与用户的 UPN 名称匹配。
- UPN – 选择该字段以让 SAM 在证书的 UPN 字段中查找登录名。
Auto-connect(自动连接)– 选择 Enabled(启用),以便在用户插入智能卡时客户端自动
连接。
如果选择此项,将禁止使用智能卡进行登录。仅显示传统的登录信
Cryptographic service providers (CSP)(加密服务提供程序 (CSP))– 键入支持配置智能
卡登录时选择的智能卡解决方案的 CSP 的名称。此值表示要使用的加密服务提供程序 (CSP)
HP SAM 管理员控制台标签
59
Active Directory
在此页面中可设置指向 Active Directory 服务的系统链接,以检索用户帐户信息。
External(外部)– 选择此选项可搜索所有域。
Active Directory Page SizeActive Directory 页面大小)- 键入 Active Directory 查询结果出现之
前一次缓存的最大条目数。
Server Query Time Limit(服务器查询时间限制)- 键入在 Active Directory 服务器提取帐户信息
HP SAM 进行等待的超时值。HP SAM Web 服务器将对在此时间限制之内从 Active Directory 服务器返回的用户帐户信息进行检索。仅当 Add New User(添加新用户)页面的 HP SAM 管理员 控制台指示增强此值时才增加。
的标识符。使用 Create(创建)、Edit(编辑)或 Delete(删除)按钮可对此值执行相应操 作。
60
4 章 管理
同步计划程序
要计划运行同步操作任务以获取脱机资源的时间,请按照下面的说明设置定时器,并单击 Create(创 建)或 Update(更新)。通常,如果资源在正常操作模式下运行,则不需要执行此操作。如果您喜欢 定期了解资源的运行情况,则可以计划以合适的时间间隔定时运行同步操作(例如,每天午夜进行一 次)。
Auto-Schedule Event(自动计划事件)– 要打开此功能,请选中 Enabled(启用)框。
Scheduled Start Date(计划的开始日期)– 选择事件开始的日期。
Scheduled Time(计划的时间)– 选择同步操作运行的时间。根据需要进行选择。
Scheduled Day(计划的天)– 选择下列选项之一:
要手动运行同步操作任务,请单击 Resources(资源)标签,找到并显示资源列表,从中选择要进行同 步的资源。然后,从 Operation(操作)列表中选择 Synchronize(同步)选项。
记录维护计划程序
要计划系统何时需要运行数据库清除操作,请按照下面的说明设置定时器,并单击 Create(创建)或 Update(更新)。应该执行此操作,这有助于让数据库保持为可管理的大小,并使对 HP SAM 性能产 生的影响最小化。
Daily(按天)- 输入天数,以指定事件将在几天后再次发生。
Weekly(按周)- 输入周数,以指定事件将在几周后再次发生以及将在该周的哪日或哪几日发
生。
Auto-Schedule Event(自动计划事件)– 要打开此功能,请选中 Enabled(启用)框。
Scheduled Start Date(计划的开始日期)– 选择事件开始的日期。
Scheduled Time(计划的时间)– 选择同步操作运行的时间。根据需要进行选择。
Scheduled Day(计划的天)– 选择下面的选项之一。
Daily(按天)- 键入天数,以指定事件将在几天后再次发生。
Weekly(按周)- 键入周数,以指定事件将在几周后再次发生以及将在该周的哪日或哪几日发
生。
清除选项
Delete entries older than(删除项晚于)– 键入保留项的天数,如果超过该天数,则将其删
除。
Delete types(删除类型)– 选中要删除的 Information(信息)、Warning(警告)和/或
Error(错误)。
Delete without saving(不保存即删除)– 如果确定要永久删除数据,则选择此选项。
Save as CSV file and then Delete(另存为 CSV 文件后删除)– 选择此选项可在永久删除
数据之前将其保存到外部文本文件。
- 键入您要保存 CSV 文件的文件路径。
HP SAM 管理员控制台标签
61
许可
默认情况下(即在未输入许可证密钥的情况下),最多可以运行 30 个资源(如刀片式 PC)。这种方式 仅供评估软件使用。此评估版软件没有到期日期的限制。
单击 Enter New Key(输入新密钥)按钮可向 HP SAM 添加新密钥。输入后,系统会显示根据该密钥 进行编码的信息。要从系统中删除密钥,请选中相应的密钥,然后单击 Delete(删除)。
任何时候,只要 HP SAM 管理员控制台显示许可证消息,都要查看此处以了解许可证消息的详细信息。

Reports(报告)标签

注: 您必须在 System Settings(系统设置)> General(常规)中启用历史记录才能填充报告。
管理员将只能够查看与他们所控制的 Asset Groups(资产组)关联的报告。
HP SAM 提供三种报告:
资源容量消耗报告 – 查看峰值资源使用级别(用百分比表示),如果任何百分比值超出指定的阈
值,则突出显示该百分比。
资源容量消耗趋势报告 – 查看一段时期内峰值资源使用级别的图表。
资源利用率报告 – 查看资源使用活动的当前状态。此报告也已发布在主 Home(主页)标签上。
资源容量消耗报告
过滤器
显示选项
选择过滤器选项和显示选项,然后单击 Generate Report(生成报告)按钮。
Time Frame (From/To)(时间范围(从/至))– 只显示您感兴趣的时间段内的数据
Role Enabled(启用的角色)- 选择是将仅显示所有启用的角色;选择否则仅显示所有被禁用的角
色;选择 Both(全部)忽略此标志。
Role Public(公共角色)- 选择是将显示所有无用户访问列表限制的角色;选择否显示所有受限访
问的角色;选择 Both(全部)忽略此标记。
Roles(角色)– 只能看到所选角色的数据。如果选择此选项,系统将忽略以上的 Role Enabled
(启用的角色)和 Role Public(公共角色)框。
Threshold Percentages(阈值百分比)– 如果数据超过了此处输入的数字,则在报告中可突出
显示该数据。
Minimum Available(最小可用值)– 如果数据低于所输入的值,则报告将突出显示该数据。
Maximum Consumed(最大消耗值)– 如果数据高于所输入的值,则报告将突出显示该数
据。
Open in New Window(在新窗口中打开)– 如果选中此选项,结果数据将显示在一个新的浏览
器窗口中。
62
4 章 管理
输出报告
Role Name(角色名称)– 角色的名称。
Minimum Available %(最小可用值 %)– 针对选定的时间段,将显示最小可用值的峰值。此值
指示仍可用于分配的计算资源的百分比已降低至此最低值。
Minimum Available(最小可用值)– 该值补充说明上面的百分比数,专门用于显示该角色中还
有多少可用资源。
Maximum Consumed %(最大消耗值 %)– 该值指示在选定的时间段内资源消耗的最高百分比。
Maximum Consumed(最大消耗值)– 该值补充说明了上面的百分比数,专门用于显示该角色
中的资源已消耗多少。
Out of Resource(资源不足)- 该值表示在选定的时间段内系统出现因计算资源不足而无法完成
连接请求的次数。
注: 通常,最大消耗值与最小可用值应是相对的。但也有例外的情况,例如,当多个角色使用同一计
算资源时。这时会按照每个使用资源的角色对资源进行多次计数。如果计算资源被禁用,则不会将其计 入总数中。
资源容量消耗趋势报告
选择过滤器选项和显示选项,然后单击 Generate Report(生成报告)按钮。
过滤器
显示选项
Time Frame (From/To)(时间范围(从/至))– 只显示您感兴趣的时间段内的数据
Role Enabled(启用的角色)- 选择是将仅显示所有启用的角色;选择否则仅显示所有被禁用的角
色;选择 Both(全部)忽略此标志。
Role Public(公共角色)- 选择是将显示所有无用户访问列表限制的角色;选择否显示所有受限访
问的角色;选择 Both(全部)忽略此标记。
Roles(角色)– 只能看到所选角色的数据。如果选择此选项,系统将忽略以上的 Role Enabled
(启用的角色)和 Role Public(公共角色)框。
Threshold Percentages(阈值百分比)– 如果数据超过了此处输入的数字,则在报告中可突出
显示该数据。
Minimum Available(最小可用值)– 如果数据低于所输入的值,则报告将突出显示该数据。
Maximum Consumed(最大消耗值)– 如果数据高于所输入的值,则报告将突出显示该数
据。
Time Interval(时间间隔)– 绘制数据图表,图中的刻度可基于小时、天、星期或月。
Include raw data(包括原始数据)– 如果希望报告还包含原始数据,则选中 Include raw data
(包括原始数据)框。
Open in New Window(在新窗口中打开)– 如果选中此选项,结果数据将显示在一个新的浏览
器窗口中。
HP SAM 管理员控制台标签
63
输出报告
Minimum and Maximum Capacity graphs(最小容量图和最大容量图)– 此两张图分别显示在
指定时间段内可用的最小刀片数和已用的最大刀片数。一般而言,这些值相加应等于 100%。然 而,如果某个刀片支持多个角色,则这些数值将不能相加,原因是一个角色对某个刀片(其在两个 或两个以上角色中)的消耗同时会减小另一个角色的最小可用值。
Time Interval(时间间隔)– 报告运行的时间间隔。该值基于 Display Options: Time Interval
(显示选项:时间间隔)中的选择。
Date(日期)– 报告的日期。
Role Name(角色名称)– 角色的名称。
Minimum Available %(最小可用值 %)– 针对选定的时间段,将显示最小可用值的峰值。此值
指示仍可用于分配的计算资源的百分比已降低至此最低值。
Minimum Available(最小可用值)– 该值补充说明上面的百分比数,专门用于显示该角色中还
有多少可用资源。
Maximum Consumed %(最大消耗值 %)– 该值指示在选定的时间段内资源消耗的最高百分比。
Maximum Consumed(最大消耗值)– 该值补充说明了上面的百分比数,专门用于显示该角色
中的资源已消耗多少。
Out of Resource(资源不足)- 该值表示在选定的时间段内系统出现因计算资源不足而无法完成
连接请求的次数。
资源利用率报告
选择过滤器选项和显示选项,然后单击 Generate Report(生成报告)按钮。
过滤器
Total Resources(总资源)– 物理计数是基于唯一的物理资源(例如,只基于主角色)进行的。
逻辑计数生成的数字较大的原因在于:如果某个计算资源被分配给多个角色,则会对该资源进行多 次计数。
Role Enabled(启用的角色)- 选择是将仅显示所有启用的角色;选择否则仅显示所有被禁用的角
色;选择 Both(全部)忽略此标志。
Role Public(公共角色)- 选择是将显示所有无用户访问列表限制的角色;选择否显示所有受限访
问的角色;选择 Both(全部)忽略此标记。
Roles(角色)– 只能看到所选角色的数据。如果选择此选项,系统将忽略以上的 Role Enabled
(启用的角色)和 Role Public(公共角色)框。
显示选项
Open in New Window(在新窗口中打开)– 如果选中此选项,结果数据将显示在一个新的浏览
器窗口中。
输出报告
64
4 管理
Role Name(角色名称)– 角色的名称。
Offline(脱机)– 处于脱机状态的计算资源的数目
Disabled(禁用)– 已手动禁用的计算资源的数目
Available(可用)– 可用的计算资源的数目
Disconnected(断开)– 其用户已断开会话的计算资源的数目
In-Use(正在使用)– 用户正在使用的计算资源的数目
Total(总数)– 处于脱机、可用、断开和正在使用状态的计算资源的数目

Log(日志)标签

注: 管理员将只能够查看与他们所控制的 Asset Groups(资产组)关联的日志条目。
要查看系统历史活动,请设置过滤器选项以缩小要显示内容的范围,然后单击 Search(搜索)。
过滤器
Category(类别)– 默认为全部类别,或者可只显示以下类别。
Security(安全)– 只显示与安全相关的事件的数据。
Usage Activities(使用活动)– 只显示有关用户连接/断开/注销类型的数据。
Administration Activities(管理活动)– 只显示有关管理类型活动的数据。
Type(类型)- 此值显示事件级别的数据。选项包括 Information(信息)、Warning(警告)和
Error(错误)。
说明– 使用包含输入文本的说明框来搜索事件。
Time Frame(时间范围)– 只显示输入日期的数据。
Asset Groups(资产组)– 缩小选定资产组的数据范围。
您可以执行四项操作:
保存选定内容
保存整个日志
删除选定内容
删除整个日志

在访问设备上设置智能卡登录

注: 需要使用 RGS 5.1.3 或更高版本。如果启用了 RGS 单一登录模式,则无法使用智能卡登录。必
须启用 Easy Login(简单登录)并将 RGS 接收器上的 USB 设置为 Remote and Local(远程和本地)。
在尝试下列 HP SAM 客户端的操作步骤之前,请参阅下面的白皮书配置计算资源上的智能卡:在 HP
CCI 上部署 ActivCard® 智能卡解决方案(网址为:
CCI_V1.3_and_Smart_Cards.pdf)。
必须先在计算资源上成功配置智能卡,然后才能尝试在访问设备上对其进行配置。
http://h20331.www2.hp.com/enterprise/downloads/
请执行以下步骤以使 HP SAM 客户端能够通过智能卡登录。
1.
将智能卡阅读器连接到访问设备上。
2.
将智能卡阅读器驱动程序安装到访问设备上。
在访问设备上设置智能卡登录
65
3.
将智能卡加密算法提供程序 (CSP) 软件安装到支持智能卡解决方案的访问设备上。必须要有此软 件才能读取智能卡的内容。
4.
HP SAM 客户端软件安装到访问设备上。
5.
如果目前使用的是基于 Internet Explorer 的客户端,请在 HP SAM 管理员控制台上对该客户端进 行配置,菜单路径为:System Settings(系统设置)> Web client(Web 客户端)> Smartcard cryptographic service providers (CSP)(智能卡加密服务提供程序 (CSP))。有关详细信息,请 参见
59 页的 Web 客户端
注: 如果您将客户端设置为读取 UPN Email(电子邮件)字段,不论从这两个字段中读取到
的什么内容,都必须与 UPN 名称匹配。
6.
如果目前使用的是 XPe 客户端,请在 .SAM 文件中指定 CSP 字符串。请参阅
7.
如果您希望在用户插入智能卡时,系统可以自动启动 HP SAM 客户端,请参阅步骤 a b(注: 步骤 a 所述为默认设置)。
a.
对于基于 Windows XPe 的客户端(默认设置),请使用以下命令来编辑“scwatch.cfg”文 件:
[scwatch]
Action=c:\Program Files\Hewlett-Packard\HP Session
Allocation Client\hprdcw32.exe
ActionDir=c:\Program Files\Hewlett-Packard\HP Session
Allocation Client\
– 或 –
b.
对于基于 Internet Explorer 的客户端,请使用以下命令来编辑“scwatch.cfg”文件:
Action=c:\Program Files\internet explorer\iexplore.exe http://HP SAMServername
8.
启动服务,方法是:
36 页的智能卡设
66
4 管理
a.
依次单击 Start(开始)> Control Panel(控制面板)> Administrative Tools(管理工具) > Services(服务)。
b.
右击 HP Smart Card Monitor ServiceHP 智能卡监视服务)。
c.
选择 Start(启动)。
有关 HP SAM 智能卡设置的详细信息,请参阅
完成此步骤后,您可以在 Web 客户端上配置与智能卡有关的各种设置。在 HP SAM 管理员控制台中, 依次访问 System Settings(系统设置)> Web Client(Web 客户端)
36 页的智能卡设置
A

防火墙规则

此附录列出了在各个组件之间通信所需的规则。括号中的值表示端口,ANY 表示该组件上的任意端口。

Web 服务器

传入:
外发:
从客户端 (TCP/ANY) Web 服务器 (TCP/80 HTTP)
从刀片 (TCP/ANY) Web 服务器 (TCP/80 HTTP)
admin_workstation (TCP/ANY) Web 服务器 (TCP/443 HTTPS)
从刀片 (TCP/47777) Web 服务器(TCP/47777 – 自定义)
客户端
刀片
Web 服务器 (TCP/ANY) SQL_Server (TCP/1433 MSSQL)
Web 服务器 (TCP/ANY) 到刀片 (TCP/139 – RPC)
Web 服务器 (UDP/47777) 到刀片(UDP/47777 – 自定义)
传入:
外发:
从客户端 (ANY) Web 服务器 (TCP/80 HTTP)
从客户端 (ANY) 到刀片(TCP/3389 – 远程桌面)
传入:
Web 服务器 (UDP/47777) 到刀片(UDP/47777 – 自定义)
Web 服务器 (TCP/ANY) 到刀片 (TCP/139 – RPC)
从客户端 (TCP/ANY) 到刀片(TCP/3389 – 远程桌面机)- RDP
Web 服务器
67
外发:

SQL 服务器

(只有其与 Web 服务器未运行在同一台机器上时)
传入:
外发:
- 从访问设备 (TCP/ANY) 到刀片 (TCP/42966) - RGS
- 从刀片 (UDP/47777) Web 服务器 (UDP/47777)
从刀片 (TCP/ANY) Web 服务器 (TCP/80 HTTP)
Web 服务器 (TCP/ANY) SQL_Server (TCP/1433)
68
附录 A 防火墙规则
B

常见问题

问题 回答
为什么 HP SAM 客户端上的有些用户必须选择一个角色才能连 接而有些用户则不需要。
用户是否能够从同一客户端访问设备连接到多个计算资源? 能。如果已经将多个刀片分配了用户,那么该用户就可以连接
即使我可以使用 Remote Desktop Connection(远程桌面连 接)连接我的刀片,我的刀片仍标记为脱机,这是为什么?
我的用户无法连接到基于浏览器的 Web 客户端上的计算资 源。出现了什么问题?
为什么我的客户端无法切换到我的列表中的故障转移服务器? 确保已在 .SAM 文件中定义了 FAILOVER=1
在每次出现网络故障时都要求我的用户使用 HP SAM 客户端进 行重新连接,这是为什么?
我在客户端上设置我的设置时, 为什么我的设置不能正常工作? HP SAM 服务器上 Policy(策略)标签中的强制设置可能已经
我的用户每次登录到计算资源时都必须键入两次密码,这是为 什么?
具有多个角色的用户需要选择要连接的角色。只有一个角色的 用户不会看到此角色选择屏幕。被分配了单一专用资源的用户 不必进行角色选择。同样,当使用显示器布局 ID 和多会话自动 连接时,也不会提示用户选择角色。
到这些刀片。此外,如果用户具有多个角色,该用户也可以从 每个角色连接到这些刀片。
检查计算资源上的防火墙设置,确保防火墙允许 HP SAM 端 口 (47777) 进行传入连接。
请检查服务器已启动并正在运行,防火墙已启用且允许
IEXPLORE.EXE 使用端口 3389
Auto-Reconnect (自动重新连接)设置已设置为 OFF(关
闭)。如果您的网络设置为在用户断开连接或超时时注销用 户,则使用户断开连接或超时的任何网络故障也会注销用户。 然后,另一个用户可以进行连接。如果 Auto-Reconnect(自动 重新连接)设置已设置为 On(打开),原用户则可以自动重 新连接并使新用户断开连接。HP 建议您将 Auto-Reconnect (自动重新连接)设置为 OFF(关闭)。
覆盖了客户端上的设置。
不应该出现这种情况。Active Directory 策略总是要求用户以交 互方式登录到刀片。可以禁用此策略,或通过在 .SAM 文件中 设置 PasswordEnable=0 的方法将 Password(密码)框从 HP SAM 客户端中移除。另一个可能的原因是在 Easy Log-in (简单登录)或 Default(默认)模式下使用了 RGS
在注册服务升级安装过程中,我遇到一个错误。 查看事件日志是否为打开状态。如果是,则必须关闭日志,这
样此工具才能删除旧的可执行文件并将其升级为新的可执行文 件。
如何在基于 Windows XP 嵌入式操作系统的瘦客户机上为 HP SAM 客户机启用 HP Sygate 安全代理?
使用 HP Sygate Security Agent 的高级规则并为 HP SAM 新建 一个规则。将 IEXPLORE.EXE 和/或 hprdcw32.exe 添加到 Application(应用程序)标签。在 Ports and Protocol(端 口与协议)标签上,将协议设置为 TCP,如果您希望两个客户 端同时工作,还要在远程端口行键入 80,3389。否则,请确保 将 IEXPLORE 设置为使用端口 3389。您可以为基于 Windows Xpe 的客户端设置端口 80 或不作任何设置(全部)。对于诸 如 Altiris 脚本的高级方法,您可以按照类似的方法创建脚本, 或使用 HP Sygate Security Agent 策略编辑器工具(可以软件 包的形式从 HP 网站下载)。
69
问题 回答
我不能在 Web 客户端上查看日文字符。 检查并确保访问设备上安装了日语字体。
我可以使用其他浏览器(如 Opera Firefox)管理 HP SAM 服务器吗?
HP SAM SQL 服务器从异常故障恢复之后,我已经从磁带 备份中还原了我的 HP SAM 数据库。同步操作是否能够获取所 有计算资源的所有最新状态?
我如何能够将 HP SAM Web 服务器 http / https 端口更改 为默认值 80 443 之外的某一其他值?
不可以,不支持这些浏览器。
这取决于执行数据库备份的时间。执行上次备份后,可能又注 册了新的计算资源。如果是这样,这些计算资源不会存在于此 备份数据中。同步操作仅能对系统已了解的计算资源起作用。 如果 SQL 服务器关闭时这些计算资源的状态为脱机、断开或联 机,则您必须找到这些计算资源并将它们添加回 HP SAM 系 统。要执行此操作,请停止并重新启动这些计算资源上的注册 服务。如果不确定,请停止并重新启动所有计算资源上的注册 服务。此操作对计算资源上处于活动状态的当前用户没有影响。
Internet 信息服务 (IIS) 管理器中更改所需的值(TCP /SSL 端口)之后,请修改位于 HP SAM Web 服务器上 HP SAM 安装目录的根目录(通常是 c:\Program Files\Hewlett-Packard \HP SAM)下的 CONNECTION.CONFIG 文件。使用记事本编 辑该文件。修改下面三行:
<!-- add key="ClientServiceURL" value="http:// samservername:80" / -->
<!--add key="ResourceServiceURL" value="http:// samservername:80" / -->
<!--add key="AdministrativeConsoleURL" value="http:// samservername:80" /-->
更改为:
<add key="ClientServiceURL" value="http:// sam_server_name:port_number" / >
我如何将 HP SAM 数据报通信端口更改为默认值 47777 之外 的另一个值?
<add key="ResourceServiceURL" value="http:// sam_server_name:port_number" / >
<add key="AdministrativeConsoleURL" value="http:// sam_server_name:port_number"/ >
其中,sam_server_name HP SAM 服务器的名称,http 端 口是在 IIS 管理器中设置的 port_number 值(而不是 SSL 端口 值)。
如果您只在 IIS 管理器中更改 SSL 修改 CONNECTION.CONFIG 文件。不要在前面的任一行中使 用 HTTPS
如果更改了 TCP
SAM 注册服务 hpevent.cfg 文件,才能使用新的 Web 服务器 http 端口(例如,YourHP SAMservername:8080)。另外还
需要更新所有的访问设备,以使用同样的 http 端口。
修改位于 HP SAM Web 服务器上 HP SAM 安装目录(通常 是 c:\Program Files\Hewlett-Packard\HP SAM)中的
connection.config 文件。使用记事本编辑该文件。在 appSettings 部分添加下列代码行:
<add key="ProtocolChannel" Value="port number"/>
其中 port number 为您要使用的新的 HP SAM 数据报通信端口。
您必须停止并重新启动 HP SAM Web 服务器上的 HP Session Allocation Management Service。同时必须更新所有计算资源
端口
,则您需要更新所有计算资源上的 HP
端口
值,您仍需要按照说明
70
附录 B 常见问题
问题 回答
上的 HP SAM 注册服务 hpevent.cfg 文件,使用相同的 HP
SAM 数据报通信端口,然后重新启动所有计算资源上的 HP SAM 注册服务。另外需要更新 HP SAM Web 服务器和计算资
源上相应的防火墙规则。
我可以在用户名中使用双字节数字吗? 不可以。HP SAM 仅支持单字节数。
HP SAM 管理员控制台上使用双字节字符集 (DBCS) 亚洲语 言的情况下,向 System Settings(系统设置)标签中输入数 值时,系统发出了警告信息。
在有些实例中,可以在 HP SAM 管理员控制台的资源容量消耗 报告中看到折线图,而在其他实例中却看不到,这是为什么?
Internet Explorer AutoComplete(自动完成)窗口将覆盖 HP SAM Add New Users(添加新用户)搜索窗口。我如何
能看到我的搜索结果?
HP SAM 管理员控制台只将单字节数接受为值。
请确保查看报告所用的浏览器语言与 HP SAM Web 服务器操 作系统语言相同。例如,如果要查看所使用语言为日语的 HP SAM 管理员控制台,则 HP SAM Web 服务器操作系统语言必 须为日语。
请对窗体字段禁用 Internet Explorer AutoComplete(自动完 成)特性:
1.
Internet Explorer 中,单击菜单栏中的 Tools(工 具)。
2.
Content(内容)选项卡上,单击 AutoComplete(自 动完成)。
3.
清除 Forms(窗体)复选框。
71
C

注册服务错误代码

下面是一些可能出现的错误,计算资源上的注册服务会将这些错误写入事件日志文件。如果您遇到刀片 出现严重问题,请记下错误代码并将其告知支持团队。
BC0001 – 访问 WMI 时出现内部错误。请与您的 HP SAM 支持团队联系。
BC0002 – 访问 WMI 时出现内部错误。请与您的 HP SAM 支持团队联系。
BC0003 – 内部错误,无法生成线程,通常由于内存不足所致。关闭其他应用程序或增加内存。
BC0005 – 内部错误。请与您的 HP SAM 支持团队联系。
BC0006 – 内部错误,通常由于内存不足的问题所致。关闭其他应用程序或增加内存。
BC0007 – 无法生成升级线程。内部错误,可能由于内存不足情况所致。关闭其他应用程序或增加内存。
BC0008 – 无法启动服务(OpenSCManager() 错误)。请确保该服务是通过具有启动/停止该服务的足
够权限的访问设备帐户来运行的。
BC0009 无法启动服务(OpenService() 错误)。请确保该服务是通过具有启动/停止该服务的足够权 限的访问设备帐户来运行的。
BC0010 无法启动服务(StartService() 错误)。请确保该服务是通过具有启动/停止该服务的足够权 限的访问设备帐户来运行的。
BC0011 无法启动服务(状态检查错误)。请确保该服务是通过具有启动/停止该服务的足够权限的访 问设备帐户来运行的。
BC0012 设置服务时出现内部错误。请确保该服务是通过具有启动/停止该服务的足够权限的访问设备 帐户来运行的。
BC0013 未找到服务配置文件 (tattoo)。请参阅以上列表文件夹的注册服务安装部分,该文件夹中一 定存储了 CFG 文件而该服务对该文件夹有读取权限。
BC0014 无法在配置文件中找到 Gateway(网关)部分。请参阅以上的注册服务安装部分的如何创建 正确的 CFG 文件内容。
BC0015 – 内部程序错误。请与您的 HP SAM 支持团队联系。
BC0016 – 内部程序错误。请与您的 HP SAM 支持团队联系。
BC0017 – 内部程序错误。请与您的 HP SAM 支持团队联系。
BC0018 – 内部程序错误。请与您的 HP SAM 支持团队联系。
BC0020 – 内存分配错误。关闭其他应用程序或增加内存。
BC0021 – 内存分配错误。关闭其他应用程序或增加内存。
72
附录 C 注册服务错误代码
BC0022 – 内存分配错误。关闭其他应用程序或增加内存。
BC0023 – 内部错误。请与您的 HP SAM 支持团队联系。
BC0024 – 内部错误。请与您的 HP SAM 支持团队联系。
BC0025 – 内部错误。请与您的 HP SAM 支持团队联系。
BC0026 – 与终端服务子系统通信时发生错误。请与您的 HP SAM 支持团队联系。
BC0028 – 无法设置 UDP 服务器端口。检查其他程序是否已经在使用该 UPD 端口(默认情况下,通 常为端口 47777)。
BC0029 – 无法从网络接收 UDP 数据(recvfrom() 失败)。检查网络和/或防火墙设置。
BC0030 – 无法应答来自服务器的 SYNC 请求。这可能会导致在同步期间该计算机标记为脱机。检查 网络和/或防火墙设置。
BC0032 – 无法应答来自服务器的 PRECONNECT 请求。这可能会导致在分配期间跳过该计算机。检 查网络和/或防火墙设置。
BC0035 – 未定义网关/Web 服务器。请参阅以上的注册服务安装部分的如何创建正确的 CFG 文件内容。
BC0036 – 无法连接到网关/Web 服务器。请参考以上注册服务安装部分的如何创建正确的 CFG 文件内
容。请确保服务器名称正确且使用该名称能够连接到该服务器。
BC0037 无法连接到网关/Web 服务器。请参考以上注册服务安装部分的如何创建正确的 CFG 文件内 容。请确保服务器名称正确且使用该名称能够连接到该服务器。
BC0038 – 请求了日语支持,但未找到提供日语支持的 dsvc0411.dll。重新安装。
BC0039 –
BC0040 – 访问 WMI 时出现内部错误。请与您的 HP SAM 支持团队联系。
BC0041 – 内部错误 – 无法连接到 WMI。请与您的 HP SAM 支持团队联系。
BC0042 – 内部错误。请与您的 HP SAM 支持团队联系。
BC0043 – 无法读取 Win32_SystemEnclosure WMI 类。请与您的 HP SAM 支持团队联系。
BC0044 – 无法读取 Win32_ComputerSystem WMI 类。请与您的 HP SAM 支持团队联系。
BC0045 – 无法读取 Win32_BaseBoard WMI 类。请与您的 HP SAM 支持团队联系。
BC0046 – 无法读取 Win32_NetworkAdapterConfiguration WMI 类。请与您的 HP SAM 支持团队联系。
BC0047 – 无法读取 Win32_NetworkAdapterConfiguration WMI 类。请与您的 HP SAM 支持团队联系。
BC0048 – 无法查询特定的 WMI 属性。请与您的 HP SAM 支持团队联系。
BC0049 – 无法注册 WMI 事件。请与您的 HP SAM 支持团队联系。
BC0050 – 访问 WMI 时出现问题,可能与记录在 MS KB 828653 中的 QFE 丢失有关。
BC0100 – 无法设置计时器。内部错误,可能由于内存不足情况所致。关闭其他应用程序或增加内存。
内部错误。请与您的 HP SAM 支持团队联系。
BC0101
上面的注册服务安装部分。确保服务器名称正确无误。
BC0104 无法设置用于侦听 UDP 套接字的属性。请与您的 HP SAM 支持团队联系。
– 在配置文件中没有找到网关/HP SAM 服务器。有关如何创建正确的 CFG 文件内容,请检查
73
BC0105 –(警告)该资源没有定义的角色。如果没有角色,该计算资源将不可用于分配。
BC0106 –(警告)与 SCM 通信时发生内部服务错误。可能影响服务控制管理器确定服务是已启动还 是已停止的方式。请与您的 HP SAM 支持团队联系。
BC0107 – 无法设置计时器。内部错误,可能由于内存不足情况所致。关闭其他应用程序或增加内存。
BC0108 – 无法设置计时器。内部错误,可能由于内存不足情况所致。关闭其他应用程序或增加内存。
BC0110 – 无法同步时区信息。请与您的 HP SAM 支持团队联系。
BC0111 –无法同步时区信息。请与您的 HP SAM 支持团队联系。
BC0200 –(信息)服务已经启动。
BC0201 –(信息)服务已经停止。
74
附录 C 注册服务错误代码
D
术语表
访问设备 – 用于访问 HP SAM 以连接计算资源的设备,如瘦客户机。
Active Directory – 为 Microsoft Windows 的目录服务,用于将企业信息和设置以集中的方式有条理地 存储在一个可访问的数据库中。管理员可使用 Active Directory 分配策略、部署程序,并将关键更新应 用到整个组织。
管理员组 – 为了授予或调用对 SAM Web 管理员控制台中的特定功能的访问权限,向其中分配用户的组。
资产组 – 访问设备、用户、计算资源、角色、显示器布局 ID、策略、日志和报告的集合,该集合受管 理员组控制。
客户端 - 一种访问设备,用于向 HP SAM Web 服务器发送请求,以获得能够建立连接的可用计算资源。
CSP – 加密算法提供程序。一种软件库,可提供基于硬件和软件的加密或解密服务。
计算资源 – 桌面会话;计算资源包括诸如刀片式 PC 或刀片式工作站之类的资源。
数据中心 – SAM 中可以保存密码的一组设备(这是客户端关闭后再打开特性所需的)。
专用资源 – 分配给用户的特定计算资源。也可以指静态分配。
说明(刀片) – 通常为刀片厂商为刀片提供的说明。如果需要,可以更改。
引导式漫游 – 当在不同位置使用不同访问设备时,用户连接和重新连接同一会话的能力。
网关 – 请参阅 Web 服务器。
全局策略 – 设置所有用户的连接环境。组策略或单个策略分配可以将其覆盖。
组策略 – 为一组用户设置连接环境。组策略可以覆盖全局策略,而单个策略分配又可以覆盖组策略。
单个策略 – 为特定用户设置连接环境。单个策略分配可覆盖组策略,而组策略分配又可覆盖全局策略 规则。
显示器布局 ID – 设置集合标识名称,这些设置可控制如何将多个会话映射到访问设备和其他相关设置 的显示。
– 组织单元
OU
策略 – 策略是连接设置定义的用户体验。它定义了桌面外观、任务栏、命令访问以及声音是否可用 等。策略共分为五个等级:全局、角色、OUSG、用户(依此顺序)。
公共 – 公共角色是 Active Directory 中所有用户都可以访问的角色。
资源 - HP SAM 托管的计算机,可提供给客户端,以便通过 RGS RDP 进行登录。也称为计算资源或 桌面会话。
RDP Microsoft 远程桌面协议。为多通道协议,允许用户连接到运行 Microsoft 终端服务的计算机。
75
RGS - HP 远程图形软件 (RGS) 是一种类似于 Microsoft 远程桌面协议 (RDP) 的通信协议,用户可使用 该协议通过标准计算机网络连接到远程计算机的桌面。而且 RGS 还具有高级图形功能,可提供更好的 视频查看体验。HP SAM 支持使用 RGS RDP 进行通信。
漫游配置文件 – Active Directory 中的用户设置集合,这些设置可以在不同的计算资源之间无缝共享。 在与不同计算资源连接时,该文件可为用户提供相同的最终用户体验。
角色 – 角色是一组用户和一组计算资源,以让用户与相应的资源匹配。
HP SAM HP Session Allocation Manager。本文档对此软件系统进行了说明。
会话持久性 – 用户连接到同一会话而不必注销的能力。
SG – 安全组
智能卡 – 包含可提供安全服务(如安全存储密码信息的功能)的嵌入电路的袖珍型卡。
UPN – 用户主体名称。电子邮件格式的用户友好名称。
Web 服务器 – 负责管理计算资源池的 HP SAM 组件,可提供管理用户界面并向客户端提供计算资源中
介服务。从软件角度看,Web 服务器由一个 IIS Web 服务器和一个 SQL 数据库构成,它们可能(也可 能不)位于同一物理服务器。
76
附录 D 术语表
索引
A
Active Directory 25, 60 ActiveX 控件 32 Animation 38 AudioFollowsFocus 38 Auto-connect(自动连接)框 59 Autodial 34 AutoReconnect 38 Autosize 39
安全,启用 69 安全组,将访问权限授予 52 安装
HP SAM SQL 软件 26 HP SAM Web 服务器 26 HP SAM 客户端软件 31 HP SAM 注册服务 28 HP SAM 注册服务软件 28 HP 刀片式工作站客户端系
33 管理权限 25 基于 Internet Explorer 的客户
31 基于 Windows CE 的客户端 33 基于 Windows XPe 的客户
32
安装错误 69
B
Banner 37 Banner text(标志文本)框 59 BordersEnabled 38
报告
资源利用率 64 资源容量消耗 62 资源容量消耗趋势 63
报告标签 62 备份
服务器 30, 69 计算资源 48
资源,分配 48
资源,删除 48 比较客户端,表 31 标签
报告 62
策略 56
管理员控制台 45
日志 65
系统设置 58
用户和角色 45
主页 45
资源 52 部署
HP SAM 客户端软件 40
注册服务 40
C
Caching 38 ClearType 39 ColorDepth 39 ComposedUI 39 Compression 38 Connbar 38 ConnectionBar.AutoHideTimeou
t36 ConnectionBar.Enable 35 ConnectionBar.EnableAddNe
w35 ConnectionBar.EnableCloseAl
l35 ConnectionBar.EnableDisconnectI
nstance 35 ConnectionBar.FollowMouse 35 ConnectionBar.Location 35 ConnectionBar.ShowDelay 36 ConnectionBar.ShowOnDisconnec
t36 CookiesCookie)框 59
Cryptographic service providers
(CSP)(加密服务提供程序 (CSP))框 60
操作 53 测试注册服务 30 策略
创建或更新 57
有效,查看 57 策略,分层,表格 56 策略标签 56 策略项 38 查看详细信息 53 常规 58 常规任务 10 常见问题 69 窗口定位增强功能 4 创建
策略 57
服务帐户 25
显示器布局 55
注册服务配置文件 29 创建数据中心 55 从角色,分配资源 49 从模板用户,分配资源 49 从模板用户分配资源 49 从数据中心删除设备 56
D
DefaultDomain 34 Default domain(默认域)框 59 DefaultInsecurePassword 34 DefaultPolicy 34 DefaultSessionAction 35 DefaultUsername 34 DisplayLogoff 35 DisplayRestart 35 DisplayShutdown 35
单个位置客户端配置 3 刀片,脱机 69
索引
77
刀片防火墙规则 67 刀片式服务(PWS 工作站) 3 刀片式服务(Windows XP 64
位) 3
刀片式工作站客户端
软件要求 24
硬件要求 24 导航,HP SAM 管理员控制台 42 登录 42 动态连接 7 动态资源,设置 12 端口值 80 443,更改 70 多会话 – 角色分配 3 多级管理员 2
E
Enable Access(启用会话)框 59 EnableOptionsButton 37 EnablePassword 37 EnablePublicRoles 35 EnableServer 37
F
Failover 34 FullDrag 38 FullScreen 39
防火墙 25, 27, 32 防火墙规则
SQL 服务器 68
Web 服务器 67
刀片 67
客户端 67 访问列表 42 访问设备
更改 54
删除 54
手动添加 54
要求 23 分层策略,表格 56 分配
备份资源 48
属性 47
显示器布局 50
资源 48 服务帐户 25
G
Gateways 34
概述,HP SAM 8
个人工作站客户端
软件要求 24 硬件要求 24
更改
访问设备 54 显示器布局 55 显示器布局配置 50
更改数据中心
55
更新,策略 57 功能 6 故障转移
服务器 30, 69 计算资源 48
管理
HP SAM 用户 47 安装所需的权限 25 管理权限 46 管理员访问列表 42 权限 46
管理员
访问列表 42 访问权限,授予 28
控制台标签 45 管理资产组 46 管理资源 52 管理资源角色 45
H
Height 39 HP SAM
ActiveX 控件 32
SQL 数据库软件要求 22
SQL 数据库硬件要求 18
Web 服务器软件要求 16
Web 服务器硬件要求 16
安装 26
常规任务 10
概述 8
功能 6
客户端比较表 31
客户端软件,安装 31
设置 10
注册服务要求 23 HP SAM 数据报通信端口,更改
70
HP SAM 数据库恢复 70 HP Sygate 安全代理,启用 69 HP 刀片式工作站客户端 33 HP 远程图形软件 7, 8 https 默认端口值,更改 70
http 默认端口值,更改 70
合法横幅 4 恢复,HP SAM 数据库 70
I
ImageQuality 38 IP 地址列表
27
J
基于 Internet Explorer 的客户端 31 基于 Windows CE 的客户端 33 基于 Windows XPe 的客户端 32 记录维护计划程序 61 简单部署多个显示和 Web 管理员设
5
将访问权限授予
安全组 52
用户 51 将设备添加到数据中心 55 静态连接 7 静态资源,设置 13
K
KeyRepeatEnabled 38 Keys 39 KioskMode 35
客户端
防火墙规则 67
配置设置 34
软件,部署 40 客户端资源网络框 58 跨越 40
L
历史记录框 58 连接,无法 6942 浏览器,备选 70
M
MapClipboard 39 MapDrives 39 MapDrivesList 40 MapPorts 39 MapPrinters 39 MapSmartcards 39 MapUSB 38 Microsoft 远程桌面协议 7, 8 Mute 38 每页显示项 42
78
索引
密码,两次登录 69
N
NetworkAuthentication 39
P
Protocol 38
排序 42 配置
HP SAM 系统设置 28 防火墙 25, 27 设置 34 文件 29 选项 34 智能卡登录 65
Q
启动注册服务 30 全局和本地客户端配置文件 4
R
RDC 设置,不工作 69 RDP 7, 8 Reconnect All(全部重新连接)按
3
ResetAfterSession 35 Resolutions 36 RGS 7, 8, 10 RgsDialogTimeout 39 RgsErrorTimeout 39 RgsWarningTimeout 39 RolesList 30
日文字符 70 日志标签 65 软件
部署客户端 40 组件 10
软件要求
SQL 22 Web 服务器 16
刀片式工作站客户端 24 个人工作站客户端 24 瘦客户机 23 台式 PC 或笔记本式 PC 24 移动瘦客户机 24 注册服务 23
S
Show domain field(显示域字段)
59
ShowVersion 37 SmartCardAlways 36 SmartCardAutoDisconnect 36 SmartcardCSP 36 Smartcard Requires Click 36 SmartCardUidOid 36 SmartCardUidType 36 SoundQuality 38 SoundStereo 38 SQL 服务器防火墙规则 68 SQL 数据库
软件要求 22 硬件要求 18
删除
备份资源 48 从管理员组删除用户 44 访问设备 54 显示器布局 55 显示器布局 ID 51 用户 51 资源 48
删除数据中心
56
设置
HP SAM 10 Web 客户端 59
动态资源 12 静态资源 13 用户界面 37 智能卡 36
专用资源 13 手动分配资源 48 瘦客户机
软件要求 23
硬件要求 23 瘦客户机,移动
软件要求 24
硬件要求 24 瘦客户机软件要求 23 属性,分配 47 数据中心
创建 55
更改 55
删除 56
删除设备 56
添加设备 55 数据中心,管理 55 双字节数字,使用 71
T
Themes 38
Titlebar Text 37
台式 PC 或笔记本式 PC
软件要求 24 硬件要求 24
添加
访问设备,手动 54 将安全组添加到管理员角色 43 将组织单位添加到管理员角
43 显示器布局 55 用户 51 用户到管理员组 43
通信端口,更改值 70 同步计划程序 6164 推荐搜索框 60 脱机刀片 69
U
UILanguage 37 UiMode 37 URL,基于 Internet Explorer 的客户
31 USB 会话简化 3 User name field(用户名字
段) 59
W
Wallpaper 38 WebServerList 30 Web 服务器
防火墙规则 67 软件要求 16 硬件要求 16
Web 客户端 59 Width 39 WindowSnapEnabled 38
网络故障,重新连接 69 网络故障后重新连接 69 无法连接 69
X
系统设置标签 58 显示分辨率选择框 59 显示配置选项框 59 显示器布局
创建 55 分配 50 更改配置 50 配置 14
索引
79
删除 55 删除 ID 51
修改 55 新角色设置框 58 新特性
Reconnect All(全部重新连接)
按钮 3 USB 会话简化 3 窗口定位增强功能 4 单个位置客户端配置 3 刀片式服务(PWS 工作站) 3 刀片式服务(Windows XP 64
位) 3 多会话 – 角色分配 3 多级管理员 2 合法横幅 4 简单部署多个显示和 Web 管理员
设置 5 全局和本地客户端配置文件 4 用户资源管理控制 6 增强的 Add New User(添加新
用户)搜索 6
新资源设置框 58 修改显示器布局 55 许可 62 选择多个项目 42
Y
验证,HP SAM 注册服务软件 28 要求
SQL 服务器 16 Web 服务器 16
刀片式工作站客户端 24 访问设备 23 个人工作站客户端 24 瘦客户机 23 台式 PC 或笔记本式 PC 24 移动瘦客户机 24 硬件和软件 16 注册服务 23
移动列 42 移动瘦客户机
软件要求 24 硬件要求 24
硬件要求 16 硬件要求,SQL 18 用户
从管理员组删除 44 管理 47 界面 42
删除 51
添加 51 用户登录时间框 58 用户和角色 45 用户界面设置 37 用户资源管理控制 6 远程图形软件 7, 8, 10 远程桌面协议 7, 8
Z
增强的 Add New User(添加新用
户)搜索 6 帐户,服务 25 折线图,可用性 71 智能卡
登录 65
设置 36 智能卡登录列表 59 主页标签 45 注册服务
安装 28
部署到所有刀片 40
测试 30
错误代码 72
配置文件 29
配置文件名 29
启动 30
软件,安装 28
软件,验证 28
软件要求 23
硬件要求 23 注册服务安装错误 69 专用资源,设置 13 资产组,管理 46 资源
分配 48
删除 48 资源,从角色分配 49 资源,从模板用户分配 49 资源,手动分配 48 资源标签 52 资源角色,管理 45 资源利用率报告 64 资源容量消耗报告 62 资源容量消耗趋势报告 63 自定义
HP 刀片式工作站客户端 33
管理权限 46
基于 Windows CE 的客户端 基于 Windows XPe 的客户
32 自定义视图 54 自动从角色分配资源 49 自动刷新 52 组件,软件 10 组织单位,将访问权限授予 52 最大容量图 64 最小容量图 64
33
80
索引
Loading...