Page 1
Implementierungshandbuchfür
AccessConnections
Aktualisiert:November2012
Page 2
Anmerkung: VorVerwendungdieserInformationenunddesdarinbeschriebenenProduktssolltendie
allgemeinenHinweiseinAnhangB„Bemerkungen“aufSeite37
gelesenwerden.
VierteAusgabe(November2012)
©CopyrightLenovo2008,2012.
HINWEISZUEINGESCHRÄNKTENRECHTEN(LIMITEDANDRESTRICTEDRIGHTSNOTICE):WerdenDatenoder
SoftwaregemäßeinemGSA-Vertrag(GeneralServicesAdministration)ausgeliefert,unterliegtdieVerwendung,
VervielfältigungoderOffenlegungdeninVertragNr.GS-35F-05925festgelegtenEinschränkungen.
Page 3
Inhaltsverzeichnis
Einleitung.................. ii
Kapitel1.Übersicht...........1
Funktionen................. 1
HinweisezumImplementierenvonAccess
Connections................2
VoraussetzungenundSpezikationenfürdie
Implementierung............. 2
ImplementierungsfunktionenvonAccess
Connections................2
Kapitel2.AccessConnections
installieren................5
AccessConnectionsohneBenutzerinteraktion
installieren................. 5
Kapitel3.Mitder
Administratorfunktionarbeiten.....7
DieAdministratorfunktionaktivieren....... 7
Administratorfunktionverwenden........7
Verteilerpaketerstellen............8
RichtlinienfürAccessConnections
denieren............... 12
Kapitel4.AccessConnections
implementieren............ 27
ImplementierungaufneuenComputern..... 27
Implementierungaufvorhandenen
Client-Computern............. 27
GesperrteProlelöschen......... 28
ImplementierteProleaktualisieren..... 28
UpgradevonAccessConnectionsaufvorhandenen
Computerndurchführen........... 28
Kapitel5.MitActiveDirectoryund
ADM-Dateienarbeiten........ 29
Verwaltungsschablonenhinzufügen...... 29
Clientkongurations-Plug-infürAccess
Connectionsinstallieren........... 30
Gruppenrichtlinieneinstellungen........ 30
.loa-Dateiund.sig-DateiüberActiveDirectorymit
Anmeldescriptsverwenden.......... 33
AnmeldescriptszurGruppenrichtlinie
hinzufügen.............. 33
AnhangA.Befehlszeilenschnittstelle..35
AnhangB.Bemerkungen....... 37
Marken................. 38
©CopyrightLenovo2008,2012
i
Page 4
Einleitung
DiesesHandbuchrichtetsichanIT-Administratorenbzw.anPersonen,dieineinerOrganisationfürdie
ImplementierungvonAccessConnections
TM
aufdenComputernverantwortlichsind.DasHandbuchsoll
dienotwendigenInformationenfürdieInstallationvonAccessConnectionsaufeinemodermehreren
Computernbereitstellen,sofernfürjedenZielcomputereineLizenzfürdieSoftwarevorhandenist.Die
Anwendung„AccessConnections“umfassteineHilfefunktion,mitderenHilfeAdministratorenundBenutzer
InformationenzumVerwendenderAnwendungselbstndenkönnen.
ThinkVantage
®
TechnologieswurdefürdiespeziellenAnforderungenvonIT -Spezialistenentwickelt.Dieses
ImplementierungshandbuchenthältAnweisungenundLösungenfürdieArbeitmitAccessConnections.Bei
VorschlägenoderBemerkungenIhrerseitswendenSiesichanIhrenautorisiertenLenovo
®
-Ansprechpartner.
WeitereInformationenzudenT echnologien,mitderenHilfeSieIhreAnschaffungs-undBetriebskosten
senkenkönnen,sowieregelmäßigeAktualisierungendiesesHandbuchsndenSieunter:
http://www.lenovo.com.cn/
Page 5
Kapitel1. Übersicht
AccessConnectionsisteinKonnektivitätsassistent,derUnterstützungbeimKongurierenvonverschiedenen
Netzverbindungen,einschließlichdrahtlosenLANs,bietet.BenutzerkönnenStandortproleerstellenund
verwalten,diedieNetz-undInternetkongurationseinstellungenspeichern,diebeiderVerbindungeines
ClientcomputersmiteinemNetzvoneinembestimmtenStandortaus(z.B.vonzuHauseodervomBüro
aus)gebrauchtwerden.DieNetzverbindungkannübereinModem,einenAdapterfürfestnetzgebundene
Übertragungen,eineBreitbandeinheit(DSL,KabelmodemoderISDN),drahtlosesWAN,WiMaxoder
einenAdapterfürdrahtloseÜbertragungenimNetzhergestelltwerden.VPN-Verbindungen(Virtual
PrivateNetwork,virtuellesprivatesNetz)werdenebenfallsunterstützt.DurchdasWechselnzwischen
StandortprolenbietetAccessConnectionsBenutzernschnelleundeinfacheHilfebeimAufbauender
VerbindungzueinemNetz,ohnedassNetzeinstellungenmanuellneukonguriertwerdenmüssen,wenn
derComputerstandortgeändertwird.EinStandortprolunterstützterweiterteSicherheitseinstellungen,
Standarddrucker,Proxy-Einstellungen,Webbrowser-HomepagesunddenautomatischenAnwendungsstart.
AccessConnectionsunterstütztdenautomatischenStandortwechselzwischenEthernet-,WLAN-,
drahtlosenWAN-undWiMax-Verbindungen.
Funktionen
AccessConnectionsbietetFunktionen,mitderenHilfeSieaufeinfacheWeisedrahtloseVerbindungensowie
Netzverbindungensuchenkönnen.DurchdieseFunktionenwirddiePortierbarkeitIhrerdrahtlosenAktivität
gesteigert.AccessConnectionsverfügtüberdiefolgendenFunktionen:
•NeueStandortproleerstellen
AccessConnectionsstellteinenAssistentenzurVerfügung,derSiebeiderErstellungvonStandortprolen
unterstützt,diediefürdieVerbindungzuverschiedenenNetztypenerforderlichenEinstellungendenieren.
DieAnsichtfürdasHerstelleneinerInternetverbindungwirdstandardmäßigbeimStartvonAccess
Connectionsgeöffnet.
•StandortprolundVerbindungsstatusanzeigen
MitderAnsichtfürdasHerstelleneinerInternetverbindungkönnenSieverfügbarenNetzwerkefürjeden
VerbindungstypunddenStatusderNetzverbindung,diejedemStandortprolzugeordnetist,anzeigen.
•ZwischenStandortprolenwechseln
AccessConnectionsermöglichtIhnendasÄndernvonStandortprolen.Siekönneneinfacheinanderes
StandortprolausderListeauswählenunddieentsprechendeVerbindungherstellen.EinFenstermit
einemStatusanzeigerzeigtdenStatusderVerbindungan.WennderVerbindungsaufbaufehlschlägt,wird
eineSchaltächeangezeigt,wodurchSiebeimWiederherstellenderVerbindungunterstütztwerdensollen.
•MobileKommunikation
DieSoftware„AccessConnections“integriertWAN-(WideAreaNetworking)undBluetooth-Technologie.
SeitderEinführungder3G-MobiltechnologiengeltendieServicesfürdrahtlosesWANalsefziente
AlternativefürdendrahtlosenHochgeschwindigkeitszugangzuNetzwerken.AccessConnections
ermöglichtPortierbarkeit,wennBenutzersichwederamArbeitsplatznochinderNäheeinesöffentlichen
WLAN-Hot-Spotsbenden.
•DrahtloseNetzesuchen
AccessConnectionskannnachdrahtlosenNetzensuchen,diesichimBereichIhresdrahtlosenAdapters
benden.DieseFunktionistnützlich,wennSieaufReisensindodersichaneinemöffentlichenOrt
aufhaltenundnichtsichersind,welchedrahtlosenNetzeIhnenggf.zurVerfügungstehen.Siekönnen
versuchen,eineVerbindungzueinembeliebigendergefundenendrahtlosenNetzaufbauen.Wenn
derVerbindungsversucherfolgreichist,wirdeinneuesStandortprolfürdasdrahtloseNetzmitdem
NamenunddenStandardeinstellungendesgefundenendrahtlosenNetzeserstellt.Siekönnenauch
©CopyrightLenovo2008,2012
1
Page 6
manuelleinStandortprolfüreingefundenesdrahtlosesNetzerstellen,wennSiedieentsprechenden
Einstellungenkennen.
•AutomatischzwischenStandortprolenwechseln
WenneinNetz,dasIhremderzeitangewandtenStandortprolzugeordnetist,nichtmehrverfügbarist,
kannAccessConnectionsnachverfügbarenNetzensuchenundautomatischzueinempassenden
Standortprolwechseln.SiekönnenautomatischzwischenStandortprolenfürdrahtloseVerbindungen
undStandortprolenfürEthernet-Verbindungenwechseln.SiekönneneinePrioritätenlistefürdrahtlose
Verbindungenerstellen,mitderenHilfeSiedenieren,welchesStandortprolfürdrahtloseVerbindungen
aktiviertwird,wennIhrComputersichimBereichvonmehrerendrahtlosenNetzenbendetoderwenn
mehrereStandortproledenselbenNamenfüreindrahtlosesNetzverwenden.
•StandortprolefürImplementierungüberFernzugrifferstellen(nurAdministrator)
EinAccessConnections-AdministratorkannStandortprolefürdieImplementierungfürdie
Clientcomputerdenieren.
HinweisezumImplementierenvonAccessConnections
WennSieüberInformationenzuStandorten,vondenenausVerbindungenhergestelltwerdenkönnen,und
zudenandiesenStandortenverfügbarenVerbindungsartenverfügen,könnenSieaufeinfacheWeise
vorkongurierteProleerstellen,dievonBenutzernsofortimportiertundverwendetwerdenkönnen.Wenn
SiefunktionsfähigeKongurationenausProlenübernehmen,diezusammenmitdemAusgangsimage
implementiertwerdenkönnen,sindwenigerUnterstützungsanrufeerforderlich,undBenutzerkönnenihre
NetzverbindungenohneweitereEingriffesofortnutzen.
DerEnablerfürdieAdministratorfunktionvereinfachtdieAufgabefürdieImplementierungvon
Standortprolen,globalenEinstellungenundvonClientkongurationsrichtlinienfürEinzelpersonenoder
Gruppen,dieAccessConnectionsineinerFirmenumgebungausführen.DieImplementierungvonProlen
undEinstellungenkannwährenddererstenSystemimplementierungalsT eildesImagesoderbeibereits
eingesetztenSystemenmithilfevonStandardmethodenzurfernenImplementierungerfolgen.
VoraussetzungenundSpezikationenfürdieImplementierung
InformationenzumAnzeigenderaktuellenListeunterstützterThinkPad
drahtlosenWAN-T reibernndenSieaufderfolgendenWebsite:
•WindowsXP:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013660
•WindowsVista:
http://support.lenovo.com/en_US/downloads/detail.page?&LegacyDocID=MIGR-67283
•Windows7:
http://support.lenovo.com/en_US/downloads/detail.page?DocID=DS013683
®
-SystemesowievonWLAN-oder
ImplementierungsfunktionenvonAccessConnections
DieFunktionfürdasAccessConnections-Administratorprolisterforderlich,umStandortprole
zuimplementieren,dieSiefürClientbenutzererstellen.DieFunktionfürdieImplementierungdes
AdministratorprolsistnurfürIT-SpezialistenunterderfolgendenAdresseerhältlich:
http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
WeitereInformationenüberdieFunktionfürdieImplementierungdesAdministratorprolsndenSieunter
Kapitel3„MitderAdministratorfunktionarbeiten“aufSeite7
.
2ImplementierungshandbuchfürAccessConnections
Page 7
DiefolgendeListeenthältFunktionen,dieIT-AdministratorenbeimImplementierenundVerwaltenvon
AccessConnectionshelfen:
•AdministratorenkönnenStandortproleerstellenundsiealsTeildesFirmenimageverteilenodersie
installieren,nachdemdieClientsystemebereitgestelltwurden.
•EskönnenVerteilersteuerlistenerstelltwerden,umdieBerechtigungfürdasImportierenverschiedener
Implementierungspaketeeinzuschränken.
•EskanneineClientkongurationsrichtliniefestgelegtwerden,umdenBetriebvonAccessConnections
aufdemClient-Computerzukongurieren.
•Implementierungspaketekönnenverschlüsseltundkennwortgeschütztsein,damitnurautorisierte
PersonenStandortproleimportierenkönnen,diemöglicherweiseSicherheitsinformationenfürdrahtlosen
Verbindungenenthalten,beispielsweiseWEP-SchlüsseloderstatischeKennwörter.
Kapitel1.Übersicht3
Page 8
4ImplementierungshandbuchfürAccessConnections
Page 9
Kapitel2. AccessConnectionsinstallieren
IndenfolgendenAnweisungensindInstallationsverfahrenfürAccessConnectionsenthalten.
AccessConnectionsohneBenutzerinteraktioninstallieren
GehenSiewiefolgtvor,umAccessConnectionsohneBenutzerinteraktionzuinstallieren:
1.StartenSieMicrosoft
®
Windows
mitAdministratorberechtigungenan.
2.ExtrahierenSiedasAccessConnections-PaketaufdasFestplattenlaufwerk.
3.ÖffnenSieeineEingabeaufforderungmitAdministratorberechtigungen(fallszutreffend).
4.DerfolgendeBefehlkannzumInstallierenvonAccessConnectionsverwendetwerden.
a.FürdieInstallationimDialogbetriebgehenSiewiefolgtvor:
<path>\setup.exe
b.FürdieInstallationimHintergrundgebenSieFolgendesein:
<path>\setup.exe-S-SMS[WindowsXP]
<path>\setup/s/v"/qnREBOOT=ReallySuppress"[WindowsVistaoder7]
c.ZumInstallierenmiteinerbestimmtenGeräteunterstützung[nurWindowsVistaundWindows7]
FügenSiedenbestimmtenGerätetypund„=No“hinzu,wennderGerätetypdurchAccess
Connectionsnichtunterstütztwird.DieGerätetypenlauten:LAN,WLAN,WWAN,WIMAXund
MODEM.ZumBeispiel:
®
XP,WindowsVista
®
oderWindows7,undmeldenSiesichdann
<path>\setup.exe/v”MODEM=NoWWAN=No”
DieobigeBefehlszeilewürdeverhindern,dassAccessConnectionsdieLAN-undWWAN-Verbindung
verwaltet.StandardmäßigverwaltetAccessConnectionsjedochalleobenaufgeführtenGeräte,
sofernsievorhandensind.
Anmerkung: InstallierenSiebeimInstallierenvonAccessConnectionsdiespeziellfürIhrBetriebssystem
entwickelteVersion.AndereVersionenvonAccessConnectionsfunktionierenmöglicherweisenicht
ordnungsgemäßbeiVerwendungdesfalschenBetriebssystems.
©CopyrightLenovo2008,2012
5
Page 10
6ImplementierungshandbuchfürAccessConnections
Page 11
Kapitel3. MitderAdministratorfunktionarbeiten
DiesesKapitelenthältInformationenzumAktivierenundVerwendenderAdministratorfunktionenvonAccess
Connections.
DieAdministratorfunktionaktivieren
AccessConnectionsmussaufIhremSysteminstalliertsein,damitSiedieAdministratorfunktionaktivieren
können.GehenSiewiefolgtvor,umdieAdministratorfunktionzuaktivieren:
1.UmAccessConnectionsaufClientsystemenzuimplementieren,ladenSiedieFunktionfürdie
ImplementierungdesAdministratorprolsvonderfolgendenLenovoWebsiteherunter,undinstallieren
Siesie:
http://support.lenovo.com/en_US/research/hints-or-tips/detail.page?&LegacyDocID=ACON-DEPLOY
Anmerkung: DieImport-/ExportfunktionvonAccessConnectionswirdnurfürdasMigrierenvon
Prolenverwendet.VerwendenSiedieImport-/ExportfunktionnichtfürdasImplementierenvon
AccessConnections.
2.FührenSie„AdmEnblr.exe“[WindowsXP]oder„AdminEnabler.exe“[WindowsVista/7]aus,diesichim
folgendenPfadbendet:
C:\Programme\ThinkPad\ConnectUtilities[WindowsXP]
C:\Programme\lenovo\AccessConnections[WindowsVistaoder7]
3.KlickenSieaufAktivierenunddannaufBeenden.DadurchwerdenaufderRegisterkarte„Extras“unter
derAnsicht„Erweitert“SymbolefürdasErstellenundBearbeitenvonVerteilerpaketenerstellt.
Abbildung1.EnablerfürdieImplementierungsfunktiondesAdministratorprols
4.KlickenSieaufdieOptionAdministratorfunktionaktivieren.
5.KlickenSieaufBeenden,umdieAktivierungsanwendungzuschließen.
6.StartenSieAccessConnections.
Administratorfunktionverwenden
NachdemSiedieAdministratorfunktionaktivierthaben,könnenSieStandortprolefürBenutzerverwalten,
indemSieVerteilerpaketeerstellenoderbearbeiten.VerteilerpaketeweisendieDateierweiterung„.loa“auf
©CopyrightLenovo2008,2012
7
Page 12
undenthaltendieMetadatenfürdievonAccessConnectionsverwendetenStandortprole.Diefolgenden
SchrittestellendasidealeSzenariofürdieVerwendungderAdministratorfunktionvonAccessConnections
dar:
1.ErstellenSiemitHilfevonAccessConnectionsStandortprole.BeachtenSiebeimErstellenvon
StandortprolendiefolgendenSzenarios:
•VerbindungenvomBüroodervomBürogebäudeaus
•VerbindungenvonzuHauseaus
•VerbindungenvonZweigstellenaus
•VerbindungenvonunterwegsausundHotSpot-Verbindungen
AnweisungenzumErstellenvonStandortprolenoderzurVerwendungvonAccessConnectionsnden
SieinderAnwendungenthaltenenHilfe.
2.ErstellenoderbearbeitenSieeinVerteilerpaketmitHilfederFunktionfürdieImplementierungdes
Administratorprols.
3.ImplementierenSiedasVerteilerpaketaufdenClientsystemen.
Verteilerpaketerstellen
GehenSiewiefolgtvor,umeinVerteilerpaketzuerstellen:
1.KlickenSieobenrechtsaufdieSchaltächeErweitert(wennesnichtbereitsals„Allgemein“angezeigt
wird).KlickenSiedannaufdieRegisterkarteExtras,unduntenwirdVerteilerpaketerstellenund
Verteilerpaketbearbeiten angezeigt.KlickenSieaufVerteilerpaketerstellen.
Abbildung2.DieFunktionVerteilerpaketerstellensuchen
8ImplementierungshandbuchfürAccessConnections
Page 13
2.WählenSiedieStandortproleaus,dieSieimplementierenmöchten.WenneinausgewähltesProl
einProlfürdrahtloseVerbindungenmitaktivierterVerschlüsselungenthält,werdenSieaufgefordert,
dieDatenderEinstellungenfürdrahtloseVerbindungenerneuteinzugeben,damitdieSicherheitvon
schutzwürdigenDatengewährleistetist.BeieinerImplementierungvonStandortprolen,dieeine
drahtloseNetzverbindungbereitstellen,müssenderDonator-undderEmpfängercomputerAdapterfür
drahtloseVerbindungenenthalten,diedieimStandortproldeniertenFunktionenunterstützen.
Abbildung3.VerteilerpaketfürWindowsXPerstellen
Kapitel3.MitderAdministratorfunktionarbeiten9
Page 14
Abbildung4.VerteilerpaketfürWindowsVistaundWindows7erstellen
3.WählenSiedieOptionBenutzerzugriffsrichtlinieausdemDropdown-Menüaus.Die
BenutzerzugriffsrichtliniedeniertdieEinschränkungen,diefüreinbestimmtesProlgelten.
BenutzerzugriffsrichtlinienkönnenprolweisedeniertwerdenunddiefolgendenWerteaufweisen:
•Änderungennichtzulassen/Löschennichtzulassen:BenutzerkönnenamProlkeine
Operationen,wiez.B.Ändern,KopierenoderLöschen,durchführen.
•ÄnderungderNetzwerkeinstellungennichtzulassen/Löschennichtzulassen:Die
NetzwerkeinstellungenimProlkönnennichtgeändert,gelöschtoderkopiertwerden.Beidennicht
änderbarenParameternhandeltessichumTCP/IP-Einstellungen,erweiterteTCP/IP-Einstellungen
sowieumEinstellungenfürdrahtloseVerbindungen.DasProlkannnichtgelöschtwerden.
•Änderungennichtzulassen/Löschenzulassen:BenutzerkönnendasProlwederändernnoch
kopieren,siekönnenesjedochlöschen.
•AlleÄnderungenzulassen/Löschennichtzulassen:BenutzerkönnendasProländern,sie
könnenesjedochnichtlöschen.
•AlleÄnderungenzulassen/Löschenzulassen:BenutzerkönnendasProländern,kopieren
undlöschen.
10ImplementierungshandbuchfürAccessConnections
Page 15
4.KlickenSiefürdasausgewählteProlunterderOptionfürdiezugeordneteMAC-/IP-Adresseauf
Hinzufügen/Löschen .DamitkanndieEinstellungderMAC-oderIP-Adressendesbzw.der
NetzwerkroutereinemEthernet-aktiviertenProlfürdenStandortwechselzugeordnetwerden.Dadurch
wirddieAnzeigederPopup-Meldungverhindert,wenneineunbekannteEthernet-Verbindunghergestellt
wird,währendderStandortwechselaktiviertist.
Abbildung5.MAC-oderIP-Adressenhinzufügenoderlöschen
Abbildung6.MAC-oderIP-Adresseneingeben
5.DenierenSiedieAccessConnections-RichtlinieneinstellungenfürdiefolgendenOptionen:
• „VerteilersteuerlistezudiesemPaket“aufSeite12
• „Anzeige„Clientkongurationsrichtlinie“(AbbildungausderenglischenAusgabe)“aufSeite13
• „PAC-AID-Gruppen(nurWindowsXP)“aufSeite23
• „ImportdiesesPaketsimHintergrundauchnachderInstallationdesClientszulassen“aufSeite26
• „AktivesStandortprolauswählen“aufSeite26
6.KlickenSieaufdieSchaltächeErstellenuntenimFensterVerteilerpaketerstellen.
7.GebenSiebeientsprechenderAufforderungeinenVerschlüsselungstextein,umdie*.loa-Dateizu
entschlüsseln.DerselbeVerschlüsselungstextistzumImportierendesImplementierungspakets(*.loa)
Kapitel3.MitderAdministratorfunktionarbeiten11
Page 16
aufClientsystemenerforderlich.DerVerschlüsselungstextistzudemineiner*.sig-Datei,diezum
ImportierendesImplementierungspaketsimHintergrunderforderlichist,verschlüsselt.
8.NavigierenSieimDialogfeld„Standortproleexportieren“zumentsprechendenVerzeichnispfad,
undgebenSiedenNamenIhrer.loa-Dateiein.StandardmäßigwerdendiefürdieImplementierung
erforderlichen.loa-und.sig-DateienimVerzeichnisC:\Programme\ThinkPad\ConnectionUtilities\Loa
(WindowsXP)oderC:\Programme\lenovo\AccessConnections(WindowsVistaoder7)gespeichert.
Achtung: FürdieImage-Implementierungmüssensichdie*.loa-und*.sig-Dateien
imInstallationsverzeichnisvonAccessConnectionsbenden.Beispielsweise
C:\PROGRAMME\ThinkPad\CONNECTUTILITIES (XP)oderC:\PROGRAMME\LENOVO\ACCESSCONNECTIONS(Vista
oderWin7)
9.KlickenSieaufSpeichern.
RichtlinienfürAccessConnectionsdenieren
DiefolgendenEinstellungensteuerndieAccessConnections-RichtlinienfürdenBenutzer.
VerteilersteuerlistezudiesemPaket
DieseEinstellungwirdverwendet,umdieVerteilersteuerlistebasierendaufdenSeriennummernder
Computerzudenieren.
Abbildung7.Verteilersteuerlistedenieren
DieseMethodederVerteilungermöglichtesIhnen,einzelneSeriennummerneinzugebenoderverschiedene
GruppenvonSeriennummernzuerstellen,diefürunterschiedlicheBenutzerorganisationenmit
unterschiedlichenAnforderungenanStandortprolestehen.DieseroptionaleSchrittdientvorallem
12ImplementierungshandbuchfürAccessConnections
Page 17
zumSichernderVerteilungderProlstandortdatei(*.loa),wennsiezummanuellenImportierenan
ferneBenutzergesendetwird.Verteilersteuerlistengewährleisten,dassEinzelpersonennurgeeignete
Netzverbindungsproleinstallieren.DieVerteilersteuerlisteträgtdazubei,nichtautorisiertenNetzwerkzugriff
zureduzieren.
Gruppenerstellen: BeimErstellenvonGruppenvonSeriennummernkönnenunstrukturierteTextdateien
importiertwerden,diedieGruppevonSeriennummernenthalten.
Abbildung8.Gruppenerstellen
DieDateimusssoformatiertsein,dassjedeZeileeineeinzigeSeriennummerenthält.SolcheT extdateien
könnendurchdasExportiereneinerListeerstelltwerden,diemitHilfederAdministratorfunktion
erstelltwurde.WenneineentsprechendeFunktionalitätvorhandenist,kannhierzuaucheinSystem
zumRessourcenmanagementverwendetwerden.DadurchwirdderSteuerungsprozessbeiderauf
SeriennummernbasierendenVerteilungaufeinegroßeAnzahlvonComputernvereinfacht.
Anzeige „Clientkongurationsrichtlinie “ (AbbildungausderenglischenAusgabe)
DieseEinstellungdeniertdieClientkongurationsrichtlinie,diedieFunktionensteuert,diefürden
Benutzerverfügbarsind,nachdemdie*.loa-Dateiimportiertwurde.DurchAuswählendesKästchens
nebenBenutzernkeineAdministratorberechtigungfürAccessConnectionserteilenwirdverhindert,
dassBenutzeraufihrerInstallationvonAccessConnectionsdieAdministratorfunktionaktivierenkönnen.
DieseEinstellungistingroßenUnternehmensumgebungennützlich,indenenSieanderedaranhindern
möchten,Netzzugriffsprolezuerstellenundzuverteilen.SiekönnenauchdieFähigkeitderBenutzer,die
folgendenTasksauszuführen,steuern:
Kapitel3.MitderAdministratorfunktionarbeiten13
Page 18
•Standortproleerstellen,importierenundexportieren.
•GlobaleEinstellungenändern.
•WLAN-PositionsproleunterVerwendungderFunktion„DrahtloseNetzesuchen“fürWindows-Benutzer
ohneAdministratorberechtigungerstellenundanwenden.
•Standortproleautomatischwechseln.
DiefolgendeBildschirmaufnahmezeigtdieEinstellungenan,dieSiefürdieRegisterkarte„Client“der
Clientkongurationsrichtliniekongurierenkönnen.
Abbildung9.Anzeige „Clientkongurationsrichtlinie “ (AbbildungausderenglischenAusgabe)
14ImplementierungshandbuchfürAccessConnections
Page 19
DurchAuswählendesKästchensneben BenutzernkeineAdministratorberechtigungfürAccess
Connectionserteilenwirdverhindert,dassBenutzeraufihrerInstallationvonAccessConnectionsdie
Administratorfunktionaktivierenkönnen.DieseEinstellungistingroßenUnternehmensumgebungennützlich,
indenenSieanderedaranhindernmöchten,Netzzugriffsprolezuerstellenundzuverteilen.Siekönnen
auchdieFähigkeitderBenutzer,diefolgendenTasksauszuführen,steuern:
•Standortproleerstellen,importierenundexportieren.
•GlobaleEinstellungenändern.
•WLAN-PositionsproleunterVerwendungderFunktion„DrahtloseNetzesuchen“fürWindows-Benutzer
ohneAdministratorberechtigungerstellenundanwenden.
•Standortproleautomatischwechseln.
•RoamingfürmobileBreitbandgerätesteuern.
GlobaleEinstellungen: AufderRegisterkarteNetzwerkvon„GlobaleEinstellungen“könnenSiedie
folgendenRichtlinienfestlegen:
•ErstellenundÜbernehmenvonStandortprolendurchWindows-BenutzerohneAdministratorberechtigung
zulassen
•DrahtloseVerbindungbeiWindows-Anmeldungzulassen(nurWindowsXP)
•AlledrahtlosenNetzverbindungenschließen,wenneinBenutzersichabmeldet(nurWindowsXP)
•OptionfürAd-hoc-VerbindungstypinProlenfürWLANdeaktivieren(nurWindowsXP)
•Zulassen,dassFunkverbindungenbeiInaktivitätabgeschaltetwerden
•AuswahlvonStandortprolenüberFn+F5OnScreenDisplayzulassen(nurWindowsXP)
•AutomatischesLöschenvonnichtverwendetenProlenaktivieren
•FunktionfürPeer-to-Peer-Communityinaktivieren
•SMS-Funktionaktivieren
Kapitel3.MitderAdministratorfunktionarbeiten15
Page 20
DiefolgendenScreenshotszeigenBeispielefürdieRegisterkarte„GlobaleEinstellungen“fürAccess
Connections,wennesunterWindowsXPinstalliertist:
Abbildung10.GlobaleNetzwerkeinstellungenfürWindowsXP
16ImplementierungshandbuchfürAccessConnections
Page 21
DiefolgendenScreenshotszeigenBeispielefürdieRegisterkarte„GlobaleEinstellungen“fürAccess
Connections,wennesunterWindowsVistaoderWindows7installiertist:
Abbildung11.GlobaleNetzwerkeinstellungenfürWindowsVistaundWindows7
AufderRegisterkarteBenachrichtigungderglobalenEinstellungenkönnenSiediefolgendenRichtlinien
festlegen:
•SymbolzumStatusvonThinkVantageAccessConnectionsinSymbolleisteanzeigen
•SymbolzumStatusderdrahtlosenVerbindunginSymbolleisteanzeigen
•FortschrittsanzeigebeimÜbernehmeneinesProlsanzeigen
•ZustandsanzeigerfürAccessConnectionsinderTaskleisteanzeigen(nurWindowsVista/Windows7)
•PIN-DialogfeldbeimStartanzeigen/fortfahren,wenndieSIMgesperrtist
Kapitel3.MitderAdministratorfunktionarbeiten17
Page 22
Abbildung12.GlobaleBenachrichtigungseinstellungenfürWindowsXP
18ImplementierungshandbuchfürAccessConnections
Page 23
Abbildung13.GlobaleBenachrichtigungseinstellungenfürWindowsVistaundWindows7
Standortprole:
LegenSiediefolgendenRichtlinienfürdenInternetExplorerfest:
•Browser-Homepagefestlegen
•Proxy-Einstellungenfestlegen
FürdieoptionalenEinstellungenkönnenSiediefolgendenRichtlinienfestlegen:
•Sicherheitseinstellungen
•Anwendungenautomatischstarten
•Standarddruckerfestlegen
•VPN-Verbindungverwenden
•TCP/IP-undDNS-Standardwerteübergehen
Kapitel3.MitderAdministratorfunktionarbeiten19
Page 24
Abbildung14.Standortproledenieren
WeitereEinstellungen :SiekönnendiefolgendenRichtlinienfürAccessConnectionsaufderRegisterkarte
„WeitereEinstellungen“festlegen,damitsiewährendderErstellungneuerProleangewandtwerden:
AllgemeineOptionen
•KeineWarnmeldunganzeigen,wenneineVerbindungzueinemunverschlüsseltenNetzwerkhergestellt
wird
•Ethernet-Adapterdeaktivieren,wennEthernet-Kabelabgezogenist
•BeimWechselnzueinemanderenProlFunkverbindungtrennenbzw.abschalten
•StandortproleautomatischerstellenmithilfevonmitActiveDirectoryimplementierten
Drahtloseinstellungen.(nurWindowsVistaundWindows7)
Roaming-Optionen
•Verhindert,dassdasneueverkabelte/drahtloseProlindieneueRoaming-Listeeinbezogenwird
20ImplementierungshandbuchfürAccessConnections
Page 25
Anmerkung:WenndieseOptionausgewähltist,werdenalleverkabelten/drahtlosenProledem
automatischenStandortwechselnichthinzugefügt.
•Verhindert,dassClientsdieEinstellungenfürdenautomatischenStandortwechseländernkönnen
Anmerkung: WenndieseOptionausgewähltist,sinddieEinstellungenfürdenautomatischen
StandortwechselfürEndbenutzerausgegraut.
•Verhindert,dassdrahtloseProleohneSicherheitnichtautomatischindieRoaming-Listeeinbezogen
werden
Anmerkung: WenndieseOptionausgewähltist,wirddasProlmitdemSicherheitstyp„Keine“
(Verschlüsselungistdeaktiviert)nichtautomatischzumautomatischenStandortwechselhinzugefügt.
StandardoptionenfürweitereEinstellungen
•Netzsicherheit
–GemeinsameNutzungderInternetverbindunginaktivieren
–Windows-Firewallaktivieren
–Datei-undDruckerfreigabeinaktivieren
•Anwendungenautomatischstarten
•Standarddruckerfestlegen
•TCP/IP-undDNS-Standardwerteübergehen
•VPN-Verbindungaktivieren
•Homepageübergehen
•Proxy-Kongurationenübergehen
Kapitel3.MitderAdministratorfunktionarbeiten21
Page 26
Abbildung15.WeitereEinstellungenfürWindowsXP
22ImplementierungshandbuchfürAccessConnections
Page 27
Abbildung16.WeitereEinstellungenfürWindowsVistaundWindows7
PAC-AID-Gruppen(nurWindowsXP)
PACs(ProtectedAccessCredentials,ZertikatemitBerechtigungsattributen)schützen
BenutzerberechtigungsnachweisemitderEAPF-Authentizierung(EAPF-ExtensibleAuthentication
Protocol-Flexible)übersichereTunnelung(EAP-FAST)undeinenPAC-Schlüssel.Alle
EAP-FAST-AuthentikatorenwerdendurcheineBerechtigungskennung(AID)identiziert.
DerlokaleAuthentikatorsendetseineAIDaneinenauthentizierendenClient,undderClientprüft,ob
diePAC-AID-Gruppe,aufdieimStandortprolverwiesenwird,angewendetwird,umzuprüfen,obdie
authentifzierendeAIDzurGruppegehört.IstdiesderFall,versuchtderClient,einvorhandenesPACzu
verwenden,fallseinesohneBestätigungsnachrichtverfügbarist.IstdiesnichtderFall,wirddemBenutzer
eineBestätigungsnachrichtangezeigt,dasserdasvorhandenePACverwendensoll.WennfürdenBenutzer
keinpassendesPACvorhandenist,fordertdasClientsystemeinneuesPACan.
Kapitel3.MitderAdministratorfunktionarbeiten23
Page 28
Das.loa-PaketimportiertundexportiertdiePAC-AID-GruppenvondenZielsystemenbzw.aufdie
Zielsysteme.AktivierenSiedasKontrollkästchenPAC-AID-GruppenindiesesPaketaufnehmen,um
PAC-AID-Gruppenaufzunehmen,wennSieeinVerteilerpaketerstellen:
Abbildung17.Verteilerpaketerstellen
ErstellenSieeineneuePAC-AID-Gruppe,indemSiediefolgendenSchritteausführen:
24ImplementierungshandbuchfürAccessConnections
Page 29
1.KlickenSieimFenster„PAC-AID-Gruppen“auf Gruppen.
Abbildung18.PAC-AID-Gruppendenieren
2.KlickenSiemitderrechtenMaustasteauf VerfügbarePacs.
Anmerkung:DasPACmitderAID,dieindieGruppeaufgenommenwerdensoll,mussaufder
Maschine,aufderdieAID-Gruppeerstelltwird,vorhandensein.
Kapitel3.MitderAdministratorfunktionarbeiten25
Page 30
3.KlickenSieimDropdown-MenüaufGruppeerstellen.
SiekönnendiePAC-AID-GruppenzueinemVerteilerpakethinzufügen.UmeineGruppehinzuzufügen,
wählenSiesieausdemDropdown-Menüaus,undklickenSieaufHinzufügen.UmeineGruppe
zuentfernen,wählenSiedieGruppeausderListederverfügbarenPAC-AIDSaus,undklickenSie
dannaufEntfernen.
Abbildung19.Anzeige „PAC-AID-Gruppenerstellen“(AbbildungausderenglischenAusgabe)
ImportdiesesPaketsimHintergrundauchnachderInstallationdesClientszulassen
StandardmäßigkönnenProleineiner*.loa-DateinichtimHintergrunddurchAccessConnectionsinstalliert
werden,sobaldAccessConnectionsinstalliertwurde.Implementierungspakete(bestehendaus*.loa-und
*.sig-Dateien),diemitderAktivierungdesKontrollkästchensAbbildung17„Verteilerpaketerstellen“aufSeite
24erstelltwurden,siekönnenindenInstallationsordnervonAccessConnectionskopiertwerdenund
werdenbeimnächstenNeustartautomatischerkanntundimHintergrundimportiert.
AktivesStandortprolauswählen
MitdieserOptionwirdfestgelegt,welcheimplementiertenProleaktivsind,wennAccessConnections
erstmalsausgeführtwird(dieseFunktionstehtnurunterWindowsXPzurVerfügung).
26ImplementierungshandbuchfürAccessConnections
Page 31
Kapitel4. AccessConnectionsimplementieren
NachdemErstellenderfürClientbenutzererforderlichenStandortprolekönnenSieauchneue,aktualisierte
oderüberarbeiteteStandortproleaufClient-Computernverwaltenundimplementieren.Indenfolgenden
BeispielenwerdendieImplementierungsszenariosbeschrieben,diebeiderImplementierungvonAccess
Connectionsverwendetwerden:
•ImplementierungvonAccessConnectionsundvonStandortprolenaufneuenClient-Computern.
•ImplementierungvonStandortprolenundderClientrichtlinieaufvorhandenenClient-Computernmit
AccessConnections.
•UpgradeeinervorhandenenAccessConnections-InstallationundMigrationderStandortproleauf
vorhandeneClient-Computer.
ImplementierungaufneuenComputern
UmdieStandortprolevonAccessConnectionsaufneuenComputernohneAccessConnections-Installation
zuimplementieren,gehenSiewiefolgtvor:
1.ErstellenSieeinAccessConnections-Verteilerpaket(*.loaund*.sig)mitdenStandortprolen,diedie
gewünschteBenutzerzugriffsrichtlinieundClientkongurationsrichtlinieenthalten,wiediesinKapitel3
„MitderAdministratorfunktionarbeiten“aufSeite7beschriebenist.AktivierenSiefüreinenImportim
HintergrunddieEinstellungImportierendiesesPaketsimHintergrundauchnachInstallationdes
Clientszulassen ,wennSiedie.loa-Dateierstellen.
2.ErstellenSieeinKomplettpaketmitAccessConnections,WLAN-Treiber/-Anwendung,dem
Fn+F5-Hot-Key-DienstprogrammunddenTreibernfürdieStromverbrauchssteuerung.
3.IntegrierenSiedie.loaund.sig-DateiendesVerteilerpaketsimOrdner„AccessConnections“des
Komplettpakets.Siekönnenauswählen,dassdasVerteilerpaketnichtimKomplettpaketenthaltensein
sollunddasssiestattdessennachderInstallationdesKomplettpaketsodernachderInstallationvon
AccessConnectionsindasAccessConnections-Installationsverzeichniskopiertwerdensollen.
4.NachdemNeustartdesSystemswirdAccessConnectionsautomatischausgeführt,unddas
VerteilerpaketwirdimHintergrundautomatischerkanntundimportiert.WenndieOptionfürdie
InstallationimHintergrundnichtausgewähltwurde,kannderBenutzerimFensterzumVerwalten
vonProlenseineAuswahltreffenunddasPaketmanuellimportieren,indemerbeientsprechender
AufforderungdenselbenVerschlüsselungstexteingibt,derzumErstellendesPaketsdurchden
Administratorverwendetwurde.
ImplementierungaufvorhandenenClient-Computern
GehenSiewiefolgtvor,umAccessConnections-StandortproleaufComputern,aufdenenAccess
Connectionsbereitsinstalliertistundausgeführtwird,zuimplementieren:
1.ErstellenSieeinAccessConnections-Verteilerpaket(*.loaund*.sig)mitdenStandortprolen,die
diegewünschteBenutzerzugriffsrichtlinieundClientkongurationsrichtlinieenthalten,wiedies
inKapitel3„MitderAdministratorfunktionarbeiten“aufSeite7beschriebenist.Wennnurdie
Clientkongurationsrichtliniegeändertwerdenmuss,könnenSieeinVerteilerpaketerstellen,ohneProle
zuexportieren.IntegrierenSiedannnurdiegeänderteClientkongurationsrichtlinie.AktivierenSiefür
einenImportimHintergrunddieEinstellungImportierendiesesPaketsimHintergrundauchnach
InstallationdesClientszulassen ,wennSiedie.loa-Dateierstellen.
2.KopierenSiedasVerteilerpaket(*.loaund*.sig)indasAccessConnections-Installationsverzeichnis
aufdenvorhandenenClientcomputer.
©CopyrightLenovo2008,2012
27
Page 32
3.NachdemNeustartdesSystemswirdAccessConnectionsautomatischausgeführt,unddas
Verteilerpaketwirdautomatischerkanntundimportiert.DerImportkannmitHilfederfolgendenBefehle
erzwungenwerden:
<path>\qctray.exe/importsilently
<path>\qctray.exe/killac
<path>\qctray.exe/startac
GesperrteProlelöschen
EsgibtzweiMöglichkeiten,eingesperrtesAccessConnections-Prolzulöschen.
1.DeinstallierenSie„AccessConnections“,undwählenSie„Nein“aus,wennSiegefragtwerden,ob
vorhandeneProlegespeichertwerdensollen.
2.GehenSiewiefolgtvor,umgesperrteProleüberRemotezugriffzulöschen:
•ErstellenSieeinanderesImplementierungspaketmitdemselbenProl,Namenundderselben
PassphrasewiedasursprünglicheImplementierungspaket,jedochmitentsperrtemProl,dasauf
„AlleÄnderungenzulassen/Löschenzulassen“festgelegtist.
•ImplementierenSiedievonIhnenerstellte.loa-DateiaufdenClientsystemen.
•VerwendenSiezumLöschendesProlsdenfolgendenBefehl:
<path>\qctray.exe/del<locationprolename>
ImplementierteProleaktualisieren
ErstellenSiezumAktualisierenIhreraktuellimplementiertenProleaufneueVerschlüsselungs-und
SicherheitseinstellungeneinanderesImplementierungspaketmitdengewünschtenEinstellungen,jedochmit
demselbenNamenundderPassphrasedesursprünglichenImplementierungspakets.ImplementierenSie
diesesneuerstelltePaketaufdenClientsystemen.
UpgradevonAccessConnectionsaufvorhandenenComputern
durchführen
GehenSiewiefolgtvor,umeinUpgradevonAccessConnectionsaufeineneuereVersiondurchzuführen
unddievorhandenenStandortprolezuvorhandenenClientcomputernzumigrieren:
1.ErstellenSieeinKomplettpaketmitderneuenVersionvonAccessConnections,derempfohlenen
WLAN-Treiber/-Anwendung,demFn+F5-Hot-Key-DienstprogrammunddemTreiberfürdie
Stromverbrauchssteuerung.ImplementierenSiediesesPaketinClientsystemen,undstartenSiedas
Systemneu.
2.LadenSiedieneuesteVersionvonAccessConnectionsfürIhrBetriebssystemherunter,undnehmen
SiedieInstallationgemäßdenAnweisungeninderREADME-Dateivor.BeachtenSiezudeminder
README-DateidiemöglichenneuenAnforderungeninBezugaufden/dieWLAN-Treiber/-Anwendung,
dasFn+F5-Hot-Key-DienstprogrammunddenT reiberfürdieStromverbrauchssteuerung,derebenfalls
installiertwerdensoll.
3.FührenSieThinkVantageSystemUpdatemiteinerInternetverbindungaus,umUpdatesfürAccess
Connections,den/dieWLAN-Treiber/-Anwendung,dasFn+F5-Hot-Key-Dienstprogrammundden
TreiberfürdieStromverbrauchssteuerungherunterzuladenundzuinstallieren.
28ImplementierungshandbuchfürAccessConnections
Page 33
Kapitel5. MitActiveDirectoryundADM-Dateienarbeiten
ActiveDirectorystellteinenMechanismusbereit,mitdemAdministratorenComputer,Gruppen,Endbenutzer,
Domänen,SicherheitsrichtlinienundalleArtenvonbenutzerdeniertenObjektenverwaltenkönnen.Die
vonActiveDirectoryverwendetenMechanismenwerdenalsGruppenrichtlinieoderADM(Administrative
Template-Dateien,Verwaltungsschablonendateien)bezeichnet.MitHilfederGruppenrichtlinieundder
ADM-DateiendenierenAdministratorenEinstellungen,dieaufComputeroderBenutzerinderDomäne
angewendetwerdenkönnen.
WeitereInformationenüberActiveDirectoryoderGruppenrichtlinienndenSieunter:
http://www.microsoft.com
Verwaltungsschablonenhinzufügen
UmdenZeit-undArbeitsaufwandzuverringern,stelltLenovoIhnendieDatei„tvtacad.adm“mit
administrativenVorlagenzurVerfügung.DieseDateikannzusammenmitderRichtlinieneinstellung
verwendetwerden,umdieKongurationsrichtlinienfürAccessConnectionsfestzulegen.DieDatei
„tvtacad.adm“kannvonderLenovo-Websiteheruntergeladenwerden.
GehenSiewiefolgtvor,umdieAccessConnections-ADM-DateizumEditorfürGruppenrichtlinien
hinzuzufügen:
Anforderung:WindowsServer2003oder2008mitActiveDirectory-Domänendiensten
1.BereitenSiedieActiveDirectory-Server-/-Clientumgebungvor.
2.InstallierenSiedieneuesteVersionvonAccessConnectionsaufdemClientcomputer.
3.AufdemActiveDirectory-Server:
a.ÖffnenSiedie„Gruppenrichtlinien-Verwaltungskonsole“aufdemComputer,aufdemderActive
Directory-Serverausgeführtwird.
b.KlickenSiemitderrechtenMaustasteaufdenKnoten„Standarddomänenrichtlinie“,undwählenSie
danndieOption„Bearbeiten“aus.DerGruppenrichtlinienobjekt-Editorwirdangezeigt.
c.KlickenSieunter„Computerkonguration“(dann„Richtlinien“unterWindowsServer2008)mitder
rechtenMaustasteauf„AdministrativeVorlagen“,undwählenSie„Vorlagenhinzufügen/entfernen“
aus.
d.KlickenSieaufdieSchaltäche„Add“,undwählenSiedanndieDatei„tvtacad.adm“aus.
e.KlickenSieimDialogfeldaufdieSchaltäche„Schließen“.
f.ErweiternSieunter„Computerkonguration“denSchlüssel„AdministrativeVorlagen“(dann
„KlassischeadministrativeVorlage“beiWindowsServer2008).EsisteineneueRegisterkartemitder
BezeichnungLenovoThinkVantageComponents(LenovoThinkVantage-Komponenten)vorhanden.
g.UnterhalbderRegisterkarte„LenovoThinkVantage-Komponenten“bendetsichdieRegisterkarte
„AccessConnections“.HierkönnendieverfügbarenEinstellungenkonguriertwerden.
4.KongurierenSiediegewünschtenEinstellungen,undbeendenSiedenGruppenrichtlinien-Editor.
5.ÖffnenSieaufdemClientcomputereineEingabeaufforderung,undgebenSiedenBefehl„gpupdate.exe
/force“ein.DadurchsolltederClientcomputermitderGruppenrichtlinieaktualisiertwerden,diedieauf
demActiveDirectory-ServervorgenommenenÄnderungenenthält.
6.Umsicherzustellen,dassdieRichtlinienänderungenaufdemClient-PCvorgenommenwurden,
überprüfenSiefolgendenRegistrierungseintragaufdemClientcomputer:
HKLM\Software\Policies\Lenovo\AccessConnections
ZumBeispiel:
©CopyrightLenovo2008,2012
29
Page 34
1.LegenSie„FunktionfürPeer-to-Peer-Communityinaktivieren(entfernen)“auf„Aktiviert“aufdemActive
Directory-Serverfest.
2.ÖffnenSieaufdemClientcomputereineEingabeaufforderung,undgebenSiedenBefehl„gpupdate.exe
/force“ein.
3.DerRegistrierungswert„DisablePeertoPeerCommunity“sollteunterdemRegistrierungsschlüssel
„HKLM\Software\Policies\Lenovo\AccessConnections“auf„1“festgelegtsein.
4.DieAccessConnections-InstallationaufdemClientcomputersolltedieRegisterkarte„Peer-to-Peer“
nichtaufderHauptschnittstelleanzeigen.
Anmerkung: IneinemEchtzeitszenarioaktualisiertdasClientsystemdieGruppenrichtlinieautomatisch
inbestimmtenZeitintervallen.
StandardmäßigliegtdasZeitintervallbei90Minuten,undzwarmiteinemzufälligenVersatzvon0bis
30Minuten.
WennderClientcomputermiteinerRichtlinieaktualisiertwird,sollteAccessConnectionsebenfallsmitden
letztenÄnderungeninderGruppenrichtlinie(sofernÄnderungenvorgenommenwurden)aktualisiertwerden.
Clientkongurations-Plug-infürAccessConnectionsinstallieren
DamitSieZeit-undArbeitsaufwandsparenkönnen,hatLenovozusätzlichePlug-in-DateienzumFestlegen
derClientkongurationsrichtlinienfürAccessConnectionsbereitgestellt.DiefolgendezusätzlicheDateiistin
derDatei„acplgin45.exe“komprimiert:
v
tvtacad.adm :DieseadministrativeVorlagewirdzusammenmitderGruppenrichtlinieverwendet,umdie
KongurationsrichtlinienfürAccessConnectionsfestzulegen.
DiesDateiunterstütztAccessConnectionsabVersion4.2.
Gruppenrichtlinieneinstellungen
DieseTabelleenthältRichtlinieneinstellungenfürAccessConnections,diemithilfederADM-Dateivorlage
geändertwerdenkönnen:
Richtlinieneinstellung Beschreibung
ClientswerdenkeineAccess
Connections-Administratoren.
ClientsdürfenglobaleEinstellungennichtändern.
Verhindert,dassClientsStandortproleimportieren,
außersolche,dieineinemVerteilerpaketenthaltensind.
Verhindert,dassClientsStandortproleexportieren. BeiAktivierungkönnenBenutzerStandortprolenicht
Verhindert,dassClientsStandortproleerstellen. BeiAktivierungkönnenBenutzerkeineStandortprole
BeiAktivierungkanndieAccess
Connections-AdministratorfunktionaufdenClients
nichtaktiviertwerden.Benutzerkönnendann
dieProlverteilungsfunktionnichtverwenden,um
StandortproleoderRichtlinienzuexportieren.
BeiAktivierungdürfendieglobalenEinstellungennicht
durchBenutzergeändertwerden.
BeiAktivierungkönnenBenutzerStandortprole
(.loc-Dateien)nichtaktivieren,aberdieineinem
Verteilerpaket(.loa-Dateien)enthaltenenStandortprole
weiterhinimportieren.
exportieren.
erstellen.BenutzerkönnenzudemdasProlder
Verbindungnichtspeichern,dasmittels„DrahtloseNetze
suchen“erstelltwurde.
30ImplementierungshandbuchfürAccessConnections
Page 35
Richtlinieneinstellung Beschreibung
Windows-BenutzernohneAdministratorberechtigungen
dasErstellenundAnwendenvon
WLAN/WiMAX-StandortprolenmithilfederFunktionzum
SuchenmobilerNetzeermöglichen.
BeiAktivierungkönnenBenutzer(einschließlichBenutzer
miteingeschränktenBerechtigungen)dasProlder
Verbindungspeichern,dasmittels„DrahtloseNetze
suchen“erstelltwurde.
AutomatischeProlerstellunginaktivieren. BeiAktivierungwerdenProlenichtautomatischerstellt.
InaktiviertdieFunktionzumautomatischenWechseln
zwischenStandortprolen.
BeiAktivierungistderautomatischeWechselzwischen
Standortprolendeaktiviert.
InaktiviertdieFunktion„DrahtloseNetzesuchen“. BeiAktivierungistdieFunktion„DrahtloseNetzesuchen“
nichtverfügbar.
InaktiviertdieFunktion„AufAktualisierungenüberprüfen“. BeiAktivierungistdieFunktion„AufAktualisierungen
überprüfen“nichtverfügbar.
Verhindert,dassClientsdieHomepage-Einstellungfür
denBrowserimStandortprolanzeigenoderbearbeiten.
BeiAktivierungkönnenBenutzerdie
Homepage-EinstellungfürdenBrowserimStandortprol
wederanzeigennochbearbeiten.
Verhindert,dassClientsdieProxy-Einstellungfürden
BrowserimStandortprolanzeigenoderbearbeiten.
BeiAktivierungkönnenBenutzerdieProxy-Einstellung
fürdenBrowserimStandortprolwederanzeigennoch
bearbeiten.
Verhindert,dassClientsdieSicherheitseinstellungim
Standortprolanzeigenoderbearbeiten.
Verhindert,dassClientsdieEinstellungfürdas
automatischeStartenvonAnwendungenimStandortprol
anzeigenoderbearbeiten.
Verhindert,dassClientsdieEinstellungfürden
StandarddruckerimStandortprolanzeigenoder
bearbeiten.
Verhindert,dassClientsdieEinstellungfürdie
VPN-VerbindungimStandortprolanzeigenoder
bearbeiten.
Verhindert,dassClientsdieEinstellung„TCP/IP-und
DNS-Standardwerteübergehen“imStandortprol
anzeigenoderbearbeiten.
KeineWarnmeldunganzeigen,wenneineVerbindungzu
einemunverschlüsseltenNetzwerkhergestelltwird
BeiAktivierungkönnenBenutzerdieSicherheitseinstellung
imStandortprolwederanzeigennochbearbeiten.
BeiAktivierungkönnenBenutzerdieEinstellungfürdas
automatischeStartenvonAnwendungenimStandortprol
wederanzeigennochbearbeiten.
BeiAktivierungkönnenBenutzerdieEinstellungfürden
StandarddruckerimStandortprolwederanzeigennoch
bearbeiten.
BeiAktivierungkönnenBenutzerdieEinstellungfürdie
VPN-VerbindungimStandortprolwederanzeigennoch
bearbeiten.
BeiAktivierungkönnenBenutzerdieEinstellung„TCP/IPundDNS-Standardwerteübergehen“imStandortprol
wederanzeigennochbearbeiten.
BeiAktivierungwirdkeineWarnmeldungangezeigt,wenn
eineVerbindungzueinemunverschlüsseltenNetzwerk
hergestelltwird.
Services-MenüwährendneuerProlerstellungnicht
anzeigen.
Dasneueverkabelte/drahtloseProlnichtautomatischin
dieRoaming-Listeeinbeziehen.
Verhindert,dassClientsdieEinstellungenfürden
automatischenStandortwechselwährendderErstellung
BeiAktivierungwirddasServices-Menüwährendeiner
neuenProlerstellungnichtangezeigt.
BeiAktivierungwirddasneueverkabelte/drahtloseProl
nichtautomatischindieRoaming-Listeeinbezogen.
BeiAktivierungkannderautomatischeStandortwechsel
nichtdurchClientsgeändertwerden.
desneuenProlsändernkönnen.
Verhindert,dassdrahtloseProleohneSicherheit
währendderProlerstellungnichtautomatischindie
Roaming-Listeeinbezogenwerden.
NetzwerksicherheitwährendderErstellungeinesneuen
Prols
BeiAktivierungwirddasneuerstelltedrahtloseProl
ohneSicherheitnichtautomatischindieRoaming-Liste
einbezogen.
BeiAktivierungistdieSchaltäche„Netzwerk“
währendderProlerstellungstandardmäßigaufder
Eigenschaftenseite„WeitereEinstellungen“aktiviert.
Kapitel5.MitActiveDirectoryundADM-Dateienarbeiten31
Page 36
Richtlinieneinstellung Beschreibung
GemeinsameNutzungderInternetverbindunginaktivieren
währendderErstellungeinesneuenProls
Windows-FirewallwährendderErstellungeinesneuen
Prolsaktivieren
Datei-undDruckerfreigabewährendderErstellungeines
neuenProlsinaktivieren
AnwendungenautomatischwährendderErstellungeines
neuenProlsstarten
StandarddruckerwährendderErstellungeinesneuen
Prolsfestlegen
TCP/IP-undDNS-StandardwertewährendderErstellung
einesneuenProlsübergehen
VPN-VerbindungwährendderErstellungeinesneuen
Prolsaktivieren
HomepagewährendderErstellungeinesneuenProls
übergehen
Proxy-KongurationwährendderErstellungeinesneuen
Prolsübergehen
BeiAktivierungistdieSchaltäche„Internetverbindung
inaktivieren“währendderErstellungeinesneuen
ProlsimDialogfeld„Netzwerksicherheitseinstellungen“
standardmäßigdeaktiviert.
BeiAktivierungistdieSchaltäche„Windows-Firewall
aktivieren“währendderErstellungeinesneuenProls
imDialogfeld„Netzwerksicherheitseinstellungen“
standardmäßigaktiviert.
BeiAktivierungistdieSchaltäche„DateiundDruckerfreigabeinaktivieren“währendder
ErstellungeinesneuenProlsimDialogfeld
„Netzwerksicherheitseinstellungen“standardmäßig
aktiviert.
BeiAktivierungistdieSchaltäche„Anwendungen
automatischstarten“währendderErstellungeinesneuen
ProlsimEigenschaftenblatt„WeitereEinstellungen“
standardmäßigaktiviert.
BeiAktivierungistdieSchaltäche„Standarddrucker
festlegen“währendderErstellungeinesneuenProls
aufderEigenschaftenseite„WeitereEinstellungen“
standardmäßigaktiviert.
BeiAktivierungistdieSchaltäche„TCP/IP-und
DNS-Standardwerteübergehen“währendderErstellung
einesneuenProlsaufderEigenschaftenseite„Weitere
Einstellungen“standardmäßigaktiviert.
BeiAktivierungistdieSchaltäche„VPN-Verbindung
aktivieren“währendderErstellungeinesneuenProls
aufderEigenschaftenseite„WeitereEinstellungen“
standardmäßigaktiviert.
BeiAktivierungistdieSchaltäche„Homepage
übergehen“währendderErstellungeinesneuenProls
aufderEigenschaftenseite„WeitereEinstellungen“
standardmäßigaktiviert.
BeiAktivierungistdieSchaltäche„Proxy-Konguration
übergehen“währendderErstellungeinesneuenProls
aufderEigenschaftenseite„WeitereEinstellungen“
standardmäßigaktiviert.
DieseTabelleenthältglobaleEinstellungenfürAccessConnections,diemithilfederADM-Dateivorlage
geändertwerdenkönnen:
GlobaleEinstellung
ErstellenundÜbernehmenvonStandortprolendurch
Windows-BenutzerohneAdministratorberechtigung
zulassen
DrahtloseVerbindungbeiWindows-Anmeldungzulassen
(erfordertSystemneustart)
Beschreibung
BeiAktivierungdürfenBenutzermiteingeschränkten
BerechtigungenStandortprole(Ethernet-oderdrahtlose
Verbindungen)erstellenundzwischenallenvorhandenen
Standortprolenwechseln.
BeiAktivierungkönneneinigeStandortprolemit
drahtlosenVerbindungenbeiderWindows-Anmeldung
aufgebautwerden.DiedrahtlosenVerbindungen
könnendieWindows-Anmeldedatenfürdiedrahtlose
Authentizierungverwenden.DerNeustartdes
Clientsystemsisterforderlich,nachdemSiedieseOption
aktivierthaben.
32ImplementierungshandbuchfürAccessConnections
Page 37
GlobaleEinstellung
AlledrahtlosenNetzverbindungenschließen,wennder
Benutzersichabmeldet
OptionfürAd-hoc-VerbindungstypinProlenfür
drahtlosesLANinaktivieren.
AutomatischeSteuerungvonFunkverbindungenim
drahtlosenLANaktivieren.
AuswahlvonStandortprolüberFn+F5OnScreen
Displayzulassen.
FunktionfürPeer-to-Peer-Communityinaktivieren
(entfernen).
SymbolzumStatusvonAccessConnectionsin
Symbolleisteanzeigen.
SymbolzumStatusderdrahtlosenVerbindungin
Symbolleisteanzeigen.
FortschrittsanzeigebeimÜbernehmeneinesProls
anzeigen.
Ethernet-Adapterdeaktivieren,wennEthernet-Kabelnicht
verbundenist
Beschreibung
BeiAktivierungwirddiedrahtloseVerbindunggetrennt,
wennsichderBenutzerabmeldet.DieAnmeldedaten
werdennichtzwischengespeichert,umdieSicherheitzu
erhöhen.
BeiAktivierungistderVerbindungstyp„Ad-hoc“nicht
verfügbar,währendWLAN-Proleerstelltwerden.
BeiAktivierungwirddiedrahtloseFunkverbindung
automatischausgeschaltet,wennsiekeinemAccess
Pointzugeordnetist,damitEnergiegespartunddie
Sicherheiterhöhtwird.
BeiAktivierungzeigtdieFn+F5OnScreenDisplay
StandortprolevonAccessConnectionsan,damit
BenutzereineAuswahlvornehmenundeineVerbindung
herstellenkönnen.
BeiAktivierungistdieFunktion„Peer-to-Peer-Community“
nichtimClientverfügbar.
BeiAktivierungwürdesichdas
StatussymbolvonAccessConnectionsim
Systemtaskleisten-Benachrichtigungsbereich
benden.DadurchkönntenBenutzermithilfeeines
Links-Klick-MenüsStandortproleauswählen.
BeiAktivierungwürdesichdasSymbol
fürdenStatusderDrahtlosverbindungim
Systemtaskleisten-Benachrichtigungsbereich
benden.DieswürdedieSignalstärkeundden
DetailstatusfürdieWLAN-undWWAN-Verbindungbeim
Startanzeigen.
BeiAktivierungzeigtder
Fortschrittsanzeige-Fensterbereichdendetaillierten
Status,währenddasHerstellenderVerbindungangezeigt
wird,wenneinStandortprolangewendetwird.
BeiAktivierungwirdderEthernet-Adapterdeaktiviert,
wenndasEthernet-Kabelabgezogenist.
.loa-Dateiund.sig-DateiüberActiveDirectorymitAnmeldescripts
verwenden
Die.loa-Dateiunddie.sig-Dateiwerdenunter C:\Programme\ThinkPad\ConnectUtilities[WindowsXP]oder
C:\Programme\lenovo\AccessConnections[WindowsVistaoder7]gespeichert.Wenndie.loa-Dateiund
die.sig-DateiüberActiveDirectorymithilfevonAnmeldeskriptsimplementiertwerden,aktivierenSiedas
KontrollkästchenImportdiesesPaketsimHintergrundauchnachderInstallationdesClientszulassen
imFenster„Verteilerpaketerstellen“vonAccessConnections.
WeitereInformationenzur.loa-Dateiundzur.sig-DateindenSieinKapitel3„MitderAdministratorfunktion
arbeiten“aufSeite7.
AnmeldescriptszurGruppenrichtliniehinzufügen
DiefolgendenSchrittestellenAnweisungenzumKongurierenvonAnmeldescriptsfürdenBenutzeroder
denComputerinderGruppenrichtliniebereit:
1.StartenSiedenEditorzumVerwaltenderGruppenrichtlinie.
Kapitel5.MitActiveDirectoryundADM-Dateienarbeiten33
Page 38
2.KlickenSiemitderrechtenMaustasteaufdenDomänennamen,undklickenSiedannaufGPOerstellen
undverlinken .
3.GebenSiedenNamenIhresGruppenrichtlinienobjekts(GPO-GroupPolicyObject)ein.
4.KlickenSiemitderrechtenMaustasteaufIhrenGruppenrichtlinienobjektnamen,undklickenSiedann
aufBearbeiten.
5.NavigierenSieimFenster„Gruppenrichtlinienobjekt-Editor“zu:
UserConguration->WindowsSettings->Scripts(Logon/Logoff)->Logon
6.WählenSieinderAnzeige„LogonProperties“dieDatei„Acloa.bat“aus,undklickenSiedannauf
Hinzufügen .
7.KlickenSieimDialogfenster„AddaScript“aufDurchsuchen,undwählenSieIhrScriptaus.
8.KlickenSieaufOK.
9.KopierenSiedieDatei„Acloa.bat“indiePositionIhrerAnmeldescripts.
10.KlickenSieaufÖffnen;dieBat-Anmeldedateiwirdhinzugefügt.
11.KlickenSieinderAnzeige„ADSTest“unterdemAbschnitt„SecurityFiltering“aufHinzufügen,um
einemBenutzer,einerGruppeodereinemComputerBerechtigungenzuzuordnen.
Datei „Acloa.bat “ erstellen
SiekönnendasfolgendeBeispielverwenden,umdieDatei„Acloa.bat“zuerstellen:
:Begin
Ifexist"c:\programles\thinkpad\connectutilities4\
Silent.txt"gotoSilentImportDoneBefore
copy\\conwiz.com\NETLOGON\user01\*.*"c:\programles\
thinkpad\connectutilities4"
cdc:\programles\thinkpad\connectutilities4
qctray/importsilently
EchoSilentImportwasperformed>"c:\programles\
thinkpad\connectutilities4\Silent.txt"
EchoSilentImportwasperformed
gotoSilentImportDone
:SilentImportDoneBef ore
EchoSilentImportwasdonebefore
:SilentImportDone
Acloa.bat
WenneinBenutzersichbeieinerDomäneanmeldet,führtdieDatei„Acloa.bat“diefolgendenAktionendurch:
•Eswirdgeprüft,obdieDatei„silent.txt“anderfolgendenClientpositionvorhandenist:
c:\programles\thinkpad\connectutilities
•WenndieDatei„silent.txt“vorhandenist,werdendie.loa-undsig-Dateiennichtkopiert,undderVorgang
wirdbeendet.
•WenndieDatei„silent.txt“nichtvorhandenist,werdendie.loa-und.sig-DateienvomServeraufden
Clientkopiert:
c:\programles\thinkpad\connectutilities
•UmdasProlimHintergrundinAccessConnectionszuimportieren,wirdderfolgendeBefehlausgeführt:
qctray/silentimport
•DadurchwirdeineDateimitdemNamen„silent.txt“unterc:\programme\thinkpad\connectutilities
erstellt,zudemwirdderVorgangbeendet.
34ImplementierungshandbuchfürAccessConnections
Page 39
AnhangA. Befehlszeilenschnittstelle
InAccessConnectionskönnenübereineBefehlszeileneingabeStandortprolegewechseltwerden.
AußerdemkönnenStandortproleaufdieseWeiseimportiertundexportiertwerden.Siekönnendiese
BefehleinteraktivineinemFenstermitEingabeaufforderungeingeben.AlternativkönnenSieauch
BatchdateienfürandereBenutzererstellen.Esistnichterforderlich,dassAccessConnectionsvorder
AusführungdieserBefehleaktivist.
•Standortproleübernehmen.
<path>\qctray.exe/set<locationprolename>
•VerbindungzuStandortprolentrennen.
<path>\qctray.exe/reset<locationprolename>
•Standortprolelöschen.
<path>\qctray.exe/del<locationprolename>
•Standortproleimportieren(nurfürDateienmitderErweiterung.LOC)
<path>\qctray.exe/imp<locationprolepath>
•AlleProleimHintergrundimportieren.
<path>\qctray.exe/importsilently
•Standortproleexportieren(nurfürDateienmitderErweiterung.LOC)
<path>\qctray.exe/exp<locationprolepath>
•Dummy-SSID-ProlfürKartefürdrahtloseÜbertragungenerstellenundsofortzurückkehren(unabhängig
davon,welchesProlzuletztaktivwar).Funkverbindungnichtausschalten.
<path>\qctray.exe/disconnectwl
•Module„AcMainFUI“,„AcTray“und„AcWIIcon“schließen.
<path>\qctray.exe/exit
•EinenspeziellenÜberwachungsmodusstarten,indemderRoaming-Betriebblockiertist,sowohlfür
EthernetalsauchfürWireless.AuchwenndieFremdanbieteranwendung,diedieseAPIaufgerufenhat,
geschlossenist,Überwachungsmoduszurücksetzen.
<path>\qctray.exe/setmonitormode
•Überwachungsmoduszurücksetzen
<path>\qctray.exe/resetmonitormode
•AlleAccessConnections-Prozessebeenden.DahierfürVerwaltungsberechtigungenerforderlichsind,
wirddieserBefehlüber„AcPrfMgrSvc“weitergeleitet,umalleanderenAccessConnections-Prozesse
außerfürdenProlmanagerservicezuschließen.
<path>\qctray.exe/killac
•AlleAccessConnections-Prozesseerneutstarten.DahierfürVerwaltungsberechtigungenerforderlich
sind,wirdderBefehlüber„AcPrfMgrSvc“weitergeleitet.
<path>\qctray.exe/startac
•DrahtloseNetzesuchen.
<path>\qctray.exe/ndwInw
•QCTRAY-Hilfetextanzeigen.
<path>\qctray.exe/help
©CopyrightLenovo2008,2012
35
Page 40
36ImplementierungshandbuchfürAccessConnections
Page 41
AnhangB. Bemerkungen
MöglicherweisebietetLenovodieindieserDokumentationbeschriebenenProdukte,Servicesoder
FunktioneninanderenLändernnichtan.InformationenüberdiegegenwärtigimjeweiligenLandverfügbaren
ProdukteundServicessindbeimLenovoAnsprechpartnererhältlich.HinweiseaufLenovoLizenzprogramme
oderandereLenovoProduktebedeutennicht,dassnurProgramme,ProdukteoderServicesvonLenovo
verwendetwerdenkönnen.AnstellederLenovoProdukte,ProgrammeoderServiceskönnenauchandere
ihnenäquivalenteProdukte,ProgrammeoderServicesverwendetwerden,solangediesekeinegewerblichen
oderanderenSchutzrechtevonLenovoverletzen.DieVerantwortungfürdenBetriebderProdukte,
ProgrammeoderServicesinVerbindungmitFremdproduktenundFremdservicesliegtbeimKunden,soweit
solcheVerbindungennichtausdrücklichvonLenovobestätigtsind.
FürindiesemHandbuchbeschriebeneErzeugnisseundVerfahrenkannesLenovoPatenteoder
Patentanmeldungengeben.MitderAuslieferungdieserDokumentationistkeineLizenzierungdieserPatente
verbunden.LizenzanfragensindschriftlichanfolgendeAdressezurichten(AnfragenandieseAdresse
müssenaufEnglischformuliertwerden):
Lenovo(UnitedStates),Inc.
1009ThinkPlace-BuildingOne
Morrisville,NC27560
U.S.A.
Attention:LenovoDirectorofLicensing
LENOVOSTELL TDIESEVERÖFFENTLICHUNGINDERVORLIEGENDENFORM(AUF„AS-IS“-BASIS)
ZURVERFÜGUNGUNDÜBERNIMMTKEINEGARANTIEFÜRDIEHANDELSÜBLICHKEIT,DIE
VERWENDUNGSFÄHIGKEITFÜREINENBESTIMMTENZWECKUNDDIEFREIHEITDERRECHTE
DRITTER.EinigeRechtsordnungenerlaubenkeineGarantieausschlüssebeibestimmtenT ransaktionen,so
dassdieserHinweismöglicherweisenichtzutreffendist.
TrotzsorgfältigerBearbeitungkönnentechnischeUngenauigkeitenoderDruckfehlerindieser
Veröffentlichungnichtausgeschlossenwerden.DieAngabenindiesemHandbuchwerdeninregelmäßigen
Zeitabständenaktualisiert.LenovokannjederzeitVerbesserungenund/oderÄnderungenandenindieser
VeröffentlichungbeschriebenenProduktenund/oderProgrammenvornehmen.
DieindiesemDokumentbeschriebenenProduktesindnichtzurVerwendungbeiImplantationenoder
anderenlebenserhaltendenAnwendungen,beideneneinNichtfunktionierenzuVerletzungenoderzum
Todführenkönnte,vorgesehen.DieInformationenindiesemDokumentbeeinussenoderändernnicht
dieLenovoProduktspezikationenoderGarantien.KeinePassagenindieserDokumentationstellen
eineausdrücklicheoderstillschweigendeLizenzoderAnspruchsgrundlagebezüglichdergewerblichen
SchutzrechtevonLenovoodervonanderenFirmendar.AlleInformationenindieserDokumentation
beziehensichaufeinebestimmteBetriebsumgebungunddienenzurVeranschaulichung.Inanderen
BetriebsumgebungenwerdenmöglicherweiseandereErgebnisseerzielt.
WerdenanLenovoInformationeneingesandt,könnendiesebeliebigverwendetwerden,ohnedasseine
VerpichtunggegenüberdemEinsenderentsteht.
VerweiseindieserVeröffentlichungaufWebsitesandererAnbieterdienenlediglichalsBenutzerinformationen
undstellenkeinerleiBilligungdesInhaltsdieserWebsitesdar.DasüberdieseWebsitesverfügbareMaterial
istnichtBestandteildesMaterialsfürdiesesLenovoProdukt.DieVerwendungdieserWebsitesgeschieht
aufeigeneVerantwortung.
AlleindiesemDokumententhaltenenLeistungsdatenstammenauseinergesteuertenUmgebung.Die
Ergebnisse,dieinanderenBetriebsumgebungenerzieltwerden,könnendahererheblichvondenhier
©CopyrightLenovo2008,2012
37
Page 42
erzieltenErgebnissenabweichen.EinigeDatenstammenmöglicherweisevonSystemen,derenEntwicklung
nochnichtabgeschlossenist.EineGarantie,dassdieseDatenauchinallgemeinverfügbarenSystemen
erzieltwerden,kannnichtgegebenwerden.DarüberhinauswurdeneinigeDatenunterUmständendurch
Extrapolationberechnet.DietatsächlichenErgebnissekönnenabweichen.BenutzerdiesesDokuments
solltendieentsprechendenDateninihrerspezischenUmgebungprüfen.
Marken
DiefolgendenAusdrückesindMarkenderLenovoGroupLimitedindenUSAund/oderanderenLändern:
AccessConnections
Lenovo
ThinkVantage
ThinkPad
Microsoft,WindowsundWindowsVistasindMarkenderMicrosoftGroupindenUSAund/oderanderen
Ländern.
IntelisteineMarkederIntelCorporationindenUSAund/oderanderenLändern.
WeitereUnternehmens-,Produkt-oderServicenamenkönnenMarkenandererHerstellersein.
38ImplementierungshandbuchfürAccessConnections
Page 43
Page 44