Home
Symantec pcAnywhere™ Administratorhandbuch
Contents
1. DESCRIPTION PCA Remote is in session EE PcaRemoteEndSession TRAP TYPE ENTERPRISE PcaRemote VARIABLES SystemName DESCRIPTION PCA Remote has ended the session eee PcaRemoteAbnormalEndSession TRAP TYPE ENTERPRISE PcaRemote VARIABLES SystemName DESCRIPTION PCA Remote has ended the session abnormally PcaRemoteConnFailDeviceError TRAP TYPE ENTERPRISE PcaRemote VARIABLES DeviceType SystemName DESCRIPTION PCA Remote connection failure device error Zentrales Management Informationen zur zentralen Protokollierung PcaRemoteConnFailHostBusy TRAP TYPE ENTERPRISE PcaRemote VARIABLES SystemName DESCRIPTION PCA Remote connection failure host busy PcaRemoteConnFailHostNot Found TRAP TYPE ENTERPRISE PcaRemote VARIABLES SystemName DESCRIPTION PCA Remote connection failure host not found PcaRemoteConnFailBadPassword TRAP TYPE ENTERPRISE PcaRemote VARIABLES SystemName DESCRIPTION PCA Remote connection failure bad password PcaRemoteConnFailEncryption TRAP TYPE ENTERPRISE PcaRemote VARIABLES EncryptionErrorMessage SystemName DESCRIPTION PCA Remote connection failure encryption error 107 108 Zentrales Management Informationen zur zentralen Protokollierung PcaFileXferStarted TRAP TYPE ENTERPRISE PcaFileXfer VARIABLES HostComputerName RemoteComputerName SystemName DESCRIPTION PCA File Transfer started ze PcaFi
2. oa fF W N o 10 11 12 13 14 Klicken Sie in der Windows Taskleiste auf Start gt Einstellungen gt Systemsteuerung Doppelklicken Sie im Fenster der Systemsteuerung auf Software Klicken Sie im Fenster Software auf Symantec pcAnywhere Klicken Sie auf ndern Klicken Sie im Fenster zum ndern oder Entfernen von Symantec pcAnywhere auf Weiter Klicken Sie im Fenster Programmverwaltung auf ndern Klicken Sie auf Weiter Klicken Sie im Fenster Angepasstes Setup unter pcAnywhere Tools auf den Pfeil nach unten neben Host Administrator und klicken Sie dann auf Dieses Feature wird auf eine lokale Festplatte installiert Klicken Sie auf den Pfeil nach unten neben Host Administrator Agent und klicken Sie dann auf Dieses Feature wird auf eine lokale Festplatte installiert Der Host Administrator Agent wird f r die Fernverwaltung von pcAnywhere mit Hilfe der Distributed Component Object Management DCOM Technologie ben tigt Klicken Sie auf Weiter Um das Programmsymbol zum Windows Desktop hinzuzuf gen aktivieren Sie pcAnywhere Host Administrator Klicken Sie auf Installieren Befolgen Sie die Anweisungen auf dem Bildschirm um den Installationsvorgang fortzusetzen Klicken Sie nach Abschluss der Installation auf Fertig stellen Falls f r Ihren Computer die Aktualisierung von Systemdateien erforderlich ist werden Sie aufgefordert den Computer neu zu starten Dies ist
3. Abbrechen bernehmen Hilfe 4 W hlen Sie unter Produkte ermitteln die Produkte f r den Fernzugriff aus nach denen Sie suchen wollen 174 Erkennen von Sicherheitsrisiken Erstellen einer angepassten Pr fdatei 5 Geben Sie auf der Registerkarte TAPI den Telefonnummernbereich ein den Sie durchsuchen wollen m Wenn die Landeskennung mit gew hlt wird m ssen Sie das Kontrollk stchen Landeskennung verwenden aktivieren und die zu verwendende Landeskennung eingeben m Wenn die Option f r die Landeskennung nicht aktiviert wurde ist das Feld abgeblendet Geben Sie die Ortskennzahl f r den zu w hlenden Telefonnummernbereich ein Geben Sie in das Feld Von Nummer die Startnummer ein die gew hlt werden soll Geben Sie in das Feld Bis Nummer die letzte Nummer ein Befehlseigenschaften x Allgemein TCPAP TAPI capi IV Landeskennzahl verwenden Landeskennzahl Deutschland 49 z Ortskennzahl Yon Nummer 503 555 1 212 Bis Nummer 555 1 234 Abbrechen bernehmen Hilfe 6 Klicken Sie auf OK um den Befehl in die Pr fdatei einzuf gen CAPI Pr feinstellungen konfigurieren Um nach Produkten f r den Fernzugriff zu suchen die eine CAPI Verbindung verwenden m ssen Sie einen CAPI Befehl in Ihre Pr fdatei einf gen Symantec ist nicht f r Telefongeb hren verantwortlich die m glicherweise w hrend einer Remote Access Perimeter Scanner Pr fung anfallen So konfigurieren Sie CAPI Pr
4. Bestimmte Eigenschaftenseiten anzeigen oder bearbeiten UI Changes Option Sets Enth lt Richtlinieneinstellungen um Benutzern Folgendes zu verweigern m Optionsgruppenobjekte und globale pcAnywhere Einstellungen bearbeiten m Optionsgruppenobjekte erstellen Speicherort von Optionsgruppenobjekten ndern m Bestimmte Eigenschaftenseiten f r Optionsgruppen und globale pcAnywhere Einstellungen anzeigen oder bearbeiten UI Changes Enth lt Richtlinieneinstellungen um bestimmte Device Visibility Ger tetypen z B Infrared TAPI aus der Liste der verf gbaren Verbindungstypen zu entfernen UI Changes Help Erm glicht die Verwendung eines benutzerdefinierten URL f r die Service und Unterst tzungsoption im Hilfemen 154 Sicherheit in Symantec pcAnywhere Konfigurieren einer richtliniengest tzten Verwaltung Benutzerrichtlinien in Windows 2000 XP verwalten Zur Verwaltung von Benutzerrichtlinien in Windows 2000 XP m ssen Sie MMC mit dem Gruppenrichtlinien Snap In ausf hren Sie m ssen die entsprechende pcAnywhere Verwaltungsvorlage importiert haben Siehe pcAnywhere Verwaltungsvorlagen importieren auf Seite 150 So verwalten Sie Benutzerrichtlinien in Windows 2000 XP 1 Klicken Sie zum Starten von MMC in der Windows Taskleiste auf Start gt Ausf hren und geben Sie mmc ein Klicken Sie im Konsolenfenster im linken Fensterbereich auf das Pluszeichen neben dem zu verwaltenden Gruppenrichtlinienobjekt um di
5. PcaObjectvV10 3 95 96 Zentrales Management Informationen zur zentralen Protokollierung CommandLineOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION A Command Line was executed from the command prompt PcaRemoteManagement 1 SystemFileNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the system file that was changed PcaRemoteManagement 2 SystemStateOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION System State generating event PcaRemoteManagement 3 ApplicationNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the application removed PcaRemoteManagement 4 ProcessEventOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION ProcessEvent generating event PcaRemoteManagement 5 Zentrales Management 97 Informationen zur zentralen Protokollierung ProcessNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the process which handles the event PcaRemoteManagement 6 ServiceStateOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION Service State generating event PcaRemoteManagement 7 ServiceN
6. Symantec pcAnywhere Administratorhandbuch 9 symantec Symantec pcAnywhere Administratorhandbuch Die im vorliegenden Handbuch beschriebene Software unterliegt einem Lizenzvertrag und kann ausschlie lich in bereinstimmung mit den Bestimmungen dieses Vertrags verwendet werden Dokumentation Version 11 0 Teilenr 10092987 GE Copyright Copyright 2003 Symantec Corporation Alle Rechte vorbehalten Jedes von der Symantec Corporation bereitgestellte technische Dokument ist als Eigentum der Symantec Corporation urheberrechtlich gesch tzt KEINE GARANTIE Die technische Dokumentation wird Ihnen WIE VORGELEGT zur Verf gung gestellt und die Symantec Corporation bernimmt keine Gew hrleistung bez glich der Genauigkeit oder Nutzung dieser Dokumentation Jegliche Verwendung der technischen Dokumentation oder der darin enthaltenen Informationen durch den Benutzer erfolgt auf eigene Gefahr Es ist m glich dass die Dokumentation technische oder andere Ungenauigkeiten bzw typografische Fehler enth lt Symantec beh lt sich das Recht auf nderungen ohne Vorank ndigung vor Das Kopieren dieser Dokumentation im Ganzen oder in Ausz gen bedarf der vorherigen schriftlichen Genehmigung durch die Symantec Corporation 20330 Stevens Creek Blvd Cupertino CA 95014 USA Marken In den USA sind das Symantec Logo Symantec pcAnywhere ColorScale und SpeedSend eingetragene Marken der Symantec Corporation Symantec Packager und LiveU
7. ffnen Die Symantec pcAnywhere Konfigurationsdateien werden zur Liste hinzugef gt Bei anderen Konfigurationsdateitypen wird die Standarddatendatei durch die vorkonfigurierte Datei ersetzt m W hlen Sie die zu entfernende Datei aus und klicken Sie anschlie end auf Entfernen Dadurch wird die vorkonfigurierte Datei entfernt und soweit vorhanden durch die von Symantec zur Verf gung gestellte Standarddatendatei ersetzt 3 F hren Sie im Dialogfeld Produkteditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speichern und mit der Produktkonfiguration fortzufahren 4 Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Erstellen angepasster Installationspakete 29 Anpassen der Produkteinstellungen Integrit tspr fung einer Produktkonfiguration Verhindern Sie unzul ssige nderungen an einem installierten Produkt indem Sie im Produkteditor auf der Registerkarte Funktionen die Funktion Integrit tsverwaltung ausw hlen Wenn pcAnywhere feststellt dass eine Programm Registrierungs oder Konfigurationsdatei in dem installierten integrit tsgepr ften pcAnywhere Paket ge ndert wurde wird pcAnywhere nicht ausgef hrt Wenn Sie die Integrit tsverwaltungsfunktion ausw hlen m ssen Sie pcAnywhere Manager und LiveUpdate ausschlie en Nach de
8. Der Parameter H gibt den Namen oder die Adresse des Host Computer an auf dem die Aktion ausgef hrt wird Zentrales Management 85 Informationen zur zentralen Protokollierung Der Parameter R wird nur zusammen mit STARTREMOTE verwendet um den Namen des Host Computers anzugeben mit dem der Remote Server eine Verbindung herstellt Wenn ein Remote gestartet wird werden mit Ausnahme der Host Computer Adresse alle in der CHF Datei angegebenen Verbindungsparameter verwendet Die Adresse muss mit dem Parameter R angegeben werden Wenn ein kennwortgesch tztes Verbindungsobjekt auf einem verwalteten Computer ausgef hrt wird wird die Aufforderung zur Kennworteingabe nur auf dem verwalteten Computer angezeigt Auf dem Computer von dem aus der Administrator die Aktion gestartet hat dagegen nicht Informationen zur zentralen Protokollierung Sicherheit Zust ndigkeiten und Protokollierung sind wichtige Bestandteile jeder verteilten Computerumgebung Symantec pcAnywhere verf gt ber ein erweitertes Logdienstprogramm das die zentrale Ereignisprotokollierung unterst tzt Der Administrator kann Loginformationen von jedem pcAnywhere Host im Netzwerk sammeln und auf einem sicheren zentralen Server speichern Das pcAnywhere Host Administrator Tool kann Protokolldateien von einem Host Computer im Netzwerk abrufen und lokal anzeigen und verarbeiten Symantec pcAnywhere unterst tzt die Logfunktion auch auf einer SNMP Konsole Simple Networ
9. Konfigurieren Sie die Einstellungen die Sie verwenden m chten 5 Wenn Sie alle gew nschten Einstellungen ge ndert haben klicken Sie auf OK Weitere Informationen zu Funktionen finden Sie im Symantec pcAnywhere Benutzerhandbuch Erstellen angepasster Installationspakete 35 Anpassen der Produkteinstellungen Optionsgruppe zu einer angepassten Installationsdatei hinzuf gen Die Optionsgruppen die Sie in pcAnywhere erstellen k nnen Sie zu einer angepassten Installationsdatei hinzuf gen Nachdem das Paket oder das angepasste Produkt auf dem Zielcomputer installiert wurde kann die Optionsgruppe auf dem lokalen Computer verwendet werden So f gen Sie eine Optionsgruppe zu einer angepassten Installationsdatei hinzu 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten 2 Klicken Sie im Fenster Produkteditor auf der Registerkarte Konfigurationsdateien auf Optionsgruppendatei OPT und dann auf Hinzuf gen 3 Wechseln Sie in den Ordner in dem die Optionsgruppendateien opt gespeichert sind die Sie in pcAnywhere erstellt haben Markieren Sie die gew nschte Datei und klicken Sie auf ffnen Die Optionsgruppendatei wird zur Liste der Daten und Konfigurationsdateien hinzugef gt 4 F hren Sie im Fenster Produkteditor einen der
10. Speichern Standardvorlage f r Remote Verbindungen ausw hlen Mit Symantec Packager k nnen Sie die Remote Konfigurationsdatei ausw hlen die f r neue Remote Verbindungsobjekte die der Benutzer nach der Installation erstellt als Vorlage verwendet werden soll Remote Verbindungsobjekte enthalten die Konfigurationseinstellungen zum Herstellen einer Remote Verbindung zu einem anderen Computer Sie k nnen die Standardeinstellungen von pcAnywhere ein vorkonfiguriertes Remote Verbindungsobjekt von pcAnywhere oder ein Remote Verbindungsobjekt eines Benutzers ausw hlen So w hlen Sie die Standardvorlage f r Remote Verbindungen aus 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten Doppelklicken Sie im Fenster Produkteditor auf der Registerkarte Installationsoptionen auf Als Vorlage zu verwendendes Remote Objekt W hlen Sie im Fenster Als Vorlage zu verwendendes Remote Objekt unter Wert die Remote Verbindungsobjektdatei chf aus die Sie als Vorlage verwenden m chten Klicken Sie auf OK F hren Sie im Fenster Produkteditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speich
11. auf den Eigenschaftenseiten aktiviert Sie k nnen die folgenden Rechte f r jede Organisationseinheit konfigurieren Im Idealfall sollten Sie diese Rechte auf der Ebene konfigurieren auf der die pcAnywhere Benutzer installiert sind 3 Klicken Sie mit der rechten Maustaste auf die Organisationseinheit und klicken Sie dann auf Eigenschaften 4 Klicken Sie auf der Registerkarte Sicherheit auf Hinzuf gen 132 Integrieren von pcAnywhere in Verzeichnisdienste Konfigurieren der Verzeichnisserver oO oOo N 0 0 11 12 13 Klicken Sie auf die Gruppe Jeder Klicken Sie auf Hinzuf gen Klicken Sie auf OK Aktivieren Sie in der Spalte Zulassen die Option Schreibgesch tzt Klicken Sie auf der Eigenschaftenseite der Organisationseinheit auf Erweitert W hlen Sie die Gruppe Jeder aus die Sie gerade hinzugef gt haben Klicken Sie auf Anzeigen Bearbeiten Klicken Sie auf der Registerkarte Objekt in der Liste bernehmen f r auf Dieses und alle untergeordneten Objekte Klicken Sie so oft auf OK bis die Eigenschaftenseite Sicherheit geschlossen wird Bearbeitungsrechte f r den Benutzer konfigurieren F hren Sie die nachfolgenden Schritte aus um Bearbeitungsrechte f r den Benutzer zu konfigurieren So konfigurieren Sie Bearbeitungsrechte f r den Benutzer 1 Oo GG W ND Klicken Sie auf der Registerkarte Sicherheit der Organisationseinheit auf Hinzuf gen Klicken Sie au
12. die Sie anpassen m chten oder erstellen Sie eine neue Pr fdatei Klicken Sie im Remote Access Perimeter Scanner Men Befehl auf Neu W hlen Sie auf der Registerkarte Allgemein einen Verbindungstyp aus TCP IP SPX TAPI oder CAPI SPX erkennt nur pcAnywhere Hosts Klicken Sie in der Liste Produkte ermitteln auf die Produkte f r den Fernzugriff nach denen Sie suchen wollen Klicken Sie auf die Registerkarte die mit dem von Ihnen ausgew hlten Verbindungstyp verkn pft ist und f hren Sie die damit verbundene Prozedur aus Tabelle 7 1 Erkennen von Sicherheitsrisiken Erstellen einer angepassten Pr fdatei 169 Remote Access Perimeter Scanner Verbindungseinstellungen Allgemein W hlen Sie den Verbindungstyp und SPX Priifeinstellungen die Produkte f r den Fernzugriff aus konfigurieren auf nach denen Sie suchen wollen Seite 171 Diese Registerkarte wird auch beim Konfigurieren eines SPX Befehls verwendet TCP IP Geben Sie die IP Adressen an die TCP IP Sie pr fen m chten Sie k nnen die Pr feinstellungen IP Adresse entweder als vollst ndige konfigurieren auf Teilnetzadresse oder als partielle Seite 169 Teilnetzadresse angeben Dar ber hinaus k nnen Sie die Suche auf zus tzliche Anschl sse ausdehnen TAPI Geben Sie die Telefonnummern TAPI Pr feinstellungen einschlie lich Landeskennung ein die konfigurieren auf Sie w hlen wollen Seite 173 CAPI Geben Sie die Telefon
13. die Sie hinzuf gen m chten 4 W hlen Sie unter W hlen Sie die Zielgruppe n aus die Konfigurationsgruppe aus zu der Sie die Computer hinzuf gen m chten 5 Klicken Sie auf OK 76 Zentrales Management Fernverwaltung von pcAnywhere Hosts Administrator Host und Remote Verbindungsobjekte konfigurieren Vor der Verwendung des pcAnywhere Host Administrators zur Fernverwaltung der Hosts im Netzwerk m ssen Sie zun chst die Administrator Host und Remote Verbindungsobjekte konfigurieren Diese Dateien enthalten die Verbindungs und Sicherheitseinstellungen die f r die Unterst tzung von Verbindungen zwischen der pcAnywhere Host Administrator Konsole und den Host Computern die Sie verwalten m chten erforderlich sind Symantec pcAnywhere enth lt die folgenden vorkonfigurierten Host und Remote Verbindungsobjekte die als Vorlage verwendet werden k nnen m Admin bhf Host Vorlage f r die Host Computer die per Fernverbindung verwaltet werden sollen Um mit dieser Vorlage eine Host Sitzung zu starten m ssen Sie die Anruferinformationen konfigurieren Symantec pcAnywhere ben tigt f r alle Host Sitzungen einen Benutzernamen und ein Kennwort Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch m Adminll chf Host Administrator Vorlage f r den Computer f r den Hosts per Fernverbindung verwaltet werden sollen Sie k nnen diese Vorlagen in pcAnywhere ndern oder neue Administratorobjekte erstel
14. gt Host Modus Geben Sie einen Namen ftir dieses Verbindungsobjekt ein Klicken Sie auf OK 5 Konfigurieren Sie das Host Verbindungsobjekt und geben Sie Anruferinformationen sowie andere ben tigte Informationen an Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch pcAnywhere Konfigurationsdateien verteilen Mit dem pcAnywhere Host Administrator Tool k nnen Sie pcAnywhere Konfigurationsdateien wie z B Host Verbindungsobjekte von der pcAnywhere Host Administrator Konsole aus an die Host Computer in Ihrer Konfigurationsgruppe verteilen Der Host Computer muss auf eine Verbindung warten So verteilen Sie pcAnywhere Konfigurationsdateien 1 Klicken Sie in der pcAnywhere Host Administrator Konsole im linken Fensterbereich unter pcAnywhere Host Administrator auf das Pluszeichen neben Konfigurationsgruppen um diese zu erweitern 2 Klicken Sie unter Konfigurationsgruppen mit der rechten Maustaste auf die Konfigurationsgruppe an die Sie die Dateien senden m chten und klicken Sie dann auf pcAnywhere Dateien verteilen 3 W hlen Sie im Fenster pcAnywhere Dateien verteilen die Computer aus an die Sie die Datei verteilen m chten 80 Zentrales Management Fernverwaltung von pcAnywhere Hosts 4 W hlen Sie die Datei aus die Sie verteilen m chten 5 Klicken Sie auf OK Hosts in einer Konfigurationsgruppe verwalten Nachdem Sie die Computer in Ihrer Konfigurationsgruppe konfigurie
15. tzung wenden entweder unter der nachstehenden URL oder ber die weiter hinten in diesem Dokument aufgef hrten regionalen Unterst tzungssites www symantec com region de techsupp enterprise Halten Sie dabei die folgenden Informationen bereit m Nummer des Produkt Release m Hardware Informationen m Verf gbarer Arbeitsspeicher freier Festplattenspeicher installierte Netzwerkkarte m Betriebssystem m Versions und Patch Nummer m Netzwerktopologie m Router Gateway und IP Adressinformationen m Beschreibung des Problems m Fehlermeldungen Protokolldateien m Die vor der Kontaktaufnahme mit Symantec durchgef hrten Schritte zur Probleml sung m K rzlich durchgef hrte nderungen der Software und oder Netzwerkkonfiguration 188 L sungen f r Service und Unterst tzung Kundenservice Kundenservice Das Symantec Kundenservice Center hilft Ihnen bei nicht technischen Anfragen beispielsweise Allgemeine Produktinformationen z B Leistungsmerkmale Preise Sprachverf gbarkeit H ndler in Ihrer N he usw Hilfe bei einfachen Problemen z B wie Sie Ihre Versionsnummer berpr fen k nnen Neueste Informationen zu Produkt Updates und Upgrades Wie Sie Ihr Produkt aktualisieren oder eine neue Version Upgrade installieren k nnen Wie Sie Ihr Produkt und oder Lizenzen registrieren k nnen Informationen zu den Lizenzprogrammen von Symantec Informationen zu Upgrade Versicherung und Wartungsvertr gen Ersat
16. 47 Generieren von Produktinstallationen und Paketen So generieren Sie eine Produktkonfigurationsdatei 1 W hlen Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren die Produktkonfigurationsdatei aus die Sie generieren m chten 2 Klicken Sie im Men Datei auf Generieren Im Fenster Status der Produktgenerierung werden Informationen ber den Fortschritt des Generierungsprozesses angezeigt und alle Fehler protokolliert Wenn die Generierung erfolgreich abgeschlossen wurde lautet im Fenster Status der Produktgenerierung die letzte Zeile Produkt wurde erfolgreich erstellt 3 Klicken Sie im Fenster Status der Produktgenerierung auf Schlie en Paket generieren W hrend des Generierungsprozesses ruft Symantec Packager Informationen aus den Paketdefinitions und Produktkonfigurationsdateien ab um zu ermitteln welche Produkte Produktfunktionen und benutzerdefinierten Einstellungen zur Installationsdatei hinzugef gt werden sollen Anschlie end pr ft Symantec Packager den Inhalt des Pakets auf Produktkonflikte Wenn Symantec Packager einen Produktkonflikt erkennt wird der Generierungsprozess angehalten Sie m ssen diesen Konflikt beheben und anschlie end den Generierungsprozess wiederholen Nach dem Pr fen auf Produktkonflikte berpr ft Symantec Packager ob die Produktanforderungen eingehalten wurden In diesem Vorgang wird gepr ft ob alle erforderlichen Produkte der Paketdefinitio
17. 6 Starten Sie SMS auf dem BackOffice Server Importieren Sie in SMS Administrator die Datei pcAnywhere pdf mit Hilfe des Importdienstprogramms 8 Kopieren Sie den Inhalt aller sieben Disketten im Verzeichnis installs pcanywhere pca32full cd disk1 in ein Verzeichnis auf dem Server Weitere Informationen zur Installation und Verteilung von Anwendungen mit Hilfe eines BackOffice Servers finden Sie in der SMS Dokumentation 82 Zentrales Management Informationen zu Microsoft Distributed Component Object Model DCOM Informationen zu Microsoft Distributed Component Object Model DCOM Symantec pcAnywhere nutzt die DCOM Technologie von Microsoft f r jede Art von Punkt zu Punkt Kommunikation bei der Durchf hrung von Remote Management Aufgaben DCOM wird im pcAnywhere Host Administrator Tool und bei der SMS Integration verwendet DCOM l uft unter einer Vielzahl von Netzwerkprotokollen und versucht standardm ig Verbindungen mit allen installierten Protokollen herzustellen Nach dem Verbindungsaufbau mit dem Netzwerk berpr ft DCOM mit der Windows NT Authentifizierung die erforderlichen Zugriffsrechte Beispielsweise kann ein Systemadministrator mit den entsprechenden Zugriffsrechten von jedem Standort aus Verwaltungsaufgaben f r einen gesperrten pcAnywhere Host ausf hren Um sicherzustellen dass die Windows NT Authentifizierung f r die DCOM Verwaltungsaufgaben von pcAnywhere verwendet werden sollten die pcAnywhere Ver
18. ENTERPRISE PcaRemoteManagement VARIABLES ApplicationName DESCRIPTION Uninstall Application 4 Zentrales Management 111 Informationen zur zentralen Protokollierung RMProcessChanges TRAP TYPE ENTERPRISE PcaRemoteManagement VARIABLES ProcessEvent ProcessName DESCRIPTION Process Changes 45 RMServiceStateChanges TRAP TYPE ENTERPRISE PcaRemoteManagement VARIABLES ServiceState ServiceName DESCRIPTION Service State Changes 6 RMServiceCfgChanges TRAP TYPE ENTERPRISE PcaRemoteManagement VARIABLES ServiceName ServiceDisplayName ServiceDescription LogOnType ServiceInteractWithDesktop DESCRIPTION Service Configuration Changes N 112 Zentrales Management Informationen zur zentralen Protokollierung RMRegistryChanges TRAP TYPE ENTERPRISE PcaRemoteManagement VARIABLES RegistryChange RegKeyName RegValueName RegValueData RegFileName RegNewKeyName RegNewValueName DESCRIPTION Registry Changes The remaining pcAnywhere SNMP Traps are not yet implemented PCA Monitor Traps PcaMonitorFullProductNotInstalled TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor The PCA Full product is not installed PcaMonitorHostNotInstalled TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor The PCA Host is not installed Zentrales Management Informationen zur zentralen Pro
19. Geben Sie einen Namen ein Beispiel Admin11 Neue Administrator Host Objekte erstellen Die Administrator Host Verbindung enthalt die Verbindungs und Sicherheitsinformationen die dem Remote Administrator die Verbindung von der pcAnywhere Host Administrator Konsole aus erm glichen Ein Anruferobjekt muss vorhanden sein Diese Datei hat die Dateierweiterung bhf Anruferdateien haben die Dateierweiterung cif Diese Dateien k nnen Sie zum CMS Ordner hinzuf gen um sie im pcAnywhere Host Administrator zu verwenden oder in ein Installationspaket einbinden 78 Zentrales Management Fernverwaltung von pcAnywhere Hosts So erstellen Sie ein neues Administrator Host Objekt 1 Klicken Sie in pcAnywhere Manager auf der linken Navigationsleiste auf Hosts Klicken Sie im Men Datei auf Neu gt Objekt gt Weitere Optionen W hlen Sie im Host Eigenschaftenfenster auf der Registerkarte Verbindungsinformationen eines der folgenden Netzwerkprotokolle aus m TCP IP m SPX m NetBIOS W hlen Sie auf der Registerkarte Anrufer den gew nschten Authentifizierungstyp aus Klicken Sie unter Anruferliste auf das Symbol Neues Objekt Geben Sie im Anrufer Eigenschaftenfenster die Anmeldeinformationen f r die Benutzer an die eine Verbindung zum Host Computer herstellen k nnen und klicken Sie dann auf OK F r alle Host Verbindungen ist ein Benutzername und ein Kennwort erforderlich Sie k nnen weitere Einstellungen
20. Ihre Website gt webinstall auf und klicken Sie auf Installieren Beachten Sie etwaige Fehlermeldungen falls die Installation fehlschl gt m Bei Problemen mit den Parametern in der Datei Start htm wird eine Fehlermeldung angezeigt die den Pfad zu den Dateien enth lt auf die die webbasierte Installation zuzugreifen versucht berpr fen Sie ob der Pfad korrekt angegeben ist m Bei Problemen mit der Datei Files ini Fehler Datei nicht gefunden m ssen Sie den Wert Filel mit dem tats chlichen Namen der Paketdatei vergleichen m Vergewissern Sie sich dass keine anderen Eintr ge w hrend der Bearbeitung ge ndert wurden Benutzer ber den Speicherort zum Herunterladen informieren Benutzern k nnen Sie per E Mail Anweisungen senden wie sie das Paket das Sie verteilen m chten herunterladen k nnen F r die Installation eines pcAnywhere Installationsprogramms muss auf den Computern der Benutzer Internet Explorer ab Version 4 0 vorhanden sein F r die Sicherheitsstufe von Internet Explorer f r das lokale Intranet muss Mittel ausgew hlt sein damit Symantec ActiveX Steuerelemente auf den Client heruntergeladen werden k nnen Nach Abschluss der Installation kann die urspr ngliche Einstellung f r die Sicherheitsstufe wiederhergestellt werden Stellen Sie sicher dass die Benutzer die Systemanforderungen kennen und ber die erforderlichen Administratorrechte f r die zu installierenden Produkte verf gen Bei
21. Informationen hierzu finden Sie in der Dokumentation zu Ihrem Betriebssystem Bevor Sie die nachfolgenden Schritte ausf hren m ssen Sie die entsprechende pcAnywhere Verwaltungsvorlage importiert haben Siehe pcAnywhere Verwaltungsvorlagen importieren auf Seite 150 So verwalten Sie Benutzerrichtlinien in Windows 98 Me NT4 1 Klicken Sie zum Starten des Systemrichtlinien Editors in der Windows Taskleiste auf Start gt Ausf hren und geben Sie poledit exe ein 2 Klicken Sie im Fenster Systemrichtlinien Editor im Men Datei auf Neue Richtlinie 3 Doppelklicken Sie auf das Symbol f r den Benutzer oder die Gruppe f r die Sie Richtlinien konfigurieren m chten 4 Klicken Sie im Eigenschaftenfenster auf das Pluszeichen neben Symantec pcAnywhere um die Liste zu erweitern 5 Klicken Sie unter Symantec pcAnywhere auf das Pluszeichen neben dem Richtlinientyp den Sie bearbeiten m chten 6 Aktivieren Sie die Richtlinieneinstellungen die Sie einschalten m chten Durch Aktivieren einer Richtlinieneinstellung wird verhindert dass Benutzer einen Task anzeigen oder ausf hren Klicken Sie auf OK 8 Speichern Sie die Richtliniendatei im Windows oder NT Ordner system32 imports scripts unter dem Dateinamen NTconfig pol Kapitel Erkennen von Sicherheitsrisiken In diesem Kapitel werden folgende Themen behandelt Informationen zum Remote Access Perimeter Scanner Installieren des Remote Access Perimeter
22. Produkte 36 Integrit tsverwaltung 29 K Konfigurationsdateien Hinzuf gen zu Paketen 25 Verteilen 79 Konfigurationsgruppen 74 Konflikte Anzeigen 45 L LAN Host Produkt 10 LDAP berblick 118 LiveUpdate 41 Lizenzvereinbarungen Remote Access Perimeter Scanner 158 Symantec Packager 18 M MIB 86 MMC Gruppenrichtlinien Snap In 149 Hinzuf gen von Computern 75 Hinzuf gen von Konfigurationsgruppen 74 Host Administrator Snap In hinzuf gen 74 Verwalten von Richtlinien 154 Management Adapter 84 Microsoft Management Konsole Siehe MMC Migration Informationen 12 von AutoTransfer Dateien 14 von Konfigurationsdaten 11 von Paketen 13 von pcAnywhere 10 x 13 14 Modemverbindungen Pr fen von Anschl ssen 173 NT Authentifizierung globale Benutzer konfigurieren 144 NetWare Anmeldeskripts Testen 69 zum Verteilen von Paketen 67 Netscape Directory Server 121 122 Netzwerkverbindungen IP Adresse einschr nken 140 Pr fen SPX Anschl sse 171 TCP IP Anschl sse 169 Novell Directory Server 123 Nur Host Produkt 10 Nur Remote Produkt 10 0 Optionsgruppen Hinzuf gen zu Paketen 35 berblick 33 bernehmen auf lokalem Computer 35 P PMI Datei 21 Packager Siehe Symantec Packager Paketdefinitionsdateien Generieren 47 Hinzuf gen benutzerdefinierter Befehle 45 Importieren in SMS 81 Produktanforderungen anzeigen 45 Produkte hinzuf gen 45 Pakete Definition 44 Einstellen globaler Optionen 33 Hinzuf gen benutzerdefinier
23. Produktinstallationsoptionen festlegen auf Seite 36 30 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen 6 W hlen Sie eine der folgenden Optionen aus m OK Speichert die von Ihnen durchgef hrten nderungen und schlie t das Dialogfeld Produkteditor m bernehmen Speichert die von Ihnen durchgef hrten nderungen und l sst Sie mit der Produktkonfiguration fortfahren 7 Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern 8 Generieren Sie eine Produktinstallation oder ein Paket Beim Generieren einer Produktkonfigurationsdatei wird eine msi Datei erstellt die das Produkt enth lt Sie k nnen die Produktkonfigurationsdatei zu einem Paket hinzuf gen um die Installation weiter anzupassen Beim Generieren eines Pakets wird eine selbstextrahierende exe Datei erstellt pcAnywhere Installation eine Seriennummer zuweisen Mit Symantec pcAnywhere k nnen Sie ein angepasstes Installationspaket mit einem Sicherheitscode versehen indem Sie eine Seriennummer integrieren Diese Seriennummer muss auf dem Host und dem Remote Computer vorhanden sein um eine Verbindung herzustellen Die Zuweisung einer Seriennummer umfasst folgende Schritte m Generieren Sie in pcAnywhere eine Seriennummerndatei SID m W hlen Sie in Symantec Packager im Produkteditor die gew nschten Funktionskomponenten aus und f gen Sie dann die Seriennummer Konfigurationsdatei hinzu m Generieren Si
24. der Registrierung um die Identifizierung zu erleichtern und kennzeichnet den Eintrag als Gepr ft Hinweis H ufige Gr nde f r ein Fehlschlagen der berpr fung sind die Trennung der Verbindung zum Netzwerk falsche TCP IP Konfigurationseinstellungen die Verwendung eines falschen Benutzernamens bzw Kennworts oder die fehlende Konfiguration von Benutzerinformationen auf dem Server Host Computer f r die Verwendung von Verzeichnisdiensten einrichten Wenn Sie eine Host Verbindung f r die Verwendung von Verzeichnisdiensten einrichten durchsucht pcAnywhere den Verzeichnisserver beim Start der Host Verbindung nach dem angegebenen gemeinsamen Namen CN Common Name Wird ein entsprechender Eintrag gefunden aktualisiert pcAnywhere diesen mit den Verbindungsinformationen und dem aktuellen Host Status Bei einer nderung des Status aktualisiert der Host seinen Eintrag im Verzeichnisserver so dass der aktuelle Status f r alle Remote Computer verf gbar ist Wenn der Host beendet wird wird der Eintrag des Host Benutzers zur ckgesetzt So richten Sie den Host Computer f r die Verwendung von Verzeichnisdiensten ein 1 Klicken Sie in pcAnywhere Manager auf Hosts 2 Klicken Sie mit der rechten Maustaste auf ein Host Verbindungsobjekt das mit einer Netzwerkverbindung arbeitet und klicken Sie anschlie end auf Eigenschaften 3 Klicken Sie auf der Registerkarte Einstellungen auf Verzeichnisdienste verwenden 4
25. der Installation gel scht werden In den folgenden Beispielen wird von Standard Installationsordnern ausgegangen Diese Ordner k nnen nach Bedarf bearbeitet werden damit sie in Ihrer Arbeitsumgebung funktionieren echo off setlocal REM Package Variable Change to name of pcA Package Set Package Package MSI REM EXE or MSI Variable Change to package type MSI or EXE kKkKKK Set PkgType MSI Rem File Server Name Variable Rem Change to server containing the pcA Package Set FSName 2KServer REM Maps a drive to the network share net use z FSName PCAHOME REM Checks for pcA in default folder If exist c progra 1 Symant 1 pcanyw 1 anywhere bin GOTO End REM Creates a folder in the Temp dir and copies the package kkkkk C CD STEMP S MD pcapkg CD pcapkg 2 COPY Package C REM Launch Package Installation Ci IF SPkgType MSI msiexec i Package IF PkgType EXE Package REM Cleanup kKkKKKK del Package ED rd pcapkg Net Use Z DELETE End endlocal Verteilen angepasster Installationen von Symantec pcAnywhere 67 NetWare Anmeldeskripts Anmeldeskript testen Testen Sie das fertig gestellte Skript auf ein oder zwei Arbeitsstationen bevor Sie es f r alle Benutzer einrichten Windows NT 2000 XP Benutzer m ssen ber lokale Administratorrechte auf ihren Computern verf gen um das pcAnywhere Pake
26. ein indem Sie auf Hinzuf gen klicken Im Trap Zielfenster werden neue Trap Ziele angezeigt m Klicken Sie auf Entfernen um ausgew hlte Trap Ziele aus der Liste zu l schen 4 Aktivieren Sie die Ereignisse die Sie in das Protokoll aufnehmen m chten 5 Klicken Sie auf OK Windows Ereignisprotokollierung einrichten Zeichnen Sie wie im Folgenden beschrieben Remote Access Perimeter Scanner Ereignisse im Windows Ereignisprotokoll auf Ihrem lokalen Computer oder einem Zentralserver auf So richten Sie die Windows Ereignisprotokollierung ein 1 Klicken Sie im Remote Access Perimeter Scanner Men Extras auf SNMP und NT Ereignisprotokollierung 2 Aktivieren Sie im Fenster Ereignisprotokollierung das Kontrollk stchen NT Ereignisprotokollierung aktivieren Ereignisprotokollierung x IV SNMP Traps aktivieren TrapZiele Hinzuf gen __Enifemen ntfernen IV NT Ereignisprotokollierung aktivieren IV NT Ereignisprotokoll auf Zentralserver aufzeichnen Durchsuchen Pfad Weitere Optionen IV Im lokalen NT Ereignisprotokoll aufzeichnen Test Ereignisse M Ungesich Host Server gefunden Host Server gefunden Abbrechen 3 Aktivieren Sie das Kontrollk stchen NT Ereignisprotokoll auf Zentralserver aufzeichnen um die Ereignisse an einem zentralen Speicherort zu speichern 4 Geben Sie den Pfad ein oder wechseln Sie zu dem betreffenden Pfad indem Sie auf Durchsuchen
27. eines Benutzers ausw hlen So w hlen Sie die Standardvorlage f r Host Verbindungen aus 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten 2 Doppelklicken Sie im Fenster Produkteditor auf der Registerkarte Installationsoptionen auf Als Vorlage zu verwendendes Host Objekt 3 W hlen Sie im Fenster Als Vorlage zu verwendendes Host Objekt unter Wert die Host Verbindungsobjektdatei bhf aus die Sie als Vorlage verwenden m chten 4 Klicken Sie auf OK 5 Um das Produkt so zu konfigurieren dass ein Host automatisch gestartet wird wenn der Benutzer Windows startet doppelklicken Sie im Fenster Produkteditor auf der Registerkarte Installationsoptionen auf Mit Windows zu startendes Host Objekt 6 W hlen Sie im Fenster Mit Windows zu startendes Host Objekt unter Wert die gew nschte BHF Datei aus 40 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen F hren Sie im Fenster Produkteditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speichern und mit der Produktkonfiguration fortzufahren Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf
28. eines bestimmten Zeitraums keine Eingabe per Tastatur oder Maus erfolgt Einzelne Anruferrechte Mit Hilfe von Anruferrechten k nnen Sie angeben mit welchen Zugriffsrechten ein Remote Benutzer auf den Host Computer zugreifen kann Sie k nnen mit pcAnywhere Benutzer an der Ausf hrung bestimmter Funktionen auf dem Host hindern wie zum Beispiel dem Neustarten des Host Computers bertragen von Dateien zu oder vom Host Computer oder Beenden des Hosts Zeitbeschr nkungen f r einzelne Benutzer oder Benutzergruppen Sch tzen Sie den Host vor Benutzern mit destruktiven Absichten die den Dienst unterbrechen m chten sowie vor Benutzern die versehentlich vergessen eine Sitzung zu beenden Legen Sie zu diesem Zweck Zeitbeschr nkungen f r Sitzungen fest und konfigurieren Sie den Host so dass die Sitzung nach einem bestimmten Zeitraum der Inaktivit t automatisch beendet wird Diese Optionen werden auf der Anruferebene konfiguriert 148 Sicherheit in Symantec pcAnywhere berwachen von Sitzungen m Optionen zum sicheren Beenden von Sitzungen Beenden Sie Host Sitzungen auf sichere Weise um m glichen Sicherheitsverst en vorzubeugen F r normal beendete Sitzungen und unvorhergesehene Sitzungsabbr che k nnen jeweils unterschiedliche Einstellungen vorgenommen werden Zu den Sicherheitsfunktionen geh ren Abmelden des Host Benutzers Neustart des Host Computers oder Sperren des Computers Auch k nnen Sie festlegen ob der Host been
29. folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speichern und mit der Produktkonfiguration fortzufahren 5 Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Optionsgruppe auf den lokalen Computer bernehmen In Symantec pcAnywhere k nnen mehrere Optionsgruppendateien verwaltet werden um spezielle Konfigurationsanforderungen zu ber cksichtigen Beispiel Wenn Sie an unterschiedlichen Standorten arbeiten k nnen Sie vermeiden die Standardeinstellungen bei jedem Standortwechsel ndern zu m ssen Erstellen Sie dazu f r jeden Standort eine Optionsgruppe und bernehmen Sie sie bei Ihrer Ankunft an dem betreffenden Standort Wenn Sie eine Optionsgruppe auf den lokalen Computer bernehmen werden die Standardeinstellungen in pcAnywhere berschrieben 36 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen So bernehmen Sie eine Optionsgruppe auf den lokalen Computer 1 Klicken Sie in pcAnywhere Manager in der linken Navigationsleiste auf Optionsgruppen 2 Klicken Sie im rechten Fenster mit der rechten Maustaste auf die gew nschte Optionsgruppe und klicken Sie anschlie end auf In lokales System bernehmen Produktinstallationsoptionen festlegen In Symantec Packager k nnen Sie Installationsoptionen f r das Produkt festlege
30. ihre Berechtigung berpr fen kann Wenn Sie kein Unterst tzungsabonnement erworben haben erfahren Sie Einzelheiten zum Erwerb technischer Unterst tzung ber Ihren H ndler oder den Symantec Kundenservice 184 L sungen f r Service und Unterst tzung Registrierung und Lizenzierung Sicherheits Updates Aktuelle Informationen zu Viren und Sicherheitsbedrohungen finden Sie auf der Symantec Security Response Website vormals Antivirus Research Centre unter folgender Adresse www symantec de region de avcenter index html Diese Site enth lt umfassende Online Informationen zu Sicherheits und Virenbedrohungen sowie die neuesten Virendefinitionen Virendefinitionen k nnen au erdem mithilfe der LiveUpdate Funktion Ihres jeweiligen Produkts heruntergeladen werden Erneuern des Abonnements f r Virendefinitions Updates Wenn Sie zusammen mit Ihrem Produkt einen Wartungsvertrag erwerben sind Sie ein Jahr lang zum Bezug kostenloser Virendefinitionen ber das Internet berechtigt Nach Ablauf Ihres Wartungsvertrags erhalten Sie Informationen zur Erneuerung des Vertrags ber Ihren H ndler oder den Symantec Kundenservice Symantec Websites Symantec Homepage nach Sprache Deutsch http www symantec de Englisch http www symantec com Franz sisch http www symantec fr Italienisch http www symantec it Niederlandisch http www symantec nl Portugiesisch http www symantec com br Spanisch http www symantec com
31. ist Benutzer m ssen sich auf dem LDAP Server anmelden und k nnen dann nach Benutzernamen suchen Sicherheit in Symantec pcAnywhere 147 Sichern der Sitzungen Sichern der Sitzungen Symantec pcAnywhere bietet eine Reihe von Optionen mit denen die Vertraulichkeit Ihrer Sitzung gesichert und die Ausf hrung von Aktionen die die Host Sitzung st ren k nnten verhindert werden kann Diese Sicherheitsma nahmen bieten zus tzliche Sicherheit sind jedoch in Verbindung mit st rkeren Sicherheitsfunktionen in pcAnywhere am effektivsten Zu diesen Ma nahmen z hlen die Authentifizierung und die Verschl sselung wodurch der Host vor unbefugten Zugriffen und absichtlichen Dienstunterbrechungen gesch tzt wird pcAnywhere bietet unter anderem die folgenden Methoden um Sitzungen zu sch tzen Starke Verschl sselung Sch tzen Sie den Datenstrom einschlie lich des Autorisierungsvorgangs mit Hilfe der starken Verschl sselung vor Abh r und Hacker Angriffen Symantec pcAnywhere unterst tzt die starke Verschl sselung mit ffentlichen und symmetrischen Schl sseln Um die Sicherheit weiter zu optimieren k nnen Sie mit pcAnywhere Verbindungen zu oder von einem Computer mit einer niedrigeren Verschl sselungsstufe verweigern Zeit berschreitungswerte bei Inaktivit t f r Sitzungen Sch tzen Sie den Host vor Benutzern die versehentlich vergessen eine Sitzung zu beenden Die Verbindung zum Host wird getrennt wenn w hrend
32. konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten Doppelklicken Sie im Fenster Produkteditor auf der Registerkarte Installationsoptionen auf Online Registrierung beim Start ausf hren Aktivieren Sie im Fenster Online Registrierung beim Start ausf hren das Kontrollk stchen Online Registrierung beim Start ausf hren Klicken Sie auf OK Erstellen angepasster Installationspakete 39 Anpassen der Produkteinstellungen 5 F hren Sie im Fenster Produkteditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speichern und mit der Produktkonfiguration fortzufahren 6 Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Standardvorlage f r Host Verbindungen ausw hlen Mit Symantec Packager k nnen Sie die Host Konfigurationsdatei ausw hlen die f r neue Host Verbindungsobjekte die der Benutzer nach der Installation erstellt als Vorlage verwendet werden soll Host Verbindungsobjekte enthalten die Konfigurationseinstellungen damit Remote Benutzer eine Verbindung zum Host Computer herstellen k nnen Sie k nnen die Standardeinstellungen von pcAnywhere ein vorkonfiguriertes Host Verbindungsobjekt von pcAnywhere oder ein Host Verbindungsobjekt
33. konfigurieren wie z B Zugriffsrechte Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Konfigurieren Sie im Host Eigenschaftenfenster weitere Einstellungen die Sie verwenden m chten und klicken Sie dann auf OK Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Klicken Sie in pcAnywhere Manager im rechten Fensterbereich unter Hosts mit der rechten Maustaste auf das soeben erstellte Host Verbindungsobjekt und klicken Sie dann auf Umbenennen Geben Sie einen Namen ein Beispiel Admin Zentrales Management 79 Fernverwaltung von pcAnywhere Hosts Host Objekt im pcAnywhere Host Administrator konfigurieren Mit dem pcAnywhere Host Administrator Tool k nnen Sie ein Host Objekt erstellen und an die Host Computer in der Konfigurationsgruppe verteilen In Symantec pcAnywhere m ssen Sie ein Anmeldekonto f r Benutzer einrichten die eine Verbindung zu Ihrem Computer herstellen und eine Authentifizierungsmethode zur berpr fung ihrer Identit t ausw hlen So konfigurieren Sie ein Host Objekt im pcAnywhere Host Administrator 1 Klicken Sie im Konsolenfenster im linken Fensterbereich unter pcAnywhere Host Administrator auf das Pluszeichen neben Konfigurationsgruppen um diese zu erweitern 2 Klicken Sie unter dem Namen der Konfigurationsgruppe zu der Sie ein Host Objekt hinzuf gen m chten mit der rechten Maustaste auf Verbindungsobjekte und klicken Sie dann auf Neu
34. lt die Befehlszeile mit der die Paketinstallation gestartet wird Die Datei ist im Unterverzeichnis Webinst gespeichert Launch bat ist nur f r MSI Installationen erforderlich Start htm anpassen Die Parameter in der Datei Start htm enthalten Informationen zum Web Server und zu den Speicherorten der Dateien die installiert werden m ssen Die Konfigurationsparameter in Tabelle 3 2 befinden sich im unteren Abschnitt der Datei Start htm innerhalb der lt object gt Tags Tabelle 3 2 Konfigurationsparameter und werte f r Start htm ServerName Der Name des Servers auf dem sich die Quelldateien f r die Installation befinden Sie k nnen den Host Namen die IP Adresse oder den NetBIOS Namen verwenden Die Quelldateien m ssen auf einem HTTP Web Server abgelegt sein VirtualHomeDirectory Das virtuelle Verzeichnis des HTTP Servers in dem die Quelldateien f r die Installation gespeichert sind z B Deploy Webinst ConfigFile Der Name der Files ini Datei Der Standardwert f r diesen Parameter muss nicht ge ndert werden es sei denn die Datei Files ini wurde von Ihnen umbenannt ProductFolderName Das Unterverzeichnis das die Quelldateien enth lt die lokal heruntergeladen werden m ssen Dieses Unterverzeichnis enth lt das Paket sowie die Datei Files ini z B Webinst Verteilen angepasster Installationen von Symantec pcAnywhere 57 Verteilen von Installationspaketen mit Hilfe der webbasiert
35. nicht zu dass Benutzer die den eingeschr nkten Benutzerkonten oder Gastkonten zugewiesen wurden Software installieren oder deinstallieren systemweit geltende Einstellungen ndern oder Benutzerkonten hinzuf gen bearbeiten bzw l schen Melden Sie sich bei der Ausf hrung von pcAnywhere unter Windows XP als Benutzer mit Administratorrechten an um eine optimale Leistung zu erzielen 10 Vorbereitung der Installation von Symantec pcAnywhere Vorbereitung der Installation Installationsoption ausw hlen Symantec pcAnywhere erm glicht eine vollst ndige oder benutzerdefinierte Installation Bei der benutzerdefinierten Installation werden nur die Funktionen installiert die Sie ben tigen In Tabelle 1 2 sind die verf gbaren Installationsoptionen aufgef hrt Tabelle 1 2 Installationsoptionen Symantec pcAnywhere Installiert die Vollversion von pcAnywhere einschlie lich Host Fernsteuerung Fernverwaltung und Dateitibertragung Bei der Corporate CD enth lt diese Installation auch das Host Administrator Tool und den Remote Access Perimeter Scanner Bei der CD die im Einzelhandel erh ltlich ist enth lt diese Installation auch das Host Administrator Tool pcAnywhere f r Einzelbenutzer Installiert die Vollversion von pcAnywhere ohne das Host Administrator Tool oder den Remote Access Perimeter Scanner Nur Host Version Installiert Host Server Funktionen wobei Netzwerk und Modemverbindungen unterst tzt we
36. pcAnywhere Host indem Sie den Host so konfigurieren dass nur die Verbindungen zul ssig sind die innerhalb eines bestimmten Teilnetzes oder eines bestimmten TCP IP Adressbereichs liegen Remote Benutzer au erhalb der Firewall m ssen ber einen sicheren Tunnel oder ein VPN das innerhalb des angegebenen Adressbereichs liegt eine Verbindung herstellen Jeder erfahrene Hacker kann diese Ma nahme umgehen indem er eine g ltige IP Adresse ausfindig macht Um eine optimale Sicherheit zu gew hrleisten sollten Sie diese Funktion in Kombination mit der Zuweisung einer Seriennummer verwenden Sicherheit in Symantec pcAnywhere 141 Kontrolle des Zugriffs auf pcAnywhere Hosts So lassen Sie Verbindungen nur f r bestimmte Computernamen oder IP Adressen zu 1 Klicken Sie in pcAnywhere Manager im Men Bearbeiten auf Voreinstellungen 2 Geben Sie im pcAnywhere Fenster Optionen auf der Registerkarte Host Kommunikation unter Verbindungen auf folgende Namen oder IP Adressen beschr nken den Computernamen oder die IP Adresse der Remote Benutzer ein f r die Verbindungen zul ssig sein sollen 3 Klicken Sie auf Beschr nkung hinzuf gen 4 Wiederholen Sie die Schritte 2 und 3 f r jeden Computernamen oder jede IP Adresse f r den bzw die Verbindungen zul ssig sein sollen 5 Klicken Sie auf OK Zentrale Authentifizierung in pcAnywhere nutzen Sie miissen in Symantec pcAnywhere fiir alle Remote Benutzer oder Benutzergru
37. r die SecurID Authentifizierung Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Wenn ein Remote Benutzer versucht eine Verbindung zu einem Host Computer herzustellen der die SecurID Authentifizierung verwendet wird der Benutzer zur Eingabe von Authentifizierungs Anmeldeinformationen aufgefordert Hierzu z hlen eine PIN Nummer ein Anmeldename und ein Passcode Der Host Computer verarbeitet die Datenanforderungen zwischen dem Remote Computer und dem RSA ACE Agenten der auf dem Host Computer installiert ist Der RSA ACE Agent verarbeitet die Datenanforderungen zwischen dem Host Computer und dem RSA ACE Server Falls der vom Remote Benutzer eingegebene Tokencode nicht mit der Serveruhrzeit tibereinstimmt oder manipuliert zu sein scheint wird der Benutzer zur Eingabe eines anderen Tokencodes aufgefordert Dieser n chste Tokencode wird von der SecurID Echtheitsbest tigung generiert Erst wenn dieser Tokencode generiert wurde kann der Remote Benutzer fortfahren Hinweis Die RSA SecurID Authentifizierung kann allerdings nur verwendet werden wenn sowohl auf dem Host als auch auf dem Remote Computer Symantec pcAnywhere 11 0 ausgef hrt wird Sicherheit in Symantec pcAnywhere Kontrolle des Zugriffs auf pcAnywhere Hosts Microsoft Windows basierte Authentifizierungstypen Tabelle 6 1 enth lt Informationen zu den Authentifizierungstypen die es f r Microsoft Windows basierte Plattformen gibt Tabell
38. ren wie der SMS Verteilungsserver oder dem SMS Server m ssen Verwaltungsrechte auf allen Clients einger umt werden indem zwischen den Dom nen eine Vertrauensstellung mit den entsprechenden Zugriffsrechten eingerichtet wird SMS 2 0 muss auf Windows NT 4 0 mit Service Pack 5 oder h her installiert sein Es wird empfohlen das SMS Service Pack 2 oder h her von Microsoft zu beziehen Auf der Microsoft Website http www microsoft com sms finden Sie die neuesten Informationen zu den SMS Updates und schrittweise Anleitungen f r die Installation der Service Packs pcAnywhere mit SMS verteilen Die Verteilung mit SMS umfasst vier Schritte m PDF Datei vorbereiten m SMS Verteilungspaket erstellen m Verteilungspunkte zuordnen m Paket ank ndigen PDF Datei vorbereiten pcAnywhere wird mit einer Standard PDF Datei pcAnywhere pdf ausgeliefert Diese Datei kann so bearbeitet werden dass sie jedes mit Symantec Packager erstellte Paket verarbeiten kann F hren Sie einen der folgenden Schritte aus um die mitgelieferte PDF Datei zu verwenden ohne sie zu ndern m ndern Sie f r exe basierte Pakete den Namen des pcAnywhere Pakets das Sie verwenden m chten in Package exe m ndern Sie f r msi basierte Pakete den Namen des pcAnywhere Pakets das Sie verwenden m chten in Package msi Weitere Informationen zur Anpassung der PDF Datei finden Sie in Ihrer SMS Dokumentation Die folgenden Werte d rfen in der mitgelieferten
39. vom Remote Computer ab Zentrales Management 81 Integration in Microsoft Systems Management Server SMS Integration in Microsoft Systems Management Server SMS Symantec pcAnywhere unterst tzt die Integration in Microsoft Systems Management Server SMS SMS ist ein skalierbares nderungs und Konfigurationsverwaltungssystem f r Microsoft Windows basierte Computer und Server Symantec pcAnywhere liefert die erforderlichen Unterst tzungsdateien f r die Integration in SMS Diese Dateien sind nur auf der Symantec pcAnywhere Corporate CD vorhanden Paketdefinitionsdatei in SMS importieren Symantec pcAnywhere enth lt eine Paketdefinitionsdatei pcAnywhere pdf mit Programmeinstellungen und sonstigen produktspezifischen Informationen die f r die Integration in SMS erforderlich sind Sie m ssen diese Datei in SMS importieren Diese Datei ist im Ordner Tools auf der Installations CD gespeichert So importieren Sie die Paketdefinitionsdatei in SMS 1 Legen Sie die Symantec pcAnywhere CD in das CD ROM Laufwerk ein 2 Klicken Sie in pcAnywhere Installationsfenster auf Tools Eine HTML Seite wird ge ffnet 3 Klicken Sie im Web Browser Fenster unter Tools anderer Hersteller auf Microsoft System Management Server SMS 4 Klicken Sie unter Microsoft System Management Server SMS auf pcAnywhere pdf Datei speichern 5 W hlen Sie im Explorer Fenster den Speicherort aus an dem Sie die Datei speichern m chten
40. werden Verteilen von pcAnywhere mit Hilfe von SMS 2 0 F r die Verteilung von pcAnywhere mit Microsoft Systems Management Server SMS 2 0 werden die folgenden Komponenten ben tigt pcAnywhere Installationsdatei Ein Installationspaket oder eine angepasste Produktinstallation das bzw die mit Symantec Packager erstellt wurde Dabei ist die Verwendung als selbstextrahierende ausf hrbare Datei exe oder als msi Datei m glich SMS Paket Eine Sammlung von Installationsquellen und paketen die f r die Inventarisierung und Installation von Softwareprogrammen auf SMS Clients verwendet werden Als SMS Paket ist jeder Softwaretyp zul ssig der die Installation ber SMS unterst tzt PDF Datei Package Definition File Eine SMS spezifische Informationsdatei die von SMS f r das Erstellen und Verteilen von SMS Paketen verwendet wird Die mit pcAnywhere gelieferte Standard PDF hei t pcAnywhere pdf Mindestanforderungen f r die SMS Installation F r die Verteilung von pcAnywhere mit SMS werden die folgenden Komponenten ben tigt Windows NT 4 0 Server mit Service Pack 5 oder h her SQL Server ab Version 6 5 SMS 2 0 mit Service Pack 1 oder Service Pack 2 empfohlen Symantec Packager ab Version 1 0 mit angepassten Paketen f r die Verteilung 62 Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von pcAnywhere mit Hilfe von SMS 2 0 Alle Verteilungsclients m ssen entweder der gleichen Dom ne angeh
41. 0 x Windows NT Nein Host Objekte 2000 XP Anruferobjekte Remote Objekte Optionsgruppen Registrierungseinstellungen AutoTransfer Dateien Konvertierung erforderlich Vorbereitung der Installation von Symantec pcAnywhere 13 Planen einer Migrations und Aktualisierungsstrategie Tabelle 1 3 bersicht ber die Migrations und Aktualisierungsstrategie f r Symantec pcAnywhere 10 x Windows 98 Me Ja Host Objekte Anruferobjekte Remote Objekte Optionsgruppen Registrierungseinstellungen AutoTransfer Dateien Konvertierung erforderlich 9 2x Windows NT Nein Keine 2000 XP 9 2x Windows 98 Me Ja vorherige Keine Version muss deinstalliert werden Von pcAnywhere 10 x unter Windows NT 2000 XP migrieren Symantec pcAnywhere unterst tzt die vollst ndige Migration ohne Neustart des Systems wenn pcAnywhere 11 0 auf einem Computer unter Windows NT 2000 XP installiert wird auf dem die folgenden Versionen von pcAnywhere 10 x installiert sind m Vollversion des Produkts m Nur Host Version W hrend der Installation werden Sie gefragt ob bestehende Konfigurationseinstellungen beibehalten werden sollen Dazu z hlen Einstellungen f r Host Remote und Anruferobjekte sowie Optionsgruppen AutoTransfer Dateien atf die in fr heren Versionen von pcAnywhere erstellt wurden werden beibehalten Damit Sie die atf Dateien jedoch in dieser pcAnywhere Version verwenden k nnen m ssen Sie sie in Befe
42. 127 Konfigurieren der Verzeichnisserver Einem einzelnen Benutzer Rechte zuweisen F hren Sie die nachfolgenden Schritte aus um einem einzelnen Benutzer Rechte zuzuweisen So weisen Sie einem einzelnen Benutzer Rechte zu 1 oo PR OQ N W hlen Sie den LDAP Server Klicken Sie mit der rechten Maustaste auf einen Benutzer und dann auf Trustees of the object Klicken Sie auf den Benutzer Klicken Sie auf Assigned Rights Klicken Sie auf Add a Property Deaktivieren Sie das Kontrollk stchen Show Only Properties of this Object Class Klicken Sie auf pcaHostEntry Klicken Sie auf OK W hlen Sie die Schreibzugriffsrechte die dieser Eigenschaft hinzugef gt werden sollen 10 Klicken Sie auf OK Mehreren Benutzern Rechte zuweisen F hren Sie die nachfolgenden Schritte aus um mehreren Benutzern Rechte zuzuweisen So weisen Sie mehreren Benutzern Rechte zu 1 2 Klicken Sie auf den Container in dem die Gruppe abgelegt werden soll Klicken Sie mit der rechten Maustaste auf den Container und klicken Sie auf New gt Group Geben Sie einen Namen f r die Gruppe ein Klicken Sie mit der rechten Maustaste auf den Namen der Gruppe und klicken Sie auf Properties Klicken Sie auf der Registerkarte Members auf Add um andere Benutzer aufzunehmen Klicken Sie im Men File auf Properties Of Multiple Objects um die Zugriffsrechte einzurichten 128 Integrieren von pcAnywhere in Ve
43. 2 finden Sie eine bersicht ber die Produktabh ngigkeiten Diese Liste ist nicht vollst ndig Tabelle 2 2 Symantec pcAnywhere Produktabh ngigkeiten pcAnywhere Manager Erforderlich wenn Benutzer in der Lage sein sollen Konfigurationseinstellungen zu ndern Schlie en Sie pcAnywhere Manager aus wenn Sie die Integrationsverwaltung einschlie en m chten Remote Erfordert mindestens ein Kommunikationsprotokoll Host Erfordert eine Anruferkonfigurationsdatei cif wenn f r das Produkt beim Starten automatisch ein Host gestartet werden soll Erfordert mindestens einen Authentifizierungstyp Erfordert mindestens ein Kommunikationsprotokoll Fernsteuerung F r alle angepassten Produktinstallationen erforderlich Datei bertragung Erfordert mindestens ein Kommunikationsprotokoll Fernverwaltung Erfordert mindestens ein Kommunikationsprotokoll Dialog Erfordert mindestens ein Kommunikationsprotokoll Authentifizierung F r alle angepassten Produktinstallationen erforderlich Kommunikationsprotokolle F r alle angepassten Produktinstallationen erforderlich Erstellen angepasster Installationspakete 25 Anpassen der Produkteinstellungen So w hlen Sie Produktfunktionen aus 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbe
44. 5189 6210 Website http www service symantec com br Gold Support 0008 14 550 4172 L sungen f r Service und Unterst tzung 193 Alle Kontaktinformationen auf einen Blick Chile Alfredo Barros Errazuriz 1954 Oficina 1403 Providencia Santiago de Chile Chile Hauptrufnummer 56 2 378 7480 Website http www service symantec com mx Gold Support 0800 333 0306 Mexiko Boulevard Adolfo Ruiz Cortines 3642 Piso 8 Colonia Jardines del Pedregal 01900 Mexico D F Mexiko Hauptrufnummer 52 55 5481 2600 Website http www service symantec com mx Gold Support 001880 232 4615 briges Latinamerika 9155 South Dadeland Blvd Suite 1100 Miami FL 33156 U S A Website http www service symantec com mx Gold Support Costa Rica 800 242 9445 Panama 800 234 4856 Puerto Rico 800 232 4615 194 L sungen f r Service und Unterst tzung Alle Kontaktinformationen auf einen Blick F r Asien Pazifik Symantec bietet weltweit technische Unterst tzung und Kundenservice Die Dienstleistungen sind von Land zu Land unterschiedlich und umfassen internationale Partner in Regionen in denen keine Symantec Gesch ftsstelle vorhanden ist Bitte wenden Sie sich f r allgemeine Informationen an die Symantec Gesch ftsstelle f r Service und Unterst tzung in Ihrer Region Gesch ftsstellen f r Service und Unterst tzung AUSTRALIEN Symantec Australia Level 2 1 Julius Avenue North Ryde NSW 2113 Australien Haupt
45. B empfohlen 32 MB freier Festplattenspeicher VGA Grafikmonitor oder h here Aufl sung CD ROM oder DVD Laufwerk Windows 2000 Professional Server Service Pack ab Version 3 SP3 Intel Pentium Prozessor oder kompatibler Prozessor ab 150 MHz 64 MB Arbeitsspeicher 32 MB freier Festplattenspeicher VGA Grafikmonitor oder h here Aufl sung CD ROM oder DVD Laufwerk Vorbereitung der Installation von Symantec pcAnywhere 9 Vorbereitung der Installation Tabelle 1 1 Systemanforderungen Windows NT Workstation m Service Pack ab Version 6 SP6 ANT peers m Intel Pentium Prozessor oder kompatibler Prozessor ab 150 MHz 64 MB Arbeitsspeicher 32 MB freier Festplattenspeicher VGA Grafikmonitor oder h here Aufl sung CD ROM oder DVD Laufwerk Windows 98 Me Intel Pentium Prozessor oder kompatibler Prozessor ab 150 MHz 64 MB Arbeitsspeicher 32 MB freier Festplattenspeicher VGA Grafikmonitor oder h here Aufl sung CD ROM oder DVD Laufwerk Dar ber hinaus sind die folgenden Programme von Fremdherstellern erforderlich um die ordnungsgem e Ausf hrung bestimmter Funktionen sicherzustellen Diese Programme befinden sich auf der pcAnywhere Installations CD im Ordner Tools m Adobe Acrobat Reader ab Version 5 1 m Internet Explorer ab Version 5 5 SP2 Erforderliche Benutzerrechte Benutzer unter Windows NT 2000 XP ben tigen Administratorrechte um pcAnywhere zu installieren Windows XP l sst
46. Datei ist nur f r MSI Installationen erforderlich Bearbeiten Sie die Datei Launch bat und geben Sie die msi Datei an die Sie verteilen m chten In der Standarddatei f r Launch bat verweist der Pfad auf das Windows Systemverzeichnis Diese Befehlszeile ist f r die MSI Verteilung unter Windows 98 Me NT erforderlich und stellt sicher dass das System die f r die Installation der msi Datei ben tigte msiexec exe Datei findet Zus tzlich m ssen Sie die Datei Files ini so bearbeiten dass darin auf die Datei Launch bat verwiesen wird Siehe Files ini f r die MSI Verteilung anpassen auf Seite 58 Hinweis F r die Installation von msi Dateien ist Windows Installer ab Version 2 0 erforderlich berpr fen Sie vor der Verteilung der Produktinstallation ob der Zielcomputer die Systemanforderungen erf llt Sie passen Sie Launch bat an 1 ffnen Sie die Datei Launch bat in einem Texteditor 2 Stellen Sie sicher dass folgende Befehlszeile in der Datei enthalten ist SET PATH path windir system 3 Bearbeiten Sie die Zeile msiexec i Package msi und geben Sie f r Package msi den Name der msi Datei an die Sie verteilen m chten Beispiel msiexec i Symantec Packager Nur Host msi 60 Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung Installation testen Rufen Sie zum Testen der Installation die Website z B lt
47. Dom ne k nnen pcAnywhere Pakete mit Hilfe von Anmeldeskripts auf Windows Clients verteilt werden Hierf r m ssen drei Schritte ausgef hrt werden m Einrichten des Servers m Erstellen des Anmeldeskripts m Testen des Anmeldeskripts Windows NT 2000 XP Benutzer m ssen ber lokale Administratorrechte auf ihren Computern verf gen um das pcAnywhere Paket installieren zu k nnen Server einrichten Der Server muss so konfiguriert sein dass das Speichern von pcAnywhere Paketen und das Implementieren von Anmeldeskripts m glich ist F r die Durchf hrung dieser Aufgaben ben tigen Sie Administratorrechte f r die Dom ne So richten Sie den Server ein 1 Erstellen Sie auf dem Server einen Ordner mit der Bezeichnung PCAHOME 2 Geben Sie den Ordner frei und verwenden Sie als Standardfreigabenamen f r den Ordner PCAHOME 3 Stellen Sie die Zugriffsrechte f r diese Freigabe so ein dass alle Benutzer Lesezugriff besitzen 4 Kopieren Sie das pcAnywhere Paket in die PCAHOME Freigabe 66 Verteilen angepasster Installationen von Symantec pcAnywhere Windows NT 2000 XP Anmeldeskripts Anmeldeskript erstellen Sie k nnen pcAnywhere Pakete mit Hilfe des weiter unten aufgef hrten Beispielanmeldeskripts an Windows NT 2000 XP Clients verteilen Das Skript ist eine einfache Stapeldatei mit der das pcAnywhere Paket auf die Arbeitsstation kopiert die Installation des pcAnywhere Pakets gestartet und die Installationsdateien nach Abschluss
48. Launch bat verwiesen wird Beispiel LaunchApplication Launch bat Damit wird nach Abschluss des Downloads die MSI Installation gestartet Zus tzlich m ssen Sie die Datei Launch bat bearbeiten und den Namen der msi Datei hinzuf gen die Sie verteilen m chten Bearbeiten Sie die Zeile FileCount und geben Sie die Anzahl der Dateien an die Sie verteilen m chten F r die MSI Verteilung sind mindestens zwei Dateien erforderlich In die Zeile FileCount muss also mindestens die Zahl 2 eingegeben werden Beispiel FileCount 2 Bearbeiten Sie im Abschnitt Files die Zeile Filel derart dass auf die Datei Launch bat verwiesen wird Beispiel Filel Launch bat L schen Sie das Semikolon vor der Zeile File2 um den Eintrag nicht l nger als Kommentar zu kennzeichnen Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung 6 Bearbeiten Sie die Zeile File2 und geben Sie den Namen der msi Datei ein die Sie verteilen m chten Beispiel File2 Symantec pcAnywhere Nur Host msi Lange Dateinamen werden unterst tzt 7 F gen Sie f r jede zus tzliche Datei eine neue Zeile Filen Dateiname hinzu wobei n eine eindeutige Zahl und Dateiname den Namen der Datei darstellt 8 Speichern Sie die Datei Files ini Launch bat anpassen Die Datei Launch bat enth lt das Befehlszeilenargument mit dem eine MSI Installation gestartet wird Diese
49. Mit Objektklassenkombinationen lassen sich komplexe Eintr ge darstellen wie zum Beispiel die Angestellten einer Firma 120 Integrieren von pcAnywhere in Verzeichnisdienste Verzeichnisdienste und pcAnywhere Verzeichnisdienste und pcAnywhere In den Verzeichnisdiensten wird der Host gestartet und wartet wie gewohnt auf ankommende Anrufe Gleichzeitig stellt der Host eine Verbindung zu einem LDAP Server her und aktualisiert den Benutzereintrag durch Hinzuf gen eines Attributs das die aktuelle IP Adresse den Computernamen und den aktuellen Status des Hosts speichert Beim Starten des Remote Rechners wird eine neue Anwendung der Verzeichnisdienst Browser ausgefiihrt und stellt die Verbindung zu einem LDAP Server her Der Verzeichnisdienst Browser ruft alle Eintr ge ab die seine Filterkriterien erfiillen und zeigt die Eintrage in einer Liste an Wenn Sie auf einen dieser Eintrage doppelklicken stellt der Remote die Verbindung zum ausgewahlten Host her Konfigurieren der Verzeichnisserver Damit Sie in pcAnywhere Verzeichnisdienste verwenden k nnen m ssen Sie zun chst einen Verzeichnisserver f r die Zusammenarbeit mit pcAnywhere konfigurieren Folgen Sie den Anweisungen f r den von Ihnen eingesetzten Verzeichnisserver LDAP Server konfigurieren Um die Verzeichnisdienste zu verwenden f gen Sie der Konfiguration des LDAP Servers eine benutzerdefinierte Objektklassenbeschreibung hinzu Diese benutzerdefinierte Objektklass
50. PDF Datei weder gel scht noch ge ndert werden m AfterRunning ProgramRestart m CanRunWhen UserLoggedOn m AdminRightsRequired TRUE Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von pcAnywhere mit Hilfe von SMS 2 0 SMS Verteilungspaket erstellen F r jede pcAnywhere Installation die Sie auf den Client Computern ausf hren wollen muss ein SMS Paket erstellt und eine Verteilung konfiguriert werden So erstellen Sie ein SMS Verteilungspaket 1 Erstellen Sie mit Symantec Packager eine msi Produktinstallationsdatei bzw eine exe Paketinstallationsdatei oder verwenden Sie eines der vorkonfigurierten pcAnywhere Pakete die zusammen mit pcAnywhere ausgeliefert werden 2 Klicken Sie in der SMS Administrator Konsole mit der rechten Maustaste auf Pakete und klicken Sie dann auf Neu gt Paket aus einer Definition 3 Wenn Sie im Fenster Willkommen beim Assistenten f r die Erstellung eines Pakets aus einer Definition zur Eingabe des Namens einer Paketdatei aufgefordert werden klicken Sie auf Durchsuchen um nach der Datei pcAnywhere pdf zu suchen Der Standardpfad lautet C Programme Symantec pcAnywhere CMS 4 Klicken Sie auf ffnen Der Assistent f r die Erstellung eines Pakets aus einer Definition zeigt die pcAnywhere Paketdefinition an 5 Klicken Sie auf Weiter 6 Klicken Sie auf Dateien immer aus einem Quellverzeichnis abrufen Vorsicht Wahlen Sie Dieses Paket enthalt kei
51. PcaHostV10 VARIABLES HostComputerName RemoteComputerName SourceFile FileAccessReason DESCRIPTION Host file access 1 103 104 Zentrales Management Informationen zur zentralen Protokollierung PcaHostExeLaunch TRAP TYPE ENTERPRISE PcaHostV10 VARIABLES HostComputerName RemoteComputerName SourceFile DESCRIPTION Host executable launch 2 PcaConnPortScanned TRAP TYPE ENTERPRISE PcaHostV10 VARIABLES IPAddress DESCRIPTION Port Scanned a Se PcaConnRapsScanned TRAP TYPE ENTERPRISE PcaHostV10 VARIABLES IPAddress DESCRIPTION Raps Scanned 4 PcaConnFailedRestrictedIP TRAP TYPE ENTERPRISE PcaHostV10 VARIABLES IPAddress DESCRIPTION Restricted IP 5 Zentrales Management Informationen zur zentralen Protokollierung PcaConnFailedSerialMismatch TRAP TYPE ENTERPRISEPcaHostV10 VARIABLES IPAddress RemoteComputerName DESCRIPTION Serial Mismatch 6 PcaAuthWarningTRAP TYPE ENTERPRISE PcaHostV10 VARIABLES CallerName DESCRIPTION Authentication Warning Weak Password PcaRemoteStarted TRAP TYPE ENTERPRISE PcaRemote VARIABLES DeviceType RemoteConnectionObject P3SerialNumber SystemName DESCRIPTION PCA Remote was started 1 105 106 Zentrales Management Informationen zur zentralen Protokollierung PcaRemoteInSession TRAP TYPE ENTERPRISE PcaRemote VARIABLES HostComputerName SystemName
52. Produktdefinition enth lt in das Produkt integriert Die benutzerdefinierten Produktinstallationen bzw Pakete m ssen auf den Host und Remote Computern installiert werden Damit zwischen einem Host und Remote Computer eine Verbindung hergestellt werden kann m ssen auf beiden Rechnern identische Seriennummern vorhanden sein 32 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen So erstellen Sie eine Installationsdatei mit einer Seriennummer 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten F hren Sie im Dialogfeld Produkteditor auf der Registerkarte Funktionen einen der folgenden Schritte aus m Aktivieren Sie die Produktfunktionen die im benutzerdefinierten Produkt enthalten sein sollen m Deaktivieren Sie die Funktionen die nicht erforderlich sind m Klicken Sie auf das Pluszeichen neben einer Funktion um die Teilfunktionen auszuw hlen oder sie zu entfernen W hlen Sie Host und Remote aus um eine angepasste Produktinstallation oder ein angepasstes Paket zu konfigurieren die bzw das Host und Remote Funktionen enth lt W hlen Sie nur Host oder Remote aus um separate Installationen zu erstellen Klicken Sie auf der Registerkarte Konfigurationsdateien auf Seriennummerndateien sid und d
53. R ACCESS read only STATUS optional DESCRIPTION This is the file transfer virus flag PcaObject 9 XferSourceFile OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the source file ina file transfer operation PcaObject 10 XferDestFile Zentrales Management 91 Informationen zur zentralen Protokollierung OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the destination file in a file transfer operation HostEncryptionLevel PcaObject 11 OBJECT TYPE SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION The desired encryption level of the PCA Host PcaObject 12 RemoteEncryptionLevel OBJECT TYPE SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION The desired encryption level of the PCA Remote PcaObject 13 HostEndedReason OBJECT TYPE SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION The reason a PCA Host was terminated PcaObject 14 92 Zentrales Management Informationen zur zentralen Protokollierung Possible reasons for HostEndedReason these would occur on a session end Remote Logged Off Host Ended Session Connection Lost Remote canceled Inactivity timeout Usage timeout Host reboot Remote reboot Login failed Invalid password Encryption failure Devic
54. Registerkarte Produkte importieren keine Produkte angezeigt werden m ssen Sie das Produktmodul manuell importieren So importieren Sie ein Produktmodul 1 ffnen Sie Symantec Packager 2 Klicken Sie im Fenster Symantec Packager auf der Registerkarte Produkte importieren im Men Datei auf Neues Produkt importieren 3 Navigieren Sie im Dialogfeld ffnen zu dem Ordner in dem das zu importierende Produktmodul abgelegt ist 4 W hlen Sie das Produktmodul aus und klicken Sie anschlie end auf ffnen Symantec Packager importiert das Produktmodul und kehrt anschlie end zur Registerkarte Produkte importieren zur ck Abh ngig von der Gr e und Komplexit t des Produktmoduls kann der Registrierungsprozess einige Zeit in Anspruch nehmen 22 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen Anpassen der Produkteinstellungen Symantec Packager erstellt f r jedes Produktmodul das Sie in Symantec Packager importieren eine standardm ige Produktkonfigurationsdatei pcg Jede Produktkonfigurationsdatei enth lt die Funktionen Installationsoptionen und vorkonfigurierten Einstellungen die im Produkt enthalten sein sollen Symantec Packager verwendet diese Informationen um Installationspakete zusammenzustellen Sie k nnen die standardm ige Produktkonfigurationsdatei bearbeiten oder eine neue Datei erstellen In Tabelle 2 1 finden Sie eine bersicht ber die Konfigurationsoptionen di
55. Scanner ffnen des Remote Access Perimeter Scanner Einstellen von globalen Optionen Protokollieren von Remote Access Perimeter Scanner Ereignissen Erstellen einer angepassten Pr fdatei Ausf hren einer Remote Access Perimeter Scanner Pr fung Anzeigen von Pr fergebnissen 158 Erkennen von Sicherheitsrisiken Informationen zum Remote Access Perimeter Scanner Informationen zum Remote Access Perimeter Scanner Ein falsch konfiguriertes Fernzugriffsprodukt mit dem unbefugte Benutzer eine Verbindung zum Netzwerk herstellen und auf sicherheitskritische Informationen zugreifen k nnen kann ein schwerwiegendes Sicherheitsrisiko f r ein Unternehmensnetzwerk darstellen Der Remote Access Perimeter Scanner durchsucht Ihr Netzwerk nach Produkten f r den Fernzugriff und erkennt m gliche Sicherheitsrisiken Der Remote Access Perimeter Scanner ist nur in der Symantec pcAnywhere Corporate Edition verf gbar Mit dem Remote Access Perimeter Scanner k nnen Sie folgende Aufgaben ausf hren m ein Unternehmensnetzwerk und oder Telefonnummern nach pcAnywhere und anderen Produkten f r die Fernsteuerung und den Fernzugriff durchsuchen m ungesch tzte pcAnywhere Hosts automatisch herunterfahren m ein Protokoll der bei der Durchsuchung des Netzwerks ermittelten Informationen anzeigen Haftungsausschluss Der Remote Access Perimeter Scanner wurde f r die Identifizierung von Sicherheitsrisiken in Ihrem eigenen Unternehmen entwickelt Di
56. Server Version 11 160 Erkennen von Sicherheitsrisiken Installieren des Remote Access Perimeter Scanner Installieren des Remote Access Perimeter Scanner Der Remote Access Perimeter Scanner ist als benutzerdefinierte Installationsoption im Rahmen der vollst ndigen Produktinstallation verf gbar Installieren Sie den Remote Access Perimeter Scanner wie im Folgenden beschrieben nach der Installation von pcAnywhere So installieren Sie den Remote Access Perimeter Scanner 1 oa fF W N o 11 12 13 Klicken Sie in der Windows Taskleiste auf Start gt Einstellungen gt Systemsteuerung Doppelklicken Sie im Fenster der Systemsteuerung auf Software Klicken Sie im Fenster Software auf Symantec pcAnywhere Klicken Sie auf ndern Klicken Sie im Fenster zum ndern oder Entfernen von Symantec pcAnywhere auf Weiter Klicken Sie im Fenster Programmverwaltung auf ndern Klicken Sie auf Weiter Klicken Sie im Fenster Angepasstes Setup unter pcAnywhere Tools auf den Pfeil nach unten neben Remote Access Perimeter Scanner und klicken Sie dann auf Dieses Feature wird auf eine lokale Festplatte installiert Klicken Sie auf Weiter Um das Programmsymbol zum Windows Desktop hinzuzufiigen aktivieren Sie Remote Access Perimeter Scanner Klicken Sie auf Installieren Befolgen Sie die Anweisungen auf dem Bildschirm um den Installationsvorgang fortzusetzen Klicken Sie nach Abschluss der Ins
57. Symantec Kundenservice Korrespondenzadresse Symantec Ltd Customer Service Centre Europe Middle East and Africa EMEA PO Box 5689 Dublin 15 Irland F r Lateinamerika Symantec bietet weltweit technische Unterst tzung und Kundenservice Die Dienstleistungen sind von Land zu Land unterschiedlich und umfassen internationale Partner in Regionen in denen keine Symantec Gesch ftsstelle vorhanden ist Bitte wenden Sie sich f r allgemeine Informationen an die Symantec Gesch ftsstelle f r Service und Unterst tzung in Ihrer Region Argentinien Pte Roque Saenz Pefia 832 Piso 6 C1035AAQ Ciudad de Buenos Aires Argentinien Hauptrufnummer 54 11 5811 3225 Website http www service symantec com mx Gold Support 0800 333 0306 Venezuela Avenida Francisco de Miranda Centro Lido Torre D Piso 4 Oficina 40 Urbanizaci n el Rosal 1050 Caracas D F Venezuela Hauptrufnummer 58 212 905 6327 Website http www service symantec com mx Gold Support 0800 1 00 2543 192 L sungen f r Service und Unterst tzung Alle Kontaktinformationen auf einen Blick Columbien Carrera 18 86A 14 Oficina 407 Bogota D C Columbien Hauptrufnummer 57 1 638 6192 Website http www service symantec com mx Gold Support 980 915 5241 Brasilien Symantec Brasil Market Place Tower Av Dr Chucri Zaidan 920 12 andar Sao Paulo SP CEP 04583 904 Brasilien SA Hauptrufnummer 55 11 5189 6300 Fax 55 11
58. Systemrichtlinien Editor in Windows 98 Me NT4 k nnen Sie Richtlinieneinstellungen unter diesen Betriebssystemen verwalten Richtlinieneinstellungen in Windows 98 Me k nnen von jedem Benutzer ge ndert werden und sind nicht so sicher wie Gruppenrichtlinien in Windows 2000 XP Weitere Informationen zum Systemrichtlinien Editor finden Sie in der Online Dokumentation Ihres Betriebssystems Symantec pcAnywhere definiert Richtlinieneinstellungen in einer Verwaltungsvorlage Nachdem Sie den Systemrichtlinien Editor gestartet haben k nnen Sie die Datei pcAnywhere adm importieren Siehe pcAnywhere Verwaltungsvorlagen importieren auf Seite 150 150 Sicherheit in Symantec pcAnywhere Konfigurieren einer richtliniengest tzten Verwaltung pcAnywhere Verwaltungsvorlagen importieren Symantec pcAnywhere enth lt Verwaltungsvorlagen zur registrierungsbasierten Richtlinienverwaltung f r Windows 2000 XP und Windows 98 Me NT4 Die pcAnywhere adm Dateien definieren die Richtlinieneinstellungen f r bestimmte Komponenten in pcAnywhere und enthalten Registrierungsschl ssel und Werte den Speicherort f r die Registrierungseinstellungen sowie sonstige beschreibende Informationen pcAnywhere adm Datei f r Windows 2000 XP importieren Die Datei pcAnywhere adm f r Windows 2000 XP ist auf der pcAnywhere CD im Ordner Tools Policy gespeichert Sie k nnen diese Datei an einen sicheren Speicherort kopieren und dann in MMC importieren Vor dem Importi
59. W hlen Sie den geeigneten Verzeichnisserver aus der Liste aus Klicken Sie auf OK Mit dem im Feld Verzeichnisserver ausgew hlten Verzeichnisservereintrag wird dieser Host beim Starten registriert Integrieren von pcAnywhere in Verzeichnisdienste 135 Konfigurieren von pcAnywhere f r die Verwendung von Verzeichnisdiensten Remote Computer f r die Verwendung von Verzeichnisdiensten einrichten Wenn Sie eine Remote Verbindung f r die Verwendung von Verzeichnisdiensten einrichten sucht der Remote Computer auf dem Verzeichnisserver nach wartenden Host Verbindungen So richten Sie den Remote Computer f r die Verwendung von Verzeichnisdiensten ein 1 Klicken Sie in pcAnywhere Manager auf Remotes 2 Klicken Sie mit der rechten Maustaste auf ein Remote Verbindungsobjekt das mit einer Netzwerkverbindung arbeitet und klicken Sie anschlie end auf Eigenschaften 3 Klicken Sie auf der Registerkarte Einstellungen auf Verzeichnisdienste verwenden 4 W hlen Sie einen Verzeichnisserver aus der Liste aus In der Liste werden nur die vorkonfigurierten und berpr ften Verzeichnisserver gef hrt 5 Klicken Sie auf Filter um die anf nglichen Filtereinstellungen zu konfigurieren Auf der Filter Seite k nnen Sie das Suchergebnis gezielt einschr nken Nehmen Sie in bestimmten oder allen Feldern Eintr ge vor Nur die Eintr ge die diese Kriterien erf llen werden zur ckgegeben In diesen Feldern werden Platzhalterzeich
60. aitingReset TRAP TYPE ENTERPRISE PcaReset VARIABLES SystemName DESCRIPTION PCA Monitor Reset Host not waiting traps PcaResetHostNotAutoStartReset TRAP TYPE ENTERPRISE PcaReset VARIABLES SystemName DESCRIPTION PCA Monitor Reset Host not auto start traps PcaResetHostWaitingOnDialupReset TRAP TYPE ENTERPRISE PcaReset VARIABLES SystemName DESCRIPTION PCA Monitor Reset Host waiting on dialup traps PcaResetLiveUpdateNotRunReset TRAP TYPE ENTERPRISE PcaReset VARIABLES SystemName DESCRIPTION PCA Monitor Reset Live Update not run traps 115 116 Zentrales Management Informationen zur zentralen Protokollierung PcaInstallRebootRequired TRAP TYPE ENTERPRISE Pcalnstall VARIABLES SystemName DESCRIPTION PCA Install A reboot is required 1 END Kapitel 9 Integrieren von pcAnywhere in Verzeichnisdienste In diesem Kapitel werden folgende Themen behandelt m Verzeichnisdienste m berblick ber das LDAP Informational Model m Verzeichnisdienste und pcAnywhere m Konfigurieren der Verzeichnisserver m Konfigurieren von pcAnywhere f r die Verwendung von Verzeichnisdiensten 118 Integrieren von pcAnywhere in Verzeichnisdienste Verzeichnisdienste Verzeichnisdienste Die Funktion Verzeichnisdienste in pcAnywhere ist ein Beispiel f r eine LDAP Lightweight Directory Access Protocol Client Anwendung zum Speichern und Abrufen von Benutzerinformatione
61. ameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the service that handles the event PcaRemoteManagement 8 ServiceDisplayNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The service display name PcaRemoteManagement 9 ServiceDescriptionOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The service description PcaRemoteManagement 10 98 Zentrales Management Informationen zur zentralen Protokollierung LogOnTypeOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION Service log on type PcaRemoteManagement 11 ServiceInteractWithDesktopOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION Service Interact With Desktop generating event PcaRemoteManagement 12 RegistryChangeOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION Registry Change generating event PcaRemoteManagement 13 RegKeyNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The registry key name PcaRemoteManagement 14 RegValueNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The registry value name PcaRemoteManagement 15 Zentra
62. ann auf Hinzuf gen Wechseln Sie in den Ordner in dem die Seriennummerndatei sid gespeichert sind die Sie in pcAnywhere generiert haben Markieren Sie die gew nschte Datei und klicken Sie auf ffnen Die Seriennummerndatei wird zur Liste der Daten und Konfigurationsdateien hinzugef gt W hlen Sie auf der Registerkarte Installationsoptionen die gew nschten Produktinstallationsoptionen aus Siehe Produktinstallationsoptionen festlegen auf Seite 36 W hlen Sie eine der folgenden Optionen aus m OK Speichert die von Ihnen durchgef hrten nderungen und schlie t das Dialogfeld Produkteditor m bernehmen Speichert die von Ihnen durchgef hrten nderungen und l sst Sie mit der Produktkonfiguration fortfahren Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Erstellen angepasster Installationspakete 33 Anpassen der Produkteinstellungen 8 Generieren Sie eine Produktinstallation oder ein Paket Beim Generieren einer Produktkonfigurationsdatei wird eine msi Datei erstellt die ein Einzelprodukt enth lt Sie k nnen die Produktkonfigurationsdatei zu einem Paket hinzuf gen um die Installation weiter anzupassen Beim Generieren eines Pakets wird eine selbstextrahierende exe Datei erstellt Konfigurationseinstellungen global verwalten Mit Symantec pcAnywhere Optionsgruppen k nnen Sie die globalen Einstellungen f r Host und Remote Verbindungen sowie f r die Datei bertrag
63. asiertes Verteilungs Tool von Symantec Mit diesem Tool verteilen Sie Paket oder Produktinstallationen an einen oder mehrere Computer mit Hilfe eines Web Servers Siehe Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung auf Seite 51 Tools anderer Hersteller Mit Symantec Packager erstellte Paket und Produktinstallationen k nnen mit Hilfe eines Verteilungs Tools eines Fremdherstellers wie z B Microsoft Systems Management Server SMS weitergegeben werden Siehe Verteilen von pcAnywhere mit Hilfe von SMS 2 0 auf Seite 61 Anmeldeskripts Mit Symantec Packager erstellte Paket und Produktinstallationen k nnen mit Hilfe eines Anmeldeskripts an Computer unter Windows NT 2000 XP und Novell NetWare verteilt werden Siehe Windows NT 2000 XP Anmeldeskripts auf Seite 65 Siehe NetWare Anmeldeskripts auf Seite 67 Verteilen angepasster Installationen von Symantec pcAnywhere 51 Informationen zu den Installationsdateiverzeichnissen Informationen zu den Installationsdateiverzeichnissen Vorkonfigurierte Paket und Produktinstallationsdateien sind im Verzeichnis Packages auf der Symantec pcAnywhere CD gespeichert Paket und Produktinstallationsdateien die Sie mit Symantec Packager erstellen werden in Symantec Packager auf der Registerkarte Pakete verteilen aufgef hrt Zum Anzeigen von msi Dateien m ssen Sie die Voreinstellungen von Symantec Packager bearbeiten damit unterst tzte msi Produktdateien
64. atei einf gen So k nnen Sie beispielsweise mit einer Pr fdatei Ihr gesamtes Netzwerk und Telefonsystem am Wochenende durchsuchen lassen und eine weitere Pr fdatei dazu benutzen unter der Woche die wichtigsten Netzwerkverbindungen zu berpr fen Nachdem Sie die Pr fdatei erstellt haben k nnen Sie sie durch Hinzuf gen von Befehlen anpassen So erstellen und speichern Sie eine Pr fdatei 1 2 Klicken Sie im Remote Access Perimeter Scanner Men Datei auf Neu W hlen Sie aus ob ein Befehl eingef gt werden soll der im Standard TCP IP Teilnetz nach pcAnywhere Hosts sucht Klicken Sie im Remote Access Perimeter Scanner Men Datei auf Speichern Sie k nnen auch Strg S dr cken 168 Erkennen von Sicherheitsrisiken Erstellen einer angepassten Pr fdatei Befehle zu einer Pr fdatei hinzuf gen Damit Sie eine Pr fung durchf hren k nnen m ssen Sie zun chst festlegen welche Verbindungstypen Sie durchsuchen m chten Konfigurieren Sie anschlie end f r jeden Verbindungstyp die Einstellungen M gliche Verbindungstypen sind TCP IP SPX TAPI und CAPI F r jeden Verbindungstyp muss ein separater Befehl in die Pr fdatei eingegeben werden Es k nnen auch mehrere Befehle f r einen Verbindungstyp hinzugef gt werden Sie k nnen zum Beispiel mehrere TCP IP Befehle erstellen mit denen unterschiedliche Teilnetze durchsucht werden So f gen Sie Befehle zu einer Pr fdatei hinzu 1 ffnen Sie die Pr fdatei
65. aufgef hrt werden Symantec Packager unterst tzt die MSI Verteilung nur f r pcAnywhere msi Dateien Weitere Informationen finden Sie in der Online Hilfe zu Symantec Packager oder im Symantec Packager Implementierungshandbuch auf der pcAnywhere Installations CD Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung Pakete die mit Symantec Packager erstellt werden k nnen mit Hilfe eines von Symantec bereitgestellten webbasierten Verteilungs Tools in Ihrem unternehmenseigenen Intranet verteilt werden Alle Quelldateien die f r die Implementierung einer webbasierten Verteilung ben tigt werden befinden sich auf der Symantec pcAnywhere CD im Ordner Tools Web Deploy F r die Verteilung von Paketen mit Hilfe der webbasierten Verteilung sind die folgenden Schritte erforderlich m Lesen Sie die Anforderungen f r die webbasierte Verteilung m Richten Sie den Installations Web Server ein Dazu z hlt das Kopieren der Paketdateien in das Verteilungsverzeichnis auf dem Web Server m Bearbeiten Sie die Verteilungsdateien m Testen Sie die Installation m Informieren Sie die Benutzer ber den Speicherort zum Herunterladen Das webbasierte Verteilungs Tool unterst tzt die Bereitstellung von Symantec Packager Paketen und Microsoft Software Installer Dateien msi Mit Symantec Packager k nnen Sie eine Paketinstallationsdatei als selbstextrahierende ausf hrbare Datei exe oder aber eine angepasste Produktinstallati
66. bearbeiten Sie die Zeile FileCount und geben Sie die Anzahl der zu verteilenden Dateien an Die Standardeinstellung lautet FileCount 1 58 Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung 4 6 Bearbeiten Sie im Abschnitt Files die Zeile Filel so dass auf den Namen des Pakets verwiesen wird das Sie verteilen m chten Beispiel Filel Symantec pcAnywhere Vollst ndiges Produkt exe Lange Dateinamen werden unterst tzt F gen Sie f r jede zus tzliche Datei eine neue Zeile Filen Dateiname hinzu wobei n eine eindeutige Zahl und Dateiname den Namen der Datei darstellt Speichern Sie die Datei Files ini Files ini f r die MSI Verteilung anpassen ndern Sie die Datei Files ini um die Namen der msi Dateien hinzuzuf gen die Sie verteilen m chten F r die MSI Verteilung wird die Datei Launch bat ben tigt die das Installationsprogramm startet Sie m ssen die Datei Files ini so bearbeiten dass darin auf die Datei Launch bat verwiesen wird Siehe Launch bat anpassen auf Seite 59 Sie k nnen weitere Dateien hinzuf gen um die Verteilung von Anwendungen anderer Hersteller zu unterst tzen So passen Sie die Datei Files ini f r die MSI Verteilung an 1 2 ffnen Sie die Datei Files ini in einem Texteditor Bearbeiten Sie im Abschnitt General die Zeile LaunchApplication derart dass auf die Datei
67. bindungsobjekte f r die gleiche Dom ne oder auf einer vertrauten Dom ne konfiguriert werden Windows NT 2000 XP f r DCOM konfigurieren Um pcAnywhere unter Windows NT 2000 XP mit Hilfe eines zentralen Verwaltungs Tools zu konfigurieren und zu steuern m ssen die folgenden Systemanforderungen erf llt sein m Der Administrator muss als Dom nenverwalter angemeldet sein m Der Computer des Administrators und der des Clients m ssen sich in der gleichen Dom ne befinden F r die Windows NT Standardkonfiguration m ssen alle Management Aktivit ten in der Windows NT Dom ne authentifiziert werden Zentrales Management 83 Informationen zu Microsoft Distributed Component Object Model DCOM Windows 98 Me f r DCOM konfigurieren Um pcAnywhere unter Windows 98 XP mit Hilfe eines zentralen Verwaltungs Tools zu konfigurieren und zu steuern m ssen die folgenden Systemanforderungen erf llt sein m Der Windows 98 Me Client muss bei der gleichen Windows NT Dom ne wie der Administrator angemeldet sein m Der Dom nenname und der Arbeitsgruppenname auf dem Computer unter Windows 98 Me m ssen identisch sein m Der Computer unter Windows 98 Me muss mit Zugriffsrechten der Benutzerebene konfiguriert sein Diese Zugriffsrechte werden ben tigt um die DCOM Sicherheitseinstellungen bei der Ausf hrung des Programms deomcenfg exe anpassen zu k nnen m Die Datei und Druckerfreigabe f r Microsoft Windows Netzwerke sollte auf dem Co
68. ch http www symantec com region reg_eu techsupp bulletin index html Deutsch http www symantec com region de techsupp bulletin index html Franz sisch http www symantec com region fr techsupp bulletin index html Italienisch http www symantec com region it techsupp bulletin index html 190 L sungen f r Service und Unterst tzung Alle Kontaktinformationen auf einen Blick Niederl ndisch http www symantec com region nl techsupp bulletin index html Spanisch http www symantec com region mx techsupp bulletin index html Portugiesisch http www symantec com region br techsupp bulletin index html Symantec Kundenservice Bietet allgemeine Produktinformationen und Beratung per Telefon in den folgenden Sprachen Englisch Deutsch Franz sisch und Italienisch Belgien D nemark Deutschland Finnland Frankreich Gro britannien Irland Italien Luxemburg Niederlande Norwegen sterreich Schweden Schweiz Spanien S dafrika Andere L nder Nur in englischer Sprache 32 2 2750173 45 35 44 57 04 49 69 6641 0315 358 9 22 906003 33 1 70 20 00 00 44 20 7744 0367 353 1 811 8093 39 02 48270040 352 29 84 79 50 30 31 20 5040698 47 23 05 33 05 43 1 50 137 5030 46 8 579 29007 41 2 23110001 34 91 7456467 27 11 797 6639 353 1 811 8093 L sungen f r Service und Unterst tzung 191 Alle Kontaktinformationen auf einen Blick
69. d auf Speichern Generieren von Produktinstallationen und Paketen Wenn Sie den Inhalt und die Installationsoptionen f r die Paketdefinitionsdatei definiert haben m ssen Sie die Paketdefinition generieren um die Installationsdatei zu erstellen Beim Generieren eines Pakets erstellt Symantec Packager eine selbstextrahierende ausf hrbare exe Datei die die Produkt Befehls und Paketoptionen enth lt die Sie festgelegt haben Mit Symantec Packager k nnen Sie aber auch eine Produktkonfigurationsdatei erstellen Dabei wird eine Microsoft Installer Datei msi f r eine Einzelproduktinstallation erstellt Produktkonfigurationsdatei generieren Beim Generieren einer Produktkonfigurationsdatei wird eine msi Datei erstellt die Sie testen oder installieren k nnen Symantec Packager unterst tzt die MSI Installation nur f r pcAnywhere Produktmodule Sie m ssen keine Produktkonfigurationsdatei generieren um sie zu einem Paket hinzuzuf gen Symantec Packager speichert die msi Dateien im Symantec Packager Datenverzeichnis Sie k nnen diese Dateien auf der Registerkarte Pakete verteilen anzeigen wenn Sie die Einstellungen von Symantec Packager bearbeiten um unterst tzte msi Dateien anzuzeigen Sie k nnen die pcAnywhere msi Datei mit entsprechenden Verteilungs Tools anderer Hersteller verteilen Mit dem Symantec Packager Verteilungs Tool k nnen keine msi Dateien verteilt werden Erstellen angepasster Installationspakete
70. das Netzwerk Administratoren sollten die Zahl der externen Zugriffspunkte auf ihre Netzwerkinfrastruktur reduzieren Zu diesem Zweck k nnen Sie die Anzahl von Netzwerk Hosts die f r den Fernzugriff verf gbar sind reduzieren und sichere RAS und VPN L sungen anstelle von einzelnen DF Ger ten installieren Mit den folgenden Methoden k nnen Sie den Zugriff auf pcAnywhere Hosts kontrollieren Verbindungen nur f r bestimmte Computernamen oder IP Adressen zulassen Siehe Verbindungen nur f r bestimmte Computernamen oder IP Adressen zulassen auf Seite 140 pcAnywhere Installationen eine Seriennummer zuweisen In Symantec pcAnywhere k nnen Sie benutzerdefinierte Installationspakete mit einem Sicherheitscode in Form einer integrierten Seriennummer erstellen Diese Seriennummer muss sowohl auf dem Host als auch auf dem Remote Computer vorhanden sein damit eine Verbindung hergestellt werden kann Siehe pcAnywhere Installation eine Seriennummer zuweisen auf Seite 30 Authentifizierungsmethode einrichten Symantec pcAnywhere unterst tzt eine Reihe von zentralen Authentifizierungstypen wie z B Active Directory Novell Directory Services Novell Bindery Windows NT und RSA SecurID Auf diese Weise k nnen Sie die in Ihrem Netzwerk bereits vorhandenen Authentifizierungsmethoden nutzen Siehe Zentrale Authentifizierung in pcAnywhere nutzen auf Seite 141 Nach ungesicherten Hosts suchen Mit dem Remote Access Perimeter Scanner
71. datei ist eine generische Produktkonfigurationsdatei die nicht auf eine Produktvorlagendatei verweist Daher ist es f r benutzerdefinierte Befehle nicht erforderlich ein Produktmodul zu importieren Der Generierungsprozess f r benutzerdefinierte Befehle erstellt eine selbstextrahierende Datei exe die vor dem Einf gen in ein Paket getestet werden kann Symantec pcAnywhere Pakete erfordern keine benutzerdefinierten Befehle Weitere Informationen zu benutzerdefinierten Befehlen finden Sie in der Online Hilfe zu Symantec Packager So erstellen Sie einen benutzerdefinierten Befehl 1 Klicken Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren im Men Datei auf Neuer benutzerdefinierter Befehl 2 Doppelklicken Sie im Dialogfeld Befehlseditor auf der Registerkarte Parameter auf Beschreibung 3 Geben Sie im Fenster Befehlsbeschreibung einen aussagef higen Namen f r den Befehl ein so dass Sie ihn sp ter leicht erkennen k nnen Beispiel Deinstallation von pcAnywhere 9 0 ohne Benutzereingriff Klicken Sie auf OK Doppelklicken Sie im Dialogfeld Befehlseditor auf der Registerkarte Parameter auf Befehlszeile 44 Erstellen angepasster Installationspakete Erstellen von Installationspaketen 6 Geben Sie im Fenster Befehlszeilenspezifikation unter Befehlszeile und Schalter den Befehl und die Befehlszeilenargumente ein die zur Ausf hrung des Befehls erforderlich sind Wenn S
72. datenbank Dabei arbeiten wir eng mit anderen Unternehmensbereichen von Symantec zusammen um Ihre Fragen schnellstm glich zu beantworten In enger Kooperation mit den Product Engineering und Security Research Center Experten bieten wir Ihnen umfassende Warndienste und Virendefinitions Updates f r Virenausbr che und Sicherheitswarnungen Unser Angebot umfasst u a m Zahlreiche Unterst tzungsoptionen mit denen Sie den Umfang des f r Ihre Unternehmensgr e ben tigten Supports flexibel w hlen k nnen m Telefon und Internetunterst tzung ber die Sie schnelle Hilfe und aktuelle Informationen erhalten m Produkt Updates gew hrleisten automatischen Schutz durch Software Upgrades m Inhalts Updates f r Virendefinitionen und Sicherheits Signaturen sorgen f r optimalen Schutz m Der globale Support durch die Experten von Symantec Security Response steht Ihnen weltweit rund um die Uhr 24x7 in zahlreichen Sprachen zur Verf gung m Erweiterte Funktionen wie beispielsweise der Symantec Alerting Service und der pers nliche Technical Account Manager gew hrleisten verbesserte Reaktionszeiten und proaktiven Sicherheits Support Aktuelle Informationen ber unsere Unterst tzungsprogramme finden Sie auf unserer Website L sungen f r Service und Unterst tzung 187 Technische Unterst tzung Kontakt Kunden mit einem g ltigen Unterst tzungsvertrag k nnen sich telefonisch oder ber das Internet an die technische Unterst
73. den Tastatur oder Maus auf dem Host Computer w hrend einer Sitzung auf dem Host Computer verwenden m LiveUpdate zum Downloaden von Produktaktualisierungen verwenden m Online Registrierung des Produkts m Dialogsitzung starte m Dateitibertragungs und Befehlswarteschlangen Funktionen verwenden Actions pcAnywhere Tools Enth lt Richtlinieneinstellungen um Benutzern die Verwendung der folgenden Tools in pcAnywhere zu verweigern m Paketverteilungs Tool m Host Administrator m Remote Access Perimeter Scanner E Dialogfeld Aktivit tslogbuch bearbeiten Actions Remote Enth lt Richtlinieneinstellungen um Benutzern die Management Verwendung aller oder einzelner Remote Verwaltungsfunktionen zu verweigern Sicherheit in Symantec pcAnywhere 153 Konfigurieren einer richtliniengest tzten Verwaltung Tabelle 6 4 Speicherort der pcAnywhere Richtlinieneinstellungen UI Changes Host Objects Enth lt Richtlinieneinstellungen um Benutzern Folgendes zu verweigern m Host Objekte bearbeiten m Host Objekte erstellen m Speicherort von Host Objekten ndern 7 Bestimmte Eigenschaftenseiten anzeigen oder bearbeiten m Den Host Namen anpassen der zur Identifikation des Host Computers verwendet wird UI Changes Remote Objects Enth lt Richtlinieneinstellungen um Benutzern Folgendes zu verweigern m Remote Objekte bearbeiten m Remote Objekte erstellen m Speicherort von Remote Objekten ndern u
74. der Remote Access Perimeter Scanner automatisch pcAnywhere aus und deaktiviert den brigen Teil der Liste Produkte ermitteln Befehlseigenschaften x Allgemein TCP IP TAPI CAPI C TAPI Verbindungstyp Cc CAPI Alle markieren LapLink Carbon Copy Timbuktu ReachOut Nets Alle l schen dows DFI Terminal Server Abbrechen bernehmen Hilfe 3 Klicken Sie auf OK um den Befehl in die Pr fdatei einzuf gen Erkennen von Sicherheitsrisiken 173 Erstellen einer angepassten Pr fdatei TAPI Pr feinstellungen konfigurieren Um nach Produkten f r den Fernzugriff zu suchen die eine TAPI Verbindung verwenden m ssen Sie einen TAPI Befehl in Ihre Pr fdatei einf gen Symantec ist nicht f r Telefongeb hren verantwortlich die m glicherweise w hrend einer Remote Access Perimeter Scanner Pr fung anfallen So konfigurieren Sie TAPI Pr feinstellungen 1 ffnen Sie eine Pr fdatei die Sie anpassen m chten oder erstellen Sie eine neue Pr fdatei 2 Klicken Sie im Remote Access Perimeter Scanner Men Befehl auf Neu 3 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte Allgemein unter Verbindungstyp auf TAPT Befehlseigenschaften F x Allgemein TCP IP TAPI CAPI TCP IP SPX nur peAnywhere cee 33 CAPI Produkte ermitteln Alle markieren Alle l schen Terminal Server
75. det wird oder weiter auf neue Verbindungen warten soll Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch berwachen von Sitzungen Mit der Ereignisprotokollierung in Symantec pcAnywhere k nnen Sie Sitzungsaktivit ten berwachen und Informationen zu berwachungszwecken aufzeichnen Sie k nnen Folgendes aufzeichnen wer eine Verbindung zu einem Host hergestellt hat die Sitzungsdauer welche Dateien ge ffnet wurden sowie wichtige Sicherheitsinformationen wie z B fehlgeschlagene Authentifizierungen oder Anmeldungen Je nach Betriebssystem k nnen Sie Informationen zu Ereignissen die w hrend einer Sitzung stattgefunden haben entweder an eine von pcAnywhere erstellte Logdatei an das Windows Ereignisprotokoll oder an ein SNMP Protokoll Simple Network Management Protocol senden Symantec pcAnywhere unterst tzt die zentrale Protokollierung und die Protokolle k nnen auf einem sicheren zentralen Server gespeichert werden Obwohl die Protokollierung ein n tzliches Werkzeug ist sollten Sie bedenken dass sich das Aufzeichnen bestimmter Ereignisse beispielsweise das Protokollieren jeder Datei die auf dem Host ge ffnet wird nachteilig auf die Leistung auswirken kann Sie sollten au erdem die Protokolldateien in bestimmten Abst nden archivieren Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Sicherheit in Symantec pcAnywhere 149 Konfigurieren einer richtliniengest tzten Ver
76. e Attribute auf Create Klicken Sie auf Next Geben Sie in das Feld Attribute Name pcaHostEntry ein und lassen Sie das Feld ASNI ID leer Bei allen Eingaben wird zwischen Gro und Kleinschreibung unterschieden Klicken Sie auf Next Klicken Sie f r die Attributsyntax auf Octet String Klicken Sie f r das Attributflag auf Public Read Klicken Sie auf Next Klicken Sie auf Finish 124 Integrieren von pcAnywhere in Verzeichnisdienste Konfigurieren der Verzeichnisserver pcaHost Objekt in ConsoleOne erstellen F hren Sie die nachfolgenden Schritte aus um das pcaHost Objekt zu erstellen So erstellen Sie das pcaHost Objekt in ConsoleOne 1 oa W N oo oO N O 11 12 13 14 ffnen Sie ConsoleOne in sys public mgmt ConsoleOne 1 2 bin ConsoleOne exe Klicken Sie im Men Tools auf Schema Manager Klicken Sie auf der Registerkarte Class auf Create Klicken Sie auf Next Geben Sie in das Feld Name den Eintrag pcaHostEntry ein und lassen Sie das Feld ASNI ID leer Bei diesem Eintrag wird zwischen Gro und Kleinschreibung unterschieden Klicken Sie auf Next Klicken Sie auf Auxiliary Class Klicken Sie auf Next Doppelklicken Sie auf Top und f gen Sie den Eintrag dem Feld Inherit From hinzu Klicken Sie auf Next Objectclass wird im Fenster Add these attributes angezeigt Klicken Sie auf Next Doppelklicken Sie auf den Eintrag pcaH
77. e gt Windows NT 4 0 Option Pack gt Microsoft Internet Information Server gt Internetdienste Manager m In IIS 5 0 Klicken Sie in der Windows Taskleiste auf Start gt Programme gt Verwaltung gt Internetdienste Manager 2 Doppelklicken Sie auf das Web Server Symbol um den Web Server zu ffnen 3 Klicken Sie mit der rechten Maustaste auf Standardwebsite und klicken Sie dann auf Neu gt Virtuelles Verzeichnis 4 Klicken Sie auf Weiter um den Assistenten zum Erstellen virtueller Verzeichnisse zu starten 5 Geben Sie in das Textfeld Alias einen Namen f r das virtuelle Verzeichnis ein z B ClientInstall und klicken Sie dann auf Weiter Verteilen angepasster Installationen von Symantec pcAnywhere 55 Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung Geben Sie den Speicherort des Installationsordners ein z B C Client Webinst und klicken Sie dann auf Weiter Aktivieren Sie als Zugriffsberechtigungen die Option Schreibgesch tzt und klicken Sie dann auf Weiter F hren Sie einen der folgenden Schritte aus um das Erstellen des virtuellen Verzeichnisses abzuschlie en m In IIS 4 0 Klicken Sie auf Fertig stellen m In IIS 5 0 Klicken Sie auf Weiter und dann auf Fertig stellen So erstellen Sie ein virtuelles Verzeichnis auf einem Apache Web Server 1 ffnen Sie die Datei Srm conf in einem Texteditor Die Datei Srm conf wird standardm ig im Verzeichn
78. e 6 1 Microsoft Windows basierte Authentifizierungstypen ADS Active Directory F hrt die berpr fung eines Benutzer k nnen einen Server nur f r Benutzers oder einer Gruppe ADS Baum nach Benutzer Windows 2000 anhand einer Liste durch die oder Gruppennamen in einem Active Directory durchsuchen Dienst gespeichert ist Microsoft LDAP F hrt die Authentifizierung Benutzer m ssen sich anhand einer Benutzerliste durch die im LDAP 3 0 kompatiblen LDAP Lightweight Directory Access Protocol Verzeichnisdienst gespeichert ist auf dem LDAP Server anmelden und k nnen dann nach Benutzernamen suchen NT nur f r Windows berpr ft einen Benutzer oder Windows NT Benutzer NT und Windows 2000 eine Gruppe anhand einer k nnen eine Dom nenliste Arbeitsstations oder nach Benutzer und Benutzer Dom nenliste Gruppennamen durchsuchen Windows berpr ft einen Benutzer oder Windows 9x oder eine Gruppe anhand eines im Microsoft Netzwerk freigegebenen Verzeichnisses Windows Me Benutzer k nnen ein freigegebenes Verzeichnis nach Benutzer oder Gruppennamen durchsuchen 144 Sicherheit in Symantec pcAnywhere Kontrolle des Zugriffs auf pcAnywhere Hosts Windows NT Authentifizierung f r globale Benutzer konfigurieren Mit Symantec pcAnywhere k nnen Sie einen Server mit Hilfe der Windows NT Authentifizierung konfigurieren um Anrufer aus der Benutzergruppe des lokalen Administrato
79. e Failure If the Host Stopped for any reason HostEndedReason will contain one of the following negative results Device type is unavailable Couldn t Sync State cm_open failed cm_attach failed cm_stat failed Generic failure to get a connection The host was busy The user cancelled the operation Network host name not found Unable to load a modem configuration Asked to change an invalid parameter Unable to process a modem script Modem responded with unknown response Modem could not answer Couldn t sync to modem speed No answer from the modem Gateway error ISDN call rejected 20 S214 22 Ser 223 24 ISDN ISDN ISDN ISDN ISDN ISDN Could Zentrales Management 93 Informationen zur zentralen Protokollierung no phone line line out of order invalid destination address destination number changed outgoing calls unauthorized dest not authorized to accept calls not update LDAP with status DeviceType OBJECT TYPE SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION This represents the type of device in which a connection was made PcaObject 15 Available Device Types ee Ou Sey las 20 Pe dhe PS 12 gt 13 14 e 15 Null D TTY Printe 8250 NCSI IPX NetBio INT 14 AppleT IPX Dr Telebi Banyan SPX TCP IP TAPI CAPI evice X Ss alk iver for MACs with NAS t ACS device 94 Zentrales Manag
80. e Liste zu erweitern Klicken Sie unter Benutzerkonfiguration auf das Pluszeichen neben Administrative Vorlagen um die Liste zu erweitern Klicken Sie auf das Pluszeichen neben Symantec pcAnywhere um die Liste zu erweitern ffnen Sie den Ordner der die Richtlinieneinstellungen enth lt die Sie bearbeiten m chten Siehe Tabelle 6 4 Speicherort der pcAnywhere Richtlinieneinstellungen auf Seite 152 Doppelklicken Sie im rechten Fensterbereich unter Richtlinie auf die Richtlinieneinstellungen die Sie bearbeiten m chten W hlen Sie im Eigenschaftenfenster auf der Registerkarte Richtlinie eine der folgenden Optionen aus m Aktiviert Aktiviert die Richtlinie so dass verhindert wird dass Benutzer einen Task anzeigen oder ausf hren m Deaktiviert Deaktivert die Richtlinie so dass Benutzer einen Task anzeigen oder ausf hren k nnen Klicken Sie auf OK Sicherheit in Symantec pcAnywhere 155 Konfigurieren einer richtliniengest tzten Verwaltung Benutzerrichtlinien in Windows 98 Me NT4 verwalten Zum Verwalten von Benutzerrichtlinien in Windows 98 Me NT4 m ssen Sie den Systemrichtlinien Editor ausf hren Auf Windows 98 Me NT 4 Arbeitsstationen m ssen Sie dieses Tool m glicherweise separat installieren Um Benutzern Richtlinieneinstellungen bei der Anmeldung zuzuweisen m ssen Sie eine Verzeichnisfreigabe im Windows oder NT Ordner system32 imports scripts mit dem Namen Netlogon erstellen Weitere
81. e Verwendung des Remote Access Perimeter Scanner f r illegale Zwecke stellt eine Verletzung der Remote Access Perimeter Scanner Lizenzvereinbarung dar Jedes Mal wenn Sie den Remote Access Perimeter Scanner ffnen werden Sie zum Lesen der Lizenzvereinbarung aufgefordert Wenn Sie mit dem Remote Access Perimeter Scanner TCP IP Verbindungen pr fen sendet das Programm die Meldung Der Remote Access Perimeter Scanner berpr ft Ihr System ab der TCP IP Adresse an den Computer zu dem Sie eine Verbindung herstellen und identifiziert Ihre TCP IP Adresse Ihren Benutzernamen und Ihren Computernamen Erkennen von Sicherheitsrisiken 159 Informationen zum Remote Access Perimeter Scanner berpr fte Produkte Der Remote Access Perimeter Scanner sucht nach den folgenden Produkten f r den Fernzugriff Symantec pcAnywhere Der Remote Access Perimeter Scanner sucht nach pcAnywhere fiir DOS 5 0 pcAnywhere 2 0 und pcAnywhere Version 7 5 bis 11 0 Der Remote Access Perimeter Scanner kann pcAnywhere Hosts die keine Anmeldung erfordern automatisch herunterfahren Weitere Informationen finden Sie unter Einstellen von globalen Optionen auf Seite 162 LapLink 2000 Version 3 01 Carbon Copy Version 5 5 Timbuktu Pro 32 Version 3 0 ReachOut Version 8 3 NetSupport PcDuo Version 5 03 NetMeeting Version 3 01 VNC Version 3 3 3 NetBus Pro Version 2 0 PPP Ras Server Windows DFU Server Terminal Server fiir NT4 Citrix Server X
82. e beschreibt die Informationen die der LDAP Server f r jeden Host den ein Benutzer startet speichern muss Wenn die benutzerdefinierte Objektklasse vorhanden ist k nnen Sie alle vorhandenen Eintr ge bearbeiten um Werte f r die neue Objektklasse zu speichern Die benutzerdefinierte pcAnywhere Objektklasse muss als pcaHost bezeichnet werden und darf nur ein bin res pcaHostEntry Attribut enthalten objectclass pcaHost pcaHostEntry binary Integrieren von pcAnywhere in Verzeichnisdienste 121 Konfigurieren der Verzeichnisserver Netscape Directory Server 3 1 konfigurieren Dazu sind Administratorrechte erforderlich So konfigurieren Sie Netscape Directory Server 3 1 1 N oO oo fF ON 10 11 12 13 14 15 16 Greifen Sie mit Netscape Communicator 4 5 auf die Seite Server Administration zu Klicken Sie auf die Schaltfl che f r den konfigurierten Verzeichnisserver Klicken Sie in der Auswahlleiste oben auf Schema Klicken Sie in der Auswahlleiste links auf Edit or View Attributes Geben Sie in das Feld Attribute Name den Eintrag pcaHostEntry ein Klicken Sie im Syntaxfeld auf Binary Klicken Sie unter Manage Attributes auf Add New Attribute Geben Sie das Kennwort fiir den Directory Manager ein und klicken Sie dann auf Submit Klicken Sie in der linken Auswahlleiste auf Create Objectclass Geben Sie in das Feld ObjectClass Name den Eintrag pcaHost ein Suchen Sie in der L
83. e das Paket m Verteilen und installieren Sie das Paket Erstellen angepasster Installationspakete 31 Anpassen der Produkteinstellungen Seriennummerndatei generieren In Symantec pcAnywhere k nnen Sie einen Sicherheitscode in Form einer Seriennummer generieren die in eine angepasste Installation integriert werden kann Die Seriennummer muss numerisch sein und darf nicht mehr als 10 Ziffern umfassen Damit ein Remote Benutzer eine Verbindung zu einem Host Computer herstellen kann auf dem eine andere Seriennummer verwendet wird m ssen Sie die Seriennummern f r jeden Host Computer in die Seriennummerndatei einf gen So generieren Sie eine Seriennummerndatei 1 Klicken Sie in pcAnywhere Manager in der linken Navigationsleiste auf Seriennummern Klicken Sie im Men Datei auf Neu gt Objekt gt Weitere Optionen 3 Geben Sie im Fenster Eigenschaften f r Seriennummern unter Host Verbindungen mit Hilfe der folgenden Seriennummern begrenzen die gew nschte Seriennummer ein 4 Klicken Sie auf Hinzuf gen 5 Klicken Sie auf OK Die Seriennummerndatei wird im rechten Fenster unter Seriennummern hinzugefiigt Installationsdatei mit einer Seriennummer erstellen Um eine pcAnywhere Version mit einer Seriennummer zu erstellen m ssen Sie die in pcAnywhere generierte Seriennummerndatei zu einer Produktdefinitionsdatei hinzuf gen Die Seriennummer wird beim Zusammenstellen des Produkts oder eines Pakets das die
84. e in der standardm ige Produktkonfigurationsdatei von pcAnywhere verf gbar sind Tabelle 2 1 Symantec pcAnywhere Produktkonfigurationsoptionen Funktionen In pcAnywhere k nnen Sie die folgenden Funktionen anpassen Benutzeroberfl che pcAnywhere Manager Remote Komponenten Host Komponenten Kommunikationsprotokolle OLE Automatisierung Ereignisprotokollierung pcAnywhere Administrator Tools Host Administrator und Remote Access Perimeter Scanner Dokumentation Online Handb cher und Hilfe m Symantec Installationsprogramme m Microsoft Systemkomponenten Konfigurationsdateien Die pcAnywhere Produktvorlage enth lt standardm ige Remote und Host Konfigurationsobjekte die Sie nach der Installation des Pakets oder des benutzerdefinierten Produkts konfigurieren k nnen Zur weiteren Anpassung k nnen Sie in pcAnywhere erstellte Konfigurationsdateien zum Paket oder zur angepassten Produktinstallation hinzuf gen Erstellen angepasster Installationspakete 23 Anpassen der Produkteinstellungen Tabelle 2 1 Symantec pcAnywhere Produktkonfigurationsoptionen Installationsoptionen Folgende Produktinstallationsoptionen k nnen f r pcAnywhere angepasst werden Produktbeschreibung Zielablageort Online Registrierung beim Start ausf hren Als Vorlage zu verwendendes Host Objekt Mit Windows zu startendes Host Objekt Als Vorlage zu verwendendes Remote Objekt LiveUpdate nach dem Start ausf hren Vorhandene Konfiguratio
85. e von einem Programmterminplaner oder einer Stapeldatei aus durchzuf hren So f hren Sie Remote Access Perimeter Scanner in der Befehlszeile aus Geben Sie folgenden Befehl ein raps s dateiname ras wobei s die Pr fung startet und dateiname ras dem Namen Ihrer Pr fdatei entspricht Die Argumente s und dateiname ras sind optional Wenn Sie keinen Dateinamen angeben verwendet der Remote Access Perimeter Scanner die zuletzt von Ihnen ge ffnete Pr fdatei Wenn Sie s nicht angeben ffnet der Remote Access Perimeter Scanner die Pr fdatei startet die Pr fung jedoch nicht Eventuell m ssen Sie auch den vollst ndigen Pfad zur Programmdatei des Remote Access Perimeter Scanner und den Namen der Pr fdatei eingeben Einstellen von globalen Optionen Dar ber hinaus ist es m glich ungesicherte pcAnywhere Hosts automatisch herunterzufahren und Grenzwerte f r die maximale Gr e der vom Remote Access Perimeter Scanner erstellten Textprotokolldatei zu definieren Ferner k nnen Sie auf den Umfang des Netzwerkverkehrs Einfluss nehmen indem Sie die Anzahl simultaner Verbindungen erh hen oder reduzieren Des Weiteren k nnen Sie Eigenschaften f r ein TAPI Ger t ausw hlen und konfigurieren Erkennen von Sicherheitsrisiken 163 Einstellen von globalen Optionen So stellen Sie globale Optionen ein 1 Klicken Sie im Remote Access Perimeter Scanner Men Extras auf Optionen Remote Access Perimeter Scanner O
86. efinition ein Element hinzuf gen oder es entfernen werden seine in der Produktkonfigurationsdatei definierten Eigenschaften sowie alle Produktanforderungen und eventuelle Konflikte im Dialogfeld Paketeditor angezeigt So f gen Sie Produkte und Befehle zu einer Paketdefinition hinzu 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Pakete konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Paketdefinition m Doppelklicken Sie auf eine Paketdefinition um sie zu bearbeiten 2 Klicken Sie im Dialogfeld Paketeditor auf der Registerkarte Produktauswahl auf Hinzuf gen 3 W hlen Sie im Fenster ffnen das Produkt oder die benutzerdefinierte Befehlsdatei pcg die Sie hinzuf gen m chten 46 Erstellen angepasster Installationspakete Generieren von Produktinstallationen und Paketen 4 Klicken Sie auf ffnen Die voraussichtliche Gr e des Pakets ndert sich abh ngig von den enthaltenen Produkten oder Befehlen 5 Wiederholen Sie die Schritte 2 bis 4 um weitere Produkte oder benutzerdefinierte Befehle hinzuzuf gen 6 F hren Sie im Fenster Paketeditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Paketeditor zu schlie en m Klicken Sie auf OK um die nderungen zu speichern und mit der Konfiguration der Paketdefinition fortzufahren 7 Geben Sie einen Dateinamen ein und klicken Sie anschlie en
87. ellen angepasster Installationspakete Anpassen der Produkteinstellungen Tabelle 2 3 Eigenschaften f r Symantec pcAnywhere Optionsgruppen Dateitibertragung Hiermit werden Dateitibertragungseinstelungen konfiguriert Ereignisprotokollierung Aktiviert die Protokollierung von Ereignissen die w hrend einer pcAnywhere Sitzung stattfinden Verzeichnisdienste Hiermit werden Einstellungen konfiguriert die die Verwendung eines Verzeichnisdiensts zum Auffinden von Hosts steuern Remote Drucken Enth lt Einstellungen f r das Konfigurieren der Remote Druckfunktion Datenverschl sselung Hiermit werden f r das Verschl sseln mit dem ffentlichen Schl ssel ben tigte Zertifikatsinformationen angegeben So konfigurieren Sie eine Optionsgruppe in pcAnywhere 1 Klicken Sie in pcAnywhere Manager in der linken Navigationsleiste auf Optionsgruppen 2 F hren Sie eine der folgenden Aktionen aus sn m Um eine neue Optionsgruppe zu erstellen klicken Sie im Men Datei auf Neu gt Objekt gt Weitere Optionen m Um eine vorhandene Optionsgruppe zu ndern klicken Sie im rechten Fenster mit der rechten Maustaste auf die Optionsgruppe und klicken Sie dann auf Eigenschaften 3 F hren Sie im Eigenschaftenfenster f r die Optionsgruppe mit Hilfe des Pfeils nach links bzw rechts einen Bildlauf in der Registerkartenliste durch Siehe Tabelle 2 3 Eigenschaften f r Symantec pcAnywhere Optionsgruppen auf Seite 33
88. ement Informationen zur zentralen Protokollierung XFerFailedFlag OBJECT TYPE SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION This flag will be set if a file transfer event had failed PcaObject 16 EncryptionErrorMessage OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION Encryption error message PcaObject 17 P3SerialNumber OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION Processor serial number PcaObject 18 SystemName OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION Name of the system generating the event PcaObject 19 pca Version 10 Newly added Host events Zentrales Management Informationen zur zentralen Protokollierung FileAccessReason OBJECT TYPE Possible 0 File 1 File 2 File 3 File SourceFile SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION How a file was accessed PcaObjectV10 1 values for FileAccessReason are Create Read Delete Edit OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The file that was accessed PcaObjectv10 2 IPAddressOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION IP Address generating event
89. en 044 149 pcAnywhere Verwaltungsvorlagen importieren eee 150 Benutzerrichtlinien verwalten c ccccccccccsscessscessccssscessscessscessscessssesseees 152 5 6 Inhaltsverzeichnis Kapitel 7 Index Erkennen von Sicherheitsrisiken Informationen zum Remote Access Perimeter Scanner nneneenen 158 Haftungsausschluss essesenensnsenenenensnnenenensnnnnenensnsnnenenensnnenenensananen 158 Uberpr fte Produkte censuren ea 159 Installieren des Remote Access Perimeter Scanner ueessesssesesenenenenennnene 160 ffnen des Remote Access Perimeter Scanner sessssssssesececeeceeseeneeseeseeees 161 Remote Access Perimeter Scanner in der Befehlszeile ausf hren 162 Einstellen von globalen Optionen ueesesesenensnsenenenensnnenenensnsnnenenennne 162 Protokollieren von Remote Access Perimeter Scanner Ereignissen 164 Ereignisprotokollklassifikationen uesnesesesenensnsenenenensnnenenensanenen 164 SNMP Iraps einstellen oooi ai 165 Windows Ereignisprotokollierung einrichten s ssssssesseeseeseeseeseeseesees 166 Erstellen einer angepassten Pr fdatei unnessesenenensesenenenensenenenennne 167 Pr fdatei erstellen und speichern uenesesesenensnsenenenensnnenenensanenen 167 Befehle zu einer Pr fdatei hinzuf gen unneesenensenenenensenenen 168 Befehle ndern 176 Befehle aus einer Pr fdatei l schen unsenensesenenenensenenenensanenen 176 Ausf hren ei
90. en Geben Sie mmc ein Klicken Sie auf OK Klicken Sie auf der Symbolleiste Console auf Konsole gt Snap In hinzuf gen entfernen Klicken Sie im Dialogfeld Snap In hinzuf gen entfernen auf Hinzuf gen Klicken Sie auf Active Directory Schema und dann auf Hinzuf gen Schlie en Sie das Dialogfeld Eigenst ndiges Snap In hinzuf gen Klicken Sie im Dialogfeld Snap In hinzuf gen entfernen auf OK Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf Active Directory Schema und klicken Sie dann auf Betriebsmaster 10 Aktivieren Sie das Kontrollk stchen Schema kann auf diesem Dom nencontroller ge ndert werden 11 Klicken Sie auf OK pcaHostEntry Attribut erstellen F hren Sie die nachfolgenden Schritte aus um das pcaHostEntry Attribut zu erstellen So erstellen Sie das Attribut pcaHostEntry 1 Erweitern Sie das Active Directory Schema im linken Fensterbereich Die untergeordneten Ordner Klassen und Attribute sollten jetzt verf gbar sein Klicken Sie mit der rechten Maustaste auf den Ordner Attribute und klicken Sie dann auf Attribut erstellen Setzen Sie den Vorgang ber die angezeigte Warnmeldung hinaus fort Geben Sie pcaHostEntry in das Feld Gemeinsamer Name ein Bei diesem Eintrag wird nach Gro und Kleinschreibung unterschieden Geben Sie ihn daher genau wie oben angegeben ein 130 Integrieren von pcAnywhere in Verzeichnisdienste Konfiguriere
91. en Schritte aus um die NDS Klasse der LDAP Klasse zuzuordnen So ordnen Sie die NDS Klasse der LDAP Klasse zu 1 Doppelklicken Sie auf das Symbol f r die LDAP Gruppe 2 Klicken Sie auf der Registerkarte Class Map auf Add 3 Geben Sie in das LDAP Klassenfeld pcaHost ein Bei diesem Eintrag wird nach Gro und Kleinschreibung unterschieden Geben Sie ihn daher wie oben angegeben ein 4 Klicken Sie im NDS Attributfeld auf pcaHost Klicken Sie auf OK 6 F hren Sie eine der folgenden Aktionen aus m Klicken Sie auf Apply um weitere Attribute zuzuordnen m Klicken Sie auf OK um den Vorgang abzuschlie en LDIF Datei erstellen F hren Sie die nachfolgenden Schritte aus um eine LDIF Datei zu erstellen Hinweis F r diese Schritte ben tigen Sie ein Textverarbeitungsprogramm wie beispielsweise Notepad sowie Zugriff auf den Server oder die Fernsteuerung ber RCONAG6 NLM und RCONJ EXE So erstellen Sie eine LDIF Datei 1 Geben Sie f r jeden Benutzer die folgenden vier Zeilen in Notepad ein DN cn user ou organization_unit o organization Changetype modify Add objectclass Objectclass pcaHost Speichern Sie diese Datei lokal und kopieren Sie sie nach sys system schema Geben Sie an der Serveraufforderung Load Bulkload nlm ein Klicken Sie auf Apply LDIF file oa fF W N Geben Sie an der Eingabeaufforderung den Logpfad ein sys system schema Integrieren von pcAnywhere in Verzeichnisdienste
92. en Verteilung Tabelle 3 2 Konfigurationsparameter und werte f r Start htm MinDiskSpaceInMB Die fiir den Festplattenspeicher geltenden Mindestanforderungen Der Standardwert ist ausreichend ProductAbbreviation Die fiir das Produkt verwendete Abkiirzung Der Standardwert ist ausreichend So passen Sie Start htm an 1 ffnen Sie die Datei Start htm in einem Texteditor 2 Suchen Sie nach den lt object gt Tags und geben Sie die entsprechenden Werte ein Siehe Tabelle 3 2 Konfigurationsparameter und werte f r Start htm auf Seite 56 3 Speichern Sie die Datei Start htm Files ini f r die Paketverteilung anpassen Bearbeiten Sie die Datei Files ini und f gen Sie den Namen der ausf hrbaren Paketdatei hinzu die Sie verteilen m chten F r eine MSI Verteilung sind zus tzliche Informationen erforderlich Siehe Files ini f r die MSI Verteilung anpassen auf Seite 58 Sie k nnen weitere Dateien hinzuf gen um die Verteilung von Anwendungen anderer Hersteller zu unterst tzen So passen Sie die Datei Files ini f r die Paketverteilung an 1 ffnen Sie die Datei Files ini in einem Texteditor 2 Bearbeiten Sie im Abschnitt General die Zeile LaunchApplication derart dass auf die ausf hrbare Paketdatei verwiesen wird die nach Abschluss des Downloads gestartet werden soll Beispiel LaunchApplication Symantec pcAnywhere Vollst ndiges Produkt exe 3 Wenn Sie mehrere Dateien verteilen
93. en beibehalten Erstellen angepasster Installationspakete 37 Anpassen der Produkteinstellungen Hiermit w hlen Sie ein Host Verbindungsobjekt aus das automatisch gestartet wird wenn der Benutzer auf dem Zielcomputer Windows startet Siehe Standardvorlage f r Host Verbindungen ausw hlen auf Seite 39 Hiermit w hlen Sie die Remote Konfigurationsdatei aus die f r neue Remote Verbindungsobjekte die der Benutzer nach der Installation erstellt als Vorlage verwendet werden soll Siehe Standardvorlage f r Remote Verbindungen ausw hlen auf Seite 40 Hiermit wird die benutzerdefinierte Installation so konfiguriert dass automatisch eine Verbindung zum Symantec LiveUpdate Server hergestellt wird um Produktaktualisierungen herunterzuladen Siehe Produkte aktualisieren auf Seite 41 Hiermit wird das Produkt so konfiguriert dass vorhandene Konfigurationseinstellungen beibehalten werden wenn Sie ber eine vorherige Version von pcAnywhere installieren Zielinstallationsverzeichnis ndern Angepasste Symantec pcAnywhere Installationen die Sie mit Symantec Packager erstellen werden standardm ig im Verzeichnis Programme unter Symantec pcAnywhere installiert Sie k nnen hier auch ein anderes Verzeichnis angeben So ndern Sie das Zielinstallationsverzeichnis 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine n
94. en und Konfigurationsdateien hinzuf gen und Standardinstallationsoptionen einstellen Siehe Anpassen der Produkteinstellungen auf Seite 22 Befehle f r ein Paket konfigurieren Mit Hilfe benutzerdefinierter Befehle k nnen Sie zus tzliche Funktionen hinzuf gen die in den Produktvorlagen nicht unterst tzt werden Beispielsweise k nnen Sie ein Programm eines Fremdherstellers oder eine Stapeldatei hinzuf gen Siehe Erstellen eines benutzerdefinierten Befehls auf Seite 43 20 Erstellen angepasster Installationspakete Funktionsweise von Symantec Packager Pakete konfigurieren Fassen Sie eine oder mehrere Produktkonfigurationen und benutzerdefinierte Befehle zu einem Paket zusammen Dar ber hinaus k nnen Sie das Paket weiter anpassen indem Sie Installationsoptionen die Reihenfolge der Produktinstallationen und andere Einstellungen f r das Paket festlegen Siehe Erstellen von Installationspaketen auf Seite 44 Benutzerdefinierte Produkte oder Pakete generieren Wenn Sie ein Paket generieren legt Symantec Packager eine Installationsdatei an die das Produkt den Befehl und die von Ihnen festgelegten Paketoptionen enth lt Mit Symantec Packager k nnen Sie aber auch eine Produktkonfigurationsdatei erstellen Dabei wird eine Microsoft Installer Datei msi f r eine Einzelproduktinstallation erstellt Siehe Generieren von Produktinstallationen und Paketen auf Seite 46 Paket testen Testen Sie die Pakete vor dem V
95. en und integrit tsgepr ften Paketen wird nicht unterst tzt AutoTransfer Dateien konvertieren Die Befehlswarteschlange ersetzt in der neuen Version von Symantec pcAnywhere die AutoTransfer Funktion die in fr heren pcAnywhere Versionen vorhanden war Bei der Migration von pcAnywhere 10 x auf pcAnywhere 11 0 bernimmt pcAnywhere die AutoTransfer Dateien atf die im pcAnywhere Standardprogrammverzeichnis gespeichert sind in die neue Version Um diese Dateien jedoch in pcAnywhere 11 0 nutzen zu k nnen m ssen Sie sie in Befehlswarteschlangendateien konvertieren Symantec pcAnywhere stellt ein ATF Converter Programm bereit mit dem Sie in pcAnywhere 10 0 oder mit einer fr heren Version erstellte atf Dateien in Befehlswarteschlangendateien konvertieren k nnen Das ATF Converter Programm ist im Ordner Unsupported auf der Symantec pcAnywhere CD gespeichert Vorbereitung der Installation von Symantec pcAnywhere 15 Planen einer Migrations und Aktualisierungsstrategie Von pcAnywhere 9 2x unter Windows NT 2000 XP aktualisieren Symantec pcAnywhere unterst tzt unter Windows NT 2000 XP Aktualisierungen von vollst ndigen Produktversionen und Nur Host Versionen von pcAnywhere 9 2x auf Version 11 0 Das System muss nicht neu gestartet werden Beim Aktualisierungsvorgang werden benutzerdefinierte Daten nicht automatisch beibehalten Falls Sie pcAnywhere auf mehreren Computern aktualisieren m chten k nnen Sie mit Symantec Package
96. en unterst tzt Zum Beispiel gibt A alle Eintr ge zur ck die mit dem Buchstaben A beginnen Kapitel Sicherheit in Symantec pcAnywhere In diesem Kapitel werden folgende Themen behandelt m Methoden zum Sichern von pcAnywhere m pcAnywhere und Windows Sicherheit m Kontrolle des Zugriffs auf pcAnywhere Hosts m Sichern der Sitzungen m berwachen von Sitzungen m Konfigurieren einer richtliniengest tzten Verwaltung 138 Sicherheit in Symantec pcAnywhere Methoden zum Sichern von pcAnywhere Methoden zum Sichern von pcAnywhere Die Netzwerksicherheit nimmt aufgrund der st ndig steigenden Zahl mobiler Benutzer die externen Zugriff auf ihre Unternehmensnetzwerke ben tigen eine berragende Stellung ein Auch die immer komplexeren Anforderungen bei der Wartung dieser Netzwerke sowie der steigende Wert des intellektuellen Eigentums das in der Computerinfrastruktur gespeichert ist stellt erh hte Anspr che an die Sicherheit Als Administrator m ssen Sie deshalb zwischen der Notwendigkeit des Remote Zugriffs und dem Schutz Ihrer Systeme vor unbefugtem Zugriff und System berlastungen abw gen Symantec pcAnywhere besitzt zahlreiche integrierte Sicherheitsfunktionen die f r die Gew hrleistung einer sicheren Rechnerumgebung entwickelt wurden Viele dieser Sicherheitsfunktionen sind in die Sicherheitsfunktionen des Netzwerkbetriebssystems integriert Weitere Informationen zur Verwendung und Konfiguration dieser Funktionen
97. eren dieser Datei m ssen Sie unbedingt das Gruppenrichtlinien Snap In zuMMC hinzugef gt haben So importieren Sie die pcAnywhere adm Datei f r Windows 2000 XP 1 Klicken Sie zum Starten von MMC in der Windows Taskleiste auf Start gt Ausf hren und geben Sie mmc ein 2 W hlen Sie im Konsolenfenster im linken Fensterbereich das Gruppenrichtlinienobjekt aus f r das Sie Richtlinien festlegen m chten 3 Klicken Sie unter dem Gruppenrichtlinienobjekt mit der rechten Maustaste auf Administrative Vorlagen und klicken Sie dann auf Vorlagen hinzuf gen entfernen 4 Klicken Sie im Fenster Vorlagen hinzuf gen entfernen auf Hinzuf gen 5 Wechseln Sie zum Speicherort der Datei pcAnywhere adm markieren Sie sie und klicken Sie dann auf ffnen 6 Klicken Sie im Fenster Vorlagen hinzuf gen entfernen auf Schlie en Sicherheit in Symantec pcAnywhere 151 Konfigurieren einer richtliniengest tzten Verwaltung pcAnywhere adm Datei f r Windows 98 Me NT4 importieren Die Datei pcAnywhere adm f r Windows 98 Me NT ist auf der pcAnywhere CD im Ordner Tools Policy NT4_9x_Me gespeichert Sie k nnen diese Datei an einen sicheren Speicherort kopieren und dann in den Systemrichtlinien Editor importieren Sie m ssen unbedingt die richtige pcAnywhere adm Datei ausw hlen So importieren Sie die pcAnywhere adm Datei f r Windows 98 Me NT4 1 Klicken Sie zum Starten des Systemrichtlinien Editors in der Windows Tasklei
98. eren pcAnywhere Versionen F r die Produktinstallation m ssen Sie manuell eine fr here Version des Produkts deinstallieren Nach der Produktinstallation ist ein Neustart des Computers erforderlich um den Installationsprozess abzuschlie en Bei der Produktinstallation werden keine vorkonfigurierten Produkteinstellungen beibehalten Erstellen Sie ein benutzerdefiniertes Installationspaket und f gen Sie die Befehle hinzu mit denen eine fr here Version ohne Benutzerabfragen vor der Installation des Produkts deinstalliert wird Erstellen Sie ein benutzerdefiniertes Installationspaket f r die Produktinstallation und konfigurieren Sie das Paket so dass die Installation im passiven oder Ohne Ausgabe Modus ausgef hrt wird Erstellen Sie ein benutzerdefiniertes Installationspaket und f gen Sie vorkonfigurierte Datendateien mit den von Ihnen ben tigten Einstellungen hinzu Siehe Erstellen angepasster Installationspakete auf Seite 17 Kapitel Erstellen angepasster Installationspakete In diesem Kapitel werden folgende Themen behandelt m Wissenswertes zu Symantec Packager m Verwendung von Symantec Packager m Funktionsweise von Symantec Packager m Importieren eines Produktmoduls m Anpassen der Produkteinstellungen m Erstellen eines benutzerdefinierten Befehls m Erstellen von Installationspaketen m Generieren von Produktinstallationen und Paketen m Testen von Paketen 18 Erstellen angepasster Insta
99. erkarte Installationsoptionen auf Vorhandene Konfigurationseinstellungen beibehalten Aktivieren Sie im Fenster Vorhandene Konfigurationseinstellungen beibehalten das Kontrollk stchen Vorhandene Konfigurationseinstellungen beibehalten Klicken Sie auf OK F hren Sie im Fenster Produkteditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speichern und mit der Produktkonfiguration fortzufahren Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Erstellen angepasster Installationspakete 43 Erstellen eines benutzerdefinierten Befehls Erstellen eines benutzerdefinierten Befehls Zus tzlich zum Erstellen benutzerdefinierter Produkte k nnen Sie auch benutzerdefinierte Befehle in Ihre Pakete aufnehmen Beispiele f r benutzerdefinierte Befehle sind Stapeldateien ausf hrbare Programmdateien von Fremdherstellern Befehlszeilenargumente oder einfache Dateikopien Mit benutzerdefinierten Befehlen k nnen Sie die Anwendungsnutzung vereinfachen indem Sie einem Paket mehrere Aufgaben hinzuf gen Wenn benutzerdefinierte Befehle einmal definiert sind k nnen sie in unterschiedlichen Paketen wiederverwendet werden Wenn Sie einen benutzerdefinierten Befehl erstellen generiert Symantec Packager eine Befehlskonfigurationsdatei Eine Befehlskonfigurations
100. ern und mit der Produktkonfiguration fortzufahren Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Erstellen angepasster Installationspakete 41 Anpassen der Produkteinstellungen Produkte aktualisieren Wenn Sie die LiveUpdate Funktion in die Produktkonfiguration einbeziehen k nnen Sie mit Symantec Packager das Produkt so konfigurieren dass nach der Installation automatisch eine Verbindung zum Symantec LiveUpdate Server hergestellt wird um Produktaktualisierungen herunterzuladen Wenn Sie den Symantec LiveUpdate Administrator installiert haben um dar ber alle LiveUpdate Vorg nge f r ihr Netzwerk abzuwickeln dann k nnen Sie das Produkt so konfigurieren dass eine Verbindung zum LiveUpdate Server in Ihrem Netzwerk hergestellt wird Sie m ssen die LiveUpdate Konfigurationsdatei LIVEUPDT HST anpassen und den Pfad zum LiveUpdate Server hinzuf gen Weitere Informationen finden Sie in der LiveUpdate Dokumentation So aktualisieren Sie Produkte 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten 2 Doppelklicken Sie im Fenster Produkteditor auf der Registerkarte Installationsoptionen auf LiveUpdate nach dem Start ausf hren 3 Aktivieren Sie im Fenster LiveUpdate nach dem Start ausf hren das Kontrollk stc
101. erteilen an die Endanwender um die ordnungsgem e Funktionalit t sicherzustellen Siehe Testen von Paketen auf Seite 48 Paket verteilen Auf der Registerkarte Pakete verteilen werden die von Ihnen erstellten Pakete angezeigt die Sie an die Benutzer verteilen k nnen Symantec stellt ein Paketverteilungs Tool in Symantec Packager und ein webbasiertes Verteilungs Tool auf der pcAnywhere CD bereit Sie k nnen aber auch Ihre eigenen Verteilungs Tools verwenden Siehe Verteilen angepasster Installationen von Symantec pcAnywhere auf Seite 49 Erstellen angepasster Installationspakete 21 Importieren eines Produktmoduls Importieren eines Produktmoduls Produktmodule sind die Bausteine f r das Erstellen von Paketen Symantec Packager extrahiert die Produktvorlage und die Bin rdateien der Produktinstallation aus dem Produktmodul Die Produktvorlage beschreibt die Funktionsanforderungen und Konflikte damit Sie eine benutzerdefinierte Installation des Produkts erstellen k nnen W hrend der Installation pr ft Symantec Packager automatisch den Ordner Packager Products auf Produktmoduldateien und importiert sie automatisch Symantec pcAnywhere enth lt auf der Installations CD eine Produktmoduldatei Symantec pcAnywhere lt Version gt PMI Wenn Sie Symantec Packager von der pcAnywhere Installations CD installieren importiert Symantec Packager diese Produktmoduldatei automatisch Wenn Sie Symantec Packager ffnen und auf der
102. erung 146 Windows Active Directory 128 Unterst tzung L sungen f r Service und Unterst tzung Symantec bem ht sich weltweit um ausgezeichnete Serviceleistungen Unser Ziel ist Ihnen professionelle Hilfestellung bei der Anwendung unserer Software zu leisten und professionelle Dienste anzubieten ganz gleich in welchem Land Die Angebote f r Service und Unterst tzung sind von Land zu Land unterschiedlich Wenn Sie Fragen zu den unten beschriebenen Dienstleistungen haben lesen Sie bitte den Abschnitt Alle Kontaktinformationen auf einen Blick Registrierung und Lizenzierung Falls f r das von Ihnen installierte Produkt eine Registrierung und oder ein Lizenzschl ssel erforderlich sind bietet unsere Lizenz und Registrierungssite unter www symantec com certificate auf Englisch eine schnelle und einfache Methode zur Registrierung Ihres Dienstes Sie k nnen aber auch auf der Site http www symantec com region de techsupp enterprise das Produkt ausw hlen das Sie registrieren m chten und auf der Produkt Homepage den Link Lizenzierung und Registrierung w hlen Wenn Sie ein Unterst tzungsabonnement erworben haben k nnen Sie technische Unterst tzung ber Telefon und Internet in Anspruch nehmen Halten Sie bei der ersten Kontaktaufnahme entweder die Lizenznummer aus Ihrem Lizenzzertifikat oder die bei der Unterst tzungsregistrierung erzeugte Kontakt ID bereit so dass ein Mitarbeiter der technischen Unterst tzung
103. eue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten 2 Doppelklicken Sie im Fenster Produkteditor auf der Registerkarte Installationsoptionen auf Zielablageort 38 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen W hlen Sie im Fenster Zielablageort eine der folgenden Optionen aus m Verzeichnis der Programmdateien m Stammverzeichnis des Systemlaufwerks m Benutzerdefinierter Pfad Geben Sie unter Ordner den vollst ndige Pfad zum Speicherort ein in dem das Produkt installiert werden soll Klicken Sie auf OK F hren Sie im Fenster Produkteditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speichern und mit der Produktkonfiguration fortzufahren Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Benutzer beim Starten zum Registrieren auffordern Mit Symantec Packager k nnen Sie das Produkt so konfigurieren dass Benutzer zur Online Registrierung aufgefordert werden wenn sie das Produkt zum ersten Mal starten Um diese Installationsoption zu verwenden m ssen Sie die pcAnywhere Manager Funktion zur Produktkonfiguration hinzuf gen So werden Benutzer beim Starten zum Registrieren aufgefordert 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte
104. f die Gruppe Selbst Klicken Sie auf Hinzuf gen Klicken Sie auf OK Aktivieren Sie in der Spalte Zulassen die Option Schreiben Klicken Sie auf Weitere W hlen Sie die Gruppe Selbst aus die Sie soeben hinzugef gt haben und klicken Sie dann auf Anzeigen Bearbeiten Klicken Sie auf der Registerkarte Objekt in der Liste bernehmen f r auf Nur untergeordnete Objekte Klicken Sie so oft auf OK bis die Eigenschaftenseite Sicherheit geschlossen wird Integrieren von pcAnywhere in Verzeichnisdienste 133 Konfigurieren von pcAnywhere f r die Verwendung von Verzeichnisdiensten Konfigurieren von pcAnywhere f r die Verwendung von Verzeichnisdiensten Um pcAnywhere f r die Verwendung von Verzeichnisdiensten zu konfigurieren m ssen die nachfolgenden Schritte ausgef hrt werden Verzeichnisdienste in den pcAnywhere Einstellungen einrichten so dass alle Verbindungsobjekte mit den gleichen Einstellungen arbeiten Verzeichnisdienste f r ein Host Verbindungsobjekt einrichten Verzeichnisdienste f r ein Remote Verbindungsobjekt einrichten Verzeichnisdienste in pcAnywhere einrichten Bevor Sie die nachfolgenden Schritte ausf hren m ssen Sie zun chst die Verzeichnisservereintr ge konfigurieren So richten Sie Verzeichnisdienste in pcAnywhere ein 1 Klicken Sie in pcAnywhere Manager im Men Bearbeiten auf Voreinstellungen Klicken Sie im pcAnywhere Fenster Optionen auf der Registe
105. feinstellungen 1 ffnen Sie die Pr fdatei die Sie anpassen wollen oder erstellen Sie eine neue Pr fdatei 2 Klicken Sie im Remote Access Perimeter Scanner Men Befehl auf Neu Erkennen von Sicherheitsrisiken 175 Erstellen einer angepassten Pr fdatei 3 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte Allgemein unter Verbindungstyp auf CAPT Befehlseigenschaften Allgemein TCP IP Tapi capi Verbindungstyp TCPAP C TAPI SPX nur pcAnywhere C CAPI Produkte ermitteln pevaner Alle markieren apLin Carbon Copy Timbuktu Terminal Server 0K Abbrechen bernehmen Hilfe 4 W hlen Sie unter Produkte ermitteln die Produkte aus nach denen Sie suchen wollen 5 Geben Sie auf der Registerkarte CAPI die Start und Endnummern in die Felder Von Nummer bzw Bis Nummer ein x Allgemein TCP IP TAPI CAPI Von Nummer Bis Nummer MSN Abbrechen bernehmen Hilfe 6 Geben Sie in das MSN Feld Ihre lokale Telefonnummer ein 7 Klicken Sie auf OK um den Befehl in die Pr fdatei einzuf gen 176 Erkennen von Sicherheitsrisiken Ausf hren einer Remote Access Perimeter Scanner Pr fung Befehle ndern Sie k nnen einen in die Pr fdatei eingef gten Befehle jederzeit ndern So ndern Sie einen Befehl 1 ffnen Sie die Pr fdatei in der sich der zu ndernde Befehl befindet 2 Doppelklicken Sie auf den Befehl 3 Nehmen Sie die erforderl
106. fgrund von Zugriffsverweigerungsfehlern zu vermeiden pr fen Sie mit Hilfe des Dienstprogramms dcomcnfg exe die Sicherheitseinstellungen f r den Client Bearbeiten Sie die Standardsicherheit und f gen Sie nur die Dom nenbenutzer oder Administratoren hinzu die auf diesen Host zugreifen d rfen Weitere Informationen finden Sie nach Bedarf in der Online Dokumentation zu DCOMCNFG EX So ndern Sie DCOM Einstellungen unter Windows NT F hren Sie eine der folgenden Aktionen aus ffnen Sie unter Windows NT 2000 XP den Ordner WinNT System32 und f hren Sie dcomcnfg exe aus ffnen Sie unter Windows 98 Me den Ordner Windows System und f hren Sie dcomcnfg exe aus AwShim ist der Management Adapter zwischen pcAnywhere und der zentralen Management Integration Das pcAnywhere Host Administrator Tool verwendet AwShim f r das Starten und Stoppen von Host und Remote Sitzungen F r jede Aktion k nnen bestimmte Host oder Remote Konfigurationsdateien zugewiesen werden AwShim verwendet die folgenden Parameter m A Aktion m B Bhf Dateiname m C Chf Dateiname m H Host Name auf dem die Aktion ausgef hrt werden soll m R Remote Computer mit dem eine Verbindung hergestellt werden soll Unterst tzte Aktionen mit dem Parameter A m STARTHOST m STARTREMOTE m STOPHOST Die Parameter B und C definieren die Objekte Host Modus und Host PC anrufen die sich im CMS Ordner des pcAnywhere Verzeichnisses befinden
107. finden Sie im Symantec pcAnywhere Benutzerhandbuch pcAnywhere und Windows Sicherheit Symantec pcAnywhere l uft unter allen Microsoft Windows 32 Bit Betriebssystemen Wenn die Wahrung der h chsten Sicherheitsstufe jedoch eine Priorit t ist sind als Betriebssysteme eher Windows NT 2000 XP zu empfehlen Diese Betriebssysteme sind auf Sicherheit ausgelegt Symantec pcAnywhere nutzt Sicherheitsfunktionen von Windows NT 2000 XP wie beispielsweise Benutzerauthentifizierung Ereignisprotokollierung und Datenverschl sselung Zur Gew hrleistung der h chsten Sicherheitsstufe sollten Sie jedoch die vom Betriebssystem bereitgestellten Sicherheitsma nahmen nutzen Obwohl Windows NT 2000 XP zu den sichersten Betriebssystemen geh ren die der Markt zu bieten hat wird die Sicherheit dieser Betriebssysteme durch ffentliche Interessengruppen Hobby Anwender sowie Benutzer und Hacker die destruktive Absichten verfolgen st ndig auf die Probe gestellt Administratoren wird empfohlen sich in Newsgruppen auf der Symantec Website und anderen bekannten Websites ber das Thema Sicherheit zu informieren Viele Websites einschlie lich symantec com bieten Patches an um neu erkannten Sicherheitsrisiken zu begegnen Sicherheit in Symantec pcAnywhere 139 Kontrolle des Zugriffs auf pcAnywhere Hosts Kontrolle des Zugriffs auf pcAnywhere Hosts Der erste Schritt zur Absicherung einer Computerumgebung besteht in der Kontrolle des Remote Zugriffs auf
108. he PCA Remote PcaObject 2 CallerName OBJECT TYPE SYNTAX DisplayString SIZE 0 128 ACCESS read only STATUS optional DESCRIPTION The name of the remote caller PcaObject 3 Zentrales Management 89 Informationen zur zentralen Protokollierung HostConnectionObject OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the connection object used to start the PCA Host PcaObject 4 RemoteConnectionObject OBJECT TYPE SYNTAX DisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The name of the connection object used to start the PCA Remote PcaObject 5 XferFiles OBJECT TYPE SYNTAXINTEGER ACCESS read only STATUS optional DESCRIPTION Number of files transferred by file transfer PcaObject 6 XferBytes OBJECT TYPE SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION Number of bytes transferred by this file transfer operation PcaObject 7 90 Zentrales Management Informationen zur zentralen Protokollierung Possible values for XferOperation are sa 0 Sent 1 Recieved 2 Folder 3 Delete 4 Copy 5 Move 6 Rename XferOperation Created OBJECT TYPE SYNTAX INTEGER ACCESS read only STATUS optional DESCRIPTION The operation last performed by file transfer XferVirusFlag PcaObject 8 OBJECT TYPE SYNTAX INTEGE
109. hen LiveUpdate nach dem Start ausf hren 4 Klicken Sie auf OK 5 F hren Sie im Fenster Produkteditor einen der folgenden Schritte aus m Klicken Sie auf OK um die nderungen zu speichern und das Dialogfeld Produkteditor zu schlie en m Klicken Sie auf bernehmen um die nderungen zu speichern und mit der Produktkonfiguration fortzufahren 6 Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern 42 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen Bestehende Konfigurationseinstellungen beibehalten Wenn Sie ein Paket ber eine bestehende Version von pcAnywhere installieren ab Version 10 0 k nnen Sie mit Symantec Packager die Registrierungs Host Remote und Anrufer Konfigurationseinstellungen beibehalten Siehe Wenn eine vorherige Version installiert ist auf Seite 11 Diese Option ist nur f r Installationen ohne Ausgabe sowie passive Installationen verf gbar Installationsmoduseinstellungen m ssen Sie auf der Paketebene konfigurieren Siehe Erstellen von Installationspaketen auf Seite 44 So behalten Sie bestehende Konfigurationseinstellungen bei 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten Doppelklicken Sie im Fenster Produkteditor auf der Regist
110. here 9 PcaHost OBJECT IDENTIFIER pcaversionnine 1 PcaRemote OBJECT IDENTIFIER pcaversionnine 2 PcaFileXfer OBJECT IDENTIFIER pcaversionnine 3 PcaGateway OBJECT IDENTIFIER pcaversionnine 4 PcaMonitor OBJECT IDENTIFIER pcaversionnine 5 PcaInstall OBJECT IDENTIFIER pcaversionnine 6 PcaReset OBJECT IDENTIFIER Il pcaversionnine 7 PcaLDAP OBJECT IDENTIFIER Il pcaversionnine 8 PcaObject declares variable definitions PcaObject OBJECT IDENTIFIER pcaversionnine 9 pcA version 10 specific information pcaversiontenOBJECT IDENTIFIER pcanywhere 10 PcaHostV10 OBJECT IDENTIFIER pcaversionten 1 PcaObjectV1LOOBJECT IDENTIFIER pcaversionten 2 88 Zentrales Management Informationen zur zentralen Protokollierung pcA version 11 specific information pcaversionelevenOBJECT IDENTIFIER pcanywhere 11 PcaRemoteManagementOBJECT IDENTIFIER pcaversioneleven 1 Pca Alert Objects These are not able to be queried however they are used for the trap variables we will bind to specific traps HostComputerName OBJECT TYPE SYNTAX DisplayString SIZE 0 128 ACCESS read only STATUS optional DESCRIPTION The computer that is running the PCA Host PcaObject 1 RemoteComputerName OBJECT TYPE SYNTAX DisplayString SIZE 0 128 ACCESS read only STATUS optional DESCRIPTION The computer that is running t
111. hlswarteschlangendateien konvertieren Siehe AutoTransfer Dateien konvertieren auf Seite 14 Die Migration von reinen Remote Paketen und integrit tsgepr ften Paketen wird nicht unterst tzt 14 Vorbereitung der Installation von Symantec pcAnywhere Planen einer Migrations und Aktualisierungsstrategie Von pcAnywhere 10 x unter Windows 98 Me migrieren Symantec pcAnywhere unterst tzt die vollst ndige Migration wenn pcAnywhere 11 0 auf einem Computer unter Windows 98 Me installiert wird auf dem die folgenden Versionen von pcAnywhere 10 x installiert sind m Vollversion des Produkts m Nur Host Version W hrend der Installation werden Sie gefragt ob bestehende Konfigurationseinstellungen beibehalten werden sollen Dazu z hlen Einstellungen f r Host Remote und Anruferobjekte sowie Optionsgruppen AutoTransfer Dateien atf die in fr heren Versionen von pcAnywhere erstellt wurden werden beibehalten Damit Sie die atf Dateien jedoch in dieser pcAnywhere Version verwenden k nnen m ssen Sie sie in Befehlswarteschlangendateien konvertieren Siehe AutoTransfer Dateien konvertieren auf Seite 14 Bei dieser Migration ist ein Neustart des Systems erforderlich um ltere pcAnywhere Systemdateien zu entfernen Sie k nnen den Migrationsprozess mit Hilfe von Symantec Packager rationalisieren Siehe Optimieren von Migrationen und Aktualisierungen mit Symantec Packager auf Seite 16 Die Migration von reinen Remote Paket
112. ichen nderungen vor 4 Klicken Sie auf OK Befehle aus einer Pr fdatei l schen Sie k nnen einen in eine Pr fdatei eingef gten Befehl jederzeit l schen So l schen Sie einen Befehl aus einer Pr fdatei 1 ffnen Sie die Pr fdatei in der sich der zu l schende Befehl befindet 2 Markieren Sie den Befehl und dr cken Sie dann die Entf Taste Ausf hren einer Remote Access Perimeter Scanner Pr fung W hrend der Remote Access Perimeter Scanner Pr fung werden die Pr fungsdaten im Dialogfeld Pr fergebnisse angezeigt Die Ergebnisse werden im lokalen Textprotokoll gespeichert Die im Dialogfeld Pr fergebnisse aufgef hrten Statusinformationen zeigen wann der Remote Access Perimeter Scanner eine Verbindung startet Bis die Verbindung hergestellt ist die Produkte f r den Fernzugriff erkannt und diese Informationen an den Remote Access Perimeter Scanner zur ckgegeben werden vergeht einige Zeit M glicherweise ndert sich der Status eine Weile lang nicht w hrend der Remote Access Perimeter Scanner die Informationen verarbeitet So f hren Sie eine Remote Access Perimeter Scanner Pr fung aus Klicken Sie im Remote Access Perimeter Scanner Men Datei auf Pr fung starten Sie k nnen auch die F5 Taste dr cken Im Fenster Pr fergebnisse werden Statusinformationen angezeigt Erkennen von Sicherheitsrisiken 177 Anzeigen von Pr fergebnissen Anzeigen von Pr fergebnissen Nach Abschluss der Pr f
113. ie beispielsweise ein Deinstallationsprogramm f r pcAnywhere 9 0 ohne Benutzereingriff ausf hren m chten geben Sie den vollst ndigen Pfad f r die remove exe Datei zusammen mit dem Schalter s ein Die Datei befindet sich im pcAnywhere 9 0 Programmverzeichnis C Programme Symantec pcAnywhere remove exe s Sie m ssen ein doppeltes Anf hrungszeichen vor und hinter dem vollst ndigen Pfad einf gen damit das Betriebssystem im Pfad vorhandene Leerzeichen und lange Dateinamen korrekt verarbeitet 7 Geben Sie unter Optionale Schalter die Befehlszeilenschalter ein mit denen der Installationsablauf gesteuert werden soll 8 W hlen Sie unter Ausf hrungsoptionen aus wie dem Benutzer die Installation angezeigt werden soll 9 Klicken Sie auf OK Weitere Informationen zur Konfiguration von benutzerdefinierten Befehlen finden Sie in der Online Hilfe zu Symantec Packager Erstellen von Installationspaketen Mit Symantec Packager k nnen Sie eine oder mehrere Produktkonfigurationsdateien und benutzerdefinierte Befehle zu einer Paketdefinitionsdatei zusammenfassen Die Paketdefinition enthalt Konfigurationsinformationen und Installationsanweisungen die erforderlich sind damit Symantec Packager das Paket generieren kann Das Erstellen von Paketen ist f r angepasste pcAnywhere Installationen optional Mit Symantec Packager k nnen Sie die Produktkonfigurationsdatei von Symantec pcAnywhere generieren Dabei wird eine msi Datei erstell
114. iehe Pakete Benutzerrechte 9 C CAPI Pr fen von Anschl ssen 174 Computernamen Verbindungen einschr nken 140 DCOM Systemanforderungen Windows 98 Me 83 Windows NT 2000 XP 82 ndern von Sicherheitseinstellungen 83 berblick 82 dcomcnfg exe Datei 84 DynIP benutzerdefiniertes Paket 11 E Eingeschr nkter Benutzer 9 Ereignisprotokollierung 148 Generieren automatischer Reaktionen 86 SNMP Traps 85 auf zentralen Servern 85 Ermitteln ungesch tzter Hosts 157 F Fernverwaltung 72 Files ini Datei 57 58 180 Index G Generieren Pakete 47 Produktkonfigurationsdateien 23 Gruppenrichtlinien 149 H Host Administrator AwShim 84 Hinzuf gen von Computern 75 Hinzuf gen von Computern zu Gruppen 75 Hinzuf gen von Konfigurationsgruppen 74 Hinzuf gen von Objekten f r die Host Konfiguration 79 Hinzuf gen zu MMC 74 Installieren 72 Senden von Befehlen 80 Verbindungsobjektvorlagen 76 Verteilen von Konfigurationsdateien 79 Verwalten eines Hosts 80 Host Computer Begrenzen der Verbindungen 140 Herunterfahren 163 Sichern 139 Host Objekte Hinzuf gen zu Paketen 27 Konfigurieren 76 Host Sitzung Sch tzen 147 IP Adresse Verbindungen einschr nken 140 ISDN Verbindungen Pr fen von Anschl ssen 174 Importieren von Produktmodulen 21 Installation Benutzerrechte 9 Systemanforderungen 8 ber vorherige Versionen 11 Installationsdateien Siehe Pakete Installationsoptionen Installationspakete 45 benutzerdefinierte
115. ilen angepasster Installationen von Symantec pcAnywhere 69 NetWare Anmeldeskripts REM Launches Package Installation C IF PkgType MSI msiexec i Package IF PkgType EXE Package REM Cleanup del Package CD isa rd pcapkg End endlocal Anmeldeskript testen Testen Sie das fertig gestellte Skript auf ein oder zwei Arbeitsstationen bevor Sie es f r alle Benutzer einrichten Windows NT 2000 Benutzer m ssen ber lokale Administratorrechte auf ihren Computern verf gen um das pcAnywhere Paket installieren zu k nnen Kapitel Zentrales Management In diesem Kapitel werden folgende Themen behandelt Informationen zum zentralen Management Fernverwaltung von pcAnywhere Hosts Integration in Microsoft Systems Management Server SMS Informationen zu Microsoft Distributed Component Object Model DCOM Informationen zur zentralen Protokollierung 72 Zentrales Management Informationen zum zentralen Management Informationen zum zentralen Management Symantec pcAnywhere enth lt das pcAnywhere Host Administrator Tool das Ihnen die Fernverwaltung mehrerer pcAnywhere Hosts im Netzwerk erm glicht Das pcAnywhere Host Administrator Tool ist ein Microsoft Management Console MMC Snap In f r dessen Ausf hrung MMC ben tigt wird MMC ist auf der Symantec pcAnywhere CD im Ordner Tools abgelegt Symantec pcAnywhere unterst tzt zudem die Integration mit Microsoft Systems Ma
116. in den PCA Ordner 68 Verteilen angepasster Installationen von Symantec pcAnywhere NetWare Anmeldeskripts Anmeldeskript erstellen Verwenden Sie f r die verteilte Installation von pcAnywhere das Anmeldeskript und die Verteilungsstapeldatei das die im folgenden Beispiel beschrieben werden Das Skript erstellt die korrekten Laufwerkszuordnungen f r die lokale Arbeitsstation und startet die Stapeldatei f r die Verteilung Die Stapeldatei installiert das pcAnywhere Paket und l scht nach Abschluss des Vorgangs die Installationsdateien In den folgenden Beispielen wird von Standard Installationsordnern ausgegangen Diese Ordner k nnen nach Bedarf bearbeitet werden damit sie in Ihrer Arbeitsumgebung funktionieren NetWare Anmeldeskript REM Default mappings MAP 1 SYS REM Maps a drive to the network share MAP Z SYS LOGIN PCA REM Launches the deployment batch file Cmd c z deploy bat Beenden Installations Batch Datei echo off setlocal REM Package Variable Change to name of pcA Package Set Package Package MSI REM EXE or MSI Variable Change to package type MSI or EXE wKkKKKK Set PkgType MSI REM Checks for pcA in default folder If exist c progra 1 Symant 1 pcanyw 1 anywhere bin GOTO End REM Creates a folder in the Temp dir and copies the package kkkkk Cz CD STEMP S MD pcapkg CD pcapkg Z COPY Package c Verte
117. is C Programme Apache Group Apache conf installiert Geben Sie die folgenden f nf Zeilen am Ende der Datei Srm conf ein DirectoryIndex default htm lt VirtualHost 111 111 111 111 gt ServerName Computername DocumentRoot C Client Webinst lt VirtualHost gt F r VirtualHost Ersetzen Sie 111 111 111 111 durch die IP Adresse des Computers auf dem Apache HTTP Server installiert ist F r ServerName Ersetzen Sie Computername durch den Namen des Servers F r DocumentRoot Geben Sie den Ordner an in den Sie die Webinstallationsdateien kopiert haben z B C Client Webinst F r DocumentRoot sind doppelte Anf hrungszeichen erforderlich Ohne die Anf hrungszeichen werden die Apache Dienste m glicherweise nicht gestartet 56 Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung Verteilungsdateien anpassen Sie m ssen die folgenden Dateien bearbeiten um Pakete mit Hilfe des webbasierten Verteilungs Tools verteilen und installieren zu k nnen Start htm Enth lt die Parameter f r den Web Server und den Pfad zu den Dateien die installiert werden m ssen Die Datei ist im Stammverzeichnis des Verzeichnisses Webinstall gespeichert Files ini Enth lt die Dateinamensparameter f r die Pakete und Dateien die Sie verteilen und installieren m chten Die Datei ist im Unterverzeichnis Webinst gespeichert Launch bat Enth
118. iste Available Attributes das objectclass Attribut und Klicken Sie auf Add um es in die Liste Required Attributes aufzunehmen Suchen Sie in der Liste Available Attributes das pcaHostEntry Attribut und fiigen Sie es der Liste Allowed Attributes hinzu Klicken Sie auf Create New ObjectClass Geben Sie das Kennwort fiir Directory Manager ein Klicken Sie auf Submit Starten Sie den Server neu damit die neuen Einstellungen wirksam werden 122 Integrieren von pcAnywhere in Verzeichnisdienste Konfigurieren der Verzeichnisserver Netscape Directory Server 4 0 konfigurieren Dazu sind Administratorrechte erforderlich So konfigurieren Sie Netscape Directory Server 4 0 1 2 ol on Oo 11 12 13 14 15 16 17 18 19 Starten Sie die Anwendung Netscape Console 4 0 ffnen Sie in der Strukturansicht links das Objekt das diesen Server repr sentiert ffnen Sie die Server Gruppe Doppelklicken Sie auf das Objekt Directory Server ffnen Sie auf der Registerkarte Configuration in der Strukturansicht links das Objekt Database Klicken Sie auf das Unterobjekt Schema Klicken Sie auf der Registerkarte Attributes auf Create Geben Sie in das Feld Attribute Name den Eintrag pcaHostEntry ein Klicken Sie f r die Syntax auf Binary Klicken Sie auf Multi Valued und dann auf OK Klicken Sie auf der Registerkarte Object Classes auf Create Geben Sie in das Feld Name den Ei
119. iten 2 F hren Sie im Dialogfeld Produkteditor auf der Registerkarte Funktionen einen der folgenden Schritte aus m Aktivieren Sie die Produktfunktionen die im benutzerdefinierten Produkt enthalten sein sollen m Deaktivieren Sie die Funktionen die nicht erforderlich sind m Klicken Sie auf das Pluszeichen neben einer Funktion um die Teilfunktionen auszuw hlen oder sie zu entfernen 3 W hlen Sie eine der folgenden Optionen aus m OK Speichert die von Ihnen durchgef hrten nderungen und schlie t das Dialogfeld Produkteditor m bernehmen Speichert die von Ihnen durchgef hrten nderungen und l sst Sie mit der Produktkonfiguration fortfahren 4 Geben Sie einen Dateinamen ein und klicken Sie anschlie end auf Speichern Konfigurationsdateien einbinden In Symantec Packager k nnen Sie vorkonfigurierte Daten oder Konfigurationsdateien verwenden so dass die Benutzer w hrend oder nach der Installation keine Konfigurations nderungen mehr vornehmen m ssen F r produktspezifische Konfigurationen m ssen Sie diese Dateien zun chst im Produkt konfigurieren und danach zur Registerkarte Konfigurationsdateien in Symantec Packager hinzuf gen Konfigurationsdateien k nnen nicht in Symantec Packager bearbeitet werden Weitere Informationen dazu finden Sie in der Online Hilfe zu Symantec Packager 26 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen Die pcAnywhere Produktvorlage e
120. k nnen Sie das Netzwerk und die Telefonleitungen nach ungesch tzten Fernzugriffs Hosts durchsuchen und Sicherheitsl cken schlie en Dieses separat zu installierende Administrator Tool finden Sie auf der Symantec pcAnywhere Corporate CD Siehe Erkennen von Sicherheitsrisiken auf Seite 157 140 Sicherheit in Symantec pcAnywhere Kontrolle des Zugriffs auf pcAnywhere Hosts m Anmeldeversuche pro Anruf begrenzen Das Begrenzen der Anmeldeversuche eines Remote Benutzers bei einem Host Computer sch tzt vor Hackern und Denial of Service Angriffen Symantec pcAnywhere trennt die Verbindung falls sich ein Remote Benutzer vor Erreichen dieses Grenzwerts nicht anmelden kann Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch m Anmeldungszeitraum begrenzen Das Begrenzen des Zeitraums f r die Anmeldung eines Remote Benutzers bei einem Host Computer sch tzt vor Hackern und Denial of Service Angriffen Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch m Best tigungsabfrage bei Verbindung Wenn Sie diese Option aktivieren benachrichtigt pcAnywhere den Host Benutzer dass jemand versucht eine Verbindung herzustellen Der Host Benutzer hat die M glichkeit die Verbindung zuzulassen oder zu verweigern Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Verbindungen nur f r bestimmte Computernamen oder IP Adressen zulassen Blockieren Sie externe Verbindungen zu einem
121. k Management Protocol Mit SNMP werden SNMPv1 Traps an eine kompatible Konsole gesendet die diese Informationen aufzeichnet Symantec pcAnywhere stellt eine Management Information Base MIB mit den von pcAnywhere generierten SNMP Ereignissen zur Verf gung Leistung mit Hilfe von SNMP Traps berwachen SNMP ist ein Protokoll f r die Netzwerk berwachung das Aktivit ten auf Netzwerkger ten wie z B Adaptern Routern und Hubs berwacht und protokolliert Diese Informationen k nnen dann an jede Management Konsole gesendet werden die SNMP Traps unterst tzt wie z B MMC oder SMS Die Ereigniskonsole bietet normalerweise die M glichkeit Aktionen in Abh ngigkeit vom eingehenden SNMP Trap und den darin enthaltenen Variablen zu automatisieren Die Funktionen der automatisierten Aktion die normalerweise als Regel oder Aktion bezeichnet wird sind je nach zentralem Management Tool unterschiedlich Mit den meisten k nnen Sie jedes Programm starten das in der Befehlszeile ausgef hrt werden kann Siehe pcAnywhere MIB Datei auf Seite 86 86 Zentrales Management Informationen zur zentralen Protokollierung So berwachen Sie die Leistung mit Hilfe von SNMP Traps 1 Klicken Sie in pcAnywhere Manager im Men Bearbeiten auf Voreinstellungen 2 Aktivieren Sie im pcAnywhere Fenster Optionen auf der Registerkarte Ereignisprotokollierung das Kontrollk stchen SNMP Traps aktivieren Um diese Registerkarte anzuzeigen f h
122. ket aus das Sie ank ndigen m chten Weisen Sie der Ank ndigung einen aussagef higen Namen zu 4 W hlen Sie im Dropdown Menii eine der folgenden Installationen aus m Windows Me Windows 2000 f r die Verteilung an Windows Me und Windows 2000 Clients die MSI basierte Installationen unterst tzen m Windows 9x Windows NT f r die Verteilung des pcAnywhere Pakets an Windows 9x und Windows NT Clients 5 Klicken Sie auf Durchsuchen und w hlen Sie die Sammlung aus an die Sie die Installationsank ndigung senden m chten 6 Konfigurieren Sie den Zeitplan die Anforderungen und relevanten Sicherheitsrechte des Pakets Nachdem die Ank ndigung fertig gestellt ist sollte pcAnywhere mit der Verteilung an alle ausgew hlten Clients beginnen Verteilen angepasster Installationen von Symantec pcAnywhere 65 Windows NT 2000 XP Anmeldeskripts Hinweis Bei Ank ndigungen die mit dem EXE basierten Installationsprogramm erstellt wurden m ssen die Benutzer Informationen eingeben Die Benutzer werden aufgefordert ein tempor res Verzeichnis auf dem lokalen Client Computer auszuw hlen um die Installationsdateien zu extrahieren Nachdem die Dateien extrahiert sind werden die Benutzer aufgefordert auf Ja zu klicken damit das Setup Programm mit der Installation von pcAnywhere beginnt Die Benutzer sollten die tempor ren Setup Dateien nach Abschluss der Installation l schen Windows NT 2000 XP Anmeldeskripts In einer Windows
123. klicken Erkennen von Sicherheitsrisiken 167 Erstellen einer angepassten Pr fdatei Klicken Sie auf Weitere Optionen um f r den Zugriff auf den Server ben tigte Authentifizierungsinformationen einzugeben Aktivieren Sie das Kontrollk stchen Im lokalen NT Ereignisprotokoll aufzeichnen wenn Sie die Ereignisse lokal speichern m chten Aktivieren Sie unter Ereignisse die Ereignisse die Sie in das Protokoll aufnehmen m chten Klicken Sie auf OK Erstellen einer angepassten Pr fdatei Wenn Sie sich informieren wollen wie sicher Ihr Netzwerk ist m ssen Sie zun chst bestimmen welche Produkte f r den Fernzugriff verwendet werden Mit dem Remote Access Perimeter Scanner k nnen Sie feststellen ob es in Ihrem Netzwerk Benutzer gibt die ein nicht autorisiertes Fernzugriffsprodukt verwenden Ferner k nnen Sie nach ungesicherten Hosts suchen Damit Sie eine Remote Access Perimeter Scanner Pr fung konfigurieren und ausf hren k nnen m ssen Sie zun chst alle Informationen sammeln die ben tigt werden um einen Befehl zur Pr fung hinzuzuf gen beispielsweise die Telefonnummern und IP Adressen die durchsucht werden sollen Anschlie end k nnen Sie eine Pr fdatei erstellen bearbeiten und speichern Pr fdatei erstellen und speichern Sie k nnen mit dem Remote Access Perimeter Scanner mehrere Pr fdateien erstellen um genau zu definieren was Sie durchsuchen wollen Oder Sie k nnen mehrere Befehle in eine Pr fd
124. ktivieren Sie im Fenster Anrufereigenschaften auf der Registerkarte Identifikation das Kontrollk stchen In lokalen NT Gruppen def glob NT Benutzer Gruppen unterst tzen 6 Klicken Sie auf OK Sicherheit in Symantec pcAnywhere 145 Kontrolle des Zugriffs auf pcAnywhere Hosts Novell basierte Authentifizierungstypen Tabelle 6 2 enth lt Informationen zu den Authentifizierungstypen die es f r Novell basierte Plattformen gibt Hinweis F r die Novell basierte Authentifizierung ist Novell NetWare Client 32 erforderlich Tabelle 6 2 Novell basierte Authentifizierungstypen Novell Bindery F hrt die berpr fung anhand Benutzer m ssen den einer Liste durch die in einer Namen des Servers und Novell NetWare Bindery einen g ltigen gespeichert ist Benutzernamen angeben NDS F hrt die berpr fung eines Benutzer k nnen einen Benutzers oder einer Gruppe NDS Baum nach Benutzer anhand einer Liste durch die oder Gruppennamen in einem Novell Directory durchsuchen Services gespeichert ist Novell LDAP F hrt die berpr fung eines Benutzer m ssen sich Benutzers oder einer Gruppe anhand einer Liste durch die in einem LDAP 3 0 kompatiblen Verzeichnisdienst gespeichert ist auf dem LDAP Server anmelden und k nnen dann nach Benutzernamen suchen 146 Sicherheit in Symantec pcAnywhere Kontrolle des Zugriffs auf pcAnywhere Hosts Webbasierte Authentifizierungsmethoden Tabelle 6 3 e
125. leXferEnded TRAP TYPE ENTERPRISE PcaFileXfer VARIABLES SystemName DESCRIPTION PCA File Transfer ended 2 PcaFileXferAbnormalEnd TRAP TYPE ENTERPRISE PcaFileXfer VARIABLES HostComputerName RemoteComputerName SystemName DESCRIPTION PCA File Transfer ended abnormally 3 Zentrales Management Informationen zur zentralen Protokollierung PcaFileXferOperationCancelled TRAP TYPE ENTERPRISE PcaFileXfer VARIABLES SystemName DESCRIPTION PCA File Transfer operation cancelled seat PcaFileXferOperation TRAP TYPE ENTERPRISE PcaFileXfer VARIABLES XferOperation XferSourceFile XferDestFile XferBytes XferVirusFlag XferFailedFlag SystemName DESCRIPTION PCA File Transfer detailed operation notice PcaFileXferVirusFound TRAP TYPE ENTERPRISE PcaFileXfer VARIABLES XferSourceFile SystemName DESCRIPTION PCA File Transfer has detected a virus 109 110 Zentrales Management Informationen zur zentralen Protokollierung PCA Version 11 Remote Management Events RMCmdPrmptCmdLine TRAP TYPE ENTERPRISE PcaRemoteManagement VARIABLES CommandLine DESCRIPTION Command Prompt Command Line 1 RMSysFileChanges TRAP TYPE ENTERPRISE PcaRemoteManagement VARIABLES SystemFileName DESCRIPTION System File Changes ei RMSysStateChanges TRAP TYPE ENTERPRISE PcaRemoteManagement VARIABLES SystemState DESCRIPTION System State Changes we RMUninstallApp TRAP TYPE
126. len Die Vorlagendateien sind im folgenden Verzeichnis gespeichert Programme Symantec pcAnywhere CMS Neues Administrator Remote Objekt erstellen Das Administrator Remote Verbindungsobjekt enth lt die Verbindungs und Sicherheitsinformationen die f r die Verbindung mit einem Host Computer von der pcAnywhere Host Administrator Konsole aus erforderlich sind Diese Datei hat die Dateierweiterung chf Diese Datei k nnen Sie zum CMS Ordner hinzuf gen um sie im pcAnywhere Host Administrator zu verwenden oder in ein Installationspaket einbinden Zentrales Management 77 Fernverwaltung von pcAnywhere Hosts So erstellen Sie ein neues Administrator Remote Objekt 1 Klicken Sie in pcAnywhere Manager auf der linken Navigationsleiste auf Remotes Klicken Sie im Men Datei auf Neu gt Objekt gt Weitere Optionen W hlen Sie im Remote Eigenschaftenfenster auf der Registerkarte Verbindungsinformationen eines der folgenden Netzwerkprotokolle aus m TCP IP m SPX m NetBIOS Konfigurieren Sie im Remote Eigenschaftenfenster weitere Einstellungen die Sie verwenden m chten Wenn Sie alle gew nschten Einstellungen ge ndert haben klicken Sie auf OK Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Klicken Sie in pcAnywhere Manager im rechten Fensterbereich unter Remotes mit der rechten Maustaste auf das soeben erstellte Remote Verbindungsobjekt und klicken Sie dann auf Umbenennen
127. les Management 99 Informationen zur zentralen Protokollierung RegValueData0OBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The registry value data PcaRemoteManagement 16 RegFileNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The registry file name PcaRemoteManagement 17 RegNewKeyNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The new registry key name PcaRemoteManagement 18 RegNewValueNameOBJECT TYPE SYNTAXDisplayString SIZE 0 255 ACCESS read only STATUS optional DESCRIPTION The new registry value name PcaRemoteManagement 19 100 Zentrales Management Informationen zur zentralen Protokollierung Pca Host Alert Traps PcaHostStarted TRAP TYPE ENTERPRISE PcaHost VARIABLES DeviceType HostConnectionObject P3SerialNumber SystemName DESCRIPTION PCA Host was started gos E PcaHostEndSession TRAP TYPE ENTERPRISE PcaHost VARIABLES HostEndedReason SystemName DESCRIPTION PCA Host has shut down 2 PcaHostAbnormalEnd TRAP TYPE ENTERPRISE PcaHost DESCRIPTION PCA Host has shut down abnormally wis 3 Zentrales Management Informationen zur zentralen Protokollierung PcaHostConnFailDeviceError TRAP TYPE error PcaHostStopped PcaHostInSession ENTERPRISE PcaHost VARIABLES De
128. llationsdateiverzeichnissen nnnnee 51 Verteilen von Installationspaketen mit Hilfe der webbasierten Veettelung A E eee lel ee eet 51 Anforderungen f r die webbasierte Verteilung nnee 52 Installations Web Server einrichten uneesnenensnsenenensnsenenenensnnenen 52 Verteilungsdateien anpassen esesnenensnsenenensnsnnenenensnnenenensnsnnenenensanenenenn 56 Installation testense rar RR EI 60 Benutzer ber den Speicherort zum Herunterladen informieren 60 Verteilen von pcAnywhere mit Hilfe von SMS 2 0 nenssnennsnsenenensnne 61 Mindestanforderungen f r die SMS Installation wees 61 pcAnywhere mit SMS verteilen unnesseneenenenenenenenenenenenenenenenenenenen 62 Windows NT 2000 XP Anmeldeskripts uueeesesnenensnsenenenensenenenennnne 65 SEVER SILICON E EARRA 65 Anmeldeskript erstellen dnei 66 Anmeldeskript testen a u nn 67 NetWare Anmeldeskripts esseensnsesenensnsenenenensnnenenensnsnnenensnsnnenenensanenenens 67 SOOVE E IICT E E A AA 67 Anmeldeskript erstellen asas iaie E asea 68 Anmeldesktiptstestem u e a a n ETOO 69 Zentrales Management Informationen zum zentralen Management uensnenssnenensnsenenenensnnen nenn 72 Fernverwaltung von pcAnywhere Hosts sssssesseesesseeseeseseeseeseeseeseeseeseeseesees 72 pcAnywhere Host Administrator Tool installieren wees 72 Host Administrator Snap In zu MMC hinzuf gen oes 74 Konfigurationsgruppen erstellen unnssesenensesenenensnsenenenen
129. llationspakete Wissenswertes zu Symantec Packager Wissenswertes zu Symantec Packager Mit Symantec Packager k nnen Sie angepasste Installationspakete erstellen bearbeiten und zusammenstellen um sie an andere Systeme zu verteilen Auf diese Weise k nnen Sie Installationen gezielt an die Anforderungen Ihres Unternehmens anpassen und Pakete erstellen die nur diejenigen Funktionen und Einstellungen enthalten die Ihre Benutzer ben tigen In Installationspaketen enthaltene Symantec Produkte sind durch Copyright Gesetze und die Symantec Lizenzvereinbarung gesch tzt F r die Verteilung von Paketen wird f r jeden Benutzer der das Paket installiert eine Lizenz ben tigt Hinweis Symantec Packager l uft nur unter Windows NT 2000 XP Professional Mit Symantec Packager erstellte Installationspakete k nnen jedoch auch aufjeder Microsoft 32 Bit Plattform mit Ausnahme von Windows 95 und Windows NT 3 51 installiert werden Verwendung von Symantec Packager Mit Symantec Packager k nnen Sie folgende Aufgaben ausf hren m Produkte an die Sicherheitsrichtlinien Ihres Unternehmens anpassen indem Sie Benutzern Zugriff auf alle verf gbaren Funktionen gew hren oder den Zugriff entsprechend einschr nken m Netzwerkbelastung bei der Verteilung und Umfang der Anwendung durch ein angepasstes Installationspaket reduzieren das nur die von den Benutzern ben tigten Funktionen enth lt m Komplexit t der Installation mit Hilfe von vorkonfig
130. llen und die Computer dann zu dieser Gruppe hinzufiigen Siehe Computer zu einer Konfigurationsgruppe hinzuftigen auf Seite 75 Wenn Sie MMC verwenden ist die pcAnywhere Host Administrator Konsole unter Konsolenstamm aufgef hrt Weitere Informationen finden Sie in der MMC Dokumentation Zentrales Management 75 Fernverwaltung von pcAnywhere Hosts So erstellen Sie eine Konfigurationsgruppe 1 Klicken Sie im Konsolenfenster im linken Fensterbereich unter pcAnywhere Host Administrator mit der rechten Maustaste auf Konfigurationsgruppen und klicken Sie dann auf Neu gt Konfigurationsgruppe Geben Sie einen Namen f r die Gruppe ein 3 Klicken Sie auf OK Computer zu einer Konfigurationsgruppe hinzuf gen Nachdem Sie eine Konfigurationsgruppe erstellt haben m ssen Sie die Computer hinzuf gen die Sie per Fernverbindung verwalten m chten Im Konsolenfenster werden die Dom nen und Arbeitsgruppen Ihres Netzwerks aufgef hrt So f gen Sie Computer zu einer Konfigurationsgruppe hinzu 1 Wechseln Sie im Konsolenfenster im linken Fensterbereich zu den Computern die Sie hinzuf gen m chten z B Microsoft Windows Netzwerk 2 Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf das System mit den Computern die Sie hinzuf gen m chten und klicken Sie dann auf Systeme zu Konfigurationsgruppen hinzuf gen 3 W hlen Sie im Fenster Systeme zu Konfigurationsgruppen hinzuf gen die Computer aus
131. mit Hilfe der webbasierten Verteilung m Verteilen von pcAnywhere mit Hilfe von SMS 2 0 m Windows NT 2000 XP Anmeldeskripts m NetWare Anmeldeskripts 50 Verteilen angepasster Installationen von Symantec pcAnywhere Informationen zur Verteilung Informationen zur Verteilung Die angepassten pcAnywhere Installationen die Sie mit Symantec Packager erstellen und die vorkonfigurierten Installationen die auf der Symantec pcAnywhere CD enthalten sind k nnen Sie mit Hilfe folgender Methoden verteilen Installation auf lokalem Computer Wenn Sie in Symantec Packager auf der Registerkarte Pakete verteilen eine ausf hrbare Datei exe oder eine unterst tzte msi Datei ffnen wird der Installationsvorgang gestartet Stellen Sie sicher dass der Zielcomputer die Systemanforderungen f r die pcAnywhere Installation erf llt Weitere Informationen zur Verwendung der Registerkarte Pakete verteilen finden Sie im Symantec Packager Implementierungshandbuch auf der pcAnywhere CD Weitere Informationen zur Installation von pcAnywhere finden Sie im Symantec pcAnywhere Benutzerhandbuch Symantec Packager Paketverteilungs Tool Mit diesem Tool verteilen Sie Pakete an einen oder mehrere Computer im Netzwerk Das Symantec Packager Paketverteilungs Tool erm glicht die Verteilung nur an Microsoft 32 Bit Computer z B Windows NT 2000 XP Weitere Informationen finden Sie im Symantec Packer Implementierungshandbuch auf der pcAnywhere CD Webb
132. mputer unter Windows 98 Me installiert und aktiviert sein DCOM Einstellungen bearbeiten Symantec pcAnywhere konfiguriert DCOM w hrend der Installation Die Standardeinstellungen sollten ausreichen um den normalen Betrieb der pcAnywhere Management Anwendungen zu erm glichen und ein ausreichendes Sicherheitsniveau zu gew hrleisten Administratoren k nnen jedoch die Standardsicherheitseinstellungen in DCOM ndern um den Zugriff auf ein System zuzulassen oder zu verweigern F r die Bearbeitung von DCOM Sicherheitseinstellungen auf einem verwalteten Computer m ssen Sie m glicherweise die DCOM Einstellungen auf dem Administrator Computer anpassen Vergewissern Sie sich dass alle verwalteten Computer bei der gleichen Windows NT Dom ne oder auf vertrauten Dom nen authentifiziert werden Wenn eine Administratorverbindung zu einem Remote Computer hergestellt wird versucht die zentrale Management Software die Identit t des Benutzers der die Verbindung herstellt anzunehmen Wenn der Benutzer nicht mit Administratorrechten angemeldet ist schl gt der Identit tswechsel fehl Um die Sicherheit weiterhin zu gew hrleisten kann ein Anrufer ohne Administratorrechte keine Administratorfunktionen ausf hren und hat nur die Zugriffsrechte ber die er verf gt wenn er sich direkt bei dem Computer anmeldet 84 Zentrales Management Informationen zu Microsoft Distributed Component Object Model DCOM AwShim Um Verbindungsprobleme au
133. n F hren Sie zum Einrichten des Web Servers die folgenden Schritte in der angegebenen Reihenfolge aus m Kopieren Sie die Installationsdateien auf den Web Server m Konfigurieren Sie den Web Server Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung Installationsdateien auf den Web Server kopieren Sie m ssen die Installationsdateien f r die Unterst tzung der webbasierten Verteilung in ein Verzeichnis auf dem Web Server kopieren Sie sollten auf dem Web Server ein separates Verzeichnis f r diese Dateien erstellen Dar ber hinaus m ssen Sie die Installationsdateien exe oder msi die Sie zur Verf gung stellen m chten kopieren Anschlie end m ssen Sie die Dateien Start htm und Files ini bearbeiten und den Speicherort und die Namen der Installationsdateien angeben Siehe Verteilungsdateien anpassen auf Seite 56 So kopieren Sie die Installationsdateien auf den Web Server 1 Erstellen Sie auf dem Web Server ein Verzeichnis f r die Verteilungsdateien Beispiel Deploy 2 Kopieren Sie die Installationsdateien die Sie f r die Verteilung bereitstellen m chten aus dem Ordner Packages auf der Symantec pcAnywhere CD in den untergeordneten Ordner Webinst auf dem Web Server Beispiel Deploy Webinst Webinst 3 Stellen Sie sicher dass das Standarddokument fiir das virtuelle Verzeichnis Default htm lautet Siehe Installati
134. n Sie erm glicht ein leichteres Suchen nach Host Computern die auf eine Verbindung im Internet oder einem Intranet warten Die Verwendung von Verzeichnisdiensten mit pcAnywhere hat den Vorteil dass die Geschwindigkeit gesteigert wird Wenn Sie eine Remote Verbindung starten wird das Netzwerk normalerweise nach wartenden pcAnywhere Hosts durchsucht Dieser Vorgang kann sich als zeitaufwendig erweisen und die Ergebnisse k nnen in Abh ngigkeit von der Gr e des Netzwerks und je nachdem ob sich der Host in einem anderen Teilnetz befindet unterschiedlich ausfallen LDAP registrierte Hosts stellen Ergebnisse zu Remote Abfragen sofort zur Verf gung berblick ber das LDAP Informational Model Das LDAP Verzeichnis speichert Informationen in einer hierarchischen Baumstruktur die mit einem Dateisystem mit Unterverzeichnissen und Dateien vergleichbar ist Jedes Objekt im Verzeichnis wird als Eintrag bezeichnet Bei Eintr gen kann es sich um Container oder um Blatteintr ge handeln Container sind Eintr ge die wiederum andere Eintr ge enthalten k nnen w hrend Blatteintr ge die Endpunkte des Verzeichnisbaums darstellen Container und Blatteintr ge stellen die Struktur einer Organisation dar indem Eintr ge f r L nder Organisationseinheiten und Benutzer der verschiedenen Organisationsbereiche erstellt werden In dem in Abbildung 5 1 gezeigten Beispiel befinden sich an der Spitze des Verzeichnisbaums Eintr ge die L nder rep
135. n die vom jeweiligen Produkt und den Funktionen die Sie zur Produktkonfiguration hinzugef gt haben abh ngen Es gibt weitere Installationsoptionen die Sie auf Paketebene festlegen k nnen Dazu geh ren Optionen f r den Installationsmodus den Neustart die Protokollierung und die Wiederherstellung Weitere Informationen dazu finden Sie in der Online Hilfe zu Symantec Packager In Symantec pcAnywhere k nnen Sie die folgenden Installationsoptionen anpassen Beschreibung Zielablageort Online Registrierung beim Programmstart starten Als Vorlage zu verwendendes Host Objekt Hiermit k nnen Sie eine eindeutige Beschreibung f r das Produkt angeben Hiermit w hlen Sie das Verzeichnis aus in dem das Produkt auf dem Zielcomputer installiert werden soll Siehe Zielinstallationsverzeichnis ndern auf Seite 37 Hiermit werden Benutzer zur Registrierung des Produkts aufgefordert wenn sie das Programm zum ersten Mal starten Siehe Benutzer beim Starten zum Registrieren auffordern auf Seite 38 Hiermit w hlen Sie die Host Konfigurationsdatei aus die f r neue Host Verbindungsobjekte die der Benutzer nach der Installation erstellt als Vorlage verwendet werden soll Siehe Standardvorlage f r Host Verbindungen ausw hlen auf Seite 39 Mit Windows zu startendes Host Objekt Als Vorlage zu verwendendes Remote Objekt LiveUpdate nach der Installation ausf hren Vorhandene Konfigurations einstellung
136. n der Verzeichnisserver oo oO N O Geben Sie in das Feld LDAP Anzeigename die Zeichenfolge pcaHostEntry exakt wie angezeigt ein Geben Sie in das Feld Eindeutige X500 OID Folgendes ein 1 3 6 1 4 1 393 100 9 8 1 Klicken Sie in der Syntaxliste auf Oktett Aktivieren Sie das Kontrollk stchen Mehrwertig Klicken Sie auf OK Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf den Ordner Klassen und klicken Sie dann auf Klasse erstellen Setzen Sie den Vorgang ber die angezeigte Warnmeldung hinaus fort pcaHost Objekt erstellen F hren Sie die nachfolgenden Schritte aus um das pcaHost Objekt zu erstellen So erstellen Sie das pcaHost Objekt 1 1 9 oF A Geben Sie pcaHost in das Feld Gemeinsamer Name ein Bei diesem Eintrag wird nach Gro und Kleinschreibung unterschieden Geben Sie ihn daher genau wie oben angegeben ein Geben Sie in das Feld LDAP Anzeigename die Zeichenfolge pcaHost exakt wie angezeigt ein Geben Sie in das Feld Eindeutige X500 OID Folgendes ein 1 3 6 1 4 1 393 100 9 8 2 Geben Sie Top in das Feld bergeordnete Klasse ein Klicken Sie in der Liste Klasse auf Zus tzlich Klicken Sie auf Weiter Klicken Sie im Dialogfeld Neue Schemaklasse erstellen auf die Schaltfl che Hinzuf gen f r das Feld Optionales Attribut W hlen Sie das pcaHostEntry Attribut Klicken Sie auf OK Das Attribut pcaHostEntry sollte als optionales Attribut ange
137. nagement Server Siehe Integration in Microsoft Systems Management Server SMS auf Seite 81 Symantec pcAnywhere unterst tzt die zentrale Ereignisprotokollierung mit Hilfe des pcAnywhere Host Administrators oder eines SNMP Monitors Siehe Informationen zur zentralen Protokollierung auf Seite 85 Fernverwaltung von pcAnywhere Hosts Der pcAnywhere Host Administrator ist ein Administrator Tool f r die Fernverwaltung von Hosts im Netzwerk Mit dem pcAnywhere Host Administrator k nnen Sie folgende Aufgaben ausf hren m per Fernverbindung pcAnywhere Hosts im Netzwerk starten stoppen und eine Verbindung dazu herstellen m Konfigurationsgruppen erstellen um mehrere Arbeitsstationen im Netzwerk ber eine Fernverbindung zu verwalten und zu konfigurieren m pcAnywhere Konfigurationsdateien einschlie lich Optionsgruppen sowie Host Remote und Anruferdateien gleichzeitig auf mehrere Arbeitsstationen im Netzwerk verteilen pcAnywhere Host Administrator Tool installieren Das pcAnywhere Host Administrator Tool ist als benutzerdefinierte Installationsoption im Rahmen der vollst ndigen Produktinstallation verf gbar F r das pcAnywhere Host Administrator Tool muss Windows NT 2000 XP installiert sein Installieren Sie das Host Administrator Tool wie im Folgenden beschrieben nach der Installation von pcAnywhere Zentrales Management 73 Fernverwaltung von pcAnywhere Hosts So installieren Sie das Host Administrator Tool 1
138. ne Dateien nicht aus 7 Klicken Sie auf Durchsuchen um nach dem Ordner zu suchen der das pcAnywhere Paket enth lt das Sie mit Symantec Packager erstellt haben oder ein mitgeliefertes vorkonfiguriertes Paket Der Assistent f r die Erstellung eines Pakets aus einer Definition erstellt mit Hilfe dieses Ordners einen Zeiger auf das pcAnywhere Paket 8 Nachdem Sie den Assistenten f r die Erstellung eines Pakets aus einer Definition ausgef hrt haben wird ein pcAnywhere Paket in der SMS Administrator Konsole angezeigt 63 64 Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von pcAnywhere mit Hilfe von SMS 2 0 Verteilungspunkte zuordnen Nachdem Sie das SMS Paket erstellt haben m ssen Sie einen Verteilungspunkt f r das Paket angeben So ordnen Sie Verteilungspunkte zu 1 Klicken Sie mit der rechten Maustaste auf Verteilungspunkte und klicken Sie anschlie end auf Neu gt Verteilungspunkt Aktivieren Sie die Verteilungspunkte an die Sie das Paket verteilen wollen 3 Klicken Sie auf Fertig stellen um die Ausf hrung des Verteilungspunkt Assistenten zu beenden Paket ank ndigen Um die pcAnywhere Installation an die Clients zu senden muss f r eine bzw mehrere Paketinstallationen eine Ank ndigung erstellt werden So k ndigen Sie das Paket an 1 Klicken Sie mit der rechten Maustaste auf Ank ndigungen und klicken Sie dann auf Neu gt Ank ndigung W hlen Sie das Pa
139. ner Remote Access Perimeter Scanner Pr fung e s 176 Anzeigen von Pr fergebnissen enensnsesenenensenenenensnnenenensnsanenenensnnenenennne 177 L sungen f r Service und Unterst tzung Kapitel Vorbereitung der Installation von Symantec pcAnywhere In diesem Kapitel werden folgende Themen behandelt m Vorbereitung der Installation m Planen einer Migrations und Aktualisierungsstrategie m Optimieren von Migrationen und Aktualisierungen mit Symantec Packager 8 Vorbereitung der Installation von Symantec pcAnywhere Vorbereitung der Installation Vorbereitung der Installation Vergewissern Sie sich vor der Installation von pcAnywhere dass Ihr Computer die Systemanforderungen erf llt Lesen Sie die Readme Datei auf der Installations CD um sich ber bekannte Probleme zu informieren Informationen zur Installation finden Sie im Symantec pcAnywhere Benutzerhandbuch Hinweis Die Installation von Symantec pcAnywhere auf verschl sselten Dateisystemen wird nicht unterst tzt Systemanforderungen Symantec pcAnywhere kann unter Windows 98 Me NT 2000 XP installiert werden Damit das Programm ordnungsgem ausgef hrt wird m ssen mindestens die in Tabelle 1 1 aufgef hrten Ressourcen auf Ihrem System vorhanden sein Tabelle 1 1 Systemanforderungen Windows XP Home m Service Pack ab Version 1 SP1 Edition Professional Intel Pentium Prozessor oder kompatibler Prozessor ab 233 MHz 64 MB RAM 128 M
140. nfigurieren unnsssnenesnnenensenenen 121 Netscape Directory Server 4 0 konfigurieren unssessenensnsenenenensnnenen 122 Novell 5 0 Server konfigurieren ssesesenensnsnnenenensnnenenensnsanenenensnnenen 123 Windows Active Directory konfigurieren uunnsenessnenensennenenn 128 Konfigurieren von pcAnywhere f r die Verwendung von Verzeichnisdiensten ensine KEKEE K REEE E EER ieas 133 Verzeichnisdienste in pcAnywhere einrichten unenennen 133 Host Computer f r die Verwendung von Verzeichnisdiensten Einrichten ARAA A 134 Remote Computer f r die Verwendung von Verzeichnisdiensten einrichten uuesnesesesenenensenenenensenenenennne 135 Sicherheit in Symantec pcAnywhere Methoden zum Sichern von pcAnywhere unenesnenenssenenenensenenenenn 138 pcAnywhere und Windows Sicherheit usssesnsesenenensnsenenenensnnenenenn 138 Kontrolle des Zugriffs auf pceAnywhere Hosts ueessnensnssenenensenenenenn 139 Verbindungen nur f r bestimmte Computernamen oder IP Adressen zulassen uuneeeeneneneenenenenenenenenenenenenenenenenenenenenenen 140 Zentrale Authentifizierung in pcAnywhere nutzen oo eee 141 Sichern der SItzungeny 2 222 BER let 147 berwachen von Sitzungen ueneensessensnssensensensensnnsnnensensnnsonsnnsnnennnnsnnne 148 Konfigurieren einer richtliniengest tzten Verwaltung nee 149 Gruppenrichtlinien in Windows 2000 XP konfigurieren un 149 Systemrichtlinien in Windows 98 Me NT4 konfigurier
141. ng stattfindet k nnen einige Fehler erst bei der Installation festgestellt werden Dies trifft besonders dann zu wenn das Paket ein Produkt enth lt f r das ein Produkt eines Fremdherstellers erforderlich ist oder wenn das Paket einen benutzerdefinierten Befehl enth lt W hrend der Installation pr ft Symantec Packager auf Produktkonflikte und stellt sicher dass die erforderlichen Produkte auf dem Zielcomputer vorhanden sind Wenn Symantec Packager einen Konflikt erkennt den es nicht l sen kann schl gt die Installation fehl Testen Sie die Pakete um sicherzustellen dass die Produktanforderungen eingehalten wurden und die Installationsreihenfolge richtig ist Sie sollten zudem jedes installierte Programm starten um sicherzustellen dass es ordnungsgem funktioniert berpr fen Sie ob alle gew nschten Funktionen vorhanden sind Dieser Schritt ist besonders wichtig wenn Sie ein Produkt so angepasst haben dass der f r die Installation ben tigte Speicherplatz reduziert wird Durch das Testen eines Produkts stellen Sie sicher dass Sie keine wichtigen Funktionen bersehen haben Sobald Sie das Paket sorgf ltig gepr ft haben k nnen Sie es an die Endanwender verteilen Kapitel 3 Verteilen angepasster Installationen von Symantec pcAnywhere In diesem Kapitel werden folgende Themen behandelt m Informationen zur Verteilung m Informationen zu den Installationsdateiverzeichnissen m Verteilen von Installationspaketen
142. notwendig um den fehlerfreien Betrieb sicherzustellen 74 Zentrales Management Fernverwaltung von pcAnywhere Hosts Host Administrator Snap In zu MMC hinzuf gen Mit Microsoft Management Console MMC k nnen Sie Administrator Tools zentral ausf hren und verwalten W hrend der Installation k nnen Sie das pcAnywhere Host Administrator Tool als Snap In in MMC integrieren MMC ist im Lieferumfang des Betriebssystems Windows 2000 XP enthalten Falls die MMC Software nicht auf Ihrem Computer installiert ist k nnen Sie sie von der Symantec pcAnywhere CD installieren So integrieren Sie das Host Administrator Snap In in MMC 1 Klicken Sie in der Windows Taskleiste auf Start gt Programme gt pcAnywhere Host Administrator 2 Klicken Sie zum Starten von MMC in der Windows Taskleiste auf Start gt Ausf hren und geben Sie mmc ein Klicken Sie im Konsolenmen auf Snap In hinzuf gen entfernen 4 Klicken Sie im Fenster Snap In hinzuf gen entfernen auf der Registerkarte Eigenst ndig auf Hinzuf gen 5 Klicken Sie im Fenster Eigenst ndiges Snap In hinzuf gen auf pcAnywhere Host Administrator 6 Klicken Sie auf Hinzuf gen Klicken Sie auf Schlie en 8 Klicken Sie im Fenster Snap In hinzuf gen entfernen auf OK Konfigurationsgruppen erstellen F r die Fernverwaltung und Fernkonfiguration von Computern mit Hilfe der pcAnywhere Host Administrator Konsole m ssen Sie eine Konfigurationsgruppe erste
143. nsdatei hinzugef gt wurden Wenn Symantec Packager einen Fehler erkennt erh lt der Benutzer eine Fehlermeldung wobei der Generierungsprozess jedoch fortgesetzt wird Wenn die berpr fungsphasen abgeschlossen sind erstellt Symantec Packager eine selbstextrahierende ausf hrbare Datei und f gt sie zum Testen und zum Verteilen an die lizenzierten Benutzer zur Registerkarte Pakete verteilen hinzu So generieren Sie ein Paket 1 W hlen Sie im Fenster Symantec Packager auf der Registerkarte Pakete konfigurieren die Paketdefinitionsdatei aus die Sie generieren m chten 2 Klicken Sie im Men Datei auf Generieren Im Fenster Status der Paketgenerierung werden Informationen ber den Fortschritt des Generierungsprozesses angezeigt und alle Fehler protokolliert Wenn die Paketgenerierung erfolgreich abgeschlossen wurde lautet im Fenster Status der Generierung die letzte Zeile Produkt wurde erfolgreich erstellt 3 Klicken Sie im Dialogfeld Status der Generierung auf Schlie en 48 Erstellen angepasster Installationspakete Testen von Paketen Testen von Paketen Es ist wichtig dass Sie die Pakete vor dem Verteilen an die Endanwender testen um die ordnungsgem e Funktionalit t sicherzustellen Sie sollten die Paketverteilung und installation in einer isolierten kontrollierten Umgebung testen F r den Test reichen ein oder zwei Testcomputer aus Obwohl w hrend des Generierungsprozesses eine Fehlerpr fu
144. nseinstellungen beibehalten Wenn Sie die Produktfunktionen die Installationsoptionen und optionalen Dateien ausgew hlt haben die Sie in das benutzerdefinierte Produkt einbinden m chten k nnen Sie das Produkt zum Testen generieren Beim Generieren der Produktkonfigurationsdatei wird eine Microsoft Installer Datei msi erstellt Symantec Packager unterst tzt nur die Installation von pcAnywhere msi Dateien Siehe Produktkonfigurationsdatei generieren auf Seite 46 Produktfunktionen ausw hlen In Symantec Packager k nnen Sie Produktinstallationen anpassen indem Sie die Funktionen einf gen die Sie ben tigen und die Funktionen l schen die Sie nicht ben tigen Die Gr e des Produkts und der Installation sind von den von Ihnen gew hlten Funktionen abh ngig Manche Funktionen in pcAnywhere h ngen von anderen Komponenten ab Obwohl Symantec Packager automatisch nach Abh ngigkeiten sucht ist es m glich dass Sie ein pcAnywhere Installationspaket erstellen das nicht alle erforderlichen Dateien enth lt 24 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen Lesen Sie beim Ausw hlen von Produktfunktionen die in ein Paket ein oder ausgeschlossen werden sollen die Funktionsbeschreibungen Diese werden im Fenster Produkteditor auf der Registerkarte Funktionen angezeigt Die Funktionsbeschreibungen informieren ber Abh ngigkeiten die zwischen Funktionen bestehen k nnen In Tabelle 2
145. ntec Corporation Malaysia Sdn Bhd 31 3A Jalan SS23 15 Taman S E A 47400 Petaling Jaya Selangor Darul Ehsan Malaysia Hauptrufnummer 603 7805 4910 Fax 603 7804 9280 Enterprise E Mail gold apac symantec com Enterprise geb hrenfrei 1800 805 104 Website http www symantec com my NEUSEELAND Symantec New Zealand Level 5 University of Otago Building 385 Queen Street Auckland Central 1001 Neuseeland Hauptrufnummer 64 9 375 4100 Fax 64 9 375 4101 Website f r Unterst tzung http service symantec co nz Gold Support 0800 174045 gold nz symantec com Support Contracts Admin 0800 445450 contractsadmin symantec com SINGAPUR Symantec Singapore 3 Phillip Street 17 00 amp 19 00 Commerce Point Singapur 048693 Hauptrufnummer 65 6239 2000 Fax 65 6239 2001 Technische Unterst tzung 65 6239 2099 Website http www symantec com sg TAIWAN Symantec Taiwan 2F 7 No 188 Sec 5 Nanjing E Rd 105 Taipei Taiwan Hauptrufnummer Corporate Support Fax Website L sungen f r Service und Unterst tzung 197 Alle Kontaktinformationen auf einen Blick 886 2 8761 5800 886 2 8761 5800 886 2 2742 2838 http www symantec com tw Wir haben uns um gr tm gliche Genauigkeit der Informationen in diesem Dokument bem ht Die Informationen unterliegen jedoch gelegentlichen nderungen Symantec Corporation beh lt sich das Recht vor solche nderungen ohne vorherige Ank ndigung vorzunehmen
146. nth lt Informationen zu den verf gbaren webbasierten Authentifizierungstypen Tabelle 6 3 Webbasierte Authentifizierungstypen FTP Ein Host der auf einem FTP Server ausgef hrt wird berpr ft einen Benutzer anhand einer Benutzerliste die mit dem FTP Dienst verbunden ist Der Benutzername und das Kennwort werden in Klartext ber das Netzwerk bertragen Benutzer m ssen einen Servernamen und einen g ltigen Benutzernamen angeben HTTP Anrufer authentifizierung Ein Host der auf einem HTTP Internet Server ausgef hrt wird berpr ft einen Benutzer anhand einer Benutzerliste die mit dem HTTP Dienst verbunden ist Der Benutzername und das Kennwort werden in Klartext ber das Netzwerk bertragen Benutzer m ssen einen Servernamen und einen g ltigen Benutzernamen angeben HTTPS Anrufer authentifizierung Ein Host der auf einem HTTPS Internet Server ausgef hrt wird berpr ft einen Benutzer anhand einer Liste die mit einem HTTPS Dienst verbunden ist Diese Methode ist sicherer als die FTP und HTTP Authentifizierung da der Benutzername und das Kennwort vor der bertragung ber das Netzwerk verschl sselt werden Benutzer m ssen einen Servernamen und einen g ltigen Benutzernamen angeben Anrufer authentifizierung mit Netscape LDAP F hrt die berpr fung eines Benutzers anhand einer Liste durch die in einem LDAP 3 0 kompatiblen Verzeichnisdienst gespeichert
147. nth lt in Abh ngigkeit von den Funktionen die Sie auf der Registerkarte Funktionen ausgew hlt haben die folgenden Standardkonfigurationsdateien Symantec LiveUpdate Datei LIVEUPDT HIST Remote Verbindungsobjektdateien chf Host Verbindungsobjektdateien bhf Enth lt die Informationen die f r Verbindungen zum Symantec LiveUpdate Server erforderlich sind um automatische Produktaktualisierungen f r Ihre Version von pcAnywhere zu erhalten Enthalten Standardeinstellungen f r die Unterst tzung von Verbindungen zu einem Host Computer ber eine Modem Netzwerk oder Direktverbindung Dar ber hinaus sind Standardeinstellungen zum Herstellen einer Verbindung im Datei bertragungs oder Fernverwaltungsmodus vorhanden Enthalten Standardeinstellungen damit Remote Benutzer Verbindungen zu einem Computer ber eine Modem Netzwerk oder Direktverbindung herstellen k nnen Abh ngig von den Funktionen die Sie auf der Registerkarte Funktionen ausgew hlt haben k nnen Sie die folgenden Dateien in pcAnywhere konfigurieren und zur angepassten Produktinstallation hinzuf gen Optionsgruppe Host Sicherheits IDs Remote Verbindungsobjektdateien chf Hiermit konfigurieren Sie globale Optionen f r pcAnywhere um spezielle Konfigurationsanforderungen zu ber cksichtigen Hiermit versehen Sie die pcAnywhere Installation mit einer Seriennummer Hiermit k nnen Sie vorab die Verbindungs und Sicherheitsein
148. ntrag pcaHost ein Klicken Sie im Feld Available Attributes auf objectclass Klicken Sie auf Add um das Feld Required Attributes einzuschlie en Klicken Sie im Feld Available Attributes auf pcaHostEntry Klicken Sie auf Add um das Feld Allowed Attributes einzuschlie en Klicken Sie auf OK um die Objektklasse hinzuzuf gen Klicken Sie auf der Registerkarte Tasks auf Restart the Directory Server Klicken Sie an der Eingabeaufforderung auf Yes Integrieren von pcAnywhere in Verzeichnisdienste 123 Konfigurieren der Verzeichnisserver Novell 5 0 Server konfigurieren Die folgenden Schritte treffen nur zu wenn LDAP auf einem Novell Server mit Novell Directory Services NDS 8 0 installiert konfiguriert und funktionsf hig ist F r die folgenden Schritte sind Administratorrechte f r den Server erforderlich pcaHostEntry konfigurieren pcaHost Objekt konfigurieren LDAP Attribut zuordnen NDS Klasse zuordnen LDIF Datei erstellen Rechte zuweisen pcaHostEntry Objekt in ConsoleOne erstellen F hren Sie die nachfolgenden Schritte aus um das pcaHostEntry Objekt zu erstellen So erstellen Sie das pcaHostEntry Objekt in ConsoleOne 1 oo f O 10 11 Melden Sie sich beim LDAP Server an auf dem sich das LDAP Gruppenobjekt befindet Offnen Sie ConsoleOne in sys public mgmt ConsoleOne 1 2 bin ConsoleOne exe Klicken Sie im Men Tools auf Schema Manager Klicken Sie auf der Registerkart
149. nummern ein CAPI Pr feinstellungen die Sie w hlen wollen konfigurieren auf Seite 174 TCP IP Pr feinstellungen konfigurieren Um nach Produkten f r den Fernzugriff zu suchen die eine TCP IP Verbindung verwenden m ssen Sie einen TCP IP Befehl in Ihre Pr fdatei einf gen So konfigurieren Sie TCP IP Priifeinstellungen 1 ffnen Sie die Pr fdatei die Sie anpassen m chten oder erstellen Sie eine neue Pr fdatei 2 Klicken Sie im Remote Access Perimeter Scanner Men Befehl auf Neu 170 Erkennen von Sicherheitsrisiken Erstellen einer angepassten Pr fdatei 3 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte Allgemein unter Verbindungstyp auf TCP IP Befehlseigenschaften x Allgemein TCPAP TAPI CAPI Verbindungstyp TCPAP C TAPI SPX nur pcAnywhere C CAFI Produkte ermitteln Alle markieren Alle l schen Terminal Server Abbrechen bernehmen Hilfe 4 W hlen Sie unter Produkte ermitteln die Produkte aus nach denen Sie suchen wollen 5 F hren Sie auf der Registerkarte TCP IP einen der folgenden Schritte aus m Klicken Sie auf Vollst ndiges Teilnetz um ein ganzes Teilnetz zu durchsuchen Geben Sie die Adressen der Klasse A Bund C ein Befehlseigenschaften E x Allgemein TCP IP Tapi capi Vollst ndiges Teilnetz Klasse A Klasse B fizz alle Palle fale Klasse C Teilne
150. on f r ein einzelnes Produkt als msi Datei erstellen 52 Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung Anforderungen f r die webbasierte Verteilung Vor dem Implementieren der webbasierten Verteilung auf einem Web Server oder Zielcomputer sollten Sie die in Tabelle 3 1 aufgef hrten Anforderungen durchlesen Tabelle 3 1 Anforderungen an Web Server und Zielcomputer Web Server E E HTTP Web Server Microsoft Internet Information Server IIS Version 4 0 5 0 Apache HTTP Server ab Version 1 3 UNIX und Linux Plattformen werden ebenfalls unterst tzt Zielcomputer E Internet Explorer ab Version 4 0 F r die Installation von Symantec pcAnywhere ist Internet Explorer ab Version 5 5 SP2 erforderlich Windows Installer ab Version 2 0 nur f r MSI Installationen erforderlich Die Sicherheitseinstellungen des Browsers m ssen den Download von ActiveX Steuerelemente auf den Zielcomputer zulassen Nach Abschluss der Installation kann die urspr ngliche Einstellung f r die Sicherheitsstufe wiederhergestellt werden Die Systemanforderungen f r das zu installierende Paket m ssen erf llt sein Der Benutzer muss am Computer mit den Berechtigungen angemeldet sein die f r das zu installierende Paket erforderlich sind Sie ben tigen Administratorrechte f r die Installation von pcAnywhere Installations Web Server einrichte
151. on von Symantec pcAnywhere Planen einer Migrations und Aktualisierungsstrategie Planen einer Migrations und Aktualisierungsstrategie Symantec pcAnywhere unterst tzt die Migration von Version 10 x nach Version 11 0 unter Windows 98 Me NT 2000 XP W hrend der Migration gestattet pcAnywhere das Installieren ber eine vorherige Produktversion und das Beibehalten benutzerdefinierter Einstellungen Symantec pcAnywhere unterst tzt Aktualisierungen von Version 9 2x nach Version 11 0 unter Windows 98 Me NT 2000 XP Bei einer Aktualisierung kann ber die vorherige Produktversion installiert werden Benutzerdefinierte Einstellungen werden jedoch nicht automatisch beibehalten Ein Neustart des Systems ist f r Migrationen und Aktualisierungen nur dann erforderlich wenn Systemdateien aktualisiert werden m ssen Nach der Installation von Symantec pcAnywhere ist ein Systemneustart erforderlich wenn Sie unter Windows 98 Me auf die neue Version umstellen oder aktualisieren Symantec Packager vereinfacht die Deinstallation fr herer Versionen oder die Verteilung von vorkonfigurierten Einstellungen an mehrere Benutzer Siehe Optimieren von Migrationen und Aktualisierungen mit Symantec Packager auf Seite 16 Nehmen Sie die in Tabelle 1 3 aufgef hrten Informationen bei der Planung der Migrations und Aktualisierungsstrategie zur Hilfe Tabelle 1 3 bersicht ber die Migrations und Aktualisierungsstrategie f r Symantec pcAnywhere 1
152. ons Web Server einrichten auf Seite 52 Es folgt ein Beispiel f r die Ordnerstruktur auf dem Web Server Bei allen Dateien wird zwischen Gro und Kleinschreibung unterschieden m Deploy Webinst m brnotsup htm m default htm m intro htm m logo jpg m oscheck htm m plnotsup htm m readme htm m start htm m webinst cab 53 54 Verteilen angepasster Installationen von Symantec pcAnywhere Verteilen von Installationspaketen mit Hilfe der webbasierten Verteilung m Deploy Webinst Webinst m files ini m Launch bat nur f r MSI Installationen erforderlich m Installationspakete Beispiel Symantec pcAnywhere Vollst ndiges Produkt exe Symantec pcAnywhere Nur Host Netzwerk msi Virtuelles Verzeichnis auf dem Web Server erstellen Sie m ssen den Web Server konfigurieren um ein virtuelles Verzeichnis zu erstellen So erstellen Sie ein virtuelles Verzeichnis auf einem Microsoft Internet Information Server oder Apache Web Server Das webbasierte Verteilungs Tool unterst tzt Microsoft Internet Information Server IIS oder Apache HTTP Web Server Zum Erstellen eines virtuellen Verzeichnisses auf diesen Servern sind jeweils unterschiedliche Schritte auszuf hren So erstellen Sie ein virtuelles Verzeichnis auf einem Microsoft Internet Information Server 1 F hren Sie einen der folgenden Schritte aus um den Internetdienste Manager zu starten m In IIS 4 0 Klicken Sie in der Windows Taskleiste auf Start gt Programm
153. ostEntry und f gen Sie ihn zum Fenster Add these Attributes hinzu Klicken Sie auf Next berpr fen Sie die Angaben f r die zu erstellende neue Klasse Klicken Sie auf Finish Integrieren von pcAnywhere in Verzeichnisdienste 125 Konfigurieren der Verzeichnisserver LDAP Attribut dem NDS Attribut zuordnen F hren Sie die nachfolgenden Schritte aus um das LDAP Attribut dem NDS Attribut zuzuordnen So ordnen Sie das LDAP Attribut dem NDS Attribut zu y Oo GG FB WOW DO Doppelklicken Sie auf das Symbol fiir die LDAP Gruppe Klicken Sie auf der Registerkarte Attribute Map auf Add Geben Sie in das LDAP Attributfeld pcaHostEntry binary ein Klicken Sie im NDS Attributfeld auf pcaHostEntry Klicken Sie auf OK Klicken Sie auf Add Geben Sie in das LDAP Attributfeld pcaHostEntry ein Bei diesem Eintrag wird nach Gro und Kleinschreibung unterschieden Geben Sie ihn daher wie oben angegeben ein Klicken Sie im NDS Attributfeld auf pcaHostEntry Klicken Sie auf OK F hren Sie eine der folgenden Aktionen aus m Klicken Sie auf Apply um weitere Attribute zuzuordnen m Klicken Sie auf OK um den Vorgang abzuschlie en Um die Attribute f r diese Zuordnung zu bearbeiten markieren Sie das Attribut und klicken Sie auf Modify 126 Integrieren von pcAnywhere in Verzeichnisdienste Konfigurieren der Verzeichnisserver NDS Klasse der LDAP Klasse zuordnen F hren Sie die nachfolgend
154. otokollierung sind stabiler als die einfache Text Protokollierung Die Textprotokollierung auf dem lokalen Computer ist w hrend der Remote Access Perimeter Scanner Pr fung immer aktiviert Ereignisprotokollklassifikationen Der Remote Access Perimeter Scanner verwendet zwei Klassifikationen f r Ereignisse M gliche Schwachstelle und Produkt gefunden Wenn Remote Access Perimeter Scanner eine Verbindung mit einem Host oder Server herstellt und erkennt dass der Host oder Server ein nicht gesch tztes Fernzugriffsprodukt ausf hrt protokolliert er dieses Ereignis als M gliche Schwachstelle Als weitere m gliche Schwachstellen gelten u a die folgenden Ereignisse m Der Remote Access Perimeter Scanner erkennt ein bekanntes Produkt f r das sich der Benutzer nicht anmelden muss m Der Remote Access Perimeter Scanner findet ein bekanntes Produkt kann aber nicht feststellen ob eine Benutzeranmeldung erforderlich ist m Der Remote Access Perimeter Scanner findet ein bekanntes Produkt das nicht auf dem Standardanschluss ausgef hrt wird Wenn der Remote Access Perimeter Scanner zwar eine Verbindung mit einem Host oder Server herstellen das Produkt jedoch nicht identifizieren kann wird dieses Ereignis als Produkt gefunden protokolliert Erkennen von Sicherheitsrisiken 165 Protokollieren von Remote Access Perimeter Scanner Ereignissen Weitere Ereignisse die als Produkt gefunden interpretiert werden Der Remote Acces
155. pdate sind Marken der Symantec Corporation Andere Marken und Produktnamen die in diesem Handbuch erw hnt werden k nnen Marken oder eingetragene Marken ihrer Eigent mer sein und werden hiermit als solche anerkannt Gedruckt in Irland 10 9 8 7 6 5 43 2 1 Inhaltsverzeichnis Kapitel 1 Vorbereitung der Installation von Symantec pcAnywhere Vorbereitung der Installation nucncscnenmniiiinuisaiiia 8 Systemanforderungen unasssnsenenensnsenenenensnnenenensnnnnenensnsonnnenensonenenensanenenenn 8 Erforderliche Benutzerrechte uuneeensenenenensnnenenensnnenenenennanenenennne 9 Installationsoption ausw hlen unnensesenesenensesenenenensnnenenensnnenenenennnnenen 10 Wenn eine vorherige Version installiert ist esnssesesenenenseneneneneenenen 11 Planen einer Migrations und Aktualisierungsstrategie occ 12 Von pcAnywhere 10 x unter Windows NT 2000 XP migrieren 13 Von pcAnywhere 10 x unter Windows 98 Me migrieren nn 14 AutoTransfer Dateien konvertieren uneeenenenenenenenenenenenenenenenenenenenenen 14 Von pcAnywhere 9 2x unter Windows NT 2000 XP aktualisieren 15 Von pcAnywhere 9 2x unter Windows 98 Me aktualisieren 15 Optimieren von Migrationen und Aktualisierungen mit Symantec Packager n nn une a 16 Kapitel 2 Erstellen angepasster Installationspakete Wissenswertes zu Symantec Packager ueesesesesessnenenenenensnenenennnenenennnennnens 18 Verwendung von Symantec Packager uueesesese
156. ppen die Verbindungen zu Ihrem Host Computer herstellen ein Anruferanmeldekonto einrichten Ferner m ssen Sie eine Authentifizierungsmethode f r die berpr fung der Identit t dieser Benutzer ausw hlen Um unbefugte Zugriffe zu verhindern werden diese Informationen f r alle Host Sitzungen ben tigt Symantec pcAnywhere unterst tzt eine Reihe zentraler Authentifizierungstypen wie z B Active Directory Novell Directory Services Novell Bindery Windows NT und RSA SecurID Auf diese Weise k nnen Sie die in Ihrem Netzwerk bereits vorhandenen Authentifizierungsmethoden nutzen Zweifaktorenauthentifizierung Symantec pcAnywhere unterst tzt die RSA SecurID Zweifaktorenauthentifizierung SecurID pr ft Benutzer anhand eines Sicherheitscodes der f r die Echtheitsbest tigung generiert wird und einem vom Benutzer angegebenen PIN Die RSA ACE Server und Agenten m ssen im Netzwerk ordnungsgem installiert und konfiguriert sein Weitere Informationen finden Sie auf der RSA Website unter folgender Adresse WWW TSa com 142 Sicherheit in Symantec pcAnywhere Kontrolle des Zugriffs auf pcAnywhere Hosts F hren Sie die folgenden Schritte aus um SecurID in pcAnywhere zu implementieren m Installieren und konfigurieren Sie den RSA ACE Agenten auf dem Host Computer Weitere Informationen finden Sie in der Dokumentation von RSA m ffnen Sie pcAnywhere auf dem Host Computer und konfigurieren Sie ein Host Verbindungsobjekt f
157. ptionen Es Gleichzeitige Netzwerk verbindungen IV Max Gr e MB TAPI Gerat Keines 7 Eigenschaften Abbrechen Hite Aktivieren Sie im Fenster Remote Access Perimeter Scanner Optionen das Kontrollk stchen Nicht gesch tzte pcAnywhere Hosts herunterfahren wenn Sie nicht gesch tzte pcAnywhere Hosts herunterfahren wollen Aktivieren Sie das Kontrollk stchen Max Gr e MB und geben Sie f r das Textprotokoll die maximal zul ssige Gr e in Megabyte ein Legen Sie im Dialogfeld Gleichzeitige Netzwerkverbindungen die Netzwerknutzung fest Geben Sie eine niedrige Zahl ein um den Netzwerkverkehr zu reduzieren Verwenden Sie eine h here Zahl um die Geschwindigkeit der Pr fung zu erh hen Diese Einstellung gilt nur f r TCP IP und SPX Befehle W hlen Sie in der TAPI Ger teliste das Modem aus das Sie f r den Aufbau von TAPI Verbindungen verwenden wollen Klicken Sie auf OK 164 Erkennen von Sicherheitsrisiken Protokollieren von Remote Access Perimeter Scanner Ereignissen Protokollieren von Remote Access Perimeter Scanner Ereignissen Der Remote Access Perimeter Scanner protokolliert Ereignisse separat von pcAnywhere verwendet jedoch dieselben Methoden Dieser Abschnitt befasst sich mit den Prozeduren f r das Einrichten von SNMP Traps der Windows Ereignisprotokollierung und der Protokollierung im lokalen Textprotokoll SNMP Traps und die Windows Ereignispr
158. r sentieren Darunter befinden sich Eintr ge f r Bundesstaaten oder nationale Organisationen Und darunter gibt es wiederum Eintr ge f r Benutzer Organisationseinheiten Drucker oder sonstige Informationen Integrieren von pcAnywhere in Verzeichnisdienste 119 berblick ber das LDAP Informational Model Abbildung 5 1 Beispiel einer hierarchischen LDAP Baumstruktur c GB c US o ACME INC E Mail info acme com Fax 757 555 1212 c US o ACME INC cn John E Michaels cn John Michaels E Mail jem acme com Mit LDAP k nnen fiir jeden Eintrag Attribute gespeichert werden um weitere Informationen zu dem Eintrag bereitzustellen wie beispielsweise den Namen die E Mail Adresse die Telefonnummer oder die Position des Benutzers Jeder Eintrag kann mehrere Werte fiir das gleiche Attribut aufweisen Die f r einen Eintrag zul ssigen Attribute werden durch die zugeh rige Objektklasse bestimmt Ein LDAP Server verf gt ber eine Liste aller bekannten Objektklassen Administratoren k nnen neue Objektklassen hinzuf gen und vorhandene Objektklassen bearbeiten damit Client Anwendungen bestimmte Attributtypen speichern k nnen Die Objektklasse wird als Eintragsattribut gespeichert und bestimmt welche Attribute in einem Eintrag erforderlich und zul ssig sind H ufig verwendete Objektklassenwerte sind person organizationalUnit und organizationalPerson
159. r Installation eines integrit tsgepr ften Pakets k nnen Benutzer pcAnywhere weder ndern noch aktualisieren Auch die Installation von Software Upgrades mit Hilfe von LiveUpdate ist dann nicht m glich Sie m ssen ein neues Paket erstellen und installieren wenn Aktualisierungen erforderlich sind Bei einer Verletzung der Integrit t einschlie lich nderungen an der Registrierung sowie Hinzuf gen oder L schen von Dateien wird das Programm m glicherweise nicht mehr ausgef hrt Setzen Sie die Integrit tspr fung zusammen mit der Richtlinienverwaltung und umfassenden Sicherheitsma nahmen z B Betriebssystem Hardening ein Siehe Konfigurieren einer richtliniengest tzten Verwaltung auf Seite 149 So f hren Sie eine Integrit tspr fung einer Produktkonfiguration durch 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten 2 Klicken Sie im Fenster Produkteditor auf der Registerkarte Funktionen auf das Pluszeichen neben den Symantec Installationsprogrammen um die Liste zu erweitern 3 Aktivieren Sie Integrit tsverwaltung 4 W hlen Sie weitere Funktionen aus die f r das Produkt ein oder ausgeschlossen werden sollen 5 W hlen Sie auf der Registerkarte Installationsoptionen die gew nschten Produktinstallationsoptionen aus Siehe
160. r ein benutzerdefiniertes Installationspaket erstellen das vorkonfigurierte Datendateien enth lt Siehe Optimieren von Migrationen und Aktualisierungen mit Symantec Packager auf Seite 16 Von pcAnywhere 9 2x unter Windows 98 Me aktualisieren Wenn Sie pcAnywhere 11 0 auf einem Computer unter Windows 98 Me installieren auf dem bereits Version 9 2x installiert ist werden Sie von pcAnywhere zum Deinstallieren des Programms aufgefordert Dies ist notwendig um den fehlerfreien Betrieb sicherzustellen Sie k nnen diesen Vorgang automatisieren und mit Symantec Packager ein benutzerdefiniertes Installationspaket erstellen das den Deinstallations und Installationsvorgang bernimmt Sie k nnen auch vorkonfigurierte Datendateien zu dem Paket hinzuf gen und das Paket an andere Benutzer verteilen Siehe Optimieren von Migrationen und Aktualisierungen mit Symantec Packager auf Seite 16 gt Vorbereitung der Installation von Symantec pcAnywhere Optimieren von Migrationen und Aktualisierungen mit Symantec Packager Symantec Packager Symantec Packager ist ein Administrator Tool mit dem Sie angepasste Installationspakete erstellen bearbeiten und zusammenstellen k nnen um sie an andere Systeme zu verteilen Symantec Packager ist als Installationsoption auf der pcAnywhere CD verf gbar Optimieren von Migrationen und Aktualisierungen mit Symantec Packager unterst tzt Sie wie folgt bei der Migration oder Aktualisierung von fr h
161. r werden standardm ig vom Betriebssystem verborgen Um nach den pcAnywhere Konfigurationsdateien zu suchen m ssen Sie die Ordneroptionen Ihres Betriebssystems bearbeiten und die Option f r die Anzeige von versteckten Dateien aktivieren 27 28 Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen Dar ber hinaus k nnen Sie Registrierungsschl sseldateien hinzuf gen um bestimmte pcAnywhere Einstellungen zu steuern Die Registrierungsschl ssel in der Datei werden zur Systemregistrierung auf dem Zielcomputer hinzugef gt wenn das Paket oder das angepasste Produkt installiert wird Warnung Konfigurieren Sie eine Registrierungsschl sseldatei nur mit u erster Vorsicht Eine falsche Einstellung kann dazu f hren dass das Betriebssystem bzw das Produkt nicht mehr funktionsf hig ist So f gen Sie eine Konfigurationsdatei hinzu 1 F hren Sie im Fenster Symantec Packager auf der Registerkarte Produkte konfigurieren einen der folgenden Schritte aus m Erstellen Sie eine neue Produktkonfiguration m Doppelklicken Sie auf ein Produkt um es zu bearbeiten 2 F hren Sie im Dialogfeld Produkteditor auf der Registerkarte Konfigurationsdateien einen der folgenden Schritte aus m W hlen Sie den Typ der vorkonfigurierten Datei aus die Sie hinzuf gen m chten und klicken Sie dann auf Hinzuf gen Suchen Sie die Konfigurationsdatei die Sie einschlie en m chten und klicken Sie dann auf
162. rden W hlen Sie diese Option wenn Sie nur Verbindungen empfangen m chten oder wenn Sie pcAnywhere auf zwei Computern installieren m chten wobei ein Computer ein Host und der andere Computer ein Remote Computer ist LAN Host Version Installiert Host Server Funktionen wobei nur Netzwerkverbindungen unterst tzt werden W hlen Sie diese Option wenn Sie nur Verbindungen empfangen m chten oder wenn Sie pcAnywhere auf zwei Computern installieren m chten wobei ein Computer ein Host und der andere Computer ein Remote Computer ist Nur Remote Version Installiert die Funktionen zum Herstellen einer Verbindung mit einem Host Computer f r Fernsteuerung Fernverwaltung und Datei bertragung Die Host Server Funktionen sind nicht eingeschlossen W hlen Sie diese Option wenn Sie nur Verbindungen starten m chten oder wenn Sie pcAnywhere auf zwei Computern installieren m chten wobei ein Computer ein Host und der andere Computer ein Remote Computer ist Vorbereitung der Installation von Symantec pcAnywhere 11 Vorbereitung der Installation Tabelle 1 2 Installationsoptionen pcAnywhere Express Mit Hilfe von pcAnywhere Express k nnen Sie eine Verbindung zu einem anderen Computer ber einen beliebigen Web Browser herstellen der ActiveX Steuerelemente unterst tzt F r diese Installationsoption wird keine technische Unterst tzung bereitgestellt pcAnywhere mit DynIP Installiert ein benutzerdefinierte
163. region es http www symantec com mx Symantec Security Response www symantec de region de avcenter index html Service und Unterst tzung f r Symantec Enterprise http www symantec com region de techsupp enterprise L sungen f r Service und Unterst tzung 185 Registrierung und Lizenzierung Produktspezifisches Newsbulletin USA Asien Pazifik Englisch http www symantec com techsupp bulletin index html Europa Nahost und Afrika Englisch http www symantec com region reg_eu techsupp bulletin index html Deutsch http www symantec com region de techsupp bulletin index html Franz sisch http www symantec com region fr techsupp bulletin index html Italienisch http www symantec com region it techsupp bulletin index html Niederlandisch http www symantec com region nl techsupp bulletin index html Lateinamerika Spanisch http www symantec com region mx techsupp bulletin index html Portugiesisch http www symantec com region br techsupp bulletin index html 186 L sungen f r Service und Unterst tzung Technische Unterst tzung Technische Unterst tzung Als Teil von Symantec Security Response verf gt unser globales Team f r die technische Unterst tzung weltweit ber Support Zentren Vorrangige Aufgabe ist die Beantwortung von Fragen zu Produktfunktionen zur Installation und zur Konfiguration sowie die Bereitstellung von aktuellen Informationen in unserer webbasierten Unterst tzungs
164. ren Sie mit Hilfe des Pfeils nach links bzw rechts einen Bildlauf in der Registerkartenliste durch 3 Klicken Sie auf Hinzuf gen um den Computer anzugeben der die Protokollierungsinformationen erhalten soll 4 Geben Sie im Fenster Ziel f r SNMP Traps eine IP Adresse ein Wiederholen Sie diese Schritte f r jeden Computer den Sie hinzuf gen m chten Klicken Sie auf OK 6 W hlen Sie die Ereignisse aus die Sie protokollieren m chten Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch 7 Klicken Sie auf OK pcAnywhere MIB Datei Die pcAnywhere MIB Datei definiert die SNMP Traps die pcAnywhere generieren kann Verwenden Sie die pcAnywhere MIB Datei als Hilfsmittel um automatische Reaktionen auf pcAnywhere Ereignisse zu definieren die im Netzwerk auftreten Die pcAnywhere MIB Datei befindet sich im folgenden Verzeichnis Programme Symantec pcAnywhere CMS pca_trap mib pcAnywhere MIB Definitions pcAnywhere 11 0 Copyright 1999 2000 2003 Symantec Corporation PCA Alert MIB DEFINITIONS BEGIN Zentrales Management 87 Informationen zur zentralen Protokollierung IMPORTS enterprises FROM RFC1155 SMI OBJECT TYPE FROM RFC 1212 TRAP TYPE FROM RFC 1215 DisplayString FROM RFC1213 MIB symantec OBJECT IDENTIFIER enterprises 393 pcanywhere OBJECT IDENTIFIER symantec 100 pcAnywhere version 9x information pcaversionnineOBJECT IDENTIFIER pcanyw
165. rkarte Verzeichnisdienste auf Hinzuf gen Geben Sie in das Feld Angezeigter Name einen Namen ein mit dem der Verzeichnisserver deutlich beschrieben wird Geben Sie in das Feld Verzeichnisserver den Host Namen oder die IP Adresse des Verzeichnisservers ein Geben Sie in das Feld Name den auf dem Verzeichnisserver angegebenen Kontonamen ein Geben Sie in das Feld Kennwort das Kennwort ein mit dem das Konto authentifiziert wird F r das Kennwort wird zwischen Gro und Kleinschreibung unterschieden Klicken Sie auf Weitere Optionen um die Anschlussnummer und die Suchbasis der Verzeichnisstruktur zu konfigurieren Diese Informationen sollten Sie in jedem Fall konfigurieren Die Anschlussnummer steuert den Anschluss den der Verzeichnisserver verwendet um Abfragen vom Client zu akzeptieren Der Standardanschluss ist 389 Als Suchbasis wird das Stammverzeichnis der Verzeichnisstruktur verwendet in der die Suchabfragen beginnen 134 Integrieren von pcAnywhere in Verzeichnisdienste Konfigurieren von pcAnywhere f r die Verwendung von Verzeichnisdiensten 8 Klicken Sie auf OK Symantec pcAnywhere versucht eine Verbindung zum Verzeichnisserver herzustellen und nach dem im Feld Name angegebenen Eintrag zu suchen Werden mehrere Eintr ge gefunden muss der Benutzer den entsprechenden Eintrag ausw hlen Nachdem der Eintrag identifiziert wurde speichert pcAnywhere den definierten Namen Distinguished Name DN in
166. rs sowie aus allen anderen globalen Gruppen die in der lokalen Gruppe installiert sind zu unterst tzen Mit Hilfe dieser Funktion k nnen Sie ein Anruferkonto auf einem Server f r alle Administratoren in Ihrem Unternehmen einrichten indem Sie ein Dom nenkonto zur Gruppe der lokalen Administratoren hinzuf gen Diese Konfigurationsoption ist weniger zeitaufwendig als wenn Sie f r jeden Administrator ein einzelnes Konto zur Gruppe der lokalen Administratoren hinzuf gen Diese Funktion wird nur f r die Windows NT Authentifizierung unterst tzt So richten Sie die Windows NT Authentifizierung f r globale Benutzer ein 1 Klicken Sie in pcAnywhere Manager auf der linken Navigationsleiste auf Hosts 2 F hren Sie eine der folgenden Aktionen aus m Um ein neues Verbindungsobjekt hinzuzuf gen klicken Sie im Men Datei auf Neu gt Objekt gt Weitere Optionen m Um ein vorhandenes Verbindungsobjekt zu ndern klicken Sie im rechten Fensterbereich unter Host mit der rechten Maustaste auf ein Verbindungsobjekt und klicken Sie dann auf Eigenschaften 3 Klicken Sie im Host Eigenschaftenfenster auf der Registerkarte Anrufer unter Authentifizierungstyp auf NT 4 F hren Sie eine der folgenden Aktionen aus m Um einen neuen Anrufer hinzuzuf gen doppelklicken Sie unter Anruferliste auf das Symbol Neues Objekt m Um einen vorhandenen Anrufer zu ndern doppelklicken Sie in der Anruferliste auf einen Namen 5 A
167. rt haben k nnen Sie mit der pcAnywhere Host Administrator Konsole jeden verwalteten Host in der Gruppe starten stoppen oder eine Verbindung mit diesem Host in der Gruppe herstellen So verwalten Sie Host in einer Konfigurationsgruppe 1 Klicken Sie in der pcAnywhere Host Administrator Konsole im linken Fensterbereich unter pcAnywhere Host Administrator auf das Pluszeichen neben Konfigurationsgruppen um diese zu erweitern 2 Klicken Sie unter Konfigurationsgruppen auf das Pluszeichen neben dem Namen der Konfigurationsgruppe um diese zu erweitern 3 Klicken Sie unter Systeme mit der rechten Maustaste auf den Computer den Sie verwalten m chten und klicken Sie anschlie end auf Alle Tasks 4 W hlen Sie eine der folgenden Optionen aus Bestimmten Host starten Startet eine Host Sitzung auf dem ausgew hlten Host Computer Admin Host starten Startet eine Host Sitzung auf dem Host Administrator Computer Letzten Host starten Startet eine Host Sitzung auf dem Computer auf dem Sie zuletzt eine Host Sitzung gestartet haben Host stoppen Bricht die Host Sitzung ab und trennt alle aktiven Sitzungen auf dem Host Verbinden mit Admin Host Stellt mit den in der Remote Datei admin11 chf angegebenen Einstellungen eine Verbindung zum Host Administrator Computer her Admin Host konfigurieren Konfiguriert die Einstellungen auf dem Host Administrator Computer neu Aktivit tslogbuch abrufen Ruft das Aktivit tslogbuch
168. rufnummer 61 2 8879 1000 Fax 61 2 8879 1001 Website http service symantec com Gold Support 1800 805 834 gold au symantec com Support Contracts Admin 1800 808 089 contractsadmin symantec com CHINA Symantec China Unit 1 4 Level 11 Tower E3 The Towers Oriental Plaza No 1 East Chang An Ave Dong Cheng District Beijing 100738 China P R C Hauptrufnummer 86 10 8518 3338 Technische Unterst tzung 86 10 8518 6923 Fax 86 10 8518 6928 Website http www symantec com cn HONGKONG Symantec Hong Kong Central Plaza Suite 3006 30th Floor 18 Harbour Road Wanchai Hongkong Hauptrufnummer Technische Unterst tzung Fax Website INDIEN Symantec India Suite 801 Senteck Centrako MMTC Building Bandra Kurla Complex Bandra East Mumbai 400051 Indien Hauptrufnummer Fax Website Technische Unterst tzung KOREA Symantec Korea 15 16th Floor Dukmyung B D 170 9 Samsung Dong KangNam Gu Seoul 135 741 S dkorea Hauptrufnummer Fax Technische Unterst tzung Website L sungen f r Service und Unterst tzung 195 Alle Kontaktinformationen auf einen Blick 852 2528 6206 852 2528 6206 852 2526 2646 http www symantec com hk 91 22 652 0658 91 22 652 0671 http www symantec com india 91 22 657 0669 822 3420 8600 822 3452 1610 822 3420 8650 http www symantec co kr 196 L sungen f r Service und Unterst tzung Alle Kontaktinformationen auf einen Blick MALAYSIA Syma
169. rzeichnisdienste Konfigurieren der Verzeichnisserver 10 11 12 13 Klicken Sie auf der Registerkarte NDS Rights auf Add Trustee Klicken Sie auf die pcAnywhere Gruppe und klicken Sie dann auf OK Klicken Sie auf Add Property Deaktivieren Sie das Kontrollk stchen Show Only Properties of this Object Class Klicken Sie auf pcaHostEntry Klicken Sie auf OK Wahlen Sie die Schreibzugriffsrechte die dieser Benutzergruppe hinzugef gt werden sollen 14 Klicken Sie auf OK Windows Active Directory konfigurieren Der Windows 2000 Server mit Active Directory muss installiert und konfiguriert werden bevor Sie pcAnywhere fiir Windows 2000 Active Directory konfigurieren Um Windows Active Directory mit pcAnywhere zu integrieren mtissen Sie das Schema auf dem Server erweitern F r diesen Vorgang m ssen folgenden Aufgaben ausgef hrt werden Snap In hinzuf gen pcaHostEntry Attribut erstellen pcaHost Objekt erstellen pcaHost Objekt verkn pfen Benutzerrechte konfigurieren F r die folgenden Schritte sind Administratorrechte f r den Server erforderlich Integrieren von pcAnywhere in Verzeichnisdienste 129 Konfigurieren der Verzeichnisserver Snap In hinzuf gen F hren Sie die nachfolgenden Schritte aus um das Snap In zur Microsoft Management Console MMC hinzuzuf gen So f gen Sie das Snap In hinzu 1 A O N Oo oOo N oe 0 Klicken Sie in der Windows Taskleiste auf Start gt Ausf hr
170. s Paket in dem die Vollversion von pcAnywhere zusammen mit einer sechsmonatigen Testversion von DynIP enthalten ist F r diese Installationsoption wird keine technische Unterst tzung bereitgestellt Wenn eine vorherige Version installiert ist W hrend der Installation sucht pcAnywhere automatisch nach einer bereits vorhandenen Version Wenn Sie pcAnywhere auf einem Computer installieren auf dem bereits pcAnywhere ab Version 10 0x installiert ist werden Sie aufgefordert anzugeben ob bestehende Daten beibehalten werden sollen bevor die vorherige Version berschrieben wird Die Handhabung der Datenkonvertierung durch pcAnywhere h ngt vom Betriebssystem und der installierten pcAnywhere Version ab Siehe Planen einer Migrations und Aktualisierungsstrategie auf Seite 12 Wenn Sie pcAnywhere auf einem Computer installieren auf dem bereits pcAnywhere 9 2 1 oder fr her installiert ist werden Sie zum Deinstallieren dieser Version aufgefordert Dabei werden alle bestehenden Konfigurationsdaten entfernt Die Konfigurationsdaten dieser Versionen k nnen nicht konvertiert oder beibehalten werden Falls Sie die neue Version auf mehreren Computern installieren m chten auf denen eine nicht unterst tzte Version von pcAnywhere installiert ist k nnen Sie den Installationsvorgang mit Symantec Packager vereinfachen Siehe Optimieren von Migrationen und Aktualisierungen mit Symantec Packager auf Seite 16 12 Vorbereitung der Installati
171. s Perimeter Scanner findet ein unbekanntes Produkt Unbekannt bedeutet dass das Produkt nicht vom Remote Access Perimeter Scanner erkannt wird Der Remote Access Perimeter Scanner sucht nach einem Produkt findet jedoch ein anderes Produkt Beispiel Wenn der Remote Access Perimeter Scanner nach pcAnywhere sucht und LapLink findet dann ist LapLink bei dieser Pr fung das unbekannte Produkt SNMP Traps einstellen Richten Sie SNMP Traps wie im Folgenden beschrieben f r die Protokollierung von Remote Access Perimeter Scanner Ereignissen ein Siehe Informationen zur zentralen Protokollierung auf Seite 85 So richten Sie SNMP Traps ein 1 Klicken Sie im Remote Access Perimeter Scanner Men Extras auf SNMP und NT Ereignisprotokollierung Aktivieren Sie im Fenster Ereignisprotokollierung das Kontrollk stchen SNMP Traps aktivieren Ereignisprotokollierung x IV SNMP Traps aktivieren TrapZiele Hinzuf gen __Enifemen ntfernen IV NT Ereignisprotokollierung aktivieren VW NT Ereignisprotokoll auf Zentralserver aufzeichnen Durchsuchen Pfad Weitere Optionen IV Im lokalen NT Ereignisprotokoll aufzeichnen Test r Ereignisse Ungesich Host Server gefunden Host Server gefunden Abbrechen 166 Erkennen von Sicherheitsrisiken Protokollieren von Remote Access Perimeter Scanner Ereignissen 3 F hren Sie einen der folgenden Schritte aus m Geben Sie Trap Ziele
172. sanenenensnnenen 74 Computer zu einer Konfigurationsgruppe hinzuf gen ne 75 Administrator Host und Remote Verbindungsobjekte Konfigurieren ner retten Grates 76 Host Objekt im pcAnywhere Host Administrator konfigurieren 79 pcAnywhere Konfigurationsdateien verteilen unenenenen 79 Hosts in einer Konfigurationsgruppe verwalten uneeenenenenen 80 Integration in Microsoft Systems Management Server SMS oo 81 Paketdefinitionsdatei in SMS importieren enensenensnsenenensnsnnenenensnnenen 81 Kapitel 5 Kapitel 6 Inhaltsverzeichnis Informationen zu Microsoft Distributed Component Object Mod l DCOM Y eierne aterert asi inii 82 Windows NT 2000 XP f r DCOM konfigurieren neenenen 82 Windows 98 Me f r DCOM konfigurieren ensnensnsenenensnsenenenensnnenen 83 DCOM Einstellungen bearbeiten s ssesessessessessesresressesseeserseeseereeseeseeseesee 83 A WSN Aeneane ea aaaeei Bekannte 84 Informationen zur zentralen Protokollierung 85 Leistung mit Hilfe von SNMP Traps berwachen cesses 85 pcAnywhere MIB Datei anna n o oA ATAO 86 Integrieren von pcAnywhere in Verzeichnisdienste Verzeichnisdienste 2 2 2 2 an AERE URE GERE 118 berblick ber das LDAP Informational Model uueeaneeneeeennenenn 118 Verzeichnisdienste und pcAnywhere Konfigurieren der Verzeichnisserver LDAP Server konfigurieren sssesesesesssesssessessseesreesreesresseesreesreesereneeereesse Netscape Directory Server 3 1 ko
173. sesenenenenenenenenenenenenenennnnnnnnnns 18 Funktionsweise von Symantec Packager uneenenenenenenenenensnenenennnennnennnnnnnnnn 19 Importieren eines Produktmoduls esnsnsesnenensnsenenenensenenenensnnenen nenn 21 Anpassen der Produkteinstellungen unnnsennensenenenensnnenenenennenen nenn 22 Produktfunktionen ausw hlen unsssesesesesenenenenennnenennnennnnnene 23 Konfigurationsdateien einbinden unnnsnesenenenensnsenenenensnnenenenennenenn 25 Integrit tspr fung einer Produktkonfiguration oes 29 pcAnywhere Installation eine Seriennummer zuweisen une 30 Konfigurationseinstellungen global verwalten nune 33 Produktinstallationsoptionen festlegen ueeenesesesesenenenenenenenenennnnnens 36 Erstellen eines benutzerdefinierten Befehls eeennen 43 Erstellen von Installationspaketen unnnneesenenensnsenenenensenenenenennenen nenn 44 Produkte und Befehle zu einer Paketdefinition hinzuf gen 45 Generieren von Produktinstallationen und Paketen nnnnnnnneeeee 46 Produktkonfigurationsdatei generieren unennnesnenenenensnnenenenennenenn 46 Paket generieren sonnera nereo e EERTE 47 Testen von Paketen 30uus0s220n 0800 Ben anna anne 48 4 Inhaltsverzeichnis Kapitel 3 Kapitel 4 Verteilen angepasster Installationen von Symantec pcAnywhere Informationen zur Verteilung unessensnsesenensnsnsenenensnsnnenensnsanenenensanenenenn 50 Informationen zu den Insta
174. spielsweise ben tigen Benutzer f r die Installation von pcAnywhere unter Windows NT 2000 XP Administratorrechte auf ihrem eigenen Computer und m ssen als Administrator angemeldet sein F r die Installation von Symantec pcAnywhere ist au erdem Internet Explorer ab Version 5 5 SP2 erforderlich Falls das Paket den Clientcomputer nach Abschluss der Installation neu startet sollten die Benutzer aufgefordert werden ihre Arbeit zu speichern und ihre Anwendungen zu schlie en bevor sie mit der Installation beginnen Beispielsweise wird bei einer Installation ohne Ausgabe auf Computern unter Windows 98 der Computer nach Abschluss der Installation neu gestartet Verteilen angepasster Installationen von Symantec pcAnywhere 61 Verteilen von pcAnywhere mit Hilfe von SMS 2 0 F gen Sie in Ihrer E Mail wie folgt einen URL hinzu der auf die Clientinstallation verweist F r Internet Information Server http Servername Virtuelles_Basisverzeichnis Webinst Dabei steht Servername f r den Namen des webbasierten Servers Virtuelles_Basisverzeichnis f r den Namen des Alias den Sie erstellt haben und Webinst f r den Ordner den Sie auf dem Web Server erstellt haben z B http Servername ClientInstall Webinst F r Apache Web Server http Servername Webinst Dabei steht Servername f r den Namen des Computers auf dem Apache HTTP Server installiert ist Die IP Adresse des Servercomputers kann anstelle von Servername verwendet
175. ste auf Start gt Ausf hren und geben Sie poledit exe ein 2 Klicken Sie im Fenster Systemrichtlinien Editor im Men Optionen auf Richtlinienvorlage Klicken Sie im Fenster Optionen f r Richtlinienvorlagen auf Hinzuf gen Wechseln Sie zum Speicherort der Datei pcAnywhere adm markieren Sie sie und klicken Sie dann auf ffnen 5 Klicken Sie im Fenster Optionen f r Richtlinienvorlagen auf OK Weitere Informationen zum Ausf hren des Systemrichtlinien Editors und zum Importieren von Verwaltungsvorlagendateien finden Sie in der Online Dokumentation Ihres Betriebssystems 152 Sicherheit in Symantec pcAnywhere Konfigurieren einer richtliniengest tzten Verwaltung Benutzerrichtlinien verwalten Mit Symantec pcAnywhere k nnen Sie steuern ob Benutzer Zugriff auf bestimmte Bereiche der Benutzeroberfl che haben oder bestimmte Funktionen in pcAnywhere ausf hren k nnen Tabelle 6 4 enth lt Informationen zu den Richtlinieneinstellungen die Sie mit pcAnywhere steuern k nnen Tabelle 6 4 Speicherort der pcAnywhere Richtlinieneinstellungen Actions Enth lt Richtlinieneinstellungen um Benutzern Folgendes zu verweigern m pcAnywhere Manager der das Hauptfenster von pcAnywhere darstellt starten m Host Objekte starten und auf diese Weise eine Host Sitzung starten m Remote Objekte starten und auf diese Weise eine Verbindung zu einem Host Computer herstellen m Host Computer der ausgef hrt wird been
176. stellungen konfigurieren die zum Herstellen einer Fernverbindung zu einem anderen Computer erforderlich sind Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Befehlswarteschlangendateien Host Verbindungsobjektdateien bhf Anruferdateien cif Erstellen angepasster Installationspakete Anpassen der Produkteinstellungen Hiermit automatisieren Sie Dateitibertragungs Befehlszeilen und Sitzungsendeaufgaben Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Hiermit k nnen Sie vorab die Verbindungs und Sicherheitseinstellungen konfigurieren die f r eine Verbindung von einem anderen Computer erforderlich sind Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Hiermit k nnen Sie vorab ein Anmeldekonto f r Benutzer konfigurieren die eine Verbindung zum Host Computer herstellen sowie eine Authentifizierungsmethode zum berpr fen ihrer Identit t ausw hlen Diese Informationen sind zum Starten eines Hosts erforderlich Weitere Informationen finden Sie im Symantec pcAnywhere Benutzerhandbuch Symantec pcAnywhere Konfigurationsdateien sind in den folgenden Ordnern gespeichert Windows 2000 XP Windows NT 4 0 Windows 98 Me Dokumente und Einstellungen All Users Anwendungsdaten Symantec pcAnywhere Winnt Profiles All Users Anwendungsdaten Symantec pcAnywhere Windows All Users Anwendungsdaten Symantec pcAnywhere Diese Ordne
177. t die lokal installiert oder aber verteilt werden kann Sie k nnen die Symantec pcAnywhere msi Datei mit einem Verteilungs Tool eines anderen Herstellers verteilen Mit dem Symantec Packager Verteilungs Tool k nnen keine msi Dateien verteilt werden Erstellen angepasster Installationspakete 45 Erstellen von Installationspaketen Durch das Erstellen einer Paketdefinition k nnen Sie folgende Aktionen ausf hren m Eines oder mehrere Produkte und benutzerdefinierte Befehle zu einem Installationspaket zusammenstellen m Die Ausf hrung der Installation im interaktiven passiven oder Ohne Ausgabe Modus konfigurieren m Benutzerdefinierte Grafiken zu den Installationsfenstern f r interaktive Installationen hinzuf gen m Optionen f r den Neustart konfigurieren einschlie lich der Aufforderung der Benutzer zum Speichern der Arbeit m Wiederherstellungsoptionen f r eine fehlgeschlagene Installation ausw hlen m Eine Protokolldatei erstellen um festzustellen ob das Paket erfolgreich installiert wurde m Kontaktinformationen f r die technische Unterst tzung hinzuf gen Weitere Informationen zum Konfigurieren von Paketeinstellungen finden Sie in der Online Hilfe zu Symantec Packager Produkte und Befehle zu einer Paketdefinition hinzuf gen In Symantec Packager k nnen Sie ein benutzerdefiniertes Installationspaket erstellen das ein oder mehrere Produkte oder benutzerdefinierte Befehle enth lt Wenn Sie einer Paketd
178. t installieren zu k nnen NetWare Anmeldeskripts In einem Novell NetWare Netzwerk k nnen pcAnywhere Pakete mit Hilfe von Anmeldeskripts auf Windows Clients verteilt werden Hierf r m ssen drei Schritte ausgef hrt werden m Einrichten des Servers m Erstellen des Anmeldeskripts m Testen des Anmeldeskripts Windows NT 2000 XP Benutzer m ssen ber lokale Administratorrechte auf ihren Computern verf gen um das pcAnywhere Paket installieren zu k nnen Server einrichten Der Server muss so konfiguriert sein dass das Speichern von pcAnywhere Paketen und das Implementieren von Anmeldeskripts m glich ist F r diese Schritte ben tigen Sie Administratorrechte So richten Sie den Novell NetWare Server ein 1 Ordnen Sie Laufwerk Z Volume SYS zu Wenn Sie einen anderen Laufwerksbuchstaben verwenden m ssen Sie den entsprechenden Laufwerksbuchstaben mit den folgenden Arbeitsschritten ersetzen Erstellen Sie im Ordner Z LOGIN einen Ordner mit der Bezeichnung PCA 3 Erstellen Sie eine Gruppe mit der Bezeichnung PCA_Users Die Gruppe PCA_Users sollte im Standardkontext f r Server enthalten sein die sowohl NDS als auch Bindery Anmeldungen verarbeiten Wenn der Server nur NDS Anmeldungen verarbeitet sollte diese Gruppe in einen Kontext eingef gt werden der in der auf dem Server gespeicherten NDS Partition installiert ist 4 Erteilen Sie der Gruppe PCA_Users Leserechte f r den PCA Ordner Kopieren Sie das pcAnywhere Paket
179. tallation auf Fertig stellen Falls f r Ihren Computer die Aktualisierung von Systemdateien erforderlich ist werden Sie aufgefordert den Computer neu zu starten Dies ist notwendig um den st rungsfreien Betrieb sicherzustellen Erkennen von Sicherheitsrisiken 161 ffnen des Remote Access Perimeter Scanner ffnen des Remote Access Perimeter Scanner Befehlsliste Bei den Anweisungen im restlichen Kapitel wird davon ausgegangen dass Sie wissen wie der Remote Access Perimeter Scanner ge ffnet wird Jedes Mal wenn Sie den Remote Access Perimeter Scanner ffnen werden Sie aufgefordert die Remote Access Perimeter Scanner Lizenzvereinbarung zu lesen So ffnen Sie den Remote Access Perimeter Scanner Klicken Sie in der Windows Taskleiste auf Start gt Programme gt Remote Access Perimeter Scanner In Abbildung 7 1 wird gezeigt wie der Inhalt einer Pr fdatei im Remote Access Perimeter Scanner Fenster dargestellt wird Abbildung 7 1 Remote Access Perimeter Scanner Pr fergebnisse Remote Access Perimeter Scanner Unbenannt ol x Datei Befehl Extras Ansicht Hilfe D SHA X Verbindungstyp von Bis TCP IP 172 22 1 1 172 22 1 254 SPX Bereit um 162 Erkennen von Sicherheitsrisiken Einstellen von globalen Optionen Remote Access Perimeter Scanner in der Befehlszeile ausf hren Sie k nnen die Remote Access Perimeter Scanner Befehlszeile verwenden um eine Such
180. ter Befehle 43 Hinzuf gen von Konfigurationsdateien 25 Integrit tspr fung 29 Konfigurieren von Produkten 22 Konfigurieren von Produktinstallationseinstellungen 36 Produktabh ngigkeiten 24 Produkteinstellungen Beibehalten 42 Host Vorlagen 39 Installationsverzeichnis 37 Online Registrierung 38 Produktaktualisierungen 41 Remote Vorlagen 40 Testen 48 Verteilung Testen 60 mit SMS 61 ber das Internet 51 Zuweisen einer Seriennummer 30 pcAnywhere Express 11 pcAnywhere adm Datei 150 151 pcAnywhere Tools Host Administrator 72 Remote Access Perimeter Scanner 158 Index 181 Produktanforderungen 45 Produktdefinitionsdateien Generieren 46 Produktkonfigurationsdateien Generieren 23 Hinzuf gen zu Paketdefinitionen 45 R RAPS Siehe Remote Access Perimeter Scanner Readme Datei 8 Registrierungsschl ssel 28 Remote Access Perimeter Scanner Aufzeichnen 164 Einstellen von SNMP Traps 165 Erstellen einer Pr fdatei 167 Fernzugriffsprodukte 159 Herunterfahren von Hosts 163 Hinzuf gen von Befehlen 168 Installieren 160 Konfigurieren von Einstellungen 162 Pr fergebnisse anzeigen 177 Verwendung von der Befehlszeile 162 ndern von Befehlen 176 ffnen 161 berblick 158 Remote Objekte Hinzuf gen zu Paketen 26 Konfigurieren 76 Richtlinien Management Benutzerrechte 149 Einstellungen 152 Windows 2000 XP Bearbeiten von Richtlinien 154 Implementierung 149 Importieren einer administrativen Vorlage 150 Windows 98 Me NT4 Bearbeiten
181. tokollierung PcaMonitorRemoteNotInstalled TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor The PCA Remote is not installed PcaMonitorHostNotWaiting TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor The PCA Host is not waiting for a connection 4 PcaMonitorHostNotAutoStart TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor The PCA Host is not set to auto start PcaMonitorHostNotWaitingOnDialup TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor The PCA Host is not waiting on a dialup 6 113 114 Zentrales Management Informationen zur zentralen Protokollierung PcaMonitorHostLanOnlyNotInstalled TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor The PCA Host LAN only is not installed PcaMonitorLiveUpdateNotRun TRAP TYPE ENTERPRISE PcaMonitor VARIABLES SystemName DESCRIPTION PCA Monitor Live Update was not run on this host Reset Events these events are defined so that when generated by the monitor they can be used to clear the status of previously generated events PcaResetNotInstalledReset TRAP TYPE ENTERPRISE PcaReset VARIABLES SystemName DESCRIPTION PCA Monitor Reset install traps A S Zentrales Management Informationen zur zentralen Protokollierung PcaResetHostNotW
182. tzbereich nur Klasse C Von zul Zul ee el Zus tzliche Nicht Standard JAnschliisse z B 5 10 15 39 m Abbrechen bemehmen Hilfe Erkennen von Sicherheitsrisiken 171 Erstellen einer angepassten Pr fdatei m Klicken Sie auf Teilnetzbereich um einen bestimmten Bereich mit Adressen der Klasse C zu durchsuchen Geben Sie die Start und Endadressen des Teilnetzbereichs ein Befehlseigenschaften x Allgemein TCPAP TAPI capt Vollst ndiges Teilnetz C Klasse A Teilnetzbereich nur Klasse C Von ior fee 2 fr Zus tzliche Nicht Standard JAnschlusse 2 B 5 10 15 39 m Abbrechen bernehmen Hilfe 6 Geben Sie nach Bedarf zus tzliche Anschl sse ein die Sie durchsuchen m chten 7 Klicken Sie auf OK um den Befehl in die Pr fdatei einzuf gen SPX Pr feinstellungen konfigurieren Um nach Produkten f r den Fernzugriff zu suchen die eine SPX Verbindung verwenden m ssen Sie einen SPX Befehl in Ihre Pr fdatei einf gen Bei SPX Verbindungen sucht Remote Access Perimeter Scanner nur nach pcAnywhere 172 Erkennen von Sicherheitsrisiken Erstellen einer angepassten Pr fdatei So konfigurieren Sie SPX Pr feinstellungen 1 Klicken Sie im Remote Access Perimeter Scanner Men Befehl auf Neu 2 Klicken Sie im Befehlseigenschaftenfenster auf der Registerkarte Allgemein unter Verbindungstyp auf SPX nur pcAnywhere Sobald Sie auf SPX klicken wahlt
183. ung die Protokollierung und weitere Funktionen verwalten um die Leistung und die Sicherheit zu optimieren oder Verbindungen zu verwalten In Symantec pcAnywhere k nnen mehrere Optionsgruppen erstellt werden um spezielle Konfigurationsanforderungen zu ber cksichtigen Vorkonfigurierte Optionsgruppen k nnen f r benutzerdefinierte Installationspakete verwendet werden die mit Symantec Packager erstellt wurden Sie k nnen auch als Standardeinstellungen f r den lokalen Computer dienen Optionsgruppe in pcAnywhere konfigurieren Symantec pcAnywhere gruppiert die Optionsgruppeneigenschaften auf Registerkarten In Tabelle 2 3 finden Sie Informationen wo Sie die entsprechenden Einstellungen finden Tabelle 2 3 Eigenschaften f r Symantec pcAnywhere Optionsgruppen Host Operation Hiermit k nnen einfache Host Operationen konfiguriert werden z B Host Name und Datensatzeinstellungen Remote Operation Hiermit werden die Leistungs und Anzeigeeinstellungen f r Remote Sitzungen konfiguriert Host Kommunikation Enth lt Anpassungsoptionen f r Modem und Netzwerkverbindungen auf dem Host Remote Kommunikation Enth lt Anpassungsoptionen f r Modem und Netzwerkverbindungen auf dem Remote Sitzungs Manager Steuert grundlegende Sitzungsoptionen wie z B die Hintergrundfarbe f r den nicht verwendbaren Bereich des Remote Desktops und erm glicht das Anzeigen oder Bearbeiten der Eingabeaufforderungs Ausnahmeliste 34 Erst
184. ung wird das Dialogfeld Pr fergebnisse angezeigt Diese Informationen werden auch im lokalen Textprotokoll gespeichert Die neuesten Daten werden an das Ende der Protokolldatei angef gt Wenn die Protokolldatei ihre maximal zul ssige Gr e berschreitet werden alte Ereignisse zuerst gel scht So zeigen Sie Pr fergebnisse an Klicken Sie im Remote Access Perimeter Scanner Men Ansicht auf Textlogbuch Symbole atf Dateien 14 bhf Dateien 27 77 chf Dateien 26 76 cif Dateien 27 77 cqf Dateien 27 sid Dateien 31 A ACE Agent Siehe SecurID ACE Server Siehe SecurID ATF Converter Programm 14 AWSHIM EXE 84 Abh ngigkeiten Anzeigen 45 Active Directory Dienste 128 Admin bhf Datei 76 Admin11 chf Datei 76 Administrative Vorlage 150 Aktualisierungen Informationen 12 von pcAnywhere 9 2x 15 Alias 61 Anmeldeskripts Testen 67 69 fiir Novell Verteilung 67 fiir Windows Verteilung 65 Anruferdateien 27 Aufzeichnen Remote Access Perimeter Scanner 164 SNMP Traps 85 auf zentralen Servern 85 Authentifizierung Konfigurieren globaler Benutzer 144 Microsoft Windows basierte Methoden 143 Novell basierte Methoden 145 Webbasierte Methoden 146 Zweifaktor 141 zentral 141 AutoTransfer Dateien Konvertieren 14 Befehlskonfigurationsdateien Siehe Benutzerdefinierte Befehle Befehlswarteschlangendateien 27 Benutzerdefinierte Befehle Hinzuf gen zu Paketdefinitionsdateien 45 berblick 43 Benutzerdefinierte Installationen S
185. urierten Datendateien verringern m Reduzieren der Verteilungskosten und Vereinfachen des Installationsvorgangs durch die gleichzeitige Installation mehrerer Produkte m Vereinfachen der Verteilung und Migration der Anwendung indem benutzerdefinierte Befehle in Paketinstallationen aufgenommen werden Erstellen angepasster Installationspakete 19 Funktionsweise von Symantec Packager Funktionsweise von Symantec Packager Symantec Packager arbeitet bei der Erstellung von benutzerdefinierten Installationspaketen mit einem Prozess der sich aus mehreren Phasen zusammensetzt Jede Phase h ngt von der Ausgabe der vorherigen Phase ab Abbildung 2 1 bersicht ber die Symantec Packager Phasen Produkte Produkte Pakete Pakete importieren konfigurieren gt konfigurieren gt verteilen Befehle konfigurieren Abbildung 2 1 zeigt den Vorgang zum Erstellen benutzerdefinierter Installationspakete mit Symantec Packager Folgende Schritte m ssen ausgef hrt werden Produktmodule in Symantec Packager importieren Produktmodule enthalten die Installationsprogrammdateien und die Produktvorlagendateien die zum Erstellen angepasster Installationen des Produkts erforderlich sind Siehe Importieren eines Produktmoduls auf Seite 21 Produkte konfigurieren F r jedes Produkt k nnen Sie die f r die Benutzer verf gbaren Funktionen ausw hlen vorkonfigurierte Dat
186. viceType SystemName DESCRIPTION PCA Host connection failed device TRAP TYPE ENTERPRISE PcaHost VARIABLES HostEndedReason SystemName DESCRIPTION PCA Host was stopped 5 TRAP TYPE ENTERPRISE PcaHost VARIABLES RemoteComputerName CallerName SystemName DESCRIPTION PCA Host is in session 6 101 102 Zentrales Management Informationen zur zentralen Protokollierung PcaHostConnFailAccessDenied TRAP TYPE ENTERPRISE PcaHost VARIABLES SystemName DESCRIPTION denied PCA Host connection failed access PcaHostConnFailEncrypt TRAP TYPE ENTERPRISE PcaHost VARIABLES EncryptionErrorMessage SystemName DESCRIPTION PCA Host connection failed encryption error PcaHostUnsecuredHostStarted ENTERPRISE VARIABLES TRAP TYPE PcaHost HostConnectionoObject SystemName DESCRIPTION 9 PcaHostRebooting ENTERPRISE VARIABLES TRAP TYPE Unsecure launch of PCA Host PcaHost SystemName DESCRIPTION PCA Host rebooting the system 10 Zentrales Management Informationen zur zentralen Protokollierung PcaHostLockingWorkstation TRAP TYPE ENTERPRISE PcaHost VARIABLES SystemName DESCRIPTION PCA Host locking workstation 11 PcaHostLoggingOffUser TRAP TYPE ENTERPRISE PcaHost VARIABLES SystemName DESCRIPTION PCA Host is logging off the current user 12 PcaHostFileAccess TRAP TYPE ENTERPRISE
187. von Richtlinien 155 Implementierung 149 Importieren einer administrativen Vorlage 151 SMS AwShim 84 Importieren von pcAnywhere Dateien 81 MIB 86 Verteilung von Paketen 61 182 Index SNMP Traps 85 148 165 SPX Pr fen von Anschl ssen 171 SecurID 141 Seriennummer Erstellen 31 Hinzuf gen zu Paketen 31 Shim 84 Sicherheitscode Erstellen 31 Hinzuf gen zu Paketen 31 Start htm Datei 56 Symantec Packager Anpassen von Produkten 22 Importieren von Produktmodulen 21 Systemanforderungen 18 f r Migrationen und Aktualisierungen verwenden 16 bersicht ber den Vorgang 19 Symantec pcAnywhere Migration und Aktualisierung 12 Ordner f r Konfigurationsdateien 27 Systemanforderungen 8 T TAPI Pr fen von Anschl ssen 173 TCP IP Pr fen von Anschl ssen 169 Zugriff einschr nken 140 V Verbindungsobjektdateien Host 27 Remote 26 Verbindungsobjekte Host 39 Remote 40 Verteilung Anpassen der Dateien 56 Testen 60 mit Hilfe von NetWare Anmeldeskripts 67 mit Hilfe von Windows Anmeldeskripts 65 mit SMS 61 ber das Internet 51 Verzeichnisdienste Konfigurieren Host Einstellungen 134 LDAP Server 120 Netscape Directory Server 3 1 121 Netscape Directory Server 4 0 122 Novell Directory Server 123 Remote Einstellungen 135 Windows Active Directory 128 pcAnywhere Einstellungen 133 LDAP Uberblick 118 Vorlagen Host Administrator 76 W Web Server Konfigurieren 54 Kopieren der Installationsdateien 53 Webbasierte Authentifizi
188. waltung Konfigurieren einer richtliniengest tzten Verwaltung Administratoren k nnen die Funktionsweise von pcAnywhere mit Hilfe einer zentralen richtliniengest tzten Verwaltung anpassen Symantec pcAnywhere unterst tzt Gruppenrichtlinien in Windows 2000 XP und die Integration von Betriebssystem Richtlinien in Windows 98 Me NT4 Zum Andern von Richtlinieneinstellungen in Windows NT4 2000 XP sind Administratorrechte erforderlich Gruppenrichtlinien in Windows 2000 XP konfigurieren Gruppenrichtlinien in Windows 2000 XP m ssen mit dem Gruppenrichtlinien Snap In von Microsoft Management Console MMC verwaltet werden Um Richtlinien f r eine Site Dom ne oder Organisationseinheit zu verwalten sollten Sie das Gruppenrichtlinien Snap In in Active Directory ffnen und dann das Gruppenrichtlinienobjekt mit dem entsprechenden Active Directory Container verkn pfen Das Betriebssystem enth lt einen Software Assistenten der Sie durch diesen Vorgang f hrt Weitere Informationen zum Hinzuf gen des Gruppenrichtlinien Snap Ins zu MMC finden Sie in der Online Dokumentation Ihres Betriebssystems Symantec pcAnywhere definiert Richtlinieneinstellungen in einer Verwaltungsvorlage Nachdem Sie das Gruppenrichtlinien Snap In zu MMC hinzugef gt haben m ssen Sie die Datei pcAnywhere adm in MMC importieren Siehe pcAnywhere Verwaltungsvorlagen importieren auf Seite 150 Systemrichtlinien in Windows 98 Me NT4 konfigurieren Mit dem
189. z fehlender CDs und Handb cher Aktualisierung Ihrer Registrierungsdaten bei Adress und Namens nderungen Beratung zu den Optionen der technischen Unterst tzung von Symantec Ausf hrliche Kundenservice Informationen erhalten Sie auf der Symantec Website f r Service und Unterst tzung oder durch einen Anruf beim Kundenservice Center von Symantec Die Webadressen und die Nummer Ihres lokalen Kundenservice Centers finden Sie unter Alle Kontaktinformationen auf einen Blick L sungen f r Service und Unterst tzung 189 Alle Kontaktinformationen auf einen Blick Alle Kontaktinformationen auf einen Blick Europa Naher Osten und Lateinamerika Symantec Websites f r Service und Unterst tzung Deutsch www symantec de desupport Englisch www symantec com eusupport Franz sisch www symantec fr frsupport Italienisch www symantec it itsupport Niederl ndisch www symantec nl nlsupport Portugiesisch www symantec com region br techsupp Spanisch www symantec com region mx techsupp Symantec FTP ftp symantec com Herunterladen von technischen Hinweisen und neuesten Patches Besuchen Sie Symantec Service und Unterst tzung im Internet Dort finden Sie technische und allgemeine Informationen zu Ihrem Produkt Symantec Security Response www symantec de region de avcenter index html Produktspezifisches Newsbulletin USA Englisch http www symantec com techsupp bulletin index html Europa Nahost und Afrika Englis
190. zeigt werden 10 Klicken Sie auf Fertig stellen Integrieren von pcAnywhere in Verzeichnisdienste 131 Konfigurieren der Verzeichnisserver pcaHost Objekt mit der Benutzerobjektklasse verkn pfen F hren Sie die nachfolgenden Schritte aus um das pcaHost Objekt mit der Benutzerobjektklasse zu verkn pfen So verkn pfen Sie das pcaHost Objekt mit der Benutzerobjektklasse 1 Erweitern Sie im linken Fensterbereich der Consolel den Ordner Klasse 2 Klicken Sie mit der rechten Maustaste auf die Benutzerobjektklasse und klicken Sie auf Eigenschaften 3 Klicken Sie auf die Registerkarte Beziehung und klicken Sie auf Hinzuf gen f r das Feld Erweiterungsklassen W hlen Sie die pcaHost Objektklasse Klicken Sie auf OK Klicken Sie auf bernehmen Klicken Sie auf OK o N oo A Klicken Sie im linken Fensterbereich mit der rechten Maustaste auf Active Directory Schema 9 Klicken Sie auf Schema neu laden Rechte f r den pcAnywhere Benutzer konfigurieren Um die Rechte f r den pcAnywhere Benutzer einzurichten m ssen Sie zuerst Anzeigerechte und dann Bearbeitungsrechte konfigurieren So konfigurieren Sie Anzeigerechte f r den Benutzer 1 Klicken Sie in der Windows Taskleiste auf Start gt Programme gt Verwaltung gt Active Directory Benutzer und Computer 2 Stellen Sie sicher dass im Men Ansicht die Option Erweiterte Funktionen aktiviert ist Hiermit wird die Registerkarte Sicherheit
Download Pdf Manuals
Related Search
Related Contents
骨折セット 仕様書 公立大学法人和歌山県立医科大学 Smart Measure Pro FAQs. Sitecom WL-340 Hardware.Installation Como montar una Red Inalámbrica Ad-Hoc Vol. 56, No. 2872 November 11, 2009 — Vol. 56 5Applied Instructions and Basic Usage intext:Betriebsanleitung filetype:pdf 5 - Heraeus Kulzer RX Series LCD Digital Operator User`s Manual Copyright © All rights reserved.
Failed to retrieve file