Secure Managed Client Version 2. 0Implementierungshandbu chDa tum: 24. Februar 2 010
2 Secure Managed Client Version 2.0 Implementierungshandbuch
Kapitel 2. Allgemeine KonfigurationIm Folgenden finden Sie Prüflisten, die Ihnen dabei helfen, auf einfache Weise IhreSecure Managed Client-Umgebung z
Tabelle 1. ImagetypenImagetyp Funktionen Zusätzliche InformationenStandardimagev Ein Image pro Benutzer,jeder Benutzer verfügtüber ein eindeutigesImag
Kapitel 3. Hinweise zum NetzbetriebDieses Kapitel enthält Voraussetzungen und andere Hinweise zum Einrichten vonSecure Managed Client.Sie finden in di
Architektur eines Clients ohne PlattenspeicherIm Folgenden finden Sie eine Übersicht über die Secure Managed Client-Startrei-henfolge:v Die physische
v Der LANDesk-Server und der an diesem Server angemeldete Benutzer müssenmit der Domäne verbunden sein, um über diese Domäne Secure Managed Cli-ent-Be
Eine einzelne 100-Mb-Leitung kann einen einzelnen Benutzer unterstützen. Wennjedoch mehrere Clients hinzugefügt werden, wird die Kapazität der 100-Mb-
Eine weitere Möglichkeit, eine Umgebung auf verworfene Pakete zu überprüfen,besteht in der Verwendung eines Netzleistungsanalysetools, mit dem das Net
10 Secure Managed Client Version 2.0 Implementierungshandbuch
Kapitel 4. Secure Managed Client-spezifische InstallationIn diesem Kapitel werden Voraussetzungen und Vorgehensweisen für die Installati-on der Secure
Tabelle 2. Größe des Festplattenlaufwerks der SpeichereinheitSpeichereinheit: Effektive Größe des Secure Managed Client-BenutzerfestplattenlaufwerksAn
6.v Bei M57-Systemen: Legen Sie unter "Network Setup" (Netzkonfiguration)für "LAN options ROM" (ROM für LAN-Optionen) SMC Boot (SC
Secure Managed Client-SwitchesEs gibt die beiden folgenden eindeutigen Switches für die Datei "SMCsetup.exe":v NOCREDIst 1 dafür festgelegt,
Secure Managed Client-Management-Server installierenAusführliche Informationen zur Installation und Konfiguration der LANDesk Secu-re Client Managemen
16 Secure Managed Client Version 2.0 Implementierungshandbuch
Kapitel 5. Informationen zu LANDeskDie LANDesk Management Suite stellt eine ganze Palette an Systemmanagement-tools bereit, mit deren Hilfe Sie Einhei
http://www.microsoft.com/downloadsfamilyid=8070E1DE-22E1-4C78-AB9F-07A7FCF1B6AA&displaylang=enKonfiguration der Internetinformationsdienste (IIS)N
Anmerkung: Sie können LANDesk auch aktivieren, indem Sie auf Start −> AlleProgramme −> LANDesk −> Core Server Activation (Aktivierung des zen
4. Klicken Sie im Abschnitt "Image file location" (Position der Imagedatei) auf dieSchaltfläche Browse (Durchsuchen).5. Navigieren Sie im Di
2. Klicken Sie im SMC-Manager-Fenster mit der rechten Maustaste auf StorageArrays (Speichereinheiten) und klicken Sie auf Add (Hinzufügen).3. Geben Si
Secure Managed Client Version 2. 0Implementierungshandbu chDa tum: 24. Februar 2 010
3. Klicken Sie im frei positionierbaren Verzeichnismanagerfenster auf Add (Hinzu-fügen).4. Geben Sie die Informationen für den AD-Server bzw. den Domä
Dabei steht x für die erhöhte Lizenznummer, falls weitere Lizenzdateienvorhanden sind.b. Kopieren Sie diese Datei in das Verzeichnis<Installationsv
2. Wählen Sie im linken Teilfenster die Option Connection manager (Verbin-dungsmanager) aus. Der Name des Computers, auf dem Sie gerade den dezent-ral
Basisimage vom Typ "Image im lokalen Cache" erstellen1. Überprüfen Sie, ob Sie das Sysprep-Image optimiert haben. Siehe Abschnitt„Sysprep-Im
Lokalen Cache auf SMC-Clients implementieren1. Stellen Sie sicher, dass das Festplattenlaufwerk unformatiert ist.2. Legen Sie fest, wie die Festplatte
2. Geben Sie den entsprechenden Datenträgernamen und eine Beschreibung fürdas Image mit Vergabe von zugeordneten Plätzen ein.3. Klicken Sie auf Create
28 Secure Managed Client Version 2.0 Implementierungshandbuch
Kapitel 6. Secure Managed Client-Image erstellen und optimie-renIn diesem Kapitel werden Möglichkeiten zur Verbesserung des Leistungsverhaltensvon Sec
6. Erstellen Sie das Verzeichnis "C:\Drivers\Network" und legen Sie die bereit-gestellten Secure Managed Client-Treiberdateien (VNIF) in die
Um Probleme zu vermeiden, wenn Sie Ihr eigenes Tool zum Klonen des Systemsverwenden und SP3 ausführen, führen Sie "regedit" aus, während Sie
Erste Ausgabe (Februar 2010)Diese Veröffentlichung ist eine Übersetzung des HandbuchsLenovo Secure Managed Client Version 2.0 Deployment Guide.Informa
Antwortdateien auf Ihrem Technikersystem erstellen oder ändern. Dies ist je-doch optional; Sie können auch die bereitgestellten Beispielantwortdateien
Anmerkung: Lenovo stellt diese "UNATTENDOEM.XML"-Datei lediglich alsBeispiel bereit.7. Überprüfen Sie die Datei "UNATTEND.XML", um
Je nach System- und Netzgeschwindigkeit dauert das Erstellen der Imageszwischen 20 und 50 Minuten.14. Fügen Sie VNIF-Treiber für beide Windows Vista-S
v Gehen Sie davon aus, dass sich Ihre VNIF-Treiber im Verzeichnis "E:\vnifdrivers" befinden.Peimg.exe /inf=E:\vnifdrivers\lndrvbus.inf C:\my
Die reguläre Version von Windows Vista für Secure Managed Cli-ent vorbereiten1. Installieren Sie Windows Vista auf Ihrem Mastersystem.2. Melden Sie si
verbindung verfügt, und ordnen Sie dem zentralen Speicherserver einNetzlaufwerk zu. Gehen Sie dabei davon aus, dass der Laufwerkbuchstabe Dlautet.Net
Ein auf dem Lenovo M58P vorinstalliertes Image von Vista in derSecure Managed Client-Umgebung erneut implementierenWenn Benutzer das auf dem Lenovo M5
Dabei gilt Folgendes:v /oobe - Startet den Computer beim nächsten Booten im Windows-Begrü-ßungsmodus.v /generalize - Bereinigt das System.v /shutdown
v Suchen Sie Ihre Secure Managed Client-VNIF-Treiberdateien und ändern Siedie bereitgestellte Datei "OfflineUnattend.xml" entsprechend.v Hän
Nun können die Dateien "Vista32.wim" und "ServicePartition.wim" auf IhrerLUN wiederhergestellt werden.17. Nun können die beiden Da
VorwortDieses Handbuch wurde für IT-Administratoren bzw. für Personen erstellt, die fürdie Implementierung des Programms Secure Managed Client®(SMC) a
21. Sie können nun die LUN starten.22. Windows Vista wird nach mehreren Neustarts gestartet.23. Öffnen Sie die DOS-Befehlszeile mithilfe von Als Admin
Anmerkung: Dabei wird vorausgesetzt, dass auf der Clientmaschine bereits derIDE-Einheitentreiber installiert ist, aber durch die Windows-Optimierung i
Vorabzugriff: Gehen Sie wie folgt vor, um den Vorabzugriff zu inaktivieren:1. Klicken Sie auf Start -> Ausführen und geben Sie "regedit"
Ein aktives Defragmentierungsprogramm sollte in der Secure Managed Client-Um-gebung nicht ausgeführt werden. Da der logische Datenträger über mehrere
Windows-Leistungstraces erfassenDer Windows-Leistungstrace kann 5 Einstellungen überwachen:v Bootenv Herunterfahrenv Hibernationv Standbyv EchtzeitVer
"Automatisch (Verzögerter Start)"Für unkritische Services muss der Starttyp "Automatisch (Verzögerter Start)" festge-legt werden.T
Tabelle 4. Windows-Vista-Services (Forts.)Service FunktionTablet PC Unterstützt die Eingabe über ein Tablett.Volumeschattenkopie Verwaltet die für Sic
Roaming-Benutzer-Profile und OrdnerumleitungRoaming-Profile ermöglichen es dem Benutzer, unabhängig davon, auf welchemComputer er sich anmeldet, diese
50 Secure Managed Client Version 2.0 Implementierungshandbuch
Kapitel 7. Basisimage füllenAlle neuen Benutzerimages müssen über ein Basisimage erstellt werden. Die Im-plementierung eines neuen Benutzers wird erle
iv Secure Managed Client Version 2.0 Implementierungshandbuch
3. Erweitern Sie in der Netzübersicht den entsprechenden LANDesk-Kern. Wäh-len Sie die Optionen Devices -> All Devices (Einheiten -> Alle Einhei
Sie in dieses Feld die IP-Adresse Ihrer SMC-Speichereinheit ein und klickenSie auf OK, um das Fenster zu schließen.5. Klicken Sie auf die Registerkart
(Abmelden). Stellen Sie sicher, dass alle Windows-Explorer-Fenster und alleEingabeaufforderungen, die möglicherweise mit dem soeben vorbereitetenLaufw
14. Geben Sie den Befehl Create partition extended ein. Damit wird die erweiterteDatenpartition mit dem verbleibenden Speicherbereich auf Datenträger
8. Klicken Sie auf Copy image from a specific location (Image von einer be-stimmten Position kopieren) und klicken Sie auf Next (Weiter).9. In diesem
5. Führen Sie eine Erkennung für die IP-Adresse der Speichereinheit aus. DieseAdresse erhalten Sie über die Informationen zum Ziel.6. Die Erkennung mu
Hinweise und TippsBei der Verwendung der SMCWinPE.iso-CD sollten Sie Folgendes beachten:v Stellen Sie sicher, dass das Clientsystem das ULOS vor der C
Kapitel 8. Gemeinsam genutzte Netzbereiche konfigurierenSie können die Speichereinheit als NAS-Einheit (Network Attached Storage) konfigu-rieren. Führ
Wechseln Sie zu Active Directory, um die gemeinsam genutzten Zugriffssteue-rungslisten-Verzeichnisse zu konfigurieren. Klicken Sie erneut mit der rech
Kapitel 9. Synchrone und asynchrone Replikation konfigurie-renIn diesem Kapitel wird beschrieben, wie die synchrone und die asynchrone Repli-kation er
InhaltsverzeichnisVorwort...iiiKapitel 1. Übersicht...1Kapitel 2. Allgemeine Konfiguration . . . 3Netzbetrieb ...3LANDe
4. Nach Abschluss der Konfiguration wird die sekundäre Speichereinheit unterder primären Speichereinheit im SMC-Manager aufgelistet.Anmerkung: Auch we
Anmerkung: Bevor Sie die sekundäre Speichereinheit hochstufen, sollten Sieden Status der Replikation prüfen. Klicken Sie mit der rechten Maustaste imS
64 Secure Managed Client Version 2.0 Implementierungshandbuch
Kapitel 10. FehlersucheDieses Kapitel enthält Informationen zur Fehlersuche, zu Netzausfallpunkten sowiezu Einschränkungen beim Konfigurieren und Test
Clients booten nach dem Versetzen der ManagementkonsolenichtWenn die Clients nach dem Versetzen der Secure Managed Client-Management-konsole nicht boo
LANDesk-ProtokolleZum Beheben von Secure Managed Client-Fehlern können Sie zwei LANDesk-Pro-tokolle und zwei Websites verwenden:1. Programme/LANDesk/M
Bindungsreihenfolge in der Secure Managed Client-UmgebungSie können die Reihenfolge ändern, in der die Netzadapter im Fenster für erweiter-te Einstell
Einschränkungenv Hibernation über LAN wird nicht unterstützt.v Nach dem Aktualisieren des BIOS auf die aktuelle Version auf einem ThinkCen-tre-M57p-ec
v Die Windows-Systemuhr weist bei einer normalen Auslastung innerhalb von 24Stunden eine Verzögerung von etwa 3 Sekunden auf. Der Secure Managed Cli-e
Anhang. BemerkungenMöglicherweise bietet Lenovo die in dieser Dokumentation beschriebenen Produk-te, Services oder Funktionen nicht in allen Ländern a
Glossar ...73viSecure Managed Client Version 2.0 Implementierungshandbuch
Verweise in dieser Veröffentlichung auf Websites anderer Anbieter dienen lediglichals Benutzerinformationen und stellen keinerlei Billigung des Inhalt
GlossarAdvanced Host Controller Interface (AHCI). Einevon Intel definierte Anwendungsprogrammierschnitt-stelle, die den Betrieb des SATA-Hostbusadapte
74 Secure Managed Client Version 2.0 Implementierungshandbuch
Kapitel 1. ÜbersichtBei der Lenovo Secure Managed Client-Lösung handelt es sich um eine alternativeLösung für speicherbasierte Datenverarbeitung auf C
Kommentare zu diesen Handbüchern