Users Guide
ZurückzumInhaltsverzeichnis
Sichere Dell OpenManage IT Assistant-Installation sicherstellen
DellOpenManageITAssistantVersion8.7Benutzerhandbuch
IndiesemAbschnittwerdenmehrerespezifischeThemen,diezurUmsetzungeinersichererenDellOpenManageITAssistant-Installationnützlichsind,
behandelt.ITAssistantsetztHTTPSfürsichereKommunikationensowieMicrosoft ActiveDirectoryfürdenrollenbasiertenZugriffein.
AusführlicheInformationenzurSicherheitdergesamtenDellOpenManage-Plattform finden Sie im Dell OpenManage Installations- und Sicherheitshandbuch.
TCP/IP-Paket-Anschlusssicherheit
Ein TCP/IP-Paket sendet eine Anfrage an ein Zielsystem. Eine mit einer bestimmten Anwendung verbundene Anschlussnummer ist innerhalb dieses Pakets
verschlüsselt.DerZugriffaufITAssistanterfolgtdurchAngabevonhttps://<Hostname>:<Anschlussnummer>. Die Verwendung von https erfordert, dass die
verwendeteAnwendungdieDatengemäßderSSL-Spezifikation(SecureSocketLayer)verschlüsselt,sodassvertraulicheInformationenwieKennwörternicht
vonjedem,derPaketeimNetzwerkbeobachtet,empfangenundgelesenwerdenkönnen.BenutzerwerdendannüberdieITAssistant-Anmeldeseite
authentifiziertundihreAnmeldeinformationenwerdenanhandderimActiveDirectoryoderdemlokalenBetriebssystemzugewiesenenFunktionüberprüft.
InformationenzudendreiunterITAssistantunterstütztenFunktionenfindenSieunterSicherheitsverwaltungüberfunktionsbasiertenZugriff.
Verwaltete Desktops, Laptops und Workstations sichern
Betriebssystem des verwalteten Systems sichern
Der erste Schritt bei der Einrichtung einer sicheren Netzwerkumgebung besteht darin, sicherzustellen, dass auf allen Betriebssysteme der verwalteten
Systeme das aktuelle Service-Pack und/oder alle weiteren kritischen Sicherheits-Hotfixesinstalliertsindundausgeführtwerden.ZurVereinfachungdieses
VerfahrenshatMicrosoftSoftwareaktualisierungsdiensteeingeführt.Weitere Informationen finden Sie auf der Microsoft-Website.FührenSieähnliche
AktualisierungenauchfürandereBetriebssystemederverwaltetenSystemeaus.
ZeitüberschreitungderSitzung
Eine IT Assistant-Sitzungkannsokonfiguriertwerden,dassnacheinerfestgelegtenPeriodevonInaktivitäteineZeitüberschreitungeintritt.Umdas
ZeitüberschreitungsintervallfürdieSitzungzukonfigurieren,klickenSieaufEinstellungen auf der oberen IT Assistant-NavigationsleisteundwählenSieWeb-
Server-Eigenschaftenaus.SiekönnendieZeitüberschreitungderSitzungentwedervollständigdeaktivierenoderbiszu30MinutenInaktivitätzulassen.
Die Protokolle ASF und SNMP
EineabschließendeSicherheitserwägung,eingeführtmitdenDellOptiPlexGX260-Systemen,istdieUnterstützungdesWarnstandardformats(ASF)für
integrierte Netzwerkschnittstellen-Controller (NIC). ASF gibt Plattform-Ereignis-Traps (PET) aus, die dem Zustand und den Sicherheitsaspekten des Systems
entsprechen. Da diese Traps vom SNMP-Protokollunterstütztwerden,mussderNICdesverwaltetenSystemsmitderIP-Adresse und der Community-
ZeichenkettederManagementStation,aufderITAssistantausgeführtwird,konfiguriertwerden.
ZusammengefasstmüssenSystemadministratorendiefolgendenempfohlenenVerfahrengenaubefolgen,umDesktops,LaptopsundWorkstationsmithilfeder
zuvorbeschriebenenSicherheitsmaßnahmenerfolgreichundsicherzuverwalten:
l Stellen Sie sicher, dass das Betriebssystem mit den neuesten Sicherheits-Patches aktualisiert wurde.
l Bei ASF-fähigenDesktopsentwederASFdeaktivierenoderschwerzuerratendeSNMP-Community-Namen implementieren.
Verwaltete Serversysteme sichern
Betriebssystem des verwalteten Systems sichern
TCP/IP-Paket-Anschlusssicherheit
AnschlüssefürITAssistantundandereunterstützteDellOpenManage-Anwendungen
sichern
Verwaltete Desktops, Laptops und Workstations
sichern
Einfache Anmeldung
Verwaltete Serversysteme sichern
SicherheitsverwaltungüberfunktionsbasiertenZugriff
ITAssistanthintereinerFirewallausführen
Benutzerberechtigungen zuweisen
ErweiterteSicherheitfürITAssistant-Zugriff einrichten
Gastkonten und anonyme Konten deaktivieren
ANMERKUNG: Die IT Assistant-BenutzeroberflächekommuniziertmitderIT-DiensteebeneüberAnschluss2607.
ANMERKUNG: WennderDatenübertragungskanalzwischenderITAssistant-BenutzeroberflächeunddemWeb-Server aufgrund asynchroner
Aktualisierungenwiez.B.Leistungsüberwachungs-Tasks,Geräteermittlung,Statusabfragenusw.aktivist,trittfürdieBenutzersitzungselbstdann
keineZeitüberschreitungein,selbstwenndieSitzungszeitüberschreitungaktiviertist.