Install Guide
Wyse-Geräte-Agent
Der Wyse-Geräte-Agent (WDA) ist ein einheitlicher Agent für alle Lösungen zur Thin Client-Verwaltung. Durch die Installation des WDA
können Sie Thin Clients mit der Wyse Management Suite verwalten.
Die folgenden drei Arten von Kundensicherheitsumgebungen werden vom Wyse-Geräte-Agenten unterstützt:
• Hochsichere Umgebungen: Um das Risiko von nicht autorisierten DHCP- oder DNS-Servern für die Erkennung neuer Geräte zu
minimieren, müssen sich Administratoren bei jedem Gerät einzeln anmelden und die Server-URL der Wyse Management Suite
kongurieren. Sie können entweder CA-signierte oder selbst signierte Zertikate verwenden. Dell empehlt jedoch, ein CA-signiertes
Zertikat zu verwenden. In der privaten Cloud-Lösung der Wyse Management Suite mit selbst signiertem Zertikat sollte das Zertikat
in jedem Gerät manuell konguriert werden. Außerdem muss das Zertikat in den Ordner Agent Conguration kopiert werden, um das
Zertikat zu bewahren und das Risiko eines nicht autorisierten DHCP- oder DNS-Servers auch nach dem Aufspielen eines neuen
Abbilds auf das Gerät zu minimieren.
Der Ordner Agent Conguration ist an folgendem Speicherort verfügbar:
– Windows Embedded Standard-Geräte: %SYSTEMDRIVE%\\Wyse\\WCM\\CongMgmt\\Certicates
– ThinLinux-Geräte: /etc/addons.d/WDA/certs
– ThinOS-Geräte: wnos/cacerts/
ANMERKUNG
: Sie müssen das Zertikat über ein USB-Laufwerk oder FTP-Pfade auf einen Thin Client mit ThinOS-
Betriebssystem importieren.
• Gesicherte Umgebungen: Um das Risiko von nicht autorisierten DHCP- oder DNS-Servern für die Erkennung neuer Geräte zu
minimieren, müssen Administratoren den Wyse Management Suite-Server mit CA-signierten Zertikaten kongurieren. Das Gerät kann
die Server-URL der Wyse Management Suite aus den DHCP/DNS-Einträgen abrufen und die CA-Validierung durchführen. Die private
Cloud-Lösung der Wyse Management Suite mit selbst signiertem Zertikat erfordert, dass das Zertikat nach der ersten Registrierung
auf das Gerät übertragen wird, wenn das Gerät vor der Registrierung nicht über das Zertikat verfügt. Dieses Zertikat bleibt auch
nach einem Neuimage oder Neustart des Geräts erhalten, um das Risiko nicht autorisierter DHCP- oder DNS-Server zu minimieren.
• Normale Umgebungen: Das Gerät bezieht die Server-URL der Wyse Management Suite aus den DHCP/DNS-Einträgen für die private
Cloud der Wyse Management Suite, die mit einem CA- oder selbst signierten Zertikat konguriert ist. Wenn die Option CA-Validierung
auf dem Gerät deaktiviert ist, wird der Administrator der Wyse Management Suite benachrichtigt, nachdem Sie das Gerät zum ersten
Mal registrieren. In diesem Szenario empehlt Dell Administratoren, das Zertikat auf das Gerät zu übertragen, auf dem der Server mit
selbst signiertem Zertikat konguriert ist. Diese Umgebung ist für die öentliche Cloud nicht verfügbar.
7
36 Wyse-Geräte-Agent