Install Guide

Table Of Contents
Wyse Device Agent
Il Wyse Device Agent (WDA) è un agente unicato per tutte le soluzioni di gestione thin client. Se si installa WDA, è possibile gestire i thin
client tramite Wyse Management Suite.
I seguenti tre tipi di ambienti di sicurezza del cliente sono supportati dal Wyse Device Agent:
Ambienti altamente protetti: per ridurre il rischio posto da Rogue DHCP o server DNS nella discovery di nuovi dispositivi, gli
amministratori devono eettuare il login a ciascun dispositivo separatamente e congurare l'URL del server Wyse Management Suite. È
possibile utilizzare certicati rmati dall'autorità di certicazione o autormati. Tuttavia, Dell consiglia di utilizzare un certicato rmato
dall'autorità di certicazione. Nella soluzione di cloud privato Wyse Management Suite con certicato rmato dall'autorità, il certicato
deve essere congurato manualmente su ogni dispositivo. Inoltre, il certicato deve essere copiato nella cartella Congurazione Agent al
ne di preservare il certicato e ridurre il rischio posto da Rogue DHCP o un server DNS anche dopo la ricreazione dell'immagine del
dispositivo.
La cartella Congurazione Agent è disponibile nella seguente posizione:
Dispositivi Windows Embedded Standard:%SYSTEMDRIVE%\\Wyse\\WCM\\CongMgmt\\Certicates
Dispositivi ThinLinux:/etc/addons.d/WDA/certs
Dispositivi ThinOS:wnos/cacerts/
N.B.
: È necessario importare il certicato in un thin client con sistema operativo ThinOS utilizzando un'unità USB o i
percorsi FTP.
Ambienti protetti: per mitigare il rischio posto da Rogue DHCP o server DNS nella discovery di nuovi dispositivi, gli amministratori
devono congurare il server Wyse Management Suite utilizzando certicati rmati dall'autorità di certicazione. Il dispositivo può
recuperare l'URL del server Wyse Management Suite dai record DHCP/DNS ed eseguire la convalida CA. La soluzione di cloud privato
Wyse Management Suite con certicato autormato richiede la trasmissione del certicato al dispositivo dopo la prima registrazione, se
il dispositivo non dispone del certicato prima della registrazione. Il presente certicato viene conservato anche dopo la ricreazione
dell'immagine o il riavvio del dispositivo, per ridurre il rischio posto da Rogue DHCP o server DNS.
Ambienti normali: il dispositivo ottiene l'URL del server Wyse Management Suite dai record DHCP/DNS per il cloud privato Wyse
Management Suite, congurato con un certicato rmato dall'autorità o autormato. Se l'opzione di convalida CA è disattivata sul
dispositivo, l'amministratore di Wyse Management Suite riceve una notica dopo la prima registrazione del dispositivo. In questo
scenario, Dell consiglia agli amministratori di trasmettere un certicato al dispositivo per il quale il server è congurato con un certicato
autormato. Questo ambiente non è disponibile per il cloud pubblico.
7
36 Wyse Device Agent