管理员指南 HP Session Allocation Manager (HP SAM) v.3.
© Copyright 2007–2010 HewlettPackard Development Company, L.P. 此处 包含的信息如有变动,恕不另行通知。 Microsoft 和 Windows 是 Microsoft Corporation 在美国和其他国家/地区的商 标。 随 HP 产品和服务附带的明示保修声明涵盖 了相应产品和服务的全部保修服务。本文档 中的内容不应视为构成任何附加保修条款。 HP 对本文档中出现的技术错误、编辑错误或 遗漏不承担任何责任。 本文档包含的所有权信息受版权法保护。未 经 Hewlett-Packard Company 事先书面许 可,不得复印、复制本文档的任何部分或将 其翻译成其他语言。 MIT 许可证 http://sourceforge.net/projects/expat/ http://www.opensource.org/licenses/mitlicense.
关于本手册 警告! 以这种方式显示的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。 注意: 以这种方式显示的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。 注: 以这种方式显示的文字用以提供重要的补充信息。 iii
iv 关于本手册
目录 1 简介 ................................................................................................................................. 1 本发行版中的新增功能 ............................................................................................................. 1 主要功能 ................................................................................................................................ 2 概述 .............................................................................................................
升级 ...................................................................................................................... 25 安装 HP SAM Web 服务器和 SQL 软件 ................................................................................ 26 授予用户 HP SAM 管理员访问权限 ......................................................................... 28 配置 HP SAM 系统设置 ......................................................................................... 28 配置安全套接字层 (SSL) .........................................................
报告选项卡 ............................................................................................................ 72 日志选项卡 ............................................................................................................ 75 在访问设备上设置智能卡登录 ................................................................................................. 75 配置远程会话的会话时间限制 ................................................................................................. 77 适用于 Linux 的会话计时器 .............................
viii
1 简介 HP 远程客户端解决方案旨在满足各种用户的需求 - 从最基本的计算任务到要求更为严格的专业领域和 技术应用,同时帮助 IT 管理人员更好地控制技术资源、简化桌面管理、提高灵活性,并尽可能降低总 拥有成本。 底层 HP 远程客户端解决方案是一个统一的基础结构,通过一套常规工具可实现客户端部署、会话分 配、对计算资源进行平衡,并支持不同用户群的业务需求。 HP Session Allocation Manager (HP SAM) 系统是管理 HP 远程客户端解决方案部署的控制点。对 于最终用户客户端访问设备与在集中位置(通常是数据中心)的计算资源上运行的桌面会话之间建立的 连接,HP SAM 能够对其分配进行管理。HP SAM 的用户可根据需要随时使用这些桌面会话。 有关 HP 远程客户端解决方案的详细信息,请访问 http://www.hp.
● 控制 HP SAM 管理控制台中的 Linux 资源: ◦ 对于有关 HP SAM 管理控制台的“资源”页中基于 Linux 资源的操作,SAM 3.2 增加了对 远程执行以下操作的支持: —关机 —重新启动 —注销 ● ◦ 这些操作以前仅适用于基于 Windows 的资源。 ◦ Linux 资源仍不支持“发送消息”操作。 ◦ SAM Linux 刀片式服务的 SAM 3.2 版本和 SAM 服务器要求启用此功能。 ◦ 必须在 HP SAM 网站上安装了来自域证书颁发机构的证书,才能启用此功能。 RGS 体验特征的新 SAM 策略: ◦ RGS 5.4.5 引入了新 RGS 设置,帮助在减少带宽的 WAN 环境中提供更好的体验。 这些 设置包括:选择固定或自行调节的图像质量,以及使用自行调节选项时设置最低图像质量和更 新速度。 SAM 3.
概述 使用 HP SAM 可以实现远程计算资源在用户之间进行自动调配。 图 1-1 HP SAM 配置 可以对 HP SAM 进行配置,以使用户能够连接到特定远程计算资源(通过其 IP 地址或主机名识别) 的桌面会话 - 这就是所谓的静态连接。在第 3 页的图 1-1 HP SAM 配置中,HP SAM 已配置为将用 户 Tom 静态连接到 IP 地址为 15.2.76.100 的刀片式 PC 1。无论 Tom 使用哪台访问设备,都会自 动连接到地址为 15.2.76.
HP SAM 的工作原理 1. 用户通过访问设备(台式机、笔记本计算机、瘦客户机)请求桌面会话时,HP SAM 客户端会向 HP SAM Web 服务器发送请求。 a. HP SAM 经过相应配置后可支持服务器故障转移。如果 HP SAM Web 服务器不响应,HP SAM 客户端将向列表内下一个 HP SAM Web 服务器发送请求。 b. HP SAM 客户端将向 HP SAM 服务器发送用户名和域信息。 2. HP SAM Web 服务器接收来自 HP SAM 客户端的用户名和域名。 web 服务器将验证此信息 是否与 Microsoft Active Directory 服务器一致。 帐户必须有效并且已经在 Active Directory 中 启用才能继续。 通常不会在此时对密码进行验证,而是会在登录到该资源上的操作系统时进行验 证。 通过 HP SAM 3.0 或更高版本,可以启用 Authenticate Before Allocation(分配前验 证)功能,改为在此步骤中对密码进行验证。 3.
概述 5
HP SAM 软件组件 以下是 HP SAM 的主要组件。 ● HP SAM 客户端 - HP SAM 客户端运行在访问设备上,并显示图形界面,用户请求在客户端计 算机与计算资源之间建立连接时可使用该图形界面。用户请求连接时,HP SAM 客户端会将请求 发送给 HP SAM Web 服务器,以建立连接。 ● HP SAM Web 服务器 - HP SAM Web 服务器(Web 服务器)在 Windows Server 2003 或 2008 上运行,管理 HP SAM 操作。当访问设备上的用户请求连接计算资源时,会向 Web 服务 器发出一个请求。Web 服务器验证此请求,然后与访问设备进行通信并生成连接。此外,Web 服 务器支持浏览器界面,HP SAM 管理员通过此界面可以设置、配置和管理 HP SAM。Web 服务 器也可以在 Microsoft SQL Server 中创建和访问数据库。 ● HP SAM 注册服务 - HP SAM 注册服务(注册服务或刀片式服务)在计算资源上运行,并就计 算资源的状态及其连接状况与 HP SAM Web 服务器进行通信。 注: 请参阅随计算资源和访问
4. 创建一个角色。请参阅第 53 页的管理资源角色。 5.
设置具有动态资源的用户 HP SAM 使用户可以动态共享计算资源。 图 1-2 动态连接示例 在第 8 页的图 1-2 动态连接示例中,我们需要向用户 Mai 授予访问计算资源的权限。已装配好一个 包含三个刀片式工作站的池,每个工作站都配置为支持“abcde”角色。 ▲ 我们为用户 Mai 分配一个“abcde”角色。请参阅第 55 页的管理用户。 也就是说,Mai 现在有权访问任何支持“abcde”角色的计算资源。因此,当 Mai 请求连接到“abcde” 计算资源时,HP SAM 自动将她的访问设备连接到支持该角色的三刀片式工作站中的一个工作站(假定 有一个可用)。 8 第 1 章 简介
设置具有静态(专用)资源的用户 专用(静态)资源分配允许向一个用户分配一个或多个特定计算资源,并可以将一个或多个计算资源指 定为备份资源。 静态漫游支持使用户能够在其他位置进行工作。客户端桌面上可以显示多种不同的显示配置,这样用户 可以通过较少的显示器实现完全访问。 图 1-3 静态(专用)连接示例 在第 9 页的图 1-3 静态(专用)连接示例中,我们需要向用户 Tom 授予访问特定计算资源的权限。 已将一个刀片式 PC 配置为支持 Tom。 1. 我们将 IP 地址为 15.2.76.100 的刀片式 PC 1 分配给 Tom。请参阅第 57 页的手动分配资 源。 2. 为了确保即便在刀片式 PC 1 停机时 Tom 仍拥有计算资源,我们将 IP 地址为 15.2.76.102 的 刀片式 PC 3 指定为刀片式 PC 1 的备份资源。请参阅第 57 页的手动分配资源。 现在,无论 Tom 使用哪台客户端计算机,他都会自动连接到地址为 15.2.76.
配置用户的显示器布局 HP SAM 允许用户连接多个计算资源,从而能够创建同时远程会话。资源可以通过静态分配给用户或者 分配给属于该用户的角色来提供。 静态用户/显示 ID 到计算资源的映射允许将用户 ID 和客户端 ID 的特定组合映射到一个特定计算资 源或特定计算资源组。 当该用户通过 RGS 登录客户端时,将在客户端显示器或显示器上的特定位置以 特定分辨率显示预配置的计算资源。 图 1-4 显示器布局示例 在第 10 页的图 1-4 显示器布局示例中,用户 Lee 对两台刀片式 PC 具有静态访问权限。需要配置 HP SAM 才能在 Lee 的两台显示器上显示来自这些刀片式 PC 的信息。 1. 首先要创建显示器布局 ID。请参阅第 63 页的管理显示器布局。 2. 将新的显示器布局 ID 分配给 Lee 的访问设备。请参阅第 63 页的管理访问设备。 3.
图 1-5 显示器偏移量配置示例 常规任务 11
2 要求 HP SAM 硬件和软件要求 设置 HP SAM 环境的结构注意事项和最佳操作 服务器大小调整 通常,HP SAM 服务器理论上可处理最大数量为 40,000 的用户和资源。 ● 此理论成立的前提是假定不到 1% 的用户会在同一个 30 秒窗口中尝试连接。 最小规格的 HP SAM 服务器显示出在同一个 3 秒时间段内至少可以处理 500 个刀片请求而不 会发出拒绝。结果可能因服务器速度和所用结构而异。 随着用户数量的增加来扩大内存: ● 执行 HP SAM 搜索会占用内存,因为 HP SAM 服务器通过网络将数据库的副本拉入到内存以完 成此任务。 ● 每 2,000 个用户或资源占用 1 GB 内存(无论哪个占用的更多)是有效的经验法则。 随着用户数量的增加来提高处理器速度并增加内核。 ● 内存是 HP SAM 服务器性能的主要关卡。处理大量用户时,HP SAM 服务器必须在大型数据库中 进行搜索以获取配置文件和资源分配。清除内存障碍后,性能的下一关卡就是处理器。 ● 每个 CPU 内核处理 2,000 个用户是合理的经验法则。 网络 I/O 性能并非典型的瓶颈问题。 ●
HP SAM 需要很多并发连接。它无法控制连接数量,而是由 .NET Framework 数据库引擎决定在等待 连接、重新使用现有连接或创建新连接中哪种方法更有效。通常,数据库越繁忙,创建的连接就越多。 一旦操作完成,连接将自动断开。 您不需要限制并发连接。如果必须设定限制,我们建议将其设置为至少 200-300 个。 HP SAM 数据库由两个文件构成: ● SAM_data.mdf:HP SAM 表的位置 ● SAM_log.ldf:事务日志信息的位置。SQL Server 使用此文件跟踪 SQL 事务。 每个文件的默认大小为 100MB,但每个文件内部的实际数据大约只有 10MB。这样在 SQL 必须扩大 文件之前将为每个文件留出大约 90MB 的增长空间。 SAM_data.
数据中心区域化 将用户置于一个区域而将刀片置于另一区域时: ● ● 随着用户数量的增加,HP SAM 服务器应为刀片/资源的本地服务器,而不是用户的本地服务器, 理由如下: ◦ 由于必须通过网络将用户数据库拉入 HP SAM 服务器内存,如果此数据库变大,WAN 可能 会影响性能。 ◦ 如果两台服务器(SQL 和 HP SAM)位于同一数据中心,则它们可在高速主干上进行通信, 网络对其性能的影响很小,甚至没有影响。 对于相对较小的用户群(少于 3,000),可以将 HP SAM 服务器置于用户本地,而不是刀片/资 源本地,理由如下: ◦ 通过网络拉入 HP SAM 服务器的用户数据库很小,WAN 对其影响非常小。 ◦ 本地 HP SAM 服务器限制访问服务器的用户数量,因此服务器可以更小。 灾难恢复设计 ● 可以配置多台 HP SAM 服务器,以便在某台服务器无法访问时将用户和资源故障转移到其他 HP SAM 服务器上。建议将 HP SAM 服务器安装在不同的位置,这样至少有一台服务器仍然可以访 问的可能性更大。 多个 SQL 数据库 通常,所有 HP SAM 服务器应该共享一个 SQ
HP SAM Web 服务器和 SQL 服务器要求 您可以在有一个 HP SAM 中央 SQL 数据库的一个或多个故障转移 HP SAM Web 服务器上安装 HP SAM。您还可以在同时承载 HP SAM Web 服务器和 SQL 数据库的服务器上安装 HP SAM。 HP SAM Web 服务器硬件要求 最低: 兼容 x86 的服务器,如采用如下配置的 HP Proliant 服务器: ● 处理器:Pentium 4,1.
兼容 x86 的服务器,如采用如下配置的 HP Proliant 服务器: 16 ● 处理器:Pentium 4,1.
HP SAM 硬件和软件要求 17
18 第 2 章 要求
HP SAM 硬件和软件要求 19
HP SAM SQL 数据库服务器软件要求 最低: 必须安装下列软件之一: ● Microsoft SQL Server 2005 Enterprise Edition、Standard Edition 或 Express Edition(SP1 或 SP2) ● Microsoft SQL Server 2008 Standard Edition 或 Enterprise Edition ● Microsoft SQL Server 2008 R2 Standard 或 Enterprise Edition HP 建议使用 Microsoft SQL Server 2005 或 2008 Standard Edition 或 Enterprise Edition。但是, 如果使用具有 4-GB 数据库大小限制的 SQL Server 2005 或 2008 Express Edition,则应该: ● 禁用历史记录数据和/或日志收集。 或 ● 限制系统保留历史记录数据的天数,并将日志维护计划器设置为经常且定期删除数据库中的日志。 HP SAM 注册服务要求 硬件要求 ● HP 刀片式
● Linux RHEL5 64 位(更新 2 或更高版本) ● Linux RHEL6 64 位 安装并启用以下一项或两项: ● RGS Sender 5.1.
移动瘦客户机 硬件要求 ● HP Compaq 6720t 移动瘦客户机(装有 Windows XP 嵌入式操作系统) ● HP Compaq 2533t 移动瘦客户机(装有 Windows XP 嵌入式操作系统) ● HP Compaq 4410t 移动瘦客户机(装有 Windows Embedded Standard (WES) 操作系统) 台式 PC 或笔记本式 PC 软件要求 安装并启用以下操作系统之一: ● Windows XP Professional(32 或 64 位,带有 SP2 或 SP3) 注: HP SAM 客户端无法使用预安装的 RDP 版本从运行 Windows XP(64 位)的访问设备进 行连接。 原因在于预安装 RDP 协议文件的位置 (\windows\system32)。 要通过 RDP 从运行 Windows XP 64 位的访问设备进行连接,需要将 RDP 安装到 \windows 以外的文件夹下。 ● Windows Vista Business 或 Enterprise(32 或 64 位,带有 Service Pack 1 或更高版本) ●
软件要求 ● Windows XP 专业版(32 或 64 位,带有 Service Pack 2 或 3) ● Windows Vista Business 或 Enterprise(32 或 64 位,带有 Service Pack 1 或更高版本) ● Windows 7 Professional 或 Enterprise(32 或 64 位) ● Linux RHEL4 32 位或 64 位(更新 5 或更高版本) ● Linux RHEL5 32 位或 64 位(更新 2 或更高版本) ● Linux RHEL6,32 位或 64 位 其他要求 创建服务帐户 HP SAM Web 服务器必须在域用户帐户下运行,HP SAM Web 服务器在该帐户下可以在本地服务器 上执行 HP SAM 服务。 ● 在安装 HP SAM 服务器应用程序之前创建帐户。 ● 尽量减少更换该帐户名称和密码的次数,以便将 HP SAM 的中断降至最少。 ● 将该帐户添加到所有 HP SAM Web 服务器的本地服务器管理员组中。 ● 将帐户添加到所有资源的管理员组中(以启用注销和重新启动
支持的域功能级别 24 ● Windows 2003 ● Windows 2008 ● Windows 2008 R2 第 2 章 要求
3 安装 安装顺序 全新安装 如果是进行全新安装,建议采用以下安装顺序: 1. 第 26 页的安装 HP SAM Web 服务器和 SQL 软件 2. 第 29 页的安装并验证 HP SAM 注册服务软件 3. 第 33 页的安装并验证 HP SAM 客户端软件 4. 第 48 页的将 HP SAM 注册服务部署到所有 HP SAM 计算资源 5. 第 48 页的将 HP SAM 客户端软件部署到所有 HP SAM 访问设备 升级 要升级现有安装,建议采用以下安装顺序: 1. 备份数据库。 2. 收缩数据库。(请参阅以下步骤。) 3. 停止所有 HP SAM 服务器上的 Internet 信息服务 (IIS) 或仅停止 SAM 网站。 这将暂时挂起所 有 HP SAM 活动。 4. 升级 HP SAM 服务器(选择安装 HP SAM 数据库和 HP SAM web 管理员)。 两者均须安装 以更新数据库结构,使其适用于最新版本的 HP SAM。 5. 升级所有计算资源上的 HP SAM 注册服务,然后重新启动服务(或整个系统)。 6.
您应该会在消息部分看到 Command(s) completed successfully(已成功完成命令)。 2. 3. 收缩数据库: a. 打开 SQL Server Management Studio 并展开 Databases 文件夹。 b. 右键单击 SAM database(SAM 数据库),选择 Tasks(任务)> Shrink(收缩)> Files(文件)。 c. 在 File type(文件类型)列表中,选择 Data(数据)。 d. 在 Shrink action(收缩操作)部分,选择 Reorganize pages before releasing unused space(释放未使用的空间前重新组织页面)。 e. 将 Shrink file(收缩文件)大小设置为默认的 100MB。 f. 单击 OK(确定)。 验证是否已生成 100MB 的 SAM_data.mdf 文件。 注: 默认的文件位置是 C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Data。 安装 HP SAM Web 服务器和 S
4. 进行 HP SAM Web 服务器安装时,安装程序要求输入用户帐户。 用户帐户是 HP SAM 网站和 HP SAM 服务器服务的所有者(也称为 HP SAM 服务帐户)。 此帐户所需的权限为: ● 所有计算资源(例如刀片式 PC)的管理权限 ● 对 HP SAM web 服务器的管理权限 ● 域用户 - 并非本地管理员 注: HP 强烈建议使用服务帐户而非个人帐户的名称和密码。尽量减少更换该帐户名称和密码的 次数,以便将 HP SAM 的中断降至最少。 为安装 HP SAM web 管理员组件,所使用的“服务帐户”名称必须与 Active Directory 中列出 的名称匹配,包括名称中的本地化字符,如 ö、ä 或 é。 如果更新了服务帐户密码,则可以使用在 HP SAM 服务器的 Start Menu(开始菜单)中找到的 HP SAM Configuration Utility(HP SAM 配置实用程序)来更改 HP SAM 中的服务帐户密码。 5.
14.
可以在 HP SAM web 服务器上配置 SSL(包括安装证书),以便在登录 HP SAM 管理控制台时对密 码和浏览器会话加密。 ● 管理: 访问 HP SAM 管理控制台 ● Web 客户端: web 客户端和 HP SAM 服务器之间的通信线路 只能将主 HP SAM 网站下的某些虚拟目录设置为 Require secure channel (SSL)(需要安全通道 (SSL))。 不应该将主 HP SAM 网站设置为 Require secure channel (SSL)(需要安全通道 (SSL))。 安装并验证 HP SAM 注册服务软件 此软件的手动安装分以下几步完成: 1. 第 29 页的安装 HP SAM 注册服务 2. 第 30 页的创建 HP SAM 注册服务配置文件 3. 第 32 页的启动/重新启动 HP SAM 注册服务 4. 第 32 页的测试 HP SAM 注册服务 安装 HP SAM 注册服务 ● ● 使用具有本地管理权限的帐户登录刀片式 PC,然后运行 bladeservice_xx##.
● 通过转到 Control Panel(控制面板)> Administrative Tools(管理工具)> Services(服 务),然后启动名为 HP SAM Registration Service 的服务来启动 HP SAM 注册服务。对于 Linux,请在终端输入以下命令:/etc/init.d/daesvc start。 ● 如果计算资源有防火墙,请启用以下端口。 ◦ 传入: - 从 web 服务器 (UDP/47777) 到刀片 (UDP/47777) - 从 web 服务器 (TCP/ANY) 到刀片 (TCP/139) - 从访问设备 (TCP/ANY) 到刀片 (TCP/3389) - RDP - 从访问设备 (TCP/ANY) 到刀片 (TCP/42966) - RGS 注: 默认的 RGS 端口为 TCP/42966;但是,RGS 5.3 及更高版本允许更改此端口。 有 关详细信息,请参阅 RGS 文档。 HP SAM 3.
[WebServerList] server1.yourdomain server2.yourdomain [RolesList] sample-role-1 sample-role-2 [AssetGroupList] sample-asset-group-1 sample-asset-group-2 [WebServerList] [WebServerList] 部分列出一台或多台 HP SAM web 服务器。 系统将以每行一项的格式列出每台 HP SAM web 服务器(主服务器及故障转移服务器)。 该服务将按给定的顺序使用此列表。 该列表中的 第一台 HP SAM web 服务器是第一台尝试连接的服务器; 如果连接失败,该服务将按顺序继续尝试 其余的 HP SAM web 服务器。 如果连接创建成功,便不再使用其余的 HP SAM web 服务器。 若要修改服务器行,只需将 server1.yourdomain 字符串更改为相应的服务器名称即可(使用 web 服 务器 DNS 名称或静态 IP 地址)。 例如: ● HP SAMservername ● 10.1.2.
完全访问权限的 HP SAM 管理员限制或隐藏其他管理员可以查看和管理的对象(资源、用户等)。有 关详细信息,请参阅第 54 页的管理资产组。 ServicePort 使用此设置可为 HP SAM 指定非默认的 UDP 端口,以用于在 HP SAM 服务器和资源之间进行通信。 在使用此设置时,还必须对其他设置进行更改。有关详细信息,请参阅第 83 页的常见问题。 DnsDomain 通过此设置,您可以指定一个域名字符串以覆盖 DNS 检测。例如,如果资源 Blade1 错误地将域检 测为 americas.hpinternal.net,但您希望域为 hp.com,则可以指定 DnsDomain=hp.com,那么返回到 HP SAM 的结果 FQDN 名称就将是 Blade1.hp.
安装并验证 HP SAM 客户端软件 HP SAM 包括以下客户端: ● 基于 Internet Explorer 的客户端 ● 基于 Windows 的客户端 ● 刀片式工作站客户端系列 ● 基于 Linux 的客户端 HP SAM 客户端要求 RGS(在基于 Windows 的客户端、刀片式工作站客户端系列或 Linux 客户端 上)和/或远程桌面连接或 Linux 的 rdesktop(除刀片式工作站客户端系列之外的所有客户端)可以在 访问设备上正常运行。 注: 基于 Linux 的客户端不支持版本 1.3.
基于 Internet Explorer 的客户端 访问设备可以使用 Internet Explorer 访问 HP SAM。要使用基于 HP SAM Internet Explorer 的客户 端,请在 Internet Explorer 地址栏中键入服务器名称 (http://HP SAMservername)。 如果访问设备是第一次访问 HP SAM 服务器,该访问设备需要安装两个 ActiveX 控件(HP SAM Web 客户端实用程序类和 Microsoft RDP 客户端控件)。这些控件将安装在 %SystemRoot%\Downloaded Program Files\ 文件夹中。 您可以在 HP SAM 服务器中控制其他基于 HP SAM Internet Explorer 的客户端配置设置。有关详细 信息,请参阅第 67 页的系统设置选项卡。 注: HP 建议将 HP SAM web 服务器添加到“受信任站点”列表中。 在访问设备上,打开 Internet Explorer,转到 Tools(工具)> Internet Options(Internet 选项)> Security(安全)选
3. 4. 5. ● KO = 韩文 ● ZH-CN = 简体中文 按照安装向导中的指示进行操作。 安装此软件之后,请验证此程序是否已出现在 Start(开始)菜单中(Start(开始)> All Programs (所有程序)> Hewlett-Packard > HP Session Allocation Client)。 如果在步骤 1 中解锁了写入过滤器,现在可将其重新启用。 自定义步骤 (建议) 1. 启动 HP SAM 客户端。 2. 键入 HP SAM web 服务器名称。 3. 单击 Options(选项)按钮。 4. 更改相应的连接设置。 5. 单击 Save Settings(保存设置)按钮。 6. 如果可能,将配置文件 (hprdc.sam) 保存到默认位置(该位置在某些瘦客户机上可能会被锁 定)。 启动 HP SAM 客户端时,保存的设置将生效。 通过手动编辑 .SAM 文件(配置文件)可以设置其他设置选项。 1. HP SAM 连接客户端首先搜索用户特定的 .SAM 文件 hprdc.sam。 2.
相应的客户端,选择 Workstation Blade Client Embedded OS(工作站刀片式客户端嵌入式操 作系统),然后重新对客户端进行映像。 自定义步骤 (建议) 1. 启动 HP SAM 客户端。 2. 键入 HP SAM web 服务器名称。 3. 键入用户名和域。(可选步骤。) 4. 单击 Options(选项)按钮。 5. 更改相应的连接设置。 6. 单击 Save Settings(保存设置)按钮。在保存设置的确认消息框中,单击 OK(确定)。 7. 选择 \etc。 8. 单击 Save(保存)。 9. 单击 Connect(连接)按钮进行连接。 10. 如果 HP SAM 客户端已关闭,它将会自动重新启动。如果未能重新启动,请右键单击并选择 Remote Graphics(远程图形)。 通过手动编辑 .SAM 文件(配置文件)可以设置其他设置选项。 1. HP SAM 连接客户端首先搜索用户特定的 .SAM 文件 hprdc.sam。 2.
通过手动编辑 .SAM 文件(配置文件)可以设置其他设置选项。 1. HP SAM 连接客户端首先搜索用户特定的 .SAM 文件 hprdc.sam。 2. 然后,连接客户端将检查访问设备文件 /opt/hpsam/hprdc_accessdevice.sam。在访问设备文件中 找到的参数将被替换或添加到合并文件中。 3. 然后,连接客户端将检查文件 /opt/hpsam/hprdc_admin.sam。在全局文件中找到的参数将被替换 或添加到合并文件中。 有关 HP ThinPro GT 客户端的可用选项列表,请参阅第 38 页的配置设置。 Red Hat Enterprise Linux (RHEL) 客户端 在运行 RHEL 版本 4 或 5 的系统上安装 HP SAM Linux 客户端: 1. 使用具有根目录权限的帐户登录访问设备。 2. 通过执行下列终端命令,将 Linux 客户端 tar.gz 软件包解压缩到系统:tar xzvf 。 3. 通过执行下列命令运行安装脚本:./install.sh。 4.
配置设置 选项 还可以通过其他一些选项对设置进行配置。通过手动编辑 .
● ConnectionBar.Enable - 整数值,0 或 1。如果设置为 1,将启用 HP SAM 连接栏。将此值 设置为 1 可让用户使用 HP SAM 连接栏管理多个连接。同时,这也可防止用户打开客户端的多 个实例。对于刀片式工作站客户端系列和 Linux 客户端,默认值为 1;对于所有其他设备,默认 值为 0。 ● ConnectionBar.FollowMouse – 整数值,0 或 1。如果设置为 1,此连接栏将在光标所在的 显示器中处于打开状态。默认值为 1。 ● ConnectionBar.Location – 整数值。设置连接栏的位置(如果设置为 0,则位于顶端;如果 设置为 1,则位于底端;如果设置为 2,则位于左侧;如果设置为 3,则位于右侧)。默认值为 0(顶端)。 ● ConnectionBar.EnableAddNew – 整数值,0 或 1。如果设置为 1,将启用连接栏上的 Add New(新增)按钮。默认值为 1。 ● ConnectionBar.
● DisclaimerDisplay.Timeout - 在 Legal Disclaimer(合法免责声明)窗口再次显示之前 HP SAM 客户端处于空闲状态的时间(以秒为单位)。默认值为 30。 ● Resolutions – 字符串值。在 .SAM 文件中指定另一部分,其中包含将在客户端用户界面上显 示的分辨率列表。打开默认 .SAM 文件可查看要求的格式。 ● ConnectionBar.ShowLogoff - 整数值,0 或 1。如果设置为 1,则在断开连接时显示用于注 销资源的选项。默认值为 0。 ● ConnectionBar.ShowReboot - 整数值,0 或 1。如果设置为 1,则在断开连接时显示用于重 新启动资源的选项。默认值为 0。 注: Global(全局)策略中默认禁用从连接栏注销或重新启动的选项。 要注销和重新启动资源,必 须满足以下要求: —必须在 HP SAM 网站上安装来自域证书授权机构的证书,才允许将用户名和密码传输到服务器。 —HP SAM 服务帐户必须对资源具备本地管理员权限,才能从刀片重新启动或注销用户。 ● ConnectionBar.
● SmartCardCSP - 字符串值。访问智能卡时使用的 CSP。它必须与设备上安装的 CSP 名称完 全一致。默认为“ActivCard Gold 加密服务提供程序”。例如:对于 ActivClient 6.
◦ JA = 日语 ◦ KO = 韩文 ◦ ZH-CN = 简体中文 如果标识符不受支持或文件中没有相关属性,应用程序会默认使用英语。必须存在语言支持 DLL 才能支持相应语言。不适用于刀片式工作站客户端系列或 Linux 客户端。 注: 指定的 UILanguage 必须与您所安装的 HP SAM 客户端应用程序的语言相同,或者为英 语。如果安装了英语版的 HP SAM 客户端应用程序,请勿将此值更改为任何其他语言。为了尽量 少地占用磁盘空间,英语版的 HP SAM 客户端应用程序不包含任何其他 HP SAM 客户端语言 DLL。 ● EnableServer - 整数值,0 或 1。如果设置为 1,则会在主应用程序对话框上显示 HP SAM Server(HP SAM 服务器)框。如果设置为 0,则不会显示该字段。即使该字段不显示,仍需要 设置 EnableServer 值,而且必须在配置文件中进行定义。默认值为 1。 ● EnableDomain - 整数值,0、1 或 2。如果设置为 1,则 Domain(域)框在主应用程序对话 框上可见。如果设置为 0,则不会显示该字段。如果关闭此
加 Logoff(注销)选项。不适用于刀片式工作站客户端系列或 Linux 客户端。默认值为 0(不显 示)。 ● DefaultSessionAction - 整数值,0、1 或 2。如果设置为 0,此按钮的默认会话操作(按下按 钮时不下拉列表)为关机。如果设置为 1,其默认操作为重新启动。如果设置为 2,默认操作为注 销。如果只启用了一项操作,系统会将其视为默认操作,并忽略此设置。如果与该值对应的操作未 启用,默认操作将不可用。不适用于刀片式工作站客户端系列或 Linux 客户端。默认值为 0。 策略项 您可以通过手动编辑 .SAM 文件来设置策略项。这些设置必须位于 .
44 ● Connbar - 0 或 1。如果为 1,窗口顶部将显示一个小条。在进行全屏会话时,用户可以将此窗 口最小化。只有 RDP 连接支持该值。默认值为 1。 ● FullDrag - 0 或 1。如果为 1,拖动窗口时会显示窗口内容。只有 RDP 连接支持该值。默认值 为 1。 ● Themes - 0 或 1。如果为 1,会话中将显示 Windows XP 主题。只有 RDP 连接支持该值。默 认值为 1。 ● Animation - 0 或 1。如果为 1,会话中将显示菜单动画。只有 RDP 连接支持该值。默认值为 1。 ● Caching - 0 或 1。如果为 1,则将启用 RDP 位图缓存。只有 RDP 连接支持该值。默认值为 0。 ● AutoReconnect - 0 或 1。如果为 1,则启用 RDP 连接。不建议将该设置用于 HP SAM 解决 方案。只有 RDP 连接支持该值。默认值为 0。 ● MapDrives - 0 或 1。如果为 1,远程会话可以使用本地驱动器。只有 RDP 连接支持该值。默 认值为 0。 ● MapPorts - 0 或
rgreceiver.network.timeout.
有三种级别的文件: ● 全局:hprdc_admin.sam ● 本地:hprdc_accessdevice.sam ● 个人:hprdc.sam 优先级顺序为: ● 首先读取个人文件。 ◦ XPe:文件系统上的任意位置(双击 hprdc.sam) ◦ 按此顺序使用的 XPe 搜索位置 - 找到一个位置后,它将停止搜索: %AppData%; XP 环境下的默认位置: C:\Document and Settings\<用户名>\Application Data\hprdc.sam 。 Vista 或 Windows 7 环 境 下 的 默 认 位 置 : C:\users\ \AppData\Roaming\hprdc.sam 安 装 目录 ; 默 认位 置 :C:\Program Files\Hewlett-Packard\HP Session Allocation Client \hprdc.sam $SystemRoot%;默认位置:C:\windows ◦ 工作站客户端操作系统文件位置: /root/user/hprdc.
合法横幅 此功能可在登录之前显示一条合法免责声明。将文件命名为 disclaimer.<文件类型>,然后将该文件复制 到相应的目录中(如有必要,请创建文件夹)。以下为默认路径: ● ● 访问设备客户端: 在访问设备上安装合法横幅会导致此横幅仅显示在访问设备上。将文件命名为 disclaimer.<文件类型>,然后将该文件复制到访问设备上的以下目录中(如有必要,请创建文件 夹): ◦ Windows : C:\Program Files\Hewlett-Packard\HP Session Allocation Client\$LANG \disclaimer.<文件类型> ◦ 工作站客户端操作系统:/root/writable/opt/hpsam/site/$LANG/disclaimer.<文件类型> ◦ Linux:/opt/hpsam/site/$LANG/disclaimer.<文件类型> Web 客户端: 在 HP SAM web 服务器上安装合法标语会导致此标语对所有通过 Web 客户端 进行连接的用户显示。 将文件命名为 disclaimer.
ja_JP.UTF-8 日语 ko_KR.UTF-8 韩语 nb_NO.UTF-8 挪威语 pt_PT.UTF-8 葡萄牙语 pt_BR.UTF-8 巴西葡萄牙语 es_ES.UTF-8 西班牙语 es_MX.UTF-8 拉丁美洲西班牙语 sv_SE.UTF-8 瑞典语 de_CH.UTF-8 瑞士德语 tr_TR.UTF-8 土耳其语 支持下列文件类型: ● JPG ● GIF ● BMP 注: 如果已在正确的位置找到免责声明文件,则默认情况下已启用了此功能。 将 HP SAM 注册服务部署到所有 HP SAM 计算资源 对于数据量较大的部署,HP 强烈推荐使用像 HP 快速部署软件包这样的软件工具。 1. 在所有计算资源上安装此服务。 2. 在单个刀片上创建 HP SAM 注册服务配置文件 (hpevent.cfg),然后将此文件另存为一个模板以备 以后使用。 3. 在单个计算资源上启动或重新启动服务,并检查计算资源是否已自注册到 HP SAM web 服务器。 4. 将 HP SAM 注册服务配置文件 (hpevent.
可通过多种手段将基于 Windows 的 HP SAM 客户端部署到访问设备。 以下是两个示例。 ● ● 使用软件部署工具,如 HP 快速部署软件包。 a. 将 HP SAM 客户端安装到访问设备上。 b. 更新客户端 hprdc.sam 文件以连接到 HP SAM 服务器,并指定所需的设置(有关特定 HP SAM 客户端类型,请参阅自定义步骤)。 将基于 Windows 的 HP SAM 客户端安装文件发布到网站或文件共享上。 如果已经为您的环境 创建了 hprdc.sam 文件,还应该发布此文件。 然后指导用户进行以下操作: a. 下载并安装客户端软件。 b. 将配置文件 (hprdc.sam) 放置到桌面上。 c.
4 管理 登录 在 Internet Explorer 地址栏中,输入 HP SAM web 服务器名称,并向此 URL 添加“/manage”(例 如,http://HP SAMservername/manage)。 如果已将 HP SAM 管理控制台设置为要求 SSL, 则使 用“http:”。 如果配置了 SSL,并且显示了一个与证书有关的安全性弹出消息,请单击 Yes(是)。 进入登录页面,输入用户名和密码,然后单击 Sign In(登录)按钮。 输入用户名的方法有两种。 可 以输入域\用户名,也可以输入您的用户主体名称 (UPN) (yourname@yourcompany.
将自动成为 HP SAM Administrator Group(管理员组)的成员。要将其他用户添加到 HP SAM 管理 员组,请参阅第 56 页的分配属性。 向 HP SAM 管理员组添加个人用户 如果只是添加几个用户,则直接将名称添加到 HP SAM 管理员组即可。 1. 转到 Add New Users(添加新用户)页面。 2. 将 Search By(搜索条件)设置为 Users(用户)。 3. 如果要过滤特定域,请在 Domain name(域名)列表中选择相应的域,或者为 HP SAM 服务 器所在的同一 Active Directory 林中的所有域选择 Global Catalog(全局编录)。 4. 键入一个或多个参数,如以下示例所示: a. Last Name(姓氏):输入字符时按姓氏进行搜索。 b. First Name(名字):在键入逗号后输入的字符可启动按名字进行的搜索。您也可以通过输 入一个空格按名字和姓氏进行搜索。空格前面的字符可启动按名字进行的搜索。空格后面的 字符可启动按姓氏进行的搜索。 c.
e. 在列表中选择要添加到 HP SAM 中的组。 f. 单击 Save(保存)。 注: 在单击 Save(保存)后,您可以设置 SG 或 OU 属性,包括管理员组。如果某一 SG 或 OU 已在 HP SAM 中,其属性将被更改以匹配在此处所做的设置。 注: 如果将来需要更改,请转到 Active Directory,然后向这些组添加用户或从中删除用户。 无需将组重新添加到 HP SAM。 从 HP SAM 管理员组删除用户或组 要从 HP SAM 管理员列表中删除用户,请导航到 Users and Roles(用户和角色)> Manage users(管理用户)。 1. 在 Filter Options(过滤器选项)部分,从 Role(角色)列表中选择 [Administrator]。管理员 组名称会用方括号括起来,例如 [Administrator Group]。 2. 单击 Search(搜索)。 3. 选中相应名称旁边的复选框。 4. 如果要从系统永久删除用户或组,请选择 Operation(操作)列表中的 Delete(删除),然后单击 Go(继续)。 5.
管理资源角色 将显示由计算资源在自行注册时创建的所有资源或使用 Create(创建)按钮创建的所有资源。 ● Role(角色)列:所有角色的列表。 注: 角色名称不得超过 128 个字符。如果在资源配置文档中键入的角色名称超过了 128 个字 符,角色名称可正常显示,但会被截断至 128 个字符。 ● Asset Group(资产组)列:显示属于每个角色的资产组。 ● Description(说明)列:如果角色本身的名称不能清晰地说明它是什么或不能进一步将它与其他 角色区分,则可以更改该角色的说明。如果用户拥有使用多个角色的访问权限,则在连接阶段,角 色名称和说明将显示给访问设备上的用户。 ● Policy(策略)列:默认情况下,HP SAM 客户端设置已分配给全局策略。该策略中的所有全局 策略连接强制设置(如果有)可应用于所有用户。 注: 要用另一个策略覆盖全局策略,请在 Policies(策略)选项卡上创建策略,然后重新分配 角色,以在此处使用相应的策略。 ● Enabled(启用)列: ◦ 如果选中此选项,角色将可用于分配。 ◦ 如果没有复选标记,则在该角色作用域内,所有刀片将不
管理资产组 HP SAM 管理员或域管理员对 HP SAM 服务器中的所有 Asset Groups(资产组)具有完全访问权限。 Asset Groups(资产组)允许具有完全访问权限的 HP SAM 管理员限制或隐藏其他管理员可以查看和 管理的对象(资源、用户等): ● 客户端 ● 资源 ● 用户、OU、SG ● 角色 ● 显示器布局 ID ● 策略 ● 日志 ● 报告 HP SAM 管理员或域管理员也可以创建管理组。 ● 可以分配管理员组来控制一个或多个资产组。 ● 每个管理员组中的用户都可控制已标识的 Asset Groups(资产组)中的所有资产。 ● 管理员将只能够查看与他们所控制的 Asset Groups(资产组)关联的资产。 注: HP SAM 管理员或域管理员对 HP SAM 服务器中的所有 Asset Groups(资产组)具有完全访 问权限。 ● Asset Group(资产组)列:所有资产组的列表。 ● Description(说明)列:如果每个资产组的名称本身不能清楚地自我解释,或者不能进一步与其 他资产组区分开来,则可以更改这些资产
注: 如果您为一个用户分配了多个管理员组,而且这些组具有不同访问权限集,则该用户将拥有所分 配管理员组的所有权限。 要创建新的管理权限组,请执行以下操作: 1. 单击 Create(创建)。 2. 在 Group Name(组名)框中,键入管理员组的名称。 3. 在 Description(说明)框中,键入组的说明。 4. 在 Asset Group Assignment(资产组分配)字段中,选择要与新的管理员组关联的资产组。 5. 在 Category(类别)列表中,选择要指定特定权限级别的类别。 6. 在 Permissions(权限)区域中,选择允许用于此特定管理组的此类别的权限。 7. 为每个类别重复步骤 5 和 6。 8. 单击 Save(保存)。 要修改管理员组,请执行以下操作: 1. 单击组名超连接,选择要修改的组。 2. 进行必要的更改。 3. 要更改不同类别的值,请从 Category(类别)列表中选择类别,然后在 Permissions(权限) 区域中根据需要更改权限。对要修改的每个类别重复执行此过程。 4.
操作 要执行下面列出的任何操作,请首先: 1. 选择相应的用户。 2. 从 Operation(操作)列表中选择要执行的任务。 3. 单击 Go(继续)按钮。 分配属性 在此页面中,您可以修改已分配给用户的角色和资产组,分配策略并将管理员组分配给用户。 要将属性分配给用户,请执行以下操作: 1. 设置适当的过滤器选项(例如,从列表中过滤角色)。 2. 单击 Search(搜索)。 3. 选中相应名称旁边的复选框。 4. 从 Operation(操作)列表中,选择 Assign Attributes(分配属性),然后单击 Go(继续)打开 Assign User to Policy/Role(将用户分配给策略/角色)窗口。 5. 如果要给用户分配策略,请从 Policy(策略)列表中选择策略。 6. 如果要将用户分配到管理员组,请从 Administrator Group(管理员组)列表中选择组。 注: 只有安全组和用户帐户可以使用管理员组。 7.
手动分配资源 1. 单击 Manage users(管理用户)。 2. 从 HP SAM 数据库中搜索用户。 3. 选中相应名称旁边的复选框。 注: 要手动分配资源,请只选择一个名称。 4. 在 Operations(操作)字段中选择 Assign Resources(分配资源),然后单击 Go(继续) 按钮打开 Assign Resource to User(s)(将资源分配给用户)窗口。 5. 选择 Manually Assign Resources(手动分配资源),然后单击 Continue(继续)。 6. 若要为用户分配专用资源,请执行以下操作: 7. a. 单击 Add(添加)。 b. 键入资源的 IP 地址或主机名。 c. 单击 Search(搜索)以搜索要分配的资源。 d. 从列表中选择资源。 e. 单击 Save(保存)以更改资源分配。 f.
d. 如果要删除资源,请单击 Resource(资源)按钮,再单击 Search(搜索),然后清除要 删除资源的复选框。 e. 单击 Save(保存)。 11. 单击 Close(关闭)。 自动从模板用户分配资源 1. 单击 Manage users(管理用户)。 2. 搜索用户。 3. 选中相应名称旁边的复选框。 注: 可以选择多个用户。 4. 从 Operation(操作)列表中选择 Assign Resources(分配资源),然后单击 Go(继续)。 5. 选择 Assign Resources from Template User(从模板用户分配资源)。 6. 从列表中选择模板用户。 7.
为用户分配和配置显示器布局 注: 您应先创建显示器布局,然后再将其分配给用户。请参阅第 63 页的管理显示器布局。 1. 选中相应名称旁边的复选框。 2. 从 Operation(操作)列表中选择 Assign Monitor Layouts(分配显示器布局),然后单击 Go(继续)按钮打开 Monitor Layouts for (<用户名> 的显示器布局)窗口, 该窗口显示分配给选定用户的显示器布局(如果有)。 3. 单击 Add(添加)。 4. 从显示器布局 ID 列表中选择要添加的显示器布局。 5. 选中要分配给显示器布局的计算资源和角色旁边的复选框。 6. 键入新分辨率宽度和高度,以及水平和垂直偏移量。 注: 如果不指定分辨率和偏移量配置,则使用系统默认参数。 7. 选择 Common Policy(公用策略),在连接所有会话时,该策略可指定将使用哪个会话的策略。 8. 选择 USB Default(默认 USB),这是您要让 RGS 在默认情况下与连接到访问设备的 USB 设备 结合使用的会话。 9.
要删除用户,请执行以下操作: 1. 选中相应名称旁边的复选框。 2. 从 Operation(操作)列表中,选择 Delete(删除),然后单击 Go(继续)按钮。 添加新用户 对于任何非公共角色,用户必须位于 HP SAM 访问列表中,以便请求该角色的计算资源(如刀片式 PC)。 您可以将单个用户添加到安全组或组织单位。 系统搜索添加的帐户时,将使用 HP SAM web 服务器域和/或其他处于 System Settings(系统设置)> Active directory 选项卡中配置的同一林 中的 Active Directory 服务器进行搜索。 为单个用户授予访问权限 1. 转到 Add New Users(添加新用户)页面。 2. 将 Search By(搜索条件)设置为 Users(用户)。 3.
3. 如果要过滤特定域,请在 Domain name(域名)列表中选择相应的域,或者为 HP SAM 服务 器所在的同一 Active Directory 林中的所有域选择 Global Catalog(全局编录)。 4. 键入组织 (OU) 或安全组的名称。 注: 通过在搜索字段中输入字符来搜索组。键入时随即显示搜索结果。 5. 单击 Add(添加)向列表中添加突出显示的组。 6. 在列表中选择要添加到 HP SAM 中的组。 7.
查看详细信息 要查看关于资源的详细信息,请单击 Details(详细信息)列下的放大镜。 注: 要快速查看当前与计算资源连接或与其断开连接的人员,请慢慢移动鼠标,让光标位于 State (状态)栏中的图标上。此时,会显示与该刀片关联的用户帐户。 操作 注: 以下某些操作,例如 Logoff(注销)、Restart(重新启动)和 Shutdown(关机),要求 HP SAM 服务帐户具有计算资源(例如刀片式 PC)的管理权限。 要执行下面列出的任何操作,请首先: 1. 选择适当的资源。 2. 选择要在 Operation(操作)列表中执行的任务。 3.
注: 一旦使用 HP SAM 管理控制台向角色分配资源,将会忽略配置文件中针对这些角色所进行 的任何更改。 若要再次使用配置文件,请从数据库中删除该资源,然后重新启动计算资源。 ● Assign Asset Groups(分配资产组)- 将新资产组分配给资源。 自定义视图 使用此窗口可以自定义 Manage Resource(管理资源)窗口显示的资源的栏。您可以使用箭头,也可 以双击 Available and Selected(可供选择)框中的项,取舍这些项。使用单箭头仅可移动选中的项, 而使用双箭头可移动列表中的所有项。最少可以显示三栏,最多可以显示六栏。 管理访问设备 手动添加访问设备 注: 基于 Windows 的客户端、刀片式工作站客户端和 Linux 客户端根据到 HP SAM 服务器的连接 自动注册访问设备。 某些瘦客户机访问设备上的 XP 嵌入式操作系统映像不支持此操作。 对于这些 系统,请按照在 HP SAM SoftPaq 中 AddOns 文件夹中找到的 CIMWIN32 文件夹下的说明进行操 作。 1. 单击 Create(创建)。 2. 键入序列号和友好名称。 3.
创建显示器布局 1. 单击 Create(创建)。 2. 键入显示器布局 ID。 3. 键入布局的说明。 4. 选择与此显示器布局关联的 Asset Groups(资产组)。 5. 单击 Save(保存)以添加新的 ID。 修改显示器布局 1. 如果要更改显示器布局的名称、说明或资产组,请单击 Monitor Layout ID(显示器布局 ID)列中 的链接,然后更改所需设置。 2. 单击 Save(保存)以更改显示器布局 ID。 删除显示器布局 1. 选中适当的显示器布局旁边的复选框。 2. 单击 Delete(删除),然后单击 OK(确定)。 管理数据中心 HP SAM 中的数据中心是设备的分组。数据中心仅用于保存设备的密码,以便启用允许用户从 HP SAM 连接栏关闭后再打开刀片的功能。 注: HP BladeSystem PC 刀片式设备必须使用 4.
将设备添加到数据中心 1. 选中相应数据中心的复选框。 2. 从 Operation(操作)列表中选择 View Enclosures(查看设备),然后单击 Go(继续)。 3. 单击 Add(添加)。 4. 输入搜索条目(可选),然后单击 Search(搜索)。 5. 选中要添加的设备的复选框,然后单击 Save(保存)。 6. 单击 Close(关闭)。 从数据中心删除设备 1. 选中相应数据中心的复选框。 2. 从 Operation(操作)列表中选择 View Enclosures(查看设备),然后单击 Go(继续)。 3. 选中要删除的设备的复选框。 4. 单击 Delete(删除)。 5. 单击 Close(关闭)。 删除数据中心 1. 选中一个或多个相应数据中心的复选框。 2. 从 Operation(操作)列表中选择 Delete(删除),然后单击 Go(继续)。 3.
步骤: 1. 在 Policies(策略)选项卡中创建或更新策略。要更新现有策略,请单击策略名称的超链接。 2.
更新或创建策略时,您可以查看所有可用的属性,或者为 RGS 或 RDP 指定有效的属性。在 Show Properties(显示属性)列表中,选择 ALL(所有)、RDP5、RDP6 或 RGS 以确定屏幕上有哪些 值有效。 注: 有关 RGS 的详细信息,请参阅远程图形软件文档。 查看有效策略 使用此功能可以查看给定用户的有效策略。请参阅第 66 页的表 4-1 有效分层策略示例。 1. 单击 View Effective Policy(查看有效策略)。 2. 键入用户的 UPN 名称。 3.
● Authenticate Before Allocation(分配前验证)- 如果选中,则在向用户分配资源之前,HP SAM 会使用 AD 对用户的密码进行验证。在考虑到安全性的环境中可能需要此选项。如果启用了 Allow Expired Passwords(允许过期密码)选项,HP SAM 将允许向资源分配具有过期密码 的用户,以便用户可以使用资源上的操作系统更新密码。 ● Synchronization Request Retries(同步请求重试次数)– 将资源标记为脱机之前系统执行 重试的次数。 ● Synchronization Time Between Retries(重试间的同步时间)– 在同步操作的重试之间系 统等待的秒数。 ● User Sign-in Time Out(用户登录超时)- 允许用户完成登录进程的秒数。在此期间,资源不 会分配给其他用户。如果已超过该时间却没有完成登录,计算资源将返回可用列表。 ● Access Restriction Warning Time Out(访问限制警告超时)- 访问限制功能强制注销之前 的时间(以秒为单位),用户将看到有关即将
● 显示密码字段—选择 Enabled(启用)可在 web 客户端屏幕上显示 Password(密码)字段。 ● 显示配置选项—选择 Enabled(启用)会显示 web 客户端屏幕上的配置链接。 ● 显示分辨率选择—选择 Enabled(启用)可在 web 客户端屏幕上显示分辨率选择。 ● 默认域—键入 web 客户端登录的默认域。 ● 标志文本—选择语言并在该框中键入适当的消息可更改在 HP SAM web 客户端页上显示给用户 的可自定义消息。 ● Smart Card(智能卡) ◦ 智能卡登录—选择所需登录类型的值。 - 不允许—选择该字段可禁用智能卡登录。 仅显示传统的登录信息字段。 - 可选—选择该字段可使用智能卡登录。 显示所有登录字段。 - 必选—选择该字段必须使用智能卡登录。 仅显示智能卡登录信息。 ◦ 用户名字段—为包含用户登录名的证书上的字段选择适当的值。 - 电子邮件—选择该字段,让 HP SAM 在证书的电子邮件字段中查找登录名。 在此字段中 找到的数据必须与用户的 UPN 名称匹配。 - UPN—选择该字段,让 HP SAM 在证书的 UPN 字段中查找
资源同步计划器 要计划运行同步操作任务以获取脱机资源的时间,请按照下面的说明设置定时器,并单击 Create(创 建)或 Update(更新)。通常,如果资源在正常操作模式下运行,则不需要执行此操作。如果您喜欢 定期了解资源的运行情况,则可以计划以合适的时间间隔定时运行同步操作(例如,每天午夜进行一 次)。 ● Auto-Schedule Event(自动计划事件)– 要打开此功能,请选中 Enabled(启用)框。 ● Scheduled Start Date(计划的开始日期)– 选择事件开始的日期。 ● Scheduled Time(计划的时间)– 选择同步操作运行的时间。根据需要进行选择。 ● Scheduled Day(计划的天)– 选择下列选项之一: ◦ Daily(按天)- 输入天数,以指定事件将在几天后再次发生。 ◦ Weekly(按周)- 输入周数,以指定事件将在几周后再次发生以及将在该周的哪日或哪几日 发生。 要手动运行同步操作任务,请单击 Resources(资源)选项卡,找到并显示资源列表,从中选择要进 行同步的资源。然后,从 Operation(操作)列表中选择
从资源注销用户计划器 要计划系统何时将用户从其资源强制注销,请按照下面的说明设置定时器,并单击 Create(创建)或 Update(更新)。 注: 必须在 IIS 中的 HP SAM 网站上安装了来自域证书颁发机构的证书,此功能才能发挥作用。 ● Auto-Schedule Event(自动计划事件)– 要打开此功能,请选中 Enabled(启用)框。 ● Scheduled Start Date(计划的开始日期)– 选择事件开始的日期。 ● Scheduled Time(计划的时间)- 选择注销操作运行的时间。尽可能进行反复检查。 注: 此处设定的时间为 HP SAM 服务器的时间。 如果这些资源位于 HP SAM 服务器的其他时 区中,则需要相应地调整此时间。 ● ● Scheduled Day(计划的天)– 选择下面的选项之一: ◦ Daily(按天)- 键入天数,以指定事件将在几天后再次发生。 ◦ Weekly(按周)- 键入周数,以指定事件将在几周后再次发生以及将在该周的哪日或哪几日 发生。 Roles(角色)- 将角色从左侧的框传输到右侧的框,以使这些角色中资源上的用户在
报告选项卡 注: 您必须在 System Settings(系统设置)> General(常规)中启用历史记录才能填充报告。 管理员将只能够查看与他们所控制的 Asset Groups(资产组)关联的报告。 HP SAM 提供三种报告: ● 资源容量消耗报告 - 查看峰值资源使用级别(用百分比表示),如果任何百分比值超出指定的阈 值,则突出显示该百分比。 ● 资源容量消耗趋势报告 - 查看一段时期内峰值资源使用级别的图表。 ● 资源利用率报告 - 查看资源使用活动的当前状态。此报告也已发布在主 Home(主页)选项卡上。 资源容量消耗报告 选择过滤器选项和显示选项,然后单击 Generate Report(生成报告)按钮。 过滤器 ● Time Frame (From/To)(时间范围(从/至))– 仅显示您感兴趣的时间段内的数据 ● Role Enabled(启用的角色)- 选择是将仅显示所有启用的角色;选择否则仅显示所有被禁用的 角色;选择 Both(全部)忽略此标志。 ● Role Public(公共角色)- 选择是将显示所有无用户访问列表限制的角色;选择否显示所有受限 访问的角色
● Maximum Consumed %(最大消耗值 %)– 该值指示在选定的时间段内资源消耗的最高百 分比。 ● Maximum Consumed(最大消耗值)– 该值补充说明了上面的百分比数,专门用于显示该角 色中的资源已消耗多少。 ● Out of Resource(资源不足)- 该值表示在选定的时间段内系统出现因计算资源不足而无法完 成连接请求的次数。 注: 通常,最大消耗值与最小可用值应是相对的。但也有例外的情况,例如,当多个角色使用同一计 算资源时。这时会按照每个使用资源的角色对资源进行多次计数。如果计算资源被禁用,则不会将其计 入总数中。 资源容量消耗趋势报告 选择过滤器选项和显示选项,然后单击 Generate Report(生成报告)按钮。 过滤器 ● Time Frame (From/To)(时间范围(从/至))– 只显示您感兴趣的时间段内的数据 ● Role Enabled(启用的角色)- 选择是将仅显示所有启用的角色;选择否则仅显示所有被禁用的 角色;选择 Both(全部)忽略此标志。 ● Role Public(公共角色)- 选择是将显示所有无用户访问列表限制
输出报告 ● Minimum and Maximum Capacity graphs(最小容量图和最大容量图)– 此两张图分别 显示在指定时间段内可用的最小刀片数和已用的最大刀片数 。 一 般 而 言 , 这 些 值 相 加 应 等 于 100%。然而,如果某个刀片支持多个角色,则这些数值将不能相加,原因是一个角色对某个刀片 (其在两个或两个以上角色中)的消耗同时会减小另一个角色的最小可用值。 ● Time Interval(时间间隔)– 报告运行的时间间隔。该值基于 Display Options: Time Interval(显示选项:时间间隔)中的选择。 ● Date(日期)– 报告的日期。 ● Role Name(角色名称)– 角色的名称。 ● Minimum Available %(最小可用值 %)– 针对选定的时间段,将显示最小可用值的峰值。 此值指示仍可用于分配的计算资源的百分比已降低至此最低值。 ● Minimum Available(最小可用值)– 该值补充说明上面的百分比数,专门用于显示该角色中 还有多少可用资源。 ● Maximum Consumed %(最大消
输出报告 ● Role Name(角色名称)– 角色的名称。 ● Offline(脱机)– 处于脱机状态的计算资源的数目 ● Disabled(禁用)– 已手动禁用的计算资源的数目 ● Available(可用)– 可用的计算资源的数目 ● Disconnected(断开)– 其用户已断开会话的计算资源的数目 ● In-Use(正在使用)– 用户正在使用的计算资源的数目 ● Total(总数)– 处于脱机、可用、断开和正在使用状态的计算资源的数目 日志选项卡 注: 管理员将只能够查看与他们所控制的 Asset Groups(资产组)关联的日志条目。 要查看系统历史活动,请设置过滤器选项以缩小要显示内容的范围,然后单击 Search(搜索)。 过滤器 ● Category(类别)- 默认为 all(全部类别),或者可只显示以下类别之一。 ◦ Security(安全)– 只显示与安全相关的事件的数据。 ◦ 使用活动—只显示有关用户连接/断开/注销类型的数据。 ◦ Administration Activities(管理活动)– 只显示有关管理类型活动的数据。 ● Typ
在尝试下列 HP SAM 客户端的操作步骤之前,请参阅下面的白皮书配置计算资源上的智能卡:《实施与 HP Compaq t5720 瘦客户机和 HP 刀片式 PC 配合使用的 ActivIdentity 智能卡》,网址为 http://h20000.www2.hp.com/bc/docs/support/SupportManual/c01153197/c01153197.pdf? jumpid=reg_R1002_USEN。 必须先在计算资源上成功配置智能卡,然后才能尝试在访问设备上对其进行配置。 请执行以下步骤以使 HP SAM 客户端能够通过智能卡登录。 1. 将智能卡阅读器连接到访问设备上。 2. 将智能卡阅读器驱动程序安装到访问设备上。 3. 将智能卡加密算法提供程序 (CSP) 软件安装到支持智能卡解决方案的访问设备上。必须要有此软 件才能读取智能卡的内容。 4. 将 HP SAM 客户端软件安装到访问设备上。 5.
有关 HP SAM 智能卡设置的详细信息,请参阅第 40 页的智能卡设置。 完成此步骤后,您可以在 web 客户端上配置与智能卡有关的各种设置。 从 HP SAM 管理控制台,转 到 System Settings(系统设置)> Web Client(Web 客户端)。 注: CAC 是一种军用高安全性智能卡。它在 HP SAM 中的行为与典型智能卡的行为相匹配。HP SAM 不会访问 CAC 卡中超出确定用户凭证所需证书范围的扩展数据。 配置远程会话的会话时间限制 HP CCI 会话计时器允许管理员控制远程 RDP 会话在指定时间段后的自动断开连接或注销。该集成会 话计时器已具有控制 RGS 会话和 RDP 会话的能力。您可以为 Active Sessions(活动会话)、Active But Idle Sessions(活动但空闲的会话)和 Disconnected Sessions(已断开的会话)配置时间 段,还可以进一步为 Active But Idle(活动但空闲的会话)和 Disconnected Sessions(已断开的 会话)配置 CPU 监视。如果 CPU 使用率仍然高于可配置的阈值,则
注: 也可以在 User Configuration(用户配置)下为用户设置此策略。如果为计算机和用户 设置的策略相冲突,则将应用分配给计算机的策略。 将此管理模板导入域控制器上的 Group Policy Management(组策略管理)实用程序后,将有三个新 策略可供使用: ● Emulate Terminal Services Session Time Limits(模拟终端服务会话时间限制)- 此策略 控制是否要让 HP 会话计时器实用程序模拟 Microsoft 会话计时器组策略。 这对运行 Windows XP Pro(SP2 或更早版本)的资源十分有用。 Microsoft 会话计时器(用于活动、活动但空闲、和 已断开的会话)无法在这些版本的 XP 系统中使用。 启用此模拟即可使用这些策略。 如果资源上 安装了 XP Pro(Service Pack 3)、Vista 或 Windows 7,则无需启用此模拟。 ● Set CPU utilization time limit for active but idle remote sessions(为活动但空闲的 远程会话设置 CPU 使
● 已断开的会话 - 允许管理员在用户断开连接指定的时间量后强制用户注销(手动或通过计时器或 网络中断)。 ● 已断开的会话 CPU 资源低 - 与上述“已断开的会话”计时器的工作方式类似,但是,当 CPU 活动高于指定的阈值时,不会注销用户。 此计时器有助于避免注销已断开连接,但仍在运行 CPU 密集型任务的的用户。 ● 已断开的会话 CPU 资源高 - 与上述计时器的工作方式类似,但是,如果 CPU 活动高于指定的 阈值,它会强制注销用户。 其目的是释放可能被无限循环占用的资源。 有关详细信息和其他选项,请参考帮助页面 (man hpstd) 。 资源预留(AKA 访问限制) 此功能允许管理员限制用户可能访问资源的时间和地点。它还可以在其他用户需要这些资源时,根据需 要释放资源。 角色设置现在允许管理员指定一天某时间和一周中某天的源 IP 地址范围。该角色中的用户在使用 IP 地址范围中的访问设备时,将只能接收来自该角色的资源,且只能在指定时间段内的指定日期接收资 源。在这种情况下,会将该用户直接发送到此角色中的资源,即便他拥有许多其他角色(用户不会看到 角色选择对话框)。如果位于 IP 范
注: 仅运行 Windows 操作系统的资源支持此功能。 在使用此功能时,请避免使用分配给多个角色的资源。因为当在资源的其他角色之一上设置的预留需要 该资源时,这将导致不发生自动注销。 HP SAM 中还有两个功能可以跳过为具有多个角色的用户显示的角色选择对话框:Monitor Layouts (显示器布局)和 Multi-session Auto-connection(多会话自动连接)。如果发生冲突,Monitor Layouts(显示器布局)将优先于 Resource Reservations(资源预留),而后者将优先于 Multisession Auto-connection(多会话自动连接)。 分配前验证 启用此功能后,它通过要求用户在 HP SAM 客户端上输入用户名和密码来增强安全性。Active Directory 会对用户名和密码进行验证,然后再将用户发送到资源或显示角色和资源的列表。此功能同时 也消除了 Active Directory 锁定用户的可能性。当用户尝试同时连接到多个资源,却在单一连接中错误 地键入密码时,Active Directory 可能会锁定该用户。该功能的默认设置为“
A 防火墙规则 此附录列出了在各个组件之间通信所需的规则。括号中的值表示端口,ANY 表示该组件上的任意端口。 Web 服务器 ● ● 传入: ◦ 从客户端 (TCP/ANY) 到 web 服务器 (TCP/80—HTTP) ◦ 从客户端 (TCP/ANY) 到 web 服务器 (TCP/443—HTTPS) ◦ 从刀片 (TCP/ANY) 到 web 服务器 (TCP/80—HTTP) ◦ 从 admin_workstation (TCP/ANY) 到 web 服务器 (TCP/443—HTTPS) ◦ 从资源 (UDP/47777) 到 web 服务器(UDP/47777—自定义) 外发: ◦ 从 web 服务器 (TCP/ANY) 到 SQL_Server (TCP/1433—MSSQL) ◦ 从 web 服务器 (TCP/ANY) 到资源 (TCP/139—RPC) ◦ 从 web 服务器 (UDP/47777) 到资源(UDP/47777—自定义) 客户端 ● 传入: ◦ ● 无 外发: ◦ 从客户端 (ANY) 到 web 服务器 (TCP/80—
◦ 从客户端 (TCP/ANY) 到资源 (TCP/3389 - RDP) ◦ 从客户端 (TCP/ANY) 到资源 (TCP/42966 - RGS) 注: 默认的 RGS 端口为 TCP/42966;但是,RGS 5.
B 常见问题 问题 回答 为什么 HP SAM 客户端上的有些用户必须选择一个角色或资 源才能连接而有些用户则不需要? 具有多个角色的用户必须选择要连接的角色。只有一个角色的 用户不会看到此屏幕。分配了单一专用资源的用户不必进行角 色选择。此外,当使用 Monitor Layout ID(显示器布局 ID)、 Multi-Session Autoconnection(多会话自动连接)或 Resource Reservations(资源预留)时,也不会提示用户选择角色或资 源。 用户是否能够从同一客户端访问设备连接到多个计算资源? 能。如果已经将多个资源分配给了用户,则该用户就可以连接 到这些资源。此外,如果用户具有多个角色,该用户也可以从 每个角色连接到刀片。 即使我可以使用 Remote Desktop Connection(远程桌面连接) 检查计算资源上的防火墙设置,确保防火墙允许 HP SAM 端 连接我的刀片,我的刀片仍标记为脱机,这是为什么? 口 (47777) 进行传入连接。 我的用户无法连接到基于浏览器的 Web 客户端上的计算资 源。 出现了什么问题? 请检查服务器已启动并正在
问题 回答 如何在基于 Windows XP Embedded 的瘦客户机上为 HP SAM 客户端启用 HP Sygate 安全代理? 转到 HP Sygate 安全代理的高级规则,然后为 HP SAM 新建 一个规则。 将 IEXPLORE.EXE 和/或 hprdcw32.
问题 回答 如何将 HP SAM 数据报通信端口更改为默认值 47777 之外 的另一个值? 修改位于 HP SAM web 服务器上 HP SAM 安装目录(通常 是 c:\Program Files\Hewlett-Packard\HP SAM)中的 connection.config 文件。 使用记事本编辑该文件。 在 appSettings 部分添加下列代码行: 其中 port number 为您要使用的新的 HP SAM 数据报通信 端口。 必须停止并重新启动 HP SAM web 服务器上的“HP 会话分 配管理服务”。 同时必须更新所有计算资源上的 HP SAM 注 册服务 hpevent.
问题 回答 用户将收到消息 All resources are currently in use(所 有资源当前都在使用中)。 请稍候重试,但根据 HP SAM 管 理控制台显示,似乎存在可用资源。 出现此情况的可能原因是 什么? 首先,刷新 HP SAM 管理控制台中的“资源”列表,并检查 此用户尝试访问的角色(或专用资源)中是否有任何可用的资 源。 如果没有显示为 Available(可用)的资源,请尝试对 所有的资源执行 Synchronize(同步)操作,以确保其状态为 最新状态。 如果仍没有显示为 Available(可用)的资源, 则说明此消息是正确的,可以将更多的资源添加到池中,或者 可以使用 HP SAM 会话计时器来释放空闲的资源。 如果有显示为 Available(可用)的资源,但用户仍收到此消 息,应考虑以下可能的其他原因: ● 有些资源在 HP SAM 中标记为禁用。 ● 有些资源作为专用资源分配给了某个用户。 检查 Manage Users(管理用户)页面,以查看这些资源是否 对任何用户显示为专用。 注: 如果某个资源位于某个角色中,并且专用于某个用 户,则它永远不会分配
问题 回答 为什么已将 Security Group(安全组)添加到来自子域的 HP SAM 的用户会收到错误“无法将您的帐户分配给任何现有角 色”? 当用户使用其 UPN (user@domain.
C 注册服务错误代码 下面是一些可能出现的错误,计算资源上的注册服务会将这些错误写入事件日志文件。如果您遇到刀片 出现严重问题,请记下错误代码并将其告知支持团队。 BC0001 - 访问 WMI 时出现内部错误。请与您的 HP SAM 支持团队联系。 BC0002 - 访问 WMI 时出现内部错误。请与您的 HP SAM 支持团队联系。 BC0003 - 内部错误,无法生成线程,通常由于内存不足所致。关闭其他应用程序或增加内存。 BC0005 - 内部错误。请与您的 HP SAM 支持团队联系。 BC0006 - 内部错误,通常由于内存不足的问题所致。关闭其他应用程序或增加内存。 BC0007 - 无法生成升级线程。内部错误,可能由于内存不足情况所致。关闭其他应用程序或增加内存。 BC0008 - 无法启动服务(OpenSCManager() 错误)。请确保该服务是通过具有启动/停止该服务的足 够权限的访问设备帐户来运行的。 BC0009 - 无法启动服务(OpenService() 错误)。请确保该服务是通过具有启动/停止该服务的足够权 限的访问设备帐户来运行的。 BC0010 - 无法启动服务(Star
BC0026 - 与终端服务子系统通信时发生错误。请与您的 HP SAM 支持团队联系。 BC0028 - 无法设置 UDP 服务器端口。检查其他程序是否已经在使用该 UPD 端口(默认情况下,通 常为端口 47777)。 BC0029 - 无法从网络接收 UDP 数据(recvfrom() 失败)。检查网络和/或防火墙设置。 BC0030 - 无法应答来自服务器的 SYNC 请求。这可能会导致在同步期间该计算机标记为脱机。检查 网络和/或防火墙设置。 BC0032 - 无法应答来自服务器的 PRECONNECT 请求。这可能会导致在分配期间跳过该计算机。检 查网络和/或防火墙设置。 BC0035—无定义的网关/web 服务器。 有关如何创建正确的 CFG 文件内容,请参见上面的注册服务 安装部分。 BC0036—无法连接到网关/web 服务器。 有关如何创建正确的 CFG 文件内容,请检查上面的注册服 务安装部分。 确保服务器名称正确,并且可通过该名称进行访问。 BC0037—无法连接到网关/web 服务器。 有关如何创建正确的 CFG 文件内容,请检查上面的注册服 务安装部分。 确保服务器名称正确,并且可
BC0108 - 无法设置计时器。内部错误,可能由于内存不足情况所致。关闭其他应用程序或增加内存。 BC0110 - 无法同步时区信息。请与您的 HP SAM 支持团队联系。 BC0111 –无法同步时区信息。请与您的 HP SAM 支持团队联系。 BC0200 –(信息)服务已经启动。 BC0201 –(信息)服务已经停止。 90 附录 C 注册服务错误代码
D 术语表 访问设备 - 用于访问 HP SAM 以连接计算资源的设备,如瘦客户机。 Active Directory - 为 Microsoft Windows 的目录服务,用于将企业信息和设置以集中的方式有条理 地存储在一个可访问的数据库中。管理员可使用 Active Directory 分配策略、部署程序,并将关键更新 应用到整个组织。 管理员组—为了授予或调用对 HP SAM 管理控制台中特定功能的访问权限,向其中分配用户的组。 资产组 - 访问设备、用户、计算资源、角色、显示器布局 ID、策略、日志和报告的集合,该集合受管 理员组控制。 客户端—一种访问设备,用于向 HP SAM web 服务器发送请求,以获得能够建立连接的可用计算资 源。 CSP - 加密算法提供程序。一种软件库,可提供基于硬件和软件的加密或解密服务。 计算资源 - 一种桌面会话;计算资源,如刀片式 PC、刀片式工作站或虚拟机。 数据中心 - HP SAM 中可以保存设备密码的一组设备(这是客户端关闭后再打开功能所需的)。 专用资源 - 分配给用户的特定计算资源。也可以指静态分配。 说明(刀片) - 通常为刀片厂商为刀片提供的说
RGS - HP 远程图形软件 (RGS) 是一种类似于 Microsoft 远程桌面协议 (RDP) 的通信协议,用户可使 用该协议通过标准计算机网络连接到远程计算机的桌面。而且 RGS 还具有高级图形功能,可提供更好 的视频查看体验。HP SAM 支持使用 RGS 或 RDP 进行通信。 漫游配置文件 - Active Directory 中的用户设置集合,这些设置可以在不同的计算资源之间无缝共享。 在与不同计算资源连接时,该文件可为用户提供相同的最终用户体验。 角色 - 角色是一组用户和一组计算资源,以让用户与相应的资源匹配。 HP SAM - HP Session Allocation Manager。本文档对此软件系统进行了说明。 会话持久性 - 用户连接到同一会话而不必注销的能力。 SG - 安全组 智能卡 - 包含可提供安全服务(如安全存储密码信息的功能)的嵌入电路的袖珍型卡。 UPN - 用户主体名称。电子邮件地址格式的用户友好名称。 Web 服务器 – 负责管理计算资源池的 HP SAM 组件,可提供管理用户界面并向客户端提供计算资 源中介服务。 从软件角度看,web 服务器由一个 IIS
索引 A Active Directory 23, 69 ActiveX 控件 34 Animation 44 AssetGroup=AssetGroupList 38 AssetGroupList 31 AudioFollowsFocus 43 Autodial 38 AutoReconnect 44 Autosize 45 安全 启用 84 组,将访问权限授予 60 安装 HP SAM SQL 软件 26 HP SAM Web 服务器 26 HP SAM 客户端软件 33 HP SAM 注册服务 29 HP SAM 注册服务软件 29 HP ThinPro GT 客户端 36 HP 刀片式工作站客户端系列 35 RHEL 客户端 37 错误 83 管理权限 23 基于 Internet Explorer 的客户 端 34 基于 Windows 的客户端 34 全新 25 升级 25 顺序 25 安装顺序 25 B Banner 41 BordersEnabled 43 报告 资源利用率 74 资源容量消耗 72 资源容量消耗趋势 73 报告选项卡 72 备份 服务器 31, 83 计算资源 56 资源,
DnsDomain 32 大小调整,服务器 12 刀片式工作站客户端 软件要求 22 硬件要求 22 刀片,脱机 83 导航,HP SAM 管理控制台 50 登录 50 动态 连接 3 资源,设置 8 端口值 80 和 443,更改 84 E EnableDomain 42 EnableOptionsButton 41 EnablePassword 41 EnablePublicRoles 38 EnableServer 42 F Failover 38 FullDrag 44 FullScreen 44 防火墙 23, 28, 34 防火墙规则 SQL 服务器 82 web 服务器 81 客户端 81 资源 81 访问列表 50 访问设备 更改 63 删除 63 手动添加 63 要求 21 访问设备,管理 63 访问限制 79 分层策略,表格 66 分配 备份资源 56 从角色分配资源 58 从模板用户分配资源 58 属性 56 显示器布局 59 资源 56 分配前验证 80 94 索引 功能 2 客户端比较表 33 客户端软件,安装 33 设置 6 数据报通信端口,更改值 85 数据库恢复 87 注
连接,无法 83 列 50 浏览器,备选 84 M MapClipboard 45 MapDrives 44 MapDrivesList 45 MapPorts 44 MapPrinters 44 MapSmartcards 44 MapUSB 43 MatchClientDisplays 45 MicrophoneEnabled 43 Microsoft 远程桌面协议 3, 4 Mute 43 每页显示项 50 密码,两次登录 83 默认域框 69 N NetworkAuthentication 45 P Protocol 43 排序 50 配置 HP SAM 系统设置 28 SSL 28 防火墙 23, 28 会话时间限制 77 设置 38 文件 30 选项 38 智能卡登录 75 Q 启动注册服务 32 启用访问 68 全局和本地客户端配置文件 R RDC 设置,不工作 83 RDP 3, 4 ResetAfterSession 38 Resolutions 40 RGS 3, 4, 6 RgsDialogTimeout 44 45 RgsErrorTimeout 44 RgsWarningTi
用户 60 用户到管理员组 51 通信端口,更改值 85 图 74 推荐搜索框 69 脱机刀片 83 U UILanguage 41 UiMode 41 URL,基于 Internet Explorer 的客户 端 34 W Wallpaper 43 WebServerList 31 web 服务器 防火墙规则 81 软件要求 15 硬件要求 15 web 客户端 68 Width 44 WindowSnapEnabled 43 网络故障后重新连接 83 网络故障,重新连接 83 无法连接 83 X 系统设置选项卡 67 显示分辨率选择框 69 显示配置选项框 69 显示器布局 创建 64 分配 59 更改配置 59 配置 10 删除 64 删除 ID 59 修改 64 显示域字段 68 限制,访问 79 新功能 访问限制 79 分配前验证 80 资源预留 79 新角色设置框 67 新资源设置框 67 96 索引 修改显示器布局 64 许可 71 选项卡 报告 72 策略 65 日志 75 系统设置 67 用户和角色 52 主页 52 资源 61 选择多个项目 50 选择角色,要求 83 Y 验证, H
自动刷新 61 组件,软件 6 组织单位,将访问权限授予 60 最大容量图 74 最佳操作 12 最小容量图 74 索引 97