Le operazioni remote sono avviabili come segue:
In questo caso, la sessione remota è avviata dall'amministratore sulla console di gestione. La console di gestione è in genere ubicata in una rete aziendale e il dispositivo gestito può trovarsi all'interno o all'esterno della rete aziendale. Nell'illustrazione che segue è raffigurata una sessione remota avviata sul dispositivo gestito dalla console di gestione.
Figura 2-1 Sessione avviata da console
L'agente Gestione remota viene avviato automaticamente all'avvio del dispositivo gestito. Al momento della distribuzione vengono create norme di gestione remota di default sul dispositivo gestito. È possibile gestire in remoto il dispositivo usando queste norme di default esclusivamente in modalità di autenticazione basata su diritti. Se si creano nuove norme di gestione remota, le nuove norme hanno la precedenza sulle norme di default.
Per consentire l'esecuzione della connessione da una rete pubblica in una rete privata, distribuire DNS Application Level Gateway (DNS_ALG). Per ulteriori informazioni su DNS_ALG, consultare RFC 2694.
Se si desidera gestire in remoto un dispositivo utilizzando il rispettivo nome DNS, assicurarsi che il servizio DNS dinamico venga distribuito nella rete.
L'operatore remoto può avviare una sessione seguendo una delle procedure sotto elencate:
È possibile avviare le operazione di gestione remota dal contesto dispositivo o dal contesto utente:
Per avviare una sessione di gestione remota su un dispositivo
Nel Centro di controllo ZENworks, fare clic sulla scheda
.Fare clic su
oppure e selezionare il dispositivo da gestire in remoto. Fare clic su , quindi selezionare l'operazione di Gestione remota da eseguire.oppure
In
nel riquadro di sinistra, selezionare l'operazione di gestione remota da eseguire.Le operazioni remote disponibili sono:
Controllo remoto: visualizza la finestra di dialogo Gestione remota, che permette di eseguire un'operazione di controllo remoto, visualizzazione remota o esecuzione remota sul dispositivo gestito.
Diagnostica remota: visualizza la finestra di dialogo Diagnostica remota che permette di eseguire un'operazione di diagnostica remota sul dispositivo gestito.
Trasferisci file: visualizza la finestra di dialogo Trasferimento file che permette di eseguire un'operazione di trasferimento sul dispositivo gestito.
Specificare le opzioni nella finestra di dialogo che viene visualizzata. La seguente tabella contiene informazioni sulle opzioni disponibili:
Campo |
Dettagli |
---|---|
Dispositivo |
Specificare il nome host o l'indirizzo IP del dispositivo che si desidera gestire in remoto. |
Operazione |
Selezionare il tipo di operazione remota che si desidera eseguire sul dispositivo gestito. Questa opzione è disponibile solo nella finestra di dialogo Gestione remota. |
Applicazione |
Selezionare l'applicazione che si desidera avviare sul dispositivo per la diagnosi remota. Questa opzione è disponibile solo nella finestra di dialogo Diagnostica remota. |
Autenticazione |
Selezionare la modalità che si desidera utilizzare per autenticare il dispositivo gestito. Le modalità di autenticazione sono:
|
Port |
Specificare il numero di porta di ascolto per il servizio di Gestione remota. Il numero di porta di default è 5950. |
Modalità di sessione |
Selezionare una delle seguenti modalità per la sessione:
Questa opzione è disponibile solo nella finestra di dialogo Gestione remota. |
Cifratura sessione |
Verifica che la sessione remota sia protetta con la cifratura SSL (protocollo TLSv1). |
Abilita cache |
Abilita la memorizzazione nella cache dei dati della sessione di gestione remota per migliorare le prestazioni. Questa opzione è disponibile per le operazioni Controllo remoto, Visualizzazione remota e Diagnostica remota. Questa opzione è correntemente supportata solo in Windows. |
Attiva l'ottimizzazione della larghezza di banda dinamica |
Abilita la rilevazione della larghezza di banda di rete disponibile e regola di conseguenza le impostazioni della sessione per migliorare le prestazioni. Questa opzione è disponibile per le operazioni Controllo remoto, Visualizzazione remota e Diagnostica remota. |
Abilita logging |
Registra le informazioni sulla sessione e di debug nel file novell-zenworks-vncviewer.tx. Il file viene salvato per default sul desktop se si avvia il Centro di controllo ZENworks® (ZCC) mediante Internet Explorer e nella directory installata in Mozilla se si avvia ZCC mediante Mozilla *Firefox*. |
Routing tramite proxy |
Consente di eseguire il routing dell'operazione di gestione remota del dispositivo gestito tramite un proxy di gestione remota. Se il dispositivo gestito è ubicato in una rete privata o sull'altro lato di un firewall o su un router che utilizza NAT (Network Address Translation), è possibile instradare l'operazione di gestione remota del dispositivo tramite un proxy di gestione remota. Questa opzione è correntemente supportata solo in Windows. Immettere le informazioni nei campi: Proxy: specificare il nome DNS o l'indirizzo IP del proxy di gestione remota. Per default, in questo campo viene popolato il proxy configurato nel pannello Impostazioni proxy per l'esecuzione dell'operazione remota sul dispositivo. È possibile specificare un proxy diverso. Porta proxy: specificare il numero di porta di ascolto per il proxy di gestione remota. Il numero di porta di default è 5750. NOTA:revisione gestione remota visualizza l'indirizzo IP del dispositivo sul quale è in esecuzione il proxy di gestione remota e non l'indirizzo IP della console di gestione. |
Utilizza la seguente coppia di chiavi per l'identificazione |
Se si distribuisce un'autorità di certificazione (CA) interna, le seguenti opzioni non vengono visualizzate. Se si distribuisce un'autorità di certificazione (CA) esterna, compilare i seguenti campi: Chiave privata: fare clic su per individuare e selezionare la chiave privata dell'operatore remoto.Certificato: fare clic su per individuare e selezionare il certificato corrispondente alla chiave privata. Il certificato deve essere concatenato all'autorità di certificazione configurata per la zona.I formati supportati per la chiave e il certificato sono DER, PEM e PFX. Se si utilizza il formato PFX, sia la chiave sia il certificato devono essere disponibili nello stesso file. È necessario fornire il certificato come input sia per la chiave sia per il certificato. Abilita percorso cache: abilita la memorizzazione nella cache dei percorsi primari della chiave e del certificato sulla console di gestione. Questa opzione è correntemente supportata solo in Windows. |
Fare clic su
per avviare l'operazione remota selezionata.Se si desidera assistere un utente eseguendo una sessione remota sul dispositivo gestito su cui tale utente ha eseguito il login:
Nel Centro di controllo ZENworks, fare clic sulla scheda
.Fare clic su
.Selezionare l'utente del quale gestire il dispositivo su cui ha eseguito il login.
Fare clic su
, quindi selezionare l'operazione di Gestione remota da eseguire.Le operazioni disponibili sono:
Controllo remoto: visualizza la finestra di dialogo Gestione remota, che permette di eseguire un'operazione di controllo remoto, visualizzazione remota o esecuzione remota sul dispositivo gestito.
Diagnostica remota: visualizza la finestra di dialogo Diagnostica remota che permette di eseguire un'operazione di diagnostica remota sul dispositivo gestito.
Trasferisci file: visualizza la finestra di dialogo Trasferimento file che permette di eseguire un'operazione di trasferimento sul dispositivo gestito.
Specificare le opzioni nella finestra di dialogo che viene visualizzata. La seguente tabella contiene informazioni sulle opzioni disponibili:
Campo |
Dettagli |
---|---|
Dispositivo |
Specificare il nome host o l'indirizzo IP del dispositivo che si desidera gestire in remoto. |
Operazione |
Selezionare il tipo di operazione remota che si desidera eseguire sul dispositivo gestito. Questa opzione è disponibile solo nella finestra di dialogo Gestione remota. |
Applicazione |
Selezionare l'applicazione che si desidera avviare sul dispositivo per la diagnosi remota. Questa opzione è disponibile solo nella finestra di dialogo Diagnostica remota. |
Autenticazione |
Selezionare la modalità che si desidera utilizzare per autenticare il dispositivo gestito. Le modalità di autenticazione sono:
|
Port |
Specificare il numero di porta di ascolto per il servizio di Gestione remota. Il numero di porta di default è 5950. |
Modalità di sessione |
Selezionare una delle seguenti modalità per la sessione:
Questa opzione è disponibile solo nella finestra di dialogo Gestione remota. |
Cifratura sessione |
Verifica che la sessione remota sia protetta con la cifratura SSL (protocollo TLSv1). |
Abilita cache |
Abilita la memorizzazione nella cache dei dati della sessione di gestione remota per migliorare le prestazioni. Questa opzione è disponibile per le operazioni Controllo remoto, Visualizzazione remota e Diagnostica remota. Questa opzione è correntemente supportata solo in Windows. |
Attiva l'ottimizzazione della larghezza di banda dinamica |
Abilita la rilevazione della larghezza di banda di rete disponibile e regola di conseguenza le impostazioni della sessione per migliorare le prestazioni. Questa opzione è disponibile per le operazioni Controllo remoto, Visualizzazione remota e Diagnostica remota. |
Abilita logging |
Registra le informazioni sulla sessione e di debug nel file novell-zenworks-vncviewer.tx. Il file viene salvato per default sul desktop se si avvia il Centro di controllo ZENworks® (ZCC) mediante Internet Explorer e nella directory installata in Mozilla se si avvia ZCC mediante Mozilla *Firefox*. |
Routing tramite proxy |
Consente di eseguire il routing dell'operazione di gestione remota del dispositivo gestito tramite un proxy di gestione remota. Se il dispositivo gestito è ubicato in una rete privata o sull'altro lato di un firewall o su un router che utilizza NAT (Network Address Translation), è possibile instradare l'operazione di gestione remota del dispositivo tramite un proxy di gestione remota. Questa opzione è correntemente supportata solo in Windows. Immettere le informazioni nei campi: Proxy: specificare il nome DNS o l'indirizzo IP del proxy di gestione remota. Per default, in questo campo viene popolato il proxy configurato nel pannello Impostazioni proxy per l'esecuzione dell'operazione remota sul dispositivo. È possibile specificare un proxy diverso. Porta proxy: specificare il numero di porta di ascolto per il proxy di gestione remota. Il numero di porta di default è 5750. NOTA:revisione gestione remota visualizza l'indirizzo IP del dispositivo sul quale è in esecuzione il proxy di gestione remota e non l'indirizzo IP della console di gestione. |
Utilizza la seguente coppia di chiavi per l'identificazione |
Se si distribuisce un'autorità di certificazione (CA) interna, le seguenti opzioni non vengono visualizzate. Se si distribuisce un'autorità di certificazione (CA) esterna, compilare i seguenti campi: Chiave privata: fare clic su per individuare e selezionare la chiave privata dell'operatore remoto.Certificato: fare clic su per individuare e selezionare il certificato corrispondente alla chiave privata. Il certificato deve essere concatenato all'autorità di certificazione configurata per la zona.I formati supportati per la chiave e il certificato sono DER, PEM e PFX. Se si utilizza il formato PFX, sia la chiave sia il certificato devono essere disponibili nello stesso file. È necessario fornire il certificato come input sia per la chiave sia per il certificato. Abilita percorso cache: abilita la memorizzazione nella cache dei percorsi primari della chiave e del certificato sulla console di gestione. Questa opzione è correntemente supportata solo in Windows. |
Fare clic su
per avviare l'operazione remota selezionata.Prima di avviare un'operazione di gestione remota in modalità autonoma, installare il visualizzatore di gestione remota:
Per installare il visualizzatore procedere come indicato nei seguenti passaggi:
Nel Centro di controllo ZENworks, fare clic su
.Nel riquadro di navigazione sinistro, fare clic su
.Nel riquadro di navigazione sinistro della pagina di download di ZENworks, fare clic su
.Fare clic su novell-zenworks-rm-viewer-versione.msi e salvare il file in un'ubicazione temporanea.
Fare doppio clic sul file .msi per installare la versione più recente del visualizzatore di ZENworks Remote Management.
Il file viene installato automaticamente nella directory C:\Documents and Settings\ nomeutente\ApplicationData\Novell\Zenworks\Remote Management\bin.
Per avviare un'operazione di gestione remota in modalità indipendente:
Fare doppio clic sul file nzrViewer.exe per avviare il client Gestione remota di ZENworks.
Nella finestra Connessione di ZENworks Remote Management visualizzata, specificare il nome DSN o l'indirizzo IP del dispositivo gestito e il numero di porta nel formato indirizzo IP~~porta, ad esempio 10.0.0.0 ~~1000.
Specificare il nome DNS o l'indirizzo IP del proxy di gestione remota e il numero di porta in uno dei seguenti formati:
Indirizzo IP~~Porta. Ad esempio 10.0.0.0~~5750.
Indirizzo IP~Porta. Ad esempio 10.0.0.0~50.
Fare clic su
.Dopo l'avvenuta autenticazione, viene avviata la sessione remota. Per default, viene avviata una sessione di Controllo remoto.
Prima di avviare un'operazione di gestione remota dalla riga di comando, verificare che l'opzione
nelle impostazioni di sicurezza delle norme di gestione remota sia abilitata.Per installare il visualizzatore di gestione remota:
Nel Centro di controllo ZENworks, fare clic su
.Nel riquadro di navigazione sinistro, fare clic su
.Nel riquadro di navigazione sinistro della pagina di download di ZENworks, fare clic su
.Fare clic su novell-zenworks-rm-viewer-versione.msi e salvare il file in un'ubicazione temporanea.
Fare doppio clic sul file .msi per installare la versione più recente del visualizzatore di ZENworks Remote Management.
Il file viene installato automaticamente nella directory C:\Documents and Settings\ nomeutente\ApplicationData\Novell\Zenworks\Remote Management\bin.
Per avviare un'operazione di gestione remota utilizzando le opzioni della riga di comando
Al prompt dei comandi, passare alla directory in cui è installato il file novell-zenworks-rm-viewer-versione.msi.
Eseguire il comando seguente:
nzrViewer [/opzioni<eventuali parametri>][indirizzo IP del dispositivo gestito] [~~porta] [/proxy server_proxy] [~~porta]
La porta di default del dispositivo gestito è 5950 e il proxy è 5750.
Per informazioni sulle opzioni della riga di comando disponibili, vedere Tabella 2-1.
Fare clic su
.Dopo l'avvenuta autenticazione, viene avviata la sessione remota. Se non è stato specificato il tipo di operazione remota nella riga di comando, viene avviata per default una sessione di controllo remoto.
Tuttavia, l'avvio di un'operazione di gestione remota tramite le opzioni della riga di comando presenta delle limitazioni:
Se si distribuisce un'autorità di certificazione (CA) interna, per l'autenticazione SSL è necessario specificare le opzioni della riga di comando key, cert e CAcert nel comando nzrViewer. Se non si desidera specificare le opzioni, verificare che l'opzione sia abilitata nelle impostazioni di sicurezza delle norme di gestione remota. Tuttavia, tale operazione non è consigliata perché limita la sicurezza del dispositivo.
Se il dispositivo gestito fa parte della zona di gestione, assicurarsi che il certificato presentato dal visualizzatore sia valido, firmato e concatenato all'autorità di certificazione, altrimenti l'autenticazione SSL risulta impossibile.
NOTA:quando si avvia una sessione remota dal Centro di controllo ZENworks (ZCC), il certificato viene generato automaticamente da ZCC e trasmesso al visualizzatore per l'avvio della sessione. Il certificato rimane valido per quattro giorni.
Il dispositivo gestito utilizza il certificato fornito dal visualizzatore per identificare l'operatore remoto. Se il visualizzatore non fornisce un certificato, l'utente non viene identificato e viene registrato come
nel messaggio di autorizzazione, nel segnale visibile e nei log di revisione.Tabella 2-1 Opzioni della riga di comando per l'avvio di un'operazione remota
In questo caso, la sessione remota è avviata dall'utente sul dispositivo remoto. Ciò risulta utile se la console di gestione non riesce a connettersi al dispositivo gestito. L'illustrazione che segue riproduce una sessione remota avviata dall'utente sul dispositivo gestito.
Figura 2-2 Sessione avviata dall'agente
L'utente sul dispositivo gestito può richiedere a un operatore remoto di eseguire una sessione remota sul dispositivo se:
L'operatore remoto ha avviato il dispositivo listener di Gestione remota che dovrà individuare le richieste di sessione remota dall'utente.
L'opzione
è abilitata nelle norme di gestione remota.La porta su cui il dispositivo listener di Gestione remota deve individuare le connessioni remote deve essere aperta nel firewall della console di gestione. La porta di default è la 5550.
Per richiedere una sessione:
Fare doppio clic sull'icona ZENworks nell'area di notifica.
Nel pannello di sinistra, passare a
, quindi fare clic su .Fare clic su
per visualizzare la finestra di dialogo Richiedi sessione.L'opzione di richiesta di una sessione di Gestione remota è gestita dall'amministratore, quindi è possibile che questa opzione sia disabilitata, soprattutto se l'azienda o il reparto non dispone di personale di assistenza in grado di fungere da operatori remoti. L'opzione è disabilitata se
non è visualizzata come collegamento.Nell'elenco
selezionare l'operatore remoto con cui aprire la sessione remota.oppure
Se l'operatore remoto non è incluso nell'elenco, immettere le relative informazioni sulla connessione nei campi
.Nel campo
selezionare il tipo di operazione (Controllo remoto, Visualizzazione remota, Diagnostica remota, Trasferimento file o Esecuzione remota) da aprire.Per informazioni sulle singole operazioni, consultare Sezione 1.2, Descrizione delle operazioni del servizio Gestione remota.
Fare clic su
per avviare la sessione.Per consentire l'esecuzione della connessione da una rete pubblica in una rete privata, distribuire DNS Application Level Gateway (DNS_ALG). Per ulteriori informazioni su DNS_ALG, consultare RFC 2694.