2.2 Preparando-se para utilizar o Agente do Desktop Management

Esta seção inclui informações que você precisará conhecer se estiver planejando a distribuição do Agente do Desktop Management em seu ambiente de rede:

2.2.1 Considerações sobre a instalação do Agente do Desktop Management

Verifique se as estações de trabalho em que o Agente do Desktop Management será instalado atendem aos requisitos mínimos para hardware e software instalado. Para obter mais informações, consulte Requisitos da estação de trabalho do usuário em Preparação no Guia de Instalação do Novell ZENworks 7 Desktop Management.

A instalação do Agente do Desktop Management permite instalar vários componentes do Desktop Management uma única vez, ou seja, para adicionar ou apagar qualquer um dos componentes instalados pelo Agente em uma instalação anterior, é possível utilizar a opção Modificar, disponível na caixa de diálogo de manutenção da instalação do Agente do Desktop Management.

2.2.2 Fazendo o upgrade do Agente do Desktop Management

Não há mais suporte para a versão do Agente do Desktop Management que acompanha o CD original ZENworks for Desktops 4 Program (setup.exe). Não tente fazer o upgrade a partir dessa versão.

Você pode fazer upgrade do Agente do ZENworks for Desktops 4.0.1 Desktop Management (e de suas funcionalidades) e do Agente do ZENworks 6.5 Desktop Management, instalando o Agente do ZENworks 7 Desktop Management.

A instalação da versão 7 do agente desinstala as versões anteriores desse agente e habilita a funcionalidade do ZENworks 7 nas estações de trabalho gerenciadas.

Para obter mais informações, consulte Upgrade de estações de trabalho na seção Upgrade do Guia de Instalação do Novell ZENworks 7 Desktop Management.

2.2.3 Modificando o login do Agente do Desktop Management

Se deseja modificar o Agente do Desktop Management para os usuários da rede, faça isso quando criar a instalação desse agente para as estações de trabalho e depois de importar as estações de trabalho. Esta seção inclui informações para ambas as opções:

Modificando a caixa de diálogo Login

Se o Novell Client não estiver presente na estação de trabalho de instalação em que o Agente do Desktop Management está sendo instalado, o programa de instalação exibirá a caixa de diálogo Configurações do Gerenciador de Estações de Trabalho. É possível personalizar essa caixa de diálogo. Para obter mais informações sobre as opções de personalização, consulte Personalizando o login do agente em Configurando a autenticação no Guia de Instalação do Novell ZENworks 7 Desktop Management.

Criando bitmaps personalizados para a interface gráfica

Se o Agente do Desktop Management for distribuído no ambiente de rede, será possível personalizar o GINA de login (ou seja, a interface gráfica utilizada para autenticação) e a caixa de diálogo de boas-vindas com a identidade da sua própria empresa. Para substituir os bitmaps da Novell na caixa de diálogo Login do Agente do Desktop Management ou na caixa de diálogo de boas-vindas da estação de trabalho residente, utilize o Pacote de Políticas da Estação de Trabalho > Política do Agente do Desktop Management. Para obter mais informações, consulte a Seção 15.12, Política do Agente do ZENworks Desktop Management (Pacote de Estações de Trabalho). A estação de trabalho deve ser importada para a árvore do eDirectory para que essas caixas de diálogo acessem os bitmaps personalizados. Após a mudança dos bitmaps acessados por meio dessa política, os novos gráficos serão acessados quando ocorrer o evento programado do sistema. O bitmap da caixa de diálogo Login tem 390 x 75 pixels, enquanto o bitmap da tela de Abertura tem 320 x 195 pixels. O atributo da caixa de diálogo de boas-vindas é armazenado na seguinte chave do registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\NWGINA

O atributo da caixa de diálogo Login é armazenado na seguinte chave do registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\LgnXtier

NOTA:Também é possível efetuar login a partir do Explorador de Aplicativos na bandeja do sistema Windows. A interface gráfica desse GINA de login não pode ser personalizada. Para obter mais informações, consulte Efetuando login localmente na estação de trabalho.

2.2.4 Configurando o AutoAdminLogon para Windows 2000/XP

É possível automatizar o processo de logon para usuários selecionados do Windows 2000/XP utilizando o Editor do Registro do Windows (regedit.exe) para digitar o ID do usuário e a senha no banco de dados do Registro. Para o usuário, o resultado será o acesso imediato aos recursos da área de trabalho e da rede, sem a necessidade de parar e digitar informações de logon.

NOTA:você pode ignorar o processo de AutoAdminLogon e efetuar login como um usuário diferente mantendo a tecla Shift pressionada após um logout ou uma reinicialização da estação de trabalho.

O uso do AutoAdminLogon deixa a rede exposta a um sério risco de segurança, pois revela seus IDs de usuário e suas senhas e permite a qualquer usuário que inicie a estação de trabalho utilizar as credenciais incorporadas de forma a obter acesso aos arquivos da rede e da estação de trabalho, mesmo que a estação de trabalho esteja bloqueada. Convém você revisar as recomendações da Microsoft* sobre quando utilizar o AutoAdminLogon antes de implementá-lo. Para obter mais informações, consulte o TID 10052847 no site na Web do Suporte da Novell.

IMPORTANTE:Se você instalar o Novell Client 4.9 SP1a para Windows 2000/XP em uma estação de trabalho na qual o Agente do Desktop Management já esteja instalado e, em seguida, configurar o AutoAdminLogon, receberá um erro de login devido a um conflito entre o AutoAdminLogon e o NMAS™ (Novell Modular Authentication Services), instalado, por padrão, pelo Novell Client 4.9 SP1a.

Para solucionar o problema após a instalação do Cliente, clique o botão direito do mouse no ícone vermelho N localizado na bandeja do sistema da área de trabalho > clique em Propriedades do Novell Client > Login Avançado > anule a seleção de Autenticação NMAS.

Esta seção contém as seguintes informações:

Procedimento geral para configurar AutoAdminLogon

  1. Inicie o Editor do Registro (regedit.exe).

    AVISO:O uso incorreto do Editor do Registro pode causar sérios problemas em todo o sistema e, para corrigi-los, talvez seja necessário reinstalar o Windows 2000/XP.

  2. Localize as chaves especificadas do Registro e defina os valores conforme indicado.

    Se não existir valor, clique em Editar > Novo > Valor da Seqüência, digite o nome do valor e pressione Enter. Todos os valores devem ser valores de seqüência (string), com exceção de AutoAdminQueryNDS, que deve ser um valor DWORD.

    IMPORTANTE:somente para login no Windows, se nenhuma string DefaultPassword for especificada, o valor da chave AutoAdminLogon será automaticamente mudado de 1 (True - verdadeiro) para 0 (False - falso), desabilitando o recurso AutoAdminLogon após a primeira ocorrência de uma sessão de AutoAdminLogon.

  3. Saia do Editor do Registro e efetue logout do Windows 2000/XP.

Opções de AutoAdminLogon

Esta seção relaciona as opções que podem ser escolhidas durante a configuração de AutoAdminLogon.

Além dessas opções para configurar o AutoAdminLogon, também é possível desabilitá-lo. Para obter mais informações, consulte Desabilitar AutoAdminLogon. Para que AutoAdminLogon funcione corretamente, também é necessário ter cautela no sentido de utilizar essas opções somente para configurar nomes de usuário e senhas. Lembre-se de aconselhar os usuários a não redefinirem suas próprias senhas. Para obter mais informações, consulte Mudando senhas no Login do NetWare com o AutoAdminLogon.

Login somente na estação de trabalho: somente com o cliente, somente com o agente ou com o cliente e o agente instalados

Utilize essa opção para permitir que os usuários acessem diretamente a área de trabalho ao inicializarem a estação de trabalho. Os usuários não são autenticados no eDirectory. O efeito é semelhante à autenticação do usuário, marcando a caixa de seleção Somente Estação de Trabalho na caixa de diálogo de logon do Windows.

Tabela 2-1 Configurações para o uso do AutoAdminLogon: efetuando login somente na estação de trabalho

Chave de Registro

Nome da string

Digite este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

Nome do domínio

ou

Nome da estação de trabalho local

DefaultUserName

Nome do usuário do Windows

DefaultPassword

Senha do Windows para DefaultUserName especificado acima

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

Login na estação de trabalho e no eDirectory: somente com o cliente ou com o cliente e o agente instalados

Utilize essa opção para permitir que os usuários acessem diretamente a área de trabalho após a inicialização da estação de trabalho. Nenhum prompt para autenticação no Windows ou no eDirectory (Cliente ou Agente) é exibido. Os usuários são autenticados no eDirectory e na estação de trabalho Windows. Todos os aplicativos e as políticas do Desktop Management serão fornecidos à estação de trabalho.

Tabela 2-2 Configurações para o uso do AutoAdminLogon: efetuando login na estação de trabalho e no eDirectory apenas com o Novell Client instalado ou com o Novell Client e o Agente do ZENworks instalados

Chave de Registro

Nome da string

Digite este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

Nome do domínio

ou

Nome da estação de trabalho local

DefaultUserName

Nome do usuário do Windows

DefaultPassword

Senha do Windows para DefaultUserName especificado acima

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultLocationProfile

Nome do Perfil de Local que contém as informações sobre o Usuário da Novell que efetuará login na rede NetWare, como Nome do Usuário, Árvore, Contexto, Servidor, etc.

DefaultPassword

Senha da Novell para DefaultUserName especificado no Perfil de Local

Os perfis de locais permitem gravar informações de login específicas de um usuário. O perfil configura automaticamente as informações de login, como nome do usuário, servidor, árvore, contexto, login script e outras informações aplicáveis, para que o usuário não precise digitar essas informações.

NOTA:As informações de Credenciais do NT no Perfil de Local não são utilizadas. Em vez disso, são utilizadas as informações sobre o usuário do NT no registro.

Login na estação de trabalho e no eDirectory: somente com o agente instalado

Utilize essa opção para permitir que os usuários acessem diretamente a área de trabalho após a inicialização da estação de trabalho. Nenhum prompt para autenticação no Windows ou no eDirectory é exibido. Os usuários são autenticados no eDirectory e na estação de trabalho Windows. Todos os aplicativos e as políticas do Desktop Management serão fornecidos à estação de trabalho.

Tabela 2-3 Configurações para o uso do AutoAdminLogon: efetuando login na estação de trabalho e no eDirectory somente com o Agente do ZENworks instalado

Chave de Registro

Nome da string

Digite este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

Nome do domínio

ou

Nome da estação de trabalho local

DefaultUserName

Nome do usuário do Windows

DefaultPassword

Senha do Windows para DefaultUserName especificado acima

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultUserName

O DN (Distinguished Name - Nome Exclusivo) ou a parte CN (Common Name - Nome Comum) do DN utilizada pelo usuário da Novell para efetuar login no eDirectory. Exemplo: bjones ou bjones.sales.novell

DefaultPassword

Senha da Novell para DefaultUserName especificado na string DefaultUserName.

Login somente no NetWare utilizando o DLU (Dynamic Local User - Usuário Local Dinâmico) para Windows: somente com o cliente ou com o cliente e o agente instalados

Utilize essa opção para permitir que os usuários acessem diretamente a área de trabalho após a inicialização da estação de trabalho. Os usuários são autenticados no eDirectory de acordo com as credenciais digitadas no registro, mas são autenticados na estação de trabalho Windows de acordo com a configuração da política de DLU (nenhuma credencial para o Windows é digitada no registro).

Tabela 2-4 Configurações para o uso do AutoAdminLogon: efetuando login no NetWare utilizando DLU, somente o cliente ou o cliente e o agente instalados

Chave de Registro

Nome da string

Digite este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultLocationProfile

Nome do Perfil de Local que contém as informações sobre o Usuário da Novell que efetuará login na rede NetWare, como Nome do Usuário, Árvore, Contexto e Servidor.

DefaultPassword

Senha da Novell para DefaultUserName especificado no Perfil de Local

Os perfis de locais permitem gravar informações de login específicas de um usuário. O perfil configura automaticamente as informações de login, como nome do usuário, servidor, árvore, contexto, login script e outras informações aplicáveis, para que o usuário não precise digitar essas informações. Nesse caso, o perfil de local deve especificar um usuário do eDirectory com privilégios DLU (Dynamic Local User - Usuário Local Dinâmico) na estação de trabalho Windows 2000.

Login somente no NetWare utilizando o DLU para Windows: somente com o agente instalado

Utilize essa opção para permitir que os usuários acessem diretamente a área de trabalho após a inicialização da estação de trabalho. Os usuários são autenticados no eDirectory de acordo com as credenciais digitadas no registro, mas são autenticados na estação de trabalho Windows de acordo com a configuração da política de DLU (nenhuma credencial para o Windows é digitada no registro).

Tabela 2-5 Configurações para o uso do AutoAdminLogon: efetuando login no NetWare utilizando DLU, somente com o agente instalado

Chave de Registro

Nome da string

Digite este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultUserName

O DN ou a parte CN do DN utilizada pelo usuário da Novell para efetuar login no eDirectory. Exemplo: bjones ou bjones.sales.novell

DefaultPassword

Senha da Novell para DefaultUserName especificado na string DefaultUserName.

Login no Windows e consulta para o NetWare: somente com o cliente instalado

As configurações a seguir apenas serão aplicáveis se somente o Novell Client estiver instalado na estação de trabalho. Elas não serão aplicáveis se apenas o Agente do Desktop Management estiver instalado.

Essa opção autentica os usuários na estação de trabalho Windows de acordo com as credenciais digitadas no registro. Entretanto, o login no NetWare exige que o usuário digite suas credenciais do eDirectory.

Tabela 2-6 Configurações para o uso do AutoAdminLogon: efetuando login no Windows, somente com o cliente instalado

Chave de Registro

Nome da string

Digite este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

ou

Nome da estação de trabalho local

Nome do domínio

ou

Nome da estação de trabalho local

DefaultUserName

Nome do usuário do Windows

DefaultPassword

Senha do Windows para DefaultUserName especificado acima

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

AutoAdminQueryNDS

1

IMPORTANTE:AutoAdminQueryNDS deve ser um valor DWORD, em vez de um valor de string.

Desabilitar AutoAdminLogon

Essa é a configuração de comportamento para logon na estação de trabalho Windows e no eDirectory. O usuário é solicitado a digitar as credenciais da estação de trabalho Windows e as credenciais do eDirectory para poder se autenticar.

Tabela 2-7 Configurações para o uso do AutoAdminLogon: desabilitando para o logon

Chave de Registro

Nome da string

Digite este valor

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

Mudando senhas no Login do NetWare com o AutoAdminLogon

Precauções do Novell Client

Se o AutoAdminLogon estiver habilitado, seja cauteloso ao executar o utilitário Login do NetWare a partir do ícone no grupo NetWare (Comum). Ao ser executado como um utilitário standalone a partir do ícone, o Login do NetWare não reconhece que a estação de trabalho está executando o AutoAdminLogon.

Se a senha da conexão primária expirar durante a execução do Login do NetWare a partir do ícone, o usuário terá a oportunidade de sincronizar todas as senhas do NetWare e do Windows. Os usuários não devem sincronizar a senha do Windows, pois o Login do NetWare não atualiza a configuração do Registro para o AutoAdminLogon.

Precauções do Agente do Desktop Management

Embora seja possível mudar a senha de login para o Agente do Desktop Management utilizando um applet no Painel de Controle do Windows, essa mudança não afetará a configuração de senha no registro do Windows. Se você mudar a senha utilizando o applet, mas não mudá-la no registro, ocorrerá falha nas configurações do AutoAdminLogon.