当前位置:文档之家› LANDesk桌面及补丁管理解决方案

LANDesk桌面及补丁管理解决方案

LANDesk 桌面及补丁管理

解决方案

蓝代斯克(北京)软件有限公司

目录

1前言 (1)

2项目需求 (3)

2.1项目背景 (3)

2.2LANDesk桌面管理顾问针对用户需求管理理念分析 (4)

2.3LANDesk桌面管理产品优势 (7)

3方案设计 (9)

3.1设计原则 (9)

3.2设计方案概述 (10)

3.2.1 产品架构 (10)

3.2.2管理模式介绍 (10)

3.2.3基于角色的管理 (11)

3.2.4本地帐户管理 (11)

3.2.5客户端部署方式 (11)

3.2.6异构客户端支持 (11)

3.3LANDesk产品优势 (12)

3.3.1公司及产品成熟度 (12)

3.3.2良好的用户口碑 (12)

3.3.3系统的稳定性 (13)

3.3.4高效的管理效率 (13)

3.3.5安全性高 (13)

3.4LANDesk桌面管理平台整体解决方案 (13)

3.4.1软硬件资产管理 (13)

3.4.2客户端远程协助 (19)

3.4.3应用程序授权管理 (21)

3.4.4应用程序分发 (23)

3.4.5操作系统部署 (25)

3.4.6补丁管理系统 (27)

4LANDesk环境配置及实施建议 (33)

4.1环境配置及实施原则 (33)

4.1.1软件选择及配置原则 (33)

4.1.2硬件及网络配置原则 (33)

4.2软件环境配置 (33)

4.2.1核心服务器安装条件 (33)

4.2.2核心数据库支持 (34)

4.2.3辅助控制台安装条件 (34)

4.2.4客户端支持环境及可实现功能 (35)

4.3硬件环境配置 (36)

4.3.1LANDesk服务器的硬件参考配置 (36)

4.3.2辅助控制台硬件参考配置 (37)

4.3.3客户端设备 (37)

4.4网络配置 (38)

4.4.1LANDesk 核心服务器与受管客户端通讯端口预设配置 (38)

5附件 (40)

5.1LANDesk公司简介 (40)

5.2LANDesk软件分发技术说明 (41)

5.2.1LANDesk有目标的多址广播 (41)

5.2.2LANDesk对等下载 (43)

5.2.3LANDesk动态带宽调整 (44)

1前言

当企业内部客户端计算机出现各种各样的管理问题的时候(可能是计算机出现故障需要管理员维护,也有可能是需要企业信息安全管理者为其安装某个软件,或者内网发生病毒攻击),企业信息安全管理者往往认为需要快速解决客户端的维护问题(通过直接地远程控制以及强制的分发软件)以及考虑通过强制的控制模式应付用户的行为(不允许连接未经安全验证的互联网络导致病毒感染以及攻击),因此导致企业不断地增加安全设备以及软件应付内部网络安全。

但是实际上当企业信息安全管理者实施部署强制的管理模式而往往在发生相关问题的时候,无论是管理问题还是安全问题,企业信息安全管理者都习惯使用强硬的管理模式的工程项目来进行操作,例如行为控制,但是却忽略了用户对于这类管理的抵触性!强制限制用户更多导致用户的抵触,对弈只能导致项目的不断投入,用户的不断破解。所以企业信息安全管理者发现计算机的用户总在与强制的管理模式作抵触,总能发现计算机用户使用各种方式突破企业信息安全管理者的控制,包括使用通过互联网轻松得到的各样黑客强大工具。随之而来的是这些工具由于可能被捆绑了间谍软件或者病毒而导致的内部攻击。结果企业信息安全管理者为了应对无法预料的内部攻击以及破解,不断地更新内网安全产品以及制定各样的规章制度,进入一个不良的管理循环,最后导致用户与企业信息安全管理者矛盾重重。

但是,作为企业信息安全管理者,其初衷仅仅是为了实现计算机系统的高可用性以使得最终用户受惠,但为什么总觉得终端计算机用户总是抵触他们的控制?作为计算机终端的使用者,其要求仅仅是在计算机发生故障的时候企业信息安全管理者能够很好地为他们服务,但是为什么总觉得信息安全管理员总在想方设法限制他们的工作行为?

LANDesk专业桌面管理顾问认为最好的管理模式是:明确有力但合理的规章制度,有效但不会产生抵触情绪的管理工具,以及计算机管理者以及计算机被管理者相互之间的理解(通过产品上线宣传)才能够实现客户端终端计算机的管理。例如使用无抵触情绪的管理工具用于维护工作,配合规章制度管理以及安全

宣传教育提高用户的计算机安全使用水平,避免其无意中访问非安全网站等。

LANDesk桌面管理软件具备强大的桌面管理工具以及桌面安全管理工具!但是LANDesk认为,最好的管理以及安全防线是必须是企业信息安全管理者与用户配合实现的,LANDesk专业桌面管理软件所体现的理念是:最方便用户使用的基础上进行底层的安全防护;通过企业安全意识的宣传,配合企业安全管理者的策略,借助LANDesk管理工具,使得企业内部员工都能理解企业信息安全管理者管理理念,服从管理要求。

最终用户不会抗拒一个能够真正帮助他们处理问题的管理模式,但是用户也明白假设违规,就会受到企业对他的规章制度上的惩罚,因此在企业信息安全管理者的管理理念以及企业安全行政策略的指引下,用户能更加自由地而且正规的使用信息系统工作,不会感觉受到企业信息安全管理者的限制,也不会产生由于其认为不合理的限制导致的各种类型的抵触情绪。

当管理到位,当曾经部署的管理软件,安全软件在桌面管理软件的联动下,企业信息安全管理者不再需要源源不断的购买新的产品用于内部安全以及限制最终计算机用户,节省公司的投入;客户端员工得到他们信任的维护管理,再配合企业的规章制度;最终能够实现企业向管理要效益的典范。

LANDesk桌面管理体系作为桌面管理软件的先驱以及规范制定者,提供业界最顶尖的桌面管理产品,能够为提高桌面计算机的高可用管理性提供全面的管理以及安全解决方案。

LANDesk桌面管理解决方案和安全管理解决方案是应用于大中型企业环境下的计算机管理的最佳解决方案。它提供了从计算机资产管理、软件分发、软件统计、远程协助、系统部署等方面的众多管理功能,再通过主动的补丁管理等强大的功能提升企业桌面安全水平。

LANDesk是国外电信、制造、金融、保险、证券、政府以及各计算机厂商进行IT管理以及ITIL管理的必备工具。

LANDesk终端安全管理系统目标:

提高终端设备的高管理性以及高安全性,保证终端设备高效、安全、稳定运行!同时获得最大的投资回报!

2项目需求

2.1项目背景

随着信息化工作的普及完善,目前IT系统的建设已经具备了相当的规模,网络、服务器、客户机和运行在上面的应用形成了业务运行的基础支撑环境,业务系统越来越依赖于IT系统,而作为整个IT基础设施中数量最多的客户机,是管理部门最急需统一管理的部分。但是是一个允许员工自由思想的企业,因此管理模式不能够引起用户的抵触情绪,影响用户的办公情绪。

目前在企业内网管理以及安全管理主要存在以下问题:

1、由于计算机设备的经常性更新和变化,的IT相关管理部门对计算机设备的管

理和统计经常处于一种无序及手工统计的状态,当设备更新频繁时,原本的设备管理记录往往由于管理的滞后和对实际情况的掌握程度不够无法及时更新,从而造成设备管理的混乱,甚至出现设备的任意更换,失窃。使得企业信息安全管理者收到变更告警、无法快速查询企业的资产情况以及为采供部们出具准确的报表。

2、在软件分发、软件统计、远程协助上处于被动地手工安装状态,造成了维护

以及大型软件实施、升级以及协助方面效率低下;由于处于多个网段,同时推送一个软件曾经尝试过点对点分发导致的网络风暴;由于用户的端账号权限限定,软件安装需要管理员的权限;分发的过程中有时由于静默安装而受到终端用户的抵触;当需要分发一些应用设置的时候,企业信息安全管理者无从下手分发。

3、每当采购部门购买一批新的电脑,但是处于成本问题以及机器更新问题,前

期的操作系统授权可以使用旧的,所以新的计算机无需购买操作系统,但是对于新购买的计算机均需要花费大量的时间用于安装以及部署。

4、当用户计算机软件使用包括系统出现问题,微软的远程维护桌面总是不受用

户欢迎,导致往往无法连接,同时速度慢,无安全验证记录,无法确保通信安全以及操作行为安全,用户抵触心理严重,使得的计算机维护人员每当出现问题都只有到现场解决。

5、微软补丁越来越多,但是总出现安全漏洞,例如第三方的应用程序的播放器

或者文字阅读器等;修补完微软补丁后总要求重新启动,假设忘记点击“稍后重新启动”,计算机的自动重启会把用户的信息资料都丢失;同时没有测试流程,结果当发现某一个补丁与应用程序冲突,其无法整体卸载,曾经为了卸载某一个使得OA无法登录服务器的微软补丁足足花费信息安全管理者一个月的时间,同时用户怨声载道。

6、在企业内部由于网络建设的原因,整栋大楼里面非办公区域例如墙壁,门柱

上都配置的网口,便于信息安全管理者能够最快地从身边的网络接口接入网络处理紧急事务。但是外部的非企业办公人员的未经允许接入却是一个很大的安全隐患。办公区域的工作人员可能时刻观察自己的网络接口,但是非办公区域却无法被工作人员所监控,因此,需要一款准入控制软件,能够使得管理员提供安全认证信息以及计算机符合健康要求的情况下登录内部网络,但对于外部非企业办公人员则无法接入。

2.2LANDesk桌面管理顾问针对用户需求管理理念分析

基于的企业客户端数目为1000节点,LANDesk认为管理以及安全解决方案需要进行安全防护以及巩固的范围将非常广,因此LANDesk通过国内外相关行业的成功实施经验为选择了LANDesk管理套件以及安全套件的解决方案。

LANDesk终端管理平台解决方案管理理念概述:

1、资产管理为企业信息管理员最关注的问题。通过LANDesk资产管理器,信

息安全管理员能够收集超过1800种软硬件以及网络资产信息,同时搜集用户的部门、姓名、办公分机号码、职位等信息管理员自行定制的信息收集类型以实现用户个人信息与计算机的资产信息绑定,实现资产统计与用户个人信息绑定、实现管理操作对象为个人的信息例如部门、职位等。任何资产管

理数据可生成完整的数据报表,报表格式支持用户设定,协助的信息管理员制作一份具有企业特色的报表;同时通过LANDesk非IT资产的管理,您可以管理到全面的您能想象出来的需要管理的资产,例如知识库等。

LANDesk软硬件资产管理系统为的信息管理员带来最全面的企业客户端资产收集!但是收集不意味着简单获取资产!LANDesk不但能够收集超过1800种资产(全球最全面),同时考虑用户的工作细节,仅需要懂的您的母语,任何资产管理相关人员都可以在几分钟时间内形成任何多种资产的混合查询,并生成报表!同时,查询出来的结果能够分组,意味这您可以形成超级域架构(微软的域只能划分很少量内容的OU),而且对分出来的组可以实现比微软域的计算机更多更全面的操作!LANDesk是一个能让用户自由思维并协助用户实现管理观念的软件,通过LANDesk,您可以感觉到管理的自由以及细腻!

2、LANDesk软件授权管理功能为的信息管理员提供最准确的软件使用情况统

计,例如某一个软件在不同部门内部的使用情况,谁在使用,总共使用的计算机数目等,数据可生成报表提供参阅。同时根据统计的数目,信息管理员可以为采购进行详细的计划,应该购买多少套软件,提出完整的软件购买喜欢以及合适的资金数据。

LANDesk应用程序授权管理为的信息管理员带来软件快速地定位、统计以及控制。您可以知道企业中有什么软件在运作,是否超出了您的控制范围?应该如何把握?LANDesk应用程序授权管理能够协助您处理!

3、LANDesk应用程序分发将协助快速地针对个人、部门、职位等信息统计目

标进行完全不需要终端用户参与的、不需要占用网络主体流量的软件分发以及自动安装,而且整个安装过程不需要重新启动计算机,因此对客户端用户的使用不造成影响。

LANDesk应用程序分发为的信息管理员带来应用程序快速地分发、安装、卸载而无需任何用户参与以及可进行忙时分发!当您获知到用户需要软件安装的时候,只需要点击立即分发软件。该软件立即从当前网络一台性能最好的

计算机中传输到需求安装软件的计算机并自动静默安装,这就是LANDesk 的专利传输技术加上为用户考虑的细节功能。

4、LANDesk客户端远程协助功能,系统管理员无论在企业的任何一个有联网

计算机的位置,均可以实现对发生故障的计算机进行远程的维护。同时,由于采用了用户以及管理端同一界面,而且连接登录需要用户确认的方式,有效避免了用户针对远程维护的抵触情绪。

LANDesk客户端远程协助为的信息管理员带来最容易被用户接受的协助、最准确的定位、最安全的连接、最快速的控制功能。作为ITIL管理环节中的专业工具,LANDesk让的信息中心为员工故障计算机的维护随时随地进行,提升管理效率,提高客户满意度!一个普通远程维护工具能够实现的,LANDesk 能够更好地实现!一个普通远程维护工具所不能够实现的例如考虑到使用者的情绪的,LANDesk能够很好地实现。

5、当一次性购买了一批计算机需要进行统一的系统部署、当遇到系统崩溃需要

恢复系统时,LANDesk操作系统部署将能够协助的系统管理员进行系统的统一部署。

6、LANDesk操作系统部署为的信息管理员带来操作系统的快速分发;不需要为

一次性购买回来的大批量裸机系统计算机需要安装操作系统而烦恼,LANDesk 能够为您服务!

7、补丁欠缺是目前企业内部客户端首先需要解决的问题。通过LANDesk补丁

管理系统,保障的企业客户端不受病毒的攻击。系统没有了漏洞,病毒将无法攻击其脆弱之处,因此系统补丁的全面性非常关键,LANDesk通过提供全面补丁类型(收集众多厂家的补丁程序,包括微软),让用户可以选择最大程度的参与修补过程或者最简化的方式对补丁进行修补;

LANDesk补丁管理系统为的企业客户端带来最基础的安全保障!但是为什么不使用免费地补丁管理系统呢?LANDesk在补丁修补领域的过人之处决定了这一切:最全面的包含第三方的补丁程序包;用户可以让补丁在任意时间对任意部门任意员工进行管理员指定的补丁修补;修补过程不需要重启,不会弹出要求重启并倒数的对话框,不会要求用户参与;打错了某一个安全应用补丁,LANDesk能够找出并卸载。这就是LANDesk的补丁管理器,一个能让用户感觉到不但能够细致参与到每一个补丁修补环节,具备高安全性!

特别是高安全性,为什么要打补丁?就是为了系统的高安全性。但是考虑到用户数据的安全性了吗?LANDesk考虑并已经实现了

8、在数据的世界中,安全漏洞无所不在。即使客人到会议室进入我们的网络上

网,其计算机的病毒将可能导致整个网络的瘫痪;墙上的信息端口随时由于非企业客户端的接入而导致安全隐患。LANDesk网络信任准入为企业客户端带来全面的网络边界安全保障,通过LANDesk网络信任准入,管理员可以在使用微软IAS或者第三方的身份认证工具的基础上加入LANDesk的联动。

如果没有安装LANDesk客户端,不允许通过身份认证,同时安全好客户端之后,LANDesk将进行补丁等各方面的自动修复,保障企业的准入安全。

LANDesk网络信任准入为企业客户端带来全面的网络边界安全保障!信任准入处理发展阶段,必须配合多方面产品的协同处理才能完善,任何一个产品都无法独立完成,LANDesk与多方产品结合,以硬件最低的要求实现准入控制!通过多方面协助,完整准入体系!

2.3LANDesk桌面管理产品优势

1、公司及产品成熟度

LANDesk公司(及其前身Intel公司软件部)有20多年管理领域的经验,是桌面管理标准的制订者及终端安全管理系统的领导厂商。其产品也有十余年的历史,Intel和LANDesk先后投资5亿美金到该产品的研发中,其产品后台有2,

500,000行代码,在全球累计发售了250,000,000个客户端许可。该产品已经被证明为业界最佳的终端系统和安全管理产品。

2、良好的用户口碑

LANDesk产品在全球及国内拥有广泛的用户群,用户口碑非常好。

以下为LANDesk中国区部分典型客户:

政府:国家劳动部/国家财政部/国家质监总局…

金融:中国建设银行(全行)/中国人民银行(全行)/深圳发展银行(总部)…

电信:中国联通/中国电信/中国移动…

能源:中国石化/胜利油田..

电力:宁波电力、北京电力、上海电力、吉林电力…

传媒:中央电视台/北京电视台/人民日报/解放日报/中国青年报…

制造:可口可乐/ 东芝/ 安利/ 佳能(中国)/威胜电子…

保险:友邦保险/中英人寿…

3、系统的稳定性

系统部署架构简单,对系统影响非常小。不管是跨网段、VLAN、广域网,甚至是有多个分支机构通过低带宽接入,都能实现统一控制及管理,并且不需部署二级服务器,从而最大限度降低对整个系统的影响,保证系统的稳定性。

4、高效的管理效率

拥有带宽优化的三大专利技术,有目标多址广播技术能大大降低分发带来的带宽拥堵,分发时可调节的网络占用率能最大程度的减低分发软件/补丁给客户端带来的影响;对等下载技术使得每个子网只需要从服务器分发一次程序包/补丁程序、其他机器就可以直接从这台计算机获取软件包/补丁程序,无须再去服务器下载,最大限度减轻服务器的压力;动态带宽调整技术保证在在低代宽环境下的软件分发时不影响业务系统的运行;高效的远程控制功能,提高维护的效率;强大的操作系统部署功能,可批量安装及快速恢复操作系统;专业化的软件及补丁分发功能,实现自动化的软件统一部署;

5、安全性高

LANDesk终端安全解决方案通过补丁管理、安全威胁分析、网络准入控制、

防病毒联动、设备禁用、软件禁用等功能,最大程序地保证终端系统的安全预防及保护。

3方案设计

3.1设计原则

LANDesk管理套件解决方案遵循下列设计原则:

◆总体设计,逐步实施

系统总体架构在设计的时候就需要考虑未来的系统扩充,一次设计整个系统结构,但是具体物理实现、实施可以按照应用和业务的后续开展进行分步骤,分阶段建设。

◆高度扩展

系统设计要考虑系统今后扩容的需求,无论是采用单点管理中心还是分布式管理中心,纵向扩展例如增加CPU,内存,磁盘数量可以增加单台服务器的处理能力,横向扩展增加服务器的数量,多台服务器分担系统角色。

◆安全性

系统设计既要考虑服务器端的安全,也要考虑查询终端的安全;同时由于查询终端放置在公共场合并且无人值守,还需要特别考虑查询终端物理安全。

◆灵活性、可管理性

系统设计必须具有灵活性,能够随着未来业务和应用的变化,可以很方便地调整系统配置,配置的调整尽量在服务器端控制,避免在客户端配置。

3.2 设计方案概述

3.2.1 产品架构

3.2.2 管理模式介绍

根据客户实际网络架构和部署规模的不同,LANDesk 管理套件有两种管理模

式:单服务器管理模式(管理上限为10,000个节点)和多服务器分区管理模式

(管理规模可以达到数十万点)下面就分别介绍这两种模式。

单服务器管理模式 在该种模式下,只有唯一的管理套件核心服务器管理全

网所有客户端,管理的客户端规模上限为10,000台。该核心服务器通过连接到

internet 上的LANDesk 安全内容网络服务更新安全内容。该核心服务器上可以

连接一个到多个管理控制台进行分级管理,如上图所示。所有的管理数据统一保

存在核心服务器后台的数据库中。该种方式的实现特点是架构简单,易于部署和

管理。比较适用于企业网络连接比较正规,管理模式比较简单,带宽资源比较丰

富的环境。

多服务器分区管理模式 在该种模式下,多个管理套件核心服务器分别管理

各自区域的客户端,每个核心服务器可以管理多达10,000个客户端。

所有核心

汇总服务器(10万点级别) 核心服务器(万点级别)

服务器管理的客户端数据可以通过汇总的方式统一由汇总核心服务器进行集中存储和展现。该种方式还可以在企业网络中架设安全定义更新服务器来统一更新所有核心服务器的安全定义。该种方式的实现特点是管理层次比较清晰,管理规模比较大。适用于网络分布式非常明显,管理机构和部门比较复杂,企业规模比较大的环境。

3.2.3基于角色的管理

LANDesk管理权限的划分可以和本地帐户或活动目录的管理进行无缝的集成。LANDesk管理员可以通过对域帐户或本地帐户进行详细的功能和范围授权,无缝集成现有网络目录和本地对象,同时该目录或者对象必须是核心服务器本地LANDesk管理组的成员才能够登录到LANDesk系统。

通过角色管理可以使用管理套件控制台直接查看AD架构,而无须在管理套件中复制AD角色。同时可以分配管理套件权限给AD组或OU (organization units),在分配权限时支持继承的概念。

3.2.4本地帐户管理

LANDesk管理套件可以对受管理客户端的帐户做全面管理,通过远程访问客户端本地的用户和组对象,管理员可以方便的对客户端本地帐户进行添加,删除,修改等操作。同时,管理员可以方便的修改客户端的用户密码,无论是修改某台指定客户端的密码还是批量修改客户端密码,使用该功能,管理员可以回收客户端超户的密码并强制客户端使用受限身份登录系统。

3.2.5客户端部署方式

LANDesk的客户端有多种部署方式,包括直接通过连接到服务器共享安装,,通过Web共享安装,域登录脚本安装和从控制台进行的后台远程推送安装。除此之外,LANDesk提供了高级客户端安装功能,该功能允许首先发送一个基本的MSI 代理到客户端(大小仅为完整客户端的几十分之一),然后通过基本代理逐渐将完整客户端下载到本地安装。该方式的优点是可以支持低速带宽的分发并且可以利用域分发策略对MSI包直接分发。

3.2.6异构客户端支持

LANDesk管理的客户端不仅包含从Windows 9x到Windows 2003全系列的Windows平台,而且包含部分Linux/Unix平台。在windows平台上LANDesk支

3.3LANDesk产品优势

3.3.1公司及产品成熟度

LANDesk公司(及其前身)有20多年管理领域的经验,是桌面管理标准的制订者及终端安全管理系统的领导厂商。其产品也有十余年的历史,Intel和LANDesk先后投资5亿美金到该产品的研发中,其产品后台有2,500,000行代码,在全球累计发售了250,000,000个客户端许可。该产品已经被证明为业界最佳的终端系统和安全管理产品。

3.3.2良好的用户口碑

LANDesk产品在全球及国内拥有广泛的用户群,用户口碑非常好。

以下为LANDesk中国区部分典型客户:

政府:国家劳动部/国家财政部/国家质监总局…

金融:中国建设银行(全行)/中国人民银行(全行)/深圳发展银行(总部)…

电信:中国联通/中国电信/中国移动…

能源:中国石化/胜利油田..

电力:宁波电力、北京电力、上海电力、吉林电力…

传媒:中央电视台/北京电视台/人民日报/解放日报/中国青年报…

制造:可口可乐 / 东芝 / 安利 / 佳能(中国)/威胜电子…

保险:友邦保险/中英人寿…

3.3.3系统的稳定性

系统部署架构简单,对系统影响非常小。不管是跨网段、VLAN、广域网,甚至是有多个分支机构通过低带宽接入,都能实现统一控制及管理,并且不需部署二级服务器,从而最大限度降低对整个系统的影响,保证系统的稳定性。

3.3.4高效的管理效率

拥有带宽优化的三大专利技术,有目标多址广播技术能大大降低分发带来的带宽拥堵,分发时可调节的网络占用率能最大程度的减低分发软件/补丁给客户端带来的影响;对等下载技术使得每个子网只需要从服务器分发一次程序包/补丁程序、其他机器就可以直接从这台计算机获取软件包/补丁程序,无须再去服务器下载,最大限度减轻服务器的压力;动态带宽调整技术保证在在低代宽环境下的软件分发时不影响业务系统的运行;高效的远程控制功能,提高维护的效率;强大的操作系统部署功能,可批量安装及快速恢复操作系统;专业化的软件及补丁分发功能,实现自动化的软件统一部署;

3.3.5安全性高

LANDesk终端安全解决方案通过补丁管理、安全威胁分析、网络准入控制、防病毒联动、设备禁用、软件禁用等功能,最大程序地保证终端系统的安全预防及保护。

3.4LANDesk桌面管理平台整体解决方案

3.4.1软硬件资产管理

LANDesk软硬件资产管理系统为的信息管理员带来最全面的企业客户端资产收集!但是收集不意味着简单获取资产!LANDesk不但能够收集超过1800种资产(全球最全面),同时考虑用户的工作细节,仅需要懂的您的母语,任何资产管理相关人员都可以在几分钟时间内形成任何多种资产的混合查询,并生成报表!同时,查询出来的结果能够分组,意味这您可以形成超

级域架构(微软的域只能划分很少量内容的OU),而且对分出来的组可以实现比微软域的计算机更多更全面的操作!

LANDesk资产管理功能模块将为的企业客户端资产收集提供更加全面和方便的技术手段,全面提高的终端安全水平,加强硬件设备安全与软件数据安全的监控与管理,降低管理工作的复杂度。

LANDesk软硬件资产管理系统具有强大的资产管理功能,能够管理包括物理资产以及软件资产的所有资产类型,通过该软件客户端的资产扫描功能,所有的软硬件信息都将及时的被扫描并存放在核心数据库中。LANDesk管理套件能够收集企业所有的计算机软硬件资源,如:所辖客户端的计算机的BIOS参数内容、CPU类型、内存数量、系统信息、操作系统版本、已安装的所有软件等1800多种资产信息。IT资产管理能够帮助信息中心全面了解当前所有在用计算机的资产信息,弥补固定资产报表的不足,并能为软硬件升级计划及充分提高现有设备的利用率提供极为有效的基础信息。同时LANDesk资产功能查询非常简易,适合各个资产统计相关部门的员工查询,例如财务部,采购部等,只需要稍加培训即可使用,达到同一软件多部门使用同时提高工作效率的效果。

LANDesk软硬件资产管理系统还提供以自定义表单的方式增加自定义的资产信息,如资产标签及设备管理人信息等,企业信息中心通过定义例如以下信息“机器使用者、机器位置、机器使用者所属部门、机器使用者分机号码、机器使用者手机号码、机器使用者详细位置、机器使用者相关联系人、计算机保修单位、计算机保修序列号、计算机保修期限”等一系列信息快速准确定位机器相关信息,所有自定义信息都将提交到核心数据库作为完整IT资产管理的一部分。当企业信息中心管理员收到保修,可以马上定位发生故障客户端的具体位置,无需以往的工作经验去定位机器位置。同时所有资产发生变化均能够通过以上自定义信息准确定位资产发生变化的客户端准确位置。此外LANDesk软硬件资产管理系统还能通过以上自定义信息进行分类,准确划分管理范围,使得企业信息中心能为每一个管理范围的客户端机器进行软件分发,补丁分发,远程支持等一系列维护工作,有效减少故障发生率以及故障的发生处理时间,提高企业客户端电脑的无故障使用时间,提高企业信息中心整体的生产效率以及客户服务满意度。

LANDesk提供的详细报表能够导出多种格式,并适用与把数据导入企业其他

管理系统,实现系统的整合,达到标准数据流效果,把企业其它系统资源进行更加广泛的资源挖掘,为企业在原有投资上创造更大的价值。同时还可以通过LANDesk的自定义报表工具定义各个部门风格的报表,通过计划自动发送邮件到相关部门负责人,使得企业的领导层能够即使地了解整个企业在IT方面的最新投资情况。

资产扫描的整体流程

LANDesk软硬件资产管理系统主要功能:

1、支持众多业界的标准或者工业接口如:WMI、DMI、SMBIOS、ASF、AMT、PXE、

2、IPMI,以获取最详细的资产信息(注:必须支持WMI接口)

3、多平台支持,所有Windows/Linux/Unix平台

4、自动发现详细的IT资产,能够管理包括物理资产、财务资产(手工登记非IT

5、资产,形成财务报表)在内的所有资产类型。可搜集的资产信息种类超过1800

多种,如:所辖客户端的计算机的BIOS参数内容、CPU类型、内存数量、系统信息、操作系统版本、已安装的软件等

6、

7、

8、

9、

10、

可搜集的资产信息种类超过1800多种

(详细数据请参阅附件10.1 LANDesk资产扫描数据结构)

11、定制自定义信息,例如区域、部门,姓名,分机号码,具体办公位置等

信息

12、并与计算机资产绑定,自定义的信息类型用户可自设定

13、具有完善的报警功能,在任何库存(所有IT资产信息,手工登记资产信

息)信息发生变化时,都能够以日志及警报的方式及时通知管理人员,同

时还支持以邮件、SNMP陷阱等多种方式提供报警,也支持调用运行程序

进行自我修复

14、支持结合可管理的资产信息(如所属LDAP组、IP地址段、部门、机器

名、内存大小等资产信息)定义多种组合条件的图形化的查询方式、以

提供最快、最方便的查询功能

定义多种组合条件的图形化的查询方式

15、可根据用户需要生成自定义的各种资产报表,报表的字体以及风格可由

用户设定,体现企业风格

相关主题
相关文档 最新文档