Glossary of Terms

ATSE 响应代码

创建警报表示通过三种方法中的一种,将警报条件通知给用户。其他两种方法用于发送电子邮件创建工单。此外,警报条件可以运行代理程序,以自动响应警报条件。这四种类型的响应称为 ATSE 响应代码。不管分配给计算机 ID、组 ID 还是 SNMP 设备,进行的分配均指明对定义的警报条件有效的响应类型。

不需要任何 ATSE 响应。警报条件和 ATSE 响应(包括无响应)在“信息中心”>“监控 - 监控操作日志”报告中进行报告。

相同的 ATSE 设计还应用于 VSA 提供的所有监控方法。

File Transfer Protocol (FTP)

File Transfer Protocol (FTP) is a commonly used protocol for exchanging files over any network that supports the TCP/IP protocol. The FTP server is the program on the target machine that listens on the network for connection requests from other computers. The FTP client is the program on the VSA user's local machine that initiates a connection to the server. The FTP client machine requires user access rights to the FTP server machine. It is included with the KServer primarily to provide immediate technical support. Once connected, the client can upload files to the server, download files from the server, rename or delete files on the server and so on. Any software company or individual programmer is able to create FTP server or client software because the protocol is an open standard. Virtually every computer platform supports the FTP protocol. Since Kaseya FTP sessions are relayed through the KServer, all FTP sessions are protected by the Kaseya 256 bit rolling encryption protocol.

ISO 映像

ISO 映像 (.iso) 是 ISO 9660 文件系统的磁盘映像。ISO 9660 是最初为在光驱上存储数据而建立的国际标准。除包含在 ISO 映像中的数据文件外,ISO 映像还包含所有文件系统元数据,包括引导代码、结构和属性。全部此类信息均包含在一个文件中。在刻录到 CD 时,CD 刻录机通常提供用于将 ISO 文件刻录为映像的选项。

LAN 监视

LAN 监视使用受管计算机上的现有代理定期扫描局域网,以获取自上次运行 LAN 监视后连接到该 LAN 的任意和所有新设备。这些新设备可以是没有安装代理或 SNMP 设备的工作站和服务器。根据需要,VSA 会在 LAN 监视发现任意新设备时发送提示。LAN 监视有效地将代理用做 Proxy,以扫描不能从远程服务器访问的位于防火墙后的 LAN 监视。

MAC 地址

分配给网卡 (NIC) 的唯一媒体访问控制 (MAC) 标识符。

SNMP 小区

SNMP 小区是运行 SNMP 的设备和管理站的一个组。SNMP 信息将被广播到网络中相同小区的所有成员。SNMP 默认小区包括:

SNMP 设备

某些网络设备(例如打印机、路由器、防火墙、服务器和 UPS 设备)不支持安装代理。但在与设备处于相同网络的受管理计算机上安装的 VSA 代理可以读取或写入该设备,方法是使用简单网络管理协议 (SNMP)。读取/写入指示使用一组对象变量进行通信。总的来说,由设备提供的对象变量组称为其管理信息库MIB。因此,MIB 中的对象称为 MIB 对象

供应商通常为每个设备提供特定的数据文件,称为 MIB 文件。MIB 文件由监控系统(例如 VSA)使用,用于识别设备上可用的 MIB 对象,以及每个 MIB 对象的典型读取或写入值。MIB 文件包括“便于记忆的名称”,该名称与对象的 ID 号或 OID 编号关联,使您可以更轻松地识别 SNMP 集中的对象。

SNMP 类型

您可以按类型自动SNMP 集分配给设备,如下所示:

  1. 使用“监控”>“监控列表”中的SNMP 设备”选项卡添加或编辑 SNMP 类型。
  2. 使用“监控”>“监控列表”中的SNMP 服务”选项卡添加或编辑与 SNMP 类型关联的 sysServicesNumber。SNMP 设备的广义类别共享相同的 sysServiceNumber
  3. 使用“监控”>“SNMP 集”>“定义 SNMP 集”中的自动部署至”下拉列表可将 SNMP 类型与 SNMP 集相关联。
  4. 执行 LAN 监视。在将 LAN 监视期间,SNMP 设备被自动分配为通过 SNMP 集进行监控(如果 SNMP 设备返回与 SNMP 集使用的 SNMP 类型相关联的 sysServicesNumber)。
  5. 使用“监控”>“设置 SNMP 类型”手动将 SNMP 类型分配给 SNMP 设备。执行此操作可使 SNMP 集使用该相同的类型启动对 SNMP 设备的监控。
SNMP 集

SNMP 集是一组 MIB 对象,用于监控 SNMP 启用的网络设备的性能。系统将使用 SNMP 协议,因为无法在该设备上安装代理。您可以为 SNMP 集中的任何性能对象分配警报阈值。如果将 SNMP 集应用到设备,则超出警报阈值时,系统会通知您。可以使用以下方法配置 SNMP 集,并将其分配给计算机 ID。

通常,使用以下程序配置 SNMP 集和并将其应用到设备。

  1. 使用“监控”>“LAN 监视”可发现 SNMP 设备。
  2. 使用“监控”>“分配 SNMP”可将 SNMP 集分配给发现的设备。这包括简化、标准、个性化或自动学习 SNMP 集。
  3. 使用“监控”>“SNMP 日志”“控制台列表”可显示 SNMP 警报。

还提供了以下附加 SNMP 功能,并可以任意顺序进行使用。

SNMP 简化集

SNMP 信息”链接页面用于显示您选择的特定 SNMP 设备提供的 SNMP 对象的列表。通过在每次执行 LAN 监视时发现的所有 SNMP 设备上执行受限的 SNMP“运行”,可发现这些对象。随后,您可以定义称为简化集的特定于设备的 SNMP 集,并将提示与这些简化集相关联。对于单个设备,可对其简化集进行个性化标准版本的简化集可与其他用户共享,并应用于整个 VSA 中的类似设备。前缀 (QS) 用于将简化集名称与其他类型的 SNMP 简化集区分开来。

  1. 使用“监控”>“LAN 监视”可发现 SNMP 设备。
  2. 使用“监控”>“分配 SNMP”可将 SNMP 集分配给发现的设备。
  3. 分配 SNMP”页面中,单击设备名称下的超链接(称为“SNMP 信息”的链接)可显示适用于您选择的特定 SNMP 设备的 SNMP 对象的列表。打开窗口时,遵循其中的说明进行操作。
  4. 使用“监控”>“SNMP 日志”“控制台列表”可显示 SNMP 警报。
vPro

Intel® vPro™ Technology 提供独立于操作系统软件和网络管理软件的基于硬件的管理集成。VSA 可以在 LAN 监视期间发现启用了 vPro 的计算机,列出 vPro 计算机的硬件资产,访问基于硬件的安全性,并使用 vPro 提供的电源管理及对 ISO 映像功能的远程启动。

Windows 自动更新

Windows 自动更新是一种 Microsoft 工具,可自动将更新传递给计算机。Windows 自动更新在以下操作系统中受支持:Windows 2003、Windows XP、Windows 2000 SP3 或更高版本,以及在这些操作系统版本之后发布的所有操作系统。“补丁管理”>“Windows 自动更新”可以在受管理的计算机上启用或禁用此功能。尽管 Windows Millennium Edition (Me) 具有自动更新功能,但其无法像上述操作系统那样受管理。

入口访问

入口访问是由计算机用户启动的实时连接会话。计算机用户通过单击受管理的计算机系统栏上的代理图标 ,即可显示入口访问入口访问包含计算机用户选项,例如更改用户的联系信息、创建或跟踪故障工单、与 VSA 用户聊天,或从其他计算机远程控制 VSA 用户自己的计算机。入口访问登录是使用“代理”>“入口访问”定义的。用户在入口访问会话期间看到的功能列表,由“系统”>“计算机角色”页面决定。您可以使用“系统”>“自定义: 实时连接”页面自定义入口访问会话。

个人文件夹

个人文件夹

您创建的对象—例如报表、程序或监控集—最初保存在个人”文件柜下具有您用户名的文件夹中。这表示只有您(即该文件夹中对象的创建者)才可以查看、编辑、运行、删除或重命名这些对象。

要与其他用户分享个人对象,您必须首先将其拖放到共享”文件柜下的文件夹中。

注: 主角色用户可以选中“系统”>“首选项”中的显示所有用户的共享和个人文件夹”复选框,以查看所有共享和个人文件夹。仅对个人文件夹,选中此框可为主角色用户提供所有访问权限,等同于所有者。

分发文件

分发文件”功能将存储在您 VSA 服务器上的文件发送到受管理计算机。这对海量分发配置文件(例如病毒传播)或在所有计算机上维护最新版本的可执行文件非常理想。VSA 在每次完全签入时都会检查文件的完好性。如果文件曾经删除、破坏过或 VSA 上有可用的已更新版本,则 VSA 会在执行任何程序前向下发送新副本。将其与循环程序结合使用可以在受管理计算机上运行批处理命令。

分析器定义和分析器集

配置日志监控时,辨别以下两种类型的配置记录会非常有用:分析器定义分析器集

分析器定义用于:

分析器集随后会筛选选定数据。根据填写的参数的以及您定义的条件,分析器集可以生成日志监控条目,并根据需要触发提示。

分析器集不执行筛选操作时,KServer 数据库可以快速进行扩展。例如,称为 $FileServerCapacity$ 的日志文件参数可能重复地使用文件服务器上的最新可用空间百分比进行更新。在可用空间低于 20% 之前,您可能不需要在日志监控中进行记录,也不需要基于此阈值触发提示。每个分析器集都仅应用到其创建用于筛选的分析器定义。可以为每个分析器定义创建多个分析器集。每个分析器集可以为其分配到的每个计算机 ID 触发单独的提示。

日志

日志用于收集关于多个系统(包括 KServer)的事件信息。可生成的不同类型的日志包括:

日志监控

VSA 能够监控从许多标准日志文件中收集的数据。日志监控通过从任何文本形式的日志文件的输出中提取数据对该功能进行了扩展。例如,为 Unix、Linux, 和 Macintosh 操作系统,以及诸如 Cisco 路由器等网络设备创建的应用程序日志文件和 syslog 文件。为防止将包含在这些日志中的所有数据上传至 KServer 数据库,日志监控使用分析器定义和分析器集来分析每个日志文件,并仅选择您所需的数据。经过分析的消息显示“日志监控”中,其可使用“实时连接”>“代理数据”或“计算机摘要”页面的“代理日志”选项卡进行访问,也可以通过使用“代理”>“日志 - 日志监控”页面生成报告进行访问。生成日志监控记录时,用户可根据“分配分析集”“分析器摘要”的定义选择性地触发提示。

计算机 ID 与代理

代理可帮助区别计算机 ID / 组 ID / 组织 ID代理。计算机 ID / 组 ID / 组织 ID 是 VSA 数据库中受管计算机的帐户名。代理是安装在受管计算机上的客户端软件。受管计算机上的代理间存在一对一关系,其帐户名位于 VSA 中。由 VSA 用户分配给计算机 ID 的任务指导受管计算机上的代理操作。

计算机 ID 模板

计算机 ID 模板是未安装代理的计算机 ID 记录。由于代理从未签入到计算机 ID 模板帐户,因此不计入您的总许可计数内。您无需含额外成本即可创建尽可能多的计算机 ID 模板。创建代理安装软件包时,通常从选定计算机 ID 模板复制软件包的设置。通常为特定类型的计算机创建并配置计算机 ID 模板。计算机类型示例包括桌面、AutoCAD、Quickbook、Small Business Server、Exchange 服务器、SQL Server 等。可以根据定义的每个计算机 ID 模板创建相应的安装软件包。

计算机 ID/组 ID 筛选器

所有选项卡和功能中都提供计算机 ID/组 ID 筛选器。可用于限制显示在所有功能页面上的计算机。The View Definitions window lets you further refine a machine ID / machine group filter based on attributes contained on each machine—for example, the operating system type. 指定筛选器参数后,单击应用”按钮已将筛选器设置应用到所有功能页面。默认情况下,计算机 ID/组 ID 筛选器显示在由当前登录 VSA 用户管理的 <All Groups> 中的所有计算机 ID 中。

注: 即使 VSA 用户选择 <All Groups>,也只会显示使用“系统”>“用户安全”>“范围”授予 VSA 用户访问的组。

计算机 ID/组 ID/组织 ID

安装在受管计算机上的每台代理都被分配了一个唯一的计算机 ID / 组 ID / 组织 ID。所有计算机 ID 都属于一个计算机组 ID,可选择属于子组 ID。所有计算机组 ID 都属于一个组织 ID。一个组织通常表示一个客户帐户。如果组织较小,则该组织内可能只有一个包含所有计算机 ID 的计算机组。较大的机构组织通常通过位置和网络组织多个计算机组和子组。例如,受管计算机上安装的代理的完整标识符按照 jsmith.sales.chicago.acme 定义。在此例中,saleschicago 组 ID 中的子组 ID,该组 ID 位于称为 acme 的组织 ID 中。VSA 中的某些位置中,此层次以相反的顺序显示。每个组织 ID 都有一个称为的默认计算机组 ID。 使用“系统”>“组织/组/部门”>“管理”页面创建组 ID 和子组 ID。

主用户 / 标准用户

主用户是 VSA 用户,可以使用用户角色和范围。 用户角色提供对 VSA 中所有功能的用户访问权限。范围提供对 VSA 中所有范围数据对象的访问权限。用户角色可以用于非范围,但是范围不能用于用于非角色。KServer 管理配置和其他专用功能只能由角色用户执行。角色用户具有对用户定义数据对象取得所有权的额外功能。术语标准用户有时用于表示不使用用户角色和范围的用户。页面上列出 VSA 用户时,米色的两个交替阴影背景会指定角色用户。灰色的两个交替阴影背景会指定非角色用户。

主机名称

等同于 IP 地址的文本。例如,IP 地址 89.234.7.197 应解析为 www.kaseya.com 的主机名称。

主域控制器

主域控制器对存储在其计算机上的帐户数据库具有完全访问权限。仅主域控制器可运行活动目录

代理

VSA 通过在受管理的计算机上安装称为代理的软件客户端来管理计算机。该代理是一种系统服务,不需要用户登录来运行代理,也不需要重新启动来安装代理。该代理是可配置的,并且可以对用户完全不可见。该代理的唯一用途是执行 VSA 用户请求的任务。一旦安装后:

代理 - Macintosh

代理可以安装在 Mac OS X 10.3.9 版或更高版本上。Intel 和 PowerPC 平台均受支持。对于 Macintosh 计算机,VSA 支持:

代理设置

为提供灵活性和自动化,VSA 使您可以为以下类型的代理设置按计算机指定不同的值:

代理菜单

用户在受管理计算机系统栏中的代理图标 上单击鼠标右键时,所显示的一组选项。可以对代理进行自定义

打包工具

打包工具是一个向导工具,用于在预先定义的安装解决方案无法使用时创建软件包。在安装和/或资源更改的前后,该打包工具将评估源计算机的状态。打包工具将差异编译入一个可执行文件—软件包—可通过代理程序分发到任何受管计算机。按照您选择的任意方式分发软件包。您可以通过电子邮件发送或将其存储在服务器上,在该服务器上,自定义程序可以在任意受管计算机上执行自行安装。

用户

VSA 用户使用 VSA 应用程序来维护 KServer,并通过 KServer 及其代理管理对受管理的计算机的监控。VSA 用户是使用“系统”>“用户”创建的。用户还指代计算机用户,即使用受 VSA 管理的计算机的用户。主用户在整个 VSA 中具有特殊权限。

用户帐户

请参见计算机 ID 与代理

全局事件日志黑名单

每个代理都处理所有事件,但是“黑名单”中列出的事件不会上传到 VSA 服务器。有两个黑名单。其中一个由 Kaseya 定期更新,名为 EvLogBlkList.xml。另一个名为 EvLogBlkListEx.xml,可以由服务提供商维护,不会由 Kaseya 更新。两者都位于 \Kaseya\WebPages\ManagedFiles\VSAHiddenFiles 目录下。警报检测和处理都会运行,而与收集黑名单中是否有条目无关。

当前 VSA 时间

KServer 使用的当前时间显示在“系统”>“首选项”中。

自动学习监控集

您可以为分配给选定计算机 ID 任何标准监控集启用自动学习”警报阈值。这样可基于实际性能数据按计算机来自动微调警报阈值。

每个分配的计算机都会收集指定时间段内的性能数据。在该时间内,不会触发警报。在自动学习会话的末尾,将根据计算机的实际性能自动调整每个已分配计算机的警报阈值。您可以手动调整自动学习”计算的警报阈值,或重新运行自动学习”的其他会话。自动学习”不能与个性化的监控集配合使用。

迁移 KServer

若需有关将现有 KServer 迁移到新计算机的最新指示,请参阅文章如何将我的 Kaseya 服务器迁移到新计算机?(270436)该文章位于 Kaseya 支持知识库门户

快速状态

快速状态”功能使您可以从任何计算机 ID 中选择任何监控集计数器、服务或进程,然后将其添加到同一个显示窗口中。您可以使用快速状态快速比较不同计算机上相同计数器、服务或进程的性能,或在一个视图中显示不同监控集中的选定计数器、服务和进程。SNMP 集也为选定 SNMP 对象提供了类似的快速状态视图。您创建的任何快速状态视图都只存在于当前会话中。选择“监控”>“控制台”>“监控集状态”,然后单击快速状态”链接或快速状态”图标 可访问快速状态”窗口。

泛滥检测

如果 1000 个事件—不计 黑名单事件—由代理在一个小时内上传到 KServer,则该小时内剩余的该日志类型的未来事件收集将停止。新事件会插入到收集暂停的记录事件日志中。在当前小时结束时,收集会自动恢复。这可防止短时间内过重负载施加给您的 KServer。警报检测和处理会运行,不管收集是否暂停。

系统日志

系统日志是用于在 IP 网络中向系统日志服务器转发日志消息的标准。系统日志服务器会收集网络上各种设备的消息广播,并将它们整合到集中的系统日志文件存储库中。系统日志通常由 Unix、Linux 和 Macintosh 操作系统以及诸如 Cisco 路由器等硬件设备使用。日志监控使您可以监控系统日志文件。

系统日志文件条目的典型格式为:

<time> <hostname> <tag>:<message>

例如:

Oct 15 19:11:12 Georges-Dev-Computer kernel[0]: vmnet: bridge-en1: interface en is going DOWN

系统代理程序

系统代理程序是 VSA 提供的基本功能。您可以将系统代理程序计划为自动运行。系统代理程序不可编辑,也不接受参数。任何“代理程序搜索”弹出窗口中都会显示可用系统代理程序的列表。系统代理程序可从以下位置运行:

由于系统代理程序可以使用与特定计算机 ID 帐户关联的提示或父代理程序运行,因此计划系统代理程序的过程可以复制,通常可使用“代理”>“复制设置”从计算机 ID 模板复制到计算机。

系统栏

默认情况下,系统栏位于 Windows 桌面工具栏的右下角。其中包含系统时钟和其他系统图标。

系统检查

VSA 可以监控未安装代理的计算机。此功能可在称为系统检查”的一个页面中完全执行。不含代理的计算机称为外部系统。具有代理的计算机会被分配在外部系统上执行系统检查的任务。系统检查通常用于确定外部系统是否可用。系统检查的类型包括:Web 服务器、DNS 服务器、端口连接、ping 和自定义。

补丁更新顺序

服务和补丁按以下顺序安装:

  1. Windows Installer
  2. OS 相关的服务包
  3. OS 更新累积
  4. OS 关键更新
  5. OS 非关键更新
  6. OS 安全更新
  7. Office 服务包
  8. Office 更新累积
  9. 其余所有 Office 更新

注:在安装每个服务包后,以及在每个补丁组结束时,将强制进行重新启动,而不发出警告。这是允许重新扫描以及安装后续补丁组所必需的。

补丁策略

补丁策略包含所有活动补丁,用于批准或拒绝补丁。活动补丁是指已由 VSA 中至少一台计算机的补丁扫描所报告的补丁。任何计算机均可成为一个或多个补丁策略的成员。

例如,您可以创建名为服务器的策略,并将您的所有服务器指定为此补丁策略的成员,再创建另一个名为工作站的补丁策略,然后将您的所有工作站指定为此策略的成员。 这样,您可以有区别地为服务器和工作站配置补丁批准。

证书

证书是登录名和密码,用于验证用户或进程对计算机、网络或其他一些资源的访问权限。请参见“代理”>“设置证书”

事件日志

在 Windows 操作系统(不适用于 Win9x)上运行的事件日志服务。使用事件日志服务,可以通过基于 Windows 的程序和组件发出事件日志消息。这些事件存储在位于每台计算机上的事件日志中。受管理计算机的事件日志可以存储在 KServer 数据库中,以用作提示和报告的基础,并会被存档。

根据具体的操作系统,可用的事件日志类型包括但不限于以下内容:

可供选择的事件类型的列表可以使用“监控”>“按扫描更新列表”进行更新。

Windows 事件通过以下事件日志类别进行进一步地分类:

事件日志由以下 VSA 页面使用或参考:

事件集

由于 Windows 事件日志中的事件数非常多,因此 VSA 使用称为事件集的记录类型来筛选警报条件。

事件集包含一个或多个条件。每个条件包含用于事件日志条目中不同字段的筛选器。这些字段包括类别事件 ID用户描述事件日志条目必须与条件的所有字段筛选器匹配才被认为是匹配的条目。包含星号字符 (*) 的字段表示任意字符串(包括零字符串)均被认为是匹配的。与事件集中的任条件匹配都足以为该事件集所适用的任何计算机触发提示。

有关如何配置事件集的详细信息,请参见“监控”>“提示”>“事件日志”>“编辑事件集”

备份集

完全备份(包括所有增量或差异备份)所需的所有文件均一同保存在一个备份集中。

审计

您可以计划代理循环自动审计受管计算机的硬件和软件配置。代理将信息报告回 KServer,因此您可以使用 VSA 进行访问,即使受管计算机已关机。审计使您可以在发生严重问题前检查配置。系统为每个计算机 ID 维护三类审计。

VSA 通过将最新审计与基准审计进行比较,以检测计算机配置中的更改。最新审计记录会存储您指定的天数。

大多数代理和受管计算机数据由功能页面和基于最新审计的“信息中心”>“报表”显示。计算机更改”报表将计算机 ID 的最新审计与基准审计进行比较。两个提示类型明确确定基准审计与最新审计之间的更改:应用程序更改硬件更改

性能对象、实例和计数器

监控集中设置计数器阈值时,确切记住 Windows 和 VSA 如何识别您可以监控的组件会非常有用:

组警报

提示、系统检查和日志监控警报会自动分配给组警报类别。如果触发了警报,该警报所属的组警报也会被触发。如果定义了监控集和 SNMP 集,则可以手动分配这些集的组警报类别。组警报显示在“监控”>控制台列表”页面的“组警报状态”dashlet 中。您可以使用“监控”>“监控列表”中的组警报列名称”选项卡创建新组。组警报列名称是使用“定义监控集”分配给监控集的。

规范名称

对象在 DNS 中的主名称。每个对象还具有无限的别名数。

软件即服务 (SaaS)

Kaseya 提供 Kaseya® Virtual System Administrator™ 的“软件即服务”(SaaS) 部署。服务提供商与 Kaseya 签订合约,以访问由 Kaseya 托管和维护并可安装指定数目客户代理的 VSA。服务提供商在 SaaS VSA 上仅会看到其自己的组织、计算机组、程序、报告和工单。服务提供商对 VSA 中除系统维护(由 Kaseya 负责)外的所有功能均具有完全访问权限。

修复程序

Kaseya 经常发布修复程序以纠正最新版本中的一些小问题。如果在“系统”>“配置”中选中了启用自动检查”框,则 VSA 会定期在 http://vsaupdate.kaseya.net 检查修复程序,但仅限新的修复程序。如果存在任何新的修复程序,则 KServer 会自动下载和应用修复,无需进行任何用户交互。

修复程序机制仅解决次要问题,通常是表面错别字或 ASP 页面错误。该 KServer、代理或数据库架构从未通过修复程序更新。影响系统运行的任何更改将收录到完整的产品更新中,安装前需要您批准。修复程序只纠正次要问题,无需等待发布周期。

受管理的计算机

KServer 上具有安装的代理及有效的计算机 ID/组 ID 帐户的受监控计算机。每台受管理的计算机最多可使用一个代理许可

复制设置和模板

计算机 ID 模板最初用于将模板用作复制设置的来源,以创建代理安装软件包。但是在受管计算机上安装代理后,您将需要根据客户需求变化和您对 VSA 知识的增长,更新现有计算机 ID 帐户上的设置。在此情况下,使用“代理”>复制设置”将这些更改复制到您被授权访问的任意数目计算机 ID 上。请确保为不想覆盖的任意设置选择不要复制”。使用新增”可以复制设置而不删除现有设置。Kaseya 建议首先对选定模板进行更改,然后将该模板用作从中复制更改的来源计算机 ID。这可确保您的计算机 ID 模板保留您所有代理设置的“主存储库”,并准备用作代理安装软件包和现有计算机 ID 帐户的来源。

查看定义

通过“查看定义”窗口,您可以根据每台计算机中包含的属性(例如操作系统类型)进一步优化计算机 ID/组 ID 筛选器。视图为用户进行计算机管理和报告提供了灵活性。通过从“计算机 ID/组筛选器”面板上的选择视图”下拉列表中选择视图,然后单击应用图标 ,可将视图筛选应用于所有功能页面。可以创建并与其他用户共享任意数目的视图。通过单击视图”下拉列表右侧的编辑”按钮,可以创建视图。

活动目录

活动目录是一种目录服务,用于存储关于整个域中网络资源的信息。其主要用途是为基于 Windows 的计算机提供中心验证和授权服务。活动目录结构是对象的层次框架。对象分为三个广义类别:资源(例如打印机)、服务(例如电子邮件)和用户(用户帐户和组)。AD 会提供关于对象的信息,组织对象,控制访问并设置安全。

VSA 可以引用在 LAN 监视期间存储在活动目录中的信息。然后,可以使用“查看 AD 计算机”自动安装代理。使用“查看 AD 用户”,可以自动将代理安装到 AD 用户登录到的每台计算机上。此外,还可从活动目录提取最新的用户联系信息,并应用到 AD 用户当前登录到的计算机 ID。这自动为 VSA 用户提供了最新的联系信息。

监控类型

0 - 计数器
1 - 服务
2 - 进程
3 - SNMP
4 - 提示 - 提示使用提示类型进一步进行分类。
5 - 系统检查
6 - EPS
7 - 日记监控

监控集

监控集是一系列计数器对象计数器计数器实例服务进程的组合,用于监控计算机的性能。通常,阈值被分配给监控集中的每个对象/实例/计数器、服务或进程。可设置在超出监控集中的任何阈值时触发警报。监控集应当用作被监控内容的逻辑集。例如,逻辑组可用于监控运行 Exchange Server 所需的所有计数器和服务。您可以将监控集分配给安装了 Windows 2000 或更新版本操作系统的任何计算机。

使用监控集的一般程序如下所示:

  1. 使用“监控”>“按扫描更新列表”按源计算机 ID 更新监控集计数器对象、实例和计数器。

    注:您必须为分配了监控集的每个计算机 ID 运行“按扫描更新列表”,以确保要监控该计算机的 VSA 上存在完整的监控定义列表。

  2. 根据需要,使用“监控列表”手动更新监控集计数器对象、实例和计数器,并进行查看。
  3. 使用“监控”>“监控集”创建和维护监控集。
  4. 使用“监控”>“分配监控”将监控集分配给计算机 ID。
  5. 根据需要,将标准监控集自定义为个性化的监控集
  6. 根据需要,可使用自动学习”自定义标准监控集。
  7. 可使用以下选项查看监控集:
控制台

控制台是对整个系统状态的汇总显示。控制台的数据通过计算机 ID/组 ID 筛选器进行筛选。导航:“信息中心”>“查看控制台”

控制台列表

控制台列表是对正被监控的所有计算机警报状态的汇总显示。控制台列表的数据通过计算机 ID/组 ID 筛选器进行筛选。导航:“信息中心”>“控制台列表”或“监控”>“控制台列表”。

聊天

在线聊天是基于文本的即时消息发送系统。其主要随附在 KServer 中,以提供直接的技术支持。VSA 用户可以与计算机用户和/或当前登录到相同 Kserver 的其他 VSA 用户聊天。VSA 用户可以启用或禁用计算机用户发起与 VSA 用户进行聊天的功能。由于 Kaseya 聊天通过 KServer 进行中继,因此所有聊天均通过 Kaseya 256 位回滚加密协议进行保护。

虚拟机

虚拟机 (VM) 是对物理计算机的软件实施,它可以像物理计算机那样来执行程序。虚拟机能够对整套的硬件资源进行虚拟化,包括处理器(可以是多个)、内存和存储资源以及外围设备。备份模块可将备份映像转换成 VM。请参见“备份”>“映像至 VM”。

虚拟网络计算 (VNC)

虚拟网络计算 (VNC) 也称为远程控制远程桌面,是一个图形桌面共享系统,该系统使用远程帧缓冲 (RFB) 协议远程控制其他计算机。它将一个计算机的键盘和鼠标操作传输到另一个计算机,通过网络中继回另一个方向的图形屏幕更新。它主要在 KServer 中附带,以提供及时的技术支持。VNC 独立于平台而存在。任何操作系统上的 VNC 查看器通常都可以连接到任意其他操作系统上的 VNC 服务器。VNC 服务器是共享此屏幕的远程计算机上的一个程序。VNC 客户端(或查看器)是本地计算机上的程序,可以查看并与远程计算机交互。VNC 客户端计算机需要用户具有对 VNC 服务器计算机访问的权限。由于 Kaseya VNC 会话通过 KServer 中继,因此所有 VNC 会话都受到 Kaseya 256 位滚动加密协议的保护。

提示

提示是对警报条件的响应。这与审计不同,审计只收集数据以供参考,而不与任何条件相关。

提示包含两种含义,通用和特定:

通用提示

通常,对于警报条件,存在四种类型的提示响应:

定义提示可以为该计算机 ID 或 SNMP 设备设置 ATSE 响应代码

提示使用以下选项进行定义:

特定提示

提示”页面使您可以为在 IT 环境中找到的警报条件快速定义提示。例如,低磁盘空间通常是受管理计算机上遇到的问题。选择磁盘容量低”警报类型可以显示一个附加字段,使您可以定义% 可用空间”阈值。一旦定义后,您即可将此警报立即应用到提示”页面中显示的任何计算机 ID,并指定对警报的响应。

提示类型

提示是多种监控类型中的一种。
1 - 管理员帐户已禁用
2 - 获取文件更改提示
3 - 首次签入新代理
4 - 应用程序已安装或删除
5 - 代理程序检测失败
6 - 检测到 NT 事件日志错误
7 - KServer 已停止
8 - 检测到保护违反行为
9 - PCI 配置已更改
10 - 磁盘驱动器配置已更改
11 - RAM 大小已更改
12 - 测试电子邮件已通过 serverInfo.asp 发送
13 - 计划的报告已完成
14 - LAN 监视提示类型
15 - 代理离线
16 - 磁盘容量低
17 - 已禁用远程控制
18 - 代理在线
19 - 找到新补丁
20 - 缺少补丁路径
21 - 补丁安装失败
23 - 备份提示

集合

收集是视图中各个计算机 ID 的自由形式选择。计算机 ID 属于哪个组无关紧要,只要 VSA 有权访问这些组即可。这使得 VSA 用户可以查看和报告相关计算机 ID 的逻辑收集,例如笔记本电脑、工作站、服务器、MS Exchange Server 等。收集是使用“查看定义”中的仅显示选定的计算机 ID”复选框创建的。在使用此选项选择计算机 ID 前,请首先保存视图。一旦保存视图,<N> 个选定的计算机链接会显示在此选项的右侧。单击此链接可显示定义集合”窗口,从中可以使用各个计算机 ID 的自由形式选择来创建视图。

注:“筛选器汇总表”提供了一个备用方法,根据标准和用户定义的属性为某个视图定义选择计算机 ID。

签入: 完全与快速

代理完成对 KServer 为其分配的任意或所有出站任务的处理后,将发生完全签入。这些任务可能包含处理代理程序、过帐缓存的日志数据或刷新代理配置文件。如果经过 24 小时后无特定任务要求完全签入,也会发生完全签入。帐户按配置的签入间隔签入时,将发生快速签入,向 KServer 指明受管理的计算机仍然在线。这不需要完成所有未决任务。部分功能要求进行完全签入,然后代理才能开始处理新任务。例如,“系统”>“命名策略”。您可以通过在受管理计算机系统栏中的代理图标上单击鼠标右键,然后单击刷新”选项来强制完全签入。

签入状态

这些图标指明了每台受管理计算机的代理签入状态:

在线,但正在等待第一次审计完成

代理在线

代理在线和用户当前已登录。图标显示可显示登录名的工具提示。

代理在线和用户目前已登录,但用户已 10 分钟不活动

代理当前为离线状态

代理从未签入

代理在线,但远程控制已禁用

代理已被暂停

静默安装

静默安装(也称为静默部署)不提示用户进行输入。静默安装可能不需要用户进行输入,或者会提供典型配置以实现大多数用户的目的,再或者会提供命令行参数,以使用户可以在执行操作时配置安装。如果安装不支持静默安装,但仍需要自动进行分发,则用户可使用打包工具创建自定义安装包。请参见创建静默安装

警报

在整个 VSA 的图形显示中,当存在警报条件时,VSA 默认情况下会显示红色的交通灯 图标。如果不存在警报条件,则会显示绿色的交通灯图标 。可以对这些图标进行自定义。

警报及其他类型的响应可使用以下页面启用:

警报 - 暂停

暂停警报”页面用于在指定的时间段(包括循环时间段)内取消警报。这使得升级和维护活动可以在不生成警报的情况下进行。为计算机 ID 取消警报后,代理仍将收集数据,但不会生成相应的警报。

警报条件

警报条件是指计算机的性能成功或未能符合预定义的条件的情况。