Glossary of Terms

ATSE 回應代碼

建立警報表示透過三種方法中的一種,將警報條件通知給使用者。其他兩種方法用於發送電子郵件建立工單。此外,警報條件可以執行代理程序,以自動回應警報條件,這四種類型的回應稱為 ATSE 回應代碼。不管指定給電腦 ID、組 ID 還是 SNMP 裝置,進行的分發均指明對定義的警報條件有效的回應類型。

不需要任何 ATSE 回應。警報條件和 ATSE 回應 (包括無回應) 在「資訊中心」>「監控 - 監控動作日誌」報表中進行報告。

相同的 ATSE 設計還套用於 VSA 提供的所有監控方法。

ISO 影像

ISO 影像 (.iso) 是 ISO 9660 檔案系統的磁片影像。ISO 9660 是最初為在光碟機上儲存資料而建立的國際標準。除包含在 ISO 影像中的資料檔案外,ISO 影像還包含所有檔案系統元資料,包括引導代碼、架構和屬性,全部此類資訊均包含在一個檔案中。在刻錄到 CD 時,CD 刻錄機通常提供用於將 ISO 檔案刻錄為影像的選項。

LAN 監視

使用受管電腦上的現有代理定期掃描局域網,以獲取自上次執行 LAN 監視後連接到該 LAN 監視的任意和所有新裝置。這些新裝置可以是沒有安裝代理或 SNMP 裝置的工作站和伺服器。根據需要,VSA 會在 LAN 監視發現任意新裝置時發送提示。LAN 監視有效地將代理用作 proxy,以掃描不能從遠端伺服器存取的位於防火牆後的 LAN 監視。

MAC 地址

分配給網路卡 (NIC) 的唯一媒體存取控制 (MAC) 識別符。

SNMP 快速集

SNMP 資訊」連結頁面顯示由您選定的特定 SNMP 裝置提供的 SNMP 對象的清單。這些對象通過每次執行 LAN 監視時,在所有偵測到 SNMP 裝置上執行限制的 SNMP「喚醒」而偵測到。您可以後續定義稱為快速集的裝置特定 SNMP 集,並將提示與這些快速集關聯。可以為單個裝置個人化快速集。標準版本的快速集可以與其他使用者共用,並套用到 VSA 中的類似裝置。前綴 (QS) 用於將快速集名稱其他類型 SNMP 集進行區別。

  1. 可以使用監控>LAN 監視偵測 SNMP 裝置。
  2. 使用「監控」>「分配 SNMP」將 SNMP 集分配到偵測到的裝置,
  3. 按一下「分配 SNMP」頁面中裝置名稱下稱為「SNMP 資訊」連結,以顯示套用到您選定的特定 SNMP 裝置的 SNMP 對象清單。系統開啟視窗時,遵循其指示操作:
  4. 使用「監控」>「SNMP 日誌」或「儀表板清單顯示 SNMP 警報。
SNMP 社群

SNMP 社群是一個執行 SNMP 的裝置和管理站,SNMP 資訊會傳送到網路中同一社群的所有成員。SNMP 預設社群有:

SNMP 集

SNMP 集是一組用於監控啟用 SNMP 的網路裝置效能的 MIB 對象,系統會使用 SNMP 協定,因為代理在裝置上無法安裝。可以將警報閾值分配到 SNMP 集中的任意效能對象,如果將 SNMP 集套用到裝置,則會在超過警報閾值時收到通知。以下方式用於配置 SNMP 集並將其分配給電腦 ID。

通常以下程序用於配置 SNMP 集並將其分配給裝置。

  1. 可以使用監控>LAN 監視偵測 SNMP 裝置。
  2. 使用「監控」>「分配 SNMP」將 SNMP 集分配到偵測到的裝置,其中包括快速集、標准集、個人化集或自動學習 SNMP 集。
  3. 使用「監控」>「SNMP 日誌」或「儀表板清單顯示 SNMP 警報。

提供以下其他 SNMP 功能,可以以任意順序使用。

SNMP 裝置

某些網路裝置 (例如印表機、路由器、防火牆、伺服器和 UPS 裝置) 不支援安裝代理。但在與裝置處於相同網路的受管理電腦上安裝的 VSA 代理可以讀取或寫入該裝置,方法是使用簡單網路管理協議 (SNMP)。讀取/寫入指示使用一組對象變數進行通訊。總的來說,由裝置提供的對象變數組稱為其管理資訊庫MIB。因此,MIB 中的對象稱為 MIB 對象

供應商通常為每個裝置提供特定的資料檔案,稱為 MIB 檔案。MIB 檔案由監控系統 (例如 VSA) 使用,用於識別裝置上可用的 MIB 對象,以及每個 MIB 對象的典型讀取或寫入值。MIB 檔案包括「便於記憶的名稱」,該名稱與對象的 ID 號或 OID 編號關聯,使您可以更輕鬆地識別 SNMP 集中的對象。

SNMP 類型

可以按類型自動SNMP 集分配給裝置,方法如下:

  1. 使用「監控」>「監控清單」中的「SNMP 裝置」標籤新增或編輯 SNMP 類型。
  2. 使用「監控」>「監控清單」中的「SNMP 裝置」標籤新增或編輯與 SNMP 類型關聯的 sysServicesNumber,廣泛類別的 SNMP 裝置共用同一個 sysServiceNumber
  3. 使用「監控」>「SNMP 集」>「定義 SNMP 集」中的「自動部署至」下拉清單將 SNMP 類型與 SNMP 集關聯。
  4. 執行 LAN 監視。LAN 監視期間,如果 SNMP 裝置返回與由這些 SNMP 集使用的 SNMP 類型關聯的 sysServicesNumber,則 SNMP 裝置會自動分配為由 SNMP 集監控。
  5. 可以使用「監控」>「設定 SNMP 類型」手動將 SNMP 類型分配給 SNMP 裝置。這樣做會導致使用該同一類型的 SNMP 集開啟監控 SNMP 裝置。
vPro

Intel(R) vPro(TM) 技術提供了基於硬體的管理整合,而不依賴於作業系統軟體和網路管理軟體。VSA 可以在 LAN 監視期間發現啟用了 vPro 的電腦,列出 vPro 電腦的硬體資產,存取基於硬體的安全性,並使用 vPro 提供的電源管理及對 ISO 影像功能的遠端啟動。

Windows 自動更新

Windows 自動更新是一種 Microsoft 工具,可自動將更新傳遞給電腦。Windows 自動更新在以下作業系統中受支援:Windows 2003、Windows XP、Windows 2000 SP3 或更新版本,以及這些版本之後的所有作業系統。「補丁管理」>「Windows 自動更新」可以在受管理的電腦上啟用或禁用此功能。儘管 Windows Millennium Edition (Me) 具有自動更新功能,但其無法像上述作業系統那樣受管理。

入口存取

入口存取是由電腦使用者啟動的 Live Connect 會話。電腦使用者透過按一下受管理的電腦系統匣上的代理圖示 ,即可顯示入口存取入口存取包含電腦使用者選項,例如變更使用者的聯絡資訊、建立或跟蹤故障工單、與 VSA 使用者聊天,或從其他電腦遠端控制使用者自己的電腦。入口存取登入是使用「代理」>「入口存取」定義的。使用者在入口存取會話期間看到的功能清單,由「系統」>「電腦角色」頁面決定。您可以使用「系統」>「自訂: Live Connect」頁面自訂「入口存取」會話。

分發檔案

分發檔案」功能將儲存在您 VSA 伺服器上的檔案發送到受管電腦,這對海量分發配置檔案 (例如病毒傳播) 或在所有電腦上維護最新版本的可執行檔案非常理想。VSA 在每次完全簽入時都會檢查檔案的完好性,如果檔案曾經刪除、破壞過或 VSA 上有可用的已更新版本,則 VSA 會在執行任何程序前向下發送新副本。使其與循環程序結合使用可以在受管電腦上執行批處理指令。

日誌

日誌用於收集關於多個系統 (包括 KServer) 的事件資訊。可生成的不同類型的日誌包括:

日誌監控

VSA 具有從許多標準日誌檔案收集監控資料的功能。日誌監控通過從任意基於文字的日誌檔案擷取資料,擴展了該功能。例如應用程式日誌檔案和為 Unix、Linux 和 Macintosh 作業系統建立的 syslog 檔案以及網路裝置,例如 Cisco 路由器。為避免將這些日誌中包含的所有資料上傳到 KServer 資料庫,「日誌監控」使用剖析器定義和剖析集剖析每個日誌檔案,並僅選擇僅感興趣的資料。剖析的訊息會顯示在「日誌監控」中,可以使用「Live Connect」>「代理資料」的「代理日誌」標籤或「電腦摘要」頁面存取,或這可以使用「代理」>「日誌日誌監控」頁面產生報表。 使用者可以選擇在產生日誌監控記錄時觸發提示,如使用「分配剖析集」或「剖析器摘要」所定義。

主使用者/標準使用者

主使用者是 VSA 使用者,可以使用使用者角色和範圍。 使用者角色提供對 VSA 中所有功能的使用者存取權。範圍提供對 VSA 中所有範圍資料對象的存取權。使用者角色可以用於非範圍,但是範圍不能與非角色一起使用。KServer 管理配置和其他專用功能只能由角色使用者執行。角色使用者具有對使用者定義資料對象取得所有權的額外功能。術語標準使用者有時用於表示不使用使用者角色和範圍的使用者。頁面上列出 VSA 使用者時,米色的兩個交替陰影背景會指定角色使用者。灰色的兩個交替陰影背景會指定非角色使用者。

主域控制器

主域控制器對儲存在其電腦上的帳戶資料庫具有完全存取權限。僅主域控制器可執行活動目錄

主機名稱

等同於 IP 地址的文字。例如,IP 地址 89.234.7.197 應解析為 www.kaseya.com

代理

VSA 通過在受管電腦上安裝稱為代理的軟體用戶端來管理電腦。代理是一種系統服務,不需要使用者登入代理即可運作,並且安裝代理後不需要重新啟動。代理可以配置,並且可整體向使用者顯示。代理的唯一用途是執行 VSA 使用者所請求的任務。安裝後:

代理 - Macintosh

代理可以安裝在 Mac OS X 10.3.9 版或更高版本上,Intel 和 PowerPC 平台均受支援。對於 Macintosh 電腦,VSA 支援:

代理設定

為提供靈活性和自動化,VSA 使您可以為以下類型的代理設定按電腦指定不同的值:

代理選單

使用者在受管電腦系統匣中的代理圖示 上按一下滑鼠右鍵時,所顯示的一組選項。代理選單可以自訂

氾濫偵測

如果 1000 個事件—不計 黑名單事件—由代理在一個小時內上傳到 KServer,則該小時內剩餘的該日誌類型的未來事件集合將停止,新事件會插入到事件日誌以記錄該收集暫停,在目前小時結束時,收集會自動恢復,這可防止短時間內過重負載施加給您的 KServer。系統會執行警報偵測和處理 ,不管收集是否暫停。

目前 VSA 時間

KServer 使用的目前時間顯示在「系統」>「首選項」中。

全域事件日誌黑名單

每個代理都處理所有事件,但是「黑名單」中列出的事件不會上傳到 VSA 伺服器,有兩個黑名單,其中一個由 Kaseya 定期更新,名為 EvLogBlkList.xml,另一個名為 EvLogBlkListEx.xml,可以由服務提供商維護,不會由 Kaseya 更新,兩者都位於 \Kaseya\WebPages\ManagedFiles\VSAHiddenFiles 目錄下。系統會執行警報偵測和處理 ,而與收集黑名單中是否有項目無關。

收集

收集是檢視中各個電腦 ID 的自由形式選擇。電腦 ID 屬於哪個組無關緊要,只要 VSA 使用者有權存取這些組即可。這使得 VSA 使用者可以檢視和報告相關電腦 ID 的邏輯收集,例如膝上型電腦、工作站、伺服器、MS Exchange Server 等。收集是使用「檢視定義」中的「僅顯示選定的電腦 ID」核取方塊建立的。在使用此選項選擇電腦 ID 前,請首先儲存檢視。一旦儲存檢視,<N> 個選定的電腦連結會顯示在此選項的右側。按一下此連結可顯示「定義收集」視窗,從中可以使用各個電腦 ID 的自由形式選擇來建立檢視。

Note: 「篩選器匯總表」提供了一個備用方法,根據標準和使用者定義的屬性為某個檢視定義選擇電腦 ID。

自動學習監控集

可以為想要分配到選定電腦 ID 的任意標準監控集啟用自動學習警報閾值。這會自動基於每臺電腦的實際效能資料調整警報閾值。

每個分配的點奧都會收集指定時段的效能資料,該時段內不會觸發警報。在自動學習會話結尾,每個分配電腦的警報閾值會自動基於電腦的實際效能進行調整。您可以手動調整由自動學習計算的警報閾值,或再次執行另一個自動學習會話。自動學習不能結合個人化監控集使用。

快速狀態

可以使用「快速狀態」功能為任意電腦 ID 選擇任意監控集計數器、服務或進程,並將其新增到同一個單顯示視窗。使用快速狀態可以快速比較不同電腦上的同一個計數器、服務或進程的效能,或顯示所有單個檢視中不同監控集的選定計數器、服務和進程。SNMP 集為選定 SNMP 對象提供類似快速狀態檢視。您建立的任意快速狀態檢視僅針對目前會話存在。 可以使用「監控」>「儀表板」>「監控集狀態」,然後按一下「快速狀態」連結或快速狀態圖示 存取「快速狀態」視窗。

系統日誌

系統日誌是用於在 IP 網路中向系統日誌伺服器轉發日誌訊息的標準。系統日誌伺服器會收集網路上各種裝置的訊息廣播,並將它們整合到集中的系統日誌檔案儲存庫中。系統日誌通常由 Unix、Linux 和 Macintosh 作業系統以及諸如 Cisco 路由器等硬體裝置使用。日誌監控使您可以監控系統日誌檔案。

系統日誌檔案項目的典型格式為:

<time> <hostname> <tag>:<message>

例如:

Oct 15 19:11:12 Georges-Dev-Computer kernel[0]:vmnet:bridge-en1:interface en is going DOWN

系統代理程序

系統代理程序是 VSA 提供的基本功能。您可以將系統代理程序計劃為自動執行。系統代理程序不可編輯,也不接受參數。任何「代理程序搜索」彈出視窗中都會顯示可用系統代理程序的清單。系統代理程序可從以下位置執行:

由於系統代理程序可以使用與特定電腦 ID 帳戶關聯的提示或父代理程序執行,因此計劃系統代理程序的過程可以複制,通常可使用「代理」>「複制設定」從電腦 ID 模板複制到電腦。

系統匣

依預設,系統匣位於 Windows 桌面工具列的右下角,其中包含系統時鐘和其他系統圖示。

系統檢查

VSA 可以監控未安裝代理的電腦。此功能在單個頁面中全面執行,稱為系統檢查,沒有安裝代理的電腦稱為外部系統,安裝代理的電腦會分配有一個在外部系統上執行系統檢查的任務,系統檢查通常確定外部系統是否可用。系統檢查類型包括:Web 伺服器、DNS 伺服器、連接埠連接、ping 和自訂。

事件日誌

Windows 作業系統上執行的事件日誌服務 (不適用於 Win9x)。事件日誌服務可使由 Window 發出的事件日誌訊息基於程式和元件,這些事件儲存在位於每臺電腦上的事件日誌中。受管電腦的事件日誌可以儲存在 KServer 資料庫中,作為提示和報表的基礎並存檔。

根據作業系統,可用的事件日誌類型包括但不限於以下類型:

可以使用「監控」>「更新清單 (按掃描)」更新可供選擇的事件類型清單。

Windows事件由以下事件日誌類別進一步分類:

事件日誌由以下 VSA 頁面使用和參考:

事件集

由於 Windows 事件日誌中的事件數量眾多,因此 VSA 使用稱為事件集的記錄類型篩選警報條件。

事件集包含一個或多個條件,每個條件都包含事件日誌項目中不同欄位的篩選器。篩選器包括來源類別事件 ID使用者說明事件日誌項目必須與考慮匹配的條件之所有欄位篩選器匹配。具有星號 (*) 的欄位表示考慮匹配的任意字串,包括零字串。匹配事件集中任意一個條件即足以為套用事件的任意電腦觸發提示。

如需有關配置事件集的詳細資訊,請參閱「監控」>「提示」>「事件日誌」>「編輯事件集」。

使用者

VSA 使用者使用 VSA 應用程式來維護 KServer,並透過 KServer 及其代理管理對受管理的電腦的監控。VSA 使用者是使用「系統」>「使用者」建立的。使用者還指電腦使用者,即使用受 VSA 管理的電腦的使用者。主使用者在整個 VSA 中具有特殊權限。

使用者帳戶

請參閱電腦 ID 與代理

受管理的電腦

KServer 上具有安裝的代理及有效的電腦 ID/組 ID 帳戶的受監控電腦。每台受管理的電腦最多可使用一個代理許可

封裝程式

封裝程式是一個精靈,用於在預先定義的安裝解決方案無法使用時建立套件。封裝程式在安裝和/或資源變更前後,評估來源電腦的狀態。封裝程式將差異編譯到一個可執行檔 - 套件—即可通過代理程序分發到任何受管電腦。按照您選擇的任意方式分發套件,您可以通過電子郵件發送或將其儲存在伺服器上,在該伺服器上,自訂程序可以在任意受管電腦上執行靜默安裝。

活動目錄

活動目錄是一種目錄服務,用於儲存關於整個域中網路資源的資訊,其主要用途是為基於 Windows 的電腦提供中心驗証和授權服務。活動目錄架構是對象的層次框架。對象分為三個大類:資源 (例如,印表機),服務 (例如,電子郵件) 和使用者 (使用者帳戶和組)。AD 會提供關於對象的資訊,組織對象,控制存取並設定安全。

VSA 可以參考在 LAN 監視期間儲存在活動目錄中的資訊。然後,可以使用「檢視 AD 電腦」自動安裝代理。使用「檢視 AD 使用者」,可以自動將代理安裝到 AD 使用者登入到的每台電腦上。此外,還可從活動目錄提取最新的使用者聯絡資訊,並套用到 AD 使用者目前登入到的電腦 ID。這自動為 VSA 使用者提供了最新的聯絡資訊。

個人資料夾

個人資料夾

您建立的對象—例如報表、程序或監控集—最初儲存在個人文件櫃下具有您使用者名稱的資料夾中,這表示只有您 (即該資料夾的對象建立者) 才能檢視、編輯、執行、刪除或重新命名這些對象。

要與其他使用者共用個人對象,您必須首先將其拖放到共用文件櫃下的資料夾中。

Note: 主角色使用者可以選中「系統」>「偏好設定」中的「顯示全部使用者的共用和個人資料夾內容」核取方塊,以查看所有共用和個人資料夾。僅對個人資料夾,選中此方塊可為主角色使用者提供所有存取權限,等同於所有者。

修復程式

Kaseya 經常發佈修復程式以糾正最新版本中的一些小問題。如果在「系統」>「配置」中選中了「啟用自動檢查」方塊,則 VSA 會定期在 http://vsaupdate.kaseya.net 檢查修復程式,但僅限新的修復程式。如果存在任何新的修復程式,則 KServer 會自動下載和套用修復,無需進行任何使用者交互。

修復程式機制僅解決次要問題,通常是表面錯別字或 ASP 頁面錯誤。該 KServer、代理或資料庫架構從未透過修復程式更新。影響系統執行的任何變更將收錄到完整的產品更新中,安裝前需要您核准。修復程式只糾正次要問題,而不會等到發佈週期。

剖析器定義和剖析器集

配置日誌監控時,可有助於區別兩類配置記錄:剖析器定義剖析器集

剖析器定義用於:

剖析器集後續會篩選選定資料。基於填入參數的和您定義的條件,剖析器集可以產生日誌監控項目,並可能觸發提示。

剖析器集不執行篩選時,KServer 資料庫會快速展開,例如,稱為 $FileServerCapacity$ 的日誌檔案參數可能使用檔案伺服器上可用空間的最新百分比重複進行更新。可用空間小於 20% 之前,您不需要在日誌監控中為其建立記錄,系統也不會基於此閾值觸發提示。每個剖析器集僅適用於建立篩選器的剖析器定義。可以為每個剖析器定義建立多個剖析器集,每個剖析器集會在被分配的每個電腦 ID 上觸發單獨提示。

效能對象、實例和計數器

監控集中設定計數器閾值時,可幫助記住 Windows 和 VSA 如何標識您可監控的元件。

組警報

提示、系統檢查和日誌監控警報會自動分配到組警報類別,如果觸發警報,也會觸發警報所屬的組警報。定義集後,可以手動分配監控集和 SNMP 集的組警報類別。組警報顯示在「監控」>「儀表板清單」頁面的「組警報狀態」dashlet中。可以使用「監控」>「監控集」中的「組警報欄名稱」標籤建立新的組。組警報欄名稱使用「定義監控集」分配到監控集。

聊天

線上聊天是基於文字的即時訊息發送系統。它已在 KServer 中附帶,主要為提供及時的技術支援。VSA 使用者可以與電腦使用者和/或目前登入到相同 Kserver 的其他 VSA 使用者聊天。VSA 使用者可以啟用或停用電腦使用者發起與 VSA 使用者進行聊天的功能。由於 Kaseya 聊天透過 KServer 進行轉接,因此所有聊天均透過 Kaseya 256 位元回滾加密協議進行保護。

軟體即服務 (SaaS)

Kaseya 提供 Kaseya® Virtual System Administrator™ 的「軟體即服務」(SaaS) 部署。服務提供商與 Kaseya 簽訂合約,以存取由 Kaseya 托管和維護並可安裝指定數目客戶代理的 VSA。服務提供商在 SaaS VSA 上僅會看到其自己的組織、電腦組、程序、報表和工單。服務提供商對 VSA 中除系統維護 (由 Kaseya 負責) 外的所有功能均具有完全存取權限。

備份集

完全備份 (包括所有增量或差異備份) 所需的所有檔案均一同儲存在一個備份集中。

提示

提示是對警報條件的回應。這與稽核不同,稽核只收集選擇的資料以供參考,而不與任何條件相關。

提示包含兩種含義,通用和特定:

通用提示

通常,對於警報條件,存在四種類型的提示回應:

定義提示可以為該電腦 ID 或 SNMP 裝置設定 ATSE 回應代碼

提示使用以下選項進行定義:

特定提示

您可以使用「提示」頁面為 IT 環境中找到的典型警報條件快速定義提示,例如,受管電腦上經常發生磁盤空間不足的問題。選擇「磁盤空間不足」類型的警報可顯示一個其他欄位,可讓您定義可用空間百分比閾值。定義後,您可以將此警報立即套用到「提示」頁面上顯示的任意電腦 ID,並為警報指定回應。

提示類型

提示是多種監控類型中的一種。
1 - 管理員帳戶已停用
2 - 獲取檔案變更提示
3 - 首次簽入新代理
4 - 應用程式已安裝或刪除
5 - 代理程序檢測失敗
6 - 檢測到 NT 事件日誌錯誤
7 - KServer 已停止
8 - 檢測到保護違反行為
9 - PCI 配置已變更
10 - 磁碟機配置已變更
11 - RAM 大小已變更
12 - 測試電子郵件已透過 serverInfo.asp 發送
13 - 計劃的報告已完成
14 - LAN 監視提示類型
15 - 代理離線
16 - 磁片容量低
17 - 已停用遠端控制
18 - 代理線上
19 - 找到新補丁
20 - 缺少補丁路徑
21 - 補丁安裝失敗
23 - 備份提示

虛擬網路計算 (VNC)

虛擬網路計算 (VNC) 也稱為遠端控制遠端桌面,是一個圖形桌面共用系統,該系統使用遠端幀緩沖 (RFB) 協議遠端控制其他電腦。它將一個電腦的鍵盤和滑鼠動作傳輸到另一個電腦,透過網路轉接回另一個方向的圖形螢幕更新。它已在 KServer 中附帶,主要為提供及時的技術支援。VNC 獨立於平台而存在。任何作業系統上的 VNC 檢視器通常都可以連接到任意其他作業系統上的 VNC 伺服器。VNC 伺服器是共用此螢幕的遠端電腦上的程式。VNC 用戶端 (或檢視器) 是本地電腦上的程式,可以檢視並與遠端電腦交互。VNC 使用者電腦需要使用者具有對 VNC 伺服器電腦存取的權限。由於 Kaseya VNC 會話透過 KServer 轉接,因此所有 VNC 會話都受到 Kaseya 256 位元滾動加密協議的保護。

虛擬機

虛擬機 (VM) 是對物理電腦的軟體實施,它可以像物理電腦那樣來執行程式。虛擬機能夠對整套的硬體資源進行虛擬化,包括處理器 (可以是多個)、記憶體和儲存資源以及外圍裝置。備份模組可將備份影像轉換成 VM。請參閱「備份」>「影像至 VM」。

補丁更新順序

服務套件和補丁按以下順序安裝:

  1. Windows Installer
  2. 作業系統相關的服務套件
  3. 作業系統更新累積
  4. 作業系統關鍵更新
  5. 作業系統非關鍵更新
  6. 作業系統安全更新
  7. Office 服務套件
  8. Office 更新累積
  9. 其餘所有 Office 更新

Note:在安裝每個服務套件後,以及在每個補丁組結束時,將強制進行重新啟動,而不發出警告。這是允許重新掃描以及安裝後續補丁組所必需的。

補丁策略

補丁策略包含所有活動補丁,用於核准或拒絕補丁。活動補丁是指已由 VSA 中至少一台電腦的補丁掃描所報告的補丁。任何電腦均可成為一個或多個補丁策略的成員。

例如,您可以建立名為伺服器的策略,並將您的所有伺服器指定為此補丁策略的成員,再建立另一個名為工作站的補丁策略,然後將您的所有工作站指定為此策略的成員。 這樣,您可以有區別地為伺服器和工作站配置補丁核准。

電腦 ID 與代理

代理可幫助區別電腦 ID/組 ID/組織 ID代理,電腦 ID/組 ID/組織 ID 是 VSA 資料庫中受管電腦的帳戶名。代理是安裝在受管電腦上的用戶端軟體,受管電腦上的代理間存在一對一關係,其帳戶名位於 VSA 中。由 VSA 使用者分配給電腦 ID 的任務指導受管電腦上的代理動作。

電腦 ID 範本

電腦 ID 範本是未安裝代理的電腦 ID 記錄。由於代理從未簽入電腦 ID 範本帳戶,因此不計入您的總認證計數內。您無需包含額外成本即可建立盡可能多的電腦 ID 範本,建立代理安裝套件時,通常從選定電腦 ID 範本複製套件的設定。通常為特定類型的電腦建立並配置電腦 ID 範本。電腦類型範例包括桌面、Autocad、Quickbook、Small Business Server、Exchange 伺服器、SQL Server 等。可以根據定義的每個電腦 ID 範本建立相應的安裝套件。

電腦 ID/組 ID 篩選器

所有標籤和功能上都提供電腦 ID/組 ID 篩選器,可用於限制顯示在所有功能頁面上的電腦。通過「檢視定義」視窗,您可以根據每台電腦中包含的屬性 (例如作業系統類型) 進一步優化電腦 ID/組 ID 篩選器。 指定篩選器參數後,按一下「套用」按鈕以將篩選器設定套用到所有功能頁面。依預設,電腦 ID/組 ID 篩選器顯示在由目前登入 VSA 使用者管理的 <All Groups> 中的所有電腦 ID 中。

Note: 即使 VSA 使用者選擇 <All Groups>,也僅會顯示使用「系統」>「使用者安全」>「範圍」授予 VSA 使用者存取的組。

電腦 ID/電腦 ID/組織 ID

安裝在受管電腦上的每個代理都被分配了一個唯一的電腦 ID/組 ID/組織 ID。所有電腦 ID 都屬於電腦組 ID,可選擇屬於子組 ID,所有電腦組 ID 都屬於一個組織 ID。一個組織通常表示一個客戶帳戶。如果組織較小,則該組織內可能只有一個包含所有電腦 ID 的電腦組。較大的組織通常通過位置和網路組織多個電腦組和子組,例如,受管電腦上安裝的代理的完整識別符按照 jsmith.sales.chicago.acme 定義。在此例中,saleschicago 組 ID 中的子組 ID,該組 ID 位於稱為 acme 的組織 ID 中。VSA 中的某些位置中,此層次以相反順序顯示。每個組織 ID 都有一個稱為的預設電腦組 ID。 使用「系統」>「組織/組/部門」>「管理」頁面建立組 ID 和子組 ID。

監控集

監控集是一組用於監控電腦效能的計數器對象計數器計數器實例服務進程。通常閾值分配到監控集中每個對象/實例/計數器、服務或進程。可以將警報設定為如果任意閾值超過監控集該範圍即觸發警報。監控集應用作要監控的項目邏輯集,例如,邏輯分組可以監視執行 Exchange 伺服器時不可或缺的所有計數器和服務。可以將監控集分配到具有 Windows 2000 或更新版作業系統的任意電腦。

使用監控集的一般程序如下:

  1. 使用「監控」>「更新清單 (按掃描)」按來源電腦 ID 更新監控集計數器對象、實例和計數器。

    Note: 必須為分配監控集的每個電腦 ID 執行更新清單 (按掃描需求),以確保 VSA 上存在監控定義的完整清單,以監控該電腦。

  2. 根據需要使用監控集手動更新監控集計數器對象、實例和計數器並進行查看。
  3. 使用「監控」>「監控集」建立並維護監控集。
  4. 使用「監控」>「分配監控」將監控集分配到電腦 ID。
  5. 根據需要自訂作為個人化監控集的標準監控集。
  6. 根據需要使用「自動學習」自訂標準監控集。
  7. 使用以下方式查看監控集結果:
監控類型

0 - 計數器
1 - 服務
2 - 進程
3 - SNMP
4 - 提示 - 提示使用提示類型進一步進行分類。
5 - 系統檢查
6 - EPS
7 - 日誌監控

認證

認證是登入名和密碼,用於驗證使用者或進程對電腦、網路或其他一些資源的存取權限,請參閱「代理」>「設定認證」

儀表板

控制台是對整個系統狀態的摘要顯示。控制台的資料透過電腦 ID/組 ID 篩選器進行篩選。導航:「資訊中心」>「檢視控制台」

儀表板清單

控制台清單是對正被監控的所有電腦警報狀態的摘要顯示。控制台清單的資料透過電腦 ID/組 ID 篩選器進行篩選。導航:「資訊中心」>「控制台列表」或「監控」>「控制台列表」。

標準名稱

對象在 DNS 中的主名稱。每個對象還具有無限的別名數。

稽核

您可以計劃代理迴圈自動稽核受管電腦的硬體和軟體配置。代理將資訊報告回 KServer,因此您可以使用 VSA 進行訪問,即使受管電腦已關機。稽核使您可以在發生嚴重問題前檢查配置。系統為每個電腦 ID 維護三類稽核。

VSA 通過將最新稽核與基準稽核進行比較,以檢測電腦配置中的變更。最新稽核記錄的儲存時間為您指定的天數。

大多數代理和受管電腦資料由功能頁面和基於最新稽核的「資訊中心」>「報表」顯示。「電腦變更」報表將電腦 ID 的最新稽核與基準稽核進行比較。兩個提示類型明確確定基準稽核與最新稽核之間的不同:應用程式變更硬體變更

複製設定和範本

電腦 ID 範本最初用於將範本用作複製設定的來源,以建立代理安裝套件。但是在受管電腦上安裝代理後,您將需要根據客戶需求變化和您對 VSA 知識的增長,更新現有電腦 ID 帳戶上的設定。在此情況下,使用「代理」>「複製設定」將這些變更複製到您被授權存取的任意數目的電腦 ID 上,請確保為不想覆蓋的任意設定選擇「不要複製」,使用「新增」可以複製設定而不移除現有設定。Kaseya 建議首先對選定範本進行變更,然後將該範本用作從中複製變更的來源電腦 ID,這可確保您的電腦 ID 範本保留您所有代理設定的主儲存庫,並準備用作代理安裝套件和現有電腦 ID 帳戶的來源。

遷移 KServer

若需有關將現有 KServer 遷移到新電腦的最新指示,請參閱文章如何將我的 Kaseya 伺服器遷移到新電腦?(270436)該文章位於 Kaseya 支援知識庫門戶

靜默安裝

靜默安裝 (也稱為靜默部署) 不提示使用者進行輸入。靜默安裝可能不需要使用者進行輸入,或者會提供典型配置以實現大多數使用者的目的,再或者會提供指令列參數,以使使用者可以在執行動作時配置安裝。如果安裝不支援靜默安裝,但仍需要自動進行分發,則使用者可使用打包工具建立自訂安裝包。請參閱建立靜默安裝

檔案傳輸協議 (FTP)

檔案傳輸協議 (FTP) 是一種常用的協議,用於透過任何支援 TCP/IP 協議的網路交換檔案。FTP 伺服器是目標電腦上的程式,它監聽網路上其他電腦發出的連接請求。FTP 用戶端是 VSA 使用者本機電腦上的程式,它啟動至伺服器的連接。FTP 用戶端電腦要求使用者有存取 FTP 伺服器電腦的權限。它已在 KServer 中附帶,主要為提供及時的技術支援。一旦連接,用戶端可以將檔案上傳至伺服器,從伺服器下載檔案,重命名或刪除伺服器上的檔案等等。任何軟體公司或個別程式開發者都能夠建立 FTP 伺服器或用戶端,因為協議是一種開放的標準。幾乎所有的電腦平台都支援 FTP 協議。由於 Kaseya FTP 會話透過 KServer 轉接,因此所有的 FTP 會話都受到 Kaseya 256 位元滾動加密協議的保護。

檢視定義

透過「檢視定義」視窗,您可以根據每台電腦中包含的屬性 (例如作業系統類型) 進一步優化電腦 ID/組 ID 篩選器。檢視為使用者進行電腦管理和報表提供了靈活性。透過從「電腦 ID/組篩選器」面板上的「選擇檢視」下拉清單中選擇檢視,然後按一下套用圖示 ,可將檢視篩選套用於所有功能頁面,可以建立並與其他使用者共用任意數目的檢視。透過按一下「檢視」下拉清單右側的「編輯」按鈕,可以建立檢視。

簽入:完全與快速

代理完成 KServer 為其指定的任意或所有未完成任務的處理後,將發生完全簽入。這些任務可能包含處理代理程序、過帳緩存的日誌資料或重新整理代理配置檔案。如果經過 24 小時後無特定任務要求完全簽入,也會發生完全簽入。帳戶按配置的簽入間隔簽入時,將發生快速簽入,向 KServer 指明受管理的電腦仍然線上。這不需要完成所有未完成的任務。部分功能要求進行完全簽入,然後代理才能開始處理新任務,例如,「系統」>「命名策略」。您可以透過在受管理電腦系統匣中的代理圖示上按一下滑鼠右鍵,然後按一下「重新整理」選項來強制完全簽入。

簽入狀態

這些圖示指明了每台受管電腦的代理簽入狀態:

在線,但正在等待完成第一次稽核

代理在線

代理在線,並且使用者目前已登入。圖示顯示可顯示登入名的工具提示。

代理在線並且使用者目前已登入,但是使用者 10 分鐘未活動

代理目前離線

代理從未簽入

代理在線,但是遠端控制已停用

代理已被暫停

警報

在 VSA 的圖形顯示中,警報條件存在時,VSA 會依預設顯示紅色號誌燈 圖示。如果不存在警報條件,則會顯示綠色號誌燈圖示 。這些圖示都可以自訂。

可以使用以下頁面啟用警報和其他類型的回應

警報 - 暫停

暫停警報」頁面會抑制指定時段的警報,包括循環時段,這使得升級和維護活動得以進行,而不會產生警報。為電腦 ID 暫停警報後,代理仍然會收集資料,但是不會產生相應警報。

警報條件

電腦的效能成功滿足或不能滿足預先定義的條件時,會存在警報條件。