Intel® ASF Agent Console a des paramètres de configuration qui ont un impact sur le fonctionnement de la solution ASF. Il existe plusieurs façons de configurer et d'activer ASF sur votre système. Les options répertoriées ci-dessous figurent parmi celles que le responsable informatique peut utiliser.
Le tableau 1 liste les paramètres configurables de ASF Agent.
Valeur | Description |
AlertDestinationPingInterval | Une fois activé, le paramètre PingAlertDestination détermine la durée de l'intervalle entre les pings vers la station de gestion. |
DestinationAddress | Adresse IP de la station de gestion. |
Enable | Active ASF. |
EnablePresenceHeartbeats | Impulsion générée par le matériel client. La station de gestion s'en sert pour vérifier la présence du client sur le réseau. |
PingAlertDestination | Il génère l'envoi d'un paquet de pings ICMP (Internet Control Message Protocol ou "Protocole de message de contrôle Internet") standard à la station de gestion. |
PresenceHeartbeatInterval | Durée de l'intervalle entre les signaux émis du client. |
SNMP_Community | Identificateur qui associe l'ordinateur client à l'application de gestion à distance. |
Enable Watchdog (Activer la surveillance) | Active la surveillance des blocages du système d'exploitation par rythmeur de séquence. |
Enable Watchdog Interval (Activer les intervalles de surveillance) | Durée de l'intervalle entre les impulsions du rythmeur de séquence. |
Remote Control Functions (Fonctions de contrôle à distance) | Active les fonctions de contrôle à distance. |
Set ASF Security Keys (Définir les clés de sécurité ASF) | Set the ASF 2.0 security keys (Définir les clés de sécurité ASF 2.0). Les clés de sécurité doivent comporter 40 caractères. Les caractères acceptables sont A..F, 0..9. |
Le tableau 2 répertorie les paramètres ASF configurables pour le protocole Spanning Tree.
Valeur | Description |
Link_Reconnect_Count | lorsque la liaison est temporairement perdue puis rétablie, ce qui est courant avec un événement Spanning Tree, ASF Agent détecte que la liaison réseau est rétablie et essaie de reconnecter la console de gestion. ASF Agent envoie des pings (ICMP) à la console de gestion en utilisant les valeurs spécifiées par ce paramètre. Le responsable informatique doit prendre en compte l'ensemble du trafic réseau lors du rétablissement de la liaison et à quelle rapidité il veut envoyer des alertes ASF. |
Link_Reconnect_Interval | lorsque la liaison est temporairement perdue puis rétablie, ce qui est courant avec un événement Spanning Tree, ASF Agent détecte quand la liaison est rétablie et essaie d'envoyer des alertes à la console de gestion aussi rapidement que possible. Lorsque la liaison réseau est rétablie, ASF Agent accélère les pings réseau de la valeur spécifiée du paramètre Link_Reconnect_Interval. Ces pings continuent autant de fois que spécifié par le paramètre Link_Reconnect_Count. Une fois cette durée écoulée, ASF Agent envoie à nouveau des pings (ICMP) à la console d'administration selon l'intervalle de ping proxy. |
Send_Pet_Delay | Lorsque la liaison est temporairement perdue puis rétablie, ce qui est courant avec un événement Spanning Tree, ASF Agent détecte quand la liaison est rétablie. ASF Agent may set a delay for sending Alerts to the Management Console, when it detects that Intel's Ethernet controller is capable of storing the ASF Alerts after link loss. Ce paramètre spécifie la durée d'attente d'ASF après la restauration du lien avant l'envoi d'alertes à la console de gestion. Ce paramètre permet au responsable informatique d'éviter d'envoyer des alertes lorsque le trafic réseau est élevé. |
Pour lancer Intel ASF Agent Console, double-cliquez sur le raccourci Intel ASF Agent Console dans le Panneau de configuration.
Dans l'onglet Général de la console ASF Agent, vous pouvez activer ou désactiver ASF et sélectionner la carte à utiliser. Les autres onglets de l'application contiennent des paramètres avancés que le responsable informatique utilise pour optimiser la performance du réseau.
Cet onglet contient toutes les informations de base nécessaires pour configurer le LAN on Motherboard (LOM) ou la carte d'interface réseau (NIC) compatible ASF intégré et activer le service d'alarme. Procédez comme suit :
Une fois la configuration du logiciel terminée, le bouton État change de couleur et devient vert, et le texte Fonctions d'alertes activées apparaît.
L'onglet Minuteries permet au responsable informatique de visualiser, d'activer et de modifier les paramètres concernant la minuterie à pulsations, le rythmeur de séquence des blocages du système d'exploitation et les paramètres des pings. Pour modifier l'un des paramètres de minuterie, sélectionnez la minuterie qui vous intéresse et réglez le curseur. Une fois les mises à jour terminées, cliquez sur Appliquer.
Lorsque ce paramètre est activé, la minuterie émet une impulsion générée par le matériel client vers une console de gestion pour que celle-ci surveille le système sur le réseau et vérifier sa présence. La valeur du champ Intervalle correspond au nombre de secondes entre les impulsions. La minuterie est intégrée au niveau du matériel ; elle est indépendante du système d'exploitation.
Le paramètre d'intervalle de blocage du système d'exploitation définit le temps qui s'écoule avant que l'agent ASF ne décide que le système d'exploitation est bloqué. Le système d'exploitation réinitialise le compteur de surveillance toutes les quelques secondes. Si le compteur n'est pas réinitialisé dans le délai spécifié par le paramètre d'intervalle de blocage du système d'exploitation, ASF suppose que le système d'exploitation est bloqué.
Lorsque ce paramètre (PingAlertDestination) est activé, la minuterie envoie un paquet de pings ICMP (Internet Control Message Protocol, ou Protocole de message de contrôle Internet) standard à la console de gestion. La valeur du champ Intervalle correspond à la durée entre les pings (AlertDestinationPingInterval).
La capacité de mise sous tension, mise hors tension, réamorçage, mise hors puis sous tension d'un système peut être activée ou désactivée par le responsable informatique. Cette capacité est une fonctionnalité présente à la fois dans ASF v1.0 et ASF v2.0. Cependant, ASF v2.0 ajoute un schéma de sécurité d'authentification pour vérifier que la console de gestion dispose des droits nécessaires pour contrôler le système à distance. L'onglet Contrôle à distance permet d'activer et de désactiver individuellement chaque fonction de contrôle. Un responsable informatique peut spécifier le support d'amorçage, par exemple : « A: », « C: », « Serveur PXE », etc. De plus, les attributs d'amorçage peuvent aussi être spécifiés ; le responsable informatique peut verrouiller le clavier ou désactiver les boutons du panneau avant sur le système. Reportez-vous aux spécifications ASF pour en savoir plus sur les fonctionnalités prises en charge.
REMARQUE : la console de gestion et les systèmes clients doivent prendre en charge les fonctionnalités de contrôle à distance pour pouvoir les utiliser. |
Cet onglet permet au responsable informatique de définir des clés de sécurité et une valeur de départ aléatoire. Ces informations sont visibles uniquement sur les systèmes ASF2.0 sur lesquels des cartes ASF 2.0 sont installées. Le responsable informatique peut définir manuellement des clés personnalisées ou charger les clés à partir d'un fichier de distribution. Les clés elles-mêmes sont affichées en tant qu'étiquettes sur l'onglet. Notez que, pour des raisons de sécurité, les clés ne peuvent pas être relues depuis le périphérique de l'alerte. Ainsi, après avoir appliqué les clés, une chaîne d'astérisques apparaît à la place des clés effectives. Avant d'appliquer les clés, vérifez que vous les avez entrées correctement.
REMARQUE : la configuration de nouvelles clés de sécurité n'affecte pas la session ASF en cours, qui utilise des clés dérivées des clés précédemment configurées. Pour réinitialiser les clés de la session, terminez la session ou désactivez puis réactivez ASF sur la carte d'alerte. |
Cet onglet affiche les informations concernant la machine locale.
Cet onglet permet au responsable informatique de définir les paramètres Spanning Tree.
Lorsque la liaison est temporairement perdue puis rétablie, ce qui est courant avec un événement Spanning Tree, ASF Agent détecte quand la liaison est rétablie. ASF Agent peut attendre d'envoyer les alarmes à la console de gestion, sachant que les périphériques Intel 82541 EM et 82547EM stockeront les alertes ASF. Ce paramètre spécifie la durée d'attente d'ASF après la restauration du lien avant l'envoi d'alertes à la console de gestion. Ce paramètre permet au responsable informatique d'éviter d'envoyer des alertes lorsque le trafic réseau est élevé.
ASF peut être configuré à l'aide d'un script de connexion utilisateur existant, tirant ainsi parti de l'infrastructure existante pour configurer les clients ASF. Reportez-vous à l'exemple de script de configuration de la connexion ASF. Les responsables informatiques qui connaissent les langages de script peuvent modifier le fichier d'exemple. Pour enregistrer le fichier sur votre disque dur, cliquez avec le bouton droit sur le lien et enregistrez le fichier en lui octroyant une extension .xxx.
Avertissement : N'UTILISEZ PAS L'EXEMPLE DE SCRIPT DE CONFIGURATION DE LA CONNEXION ASF DANS UN ENVIRONNEMENT OÙ L'ÉQUIPEMENT OU LES DONNÉES RISQUENT D'ÊTRE ENDOMMAGÉS. Intel n'offre aucun support technique pour ce script. Le script n'a jamais été testé et peut, par conséquent, contenir des défauts de conception, de fabrication et/ou d'avertissement. Il est fourni uniquement comme exemple d'une implémentation « telle quelle » possible, sans garantie d'aucune sorte, expresse ou induite, ni garantie de commerciabilité ni d'adaptation à un usage particulier. En utilisant ce script, vous libérez expressément Intel de toute responsabilité de dommages entraînés par son utilisation, que vous les ayez ou non envisagés à l'avance, quelle que soit la théorie juridique ou équitable de recouvrement. Pour de plus amples informations sur les langages de script, reportez-vous à la documentation Microsoft* applicable. |
Vous trouverez ci-dessous plusieurs options possibles pour l'emploi de scripts de connexion en vue de configurer ASF dans toute une entreprise :
Définition d'un script de connexion de l'utilisateur déclenchant l'exécution d'un script pour activer et configurer ASF
Utilisation d'un logiciel de déploiement déployant et exécutant un script de connexion pour activer et configurer ASF
Création d'un fichier de commande exécutant successivement un script sur chaque machine du réseau pour activer et configurer ASF
WMI fournit une interface de script. Le langage VBScript permet de rédiger des scripts, à savoir un ensemble d'instructions décrivant des opérations telles que la connexion locale ou à distance au service WMI, l'obtention d'informations ou l'exécution de méthodes. Comme ASF est implémenté sous WMI, vous pouvez transcrire par script les valeurs de configuration ASF. Cette section comprend un exemple de script Visual Basic permettant d'activer ou de désactiver et de configurer à distance le service d'alerte sur un client à partir de la requête de commande. Ce script vous permet de configurer les paramètres configurables à l'exception des paramètres Spanning Tree.
Le fichier texte suivant contient l'exemple de script. Si les langages de script vous sont familiers, vous pouvez modifier ce fichier de manière à pouvoir l'exploiter ensuite dans votre entreprise. Pour enregistrer le fichier sur votre disque dur, cliquez avec le bouton droit sur le lien et enregistrez le fichier à l'endroit de votre choix, en lui octroyant une extension .vbs.
Avertissement : L'EXEMPLE DE SCRIPT DE CONFIGURATION DE CONNEXION ASF NE DOIT PAS ÊTRE UTILISÉ DANS UN ENVIRONNEMENT OÙ DU MATÉRIEL OU DES DONNÉES POURRAIENT ÊTRE ENDOMMAGÉS. Intel ne fournit aucune assistance technique concernant ce script. Le script n'a pas été testé et sa conception, sa réalisation et son système d'avertissement peuvent donc être défectueux. Il est fourni uniquement comme exemple d'une implémentation « telle quelle » possible, sans garantie d'aucune sorte, expresse ou induite, ni garantie de commerciabilité ni d'adaptation à un usage particulier. En utilisant ce script, vous libérez expressément Intel de toute responsabilité de dommages entraînés par son utilisation, que vous les ayez ou non envisagés à l'avance, quelle que soit la théorie juridique ou équitable de recouvrement. Pour de plus amples informations sur le langage script WMI, reportez-vous à la documentation Microsoft applicable. |
Les scripts Visual Basic offrent différentes options pour configurer ASF dans toute l'entreprise, parmi lesquelles :
Définition d'un script de connexion de l'utilisateur déclenchant l'exécution d'un script pour activer et configurer ASF
Utilisation d'un logiciel de déploiement déployant et exécutant un script de connexion pour activer et configurer ASF
Création d'un fichier de commande exécutant successivement un script sur chaque machine du réseau pour activer et configurer ASF
REMARQUE : pour vous connecter à distance aux services WMI, il vous faut détenir des droits administratifs sur le système local et le système distant. |
Pour exécuter le script, affichez la ligne de commande. Dans le répertoire dans lequel vous avez enregistré le fichier .vbs file, tapez cscript.exe <nom du script> et les paramètres appropriés. Les paramètres, décrits dans l'exemple de fichier script, sont les suivants :
[/target:<nom_du_système>] [/user:<nom_de_l'utilisateur>] [/password:<mot_de_passe>] [/enable:true|false] [/destinationip:<adresse_ip_de_destination>] [/ping:true|false] [/pinginterval:<intervalle>] [/heartbeat:true|false] [/heartbeatinterval:<intervalle>] [/snmpcommunity:<communauté_snmp>] [/retrycount:<nombre_de_tentatives>] [/retryinterval:<intervalle_entre_les_tentatives>]
Par exemple, la commande cscript.exe asf.vbs /target:frank /user:steve /password:foo /enable:true permet d'activer ASF sur un ordinateur cible appelé frank. L'exemple de fichier script comporte d'autres exemples.
À défaut de spécifier un paramètre /target, le script est appliqué à l'ordinateur local. Si vous ne définissez aucun des autres paramètres, le script extrait les paramètres de configuration en cours de l'ordinateur cible ou, à défaut d'une cible précise, de l'ordinateur local.
La stratégie de groupe Microsoft permet aux responsables informatiques de configurer leurs systèmes clients en arrière-plan à l'aide du registre Microsoft disponible sur chaque système client. L'Éditeur de stratégie de groupe est utilisé pour créer une stratégie ASF qui peut être attribuée à un groupe, un site, un domaine ou une unité d'organisation. En outre, vous pouvez employer la stratégie de groupe Microsoft pour forcer l'installation de l'agent ASF, un script de configuration tel qu'une connexion ou un langage VBScript. Ensuite, un modèle d'administration est créé qui définit les paramètres de configuration et est mis en œuvre sur le réseau.
La stratégie de groupe Microsoft peut être configurée pour réappliquer la configuration sur tous les systèmes clients, mais aussi pour verrouiller ces derniers afin qu'il soit impossible aux utilisateurs de modifier les paramètres de configuration. Pour obtenir des détails supplémentaires sur la stratégie de groupe, consultez le site Web de Microsoft à l'adresse www.microsoft.com.
Le programme d'installation Microsoft (MSI) prend en charge les transformations, qui représentent les différences entre deux bases de données d'installation Microsoft. Lorsqu'une transformation est téléchargée sur un système client, elle modifie les informations dans la base de données cible. Le responsable informatique crée une transformation qui inclut les changements de configuration requis pour transformer l'installation initiale en l'installation désirée. Une fois cette transformation générée, un paquet est créé qui inclut à la fois l'installation ASF initiale ainsi que la transformation générée.
Pour obtenir des détails supplémentaires sur les transformations, consultez le site Web de Microsoft à l'adresse www.microsoft.com. Pour en savoir plus sur les outils pouvant vous aider à créer des transformations, il est conseillé de consulter InstallShield* Corporation à l'adresse www.installshield.com
Les propriétés ASF et les paramètres configurables peuvent être modifiés en utilisant un navigateur WMI tel que Microsoft CIM Studio ou WBEMTEST.
Dans l'espace de noms root/cimv2, recherchez le nom de classe IA_ASF_OOBAlertService. Procédez à une recherche de ce nom de classe si votre navigateur prend en charge la fonctionnalité de recherche. Sinon, utilisez la dérivation suivante :
root\cimv2\CIM_ManagedSystemElement\CIM_LogicalElement\CIM_Service\
CIM_OOBAlertService\IA_ASF_OOBAlertService
Le Format d'objet géré (Managed Object Format) fait partie intégrante de la norme CIM (Common Information Model). Le rôle que jouent les fichiers .mof au sein de l'environnement CIM est le même que celui tenu par les fichiers .mif (Management Information Format) dans la norme DMI (Desktop Management Interface). Un fichier .mof contient non seulement des définitions compilables de classes CIM, mais aussi les propriétés, qualificatifs et descriptions faisant partie intégrante de chaque classe. Dans un fichier .mof, une classe est composée uniquement d'une définition ; tout code desservant la classe doit être mis en œuvre ailleurs.
Ci-dessous figure le contenu d'un exemple de fichier .mof :
instance of IA_ASF_OOBAlertService
{
AlertDestinationPingInterval = 60;
Caption = "Intel ASF OOB Alert Service";
CreationClassName = "IA_ASF_OOBAlertService";
Description = "Intel ASF OOB Alert Service";
DestinationAddress = "10.9.235.24";
DestinationIsAckCapable = TRUE;
DestinationType = 1;
Enable = TRUE;
EnablePresenceHeartbeats = TRUE;
IPAddress = "10.9.235.3";
MAC_Address = "00-d0-b7-a8-69-11";
MessageFormat = 5;
Name = "Intel ASF OOB Alert Service";
NetBIOSName = "SAG-RAINIER-XP";
OtherDestinationTypeDescription = "SNMP";
PingAlertDestination = TRUE;
PresenceHeartbeatCapable = TRUE;
PresenceHeartbeatInterval = 60;
PresenceHeartbeatIntervalMaxValue = 1359;
PresenceHeartbeatIntervalMinValue = 11;
RetryCount = 3;
RetryCountMaxValue = 255;
RetryCountMinValue = 1;
RetryInterval = 20;
RetryIntervalMaxValue = 346;
RetryIntervalMinValue = 3;
SafeMode = FALSE;
SelectedAdapter = "{27BDB01E-9576-4165-B255-1DE6470F64A7}";
SNMP_Community = "public";
Started = TRUE;
StartMode = "Automatic";
Status = "OK";
SupportedAdapters = {"{27BDB01E-9576-4165-B255-1DE6470F64A7}"};
SystemCreationClassName = "Win32_NTDomain";
SystemID = "6061";
SystemName = "Domain: SAG-RAINIER-XP";
UUID = "44454c4c000010ff80ff80c04fffffff";
};
Dernière mise à jour le 27.07.07 11h21 Révision 16