Configuração


Visão geral

O Console do Intel® ASF Agent tem parâmetros de configuração que afetam a operação da solução ASF. Há várias maneiras de configurar e habilitar o ASF no seu sistema. A seguir há uma lista das várias opções que podem ser usadas pelo administrador de TI.  

A tabela 1 lista os parâmetros configuráveis do ASF Agent.

Parâmetros configuráveis

Configuração Descrição
AlertDestinationPingInterval Quando o PingAlertDestination é habilitado, esse parâmetro determina o tempo entre pings para a estação de gerenciamento.
DestinationAddress Endereço IP da estação de gerenciamento.
Ativar Habilita o ASF.
EnablePresenceHeartbeats Pulso gerado pelo hardware do cliente que a estação de gerenciamento pode monitorar para determinar se o cliente está presente na rede.
PingAlertDestination Ativa o envio de um pacote padrão de ping ICMP (Internet Control Message Protocol) para a estação de gerenciamento.
PresenceHeartbeatInterval Tempo entre os pulsos de heartbeat vindo do cliente.
SNMP_Community Identificador que combina o computador cliente com o aplicativo de gerenciamento remoto.
Ativar watchdog Ativa o temporizador de Watchdog de congelamento do SO
Ativar o intervalo de Watchdog Tempo entre os pulsos do temporizador de Watchdog.
Funções do controle remoto Ativa as funções do controle remoto.
Definir chaves de segurança ASF Define as chaves de segurança do ASF 2.0, cada um deve ter 40 caracteres (os caracteres aceitáveis são 0..9, A..F).

Parâmetros de temporização da árvore de otimização

A tabela 2 lista os parâmetros configuráveis do ASF para a árvore de otimização.

Configuração Descrição
Link_Reconnect_Count Quando o link for temporariamente perdido e, em seguida, restaurado, comum com um evento de árvore de otimização,  o ASF Agent detecta que o link de rede foi restaurado e tenta reconectar o console de gerenciamento. O ASF Agent envia pings (ICMP) para o console de gerenciamento, usando os valores especificados por este parâmetro. O administrador de TI deve considerar o tráfego geral da rede quando o link for restaurado e a rapidez com que ele deseja envia alertas ASF.
Link_Reconnect_Interval Quando o link se perder temporariamente e, em seguida, for restaurado, juntamente com o evento árvore de otimização, o ASF Agent detecta quando o link é restaurado e tenta enviar alertas o mais rapidamente possível para o console de gerenciamento. Quando o link de rede é restaurado, o ASF Agent acelera os pings da rede pelo valor especificado pelo parâmetro Link_Reconnect_Interval. Isto continua para o número de vezes especificado no Link_Reconnect_Count. Após este período, o ASF Agent volta a enviar pings (ICMP) para o console de gerenciamento a cada Proxy Ping Interval (Intervalo de ping do proxy).
Send_Pet_Delay Quando o link for temporariamente perdido e, em seguida restaurado, comum com um evento da árvore de otimização, o ASF Agent detecta quando o link foi restaurado. O ASF Agent pode configurar um atraso para enviar alertas para o console de gerenciamento quando ele detectar que o controlador Ethernet da Intel é capaz de armazenar ASF Alerts após a queda do link. Este parâmetro especifica a quantidade de tempo que o ASF espera após o link ser restaurado, antes de enviar alertas para o console de gerenciamento. Esse parâmetro permite ao administrador de TI enviar alertas quando o tráfego da rede for intenso.

Console do Intel® ASF Agent

Para abrir o console do Intel ASF Agent, clique duas vezes no atalho do console Intel ASF Agent no painel de controle.

Guia Geral

Com a guia Geral do console ASF Agent, você pode ativar ou desativar o ASF e selecionar o adaptador para uso. As demais guias no aplicativo são configurações avançadas que permitem ao administrador de IT otimizar o desempenho da rede.

Essa guia contém todas as informações básicas necessárias para configurar a LAN na motherboard (LOM) integrada com capacidade para ASF ou no controlador de interface de rede (NIC) e habilitar o alerta. Os passos necessários são:

  1. Selecione Ativar ASF para ativar o ASF e tornar disponíveis todas as outras opções de configuração.
  2. A opção Selecione o adaptador ativo lista a LOM ou NIC, para uso com o ASF. Se nenhum adaptador no sistema suportar o ASF, a caixa de combinação estará vazia e o botão Aplicar e as outras guias serão desabilitadas. Se houver pelo menos um adaptador com capacidade para ASF ou uma LOM incluída no sistema, a lista conterá uma entrada Autoselect além da lista de adaptadores. Se escolher essa entrada, o ASF agent selecionará automaticamente o adaptador que melhor se adequa à configuração. Nesse caso, após pressionar o botão Aplicar a caixa de combinação mostrará o adaptador selecionado. É possível também escolher um adaptador da lista.  Para ajudá-lo na sua seleção, você pode escolher como o adaptador é descrito. Do menu Preferências, escolha Identificar o adaptador por e selecione um dos formatos suportados - endereço MAC, Nome da conexão de área local, descrição do adaptador, ou Instância de miniporta.
  3. Digite o endereço IP do computador com o console de gerenciamento remoto na caixa Endereço de destino de trap.
  4. Se for necessário para sua rede, digite o identificador na caixa String da comunidade SNMP que corresponde ao sistema com o aplicativo de gerenciamento remoto.
  5. Clique em Aplicar.

Quando a configuração do software estiver concluída, o botão Status ficará verde e aparecerá o texto Alerta ativado

Guia Temporizadores

A guia Temporizadores capacita o administrador de IT a ver, ativar e ajustar o temporizador de heartbeat, o temporizador de Watchdog de congelamento de SO, as configurações de ping. Para modificar qualquer um dos parâmetros de temporizador, selecione o temporizador desejado e ajuste a barra de deslizar. Quando as atualizações estiverem concluídas, clique em Aplicar.

Ativar heartbeat

Quando ativado, esse temporizador fornece um pulso gerado pelo hardware de um sistema cliente para um console de gerenciamento para monitorar o sistema e verificar se está presente. O Intervalo é o número de segundos entre heartbeats. O temporizador é implementado no hardware e é independente do sistema operacional.

Ativar watchdog de congelamento do SO

O Intervalo de congelamento do sistema operacional configura o intervalo de tempo a decorrer antes de o ASF determinar que o sistema operacional está congelado. O sistema operacional redefine o temporizador do watchdog com intervalo de segundos. Se ele não estiver definido no tempo especificado pela configuração Intervalo de congelamento do sistema operacional, o ASF presumirá que o sistema operacional está congelado.

Ativar ping do console de gerenciamento

Quando ativado (PingAlertDestination), esse temporizador envia um pacote ping ICMP (Internet Control Message Protocol) para o console de gerenciamento. O valor do Intervalo é o tempo entre os pings (AlertDestinationPingInterval).

Guia Controle remoto

A capacidade de remotamente ligar a energia, desligar a energia, reinicializar e atuar no ciclo de energia de um sistema pode ser ativada ou desativada pelo administrador de IT. Essa capacidade é um recurso do ASF V1.0 e do ASF V2.0. Entretanto, o ASF V2.0 contém um esquema de segurança de autenticação para verificar se o console de gerenciamento tem as credenciais corretas para controlar o sistema remotamente. A guia Controle remoto fornece a habilidade de ativar e desativar individualmente cada um dos recursos de controle remoto. Um administrador de IT pode especificar a mídia de inicialização como, por exemplo, inicializar em: "A:", "C:", "PXE Server", etc. Além disso os atributos de inicialização podem também ser especificados, o administrador de IT pode especificar o travamento do teclado ou desativar os botões do painel frontal do sistema. Consulte a especificação do ASF para ver todos os recursos suportados.

NOTA: O console de gerenciamento e os sistemas cliente devem suportar os recursos de Controle remoto para utilizar esses recursos.

Guia Segurança

Essa guia permite ao administrador de IT estabelecer chaves de segurança e sementes de números aleatórios. Essa informação é somente visível nos sistemas ASF2.0 com adaptadores ASF 2.0 instalados. O administrador de IT pode configurar manualmente chaves personalizadas ou carregar as chaves de um arquivo de distribuição. As chaves são mostradas como rótulos na guia. Observe que, por razões de segurança, as chaves não podem ser lidas no dispositivo de alerta. Portanto, após as chaves serem aplicadas, aparece uma string de asteriscos em seu lugar. Antes de aplicar as chaves, verifique se foram digitadas corretamente.

NOTA: Configurar novas chaves de segurança não afeta a atual sessão ASF protegida, que usa chaves derivadas das chaves definidas anteriormente. Para redefinir as chaves de sessão, finalize ou desative a sessão e, em seguida, reative o ASF no adaptador de alerta.

Guia Informações locais

Essa guia mostra as informações sobre a máquina local.

Guia Árvore de otimização

Esta guia permite que o administrador de IT configure os parâmetros da árvore de otimização.

Destino do ping na reconexão do link

Atraso ao enviar o PET (Platform Event Trap) na reconexão do link

Quando o link for temporariamente perdido e, em seguida restaurado, comum com um evento da árvore de otimização, o ASF Agent detecta quando o link foi restaurado. O ASF Agent pode esperar para enviar alertas para o console de gerenciamento reconhecendo que os dispositivos 82541 EM e 82547EM da Intel irão restaurar os alertas ASF. Este parâmetro especifica a quantidade de tempo que o ASF espera após o link ser restaurado, antes de enviar alertas para o console de gerenciamento. Esse parâmetro permite ao administrador de TI enviar alertas quando o tráfego da rede for intenso.


Script de login

O ASF pode ser configurado usando um script de login de usuários existente, dessa forma, utilizando a infra-estrutura já existente para configurar clientes ASF. Consulte o Script de configuração de login de exemplo do ASF. Os administradores de IT que estiverem familiarizados com scripts podem modificar o arquivo de exemplo. Para salvar o arquivo para o disco rígido, clique com o botão direito no link e salve o arquivo usando a extensão .xxx.

Aviso:O SCRIPT DE CONFIGURAÇÃO DE LOGIN DE EXEMPLO DO ASF NÃO DEVERÁ SER USADO EM QUALQUER AMBIENTE ONDE O EQUIPAMENTOS OU OS DADOS POSSAM ESTAR SOB RISCO. A Intel não fornece suporte técnico para o script. O script não é completamente testado, e como tal, pode conter defeitos no projeto, na manufatura e/ou aviso. Ele é fornecido apenas como um exemplo de uma possível implementação "NO ESTADO", sem qualquer garantia expressa ou implícita, ou garantia de comercialização ou adequação a um propósito específico. Ao usar esse script, você estará isentando expressamente a Intel de toda e qualquer responsabilidade por quaisquer danos causados pelo uso, previstos ou não por você, sob qualquer teoria legal ou imparcial de recuperação. Para mais informações sobre scripts, consulte a documentação aplicável da Microsoft.

A seguir estão várias opções possíveis para uso do script de login para configurar o ASF numa empresa:


VBScript

O WMI fornece uma interface de script. Com o VBScript, você pode criar scripts que conectam ao serviço WMI local e remotamente, carregam informações ou executam métodos. Uma vez que o ASF é implementado através do WMI, você pode usar um script para os valores de configuração do ASF. Esta seção inclui um exemplo de script do Visual Basic que pode ativar/desativar e configurar o alerta remotamente num cliente usando um aviso de comando. Esse script permite a você configurar os parâmetros configuráveis exceto para os parâmetros da árvore de otimização.

O seguinte arquivo de texto contém um exemplo de script. Se estiver familiarizado com scripts, você pode modificar esse arquivo para uso em sua organização. Para salvar o arquivo no disco rígido, clique com o botão direito no link e salve o arquivo no local desejado usando a extensão .vbs.

Advertência: O EXEMPLO DE SCRIPT DE CONFIGURAÇÃO DE LOGIN DO ASF NÃO DEVERÁ SER USADO EM QUALQUER AMBIENTE ONDE OS EQUIPAMENTOS OU OS DADOS PODEM ESTAR SOB RISCO. A Intel não fornece suporte técnico para o script. O script não está examinado totalmente,  e como tal, pode conter defeitos no projeto, na fabricação e/ou aviso. Ele é fornecido apenas como um exemplo de uma possível implementação "NO ESTADO", sem qualquer garantia expressa ou implícita, ou garantia de comercialização ou adequação a um propósito específico. Ao usar esse script, você estará isentando expressamente a Intel de toda e qualquer responsabilidade por quaisquer danos causados pelo uso, previstos ou não por você, sob qualquer teoria legal ou imparcial de recuperação. Para mais informações sobre scripts WMI, consulte a documentação referente da Microsoft. 

Entre as opções de uso de scripts do Visual Basic para configurar o ASF na empresa encontram-se as seguintes:

NOTA: Para estabelecer uma conexão remota com os serviços WMI, você deve ter direitos administrativos para ambos os sistemas, local e remoto. 

Para executar o script, abra um aviso de comando. No diretório em que você salvou o arquivo .vbs, digite cscript.exe <nome do script> e os parâmetro apropriados. Os parâmetros descritos no arquivo de script de exemplo são os seguintes:

[/target:<systemname>] [/user:<username>] [/password:<password>] [/enable:true|false] [/destinationip:<destinationip>] [/ping:true|false] [/pinginterval:<interval>] [/heartbeat:true|false] [/heartbeatinterval:<interval>] [/snmpcommunity:<snmpcommunity>] [/retrycount:<retrycount>] [/retryinterval:<retryinterval>]

Por exemplo, o comando cscript.exe asf.vbs /target:frank /user:steve /password:foo /enable:true ativa o ASF num computador de destino denominado frank. Outros exemplos são fornecidos no arquivo de script de exemplo.

Se você não especificar um parâmetro /target, o script é aplicado ao computador local. Se você não especificar nenhum outro parâmetro, o script carrega a configuração atual do computador de destino ou se o destino não for especificado, carrega do computador local.


Política de grupo

O Microsoft Group Policy permite ao administrador de IT configurar seus sistemas clientes em segundo plano usando o registro da Microsoft disponível em cada sistema cliente. O editor de Política de grupo é usado para criar uma política ASF que pode ser designada a um grupo, a um site, a um domínio ou a uma unidade de organização. O Microsoft Group Policy pode também ser usado para forçar a instalação do ASF Agent, um script de configuração como um login ou VBScript. A seguir, é criado um gabarito administrativo que define os parâmetros de configuração e é aplicado à rede.

O Microsoft Group Policy pode ser configurado para reaplicar a configuração a todos os sistemas clientes e travar os sistemas clientes para que os usuários finais não modifiquem os parâmetros de configuração. Para detalhes adicionais sobre a Política de grupo consulte a Microsoft no site www.microsoft.com.


Transforms

O MSI (Microsoft Install) suporta Transforms, que representa as diferenças entre dois bancos de dados MSI (Microsoft Installer). Quando carregado em um sistema cliente o Transform modifica as informações no banco de dados de destino. O administrador de TI cria um transform que contém as mudanças de configuração para transformar a instalação inicial na instalação desejada. Quando o transform é gerado, é criado um pacote que contém ambas as instalações, a instalação ASF inicial, assim como o transform gerado.

Para detalhes adicionais sobre transforms, consulte a Microsoft no site www.microsoft.com. Para ver as ferramentas que ajudam na criação de transforms, consulte a InstallShield* Corporation no site www.installshield.com


Browser do WMI

As propriedades do ASF e os parâmetros configuráveis podem ser alterados por meio de um navegador WMI, como o CIM Studio ou WBEMTEST da Microsoft.

Do nome de espaço root/cimv2, navegue para o nome da classe IA_ASF_OOBAlertService. Faça uma procura com o nome dessa classe se o seu browser suportar esse recurso. Caso contrário, use a seguinte derivativa:

root\cimv2\CIM_ManagedSystemElement\CIM_LogicalElement\CIM_Service\
CIM_OOBAlertService\IA_ASF_OOBAlertService

O formato de objeto gerenciado é parte do padrão CIM (Common Information Model). Os arquivos .mof têm a mesma função no CIM que os arquivos do formato de informação de gerenciamento (.mif) têm no padrão DMI (Desktop Management Interface). O arquivo .mof contém definições compatíveis de classes CIM e contém propriedades, qualificadores e descrições que são parte de cada classe. Uma entrada de classe no arquivo .mof é apenas uma definição; qualquer outro código que serve a classe precisa ser implementado em outro lugar.

Você encontrará a seguir o conteúdo de um exemplo do arquivo .mof:

instance of IA_ASF_OOBAlertService
{
AlertDestinationPingInterval = 60;
Caption = "Intel ASF OOB Alert Service";
CreationClassName = "IA_ASF_OOBAlertService";
Description = "Intel ASF OOB Alert Service";
DestinationAddress = "10.9.235.24";
DestinationIsAckCapable = TRUE;
DestinationType = 1;
Enable = TRUE;
EnablePresenceHeartbeats = TRUE;
IPAddress = "10.9.235.3";
MAC_Address = "00-d0-b7-a8-69-11";
MessageFormat = 5;
Name = "Intel ASF OOB Alert Service";
NetBIOSName = "SAG-RAINIER-XP";
OtherDestinationTypeDescription = "SNMP";
PingAlertDestination = TRUE;
PresenceHeartbeatCapable = TRUE;
PresenceHeartbeatInterval = 60;
PresenceHeartbeatIntervalMaxValue = 1359;
PresenceHeartbeatIntervalMinValue = 11;
RetryCount = 3;
RetryCountMaxValue = 255;
RetryCountMinValue = 1;
RetryInterval = 20;
RetryIntervalMaxValue = 346;
RetryIntervalMinValue = 3;
SafeMode = FALSE;
SelectedAdapter = "{27BDB01E-9576-4165-B255-1DE6470F64A7}";
SNMP_Community = "public";
Started = TRUE;
StartMode = "Automatic";
Status = "OK";
SupportedAdapters = {"{27BDB01E-9576-4165-B255-1DE6470F64A7}"};
SystemCreationClassName = "Win32_NTDomain";
SystemID = "6061";
SystemName = "Domain: SAG-RAINIER-XP";
UUID = "44454c4c000010ff80ff80c04fffffff";
};


Última modificação em 27.07.07 11:21a Revisão 16