ALVAO Server - ruční instalace
Vytvoření nové databáze
- Ze stránky ALVAO downloads si stáhněte soubor DatabaseDeploy.zip.
- Rozbalte ZIP balíček do libovolné složky na disku.
- Zkontrolujte, že na cílovém SQL Serveru máte oprávnění vytvořit novu databázi.
- Pomocí utility DatabaseDeploy vytvořte novou databázi.
ALVAO Asset Management Collector
Návod k instalaci služby
- Na serveru, kde chcete provozovat službu Collector, spusťte
instalační balíček AlvaoAssetCollector.msi.
- Instalátor automaticky nainstaluje Collector jako službu a spustí
ji.
Poznámka:
Aby bylo možné ALVAO Asset Management Collector spustit jako aplikaci,
je nutné nejdříve zastavit jeho službu.
Nastavení
- Zastavte službu ALVAO Asset Management Collector.
- Spusťte AMCollector.exe z nainstalované složky.
- Příkazem Akce - Nastavení nastavte připojení
k databázi.
- Doporučujeme zapnout logování do souboru a úroveň nastavit na "stav
a chyby".
- Službu ALVAO Asset Management Collector nastavte tak, aby se
spouštěla pod účtem s právy administrátora. Služby ve Windows běží
standardně s oprávněním "Místní systémový účet". Aby bylo možno
detekovat stanice v síti bez použití agentů, je nutné, aby služba ALVAO
Asset Management Collector běžela s právy administrátora.
- Vybranému účtu povolte přístup do databáze Alvao a přidělte mu potřebné databázové role.
- Ve WebApp - Správa - Asset Management - Servery povolte
server příkazem Povolit.
- Službu ALVAO Asset Management Collector opět spusťte.
Tip:
Další nastavení Collectoru se provádí ve
Správě v ALVAO WebApp v sekci
Asset Management - Servery.
Upozornění:
Pokud nastavíte podrobnost protokolu do souboru na úroveň
Podrobný, Collector bude generovat do LOG souboru velké
množství dat a rychlost detekcí bude velmi zpomalena. Nastavení
na úroveň
Podrobný proto doporučujeme
používat pouze při hledání problémů a v běžném provozu jej vůbec
nedoporučujeme používat.
Poznámka:
Pokud chcete Collector spouštět pouze jako aplikaci a nainstalovali jste
jej spolu s AM Console, je možné spouštět Collector z nabídky
Start - ALVAO - Asset Management Collector (v takovém případě
není potřeba instalovat AlvaoAssetCollector.msi).
Poznámka:
Po nové instalaci je standardně zapnuto automatické načítání detekcí ze
složky %ProgramData%\ALC\ALVAO Asset Management Collector\Detections.
ALVAO WebApp
Návod k instalaci
- Ujistěte se, že na počítači, kde chcete provozovat
ALVAO WebApp, je nainstalován intranetový server IIS s verzí odpovídající technickým požadavkům.
- Doporučujeme na IIS vytvořit vlastní aplikační pool ALVAO AppPool
.NET 4.0. Tento krok není k běhu aplikace nezbytně nutný, ale významně ovlivňuje rychlost načítání WebApp.
- Před instalací se ujistěte, že máte nainstalovaný ASP .NET
v4.7.2 nebo vyšší.
- Přihlaste se jako administrátor a spusťte instalační balíček
AlvaoWebApp.msi. Pokud máte problém s UAC, spusťte instalaci v
příkazové řádce pomocí příkazu msiexec -i
AlvaoWebApp.msi.
- Při instalaci vyberte aplikační pool ALVAO AppPool .NET 4.0.
Pokud jste si v kroku 2 tento AppPool nevytvořili, vyberte
.NET v4.5. Pro Alvao WebApp zvolte pipeline: integrovaný.
- Instalátor vytvoří složku na disku (<InetPub>\wwwroot\Alvao)
a také virtuální adresář v IIS (Alvao).
- Účtu NT AUTHORITY\NETWORK SERVICE povolte přístup do databáze Alvao a přidělte mu potřebné databázové role. Pokud jste v kroku 2 nevytvořili vlastní aplikační pool, přístup a role přidělte účtu IIS APPPOOL\.NET v4.5.
- Jděte do aplikace ALVAO WebApp (http://localhost/Alvao) a ve Správě v sekci
Licence zadejte aktivační klíč. Aktivační klíč
získáte od dodavatele systému Alvao. Můžete také požádat o dočasný aktivační klíč pro vyzkoušení systému na info@alvao.com.
Po zadání aktivačního klíče stiskněte Uložit.
Poznámka:
Při aktivaci databáze se zadaný aktivační klíč ověřuje přes internet.
- Dále ve Správa – Nastavení:
- V sekci Odesílání zpráv zadejte adresu SMTP serveru, přihlašovací údaje a e-mailovou adresu pro odesílání zpráv ze systému Alvao.
- V sekci Active Directory nastavte adresu Active Directory serveru a výchozí domény.
- V aplikaci ALVAO WebApp upravte nastavení v
Správa – Nastavení - WebApp.
- Zde vyplňte cestu WebApp (URL) a to ke
složce ALVAO WebApp. Například:
http://server/alvao.
- Ve výchozím stavu po instalaci se v aplikaci uživatelům zobrazují časové údaje v časovém pásmu UTC (Coordinated Universal Time).
Výchozí časové pásmo případně změňte v WebApp – Správa – Nastavení – Jazyky a časové pásmo.
Upozornění:
Doporučujeme instalovat ALVAO WebApp do složky na IIS (např.
IIS\WebApp, IIS\ALVAO apod.) a neumísťovat jej přímo do rootu (IIS). Při
instalaci
Service Desk WebService např. do složky
<InetPub>\wwwroot\ServiceDeskWebService by pak mohlo dojít k
problémům s konfigurací WebService.
Nastavení
Pro správnou funkčnost ALVAO WebApp
je třeba nastavit způsob ověřování uživatelů v
IIS.
Dostupné způsoby ověřování:
- Ověřování pomocí
formulářů
- Ověřování
zadáním
uživatelského
jména a hesla.
Pro trvalé
přihlášení bez
nutnosti zadávat
uživatelské
jméno a heslo je
při prvním
přihlášení možné
využít volbu
Trvale přihlásit.
- Tento způsob
ověřování je
vhodné použít v
případě, že je
WebApp přístupný
z internetu.
- Integrované
ověřování systému Windows
- Ověřování
bez potřeby
zadávat
uživatelské
jméno a heslo (v
případě
úspěšného
integrovaného
ověření).
- Tento způsob
ověřování je
vhodné použít,
pokud jsou
řešitelské týmy
i žadatelé z
Active Directory
a pracují v
doméně.
- Integrované
ověřování systému Windows a
pomocí formulářů (současně)
- WebApp se
nejprve snaží
ověřit uživatele
pomocí systému
Windows. Když se
toto ověření
nezdaří (nebo ho
uživatel zruší),
je uživateli
umožněno
přihlášení
pomocí
formuláře.
- Tento způsob
ověřování vinou
technických
omezení nemusí
fungovat správně
(viz níže).
Ověřování pomocí formulářů
Pokud chcete nastavit ověřování pomocí formulářů:
- Ve Správci IIS, klikněte na aplikaci
AlvaoWebApp a pak na Ověřování.
- Ujistěte se, že Anonymní ověřování
je povoleno, Ověřování pomocí formulářů
je povoleno a Ověřování systému Windows
je zakázáno.
- Otevřete v textovém editoru soubor web.config umístěný
v instalační složce ALVAO WebApp.
- Ujistěte se, že v sekci
configuration/system.web je atribut
authentication mode nastaven na hodnotu
Forms a parametr loginUrl
má hodnotu ~/Account/Login.
Poznámka:
U tohoto způsobu ověřování jsou dostupné možnosti
Odhlásit a
Změnit heslo.
Poznámka:
Pokud se uživatelé přihlašují heslem z Active Directory, je
nutné mít nastavenou cestu k AD serveru v
ALVAO WebApp –
Správa –
Nastavení
-
Active Directory.
Integrované ověřování systému Windows
Pokud chcete nastavit integrované ověřování
systému Windows:
- Ve Správci IIS, klikněte na aplikaci
AlvaoWebApp a pak na Ověřování.
- Ujistěte se, že Ověřování systému
Windows je povoleno (a všechna ostatní jsou
zakázána).
Upozornění:
Ověřování musí být povoleno i na website, kde je
aplikace nainstalována.
- Otevřete v textovém editoru soubor web.config umístěný
v instalační složce ALVAO WebApp.
- Ujistěte se, že v sekci
configuration/system.web je atribut
authentication mode nastaven na hodnotu
Windows.
- V kořenu IIS nastavit Delegování funkcí
(Feature Delegation) - povolit čtení
či zápis v těchto módech ověřování:
Anonymous
a Windows.
Upozornění:
U tohoto způsobu ověřování nejsou dostupné možnosti
Odhlásit a
Změnit heslo.
Upozornění:
Tento způsob ověřování nelze použít pro ověření
uživatelů, kteří nejsou importováni z Active Directory.
Integrované ověřování systému Windows a pomocí formulářů (současně)
Pokud chcete pro některé počítače používat integrované ověřování systému
Windows a pro ostatní počítače přihlašování pomocí formulářů:
- Ve Správci IIS, klikněte na aplikaci
AlvaoWebApp a pak na Ověřování.
- Ujistěte se, že Anonymní ověřování
je povoleno, Ověřování pomocí formulářů
je povoleno a Ověřování systému Windows
je povoleno.
Upozornění:
Ověřování musí být povoleno i na website, kde je
aplikace nainstalována.
- Otevřete v textovém editoru soubor web.config umístěný
v instalační složce ALVAO WebApp.
- Ujistěte se, že v sekci
configuration/system.web je atribut
authentication mode nastaven na hodnotu
Forms a parametr loginUrl
má hodnotu ~/Account/MixedModeLogin.
- V kořenu IIS nastavit Delegování funkcí
- povolit čtení či zápis v
těchto módech ověřování: Anonymous,
Forms, Windows.
- Ve WebApp- Správa - Nastavení -
Integrované ověřování
zadejte rozsahy IP adres počítačů ve vnitřní firemní síti,
pro které má být použito integrované ověřování. Pro všechny
ostatní počítače se použije ověřování pomocí formulářů.
Upozornění:
Dojde-li k úspěšnému ověření systému Windows, nejsou
dostupné možnosti
Odhlásit a
Změnit heslo.
Upozornění:
Pro počítače, které se budou ověřovat integrovaně,
platí stejná omezení a stejné předpoklady jako pro
integrované ověřování systému Windows, viz upozornění v
předchozí kapitole.
Připojení k databázi
Otevřete Správce IIS a vyberte
aplikaci ALVAO WebApp (Alvao). V nastavení
klikněte na ikonu
Připojovací řetězce, klikněte na řetězec "Db" a nastavte
správnou cestu k SQL server a databázi, kterou jste při instalaci vytvořili (přednastaveno je
localhost a databáze Alvao). Můžete
použít například localhost\SQLEXPRESS pro SQL
server a Alvao pro databázi. Připojovací
řetězec potom vypadá takto:
Data Source=localhost\SQLEXPRESS;Initial
Catalog=Alvao; Max Pool Size=2000; Integrated Security=True
Konfigurace WebApp je uložena v souboru Web.config ve složce ALVAO WebApp. Je
možné jej upravovat i ručně editací tohoto souboru.
ALVAO Asset Management WebService
ALVAO Asset Management WebService je součástí produktu ALVAO Asset Management. Slouží
ke komunikaci s autonomními agenty a také ke vzdálenému připojení Asset Management Console.
Návod k instalaci
- Ujistěte se, že na počítači, kde chcete provozovat ALVAO Asset Management WebService, je
nainstalován intranetový server IIS.
- Před instalací se ujistěte, že máte nainstalovaný ASP.NET v4.7.2 nebo vyšší.
- Pokud chcete používat Asset Management WebService na počítačích s IIS verze 7, před
samotnou instalací je nutno ověřit, zda je nainstalována Kompatibilita
správy IIS 6.
- Doporučujeme na IIS vytvořit vlastní aplikační pool ALVAO AppPool
.NET 4.0. Tento krok není k běhu aplikace nezbytně nutný, ale významně ovlivňuje rychlost odezvy WebService.
- Přihlaste se jako administrátor a spusťte instalační balíček
AlvaoAssetWebService.msi.
- Při instalaci vyberte aplikační Pool ALVAO AppPool .NET 4.0.
Pokud jste si v kroku 3 tento AppPool nevytvořili, vyberte
.NET v4.5.
- Instalátor vytvoří složku na disku (<InetPub>\wwwroot\AssetWebService)
a také virtuální adresář v IIS (AssetWebService).
- Po instalaci je nutné provést konfiguraci souboru web.config,
který otevřete v textovém editoru.
- V řádku:
<connectionStrings>
<add name="Db" connectionString="Data Source=localhost;Initial
Catalog=Alvao;Integrated Security=True;Current Language=Czech"
providerName="System.Data.SqlClient" />
</connectionStrings>
nastavte připojení na databázi. Připojovací řetězec má
stejný formát jako v souboru Web.config v nastavení ALVAO WebApp.
- Účtu NT AUTHORITY\NETWORK SERVICE povolte přístup do databáze Alvao a přidělte mu potřebné databázové role. Pokud jste v kroku 3 nevytvořili vlastní aplikační pool, přístup a role přidělte účtu IIS APPPOOL\.NET v4.5.
Poznámka: Pro otestování správného nastavení
WebService dočasně
povolte WSDL. Poté zadejte do internetového prohlížeče
cestu AssetWebService (URL) a to až k souboru "AssetWebService.asmx".
Například:
https://server/AssetWebService/AssetWebService.asmx.
V případě správného nastavení je zobrazen seznam
operací. Po skončení testování WSDL zakažte.
Poznámka: Při připojení AM Console přes Asset Management WebService je nutné na server nainstalovat
Microsoft OLE DB Driver.
ALVAO Service Desk WebService
Postup instalace najdete v knize ALVAO Service Desk.
ALVAO Service Desk MailboxReader
ALVAO Service Desk MailboxReader je aplikace, která zajišťuje mimo jiné
automatické upozorňování uživatelů na chybějící licence.
Návod k instalaci
- Spusťte instalační balíček AlvaoServiceDeskMailboxReader.msi.
- Instalátor nainstaluje MailboxReader do složky %Program
Files%\ALVAO\ServiceDesk MailboxReader.
- V souboru
MailboxReader.exe.config v řádku:
<connectionStrings>
<add name="Db" connectionString="Data Source=localhost;Initial
Catalog=Alvao;Integrated Security=True;Current Language=Czech"
providerName="System.Data.SqlClient" />
</connectionStrings>
nastavte připojení na databázi. Připojovací řetězec má stejný formát
jako v souboru Web.config pro ALVAO WebApp.
- V databázi Alvao povolte přístup pro účet NT AUTHORITY\NETWORK SERVICE a nastavte databázové role.
- Systémovou službu ALVAO MailboxReader nastavte tak, aby se spouštěla pod účtem NT AUTHORITY\NETWORK SERVICE. Jinak může dojít k problémům při odesílání oznámení přes SD WebService.
- Systémovou službu spusťte.
Tip:
Pro ověření funkčnosti můžete aplikaci
MailboxReader.exe spustit na ploše. Potom aplikaci ukončete zavřením jejího hlavního okna.
Poznámka:
Pokud potřebujete změnit konfigurační soubor
MailboxReader.exe.config,
před samotnou změnou je potřeba zastavit službu
ALVAO MailboxReader a po
uložení změn v konfiguraci zase službu spustit.
ALVAO REST API
ALVAO REST API slouží pro komunikaci ALVAO Teams Add-inu a ALVAO Outlook Web Add-inu se systémem ALVAO.
Návod k instalaci
- Ujistěte se, že na počítači, kde chcete provozovat ALVAO REST API, je nainstalován intranetový server IIS s verzí odpovídající technickým požadavkům.
- Doporučujeme na IIS vytvořit vlastní aplikační pool ALVAO AppPool
.NET 4.0. Tento krok není k běhu aplikace nezbytně nutný, ale významně ovlivňuje rychlost načítání WebApp.
- Před instalací se ujistěte, že máte nainstalovaný ASP .NET v4.7.2 nebo vyšší.
- Přihlaste se jako administrátor a spusťte instalační balíček AlvaoRestApi.msi.
Pokud máte problém s UAC, spusťte instalaci v příkazové řádce pomocí příkazu msiexec -i AlvaoRestApi.msi.
- Při instalaci vyberte aplikační pool ALVAO AppPool .NET 4.0. Pokud jste si v kroku 2 tento AppPool nevytvořili, vyberte .NET v4.5.
- Instalátor vytvoří složku na disku (<InetPub>\wwwroot\AlvaoRestApi) a také virtuální adresář v IIS (AlvaoRestApi).
- Po instalaci je nutné provést konfiguraci souboru web.config ve složce ALVAO REST API (soubor otevřete v Poznámkovém bloku).
- V řádku:
<connectionStrings>
<add name="Db" connectionString="Data Source=localhost;Initial
Catalog=Alvao;Integrated Security=True;Current Language=Czech"
providerName="System.Data.SqlClient" />
</connectionStrings>
nastavte připojení na databázi. Připojovací řetězec má
stejný formát jako v souboru web.config v nastavení WebApp.
- Účtu NT AUTHORITY\NETWORK SERVICE povolte přístup do databáze Alvao a přidělte mu potřebné databázové role. Pokud jste v kroku 2 nevytvořili vlastní aplikační pool, přístup a role přidělte účtu IIS APPPOOL\.NET v4.5.
Poznámka:
Webová služba ALVAO REST API má nastaveno
Anonymní ověřování.
Přidělení databázových rolí účtům aplikací
V SQL Server Management Studio na SQL serveru vytvořte potřebné uživatelské účty, pod kterými běží nainstalované aplikace, aby pomocí nich mohly přistupovat do databáze. Potom ve složce Security - Logins podle následující tabulky jednotlivým účtům aplikací povolte přístup a přidělte jim databázové role.
Aplikace |
Doporučený účet |
Přiřazené databázové role |
ALVAO Asset Management Collector |
NT AUTHORITY\SYSTEM |
public, db_datareader, db_datawriter, db_ddladmin, db_executor |
ALVAO WebApp |
NT AUTHORITY\NETWORK SERVICE (případně IIS APPPOOL\.NET v4.5) |
public, db_datareader, db_datawriter, db_ddladmin, db_executor |
ALVAO Asset WebService |
ALVAO REST API |
ALVAO Service Desk MailboxReader |
NT AUTHORITY\NETWORK SERVICE |
db_owner |
Nenašli jste co jste hledali? Zeptejte se našeho týmu technické podpory.