ALVAO Server - ruční instalace
ALVAO Admin
Návod k instalaci
- Ujistěte se, že na serveru máte nainstalován .NET v3.5.
- Na server nainstalujte ALVAO Admin z instalačního balíčku
AlvaoAdmin.msi.
- Spusťte ALVAO Admin (Start
- ALVAO - Admin) a připojte databázi (případně postupujte dle
Vytvoření nové databáze).
- V hlavní nabídce vyberte příkaz Spravovat -
Nastavení.
- Na záložce
Odesílání zpráv zadejte adresu SMTP serveru, přihlašovací údaje a e-mailovou
adresu pro odesílání zpráv ze systému ALVAO.
- Na záložce
Active Directory zadejte adresu SMTP serveru, přihlašovací údaje a
e-mailovou adresu pro odesílání zpráv ze systému ALVAO.
Upozornění:
Při prvním přihlášení do programu je nutné se přihlásit pomocí účtu s
přihlašovacím jménem Admin a prázdným heslem.
Případně před prvním přihlášením nastavte v programu ServerSetup LDAP
server a výchozí doménu, a proveďte
import z Active Directory, který umožní přihlášení všem osobám
importovaným z AD (jakmile přidáte alespoň jednoho uživatele do skupiny
Administrátoři, do ALVAO Admin se již budou moci přihlásit pouze
uživatelé, kteří jsou členy ve skupině Administrátoři nebo
Manažeři nebo Správci softwarových profilů.
Vytvoření nové databáze
- Spusťte ALVAO Admin z nabídky Start - Programy -
ALVAO - Admin.
- Na obrazovce se otevře okno Správce databáze, ve
kterém stiskněte tlačítko Přidat jinou...
- Vyberte volbu Vytvořit novou databázi - Jinou (SQL
Server, MSDE) a stiskněte tlačítko Další.
- Zadejte název databázového serveru a název nové společné databáze
pro Service Desk, Asset Management a Monitoring, např. "alvao".
Název databázového serveru má zpravidla tvar
<server>\<název_instance> příp. pouze <server>,
běží-li na daném počítači pouze jedna instance SQL Serveru. Např. pro
běžnou instalaci MS SQL Serveru 2008 Express bude název
<název počítače>\SQLEXPRESS. Nakonec stiskněte tlačítko
Další. Chvíli počkejte, než se vytvoří nová databáze.
- Až se vytvoří nová databáze, v okně Správce databáze
ji otevřete tlačítkem Otevřít.
- Na obrazovce se otevře okno pro aktivaci systému. Aktivační klíč
získáte od dodavatele systému ALVAO. Můžete také požádat o dočasný
aktivační klíč pro vyzkoušení systému na
info@alvao.cz. Po zadání
aktivačního klíče stiskněte OK.
Poznámka: ALVAO Admin můžete nainstalovat i na
klientské počítače správců aplikace. Při prvním spuštění se otevře okno
Správce databáze, zde nastavte připojení na databázi pomocí
tlačítek Přidat jinou nebo
Otevřít existující databázi.
Poznámka:
Při aktivaci databáze se zadaný aktivační klíč ověřuje přes internet.
ALVAO Asset Management Collector
Návod k instalaci služby
- Na serveru, kde chcete provozovat službu Collector, spusťte
instalační balíček AlvaoAssetCollector.msi.
- Instalátor automaticky nainstaluje Collector jako službu a spustí
ji.
Poznámka:
Aby bylo možné ALVAO Asset Management Collector spustit jako aplikaci,
je nutné nejdříve zastavit jeho službu.
Nastavení
- Zastavte službu ALVAO Asset Management Collector.
- Spusťte AMCollector.exe z nainstalované složky.
- Příkazem Akce - Nastavení nastavte připojení
k databázi.
- Doporučujeme zapnout logování do souboru a úroveň nastavit na "stav
a chyby".
- Službu ALVAO Asset Management Collector nastavte tak, aby se
spouštěla pod účtem s právy administrátora. Služby ve Windows běží
standardně s oprávněním "Místní systémový účet". Aby bylo možno
detekovat stanice v síti bez použití agentů, je nutné, aby služba ALVAO
Asset Management Collector běžela s právy administrátora.
- V ALVAO Admin - Spravovat - Servery povolte
server příkazem Povolit.
- Službu ALVAO Asset Management Collector opět spusťte.
Tip:
Další nastavení Collectoru se provádí v ALVAO Admin
příkazem Spravovat - Servery.
Upozornění:
Pokud nastavíte podrobnost protokolu do souboru na úroveň
Podrobný, Collector bude generovat do LOG souboru velké
množství dat a rychlost detekcí bude velmi zpomalena. Nastavení
na úroveň Podrobný proto doporučujeme
používat pouze při hledání problémů a v běžném provozu jej vůbec
nedoporučujeme používat.
Poznámka:
Pokud chcete Collector spouštět pouze jako aplikaci a nainstalovali jste
jej spolu s konzolí, je možné spouštět Collector z nabídky
Start - ALVAO - Asset Management Collector (v takovém případě
není potřeba instalovat AlvaoAssetCollector.msi).
Poznámka:
Po nové instalaci je standardně zapnuto automatické načítání detekcí ze
složky %ProgramData%\ALC\ALVAO Asset Management Collector\Detections.
ALVAO WebApp
Návod k instalaci
- Ujistěte se, že na počítači, kde chcete provozovat
ALVAO WebApp, je nainstalován intranetový server IIS.
- Pokud chcete používat WebApp na počítačích s IIS verze 7, před
samotnou instalací je nutno ověřit, zda je nainstalována Kompatibilita
správy IIS 6.
- Doporučujeme instalaci vlastního aplikačního poolu "ALVAO AppPool"
na IIS – návod
zde. Tento krok není k běhu aplikace nezbytně nutný, ale významně
ovlivňuje rychlost načítání WebApp. Pokud nechcete vytvářet "ALVAO
AppPool", pokračujte krokem 4.
- Před instalací se ujistěte, že máte nainstalovaný ASP .NET
v4.5 nebo vyšší.
- Přihlaste se jako administrátor a spusťte instalační balíček
AlvaoWebApp.msi. Pokud máte problém s UAC, spusťte instalaci v
příkazové řádce pomocí příkazu msiexec -i
AlvaoWebApp.msi.
- Při instalaci vyberte aplikační pool ALVAO AppPool.
Pokud jste si v kroku 3 tento AppPool nevytvořili, vyberte .NET
v4.5. Pro Alvao WebApp zvolte pipeline: integrovaný.
- Instalátor vytvoří složku na disku (<InetPub>\wwwroot\Alvao)
a také virtuální adresář v IIS (AlvaoWebApp).
- V aplikaci ALVAO Admin vyberte
Spravovat – Nastavení.
- Přejděte na záložku WebApp.
- Zde vyplňte cestu WebApp (URL) a to ke
složce ALVAO WebApp. Například:
http://server/alvao.
Upozornění:
Doporučujeme instalovat ALVAO WebApp do složky na IIS (např.
IIS\WebApp, IIS\ALVAO apod.) a neumísťovat jej přímo do rootu (IIS). Při
instalaci
Service Desk WebService např. do složky
<InetPub>\wwwroot\ServiceDeskWebService by pak mohlo dojít k
problémům s konfigurací WebService.
Nastavení
Pro správnou funkčnost ALVAO WebApp
je třeba nastavit způsob ověřování uživatelů v
IIS.
Dostupné způsoby ověřování:
- Ověřování pomocí
formulářů
- Ověřování
zadáním
uživatelského
jména a hesla.
Pro trvalé
přihlášení bez
nutnosti zadávat
uživatelské
jméno a heslo je
při prvním
přihlášení možné
využít volbu
Trvale přihlásit.
- Tento způsob
ověřování je
vhodné použít v
případě, že je
WebApp přístupný
z internetu.
- Integrované
ověřování systému Windows
- Ověřování
bez potřeby
zadávat
uživatelské
jméno a heslo (v
případě
úspěšného
integrovaného
ověření).
- Tento způsob
ověřování je
vhodné použít,
pokud jsou
řešitelské týmy
i žadatelé z
Active Directory
a pracují v
doméně.
- Integrované
ověřování systému Windows a
pomocí formulářů (současně)
- WebApp se
nejprve snaží
ověřit uživatele
pomocí systému
Windows. Když se
toto ověření
nezdaří (nebo ho
uživatel zruší),
je uživateli
umožněno
přihlášení
pomocí
formuláře.
- Tento způsob
ověřování vinou
technických
omezení nemusí
fungovat správně
(viz níže).
Ověřování pomocí formulářů
Pokud chcete nastavit ověřování pomocí formulářů:
- Ve Správci IIS, klikněte na aplikaci
AlvaoWebApp a pak na Ověřování.
- Ujistěte se, že Anonymní ověřování
je povoleno, Ověřování pomocí formulářů
je povoleno a Ověřování systému Windows
je zakázáno.
- Otevřete v textovém editoru soubor web.config umístněný
v instalační složce AlvaoWebApp.
- Ujistěte se, že v sekci
configuration/system.web je atribut
authentication mode nastaven na hodnotu
Forms a parametr loginUrl
má hodnotu ~~/Account/Login.
Poznámka:
U tohoto způsobu ověřování jsou dostupné možnosti
Odhlásit a Změnit heslo.
Poznámka:
Pokud se uživatelé přihlašují heslem z Active Directory, je
nutné mít nastavenou cestu k AD serveru v ALVAO
Admin –
Spravovat – Nastavení
- záložka Active Directory.
Integrované ověřování systému Windows
Pokud chcete nastavit integrované ověřování
systému Windows:
- Ve Správci IIS, klikněte na aplikaci
AlvaoWebApp a pak na Ověřování.
- Ujistěte se, že Ověřování systému
Windows je povoleno (a všechna ostatní jsou
zakázána).
Upozornění:
Ověřování musí být povoleno i na website, kde je
aplikace nainstalována.
- Otevřete v textovém editoru soubor web.config umístněný
v instalační složce Alvao.
- Ujistěte se, že v sekci
configuration/system.web je atribut
authentication mode nastaven na hodnotu
Windows.
- V kořenu IIS nastavit Delegování funkcí
- povolit čtení či zápis v
těchto módech ověřování: Anonymous
a Windows.
Upozornění:
U tohoto způsobu ověřování nejsou dostupné možnosti
Odhlásit a Změnit heslo.
Upozornění:
Tento způsob ověřování nelze použít pro ověření
uživatelů, kteří nejsou importováni z Active Directory.
Integrované ověřování systému Windows a pomocí formulářů (současně)
Pokud chcete pro některé počítače používat integrované ověřování systému
Windows a pro ostatní počítače přihlašování pomocí formulářů:
- Ve Správci IIS, klikněte na aplikaci
AlvaoWebApp a pak na Ověřování.
- Ujistěte se, že Anonymní ověřování
je povoleno, Ověřování pomocí formulářů
je povoleno a Ověřování systému Windows
je povoleno.
Upozornění:
Ověřování musí být povoleno i na website, kde je
aplikace nainstalována.
- Otevřete v textovém editoru soubor web.config umístěný v
instalační složce Alvao.
- Ujistěte se, že v sekci
configuration/system.web je atribut
authentication mode nastaven na hodnotu
Forms a parametr loginUrl
má hodnotu ~/Account/MixedModeLogin.
- V kořenu IIS nastavit Delegování funkcí
- povolit čtení či zápis v
těchto módech ověřování: Anonymous,
Forms, Windows.
- V Active Directory pomocí Group Policy rozšiřte
nastavení identifikačního řetězce na všechny doménové
počítače. Je třeba nastavit zásadu
Konfigurace uživatele/Šablony pro
správu/Součásti systému Windows/Internet Explorer/Přizpůsobit
uživatelský identifikační řetězec
na hodnotu „AlvaoAllowIntegrated“.
Všechny počítače, které budou mít uplatněné toto nastavení,
se budou ověřovat pomocí integrovaného ověření. Ostatním
počítačům bude umožněno pouze ověření pomocí formulářů.
Uvedené nastavení platí pro Internet Explorer a Microsoft
Edge. Pokud používáte jiné prohlížeče, je třeba do jejich
identifikačního řetězce (anglicky Agent string nebo
User-Agent) nastavit hodnotu „AlvaoAllowIntegrated“.
Upozornění:
Dojde-li k úspěšnému ověření systému Windows, nejsou
dostupné možnosti Odhlásit a
Změnit heslo.
Upozornění:
Pro počítače, které se budou ověřovat integrovaně,
platí stejná omezení a stejné předpoklady jako pro
integrované ověřování systému Windows, viz upozornění v
předchozí kapitole.
Změna uživatelského identifikačního řetězce
Pokud potřebujete změnit uživatelský identifikační řetězec (User-Agent) na
vlastní, můžete jej změnit v databázi. Pro změnu řetězce použijte následující
skript a spusťte jej nad databází ALVAO:
UPDATE tProperty SET sPropertyValue = 'AlvaoAllowIntegrated' --Zvolte jedinečný řetězec
WHERE sProperty = 'WebApp.MixedModeAgentString'
Připojení k databázi
Otevřete Správce IIS a vyberte
aplikaci ALVAO WebApp (Alvao). V nastavení
klikněte na ikonu
Připojovací řetězce, klikněte na řetězec "Db" a nastavte
správnou cestu k SQL serveru, kde jste již dříve vytvořili
databázi pomocí programu Admin (přednastaveno je
localhost a databáze Alvao). Můžete
použít například localhost\SQLEXPRESS pro SQL
server a Alvao pro databázi. Připojovací
řetězec potom vypadá takto:
Data Source=localhost\SQLEXPRESS;Initial
Catalog=Alvao; Max Pool Size=2000; Integrated Security=True
Konfigurace WebAppu je uložena v souboru Web.config v
adresáři Alvao. Je možné jej upravovat i ručně editací tohoto
souboru.
Povolení přístupu IIS do databáze
Založte na SQL serveru účet IIS APPPOOL\ALVAO AppPool
.NET 4.0, pokud tam již není. Nyní je potřeba povolit
IIS serveru přístup do databáze.
Pomocí aplikace SQL Server Management Studio (Express) povolte
ve složce Security - Logins přístup pro
účet IIS APPPOOL\ALVAO AppPool .NET 4.0 do
databáze ALVAO s oprávněními public,
db_datareader
a db_datawriter.
(Pokud jste si v 3. kroku Návodu k instalaci tento
AppPool nevytvořili, povolte přístup pro IIS
APPPOOL\ASP.NET 4.0.)
V případě, že je při pokusu o přihlášení na WebAppu zobrazeno
chybové hlášení informující o problému s otevřením databáze,
povolte pro zobrazený účet přístup ve složce
Security - Logins
na SQL serveru.
Poznámka: Aplikace SQL Server Management
Studio (Express) je součástí instalace SQL Serveru.
Konfigurace WebApp je uložena v souboru Web.config v adresáři WebAppu. Je
možné jej upravovat i ručně editací tohoto souboru.
ALVAO Asset WebService
ALVAO Asset WebService je součástí produktu ALVAO Asset Management a slouží
ke komunikaci s autonomními agenty.
Návod k instalaci
- Ujistěte se, že na počítači, kde chcete provozovat WebApp, je
nainstalován intranetový server IIS.
- Pokud chcete používat WebApp na počítačích s IIS verze 7, před
samotnou instalací je nutno ověřit, zda je nainstalována Kompatibilita
správy IIS 6.
- Doporučujeme instalaci vlastního aplikačního poolu "ALVAO AppPool"
na IIS – návod
zde. Tento krok není k běhu aplikace nezbytně nutný, ale
významně ovlivňuje rychlost načítání WebAppu. Pokud nechcete vytvářet
"ALVAO AppPool", pokračujte krokem 4.
- Přihlaste se jako administrátor a spusťte instalační balíček
AlvaoAssetWebService.msi.
- Při instalaci vyberte aplikační Pool ALVAO AppPool.
Pokud jste si v kroku 3 tento AppPool nevytvořili, vyberte
Classic .NET AppPool.
- Instalátor vytvoří složku na disku (<InetPub>\wwwroot\AssetWebService)
a také virtuální adresář v IIS (AssetWebService).
- Po instalaci je nutné provést konfiguraci souboru "web.config",
který otevřete v textovém editoru.
- V řádku:
<connectionStrings>
<add name="Db" connectionString="Data
Source=localhost;Initial Catalog=Alvao;Integrated Security=True;Current
Language=Czech" providerName="System.Data.SqlClient" />
</connectionStrings>
nastavte připojení na databázi. Připojovací řetězec má
stejný formát jako v souboru Web.config v nastavení ALVAO WebApp.
Povolení přístupu IIS do databáze
Nyní je potřeba povolit IIS serveru přístup do databáze. Pomocí aplikace
SQL Server Management Studio (Express), která je součástí instalace SQL
Serveru, ve složce Security - Logins
povolte přístup pro účet NT AUTHORITY\NETWORK SERVICE
(pokud jste si v kroku 3 tento AppPool nevytvořili, povolte přístup pro
IIS APPPOOL\Classic .NET AppPool) do databáze ALVAO s oprávněními
public, db_datareader a db_datawriter.
V případě, že je při pokusu o přihlášení na WebApp zobrazeno chybové hlášení
informující o problému s otevřením databáze, tak pro zobrazený účet povolte
přístup ve složce Security - Logins na SQL serveru.
ALVAO Service Desk MailboxReader
ALVAO Service Desk MailboxReader je součást, která slouží mimo jiné i k
automatickému upozorňování na chybějící licence.
Návod k instalaci
- Spusťte instalační balíček AlvaoServiceDeskMailboxReader.msi.
- Instalátor nainstaluje MailboxReader do složky %Program
Files%\ALVAO\ServiceDesk MailboxReader.
- Jděte např. v průzkumníku do této složky a soubor
"MailboxReader.exe.config" otevřete v textovém editoru.
- V řádku:
<connectionStrings>
<add name="Alvao.Hd.MailboxReader.Properties.Settings.Db"
connectionString="Data Source=localhost;Initial Catalog=Alvao;Integrated
Security=True;Current Language=Czech"
providerName="System.Data.SqlClient" />
</connectionStrings>
nastavte připojení na databázi. Připojovací řetězec má stejný formát
jako v souboru Web.config v nastavení ALVAO WebApp.
- Na SQL Serveru nastavte oprávnění pro uživatelský účet, na kterém
bude program MailboxReader spuštěn.
- Spusťte program "MailboxReader.exe". Program je třeba spouštět z
lokálního disku. (K jeho běhu stačí soubory MailboxReader.exe a
MailboxReader.exe.config.)
- Po ověření správného chodu programu MailboxReader ho můžete spustit
jako službu. Otevřete Tento počítač - Služby, klikněte
pravým tlačítkem myši na službě ALVAO MailboxReader a z
menu zvolte Start. Tím spustíte službu MailboxReader.
Poznámka:
Pokud potřebujete změnit konfigurační soubor "MailboxReader.exe.config",
před samotnou změnou je potřeba zastavit službu ALVAO MailboxReader a po
uložení změn v konfiguraci zase službu spustit.
Nenašli jste co jste hledali? Zeptejte se našeho týmu technické podpory.
|