ServiceManager - Dialogprogramm

Das ServiceManager Dialogprogramm ist eine grafische User Interface, mit der Administratoren Komponenten starten und stoppen können. Es ermöglicht Ihnen, Ihr Automation Engine-System von einem zentralen Punkt aus zu überwachen.

Diese Seite beinhaltet Folgendes:

Übersicht

Das Dialogprogramm zeigt die Zustände aller Komponenten in Ihrer ServiceManager-Umgebung an. Es bietet auch Zugriff auf ServiceManager, die auf anderen Computern im Netzwerk ausgeführt werden. Daher können Sie systemweit auf Windows und UNIX-basierte Automation Engine-Programme zugreifen. Der Zugriff auf Remote-Computer erfordert Zugriffsrechte, die ebenfalls überprüft werden.

Sie können mit dem ServiceManager eine sichere Verbindung (TLS 1.2) herstellen, aber dennoch unsichere Verbindungen zu älteren ServiceManagern unterstützen. Für sichere Verbindungen müssen Sie CAPKI auf demselben Computer installiert haben, auf dem Sie das ServiceManager-Dialogprogramm installiert haben. Weitere Informationen finden Sie unter CAPKI - Sicherung des ServiceManagers. Wenn keine sichere Verbindung hergestellt werden kann, werden Sie in einer Meldung aufgefordert, zu bestätigen, ob Sie mit einer unsicheren Verbindung fortfahren möchten oder nicht. Das ServiceManager-Dialogprogramm zeigt den Status Ihrer Verbindung an, der Sicher, Nicht sicher oder Nicht verbunden sein kann.

Wenn die Mandanten-Zertifizierung im ServiceManager aktiviert ist, benötigt der Mandant ein Zertifikat für die Authentifizierung. Die Zertifikat- und Schlüsseldateien werden im Abschnitt [CAPKI] der INI-Datei des ServiceManager-Dialogprogramms zugewiesen. Weitere Informationen finden Sie unter CAPKI - Sicherung des ServiceManagers.

Beispiel

In diesem Beispiel befinden sich die Zertifikat- und Schlüsseldateien im Verzeichnis .\bin des ServiceManagers – Dialog-Programm.

[CAPKI]

certificate=C:\Automic\Automation.Platform\ ServiceManagerDialog\bin\<certificatefilename>.pem

key=C:\Automic\Automation.Platform\ ServiceManagerDialog\bin\<keyfilename>.pem

;chain=

trusted_cert_folder=.\trusted

Einige Zertifikate benötigen möglicherweise ein vorläufiges Zertifikat für die Validierung, wenn die Signaturzertifizierungsstelle nicht direkt vertrauenswürdig ist. Verwenden Sie den Parameter chain=<Kettendateiname> im Abschnitt [CAPKI] der INI-Datei, um auf den Speicherort des vorläufigen Zertifikats zu verweisen.

Wenn die Mandantenzertifizierung aktiviert ist und der Mandant kein Zertifikat besitzt oder die Zertifikatsvalidierung fehlschlägt, wird die Verbindung beendet. In diesem Fall schreibt der ServiceManager einen entsprechenden Log-Eintrag und gibt eine Fehlermeldung an den Mandanten zurück.

ServiceManager-Fenster

Der Inhalt des Dialogprogramms wird periodisch aktualisiert. Bis auf den Computernamen sind alle Felder, die im Fenster angezeigt werden, leer, wenn auf dem ausgewählten Computer kein ServiceManager aktiv ist. Die Felder sind auch leer, wenn Sie nicht über die notwendigen Zugriffsrechte für den ausgewählten Computer verfügen. In diesem Fall wird eine Fehlermeldung angezeigt.

Das Fenster zeigt die folgenden Informationen an:

Über das Kontextmenü können Sie einen Service starten, beenden, auf- und abwärts bewegen, duplizieren, löschen und umbenennen. Sie können auch auf die Eigenschaften des Service zugreifen, um seine Definition zu ändern. Sie können den Service mit oder ohne eine definierte Methode starten. Es gibt auch drei Möglichkeiten, einen Service zu beenden (stoppen):

Komponenten hinzufügen

Sie müssen dieser Tabelle Komponenten hinzufügen, damit sie vom Dialogprogramm angezeigt werden können. Standardmäßig enthält die Tabelle einige Einträge wie Arbeits- und Kommunikationsprozesse.

Die angezeigten Komponenten entsprechen dem von Ihnen ausgewählten Computer und der Phrase. Um eine neue Zeile hinzuzufügen, klicken Sie mit der rechten Maustaste auf einen vorhandenen Tabelleneintrag, und wählen Sie Duplizieren. Im Dialog Eigenschaften können Sie den Startpfad eingeben und weitere Parameter definieren. Es zeigt die folgenden Informationen an:

Wichtig! Die Befehlsdatei Phrase.SMD wird automatisch erstellt, wenn Eigenschaften zum ersten Mal geändert werden. Der Dateiname entspricht der ServiceManager-Umgebung. Ändern Sie diese Datei nicht manuell. Weitere Informationen finden Sie unter SMD-Datei einrichten.

Komponenten verwalten

Sie können den Serviceauftrag über das Kontextmenü ändern. Bitte beachten Sie, dass diese Aktion auch die Startreihenfolge beeinflusst.

Hinweis: Das ServiceManager-Dialogprogramm wird als eigenständige Komponente angeboten, da der direkte Zugriff auf wichtige Services, wie die Automation Engine, die operativen Aktivitäten beeinflussen kann.

Das ServiceManager Dialogprogramm ist über das Systemmenü passwortgeschützt. Als Systemadministrator können Sie ein Passwort angeben, um zu verhindern, dass die Dienste ohne Berechtigung gestartet, beendet oder geändert werden. Alle Services, die zur Umgebung des ServiceManagers gehören, können geschützt werden.

Es gibt drei verschiedene Berechtigungsebenen:

  1. Lesen

    Ermöglicht es Ihnen, den Status der Dienste zu überwachen.

  2. Lesen und Ausführen

    Ermöglicht es Ihnen, Befehle auszuführen, wie z. B. das Starten und Anhalten von Diensten und das Überwachen des Status der Dienste.

  3. Lesen, Ausführen und Verwalten

    Ermöglicht es Ihnen, die Konfiguration des ServiceManagers zu bearbeiten, Befehle auszuführen und den Status der Dienste zu überwachen.

Wichtig! Sie benötigen die Zugriffsebene Lesen, Ausführen und Verwalten, um Passwörter festzulegen oder zu ändern.

Um ein Passwort einzugeben, wählen Sie im Systemmenü die Option Passwort eingeben, und legen Sie das Passwort fest. Aktualisieren Sie die Ansicht (F5), um die Prozessliste anzuzeigen. Nachdem ein Passwort festgelegt wurde, muss es nicht für jeden Dienst definiert werden, und es wird angewendet, bis das ServiceManager-Dialogprogramm beendet wird.

Das System warnt Sie nicht, wenn Sie das falsche Passwort verwenden. Es wird lediglich die Meldung Zugriff verweigert angezeigt.

Sie können auch die Berechtigungsebene ändern, um den Zugriff auf die Dienste zu beschränken. Wählen Sie dazu im Systemmenü die Option Passwort ändern, und wählen Sie die Berechtigungsebene aus der Dropdown-Liste Berechtigung aus.

Hinweis: Die Passwörter müssen von der höchsten Ebene abwärts festgelegt werden, da nur ein Benutzer mit Administratorrechten diese Aktionen ausführen kann. Jeder Versuch, ein Passwort in der falschen Reihenfolge zu definieren oder zu löschen, wird abgelehnt.

Im Gegensatz zu früheren Versionen des ServiceManagers werden die Passwörter nicht verschlüsselt, sondern in der INI-Datei des ServiceManagers als Hash-Dateien gespeichert, siehe Service Manager Service.

Beim Start überprüft der ServiceManager , ob die INI-Datei noch ein Zugriffspasswort hat, das im Parameter password= gespeichert ist. Wenn dies der Fall ist, wandelt der ServiceManager das Passwort in einen Hash um und löscht den alten Passworteintrag aus der INI-Datei. Das alte Passwort wird als neues Lesen, Ausführen und Verwalten- sowie als neues Lesen und Ausführen-Passwort festgelegt. Auf diese Weise wird sichergestellt, dass die Benutzer über dieselbe Berechtigungsebene verfügen, bevor Sie das Passwort ändern, und nicht eine höhere oder niedrigere. Die Passwörter für die Berechtigungsebene Lesensind nicht standardmäßig festgelegt.

Wichtig! Wenn Ihr ServiceManager passwortgeschützt ist, müssen Sie das UC_SMGR_LOGINS--VARA-Objekt definieren, das auf Ihrem Systemmandanten 0000 verfügbar ist. Andernfalls können Sie die Agenten und/oder Serverprozesse aus Sicherheitsgründen nicht starten. Das in UC_SMGR_LOGINS verwendete Passwort darf maximal 16 Zeichen lang sein. Weisen Sie dem UC_SMGR_LOGINS-Objekt den bzw. die relevanten Agenten und/oder Serverprozesse zu. Wenn Sie Serverprozesse zuweisen, müssen Sie in den Feldern Agent/Name und Typ auf der Login-Seite immer das Sternsymbol (*) verwenden. Weitere Informationen finden Sie unter UC_SMGR_LOGINS und Login

Windows-Agenten: Falls das ServiceManager-Dialogprogramm nicht auf dem gleichen Computer wie der Agent gespeichert ist, benötigt der Windows-Benutzer, mit dem der Agent gestartet wurde, das Anmelderecht Zugriff auf diesen Computer über das Netzwerk. Andernfalls kann der Agent nicht starten.

Die Services, die gestartet werden sollen, sind in der Definitionsdatei Phrase.SMD (standardmäßig UC4.SMD) aufgeführt. Der Dateiname entspricht der ServiceManager-Umgebung. Eine manuelle Beeinflussung dieser Datei ist nur in Ausnahmefällen erforderlich, da ihr Inhalt bei einer Änderung des Dialogprogramms automatisch angepasst wird. Weitere Informationen finden Sie unter SMD-Datei einrichten.

Siehe auch: