zman (1)

Name

zman - 用於管理 Micro Focus ZENworks 產品 (包括資產管理、組態管理、端點安全性管理和全磁碟加密) 的指令行介面。

描述

透過 zman 指令行介面可快速存取大多數 ZENworks 管理操作。您可以藉由各種 zman 程序檔指令,自動執行許多 ZENworks 管理任務。

以下幾節提供了 ZENworks 產品可使用之所有指令的相關資訊。這些指令適用於所有產品,但存在以下例外:

  • ZENworks Asset Management 指令: 僅適用於 ZENworks Asset Management。

  • ZENworks 套裝軟體指令: 僅適用於 ZENworks Configuration Management。

  • ZENworks Imaging 指令: 僅適用於 ZENworks Configuration Management。

  • ZENworks Endpoint Security Management 指令: 僅適用於 ZENworks Endpoint Security Management。

  • ZENworks Full Disk Encryption 指令: 僅適用於 ZENworks Full Disk Encryption。

語法

zman <類別>-<指令> [-選項] [引數]

一般而言,zman 指令具有簡短格式與完整格式。完整格式以「類別-動作」的形式組合。例如 registration-list 指令會列出註冊資料夾內所有的註冊。雖然指令的數量很多,但有大部分都非常容易記憶,原因就是這些指令都是以類別進行歸類 (工作站、伺服器、套裝軟體、規則、管理員、註冊等),且搭配執行的動作 (列出、建立、修改、刪除) 是非常常用的功能。

各指令的簡短格式皆會從完整格式中擷取一個字組。以 admin-list 為例,其簡短格式為 al。但為維持簡短名稱的唯一性,此規則也有部分的例外。例如 bcbundle-create 的簡短格式,而 bcp 則是 bundle-copy 的簡短格式。

指令會使用選項與引數:選項可以指定在指令的任意處。引數視位置而定。

選項

選項區分為參數與旗標選項兩種類型。兩者皆具有簡短格式與完整格式。簡短格式前有一段連字號,而完整格式前則有兩段連字號。例如 -n 與 --namefilter 分別為旗標選項的簡短格式與完整格式,可依名稱過濾 bundle-list 指令所要顯示的結果數。

選項: 不會使用任何值的一個參數。其單獨存在即可表達其意義。例如,在 bundle-list 指令中指定 –recursive 參數,表示還應顯示子資料夾的內容。

旗標選項: 此參數可用於設定選項的值。該值緊接在選項簡短旗標或完整旗標的後面,並且值的後面接有空格或等號。例如 zman bundle-list -namefilter "bundle*" -r

引數

指令引數的排序通常與指令本身的排序方式相同。例如,在 server-add-bundle 中,伺服器在前,套裝軟體在後。

使用簡介

本節將簡單介紹指令的常用格式與慣例。

管理員

zman 中的每一項動作,皆會由管理員以存取限制加以規範。於啟始安裝期間建立的啟始管理員帳戶,擁有所有物件的各項權限。您所建立的其他管理員帳戶預設只具有唯讀的權限。這些帳戶必須具有其所要管理之物件的明確授權。

說明

zman 指令行介面提供多層級的說明。說明會透過作業系統的原生 more 指令提供捲動 式輸出。

  • 在最高層級,會列出 zman 所提供之各式類別下的指令,以及各指令的全域選項。

    例如 zman

  • 在所有類別層級,會依類別 (工作站、伺服器、套裝軟體、規則等) 列出 zman 所提供的各項指令。

    例如 zman -h

  • 對於各個類別,會列出該類別所提供的指令。

    例如 zman policy /?

  • 在各指令層級時,會提供用法、詳細說明及特定指令的範例。

    範例:zman policy-list --help

  • -h --help 是可用的兩種說明選項。

資料夾

設有資料夾引數的指令若未指定資料夾,即會以根資料夾為目標。若要指定資料夾路徑,請由根資料夾開始列出各資料夾,並以正斜線 (/) 加以分隔。例如,您的根資料夾下如有資料夾 folder1,內含子資料夾 subfolder1,則此資料夾即應指定為 folder1/subfolder1。所指定的各資料夾必須已經存在。

必要引數與選用引數

以圓括號括住的引數為必要引數;以方括號括住的引數為選用引數。

省略符號 (...)

省略符號表示指令的最後一個引數類型接受多個項目。這些引數必須使用空格或逗號加以分隔,具體取決於指令本身。例如:

zman server-add-bundle [選項] (伺服器) (套裝軟體) [...]

省略符號表示 server-add-bundle 可接受多個套裝軟體。在指令層級的說明中,可接受多重項目之引數的說明,會以 [(套裝軟體) (套裝軟體) ... (套裝軟體)] 的方式指定,以免混淆。

最後一個引數可以接受多個項目的所有指令皆具備 -f|--folder 選項。此選項在所有引數項目皆位於相同資料夾時非常有用。項目的路徑會以此資料夾的相對路徑進行推定。例如:

zman server-add-bundle server1 bundlefolder/bundle1 bundlefolder/bundle2

也可輸入:

zman server-add-bundle server bundle1 bundle2 --folder bundlefolder

ZENworks 物件的路徑

所需引數若是 ZENworks 物件的路徑,除非指令說明要求以絕對路徑的方式指定,否則應以該物件之根資料夾的相對路徑加以指定,並以正斜線 (/) 分隔。例如:

zman server-add-bundle serverfolder/server bundlefolder/bundle1

其中,引數的絕對路徑為:

/devices/servers/serverfolder/server/bundles/bundlefolder/bundle1

將物件輸出到檔案

您可以使用 zman 指令,例如 bundle-export-to-filepolicy-export-to-filesettings-export-to-file,分別將套裝軟體、規則與設定定義輸出到 XML 格式的指定檔案中。檔案建立時會使用指定的名稱與副檔名。若未指定副檔名,則預設會新增 .xml 副檔名。您可以使用這些檔案建立套裝軟體、規則與設定。

zman 服務

現在,您可以將 zman 當做服務來執行。這樣就可以在服務模式下執行 zman 指令,以便縮短指令的執行時間。

zman 服務指令歸類為外圍程序類別,如下所示:

zman shell-start-as-service (ssas) [選項]

啟動 zman 服務。

適用的選項包括:

  • -s 或 --servicePort:指定執行 zman 服務的連接埠。預設連接埠為 2020
zman shell-stop-service (sss)

停止 zman 服務。

zman shell-status (ssts)

顯示 zman 服務的狀態。

若要將 zman 指令當做服務來執行,您必須執行以下操作:

  • 在啟動 zman 服務之前,先執行 zman admin-store-credential(asc) 指令以儲存身分證明。zman 服務會使用儲存的身分證明在服務模式下執行 zman 指令。

  • 如果您選擇在服務模式下執行需要提供檔案路徑的 zman 指令,則必須指定檔案的完整路徑,而不是相對路徑。依預設,工作目錄會啟始化到 zman 服務啟動的位置。

  • 如果您將 zman 做為一項服務來執行,請確保在伺服器上完成系統更新後重新啟動該服務。

以下 zman 指令會做為單獨的程序執行,即使 zman 服務已啟動並且正在執行也不例外:

  • zman shell-stop-service(sss)
  • zman admin-create(ac)
  • zman admin-store-credential(asc)
  • zman certificate-authority-export(cae)
  • zman certificate-authority-import(cai)
  • zman zenserver-backup(zsb)
  • zman zenserver-restore(zsr)
  • zman zenserver-backup(zsb)zman zenserver-restore(zsr) 已廢棄,請改為使用 zen-backup-restore 公用程式來備份或還原 ZENworks 伺服器。

資產管理指令

以下指令用於載入採購記錄檔案及重新整理法規遵循引擎。這些指令僅適用於 ZENworks Asset Management。

asset-management-import-contract|amic (-f|--fileName=檔案路徑)

將合約輸入至檔案。該指令會將輸入任務排入佇列,等待載入程式的處理。接著,載入程式會從該檔案載入合約。

該指令為非同步指令,也就是說,zman 會立即返回而不等待輸入完成。這是因為指令可能要執行很長一段時間。您可以在指令所建立的記錄檔案中查看輸入的進度。

適用的選項包括:

  • -f、--filename=[檔案路徑]:指定要輸入之逗號分隔 (.csv.txt) 檔案的完整路徑。
asset-management-load-purchase-record (amlpr)

載入採購記錄檔案。採購記錄載入程式會尋找採購記錄檔案,以載入到主要伺服器上的 ZENWORKS_HOME/temp/PurchaseRecordImport/uploaded 資料夾中。如果未曾使用過 ZENworks 控制中心中的採購記錄載入程式,您需要建立上述資料夾。

上述指令為非同步指令,這表示 zman 不等指令完成便立即返回。這是因為指令可能要執行很長一段時間。您可以從 ZENworks 控制中心檢查此程序的狀態。

asset-management-refresh-compliance-data (amrcd)

執行軟體法規遵循引擎可重新整理軟體授權法規遵循資料。

上述指令為非同步指令,這表示 zman 不等指令完成便立即返回。這是因為指令可能要執行很長一段時間。您可以從 ZENworks 控制中心檢查此程序的狀態。

稽核設定指令

這些指令可用來輸入和輸出稽核組態詳細資料。稽核指令的完整格式以 audit- 開頭;簡短格式以字母 a 開頭。以下指令接受「全域選項」部分列出的選項旗標。此外,隨各指令一同列出的個別選項也對其適用。

audit-settings-export-to-file|asetf [-s|--source=來源裝置或裝置資料夾路徑] [-a|--auditEventStatus=事件狀態] [-t|--type=類型] [-e|--effective] (XML 檔案路徑) [<設定名稱> <設定名稱>... <設定名稱>]

針對區域、裝置資料夾或裝置層級將變更及代理程式稽核事件設定輸出至 XML 檔案。

-s、--source=<來源裝置或裝置資料夾路徑>:要從中輸出設定之裝置或裝置資料夾相對於 /裝置的路徑。若未指定,則將從管理區域層級輸出設定。

-a、--auditEventStatus=<事件狀態>enableddisabledall 事件狀態。預設值為 all

-t、--type=<類型>:事件類型可以是 AgentEventsChangeEventsall。預設值為 all

-e、--effective:若指定該選項,將擷取有效的設定,否則僅擷取來源路徑中所定義或覆寫的設定。

(XML 檔案路徑):將以 XML 格式儲存設定資料的檔案。此檔案若不存在,即會建立新檔案。

[設定名稱][...]:要輸出之設定的名稱。如未指定,將會輸出所有設定。若指定,將會擷取有效的設定;否則將只擷取來源路徑中所定義或覆寫的設定。

audit-settings-import-from-file (asiff)[選項] (XML 檔案路徑) [目的地裝置或裝置資料夾路徑][...]

針對區域、裝置資料夾或裝置層級從 XML 檔案輸入變更及代理程式稽核事件設定。

(XML 檔案路徑):內含輸出之設定資訊的 XML 檔案。使用 audit-settings-export-to-file (asetf) 可將設定資訊輸出至 XML 檔案。

[目的地裝置或裝置資料夾路徑][...]:要對其指定設定的裝置或裝置資料夾的路徑 (相對於 /裝置)。若未指定,將在管理區域層級進行設定。

管理員指令

這些指令可用於建立管理員帳戶,並施以管理。管理員指令的完整格式以 admin- 開頭;簡短格式則以字母 a 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

admin-clear-credential (acc)

清除使用 admin-store-credential 指令所儲存的 ZENworks 使用者名稱與密碼。養成每次執行完指令,即刪除所儲存之身分證明的習慣,是確保安全的不二法門。

admin-create (ac) <管理員或使用者> [選項]

建立 ZENworks 管理員帳戶。

(管理員或使用者):管理員的名稱,或使用者來源中之使用者的完整路徑。

適用的選項包括:

  • -f、--fullname=[全名]:ZENworks 管理員的全名。
  • -a、--assign-same-rights:授予新管理員相同於管理員執行此指令時所具備的權限。

此指令會提示輸入管理員的密碼,防止在輸入密碼時顯示密碼。管理員帳戶若以是使用者為基礎,便會利用使用者來源中所定義的身分證明,因此指令便不會提示輸入密碼。

admin-delete (ad) <ZENworks 管理員名稱> [...]

刪除 ZENworks 管理員帳戶。

(ZENworks 管理員名稱) [...]:ZENworks 管理員的名稱。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時請務必小心。

admin-list (al) [選項]

列出所有 ZENworks 管理員帳戶。

適用的選項包括:

  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
admin-list-roles (alr) <ZENworks 管理員名稱> [選項]

列出指定給 ZENworks 管理員帳戶的角色。

適用的選項包括:

  • -l、--longnames:顯示權限的名稱。預設會以縮寫格式顯示權限名稱。
admin-rename (ar) <ZENworks 管理員名稱> (新名稱)

重新命名 ZENworks 管理員帳戶。

admin-rights-delete (ard) <ZENworks 管理員名稱> [選項] [物件路徑]

刪除指定給 ZENworks 管理員帳戶的權限。

[物件路徑] [...]:ZENworks 物件的完整路徑,必須以正斜線 (/) 開頭。

適用的選項包括:

  • -c、--category=[權限類別]:權限隸屬之類別的名稱。若要查看類別清單,請執行 zman admin-rights-set --help | more
admin-rights-info (ari) <ZENworks 管理員名稱> [物件路徑] [選項]

顯示指定給 ZENworks 管理員帳戶的權限。

[物件路徑] [...]:ZENworks 物件的完整路徑,必須以正斜線 (/) 開頭。

適用的選項包括:

  • -c、--category=[權限類別]:權限隸屬之類別的名稱。若要查看類別清單,請執行 zman admin-rights-set --help | more
  • -e、--effective:顯示管理員的有效權限。有效權限包含繼承自指定給管理員之角色的權限。若未指定此選項,則會顯示直接指定給管理員的權限。
  • -l、--longnames:顯示權限的名稱。預設會以縮寫格式顯示權限名稱。

附註:此指令會列出爲管理員帳戶指定的權限。不過,若要列出管理員群組帳戶的權限,則不應在指令中包含物件路徑。

admin-rights-set (ars) <ZENworks 管理員名稱> [權限類別] [物件路徑] [...] [選項]

允許或拒絕 ZENworks 管理員帳戶的權限。

[權限類別]:權限所隸屬之類別的名稱。若要查看類別清單,請執行 zman admin-rights-set --help | more

[物件路徑] [...]:施行權限所在之 ZENworks 物件的完整路徑,必須以正斜線 (/) 開頭。若要檢視所允許物件類型 (可為其指定各權限類別下的權限) 的根資料夾,請執行 zman admin-rights-modify --help | more

適用的選項包括:

  • -a、--allow=[權限][...]:列出要允許之權限的完整名稱或簡短名稱 (以逗號分隔)。若要檢視各類別下的權限,請執行 zman admin-rights-set --help | more
  • -A、--allow-all:允許權限類別下的所有權限。
  • -d、--deny=[權限][...]:列出要拒絕之權限的完整名稱或簡短名稱的逗號分隔清單。若要檢視各類別下的權限,請執行 zman admin-rights-set --help | more
  • -D、--deny-all:拒絕權限類別下的所有權限。
  • -f、--folder=[資料夾名稱]:資料夾的完整路徑。如有指定,即會將物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個物件。
  • -H、--help:顯示有關所提供權限類別的詳細說明,以及各類別下相應權限的完整名稱與簡短名稱。如有指定類別名稱,則會提供該類別的說明。
admin-store-credential (asc) <ZENworks 管理員名稱>

儲存 ZENworks 使用者名稱與密碼,以搭配各指令使用,如此在使用每個指令時就無需輸入身分證明。身分證明儲存在登入使用者的主目錄中,並僅供該使用者使用。在 Linux 系統中,請確定使用者擁有主目錄。您與其他 ZENworks 管理員若是共用相同的機器進行登入,則在執行完指令後,請務必使用 admin-clear-credential 指令清除您的身分證明。

指定指令

這些指令用於計算區域中所有裝置的指定。指定指令的完整格式以 assignments- 開頭,簡短格式以字母 a 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。

assignments-compute-effective-assignments (area)

計算區域中所有受管理裝置的有效指定。

assignments-bundle-status-recompute (absr)

計算區域中所有受管理裝置的套裝軟體指定狀態。

批次指令

此公用程式指令可用於執行內含一系列 zman 指令的文字檔。由於登入 ZENworks 的動作只會執行一次,而不會各自針對每一項指令執行,因此這些指令的執行速度較快。批次指令的完整格式會以 batch- 為開頭;簡短格式則會以字母 b 為開頭。

「全域選項」區段中列出的選項旗標適用於此指令。也接受隨指令一同列出的個別選項。

batch-execute (bex) (檔案路徑) [...] [選項]

以批次方式執行文字檔中的一系列 zman 指令 (請勿與 Windows 批次檔混淆)。

(檔案路徑) [...]:內含所要執行之 zman 指令的文字檔的路徑。開頭為 #remREM;// 的行為註解,將不予處理。如需範例檔案,請參閱位於以下位置的 BatchExecuteCommands.txt

在 Windows 上: %ZENSERVER_HOME%\Micro Focus\Zenworks\share\zman\samples\batch

在 Linux 上: /opt/microfocus/zenworks/share/zman/samples/batch

適用的選項包括:

  • -e、--exit-on-failure:停止指令的執行,並於指令片面或全面失敗時結束。指令部分失敗是指設有多項引數的指令,有一或多項引數失敗。以 bundle-delete 為例,其部分失敗是指有一個引數找不到或遭到刪除。依預設,檔案中的各項指令將連續執行,而不會檢查是否有失敗的狀況。

範例:

  • 執行多個檔案中的 zman 指令:

    zman bex c:\filetxt c:\filetxt

    檔案依輸入的順序執行。

  • 執行多個檔案中的 zman 指令,一旦有指令失敗即結束:

    zman bex /home/user1/file1 /home/user1/file2 -e

    檔案依輸入的順序執行。

套裝軟體指令

這些指令可用於建立、修改及管理套裝軟體。套裝軟體指令的完整格式以 bundle- 開頭;簡短格式則以字母 b 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。這些指令僅適用於 ZENworks Configuration Management。

bundle-add-actions (baa) (套裝軟體路徑) (動作 XML 檔案) [...] [選項]

新增動作至套裝軟體。

(動作 XML 檔案) [...]:內含所要新增之動作相關資訊的 XML 檔案。動作會分別歸類至以下某個動作集:配送、安裝、啟動、驗證、解除安裝及終止。此 XML 檔案所含的 ActionSet 元素,包含要新增至動作集之動作的相關資訊。輸入時可以指定多個 XML 檔案,將動作新增至套裝軟體的不同動作集中。若要建立這類 XML 檔案,可以使用 bundle-export-actions 指令輸出現有套裝軟體的動作。

適用的選項包括:

  • -a、--actioninfo=[內容與動作的相依性]:內含內容與動作 (具有其他套裝軟體的檔案內容或相依性) 之套裝軟體相依性資訊的 XML 檔案。以「安裝 MSI 動作」為例,所要安裝的 msi 檔案即為檔案內容。「安裝套裝軟體動作」將另一個套裝軟體視為其相依項,因此還需要指定此資料才能正常執行這些動作。如需 XML 格式範本,請參閱位於以下位置的 ActionInfo.xml
  • 在 Windows 上: %ZENSERVER_HOME%\Micro Focus\Zenworks\share\zman\samples\bundles
  • 在 Linux 上: /opt/microfocus/zenworks/share/zman/samples/bundles

附註:如果您選擇 Uninstall 做為動作集類型,Linux 套裝軟體和 Linux 修補程式套裝軟體不支援以下選項:DaysBeforeUninstallWhenNotUsed、DisplayUninstallMessage、IgnoreUninstallAfterUnassociation、IgnoreChainedDependencies 和 AllowToCancelUninstall。

bundle-assign (ba) (裝置或使用者類型) (套裝軟體或套裝軟體群組) (裝置或使用者物件路徑] [...] [選項]

指定套裝軟體或套裝軟體群組給一或多個裝置物件或使用者物件。

(裝置或使用者類型):有效值包括 deviceserverworkstationuser

(裝置或使用者物件路徑) [...]:相對於指定裝置或使用者類型之根資料夾的裝置物件路徑或使用者物件路徑。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
  • -I、--icon-location=[應用程式位置 XML 檔案]:內含套裝軟體應用程式圖示放置位置的 XML 檔案。如需 XML 檔案格式,請參閱位於以下位置的 IconLocation.xml
  • 在 Windows 上: %ZENSERVER_HOME%\micro focus\zenworks\share\zman\samples\bundles
  • 在 Linux 上: /opt/microfocus/zenworks/share/zman/samples/bundles
  • -d、--distribution-schedule=[配送排程 XML 檔案]:包含配送排程的 XML 檔案。
  • -l、--launch-schedule=[啟動排程 XML 檔案]:內含啟動排程的 XML 檔案。
  • -a、--availability-schedule=[可用性排程 XML 檔案]:內含可用性排程的 XML 檔案。如需排程 XML 檔案範本,請參閱位於以下位置的 XML 檔案:
  • 在 Windows 上: %%ZENSERVER_HOME%\Micro Focus\Zenworks\share\zman\samples\ schedules
  • 在 Linux 上: /opt/microfocus/zenworks/share/zman/samples/schedules
  • -i、--install-immediately:配送後立即安裝套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以使用 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項進行指定。
  • -L、--launch-immediately:安裝後立即啟動套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以使用 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項進行指定。
  • -n、--distribute-now:將配送排程設為立即進行配送。若未指定此選項,即不會處理 --distribution-schedule 與 --distribute-on-device-refresh 選項。--distribute-now、--distribute-on-device-refresh 與 --distribution-schedule 選項可用於設定配送排程,但彼此互不相容。--distribute-now 選項為第一優先考慮,其次是 --distribute-on-device-refresh 及 --distribution-schedule。
  • -r、--distribute-on-device-refresh:將配送排程設定在重新整理裝置時配送套裝軟體。若未指定此選項,即不會處理 --distribution-schedule 選項。
  • -s、--launch-on-device-refresh:將啟動排程設定在重新整理裝置時啟動套裝軟體。若未指定此選項,即不會處理 --launch-schedule 選項。
  • -w、--wakeup-device-on-distribution:配送套裝軟體時,若裝置處於關機狀態,即使用遠端喚醒予以喚醒。若要使用此選項,還必須指定配送排程。配送排程可以使用 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項進行指定。
  • -B、--broadcast=[廣播位址][...]:用於廣播遠端喚醒魔法封包的逗號分隔位址清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。有效的 IP 位址就是有效的值。
  • -S、--server=[相對於 /裝置之主要伺服器或代理伺服器物件的路徑][...]:用於喚醒裝置之主要伺服器或代理伺服器物件的逗號分隔清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。
  • -C、--retries=[重試次數]:將遠端喚醒魔法封包傳送給裝置的次數。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。值必須介於 0 和 5 之間。預設值為 1。
  • -T、--timeout=[重試時間間隔]:兩次重試之間的時間間隔。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。該值必須介於 2 與 10 之間 (以分鐘計)。預設值為 2。
  • -N、--app-installation-now-schedule:設定 APP 安裝排程以立即安裝套裝軟體。若指定此選項,則會忽略 –app-installation-schedule 選項。
  • -M –app-installation-schedule=<APP 安裝排程 XML 檔案>:包含安裝排程的 XML 檔案。如需排程範本的詳細資訊,請參閱:
  • 在 Windows 上 :%ZENSERVER_HOME%\Micro Focus\ZENworks\share\zman\samples\schedules
  • 在 Linux 上/opt/microfocus/zenworks/share/zman/samples/schedule
  • -c、--conflicts=[套裝軟體衝突解決順序]:確定套裝軟體衝突的解決方式。
  • 有效值為「userprecedence」或「1」、「deviceprecedence」或「2」。若值為「userprecedence」,會先套用與使用者關聯的套裝軟體,再套用與裝置關聯的套裝軟體。若值為「deviceprecedence」,會先套用與裝置關聯的套裝軟體,再套用與使用者關聯的套裝軟體。若未指定此選項,則使用預設值「userprecedence」。
bundle-copy (bcp) (套裝軟體路徑) (套裝軟體名稱) [父資料夾] [選項]

複製套裝軟體。

適用的選項包括:

  • -d、--desc=[描述]:套裝軟體的描述。
  • -i、--icon-file=[套裝軟體圖示檔]:內含要用為套裝軟體圖示之影像的影像檔路徑。若未指定此選項,則不會列出子資料夾的內容。
bundle-create (bc) (套裝軟體名稱) (套裝軟體 XML 檔案) [父資料夾] [選項]

建立新的套裝軟體。

(套裝軟體 XML 檔案):內含所輸出之套裝軟體資訊的 XML 檔案。使用 bundle-export-to-file (betf) 可將現有套裝軟體的資訊輸出至 XML 檔案。若要重複使用檔案,可以使用透過 ZENworks 控制中心建立的套裝軟體來建立 XML 範本檔案。如需範例 XML 檔案,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/bundles 目錄或 Windows 伺服器上 Installation_directory :\Micro Focus\Zenworks\share\zman\samples\bundles 目錄中的 WindowsMSIBundle.xml

適用的選項包括:

  • -d、--desc=[描述]:套裝軟體的描述。
  • -a、--actioninfo=[內容與動作的相依性]:內含內容與動作 (具有其他套裝軟體的檔案內容或相依性) 之套裝軟體相依性資訊的 XML 檔案。以「安裝 MSI 動作」為例,所要安裝的 msi 檔案即為檔案內容。「安裝套裝軟體動作」會與其他套裝軟體相依。必須指定此資料,這些動作才能正確運作。如需 XML 格式範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/bundles 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\bundles 目錄中的 ActionInfo.xml
  • -i、--icon-file=[套裝軟體圖示檔]:內含要用為套裝軟體圖示之影像的影像檔路徑。
  • -s、--create-as-sandbox=[建立為沙箱]:將套裝軟體建立為沙箱。
  • -x、--actions-as-in-xml:為新的套裝軟體建立範本 XML 檔案中包含的預設動作。例如,如果您從套裝軟體中刪除「驗證安裝」預設動作 (適用於「驗證」動作類型),然後將套裝軟體資訊輸出到一個 XML 檔案中,則將為新的套裝軟體建立該 XML 檔案中包含的所有預設動作,但不包括「驗證安裝」預設動作。如果不指定此選項,所建立的套裝軟體將含有所有預設動作,包括 XML 檔案中未包含的「驗證安裝」預設動作。
  • -n、--create-with-new-guid:使用新的 GUID 建立規則物件。如果不指定該選項,指令將驗證規則 XML 檔案中輸入的 GUID 對應的規則物件。如果輸入的 GUID 不存在,將會建立新 GUID,否則,將保留輸入的 GUID。

附註:如果您選擇 Uninstall 做為動作集類型,Linux 套裝軟體和 Linux 修補程式套裝軟體不支援以下選項:DaysBeforeUninstallWhenNotUsed、DisplayUninstallMessage、IgnoreUninstallAfterUnassociation、IgnoreChainedDependencies 和 AllowToCancelUninstall。

bundle-delete (bd) (套裝軟體物件路徑) [...][選項]

刪除一或多個套裝軟體物件。

(套裝軟體物件路徑) [...]:相對於 /套裝軟體的套裝軟體物件 (套裝軟體、套裝軟體資料夾或套裝軟體群組) 路徑。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時請務必小心。

適用的選項包括:

  • -r、--recursive:遞迴刪除資料夾內的物件。
  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-delete-version (bdv) (套裝軟體路徑) [套裝軟體版本號碼] [選項]

刪除套裝軟體的一或多個版本。

[套裝軟體版本號碼] [...]:要刪除的套裝軟體版本。

適用的選項包括:

  • -a --all:刪除套裝軟體的所有舊版本。
  • -p、--previous:刪除所有低於指定版本的套裝軟體版本。

範例:

刪除套裝軟體 zenbundle 的版本 5:

zman bdv zenbundle 5

刪除套裝軟體 zenbundle 的所有版本:

zman bdv zenbundle -a

刪除套裝軟體 zenbundle 所有低於版本 3 的版本:

zman bdv zenbundle version -p 3

bundle-disable (bdl) (套裝軟體路徑) [...] [選項]

停用套裝軟體。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-enable (bel) (套裝軟體路徑) [...] [選項]

啟用套裝軟體。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-export-actions (bea) (套裝軟體路徑) (XML 檔案路徑) (動作集類型) [動作位置] [...]

將新增至套裝軟體之動作集中的動作輸出至檔案。此檔案可用為 bundle-add-actions 指令的輸入。

(動作集類型):動作集的類型。若指定此選項,將只列出此動作集的動作。有效值包括 InstallLaunchVerifyUninstallTerminatePreboot

附註:Linux 套裝軟體和 Linux 修補程式套裝軟體不支援 Terminate 動作集。

[動作位置] [...]:動作集中之動作位置的清單 (以逗號分隔)。第一項動作位於位置 1。您可以使用 bundle-list-actions 指令查看動作集中特定動作的位置。此為選用項目,但若未加以指定,將輸出指定動作集中的所有動作。

bundle-export-to-file (betf) (套裝軟體路徑) (XML 檔案路徑) [套裝軟體的版本][-c|--export-content]

將套裝軟體資訊 (XML 格式) 輸出至檔案。此 XML 檔案會在建立套裝軟體時用為輸入。

(XML 檔案路徑):儲存輸出之套裝軟體資訊的 XML 檔案的完整路徑。

[套裝軟體的版本]:要輸出的套裝軟體版本。若未指定此選項,則會考慮使用套裝軟體的發佈版本。若要輸出套裝軟體的沙箱版本,請指定沙箱。

[-c|--export-content]:將套裝軟體的內容輸出到儲存輸出之套裝軟體資訊的 XML 檔案所在目錄的子目錄中。如果未指定此選項,則不會輸出套裝軟體的內容。

範例:

若要將套裝軟體 zenbundle 的沙箱版本輸出到名為 bundle.xml 的 xml 檔案:

zman betf 套裝軟體資料夾/zenbundle C:\bundles\bundle.xml sandbox

若要將套裝軟體 zenbundle 的版本 3 輸出到名為 bundle.xml 的 xml 檔案:

zman betf 套裝軟體資料夾/zenbundle C:\bundles\bundle.xml 3

若要將套裝軟體 zenbundle 的版本 5 輸出到名為 bundle.xml 的 xml 檔案,並將套裝軟體的內容輸出到 C:\bundles\套裝軟體內容目錄:

zman betf 套裝軟體資料夾/zenbundle C:\bundles\bundle.xml 5 -c

bundle-folder-create (bfc) (資料夾名稱) [父資料夾] [選項]

建立新資料夾,以存放套裝軟體。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
bundle-group-add (bga) (套裝軟體群組路徑) (套裝軟體路徑) [...] [選項]

新增套裝軟體至套裝軟體群組。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-group-create (bgc) (群組名稱) [父資料夾] [選項]

建立套裝軟體群組,並新增其成員。

適用的選項包括:

  • --desc=[描述]:群組的描述。
  • -m、--members=[套裝軟體路徑][...]:相對於 /套裝軟體的套裝軟體路徑。
  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-group-members (bgm) (套裝軟體群組路徑) [選項]

列出套裝軟體群組的成員。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
bundle-group-remove (bgr) (套裝軟體群組路徑) (套裝軟體路徑) [...] [選項]

移除套裝軟體群組中的套裝軟體。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-increment-version (biv) (套裝軟體路徑) [...] [選項]

增加資源集的版本。此指令適用於 ZENworks 11 SP1 之前的版本。在 ZENworks 11 SP1 或更高版本中,此指令已由 bundle-sandbox-publish (bsp) 指令取代

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-list (bl) [選項] [資料夾]

列出套裝軟體物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
bundle-list-actions (bla) (套裝軟體路徑) [動作集類型]

列出新增到套裝軟體中的動作。

[動作集類型]:動作集的類型。若指定此選項,將只列出此動作集的動作。有效值包括 InstallLaunchVerifyUninstallTerminatePreboot

附註:Linux 套裝軟體和 Linux 修補程式套裝軟體不支援 Terminate 動作集。

bundle-list-assignments (blas) (套裝軟體或套裝軟體群組) [選項]

列出套裝軟體的裝置與使用者指定。

適用的選項包括:

-t、--typefilter=[指定類型]:過濾指定的類型。有效值為 deviceuser

-s、--scrollsize=[捲動大小]:一次所要顯示的結果數。

bundle-list-groups (blg) (套裝軟體路徑) [選項]

列出指定套裝軟體所屬的套裝軟體群組。

適用的選項包括:

-s、--scrollsize=[捲動大小]:一次所要顯示的結果數。

範例:

若要列出 bundle1 所屬的所有套裝軟體群組 (一次顯示五個結果):

zman blg bundlefolder/bundle1 -s 5

bundle-list-version (blv) (套裝軟體路徑)

列出套裝軟體的所有版本。

範例:

列出套裝軟體 zenbundle 的所有版本:

zman blv zenbundle

bundle-move (bmv) (套裝軟體物件路徑) [目的資料夾路徑]

將套裝軟體物件移至其他資料夾。

(套裝軟體物件路徑):套裝軟體物件 (套裝軟體、套裝軟體資料夾或套裝軟體群組) 的路徑 (相對於「/套裝軟體」)

[目的資料夾路徑]:要將套裝軟體物件移至的套裝軟體資料夾路徑 (相對於「/套裝軟體」)。

bundle-remove-actions (bra) (套裝軟體路徑) (動作集類型) [動作位置] [...]

移除套裝軟體中的動作。

(動作集類型):內含動作之動作集的類型。有效值包括 InstallLaunchVerifyUninstallTerminatePreboot

附註:Linux 套裝軟體和 Linux 修補程式套裝軟體不支援 Terminate 動作集。

[動作位置] [...]:動作集中之動作位置的清單 (以逗號分隔)。第一項動作位於位置 1。您可以使用 bundle-list-actions 指令查看動作集中特定動作的位置。此為選用項目,但若未加以指定,將移除指定動作集中的所有動作。

bundle-rename (br) (套裝軟體物件路徑) (新名稱) [選項]

重新命名套裝軟體物件。

(套裝軟體物件路徑):套裝軟體物件 (套裝軟體、套裝軟體資料夾或套裝軟體群組) 的路徑 (相對於「/套裝軟體」)。

(新名稱):要為套裝軟體物件指定的新名稱。

  • -p、--publish =[發佈]:如果指定此選項並編輯套裝軟體的顯示名稱,則會立即發佈套裝軟體。不過,如果套裝軟體的目前顯示名稱不同於現有的套裝軟體名稱,或套裝軟體的沙箱已存在,則指定此選項將不起任何作用。
bundle-relocate-actions (brla) (套裝軟體路徑) (動作集類型) (目標動作集類型) [<動作的位置>, <動作的位置>,...,<動作的位置>]

將來源動作集類型中的動作重新定位到套裝軟體的目標動作集類型。

  • (套裝軟體路徑):套裝軟體的路徑 (相對於 /套裝軟體
  • )。(動作集類型):包含來源動作的動作集類型。有效值為包括 InstallLaunchVerifyUninstallTerminatePreboot
  • [目標動作集類型]:包含目標動作的動作集類型。有效值為包括 InstallLaunchVerifyUninstallTerminatePreboot
  • [動作的位置]:動作集中每個動作位置的清單 (以逗號分隔)。第一項動作位於位置 1。使用 bundle-list-actions 指令可以確定動作集中特定動作的位置。此為選用項目,若未加以指定,系統會重新定位指定的動作集中的所有動作。
  • 範例:
  • 將「啟動」動作集中的所有動作重新定位到套裝軟體的「安裝」動作集:zman brla bundlefolder/bundle1 Launch Install
  • 將「安裝」動作集中的前三個動作重新定位到套裝軟體的「啟動」動作集:zman brla bundle1 Install Launch 1,2,3

附註:Linux 套裝軟體和 Linux 修補程式套裝軟體不支援 Terminate 動作集。

bundle-reorder-actions (broa) (套裝軟體路徑) (動作集類型) (目前的位置) (新位置)

重新排序套裝軟體之動作集中的動作順序。

(動作集類型):包含動作的動作集類型。有效值包括 InstallLaunchVerifyUninstallTerminatePreboot

(目前位置):動作在動作集中的目前位置。第一項動作位於位置 1。

(新位置):要將動作移至的新位置。第一項動作位於位置 1。

附註:Linux 套裝軟體和 Linux 修補程式套裝軟體不支援 Terminate 動作集。

bundle-sandbox-create (bsc) (套裝軟體路徑) [套裝軟體的版本] [選項]

從套裝軟體的現有版本建立沙箱

[套裝軟體的版本]:指定用於建立沙箱的套裝軟體版本。

適用的選項包括:

  • -f、--force =[強制]:覆寫所有現有沙箱。

範例:

從套裝軟體 zenbundle 的版本 2 建立沙箱:

zman bsc zenbundle 2

bundle-sandbox-publish (bsp) (套裝軟體路徑) [選項]

發佈沙箱以建立發佈版本。

適用的選項包括:

  • -f、--force =[強制]:如果主要套裝軟體具有僅包含沙箱版本的相依子套裝軟體,您必須指定此選項以發佈對主要與相依套裝軟體所做的變更。若不指定此選項,主要套裝軟體的發佈也會失敗。
  • -c、--allChild =[所有子項]:如果主要套裝軟體具有沙箱版本的相依子套裝軟體,您可以指定此選項以發佈對主要與相依子套裝軟體所做的變更。
  • -i、--incAllParent =[遞增所有父項]:如果主要套裝軟體具有父套裝軟體,您可以指定此選項遞增父套裝軟體的版本,以將新發佈的主要套裝軟體變更套用至指定給父套裝軟體的裝置。
  • -p、--forceParent =[強制父項]:如果主要套裝軟體具有父套裝軟體,且您選擇遞增父套裝軟體的版本,則必須指定此選項以發佈已有沙箱版本的任何父套裝軟體。

範例:

發佈套裝軟體 zenbundle 的沙箱版本:

zman bsp zenbundle

發佈套裝軟體 zenbundle1 的沙箱版本及其所有的相依套裝軟體:

zman bsp zenbundle1 -f -c

bundle-sandbox-publish-to-newbundle (bsptn) (原始套裝軟體路徑) (新套裝軟體名稱) [父資料夾] [選項]

將沙箱發佈至新套裝軟體。

適用的選項包括:

  • -s、--createAsSandbox =[建立為沙箱]:將套裝軟體建立為沙箱。
  • -g、--groups:將新建立的套裝軟體新增至主要套裝軟體所屬的所有群組。
  • -d、--deviceAssignments:將主要套裝軟體的所有裝置指定複製到新套裝軟體。
  • -u、--userAssignments:將主要套裝軟體的所有使用者指定複製到新套裝軟體。
  • -f、--force =[強制]:如果主要套裝軟體具有僅包含沙箱版本的相依子套裝軟體,您必須指定此選項以發佈對主要與相依套裝軟體所做的變更。若不指定此選項,主要套裝軟體的發佈也會失敗。
  • -c、--allChild =[所有子項]:如果主要套裝軟體具有沙箱版本的相依子套裝軟體,您可以指定此選項以發佈對主要與相依子套裝軟體所做的變更。
  • -i、--incAllParent =[遞增所有父項]:如果主要套裝軟體具有父套裝軟體,您可以指定此選項遞增父套裝軟體的版本,以將新發佈的主要套裝軟體變更套用至指定給父套裝軟體的裝置。
  • -p、--forceParent =[強制父項]:如果主要套裝軟體具有父套裝軟體,且您選擇遞增父套裝軟體的版本,則必須指定此選項以發佈已有沙箱版本的任何父套裝軟體。
  • -n、--depsToNewFolder =[將相依套裝軟體發佈至新資料夾]:將相依套裝軟體做為新套裝軟體發佈到其中的套裝軟體資料夾路徑。此資料夾不應包含任何選定要發佈的相依套裝軟體,因為系統會使用與原始相依套裝軟體相同的名稱發佈新套裝軟體。

範例:

將套裝軟體 zenbundle1 的沙箱版本發佈為新的套裝軟體 zenbundle2:

zman bsptn zenbundle1 zenbundle2 /Bundles/Folder1

將套裝軟體 zenbundle1 的沙箱版本發佈為新的套裝軟體 zenbundle2,並將 zenbundle1 的相依套裝軟體發佈為新的套裝軟體:

zman bsptn zenbundle1 zenbundle2 /Bundles/Folder1 --depsToNewFolder=/Bundles/Folder2

bundle-sandbox-revert (bsr) (套裝軟體路徑)

刪除沙箱並回復為套裝軟體的最新版本。

範例:

刪除套裝軟體 zenbundle 的沙箱並回復為套裝軟體的最新版本:

zman bsr zenbundle

bundle-unassign (bua) (裝置或使用者類型) (套裝軟體或套裝軟體群組) (裝置或使用者物件路徑) [...] [選項]

解除一或多個裝置物件或使用者物件的套裝軟體或套裝軟體群組指定。

(裝置或使用者類型):有效值包括 deviceserverworkstationuser

(裝置或使用者物件路徑) [...]:相對於指定裝置或使用者類型之根資料夾的裝置物件路徑或使用者物件路徑。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
bundle-update-assignment (bupa) (裝置或使用者類型) (套裝軟體或套裝軟體群組) (裝置或使用者物件路徑) [...] [選項]

更新套裝軟體或套裝軟體群組與裝置物件或使用者物件之間的指定。

(裝置或使用者類型):有效值包括 deviceserverworkstationuser

(裝置或使用者物件路徑) [...]:相對於指定裝置或使用者類型之根資料夾的裝置物件路徑或使用者物件路徑。

適用的選項包括:

  • -f、--folder=[裝置或使用者資料夾]:相對於各自根資料夾的裝置資料夾路徑或使用者資料夾路徑。如有指定此選項,即會將裝置物件或使用者物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個裝置物件或使用者物件。
  • -I、--icon-location=[應用程式位置 XML 檔案]:內含套裝軟體應用程式圖示放置位置的 XML 檔案。如需 XML 檔案格式,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/bundles 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\bundles 目錄中的 IconLocation.xml
  • -d、--distribution-schedule=[配送排程 XML 或 NoSchedule]:內含配送排程的 XML 檔案;若必須移除排程,即為 NoSchedule
  • -l、--launch-schedule=[啟動排程 XML 檔案或 NoSchedule]:內含啟動排程的 XML 檔案;若必須移除排程,即為 NoSchedule
  • -a、--availability-schedule=[可用性排程 XML 檔案或 NoSchedule]:內含可用性排程的 XML 檔案;若必須移除排程,即為 NoSchedule。如需排程 XML 檔案範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/schedules 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\schedules 目錄中的 XML 檔案。
  • -i、--install-immediately=[是或否]:配送後立即安裝資源集,或於指定資源期時移除相同的選項集。有效值為 trueyes 以及 falseno
  • -L、--launch-immediately=[是或否]:安裝後立即啟動資源集,或於指定資源集時移除相同的選項集。有效值為 trueyes 以及 falseno
  • -n、--distribute-now=[是或否]:將配送排程設為立即配送資源集。若未指定此選項,即不會處理 --distribution-schedule 與 --distribute-on-device-refresh 選項。--distribute-now、--distribute-on-device-refresh 與 --distribution-schedule 選項可用於設定配送排程,但彼此互不相容。--distribute-now 選項為第一優先考慮,其次是 --distribute-on-device-refresh 及 --distribution-schedule。
  • -r、--distribute-on-device-refresh=[是或否]:將配送排程設定為於重新整理裝置時配送套裝軟體,或於指定套裝軟體時移除相同的選項集。有效值為 trueyes 以及 falseno。如果此選項的值為 trueyes,則會忽略 ‑‑distribution-schedule 選項,並覆寫之前設定的所有配送排程。
  • -s、--launch-on-device-refresh=[是或否]:將啟動排程設定為在重新整理裝置時啟動套裝軟體。若未指定此選項,即不會處理 --launch-schedule 選項。
  • -w、--wakeup-device-on-distribution=[是或否]:配送套裝軟體時,若裝置處於關機狀態,即使用遠端喚醒加以喚醒;或於指定套裝軟體時移除相同的選項集。有效值為 trueyes 以及 falseno
  • -B、--broadcast=[廣播位址][...]:用於廣播遠端喚醒魔法封包的逗號分隔位址清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。有效的 IP 位址就是有效的值。
  • -S、--server=[相對於 /裝置的主要伺服器或代理伺服器物件的路徑][...]:列出用於喚醒裝置的主要伺服器或代理伺服器物件 (以逗號分隔)。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。
  • -C、--retries=[重試次數]:將遠端喚醒魔法封包傳送給裝置的次數。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。值必須介於 0 和 5 之間。預設值為 1。
  • -T、--timeout=[重試時間間隔]:兩次重試之間的時間間隔。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。該值必須介於 2 與 10 之間 (以分鐘計)。預設值為 2。
  • -M --app-installation-schedule=<APP 安裝排程 XML 檔案>:包含安裝排程的 XML 檔案。
  • -c、--conflicts=[bundle conflict resolution order]:確定套裝軟體衝突的解決方法。
  • 有效值為「userprecedence」或「1」、「deviceprecedence」或「2」。若值為「userprecedence」,會先套用與使用者關聯的套裝軟體,再套用與裝置關聯的套裝軟體。若值為「deviceprecedence」,會先套用與裝置關聯的套裝軟體,再套用與使用者關聯的套裝軟體。若未指定此選項,則使用預設值「userprecedence」。
bundle-view-advanced-deployment-status (bvads) (套裝軟體路徑) [選項]

顯示套裝軟體的進階部署狀態。

適用的選項包括:

  • -d、--device=[裝置路徑]:只顯示指定裝置的部署狀態。相對於 /裝置的裝置路徑。
  • -u、--user=[使用者路徑]:只顯示指定使用者的部署狀態。相對於 /使用者的使用者路徑。若還指定裝置,則會顯示登入指定裝置之指定使用者的狀態詳細資料。
  • -n、--namefilter=[目標裝置名稱]:過濾裝置的名稱。顯示符合指定過濾器的選項。您可以使用萬用字元 * 與 ?,但必須括以引號。
  • --statusfilter=[狀態類型][...]:過濾「套裝軟體配送事件」與「安裝事件」的狀態。有效值包括 S、F 與 P (成功、失敗與待處理)。您可以指定狀態類型清單 (以逗號分隔)。
  • -t、--typefilter=[目標裝置或使用者的類型][...]:過濾目標的類型。有效值包括 ServerWorkstationUser。您可以指定目標類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。

-v、--version [值]

以下值為有效值:

  • published:使用此選項可顯示部署了該套裝軟體的非測試裝置數。

  • sandbox:使用此選項可顯示部署了該套裝軟體沙箱版本的測試裝置數。

  • [物件的版本]:使用版本號碼可獲取相關套裝軟體版本的狀態。

    預設值為 published。

-c、--status-calculation [值]

  • consolidated:使用此選項可顯示部署了此套裝軟體的裝置總數。

  • version:使用此選項可顯示特定版本的狀態。

預設值為 version。

bundle-view-assignment-schedule (bvas) (裝置或使用者類型) (套裝軟體或套裝軟體群組) (裝置或使用者物件路徑)

顯示指定給裝置或使用者物件之套裝軟體的部署排程。

(裝置或使用者類型):有效值包括 deviceserverworkstationuser

(裝置物件或使用者物件路徑) [...]:裝置物件或使用者物件相對於指定套裝軟體群組的路徑。

bundle-view-summary-totals (bvst) (套裝軟體路徑] [選項]

顯示特定套裝軟體部署狀態的摘要。

適用的選項包括:

-v、--version [值]

以下值為有效值:

  • published:使用此選項可顯示部署了該套裝軟體的非測試裝置數。

  • sandbox:使用此選項可顯示部署了該套裝軟體沙箱版本的測試裝置數。

  • [物件的版本]:使用版本號碼可獲取相關套裝軟體版本的狀態。

    預設值為 published。

-c、--status-calculation [值]

  • consolidated:使用此選項可顯示部署了此套裝軟體的裝置總數。

  • version:使用此選項可顯示特定版本的狀態。

預設值為 version。

linux-export-actions (lea) (動作類型) (動作 XML 檔案路徑) (內容檔案位置路徑) [選項]

建立 XML 檔案以輸出套件中繼資料。使用 baa 指令將輸出的內容新增至伺服器。

  • (動作類型):指定要為其建立 XML 檔案的動作。支援的動作類型包括安裝 RPM配送 RPM
  • (動作 XML 檔案路徑):所產生的動作定義 XML 檔案的位置。
  • (內容檔案位置路徑):本地機器上 RPM 內容檔案的位置。

適用的選項包括:

  • -t、--target:為套件指定有效的 Linux 套裝作業系統目標。
bundle-appdata-calculation (bac) (套裝軟體路徑或套裝軟體 GUID) [...]

將一個會計算並快取套裝軟體的應用程式資料的載入器動作排入佇列,並一直等待直到該動作完全執行。快取的資料將用於準備 Web 服務回應及加強效能。

附註:zman bac 指令僅適用於 ZENworks Patch Management 中的修補程式規則。

套裝軟體設定指令

這些指令可用於設定及修改套裝軟體設定。設定指令的完整格式以 settings- 開頭;簡短格式則以字母 s 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

bundle-settings-copy (bscp) (來源套裝軟體或套裝軟體資料夾的路徑) (目的套裝軟體或套裝軟體資料夾的路徑) [...] [選項]

複製設定。

(來源套裝軟體或套裝軟體資料夾的路徑):要從中複製設定之套裝軟體或套裝軟體資料夾的路徑 (相對於 /套裝軟體)。

(目的套裝軟體或套裝軟體資料夾的路徑) [...]:要存放複製之設定的套裝軟體或套裝軟體資料夾的路徑 (相對於 /套裝軟體)。

適用的選項包括:

  • -n、--names=[設定名稱][...]:要從來源路徑複製之設定的名稱。若未指定此選項,將會複製來源路徑上所定義的所有設定。
bundle-settings-export-to-file (bsetf) [選項] (XML 檔案路徑) [設定名稱] [...]

將設定資料 (XML 格式) 輸出至檔案。此 XML 檔案會在建立或修改設定時用為輸入。

(XML 檔案路徑):用以儲存 XML 格式之設定資料的檔案。此檔案若不存在,即會建立新檔案。

[設定名稱] [...]:要輸出之設定的名稱。若未指定此選項,則會輸出所有設定。

適用的選項包括:

  • -s、--source=[來源套裝軟體或套裝軟體資料夾的路徑]:要輸出設定之套裝軟體或套裝軟體資料夾的路徑 (相對於 /套裝軟體)。若未指定此選項,將會從「區域」輸出設定。
  • -e、--effective:如有指定,將會擷取有效的設定;否則將只擷取來源路徑上所定義或遭覆寫的設定。
bundle-settings-revert (bsrt) (來源套裝軟體或套裝軟體資料夾的路徑) (設定名稱) [...]

將設定回復成父資料夾的設定。

(來源套裝軟體或套裝軟體資料夾的路徑):要回復設定之套裝軟體或套裝軟體資料夾的路徑 (相對於 /套裝軟體)。

bundle-settings-set (bss) (XML 檔案路徑) [目的套裝軟體或套裝軟體資料夾的路徑] [...]

設定不同層級的設定。

(XML 檔案路徑):內含輸出設定相關資訊的 XML 檔案。您可以使用 settings-export-to-file (setf) 將設定資訊輸出至 XML 檔案。

適用的選項包括:

[設定名稱] [...]:要輸出之設定的名稱。若未指定此選項,則會輸出所有設定。

  • -f、--force:強制所有子項 (子資料夾與個別套裝軟體) 繼承這些設定。
  • (zml 檔案路徑):包含所輸出設定資訊的 XML 檔案。使用 bundle-setting-export-to-file (bsetf) 可將設定資訊輸出至 XML 檔案中。
  • (目的地套裝軟體或套裝軟體資料夾路徑):要對其指定設定的套裝軟體或套裝軟體資料夾路徑 (相對於「/套裝軟體」)。若未指定,將在管理區域層級進行設定。

證書權限指令

這些指令可用於管理 ZENworks 伺服器的證書權限角色。證書權限指令的完整格式以 certificate-authority- 開頭;簡短格式則以字母 ca 開頭。

(certificate-authority-export/cae) (檔案路徑) [選項]

將區域證書管理中心成對金鑰組身分證明輸出至檔案中,並選擇性地停用本地伺服器的「證書管理中心」角色。

適用的選項包括:

  • -d、--disable-CA-role:移除本地伺服器的「證書權限」角色。
certificate-authority-import (certificate-authority-import/cai) (檔案路徑)

從檔案輸入區域證書權限的成對金鑰組證書,並啟用本地伺服器的「證書權限」角色。

certificate-authority-role-disable (card)

停用本地伺服器的「證書權限」角色。

certificate-authority-role-enable (care)

啟用本地伺服器的「證書權限」角色。

certificate-authority-server (certificate-authority-server/cas)

顯示具有「證書管理中心」角色的伺服器。

身分證明指令

這些指令可用於管理特定 ZENworks 動作所需的身分證明以及需要驗證資源的任務。身分證明指令的完整格式以 credentials- 開頭;簡短格式則以字母 cr 開頭。

credentials-create (crc) (身分證明名稱) [資料夾]) (--userName) [--userPassword] [--desc]

建立身分證明。

適用的選項包括:

  • -u、[--userName=使用者名稱]:用於存取資源的使用者名稱。
  • [--userPassword=密碼]:用於存取資源的密碼。
  • -d、--desc:身分證明的描述。
credentials-delete (crd) (身分證明的路徑)

刪除身分證明。

credentials-folder-create (crf) (資料夾名稱) [父資料夾] [選項]

建立新資料夾,以存放身分證明。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
credentials-list (crl) [資料夾]

列出身分證明。

credentials-move (crm) (身分證明名稱) [目的資料夾路徑]

移動身分證明。

credentials-rename (crr) (身分證明的路徑) (新身分證明的路徑)

重新命名身分證明。

credentials-update (cru) (-u| --userName=使用者名稱) [--userPassword=密碼] [-d | --desc=描述]

建立身分證明。

適用的選項包括:

  • -u、--user:用於存取資源的使用者名稱。
  • --password:用於存取資源的密碼。
  • -d、--desc:身分證明的描述。

內容指令

zman 內容指令讓您不必在資料庫中執行複雜的查詢,即可輕鬆對內容相關的問題除錯。

content-create-pending-entry (ccpe) (伺服器 GUID/路徑)

針對給定伺服器 GUID 或路徑為資料庫中缺少的內容建立等待中項目。

接受下列引數:

(伺服器 GUID/路徑): 指定要為其建立等待中項目的伺服器 GUID 或路徑。

範例:zman ccpe ce979ba8949c19fd4a2fe50aaad98470

其中的 ce979ba8949c19fd4a2fe50aaad98470 是伺服器 GUID。

content-trigger-cleanup (ctc)

觸發內容清理動作,這會從資料庫中移除未參考的內容。

content-aco-names (can) (內容 GUID) (-s| --scrollsize)

為給定內容 GUID 擷取可指定內容物件 (ACO) 名稱。

套裝軟體、規則和系統更新物件均稱為 ACO。

接受下列引數:

(內容 GUID): 指定內容 GUID。

(-s、--scrollsize): 一次顯示的最大結果數。

content-names-for-aco (cnfa) (ACO 路徑) (-d | --display-alias) (-v | --version) (-s | --scrollsize)

為指定 ACO 路徑擷取內容 GUID。

接受下列引數:

(ACO 路徑): 指定套裝軟體、規則或系統更新的 ACO 路徑。

(-d | --display-alias): 指定此引數可顯示 ACO 的別名。

(-v | --version): 指定 ACO 的非負數版本號碼。有效值為物件的沙箱和實際版本。如果不指定版本,則視為使用已發佈或獨立沙箱版本。

(-s、--scrollsize): 一次顯示的最大結果數。

範例 1: 若要檢視內容 GUID 和 ACO 物件指定版本的名稱,請使用:

zman cnfa /套裝軟體/bundle1 -v 1

其中,Bundle1 是套裝軟體的名稱,1 是版本號碼。

範例 2: 若要檢視內容 GUID 和 ACO 物件沙箱版本的名稱,請使用:

zman cnfa /套裝軟體/bundle1 -v sandbox

其中,Bundle1 是套裝軟體的名稱,sandbox 是版本。

範例 3: 若要檢視內容 GUID 和 ACO 的已發佈/獨立沙箱版本的名稱,請使用:

zman cnfa /規則/policy1

附註:如果不指定版本,將顯示物件的最高版本。

資料庫指令

這些指令用於管理內嵌式 PostgreSQL 資料庫。資料庫指令的完整格式以 database- 開頭;簡短格式則以字母 d 開頭。

附註:這些指令不可用於管理外部 PostgreSQL 資料庫。

database-get-credentials-audit (dgca)database-get-credentials (dgc)

擷取用於連接 Audit 內嵌式 PostgreSQL 資料庫和內嵌式 PostgreSQL 資料庫的身分證明。

database-get-credentials-antimalware (dgcam)

擷取用於連接反惡意程式碼內嵌式 PostgreSQL 資料庫的身分證明。

database-get-credentials-superuser (dgcs)

擷取用於連接至內嵌式 PostgreSQL 資料庫的進階使用者身分證明。

database-backup (db) (backup directory)

備份內嵌式 PostgreSQL 資料庫或備份的資料庫檔案所在的網路位置。

(備份目錄):資料庫伺服器或網路位置上用以存放資料庫檔案備份的本地目錄。請確定父目錄已存在,且其具備足夠的磁碟空間。所有現存於該目錄中的資料庫檔皆會予以覆寫。

部署指令

這些指令可用於執行部署任務。部署指令的完整格式以 deployment- 開頭;簡短格式則以字母 dp 開頭。

deployment-task-abort (dpta) (部署任務名稱) [...]

中止部署任務。

deployment-task-create (dptc) (部署任務名稱) (使用者身分證明檔) [IP 位址/DNS 名稱] [...] [選項]

建立部署任務,以利用 IP 位址或 DNS 名稱將 ZENworks Agent 部署到裝置上。

(使用者身分證明檔):內含連接至裝置所需身分證明之檔案的路徑。檔案中的每一行皆應包含使用者名稱與密碼 (以逗號分隔)。例如管理員密碼。

適用的選項包括:

  • -f、--file=[IP 位址檔][...]:內含 ZENworks Agent 之部署標的裝置的 IP 位址或 DNS 名稱的檔案路徑清單 (以逗號分隔)。此檔案可以逗號分隔值 (CSV) 的方式呈現裝置的 IP 位址或 DNS 名稱,或於每一行列出一個 IP 位址 DNS 名稱。
  • -s、--schedule=[啟動排程 XML 檔案]:內含啟動排程的 XML 檔案。如需排程 XML 檔案範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/schedules 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\schedules 目錄中的 XML 檔案。若未指定排程檔或 --run-now 選項,即不會排程執行任務。
  • -r、--run-now:將部署任務排程於建立後立即執行。
  • -b、--reboot=[重新開機選項]:指定在部署代理程式之後必須重新開機的時間。有效值為 immediatemanual
  • -d、--desc=[描述]:部署任務的描述。
  • -p、--proxy=[Windows 代理]:相對於 /裝置的 Windows 裝置路徑。若要從 Linux 主要伺服器將管理代理程式部署至 Microsoft Windows 裝置,需要有執行 Microsoft Windows 的受管理裝置。若是從 Windows 主要伺服器執行部署任務,則可忽略此選項。
  • -t、--timeout=[逾時]:主要伺服器等候 Windows 代理回應的秒數。
  • -k、--key=[註冊金鑰]:用以註冊裝置的註冊金鑰。
  • [-a| --authorizationkey = 授權金鑰] 用於對裝置註冊授權。
deployment-task-delete (dptd) (部署任務名稱) [...]

刪除部署任務。

deployment-task-list (dptl) [選項]

列出部署任務與狀態。

適用的選項包括:

  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
deployment-task-run-now (dptrn) (部署任務名稱) [...]

將指定的部署任務排程為立即執行。此任務必須具備資料儲存中所儲存的身分證明。

探查指令

這些指令可用於檢視裝置探查的相關資訊。探查指令的完整格式以 discovery- 開頭;簡短格式則以字母 d 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

discovery-view-discovered-devices (dvdd) [選項]

列出探查到的裝置。

適用的選項包括:

  • -n、--nameFilter=[過濾字串]:顯示符合指定過濾器的裝置。您可以使用萬用字元 *,但必須以引號括住。
  • -t、--typefilter=[類型篩選器]:顯示符合指定類型的選項。有效值包括 serverworkstationprinternetworkthinclientotherunknowndeployable。若未指定此選項,即會顯示所有類型的裝置。
  • -o、--osfilter=[作業系統]:顯示安裝有指定作業系統的裝置。有效值包括 otherwin9xwinntwincewin2kwin2k3winxpnw6nw6_5nwoessuseslesnldrh_esrh_as。若未指定此選項,即會顯示所有裝置。
  • -m、--management-status=[管理狀態]:顯示具有指定狀態的裝置。有效值包括 discoveredinventoriedmanagedretired。若未指定此選項,將會忽略狀態,而顯示所有類型的裝置。
  • --modefilter=[探查模式]:顯示使用特定探查模式探查到的裝置。有效值包括 IPLDAPcsvimportZENworks-migrationZAM-migration。若未指定此選項,即會顯示所有裝置。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
discovery-task-list (dtl) [選項]

列出探查任務與狀態。

適用的選項包括:

  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
discovery-task-run-now (dtrn) (探查任務名稱)

立即執行指定的探查任務。

discovery-import-preapproved-devices (dipd) (輸入檔案名稱)

輸入檔案中可用的裝置,並將裝置新增至預先核准的裝置清單中。

CSV 檔案中應包含依以下順序排列的欄:裝置類型、序號、MAC 位址、DNS 名稱、產品名稱、製造商、資產標記、過期天數、過期裝置。

動態群組指令

這些指令可用於檢視動態群組、群組成員以及重新整理群組。動態群組指令的完整格式以 dynamic-group- 開頭;簡短格式則以字母 dg 開頭。

dynamic-group-list (dgl) (裝置類型) [資料夾] [-n|--namefilter=過濾字串] [-s|--scrollsize=捲動大小] [-r|--recursive] [-c|--count]

列出動態群組。

適用的選項包括:

  • (裝置類型):有效值包括 serverworkstation
  • [資料夾]:列出指定資料夾的內容。若未指定,則會顯示根資料夾的內容。
  • [-n|--namefilter=篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • [-s|--scrollsize=捲動大小]:一次所要顯示的結果數。
  • [-r|--recursive]:遞迴列出結果 (包括子資料夾)。若未指定,則不會列出子資料夾的內容。
  • [-c|--count]:顯示結果的計數。
dynamic-group-members (dgm) (裝置類型) (動態群組名稱) [動態群組資料夾的路徑] [-s|--scrollsize=捲動大小]

列出指定動態群組的成員。

適用的選項包括:

  • (裝置類型):有效值包括 serverworkstation
  • (動態群組名稱):動態群組的名稱。
  • [動態群組資料夾的路徑]:動態群組的路徑。您可以指定完整路徑,也可以指定根資料夾的相對路徑。
  • [-s|--scrollsize=捲動大小]:一次所要顯示的結果數。
dynamic-group-refresh (dgr) (裝置類型) [(動態群組名稱) (動態群組名稱)...(動態群組名稱)] [-f|--folder=包含動態群組資料夾之路徑的資料夾名稱] [-a|--all]

依據為動態群組建立的準則,重新計算該群組中的成員資格。

適用的選項包括:

  • (裝置類型):有效值包括 serverworkstation
  • (動態群組名稱):動態群組的名稱。您可以列出多個群組。
  • [-f|--folder=包含動態群組資料夾路徑的資料夾名稱]:動態群組資料夾的名稱,包括其完整路徑。
  • [-a|--all]:重新整理所有的現有動態群組。
dynamic-group-view-query (dgvq) (動態群組資料夾的路徑)

列出指定之動態群組的過濾器。

(動態群組資料夾的路徑):動態群組的路徑。您可以指定根資料夾的完整路徑或相對路徑。

Endpoint Security Management 指令

以下指令用於輸入與輸出安全性規則,以及輸出管理區域的安全性規則加密金鑰 (KMK)。它們僅適用於 ZENworks Endpoint Security Management。

以下所有指令均接受全域選項中所列的選項旗標,但由於 esmpolicy-export-to-fileesmpolicy-import 指令無法遠端執行,因此不接受 --host 選項。

esmpolicy-export-to-file (epetf) (規則路徑) (XML 規則檔案路徑)

將安全性規則的資訊輸出到加密 XML 規則檔案。XML 規則檔案可用於將規則輸入至相同或不同的管理區域。

注意:若要輸入規則,還必須提供區域的安全性規則加密金鑰 (KMK),這樣才能解密已加密的 XML 規則檔案。使用 esmpolicy-export-kmk-to-file 指令可以建立金鑰檔。

(規則路徑):相對於「規則」根資料夾之規則物件的路徑 (包括檔名)。例如,FWpolicy1ESMpolicies/DEpolicy4

(XML 規則檔案路徑):要儲存 XML 規則檔案的路徑 (包括檔名)。如果僅指定檔名,則會將檔案儲存到目前的目錄。例如,firewallpolicy.xmlc:\firewallpolicy.xml

範例:

zman epetf FWPolicy1 c:\FWpolicy1.xml

zman epetf ESMpolicies/DEpolicy4 DEpolicy4.xml

esmpolicy-export-kmk-to-file (epektf) (規則加密金鑰檔案路徑)

將管理區域的安全性規則加密金鑰 (KMK) 輸出到檔案。使用 esmpolicy-import 指令輸入規則時,需要利用該金鑰檔案來解密從區域的規則中輸出的 XML 規則檔案。

(規則加密金鑰檔案路徑):要儲存安全性規則加密金鑰 (KMK) 檔案的路徑 (包括檔名)。如果僅指定檔名,則會將檔案儲存到目前的目錄。該檔案應使用受支援的檔名。副檔名可有可無;可以使用任何副檔名,也可以不使用。例如,KMK.txtkey.xmlKMKdecryption.file 都是有效的檔名。

範例:

zman epektf c:\key.txt

zman epektf EncryptionKey.xml

esmpolicy-import(epi) (規則名稱) (規則加密金鑰檔案路徑) (XML 規則檔案路徑) [父資料夾]

從使用 esmpolicy-export-to-file 指令建立的加密 XML 檔案輸入安全性規則。

(規則名稱):要指定給規則物件的名稱。

(規則加密金鑰檔案路徑):從中輸出規則之管理區域的安全性規則加密金鑰 (KMK) 檔案的完整路徑 (包括檔名)。解密已加密的 XML 檔案時需要使用此檔案。如果金鑰檔案位於目前的目錄中,則只需指定檔名。

(XML 規則檔案路徑):加密 XML 規則檔案的完整路徑 (包括檔名)。如果該檔案位於目前的目錄中,則只需指定檔名。

[父資料夾]:要在其中建立規則物件的「規則」資料夾。如果要在根資料夾中建立物件,請忽略此選項。

範例:

zman epi FWPolicy c:\key.txt c:\FWpolicy.xml

zman epi DEPolicy key.txt encryptionpolicy.xml esmpolicies/encryption

esmpolicy-purge-effective-policies (epep) [(裝置路徑)(裝置路徑)...(裝置路徑)] [-b|--begin-date=yyyy-MM-dd HH:mm:ss] [-e|end-date=yyyy=MM-dd HH:mm:ss] [-u|--unregisteredDevices]

從 ZENworks 資料庫清除有效的規則報告記錄。以下選項可用於指定要清除報告記錄的特定裝置或特定時段。

[(裝置路徑) (裝置路徑) ... (裝置路徑)]:若要清除特定裝置的有效規則報告記錄,則指定每個裝置的完整路徑。忽略此選項會清除所有裝置的報告。

此指令允許使用以下選項:

[-b|--begin-date=yyyy-MM-dd HH:mm:ss]:若要清除自特定日期開始的有效規則報告記錄,則指定開始日期。於開始日期當天或之後所做的所有記錄都會予以清除。將此選項與 end-date 選項搭配使用可以指定特定時段。

[-e|--end-date=yyyy=MM-dd HH:mm:ss]:若要清除特定日期及之前的有效規則報告記錄,則指定結束日期。於結束日期當天或之前所做的所有記錄都會予以清除。將此選項與 begin-date 選項搭配使用可以指定特定時段。

[-u|--unregisteredDevices]:清除已從此區域取消註冊,但 ZENworks 資料庫中仍有其報告資料之裝置的有效規則報告記錄。

範例:

zman epep /裝置/工作站/device1

zman epep /裝置/工作站/device1 -b "2010-10-10 10:10:10" -e "2010-12-31 24:00:00"

zman epep -u

全磁碟加密指令

這些指令僅適用於 ZENworks Full Disk Encryption。除以下所列的參數之外,指令還接受全域選項區段列出的選項旗標。

fdepolicy-purge-eri (fpe) [(裝置路徑)(裝置路徑)...(裝置路徑)] [-b|--begin-date=yyyy-MM-dd HH:mm:ss] [-e|end-date=yyyy=MM-dd HH:mm:ss] [-u|--unregisteredDevices]

從 ZENworks 資料庫清除緊急復原資訊 (ERI) 記錄。以下選項可用於指定特定裝置或特定時段的記錄。

[(裝置路徑) (裝置路徑) ... (裝置路徑)]:若要清除特定裝置的 ERI 記錄,則指定每部裝置的完整路徑。忽略此選項會清除所有裝置的記錄。

[-b|--begin-date=yyyy-MM-dd HH:mm:ss]:若要清除特定日期及之後的 ERI 記錄,則指定開始日期。於開始日期當天或之後所做的所有記錄都會予以清除。將此選項與 end-date 選項搭配使用可以指定特定時段。

[-e|--end-date=yyyy=MM-dd HH:mm:ss]:若要清除特定日期及之前的 ERI 記錄,則指定結束日期。於結束日期當天或之前所做的所有記錄都會予以清除。將此選項與 begin-date 選項搭配使用可以指定特定時段。

[-u|--unregisteredDevices]:清除已在區域中取消註冊,但 ZENworks 資料庫中仍有其 ERI 記錄的裝置的相應 ERI 記錄。

範例:

zman fpe /裝置/工作站/device1

zman fpe /裝置/工作站/device1 -b "2010-10-10 10:10:10" -e "2010-12-31 24:00:00"

zman fpe -u

fdepolicy-export-to-file (fpetf) (規則路徑) (XML 規則檔案路徑)

將全磁碟加密規則的資訊輸出到加密 XML 規則檔案。XML 規則檔案可用於將規則輸入至相同或不同的管理區域。

注意:若要輸入規則,還必須提供區域的全磁碟加密規則加密金鑰 (KMK),這樣才能解密已加密的 XML 規則檔案。使用 fdepolicy-export-kmk-to-file 指令可以建立金鑰檔案。

(規則路徑):相對於「規則」根資料夾之規則物件的路徑 (包括檔名)。例如 FDEpolicies/FDEpolicy4

(XML 規則檔案路徑):要儲存 XML 規則檔案的路徑 (包括檔名)。如果僅指定檔名,則會將檔案儲存到目前的目錄。例如 FDEpolicy.xml

範例:

zman fpetf FDEPolicy1 c:\FDEpolicy1.xml

fdepolicy-import (fpi) (規則名稱) (規則加密金鑰檔案路徑) (XML 規則檔案路徑) [父資料夾]

從使用 fdepolicy-export-to-file 指令建立的加密 XML 檔案輸入全磁碟加密規則。

(規則名稱):要指定給規則物件的名稱。

(規則加密金鑰檔案路徑):從中輸出規則之管理區域的全磁碟加密規則加密金鑰 (KMK) 檔案的完整路徑 (包括檔名)。解密已加密的 XML 檔案時需要使用此檔案。如果金鑰檔案位於目前的目錄中,則只需指定檔名。

(XML 規則檔案路徑):加密 XML 規則檔案的完整路徑 (包括檔名)。如果該檔案位於目前的目錄中,則只需指定檔名。

[父資料夾]:要在其中建立規則物件的「規則」資料夾。如果要在根資料夾中建立物件,請忽略此選項。

範例:

zman fpi FDEPolicy c:\key.txt c:\FDEpolicy.xml

fdepolicy-export-kmk-to-file (fpektf) (規則加密金鑰檔案路徑)

將管理區域的全磁碟加密規則加密金鑰 (KMK) 輸出到檔案。使用 fdepolicy-import 指令輸入規則時,需要利用該金鑰檔案來解密從區域中的規則輸出的 XML 規則檔案。

(規則加密金鑰檔案路徑):要用於儲存全磁碟加密規則加密金鑰 (KMK) 檔案的路徑 (包括檔名)。如果僅指定檔名,則會將檔案儲存到目前的目錄。該檔案應使用受支援的檔名。副檔名可有可無;可以使用任何副檔名,也可以不使用。例如,KMK.txtkey.xmlKMKdecryption.file 都是有效的檔名。

範例:

zman fpektf c:\key.txt

zman fpektf EncryptionKey.xml

功能指令

這些指令用於啟用 ZENworks 中的特定功能。除以下所列的參數之外,指令還接受全域選項區段列出的選項旗標。

feature-enable-platform-ipados (fepi)...[選項]

此指令用於在區域中啟用 iPadOS 平台。啟用此平台後:

  • 所有系統為 iOS 13 或更新版本的現有 iPad 裝置將從 iOS 動態群組移至 iPadOS 動態群組。對於移動的裝置,所有先前在其屬於 iOS 動態群組時套用的現有指定將不再適用。您需要手動為 iPadOS 動態群組重新建立這些指定。

  • 之前套用於 iOS 裝置的現有註冊規則將不再適用於 iPadOS 裝置。您需要為 iPadOS 裝置重新建立這些註冊規則。

熱門清單指令

此指令可用於檢視具有未確認警告或錯誤之裝置的清單。Hotlist 指令的完整格式以 hotlist- 開頭,簡短格式以字母 hl 開頭。

也接受隨指令一同列出的個別選項。

hotlist-view (hlv) [選項]

列出具有未經確認之警告或錯誤的裝置。

適用的選項包括:

  • -c、--count:只顯示熱門清單項目的計數。
  • -t、--type=[錯誤類型]:過濾熱門清單項目的錯誤類型。有效值包括 NoncompliantCriticalWarning
  • -o、--operator=[比較運算子]:如有指定,即會將此運算子應用在計算錯誤的過濾作業中。有效值為 >、>=、=、< 與 <=。運算子須以引號括住,以避免系統將 > 與 < 視為重新導向運算子。
  • -e、--errorcount=[錯誤計數]:依指定的錯誤類型計數進行篩選。若未指定比較運算子,預設會使用 >=。若未指定錯誤類型,此計數即是不合乎規則、嚴重與警告等錯誤的計數總和。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。您可以使用 messages-acknowledge 指令確認警告或錯誤。裝置的所有警告或錯誤一經確認,訊息即不會再顯示在熱門清單中。
  • 範例:若要檢視 hotlist 中出現 5 個以上嚴重錯誤的裝置,請執行以下指令:
  • zman hlv --type critical --operator ">" --error-count 5

Intel AMT 指令

這些指令用於在 Intel AMT 裝置上執行預先佈建、佈建及管理操作。Intel AMT 指令的完整格式以 iamt- 開頭;簡短格式則以字母 i 開頭。

ZENworks 中受支援的 iAMT 版本包括 3、4、5、6。

iamt-root-certificate-hash (irch)

列印 ZENworks 根證書雜湊。

iamt-create-mgmtcert (icmc) [選項]

在用做 iAMT 佈建或管理伺服器的每部主要伺服器上,建立或輸入 .DER 格式的 Intel AMT 佈建或管理證書。

如果要輸入外部 證書,請使用以下選項:

  • -p、--certpath:指定由外部 CA 簽署的 Intel AMT 佈建/管理證書的路徑。證書應採用 .DER 格式

例如,若要輸入外部證書,請執行以下指令:

zman icmc --certpath C:\Certificate.DER

iamt-create-csr (icc) (isCA) (類型) [選項]

為 Intel AMT 佈建/管理伺服器或外部 CA 環境中的 AMT 裝置建立證書申請。

  • isCA:有效值為 TrueFalse。若為 True,證書申請會為 Intel AMT 管理區域產生證書。
  • 類型:有效值為 mgmtdevice。即為管理區域或管理區域中的特定裝置建立證書申請。

適用的選項包括:

  • -c、--country=[國家/地區名稱]:指定國家/地區的名稱。
  • -s、--state=[州/省名稱]:指定州/省的名稱。
  • -o、--organization=[組織名稱]:指定組織的名稱。
  • -u、--orgunit=[組織單位]:指定組織單位。
  • -n、--commonname=[通用名稱]:指定證書的通用名稱。
  • -d、--destination-folder=[目的資料夾]:指定要將證書登記申請檔案複製到其中的目的資料夾之路徑。
iamt-clear-mgmtcert (idmc)

清除 Intel AMT 佈建/管理證書。

iamt-cacert-import (icai) [isclear] [選項]

在伺服器上輸入外部 CA 或其從屬 CA。

  • [isclear]:有效值為 TrueFalse。若為 True,則會刪除輸入的外部 CA 或其從屬 CA。

如果要輸入外部 CA 或其從屬 CA,可以使用以下選項:

  • -i、--inform:指定證書格式是 PEM 還是 DER。
  • -p、--cacertpath:指定證書路徑。

影像指令

此指令可用於執行影像操作。影像指令的完整格式以 imaging- 開頭;簡短格式則以字母 i 開頭。

imaging-apply-assigned-imaging-bundle (iaaib) (裝置類型) (裝置名稱)

套用直接指定給選定裝置的最新開機前套裝軟體。如果沒有直接指定可用,則此指令會套用屬於選定裝置所繼承指定的第一個開機前套裝軟體。如此,裝置即會在下次檢查開機前工作時套用該套裝軟體。

適用的選項包括:

  • (裝置類型):有效值為 serverworkstation
  • (裝置名稱):伺服器或工作站物件的名稱。

例如,要將指定的影像集套用到名稱為 server1 的伺服器上,請執行以下指令:

zman iaaib server server1

如果裝置物件位於資料夾中,請使用以下指令:

iaaib (裝置類型) (裝置的資料夾/路徑)/(裝置名稱)

其中,裝置的資料夾/路徑是裝置在工作站伺服器資料夾中的相對路徑。

如果目錄中有多個工作站,且工作站名稱預增有常見英數字元 (如 dev091、dev092、...dev099 等),請在 Linux 伺服器中使用以下指令,以在多個裝置中同時套用指定的影像集:

zman iaaib workstation folderx/dev{09{1,2,3,4,5,6,7,9}}

套裝軟體已套用至 dev091、dev092 等裝置。

庫存指令

這些指令可用於啟動掃描,並傳送庫存資料收集表單給受管理裝置。庫存指令的完整格式以 inventory- 開頭;簡短格式則以字母 i 開頭。

inventory-collection-wizard-run-now (icwrn) (裝置物件路徑) [...] [選項]

傳送庫存資料收集表單給一或多部裝置。

適用的選項包括:

  • -f、--folder=[裝置資料夾]:相對於 /裝置的裝置資料夾路徑。如有指定此選項,即會將裝置物件的路徑判定為相對於此資料夾。此選項可用於指定相同資料夾下的多個物件。
(inventory-scan-now|isn) (<裝置物件路徑> <裝置物件路徑>...<裝置物件路徑>) [選項]

啟動一或多部裝置的庫存掃描。

適用的選項包括:

  • -f、--folder=[裝置資料夾]:相對於 /裝置的裝置資料夾路徑。如有指定此選項,即會將裝置物件的路徑判定為相對於此資料夾。此選項可用於指定相同資料夾下的多個物件。
inventory-export-localproducts|ielp (路徑名稱)

輸出管理員定義的本地產品和產品指紋。只有擁有 CDLP 權限的管理員才能輸出本地產品。

若要輸出產品資料:

zman ielp {路徑名稱}

範例:

若要將所有管理員定義的本地產品自 ZENworks Configuration Management 輸出到 /output/lpexports.txt 檔案:

zman ielp ./output/lpexports.txt

inventory-import-localproducts|iilp (路徑名稱) [dokbmerge]

輸入管理員定義的本地產品和產品指紋。只有擁有 CDLP 權限的管理員才能輸入本地產品。

  • dokbmerge:用於在輸入本地產品後觸發 KB 合併。

若要輸入產品資料:

zman iilp {路徑名稱} [-U (管理員)] [-P (密碼)]

範例:

若要將管理員定義的本地產品自 ./output/lpimports.txt 檔案輸入 ZENworks Configuration Management:

zman iilp ./output/lpimports.txt -U Administrator -P novell

授權指令

這些指令可用於啟動 ZENworks 伺服器,或顯示授權資訊。授權指令的完整格式會以 license- 為開頭;簡短格式則會以字母 l 為開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

license-activate (la) (產品名稱) (授權金鑰)

啟用 ZENworks 產品 (Asset Inventory for Linux、ZENworks Configuration Management、ZENworks Asset Management、ZENworks Full Disk Encryption、ZENworks Endpoint Security Management) 或 ZENworks Suite。

license-deactivate (ld) (產品名稱)

取消啟動 ZENworks 產品。只需將產品名稱用做引數。

license-info (li)

顯示授權資訊。

license-refresh (lr)

強制系統重新整理通常每天更新一次的已儲存授權快取。使用此指令可以隨時更新快取,例如,在試用版授權可能過期而快取尚未給出反映時。

license-show-active-components (lsac)

列出所有 ZENworks Configuration Management 已知元件與 DataModel 外掛程式的目前授權狀態 (兩個獨立的清單)。

位置指令

這些指令可用於檢視及管理位置。位置包含一或多個網路環境。當 ZENworks Agent 判定其目前環境符合與某個位置相關聯的網路環境時,代理程式會執行指定給該位置的所有安全性規則與最近的伺服器規則。

位置指令的完整格式以 location- 開頭;簡短格式則以字母 l 開頭。「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

location-assign-device-folder (ladf) (裝置資料夾或裝置物件路徑) [<位置物件> <位置物件>...<位置物件>] [-a|--allLocations]

將一個位置指定至特定的裝置資料夾或裝置物件。

(裝置資料夾或裝置物件路徑):裝置資料夾或裝置物件的完整路徑。

[位置物件] [...]:位置物件的名稱。

-a、--allLocations:指定此參數可將所有位置和網路環境指定至裝置資料夾或裝置物件。

location-audit-upload (lau) (位置名稱) (狀態)

為指定的位置設定稽核資料上傳。

(位置名稱):位置的名稱。

(狀態):選取狀態:

  • 1 允許關聯位置中的裝置將稽核事件資料上傳到任何輔助伺服器 (收集角色) 或主要伺服器。

  • 2 禁止關聯位置中的裝置將稽核事件資料上傳到任何輔助伺服器 (收集角色) 或主要伺服器。

location-create (lc) (位置名稱) [-d|--desc=<描述>] [網路環境名稱] [...]

建立位置,並選擇性地將網路環境指定給位置。

(位置名稱):您要指定給新位置的名稱。

[網路環境名稱]:要指定給位置的現有網路環境的名稱。您可以新增多個網路環境,也可以選擇在建立位置期間新增網路環境。您可以使用 location-nwenv-assign 指令在建立網路環境後予以新增。

[網路環境名稱]:要指定給位置的現有網路環境的名稱。您可以新增多個網路環境,也可以選擇在建立位置期間新增網路環境。您可以使用 location-nwenv-assign 指令在建立網路環境後予以新增。

適用的選項包括:

-d |--desc=描述: 指定位置的描述。

-t | -- downloadThrottle=下載節流率: 指定下載節流率。

-u | -- uploadThrottle=上傳節流率 指定上傳節流率。

-a | -- auditUpload=稽核上傳資料 指定 0 會啟用稽核上傳資料,指定 1 則會停用。

-e | -- 偏好的通訊協定 依據您偏好的通訊協定指定 IPv4 或 IPv6。

如果您希望此位置的裝置先嘗試使用 IPv4 URL 與伺服器通訊,然後再嘗試使用 IPv6 URL,則指定 IPv4。

如果您希望此位置的裝置先嘗試使用 IPv6 URL 與伺服器通訊,然後再嘗試使用 IPv4 URL,則指定 IPv6。

C | -- cifsServer=CIFS 伺服器: 指定允許您提供共享存取的 CIFS 伺服器。

-i | --proxyAddress=IPv4 HTTP 代理位址 指定 IPv4 代理位址。

-p | --proxyPort= IPv4 HTTP 代理連接埠: 指定代理伺服器應該監聽的連接埠號碼。

-r | --proxyCidr=IPv4 HTTP 代理 CIDR: 以 CIDR 表示法指定 IPv4 位址的範圍。

-x | --ipv6ProxyAddress=IPv6 HTTP 代理位址 指定 IPv6 代理位址

-y –ipv6ProxyPort=IPv6 HTTP 代理連接埠: 指定代理伺服器應該監聽的連接埠號碼。

-z | -- ipv6ProxyCidr=IPv6 HTTP 代理 CIDR: 以 CIDR 表示法指定 IPv6 位址的範圍。

location-delete (ldel) (位置名稱) [...]

刪除位置。

(位置名稱):要刪除之位置的名稱。您可以指定一或多個位置名稱。

location-delete-all-network-assignments (ldana) (位置名稱)

從位置移除所有網路環境。

(位置名稱):要從中移除所有指定之網路環境的位置名稱。

location-delete-network-assignments (ldna) (位置名稱) [網路環境名稱] [...]

從位置移除特定的網路環境。

(位置名稱):要從中移除網路環境之位置的名稱。

[網路環境名稱]:要移除之網路環境的名稱。您可以移除多個網路環境。

location-list (ll) [選項]

列出位置。

適用的選項包括:

  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
location-list-network-assignments (llna) (位置名稱)

列出指定給位置的網路環境。

(位置名稱):要檢視其網路環境之位置的名稱。

適用的選項包括:

  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
location-list-relationships (llrel) (位置名稱) [-c count]

列出 ZENworks 物件,例如與指定位置相關聯的規則與套裝軟體。

(位置名稱):要檢視其 ZENworks 物件之位置的名稱。

適用的選項包括:

  • -c、--count:顯示結果的計數。
location-network-assign (lna) (位置名稱) (網路環境名稱) [...]

將網路環境新增至位置。

(位置名稱):網路環境所要指定到之位置的名稱。

[網路環境名稱]:要新增至位置之現有網路環境的名稱。您可以新增多個網路環境,

location-rename (lrn) (舊名稱) (新名稱)

重新命名位置。

(舊名稱):要重新命名之位置的名稱。

(新名稱):位置的新名稱。

location-response-recompute|lrr [<裝置資料夾或裝置物件路徑> <裝置資料夾或裝置物件路徑>...<裝置資料夾或裝置物件路徑>] [-f|--forceRecompute]

申請伺服器重新計算位置組態回應,以便申請裝置可以取得最新變更。

[裝置資料夾或裝置物件路徑][...]:指定裝置資料夾或裝置物件的路徑。

-f、--forceRecompute:強制重新計算所有位置組態回應。

location-throttle (lt) (位置名稱) (節流率)

設定在將內容配送至識別為指定位置的裝置時所採用的頻寬節流率。若要讓 ZENworks 伺服器與網路系統達到最高效能,高頻寬環境與低頻寬環境可以使用一組不同的節流率。在套裝軟體中可以覆寫節流率,因此具有高優先程度的修補程式和套裝軟體內容可以快速得到部署。

(位置名稱):要定義其頻寬節流率之位置的名稱。

(節流率):頻寬節流率上限,以 kbps 為單位。

location-unknown-throttle (lut) (節流率)

設定在將內容配送至識別為不明位置的裝置時所採用的頻寬節流率。

(節流率):頻寬節流率上限,以 kbps 為單位。

location preferred protocol communication | lppc <位置名稱> [選項]

編輯現有位置。

<位置名稱>:指定位置的名稱。

適用的選項包括:

IPv4: 如果您希望此位置的裝置先嘗試使用 IPv4 URL 與伺服器通訊,然後再嘗試使用 IPv6 URL,則指定 IPv4。

IPv6: 如果您希望此位置的裝置先嘗試使用 IPv6 URL 與伺服器通訊,然後再嘗試使用 IPv4 URL,則指定 IPv6。

訊息指令

這些訊息指令可用於檢視及管理訊息。訊息指令的完整格式以 message- 開頭;簡短格式則以字母 m 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

(messages-acknowledge|ma) [物件路徑] [選項]

確認與 ZENworks 受管理裝置、套裝軟體或規則相關的訊息。

[物件路徑]:具有相關訊息之物件的完整路徑。此物件可以是伺服器、工作站、套裝軟體或規則。

適用的選項包括:

  • -b、--begin-date=[訊息記錄日期]:確認在此日期當日及之後所記錄的訊息。日期的格式為 YYYY-MM-DD。
  • -e、--end-date=[訊息記錄日期]:確認在此日期當日及之前所記錄的訊息。日期的格式為 YYYY-MM-DD。
  • -a、--all:確認為物件記錄的所有訊息。若未指定物件,則會確認所有的記錄訊息。
  • -l、--logID=[記錄 ID][...]:列出要確認的訊息的記錄 ID (以逗號分隔)。您可以使用 messages-view 指令取得記錄 ID。
  • -L、--logID-file=[檔案路徑]:包含訊息記錄 ID 的檔案路徑。檔案中的每一行均包含訊息歷程 ID。輸入記錄 ID 時應使用此選項,而不是使用 --log-ID 選項。
(messages-delete|md) [物件路徑] [選項]

刪除 ZENworks 受管理裝置相關的訊息。

[物件路徑]:具有相關訊息的物件的完整路徑。此物件可以是伺服器、工作站、套裝軟體或規則。

適用的選項包括:

  • -b、--begin-date=[訊息記錄日期]:刪除此日期當日及之後記錄的訊息。日期的格式為 YYYY-MM-DD。
  • -e、--end-date=[訊息記錄日期]:刪除此日期當日及之前記錄的訊息。日期的格式為 YYYY-MM-DD。
  • -l、--logID=[記錄 ID][...]:列出要刪除的訊息的記錄 ID (以逗號分隔)。您可以使用 messages-view 指令取得記錄 ID。
  • -L、--logID-file=[檔案路徑]:包含訊息記錄 ID 的檔案路徑。檔案中的每一行均包含訊息歷程 ID。輸入記錄 ID 時應使用此選項,而不是使用 --log-ID 選項。
messages-view (mv) [選項] [物件路徑]

列出與 ZENworks 受管理裝置、套裝軟體或規則相關的訊息。

  • -S、--severity=[嚴重性 [ ...]:依訊息嚴重性過濾。有效值包括 criticalwarninginfo
  • -t、--type=[訊息類型]:依訊息來源過濾。有效值為 serverclient。對伺服器進行過濾會列出 ZENworks 伺服器所產生的訊息,對用戶端進行過濾會列出該裝置上 ZENworks Agent 所產生的訊息。
  • -D、--date-condition=[日期條件]:依日期範圍過濾訊息。有效值包括 beforesincebetween。您可以使用 --begin-date 與 --end-date 選項指定日期。若使用日期條件,但未指定日期,預設會採用目前的日期。
  • -b、--begin-date=[訊息記錄日期]:記錄訊息的日期。日期的格式為 YYYY-MM-DD。此選項必須搭配日期條件選項一起使用。若未指定日期條件,將會顯示此日期之前所記錄的訊息。
  • -e、--end-date=[訊息記錄日期]:記錄訊息的日期。日期的格式為 YYYY-MM-DD。將 between 指定為日期條件選項的值時,必須指定此選項。
  • -a、--acknowledged:過濾確認訊息。
  • -n、--not-acknowledged:過濾未確認的訊息。
  • -m、--messagefilter=[當地化訊息]:依已當地化訊息過濾。
  • -c、--count:只顯示訊息的計數。
  • -o、--sort-order=[排序順序]:依日期、嚴重性與已確認狀態對訊息排序。
  • -A、--asc:指定清單的排序方向。預設順序為遞減。
  • -d、--detailed:傳回訊息的相關詳細資訊。
  • -s、--scrollsize=[捲動大小]:一次顯示的結果數。

網路環境指令

這些指令可用於檢視及管理網路環境。網路環境由可識別環境的多項服務組成,這些服務包括閘道、DNS 伺服器、DHCP 伺服器等。

網路環境是位置的建構區塊。當 ZENworks Agent 判定其目前環境符合指定給某個位置的網路環境時,代理程式會執行指定給該位置的所有安全性規則與最近的伺服器規則。

網路環境指令的完整格式以 network-environment- 開頭;簡短格式以字母 ne 開頭。「全域選項」區段中所列的旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

network-environment-audit-upload (neau) (網路環境名稱) (狀態)

為指定的網路環境設定稽核資料上傳設定。

(網路環境名稱):網路環境的名稱。

(狀態):選取狀態:

  • 0 回復到為裝置所關聯之位置設定的稽核資料上傳設定。

  • 1 允許關聯網路環境中的裝置將稽核事件資料上傳到任何輔助伺服器 (收集角色) 或主要伺服器。

  • 2 禁止關聯網路環境中的裝置將稽核事件資料上傳到任何輔助伺服器 (收集角色) 或主要伺服器。

network-environment-create (nec) (網路環境名稱) [-d|--desc=<描述>] [網路環境 XML 檔案]

根據指定之 XML 檔案中包含的資訊建立網路環境。

(網路位置名稱):您要指定給新網路環境的名稱。

-d、--desc=<描述>:網路環境的描述。

[網路環境 XML 檔案]:包含建立網路環境所需資訊之 XML 檔案的路徑名稱。如果沒有 XML 檔案,則使用 network-environment-export-to-file 指令輸出現有網路環境的資訊。然後,可以使用該 XML 檔案做為建立新網路環境檔案的範本。

network-environment-delete (ned) (網路環境名稱) [...]

刪除網路環境。

(網路環境名稱):要刪除之網路環境的名稱。您可以指定一或多個名稱。

network-environment-export-to-file (neetf) (網路環境名稱) (XML 檔案路徑)

將網路環境的資訊輸出到 XML 格式的檔案。

network-environment-create 指令要求透過 XML 格式的檔案輸入網路環境資訊。您可以使用此檔案做為範本,並根據需要進行修改,以新增建立新的網路環境時要使用的資訊。

(網路環境名稱):要將其資訊輸出至檔案的網路環境名稱。

(XML 檔案路徑):輸出檔案的檔案路徑與名稱。

network-environment-list (nel) [選項]

列出網路環境。

適用的選項包括:

  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
network-environment-list-relationships (nelr) (網路環境名稱) [-cr count]

列出 ZENworks 物件,例如與指定網路環境相關聯的規則與套裝軟體。

(網路環境名稱):要檢視其 ZENworks 物件之網路環境的名稱。

適用的選項包括:

  • -c、--count:顯示結果的計數。
network-environment-rename (ner) (舊名稱) (新名稱)

重新命名網路環境。

(舊名稱):要重新命名之網路環境的名稱。

(新名稱):網路環境的新名稱。

network-environment-throttle (net) (網路環境名稱) (節流率)

設定在將內容配送至位於特定網路環境的裝置時所採用的頻寬節流率。若要讓 ZENworks 伺服器與網路系統達到最高效能,高頻寬環境與低頻寬環境可以使用一組不同的節流率。在套裝軟體中可以覆寫節流率,因此具有高優先程度的修補程式和套裝軟體內容可以快速得到部署。

(網路位置名稱):要定義其頻寬節流率之網路環境的名稱。

(節流率):頻寬節流率上限,以 kbps 為單位。

(network-preferred-protocol-communication | neppc) (網路環境名稱) [選項]

建立網路環境

<網路環境名稱>:指定網路環境的名稱。

適用的選項包括:

IPv4: 如果您希望此網路環境內的裝置先嘗試使用 IPv4 URL 與伺服器通訊,然後再嘗試使用 IPv6 URL,則指定 IPv4。

IPv6: 如果您希望此網路環境內的裝置先嘗試使用 IPv6 URL 與伺服器通訊,然後再嘗試使用 IPv4 URL,則指定 IPv6。

Micro Focus Customer Center 註冊指令

此指令用於向 Micro Focus Customer Center 註冊主要伺服器。

Micro Focus Customer Center 註冊指令的完整格式以 ncc-register 開頭,簡短格式以 nccreg 開頭。此指令可以使用「全域選項」區段中列出的各種旗標。也接受隨指令一同列出的個別選項。

(ncc-register|nccreg) (abc@xyz.com) (註冊金鑰) [主要伺服器路徑] [-i|--nccConfigXML=ncc-config.xml] [-r|--reRegister]

向 Micro Focus Customer Center 註冊主要伺服器。

(abc@xyz.com):向 Micro Focus Customer Center 伺服器註冊主要伺服器時所使用的電子郵件地址。

(註冊金鑰):向 Micro Focus Customer Center 伺服器註冊主要伺服器時所使用的註冊金鑰。

[主要伺服器路徑]:要向 Micro Focus Customer Center 伺服器註冊之主要伺服器的路徑。

-i、--nccConfigXML= ncc-config.xml:包含產品、版本、結構和版次等註冊資訊的 XML 檔案。

-r、--reRegister:向 Micro Focus Customer Center 伺服器重新註冊主要伺服器。

範例:

若要向 Micro Focus Customer Center 伺服器註冊本地主要伺服器,請執行以下指令:

zman nccreg 電子郵件 註冊金鑰

若要向 Micro Focus Customer Center 伺服器註冊特定的主要伺服器,請執行以下指令:

zman nccreg 電子郵件 註冊金鑰 伺服器路徑

若要向 Micro Focus Customer Center 伺服器重新註冊本地主要伺服器,請執行以下指令:

zman nccreg 電子郵件 註冊金鑰 -r

若要向 Micro Focus Customer Center 伺服器重新註冊特定的主要伺服器,請執行以下指令:

zman nccreg 電子郵件 註冊金鑰 伺服器路徑 -r

行動裝置指令

這些指令用於管理行動裝置。行動裝置指令的完整格式以 mobile- 開頭,簡短格式則以字母 m 開頭。

mobile-copy-relationships (mcr) (行動裝置路徑) (行動物件路徑) [...] [選項]

將來源行動裝置的關係複製到目標行動裝置。行動裝置關係包括套裝軟體指定、規則指定和群組成員資格。

適用的選項包括:

-r、--relationship-type:要複製的關係類型。有效值包括 bundles、policies 和 groups。bundles 選項會將來源行動裝置的所有關聯的套裝軟體指定複製到目標行動裝置。policies 選項會將來源行動裝置的所有關聯的規則指定複製到目標行動裝置。groups 選項會將目標裝置新增為來源裝置所屬群組的成員。

-a、--assignment-options:指定選項。有效值包括 assign-to-group-membersassign-to-folder-membersassign-to-folder-members-recursivelyassign-to-group-members 選項會將來源的指定複製到目標群組的成員。assign-to-folder-members 選項會將來源的指定複製到目標資料夾中的裝置。assign-to-folder-members-recursively 選項會將來源的指定複製到目標資料夾及其子資料夾中的裝置。如果未指定值,則會直接為目標資料夾或群組建立指定。

-c、--conflict-resolution:現有指定的衝突解決方式選項。有效值包括 delete-existing-assignmentsreplace-existing-assignmentsdelete-existing-assignments 選項會刪除目標裝置的所有現有指定。replace-existing-assignments 選項會以所選指定取代目標裝置的現有指定。如果未指定值,則會保留目標裝置的現有指定。

-g、--group-membership:群組與資料夾這兩種目標物件類型的群組成員資格選項。有效值包括 add-folder-members-recursivelydelete-existing-group-membershipadd-folder-members-recursively 選項會將目標資料夾及其子資料夾中的裝置新增為來源裝置所屬群組的成員。delete-existing-group-membership 選項會刪除目標裝置的現有群組成員資格。如果目標包含群組,則這些群組的所有成員都將新增至所選群組。如果目標包含資料夾,則該資料夾中的所有裝置都將預設以非遞迴方式新增至所選群組。

-p、--export-path:複製關係結果需輸出至的 CSV 格式檔案的完整路徑。您可以一併指定檔案路徑和副檔名為 .csv 的檔案名稱。如果未指定路徑,CSV 檔案將輸出至預設路徑 (Linux:/var/opt/microfocus/zenworks/tmp;Windows:%zenworks_home%\work\tmp)。

-f、--continue-on-failure:此選項不是必需的。如果指定此選項,即使發生失敗,複製關係操作也將繼續執行。如果未指定此選項,發生失敗時,複製關係操作將會終止。

例如:

若要將來源行動裝置的所有關係複製到多種行動裝置類型,請執行以下指令:

zman mobile-copy-relationships mobilefolder/sourcemobile --relationship-type=bundles,policies,groups mobilefolder/mobile mobilefolder/mobilefolder1 mobilefolder/mobilegroup

若要將來源行動裝置的規則指定以遞迴方式複製到目標行動裝置資料夾中的行動裝置,請執行以下指令:

zman mcr mobilefolder/sourcemobile --relationship-type=policies mobilefolder1 mobilefolder2 -assignment-options=assign-to-folder-members-recursively

若要在複製來源行動裝置的指定時取代目標行動裝置的衝突套裝軟體指定,請執行以下指令:

zman mcr mobilefolder/sourcemobile -r=bundles mobilefolder/mobile1 -conflict-resolution=replace-existing-assignments

若要將目標行動裝置群組的行動裝置新增至來源行動裝置的群組,請執行以下指令:

zman mcr mobilefolder/sourcemobile -r=groups mobilegroup

若要將目標行動裝置群組的行動裝置新增至來源行動裝置的群組,同時指定失敗時繼續選項和輸出為 CSV 選項 (輸出至 C:\temp\ 資料夾),請執行以下指令:

zman mcr mobilefolder/sourcemobile -r=groups mobilegroup -f -p=C:\temp\

mobile-folder-create (mfc) (行動裝置物件路徑) [...] [選項]

建立新的行動裝置資料夾。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
mobile-group-create (mgc) (群組名稱) [父資料夾] [選項]

建立行動裝置群組並新增其成員。

適用的選項包括:

  • --desc=[描述]:群組的描述。
  • -m、--members=[行動裝置路徑][...]:相對於 /裝置/行動裝置的行動裝置路徑。
  • -f、--folder=[行動裝置資料夾]:相對於 /裝置/行動裝置的行動裝置資料夾路徑。如果指定此選項,行動裝置物件的路徑便會相對於此資料夾來確定。使用此選項可以指定同一資料夾中的多個行動裝置物件。
mobile-move (mmv) (行動裝置物件路徑) [目的資料夾路徑]

將行動裝置物件移到其他資料夾。

mobile-rename (mr) (行動裝置物件路徑) (新名稱)

重新命名行動裝置物件。

mobile-delete (mdl) (行動裝置物件路徑) [...] [選項]

刪除一或多個行動裝置物件。

(行動裝置物件路徑) [...]:相對於 /裝置/行動裝置的行動裝置物件 (行動裝置、行動裝置資料夾或行動裝置群組) 路徑。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時請務必小心。

適用的選項包括:

  • -r、--recursive:遞迴刪除資料夾內的物件。
  • -f、--folder=[行動裝置資料夾]:相對於 /裝置/行動裝置的行動裝置資料夾路徑。如果指定此選項,行動裝置物件的路徑便會相對於此資料夾來確定。使用此選項可以指定同一資料夾中的多個行動裝置物件。
mobile-group-add (mga) (行動裝置群組路徑) (行動裝置路徑) [...] [選項]

將行動裝置新增至行動裝置群組。

適用的選項包括:

  • -f、--folder=[行動裝置資料夾]:相對於 /裝置/行動裝置的行動裝置資料夾路徑。如果指定此選項,行動裝置物件的路徑便會相對於此資料夾來確定。使用此選項可以指定同一資料夾中的多個行動裝置物件。
mobile-list (ml) [資料夾] [選項]

列出行動裝置物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -t、--typefilter=[類型過濾器][...]:顯示符合指定之物件類型 (以逗號分隔) 的結果。有效值包括 devicegroupfolder
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
  • -f、--flagfilter=[旗標過濾器][...]:顯示符合指定之旗標 (以逗號分隔) 的結果。有效值包括 retirednotretired、test 和 non-test
mobile-group-members (mgm) (行動裝置群組路徑) [選項]

列出行動裝置群組或動態行動裝置群組的成員。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
mobile-group-remove (mgr) (行動裝置群組路徑) (行動裝置路徑) [...] [選項]

移除行動裝置群組中的行動裝置。

適用的選項包括:

  • -f、--folder=[行動裝置資料夾]:相對於 /裝置/行動裝置的行動裝置資料夾路徑。如果指定此選項,行動裝置物件的路徑便會相對於此資料夾來確定。使用此選項可以指定同一資料夾中的多個行動裝置物件。
mobile-list-groups (mlg) (行動裝置路徑) [選項]

列出給定行動裝置所屬的群組。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
mobile-add-policy (map) (行動裝置物件路徑) (規則或規則群組) [...] [選項]

將規則指定給行動裝置物件。

適用的選項包括:

  • -c、--conflicts=[解決規則衝突的順序]:指定解決規則衝突的方式。有效值包括 userlast1devicelast2deviceonly3useronly4。若為 userlast,會先套用裝置相關的規則,再套用使用者相關的規則。若為 devicelast,會先套用使用者相關的規則,再套用裝置相關的規則。若為 deviceonly,會忽略使用者相關的規則。若為 useronly,會忽略裝置相關的規則。若未指定此選項,則會採用 userlast 做為預設值。
  • -e、--enforce-now:立即對所有指定裝置執行規則。
  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
mobile-remove-policy (mrp) (行動裝置物件路徑) (規則或規則群組) [...] [選項]

移除指定給行動裝置物件的規則。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
mobile-list-policies (mlp) (行動裝置物件路徑) [選項]

列出指定給行動裝置物件的規則。

適用的選項包括:

  • -a、--all:列出有效及無效的規則。
  • -e、--effective:只列示有效的規則。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
mobile-reorder-policies (mrop) (行動裝置物件路徑) (目前位置) (新位置)

變更指定給行動裝置的規則的順序。使用 mobile-list-policies 指令可瞭解所指定規則的順序。

mobile-view-all-policies-status (mvaps) (行動裝置路徑) [選項]

顯示指定給行動裝置的規則的進階部署狀態。

適用的選項包括:

  • --statusfilter=[狀態類型][...]:過濾「規則套用事件」的狀態。有效值包括 S、F 與 P (成功、失敗與待處理)。您可以指定狀態類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
mobile-set-as-test (msat) (行動裝置物件路徑)

將行動裝置設定為測試裝置。

範例:

若要將 mobiledevice1 設定為測試裝置:

zman msat mobiledevice1

mobile-set-as-nontest (msan) (行動裝置物件路徑)

將行動裝置設定為非測試裝置。

範例:

若要將 mobiledevice1 設定為非測試裝置:

zman msan mobiledevice1

mobile-refresh (mrf) (行動裝置物件路徑) [...] [選項]

重新整理行動裝置。

適用的選項包括:

-f、--folder=[行動裝置資料夾]:相對於 /裝置/行動裝置的行動裝置資料夾路徑。如果指定此選項,行動裝置物件的路徑便會相對於此資料夾來確定。使用此選項可以指定同一資料夾中的多部行動裝置。

--notify=<分鐘>:通知所有裝置的時間 (分鐘)。

--expire=<分鐘>:快速任務自建立起經過多長時間即過期 (分鐘)。指定 0 則為立即過期。

--expirenever:主要伺服器中的快速任務永不過期。

mobile-activationlockbypass-export-to-file (malbetf) [檔案名稱]

將該區域中所有受監督 iOS 裝置的啟動鎖定繞過代碼輸出到 ZIP 檔案中。

[檔案名稱] 指定應用於儲存繞過代碼的 ZIP 檔案名稱。這是一個選擇性的欄位。

執行指令後,系統將提示您輸入密碼。

ZIP 檔案將儲存在目前的命令提示目錄中。

只有超級管理員有權執行該指令。

範例:malbetf lock_code

在此範例中,將以 lock_code 的名稱儲存產生的 ZIP 檔案。檔案名稱是選填欄位。執行指令後,系統將提示您輸入密碼。

mobile-frpaccount-export-to-file|mfetf (ZIP 檔案路徑)

將回復原廠設定保護 (FRP) 詳細資料輸出到 CSV 檔案 (這些詳細資料是有權在硬回復原廠設定後佈建裝置之使用者的企業帳戶詳細資料),然後合併這些檔案以建立 ZIP 歸檔檔案。

(ZIP 檔案路徑) 指定應將包含 CSV 檔案的 ZIP 歸檔所儲存到位置的完整路徑。

範例:

zman mfetf C:\frpbackup\frpaccounts.zip

輸出包含 FRP 詳細資料的 CSV 檔案,並在路徑 C:\frpbackup 下建立名稱為 frpaccounts.zip 的 ZIP 歸檔檔案。

mobile-frpaccount-purge-records|mfpr

從 ZENworks 資料庫中清除所有已刪除裝置的回復原廠設定保護 (FRP) 詳細資料。

物件指令

這些是可以對 ZENworks 物件執行的公用程式或指令。物件指令的完整格式以 object- 開頭;簡短格式則以字母 o 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

object-get-GUID (ogg) (物件路徑)

取得 ZENworks 物件的 GUID。

(物件路徑):ZENworks 物件的完整路徑,必須以正斜線 (/) 開頭。

object-get-name (ogn) (ZENworks GUID)

取得 ZENworks 物件的名稱。

(ZENworks GUID):物件的 ZENworks GUID,包含 32 個字元。

object-get-path (ogp) (ZENworks GUID)

取得具有指定 GUID 之 ZENworks 物件的路徑。

(ZENworks GUID):物件的 ZENworks GUID,包含 32 個字元。

主要伺服器指令

這些指令用於管理主要伺服器上的內容。主要伺服器指令以 primary-server- 開頭。

primary-server-replicate-content (psrc) (套裝軟體路徑 | 規則路徑)

複製主要伺服器上指定套裝軟體或規則的內容。

範例:

將套裝軟體的內容複製到目前伺服器:zman psrc /Bundle/bundle1

將規則的內容複製到目前伺服器:zman psrc /Policy/policy1

primary-server-cleanup-content (pscc) (套裝軟體) (套裝軟體路徑 | 規則路徑)

清理主要伺服器上指定套裝軟體/規則的內容。

範例:

清理目前伺服器中某個套裝軟體的內容:zman pscc /Bundle/bundle1

清理目前伺服器中某個規則的內容:zman pscc /Policy/policy1

規則指令

這些指令可用於建立、修改及管理規則。規則指令的完整格式以 policy- 開頭;簡短格式則以字母 p 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

policy-assign (pa) (裝置或使用者類型) (規則或規則群組) (裝置或使用者物件路徑] [...] [選項]

指定規則或規則群組給一或多個裝置物件或使用者物件。

(裝置或使用者類型):有效值包括 deviceserverworkstationuser

(裝置或使用者物件路徑) [...]:相對於指定裝置或使用者類型之根資料夾的裝置物件路徑或使用者物件路徑。

適用的選項包括:

  • -c、--conflicts=[解決規則衝突的順序]:指定解決規則衝突的方式。有效值包括 userlast1devicelast2deviceonly3useronly4。若為 userlast,會先套用裝置相關的規則,再套用使用者相關的規則。若為 devicelast,會先套用使用者相關的規則,再套用裝置相關的規則。若為 deviceonly,會忽略使用者相關的規則。若為 useronly,會忽略裝置相關的規則。若未指定此選項,則會採用 userlast 做為預設值。
  • -e、--enforce-now:立即對所有指定裝置執行規則。
  • -f、--folder=[裝置或使用者資料夾]:相對於各自根資料夾的裝置資料夾路徑或使用者資料夾路徑。如有指定此選項,即會將裝置物件或使用者物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個裝置物件或使用者物件。
policy-create (pc) (規則名稱) (規則 XML 檔案) [父資料夾] [選項]

建立規則。

(規則 XML 檔案):內含所輸出之規則資訊的 XML 檔案。您可以使用 policy-export-to-file (petf) 將規則資訊輸出至 XML 檔案。若要重複使用檔案,可以使用透過 ZENworks 控制中心建立的規則來建立 XML 範本檔案。

適用的選項包括:

  • -d、--desc=[描述]:規則的描述。
  • -a、--actioninfo=[規則的檔案內容]:內含所要關聯,並要與規則一起封裝之檔案內容相關資訊的 XML 檔案。例如,印表機規則要安裝的驅動程式檔案即是檔案內容。如需 XML 格式範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/policies 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\policies 目錄中的 ActionInfo.xml
  • -s、--create-as-sandbox=[建立為沙箱]:將規則建立為沙箱。
  • -n、--create-with-new-grid:用新 GUID 建立規則物件。如果不指定該選項,指令將驗證規則 XML 檔案中輸入的 GUID 對應的規則物件。如果輸入的 GUID 不存在,將會建立新 GUID,否則將保留輸入的 GUID。
policy-copy (pcp) (規則路徑) (規則名稱) [父資料夾] [選項]

複製規則。

適用的選項包括:

  • -d、--desc=[描述]:規則的描述。
policy-delete (pd) (規則物件路徑) [...] [選項]

刪除一或多個規則物件。

(規則物件路徑) [...]:相對於 /規則的規則物件 (規則、規則資料夾或規則群組) 路徑。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時請務必小心。

適用的選項包括:

  • -r、--recursive:遞迴刪除資料夾內的物件。
  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
policy-disable (pdl) (規則路徑) [...] [選項]

停用規則。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
policy-delete-version (pdv) (規則路徑) [要刪除的規則版本] [選項]

刪除規則的一或多個版本。

範例:

刪除規則 zenpolicy 的版本 3:

zman pdv zenpolicy 3

刪除規則 zenpolicy 的所有版本:

zman pdv zenpolicy -a

刪除規則 zenpolicy 所有低於指定版本的版本:

zman pdv zenpolicy version -p

policy-enable (pel) (規則路徑) [...] [選項]

啟用規則。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
policy-export-to-file (petf) (規則路徑) (XML 檔案路徑) [規則版本] [-c|--export-content]

將規則資訊 (XML 格式) 輸出至檔案。此 XML 檔案會在建立規則時用為輸入。

(XML 檔案路徑):儲存輸出之規則資訊的 XML 檔案的完整路徑。

[規則的版本]:要輸出的規則版本。若未指定版本,則會輸出規則的發佈版本。若要輸出規則的沙箱版本,請指定沙箱。

[-c|--export-content]:將規則的內容輸出到儲存輸出之規則資訊的 XML 檔案所在目錄的子目錄中。如果未指定此選項,則不會輸出規則的內容。

範例:

若要將規則 zenpolicy 的沙箱版本輸出到名為 policy.xml 的 XML 檔案:

zman petf policyfolder/zenpolicy C:\policies\policy.xml sandbox

若要將規則 zenpolicy 的版本 3 輸出到名為 policy.xml 的 XML 檔案:

zman petf policyfolder/zenpolicy C:\policies\policy.xml 3

若要將規則 zenpolicy 的版本 5 輸出到名為 policy.xml 的 XML 檔案,並將規則的內容輸出至 C:\policies\,請執行:

zman petf policyfolder/zenpolicy C:\policies\policy.xml 5 -c

policy-folder-create (pfc) (資料夾名稱) [父資料夾] [選項]

建立新資料夾,以存放規則。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
policy-group-add (pga) (規則群組路徑) (規則路徑) [...] [選項]

新增規則至規則群組。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
policy-group-create (pgc) (群組名稱) [父資料夾] [選項]

建立規則群組,並新增其成員。

適用的選項包括:

  • --desc=[描述]:群組的描述。
  • -m、--members=[規則路徑][...]:相對於 /規則的規則路徑。
  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
policy-group-members (pgm) (規則群組路徑) [選項]

列出規則群組的成員。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
policy-group-remove (pgr) (規則群組路徑) (規則路徑) [...] [選項]

移除規則群組中的規則。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
policy-list (pl) [選項] [資料夾]

列出規則物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
policy-list-assignments (plas) (規則或規則群組] [選項]

列出規則的裝置與使用者指定。

適用的選項包括:

  • -t、--typefilter=[指定類型]:過濾指定的類型。有效值為 deviceuser
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
policy-list-groups (plg) (規則路徑) [選項]

列出指定規則所屬的群組。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
policy-list-version (plv) (規則路徑)

列出規則的所有版本。

範例:

列出規則 zenpolicy 的所有版本:

zman plv zenpolicy

policy-move (pmv) (規則物件路徑) [目的資料夾路徑]

將規則物件移至其他資料夾。

policy-sandbox-create (psc) (規則路徑) [規則的版本] [選項]

從規則的現有版本建立沙箱

[規則的版本]:指定用於建立沙箱的規則版本。

適用的選項包括:

  • -f、--force =[強制]:覆寫所有現有沙箱。

範例:

從規則 zenpolicy 的版本 2 建立沙箱:

zman psc zenpolicy 2

policy-sandbox-publish (psp) (規則路徑)

發佈沙箱以建立規則的發佈版本。

範例:

發佈規則 zenpolicy 的沙箱

zman psp zenpolicy

policy-sandbox-publish-to-newpolicy (psptn) (規則路徑) (規則名稱) [父資料夾] [選項]

將沙箱版本的規則發佈至新規則。

(規則路徑):相對於規則根資料夾 /規則之規則物件的路徑。

(規則名稱):要建立之新規則的名稱。

[父資料夾]:要在其中建立新規則的資料夾。如果不指定,則會在根資料夾中建立規則。

適用的選項包括:

  • -s、--createAsSandbox =[建立為沙箱]:將規則建立為沙箱。
  • -g、--groups:將新建立的規則新增至來源規則所屬的所有群組。
  • -d、--deviceAssignments:將來源規則中的所有裝置指定複製到新建立的規則。
  • -u、--userAssignments:將來源規則中的所有使用者指定複製到新建立的規則。

範例:

將沙箱版本的規則發佈至新規則。

zman psptn policy1 policy2 /規則/Folder1

policy-sandbox-revert (psr) (規則路徑)

刪除沙箱並回復為規則的最新發佈版本。

範例:

刪除沙箱並回復為規則的最新發佈版本:

zman psr zenpolicy

policy-rename (pr) (規則物件路徑) (新名稱] [選項]

重新命名規則物件。

  • -p、--publish =[發佈]:如果指定此選項並編輯套裝軟體的顯示名稱,則會立即發佈套裝軟體。不過,如果套裝軟體的目前顯示名稱不同於現有的套裝軟體名稱,或套裝軟體的沙箱已存在,則指定此選項將不起任何作用。
policy-unassign (pua) (裝置或使用者類型) (規則或規則群組) (裝置或使用者物件路徑] [...] [選項]

解除一或多個裝置物件或使用者物件的規則或規則群組指定。

(裝置或使用者類型):有效值包括 deviceserverworkstationuser

(裝置或使用者物件路徑) [...]:相對於指定裝置或使用者類型之根資料夾的裝置物件路徑或使用者物件路徑。

適用的選項包括:

  • -f、--folder=[裝置或使用者資料夾]:相對於各自根資料夾的裝置資料夾路徑或使用者資料夾路徑。如有指定此選項,即會將裝置物件或使用者物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個裝置物件或使用者物件。
policy-view-advanced-deployment-status (pvads) (規則路徑) [選項]

顯示規則的進階部署狀態。

適用的選項包括:

  • -d、--device=[裝置路徑]:只顯示指定裝置的部署狀態。相對於 /裝置的裝置路徑。
  • -u、--user=[使用者路徑]:只顯示指定使用者的部署狀態。相對於 /使用者的使用者路徑。若還指定裝置,則會顯示登入指定裝置之指定使用者的狀態詳細資料。
  • -n、--namefilter=[目標裝置名稱]:過濾裝置的名稱。顯示符合指定過濾器的選項。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • --statusfilter=[狀態類型][...]:過濾「規則套用事件」的狀態。有效值為 SFP (表示成功、失敗與待處理)。您可以指定狀態類型清單 (以逗號分隔)。
  • -t、--typefilter=[目標裝置或使用者的類型][...]:過濾目標的類型。有效值包括 ServerWorkstationUser。您可以指定目標類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
  • -v、--version [值]
  • 以下值為有效值:
  • published:使用此選項可顯示部署了該規則的非測試裝置數。
  • sandbox:使用此選項可顯示部署了該規則沙箱版本的測試裝置數。
  • [物件的版本]:使用版本號碼可獲取相關規則版本的狀態。
  • 預設值為 published。
  • -c、--status-calculation [值]
  • 以下值為有效值:
  • consolidated:使用此選項可顯示部署了此規則的裝置總數。
  • version:使用此選項可顯示特定版本的狀態。
  • 預設值為 version。
policy-view-summary-totals (pvst) (規則路徑] [選項]

顯示特定規則部署狀態的摘要。

適用的選項包括:

-v、--version [值]

以下值為有效值:

  • published:使用此選項可顯示部署了該規則的非測試裝置數。

  • sandbox:使用此選項可顯示部署了該規則沙箱版本的測試裝置數。

  • [物件的版本]:使用版本號碼可獲取相關規則版本的狀態。

    預設值為 published。

-c、--status-calculation [值]

  • consolidated:使用此選項可顯示部署了此規則的裝置總數。

  • version:使用此選項可顯示特定版本的狀態。

預設值為 version。

規則設定指令

這些指令用於設定及修改規則設定。設定指令的完整格式以 settings- 開頭;簡短格式則以字母 s 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

policy-settings-copy (pscp) (規則來源路徑) (目的規則或規則資料夾的路徑) [...] [選項]

複製設定。

(來源規則或規則資料夾的路徑):要從中複製設定之規則或規則資料夾的路徑 (相對於 /規則)。

(目的規則或規則資料夾的路徑) [...]:要存放所複製之設定的規則或規則資料夾的路徑 (相對於 /規則)。

適用的選項包括:

  • -n、--names=[設定名稱][...]:要從來源路徑複製之設定的名稱。若未指定此選項,將會複製來源路徑上所定義的所有設定。
policy-settings-export-to-file (psetf) (XML 檔案路徑) [設定名稱] [選項] [...]

將設定資料 (XML 格式) 輸出至檔案。此 XML 檔案會在建立或修改設定時用為輸入。

(XML 檔案路徑):用以儲存 XML 格式之設定資料的檔案。此檔案若不存在,即會建立新檔案。

[設定名稱] [...]:要輸出之設定的名稱。若未指定此選項,則會輸出所有設定。

適用的選項包括:

  • -s、--source=[來源規則或規則資料夾的路徑]:要從中輸出設定之規則或規則資料夾的路徑 (相對於 /規則)。若未指定此選項,將會從「區域」輸出設定。
  • -e、--effective:如有指定,將會擷取有效的設定;否則將只擷取來源路徑上所定義或遭覆寫的設定。
policy-settings-revert (psrt) (規則來源路徑) (設定名稱) [...]

將設定回復成父資料夾的設定。

(來源規則或規則資料夾的路徑):要回復設定之規則或規則資料夾的路徑 (相對於 /規則)。

policy-settings-set (pss) [選項] (XML 檔案路徑) [目的規則或規則資料夾的路徑] [...]

設定不同層級的設定。

(XML 檔案路徑):內含輸出設定相關資訊的 XML 檔案。您可以使用 settings-export-to-file (setf) 將設定資訊輸出至 XML 檔案。

適用的選項包括:

[設定名稱] [...]:要輸出之設定的名稱。若未指定此選項,則會輸出所有設定。

  • -f、--force:強制所有子項 (子資料夾與個別規則) 繼承這些設定。
  • -s、--source=[來源規則或規則資料夾的路徑]:要進行設定之規則或規則資料夾的路徑 (相對於 /裝置)。若未指定此選項,將會在管理區域層級進行設定。

查詢指令

這些指令可用於列出並執行已儲存的搜尋。查詢指令的完整格式以 query- 開頭;簡短格式則以字母 q 開頭。

query-list-savedsearches|qls [-d|--detailed]

列出已儲存的搜尋。

適用的選項包括:

  • [-d、--detailed]:列出已儲存搜尋的過濾準則。
query-run-savedsearch|qrs (已儲存的搜尋) [資料夾路徑] [-r|--recursive] [-s|--scrollsize=捲動大小]

執行已儲存的搜尋。

適用的選項包括:

  • (已儲存的搜尋):要執行之已儲存的搜尋。
  • [資料夾路徑]:執行搜尋之裝置資料夾相對於 /裝置的路徑。預設資料夾為/裝置
  • [-r、--recursive]:ZENworks 11 SP3 中已廢棄此選項。如果您指定此選項,系統會將其忽略。遞迴值取自儲存的搜尋。
  • [-s、--scrollsize=捲動大小]:一次顯示的結果數。

佇列指令

當您需要對佇列進行修改時,即可使用這些指令。在大多數情況下,佇列可以不受到修改即處理非同步事件 (如用戶端重新整理與內容清除)。佇列指令的完整格式以 queue- 開頭;簡短格式則以字母 q 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

queue-flush (qf) (佇列狀態)

移除佇列項目,將佇列清空。

(佇列狀態) [...]:過濾佇列項目的狀態。有效值為 N、I、C、S 與 F (新增、待完成、已取消、成功及失敗)。

queue-list (ql) [伺服器路徑] [選項]

列出佇列項目。

[伺服器路徑]:相對於 /裝置/伺服器的伺服器路徑。只列出屬於指定伺服器的佇列項目。

適用的選項包括:

  • -t、--type=[佇列動作類型]:過濾佇列項目的類型。例如 content.cleanup 即為一種佇列項目類型。
  • -s、--status=[佇列狀態]:過濾佇列項目的狀態。有效值為「N」、「I」、「C」、「S」和「F」(「新增」、「進行中」、「已取消」、「成功」和「失敗」)。
queue-reset (qr) [伺服器路徑]

重設佇列,並將失敗的佇列項目設定為新增。

[伺服器路徑]:相對於 /裝置/伺服器的伺服器路徑。只重設屬於指定伺服器的佇列項目。

queue-exclude-servers (qes) (動作類型) [-g|--guids=<伺服器 GUID>,<伺服器 GUID>,...,<伺服器 GUID>] [--clear]

更新在執行特定佇列動作時應排除的主要伺服器清單。只有超級管理員可以執行此指令。

(動作類型):需要為其建立排除伺服器清單的佇列動作類型。

-g、--guids=<伺服器 GUID>[...]:執行所有或特定佇列動作時需要排除的主要伺服器 GUID 清單。

--clear:移除為特定佇列動作建立的排除伺服器清單。

queue-exclude-servers-list (qesl) [-t|--actionType=動作類型]

更新在執行特定佇列動作時應排除的主要伺服器清單。

(動作類型):需要為其建立排除伺服器清單的佇列動作類型。

-t、--actionType=<動作類型>:需要為其顯示排除伺服器清單的佇列動作類型。

註冊指令

這些指令可讓您建立及變更註冊。它們要求指定裝置類型。其指定註冊金鑰所要關聯之裝置資料夾與裝置群組的類型,以及註冊裝置的類型。註冊指令的完整格式以 registration- 開頭;簡短格式則以字母 r 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

registration-add-device-groups (radg) (裝置類型) (註冊金鑰) (裝置群組路徑) [...] [選項]

為使用指定金鑰註冊的裝置,在指定的裝置群組中新增成員資料。

(裝置類型):註冊裝置的類型。有效值為 serverworkstation

適用的選項包括:

  • -f、--folder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。如有指定此選項,即會將裝置物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個設備物件。
registration-create-key (rck)(裝置類型) (註冊金鑰) [註冊資料夾路徑] [選項]

建立新的註冊金鑰。

(裝置類型):註冊裝置的類型。有效值為 serverworkstation

適用的選項包括:

  • -f、--devicefolder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。註冊裝置會存放在此資料夾內。
  • -g、--devicegroup=[裝置群組路徑][...]:裝置群組的路徑清單 (以逗號分隔)。指定的路徑應相對於指定裝置類型的根資料夾。註冊裝置便成為這些裝置群組的成員。
  • --desc=[描述]:登錄機碼的描述。
  • --site=[地點]:裝置的所在地點。註冊裝置中會填入此地點資訊。
  • --dept=[部門]:使用裝置的部門。註冊裝置中會填入此部門資訊。
  • --loc=[位置]:裝置的實體位置。註冊裝置中會填入此位置資訊。
  • --limit=[限制]:此金鑰可用於註冊裝置的次數。
registration-copy (rcp) (註冊金鑰) (新名稱)

複製註冊金鑰。

(註冊金鑰):註冊金鑰的名稱。

(新名稱):註冊金鑰副本的名稱。

registration-delete (rd) (註冊物件路徑) [...] [選項]

刪除註冊物件。

(註冊物件路徑) [...]:相對於 /金鑰的註冊物件 (註冊金鑰或資料夾) 路徑。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時請務必小心。

適用的選項包括:

  • -r、--recursive:遞迴刪除資料夾內的物件。
  • -f、--folder=[註冊資料夾]:相對於 /金鑰的註冊資料夾路徑。如有指定此選項,即會將註冊物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個註冊物件。
registration-folder-create (rfc) (資料夾名稱) [父資料夾] [選項]

建立新的註冊資料夾。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
registration-info (ri) (註冊金鑰)

顯示註冊金鑰的詳細資訊。

registration-list (rl) [選項] [資料夾]

列出所有註冊物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
registration-list-device-groups (rldg) (註冊金鑰)(rd)

列出註冊金鑰相關聯的裝置群組。

registration-move (rmv) (註冊物件路徑) [目的資料夾路徑]

將註冊物件移至其他註冊資料夾。

registration-remove-device-groups (rrdg) (裝置類型) (註冊金鑰) (裝置群組路徑) [...] [選項]

移除裝置群組與註冊金鑰的關聯。

(裝置類型):註冊裝置的類型。有效值為 serverworkstation

適用的選項包括:

  • -f、--folder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。如有指定此選項,即會將裝置物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個設備物件。
registration-rename (rr) (註冊物件路徑) (新名稱)

重新命名註冊物件。

registration-update-key (ruk) (裝置類型) (註冊金鑰) [選項]

更新註冊金鑰。

適用的選項包括:

  • -f、--devicefolder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。註冊裝置會存放在此資料夾內。
  • --desc=[描述]:登錄機碼的描述。
  • --site=[地點]:裝置的所在地點。註冊裝置中會填入此地點資訊。
  • --dept=[部門]:使用裝置的部門。註冊裝置中會填入此部門資訊。
  • --loc=[位置]:裝置的實體位置。註冊裝置中會填入此位置資訊。
  • --limit=[限制]:此金鑰可用於註冊裝置的次數。
  • --unlimited:此金鑰可無限次地用於註冊裝置。
registration-import-devices (rid) (CSV 檔案路徑) (註冊金鑰)

從用於指定裝置資訊的 CSV 檔案輸入裝置。

(CSV 檔案路徑):CSV 檔案的名稱及路徑。檔案中的每一項均包含工作站或伺服器的詳細資料。

對於工作站或伺服器,檔案中項目的格式為版本、主機名稱、序號和 MAC 位址。

工作站或伺服器的版本為 WS_1.0。

版本與主機名稱的值為必要項目,而序號與 MAC 位址的值則是可選項目。

(註冊金鑰):註冊金鑰的名稱。

附註:確定該檔案使用 UTF-8 格式。

例如:

若要使用註冊金鑰 regkey 註冊 CSV devicesInfo 檔案中的裝置,請執行 zman rid c:\devicesInfo.csv regkey 指令。

角色指令

這些指令用於建立並管理角色,藉以根據權限來管理管理員帳戶。角色指令的完整格式以 role- 開頭;簡短格式則以字母 rl 開頭。

role-add-admins (rlaa) [角色名稱] [ZENworks 管理員名稱] [...] [權限類別] [物件路徑] [...] [選項]

將一個角色指定給一或多位 ZENworks 管理員,並將角色中的權限類別關聯到不同的物件網路位置。

[權限類別]:權限所隸屬之類別的名稱。若要查看類別清單,請執行 zman role-rights-add-admins --help | more

[物件路徑] [...]:施行某權限類別下之權限的 ZENworks 物件的完整路徑,以斜線 (/) 開頭。若要檢視可與權限類別相關聯的物件類型的根資料夾,請執行 zman role-add-admins --help | more

適用的選項包括:

  • -f、--folder=[資料夾名稱]:資料夾的完整路徑。如有指定此選項,即會將物件的路徑判定為相對於此資料夾。這為指定相同資料夾下的多個物件帶來了便利。
  • -H、--help:顯示有關所提供權限類別的詳細說明,以及可對其執行權限的物件類型的根資料夾。
role-create (rlc) (角色名稱)

建立 ZENworks 管理員角色。

role-delete (rld) (角色名稱) [...]

重新命名 ZENworks 管理員角色。

(角色名稱) [...]:角色的名稱。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時務必要小心。

role-list (rll) [選項]

列出所有 ZENworks 管理員角色。

適用的選項包括:

  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -N、--name-only:僅顯示角色名稱。
  • -T、--name-and-type:僅顯示角色名稱和權限類型。
  • -l、--longnames:顯示權限的名稱。預設會以縮寫格式顯示權限名稱。
role-list-admins (rlla) [角色名稱]

列出具有指定角色的 ZENworks 管理員,以及與該角色的權限類別相關聯的網路位置。

role-remove-admins (rlra) (角色名稱) (ZENworks 管理員名稱) [...] [權限類別] [物件路徑] [...] [選項]

移除一或多位 ZENworks 管理員的角色指定,或移除權限類別與物件網路位置的關聯。

[權限類別]:權限所隸屬之類別的名稱。若要查看類別清單,請執行 zman role-rights-add-admins --help | more

[物件路徑] [...]:施行某權限類別下之權限的 ZENworks 物件的完整路徑,以 / 開頭。若要檢視可與權限類別相關聯的物件類型的根資料夾,請執行 zman role-add-admins --help | more

適用的選項包括:

  • -f、--folder=[資料夾名稱]:資料夾的完整路徑。如有指定此選項,即會將物件的路徑判定為相對於此資料夾。這為指定相同資料夾下的多個物件帶來了便利。
role-rename (rlr) (角色名稱) (新名稱)

重新命名 ZENworks 管理員角色。

role-rights-delete (rlrd) (角色名稱) [權限類別]

刪除指定給 ZENworks 管理員角色的權限。

[權限類別]:權限所隸屬之類別的名稱。若要查看類別清單,請執行 zman role-rights-set --help | more

role-rights-info (rlri) (角色名稱) [選項]

顯示指定給 ZENworks 管理員角色的權限。

適用的選項包括:

  • -c、--category=[權限類別]:權限隸屬之類別的名稱。若要查看類別清單,請執行 zman role-rights-set --help | more
  • -l、--longnames:顯示權限的名稱。預設會以縮寫格式顯示權限名稱。
role-rights-set (rlrs) [角色名稱] [權限類別] [選項]

允許或拒絕 ZENworks 管理員角色的權限。

[權限類別]:權限所隸屬之類別的名稱。若要查看類別清單,請執行 zman role-rights-set --help | more

適用的選項包括:

  • -a、--allow=[權限][...]:列出要允許之權限的完整名稱或簡短名稱 (以逗號分隔)。若要檢視各類別下的權限,請執行 zman role-rights-set --help | more
  • -A、--allow-all:允許權限類別下的所有權限。
  • -d、--deny=[權限][...]:列出要拒絕之權限的完整名稱或簡短名稱的逗號分隔清單。若要檢視各類別下的權限,請執行 zman role-rights-set --help | more
  • -D、--deny-all:拒絕該權限類別的所有權限。
  • -u、--unset=[權限][...]:列出要保留未設定之權限的完整名稱或簡短名稱 (以逗號分隔)。若要檢視各類別下的權限,請執行 zman role-rights-set --help | more
  • -H、--help:顯示有關所提供權限類別的詳細說明,以及各類別下相應權限的完整名稱與簡短名稱。如有指定類別名稱,則會提供該權限類別的說明。

規則集指令

這些指令可用於建立及修改註冊規則集。當新裝置在不具備註冊金鑰的 ZENworks 伺服器進行註冊時,即會套用規則集。這些指令要求指定裝置類型,隨後便能確定與規則集相關之裝置資料夾與裝置群組的類型,以此確定註冊裝置的類型。規則集指令的完整格式會以 ruleset- 為開頭;簡短格式則會以字母 rs 為開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

ruleset-add-device-groups (rsadg) (裝置類型) (規則集名稱或位置) (裝置群組路徑) [...] [選項]

在指定的裝置群組中,為使用指定規則集所輸入的裝置新增成員資格。

(裝置類型):註冊裝置的類型。有效值為 serverworkstation

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(裝置群組路徑):指定相對於裝置類型之根資料夾的裝置群組路徑。

適用的選項包括:

  • -f、--folder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。如有指定此選項,即會將裝置物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個設備物件。
ruleset-add-rule (rsar) (規則集名稱或位置) (新增模式) (規則群組位置) (規則檔)

新增規則或規則群組至規則集。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(新增模式):指定新增的模式,是新增規則還是規則群組。有效值為 rulerulegroup。如果模式為 rule,將選取並新增輸入檔中各規則群組內的所有規則。

(規則群組位置):指定規則群組的位置。如果要新增規則群組,指的是插入新群組的位置。如果要新增規則,則是指規則群組中新增規則的位置。若要指向最後一個規則群組,請指定 last。若要在新規則群組中新增規則或在清單末尾新增規則群組,請指定 makenew。第一個規則群組的位置為 1。

(規則檔):儲存要新增至規則集的規則或規則群組資訊之 XML 檔案的路徑。此 XML 檔案可以透過使用 ruleset-export-rules-to-file 指令輸出現有規則集的規則來建立。XML 檔案中指定的連接運算子不顯示。此外,若只是新增規則,仍可以使用舊格式。

如需檔案格式,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/rulesets 目錄或 Windows 伺服器上 <Installation_directory>:\Micro Focus\Zenworks\share\zman\samples\rulesets 目錄中的 AddRulesToRuleSet.txt

例如:

在規則集的位置 4 上新增規則群組:

zman rsar ruleset2 rulegroup 4 C:\RuleGroups.xml

將規則新增至規則集的第三個規則群組:

zman rsar ruleset2 rule 3 C:\Rules.xml

將規則新增至規則集的最後一個規則群組:

zman rsar ruleset2 rule last C:\Rules.xml

將規則新增為規則集中的新規則群組:

zman rsar ruleset2 rule makenew C:\Rules.xml

ruleset-create (rsc) (裝置類型) (規則集名稱) (規則檔) [位置] [選項]

建立新的規則集,於不具備註冊金鑰而要註冊裝置時套用。

(裝置類型):註冊裝置的類型。有效值為 serverworkstation

(規則集名稱):指定規則集的名稱。

(規則檔):存放新規則集的規則或規則群組資訊之 XML 檔案的路徑。此 XML 檔案可以透過使用 ruleset-export-rules-to-file 指令輸出現有規則集的規則來建立。此外,若只是新增規則 (用 AND 連接),仍可以使用舊格式。

如需檔案格式的範例,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/rulesets 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\rulesets 目錄中的 AddRulesToRuleSet.txt 檔案。

(位置):規則集在眾多規則集中的位置。第一個規則集位於位置 1。

適用的選項包括:

  • -f、--devicefolder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。註冊裝置會存放在此資料夾內。
  • -g、--devicegroup=[裝置群組路徑][...]:裝置群組路徑清單 (以逗號分隔)。指定的路徑應相對於指定裝置類型的根資料夾。註冊裝置便成為這些裝置群組的成員。
  • --desc=[描述]:規則集的描述。
  • --site=[地點]:裝置的所在地點。註冊裝置中會填入此地點資訊。
  • --dept=[部門]:使用裝置的部門。註冊裝置中會填入此部門資訊。
  • --loc=[位置]:裝置的實體位置。註冊裝置中會填入此位置資訊。

例如:

建立用以註冊伺服器的規則集:

zman rsc server ruleset1 C:\RuleSet1.xml --devicefolder serverfolder --desc "用以輸入伺服器的規則" --site "A 棟" --dept Finance --loc Brazil

所有符合此規則集定義之規則的註冊裝置,皆會連同給定的 site、department 及 location 值存放在資料夾 /裝置/伺服器/serverfolder 中。

建立用以註冊要納入某些工作站群組之工作站的規則集:

zman rsc workstation ruleset3 --devicegroup wsgroup,wsgroup1,wsfolder/wsgroup2

您也可以在建立規則集後,使用 ruleset-add-device-group 指令建立裝置群組與規則集的關聯。

ruleset-copy (rscp) (規則集名稱或位置) (新名稱) [位置]

複製規則集。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(新名稱):要指定給複製之規則集的新名稱。

(位置):規則集在眾多規則集中的位置。第一個規則集位於位置 1。

例如:

將規則集複製到第一個位置:

zman rscp ruleset3 newruleset 1

注意:如果指定的新位置為 0 或大於規則集數,則會將規則集複製到清單的開頭 (前一種情況) 或結尾 (後一種情況)。

ruleset-export-rules-to-file (rsertf) (規則集名稱或位置) (XML 檔案路徑)

將規則集的規則輸出至檔案。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(XML 檔案路徑):指定將儲存規則的 XML 檔案。

例如:

輸出規則集中的規則:

zman rsertf ruleset1 C:\ExportedRuleSet.xml

ruleset-delete (rsd) (規則集名稱或位置)

刪除規則集。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

ruleset-info (rsi) (規則集名稱或位置)

顯示規則集的詳細資訊。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

例如:

顯示有關 MyRegRule 規則集的詳細資料:

zman rsi MyRegRule

ruleset-list (rsl)

列示所有規則集。

ruleset-list-device-groups (rsldg) (規則集名稱或位置)

列出規則集相關聯的裝置群組。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

ruleset-move (rsmv) (規則集名稱或位置) (新位置)

變更規則集的位置。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(新位置):指定規則集要移往的新位置。

例如:

zman rsmv ruleset3 1

註:指定的新位置若是 0 或大於規則集數,即會分別將規則集移至清單的開頭或結尾。

ruleset-remove-device-groups (rsrdg) (裝置類型) (規則集名稱或位置) (裝置群組路徑) [...] [選項]

移除裝置群組與裝置群組的關聯。

(裝置類型):註冊裝置的類型。有效值為 serverworkstation

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(裝置群組路徑):相對於指定裝置類型之根資料夾的裝置群組路徑。

適用的選項包括:

  • -f、--folder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。如有指定此選項,即會將裝置物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個設備物件。
ruleset-remove-rule (rsrr) (規則集名稱或位置) (規則位置) [...]

移除規則集中的規則或規則群組。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(規則位置):指定要移除之規則的位置。第一個規則群組以 G1 表示,G1 中的前兩個規則以 G1:1,2 表示。位置可以是一個群組,也可以是群組中的特定規則。

例如:

移除規則集的第二個規則群組:

zman rsrr ruleset2 G2

移除特定的規則群組以及不同規則群組中的特定規則:

zman rsrr ruleset2 G1:3 G2:2,5,6 G3 G6:4,9 G8

ruleset-rename (rsr) (規則集名稱或位置) (新名稱)

重新命名規則集。

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

(新名稱):指定要指定給規則集的新名稱。

ruleset-update (rsu) (裝置類型) (規則集名稱或位置) [選項]

更新規則集。

(裝置類型):註冊裝置的類型。有效值為 serverworkstation

(規則集名稱或位置):指定規則集的名稱或規則集在眾多規則集中的位置。第一個規則集位於位置 1。

適用的選項包括:

  • -f、--devicefolder=[裝置資料夾]:相對於指定裝置類型之根資料夾的裝置資料夾路徑。註冊裝置會存放在此資料夾內。
  • --desc=[描述]:規則集的描述。
  • --site=[地點]:裝置的所在地點。註冊裝置中會填入此地點資訊。
  • --dept=[部門]:使用裝置的部門。註冊裝置中會填入此部門資訊。
  • --loc=[位置]:裝置的實體位置。註冊裝置中會填入此位置資訊。

例如:

更新註冊伺服器的規則集:

zman rsu server ruleset1 --devicefolder serverfolder1 --desc "用以輸入伺服器的規則" --site "B 棟" --dept Transport --loc Brazil

若要修改輸入伺服器要納入的伺服器群組,請使用 ruleset-add-device-groupruleset-remove-device-group 指令。

將裝置資料夾從工作站資料夾更新為伺服器根資料夾:

zman rsu server ruleset2

此指令會將存放註冊裝置的資料夾從 /裝置/工作站變更為 /裝置/伺服器

輔助伺服器指令

這些指令可用於檢視、建立及移除輔助伺服器。輔助伺服器指令以 satellite-server- 開頭。

附註:自 ZENworks 2020 版本起,不再支援將 32 位元裝置升級為輔助伺服器角色,或者將某個角色新增至現有的 32 位元輔助伺服器。

satellite-server-add-content-replication-setting (ssacrs) (裝置的路徑) (內容類型) [-s|--scheduleFileName=檔案路徑] [-t|--throttleRate=節流率] [-d|--duration=持續時間] [--noSchedule]

將內容類型複製排程和節流設定新增至輔助裝置。

  • (裝置的路徑):要新增複製設定之輔助裝置的完整名稱。
  • (內容類型):要新增至輔助裝置之複製設定內容類型的名稱。
  • -s、--scheduleFileName=<檔案路徑>:存放複製設定排程資料之 XML 檔案的完整路徑。
  • -t、--throttleRate=<節流率>:將複製設定新增至輔助裝置時所採用的節流率 (Kbps)。
  • -d、--duration=<持續時間>:內容複製的持續時間 (分鐘)。
  • --noSchedule:如果不想為內容複製指定排程,則使用此選項。
satellite-server-add-imagingrole|ssaimg) (裝置的路徑) [父主要伺服器] [-p|--proxydhcp=ProxyDHCP Service] [-s|--serverPort=輔助伺服器連接埠] (-r|--Content-Replication-Schedule=輔助伺服器內容複製排程) [--force-port-change] [--force-parent-change]

將受管理裝置升級成具有影像伺服器角色的輔助伺服器。若受管理裝置已經用作輔助伺服器,則此指令會新增影像伺服器角色。

適用的選項包括:

  • (裝置的路徑):受管理裝置的相對路徑 (相對於 /裝置) 或絕對路徑。
  • [父主要伺服器]:要充當新輔助伺服器的父伺服器之主要伺服器的相對路徑 (相對於 /裝置) 或絕對路徑。
  • -p、--proxydhcp=<ProxyDHCP Service>:啟動或停止 Proxy DHCP Service。有效值為 startstop
  • -s、--serverPort=<輔助伺服器連接埠>:輔助伺服器用於監聽受管理裝置申請的連接埠。若未指定,將會使用連接埠 80。
  • -r、--Content-Replication-Schedule=<輔助伺服器內容複製排程>:內含內容複製排程的 XML 檔案。在「內容複製排程」中,輸入天數、小時數與分鐘數,做為從父主要伺服器更新輔助伺服器之內容的頻率。如需 XML 格式範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/schedules 目錄或 Windows 伺服器上 <Installation_directory>:\Micro Focus\Zenworks\share\zman\samples\schedules 目錄中的 ContentReplicationSchedule.xml。
  • --force-port-change:若受管理裝置已經用做輔助伺服器,此選項可讓您變更此裝置上所有輔助伺服器元件用於監聽受管理裝置申請的連接埠。
  • --force-parent-change:若受管理裝置已經用做輔助伺服器,此選項可讓您變更此裝置上所有輔助伺服器元件的父主要伺服器。

附註:將受管理裝置升級為輔助裝置之前,請先確定受管理裝置上安裝的 ZENworks 版本與主要伺服器上安裝的版本相同。此外,您無法將以下裝置升級為輔助裝置:

  • 安裝了舊版 ZENworks 代理程式的受管理裝置。

  • ZENworks 測試裝置。

satellite-server-create (ssc) (裝置路徑) ((角色),(角色),...(角色)) [父主要伺服器] [輔助伺服器連接埠] [輔助伺服器安全 HTTPS 連接埠] [輔助伺服器輸出節流率] [--enable-ssl=<角色名稱>,<角色名稱>,...,<角色名稱>] [--force-port-change] [--force-parent-change]

可讓您設定輔助角色。

適用的選項包括:

  • (裝置的路徑):要建立為輔助裝置之受管理裝置的全名。
  • (角色):要新增至受管理裝置的輔助角色。角色包括「驗證」、「收集」、「內容」和「聯結代理」。若要複製影像輔助設備角色或將受管理設備升級為具有影像伺服器角色的輔助設備,必須使用 zman ssaimg 指令,而非上述指令。如果您要重新設定「聯結代理」角色設定,必須使用 zman ssujs 指令。
  • [父主要伺服器]:輔助裝置向其彙總收集的資料或獲取其內容之主要伺服器的全名。若受管理裝置已經是輔助裝置,則此欄位為可選欄位。
  • [輔助伺服器埠]:輔助裝置用於監聽收集彙總申請或從父主要伺服器獲取內容的埠。若未指定,將使用埠 80。
  • [輔助伺服器安全 HTTPS 連接埠]:輔助裝置用於監聽驗證安全 HTTPS 申請的連接埠。若未指定將使用埠 443。
  • [輔助伺服器輸出節流率]:輔助伺服器輸出節流率 (以 KB/秒計)。
  • [--enable-ssl=<角色名稱>,<角色名稱>,...,<角色名稱>]:需要為其啟用 SSL 的輔助伺服器角色。有效角色包括「Content」和「Collection」。
  • [--force-port-change]:若受管理裝置已經當成輔助裝置使用,此選項可讓您變更此裝置上所有輔助元件用於監聽申請或獲取內容的埠。
  • [--force-parent-change]:若受管理裝置已經當成輔助裝置使用,此選項可讓您變更此裝置上所有輔助元件的父主要伺服器。

附註:將受管理裝置升級為輔助裝置之前,請先確定受管理裝置上安裝的 ZENworks 版本與主要伺服器上安裝的版本相同。此外,您無法將以下裝置升級為輔助裝置:

  • 安裝了舊版 ZENworks 代理程式的受管理裝置。

  • ZENworks 測試裝置。

非 root 使用者只有在新增至 ZENworks 使用者群組後,方可於 Linux 主要伺服器上成功執行 zman ssc 指令。若要將非 root 使用者新增至 ZENworks 使用者群組,請使用 usermod -A 非 root 使用者名稱指令。

satellite-server-enable-ssl (sses) (輔助伺服器路徑) (<角色>,<角色>,...,<角色>)

對所輸入的具有內容和/或收集角色的輔助伺服器清單啟用 SSL。

-f、--fileName=<檔案路徑>:要輸入的逗號分隔值檔案 (.csv 或 .txt) 的完整路徑。檔案應包含輔助伺服器 GUID 或輔助伺服器路徑的清單。

-r、--role=<角色>[...]:需要啟用 SSL 的輔助伺服器角色。有效角色包括「Content」和「Collection」。

satellite-server-enable-ssl (sses) (-f|--fileName=檔案路徑) (-r|--role=<角色>,<角色>,...,<角色>)

對所輸入的具有內容和/或收集角色的輔助伺服器清單啟用 SSL。

適用的選項包括:

  • -f、--fileName=<檔案路徑>:要輸入的逗號分隔值檔案 (.csv 或 .txt) 的完整路徑。檔案應包含輔助伺服器 GUID 或輔助伺服器路徑的清單。
  • 範例 GUID:422d4e7dc31506ef2c44b54a2a2fa7db
  • 範例伺服器路徑:/Devices/Workstations/Linux-SS-01
  • -r、--role=<角色>[...]:需要啟用 SSL 的輔助伺服器角色。有效角色包括「Content」和「Collection」。

範例:zman sses|satellite-server-enable-ssl -f "satellite_server_guids.csv|satellite_server_guids.txt" -r "Content|Collection|Content,Collection"

satellite-server-update-joinproxy-settings (ssujs) (裝置路徑) [-j|--jpport=jpport] [-m|--maxconnections=maxConnections] [-c|--connectionCheckInterval=connectionCheckInterval]

更新輔助伺服器上的「聯結代理」設定。您可以只將 Windows 或 Linux 受管理裝置升級至「聯結代理」輔助角色。主要伺服器預設便具有「聯結代理」角色。

適用的選項包括:

  • (裝置的路徑):要更新「聯結代理」設定之輔助伺服器的完整名稱。
  • -j、--jpport=<jpport>:「聯結代理」將用於監聽連接的連接埠。
  • -m、--maxconnections=<maxConnections>:允許連接至「聯結代理」的最多裝置數。
  • -c、--connectionCheckInterval=<connectionCheckInterval>:「聯結代理」定期檢查裝置與之連接與否的時間間隔。

附註:如果您不使用 ssujs 指令,則會使用以下預設值設定「聯結代理」輔助伺服器:

  • 連接埠:7019

  • 最大連接數:100

  • 連接檢查間隔:1 分鐘

satellite-server-delete (ssd) (裝置的路徑) [(角色),(角色),...(角色)][-f|--force]

可讓您從裝置上刪除輔助角色。如果移除所有角色,裝置會自動從 ZENworks 控制中心的「伺服器階層」清單中消失。

如果管理區域內包含 ZENworks 主要伺服器和 ZENworks Configuration Management 輔助伺服器,則您無法從輔助伺服器中移除個別角色。只能將輔助裝置降級為受管理裝置。您可以刪除安裝了任意版本之 ZENworks Agent 的輔助裝置。

適用的選項包括:

  • (裝置的路徑):要從中刪除輔助角色之輔助伺服器的完整名稱。
  • [角色]:要從裝置刪除的輔助角色。若未指定角色,則會刪除裝置的所有輔助角色。您可以刪除以下角色:驗證、收集、內容及聯結代理。若要移除影像角色,請使用 satellite-server-remove-imagingrole (ssrimg) 指令而非此指令。

[-f|--force]:在移除所有指定現有角色的同時,將輔助伺服器強制降級為受管理裝置。僅當輔助伺服器永久離線且無法與 ZENworks 伺服器通訊時,或者已移除所有角色,但由於輔助伺服器上的 ZENworks 版本早於主要伺服器上的 ZENworks 版本,因而無法從 ZCC 的「伺服器階層」中移除輔助伺服器時,才使用此選項。

satellite-server-configure-authentication-user-source (sscaus) (裝置的路徑) (使用者來源) [使用者連接, 使用者連接,...,使用者連接]

設定具有驗證角色的輔助裝置所使用的使用者來源連接。多次執行此指令並且每次指定不同的使用者來源,可以為同一個輔助裝置上的多個使用者來源設定連接。執行此指令時如果不指定連接,會從輔助裝置的驗證角色中移除指定的使用者來源。

適用的選項包括:

  • (裝置的路徑):要為其設定驗證角色使用者來源之輔助裝置的完整名稱。
  • (使用者來源):要設定之使用者來源的名稱。
  • [使用者連接]:按此輔助裝置用於向指定使用者來源驗證使用者的順序列出的使用者連接。
satellite-server-edit-imagingrole (sseimg) (裝置的路徑) (針對 Proxy DHCP Service 的動作)

啟動或停止影像輔助裝置的 Proxy DHCP Service。

  • (裝置的路徑):裝置相對於 /裝置/工作站的路徑。指定的裝置必須是具有影像角色的輔助裝置。
  • (針對 ProxyDHCP Service 的動作):啟動或停止 Proxy DHCP Service。有效值為 startstop
satellite-server-export-content (ssec) (裝置的路徑) (輸出目錄) [選項]

輸出內容資料庫中的內容檔案,以便手動將其輸入到輔助裝置的內容資料庫。若要將內容輸入至受管理裝置上的內容資料庫,請使用 zac cdp-import-content (cic) 指令。

  • (裝置的路徑):要輸出內容檔案之輔助裝置的完整名稱。
  • (輸出目錄):存放輸出之內容檔案的目錄的完整路徑。

適用的選項包括:

  • -a、--exportAll:將所有指定內容輸出至輔助裝置 (預設只會輸出缺少的內容)。
satellite-server-export-content-replication-setting-schedule (ssecrss) (裝置的路徑) (內容類型) (-s | --scheduleFileName = 檔案路徑)

將輔助裝置的內容類型複製排程輸出至檔案。

  • (裝置的路徑):要輸出複製設定排程之輔助裝置的完整名稱。
  • (內容類型):要從輔助裝置輸出之複製設定內容類型的名稱。
  • -s、--scheduleFileName =<檔案路徑>:用於存放輸出之排程資料的檔案的完整路徑。
satellite-server-list-authentication-settings (sslas) (裝置的路徑)

列出輔助裝置上的驗證角色設定。

  • (裝置的路徑):要列出其驗證角色設定之輔助裝置的完整名稱。
satellite-server-list-imagingservers (sslimg)

列出具有影像角色的輔助裝置。

satellite-server-list-content-replication-settings (sslcrs) (裝置的路徑)

按內容類型列出輔助裝置的內容複製排程和節流設定。

  • (裝置的路徑):要列出其複製設定之輔助裝置的完整名稱。
satellite-server-list-roles (sslr) [受管理裝置]

列出之前定義的輔助角色。

適用的選項包括:

  • [受管理裝置]:要列出輔助角色之受管理裝置的全名。若未指定,則會顯示所有可用的輔助角色。
Satellite-server-list-servers (ssls)

列出輔助裝置及其角色。

satellite-server-remove-content-replication-setting (ssrcrs) (裝置的路徑) (內容類型)

從輔助裝置移除內容類型複製排程和節流設定。

  • (裝置的路徑):要移除複製設定之輔助裝置的完整名稱。
  • (內容類型):要從輔助裝置中移除之複製設定內容類型的名稱。
satellite-server-remove-imagingrole (ssrimg) (裝置的路徑) [-r|--removeImageFiles]

移除受管理裝置中的輔助影像伺服器角色。

如果管理區域內包含 ZENworks 主要伺服器和 ZENworks Configuration Management 輔助伺服器,則您無法從輔助伺服器中移除個別角色。只能將輔助裝置降級為受管理裝置。您可以刪除安裝了任意版本之 ZENworks Agent 的輔助裝置。

  • (裝置的路徑):受管理裝置相對於 /裝置/工作站的路徑。指定的裝置必須是具有影像角色的輔助裝置。
  • -r、--removeImageFiles:從指定的裝置刪除影像檔。
satellite-server-update-content-replication-setting (ssucrs) (裝置的路徑) (內容類型) (-s| --scheduleFileName=檔案路徑) [選項]

將內容類型複製排程和節流設定更新至輔助裝置。

  • (裝置的路徑):要更新其複製設定之輔助裝置的完整名稱。
  • (內容類型):要更新至輔助裝置之複製設定內容類型的名稱。
  • -s、--scheduleFileName=(檔案路徑):以 XML 格式儲存複製設定排程資料之檔案的完整路徑。

適用的選項包括:

  • -d、--duration=<持續時間>:內容複製的持續時間 (分鐘)。
  • -t、--throttleRate=<節流率>:將複製設定更新至輔助裝置的節流率 (Kbps)。

伺服器指令

這些指令可用於管理伺服器。伺服器指令的完整格式以字組 server- 開頭;簡短格式則以字母 s 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

server-add-bundle (sab) (伺服器物件路徑) (套裝軟體或套裝軟體群組) [...] [選項]

指定套裝軟體給伺服器物件。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
  • -I、--icon-location=[應用程式位置 XML 檔案]:內含套裝軟體應用程式圖示放置位置的 XML 檔案。如需 XML 檔案格式,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/bundles 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\bundles 目錄中的 IconLocation.xml
  • -d、--distribution-schedule=[配送排程 XML 檔案]:內含配送排程的 XML 檔案。
  • -l、--launch-schedule=[啟動排程 XML 檔案]:內含啟動排程的 XML 檔案。
  • -a、--availability-schedule=[可用性排程 XML 檔案]:內含可用性排程的 XML 檔案。如需排程 XML 檔案範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/schedules 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\schedules 目錄中的 XML 檔案。
  • -D、--dry-run:測試並顯示申請的動作,但並不真正執行這些動作。
  • -i、--install-immediately:配送後立即安裝套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以使用 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項進行指定。
  • -L、--launch-immediately:安裝後立即啟動套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以使用 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項進行指定。
  • -n、--distribute-now:將配送排程設為立即進行配送。若未指定此選項,即不會處理 --distribution-schedule 與 --distribute-on-device-refresh 選項。--distribute-now、--distribute-on-device-refresh 與 --distribution-schedule 選項可用於設定配送排程,但彼此互不相容。--distribute-now 選項為第一優先考慮,其次是 --distribute-on-device-refresh 及 --distribution-schedule。
  • -r、--distribute-on-device-refresh:將配送排程設定在重新整理裝置時配送套裝軟體。若未指定此選項,即不會處理 --distribution-schedule 選項。
  • -s、--launch-on-device-refresh:將啟動排程設定在重新整理裝置時啟動套裝軟體。若未指定此選項,即不會處理 --launch-schedule 選項。
  • -w、--wakeup-device-on-distribution:配送套裝軟體時,若裝置處於關機狀態,即使用遠端喚醒予以喚醒。若要使用此選項,還必須指定配送排程。配送排程可以透過 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項來指定。
  • -B、--broadcast=[廣播位址][...]:用於廣播遠端喚醒魔法封包的逗號分隔位址清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。有效的 IP 位址就是有效的值。
  • -S、--server=[相對於 /裝置之主要伺服器或代理伺服器物件的路徑][...]:用於喚醒裝置之主要伺服器或代理伺服器物件的逗號分隔清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。
  • -C、--retries=[重試次數]:將遠端喚醒魔法封包傳送給裝置的次數。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。值必須介於 0 和 5 之間。預設值為 1。
  • -T、--timeout=[重試時間間隔]:兩次重試之間的時間間隔。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。該值必須介於 2 與 10 之間 (以分鐘計)。預設值為 2。
server-add-certificate (sacert) (伺服器物件路徑) (證書檔案路徑][-f]

在低於 ZENworks 11 SP4 的版本中,此指令用於為伺服器新增新的有效證書,替換即將過期的現有證書。在 ZENworks 11 SP4 中引入 SSL 管理功能後,此指令已廢棄。

若要新增資料庫中缺少的證書,您可以使用此指令並帶上 force (-f、--force) 選項。不過,如果資料庫中已存在一個使用中證書,則無法使用此指令。

(伺服器物件路徑):伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的路徑。

(證書檔案路徑):DER 格式之證書檔案的路徑。

  • -f、--force:強制新增該證書做為使用中證書。僅當資料庫中沒有使用中證書時,此選項才能正常運作。
server-add-policy (sap) (伺服器物件路徑) (規則或規則群組) [...] [選項]

指定規則給伺服器物件。

適用的選項包括:

  • -c、--conflicts=[解決規則衝突的順序]:指定解決規則衝突的方式。有效值包括 userlast1devicelast2deviceonly3useronly4。若為 userlast,會先套用裝置相關的規則,再套用使用者相關的規則。若為 devicelast,會先套用使用者相關的規則,再套用裝置相關的規則。若為 deviceonly,會忽略使用者相關的規則。若為 useronly,會忽略裝置相關的規則。若未指定此選項,則會採用 userlast 做為預設值。
  • -e、--enforce-now:立即對所有指定裝置執行規則。
  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
server-copy-relationships (scr) (伺服器路徑) (伺服器物件路徑) [...] [選項]

將所選伺服器的關係複製到其他伺服器。伺服器關係包括套裝軟體指定、規則指定和群組成員資格。

適用的選項包括:

  • -r、--relationship-type:要複製的關係類型。有效值為 bundlespoliciesgroups。使用選項 bundles 會複製來源裝置的所有關聯套裝軟體指定。使用選項 policies 會複製來源裝置的所有關聯規則指定。使用選項 groups 會將目標裝置新增為來源裝置相關聯群組的成員。您可以透過逗號分隔值提供多種類型。
  • -a、--assignment-options:指定選項。有效值為 assign-to-group-membersassign-to-folder-membersassign-to-folder-members-recursively。使用選項 assign-to-group-members 會將指定複製到目標群組的成員。使用選項 assign-to-folder-members 會將指定複製到目標資料夾中的裝置。assign-to-folder-members-recursively 選項會將指定複製到目標資料夾及其子資料夾中的裝置。如果未指定值,則會直接為目標資料夾或群組建立指定。
  • -c、--conflict-resolution:現有指定的衝突解決方式選項。有效值為 delete-existing-assignmentsreplace-existing-assignments。使用選項 delete-existing-assignments 會刪除目標裝置的所有現有指定。使用選項 replace-existing-assignments 會以所選指定取代目標裝置的現有指定。如果未指定值,則會保留目標裝置的現有指定。
  • -g、--group-membership:群組與資料夾這兩種目標物件類型的群組成員資格選項。有效值為 add-group-membersadd-folder-membersadd-folder-members-recursivelydelete-existing-group-membership。使用選項 add-group-members 會將目標群組的成員新增為來源裝置所屬群組的成員。使用選項 add-folder-members 會將目標資料夾中的裝置新增為來源裝置所屬群組的成員。使用選項 add-folder-members-recursively 會將目標資料夾及其子資料夾中的裝置新增為來源裝置所屬群組的成員。使用選項 delete-existing-group-membership 會刪除目標裝置的現有群組成員資格。
  • -g、--group-membership:群組與資料夾這兩種目標物件類型的群組成員資格選項。有效值為 add-folder-members-recursivelydelete-existing-group-membershipadd-folder-members-recursively 選項會將目標資料夾及其子資料夾中的裝置新增為來源裝置所屬群組的成員。delete-existing-group-membership 選項會刪除目標裝置的現有群組成員資格。如果目標包含群組,則這些群組的所有成員都將新增為所選群組的成員。如果目標包含資料夾,則該資料夾中的所有裝置都將以非遞迴方式新增為所選群組的成員。
  • -p、--export-path:複製關係結果需輸出至的 CSV 格式檔案的完整路徑。您可以一併指定檔案路徑和副檔名為 .csv 的檔案名稱。如果未指定路徑,CSV 檔案將輸出至預設路徑 (Linux:/var/opt/microfocus/zenworks/tmp;Windows:%zenworks_home%\work\tmp)。
  • -f、--continue-on-failure:此選項不是必需的。如果指定此選項,即使發生失敗,複製關係操作也將繼續執行。如果未指定此選項,發生失敗時,複製關係操作將會終止。

範例:

若要將來源伺服器的所有關係複製到多種伺服器類型,請執行以下指令:

zman server-copy-relationships serverfolder/sourceserver --relationship-type=bundles,policies,groups serverfolder/server serverfolder/serverfolder1 serverfolder/servergroup

若要將來源伺服器的規則指定遞迴複製到目標伺服器資料夾中的伺服器,請執行:zman scr serverfolder/sourceserver --relationship-type=policies serverfolder1 serverfolder2 -assignment-options=assign-to-folder-members-recursively

若要在複製來源伺服器的指定時取代目標伺服器的衝突套裝軟體指定,請執行以下指令:

若要將目標伺服器群組的伺服器新增至來源伺服器的群組,請執行:zman scr serverfolder/sourceserver -r=groups servergroup -group-membership=add-group-members

zman scr serverfolder/sourceserver -r=bundles serverfolder/server1 -conflict-resolution=replace-existing-assignments

若要將目標伺服器群組的伺服器新增至來源伺服器的群組,請執行以下指令:

zman scr serverfolder/sourceserver -r=groups servergroup

若要將來源伺服器的所有關係複製到多部伺服器,同時指定失敗時繼續輸出為 CSV 選項 (輸出至 C:\temp\),請執行以下指令:

zman server-copy-relationships serverfolder/sourceserver --relationship-type=bundles,policies,groups serverfolder/server serverfolder/serverfolder1 serverfolder/servergroup -f -p=C:\temp\

若要將來源伺服器的規則指定以遞迴方式複製到目標資料夾中的伺服器,同時指定「失敗時終止」選項和輸出為 CSV 選項 (輸出至 C:\temp\copyresult.csv),請執行以下指令:

zman scr serverfolder/sourceserver --relationship-type=policies serverfolder1 serverfolder2 -assignment-options=assign-to-folder-members-recursively -p=C:\temp\copyresult.csv

server-delete (sd) (伺服器物件路徑) [...] [選項]

刪除一或多個伺服器物件。

(伺服器物件路徑) [...]:相對於 /裝置/伺服器的伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 路徑。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時請務必小心。

適用的選項包括:

  • -r、--recursive:遞迴刪除資料夾內的物件。
  • -p、--preapproved:將已刪除裝置新增至預先核准的裝置清單中。
  • -f、--folder=[伺服器資料夾]:相對於 /裝置/伺服器的伺服器資料夾路徑。如有指定此選項,即會將伺服器物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個伺服器物件。
server-folder-create (sfc) [資料夾名稱] [父資料夾] [選項]

建立新資料夾,以存放伺服器。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
server-group-add (sga) (伺服器群組路徑) [伺服器路徑] [...] [選項]

新增伺服器至伺服器群組。

適用的選項包括:

  • -f、--folder=[伺服器資料夾]:相對於 /裝置/伺服器的伺服器資料夾路徑。如有指定此選項,即會將伺服器物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個伺服器物件。
server-group-create (sgc) [群組名稱] [父資料夾] [選項]

建立伺服器群組,並新增其成員。

適用的選項包括:

  • --desc=[描述]:群組的描述。
  • -m、--members=[伺服器路徑][...]:相對於 /裝置/伺服器的伺服器路徑。
  • -f、--folder=[伺服器資料夾]:相對於 /裝置/伺服器的伺服器資料夾路徑。如有指定此選項,即會將伺服器物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個伺服器物件。
server-group-members (sgm) (伺服器群組路徑) [選項]

列出伺服器群組或動態伺服器群組的成員。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
server-group-remove (sgr) (伺服器群組路徑) [伺服器路徑] [...] [選項]

移除伺服器群組中的伺服器。

適用的選項包括:

  • -f、--folder=[伺服器資料夾]:相對於 /裝置/伺服器的伺服器資料夾路徑。如有指定此選項,即會將伺服器物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個伺服器物件。
server-info (si) (伺服器路徑)

列出伺服器的相關詳細資訊。

server-list (sl) [選項] [資料夾]

列出伺服器物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -t、--typefilter=[類型過濾器][...]:顯示符合指定之物件類型 (以逗號分隔) 的結果。有效值包括 devicegroupfolder
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
  • -f、--flagfilter=[旗標過濾器][...]:顯示符合指定之旗標 (以逗號分隔) 的結果。有效值包括 retirednotretired、test 和 non-test
server-list-bundles (slb) (伺服器物件路徑) [選項]

列出指定給伺服器物件的套裝軟體。

適用的選項包括:

  • -a、--all:列出有效及無效的套裝軟體。
  • -e、--effective:只列示有效的套裝軟體。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
server-list-groups (slg) (伺服器路徑) [選項]

列出指定伺服器所屬的群組。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
server-list-policies (slp) (伺服器物件路徑) [選項]

列出指定給伺服器物件的規則。

適用的選項包括:

  • -a、--all:列出有效及無效的規則。
  • -e、--effective:只列示有效的規則。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
server-move (smv) (伺服器物件路徑) [目的資料夾路徑]

將伺服器物件移至其他資料夾。

server-refresh (srf) (伺服器物件路徑) [...] [選項]

重新整理伺服器上的 ZENworks Agent。

適用的選項包括:

-f、--folder=[伺服器資料夾]:相對於 /裝置/伺服器的伺服器資料夾路徑。如有指定此選項,即會將伺服器物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個伺服器物件。

--server=<伺服器/伺服器資料夾/伺服器群組物件路徑>[...]:相對於 /Devices/Servers 的主要伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 的路徑,用於傳送快速任務通知。

--notify=<分鐘>:通知所有裝置的時間 (分鐘)。

--expire=<分鐘>:快速任務自建立起經過多長時間即過期 (分鐘)。指定 0 則為立即過期。

--currentserver:將快速任務新增至目前主要伺服器。

--anyserver:將快速任務新增至任何主要伺服器。

--expirenever:主要伺服器中的快速任務永不過期。

server-remove-bundle (srb) (伺服器物件路徑) (套裝軟體或套裝軟體群組) [...] [選項]

移除指定給伺服器物件的套裝軟體。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
server-remove-policy (srp) (伺服器物件路徑) (規則或規則群組) [...] [選項]

移除指定給伺服器物件的規則。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
server-rename (sr) (伺服器物件路徑) (新名稱)

重新命名伺服器物件。

server-reorder-bundles (srob) (伺服器物件路徑) (目前的位置) (新位置)

變更指定給伺服器之套裝軟體的順序。您可以使用 server-list-bundles 指令查看指定套裝軟體的順序。

server-reorder-policies (srop) (伺服器物件路徑) (目前的位置) (新位置)

變更指定給伺服器之規則的順序。您可以使用 server-list-policies 指令查看指定規則的順序。

server-retire (sret) (伺服器物件路徑)

ZENworks 系統下一次重新整理時,會淘汰選定的伺服器。淘汰裝置不同於刪除裝置。淘汰裝置時,會保留其 GUID (刪除裝置則不同,其 GUID 也會隨之刪除)。因此,所有庫存資訊都會保留並可進行存取,但所有規則與套裝軟體指定均會移除。將來您若是重新啟動裝置,則會還原其指定。

適用的選項包括:

  • -i、--immediate:強制裝置重新整理以立即淘汰裝置。
server-set-as-test (ssat) (伺服器物件路徑)

將伺服器設定為測試裝置。

範例

若要將 server1 設定為測試裝置:

zman ssat server1

server-role-zookeeper-add-server (srzas)

將 ZooKeeper 角色指定至主要伺服器。

--servers:伺服器的逗號分隔清單。伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

server-role-zookeeper-remove-server (srzrs)

從 ZooKeeper 叢集中移除伺服器。區域中至少須有一部伺服器具有 ZooKeeper 角色。

--servers:伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

server-role-zookeeper-list-cluster (srzlc)

列出 ZooKeeper 叢集中目前設定的伺服器。

server-role-zookeeper-update-cluster (srzuc) [...] [選項]

更新 ZooKeeper 叢集的通用內容。

適用的選項包括:

  • -l --leader-connect-port:定義 Follower 用於連接到叢集中的 Leader 的 Leader 連接埠。預設的埠是 6790。不過,您可以指定介於 6000 到 65535 之間的未使用連接埠。
  • -c --client-port:定義 ZooKeeper 要用於監聽內送連接的連接埠。預設的埠是 6789。不過,您可以指定介於 6000 到 65535 之間的未使用連接埠。
  • -e --leader-elect-port:定義叢集中的所有伺服器將用於選舉 Leader 的選舉連接埠。預設的埠是 6791。不過,您可以指定介於 6000 到 65535 之間的未使用連接埠。
  • -t --tick-time:定義單個心跳的時長 (以毫秒表示的基本時間單位),ZooKeeper 使用它來調控活動訊號與逾時。預設值為 2000。
  • -i --init-limit:定義 Follower 可用於連接到 Leader 的時間 (心跳數)。預設值為 10。
  • -s --sync-limit:定義 Follower 可用於與 ZooKeeper 同步的時間 (心跳數)。預設值為 5。
  • -x --max-connections:指定 ZooKeeper 叢集可接受的最大用戶端連接數。預設值為 60。
server-role-kafka-configure-cluster (srkcc) [...] [選項]

設定 Kafka 叢集。

  • 接受以下選項:
  • -a --logRetentionPeriod:指定應將 Kafka 記錄保留多長時間 (以小時計)。
  • -c --replication count:指定要為每個主題建立的副本數。
  • -l --logRetentionBytes:指定允許的最大記錄大小,若超過該大小,新資料會覆寫現有資料。記錄大小預設是沒有限制的。
  • -t --zkSessionTimeout:指定 ZooKeeper 工作階段逾時 (以毫秒計)。預設值為 30000 毫秒。如果伺服器在指定的時限內未向 ZooKeeper 發出活動訊號,則將該伺服器視為已停用。活動訊號申請有助於識別伺服器是否仍與 Kafka 叢集保持連接。
  • -r --retainDetectedLogsDuration:指定已刪除記錄的最長保留時間。
  • -p --logCleanupPolicy:為超過允許的最長保留時限的節區指定預設清理規則。可用的值為 DeleteCompact。預設值為 DeleteDelete 規則會在達到保留時間或大小限制時移除舊節區。Compact 規則會針對主題啟用記錄壓縮,這可以確保 Kafka 在單個主題分割區資料的記錄中,始終為每個訊息鍵至少保留最後獲取的值。
  • -s --schemaregistryport:指定執行 Schema Registry 的連接埠。預設的埠是 8081。
  • -k、--kafkaport:指定 Kafka 監聽的連接埠。預設的埠是 9093。
  • -x、--connectport:指定 Kafka Connect 監聽的連接埠。預設埠為 8083。
server-role-kafka-add-broker (srkab)

將仲介新增至 Kafka 叢集。

--servers:伺服器的逗號分隔清單。您可以指定伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

-i --ignorewarning:指定 True 或 False。此選項用於忽略在發現外部 CA 時顯示的與用戶端驗證證書有關的警告訊息。您可以將此選項設為 True 以繼續。

server-role-kafka-remove-broker (srkrb)

從 Kafka 叢集中移除仲介。

--servers:伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

server-role-kafka-reconfig-broker (srkrcb)

重新設定 Kafka 仲介。

--servers:伺服器的逗號分隔清單。伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

server-role-kafka-update-cluster (srkuc) [...] [選項]

更新 Kafka 叢集組態。

  • 接受以下選項:
  • -l --logRetentionBytes:指定允許的最大記錄大小,若超過該大小,新資料會覆寫現有資料。記錄大小預設是沒有限制的。
  • -t --zkSessionTimeout:指定 ZooKeeper 工作階段逾時 (以毫秒計)。預設值為 30000 毫秒。如果伺服器在指定的時限內未向 ZooKeeper 發出活動訊號,則將該伺服器視為已停用。活動訊號申請有助於識別伺服器是否仍與 Kafka 叢集保持連接。
  • -r --retainDetectedLogsDuration:指定已刪除記錄的最長保留時間。
  • -p --logCleanupPolicy:為超過允許的最長保留時限的節區指定預設清理規則。可用的值為 DeleteCompact。預設值為 DeleteDelete 規則會在達到保留時間或大小限制時移除舊節區。Compact 規則會針對主題啟用記錄壓縮,這可以確保 Kafka 在單個主題分割區資料的記錄中,始終為每個訊息鍵至少保留最後獲取的值。
  • -c、--replication count:指定要為每個主題建立的副本數。
  • -s --schemaregistryport:指定執行 Schema Registry 的連接埠。
  • -k、--kafkaport:指定 Kafka 監聽的連接埠。
  • -x、--connectport:指定 Kafka Connect 監聽的連接埠。
server-role-kafka-list-cluster (srklc)

擷取 Kafka 叢集組態。

server-role-kafka-list-connectors (srklcn)

擷取 Kafka 連接器清單。

server-role-kafka-restart-connectors (srkrcn) [...] [選項]

重新啟動指定的 Kafka 連接器。

  • 接受下列選項:
  • -c --connectors:指定連接器的逗號分隔清單。
server-role-kafka-get-connector-config (srkgcc) [...] [選項]

擷取 Kafka 連接器組態詳細資料。

  • 接受下列選項:
  • -c --connector:指定連接器的名稱,以擷取其組態詳細資料。
server-role-kafka-reconfigure-connectors (srkccn) [...] [選項]

重新設定指定的 Kafka 連接器。

  • 接受下列選項:
  • -c --connectors:指定連接器的逗號分隔清單。
server-role-kafka-recreate-connectors (srkrcc) [...] [選項]

重新建立 Kafka 連接器。在 RDBMS 之間移轉資料庫時,需執行此指令。

  • 接受以下選項:
  • -f --force:透過刪除所有現有連接器來強制重新建立 Kafka 連接器。
server-role-vertica-create-cluster (srvcc) [...] [選項]

建立包含一或多個節點的 Vertica 叢集。這是設定 Vertica 時必須執行的第一個指令。

--servers:伺服器的逗號分隔清單。伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

  • 接受以下選項:
  • -k --replication-factor:指定資料庫中應存在的資料複本數。您需要根據叢集中的節點數指定值,所需的最小節點數以 2000+1 計量。Vertica 建議將 K-safety 因素設定為 1。
server-role-vertica-add-server (srvas)

將伺服器新增至 Vertica 叢集。

--servers:伺服器的逗號分隔清單。伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

server-role-vertica-remove-server (srvrs)

從 Vertica 叢集中移除伺服器。

--servers:伺服器的逗號分隔清單。伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 相對於 /裝置/伺服器的 GUID、DNS 或路徑。

server-role-vertica-list-cluster (srvlc)

列出 Vertica 叢集中的伺服器。

server-role-vertica-update-cluster (srvuc)

更新叢集中的 K-safety 係數。

  • 接受以下選項:
  • -k --replication-factor:修改複製因素,以指示要在叢集中保留的複本總數。
server-role-vertica-get-credentials (srvgc)

擷取 Vertica 資料庫身分證明。

server-role-vertica-prepare-server (srvps)

在備份和還原過程中準備伺服器。

(伺服器物件路徑):伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 的 GUID、DNS 或路徑 (相對於 /裝置/伺服器)。

server-set-as-nontest (ssan) (伺服器物件路徑)

將伺服器設定為非測試裝置。

範例

若要將 server1 設定為非測試裝置:

zman ssan server1

server-statistics (sst) (伺服器路徑)

顯示伺服器的使用統計資料。

server-unretire (suret) (伺服器物件路徑)

在選定的伺服器下一次重新整理時將其重新啟動,並重新套用裝置之前擁有的所有規則與套裝軟體指定。

適用的選項包括:

  • -i、--immediate:強制裝置重新整理以立即取消淘汰裝置。
server-view-all-bundles-status (svabs) (伺服器路徑) [選項]

顯示指定給伺服器之套裝軟體的進階部署狀態。

適用的選項包括:

  • --statusfilter=[狀態類型][...]:篩選「資源集配送事件」與「安裝事件」的狀態。有效值為 S、R、C、A、F 和 P (即成功、部分成功、已完成、部分完成、失敗和等待中)。您可以指定狀態類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。

範例

若要檢視指定給 server1 之套裝軟體的部署狀態:

zman svabs server1

若要檢視指定給 server1 (有套裝軟體的部署狀態為成功或等待中) 之套裝軟體的部署狀態:

zman svabs server1 --statusfilter S,P

server-view-all-policies-status (svaps) (伺服器路徑) [選項]

顯示指定給伺服器之規則的進階部署狀態。

適用的選項包括:

  • --statusfilter=[狀態類型][...]:過濾「規則套用事件」的狀態。有效值包括 S、F 與 P (成功、失敗與待處理)。您可以指定狀態類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
server-wakeup (sw) (伺服器物件路徑) [...] [選項]

喚醒使用遠端喚醒的伺服器。

適用的選項包括:

  • -f、--folder=[伺服器資料夾]:相對於 /裝置/伺服器的伺服器資料夾路徑。如有指定此選項,即會將伺服器物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個伺服器物件。
  • -b、--broadcast=[廣播位址][...]:用於廣播遠端喚醒魔法封包的逗號分隔位址清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。有效的 IP 位址就是有效的值。
  • -s、--server=[相對於 /裝置之主要伺服器或代理伺服器物件的路徑][...]:用於喚醒裝置之主要伺服器或代理伺服器物件的逗號分隔清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。
  • -C、--retries=[重試次數]:將遠端喚醒魔法封包傳送給裝置的次數。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。值必須介於 0 和 5 之間。預設值為 1。
  • -t、--timeout=[重試時間間隔]:兩次重試之間的時間間隔。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。該值必須介於 2 與 10 之間 (以分鐘計)。預設值為 2。

設定指令

這些指令可用於設定及修改設定。設定指令的完整格式以 settings- 開頭;簡短格式則以字母 s 開頭。

設定指令不適用於 ZENworks Endpoint Security Management 設定 (區域規則設定和資料加密金鑰設定)。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

settings-copy (scp) (來源裝置或裝置資料夾的路徑) (目的裝置或裝置資料夾的路徑) [...] [選項]

複製設定。

(來源裝置或裝置資料夾路徑):做為設定複製來源之裝置或裝置資料夾的路徑 (相對於 /裝置)。

(目的裝置或裝置資料夾路徑) [...]:做為設定複製目標之裝置或裝置資料夾的路徑 (相對於 /裝置)。

適用的選項包括:

  • -n、--names=[設定名稱][...]:要從來源路徑複製之設定的名稱。若未指定此選項,將會複製來源路徑上所定義的所有設定。
settings-export-to-file (setf) [選項] (XML 檔案路徑) [設定名稱] [...]

將設定資料 (XML 格式) 輸出至檔案。此 XML 檔案會在建立或修改設定時用為輸入。

(XML 檔案路徑):用以儲存 XML 格式之設定資料的檔案。此檔案若不存在,即會建立新檔案。

[設定名稱] [...]:要輸出之設定的名稱。若未指定此選項,則會輸出所有設定。

適用的選項包括:

  • -s、--source=[來源裝置或裝置資料夾路徑]:做為設定輸出來源之裝置或裝置資料夾的路徑 (相對於 /裝置)。若未指定此選項,將會從「區域」輸出設定。
  • -e、--effective:如有指定,將會擷取有效的設定;否則將只擷取來源路徑上所定義或遭覆寫的設定。
settings-revert (srt) (來源裝置或裝置資料夾路徑) (設定名稱) [...]

將設定回復成父資料夾的設定。

(來源裝置或裝置資料夾路徑):要回復設定之裝置或裝置資料夾的路徑 (相對於 /裝置)。

settings-set (ss) (XML 檔案路徑) [目的裝置或裝置資料夾路徑] [...]

設定不同層級的設定。

(XML 檔案路徑):內含輸出設定相關資訊的 XML 檔案。您可以使用 settings-export-to-file (setf) 將設定資訊輸出至 XML 檔案。

適用的選項包括:

[設定名稱] [...]:要輸出之設定的名稱。若未指定此選項,則會輸出所有設定。

  • -s、--source=[來源裝置或裝置資料夾路徑]:要進行設定之裝置或裝置資料夾的路徑 (相對於 /裝置)。若未指定此選項,將會在管理區域層級進行設定。
settings-gcm-delete (sgd) [...]

刪除 Google Cloud Messaging 設定值。您需要重新啟動 ZENworks 服務以令變更生效。

安全性指令

以下指令用於啟用或停用將保護代理程式與伺服器之間的通訊的設定

「全域選項」區段中列出的選項旗標適用於此指令。此外,隨指令一同列出的個別選項也對其適用。

Security-Set-Agent-Server-Secure-Communication --option=(true/false)

啟用或停用將保護代理程式與伺服器之間的通訊的設定。全新安裝的 ZENworks (2020 Update 2) 中預設會啟用此設定。在升級後的區域中將會停用此增強型安全性功能,以使 ZENworks 2020 Update 1 及更早版本的代理程式能繼續與升級後的伺服器通訊。但如果您要升級區域中的所有裝置,則建議啟用此增強型安全性功能。啟用此安全性功能後,所有較早版本的裝置都將無法與主要伺服器通訊。啟用此功能後,若要註冊裝置,您需要建立授權金鑰或將該裝置新增至預先核准的裝置清單中。如需詳細資訊,請參閱《ZENworks 探查、部署與淘汰參考》

啟用此安全性功能後,

若要啟用該安全性設定,請執行 zman ssassc --option=true

若要停用該安全性設定,請執行 zman ssassc --option=false

修改此設定後,您需要重新啟動 ZENworks Server 服務 (microfocus-zenworks-configure -c Start) 以套用變更。

訂閱指令

這些指令可用於建立、修改及管理訂閱。訂閱指令的完整格式以 subscription- 為開頭;簡短格式則以字母 sr 為開頭。

「全域選項」區段中列出的選項旗標適用於此指令。此外,隨指令一同列出的個別選項也對其適用。

subscription-create (src) (訂閱名稱) (訂閱 XML 檔案) [父資料夾] [選項]

建立新的訂閱。

(訂閱 XML 檔案):內含所輸出之訂閱資訊的 XML 檔案。使用 subscription-export (sre) 可以將現有的訂閱資訊輸出至 XML 檔案。若要重複使用檔案,可以使用透過 ZENworks 控制中心建立的訂閱來建立 XML 範本檔案。如需範例 XML 檔案,請參閱 nu.xml (位於

在 Linux 上: /opt/microfocus/zenworks/share/zman/samples/subscriptions

在 Windows 上: %ZENSERVER_HOME%\Micro Focus\zenworks\share\zman\samples\subscriptions

適用的選項包括:

  • -d、--desc=[描述]:訂閱的描述。
  • -s、--sysIDpath=[rhel-systemid]

附註:無法對 Apple VPP 訂閱執行此指令。

subscription-folder-create (srfc) (資料夾名稱) [父資料夾] [選項]

建立新的訂閱資料夾。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
subscription-move (srmv) (訂閱物件路徑) [目的資料夾路徑]

將訂閱物件移至其他資料夾。

subscription-replicate (srr) (訂閱名稱) [目的資料夾路徑] [選項]

開始訂閱複製。

適用的選項包括:

  • -s、--schedule=[XML 檔名]:內含啟動訂閱之排程的 XML 檔案。Eventsch.xml 檔案不適用於訂閱。
  • -r、--fromRepository:要複製其內容的儲存機制。

附註:對於 Apple VPP 訂閱,執行此指令時將不會用到外傳的伺服器。因此,您需要確定用於執行此指令的伺服器可連接至網際網路。

subscription-export (sre) (訂閱名稱) (subscription-data.xml)

將訂閱資訊 (XML 格式) 輸出至檔案。此 XML 檔案將用做建立訂閱的輸入。

subscription-delete (srd) (訂閱物件) [...] [選項]

刪除一或多個訂閱物件。狀態為「進行中」、「暫停」及「已指定」的訂閱無法刪除。

適用的選項包括:

  • -r、--recursive:遞迴刪除資料夾內的物件。
  • -b、--delete-bundles:刪除指定訂閱建立的所有套裝軟體。
  • -f、--folder=[訂閱資料夾]:相對於 /訂閱的訂閱資料夾路徑。如有指定此選項,即會將訂閱物件的路徑判定為相對於此資料夾。此選項可用於指定同一資料夾下的多個訂閱物件。

附註:無法對 Apple VPP 訂閱執行此指令。

subscription-list (srl) [選項]

列出訂閱物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
  • [資料夾]:列出指定資料夾的內容。若不指定資料夾,則會列出根資料夾的內容。
subscription-modify (srm) (訂閱名稱) (subscription-data.xml) [父資料夾] [選項]

輸出或修改現有訂閱。

適用的選項包括:

  • -d、--desc=[描述]:訂閱的描述。
  • -s、--sysIDpath=[rhel-systemid]

附註:無法對 Apple VPP 訂閱執行此指令。

subscription-status (srs) (訂閱名稱) [選項]

傳回訂閱的狀態。

適用的選項包括:

  • -s、--suspend:暫停複製並將訂閱狀態變更為「暫停」。
  • --c、--cancel:取消複製並將訂閱狀態變更為「已取消」。

附註:進行試執行時,不支援 Suspend與 Cancel 任務。

subscription-channel-list (srcl) (訂閱名稱) (儲存機制實體類型] [選項]

列出套裝軟體、目錄及套件等資料。

適用的選項包括:

  • -r、--fromRepository:略過快取並從要複製其內容的儲存機制下載中繼資料。
  • -i、--ignoreFilters:列出內容,忽略可能設定的所有過濾器。
subscription-copy (srcp) (訂閱路徑) (訂閱名稱) [父資料夾] [選項]

複製訂閱。

適用的選項包括:

  • -d、--desc=描述:套裝軟體的描述。
subscription-rename (srrn) (訂閱物件路徑) (新名稱)

重新命名訂閱。

例如,若要將訂閱 SLES10Update 重新命名為 SLED10Update,請執行以下指令:

zman srrn /Subscription/SLES10Update /Subscription/SLED10Update

subscription-proxy-password (srpp) [訂閱代理密碼]

設定複製期間任何訂閱所要使用的代理密碼。在此指令中,代理密碼引數為選用項目。如果您未輸入代理密碼引數,該指令將提示您輸入密碼。

Subscription-unenroll-android-enterprise |sueae [企業 ID] [NCC 使用者名稱] [密碼檔案路徑]

取消註冊 Android 企業帳戶。

接受下列引數:

[企業 ID] 指定要取消註冊的企業 ID。

[NCC 使用者名稱] 指定 NCC 使用者名稱。

[密碼檔案路徑] 指定密碼檔案的位置。可以用任何檔案格式來儲存密碼檔案。

範例:sueae LC046w6dx5 MFtest C:\password.txt

在此範例中,LC046w6dx5 是企業 ID,MFtest 是 NCC 使用者名稱,C:\password.txt 是儲存密碼的位置。

Subscription-clear-ae | sca

刪除與已取消註冊的 Android 企業訂閱關聯的資料,例如套裝軟體、APP、使用者和其他相關資料。

系統更新/產品識別更新指令

這些指令用於管理 ZENworks 的系統更新和產品識別更新 (PRU)。這些指令的完整格式以 system-update 開頭;簡短格式則以字母 su 開頭。

system-update-download (sud) (系統更新或 PRU 名稱)

下載最新的系統更新或 PRU。

(系統更新或 PRU 名稱):系統更新或 PRU 名稱或 UID。

system-update-view-available (suva) [選項]

顯示更新伺服器或更新檔案中發佈之所有可用更新或 PRU 的清單。

適用的選項包括:

  • -i、--importFile=[輸入檔案/目錄的路徑]:要查詢之輸入檔案的完整路徑。
  • -u、--url=[更新伺服器的 URL]:要查詢之系統更新伺服器的 URL,格式為 http://伺服器名稱:[連接埠]/路徑。
  • -f、--product=[產品代碼]:要為其檢查更新的產品代碼 (例如,zcm 和 pru)。
  • -v、--version=[產品基準版本]:要為其檢查更新之產品的基準版本 (例如,10.0 和 10.1)。
system-update-status (sus) (系統更新或 PRU 名稱)

顯示指定系統更新或 PRU 的狀態。

(系統更新或 PRU 名稱):系統更新或 PRU 名稱或 UID。

system-update-delete-update (sudu) (系統更新或 PRU 名稱) [選項]

刪除區域中指定的系統更新或 PRU。

(系統更新或 PRU 名稱):系統更新或 PRU 名稱或 UID。

適用的選項包括:

  • -f、--force:強制刪除更新。僅會從伺服器中移除指定。如果您重新整理裝置並查看更新,則會在該裝置上套用更新。使用時應謹慎,請務必確定更新未處於使用中狀態。
system-update-cancel-download (sucd) (系統更新或 PRU 名稱)

取消系統更新或 PRU 的下載。

(系統更新或 PRU 名稱):系統更新或 PRU 名稱或 UID。

system-update-assign (sua) (系統更新名稱) [裝置路徑] [...] [選項]

指定經過授權的系統更新給裝置。

(系統更新名稱):系統更新名稱或 UID。

[裝置路徑] [...]:相對於 /裝置的裝置路徑。

適用的選項包括:

  • -a、--all:指定給全部裝置。
system-update-list-assign (sula) (裝置路徑)

列出指定給指定裝置或群組的所有更新。

(裝置路徑):相對於 /裝置的裝置路徑。

system-update-authorize (suaz) (系統更新或 PRU 名稱)

授權更新或 PRU。

(系統更新或 PRU 名稱):系統更新或 PRU 名稱或 UID。

system-update-baseline (sub) (系統更新名稱)

排程將指定更新設定為基線更新的嘗試。

(系統更新名稱):系統更新名稱或 UID。

system-update-import (sui) (更新的路徑) [系統更新或 PRU 名稱][-b、--checkbaseline]

將 zip 檔案或目錄中的系統更新或 PRU 輸入到區域中。更新或 PRU 輸入 ZENworks 系統後,會以管理線上更新或 PRU 的方式受到管理。在 linux 伺服器上,要輸入的 ZIP 檔案應位於 var/tmp 下。

(更新的路徑):更新或 PRU 所在之 zip 檔案或目錄的完整路徑。

(系統更新或 PRU 名稱):系統更新或 PRU 名稱或 UID。

(-b、--checkbaseline):檢查是否有更新,並在適用時將更新設為基線。預設不會將更新設為基線。

附註:從 ZENworks 2020 Update 2 開始,無法從 /tmp 目錄輸入系統更新或 PRU,需改為使用 /var/tmp 目錄。

system-update-activate-entitlement (suae) (郵件 ID) (啟動碼)

在管理區域中啟用 ZENworks 軟體的系統更新授權,以便從 Micro Focus Customer Center 伺服器接收最新版的 ZENworks 系統更新與產品識別更新 (PRU)。

(郵件 ID):用於與 Micro Focus 通訊的有效電子郵件地址。建議您指定在購買系統更新維護授權時使用的電子郵件地址。

(啟動碼):系統更新授權的啟動碼。

附註:啟動授權之前,請確定要用於啟動授權的主要伺服器可以與 NCC 伺服器進行通訊。

system-update-view-entitlement-status (suves)

顯示系統更新授權的狀態。

system-update-rebuild-packages (surp) (系統更新名稱)

在此伺服器中使用指定更新的內容重建部署套件。

(系統更新名稱):系統更新名稱或 UID。

-f、--force:強制重新建立套件,即使更新中未包含任何新套件亦如此。

system-update-patch-file (supf) (系統更新名稱) (修補程式路徑)

使用新版本的檔案來修補更新。在 linux 伺服器上,該 ZIP 檔案應位於 var/tmp 下。

(系統更新名稱):系統更新名稱或 UID。

(修補程式路徑):包含修補程式檔案之 zip 檔案或資料夾的完整路徑。

(system-update-create-package | sucp) (系統更新名稱) [裝置路徑] [-n|--packagename=獨立更新套件名稱] [-p|--platform=作業系統平台] [-a|--arch=架構]

建立指定的獨立更新套件。此指令可用於使用更新 GUID 和裝置 GUID 為特定裝置建立套件,或使用平台及架構詳細資料為平台建立套件。

(系統更新名稱):系統更新名稱或 UID。

[裝置路徑]:裝置相對於 /裝置的路徑。

-n、--packagename=<獨立更新套件名稱>:獨立更新套件的名稱。若未指定,將會依據指定的裝置名稱或平台計算名稱。

-p、--platform=<作業系統平台>:獨立更新套件的作業系統平台。有效值為 Windows

-a、--arch=<架構>:獨立更新套件的裝置架構。有效值為 32 或 64。

使用者指令

這些指令可用於隸屬於 ZENworks 中所設定之使用者來源的使用者。需從現有的 LDAP 管理來源 (例如 e‑Directory 或 Active Directory) 設定使用者來源。此區段中列出的使用者來源指令還可讓您管理和顯示證書。使用者指令的完整格式以 user- 開頭;簡短格式則以字母 u 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

user-add-bundle (uab) (使用者物件路徑) (套裝軟體或套裝軟體群組) [...] [選項]

指定套裝軟體給使用者物件。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
  • -I、--icon-location=[應用程式位置 XML 檔案]:內含套裝軟體應用程式圖示放置位置的 XML 檔案。如需 XML 檔案格式,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/bundles 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\bundles 目錄中的 IconLocation.xml
  • -d、--distribution-schedule=[配送排程 XML 檔案]:內含配送排程的 XML 檔案。
  • -l、--launch-schedule=[啟動排程 XML 檔案]:內含啟動排程的 XML 檔案。
  • -b、--install-schedule=[安裝排程 XML 檔案]:包含安裝排程的 XML 檔案。
  • -a、--availability-schedule=[可用性排程 XML 檔案]:內含可用性排程的 XML 檔案。如需排程 XML 檔案範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/schedules 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\schedules 目錄中的 XML 檔案。
  • -i、--install-immediately:配送後立即安裝套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以透過 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項來指定。
  • -L、--launch-immediately:安裝後立即啟動套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以透過 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項來指定。
  • -n、--distribute-now:將配送排程設為立即進行配送。若未指定此選項,即不會處理 --distribution-schedule 與 --distribute-on-device-refresh 選項。--distribute-now、--distribute-on-device-refresh 與 --distribution-schedule 選項可用於設定配送排程,但彼此互不相容。--distribute-now 選項為第一優先考慮,其次是 --distribute-on-device-refresh 及 --distribution-schedule。
  • -r、--distribute-on-device-refresh:將配送排程設定在重新整理裝置時配送套裝軟體。若未指定此選項,即不會處理 --distribution-schedule 選項。
  • -s、--launch-on-device-refresh:將啟動排程設定在重新整理裝置時啟動套裝軟體。若未指定此選項,即不會處理 --launch-schedule 選項。
user-add-policy (uap) (使用者物件路徑) (規則或規則群組) [...] [選項]

指定規則給使用者物件。

適用的選項包括:

  • -e、--enforce-now:立即對所有指定裝置執行規則。
  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
user-container-create (ucc) (使用者來源) (使用者容器) (顯示名稱)

新增使用者容器至 ZENworks 中所設定的使用者來源。

(使用者容器):要以 RDN (相對可辨識名稱) 格式及相對於 LDAP 來源之根網路位置新增的使用者容器。

(顯示名稱):顯示使用者容器的名稱。

user-group-add (uga) (ZENworks 使用者群組路徑) (使用者路徑) [...] [選項]

新增使用者至 ZENworks 使用者群組。

適用的選項包括:

  • -f、--folder=[使用者資料夾]:相對於 /使用者的使用者資料夾路徑。如有指定此選項,即會將使用者物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個使用者物件。
user-group-create (ugc)(群組名稱)[選項]

建立 ZENworks 使用者群組,並新增其成員。

適用的選項包括:

  • --desc=[描述]:群組的描述。
  • -m、--members=[使用者路徑][...]:相對於 /使用者的使用者路徑。
  • -f、--folder=[使用者資料夾]:相對於 /使用者的使用者資料夾路徑。如有指定此選項,即會將使用者物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個使用者物件。
user-group-delete (ugd) (ZENworks 使用者群組路徑) [...]

刪除一或多個 ZENworks 使用者群組。

(ZENworks 使用者群組路徑) [...]:相對於 /使用者/ZENworks 使用者群組的 ZENworks 使用者群組路徑。

user-group-members (ugm) (使用者群組路徑) [選項]

列出 ZENworks 使用者群組或 LDAP 目錄使用者群組的成員。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
user-source-refresh (usr)

在所有使用者來源上啟動重新整理。

user-group-remove (ugr)(ZENworks 使用者群組路徑) (使用者路徑) [...] [選項]

移除 ZENworks 使用者群組中的使用者。

適用的選項包括:

  • -f、--folder=[使用者資料夾]:相對於 /使用者的使用者資料夾路徑。如有指定此選項,即會將使用者物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個使用者物件。
user-info (ui) (使用者路徑)

列出使用者的相關詳細資訊。

user-list (ul) [選項] [資料夾]

列出使用者物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -t、--typefilter=[類型過濾器][...]:顯示符合指定之物件類型 (以逗號分隔) 的結果。有效值包括 usergroupfolder
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
user-list-bundles (ulb) (使用者物件路徑) [選項]

移除指定給使用者物件的套裝軟體。

適用的選項包括:

  • -a、--all:列出有效及無效的套裝軟體。
  • -e、--effective:只列示有效的套裝軟體。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
user-list-groups (ulg) (使用者路徑) [選項]

列出指定使用者所屬的群組。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
user-list-policies (ulp) (使用者物件路徑) [選項]

移除指定給使用者物件的規則。

  • -a、--all:列出有效及無效的規則。
  • -e、--effective:只列示有效的規則。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
user-logged-in-devices (ulid) (使用者路徑)

顯示使用者所登入的裝置。

user-primary-workstation (upws) (使用者路徑)

列出使用者的主要工作站、登入次數及使用者已登入主要工作站的分鐘數。

user-remove-bundle (urb) (使用者物件路徑) (套裝軟體或套裝軟體群組) [...] [選項]

移除指定給使用者物件的套裝軟體。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
user-remove-policy (urp) (使用者物件路徑) (規則或規則群組) [...] [選項]

移除指定給使用者物件的規則。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
user-reorder-policies (urop) (使用者物件路徑) (目前的位置) (新位置)

變更指定給使用者之規則的順序。

user-set-as-test (usat) (使用者物件路徑)

將使用者設定為測試使用者。

範例

若要將 user1 設定為測試使用者:

zman usat user1

user-set-as-nontest (usan) (使用者物件路徑)

將使用者設定為非測試使用者。

範例

若要將 user1 設定為非測試使用者:

zman usan user1

user-source-create (usc) (使用者來源 XML 檔案路徑) [選項]

設定使用者來源。

適用的選項包括:

-a、--accept-certificate:若是選擇 SSL 模式,即接受使用者來源所提供的證書。使用此選項可避免在執行程序檔時發生互動。建議先檢視證書,然後再行接受。

xml 檔案中應包含以下內容:

對於 Active Directory

<UserSourceInformation xmlns="http://novell.com/zenworks/zman/usersource" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<!--Configuring a user source, allows bundle and policy objects to be assigned to identities contained in an LDAP directory-->

  <!--Please enter the connection information for the LDAP directory.-->
  <ConnectionInformation>    
<!--Specify the IP Address of the LDAP Server. For example, 192.168.1.60-->
    <Address>xxx.xxx.xx.xx</Address>
    <UseSSL>true</UseSSL>
    <IgnoreDynamicGroups>false</IgnoreDynamicGroups>
    <Port>636</Port>
<!--389 is the default non-ssl port -->
    <RootLDAPContext></RootLDAPContext>
  </ConnectionInformation>
  
  <!--Please enter the LDAP credentials that will be used when information is needed from the user source. 
       These credentials need to provide read access to the contexts of your tree where users reside.-->
  <CredentialsInformation>
    <Username>ZENworks@domain.com</Username>
    <Password>Password</Password>
  </CredentialsInformation>
  
  <!--Include the containers of your user source where your users reside. In order to minimize browsing 
        include user containers directly. You may include any number of containers independently and manage them as a set or individually-->
  <UserContainers>
    <UserContainer>
      <Context>cn=Users</Context>
      <DisplayName>Users</DisplayName>
    </UserContainer>
  </UserContainers>
  
  <!-- Optionally include authentication mechanisms to use with your user source. Add zero or more mechanism types. 
       Accepted mechanisms are "Username/Password" and "Kerberos". -->
  <Mechanism><Type>Username/Password</Type></Mechanism>
  <!--Mechanism><Type>Kerberos</Type></Mechanism-->
  
</UserSourceInformation>

對於 eDirectory

<UserSourceInformation xmlns="http://novell.com/zenworks/zman/usersource" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<!--Configuring a user source, allows bundle and policy objects to be assigned to identities contained in an LDAP directory-->

  <!--Please enter the connection information for the LDAP directory.-->
  <ConnectionInformation>  
<!--Specify the IP Address of the LDAP Server. For example, 192.168.1.60--> 
    <Address>xxx.xx.xx.xx</Address>
    <UseSSL>true</UseSSL>
    <IgnoreDynamicGroups>false</IgnoreDynamicGroups>
    <Port>636</Port>
<!--389 is the non-ssl port-->
    <RootLDAPContext></RootLDAPContext>
  </ConnectionInformation>
  
  <!--Please enter the LDAP credentials that will be used when information is needed from the user source. 
       These credentials need to provide read access to the contexts of your tree where users reside.-->
  <CredentialsInformation>
    <Username>cn=admin,o=novell</Username>
    <Password>novell</Password>
  </CredentialsInformation>
  
  <!--Include the containers of your user source where your users reside. In order to minimize browsing 
        include user containers directly. You may include any number of containers independently and manage them as a set or individually-->
  <UserContainers>
    <UserContainer>
      <Context>ou=Container1,o=Novell</Context>
      <DisplayName>Container1</DisplayName>
    </UserContainer>
    <UserContainer>
      <Context>ou=Container2,o=Novell</Context>
      <DisplayName>Container2</DisplayName>
    </UserContainer>
  </UserContainers>
  
  <!-- Optionally include authentication mechanisms to use with your user source. Add zero or more mechanism types. 
       Accepted mechanisms are "Username/Password" and "Shared Secret". -->
  <Mechanism><Type>Username/Password</Type></Mechanism>
  <Mechanism><Type>Shared Secret</Type></Mechanism>
  
</UserSourceInformation>
user-source-list (usl)

列出設定的使用者來源。

user-source-list-connections (uslc) (使用者來源)

列出使用者來源的伺服器連接。

user-source-remove-connection (usrc)(使用者來源)(連接名稱)

從使用者來源移除伺服器連接。

user-source-servercert-remove (ussr) (<輸入參數>,<輸入參數>,...,<輸入參數>)

移除指定的使用者來源伺服器證書。

  • (輸入參數):指定相關參數:
  • 若要移除單個使用者來源伺服器證書,請採用以下格式指定使用者來源名稱和伺服器連接名稱:<使用者來源名稱>,<伺服器連接名稱>
  • 若要移除多個使用者來源伺服器證書,請採用以下格式指定包含使用者來源名稱和伺服器連接名稱清單的 CSV 檔案的路徑:<使用者來源名稱>,<伺服器連接名稱>
user-source-trustedcert-add (usta) (證書別名) (證書檔案路徑)

為使用安全使用者來源連接處理 LDAP 搜尋請求時可參考的另一個 LDAP 伺服器新增其他受信任證書。

  • (證書別名):用於識別金鑰儲存區中之證書的別名。
  • (證書檔案路徑):DER 格式之證書檔案的路徑。
  • -c、--ca-cert:新增 CA 證書。別名必須是使用者來源名稱或 GUID。
  • 如需使用者來源詳細資料的詳細資訊,請參閱 user-source-list 指令。
user-source-trustedcert-list (ustl)

列出用於安全使用者來源連接的其他受信任證書。

user-source-trustedcert-remove、ustr (證書別名)

移除用於安全使用者來源連接的受信任證書。

  • (證書別名):用於識別金鑰儲存區中之證書的別名。
user-source-add-connection (usac) (使用者來源) (連接名稱) (伺服器位址) (伺服器埠) [選項]

新增使用者來源的伺服器連接。

適用的選項包括:

-a、--accept-certificate:若是選擇 SSL 模式,即接受使用者來源所提供的證書。使用此選項可避免在執行程序檔時發生互動。建議先檢視證書,然後再行接受。

-s、--use-ssl:指定存取新伺服器時應使用的 SSL。

user-view-all-bundles-status (uvabs) (使用者路徑) [選項]

顯示指定給使用者之規則的進階部署狀態。

適用的選項包括:

  • --statusfilter=[狀態類型][...]:過濾「套裝軟體配送事件」與「安裝事件」的狀態。有效值包括 S、F 與 P (成功、失敗與待處理)。您可以指定狀態類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
user-view-all-policies-status (uvaps) (使用者路徑) [選項]

顯示指定給使用者之規則的進階部署狀態。

適用的選項包括:

  • --statusfilter=[狀態類型][...]:過濾「規則套用事件」的狀態。有效值包括 S、F 與 P (成功、失敗與待處理)。您可以指定狀態類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。

工作站指令

這些指令可用於管理工作站。工作站指令的完整格式以 workstation- 開頭;簡短格式則以字母 w 開頭。

「全域選項」區段中所列的選項旗標適用於下列所有指令。此外,隨各指令一同列出的個別選項也對其適用。

workstation-add-bundle (wab) (工作站物件路徑) (套裝軟體或套裝軟體群組) [...] [選項]

指定套裝軟體給工作站物件。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
  • -I、--icon-location=[應用程式位置 XML 檔案]:內含套裝軟體應用程式圖示放置位置的 XML 檔案。如需 XML 檔案格式,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/bundles 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\bundles 目錄中的 IconLocation.xml
  • -d、--distribution-schedule=[配送排程 XML 檔案]:內含配送排程的 XML 檔案。
  • -l、--launch-schedule=[啟動排程 XML 檔案]:內含啟動排程的 XML 檔案。
  • -a、--availability-schedule=[可用性排程 XML 檔案]:內含可用性排程的 XML 檔案。如需排程 XML 檔案範本,請參閱 Linux 伺服器上 /opt/microfocus/zenworks/share/zman/samples/schedules 目錄或 Windows 伺服器上 Installation_directory:\Micro Focus\Zenworks\share\zman\samples\schedules 目錄中的 XML 檔案。
  • -b、--install-schedule=[安裝排程 XML 檔案]:包含安裝排程的 XML 檔案。
  • -i、--install-immediately:配送後立即安裝套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以透過 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項來指定。
  • -L、--launch-immediately:安裝後立即啟動套裝軟體。若要使用此選項,還必須指定配送排程。配送排程可以透過 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項來指定。
  • -n、--distribute-now:將配送排程設為立即進行配送。若未指定此選項,即不會處理 --distribution-schedule 與 --distribute-on-device-refresh 選項。--distribute-now、--distribute-on-device-refresh 與 --distribution- 排程選項互不相容,可用於設定配送排程。--distribute-now 選項為第一優先考慮,其次是 --distribute-on-device-refresh 及 --distribution-schedule。
  • -r、--distribute-on-device-refresh:將配送排程設定在重新整理裝置時配送套裝軟體。若未指定此選項,即不會處理 --distribution-schedule 選項。
  • -s、--launch-on-device-refresh:將啟動排程設定在重新整理裝置時啟動套裝軟體。若未指定此選項,即不會處理 --launch-schedule 選項。
  • -w、--wakeup-device-on-distribution:配送套裝軟體時,若裝置處於關機狀態,即使用遠端喚醒予以喚醒。若要使用此選項,還必須指定配送排程。配送排程可以使用 --distribution-schedule、--distribute-now 或 --distribute-on-device-refresh 選項進行指定。
  • -D、--dry-run:測試並顯示申請的動作,但並不真正執行這些動作。
  • -B、--broadcast=[廣播位址][...]:用於廣播遠端喚醒魔法封包的逗號分隔位址清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。有效的 IP 位址就是有效的值。
  • -S、--server=[相對於 /裝置之主要伺服器或代理伺服器物件的路徑][...]:用於喚醒裝置之主要伺服器或代理伺服器物件的逗號分隔清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。
  • -C、--retries=[重試次數]:將遠端喚醒魔法封包傳送給裝置的次數。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。值必須介於 0 和 5 之間。預設值為 1。
  • -T、--timeout=[重試時間間隔]:兩次重試之間的時間間隔。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。該值必須介於 2 與 10 之間 (以分鐘計)。預設值為 2。
workstation-add-policy (wap) (工作站物件路徑) (規則或規則群組) [...] [選項]

指定規則給工作站物件。

適用的選項包括:

  • -c、--conflicts=[解決規則衝突的順序]:指定解決規則衝突的方式。有效值包括 userlast1devicelast2deviceonly3useronly4。若為 userlast,會先套用裝置相關的規則,再套用使用者相關的規則。若為 devicelast,會先套用使用者相關的規則,再套用裝置相關的規則。若為 deviceonly,會忽略使用者相關的規則。若為 useronly,會忽略裝置相關的規則。若未指定此選項,則會採用 userlast 做為預設值。
  • -e、--enforce-now:立即對所有指定裝置執行規則。
  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
workstation-copy-relationships (wcr) (工作站路徑) (工作站物件路徑) [...] [選項]

將所選工作站的關係複製到其他工作站。工作站關係包括套裝軟體指定、規則指定和群組成員資格。如果未指定值,則會直接為目標資料夾或群組建立指定。

適用的選項包括:

  • -r、--relationship-type:要複製的關係類型。有效值為 bundlespoliciesgroups。使用選項 bundles 會複製來源裝置的所有關聯套裝軟體指定。使用選項 policies 會複製來源裝置的所有關聯規則指定。使用選項 groups 會將目標裝置新增為來源裝置相關聯群組的成員。如果未指定值,則會保留目標裝置的現有指定。
  • -a、--assignment-options:指定選項。有效值為 assign-to-group-membersassign-to-folder-membersassign-to-folder-members-recursively。使用選項 assign-to-group-members 會將指定複製到目標群組的成員。使用選項 assign-to-folder-members 會將指定複製到目標資料夾中的裝置。assign-to-folder-members-recursively 選項會將指定複製到目標資料夾及其子資料夾中的裝置。
  • -c、--conflict-resolution:現有指定的衝突解決方式選項。有效值為 delete-existing-assignmentsreplace-existing-assignments。使用選項 delete-existing-assignments 會刪除目標裝置的所有現有指定。使用選項 replace-existing-assignments 會以所選指定取代目標裝置的現有指定。如果未指定值,則會保留目標裝置的現有指定。
  • -g、--group-membership:群組與資料夾這兩種目標物件類型的群組成員資格選項。有效值為 add-folder-members-recursivelydelete-existing-group-membershipadd-folder-members-recursively 選項會將目標物件及其子資料夾中的裝置新增為來源裝置所屬群組的成員。delete-existing-group-membership 選項會刪除目標裝置的現有群組成員資格。如果目標包含群組,則這些群組的所有成員都將新增為所選群組的成員。如果目標包含資料夾,則這些資料夾中的所有裝置都將以非遞迴方式新增至所選群組。
  • -p、--export-path:複製關係結果需輸出至的 CSV 格式檔案的完整路徑。您可以一併指定檔案路徑和副檔名為 .csv 的檔案名稱。如果未指定路徑,CSV 檔案將輸出至預設路徑 (Linux:/var/opt/microfocus/zenworks/tmp;Windows:%zenserver_home%\work\tmp)。
  • -f、--continue-on-failure:此選項不是必需的。如果指定此選項,即使發生失敗,複製關係操作也將繼續執行。如果未指定此選項,發生失敗時,複製關係操作將會終止。

範例:

若要將來源工作站的所有關係複製到多部工作站,請執行以下指令:

zman workstation-copy-relationships workstationfolder/sourceworkstation --relationship-type=bundles,policies,groups workstationfolder/workstation workstationfolder/workstationfolder1 workstationfolder/workstationgroup

若要將來源工作站的規則指定以遞迴方式複製到目標工作站資料夾中的工作站,請執行以下指令:

zman wcr workstationfolder/sourceworkstation --relationship-type=bundlesworkstationfolder1 workstationfolder2 -assignment-options=assign-to-group-member,assign-to-folder-members

若要在複製來源工作站的指定時取代目標工作站的衝突套裝軟體指定,請執行以下指令:

zman wcr workstationfolder/sourceworkstation -r=policies workstationfolder/workstation -conflict-resolution=delete-existing-assignments

若要將目標工作站群組的工作站新增至來源工作站的群組,請執行以下指令:

zman wcr workstationfolder/sourceworkstation -r=groups workstationgroup group-membership=add-folder-members-recursively

若要將目標工作站群組的工作站新增至來源工作站的群組,同時指定失敗時繼續選項和輸出為 CSV 選項 (輸出至 C:\temp\ 資料夾),請執行以下指令:

zman wcr workstationfolder/sourceworkstation -r=groups workstationgroup group-membership=add-folder-members-recursively -f -p=C:\temp\

若要將來源工作站的規則指定以遞迴方式複製到目標工作站資料夾中的工作站,同時指定「失敗時終止」選項和輸出為 CSV 選項 (輸出至 C:\temp\copyresult.csv),請執行以下指令:

zman wcr workstationfolder/sourceworkstation --relationship-type=bundlesworkstationfolder1 workstationfolder2 -assignment-options=assign-to-group-member,assign-to-folder-members -p=C:\temp\copyresult.csv

workstation-delete (wd) (工作站物件路徑) [...] [選項]

刪除一或多個工作站物件。

  • 會從 ZENworks 伺服器上刪除與裝置關聯的所有規則和套裝軟體指定以及庫存資訊。

  • 會從區域中取消註冊 ZENworks 代理程式。

  • 不會刪除裝置上的資料,以及從裝置中刪除或解除安裝 ZENworks 代理程式。

  • 不會從裝置上刪除 MDM 設定檔。若要刪除 MDM 設定檔,請使用取消註冊快速任務。

  • 不會在排程的下次重新整理期間將 MDM 用戶端重新註冊到區域中。

  • 將會在排程的下次重新整理期間自動重新註冊 ZENworks 代理程式。但如果啟用了 ZENworks 安全組態,則僅當裝置上存在授權金鑰,或者已將裝置新增至預先核准的清單中時,才會重新註冊代理程式。

(工作站物件路徑) [...]:相對於 /裝置/工作站的工作站物件 (工作站、工作站資料夾或工作站群組) 路徑。物件名稱中可以使用萬用字元 *,但必須以引號括住。使用萬用字元刪除物件時請務必小心。

適用的選項包括:

  • -r、--recursive:遞迴刪除資料夾內的物件。
  • -f、--folder=[工作站資料夾]:相對於 /裝置/工作站的工作站資料夾路徑。如有指定此選項,即會將工作站物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個工作站物件。
  • -p、--preapprove:將已刪除裝置新增至預先核准的清單中。
  • -f、--folder=[工作站資料夾]:相對於 /裝置/工作站的工作站資料夾路徑。如有指定此選項,即會將工作站物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個工作站物件。
workstation-folder-create (wfc) (資料夾名稱) [父資料夾] [選項]

建立新資料夾,以存放工作站。

適用的選項包括:

  • --desc=[描述]:資料夾的描述。
workstation-group-add (wga) (工作站群組路徑) (工作站路徑) [...] [選項]

新增工作站至工作站群組。

適用的選項包括:

  • -f、--folder=[工作站資料夾]:相對於 /裝置/工作站的工作站資料夾路徑。如有指定此選項,即會將工作站物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個工作站物件。
workstation-group-create (wgc) (群組名稱) [父資料夾] [選項]

建立工作站群組,並新增其成員。

適用的選項包括:

  • --desc=[描述]:群組的描述。
  • -m、--members=[工作站路徑][...]:相對於 /裝置/工作站的工作站路徑。
  • -f、--folder=[工作站資料夾]:相對於 /裝置/工作站的工作站資料夾路徑。如有指定此選項,即會將工作站物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個工作站物件。
workstation-group-members (wgm) [選項] (工作站群組路徑)

列出工作站群組或動態工作站群組的成員。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
workstation-group-remove (wgr) (工作站群組路徑) (工作站路徑) [...] [選項]

移除工作站群組中的工作站。

適用的選項包括:

  • -f、--folder=[工作站資料夾]:相對於 /裝置/工作站的工作站資料夾路徑。如有指定此選項,即會將工作站物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個工作站物件。
workstation-info (wi) (工作站路徑)

列出工作站的相關詳細資訊。

workstation-list (wl) [資料夾] [選項]

列出工作站物件。

適用的選項包括:

  • -r、--recursive:遞迴列出結果 (包括子資料夾)。若未指定此選項,則不會列出子資料夾的內容。
  • -n、--namefilter=[篩選字串]:顯示符合指定名稱的結果。您可以使用萬用字元 * 與 ?,但必須以引號括住。
  • -t、--typefilter=[類型過濾器][...]:顯示符合指定之物件類型 (以逗號分隔) 的結果。有效值包括 devicegroupfolder
  • -c、--count:顯示結果的計數。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
  • -f、--flagfilter=[旗標過濾器][...]:顯示符合指定之旗標 (以逗號分隔) 的結果。有效值包括 retirednotretired、test 和 non-test
workstation-list-bundles (wlb) (工作站物件路徑) [選項]

列出指定給工作站物件的套裝軟體。

適用的選項包括:

  • -a、--all:列出有效及無效的套裝軟體。
  • -e、--effective:只列示有效的套裝軟體。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
workstation-list-groups (wlg) (工作站路徑) [選項]

列出指定工作站所屬的群組。

適用的選項包括:

  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
workstation-list-policies (wlp) (工作站物件路徑) [選項]

移除指定給工作站物件的規則。

適用的選項包括:

  • -a、--all:列出有效及無效的規則。
  • -e、--effective:只列示有效的規則。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
workstation-move (wmv) (工作站物件路徑) [目的資料夾路徑]

將工作站物件移至其他資料夾。

workstation-refresh (wrf) (工作站物件路徑) [...] [選項]

重新整理工作站上的 ZENworks Agent。

適用的選項包括:

-f、--folder=[工作站資料夾]:相對於 /裝置/工作站的工作站資料夾路徑。如有指定此選項,即會將工作站物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個工作站物件。

--server=<伺服器/伺服器資料夾/伺服器群組物件路徑>[...]:相對於 /Devices/Servers 的主要伺服器物件 (伺服器、伺服器資料夾或伺服器群組) 的路徑,用於傳送快速任務通知。

--notify=<分鐘>:通知所有裝置的時間 (分鐘)。

--expire=<分鐘>:快速任務自建立起經過多長時間即過期 (分鐘)。指定 0 則為立即過期。

--currentserver:將快速任務新增至目前主要伺服器。

--anyserver:將快速任務新增至任何主要伺服器。

--expirenever:主要伺服器中的快速任務永不過期。

workstation-remove-bundle (wrb) (工作站物件路徑) (套裝軟體或套裝軟體群組) [...] [選項]

移除指定給工作站物件的套裝軟體。

適用的選項包括:

  • -f、--folder=[套裝軟體資料夾]:相對於 /套裝軟體的套裝軟體資料夾路徑。如果指定此選項,則會將套裝軟體物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個套裝軟體物件。
workstation-remove-policy (wrp) (工作站物件路徑) (規則或規則群組) [...] [選項]

移除指定給工作站物件的規則。

適用的選項包括:

  • -f、--folder=[規則資料夾]:相對於 /規則的規則資料夾路徑。如有指定此選項,即會將規則物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個規則物件。
workstation-rename (wr) (工作站物件路徑) (新名稱)

重新命名工作站物件。

workstation-reorder-policies (wrop) (工作站物件路徑) (目前的位置) (新位置)

變更指定給工作站之規則的順序。您可以使用 workstation-list-policies 指令查看指定規則的順序。

workstation-retire (wret) (工作站物件路徑)

ZENworks 系統下一次重新整理時,會淘汰選定的工作站。淘汰裝置不同於刪除裝置。淘汰裝置時,會保留其 GUID (刪除裝置則不同,其 GUID 也會隨之刪除)。因此,所有庫存資訊都會保留並可進行存取,但所有規則與套裝軟體指定均會移除。將來您若是重新啟動裝置,則會還原其指定。

適用的選項包括:

  • -i、--immediate:強制裝置重新整理以立即淘汰裝置。
workstation-set-as-test (wsat) (工作站物件路徑)

將工作站設定為測試裝置。

範例

若要將 workstation1 設定為測試裝置:

zman wsat workstation1

workstation-set-as-nontest (wsan) (工作站物件路徑)

將工作站設定為非測試裝置。

範例

若要將 workstation1 設定為非測試裝置:

zman wsan workstation1

workstation-unretire (wuret) (工作站物件路徑)

在選定的工作站下一次重新整理時將其重新啟動,並重新套用裝置先前擁有的所有規則與套裝軟體指定。

適用的選項包括:

  • -i、--immediate:強制裝置重新整理以立即取消淘汰裝置。
workstation-view-all-bundles-status (wvabs) (工作站路徑) [選項]

顯示指定給工作站之套裝軟體的進階部署狀態。

適用的選項包括:

  • --statusfilter=[狀態類型][...]:篩選「資源集配送事件」與「安裝事件」的狀態。有效值為 S、R、C、A、F 和 P (即成功、部分成功、已完成、部分完成、失敗和等待中)。您可以指定狀態類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。

範例

若要檢視指定給 workstation1 之套裝軟體的部署狀態:

zman wvabs workstation1

若要檢視指定給 workstation1 (有套裝軟體的部署狀態為成功或等待中) 之套裝軟體的部署狀態:

zman wvabs workstation1 --statusfilter S,P

workstation-view-all-policies-status (wvaps) (工作站路徑) [選項]

顯示指定給工作站之規則的進階部署狀態。

適用的選項包括:

  • --statusfilter=[狀態類型][...]:過濾「規則套用事件」的狀態。有效值包括 S、F 與 P (成功、失敗與待處理)。您可以指定狀態類型清單 (以逗號分隔)。
  • -s、--scrollsize=[捲動大小]:一次所要顯示的結果數。
workstation-wakeup (ww) (工作站物件路徑) [...] [選項]

使用遠端喚醒來喚醒工作站。

適用的選項包括:

  • -f、--folder=[工作站資料夾]:相對於 /裝置/工作站的工作站資料夾路徑。如有指定此選項,即會將工作站物件的路徑判定為相對於此資料夾。這可用於指定相同資料夾下的多個工作站物件。
  • -b、--broadcast=[廣播位址][...]:用於廣播遠端喚醒魔法封包的逗號分隔位址清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。有效的 IP 位址就是有效的值。
  • -s、--server=[相對於 /裝置之主要伺服器或代理伺服器物件的路徑][...]:用於喚醒裝置之主要伺服器或代理伺服器物件的逗號分隔清單。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。
  • -C、--retries=[重試次數]:將遠端喚醒魔法封包傳送給裝置的次數。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。值必須介於 0 和 5 之間。預設值為 1。
  • -t、--timeout=[重試時間間隔]:兩次重試之間的時間間隔。僅當您選擇使用遠端喚醒來喚醒裝置時,才可以使用此選項。該值必須介於 2 與 10 之間 (以分鐘計)。預設值為 2。

ZENworks 伺服器指令

這些指令用於管理安裝了 ZENworks 的伺服器。ZENworks 伺服器指令的完整格式以 zenserver- 開頭;簡短格式則以字母 zs 開頭。

zenserver-backup (zsb) (檔案路徑) [密碼片語]

在其他 ZENworks 伺服器上備份複製此伺服器所需的組態檔。

附註:ZENworks2020 Update 2 中已廢棄此指令。若要備份伺服器狀態,請改為使用 zen-backup-restore 公用程式,或新增 --force 旗標至此指令。如需詳細資訊,請參閱「Backing Up a ZENworks Server」(備份 ZENworks 伺服器)。

  • (檔案路徑):ZENworks 伺服器組態檔的備份標的路徑。若伺服器包含內嵌式資料庫,請使用 database-backup 指令備份資料庫。若要在安裝其他伺服器時還原此伺服器,必須先使用 zenserver-restore 指令還原組態檔,然後還原資料庫。指令會提示輸入密碼片語以加密備份的檔案。請記下所指定的密碼片語,以便在還原伺服器時輸入。
  • [密碼片語]:用於加密備份檔案的密碼片語。該密碼片語至少應包含 10 個字元。
zenserver-restore (zsr) (檔案路徑) [密碼片語]

將當機之 ZENworks 伺服器的備份組態檔還原到新安裝的 ZENworks 伺服器。

附註:ZENworks2020 Update 2 中已廢棄此指令。若要還原伺服器狀態,請改為使用 zen-backup-restore 公用程式,或新增 --force 旗標至此指令。如需詳細資訊,請參閱「Restoring a ZENworks Server」(還原 ZENworks 伺服器)。

  • (檔案路徑):包含要還原之備份組態檔的檔案路徑。該伺服器應與要還原之伺服器具有相同的 DNS 名稱和 IP 位置。當指令提示輸入密碼片語以解密備份檔案時,輸入備份檔案時用於加密的密碼片語。
  • [密碼片語]:在備份檔案時用於加密檔案的密碼片語。

全域選項

下列選項適用於所有 zman 指令:

-h、--help

提供各種層級的說明。如需如何使用說明的詳細資訊,請參閱「使用指南」一節。

--usage

顯示指令的語法。

--terse

顯示摘要輸出。

--debug

顯示除錯輸出。

-V , --verbose

啟用詳細輸出。

--quiet

無訊息輸出,只會列印錯誤訊息。

-U、--User=<使用者名稱>

提供使用者名稱。若未提供,將會收到提示。

-P、--Password=<密碼>

指定密碼。若未提供,將會收到提示。

---host=<主機>

指定要連接的主機名稱或 IP 位址。(預設值:localhost)

--port=<連接埠>

指定伺服器在監聽的連接埠。(預設值:443)

--cleartext

因除錯目的而停用 SSL。埠若未設為純文字埠,預設會連接至埠 80。

-R、--Redirect=<檔案路徑>

將畫面輸出重新導向至檔案。您可以在指令行上透過重新導向運算子 (>) 使用此選項,以 UTF-8 格式儲存資料,藉此保留非英文字元。

-G、--ignore-global-file

忽略 zman-config.properties 中指定的全域選項檔。

安全性

執行各項指令需經過管理員授權。若不想在每次執行指令時皆輸入管理員身分證明,可使用 admin-store-credential 指令儲存身分證明。身分證明會加密,並儲存在執行指令之作業系統使用者的主資料夾中。身分證明僅適用於已登入的使用者。基於安全考量,請在執行完所有其他指令之後,執行 admin-clear-credential 指令清除此資訊。

重要:雖然有可用於輸入使用者名稱和密碼的指令行選項,但應盡量避免使用。對於 Linux 系統,這些選項顯示在 ps 清單中。此外,按向上鍵或向下鍵可顯示之前在 Windows 和 Linux 中輸入的指令。請在提示時輸入身分證明,或使用 admin-store-credential 指令。

檔案

zman-config.properties 是一個用於設定 zman 的內容檔案且位於下列位置:

  • 在 Windows 上: %ZENSERVER_HOME%\conf\zman\properties

  • 在 Linux 上: /etc/opt/microfocus/zenworks/zman/properties

所提供的選項包括:

  • RENDERER_SCROLLSIZE: 全面控制列出指令的輸出,並以指定的捲動大小計數顯示所擷取的結果。只要在列出指令中使用 --scrollsize 選項,即可覆寫此設定。

  • GLOBAL_OPTIONS_FILE: 將全域選項儲存於檔案內,再將該檔案的路徑指定為此內容的值,即可將全域選項新增至各指令。對於 Windows 檔案,請使用 \\,而不要使用 \。其與指令類似,檔案的內容必須列在同一行。

    例如:

    GLOBAL_OPTIONS_FILE=C:\\zman\\globaloptions.txt

    以下為檔案內容的示例:

    --host=123.34.45.56 --port=8080 -cleartext --verbose

    若要略過此檔案中儲存的選項,請使用 -ignore-global-file 選項。全域選項中除 -U|--User 與 -P|--Password 之外,其餘皆可儲存在全域選項檔中。admin-store-credentialadmin-clear-credential 指令應用於將管理員身分證明新增至各項指令。如需如何使用管理員身分證明的詳細資訊,請參閱「安全性」一節中的準則。

  • GLOBAL_OPTIONS_HELP: 指令的全域選項顯示在每個指令的說明中。若不想顯示全域選項,可設定 GLOBAL_OPTIONS_HELP=false

  • DEBUG_LEVEL: 控制記錄到以下位置的 zman.log 檔案中的除錯訊息量:Windows 的 Installation_drive:\Micro Focus\zenworks\logs 目錄中,以及 Linux 的 /var/opt/microfocus/log/zenworks 目錄中。預設為層級 3,即只在發生錯誤時,記錄所輸入的指令與例外堆疊追蹤。層級 4 會記錄所輸入的指令、指令的輸出,以及詳細的除錯訊息。

結束代碼

zman 會傳回 0-255 之間的結束代碼。0 表示指令執行成功;1-255 表示執行有誤。

  • 0 - 成功。

剖析錯誤的結束代碼:

  • 1 - 發生不明的剖析錯誤。
  • 2 - 未指定必要引數。
  • 3 - 指定了不明的旗標。
  • 4 - 為切換參數指定了值。
  • 5 - 未指定旗標選項的值。
  • 6 - 額外指定了未預期的引數。
  • 7 - 指定了無效的值。
  • 8 - 無法將值轉換成所需要的類型。
  • 9 - 不明的指令。
  • 10 - 至少需要一個選項,但卻未指定任何選項。以修改權限為例,您至少須指定 Assign 選項或 Revoke 選項。

一般錯誤的結束代碼:

  • 11 - 發生不明的錯誤。
  • 12 - 無法使用此功能,因為相依的 zman jar 檔案之一遺失。
  • 13 - 驗證失敗。
  • 14 - 指定的使用者名稱或密碼為空字串,或者指定的密碼不符合最短長度要求。
  • 15 - ZENworks 授權已到期。
  • 16 - 連線失敗。資料庫伺服器可能已關閉。
  • 17 - ZENworks 管理員的權限不足,無法執行此操作。
  • 18 - 無法讀取建立 SSL 通訊所需的證書。
  • 19 - 此指令只可在本地主機上執行。

一般物件相關錯誤的結束代碼:

  • 21 - 指定的物件不屬於所需要的類型。例如應指定裝置,卻指定了套裝軟體。
  • 22 - 找不到此物件。
  • 23 - 指定的資料夾內已有同名的物件。
  • 24 - 指定的物件位於其他的目錄,而不在指定的資料夾中。
  • 25 - 無法將父資料夾移入其子資料夾。
  • 26 - 此物件無法重新命名。
  • 27 - 此物件無法刪除。
  • 28 - 嘗試刪除的資料夾不是空的。
  • 29 - 此物件已是指定群組的成員。
  • 30 - 此物件不是指定群組的成員。
  • 31 - 此物件已指定給裝置或使用者。
  • 32 - 此物件尚未指定給裝置或使用者。
  • 33 - 此物件類型無效,無法指定給裝置或使用者。
  • 34 - 此物件不可指定給裝置。例如使用者專屬的規則即不可指定給裝置。

其他一般錯誤的結束代碼:

  • 41 - 指定的名稱無效。例如物件名稱中不可含有 * 或 % 一類的特殊字元。
  • 42 - 絕對路徑必須以正斜線 (/) 開頭。
  • 43 - 指定的排程無效。
  • 44 - 此 XML 檔案不含所需要的輸入。例如需要輸出的套裝軟體 XML 檔案,卻提供了動作集 XML 檔案。
  • 45 - 此 XML 檔案不符合所需要的綱要。
  • 46 - 指定了無效的 GUID。
  • 47 - 指定值超過了最大長度限制。
  • 48 - 未指定獨立引數。例如,指令使用了會在進行配送後立即安裝套裝軟體的選項,卻未指定配送排程。

檔案相關錯誤的結束代碼:

  • 61 - 需要指定目錄。
  • 62 - 此檔案不存在,或其為目錄。
  • 63 - 此檔案已存在。
  • 64 - 讀取檔案時發生錯誤。
  • 65 - 寫入檔案時發生錯誤。
  • 66 - 建立檔案時發生錯誤。
  • 67 - 建立目錄時發生錯誤。
  • 68 - 複製檔案時發生錯誤。
  • 69 - 上傳檔案時發生錯誤。
  • 70 - 目標裝置的磁碟空間不足,無法載入檔案。

註冊指令專用的結束代碼:

  • 71 - 關聯至註冊金鑰或規則集的資料夾與群組不屬於相同的裝置類型。
  • 72 - 規則集至少須包含一項規則。

套裝軟體與規則指令通用的結束代碼:

  • 76 - 建立內容失敗。
  • 77 - 存在同名檔案,因此已取消將內容檔案複製到暫存目錄的操作。
  • 78 - 嘗試在非內容伺服器上利用檔案內容建立套裝軟體或規則。

套裝軟體指令專用的結束代碼:

  • 81 - 針對套裝軟體圖示指定的檔案不是有效的影像檔。
  • 82 - 此動作集不含可以執行重新排序、移除或輸出的動作。
  • 83 - 此動作集不含可以在指定位置上執行重新排序、移除或輸出的動作。
  • 84 - 此動作集不適用於資源集類型。例如,開機前動作集便不適用於視窗程式集。
  • 85 - 此動作不適用於此動作集。例如「驗證套裝軟體」動作即不適用於 "Install" 動作集。
  • 86 - 此動作無法刪除。
  • 87 - 此動作類型必須唯一;您不可重複新增相同的動作類型至動作集。
  • 88 ‑ 該動作類型不支援相依套裝軟體。例如您不可為「安裝 MSI」動作指定相依套裝軟體路徑。
  • 89 - 指定的相依套裝軟體路徑會造成套裝軟體循環相依。
  • 90 - 無法在指定套裝軟體時建立遠端喚醒排程。
  • 91 - 無法在解除資源集指定時移除遠端喚醒排程。

裝置與使用者指令通用的結束代碼:

  • 101 - 此裝置或使用者不具備任何套裝軟體或規則指定。

使用者指令專用的結束代碼:

  • 106 - 此使用者來源證書已到期。
  • 107 - 必須使用 SSL 連接至使用者來源。

授權指令專用的結束代碼:

  • 116 - 無法啟動授權。
  • 118 - 此伺服器不具備「證書權限」角色。
  • 119 - 此伺服器不具備啟用「證書權限」角色所需的檔案。
  • 120 - 使用的「證書權限」不是「ZENworks 內部證書權限」。

管理員指令專用的結束代碼:

  • 121 - 此權限不屬於此權限類別。

資料庫指令專用的結束代碼:

  • 126 - 此資料庫不是內嵌式資料庫。
  • 127 - 此 SQL 陳述無效。
  • 128 - 發生 SQL 例外。

部署指令專用的結束代碼:

  • 131 - 指定了無效的 IP 位址或主機名稱。
  • 132 - 未指定連接裝置所需的身分證明。
  • 133 - 指定了受管裝置或已做了部署排程的裝置。

報告指令專用的結束代碼:

  • 136 - 無法刪除報告。
  • 137 - 無法提交產生報告的申請。
  • 138 - 報告文件無效。

ZeUS 指令

zman zeus 指令用於將最新的 ZeUS MSI 輸入區域,並取得目前的 ZeUS 組態。

zeus-msi-config | zmc

指定上次輸入之 ZeUS msi 的組態。

zeus-msi-import | zmi (ZeUS Msi 路徑) [-f|--force]

將最新的 ZeUS MSI 輸入區域。

(ZeUS MSI 路徑) - 提供 ZeUS 目錄的完整路徑。

適用的選項包括:

-f、--force - 即使 MSI 版本相同,也將重新輸入 MSI。這會覆寫伺服器中的目前 zeus 組態。

zac zeus-refresh / zeus-ref

當已對裝置指定系統更新時,將擷取系統更新。

注意:這不是 ZMAN 指令。