zac für Macintosh (1)

Name

zac - Die Befehlszeilen-Verwaltungsschnittstelle für den Micro Focus ZENworks Agent, der auf unter Macintosh verwalteten Geräten installiert ist und ausgeführt wird.

Syntax

zac command options

Beschreibung

Das Dienstprogramm zac führt Befehlszeilen-Verwaltungsfunktionen auf dem verwalteten ZENworks-Gerät aus. Hierzu zählen die Installation und Deinstallation von Software-Bundles, die Anwendung von Richtlinien und die Registrierung des Geräts bzw. die Aufhebung von dessen Registrierung.

Anleitung zur Verwendung der Befehle

Dieser Abschnitt enthält eine allgemeine Anleitung zur Formatierung und Verwendung der Befehle.

Die meisten Befehle verfügen über eine lange und eine kurze Form:

  • Langform: add-reg-key
  • Kurzform: ark

Wenn beide Formen möglich sind, wird der Befehl wie folgt aufgeführt:

add-reg-key (ark) Optionen

Bei der Eingabe des Befehls dürfen Sie nur die lange oder nur die kurze, nicht aber beide Formen verwenden:

zac add-reg-key Optionen

zac ark Optionen

Wenn eine Option ein Leerzeichen enthält, muss die gesamte Option in Anführungszeichen stehen:

zac ark „Option 1“

Obligatorische und optionale Argumente

Argumente, die in Klammern ( ) stehen, sind obligatorisch und Argumente in eckigen Klammern [ ] sind optional.

Drei Punkte (...)

Drei Punkte weisen darauf hin, dass ein Befehl mehrere Einträge für den letzten Argumenttyp akzeptiert. Die Argumente müssen in Abhängigkeit vom Befehl durch Leerzeichen oder Kommas getrennt werden. Beispiel:

zman server-add-bundle [Optionen] (Server) (Bundle) [...]

Die Auslassung bedeutet, dass server-add-bundle mehrere Bundles akzeptieren kann. In der Hilfe auf Befehlsebene wird die Hilfe zum Argument mit mehreren Einträgen für eine erhöhte Klarheit als [(Bundle) (Bundle) ... (Bundle)] angegeben.

Bundle-Befehle

bundle-install (Bin)

Installiert die angegebenen Bundles auf Basis des Anzeigenamens, der mit dem festgelegten regulären Ausdruck, der Zeichenkette oder der Bundle-GUID übereinstimmt.

Mit dem Befehl bundle-list können Sie eine Liste der verfügbaren Bundles mit deren Anzeigenamen anzeigen.

Beispiel zum Installieren eines Bundles:

zac bin MacBundle

bundle-launch (bln)

Startet das angegebene Bundle. Die Aktionen im aufrufbezogenen Aktionssatz werden ausgeführt. Wenn Sie versuchen, ein nicht installiertes Bundle zu starten, wird dieses erst installiert und anschließend gestartet.

Mit dem Befehl bundle-list können Sie eine Liste der verfügbaren Bundles mit deren Anzeigenamen anzeigen.

Beispiel, wie ein Bundle basierend auf dem Anzeigenamen gestartet wird:

zac bln MacBundle

bundle-list (bl)

Zeigt die Liste der Bundles an, die dem Gerät und dem angemeldeten Benutzer zugewiesen sind.

Die Ausgabe dieses Befehls wird in Spalten angezeigt und stellt die Details jedes Bundles zur Verfügung, das dem verwalteten Gerät zugewiesen oder für das Gerät verfügbar ist. Die Spalten „Anzeigename“, „Version“ und „Bundle-Typ“ stellen den Anzeigenamen des Bundles, die Versionsnummer des Bundles oder der Sandbox, falls es sich bei dem Bundle um eine Sandbox-Version handelt, sowie den Bundle-Typ dar.

In der Spalte „Status“ werden die folgenden Statusangaben angezeigt:

Verfügbar: Dieser Status wird angezeigt, wenn das Bundle installiert ist.

Nicht installiert: Dieser Status wird angezeigt, wenn die entsprechende Bundle-Version nicht installiert ist.

Heruntergeladen: Dieser Status wird angezeigt, wenn der Inhalt heruntergeladen wurde, die Aktion im aufrufbezogenen Aktionssatz jedoch nicht ausgeführt wurde.

Beispiel für das Auflisten aller Bundles:

zac bl

bundle-lock-add (bla) [optionen] [bundlename] [...]

Sperrt die festgelegten Bundles, die mit dem angegebenen regulären Ausdruck oder der Zeichenkette übereinstimmen, der bzw. die aktualisiert oder entfernt wird.

Bundle-Sperren sind nur auf installationsbezogene Aktionssätze anwendbar.

Akzeptiert die folgenden Optionen:

-li, ‑‑lock-install – Sperrt das Bundle und verhindert die Installation des in der Sperre angegebenen Bundles.

-t, ‑‑type – Geben Sie den zu sperrenden Bundle-Typ an. Die verfügbaren Typen sind MAC und Patch. Wenn kein Typ angegeben wird, wird der Typ „bundle“ ausgewählt.

bundle-lock-list (bll)

Listet die Bundle-Sperren auf. Die Bundle-Sperren sind nach ID-Nummern sortiert.

Beispiel für das Auflisten der gesperrten Bundles:

zac bll

bundle-lock-remove (blr)

Entfernt die durch ihre Nummer angegebene Bundle-Sperre. Die Nummern der Sperren zeigen Sie mit dem Befehl bundle-lock-list an.

Beispiel zum Entfernen aller Bundle-Sperren:

zac blr ‑‑remove-all

bundle-props (bp)

Gibt Informationen zu den Eigenschaften eines Bundles zurück.

Beispiel zum Abrufen der Bundle-Eigenschaften für ein bestimmtes Bundle:

zac bp MacBundle

bundle-refresh (br)

Aktualisiert die Informationen zu dem angegebenen Bundle.

Beispiel zum Aktualisieren eines Bundles:

zac br MacBundle

bundle-search (bse)

Sucht Bundles, die mit dem angegebenen regulären Java-Ausdruck oder mit der Zeichenfolge übereinstimmen.

bundle-uninstall (bu)

Deinstalliert das angegebene Bundle. Die Aktionen, die die Aktion Rückgängig machen unterstützen, werden beim Deinstallieren des Bundles ausgeführt. Nach Abschluss der Deinstallation des Bundles wird für den Bundle-Status Nicht installiert angezeigt.

Mit dem Befehl bundle-list können Sie eine Liste der installierten Bundles mit deren Anzeigenamen anzeigen.

Beispiel zum Deinstallieren eines Bundles:

zac bu MacBundle

bundle-verify (bv)

Installiert das Bundle erneut und führt den Aktionssatz Überprüfen aus, um sicherzustellen, dass keine Dateien entfernt oder beschädigt wurden. Mit dem Befehl bundle-list können Sie eine Liste der installierten Bundles mit deren Anzeigenamen anzeigen.

Beispiel zum Überprüfen eines Bundles:

zac bv MacBundle

Wichtige Befehle

add-reg-key (ark)

Mit diesem Befehl wird das Gerät mithilfe des angegebenen Registrierungsschlüssels registriert.

Beispiel: zac add-reg-key

agent-properties (agp)

Dieser Befehl bietet Informationen zum ZENworks Agent.

Beispiel: zac agent-properties

cache-clear (cc)

Löscht den Cache auf dem Gerät.

Beispiel: zac cc

cert-info (ci)

Listet Informationen zum Zertifikat mit öffentlichem Schlüssel für die einzelnen bekannten ZCMM-Server auf bzw. fügt ein vertrauenswürdiges Stammzertifikat zum Speicher des Geräts hinzu.

Beispiel:

So listen Sie die Zertifikate für die einzelnen bekannten ZENworks-Benutzer auf:

zac ci

So fügen Sie ein vertrauenswürdiges Stammzertifikat zum vertrauenswürdigen Speicher der Geräte hinzu:

zac ci <Standort> -u myuser -p mypassword

config-location (cl)

Zeigt den aktuellen Standort an.

Beispiel:

zac config-location

file-system-guid (fsg)

Entfernt die Arbeitsstation-GUID im Dateisystem und stellt sie wieder her, um die Erstellung eines Image vorzubereiten.

Beispiel:

So zeigen Sie den GUID-Wert an:

zac fsg

So entfernen Sie die GUID und die Datei conninfo.dat aus dem Dateisystem:

zac file-system-guid -d

So stellen Sie die GUID im Dateisystem wieder her:

zac file-system-guid -r

Geben Sie keine Option zum Drucken des GUID-Werts an:

zac fsg

get-pref (get)

Zeigt die aktuellen Voreinstellungen an.

Beispiel: Anzeige aller Voreinstellungen mit Namen, die mit abc beginnen:

zac get-pref abc

get-settings (gs)

Die Einstellungen werden durch das Einstellungsmodul bei jeder Aktualisierung in den lokalen Cache heruntergeladen. Damit werden die geltenden Einstellungen zurückgegeben, die mit dem angegebenen Schlüssel verknüpft sind.

Beispiel:

zac gs Schlüssel1

Zum Auflisten der Einstellungen verschiedener Schlüssel können Sie auch den Befehl get-settings (gs) verwenden. Weitere Informationen finden Sie unter get-settings (gs) <key> (get-settings (gs) <Schlüssel>) im Abschnitt Statusbefehle.

logger [resetlog | level [MANAGED|ERROR|WARN|INFO|DEBUG] |managedlevel]

Ändert die Konfiguration der Protokollierung.

Sie können folgende Optionen verwenden:

  • resetlog – Setzt das Protokoll zurück.
  • level – Bei Verwendung ohne Umfang wird der aktuelle verwaltete Protokollierumfang angezeigt. Bei Verwendung mit einer der Umfangsangaben wird der Protokollierumfang in den angegebenen Umfang geändert.
  • managedlevel – Zeigt die globale Protokollierungsstufe der Zone an.

Beispiel (Zurücksetzen der Protokolldatei):

zac logger resetlog

Beispiel (Anzeigen des aktuellen Protokollierumfangs):

zac logger level

Beispiel (Einstellen des Protokollierumfangs auf DEBUG und höher):

zac logger level DEBUG

reestablish-trust (retr)

Mit diesem Befehl nehmen Sie die erneute Verbürgung bei der aktuellen Zone vor.

Definiert die aktuelle Verwaltungszone wieder als verbürgt. Der verwendete Benutzername und das verwendete Passwort müssen vom Zonenadministrator stammen.

Beispiel:

zac retr -u myuser -p mypassword

Die Parameter -u und -p sind optional. Wenn Sie die Parameter -u und -p nicht verwenden, werden Sie zur Eingabe von Benutzername und Passwort aufgefordert.

refresh (ref)[general | partial <Bundle-Anzeigename> [bypasscache]

Initiiert eine allgemeine Aktualisierung, um alle Bundle-, Richtlinien-, Registrierungs- und Konfigurationseinstellungen zu aktualisieren, bzw. initiiert eine teilweise Aktualisierung, um alle Richtlinien-, Registrierungs- und Konfigurationseinstellungen zu aktualisieren.

Verwenden Sie bypasscache, um zu vermeiden, dass Sie Daten vom Servercache während der Aktualisierung verwenden. Diese Option ist hilfreich zu Testzwecken oder zur Fehlersuche.

Beispiele:

zac ref general bypasscache

zac ref partial bypasscache

register (reg)

Mit diesem Befehl wird ein Gerät in einer bestimmten Zone registriert.

Zum Ausführen dieses Befehls benötigen Sie die Geräterechte Erstellen/Löschen für den zu registrierenden Ordner.

Beispiel:

zac reg -k Schlüssel1 https://123.456.78.90

reregister (rereg)

Mit diesem Befehl wird ein Gerät in der aktuellen Zone registriert und der GUID eines vorhandenen Geräteobjekts zugewiesen. Das aktuell zugeordnete Geräteobjekt wird gelöscht. Zum Ausführen dieses Befehls benötigen Sie die Geräterechte Erstellen/Löschen für den zu registrierenden Ordner.

Geben Sie zur Neuregistrierung einen Benutzernamen und ein Passwort an:

zac reregister -u myuser -p mypassword eaa6a76814d650439c648d597280d5d4

set-pref (set)

Legt den Wert für eine Voreinstellung fest.

Beispiel: Festlegen des Werts der Voreinstellung abc auf 123:

zac set-pref abc 123

set-proxy (sp) [Optionen] <IP-Adresse/Hostname:Port>

Gibt einen Proxy an, über den ein Kontakt hergestellt werden kann, statt einen ZENworks-Server direkt zu kontaktieren.

Folgende Optionen sind möglich:

  • ‑‑Standard -Legt einen Proxy fest, der mit Proxy-Einstellungen der Verwaltungszone überschrieben werden kann.
  • --clear: Löscht den aktuellen Proxyserver und verwendet stattdessen die Proxyeinstellungen der Verwaltungszone.
  • --ipv6: Legt einen IPv6-Proxy fest.

Beispiele:

IPv4:

zac sp 123.456.78.90:2349 administrator novell

zac sp /default 123.456.78.90:2349

zac sp /clear

IPv6:

zac sp /ipv6 [2001:db8:0:1:1:1:1:1]:2349 administrator novell

Wenn Benutzername und Passwort nicht angegeben werden, werden Sie aufgefordert, sie einzugeben.

unregister (unr)

Mit diesem Befehl wird die Registrierung eines Geräts in der aktuellen Zone aufgehoben.

Zum Ausführen dieses Befehls benötigen Sie die Geräterechte Erstellen/Löschen für den Ordner, dessen Registrierung aufgehoben werden soll.

Beispiel:

zac unr -u Administrator -p novell

HINWEIS:Das Ausführen des UNR-Befehls kann zu einer starken Datenbankauslastung führen. Dieser Fall kann aus den folgenden Gründen eintreten:

  • Der UNR-Befehl wird auf dem Server ausgeführt.

  • Die Zone enthält eine große Anzahl von verwalteten Geräten.

  • Die verwalteten Geräte haben einen sehr großen Verlauf.

  • Die Patch-Verwaltung ist aktiviert.

zone-config (zc)

Mit diesem Befehl werden der Zonenkonfigurationsserver angezeigt oder die aktuelle Zonenkonfiguration aufgelistet.

zac zc

Inventarbefehle

inventory (inv) [scannow]

Führt eine Inventardurchsuchung durch.

Beispiel für die Ausführung einer Inventardurchsuchung:

zac inv scannow

Inventory-Only-Befehle

Diese Befehle werden nur für Inventory-Only (IOA)-Agenten verwendet.

zac ioa cfg <server ip>

Konfiguriert das MAC IOA-Gerät für die angegebene Server-IP.

Beispiel für die Registrierung eines MAC-IOA-Geräts beim Server <10.70.13.124>

zac ioa cfg 10.70.13.124

zac ioa version

Zeigt die Version des Inventory-Only (IOA)-Agenten an.

inventory (inv) [scannow]

Führt eine Inventardurchsuchung durch.

Beispiel für die Ausführung einer Inventardurchsuchung:

zac inv scannow

Befehle zur Patch-Verwaltung

patch-scan (ps)

Sucht das Gerät anhand der aktuellen Patch-Signaturdatei (DAU) nach Patches ab, die noch nicht angewendet wurden. Die Ergebnisse werden dann auf den Server hochgeladen.

Beispiel für die Ausführung einer Patchdurchsuchung:

zac ps

patch-scan ‑‑quick (ps ‑‑quick)

Lädt die letzten Absuchergebnisse auf den Server hoch; es wird keine neue Erkennungsabsuche ausgeführt.

Beispiel für die Ausführung einer Schnell-Patchdurchsuchung:

zac ps ‑‑quick

patch-scan --complete (ps --complete)

Sucht das Gerät anhand einer aktualisierten Patch-Signaturdatei (DAU) nach Patches ab, die noch nicht angewendet wurden. Die Ergebnisse werden dann auf den Server hochgeladen.

Beispiel für die Ausführung einer vollständigen Patchabsuche:

zac ps --complete

patch-apply-policy (pap)

Aktualisiert die Geräte mit der aktuellen Version aller Patch-Richtlinien.

Beispiel für die Ausführung einer Patch-Ausführungs-Richtlinie:

zac pap

patch-quarantine-release (pqr)

Gibt alle Patches aus der Quarantäne auf dem Gerät frei, auf dem der Befehl ausgeführt wurde, sodass ein einmaliger Installationsversuch gestartet werden kann, entweder über einen Patch-Richtlinienzeitplan oder über einen Fehlerbehebungszeitplan.

Beispiel für die Ausführung einer Freigabe von Patches aus der Quarantäne:

zac pq

Befehle für Satellitenrollen

satellite-cachecfg (satcfg)

Liest die Satellitenrollen aus dem Cache.

Beispiel zum Lesen der Satellitenrollen aus dem Cache:

zac satcfg

satellite-clearcache (satcc)

Löscht die Informationen zur Satellitenkonfiguration aus dem Cache.

Beispiel zum Löschen der Satellitenrolleninformationen aus dem Cache:

zac satcc

satellite-refreshcfg (satrc)

Aktualisiert die Satellitenrollen.

Beispiel zum Aktualisieren der Satellitenrollen:

zac satrc

satellite-Befehlszeilenprogramms (satr)

Berichtet über aktuelle Satellitenrollen und deren Status.

Beispiel zum Berichten über aktuelle Satellitenrollen und deren Status:

zac satr

Statusbefehle

zenhttp-status(zhs)

Listet den Port und die Tags für registrierte Behandlungsroutinen auf.

Beispiel zum Auflisten des Ports und der Tags für registrierte Behandlungsroutinen:

zac zhs

Dieser Befehl kann nur verwendet werden, wenn dem Agenten die Rolle eines Satelliten zugewiesen wurde.

Systemaktualisierungsbefehle

zac zeus-refresh / zeus-ref

Ruft die Systemaktualisierung ab, wenn sie einem Gerät zugewiesen wird.

ZENworks-Zertifikatbefehle

zac certificate-verify / cv

Überprüft, ob das in das Neuzusammenstellungs-Repository kopierte Serverzertifikat und die Schlüsseldatei gültig sind und gibt die Ergebnisse an den Server weiter.