Novità di ZENworks 11 SP4

1.0 Requisiti di sistema

1.1 Server primario e supporto per il dispositivo gestito

In ZENworks 11 SP4 è stato introdotto il supporto alle seguenti piattaforme:

1.1.1 Supporto server primario

  • Red Hat Enterprise Linux 5.10, 5.11 e 6.6 x86-64

  • SLES 12 x86-64 e SLES 12 per VMware x86-64

1.1.2 Supporto dispositivi gestiti

  • Red Hat Enterprise Linux 5.10, 5.11 e 6.6 x86-64

  • SLES 12 x86-64 e SLES 12 per VMware x86-64

  • Mac OS X 10.10.x (x86 e x86-64)

Per ulteriori informazioni, consultare i Requisiti di sistema di ZENworks 11 SP4.

1.2 Supporto del browser

Sono supportate le seguenti versioni dei browser:

  • Internet Explorer 10.0 e 11.0

Per informazioni su tutti i browser supportati, consultare Requisiti del browser di amministrazione in Requisiti di sistema di ZENworks 11 SP4.

2.0 ZENworks Appliance

L'applicazione ZENworks 11 SP4 si basa su una nuova architettura di applicazione pensata per semplificare la gestione, il monitoraggio, la distribuzione di patch e l'upgrade della piattaforma per applicazione sottostante. ZENworks Appliance è facile da distribuire e gestire, inoltre offre una soluzione ZENworks altamente scalabile.

Alcune delle funzioni principali dell'applicazione includono:

  • Supporto multi-hypervisor: supporta VMware ESXi/vSphere, Hyper-V e Citrix XenServer.

  • Esperienza di configurazione semplificata: include una funzione basata sul Web che consente di configurare ZENworks, per creare richieste di firma del certificato per certificati esterni e importare le risposte dei certificati con semplicità.

  • Esperienza di gestione semplificata: offre un'esperienza di gestione semplificata che include:

    • Suite per strumenti basati sul Web: una suite di strumenti basati sul Web per accedere a configurazione del server e monitoraggio di Ganglia, configurazione di rete, firewall, file di configurazione e file di log, file caricati o scaricati dall'applicazione e sessione del terminale per l'esecuzione dei comandi ZENworks.

    • Framework di aggiornamento applicazione: supporta un aggiornamento basato sul canale. I canali di aggiornamento saranno disponibili in base alle autorizzazioni e gli aggiornamenti potranno essere applicati mediante la console web ZENworks Appliance.

    • Aggiornamenti del sistema: aggiornamenti di sistema per aggiornamenti regolari della piattaforma ZENworks.

  • Esperienza di migrazione semplificata: che offre:

    • Un'utility di migrazione dall'applicazione ZENworks 11 SP3 all'applicazione ZENworks 11 SP4.

    • Un nuovo e semplice processo di migrazione dell'applicazione.

    • Un'importante riduzione dei tempi e degli sforzi di migrazione.

    Per ulteriori informazioni, vedere il Riferimento per l'amministrazione e la distribuzione di ZENworks Appliance 11 SP4.

3.0 Generazione di rapporti ZENworks

Il server ZENworks Reporting incluso in ZENworks 11 SP4 viene fornito solo come applicazione virtuale. Alcune di queste funzioni includono:

  • Fattore di forma dell'applicazione

    • Fornito come applicazione virtuale basata su SUSE

    • Facile da aggiornare e mantenere

  • Configurazione semplificata

    • Configurazione basata sul Web

    • Supporto dell'account di amministratore locale

    • Funzione di ricerca migliorata per la configurazione di gruppi amministratore

  • Miglioramenti all'usabilità della console

    • Nessuna modalità dati per filtri ad hoc

    • Aggiornamento dati quando i filtri vengono modificati all'invio

    • Controllo di input più utilizzabile con prestazioni migliorate e typeahead

    • Salvataggio di report programmati sul server FTP o sul sistema di file host

  • Grafici nuovi e migliorati

    • Opzioni di esportazione e formattazione dei grafici migliorate

    • Numerosi grafici: cronologici, a doppio asse, su assi multipli, a dispersione, a bolle, spider e a torta su due livelli

  • Miglioramenti viste ad hoc

    • Creazione di campi calcolati usando funzioni e campi multipli

    • Elenco potenziato delle funzioni pre-integrate

    • Nuove opzioni per l'aggregazione delle date: minuti e secondi in aggiunta al formato esistente (anno, trimestre, mese e giorno)

  • Miglioramenti dei report ad hoc

    • Creazione di modelli di report in Jaspersoft Studio da utilizzare per determinare l'aspetto dei report creati da viste ad hoc

    • Possibilità di ingrandire i report e di eseguire ricerche al loro interno.

Per ulteriori informazioni, consultare la Guida di riferimento del sistema ZENworks Reporting.

4.0 Gestione risorse

  • Origini informazioni licenze: sono stati creati nuovi workflow di gestione risorse per tenere traccia della conformità della licenza per i prodotti Novell, come ad esempio Open Enterprise Server e GroupWise. Il pannello Origini informazioni licenze nel Centro di controllo ZENworks consente di aggiungere nuove configurazioni e modificare o eliminare le configurazioni esistenti per tali prodotti Novell.

    Per ulteriori informazioni, vedere Conformità licenze nel Riferimento per ZENworks 11SP4 Asset Management.

  • Inventario di utilizzo dell'applicazione ZAV: l'inventario ZENworks è ora in grado di creare l'inventario di utilizzo delle applicazioni ZENworks Application Virtualization.

  • Servizio di raccolta hardware e software usato come agente gestito Linux: il servizio di raccolta Linux IOA e Portatile utilizzando il medesimo servizio di raccolta hardware e software dell'agente gestito Linux.

    Per ulteriori informazioni, consultare il Riferimento per Inventario risorse di ZENworks 11 SP4.

  • Diritti zona AM: questo nuovo diritto consente di creare o eliminare le origini informazioni licenze.

  • Opzione di audit per il task di importazione LDAP: è stata inclusa una nuova opzione di audit per l'audit degli eventi correlati al task di importazione LDAP.

    Per ulteriori informazioni, consultare Change Event Categories in ZENworks 11 SP4 Audit Management Reference (in lingua inglese).

5.0 Gestione della configurazione

5.1 Impostazioni di sincronizzazione

Sono state aggiunte impostazioni di sincronizzazione alla chiave di registro e alla regola di registrazione per supportare i desktop non persistenti VDI. Queste impostazioni hanno la precedenza sulle impostazioni di sincronizzazione del livello della zona.

Per ulteriori informazioni, consultare ZENworks 11 SP4 Discovery, Deployment, and Retirement Reference (in lingua inglese).

5.2 Archivio dei contenuti condivisi

La funzione dell'archivio dei contenuti condiviso introdotta in ZENworks 11 SP4, consente di condividere l'archivio dei contenuti tra diversi server primari. Nei rilasci precedenti di ZENworks, ogni server primario disponeva del proprio archivio dei contenuti.

Per ulteriori informazioni, consultare Content Sharing in the ZENworks 11 SP4 Primary Server and Satellite Reference (in lingua inglese).

5.3 Gestione SSL

La nuova funzione di gestione SSL ZENworks consente di gestire l'autorità di certificazione (CA) ZENworks attraverso il Centro di controllo ZENworks. La semplice interfaccia utente consente di:

  • Creare una nuova CA ZENworks interna.

  • Passare da una CA a un'altra (da interna a esterna, da esterna a interna o da esterna a esterna)

  • Rinnovare i certificati CA esterni.

  • Gestire i certificati dei server satellite di autenticazione e primari.

  • Eseguire backup e ripristino del CA ZENworks interno.

  • Spostare il ruolo CA su un server primario diverso.

  • Ricevere notifiche sulla scadenza del certificato.

Per ulteriori informazioni, consultare ZENworks 11 SP4 SSL Management Reference (in lingua inglese).

5.4 ZENworks Updater Service (ZeUS) per Windows

Con ZENworks 11 SP4, viene eseguito sul dispositivo agente Windows un nuovo servizio denominato ZENworks Updater Service (ZeUS), indipendentemente dal fatto che l'agente Adaptive ZENworks sia in esecuzione o meno. ZeUS offre maggiori capacità di upgrade e manutenzione, oltre a un meccanismo di recupero automatico integrato; offre inoltre controllo e flessibilità maggiori per il server ZENworks, in modo da raggiungere il dispositivo gestito per l'upgrade dell'agente.

Gli amministratori ZENworks possono autorizzare e pianificare gli aggiornamenti dell'agente, reimpostare l'agente eliminando la cache dell'agente e riavviando il servizio dell'agente, reinstallare l'ultimo aggiornamento noto riuscito dell'agente e impostare ZeUS in modo che esegua un monitoraggio attivo delle attività di aggiornamento dell'agente. Gli utenti finali hanno la possibilità di sospendere e riprendere un aggiornamento dell'agente dalla barra delle applicazioni di Windows.

Il servizio di aggiornamento di ZENworks ha un proprio programma di installazione che si aggiorna automaticamente. Tutte le attività ZeUS sono registrate sul proprio file di log (zeus-messages.log), a cui è possibile accedere dalla directory %ZENWORKS_HOME%\ZeUS\logs.

Per ulteriori informazioni, consultare ZENworks 11 SP4 System Updates Reference (in lingua inglese).

5.5 Gestione remota

  • ZENworks 11 SP4 include un servizio di gestione remota aggiornato basato su TightVNC 2.7 per fornire prestazioni e affidabilità migliorare con il controllo remoto ZENworks mantenendo i potenziamenti specifici di ZENworks.

  • In ZENworks 11 SP4, le operazioni di gestione remota possono essere eseguite senza interruzioni anche quando il servizio agente ZENworks è disabilitato.

Per ulteriori informazioni, consultare ZENworks 11 SP4 Remote Management Reference (in lingua inglese).

5.6 Registrazioni SUSE

Il servizio di registrazione di ZENworks ha aggiunto il tipo di registrazione SUSE per la replica dei pacchetti dal SUSE Customer Center e la creazione di bundle nel sistema ZENworks.

NOTA:gli aggiornamenti di SUSE Linux Enterprise 12 sono disponibili solo attraverso il SUSE Customer Center. Per la replica di questi aggiornamenti, è necessario usare la registrazione SUSE.

Per ulteriori informazioni, consultare Subscriptions in ZENworks 11 SP4 Linux Package Management Reference (in lingua inglese).

5.7 Funzioni aggiuntive

  • Esportazione dei dati di server e workstation nel formato file csv: nel Centro di controllo ZENworks (nella scheda Dispositivi), è stato aggiunto un nuovo task per i server e le workstation che consentono di esportare i dati nel formato file csv.

    Per ulteriori informazioni, consultare Folders in ZENworks 11 SP4 ZENworks Control Center Reference (in lingua inglese).

  • Ricerca di amministratori e cancellazione dei risultati della ricerca: al pannello dell'amministratore sono state aggiunte due nuove opzioni. L'opzione Cerca consente di filtrare i dettagli amministratore usando una stringa adatta alla circostanza. Il simbolo x disponibile accanto all'opzione Cerca consente di cancellare i risultati del filtro di ricerca dell'amministratore.

6.0 Endpoint Security Management

  • Policy Cifratura dati: è stata aggiunta la possibilità di escludere dispositivi di archiviazione removibili specifici dalla cifratura. Per dettagli, consultare Endpoint Security Management Beta Scenarios e Data Encryption Policy in ZENworks 11 SP4 Endpoint Security Policies Reference (in lingua inglese).

  • Policy Applicazione VPN: è stata aggiunta la possibilità di rilevare l'accesso a Internet o la connettività VPN monitorando i ping o flussi continui di pacchetti verso gli indirizzi di rete specifici. Per dettagli, consultare VPN Enforcement Policy in ZENworks 11 SP4 Endpoint Security Policies Reference (in lingua inglese).

  • Policy Connettività USB: sono state semplificate le impostazioni di accesso per i dispositivi USB mediante la rimozione delle opzioni Abilita sempre e Disabilita sempre. Qualsiasi impostazione di accesso assegnata a singoli dispositivi ora sovrascrive le impostazioni di accesso al gruppo di dispositivi. Inoltre, l'elenco dei dispositivi viene ordinato in modo che le impostazioni di accesso vengano applicate dall'alto verso il basso. Per dettagli, consultare USB Connectivity Policy in ZENworks 11 SP4 Endpoint Security Policies Reference (in lingua inglese).

  • Adattatori di rete: è stata aggiunta la possibilità di creare definizioni per l'adattatore di rete e assegnare tipi di adattatore specifici (wireless/cablato, accesso remoto/cellulare o virtuale). Diverse funzioni (ubicazioni, policy hardware di comunicazione e policy applicazione VPN ) richiedono il rilevamento da parte di ZENworks degli adattatori in un dispositivo gestito. In alcuni casi vengono fornite dagli adattatori di rete rilevati informazioni errate sul tipo di adattatore. Questo può produrre effetti negativi sul comportamento desiderato durante la determinazione dell'ubicazione del dispositivo o l'applicazione della policy hardware di comunicazione o applicazione VPN. Definendo un adattatore di rete e assegnando ad esso un tipo, è possibile garantire il comportamento previsto per ubicazioni e policy.

  • Importazione di dispositivi: le policy Cifratura dati, Controllo dispositivo di memorizzazione e Connettività USB sono dotate di elenchi per il dispositivo di archiviazione removibile che possono essere popolate importando i dispositivi da un file per la scansione del dispositivo. Le modalità di importazione per ognuna di queste policy sono state migliorate al fine di identificare i campi dati consigliati rispetto ai campi dati avanzati e per permettere il controllo su ogni campo dati importato. Per dettagli, consultare Data Encryption Policy, Storage Device Control Policy e USB Connectivity Policy in ZENworks 11 SP4 Endpoint Security Policies Reference (in lingua inglese).

7.0 FDE (Full Disk Encryption)

  • Supporto potenziato per l'unità di cifratura automatica: in passato il supporto delle unità di cifratura automatica conformi con OPAL era stato limitato a un elenco specifico di unità approvate. Tale limitazione era, ed è tutt'ora, dovuta alle differenze con cui i produttori delle unità implementano la specifica OPAL in merito al blocco dell'unità. Se si desidera applicare ZENworks Full Disk Encryption per usare il blocco unità, è necessario usare una delle unità indicate nell'elenco approvato (consultare ZENworks 11 SP4 Full Disk Encryption Self-Encrypting Drive Support) o usare un'unità testata autonomamente che funzioni (consultare ZENworks 11 SP4 Full Disk Encryption Self-Encrypting Drive Compatibility Testing).

    Con questo rilascio, ZENworks Full Disk Encryption supporta anche le unità a cifratura automatica conformi con OPAL 2.0 non compatibili con il blocco unità. Ciò avviene grazie all'autenticazione pre-avvio con cifratura basata sul Web. In questa modalità, ZENworks PBA non implementa il blocco dell'unità; l'unità rimane sbloccata (ma con cifratura hardware). Per compensare lo sblocco dell'unità, ZENworks Full Disk Encryption applica la cifratura software all'unità, aggiungendo un secondo livello di cifratura alla cifratura hardware nativa dell'unità.

    Per ulteriori informazioni, consultare ZENworks 11 SP4 Full Disk Encryption Deployment on Self-Encrypting Drives (in lingua inglese).

8.0 Patch Management

  • Air gap per clienti della rete chiusa: per i clienti che lavorano con dati sensibili che non possono essere pubblicati su Internet, è ora disponibile una funzione di air gap. Questa funzione consente di utilizzare ZENworks Patch Management sulle workstation in reti scollegate da Internet, note anche come ambienti "con air gap". In questa configurazione, un server Patch Management viene configurato per il download del contenuto patch su Internet. Quindi, in seguito al download del contenuto, questo viene migrato su un altro server Patch Management scollegato da Internet. Usare questo server per applicare la patch alle workstation con air gap e renderle conformi.

  • Migrazione server patch: nel caso in cui il server Patch Management presenti un errore o sia sottoposto a manutenzione, è possibile eseguire la migrazione di Patch Management su un altro server ZENworks mantenendo i dati della precedente installazione Patch Management. Durante lo spostamento, è ora possibile mantenere contenuti patch con cache, linee base obbligatorie e bundle DAU.

  • Riorganizzazione della configurazione di Patch Management: le impostazioni di configurazione per Patch Management nelle impostazioni della zona di gestione sono state riorganizzate in pagine diverse. Il nuovo layout è più intuitivo. Tuttavia, gli utenti esperti di Patch Management possono notare che alcune impostazioni sono state spostate dalle pagine in cui si trovavano abitualmente.

    • Impostazioni della zona di gestione per Patch Management: il numero di impostazioni della zona gestita per Patch Management è stato ridotto da 12 categorie a 7. Alcune di queste categorie sono state consolidate per un'esperienza utente più intuitiva.

      Nella seguente tabella vengono indicate le categorie di ZENworks 11 SP4 rispetto alle categorie di ZENworks 11 SP3.

      Tabella 1 Riorganizzazione della categoria Patch Management

      Categorie ZENworks 11 SP4

      Categorie ZENworks 11 SP3

      Impostazioni servizio di sottoscrizione

      • Informazioni sul servizio di sottoscrizione

      • Configura proxy HTTP

      • Credenziali sottoscrizione patch

      Download contenuto servizio di sottoscrizione

      Scaricamento sottoscrizioni

      Notifica e-mail (nessuna modifica)

      Dashboard e tendenze (nessuna modifica)

      Pianificazione di rilevamento delle vulnerabilità

      • Pianifica installazione pacchetti Discover Applicable Update (DAU)

      • Pianifica distribuzione pacchetti Discover Applicable Update (DAU)

      • Opzioni di distribuzione

      Impostazioni policy patch

      • Impostazioni di applicazione policy patch

      • Impostazioni di distribuzione policy patch

      Impostazioni linea di base obbligatorie (nessuna modifica)

  • Disabilitazione dei contenuti per età: questa nuova opzione è stata aggiunta per la gestione dei contenuti obsoleti. È ora possibile disabilitare i contenuti precedenti a una scadenza selezionata. Questa funzione impedisce di distribuire le patch obsolete e consente di ridurre l'ambito degli elenchi nella scheda Patch. Ad esempio, è possibile installare programmi di installazione di terze parti che si disabilitino automaticamente dopo sei mesi.

Per ulteriori informazioni sugli scenari di gestione delle patch, consultare ZENworks 11 SP4 Patch Management Reference (in lingua inglese).