实例 2:Desktop Management 代理只安装在工作站上

下表概述了在以下环境中使用 ZENworks 7 时有望看到的局限性。

所测试功能 ZENworks 行为或局限性

鉴定

  • 不与 VPN 客户程序集成(与在 Novell Client 环境下不同,用户必须总是首先登录到桌面)
  • 与 NetIdentity 集成(VPN 客户程序不填充 NetIdentity 安全储存用户身份凭证)

自动工作站导入

  • 用户将 VPN 客户程序用于鉴定后,需手工注册 (zwsreg.exe)。
  • 可在 ZENworks 中间层服务器或 DNS/主机文件中配置 zenwsimport DNS 名,但是必须将用户鉴定到中间层服务器,以使用中间层 zenwsimport 设置。
  • 可首先在 LAN 上注册工作站,并通过 VPN 客户端进行连接。

分发与用户关联的策略

  • 由于在启动 VPN 客户程序前要求用户登录到工作站,所以动态本地用户策略 (DLU) 失败。
  • 如果将策略分发配置为登录事件或安排好的行动,则正常分发 iPrint 策略。
  • 如果将策略分发配置为登录事件或安排好的行动,则正常分发用户可扩展策略。为使一些配置更改生效,可能需要工作站重引导。
  • 如果将策略分发配置为登录事件或安排好的行动,则正常分发 Windows 组策略。为使一些配置更改生效,可能需要工作站重引导。
  • 正常分发远程控制策略。

    远程控制不使用储存在工作站对象中的已导入工作站' IP 地址。BorderManager 3.8 对于 VPN 会话有唯一的 IP 地址,且 IP 地址必须用于远程控制客户程序。也必须登录工作站对象。

分发与用户关联的策略

  • 在通过 VPN 客户程序进行鉴定前,将配置为通过安排好的行动分发的代理策略正常分发到必须本地登录的工作站。为使一些配置更改生效,可能需要工作站重引导。
  • 如果将策略分发配置为登录事件或安排好的行动,则正常分发 iPrint 策略。
  • 在通过 VPN 客户程序进行鉴定前,将配置为通过安排好的行动分发的可扩展策略正常分发到必须本地登录的工作站。为使一些配置更改生效,可能需要工作站重引导。

使用 Novell Application LauncherTM 分发与用户关联的应用程序

  • MSI 应用程序
  • 简单应用程序
  • Web 应用程序
  • AOT/AXT
  • 甚至在用户已使用其他中间层应用程序成功登录后(例如 NetStorage),分发也需选择 ZENworks 中间层服务器登录进行鉴定。
  • 在通过 ZENworks 中间层登录功能完成鉴定前,工作联机/脱机切换不能正确的发挥作用。
  • 经过鉴定后,正常分发应用程序。

使用 Novell Application Launcher 分发与用户关联的应用程序

  • MSI 应用程序
  • 简单应用程序
  • Web 应用程序
  • AOT/AXT
  • 必须手工导入工作站。(请参见有关 "wsreg.exe 使用" 的更多信息。)
  • 鉴定完工作站帮助程序后,正常分发与应用程序关联的工作站。

注意:  有关使用带 VPN 连接的 ZENworks Desktop Management 的附加信息,请参见 Novell 知识库中的 TID 10096902