說明
|
|
| 因為內有許多的訊息,為了方便您迅速找到您要的資訊,我們把詳細分類,以利您的找尋;以下我們用表格分類的方式,將說明如何迅速的找到您要的資訊。 |
| 分類 |
狀況 |
| 安裝部份 |
還沒成功的使用AssetQuest前。 |
| 反安裝 |
移除AssetQuest的相關問題。 |
| 功能使用 |
不管您在使用上的任何問題都可以從此找到。 |
| 錯誤訊息 |
有錯誤訊息作為指標,可參考這裡。 |
| 其他 |
不是在安裝中或使用上的問題請參考這裡。 |
|
|
| |
安裝部分
|
|
 |
1. 資料庫:若SQL Server是使用NT網域認證,在設定上需要做什麼更改嗎?
關閉
|
 |
請將SQL Server的認證方式改為混合模式。 (1) 開啟SQL Server Enterprise Manager選擇您所要使用的SQL Server,按右 鍵-->內容-->安全性,在驗證的部分選擇SQL Server及Windows。並重 新啟動SQL Server。 (2) 重新啟動後,展開該台SQL Server,選擇安全性-->登入-->Double Click sa修改密碼。 (3) 在AssetQuest中設定時即可用此帳號及密碼。
|
|
 |
2. 重開機之後,Server沒有啟動?
關閉
|
 |
|
如果AssetQuest使用的Server與資料庫Server在同一台機器上時,有可能在啟動時還沒能正常連接資料庫。這時候可以重新啟動Win32 Asset Service 就可以讓Server重新啟動
|
|
 |
3. 怎麼樣知道AssetQuest Server Service—Win32 AssetService是否已啟動?
關閉
|
 |
- (1) 工作管理員的處理程序若有列出AssetService.exe,且Java Server則會在本身所在目錄下建立「日期out.log」(如:20050823out.log),記載server啟動的時間。確認這兩點之後就表示server啟動正常。或是檢查server機器上的8005~8008 port有沒有在正常listen狀態,有的話表示server是在正常運作的狀態。
- (2) 若Win32 AssetService無法正常啟動,請確認登入AssetQuest Server主機的密碼是否曾經更改過,請將Win32 AssetService服務啟動密碼更改為目前AssetQuest Server主機所使用之密碼。
- (3) Win32 AssetService須由Windows登入帳號啟動,請勿登出AssetQuest Server主機的Windows帳號
|
|
 |
6. 因AssetQuest所預設的Script,是從AD Server上複製檔案到Client,可否將這部份的工作轉移到其他的Server?
關閉
|
 |
(1).首先將要放置的Server上,建立一個目錄為Netlogon,並將此目錄分享(一般可讀取的權限即可)。若您的網路環境為無網域的情況,請您為此目錄加入Guest的帳號,並設為可讀取。 (2).然後將AD Server上的Netlogon目錄下的檔案(agent.dll、Agent98.exe、AgentNT.exe、instmsia.exe、instmsiw.exe、update.exe、updateservice.exe、winlogon.exe、WMICORE.exe) 複製到剛剛所建立的目錄裡。 (3).將AD Server的Netlogon目錄內的asset.bat,修改相關資訊: copy \\\\<新的Server Name>\\NETLOGON\\winlogon.exe %temp% %temp%\\winlogon.exe <新的Server Name> <新的Server Name> 為您新設立的目錄的Server名稱 請輸入安裝AssetQuest Server IP
|
|
 |
15.安裝Client端程式時需檢查哪些事項?
關閉
|
 |
|
(1) 檢查網路環境,確定Client端可正常連線至AssetQuest Server。 (2) 若選擇網域安裝,請確定Client端電腦已加入網域,下次Client電腦重新登入網域即可安裝Client端程式。 (3) 若選擇無網域安裝,請確定安裝時輸入正確的AssetQuest Server IP。 (4) 請確認Client端作業系統為Windows 98 SE / 2000 / XP / 2003。
|
|
 |
16.Client端電腦登入網域卻沒有安裝Agent程式,或有安裝卻沒有啟動?
關閉
|
 |
請依以下順序檢查: (1) 檢查AssetQuest Server是否已啟動 (2) 檢查DC中NETLOGON目錄是否有AssetQuest使用的檔案,包含accontrol2K.dll、accontrol98.dll、Agent2k.dll、Agent2k.exe、Agent95.exe、Agent98.dll、Agent98.exe、Agentdev.dll、AgentNT.exe、ASPIDLL.DLL、asset.bat、cdcheck.dll、HelpDesk.ico、instmsia.exe、instmsiw.exe、madCHook.dll、psapi.dll、update.exe、updater.exe、updateservice.exe、winlogon.exe、winvnc.exe、WMICORE.exe、WNASPI2K.DLL、WNASPI98.DLL、叫修服務.lnk (3) 檢查各帳號的 logon script 有沒有正確設定,並且有呼叫 asset.bat 上述三項若正確,就可正常安裝。
|
|
 |
18.Client端程式Agent.exe無法正常接受控管、傳送資料?
關閉
|
 |
|
(1) 檢查網路環境,確定Client端可正常連線至AssetQuest Server。 (2) 登入系統>基本設定>列管電腦設定,請檢查Client端IP設定是否允許「安裝」。 (3) 檢查Client端電腦的工作管理員處理程序中是否有「Agent.exe」。 (4) 若Client端無法正常控管軟體或儲存裝置,請檢查Server控管設定。 (5) 若Client端電腦長時間不關機或不重新登入網域,則無法安裝Client端程式,將收集不到Client端資料,請將Client端電腦重新開機登入網域。 (6) 若Client端硬體異動和軟體異動沒有送至Server,請確認Client端已重新開機將異動資料傳至Server;若Client端無法重新開機,請確認Server已設定Client端程式的排程時間。
|
|
 |
22. 無網域如何派送代理程式?
關閉
|
 |
|
在無網域環境下分自動與手動兩種派送, (1)自動佈署代理程式: 環境須滿足以下幾點條件.就可利用我們的工具佈署. 1. 每台PC要有共通local admin帳號(無網域條件做) 2. 個人防火牆要打開 3. IPC$ 要打開 4. 檔案及列印共享要打開 (2)手動安裝代理程式: 可以在每台下載一隻小執行程式, click兩下即可裝好(admin權限)
|
|
 |
23. 電腦教室安裝注意事項
關閉
|
 |
(1). 一般電腦教室都會裝還原卡。如client端有還原卡,需先把還原卡功能停用,將agent代理程式裝好後再將之啟用。 (2). 如果 AQserver 的作業系統使用XP,請在檔案系統選用NTFS格式,而非選用FAT32格式。
|
|
 |
24. 公司內部有兩個以上的網域,或者是有兩台以上的DC Server,如何讓所有的Client可以自動安裝
關閉
|
 |
首先要確定這幾台DC Server互相之間已有Trust 至AssetQuest預設安裝的DC Server上,將Netlogon目錄下的asset.bat檔案,複製到其他台的DC Server的Netlogon目錄。 並在其他的DC Server的使用者管理上,加入asset.bat的設定檔。若原本已有使用的設定檔,請您在原有的設定檔上,加上call \\\\<AQ Server IP>\\AQLOGON\\asset.bat。 將以上的修改完畢後,即可讓所有不同網域的電腦,也可達到自動安裝Agent。
|
|
 |
27. 錦衣衛Server第二次安裝時,會跳出錯誤訊息,導致無法安裝。
關閉
|
 |
|
如安裝錦衣衛Server時如出現以下畫面 : 「資料庫已經有一個名為”hs”的物件。」,導致無法安裝。這是因為預設的資料庫名稱在第一次安裝後已存在,請重新執行「dbsetup.msi」(此檔案在Server的安裝目錄下 : C:\\Program Files\\AssetQuest\\server) , 並在Database的欄位內輸入別的資料庫名稱即可解決問題。
|
|
 |
28. 避免卡巴防毒軟體相容問題。
關閉
|
 |
將AssetQuest 加入卡巴例外清單, 建議本程序在安裝完AssetQuest後, 繼續完成此動作. 本程序為在client端的設定程序, 如環境中提供卡巴server, 亦可在server上設定. 或是當client端收到卡巴警告訊息時按"信任", 亦可解決.
|
|
|
| |
反安裝
|
|
 |
3. 當Client程式被移除錦衣衛後,為何Client端資訊在伺服器上依然存在 ?
關閉
|
 |
完整的移除Client,必須包含移除Client程式與刪除Client端資訊兩部份,其操作程序分別為 : (1). 移除Client程式 : 基本設定>參數設定>移除設定,將要移除的電腦勾選起來後,按下儲存,再將要移除的電腦重新開機並登入後,等待約5-10分鐘,便可完成移除動作。 (2). 刪除Client 端資訊 : 基本設定>群組架構設定>點選將要刪除的電腦名稱,按右鍵選擇刪除即可。
|
|
|
| |
功能使用
|
|
 |
1. 為什麼看不到applet?
關閉
|
 |
要使用網頁介面的電腦,必需安裝Sun Java Runtime Environment 1.4.1 或是Java Develop Kit 1.4.1以上的版本,才能正常顯示applet。
|
|
 |
4. 為什麼收集不到所有的電腦?
關閉
|
 |
如果有PC長時間不關機或不重新登入網域,則該PC將無法自動安裝agent程式,因此資料自然無法收集到,只要將該台PC重新登入網域或手動安裝後應可正常收集到資料。
|
|
 |
11. 在Windows 98下有些電腦登入時,會造成Agent發生錯誤。
關閉
|
 |
是因為在Windows 98下的所附的軟體版本較舊的緣故,請至該台電腦,連至您的AD Server下的NETLOGON目錄,執行兩個檔案,先執行instmsia.exe(9X)或instmsiw.exe(NT),再執行WMICORE.EXE,當這兩個檔案安裝完成後,重新登入系統即可。 若您為無網域的環境,請至AssetQuest上安裝目錄下的Client目錄,此處有上方說明的檔案。
|
|
 |
21. 資產管理:為何我在進階報表中,無法輸出Excel及TXT檔案?
關閉
|
 |
(1) 請檢查AssetQuest Server及Console電腦已安裝Microsoft Excel。 (2) 因進階報表輸出Excel及輸出Text,這兩個功能需要使用80 Port,請檢查您所聯結的網頁是80 Port,此80 Port是一般網頁所需的Port,若確定正確後,請確認您的防火牆設定有將此Port打開。
|
|
 |
28. 遠端遙控:在AssetQuest Server主機遠端遙控時出現錯誤訊息
關閉
|
 |
在Console端點選VNC連線時,會告知AQ server要連線的client是哪一台,AQ server會去通知client 端Console端IP、請Client端開啟相關Port、只允許此台Console端VNC。因此,若要在AssetQuest Server開啟VNC功能,請勿以localhost或127.0.0.1的IP進入AssetQuest Server,需輸入實際IP讓 Client知道Console端IP。
|
|
 |
30. 錦衣衛檔案加密機制,如何將檔案放入隨身碟加密,或將檔案解密取出隨身碟 ?
關閉
|
 |
(1). 首先Console端進入 : 儲存裝置安全模組>啟用檔案加密 : 當設定啟用檔案加密時,先要勾選「禁用隨身碟(軟碟) 」或「禁用隨身碟(軟碟)寫入」。待雙勾選動作完成後,即完成設定。 (2). Client端檔案加密解密動作:點選加密小圖示後將跳出「USB加密解密程式」視窗,此時只要將需要加密的檔案拖拉入隨身碟槽,檔案將會自動加密,加密後的副檔名改為.enc當要讀取加密的檔案,只要將檔案拖拉出隨身碟槽,即自動解密還原為原始檔案。注意:此「USB加密解密程式」需要Client端與AQ Server端保持溝通才可開啟。
|
|
 |
31. 如何將MIS人員所作的硬體異動資訊,過濾出資產異動報表 ?
關閉
|
 |
(1). 設定 : 先至 “ 資產管理模組>異動查詢> By PC “ 選擇電腦對象後,其次設定人員,這裡是定義異動者,可以設定MIS人員、網管人員1、網管人員2….。 (2). 報表 : 至“進階報表模組>硬體異動資產” ,務必勾選頁面上的 ”排除已設定異動” 項目 ,按確定後,輸出報表就會過濾已設定異動者的異動資料。也就是過濾掉MIS人員所作的硬體異動資訊。
|
|
 |
33. 對安裝還原卡, 錦衣衛系統安裝情況如何? 錦衣衛系統如何使用?
關閉
|
 |
本系統在還原卡、還原系統、無硬碟系統目前都有客戶在正常使用中, 並不會因為還原功能, 而造成錦衣衛系統功能的折損或影響.
以下是詳細分項解釋原因 :
1. 安裝CLIENT端程式時注意事項 : 請先解開還原系統,等到CLIENT程式安裝完畢後,再將還原系統上鎖, 這樣CLIENT端的佈署即可完成.
2. 操作功能的相關影響 :
2.1. 不會因為CLIENT端的還原卡受到影響的功能 :
(1).資產記錄功能 : CLIENT資料上傳到SERVER,不會因為還原卡而受到影響.
(2). 控管設定功能 : CLIENT與SERVER連線時會取最新的控管設定.
(3). 遠端遙控與遠端傳送訊息, 立即進行連線或由SERVER即時派送訊息, 並不會有設定存在CLIENT端.
2.2. CLIENT端的還原卡會影響的功能 :
(1)軟體派送 : 因為環境受到還原卡保護,派送過後,當CLIENT重開機則會被還原.
(2)檔案派送 : 若是將檔案派送到非還原卡保護區, 則不會因為還原卡的保護造成還原.
|
|
|
| |
錯誤訊息
|
|
 |
2. 錯誤訊息—類別未登入
關閉
|
 |
當安裝步驟進行到建立資料庫及IIS連結的頁面時,若您未在AssetQuest Server主機安裝IIS Service,將出現此訊息。請您先將AssetQuest的安裝程式停止,等安裝好IIS Service後,重新進行 AssetQuest安裝。
|
|
 |
4. 錯誤訊息—無法啟動服務:登入失敗所以服務無法啟動
關閉
|
 |
(1) 此訊息為啟動服務所需的帳號輸入錯誤,若選擇網域安裝,所輸入的帳號需具有Domain Administrators權限,若選擇無網域安裝,請輸入具有Local Administrators權限的帳號。 (2) AssetQuest是以登入Windows帳號啟動Service,AssetQuest不接受空密碼,因此Windows 帳號需設定密碼才可
|
|
 |
5. 為何右上方的授權資訊無法顯示?
關閉
|
 |
- 請確認AssetQuest Server有安裝Sun Java 2 Runtime Environment 1.4.2以上的版本
- 請確認工作管理員的處理程序存在AssetService.exe、javaw.exe
- 請確認License尚未過期,若License已過期將無法啟動javaw.exe
|
|
 |
6. 為何軟體安全模組、儲存裝置安全模組等功能無法顯示頁面?
關閉
|
 |
此兩個模組為Java Applet頁面,確認以下步驟: - 檢查Console 端是否有安裝Java 2 Runtime Environment 1.4.2以上版本
- 將AssetQest Server 的Win32 AssetService 服務重新啟動。
|
|
|
| |
其他
|
|
 |
2. Server一次處理的資料有沒有限制?
關閉
|
 |
理論上來說,只要記憶體充足,網路頻寬足夠,Server是可以處理非常大量的資料。根據我們實際測試的結果,在AssetQuest Server與Database Server在同一台上的情況,可以在5秒內吃下二百台到二百五十台左右的軟硬體資料。
|
|
 |
3. 錦衣衛每client每日LOG回來的量多大 ? 平均每日傳遞多少(以八小時計)?
關閉
|
 |
我們分資產與資安LOG兩部份: 1.) 資產軟硬體資料第一次回來的量最大 每台範圍在10k~20k之間 之後就只有異動資料回來的量就很小甚至沒有 可以假設400u, 第一天最大值20k* 400=8M. 其後每天異動平均為 1k * 400u = 400k 2.) 資安LOG部份有USB LOG, URL LOG, Software LOG, 建議參考值每台每天平均每種LOG各 10k, 最大估計值為每天 30k * 400u = 12M. 這部份隨使用者習慣而有差異 希望針對特定對象 部門做管理 合理假設每日設定對象最多為50人 因此最大估計值為每天 30k * 50u = 1.5M.
|
|
 |
4. 錦衣衛DB計算多大容量 每天多少M? DB可用多久?
關閉
|
 |
綜合上題兩項數據,貴公司每天回來的量(假設400u),最大估計值為400k + 1.5M =2M, 加上啟始資產8M就可以作DB多大容量計算, 如公式 : DB容量 = 8M + 2M * (天數) 以40G HDD來看, 可用天數計算約20000天( 54年). 例如我們有一客戶2000u使用三年也才3~4G,(未使用URL LOG, Software LOG), 因此我們的公式估計還算準確.
|
|
 |
5. 錦衣衛支援Intel® vPro™平臺個人電腦, 提供那些功能?
關閉
|
 |
- 能遠端管理Intel® vPro™平台受控端電腦,在電腦未開機情況下,取得軟硬體資料。
- 可利用Intel® vPro™ PowerUP開機,當進入登入畫面,用錦衣衛遠端遙控功能,進入受控端桌面。
- 亦可透過無線網路對Intel® vPro™平臺個人筆記型電腦進行管理。
- 提供管理者Intel® vPro™操作,控管設定記錄(Audit LOG)。
|
|
 |
6. 災難復原
關閉
|
 |
一. 平時須定期備份下列項目 - 1. 錦衣衛所使用之”資料庫”
- 2. 錦衣衛Server的c:\Program Files\下的”ASSETQUEST資料夾”
二. 復原方法 - 1. 將錦衣衛Server重新安裝起來.(Server IP 需與之前的相同,可參考安裝手冊上說明),
- 2. 將錦衣衛Server服務Win32 AssetService停止
- 3. 將備份的”ASSETQUEST資料夾” 覆蓋回錦衣衛Server的c:\Program Files\下
- 4. 將備份的”資料庫”還原回去
- 5. 將錦衣衛Server服務Win32 AssetService啟動
- 6. 復原完畢.
|
|
 |
11. AssetQuest 與AD 鎖 USB的差異點
關閉
|
 |
1. AD lock易破 (如登入本機admin 權限就不會被鎖, 或者有修改regedit權限的帳號, 可藉修改註冊樹解鎖) 2. AQ提供報表與USB LOG ,AD lock則無 3. AQ covers all Win OS. 98SE, 2000,XP,Vista. ,AD lock則無法控管Win 98SE, 2000. 4. AQ提供即時性管控(AD需client重開機後生效) 5. AQ提供Manager授權機制與Console LOG ,AD lock則無 6. AQ比AD lock更底層寫法,所以不容易破解
|
|
 |
13. 關於錦衣衛對防毒軟體相容性問題解決辦法說明
關閉
|
 |
AssetQuest錦衣衛跟防毒軟體皆是屬於系統程式,使用類似的控管方式,造成有時候可能會發生彼此衝突,我們建議的解決方法就是讓AssetQuest錦衣衛設例外清單,不控管防毒軟體相關的程式,反之,避免防毒軟體也誤判AssetQuest錦衣衛為病毒,亦將之設排除例外,由於兩者皆是屬於系統程式特性,使用者也無法利用它們進行非法的作業(如儲存文件或複製檔案),所以不致於造成安全上的漏洞。
|
|
|
| |
|