2.2 準備使用桌面管理代辦

本節包含在網路環境中部署桌面管理代辦時需要瞭解的資訊︰

2.2.1 安裝桌面管理代辦時的注意事項

請確保安裝桌面管理代辦的工作站符合硬體與已安裝軟體的最低要求。如需更多資訊,請參閱《Novell ZENworks 7 桌面管理安裝指南》之「準備」中的「使用者工作站要求」。

桌面管理代辦安裝程式可讓您一次安裝多個桌面管理元件,即如果您要新增或刪除代辦在之前安裝過程中安裝的任何元件,則可以使用桌面管理代辦安裝程式之維護對話方塊中的「修改」選項。

2.2.2 升級桌面管理代辦

不再支援原來 ZENworks for Desktops 4 Program CD (setup.exe) 隨附的桌面管理代辦版本。您不得嘗試從該版本的桌面管理代辦升級。

透過安裝 ZENworks 7 桌面管理代辦,您可以升級 ZENworks for Desktops 4.0.1 桌面管理代辦 (及其功能) 和 ZENworks 6.5 桌面管理代辦。

安裝代辦的版本 7 將解除安裝該代辦的舊版本,並在受管理工作站上啟用 ZENworks 7 功能。

如需更多資訊,請參閱《Novell ZENworks 7 桌面管理安裝指南》之「升級」中的「升級工作站」。

2.2.3 修改桌面管理代辦登入

若要修改網路使用者的桌面管理代辦,則您可以在建立工作站的桌面管理代辦安裝時以及在輸入工作站之後進行。本節包含有關以下兩種選項的資訊︰

修改「登入」對話方塊

如果在安裝桌面管理代辦時,執行安裝的工作站上尚未安裝 Novell Client,則安裝程式將顯示「工作站管理員設定」對話方塊。您可以自訂此對話方塊。如需有關自訂選項的更多資訊,請參閱《Novell ZENworks 7 桌面管理安裝指南》之「設定驗證」中的「自訂代辦登入」。

建立適用於圖形介面的自訂點陣圖

如果您在網路環境中部署桌面管理代辦,則可以使用您自己公司的身份自訂登入 GINA (即用於進行驗證的圖形介面) 與「歡迎」對話方塊。若要取代桌面管理代辦「登入」對話方塊或「常駐工作站歡迎」對話方塊上的 Novell 點陣圖,請使用「工作站規則套件」>「桌面管理代辦規則」。如需更多資訊,請參閱節 15.12, ZENworks 桌面管理代辦規則 (工作站套件)。必須將工作站輸入 eDirectory 樹狀結構,這些對話方塊才可以存取自訂點陣圖。變更透過此規則存取的點陣圖後,如果發生排定系統事件,則會存取新圖形。「登入」對話方塊點陣圖大小為 390 x 75 像素,「歡迎」對話方塊點陣圖大小為 320 x 195 像素。「歡迎」對話方塊屬性儲存在以下登錄機碼中︰

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\NWGINA

「登入」對話方塊屬性儲存在以下登錄機碼中︰

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\LgnXtier

附註:您也可以從 Windows 系統匣中的 Application Explorer 登入。無法自訂此登入 GINA 的圖形介面。如需更多資訊,請參閱從本地登入工作站

2.2.4 設定適用於 Windows 2000/XP 的 AutoAdminLogon

透過使用 Windows 登錄編輯程式 (regedit.exe) 將使用者 ID 和密碼認證輸入登錄資料庫中,您可以使所選 Windows 2000/XP 使用者的登入程序自動化。這可讓使用者立即存取電腦和網路資源,而無需暫時停下來輸入登入資訊。

附註:透過在登出後或在將工作站重新開機後按住 Shift 鍵,您可以略過 AutoAdminLogon 程序並器以其他使用者身份登入。

使用 AutoAdminLogon 會使您的網路面臨嚴重的安全性風險。它會公開使用者 ID 和密碼,並可讓啟動該工作站的任何使用者使用嵌入的認證存取工作站與網路檔案,即使該工作站處於鎖定狀態。我們建議您在實作 AutoAdminLogon 之前,查看 Microsoft* 有關何時使用 AutoAdminLogon 的建議。如需更多資訊,請參閱 Novell 支援網站上的 TID 10052847

重要:如果您在已安裝了桌面管理代辦的工作站上安裝 Novell Client 4.9 SP1a for Windows 2000/XP,然後設定 AutoAdminLogon,則會接收到登入錯誤,這是因為 AutoAdminLogon 和由 Novell Client 4.9 SP1a 依預設安裝的 Novell 模組化驗證服務 (Novell Modular Authentication Services, NMAS™) 之間發生衝突。

若要在安裝 Novell Client 後解決此問題,請於桌面系統匣中的紅色「N」圖示上按一下滑鼠右鍵 > 按一下「Novell Client 內容」>「進階登入」> 不選「NMAS 驗證」。

本節包含以下資訊:

設定 AutoAdminLogon 的一般程序

  1. 啟動登錄編程式 (regedit.exe)。

    警告:錯誤地使用登錄編程式可能導致系統範圍的嚴重問題,這些問題可能需要重新安裝 Windows 2000/XP 才能更正。

  2. 找到指定的登錄機碼並按說明設定其值。

    如果某個值不存在,按一下「編輯」>「新增」>「字串值」,鍵入該值的名稱,然後按 Enter。除 AutoAdminQueryNDS 之外,所有的值均應為字串值,AutoAdminQueryNDS 必須為 DWORD 值而非字串值。

    重要:(僅針對 Windows 登入) 如果未指定 DefaultPassword 字串,則 AutoAdminLogon 機碼的值將自動從 1 (True) 變更為 0 (False),並在發生第一個 AutoAdminLogon 會期後停用 AutoAdminLogon 功能。

  3. 結束登錄編程式並登出 Windows 2000/XP。

AutoAdminLogon 選項

本節列出了設定 AutoAdminLogon 時可以選擇的選項。

除了選擇這些用於設定 AutoAdminLogon 的選項之外,您也可以將其停用。如需更多資訊,請參閱停用 AutoAdminLogon。若要讓 AutoAdminLogon 正常運作,您還應該注意僅將這些選項用於設定使用者名稱和密碼。注意警告使用者不要重新設定他們的密碼。如需更多資訊,請參閱使用 AutoAdminLogon 變更 NetWare 登入中的密碼

僅登入至工作站︰僅安裝了用戶端、僅安裝了代辦,或同時安裝了用戶端和代辦

使用此選項可讓使用者在工作站開機時直接進入桌面。使用者不會進行 eDirectory 驗證。其效果類似於透過在 Windows 登入對話方塊中核取「僅限工作站」核取方塊而完成的使用者驗證。

表 2-1 用於使用 AutoAdminLogon 的設定:僅登入至工作站

登錄機碼

字串名稱

輸入此值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

領域名稱

或者

本地工作站的名稱

DefaultUserName

Windows 使用者名稱

DefaultPassword

以上指定之 DefaultUserName 的 Windows 密碼

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

登入工作站和 eDirectory:僅安裝了用戶端,或同時安裝了用戶端和代辦

使用此選項可讓使用者在工作站啟動時直接進入桌面。不會顯示進行 Windows 驗證或 eDirectory 驗證 (用戶端或代辦) 的登入提示。使用者將進行 eDirectory 和 Windows 工作站驗證。所有桌面管理規則和應用程式均會傳送到工作站。

表 2-2 用於使用 AutoAdminLogon 的設定:透過「僅安裝了 Novell Client」或「安裝了 Novell Client 與 ZENworks 代辦」登入工作站和 eDirectory

登錄機碼

字串名稱

輸入此值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

領域名稱

或者

本地工作站的名稱

DefaultUserName

Windows 使用者名稱

DefaultPassword

以上指定之 DefaultUserName 的 Windows 密碼

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultLocationProfile

位置設定檔的名稱,包含 Novell 使用者用於登入至 NetWare 網路的資訊,例如使用者名稱、樹狀結構、網路位置、伺服器等。

DefaultPassword

在位置設定檔中指定之 DefaultUserName 的 Novell 密碼

位置設定檔可讓您儲存使用者的特定登入資訊。設定檔會自動設定登入資訊,例如使用者的名稱、伺服器、樹狀結構、網路位置、登入程序檔以及其他適用的資訊,這樣使用者便無需鍵入此資訊。

附註:不會使用位置設定檔中的 NT 認證資訊,但會使用登錄中的 NT 使用者資訊。

登入工作站和 eDirectory:僅安裝了代辦

使用此選項可讓使用者在工作站啟動時直接進入桌面。不會顯示進行 Windows 驗證或 eDirectory 驗證的登入提示。使用者將進行 eDirectory 和 Windows 工作站驗證。所有桌面管理規則和應用程式均會傳送到工作站。

表 2-3 用於使用 AutoAdminLogon 的設定:透過「僅安裝了 ZENworks 代辦」登入工作站和 eDirectory

登錄機碼

字串名稱

輸入此值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

領域名稱

或者

本地工作站的名稱

DefaultUserName

Windows 使用者名稱

DefaultPassword

以上指定之 DefaultUserName 的 Windows 密碼

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultUserName

Novell 使用者用於登入 eDirectory 的完整可辨識名稱 (distinguished name, DN) 或該 DN 的公用名稱 (common name, CN) 部分。例如:bjones 或 bjones.sales.novell

DefaultPassword

在 DefaultUserName 字串中指定之 DefaultUserName 的 Novell 密碼。

使用適用於 Windows 的動態本地使用者 (Dynamic Local User, DLU) 僅登入至 NetWare︰僅安裝了用戶端,或同時安裝了用戶端和代辦

使用此選項可讓使用者在工作站啟動時直接進入桌面。根據在登錄中輸入的認證對使用者執行 eDirectory 驗證,但根據 DLU 規則的組態對使用者執行 Windows 工作站驗證 (在登錄中未輸入任何 Windows 認證)。

表 2-4 用於使用 AutoAdminLogon 的設定:使用 DLU 登入至 NetWare (「僅安裝了用戶端」或「同時安裝了用戶端和代辦」)

登錄機碼

字串名稱

輸入此值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultLocationProfile

位置設定檔的名稱,包含 Novell 使用者用於登入至 NetWare 網路的資訊,例如使用者名稱、樹狀結構、網路位置、伺服器等。

DefaultPassword

在位置設定檔中指定之 DefaultUserName 的 Novell 密碼

位置設定檔可讓您儲存使用者的特定登入資訊。設定檔會自動設定登入資訊,例如使用者的名稱、伺服器、樹狀結構、網路位置、登入程序檔以及其他適用的資訊,這樣使用者便無需鍵入此資訊。在這種情況下,位置設定檔必須指定一個在 Windows 2000 工作站上擁有 DLU 權限的 eDirectory 使用者。

使用適用於 Windows 的 DLU 僅登入至 NetWare︰僅安裝了代辦

使用此選項可讓使用者在工作站啟動時直接進入桌面。根據在登錄中輸入的認證對使用者執行 eDirectory 驗證,但根據 DLU 規則的組態對使用者執行 Windows 工作站驗證 (在登錄中未輸入任何 Windows 認證)。

表 2-5 用於使用 AutoAdminLogon 的設定:使用 DLU 登入至 NetWare (「僅安裝了代辦」)

登錄機碼

字串名稱

輸入此值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

1

DefaultUserName

Novell 使用者用於登入 eDirectory 的完整可辨識名稱 (distinguished name, DN) 或該 DN 的公用名稱 (common name, CN) 部分。例如:bjones 或 bjones.sales.novell

DefaultPassword

在 DefaultUserName 字串中指定之 DefaultUserName 的 Novell 密碼。

登入至 Windows 並查詢 NetWare︰僅安裝了用戶端

只有當工作站上僅安裝了 Novell Client 時,以下設定才適用。如果僅安裝了桌面管理代辦,則其不適用。

該選項根據在登錄中輸入的認證對使用者進行 Windows 工作站驗證,但登入至 NetWare 時需要使用者輸入其 eDirectory 認證。

表 2-6 用於使用 AutoAdminLogon 的設定:登入至 Windows (「僅安裝了用戶端」)

登錄機碼

字串名稱

輸入此值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

1

DefaultDomain

或者

LocalWorkstationName

領域名稱

或者

本地工作站的名稱

DefaultUserName

Windows 使用者名稱

DefaultPassword

以上指定之 DefaultUserName 的 Windows 密碼

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

AutoAdminQueryNDS

1

重要:AutoAdminQueryNDS 必須為 DWORD 值而非字串值。

停用 AutoAdminLogon

這是用於登入至 Windows 工作站和 eDirectory 的行為設定。系統提示使用者輸入 Windows 工作站認證和 eDirectory 認證以進行驗證。

表 2-7 用於使用 AutoAdminLogon 的設定:停用以登入

登錄機碼

字串名稱

輸入此值

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ WindowsNT\CurrentVersion\Winlogon

AutoAdminLogon

0

HKEY_LOCAL_MACHINE\SOFTWARE\Novell\ Login

AutoAdminLogon

0

使用 AutoAdminLogon 變更 NetWare 登入中的密碼

Novell Client 預防措施

如果已啟用 AutoAdminLogon,則使用 NetWare (公用) 群組中的圖示執行 NetWare 登入公用程式時要注意。當使用圖示作為獨立公用程式執行時,NetWare 登入無法識別執行 AutoAdminLogon 的工作站。

如果在使用圖示執行 NetWare 登入時主要連接密碼過期,則允許使用者同步化所有 NetWare 與 Windows 密碼。請確保使用者未同步化 Windows 密碼,因為 NetWare 登入不會更新 AutoAdminLogon 的登錄設定。

桌面管理代辦預防措施

儘管您可以使用 Windows 控制台中的 applet 變更桌面管理代辦的登入密碼,但這並不會影響 Windows 登錄中的密碼設定。如果您使用該 applet 變更密碼,但未在登錄中對其進行變更,則 AutoAdminLogon 設定會失敗。