Hardwarebasierte Funktionen ermöglichen den Zugriff auf Intel® vPro™ Technik über das Netzwerk unabhängig von Festplatte, Betriebssystem und Softwareanwendungen. Dadurch können Systeme verwaltet werden, auch wenn die genannten Bereiche in Mitleidenschaft gezogen sind. Unabhängig davon, ob Rechner ein- oder ausgeschaltet sind oder wie das Betriebssystem beschaffen ist, kann ein Zugriff online über das Netzwerk erfolgen. KDPM ermöglicht IT-Administratoren den vPro-Chip direkt über Kaseya zu aktivieren und zu konfigurieren.
Erkennung und Aktivierung
Der Kaseya Agent kann in KDPM nach vPro-fähigen Geräten scannen. Nach dem Scannen können die gewünschten Rechner dann ausgewählt werden, und der Agent aktiviert vPro anschließend per Fernzugriff. Dadurch wird ein manueller Zugriff auf jeden Rechner zu Aktivierung von vPro über das BIOS überflüssig und IT-Verantwortliche sparen somit viel Zeit.
Proxy und Zertifikatserver
Wie können Sie remote auf einen Rechner zugreifen, der offline ist? Dies ist eine der elementaren Aufgaben beim Out-of-Band-Management. Bei KDPM wurde dies so gelöst, dass jeder Agent in einem LAN als Proxy für vPro-Verbindungen an entfernten Standorten agieren kann.
Der benannte Rechner kann aber in KDPM nicht nur als Proxy agieren, sondern auch als Zertifikatserver eingerichtet werden, sodass er Zertifikate an vPro-Clients ausgeben kann. Das erlaubt die zentrale Verwaltung von Authentifizierungen und macht individuelle Kennwörter für Rechner zur Verbindung mit vPro-Sitzungen überflüssig. Einmal eingerichtet, brauchen Sie nur auf einen Rechner in der KDPM-Benutzeroberfläche zu klicken und Sie werden direkt verbunden, ohne dass eine Mitwirkung des Benutzers erforderlich ist
Energieverwaltung
Mit der Verbindung von Intel vPro Technik und Kaseya Desktop Policy Management steht Ihnen ein weites Spektrum von Energieverwaltungsoptionen zur Verfügung, darunter 'harte' Energieoptionen, mit denen Sie einen Rechner über das Netzwerk ausschalten können, sodass Sie sogar vollständig blockierte Rechner zurücksetzen können, ohne dass Besuche an Standorten des Rechners erforderlich werden.
AMT-Funktionen
Bei Rechnern mit Intel vPro Technik können Sie auch die Managementfunktion von Intel® AMT™ nutzen. Wie bei anderen vPro-Funktionen sind sie alle 'out-of-band' verfügbar. Mit diesem Release unterstützt KDPM die folgenden AMT-Managementoptionen:
- 'Boot to BIOS' – Neustart des Rechners im BIOS-Modus, wobei BIOS-Einstellungen per Fernzugriff geändert werden können.
- 'Boot to ISO' – Neustart des Rechners und Verbindung mit einem ISO-Image, über das der Rechner neu gestartet werden kann.
- Verbindung zu einem Rechner, der nicht antwortet, mit KVM: Selbst wenn sich das Betriebssystem aufgehängt hat, kann eine Remote Sitzung gestartet und Fehler identifiziert werden.
Durchsetzung von Richtlinien
Mit Hilfe von KDPM kontrollieren Sie alle wichtigen Einstellungen, die für die Durchsetzung unternehmensweiter Desktop-Richtlinien erforderlich sind. Sie können Unternehmensstandards von einem Musterrechner ('Golden Machine') erstellen und unter Nutzung eines einfachen Installationsassistenten die wesentlichen System- und Anwendungseinstellungen für alle Windows-Rechner im Unternehmen festlegen. Besondere Richtlinien für Elemente, die innerhalb eines Unternehmens variieren, zum Beispiel Laufwerks- und Druckerzuordnungen, können separat für einzelne Gruppen eingerichtet werden.
Sicherheitsrelevante Richtlinienelemente ermöglichen die Durchsetzung von Datenschutzstandards, indem ausgeschlossen wird, dass Dateien über USB oder optische Laufwerke von Rechnern entfernt werden können und erlauben ferner die zentrale Steuerung über Windows Defender und Action Center.
Desktop-Standard
Erstellen Sie automatisch eine Richtlinie von einem Rechner, die Zugriff, Darstellung, Tastatur und akustische Signale sowie für die Arbeit wesentliche Anwendungen wie Office und Internet Explorer beinhalten.
Energieeinstellungen
Jetzt können Sie Unternehmensstandards ganz einfach erfüllen und gleichzeitig Energie sparen. Erstellen Sie zentrale Richtlinien zur Energieverwaltung und rollen Sie sie für alle Endgeräte aus.
Sicherheitseinstellungen
Erstellen Sie Richtlinien für Datenzugriff über USB und optische Laufwerke sowie andere wichtige Windows Sicherheitseinstellungen wie Windows Defender und Action Center.