hp Pengurus Keselamatan Pelanggan

Berakhirview
Peranti ditambahkan pada Pengurus Keselamatan HP secara manual menggunakan pilihan Temui Peranti atau secara dinamik menggunakan ciri Keselamatan Segera Dihidupkan. Kertas putih ini menerangkan pilihan Temui Peranti secara terperinci, termasuk penjejakan identiti peranti dalam pangkalan data Pengurus Keselamatan. Untuk mendapatkan maklumat tentang menambah peranti menggunakan ciri Keselamatan Semerta, lihat Kertas Putih Semerta.
Penerangan Umum
Menambah peranti pada Pengurus Keselamatan
Melainkan ciri Keselamatan Segera Dihidupkan sedang digunakan, menambahkan peranti pada Pengurus Keselamatan ialah proses manual.
Untuk menyediakan sama ada penemuan peranti automatik atau manual, kembangkan menu Temui Peranti daripada anak tetingkap kiri tab Peranti.
Rajah: Tab Peranti Pengurus Keselamatan HP, menu Temui Peranti dalam anak tetingkap kiri

Peranti boleh ditambah secara manual dengan mengimport teks atau XML file yang mengandungi senarai peranti atau dengan memasukkan maklumat peranti secara manual.
Senarai peranti yang dieksport daripada HP Web Jetadmin atau daripada sumber lain yang diformat dengan betul juga boleh digunakan.
Senarai peranti boleh termasuk alamat IP, nama hos, alias DNS atau gabungan ketiga-tiga sama ada dalam format XML atau teks.
Gunakan pilihan Sahkan pada tab Peranti untuk mengesahkan sokongan bagi peranti atau kumpulan peranti.
Peranti yang tidak disokong ditunjukkan dalam panel peranti.
Untuk menggunakan ciri Penemuan Automatik, pilih tab Peranti, dan kemudian kembangkan pilihan Temui Peranti dalam anak tetingkap kiri.
Pilih Automatik pada skrin Temui Peranti.
Pilih Jenis Penemuan
- Bilangan Rangkaian Hop – Kaedah ini menggunakan mekanisme penemuan UDP multicast untuk meminta peranti pengimejan dan pencetak HP mengenal pasti diri mereka. Pengguna boleh memilih bilangan rangkaian hop atau penghala untuk dilalui dalam pertanyaan multicast. Lalai ialah 4 lompatan.
- Julat – Kaedah penemuan ini mengimbas julat alamat IP yang diberikan untuk semua peranti yang disokong oleh Pengurus Keselamatan.
Rajah: Pengurus Keselamatan HP, tetingkap Discover Devices, Pilihan penemuan Julat dipilih

Laraskan Bilangan Rangkaian Hop jika jenis penemuan SLP dikehendaki. Julat adalah pilihan yang paling popular.
Kaedah ini memerlukan menaip Alamat IP Mula, menaip Alamat IP Tamat, dan kemudian mengklik butang Tambah ke senarai untuk Penemuan.
Berbilang julat boleh ditambah pada senarai pada satu masa dan ditambah pada kotak di bawah.
Senarai julat boleh dieksport ke a file dengan memilih Senarai Peranti Eksport dan kemudian diimport semula jika dikehendaki dengan memilih Tambah daripada File untuk Penemuan. Penemuan juga boleh dijadualkan berlaku pada kekerapan yang dikehendaki.
Nama kumpulan yang diserlahkan semasa proses tambah peranti ialah kumpulan yang mengisi medan Kumpulan untuk Tambah.
Untuk memilih kumpulan lain, pilihnya daripada senarai juntai bawah Kumpulan untuk Tambah.
Untuk menggunakan pilihan Penemuan Manual, pilih Manual daripada senarai juntai bawah Jenis Penemuan.
Sama ada taip julat alamat IP untuk menemui peranti secara manual atau pilih Tambah daripada File untuk Discovery mengimport a file peranti yang dieksport daripada Web Jetadmin.
Rajah: Pengurus Keselamatan HP, tetingkap Discover Devices, Peranti ditemui di bawah bahagian Peranti menggunakan kaedah Manual

Menambah peranti secara manual ke Pengurus Keselamatan
Menambah peranti secara manual ke Pengurus Keselamatan ialah proses dua langkah. Langkah pertama stagialah peranti sebelum kemasukan pangkalan data.
Selepas alamat IP atau nama hos ditaip ke dalam medan Alamat IP/Nama Hos, atau jika a file dalam diimport dengan memilih Tambah daripada File untuk Discovery, jika kotak semak Selesaikan alamat IP kepada nama hos apabila peranti ditambah dipilih (pemilihan lalai) di bawah menu Tetapan, Pengurus Keselamatan HP cuba menyelesaikan alamat IP yang diberikan kepada nama hos dan/atau melakukan carian terbalik pada IP Alamat. Ini adalah Pengurus Keselamatan yang membuat panggilan ke sistem pengendalian seperti GetHostByAddr, dan menjadi tanggungjawab pelayan untuk mencari pelayan DNS dan mendapatkan maklumat tersebut.
Apabila alamat IP diberikan, mengosongkan kotak semak Selesaikan alamat IP kepada nama hos apabila peranti ditambah akan melumpuhkan penyelesaian DNS dan menyebabkan hanya memaparkan alamat IP semasa proses tambah peranti. Ini boleh diingini jika tiada pelayan DNS atau jika tamat masa alamat IP dijangka (biasanya dalam masa 5 saat).
Jika menambah peranti dengan nama hos atau alias DNS, penyelesaian DNS kepada alamat IP berlaku secara automatik.
Rajah: Pengurus Keselamatan HP, tetingkap Tetapan, tab Umum dipilih

Sebagai langkah terakhir, peranti daripada jadual Peranti untuk Tambah ditambahkan pada pangkalan data dan diberikan lesen dengan memilih Temui.
Pada masa ini Pengurus Keselamatan menyoal siasat peranti dan mengumpulkan data minimum untuk dipaparkan dalam lajur seperti Nama Model.
Rajah: Pengurus Keselamatan HP, selepas mengklik Temui senarai Peranti dipaparkan

Lajur Status Peranti menunjukkan Tiada Maklumat kerana peranti belum disahkan lagi.
Apabila peranti dipilih dan selepas memilih tab Sahkan, Pengurus Keselamatan melakukan soal siasat yang lebih lengkap seperti menyemak bukti kelayakan untuk mengisi lajur yang tinggal.
Lajur Nama Sistem juga diisi dengan mengambil objek bijan daripada peranti itu sendiri.
Tiada carian DNS dilakukan di sini, ia adalah objek yang dikembalikan daripada peranti.
Ini boleh berguna untuk tujuan lokasi.
Tulis Ganti Peranti Sedia Ada atau Cipta Entri IP/Nama Hos Pendua
Dalam kumpulan besar peranti, peranti semakin ditukar untuk peranti lain/lebih baharu.
Apabila peranti baharu mempunyai alamat IP dan/atau nama hos yang sama seperti peranti asal HPSM boleh sama ada menimpa peranti sedia ada atau mencipta peranti baharu.
Gelagat Penemuan ini bergantung pada tetapan berikut dalam HPSM_service.exe.config file (tersedia daripada HPSM 3.5 dan lebih baharu):
Apabila ditetapkan kepada benar, maka peranti sedia ada akan ditimpa dengan butiran daripada peranti baharu. HPSM_service.exe.config file berada di lokasi berikut:
C:\Program Files (x86)\Pengurus Keselamatan HP
Selepas membuat perubahan kepada ini file, permulaan semula perkhidmatan Pengurus Keselamatan HP diperlukan.
Penerangan Terperinci
Selesaikan Alamat IP kepada Nama Hos
Penjejakan identiti peranti Pengurus Keselamatan bergantung pada cara peranti itu ditambahkan dan dimasukkan ke dalam pangkalan data.
Bahagian berikut memberikan penjelasan terperinci tentang proses tersebut.
Apabila pilihan Selesaikan alamat IP kepada nama hos apabila peranti ditambah dipilih dan alamat IP disediakan tanpa nama hos yang mengaitkan, proses penyelesaian DNS alamat IP adalah seperti berikut:
- Carian DNS terbalik dilakukan pada alamat IP.
- Jika diselesaikan kepada nama hos, carian DNS hadapan dilakukan pada nama hos tersebut. Nama hos mesti diselesaikan kembali ke alamat IP untuk sah.
- Jika langkah di atas gagal, maka mesej siaran LLMNR akan dihantar untuk melakukan carian pada nama sistem. Jika respons peranti, maka itu akan digunakan sebagai nama hos.
NOTA: Ini memerlukan LLMNR didayakan pada peranti dan pada sistem pengendalian. - Jika langkah di atas gagal, maka NBNS (mesej Perkhidmatan Nama NetBios) akan dihantar terus ke peranti untuk menanyakan nama netbios alamat IP. Jika peranti menghantar respons NBNS, maka itu akan digunakan sebagai nama hos.
NOTA: ini memerlukan NBNS (dipanggil Wins Port dalam HP FutureSmart EWS) didayakan pada peranti dan NBNS didayakan untuk NIC OS. - Jika mana-mana langkah penyelesaian alamat gagal, peranti masih staged memaparkan alamat IP sahaja.
- Jika penyelesaian alamat terbalik dan hadapan berjaya, alamat IP ialah staged dengan nama hos.
- Selepas peranti dimasukkan ke dalam pangkalan data, Pengurus Keselamatan menggunakan nama hos sebagai pengecam peranti utama.
NOTA: Carian terbalik hanya dilakukan semasa penemuan. Jika lajur Nama Hos kosong, ia akan kekal kosong, walaupun entri DNS dibuat selepas itu. Untuk memaparkan nama hos dalam HPSM selepas ia ditemui tanpa nama hos, anda mesti memadam peranti daripada HPSM dan menemui semula.
Menaip apa-apa selain alamat IP yang sah ditafsirkan sebagai nama hos atau alias DNS. Proses penyelesaian nama hos akan mengabaikan alamat IP Selesaikan kepada nama hos apabila peranti ditambah tetapan dan sentiasa mencuba resolusi DNS.
Selesaikan Nama Hos/Alias DNS kepada Alamat IP
Proses penyelesaian DNS nama hos adalah seperti berikut:
- Nama hos atau alias DNS disediakan.
- Carian hadapan DNS berlaku, dan alamat IP yang sepadan dipasangkan untuk kemasukan pangkalan data.
Tidak seperti proses penyelesaian alamat IP, hanya carian DNS hadapan diperlukan oleh proses penyelesaian nama hos.
Kegagalan untuk menyelesaikan nama hos atau alias DNS kepada alamat IP menghasilkan ralat.
Stagperanti dalam tetingkap Discover Devices boleh membantu dengan pengesahan identiti peranti sebelum memasukkan alamat peranti tersebut ke dalam pangkalan data.
Selepas peranti ditambahkan pada senarai Peranti, ia boleh dialih keluar dengan menyerlahkannya dan mengklik butang Padam (berbilang baris boleh dengan diserlahkan dan dialih keluar).
Rajah: Pengurus Keselamatan HP, tetingkap Discover Devices

Tambah Peranti Menggunakan Teks atau XML File
Alternatif kepada stagperanti dalam cara tunggal adalah untuk mengimport senarai peranti pra-diisi dalam teks atau XML file format.
Ini dilakukan dengan mengklik Tambah daripada File untuk butang Discovery dan menyemak imbas ke peranti anda file pilihan.
Tambah Peranti dengan Teks File
Peranti yang disenaraikan dalam teks file (satu setiap baris) boleh termasuk alamat IP, nama hos, rekod alias DNS atau gabungan ketiga-tiganya.
Teks itu file adalah tidak sah jika parameter berikut wujud:
- Baris alamat melebihi 256 aksara,
- Baris alamat mengandungi aksara atau simbol kawalan dan/atau
- Ia tidak boleh dihuraikan dengan betul
Rajah: Example Teks File menggunakan Notepad

Tambah Peranti dengan XML File
Anda boleh membuat senarai peranti dalam format XML daripada eksport Pengurus Keselamatan, HP Web Eksport Jetadmin, atau dengan menggunakan editor XML. Pengurus Keselamatan hanya menggunakan data yang ditemui untuk Alamat IP dan Nama Hos IP tags.
Exampkurang daripada HP yang dieksport Web Senarai peranti Jetadmin dan Pengurus Keselamatan disenaraikan di bawah.
Rajah: Example Teks File dieksport dari Web Jetadmin

Rajah: Example Teks File dieksport daripada Pengurus Keselamatan (IPSC)

Jika kedua-dua nama hos dan alamat IP disertakan dalam XML file, nama hos digunakan semasa resolusi DNS dan tetapan Selesaikan alamat IP kepada nama hos apabila peranti ditambah diabaikan. Resolusi nama hos sentiasa berlaku apabila nama hos diberikan, tidak kira sama ada pilihan Selesaikan alamat IP kepada nama hos apabila peranti ditambah dipilih.
Pengurus Keselamatan HP menggunakan alamat IP yang diputuskan oleh nama hos yang disediakan, yang mungkin berbeza daripada alamat IP yang diberikan dalam XML yang sama file dengan nama hos. Ini memastikan bahawa nama hos kepada pasangan alamat IP adalah terkini.
Tambahkan peranti pada pangkalan data Pengurus Keselamatan
Untuk menambah peranti yang disenaraikan dalam jadual Discover Devices, klik butang Discover.
Jika lesen file dipasang dalam Pengurus Keselamatan, peranti ditambahkan pada pangkalan data dan diberikan lesen secara automatik.
Tanpa lesen file dipasang, peranti masih ditambahkan pada pangkalan data.
Lesen boleh diberikan secara manual kemudian. Mesej Kejayaan memaparkan bilangan peranti baharu yang ditambah, pendua dilangkau, peranti berlesen dan tidak berlesen.
Menentukan Butiran Peranti
Cara peranti dimasukkan ke dalam pangkalan data menentukan cara identiti peranti dijejaki dan digunakan untuk komunikasi.
Gunakan takrifan berikut dan carta alir di bawah untuk memahami cara Pengurus Keselamatan menjejak dan menentukan identiti peranti.
Menambah peranti ke pangkalan data secara manual
Peranti ditambahkan secara manual kepada Pengurus Keselamatan dalam cara tunggal atau melalui senarai peranti semasa proses import.
Identiti peranti diberikan kepada Pengurus Keselamatan melalui alamat IP, nama hos atau alias DNS (CNAME). Peranti tidak boleh ditambah oleh MAC atau alamat perkakasan antara muka rangkaian.
Jika peranti ditambahkan menggunakan nama hos atau alias DNS, alamat IP peranti akan diselesaikan secara automatik dan dipasangkan dengan nama hos atau alias DNS dalam pangkalan data. Tetapan Selesaikan Alamat IP kepada Nama Hos apabila peranti ditambah diabaikan apabila nama hos atau alias DNS disediakan sebagai identiti peranti. Jika peranti ditambah menggunakan alamat IP, pilihan kemasukan pangkalan data disediakan.
- Jika pilihan Selesaikan Alamat IP kepada Nama Hos apabila peranti ditambah dipilih (lalai), nama hos diselesaikan dan dipautkan ke alamat IP dalam pangkalan data.
- Jika pilihan Selesaikan Alamat IP kepada Nama Hos apabila peranti ditambah TIDAK dipilih, nama hos peranti tidak diselesaikan dan hanya alamat IP dimasukkan dalam pangkalan data.
Berkomunikasi dengan Peranti
Apabila tugasan dilancarkan, Pengurus Keselamatan HP menyemak kehadiran nama hos atau alias DNS dalam pangkalan data. Jika nama hos atau alias DNS tidak ada, alamat IP dalam pangkalan data digunakan sebaliknya.
Jika nama hos atau alias DNS terdapat dalam pangkalan data, ia diselesaikan kepada alamat IP berdaftar DNS. Jika alamat IP sah dan peranti itu dalam talian, komunikasi dengan peranti itu sepatutnya berjaya.
Jika peranti tidak bertindak balas kepada alamat IP pangkalan data atau alamat IP yang disediakan DNS, komunikasi dengan alamat IP tersebut akan gagal. Jika komunikasi gagal, status ralat yang sesuai dikemas kini dalam Pengurus Keselamatan HP.
Apabila komunikasi berjaya dan maklumat mengenal pasti peranti baharu dikumpulkan, pangkalan data dikemas kini dengan maklumat terkini.
Rajah: Gambar rajah komunikasi Pengurus Keselamatan HP dengan peranti

Rajah: Gambar rajah komunikasi Pengurus Keselamatan HP dengan peranti, samb.

Mengeksport peranti daripada Pengurus Keselamatan 3.8 dan lebih lama
Apabila mengeksport peranti daripada HPSM 3.8 dan lebih lama, HPSM akan memaparkan nilai berangka dan bukannya perihalan nilai. Apabila mengeksport butiran peranti daripada HPSM 3.9 dan seterusnya, penerangan teks tentang nilai akan tersedia dalam data yang dieksport.
MaxAssessmentStatus – Memaparkan Status Penilaian menggunakan nombor berikut:
- -1 = Tiada
- 0 = Tiada Padanan, atau untuk menunjukkan bahawa tiada penapis dipilih dalam UI
- 10 = Lulus Penilaian
- 11 = Tidak Ditaksir
- 12 = Gagal Penilaian dengan Risiko Rendah
- 13 = Gagal Dinilai dengan Risiko Sederhana
- 14 = Gagal Dinilai dengan Risiko Tinggi
- 16 = Ralat
Status Ketersambungan – Memaparkan status ketersambungan peranti menggunakan nombor berikut:
- 1 = Tidak diketahui, Status Peranti akan memaparkan status berikut:

- 2 = Sambungan Sah termasuk status seperti Baik, Sambungan Ditolak, Bukti Kelayakan Gagal, Tidak Disokong, Ralat Penyelesaian Nama Hos, Bukti Kelayakan tidak Disahkan atau Tidak Betul
- 3 = Tiada Sambungan, Status Peranti akan memaparkan status berikut:

- 4 = Tiada Sambungan kerana status Ralat
IsManaged – Menunjukkan jika peranti mempunyai lesen. Dipaparkan sebagai palsu/benar.
IsDeviceSupported – Bergantung pada hasil daripada nilai networkFWisSupported, networkModelIsSupported, modelIsSupported, fwIsSupported. Memaparkan status peranti yang disokong oleh HPSM menggunakan nombor berikut:
- 1 = Peranti disokong. Status peranti boleh dipaparkan sebagai salah satu daripada status berikut:
- Bagus atau
- Bukti kelayakan Gagal
- Ralat Sambungan Rangkaian
- Sambungan Ditolak
- Ralat Penyelesaian Nama Hos
- 2 = Peranti tidak disokong. Status peranti boleh dipaparkan sebagai salah satu daripada status berikut:
- ralat
- Tidak Disokong
- 3 = Tidak diketahui jika peranti disokong. Status peranti akan dipaparkan sebagai: Tiada maklumat (tidak disahkan)
HasValidCredentials –Menunjukkan sama ada HPSM mempunyai kelayakan yang betul untuk peranti tersebut.
Memaparkan status kelayakan menggunakan nombor berikut:
- 1 = Bukti kelayakan adalah sah. Status peranti boleh dipaparkan sebagai:
- bagus
- Sambungan Ditolak (Tidak Disokong)
- 2 = Bukti kelayakan tidak sah. Status peranti akan dipaparkan sebagai:
- Ralat Bukti Kelayakan
- 3 = Tidak dapat menentukan sama ada kelayakan adalah sah. Status peranti boleh dipaparkan sebagai:
- ralat
- Ralat Sambungan Rangkaian, atau
- Tiada Maklumat
UIDeviceStatusExtended
- = Tiada maklumat (tidak disahkan)
- = Baik
- = Ralat
- = Ralat Sambungan Rangkaian
- = Bukti kelayakan Gagal, SNMP tidak sah, tidak boleh mendapatkan semula model peranti atau NIC
- = Tidak Disokong
- = Sambungan Ditolak
- = Bukti kelayakan Gagal, SNMP sah
- = Peranti Tidak Diizinkan
- = Lesen Diperlukan untuk Penilaian
- = Ralat Penyelesaian Nama Hos
IsLicensed – Memaparkan jika peranti dilesenkan dalam HPSM. Dipaparkan sebagai palsu/benar.
IsAuthorized – Hanya digunakan secara dalaman dalam kod HPSM. Dipaparkan sebagai palsu/benar.
IsNewDevice – Selagi tiada perubahan manual dibuat pada peranti, peranti akan disenaraikan sebagai Baharu. Dipaparkan sebagai palsu/benar.
ExactModelName – Ini ialah lajur Exact Model Name dalam UI Pengurus Keselamatan. Untuk example: HP LaserJet 500 warna M551
SerialNumber – Ini ialah nombor siri peranti.
Nama Peranti – Ini ialah Nama Panggilan peranti.
Ini ialah Nama lajur dalam UI Pengurus Keselamatan.
Dalam HP FutureSmart 4, nama panggilan peranti boleh dilihat pada halaman Konfigurasi peranti:

Ini boleh ditukar sebagai sebahagian daripada konfigurasi peranti dalam Embedded Web Pelayan pada tab Umum:

NOTA: Pada HP Future Smart 3, ini dipanggil Nama Peranti dalam Terbenam Web Pelayan (EWS).

NOTA: Pada tab Rangkaian, nama lain akan dipaparkan di bawah nama pencetak. Lihat DeviceHostName.
IpAddress – Ini ialah Alamat IP.
MacAddress – Ini ialah MacAddress yang digunakan untuk komunikasi dengan peranti. Untuk example: 3CD92BA0F064
HostName - Ini adalah nama hos yang telah diselesaikan.
WasHdapDiscovered – Menunjukkan sama ada peranti ditemui melalui Instant On (protokol pengumuman peranti HP). Dipaparkan sebagai palsu/benar.
LastPolicyName – Ini adalah dasar terakhir yang digunakan untuk penilaian.
NumberRecommendations – Menunjukkan bilangan pengesyoran untuk peranti. Jika terdapat cadangan, maka nombor tersebut akan dipaparkan dengan bergaris dalam Status Penilaian
kolum. Sifar bermakna tiada syor (peranti tidak pernah dinilai atau peranti itu lulus penilaian).
NetworkFWIsSupported -Subkategori untuk ialah DeviceSupported
- 0 = FW Rangkaian tidak disokong oleh HPSM
- 1 = FW Rangkaian disokong oleh HPSM
- 2 = Gagal
- 3 = Tidak diketahui
- 4 = FirmwareUpgradeNeeded (perisian tegar disokong oleh HPSM tetapi naik taraf disyorkan)
NOTA: HPSM menentukan sama ada perisian tegar Rangkaian disokong dengan menanyakan beberapa sifat peranti.
LastAssessedDate - Ini adalah tarikh penilaian terakhir. Tarikh 9999-12-31T23:59:59 bermakna peranti itu belum dinilai.
Model – Ini ialah Model Peranti.
HasCredentialsSet – Tidak lagi digunakan, sentiasa memegang nilai lalai palsu. Dipaparkan sebagai palsu/benar.
NetworkModelIsSupported – Subkategori untuk isDeviceSupported
- 0 = Model rangkaian tidak disokong oleh HPSM
- 1 = Model rangkaian disokong oleh HPSM
- 2 = Gagal
- 3 = Tidak Disahkan (tidak diketahui)
ModellsSupported – Subkategori untuk isDeviceSupported
- 0 = Model pencetak tidak disokong oleh HPSM
- 1 = Model pencetak disokong oleh HPSM
- 2 = Gagal
- 3 = Tidak Disahkan (tidak diketahui)
Jika model pencetak dianggap sebagai disokong oleh HPSM bergantung pada gabungan beberapa sifat yang ditanya oleh HPSM.
FWIsSupported – Subkategori untuk isDeviceSupported
- 0 = FW Rangkaian tidak disokong oleh HPSM
- 1 = FW Rangkaian disokong oleh HPSM
- 2 = Gagal
- 3 = Tidak Disahkan (tidak diketahui)
- 4 = FW Rangkaian disokong oleh HPSM, tetapi peningkatan perisian tegar disyorkan
- RangkaianModel J8028
- DeviceFWVersion 2309025_582108
- NetworkFWVersion JDI23900042
NetworkAddress – Nama hos peranti, jika nama hos tidak ada maka alamat IP akan digunakan.
AdminCredentialWorks
- 0 = Tiada
- 1 = Kejayaan
- 2 = Gagal
- 3 = NotTried (Tidak Disahkan, mungkin kerana tiada akses baca SNMP)
- 4 = NotTriedReadOnly
- 5 = Tidak dapat disimpulkan
- 6 = TimeOut (tersedia daripada HPSM 3.6 dan lebih baharu)
SnmpV1ReadWorks
- 0 = Tiada
- 1 = Kejayaan
- 2 = Gagal
- 3 = NotTried (Tidak Disahkan, mungkin kerana tiada sokongan OID)
- 4 = NotTriedReadOnly
- 5 = Tidak dapat disimpulkan
- 6 = TimeOut (tersedia daripada HPSM 3.6 dan lebih baharu)
SnmpV1ReadWriteWorks
- 0 = Tiada
- 1 = Kejayaan
- 2 = Gagal
- 3 = Belum Cuba
- 4 = NotTriedReadOnly
- 5 = Tidak dapat disimpulkan
- 6 = TimeOut (tersedia daripada HPSM 3.6 dan lebih baharu)
SnmpV3Works
- 0 = Tiada
- 1 = Kejayaan
- 2 = Gagal
- 3 = Belum Cuba
- 4 = NotTriedReadOnly
- 5 = Tidak dapat disimpulkan
- 6 = TimeOut (tersedia daripada HPSM 3.6 dan lebih baharu)
PjlCredentialWorks
- 0 = Tiada
- 1 = Kejayaan
- 2 = Gagal
- 3 = Belum Cuba
- 4 = NotTriedReadOnly
- 5 = Tidak dapat disimpulkan
BootLoaderCredentialWorks
- 0 = Tiada
- 1 = Kejayaan
- 2 = Gagal
- 3 = Belum Cuba
- 4 = NotTriedReadOnly
- 5 = Tidak dapat disimpulkan
DiskEncryptionCredentialWorks
- 0 = Tiada
- 1 = Kejayaan
- 2 = Gagal
- 3 = Belum Cuba
- 4 = NotTriedReadOnly
- 5 = Tidak dapat disimpulkan
SslValidCert – Menunjukkan sama ada sijil ID yang dipasang adalah sah menggunakan nombor berikut:
- 0 = benar
- 1 = palsu (sijil yang ditandatangani sendiri sentiasa memaparkan SslValidCert sebagai palsu)
LastChangedWhen – Memaparkan tarikh terkini apabila perubahan dibuat pada peranti dengan dasar HPSM.
NOTA: Tarikh 9999-12-31T23:59:59 bermakna HPSM tidak membuat sebarang perubahan pada konfigurasi peranti. Apabila peranti ditetapkan semula kepada Not Assessed, entri lastChangedWhen kekal tidak berubah. Cthample: 2021-02-24T09:40:38
CreatedDate – Tarikh apabila peranti dicipta dalam HPSM 2021-02-10T20:50:52

EnforceSslCertifcateValidation – Hanya sambungkan ke peranti jika sijil ID yang sah dipasang pada peranti.
- palsu – Jangan Kuat Kuasa Pengesahan SSL/TLS
- benar – Menguatkuasakan SSL/TLS
Butang Pengesahan dalam HPSM:

EnforceSSLManual – Tidak tersedia dalam UI, hanya diuruskan secara dalaman dalam kod HPSM. Dipaparkan sebagai palsu/benar.
DeviceHostName – Ini ialah lajur Nama Sistem dalam UI Pengurus Keselamatan dan Nama Hos yang dikonfigurasikan pada peranti.
NOTA: Dalam EWS, Nama Hos akan dipaparkan juga di bawah nama pencetak.

NOTA: Jika pada tab yang berbeza daripada tab Rangkaian, nama lain akan dipaparkan di bawah nama pencetak. Lihat DeviceName.
DeviceLocation – Ini ialah lajur Lokasi Peranti dalam HPSM dan merupakan lokasi peranti yang dikonfigurasikan pada peranti. Dalam EWS.
ConnectivityStatusText - Ini ialah status teks yang akan dipaparkan dalam lajur Status Peranti:
Rajah: Tangkapan skrin semua Status Peranti yang mungkin dalam HPSM

Nilai yang dieksport sentiasa dipotong (bermaksud tiada ruang antara perkataan yang berbeza).
DeviceStatusText – Ini berkaitan dengan teks yang dipaparkan dalam lajur Status Penilaian Tiada.
- Lulus = Lulus
- NotAssessed = Tidak Dinilai
- Rendah = Risiko Rendah
- Sederhana = Sederhana Risiko
- Tinggi = Berisiko Tinggi
- Ralat =
FirmwareSecurityStatus – Hanya selepas menjalankan penilaian dengan Semak Perisian Tegar Terkini ditetapkan kepada Perkhidmatan Keselamatan Perisian Tegar, anda boleh melihat salah satu nilai berikut. Jika tiada penilaian dengan Perkhidmatan Keselamatan Perisian Tegar telah dijalankan, maka nilainya akan sentiasa Tiada.
- OK = perisian tegar peranti OK
- Terdedah = terdapat satu atau lebih kelemahan dalam perisian tegar
- OutOfSupport = perisian tegar untuk model tidak lagi dikemas kini secara aktif oleh HP
- OutOfDate = perisian tegar adalah lebih daripada dua semakan lapuk
- BukanHP = model yang dimaksudkan ialah produk bukan hp
- NoFirmware = model yang dimaksudkan tidak mempunyai perisian tegar yang boleh dinaik taraf
- NotEvaluated = perisian tegar tidak dinilai kerana data tidak mencukupi untuk dinilai (kerana pencetak mungkin terlalu lama dan mungkin tidak disenaraikan dalam perkhidmatan keselamatan perisian tegar)
- NotDefined = Menunjukkan sama ada status baharu atau respons tidak sah.
Buletin – Memaparkan butiran lanjut tentang buletin yang berkaitan untuk Status Keselamatan Perisian Tegar yang sepadan
Data Penilaian/pemulihan lain dalam pangkalan data SQL
Bahagian sebelumnya telah menerangkan jadual yang digunakan untuk mengeksport data peranti.
Dalam bahagian ini beberapa jadual tambahan diterangkan.
Maklumat berikut diberikan "Sebagaimana Ada", yang bermaksud Sokongan HP tidak boleh dijangka memberikan bantuan kerana mereka bukan pakar SQL yang terlatih.
NOTA: Walaupun anda mempunyai kebenaran untuk menulis maklumat ke pangkalan data seperti hak DBO, jangan sekali-kali mengubah sebarang maklumat dalam jadual SQL kerana takut melanggar perisian.
Membaca maklumat adalah baik tetapi mengubah sebarang data dalam jadual boleh menjejaskan kefungsian perisian itu sendiri.
Pangkalan data Pengurus Keselamatan sentiasa dinamakan HPIPSC.
Pangkalan data termasuk banyak jadual, tetapi satu jadual yang mengandungi data peranti paling berharga dinamakan dbo_DeviceTable.
Jadual yang disenaraikan sebelum ini dalam lampiran ini menerangkan lajur dan nilai dalam jadual ini yang bertanggungjawab untuk menyimpan maklumat yang berkaitan dengan peranti yang telah dinilai atau tidak dinilai dan tahap risiko bagi setiap yang telah dinilai.
Selain maklumat, yang dieksport apabila anda memilih peranti eksport, lajur berikut juga tersedia dalam dbo_DeviceTable:
Nyatakan – Menunjukkan sama ada peranti terdapat dalam Senarai Semua Peranti atau tidak
- 2 = Sah dan hadir dalam Senarai Semua Peranti
- 3 = Dipadamkan dan tidak lagi hadir.
Terdapat proses setiap malam yang membersihkan dan mengalih keluar peranti dalam State=3, tetapi anda perlu mengecualikan ini daripada pertanyaan jika ia wujud kerana ia mewakili peranti yang dipadamkan.
LastPolicyName – Dasar terakhir yang digunakan untuk penilaian
uiDeviceStatus
- 1 = Tiada maklumat
- 2 = Baik
- 4 = Sambungan Ditolak, Bukti Kelayakan Gagal, Ralat, Tidak Disokong, Ralat Sambungan Rangkaian, Ralat Penyelesaian Nama Hos
uiAssessmentStatus
- 1 = Lulus, tiada pemulihan diperlukan kerana peranti mematuhi dasar
- 2 = Tidak Dinilai kerana status seperti Ralat, Ralat Sambungan Rangkaian, Sambungan Ditolak, Tidak Disokong, Tiada Maklumat, Bukti Kelayakan Gagal, Ralat Penyelesaian Nama Hos
- 3 = Risiko Rendah
- 4 = Risiko Sederhana
- 5 = Berisiko Tinggi
HostnameResolutionFailed
- 1 = Ya
- 2 = Tidak
- 3 = Tidak Disahkan, mungkin kerana tiada sokongan OID
Lampiran A
Kertas Putih dan Manual Pengurus Keselamatan HP yang lain
Terdapat banyak panduan dan kertas putih tersedia untuk Pengurus Keselamatan HP.
The view mereka, pergi ke halaman Sokongan Pengurus Keselamatan HP dan klik tab Manual.
Senarai dokumen berikut boleh didapati di lokasi di atas:
- Keselamatan Serta-merta dan Pemulihan Auto-Kumpulan (kertas putih)
- Pemberitahuan E-mel automatik untuk tugas pemulihan dan perubahan dasar (kertas putih)
- Pengurusan Sijil (kertas putih)
- Pengurusan Tauliah (kertas putih)
- Penemuan Peranti, Menentukan Butiran Peranti dan Mengeksport Peranti (kertas putih)
- Pengurus Keselamatan HP – Panduan Pemasangan dan Persediaan
- Urus peranti dengan Perisian Tegar HP FutureSmart 4.5
- Tetapan Editor Dasar termasuk jadual ciri peranti yang disokong (kertas putih)
- Nota Keluaran dengan Ports (kertas putih)
- Pelaporan, Langganan Makluman E-mel & Ringkasan Pemulihan, Pengauditan & Fungsi Syslog (kertas putih)
- Mengamankan Pengurus Keselamatan HP (kertas putih)
- Saiz dan Prestasi (kertas putih)
- Peranti yang Disokong (kertas putih)
- Isu Penyelesaian Masalah (kertas putih)
- Pengurus Keselamatan HP – Panduan Pengguna
- Menggunakan lesen dan menyelesaikan masalah pelesenan (kertas putih)
- Menggunakan Microsoft® SQL Server (kertas putih)
Bahagian Maklumat Produk pada halaman Sokongan Pengurus Keselamatan HP mengandungi maklumat berikut:
- Matriks ciri peranti yang disokong (.xls)
hp.com/go/support
Pemacu HP semasa, sokongan dan makluman keselamatan dihantar terus ke desktop anda.
© Hak Cipta 2020 HP Development Company, LP
Maklumat yang terkandung di sini adalah tertakluk kepada perubahan tanpa notis.
Satu-satunya jaminan untuk produk dan perkhidmatan HP dinyatakan dalam penyata waranti ekspres yang disertakan dengan produk dan perkhidmatan tersebut.
Tiada apa-apa di sini harus ditafsirkan sebagai jaminan tambahan.
HP tidak akan bertanggungjawab untuk kesilapan teknikal atau editorial atau ketinggalan yang terkandung di sini.
Rev. 12, Januari 2023
Dokumen / Sumber
![]() |
hp Pengurus Keselamatan Pelanggan [pdf] Panduan Pengguna Pengurus Keselamatan Pelanggan, Pengurus Keselamatan, Pengurus Pelanggan, Pengurus |





