tom's networking guide
 
Anzeige

Test SEH Print-Pool-Appliances ISD300 und ISD400

Druckdienste ausgelagert

Die Konfiguration der Appliance

Sobald sich der IT-Verantwortliche als Administrator bei der Appliance angemeldet hat, landet er auf einer Startseite, die ihn über die installierte Softwareversion sowie die vorhandenen Jobs, Queues, verbundenen Clients und ähnliches informiert. Am oberen Rand des Browser-Fensters findet sich eine Menüleiste, über die die Anwender auf die anderen Funktionen des Konfigurations-Werkzeugs zugreifen können.

Der erste Punkt dieser Menüleiste nennt sich "Quick Setup". Nach dem Aufruf dieser Funktion startet ein Wizard, der zuerst nach einem Namen für die Appliance sowie nach Datum und Zeit fragt. Danach möchte er die Netzwerkeinstellungen für IPv4-Netze wissen. Diese werden die meisten Benutzer so lassen wie sie sind, da sie ja zuvor bereits über das Frontpanel angepasst wurden. Im letzten Schritt fragt der Wizard nach einem IP-Bereich in dem er nach Druckern suchen soll und bietet gleich an, die zu den IP-Adressen gehörenden Namen aufzulösen. Zum Schluss zeigt er die gefundenen Drucker als Liste an und ermöglicht es, sie als Warteschlangen auf dem ISD einzurichten. Falls die Namensauflösung nicht funktioniert, können die Administratoren den Druckern in dieser Liste manuell Namen geben. Auf diese Weise ist das System schnell und problemlos eingerichtet und kann direkt in den Produktivbetrieb übergehen.

Über das Menü "Queues und Jobs" haben die Anwender zunächst Zugriff auf eine Liste der vorhandenen Queues. Diese zeigt die aktuellen Druckjobs an und ermöglicht das Löschen von Queues und ähnliches. Abgesehen davon lassen sich an dieser Stelle Testseiten drucken, Treiber festlegen und vieles mehr. Bei Bedarf besteht sogar die Möglichkeit, fertige Jobs in der Queue aufzubewahren oder in einem Repository zu speichern. Ein wichtiges Sicherheitsfeature sind die Zugriffsbeschränkungen, die Datenübertragungen nur von bestimmten IP-Adressen aus zulassen. Sie sorgen dafür, dass die Druckumgebung stets sicher ist. So genannte Filter lassen sich darüber hinaus nutzen, um externe Programme, wie beispielsweise Barcode-Drucklösungen in das System zu integrieren.

Im gleichen Menü findet sich auch eine Option zum manuellen Erstellen von Queues, die wir im Test ebenfalls nutzten. Dazu mussten wir der Queue einen Namen geben (optional mit Beschreibung und Standort) und anschließend den Queue-Typ definieren (Socket/HP JetDirect, LDP, IPP, USB-Drucker, Balance Queue oder Copy Queue). Alternativ ist es auch möglich, im Netz nach einem Drucker zu suchen. In unserer Testumgebung sprachen wir die Drucker via Socket an. Deswegen definierten wir beim manuellen Anlegen der Queues im nächsten Schritt noch den Hostnamen oder die IP-Adresse des Druckers und den zu verwendenden Port, danach war die Queue fertig.

Die restlichen Punkte des Queues-und-Jobs-Menüs sind schnell erklärt. Unter "Aktuelle Jobs" findet sich eine Übersicht der laufenden Druckaufträge mit Queue, ID, Besitzer, Größe, Status und ähnlichem. Die "Job History" umfasst die gleichen Informationen für die abgeschlossenen Print Jobs. Hier findet sich auch der Zeitpunkt, zu dem sie erledigt wurden. Mit den genannten Funktionen können sich die Administratoren jederzeit ohne großen Aufwand über die vergangenen und aktuellen Druckaufträge informieren.

Das "Repository" enthält schließlich Jobs, die regelmäßig neu ausgedruckt werden müssen, zum Beispiel Formulare oder statische Ausgaben und Beihefter. Auf diese Weise lassen sich das erneute Rendern der Druckdaten auf den Clients und zusätzliche Daten-Übertragungen über das Netz vermeiden. Die zuständigen Mitarbeiter sind jederzeit dazu in der Lage, die Repository-Inhalte nach verschiedenen Kriterien zu sortieren und zu filtern.

Unter "Print Sockets" sind die Verantwortlichen im Gegensatz dazu in der Lage, Queues für das Socket Printing zu Ports hinzuzufügen und "ThinPrint" übernimmt die Konfiguration der Datenkommunikation mit einem ThinPrint .print Server (mit Port, Bandbreite und Standardqueue).

Unter den Settings zu Microsoft Windows haben die Administratoren Gelegenheit, mit der Appliance einer Domäne beizutreten (was im Test ohne Schwierigkeiten funktionierte) und den WINS-Server anzugeben. Außerdem ist es auch möglich, ein Benutzerkonto als "Printer Administrator" zu definieren. Dieser darf Druckertreiber auf das System laden und globale Druckereigenschaften festlegen. Die Benutzer- und Gruppenverwaltung dient im Gegensatz dazu zum Anlegen lokaler User-Accounts (beispielsweise wenn die Appliance als Stand-Alone-System zum Einsatz kommt). Im Dialogfeld "Treiber" weisen die zuständigen Mitarbeiter schließlich bestimmten Queues Treiber zu und "Verschiedenes" umfasst unter anderem das Aktivieren von SMB-Backup-Shares für Backup-Images, die Konfiguration zur Darstellung der installierten Queues im Active Directory, das Aktivieren des LDAP-Signings und ähnliches. Für große Netzwerke existiert darüber hinaus noch eine Funktion zum Deaktivieren der Domain-Benutzer- und Gruppenauflistung, das soll in solchen Umgebungen die Performance verbessern.

Im Konfigurations-Menü legen die IT-Mitarbeiter Zeit, Zeitzone, DNS-Settings sowie Hostname fest und nehmen die Netzwerk-Einstellungen für IPv4 und IPv6 vor. An gleicher Stelle findet sich auch die IPSec-Konfiguration zum Verschlüsseln der Zugriffe auf die Appliance. Was Alertmeldungen angeht, so unterstützen die ISDs E-Mail-Benachrichtigungen (für die Alert-Level "Fehlermeldungen", "Warnungen und Fehlermeldungen" und "Alle Meldungen") und SNMP-Traps. Beim Einrichten der Mail-Alerts kam es im Test zu keinen Überraschungen.

Bei Bedarf lässt sich IPSec nutzen, um den Datenverkehr mit den ISD-Appliances abzusichern. (©Smartmedia PresService)

Bei den Passwort-Einstellungen ändern die Administratoren die Passwörter für die Administrator- und Benutzerkonten. Unserer Meinung nach wäre es sinnvoll, diesen Schritt auch in den Quick-Setup-Wizard zu integrieren. Auf diese Weise würde die Wahrscheinlichkeit dafür sinken, dass das Ändern der Default-Credentials vergessen wird. Bei der Passwort-Definition müssen die Administratoren beachten, dass die Passwörter nur Groß- und Kleinbuchstaben sowie Zahlen enthalten dürfen. An gleicher Stelle ist es auch möglich, den Zugriff auf das Frontpanel (über das wir zu Beginn des Tests die IP-Adresse eingestellt hatten und über das sich die Appliance auch herunterfahren lässt) mit Hilfe einer PIN abzusichern.

Was die Zugriffsrechte angeht, so kommen die ISDs in einer Konfiguration, die es Benutzern lediglich erlaubt, die eigenen Jobs zu bearbeiten. Das lässt sich bei Bedarf über das Konfigurations-Menü modifizieren. Außerdem ist es damit möglich, Rechte für verschiedene Tätigkeiten festzulegen, wie etwa Jobs priorisieren oder auf andere Queues verschieben, Jobs löschen, Jobs aus dem Repository drucken sowie Jobs anhalten und fortsetzen.

Die Port-Sperrung sichert den Zugriff auf die Appliance durch das Blocken unbenutzter Dienste. Dazu lassen sich Daten-Übertragungen über die Ports neun (Discard), 80 und 443(HTTP/HTTPS), 139 und 445 (SMB/CIFS), 163 (SNMP), 515 (LPR), 631 (IPP) und 9100 bis 9107 (RAW/Socket) unterbinden. Darüber hinaus haben die IT-Verantwortlichen die Option, den Multicast Port 427 (für das Service Location Protocol) und den ThinPrint-Port (dieser ist frei konfigurierbar, liegt aber normalerweise bei 4000) zu sperren.

Das "Session Management" legt schließlich den Zeitraum fest, nach dem der angemeldete Benutzer bei Inaktivität automatisch ausgeloggt wird. Außerdem definieren die Administratoren hier die Zahl der Login-Fehlversuche, die vor dem Versenden einer entsprechenden Alert-Meldung auftreten müssen und sehen eine Liste mit fehlgeschlagenen Login-Versuchen ein. Im Test erschien uns der Konfigurationsbereich als klar gegliedert und übersichtlich. Die meisten IT-Spezialisten werden ohne Schwierigkeiten damit klar kommen.

Das "Wartungs"-Menü enthält alle Funktionen zum Verwalten der Appliance selbst. Hier steht den IT-Mitarbeitern zunächst eine Statusseite zur Verfügung, die sie über Faktoren wie Name, Datum, Uptime, DNS-Konfiguration, Firmwareversion, Festplatten-Auslastung und ähnliches informiert. Darüber hinaus ist es im Wartungsbereich möglich, Zertifikate zum Absichern der Daten-Übertragungen einzuspielen, zu löschen und anzuzeigen und ein Firmware-Update durchzuführen. Im Test ergaben sich dabei keine Probleme.

Abgesehen davon nehmen die Verantwortlichen hier die Einstellungen für Backups vor, und zwar mit Zeitplan und der Option, Backup-Images auf Client-Rechner herunterzuladen. Zusätzlich ist es möglich, das Gerät neu zu starten und diverse Diagnosewerkzeuge zu nutzen. Zu den letzteren gehören Log-Dateien, eine erweiterte Status-Übersicht sowie ein Expert-Mode mit den Befehlen nslookup, ping und wbinfo. Ebenfalls unter Diagnostik lassen sich zudem ein FTP-Dämon aktivieren, ein täglicher Autoreboot (etwa in der Nacht) einrichten sowie CUPS- und Samba-Einstellungen vornehmen. Außerdem sind die Administratoren dazu in der Lage, Schwellwerte für Alert-Meldungen zu definieren. Es stehen zwei Schwellen, "Warning" und "Critical" zur Verfügung und die Alerts werden aktiv, wenn das System die hier eingestellten Werte für Festplatten-Temperatur, Festplatten-Auslastung, Swap-Usage, Speichernutzung und ähnliches überschreitet.

Der letzte Punkt des Konfigurations-Werkzeugs ermöglicht es schließlich, auf der Appliance DHCP- und DNS-Server einzurichten und ihren Status zu überwachen. Das ergibt in Umgebungen Sinn, in denen solche Server noch nicht vorhanden sind, beispielsweise in Außenstellen. Generell gilt, dass wir die ISD-Lösungen im Test dank des übersichtlichen Konfigurations-Werkzeugs schnell eingerichtet hatten und danach sofort in der Lage waren, über die Appliances zu drucken.

Die Zugriffsrechte das "User"-Konto lassen sich jederzeit genau an die jeweiligen Bedürfnisse anpassen. (©Smartmedia PresService)

Leserkommentar

Keine Kommentare

Kommentar hinzufügen

* - Pflichtfeld

*





*
*
Rubriken
Anzeige
Anzeige
Anzeige
Anzeige
Mehr zum Thema
Test Datacore SANsymphony V R8
Mit SANsymphony-V bietet Datacore eine leistungsfähige Software-Plattform zum Bereitstellen, Teilen, Migrieren, Replizieren, Erweitern, Konfigurieren und Upgraden von Speicher ohne Verzögerungen und Downtime. IAIT hat sich angesehen, was die aktuelle Vers [mehr]
Test Entuity Eye of the Storm 2011 Enterprise
Je umfangreicher die Netzwerke, desto schneller verlieren Administratoren ohne geeignete Tools den Überblick. Entuity Eye oft he Storm 2011 bietet verschiedene Methoden an, mit denen die bestehende Infrastruktur zumindest teil-automatisch erfasst werden k [mehr]
Test Kroll Ontrack PowerControls 6.0
Exchange- und Sharepoint-Server sind längst in vielen Unternehmen unverzichtbarer Bestandteil der Unternehmens-Infrastruktur. Die unabdingbaren Backup-Szenarien werden dabei aber oft vernachlässigt. Hauptsache es gibt ein Backup, wie erfolgreich sich Date [mehr]
Workshop Medienspeicherung und Verteilung
Eigene Videos, Digitalfotos und MP3-Song immer und überall hören und sehen, ohne langes Suchen durch zentrale Medienspeicherung und Medienabruf vom PC, TV-Gerät und Handy aus. [mehr]
Test CA ARCserv Backup r12
Die jüngste Version der Backup-Software für Unternehmen weist im Management- und Sicherheitsbereich viele neue Funktionen auf. Was das Produkt in der Praxis leistet, hat sich IAIT angesehen. [mehr]
High-Speed-PLC-Modems der 200-mbps-Klasse
Powerline-Modems der jüngsten Generation versprechen Triple-Play-taugliche Heimvernetzung ohne neue Kabel ? die Hausstromleitung genügt. Wir haben getestet, wie viele der versprochenen 200 MBit/s in der Realität durch Stromnetz flitzen und ob Video- und [mehr]
Anzeige