Zum Inhalt springen
Avanet

Sophos Fusion Benutzer schützen und Gerätezuordnung prüfen

Für einen bereits angelegten Sophos-Central-Benutzer sind zwei Abläufe dokumentiert: Sie können einen Setup-Link für die benötigte Schutzart senden und die mit dem Benutzer verbundenen Geräte kontrollieren. Die aktuelle Sophos-Dokumentation beschreibt dagegen weder das Zusammenführen von Logins noch eine manuelle Neuberechnung der Lizenznutzung.

Das ist eine wichtige Grenze: Eine Gerätezuordnung ist kein Beweis dafür, dass zwei Benutzeridentitäten zusammengeführt werden dürfen. Ein Benutzer- oder Geräteobjekt sollte deshalb nicht gelöscht werden, nur um eine vermeintlich falsche Lizenzzahl zu korrigieren.

Den passenden Weg wählen

  • Ein vorhandener Benutzer soll ein Gerät schützen: Setup-Link senden und dabei nur die benötigte Schutzart auswählen.
  • Die Zuordnung eines Geräts ist unklar: Im Benutzerprofil den Tab Devices öffnen und Gerätetyp sowie Betriebssystem vergleichen.
  • Doppelte Logins oder eine unerwartete Lizenzzahl: Zuerst die vorhandenen Benutzer- und Gerätezuordnungen dokumentieren. Die hier dokumentierten Funktionen liefern keinen freigegebenen Merge- oder Lizenzkorrekturablauf. Bleibt die Lage unklar, klären Sie den Fall mit Sophos Support.

Vor einer Änderung prüfen

Für einen Setup-Link benötigt der Benutzer lokale Administratorrechte auf dem Gerät und Internetzugang. Sind mehrere Schutzarten lizenziert, wird im Dialog bewusst nur der tatsächlich benötigte Schutz ausgewählt.

Vorher sollten ausserdem Benutzername, E-Mail-Empfänger und bereits zugeordnete Geräte festgehalten werden. Bei gleichnamigen Benutzern helfen die Geräteansichten bei der Prüfung, sie ersetzen aber keine eindeutige Identitätskontrolle. Ein persönlicher Benutzer, ein Servicekonto und ein gemeinsam genutzter Arbeitsplatz bleiben getrennt, solange ihre Identität nicht zweifelsfrei geklärt ist.

Vorhandenen Benutzer schützen

  1. My Environment > Users & Groups öffnen.
  2. Auf dem Tab Users einen oder mehrere vorhandene Benutzer auswählen.
  3. Oben rechts Email Setup Link wählen.
  4. Im Dialog die benötigte Schutzart auswählen, sofern die Lizenz mehr als eine anbietet.
  5. Den Link senden.

Der Empfänger führt die Einrichtung auf dem vorgesehenen Gerät aus. Ohne lokale Administratorrechte oder Internetzugang ist dieser Weg nicht geeignet.

Zugeordnete Geräte kontrollieren

  1. My Environment > Users & Groups öffnen.
  2. Auf Users den betreffenden Benutzer anklicken.
  3. Den Tab Devices öffnen.
  4. Gerätetyp und Betriebssystem mit dem erwarteten Gerät vergleichen.

Der Tab zeigt auch Server, zu denen sich der Benutzer über Remote Desktop Services verbunden hat. Ein solcher Eintrag darf daher nicht automatisch als persönlicher Endpoint oder als Dublette interpretiert werden.

Unter Actions stehen laut Sophos folgende Geräteaktionen zur Verfügung:

  • Update Now startet ein Update auf dem Gerät.
  • Scan Now startet einen Scan.
  • Diagnose führt die Sophos Diagnostic Utility auf dem Gerät aus.
  • Delete entfernt das Gerät aus Sophos Fusion (ehemals Sophos Central). Central verwaltet es danach nicht mehr; die Sophos-Software wird dadurch jedoch nicht deinstalliert.

Doppelte Logins und Lizenzabweichungen sicher behandeln

Die beiden dokumentierten Ansichten zeigen, welcher Benutzer geschützt werden soll und welche Geräte mit einem Benutzer verbunden sind. Sie beschreiben nicht, wie Login-Objekte verschoben oder zusammengeführt werden, und versprechen keine bestimmte Änderung der Lizenzzahl.

Gehen Sie deshalb konservativ vor:

  1. Beide Benutzerprofile und ihre Devices-Tabs dokumentieren.
  2. Gerätetyp und Betriebssystem mit dem realen Bestand abgleichen.
  3. Prüfen, ob der Benutzer ein Servicekonto ist oder ob es sich bei einem Gerät um einen RDS-Server beziehungsweise ein gemeinsam genutztes Gerät handelt.
  4. Keine Benutzer- oder Geräteobjekte allein aufgrund ähnlicher Namen löschen.
  5. Die Lizenzanzeige anhand des dokumentierten Lizenzmodells einordnen: Wie wird Sophos Central lizenziert?.
  6. Wenn die Identität oder Lizenzwirkung danach weiterhin unklar ist, den dokumentierten Ausgangsstand an Sophos Support übergeben, statt ein nicht belegtes Merge-Verhalten auszuprobieren.

Erfolg prüfen und Fehler auffangen

Nach der Einrichtung wird der Tab Devices erneut geöffnet. Wird dort das erwartete Gerät mit passendem Gerätetyp und Betriebssystem angezeigt, bestätigt die Ansicht die aktuelle Zuordnung. Fehlt es, belegt die Sophos-Dokumentation weder einen Installationsfehler noch einen bestimmten Zeitpunkt für die Zuordnung. Zuerst werden Internetzugang, lokale Installationsrechte und die Auswahl der Schutzart geprüft; danach werden die Devices-Tabs anderer konkret infrage kommender Benutzer verglichen.

Wurde Delete irrtümlich gewählt, ist zumindest klar, dass die Sophos-Software dadurch nicht deinstalliert wurde. Nehmen Sie keine weiteren Löschungen vor, dokumentieren Sie den Gerätezustand und klären Sie den unterstützten Weg zurück in die Verwaltung mit Sophos Support.

Eine unveränderte Lizenzanzeige ist für sich allein kein Nachweis, dass der Setup-Link oder die Gerätezuordnung fehlgeschlagen ist. Die Sophos-Dokumentation nennt weder ein Aktualisierungsintervall noch eine garantierte Lizenzänderung.

Häufige Fragen

Kann ich mit dem Devices-Tab zwei Benutzer zusammenführen?

Nein. Der Tab zeigt die mit einem Benutzer verbundenen Geräte. Die aktuelle Sophos-Dokumentation beschreibt dort keine Merge-Funktion.

Kann ich ein Gerät löschen, um eine Lizenz freizugeben?

Nicht auf Grundlage dieses Ablaufs. Delete beendet die Verwaltung des Geräts in Central, deinstalliert aber die Sophos-Software nicht. Sophos dokumentiert auf dieser Seite keine garantierte Lizenzwirkung und keinen Rückweg.