|
Информация из статьи применима к продукту Kaspersky Administration Kit 6.0 MP1
Kaspersky Administration Kit предоставляет администратору возможность иерархической организации Серверов администрирования, установленных в сети предприятия. Серверы администрирования образуют иерархию вида «главный сервер – подчиненный сервер». При этом каждый Сервер администрирования в иерархии может иметь несколько подчиненных Серверов.
Чтобы подключить один Сервер к другому необходимо:
- Выбрать, какой из Серверов будет главным (master), а какой подчиненным (slave).
- В консоли администрирования на master-Сервере выберите группу администрирования, в которую будет помещен подчиненный Сервер. Из контекстного меню узла Серверы администрирования выполните команду Новый => Сервер администрирования. В ходе работы Мастера добавления Сервера администрирования укажите необходимые для подключения параметры:
-
имя slave-Сервера, под которым он будет отражаться в узле Серверы администрирования группы администрирования.
-
адрес slave-Сервера. Может использоваться IP-адрес, имя Сервера ( NetBios-имя) или полное доменное имя Сервера ( FQDN).  Этот параметр рекомендуется указывать для сокращения процедуры подключения slave-Сервера - не потребуется выполнять этап 3 процедуры подключения. Однако для этого необходимо, чтобы данная учетная запись, под которой выполняется подключение, входила в группу KLAdmins на подчиненном Сервере. Если это не так, будет выдан диалог с предложением ввести параметры учетной записи, имеющей такие права. Если вы не имеете таких прав, то администратору подчиненного Сервера потребуется выполнить этап 3 процедуры подключения.
-
сертификат slave-Сервера. Сертификат будет использоваться для аутентификации подчиненного Сервера при соединении двух Серверов. В явном виде сертификат на диске не сохраняется, а помещается в Settings Storage.
-
адрес master-Сервера и параметры подключения к нему. Может использоваться IP-адрес, имя Сервера (NetBios-имя) или полное доменное имя Сервера (FQDN). Данный шаг выполняется только если на предыдущих этапах подключения Вы вводили адрес slave-Сервера.
-
Если в ходе работы Мастера подключения Вы не вводили адрес slave-Сервера (или не имели прав администратора подчиненного Сервера), то необходимо
-
открыть Консоль slave-Сервера
-
открыть его свойства на закладке Общие и нажать на ссылку Параметры иерархии серверов.
-
в открывшемся окне установить флаг Данный Сервер администрирования является подчиненным и указать
-
адрес главного Сервера. Может использоваться IP-адрес, имя Сервера (NetBios-имя) или полное доменное имя Сервера (FQDN).
-
путь к сертификату master-Сервера. Сертификат будет использоваться для аутентификации главного Сервера при соединении двух Серверов. В явном виде сертификат на диске не сохраняется, а помещается в Settings Storage.
-
параметры прокси-сервера - если Сервера разделены прокси-сервером.
- В консоли master-Сервера откройте группу администрирования, в которую помещался slave-Сервер, и подключитесь к нему (щелкните по нему мышью). В зависимости от параметров сети предприятия это может занять некоторое время.
Если не удается установить связь, убедитесь, что на slave-Сервере указаны правильные координаты master-Сервера и установлен флаг Данный Сервер администрирования является подчиненным.
Права на подключение slave-Сервера и работу с его логической сетью определяются правами на группу администрирования master-Сервера, в которую подключается/включен этот slave-Сервер.
Для подключения slave-Сервера учетная запись пользователя должна иметь права Чтение и Запись.
Для просмотра логической сети уже подключенного slave-Сервера учетная запись пользователя должна иметь право Чтение.
Для работы с логической сетью уже подключенного slave-Сервера учетная запись пользователя должна иметь права Чтение и Выполнение.
В Kaspersky Administration Kit 6.0 любая задача, созданная на главном Сервере (в том числе и задача удаленной установки), может наследоваться подчиненным Серверм. Для этого в свойствах задачи на закладке Общие установите флаг Распространять на подчиненные Серверы администрирования.
Для удаления подчиненного Сервера из группы администрирования необходимо в его контекстном меню выбрать команду Удалить. После удаления Сервера в его свойствах будет автоматически снят флаг Данный Сервер администрирования является подчиненным и удалены политики и задачи, назначенные master-Сервером.
|