Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!

 Оцените удобство использования Сайта технической поддержки (корпоративные пользователи):
Удобство навигации*
Очень доволен
Доволен
Не знаю
Не доволен
Очень не доволен
Комментарии

Выберите язык:    Русский  Francais  German  Japan  Poland  English  
Начало / Защита для корпоративных пользователей /  Средства удаленного управления /  Kaspersky Administration Kit 6.0 MP1 \ MP2 /  Развертывание комплекса в сети

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Kaspersky Administration Kit 6.0 MP1 \ MP2

 
Построение иерархии Cерверов администрирования
 ID статьи: 1018    Другие языки:  Francais  German  Japan  Poland  English      Просмотров за неделю 31    Дата последней модификации статьи 18.08.2009 17:31 Версия для печати

Информация из статьи применима к продукту Kaspersky Administration Kit 6.0 MP1


Полезные ссылки
 



 

Kaspersky Administration Kit предоставляет администратору возможность иерархической организации Серверов администрирования, установленных в сети предприятия. Серверы администрирования образуют иерархию вида «главный сервер – подчиненный сервер». При этом каждый Сервер администрирования в иерархии может иметь несколько подчиненных Серверов.

Чтобы подключить один Сервер к другому необходимо:

  1. Выбрать, какой из Серверов будет главным (master), а какой подчиненным (slave).

  2. В консоли администрирования на master-Сервере выберите группу администрирования, в которую будет помещен подчиненный Сервер. Из контекстного меню узла Серверы администрирования выполните команду Новый => Сервер администрирования. В ходе работы Мастера добавления Сервера администрирования укажите необходимые для подключения параметры:
    • имя slave-Сервера, под которым он будет отражаться в узле Серверы администрирования группы администрирования.

    • адрес slave-Сервера. Может использоваться IP-адрес, имя Сервера (NetBios-имя) или полное доменное имя Сервера (FQDN).

      ВниманиеЭтот параметр рекомендуется указывать для сокращения процедуры подключения slave-Сервера - не потребуется выполнять этап 3 процедуры подключения. Однако для этого необходимо, чтобы данная учетная запись, под которой выполняется подключение, входила в группу KLAdmins на подчиненном Сервере. Если это не так, будет выдан диалог с предложением ввести параметры учетной записи, имеющей такие права.
      Если вы не имеете таких прав, то администратору подчиненного Сервера потребуется выполнить этап 3 процедуры подключения.

    • сертификат slave-Сервера. Сертификат будет использоваться для аутентификации подчиненного Сервера при соединении двух Серверов. В явном виде сертификат на диске не сохраняется, а помещается в Settings Storage.

    • адрес master-Сервера и параметры подключения к нему. Может использоваться IP-адрес, имя Сервера (NetBios-имя) или полное доменное имя Сервера (FQDN). Данный шаг выполняется только если на предыдущих этапах подключения Вы вводили адрес slave-Сервера.

  3. Если в ходе работы Мастера подключения Вы не вводили адрес slave-Сервера (или не имели прав администратора подчиненного Сервера), то необходимо
    • открыть Консоль slave-Сервера
    • открыть его свойства на закладке Общие и нажать на ссылку Параметры иерархии серверов.
    • в открывшемся окне установить флаг  Данный Сервер администрирования является подчиненным и указать
      • адрес главного Сервера. Может использоваться IP-адрес, имя Сервера (NetBios-имя) или полное доменное имя Сервера (FQDN).
      • путь к сертификату master-Сервера. Сертификат будет использоваться для аутентификации главного Сервера при соединении двух Серверов. В явном виде сертификат на диске не сохраняется, а помещается в Settings Storage.
      • параметры прокси-сервера - если Сервера разделены прокси-сервером.

  4. В консоли master-Сервера откройте группу администрирования, в которую помещался slave-Сервер, и подключитесь к нему (щелкните по нему мышью). В зависимости от параметров сети предприятия это может занять некоторое время.

Если не удается установить связь, убедитесь, что на slave-Сервере указаны правильные координаты master-Сервера и установлен флаг Данный Сервер администрирования является подчиненным.

ВниманиеПрава на подключение slave-Сервера и работу с его логической сетью определяются правами на группу  администрирования master-Сервера, в которую подключается/включен этот slave-Сервер.

Для подключения slave-Сервера учетная запись пользователя должна иметь права Чтение и Запись.

Для просмотра логической сети уже подключенного slave-Сервера учетная запись пользователя должна иметь право Чтение.

Для работы с логической сетью уже подключенного slave-Сервера учетная запись пользователя должна иметь права Чтение и Выполнение.

ЗамечаниеВ Kaspersky Administration Kit 6.0 любая задача, созданная на главном Сервере (в том числе и задача удаленной установки), может наследоваться подчиненным Серверм. Для этого в свойствах задачи на закладке Общие установите флаг Распространять на подчиненные Серверы администрирования.

 

Для удаления подчиненного Сервера из группы администрирования необходимо в его контекстном меню выбрать команду Удалить. После удаления Сервера в его свойствах будет автоматически снят флаг Данный Сервер администрирования является подчиненным и удалены политики и задачи, назначенные master-Сервером.


     Помогла ли вам предложенная статья?

                           

     Оставить подробный отзыв.

     

    Kaspersky Lab

    Copyright © 1997 - 2010 Kaspersky Lab
    Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
    Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету