توصيل الأجهزة العميلة بخادم الإدارة

6 مايو 2024

ID 3320

يتم إنشاء اتصال الجهاز العميل بخادم الإدارة من خلال عميل الشبكة المثبت على الجهاز العميل.

وعند توصيل جهاز عميل بخادم الإدارة، يتم تنفيذ العمليات التالية:

  • المزامنة التلقائية للبيانات:
    • مزامنة قائمة التطبيقات المثبتة على الجهاز العميل.
    • مزامنة السياسات وإعدادات التطبيق والمهام وإعدادات المهمة.
  • استعادة معلومات محدّثة حول حالة التطبيقات وتنفيذ المهام وإحصاءات تشغيل التطبيقات من قبل خادم الإدارة.
  • تسليم معلومات الحدث إلى خادم الإدارة لمعالجتها.

تتم المزامنة التلقائية للبيانات بصورة منتظمة وفقًا لإعدادات عميل الشبكة (كل 15 دقيقة على سبيل المثال). ويمكنك تحديد الفاصل الزمني للاتصال يدويًا.

يتم تسليم معلومات حول الحدث إلى خادم الإدارة حال حدوثها.

إذا كان خادم الإدارة موجودًا في مكان بعيد خارج شبكة الشركة، فيمكن أن تتصل الأجهزة العميلة به عبر الإنترنت.

بالنسبة للأجهزة العميلة التي تتصل بخادم الإدارة عبر الإنترنت، يجب الوفاء بالشروط التالية:

  • يجب أن يحتوي خادم الإدارة على عنوان IP خارجي ويجب أن يظل المنفذ الوارد 13000 مفتوحًا (للاتصال بعملاء الشبكة). ننصحك بفتح منفذ UDP 13000 (لاستقبال إشعارات إيقاف تشغيل الجهاز).
  • يجب تثبيت عملاء الشبكة على الأجهزة.
  • عند تثبيت عميل الشبكة على الأجهزة، يجب أن تحدد عنوان IP الخارجي لخادم الإدارة عن بُعد. في حالة استخدام حزمة تثبيت من أجل القيام بالتثبيت، يجب تحديد عنوان IP الخارجي يدويًا في خصائص حزمة التثبيت في القسم إعدادات.
  • لاستخدام خادم الإدارة عن بُعد لإدارة التطبيقات والمهام الخاصة بأحد الأجهزة، من نافذة خصائص الجهاز في القسم عام، قم بتحديد خانة الاختيار عدم قطع الاتصال عن خادم الإدارة. بعد تحديد خانة الاختيار، انتظر حتى تتم مزامنة خادم الإدارة مع الجهاز البعيد. لا يمكن أن يتجاوز عدد الأجهزة العميلة التي تبقى على اتصال مستمر مع خادم الإدارة عن 300.‏

لتحسين أداء المهام التي يتم بدؤها بواسطة خادم الإدارة عن بُعد، يمكنك فتح المنفذ 15000 على الجهاز. في هذه الحالة، لتشغيل مهمة، يرسل خادم الإدارة حزمة خاصة إلى عميل الشبكة من خلال المنفذ 15000 بدون الانتظار حتى تكتمل المزامنة مع الجهاز.

يتيح لك Kaspersky Security Center تكوين الاتصال بين جهاز عميل وخادم الإدارة بحيث يظل الاتصال نشطًا بعد اكتمال جميع العمليات. الاتصال غير المنقطع ضروري إذا كانت مراقبة الوقت الحقيقي لحالة التطبيق مطلوبة وخادم الإدارة لا يمكنه إنشاء اتصال بالعميل لأحد الأسباب (الاتصال محمي بجدار حماية، لا يُسمح بفتح منافذ على الجهاز العميل، عنوان IP للجهاز العميل غير معروف). يمكنك إنشاء اتصال مستمر بين جهاز عميل وخادم الإدارة في النافذة خصائص الجهاز، وذلك في القسم عام.‏

نوصيك بإنشاء اتصال دون انقطاع مع الأجهزة الأكثر أهمية. يقتصر إجمالي عدد الاتصالات التي يتم الحفاظ عليها في وقت واحد بواسطة خادم الإدارة على 300.‏

عند إجراء المزامنة يدويًا، يستخدم النظام طريقة اتصال بديلة، تسمح ببدء الاتصال بواسطة خادم الإدارة. قبل إنشاء اتصال على جهاز عميل، يجب عليك فتح منفذ UDP.‏ إذ يُرسل خادم الإدارة طلب اتصال إلى منفذ UDP على الجهاز العميل. وفي المقابل، يتم التحقق من شهادة خادم الإدارة. فإذا كانت شهادة خادم الإدارة مطابقة لنسخة الشهادة المخزنة على الجهاز العميل، يتم إنشاء الاتصال.

كما يُستخدم البدء اليدوي للمزامنة للحصول على معلومات محدثة عن حالة التطبيقات وتنفيذ المهام وإحصاءات تشغيل التطبيقات.

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.