대상 기기가 다음 번에 도메인에 로그인할 때까지 기다리지 않고 네트워크 에이전트 또는 기타 애플리케이션의 배포를 즉시 시작해야 하거나, Active Directory 도메인의 구성원이 아닌 대상 기기를 사용할 수 있는 경우에는 Kaspersky Security Center의 원격 설치 작업을 통해 선택한 설치 패키지를 강제로 설치할 수 있습니다.
이 경우 목록을 사용하거나, 대상 기기가 속하는 Kaspersky Security Center 관리 그룹을 선택하거나, 특정 기준에 따라 기기 조회를 만들어 대상 기기를 명시적으로 지정할 수 있습니다. 설치 시작 시간은 작업 스케줄에 따라 정의됩니다. 작업 속성에서 누락된 작업 실행 설정을 작동하면 대상 기기가 켜진 직후나 대상 관리 그룹으로 이동될 때 작업을 실행할 수 있습니다.
이러한 유형의 설치에서는 각 기기의 관리 리소스(admin$)에 파일을 복사하고 해당 기기에서 지원 서비스 원격 등록을 수행합니다. 이 경우 다음 조건이 충족되어야 합니다:
riprep.exe 유틸리티를 사용하면 위의 요구 사항에 따라 작업 그룹의 기기를 조정할 수 있습니다. 이 유틸리티에 대한 설명은 Kaspersky 기술 지원 서비스 웹사이트에 나와 있습니다.
아직 Kaspersky Security Center 관리 그룹에 할당되지 않은 새 기기에 설치를 수행하는 중에 원격 설치 작업 속성을 열고 네트워크 에이전트를 설치한 후 기기를 이동할 관리 그룹을 지정할 수 있습니다.
그룹 작업을 만들 때는 각 그룹 작업이 선택한 그룹 내에 중첩된 모든 그룹의 모든 기기에 적용된다는 점을 기억하십시오. 그러므로 하위 그룹에 중복된 설치 작업을 포함하면 안 됩니다.
자동 설치를 수행하면 애플리케이션 강제 설치를 위한 작업을 간편하게 만들 수 있습니다. 이렇게 하려면 관리 그룹 속성을 열고 설치 패키지 목록을 연 다음 이 그룹의 기기에 설치해야 하는 패키지를 선택합니다. 그러면 이 그룹과 모든 해당 하위 그룹의 모든 기기에 선택한 설치 패키지가 자동으로 설치됩니다. 패키지가 설치되는 시간 간격은 네트워크 처리 성능과 총 네트워크 연결 기기 개수에 따라 달라집니다.
중앙 관리 서버가 기기에 직접 접근할 수 없는 경우에도 강제 설치를 적용할 수 있습니다: 기기가 격리된 네트워크에 있거나, 기기는 로컬 네트워크에 있고 중앙 관리 서버 항목은 DMZ에 있는 경우를 예로 들 수 있습니다. 강제 설치를 수행하려면 격리된 각 네트워크에 배포 지점을 제공해야 합니다.
저용량 채널을 통해 중앙 관리 서버와 통신하는 서브넷의 기기에서 설치를 수행할 때 동일 서브넷의 기기 간에 더 광범위한 채널을 사용할 수 있는 경우에도 배포 지점을 로컬 설치 센터로 사용하는 방식이 유용할 수 있습니다. 그러나 이 설치 방법을 사용하면 배포 지점 역할을 하는 기기의 부하가 크게 증가합니다. 따라서 고성능 스토리지가 포함된 성능이 뛰어난 기기를 배포 지점로 선택하는 것이 좋습니다. 또한 대부분의 경우 %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit 폴더가 있는 파티션의 디스크 여유 공간은 설치되는 애플리케이션의 배포 패키지 총 크기보다 커야 합니다.
맨 위로