Wenn Sie mit dem Administrationsserver verwaltete Geräte verbinden möchten, die sich außerhalb des Hauptnetzwerks befinden, können Sie einen sekundären Administrationsserver verwenden, der sich in der demilitarisierten Zone (DMZ) befindet.
Erforderliche Vorrausetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie:
Schritte
Das Szenario verläuft in Stufen:
Wählen Sie in der DMZ ein Client-Gerät aus, das als sekundärer Administrationsserver verwendet werden soll.
Installation von Kaspersky Security Center Administrationsserver auf diesem Client-Gerät.
Wenn Sie einen sekundären Administrationsserver in der DMZ platzieren, muss der sekundäre Administrationsserver eine Verbindung vom primären Administrationsserver annehmen können. Fügen Sie dafür einen neuen Administrationsserver als sekundär hinzu, damit sich der primäre Administrationsserver über Port 13000 mit dem sekundären Administrationsserver verbindet. Bei der Zusammenfassung der Administrationsserver in der Hierarchie ist es erforderlich, dass der Port 13291 beider Server verfügbar ist. Die Verwaltungskonsole verbindet sich mit Administrationsserver über Port 13291.
Sie können mobile Geräte auf die gleiche Weise mit dem Administrationsserver in der DMZ verbinden, wie beim Verbindungsaufbau zwischen dem Administrationsserver und den verwalteten Geräten, die sich im Hauptnetzwerk befinden. Verwaltete mobile Geräten initiieren die Verbindung über Port 13000.