Creazione di una gerarchia di Administration Server: l'aggiunta un Administration Server secondario

È possibile aggiungere un Administration Server come Administration Server secondario, configurando una gerarchia "primario/secondario". L'aggiunta di un Administration Server secondario è possibile indipendentemente dal fatto che l'Administration Server che si prevede di utilizzare come secondario sia disponibile per la connessione tramite Administration Console.

Quando si combinano due Administration Server in una gerarchia, verificare che la porta 13291 sia accessibile in entrambi gli Administration Server. La porta 13291 è necessaria per ricevere le connessioni da Administration Console ad Administration Server.

Connessione di un Administration Server come secondario in riferimento all'Administration Server primario

È possibile aggiungere un Administration Server come secondario connettendolo all'Administration Server primario tramite la porta 13000. Sarà necessario un dispositivo in cui è installato Administration Console da cui è possibile accedere alle porte TCP 13291 in entrambi gli Administration Server: presunto Administration Server primario e presunto Administration Server secondario.

Per aggiungere come secondario un Administration Server disponibile per la connessione tramite Administration Console:

  1. Verificare che la porta 13000 del presunto Administration Server primario sia disponibile per la ricezione delle connessioni dagli Administration Server secondari.
  2. Utilizzare Administration Console per eseguire la connessione al presunto Administration Server primario.
  3. Selezionare il gruppo di amministrazione a cui si desidera aggiungere l'Administration Server secondario.
  4. Nell'area di lavoro del nodo Administration Server del gruppo selezionato fare clic sul collegamento Aggiungi Administration Server secondario.

    Verrà avviata l'Aggiunta guidata Administration Server secondari.

  5. Nel primo passaggio della procedura guidata (immissione dell'indirizzo dell'Administration Server aggiunto al gruppo), immettere il nome di rete del presunto Administration Server secondario.
  6. Seguire le istruzioni della procedura guidata.

Verrà creata la gerarchia "primario/secondario". L'Administration Server primario riceverà la connessione dall'Administration Server secondario.

Se non si dispone di un dispositivo in cui è installato Administration Console da cui è possibile accedere alle porte TCP 13291 in entrambi gli Administration Server (se ad esempio il presunto Administration Server secondario è situato in una sede remota e l'amministratore di sistema di tale sede non può aprire l'accesso a Internet alla porta 13291 per motivi di sicurezza), sarà comunque possibile aggiungere un Administration Server secondario.

Per aggiungere come secondario un Administration Server non disponibile per la connessione tramite Administration Console:

  1. Verificare che la porta 13000 del presunto Administration Server primario sia disponibile per la connessione dagli Administration Server secondari.
  2. Scrivere il file di certificato del presunto Administration Server primario in un dispositivo esterno, ad esempio un'unità flash, o inviarlo all'amministratore di sistema della sede remota in cui si trova Administration Server.

    Il file di certificato dell'Administration Server si trova nello stesso Administration Server, in%ALLUSERSPROFILE %\Application Data\KasperskyLab\adminkit\1093\cert\klserver.cer.

  3. Scrivere il file di certificato del presunto Administration Server secondario in un dispositivo esterno, ad esempio un'unità flash. Se il presunto Administration Server secondario è situato in una sede remota, contattare l'amministratore di sistema di tale sede per richiedergli di inviare il certificato.

    Il file di certificato dell'Administration Server si trova nello stesso Administration Server, in%ALLUSERSPROFILE %\Application Data\KasperskyLab\adminkit\1093\cert\klserver.cer.

  4. Utilizzare Administration Console per eseguire la connessione al presunto Administration Server primario.
  5. Selezionare il gruppo di amministrazione a cui si desidera aggiungere l'Administration Server secondario.
  6. Nell'area di lavoro del nodo Administration Server fare clic sul collegamento Aggiungi Administration Server secondario.

    Verrà avviata l'Aggiunta guidata Administration Server secondari.

  7. Nel primo passaggio della procedura guidata (immissione dell'indirizzo) lasciare vuoto il campo Indirizzo dell'Administration Server secondario (facoltativo).
  8. Nella finestra File di certificato dell'Administration Server secondario fare clic sul pulsante Sfoglia e selezionare il file di certificato dell'Administration Server secondario salvato.
  9. Al termine della procedura guidata, utilizzare un'istanza diversa di Administration Console per connettersi al presunto Administration Server secondario. Se tale Administration Server è situato in una sede remota, contattare l'amministratore di sistema di tale sede per richiedere la connessione al presunto Administration Server secondario ed eseguire i passaggi successivi previsti.
  10. Dal menu di scelta rapida del nodo Administration Server selezionare Proprietà.
  11. Nelle proprietà di Administration Server passare alla sezione Avanzate e quindi alla sottosezione Gerarchia di Administration Server.
  12. Selezionare la casella di controllo Questo Administration Server è secondario nella gerarchia.

    I campi di immissione diventano disponibili per l'immissione e la modifica dei dati.

  13. Nel campo Indirizzo Administration Server primario immettere il nome della rete del presunto Administration Server primario.
  14. Selezionare il file precedentemente salvato con il certificato del presunto Administration Server primario facendo clic sul pulsante Sfoglia.
  15. Fare clic su OK.

Verrà creata la gerarchia "primario/secondario". È possibile connettersi all'Administration Server secondario tramite Administration Console. L'Administration Server primario riceverà la connessione dall'Administration Server secondario.

Connessione dell'Administration Server primario a un Administration Server secondario

È possibile aggiungere un nuovo Administration Server come secondario in modo che l'Administration Server primario si connetta all'Administration Server secondario tramite la porta 13000. È consigliabile eseguire questa operazione se, ad esempio, si posiziona un Administration Server secondario nella rete perimetrale.

Sarà necessario un dispositivo in cui è installato Administration Console da cui è possibile accedere alle porte TCP 13291 in entrambi gli Administration Server: presunto Administration Server primario e presunto Administration Server secondario.

Per aggiungere un nuovo Administration Server come secondario e connetterlo all'Administration Server primario tramite la porta 13000:

  1. Verificare che la porta 13000 del presunto Administration Server secondario sia disponibile per la ricezione delle connessioni dall'Administration Server primario.
  2. Utilizzare Administration Console per eseguire la connessione al presunto Administration Server primario.
  3. Selezionare il gruppo di amministrazione a cui si desidera aggiungere l'Administration Server secondario.
  4. Nell'area di lavoro del nodo Administration Server del gruppo di amministrazione attinente fare clic sul collegamento Aggiungi Administration Server secondario.

    Verrà avviata l'Aggiunta guidata Administration Server secondari.

  5. Nel primo passaggio della procedura guidata (immissione dell'indirizzo dell'Administration Server da aggiungere al gruppo) immettere il nome della rete del presunto Administration Server secondario e selezionare la casella di controllo Connetti Administration Server primario all'Administration Server secondario nella rete perimetrale.
  6. Se si esegue la connessione al presunto Administration Server secondario utilizzando un server proxy, durante il primo passaggio della procedura guidata selezionare la casella di controllo Usa server proxy e specificare le impostazioni di connessione.
  7. Seguire le istruzioni della procedura guidata.

Verrà creata la gerarchia di Administration Server. L'Administration Server secondario riceverà la connessione dall'Administration Server primario.

Vedere anche:

Gerarchia di Administration server con un Administration Server secondario nella rete perimetrale

Gerarchia di Administration Server: Administration Server primario e Administration Server secondario

Porte utilizzate da Kaspersky Security Center

Inizio pagina