중앙 관리 서버 계층 만들기 및 보조 중앙 관리 서버 추가

모두 펼치기 | 모두 접기

보조 중앙 관리 서버 추가(향후 기본 중앙 관리 서버에서 수행)

중앙 관리 서버를 보조 중앙 관리 서버로 추가하여 '기본/보조' 계층을 구축할 수 있습니다.

Kaspersky Security Center 웹 콘솔을 통해 연결하여 사용할 수 있는 보조 중앙 관리 서버를 추가하려면 다음 단계를 따릅니다.

  1. 향후 기본 중앙 관리 서버의 13000 포트가 보조 중앙 관리 서버에서 보내는 연결 데이터를 수신할 수 있는지 확인하십시오.
  2. 향후 기본 중앙 관리 서버에서 설정 아이콘()을 누릅니다.
  3. 속성 페이지가 열리면 중앙 관리 서버 탭을 누릅니다.
  4. 중앙 관리 서버를 추가하려는 관리 그룹 이름 옆의 확인란을 선택합니다.
  5. 메뉴 줄에서 보조 중앙 관리 서버 연결을 누릅니다.

    보조 중앙 관리 서버 추가 마법사를 시작합니다.

  6. 마법사의 첫 번째 페이지에서 다음 필드를 입력합니다:
    • DMZ에 있는 보조 중앙 관리 서버에 기본 중앙 관리 서버 연결
    • 보조 중앙 관리 서버 표시 이름
    • 보조 중앙 관리 서버 주소(선택 사항)
    • 중앙 관리 서버 SSL 포트
    • 중앙 관리 서버 AP 포트
  7. 보조 중앙 관리 서버용 인증서를 지정합니다. 보조 서버 주소 파라미터를 지정했다면 보조 중앙 관리 서버에서 가져오기 버튼을 클릭하여 인증서를 가져올 수 있습니다. 인증서 파일 찾아보기 버튼을 누르고 인증서 파일을 찾을 수도 있습니다.
  8. 연결 설정을 지정합니다:
    • 향후 기본 중앙 관리 서버의 주소를 입력합니다.
    • 향후 보조 중앙 관리 서버에서 프록시 서버를 사용한다면, 프록시 서버 주소와 사용자 자격 증명을 입력하여 프록시 서버에 연결합니다.
  9. 향후 보조 중앙 관리 서버에 대한 액세스 권한이 있는 사용자의 자격 증명을 입력합니다.
  10. 2단계 인증을 활성화하고 구성했다면 인증 앱에서 생성한 보안 코드를 지정합니다.

    이 계정에 대해 2단계 인증을 활성화했다면, 향후 보조 서버에서만 계층을 생성할 수 있습니다(아래 지침 참조).

연결 설정이 올바르면 향후 보조 서버와의 연결이 설정되고 "기본/보조" 계층 구조가 구축됩니다. 연결 실패 시, 연결 설정을 확인하거나 향후 보조 서버의 인증서를 수동으로 지정하십시오.

기본 및 보조 중앙 관리 서버 간의 연결은 포트 13000을 통해 설정됩니다. 기본 중앙 관리 서버의 작업과 정책이 수신되어 적용됩니다. 보조 중앙 관리 서버가 기본 중앙 관리 서버에서 추가된 관리 그룹에 표시됩니다.

보조 중앙 관리 서버 추가(향후 보조 중앙 관리 서버에서 수행)

향후 보조 중앙 관리 서버가 일시적으로 연결이 끊겼거나 연결할 수 없는 등의 상태여서 해당 서버에 연결할 수 없더라도 보조 중앙 관리 서버를 추가할 수 있습니다.

Kaspersky Security Center 웹 콘솔을 통해 연결하여 사용할 수 없는 중앙 관리 서버를 보조 중앙 관리 서버로 추가하려면 다음 단계를 따릅니다.

  1. 향후 기본 중앙 관리 서버 인증서 파일을 향후 보조 중앙 관리 서버를 둘 사무실의 시스템 관리자에게 보냅니다(플래시 드라이브와 같은 외부 장치에 파일을 쓰거나 이메일 등으로 보낼 수 있습니다).

    인증서 파일은 향후 기본 중앙 관리 서버(%ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit\1093\cert\klserver.cer)에 있습니다.

  2. 향후 보조 중앙 관리 서버를 담당하는 시스템 관리자에게 다음 작업을 수행하도록 합니다.
    1. 설정 아이콘()을 누릅니다.
    2. 속성 페이지가 열리면 일반 탭의 중앙 관리 서버 계층 구조 섹션으로 이동합니다.
    3. 이 중앙 관리 서버는 계층 구조에서 보조임 확인란을 선택합니다.
    4. 기본 중앙 관리 서버 주소 필드에 향후 기본 중앙 관리 서버의 네트워크 이름을 입력합니다.
    5. 찾기를 눌러 이전에 저장한 향후 기본 중앙 관리 서버의 인증서 파일을 선택합니다.
    6. 필요하다면 DMZ에 있는 보조 중앙 관리 서버에 기본 중앙 관리 서버 연결 확인란을 선택합니다.
    7. 향후 보조 중앙 관리 서버에 대한 연결을 프록시 서버를 통해 수행하는 경우 프록시 서버 사용 옵션을 선택하고 연결 설정을 지정합니다.
    8. 저장을 누릅니다.

'기본/보조' 계층이 구축됩니다. 기본 중앙 관리 서버는 포트 13000을 통해 보조 중앙 관리 서버에서 보내는 연결을 시작합니다. 기본 중앙 관리 서버의 작업과 정책이 수신되어 적용됩니다. 보조 중앙 관리 서버가 기본 중앙 관리 서버에서 추가된 관리 그룹에 표시됩니다.

참고 항목:

DMZ에 있는 보조 중앙 관리 서버와 중앙 관리 서버 계층

중앙 관리 서버 계층 구조: 기본 중앙 관리 서버 및 보조 중앙 관리 서버

Kaspersky Security Center의 사용 포트

맨 위로