Kaspersky Security Center

클라이언트 기기와 중앙 관리 서버 간 연결 상태 수동 확인. Klnagchk 유틸리티

2024년 7월 15일

ID 3912

klnagchk 유틸리티를 사용하여 클라이언트 기기와 중앙 관리 서버 사이의 연결 상태를 확인하고 연결 설정에 대한 자세한 정보를 볼 수 있습니다. klnagchk 유틸리티는 네트워크 에이전트 설치 폴더에 위치해 있습니다.

명령줄에서 시작할 때 klnagchk 유틸리티는 다음 처리(사용 중인 라이센스 키에 따라 다름)를 수행할 수 있습니다:

  • 기기에 설치된 네트워크 에이전트와 중앙 관리 서버를 연결하는 데 사용하는 설정 값을 화면에 표시하거나 기록합니다.
  • 네트워크 에이전트 통계(마지막 시작 이후의 통계 정보)와 유틸리티 작업 결과를 이벤트 로그 파일에 기록하거나 이 정보를 화면에 표시합니다.
  • 네트워크 에이전트와 중앙 관리 서버의 연결을 시도합니다.

    연결에 실패하면 유틸리티가 ICMP 패킷을 전송하여 중앙 관리 서버가 설치된 기기의 상태를 확인합니다.

klnagchk 유틸리티를 사용하여 클라이언트 기기와 중앙 관리 서버 사이의 연결 상태를 확인하려면 다음과 같이 하십시오.

네트워크 에이전트가 설치된 기기에서 로컬 관리자 계정으로 명령줄을 사용해 klnagchk 유틸리티를 시작합니다.

유틸리티 명령줄 구문:

klnagchk [-logfile <파일 이름>] [-sp] [-savecert <인증서 파일 경로>] [-restart][-sendhb]

키에 대한 설명:

  • -logfile <파일 이름> - 네트워크 에이전트와 중앙 관리 서버 사이의 연결 상태 값 및 유틸리티 작업 결과를 로그 파일에 기록합니다.

    기본적으로 정보는 표준 출력 스트림(stdout)에 저장됩니다. 라이센스 키를 사용 중이지 않은 경우, 화면에 설정 및 결과와 함께 오류 메시지가 표시됩니다.

  • -sp - 프록시 서버에서 사용자 인증을 위한 암호를 표시합니다.

    프록시 서버를 통해 중앙 관리 서버에 연결했다면 이 키가 사용 중입니다.

  • -savecert <파일 이름> - 지정된 파일에 중앙 관리 서버의 접근에 사용되는 인증서를 저장합니다.
  • -restart - 유틸리티 작업이 완료된 후 네트워크 에이전트를 다시 시작합니다.
  • -sendhb - 네트워크 에이전트와 중앙 관리 서버의 동기화를 시작합니다.

시작 후, klnagchk 유틸리티는 네트워크 에이전트의 구성 파일에 접근하고 연결 파라미터를 표시합니다. 이러한 매개변수는 네트워크 에이전트를 설치하는 동안 네트워크 에이전트 정책 설정에서 지정합니다.

  • Current device - 클라이언트 기기의 Windows 네트워크 이름입니다.
  • Network Agent version - 기기에 설치된 네트워크 에이전트 버전의 전체 번호입니다(패치 포함).
  • Administration Server address - 중앙 관리 서버의 주소입니다.
  • Use SSL - 중앙 관리 서버에 연결할 때 보안 연결 사용 여부를 나타내는 파라미터.

    가능한 값:

    • 0 - 보안 연결을 사용하지 않습니다.
    • 1 - 보안 연결이 사용됩니다.
  • Compress traffic - 클라이언트 기기와 중앙 관리 서버 간의 트래픽 압축 여부를 나타내는 파라미터.
  • Numbers of the Administration Server SSL ports - 보안 연결을 사용할 때 중앙 관리 서버와의 통신에 유효한 포트 수.
  • Numbers of the Administration Server ports - 일반 연결을 사용할 때 중앙 관리 서버와의 통신에 유효한 포트 수.
  • Use proxy server - 프록시 서버의 사용 여부를 나타내는 파라미터.

    가능한 값:

    • 0 - 프록시 서버를 사용하지 않습니다.
    • 1 - 프록시 서버가 사용됩니다.
  • Address - 프록시 서버의 주소 및 포트로, 콜론으로 구분합니다. 이 매개변수는 프록시 서버를 사용할 때만 표시됩니다.
  • User name - 프록시 서버에 접근하기 위한 사용자 이름입니다. 이 매개변수는 프록시 서버를 사용할 때만 표시됩니다.
  • Password - 프록시 서버에 접근하기 위한 암호입니다. 이 매개변수는 프록시 서버를 사용할 때만 표시됩니다. 프록시 서버 암호를 표시하려면 명령에서 sp 키를 사용해야 합니다.
  • Administration Server certificate - 클라이언트 기기에 중앙 관리 서버 인증서가 있는지를 나타내는 파라미터입니다. 예를 들어 네트워크 에이전트가 중앙 관리 서버에 성공적으로 연결한 적이 없다면 인증서가 없을 수 있습니다.

    가능한 값:

    • not installed - 클라이언트 기기에 중앙 관리 서버 인증서가 없습니다.
    • available - 클라이언트 기기에 중앙 관리 서버 인증서가 있습니다.
  • Open UDP port - 네트워크 에이전트가 중앙 관리 서버의 동기화 요청을 수신하기 위해 UDP 포트 사용 여부를 나타내는 파라미터입니다.

    가능한 값:

    • 0 - 중앙 관리 서버의 동기화 요청 수신을 위한 UDP 포트가 닫힙니다.
    • 1 - 중앙 관리 서버의 동기화 요청을 수신하기 위한 UDP 포트가 열립니다.
  • Numbers of UDP ports - 네트워크 에이전트에서 사용할 수 있는 UDP 포트의 수입니다.
  • Location name - 기기의 네트워크 위치입니다.
  • State of network location - 클라이언트 기기를 중앙 관리 서버 연결 프로필에서 다른 프로필로 전환 여부를 나타내는 파라미터입니다.

    가능한 값:

    • Enabled - 클라이언트 기기에서 중앙 관리 서버 연결 프로필을 전환할 수 있습니다.
    • Disabled - 클라이언트 기기에서 중앙 관리 서버 연결 프로필을 전환할 수 없습니다.
  • Profile to use - 중앙 관리 서버용 연결 프로필입니다.
  • Condition - 클라이언트 기기가 연결된 네트워크의 IP 주소 및 서브넷 마스크입니다.
  • Synchronization interval (min) - 동기화 간의 표준 간격입니다.
  • Connection timeout (in seconds) - 연결 시간 초과입니다.
  • Send / receive timeout (in seconds) - 읽기-쓰기 작업의 연결 시간 초과입니다.
  • Device ID - 네트워크에 있는 기기 식별자입니다. Device ID는 특정 중앙 관리 서버에서 관리하는 다른 클라이언트 기기와 구별됩니다.
  • Locations of connection gateways - 연결 게이트웨이를 통해 클라이언트 기기를 중앙 관리 서버에 연결하기 위한 파라미터입니다.
  • Location of distribution points - 배포 지점을 통해 클라이언트 기기를 중앙 관리 서버에 연결하기 위한 파라미터입니다.
  • Connection with server - 연결 게이트웨이가 중앙 관리 서버에 계속 연결되어 있는지를 나타내는 파라미터입니다. 이 파라미터는 클라이언트 기기가 연결 게이트웨이로 작동할 때만 표시됩니다.

    가능한 값:

    • active - 연결 게이트웨이가 중앙 관리 서버에 계속 연결되어 있습니다.
    • inactive - 연결 게이트웨이가 중앙 관리 서버에 계속 연결되어 있지 않습니다.
  • Connection with server through connection gateway - 연결 게이트웨이를 통한 중앙 관리 서버와의 연결이 올바르게 설정되었는지를 나타내는 파라미터입니다. 이 파라미터는 클라이언트 기기가 연결 게이트웨이로 작동할 때만 표시됩니다.

    가능한 값:

    • active - 연결 게이트웨이를 통한 중앙 관리 서버와의 연결이 올바르게 설정되었습니다.
    • inactive - 연결 게이트웨이를 통한 중앙 관리 서버로의 연결이 잘못 설정되었습니다.

또한 klnagchk 유틸리티 출력에는 다음 행 중 하나가 포함될 수 있습니다.

  • Administration Server is installed on this device - klnagchk 유틸리티가 중앙 관리 서버 기기에서 실행됩니다.
  • This device has been assigned a connection gateway but is not yet registered on Administration Server - 네트워크 에이전트가 설치된 기기에서 klnagchk 유틸리티가 연결 게이트웨이 모드로 실행됩니다. 구성된 연결 게이트웨이가 중앙 관리 서버의 연결을 기다리고 있지만 기기가 관리 중인 기기로 나열되지 않습니다. 중앙 관리 서버가 연결 게이트웨이로의 연결을 초기화하도록 해야 합니다.
  • This device is a connection gateway - 연결 게이트웨이로 작동하는 기기에서 klnagchk 유틸리티가 실행됩니다.
  • Acts as a distribution point - 배포 지점으로 작동하는 기기에서 klnagchk 유틸리티가 실행됩니다.

klnagchk 유틸리티가 네트워크 에이전트 서비스 상태를 확인합니다. 서비스가 실행 중이 아니라면 유틸리티가 중지됩니다. 서비스가 실행 중이라면 이 유틸리티는 다음과 같은 연결 통계를 표시합니다.

  • Total number of synchronization requests - 클라이언트 기기를 중앙 관리 서버에 연결하려는 시도 횟수입니다.
  • The number of successful synchronization request - 클라이언트 기기와 중앙 관리 서버의 연결을 성공한 횟수입니다.
  • Total number of synchronizations - 클라이언트 기기 설정과 중앙 관리 서버 설정의 동기화를 시도한 횟수입니다.
  • The number of successful synchronizations - 클라이언트 기기 설정과 중앙 관리 서버의 동기화를 성공적으로 시도한 횟수입니다.
  • Date/time of the last request for synchronization - 마지막으로 연결한 날짜와 시간입니다.

중앙 관리 서버와 네트워크 에이전트 간의 연결을 분석할 때는 Total number of synchronization requestsThe number of successful synchronization request 파라미터를 사용해야 합니다. 클라이언트 기기 설정은 중앙 관리 서버 설정을 변경했을 때만(예: 새 작업 추가 또는 정책 설정 수정) 중앙 관리 서버 설정과 동기화됩니다. 그렇지 않으면, Total number of synchronizationsThe number of successful synchronizations 파라미터 값이 변경되지 않습니다.

네트워크 에이전트와 중앙 관리 서버 연결 시 발생하는 문제를 해결하는 방법에 대한 자세한 내용은 Kaspersky Security Center FAQ를 참조하십시오.

이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.