يوضح هذا السيناريو كيفية توصيل الأجهزة المدارة والموجودة خارج الشبكة الرئيسية بخادم الإدارة.
المتطلبات الأساسية
السيناريو له متطلبات أساسية كالآتي:
المراحل
يستمر هذا السيناريو على مراحل:
سيتم استخدام هذا الجهاز كبوابة اتصال. يجب أن يستوفي الجهاز الذي تحدده متطلبات بوابات الاتصال.
نوصي باستخدام التثبيت المحلي لتثبيت عميل الشبكة على الجهاز المحدد.
بشكلِ افتراضي، يوجد ملف التثبيت في: \\<server name>\KLSHARE\PkgInst\NetAgent_<version number>
في نافذة Connection gateway لمعالج إعداد عميل الشبكة، حدد Use Network Agent as connection gateway in DMZ. ينشط هذا الوضع دور بوابة الاتصال بشكل متزامن، ويطلب من عميل الشبكة انتظار الاتصالات من خادم الإدارة بدلاً من إنشاء الاتصالات بخادم الإدارة.
بدلاً من ذلك، يمكنك تثبيت عميل الشبكة على جهاز Linux وتكوين عميل الشبكة للعمل كبوابة اتصال، ولكن انتبه إلى قائمة قيود عميل الشبكة الذي يعمل على أجهزة Linux.
للتأكد من أن خادم الإدارة يمكنه الاتصال فعليًا ببوابة الاتصال في منطقة الأجهزة الموصلة مباشرة بالإنترنت، اسمح بالاتصالات بمنفذ TCP رقم 13000 في جميع جدران الحماية بين خادم الإدارة وبوابة الاتصال.
إذا لم يكن لبوابة الاتصال عنوان IP حقيقي على الإنترنت ولكنها تقع خلف ترجمة عنوان الشبكة (NAT)، فقم بتكوين قاعدة لإعادة توجيه الاتصالات من خلال ترجمة عنوان الشبكة.
أنشئ مجموعة جديدة تحت مجموعة الأجهزة المُدارة. المجموعة الجديدة ستحتوي على الأجهزة المُدارة الخارجية.
تنتظر بوابة الاتصال التي قمت بتكوينها اتصالاً من خادم الإدارة. ومع ذلك، لا يقوم خادم الإدارة بإدراج الجهاز وبوابة الاتصال بين الأجهزة المدارة. وذلك لأن بوابة الاتصال لم تحاول إنشاء اتصال بخادم الإدارة. لذلك، تحتاج إلى القيام بإجراء خاص للتأكد من أن خادم الإدارة ينشأ اتصالاً ببوابة الاتصال.
قم بما يلي:
تم توصيل بوابة الاتصال وتكوينها.
في العادة، لا يتم نقل أجهزة الكمبيوتر المكتبية الخارجية داخل المحيط. لذلك أنت بحاجة إلى تكوينها للاتصال بخادم الإدارة من خلال البوابة عند تثبيت عميل الشبكة.
إذا تم تكوين تحديثات تطبيقات الأمان بحيث يتم تنزيلها من خادم الإدارة، فستقوم أجهزة الكمبيوتر الخارجية بتنزيل التحديثات من خلال بوابة الاتصال. هذا الأمر له عيبان:
قم بما يلي:
تقع أجهزة الكمبيوتر المحمولة المتنقلة في نطاق الشبكة في بعض الأحيان وخارجها في أوقات أخرى. للإدارة الفعالة، أنت بحاجة للاتصال بخادم الإدارة بشكل مختلف حسب موقعها. للاستخدام الفعال لحركة المرور، يتطلب أيضًا تلقي تحديثات من مصادر مختلفة حسب موقعها.
أنت بحاجة إلى تكوين القواعد للمستخدمين خارج المكتب : ملفات تعريف الاتصال وأوصاف موقع الشبكة. تحدد كل قاعدة خادم الإدارة الذي يلزم اتصاله بأجهزة الكمبيوتر المحمولة المتنقلة بناءً على موقعها وخادم الإدارة الذي يتطلب تلقى التحديثات منه.