Next Topic

Previous Topic

Book Contents

LAN Watch

LAN Watch는 관리되는 컴퓨터의 기존 VSA 에이전트를 사용하여 LAN에서 LAN Watch가 마지막 실행된 이후 해당 LAN에 연결된 모든 새 장치를 정기적으로 검사합니다. 이러한 새 장치는 에이전트 또는 SNMP 장치가 없는 워크스테이션 및 서버일 수 있습니다. 선택적으로 VSA는 LAN Watch에서 새 장치가 발견되면 경고를 보낼 수 있습니다. 결국 LAN Watch는 에이전트를 프록시로 사용하여 원격 서버에서 액세스하지 못할 수도 있는 방화벽 뒤의 LAN을 검사합니다.

같은 LAN에서 여러 컴퓨터 사용

일반적으로 검사 범위의 컴퓨터 두 대 이상에 대해 LAN Watch를 실행할 필요는 없습니다. 같은 검사 범위의 여러 컴퓨터에 대해 LAN Watch를 수행해야 할 몇 가지 이유는 다음과 같습니다.

  • 같은 검사 범위에 SNMP 커뮤니티 여러 개가 있으므로 서로 다른 SNMP 커뮤니티 읽기 값을 가진 여러 컴퓨터가 있는 경우.
  • 여러 vPro 지원 자격 증명이 필요한 경우.
  • 서로 다른 경고 구성이 필요한 경우.
  • 사용자가 예비 SNMP 모니터링을 설정하고자 하는 경우.

Windows 또는 Macintosh에서 LAN Watch 및 에이전트 설치

Windows 에이전트와 Macintosh 에이전트 모두 LAN Watch를 사용하여 같은 LAN에 있는 Windows 및 Macintosh 컴퓨터를 검색할 수 있습니다. 에이전트 > 에이전트 설치 옵션으로는 다음 컴퓨터에만 에이전트를 설치할 수 있습니다.

  • LAN Watch 검색 컴퓨터가 Windows 컴퓨터이면 Windows 컴퓨터.
  • LAN Watch 검색 컴퓨터가 Macintosh 컴퓨터이면 Macintosh 컴퓨터.

메모: Macintosh 에이전트 설치 패키지에서는 에이전트 > 에이전트 설치를 사용하거나 /s "silent install" 스위치를 사용하여 에이전트를 설치할 때 자격 증명이 필요합니다.

예약

예약을 클릭하면 VSA 전체에서 작업을 예약하는 데 사용되는 스케줄러 창이 표시됩니다. 작업을 한 번 또는 주기적으로 예약합니다. 각 되풀이 유형—한 번, 매시간, 매일, 매주, 매월, 매년—은 해당 되풀이 유형에 맞는 추가 옵션을 표시합니다. 주기적 일정에는 해당 되풀이에 대한 시작 및 끝 날짜 설정이 포함됩니다. 예약된 각 작업에 대해 모든 옵션을 사용할 수 있는 것은 아닙니다. 다음과 같은 옵션을 사용할 수 있습니다.

  • 배포 창 - 네트워크 트래픽 및 서버 부하를 분산시키기 위해 지정된 기간보다 늦지 않은 임의로 선택된 시간에 작업을 재예약합니다.
  • 오프라인이면 건너뜀 - 이 옵션이 선택되고 컴퓨터가 오프라인인 경우, 이번은 건너 뛰고 다음 예약된 기간 및 시간에 실행합니다. 이 옵션이 선택되지 않고 컴퓨터가 오프라인인 경우, 컴퓨터가 다시 온라인 상태가 되자마자 작업이 실행됩니다.
  • 오프라인이면 전원을 켬 - Windows만 해당. 이 옵션을 선택한 경우, 오프라인이면 컴퓨터 전원을 켭니다. 동일한 LAN 상에 WOL(Wake-On-LAN) 또는 vPro 및 관리되는 다른 컴퓨터가 필요합니다.
  • 다음 시간 범위 제외 - 이 옵션이 선택되면 해당 작업을 수행하지 않을 날짜/시간 범위를 지정합니다.

취소

예약된 검사를 중단하려면 취소를 클릭합니다. 취소를 클릭하면 VSA에서 LAN에 대해 식별된 장치의 모든 레코드도 삭제됩니다. 취소를 클릭한 후 LAN Watch를 다시 예약하면, LAN의 각 장치가 처음인 것처럼 다시 식별됩니다.

IP 범위 검사

여기서 검사할 최소 및 최대 IP 주소를 설정합니다. 컴퓨터 이름 옆의 확인란을 클릭하여 검사할 컴퓨터 ID를 선택하면 해당 컴퓨터의 IP 주소 및 서브넷 마스크를 기반으로 최소 및 최대 IP 범위가 자동으로 채워집니다.

메모: LAN Watch에서는 2048개가 넘는 IP 주소를 검사하지 않습니다. LAN Watch를 실행 중인 컴퓨터의 서브넷 마스크에 2048개보다 더 큰 IP 범위를 지정하면 LAN Watch에서 주소를 2048개로 제한합니다. LAN Watch에서는 로컬 서브넷의 주소를 LAN Watch를 실행한 컴퓨터까지만 검출합니다. 예를 들어, 서브넷 마스크가 255.255.255.0인 경우 로컬 서브넷의 다른 장치는 253개까지만 있을 수 있습니다.

SNMP 활성화

이 확인란을 선택하면 지정한 IP 검사 범위 내에서 SNMP 장치를 검사합니다.

커뮤니티 이름 읽기 / 확인

LAN Watch는 LAN Watch를 수행하는 관리되는 컴퓨터와 같은 SNMP 커뮤니티 읽기 값을 공유하는 SNMP 장치만 식별할 수 있습니다. 커뮤니티 이름 읽기확인 텍스트 상자에 값을 입력합니다.

메모: 커뮤니티 이름은 대/소문자를 구분합니다. 일반적으로 기본 읽기 커뮤니티 이름 값은 public이지만 관리자가 Public, PUBLIC 등으로 재설정할 수 있습니다.

vPro 활성화

Windows만 해당. 이 확인란을 선택하면 지정한 IP 검사 범위 내에서 vPro 지원 컴퓨터를 식별합니다. LAN Watch를 사용하는 vPro 컴퓨터를 검색하기 위해 컴퓨터가 vPro 컴퓨터일 필요는 없습니다. vPro 컴퓨터가 LAN Watch 검색 컴퓨터로 사용될 경우 해당 컴퓨터 자체는 검색할 수 없습니다.

메모: vPro 구성은 이 기능 사용의 전제조건입니다. vPro 구성 방법에 대한 자세한 내용은 최신 Intel 설명서를 참조하십시오. 이 글을 쓸 당시에 다음과 같은 링크를 통해 Intel 설명서를 볼 수 있습니다. http://communities.intel.com/docs/DOC-1429.

사용자 이름 / 비밀 번호 / 확인

적절한 vPro 자격 증명을 입력하면 LAN Watch 중에 발견된 vPro 컴퓨터에 관한 자세한 하드웨어 자산 정보가 반환됩니다. 일반적으로 같은 LAN의 모든 vPro 컴퓨터에 대해 동일한 자격 증명이 정의됩니다. 그 결과는 에이전트 > vPro 보기를 사용하여 표시할 수 있습니다.

검색할 vPro 컴퓨터에 대한 자격 증명을 모르는 경우에는 사용자 이름, 비밀 번호확인 필드에 임의의 문자열을 입력하십시오. 이 방법으로 vPro 컴퓨터의 존재를 발견할 수 있지만 그 밖의 자세한 하드웨어 자산 정보는 반환되지 않습니다.

메모: vPro 자격 증명이 있는 vPro 지원 컴퓨터는 원격 제어 > 전원 관리를 사용하여 전원을 켜고 끄거나 재부팅할 수 있습니다.

경고 활성화

경고 활성화를 선택하여 LAN Watch에서 새 장치가 검색된 경우, 이메일 수신자에 나열된 모든 이메일 주소로 경고가 보내집니다. LAN Watch 경고 및 이메일 수신자는 모니터 > 경고 페이지를 사용하여 지정할 수도 있습니다.

메모: 7일보다 오래 LAN에 연결되지 않았다가 연결된 컴퓨터는 새 장치로 표시되고 경고가 생성됩니다.

이메일 받는 사람

경고가 활성화된 경우, 경고 알림을 보낼 이메일 주소를 입력합니다. 동일한 이벤트에 대한 것이라 해도 각 컴퓨터마다 서로 다른 이메일 주소를 지정할 수 있습니다. 보낸 사람 이메일 주소는 시스템 > 아웃바운드 이메일을 사용하여 지정합니다.

마지막 <N>일 동안 발견된 장치 무시

새 장치에 대한 경고를 억제하는 일수를 입력합니다. 이 옵션에 일수를 지정하면 네트워크에 일시적으로 연결된 장치에 대해 경고가 생성되지 않습니다.

스크립트 실행

이 옵션을 선택한 경우 경보 상태가 발생하면 에이전트 프로시저가 실행됩니다. 이 경우 에이전트 프로시저 선택 링크를 클릭하여 실행할 에이전트 프로시저를 선택해야 합니다. 이 컴퓨터 ID 링크를 클릭하면 컴퓨터 ID의 지정 범위에서 실행할 에이전트 프로시저에 선택적으로 지시를 할 수 있습니다. 이렇게 지정된 컴퓨터 ID가 경보 상태를 발생시킨 컴퓨터 ID와 일치할 필요는 없습니다.

MAC 주소가 기존 에이전트와 일치하면 경고 표시 안 함

이 확인란을 선택하면 검사에서 네트워크 장치의 MAC 주소가 에이전트를 포함하고 있는 기존 관리되는 컴퓨터에 속한 것으로 식별될 경우 경고를 표시하지 않습니다. 이 확인란을 선택하지 않으면 여러 날 동안 오프라인이었다가 온라인으로 복귀한 관리되는 컴퓨터는 LAN Watch 중에 불필요한 경고를 발생시킵니다.

체크인 상태

이 아이콘들은 관리되는 각 컴퓨터의 에이전트 체크인 상태를 나타냅니다.

온라인 상태이만 첫 번째 감사가 완료될 때까지 대기 중임

에이전트 온라인 상태임

에이전트가 온라인 상태이고 사용자가 현재 로그온 됨. 아이콘이 로그온 이름을 표시하는 툴팁을 표시함

에이전트가 온라인 상태이고 사용자가 현재 로그온되었지만 사용자가 10분 동안 비활성임

에이전트가 현재 오프라인 상태임

에이전트가 체크인된 적이 없음

에이전트가 온라인 상태이지만 원격 제어가 불가능함

에이전트가 일시 중단됨

컴퓨터.그룹 ID

표시된 컴퓨터.그룹 ID 목록은 사용자가 시스템 > 사용자 보안 > 범위를 사용하여 볼 수 있도록 허가된 컴퓨터 그룹 및 컴퓨터 ID / 그룹 ID 필터를 기준으로 합니다.

검사한 IP 범위

LAN Watch가 실행할 때 선택한 컴퓨터 ID에서 검사한 IP 주소.

마지막 검사

마지막 검사가 수행되었을 때 이 타임 스탬프가 표시됩니다. 이 날짜가 변경되면 새로운 검사 데이터를 볼 수 있습니다.

기본 PC

Windows만 해당. 기본 도메인 컨트롤러 아이콘이 표시되면, 해당 컴퓨터 ID가 기본 도메인 컨트롤러입니다. 이 확인란을 선택한 경우, Active Directory를 실행하는 기본 도메인 컨트롤러에서 검사를 수행하면 도메인을 통해 사용자 및 컴퓨터를 "검색"할 수 있습니다. 나중에 Active Directory에 나열된 컴퓨터에 VSA 에이전트를 자동으로 설치하고 Active Directory 관리자 자격 증명을 기반으로 VSA 사용자를 만들 수 있습니다. AD 컴퓨터 보기AD 사용자 보기를 참조하십시오.

SNMP 활성

SNMP 아이콘이 표시되면 SNMP 장치가 예약된 검사에 포함됩니다.

vPro 활성

Windows만 해당. vPro 아이콘이 표시되면 vPro 장치가 예약된 검사에 포함됩니다.

경고 활성

이 확인란을 선택하면 이 검사에 대해 LAN Watch 경고가 활성화됩니다.