Next Topic

Previous Topic

Book Contents

에이전트 설치

에이전트 설치 페이지에서 에이전트를 원격 시스템에 설치하고 LAN Watch가 검출한 새 컴퓨터에 대한 새 컴퓨터 ID / 그룹 ID 계정을 만듭니다. 에이전트 설치에서는 에이전트 배포를 사용하여 만들어진 패키지를 원격으로 설치합니다. 이 페이지를 처음 표시하면 검사 결과가 있는 컴퓨터의 목록이 표시됩니다. 컴퓨터 ID를 클릭하면 호스트 이름과 함께 모든 컴퓨터를 나열하는 표가 표시됩니다. 에이전트가 없는 컴퓨터는 빨간색 텍스트로 표시됩니다.

메모: 설치할 수 있는 운영 체제 에이전트 목록은 시스템 요구 사항을 참조하십시오.

Windows 또는 Macintosh에서 LAN Watch 및 에이전트 설치

Windows 에이전트와 Macintosh 에이전트 모두 LAN Watch를 사용하여 같은 LAN에 있는 Windows 및 Macintosh 컴퓨터를 검색할 수 있습니다. 에이전트 > 에이전트 설치 옵션으로는 다음 컴퓨터에만 에이전트를 설치할 수 있습니다.

  • LAN Watch 검색 컴퓨터가 Windows 컴퓨터이면 Windows 컴퓨터.
  • LAN Watch 검색 컴퓨터가 Macintosh 컴퓨터이면 Macintosh 컴퓨터.

메모: Macintosh 에이전트 설치 패키지에서는 에이전트 > 에이전트 설치를 사용하거나 /s "silent install" 스위치를 사용하여 에이전트를 설치할 때 자격 증명이 필요합니다.

PSEXEC.EXE 및 SSH

PSEXEC.EXE는 클라이언트 소프트웨어를 직접 설치할 필요없이 다른 시스템에서 프로세스를 실행할 수 있게 해주는 경량급 텔넷 대체 프로그램입니다.

SSH(일명 Secure Shell)는 두 네트워크 장치 사이에 보안 채널을 사용하여 데이터를 교환할 수 있는 네트워크 프로토콜입니다. 이 프로토콜은 주로 Mac OS X를 포함한 Unix 기반 시스템에서 사용됩니다.

이상의 두 기술 모두 Windows 또는 Macintosh 기반 에이전트에서 LAN Watch 검사를 실행한 후 에이전트 > 에이전트 설치에서 원격 Windows 및 Macintosh 시스템에 에이전트를 설치할 때 사용됩니다.

에이전트를 원격으로 설치하려면 관리자 권한으로 설정한 올바른 자격 증명이 필요합니다.

메모:설치 관리자 패키지에 /e 스위치가 지정된 경우 KcsSetup 설치 관리자에서 컴퓨터에 에이전트가 이미 있는 것을 검출하면 설치를 건너뜁니다. 설치 관리자 패키지에 /r 스위치가 지정된 경우 설치 관리자에서 컴퓨터에 에이전트가 이미 설치된 것을 검출하면 설치를 덮어씁니다. 설치 패키지에 두 스위치가 모두 지정된 경우 /r 스위치가 /e 스위치보다 우선합니다.

Windows 컴퓨터에서 PSEXEC.EXE 사용

KServer에 PSEXEC.EXE 업로드

KServer에 PSEXEC.EXE를 공유 관리되는 파일로 업로드해야 Windows 컴퓨터에서 에이전트 설치를 처음 실행할 수 있습니다.

  1. 다음 위치에서 PSEXEC.EXE 파일을 로컬 컴퓨터에 다운로드합니다.

    http://www.microsoft.com/technet/sysinternals/utilities/psexec.mspx

  2. 에이전트 프로시저 > 일정 / 만들기를 선택한 다음 파일 관리 단추를 클릭하여 서버에 저장된 파일 관리 창을 표시합니다.
  3. 로컬 컴퓨터에서 PSEXEC.EXE 파일을 공유 관리되는 파일로 KServer에 업로드합니다.

PSEXEC.EXE 실행

에이전트 설치를 실행하면, PSEXEC.EXE가 KServer에서 c:\kworking 디렉토리로 다운로드되어 다음 명령줄을 사용하여 실행됩니다. 이 명령줄을 사용자가 작성할 필요는 없습니다. 에이전트 설치에서 작성해 줍니다.

c:\kworking\psexec \\hostname -u "adminname" -p "password" -c -f -d "c:\kworking\kcssetup.exe" > c:\kworking\LANInsAipAddr.txt

hostnameipAddr 항은 원격 컴퓨터를 참조합니다. 에이전트가 C: 이외의 드라이브에 있는 경우: 작업 파일은 에이전트가 설치된 것과 같은 드라이브에 참조됩니다.

PSEXEC.EXE 오류 메시지

원격 Windows 에이전트 설치가 어떤 이유로든 실패한 경우, KServer는 PSEXEC.EXE에서 보고된 결과를 되돌려줍니다. 일반적으로 PSEXEC.EXE는 호출을 시도하는 중에 수신되었음을 보고하는 OS 오류입니다.

Macintosh 컴퓨터에서 SSH 사용

원격 Macintosh 컴퓨터에서 SSH 활성화

Mac OS X 10.3.9 이상 컴퓨터에서 에이전트 설치를 사용하여 Macintosh 에이전트 설치를 지원하려면 시스템 기본 설정> 공유 > 원격 로그인에서 SSH 원격 로그인을 활성화해야 합니다.

대표적인 설치 실패 이유

  • 파일 및 프린터 공유를 활성화하지 않음 - 대상 컴퓨터의 방화벽에 파일 및 프린터 공유가 활성화되었는지 확인하십시오.
  • 네트워크 보안 정책에 의해 차단됨
    • Windows - PSEXEC.EXE는 RPC 서비스를 통해 원격 PC에 연결하고 로컬 계정으로 실행합니다. 이 서비스에 대한 원격 액세스는 로컬 또는 도메인 보안 설정에 의해 제어합니다. 로컬 보안 정책(관리 도구의 일부)을 엽니다. 로컬 정책\보안 옵션\네트워크 액세스 열기: 로컬 계정들을 위한 공유 및 보안 모델 . 이 정책은 PSEXEC.EXE가 네트워크를 통해 작동할 수 있도록 클래식으로 설정해야 합니다.

      메모: 클래식은 도메인의 구성원인 컴퓨터에 대한 기본 설정입니다. 게스트는 도메인에 속하지 않은 컴퓨터에 대한 기본 설정입니다. Windows XP Home Edition은 도메인의 구성원이 될 수 없습니다.

    • Macintosh - Mac OS X 10.4에서 서버 관리를 사용하여 구성되는 클라이언트 관리 네트워크 정책에 의해 SSH를 차단할 수 있습니다.
  • 백신 프로그램에 의해 차단됨 - 일부 백신 프로그램은 PSEXEC.EXE 및 SSH를 보안 위협으로 분류하여 이들의 실행을 차단할 수 있습니다.
  • 잘못된 자격 증명 - 자격 증명은 로컬 컴퓨터에 대한 사용자 권한을 가지고 있어야 합니다 . 에이전트가 설치에 성공하려면 관리자 권한이 필요합니다. 사용자 이름은 Domain\User 형식의 도메인 사용자 이름으로 지정할 수 있습니다.
  • Mac OS - Macintosh 에이전트 설치 패키지에서는 에이전트 > 에이전트 설치를 사용하거나 /s "silent install" 스위치를 사용하여 에이전트를 설치할 때 자격 증명이 필요합니다.

테스트 및 문제 해결

관리자 로그온 이름

선택한 컴퓨터에 원격으로 액세스할 때 사용하는 관리자 이름. 관리자 로그온 이름은 선택한 원격 컴퓨터에 대한 관리자 권한을 가지고 있어야 합니다. 여러 계정이 동일한 컴퓨터에 대해 관리자 권한을 가질 수 있습니다. 사용자의 도메인 관리자 계정은 로컬 관리자 계정과 다를 수 있습니다. 확실히 도메인 계정을 사용하도록 하려면 domain\administrator 형식을 사용하여 로그온 이름을 입력하십시오. 도메인에 연결되지 않은 경우에는 로컬 계정이 사용됩니다.

비밀 번호

관리자 로그온 이름과 연결된 비밀 번호.

설치

설치를 클릭하여 모든 선택된 컴퓨터에 선택한 설치 패키지 설치를 예약합니다.

취소

선택한 관리되는 컴퓨터에서 이 작업의 실행을 취소하려면 취소를 클릭합니다.

설치할 에이전트 패키지 선택

선택한 컴퓨터에 원격으로 설치할 에이전트 패키지를 선택합니다. 이 패키지는 에이전트 배포를 사용하여 작성됩니다.

기존 컴퓨터 ID의 MAC 주소와 일치하는 장치 숨기기

MAC 주소가 기존 컴퓨터 ID / 그룹 ID 계정의 MAC 주소와 일치하는 LAN의 모든 컴퓨터를 숨기려면 이 확인란을 선택합니다.

<machine ID>의 기존 컴퓨터의 컴퓨터 이름과 일치하는 장치 숨기기

동일한 이 그룹 ID에 공통의 컴퓨터 이름을 가지고 있는 컴퓨터를 숨기려면 이 확인란을 선택합니다. LAN Watch는 두 번째 장치에 KServer에 보고하는 데 사용한 것과 다른 MAC ID를 사용하여 관리되는 컴퓨터를 검색할 수 있습니다. 예를 들어, 동일한 관리되는 컴퓨터가 직접 연결을 사용하여 인터넷에 연결하고 다른 MAC ID를 사용하는 두 번째 무선 연결을 가질 수 있습니다. 이 확인란을 선택하면 두 번째 장치가 이 목록에서 숨겨져 관리되지 않는 새 컴퓨터를 발견한 것으로 간주하지 않게 됩니다.

모두 선택/모두 선택 해제

페이지의 모든 행을 선택하려면 모두 선택 링크를 클릭합니다. 페이지의 모든 행의 선택을 해제하려면 모두 선택 해제 링크를 클릭합니다.

호스트 이름

최근 LAN Watch 검사에서 발견된 LAN의 각 장치의 호스트 이름.

IP 주소

최근 LAN Watch 검사에서 발견된 각 장치의 개인 IP 주소.

MAC 주소

최근 LAN Watch 검사에서 발견된 각 장치의 MAC 주소.

공급업체

시스템 제조업체.

마지막 검출 시간

최근 LAN Watch 검사에서 각 장치가 마지막 검출된 시간.