目次
Integration Server 接続設定の指定
SVM の動作では、SVM が Integration Server に接続している必要があります。
Light Agent で Integration Server を経由して SVM に関する情報を受信する場合、または SVM と Light Agent の間の接続を暗号化する場合、Light Agent の Integration Server への接続も設定する必要があります。
SVM を Integration Server に接続するための設定は、次のいずれかの方法で指定できます:
- Kaspersky Security Center 管理コンソールでの Protection Server ポリシーの作成中(Protection Server の既定のポリシーを含む)。
- Kaspersky Security Center 管理コンソールの Protection Server ポリシーのプロパティ。
- Web コンソールでの Integration Server ポリシー設定の作成、編集時。
このセクションでは、管理コンソールを使用してポリシーのプロパティで SVM と Integration Server の接続を設定する方法を説明します。
Light Agent を Integration Server に接続するための設定は、次のいずれかの方法で指定できます:
- Kaspersky Security Center 管理コンソールで Light Agent for Windows ポリシーと Light Agent for Linux ポリシーの作成中。
- Kaspersky Security Center 管理コンソールの Light Agent ポリシーのプロパティ。
- Light Agent for Windows のローカルインターフェイス。
- Web コンソールでの、Light Agent for Windows ポリシーと Light Agent for Linux ポリシー設定([アプリケーション設定]→[SVM への接続]→[Integration Server への接続設定])の作成、編集時。
このセクションでは、Light Agents と Integration Server の接続を、管理コンソールを使用してポリシーのプロパティで、または Light Agent for Windows のローカルインターフェイスを使用して設定する方法について説明します。
SVM の Integration Server への接続設定
管理コンソールで、SVM から Integration Server への接続を設定するには:
- Kaspersky Security Center 管理コンソールを開きます。
- コンソールツリーの[管理対象デバイス]フォルダーで、対象の SVM が所属する管理グループのフォルダーを開きます。
- 作業領域で、[ポリシー]タブを選択します。
- ポリシーのリストから Protection Server ポリシーを選択し、右クリックしてポリシーのプロパティウィンドウを開きます。
- ポリシーのプロパティウィンドウで、[SVM と Integration Server 間の接続の設定]セクションを左のリストから選択します。
- ウィンドウの右側で、接続に使用するアドレスとポートを指定します:
- 既定では、[アドレス]に Kaspersky Security Center の管理コンソールをホストするデバイスのドメイン名が表示されます。このデバイスがドメインに属していない場合、または Integration Server が別のデバイスにインストールされ、フィールドに間違ったアドレスが表示されている場合は、Integration Server がインストールされているデバイスの IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を指定します。
アドレスとして NetBIOS 名、「localhost」または「127.0.0.1」が指定されていた場合、Integration Server への接続はエラーで終了します。
- Integration Server へ接続するポートが既定のポート(7271)と異なる場合、ポート番号を[ポート]で指定します。
- 既定では、[アドレス]に Kaspersky Security Center の管理コンソールをホストするデバイスのドメイン名が表示されます。このデバイスがドメインに属していない場合、または Integration Server が別のデバイスにインストールされ、フィールドに間違ったアドレスが表示されている場合は、Integration Server がインストールされているデバイスの IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を指定します。
- ポリシーのプロパティウィンドウで[適用]をクリックします。
- Kaspersky Security Center の管理コンソールをホストするデバイスがドメインに属していない場合、またはアカウントが KLAdminsの ローカルまたはドメイングループ、またはローカル管理者のグループに属していない場合、[Integration Server への接続]ウィンドウが表示されます。Integration Server の管理者のパスワードを指定します(管理者アカウントのパスワード)。管理者アカウントで Integration Server への接続が確立された後、SVM を Integration Server に接続するために、アカウントのパスワードがポリシーに自動的に渡されます。
[Integration Server への接続]ウィンドウで[OK]をクリックします。
Kaspersky Security MMC プラグインは、Integration Server から取得した SSL 証明書を検証します。証明書にエラーがあるか証明書が信頼できない場合、[Integration Server 証明書の検証]ウィンドウが表示されます。受信した証明書の詳細を確認できます。SSL 証明書に問題がある場合、使用するデータ転送チャネルがセキュアかどうかを確認することを推奨します。Integration Server への接続を続行するには、[無視]をクリックします。取得した証明書が、信頼される証明書として、Kaspersky Security Center 管理コンソールがインストールされているデバイスにインストールされます。
Integration Server に接続できるかテストされます。接続テストが失敗した場合、または Integration Server への接続を確立できなかった場合、ポリシーのプロパティウィンドウにエラーが表示されます。指定した接続設定を確認してください。Integration Server 接続エラーに関する情報は、Integration Server のトレースファイルに保存されることがあります(情報の記録が有効な場合)。
Light Agent を Integration Server に接続するための設定
管理コンソールで、Light Agent と Integration Server の接続を設定するには:
- Kaspersky Security Center 管理コンソールを開きます。
- コンソールツリーの[管理対象デバイス]フォルダーで、対象とする保護対象仮想マシンが所属する管理グループのフォルダーを開きます。
- 作業領域で、[ポリシー]タブを選択します。
- ポリシーのリストで、Light Agent for Windows ポリシー、または Light Agent for Linux ポリシーを選択して設定を編集し、ポリシーの設定ウィンドウをダブルクリックして開きます。
- ポリシーのプロパティウィンドウで、左のリストから[Integration Server への接続設定]を選択します。
- ウィンドウの右側で、接続に使用するアドレスとポートを指定します。
- 既定では、[アドレス]に Kaspersky Security Center の管理コンソールをホストするデバイスのドメイン名が表示されます。このデバイスがドメインに属していない場合、または Integration Server が別のデバイスにインストールされ、フィールドに間違ったアドレスが表示されている場合は、Integration Server がインストールされているデバイスの IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を指定します。
アドレスとして NetBIOS 名、「localhost」または「127.0.0.1」が指定されていた場合、Integration Server への接続はエラーで終了します。
- Integration Server へ接続するポートが既定のポート(7271)と異なる場合、ポート番号を[ポート]で指定します。
- 既定では、[アドレス]に Kaspersky Security Center の管理コンソールをホストするデバイスのドメイン名が表示されます。このデバイスがドメインに属していない場合、または Integration Server が別のデバイスにインストールされ、フィールドに間違ったアドレスが表示されている場合は、Integration Server がインストールされているデバイスの IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を指定します。
- ポリシーのプロパティウィンドウで[適用]をクリックします。
- Kaspersky Security Center の管理コンソールをホストするデバイスがドメインに属していない場合、またはアカウントが KLAdminsの ローカルまたはドメイングループ、またはローカル管理者のグループに属していない場合、[Integration Server への接続]ウィンドウが表示されます。Integration Server の管理者のパスワードを指定します(管理者アカウントのパスワード)。管理者アカウントで Integration Server への接続が確立された後、Light Agent を Integration Server に接続するために、アカウントのパスワードがポリシーに自動的に渡されます。
[Integration Server への接続]ウィンドウで[OK]をクリックします。
Kaspersky Security MMC プラグインは、Integration Server から取得した SSL 証明書を検証します。証明書にエラーがあるか証明書が信頼できない場合、[Integration Server 証明書の検証]ウィンドウが表示されます。受信した証明書の詳細を確認できます。SSL 証明書に問題がある場合、使用するデータ転送チャネルがセキュアかどうかを確認することを推奨します。Integration Server への接続を続行するには、[無視]をクリックします。取得した証明書が、信頼される証明書として、Kaspersky Security Center 管理コンソールがインストールされているデバイスにインストールされます。
Integration Server に接続できるかテストされます。接続テストが失敗した場合、または Integration Server への接続を確立できなかった場合、ポリシーのプロパティウィンドウにエラーが表示されます。指定した接続設定を確認してください。Integration Server 接続エラーに関する情報は、Integration Server のトレースファイルに保存されることがあります(情報の記録が有効な場合)。
ローカルインターフェイスで Light Agent for Windows の Integration Server への接続を設定するには:
- 本製品の設定ウィンドウを開きます。
- ウィンドウの左側の[SVM への接続]セクションで、[Integration Server への接続の設定]セクションを選択します。
ローカルインターフェイスで設定が編集できない場合は、ポリシーが定義する設定値が、管理グループのすべての保護対象仮想マシンに対して使用されていることを意味します。
- 接続のためのアドレスとポートを指定します:
- 既定では、[アドレス]に Kaspersky Security Center の管理コンソールをホストするデバイスのドメイン名が表示されます。このデバイスがドメインに属していない場合、または Integration Server が別のデバイスにインストールされ、フィールドに間違ったアドレスが表示されている場合は、Integration Server がインストールされているデバイスの IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を指定します。
アドレスとして NetBIOS 名、「localhost」または「127.0.0.1」が指定されていた場合、Integration Server への接続はエラーで終了します。
- Integration Server へ接続するポートが既定のポート(7271)と異なる場合、ポート番号を[ポート]で指定します。
- 既定では、[アドレス]に Kaspersky Security Center の管理コンソールをホストするデバイスのドメイン名が表示されます。このデバイスがドメインに属していない場合、または Integration Server が別のデバイスにインストールされ、フィールドに間違ったアドレスが表示されている場合は、Integration Server がインストールされているデバイスの IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を指定します。
- 保存ボタンをクリックします。
- 保護対象仮想マシンがドメインに属していない場合、またはアカウントがローカルまたはドメインの KLAdmins グループや Integration Server がインストールされているデバイス上のローカル管理者のグループに属していない場合、[Integration Server への接続]ウィンドウが表示されます。Integration Server の管理者のパスワードを指定します(管理者アカウントのパスワード)。
[Integration Server への接続]ウィンドウで[OK]をクリックします。
Integration Server から取得した SSL 証明書がチェックされます。証明書にエラーがあるか証明書が信頼できない場合、[Integration Server 証明書の確認]ウィンドウが表示されます。このウィンドウのボタンをクリックして、取得した証明書の詳細を表示できます。SSL 証明書に問題がある場合、使用するデータ転送チャネルがセキュアかどうかを確認することを推奨します。Integration Server への接続を続行するには、[無視]をクリックします。取得した証明書が、信頼される証明書として、保護対象仮想マシンにインストールされます。
Integration Server に接続できるかテストされます。接続テストが失敗した場合、または Integration Server への接続を確立できなかった場合、エラーメッセージウィンドウが表示されます。指定した接続設定を確認してください。Integration Server 接続エラーに関する情報は、Integration Server のトレースファイルに保存されることがあります(情報の記録が有効な場合)。