サーバーサポート(クラシック)

概要

Nexthinkは従業員のデバイスを監視するために設計されたソリューションですが、同じ監視技術をある程度、サーバーにも適用できます。 Windows仮想デスクトップ(WVD)/ Citrix / RDSサーバー上にコレクターをインストールすることが可能で、これらのサーバーはほぼエンドユーザーデバイスのグループと同等です。 Nexthinkは他の種類のWindowsサーバーへのコレクタのインストールもサポートしています。 したがって、Nexthinkには新しい種類のデバイス、サーバーが利用可能です。

コレクターは、従業員のデバイスと同様にサーバーからの分析情報を報告しますが、一部のセキュリティ関連の情報を除きます。 コレクターがセキュリティ情報を取得するために使用する技術は、サーバータイプのオペレーティングシステムでは利用できないため、次の領域ではデータが欠落しています:

  • ウイルス対策

  • アンチスパイウェア

  • ファイアウォール

また通常のデバイスと同様に、コレクターはサーバーの受信接続を報告しないことも覚えておいてください。 送信接続のみが記録されます。

トラフィック削減

サーバーのネットワークアクティビティの方が従業員のデバイスよりも通常高く、多くの接続やイベントを生成し、Engineを飽和させる可能性があります。 Engineにはすべての種類のデバイスのトラフィックに適用されるトラフィックを削減する戦略があります。 デバイスが多くの宛先に接続したり、多数のポートを一度に開く場合、Engineはそれらの接続を1つの接続にまとめ、自動的にそのポートまたは宛先の値を複数に設定できます。 デバイスが多数のドメインに対してウェブ接続を急増させる場合、Engineはそのドメインの値を複数に設定することで接続を1つにまとめます。

この場合、接続に関する個別の情報は失われますが、システムはEngineに保存される交通情報の量を適正なレベルに保ちます。 さもなければ、接続の爆発によりEngineの利用可能な履歴が劇的に減少する可能性があります。 トラフィック削減ポリシーが実施されている場合でも、サーバーにコレクターをインストールした場合、Engineで利用可能な履歴がわずかに減少することを予期する必要があります。

トラフィックを削減する戦略は設定可能です(下記参照)。 接続を穏やかにまとめるか、すぐにまとめるかに応じて、通常積極的かを選択してください。 積極的なポリシーは、より多くの接続の個別情報を失う代わりに、Engineでの履歴を長く保持することができます。

サーバーの分類

以下は、機能に基づくサーバーの分類です。 サーバーの機能に応じて、Engineがサーバーのトラフィックを削減する可能性について意識する必要があります。

  • クライアントライク(WVD, Citrix, RDS) V5からサポートされています。 トラフィック削減の可能性は稀です。

  • アプリケーション (Mail, SQL Database) 負荷に応じてトラフィック削減。

  • エージェントマネージャー (SCCM) トラフィック削減の可能性が高い。

  • UDPサーバー (DNS) トラフィック削減が確実。

  • プロキシ (ウェブプロキシ) ウェブトラフィック削減およびネットワークのコレクター使用量増加が予想されます。 したがって、ウェブプロキシへのインストールは推奨されません。

  • ボット (スキャナー, ストレステスト) サポートされていません。1台のサーバーが数千台の従業員デバイスのように動作するためです。 ボットクラスのサーバーにはコレクターをインストールしないでください。

インスタンス設定

トラフィック削減ポリシーを有効にするには、Nexthinkサポートにお問い合わせください。 保有するサーバーの種類に応じて、下記のようにエンジニアが設定を調整します。

クライアントライク(WVD / Citrix / RDS)サーバーのみ

  • 宛先削減ポリシー:通常

  • サーバー上のコンピュートサービス:true

可能な限り、WVD / Citrix / RDSサーバーを、それらがサービスする従業員デバイスのEngineに割り当てます。

非クライアントサーバーのみ

  • 宛先削減ポリシー:積極的

  • サーバー上のコンピュートサービス:false

可能であれば、非クライアントサーバーを従業員デバイスを使用するEngineインスタンスから分離して割り当てます。

混合設定

  • 宛先削減ポリシー:積極的

  • サーバー上のコンピュートサービス:true

Fidner(クラシック)を使用する場合、クライアントライクおよび非クライアントのサーバーとの混合設定では、クライアントライクサーバーおよび実際のクライアント(従業員デバイス)のサービスを計算するかもしれません。

サービスに含めたいデバイスを手動でタグ付けし、タグ付けしたデバイスのみを考慮するサービスの条件を設定することで、サービスを選択的に計算します。 たとえば:

  1. 例えば、計算サービスというカテゴリーを作成します。

  2. 自動タグ付けルールなしでカテゴリに2つのキーワードを追加します:yesno

  3. すべての従業員デバイスおよびクライアントライクサーバーをキーワードyesでタグ付けし、非クライアントサーバーにはnoでタグ付けします。

  4. yesキーワードでタグ付けしたデバイスのみをサービスに含めるように、それぞれのサービスの定義にデバイスの条件を追加します:

可能な限り、WVD / Citrix / RDSサーバーをそれらがサービスする従業員デバイスの同じEngineインスタンスに割り当て、非クライアントサーバーを個別にグループ化します。

リモートアクションのサポート

サーバーは複数のセッションを同時にホストできるため、現在のインタラクティブユーザーが複数存在する可能性があります。そのため、システムはリモートアクションをサーバーに対してローカル システムとして実行する場合のみ実行します。

キャンペーンのサポート

キャンペーンは、フルデスクトップセッションがストリーミングされるWVD / Citrix / RDSサーバーでサポートされており、.NET Framework 3.5以降がストリーミングされたデスクトップにインストールされている必要があります。

サーバーでキャンペーンを有効にするには、コレクタをインストールする際に、すべてのデバイスで有効オプションを設定することを忘れないでください。 デフォルトのサーバーでは無効にするオプションは、サーバーへのキャンペーン配信を明示的に無効にします。

受信セグメント統合(RSC)とのCollectorの互換性

Collectorバージョン6.30.2.4以上は、ネットワーク処理をCPUからネットワークインターフェースにオフロードすることでネットワークトラフィックの受信を改善する技術である 受信セグメント統合(RSC) に対応しています。この技術はWindows Server 2012以降に存在します。 WindowsデスクトップオペレーティングシステムもWindows 8以降からRSCをサポートしていますが、RSCの使用は通常、高い入力トラフィックを持つWindowsサーバーに限定されます。

RSCに対応したネットワークインターフェースのドライバーは、受信した複数のTCPセグメントを統合して、オペレーティングシステムのネットワーキングレイヤーに単一の大きなセグメントとして提示できます。

Last updated

Was this helpful?