サーバーサポート(クラシック)

概要

Nexthinkは従業員のデバイスの監視を目的としたソリューションですが、同様の監視技術をある程度サーバーにも適用することができます。 各サーバーは、エンドユーザーのデバイスグループとほぼ同等であり、Windows Virtual Desktop (WVD) / Citrix / RDSサーバーにCollectorをインストールすることが可能です。 Nexthinkは、ほかの種類のWindowsサーバーにもCollectorのインストールをサポートしています。 したがって、Nexthinkには新しい種類のデバイスであるサーバーが利用可能です。

Collectorはサーバーと従業員デバイスの両方から同じ分析結果を報告しますが、いくつかのセキュリティ関連情報を除きます。 Collectorがセキュリティ情報を取得するための技術は、サーバータイプのオペレーティングシステムでは利用できないため、以下の分野のデータが不足しています:

  • アンチウイルス

  • アンチスパイウェア

  • ファイアウォール

通常のデバイスと同様に、Collectorはサーバーの受信接続を報告しないことに注意してください。 送信接続のみが記録されます。

トラフィック削減

サーバーのネットワーク活動は通常、従業員のデバイスと比較して高いため、多くの接続やイベントがエンジンを飽和させる可能性があります。 エンジンは、すべての種類のデバイスに適用されるとはいえ、サーバーのトラフィックを削減する戦略を持っています。 デバイスが短期間に多くの宛先に接続したり、多くのポートを開いたりすると、エンジンはこれらの接続を単一の接続に集約し、そのポートや宛先の値を「複数」に設定することができます。 デバイスが多数のドメインに向けてウェブ接続を一気に起動する場合、エンジンはこれらの接続を1つの接続に集約し、ドメインの値を「複数」とします。

この場合、各接続の個別情報は失われますが、システムはエンジン内のトラフィック情報の量を合理的なレベルに抑えることができます。 そうしないと、接続の爆発がエンジンで利用可能な履歴を大幅に減少させる可能性があります。 トラフィック削減ポリシーを導入しても、サーバーにCollectorをインストールすると、エンジンで利用可能な履歴がわずかに減少する可能性があると予想してください。

トラフィック削減の戦略はカスタマイズ可能です(下記参照)。 接続を緩やかに集約するか、すぐに集約するかに応じて、「通常」と「攻撃的」のどちらかを選択してください。 攻撃的なポリシーにより、より多くの接続の個別情報を失う代わりに、エンジン内により長い履歴を保持できます。

サーバーの分類

以下はその機能に基づくサーバーの分類です。 サーバーの機能に応じて、エンジンがサーバーのトラフィックを削減する可能性を意識してください。

  • クライアントライク (WVD, Citrix, RDS) V5からサポート トラフィック削減はまれです。

  • アプリケーション (メール, SQLデータベース) 負荷に応じたトラフィック削減

  • エージェントマネージャー (SCCM) トラフィック削減の可能性が高い。

  • UDPサーバー (DNS) トラフィック削減を期待する。

  • プロキシ (Webプロキシ) Webトラフィックの削減とネットワークでのCollectorの使用率向上を期待する。 したがって、Webプロキシへのインストールは推奨されません。

  • ボット (スキャナー, ストレステスト) サポートされていません。一台のサーバーが数千の従業員デバイスのように振る舞う可能性があるからです。 ボットクラスのサーバーにはCollectorをインストールしないでください。

インスタンス設定

トラフィック削減ポリシーをインスタンスに適用するために、Nexthinkサポートにお問い合わせください。 あなたの持っているサーバーの種類に応じて、我々の技術者は以下のように設定を調整します。

クライアントライク (WVD / Citrix / RDS)サーバーのみ

  • 宛先削減ポリシー:通常

  • サーバー上のコンピュートサービス:true

可能な場合、WVD / Citrix / RDSサーバーを、サービスする従業員デバイスの同じエンジンに割り当ててください。

非クライアントサーバーのみ

  • 宛先削減ポリシー:攻撃的

  • サーバー上のコンピュートサービス:false

可能であれば、非クライアントサーバーを従業員デバイスが使用するエンジンとは別のインスタンスに割り当ててください。

混合設定

  • 宛先削減ポリシー:攻撃的

  • サーバー上のコンピュートサービス:true

Fidner(クラシック)を使用している場合、クライアントライクと非クライアントサーバーを混合して設定する場合には、クライアントライクサーバーと実際のクライアント(従業員デバイス)のみのサービスを計算したいかもしれません。

サービスを選択的に計算するには、計算に含めたいデバイスに手動でタグを付け、サービスに条件を設定してタグ付けされたデバイスのみを考慮するようにしてください。 たとえば:

  1. たとえば、「計算サービス」というカテゴリーを作成します。

  2. 自動タグ付けルールなしでカテゴリーにキーワードを2つ追加します:はいいいえ

  3. キーワードはいで、すべての従業員デバイスとクライアントライクサーバーを手動でタグ付けし、非クライアントサーバーをキーワードいいえでタグ付けします。

  4. 各サービスの定義におけるデバイスに条件を追加し、はいというキーワードでタグ付けされたデバイスのみをサービスに含める:

可能な場合には、WVD / Citrix / RDSサーバーを、サービスする従業員デバイスの同じエンジンインスタンスに割り当て、非クライアントサーバーを別のグループにまとめます。

リモートアクションサポート

サーバーは複数のセッションを同時にホストできるため、複数のインタラクティブなユーザーが存在する可能性があり、Remote Actionsはローカルシステムとして実行する場合にのみサーバーで実行されます。

Campaignsサポート

フルデスクトップセッションがストリーミングされる場合にのみ、WVD / Citrix / RDSサーバーでCampaignsがサポートされており、.NET Framework 3.5以降がインストールされている必要があります。

サーバーでCampaignsを有効にするには、Collectorのインストール時に「すべてのデバイスに対して有効にする」オプションを設定することを忘れないでください。 デフォルトのオプションである「サーバーを除いて有効にする」は、サーバーへのCampaignsの配信を明示的に無効にします。

Receive Segment Coalescing (RSC)とのCollectorの互換性

Collectorのバージョン6.30.2.4以降は、Windows Server 2012以降に存在するネットワーク処理をCPUからネットワークインターフェースにオフロードすることにより、ネットワークトラフィックの受信を改善する技術であるReceive Segment Coalescingに対応しています。 WindowsデスクトップオペレーティングシステムもWindows 8からRSCをサポートしていますが、RSCの使用は通常、入力トラフィックが多いWindowsサーバーに限られています。

RSCに対応するネットワークインターフェースのドライバは、受信した複数のTCPセグメントを統合し、オペレーティングシステムのネットワーキング層に単一の大きなセグメントとして提示することができます。

Last updated