概要
Nexthinkは従業員のデバイスを監視するために設計されたソリューションですが、同様の監視技術をサーバーにもある程度適用することができます。 Windows Virtual Desktop(WVD)/ Citrix / RDSサーバーにCollectorをインストールすることが可能で、各サーバーはエンドユーザーのデバイス群とほぼ同等です。 Nexthinkは他の種類のWindowsサーバーへのCollectorのインストールにも対応しています。 したがって、Nexthinkには新しいタイプのデバイス、サーバーが利用可能です。
Collectorは、一部のセキュリティ関連情報を除いて、従業員のデバイスと同様の分析データをサーバーから報告します。 Collectorが使用するセキュリティ情報を取得する技術はサーバータイプのオペレーティングシステムでは利用できないため、次の領域のデータが欠落しています。
ウイルス対策
アンチスパイウェア
ファイアウォール
通常のデバイスと同様に、サーバーに対してもCollectorは受信接続を報告しないことを覚えておいてください。 送信接続のみが記録されます。
トラフィック削減
従業員デバイスに比べて通常、サーバーのネットワーク活動が多いため、多くの接続やイベントが発生し、Engineを飽和状態にさせる可能性があります。 Engineはすべてのデバイスのトラフィックに適用されるトラフィック削減戦略を持っています。 デバイスが多くの宛先に接続したり、多くのポートを突発的に開いたりする場合、Engineは自動的にこれらの接続を1つの接続に集約し、そのポートまたは宛先の値をmultipleに設定することができます。 デバイスが多くのドメインへのweb接続を突発的に開始する場合、Engineは接続を1つの接続として集約し、ドメインの値をmultipleに設定します。
このような場合、接続の個々の情報は失われますが、Engineに保存されるトラフィック情報の量を合理的なレベルに保つことができます。 さもないと、接続の急増がEngineで利用可能な履歴を大幅に減少させる可能性があります。 トラフィック削減ポリシーが適用されていても、サーバーにCollectorをインストールするとEngineで利用可能な履歴がわずかに減少することを期待してください。
トラフィック削減の戦略は構成可能です(以下参照)。 接続を緩やかに集約するか、すぐに集約するかによって通常と積極的を選択します。 積極的なポリシーを選択すると、より多くの接続の個々の情報を失う代わりに、Engineの履歴を長く保つことができます。
サーバーの分類
以下は、その機能に基づくサーバーの分類です。 サーバーの機能に応じて、Engineがサーバーのトラフィックを削減する可能性を認識しておく必要があります。
クライアントライク(WVD、Citrix、RDS) V5からサポート。 トラフィック削減はまれ。
アプリケーション(メール、SQL データベース) 負荷に応じたトラフィック削減。
エージェントマネージャー(SCCM) トラフィック削減の可能性が高い。
UDPサーバー(DNS) トラフィック削減は確実。
プロキシ(Web プロキシ) webトラフィックの削減と、ネットワークにおけるCollectorの使用増加を予想。 したがって、webプロキシへのインストールは推奨されません。
ボット(スキャナー、ストレステスト) 1つのサーバーが数千の従業員デバイスのように振る舞う可能性があるためサポートされていません。 ボットクラスのサーバーにはCollectorをインストールしないでください。
インスタンス構成
クライアントライク(WVD / Citrix / RDS)サーバーのみ
宛先削減ポリシー:通常
サーバーでの計算サービス:true
可能であれば、WVD / Citrix / RDSサーバーを、それらがサービスする従業員デバイスと同じEngineに割り当ててください。
クライアント以外のサーバーのみ
宛先削減ポリシー:積極的
サーバーでの計算サービス:false
可能であれば、クライアント以外のサーバーを従業員デバイスが使用するEngineインスタンスから分離して割り当ててください。
混在セットアップ
宛先削減ポリシー:積極的
サーバーでの計算サービス:true
Fidner(クラシック)を使用している場合、クライアントライクサーバーとクライアント以外のサーバーとの混在セットアップでは、クライアントライクサーバーと実際のクライアント(従業員デバイス)のみを計算するサービスを考慮することをお勧めします。
サービスを選択的に計算するには、計算に含めたいデバイスに手動でタグを付け、タグ付けしたデバイスのみを考慮する条件をサービスに設定します。 たとえば:
たとえば、計算サービスと呼ばれるカテゴリを作成します。
カテゴリに自動タグ付けルールなしで2つのキーワードを追加します:yesおよびno。
すべての従業員デバイスとクライアントライクサーバーにyesのキーワードを、クライアント以外のサーバーにnoのキーワードを手動でタグ付けします。
各サービスの定義にデバイスの条件を追加し、yesキーワードでタグ付けされたデバイスのみをサービスに含める:
可能であれば、WVD / Citrix / RDSサーバーを、それらがサービスする従業員デバイスの同じEngineインスタンスに割り当て、クライアント以外のサーバーを別々にグループ化します。
リモートアクションサポート
キャンペーンサポート
コンプリートデスクトップセッションがストリーミングされ、.NET Framework 3.5またはそれ以降がストリーミングされたデスクトップにインストールされている場合、WVD / Citrix / RDSサーバーでキャンペーンがサポートされます(アプリストリーミングではEngageをサポートしません)。
Receive Segment Coalescing (RSC)とのCollectorの互換性
RSCに対応したネットワークインターフェースのドライバーは、受信した複数のTCPセグメントをまとめて、オペレーティングシステムのネットワーキングレイヤーに単一のより大きなセグメントとして提示することができます。
Last updated
Was this helpful?