אפיון הטמעת מערכת Endpoint Central
הקדמה: לפני הטמעת המערכת יש לאפיין את הרשת, ספר תחנות
הקצה המתוכנן לניהול,
סוגי מערכות ההפעלה, אתרים שונים, שרתי הפצה, משתמשים ותפקידם ועוד.
ניעזר במסמך זה על מנת לאפיין את הטמעת המערכת.
מספר תחנות מתוכנן לניהול
| LAN
Local Office
| אתר 1
Remote Office 2
| אתר 2
Remote Office 2
| אתר 3
Remote Office 3
|
Windows
|
|
|
|
|
Linux
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
מכשירים ניידים לנהול תחת מודול ה MDM
מכשירים ניידים
| בבעלות החברה \ ניהול מלא
| בבעלות פרטית \ ניהול חלקי
|
|
|
|
iOS
|
|
|
|
| -
|
MacOS
|
| -
|
אתרים מרוחקים הדרושים בשרת הפצה – Distribution Server
נוכל
להגדיר באתרים שנרצה שרת הפצה אשר ישמור לעצמו מאגר עדכונים
ויפיץ הלאה לתחנות הקצה תחת אחריותו.
סוכני המערכת בתחנות הקצה יורידו את העדכונים משרת ההפצה ובסופו של תהליך ידווחו
לשרת המרכזי.
תחנות עבודה\ שרתים קריטיים
יש לאפיין את
תחנות העבודה או השרתים הקריטיים, לאגד בקבוצה במערכת (Custom Group) או לפי OU לשם החרגה מתכניות העדכונים.
משתמשים במערכת ותפקידים
יש לאפיין את בעלי התפקידים בצוות וליצור משתמשים אישיים.
יש במערכת סוגי תפקידים עם הרשאות לפי מודול או לפי ניהול אתר מסוים בלבד Remote Office.
ניתן ליצור תפקידים חדשים במערכת עם הרשאות לפי צורך.
Secure Gateway Server
רכיב המותקן על שרת ב DMZ המאפשר ניהול של הסוכנים דרך האינטרנט בכל זמן.
יש לכין שרת ב DMZ, לאפשר תקשורת בפורטים הרלוונטים ממנו לשרת Endpoint Central המקומי.
בנוסף, לשרת זה צריכה להיות כתובת חוקית בעולם אליה יפנו הסוכנים.
OS Deployer - Distribution Server
שרת\ תחנה עליהם נתקין ערכת הפצה לטובת הפצת מערכות הפעלה ברשת.
על המחשב לרב גם נמקם את מאגר האימג'ים, על כך יש להתחשב בנפח הדיסק.
את המחשב נגדיר כ PXE ב DHCP הארגוני.