Administrator Guide
예를 들어, 다중 도메인 환경에서 "jdoe"와 같은 SAM 계정 이름만 입력하면 EE Server가 "jdoe"를 찾을 수 없어 이를 인증할 수 없
으므로 실패할 가능성이 높습니다. 다중 도메인 환경에서는 도메인\사용자 이름 형식이 허용되더라도 UPN을 사용하는 것이 좋
습니다. 단일 도메인 환경에서는 SAM 계정 이름이 허용됩니다.
4 <add key="epw" value="<encrypted value of the password>" />으로 가서 "epw"를 "password"로 변경합니다. 그런 다음
"<encrypted value of the password>"을 3단계의 사용자 암호로 변경합니다. EE Server가 다시 시작되면 이 암호가 다시 암호화됩
니다.
3단계에서 "superadmin"을 사용할 경우 superadmin 암호가 "changeit"이 아니면 여기에서 변경해야 합니다. 파일을 저장하고 닫습
니다.
예시 구성 파일:
<?xml version="1.0" encoding="utf-8" ?>
<conguration>
<appSettings>
<add key=”port” value=”8050" /> [Key Server가 수신하는 TCP 포트. 기본값은 8050.]
<add key=”maxConnections” value=”2000” /> [Key Server에서 허용할 활성 소켓 연결 수]
<add key=”url” value=”https://keyserver.domain.com:8443/xapi/” /> [Security Server(이전에는 Device Server라고 함) URL(v7.7 이전 EE
Server의 형식은 8081/xapi)]
<add key="verifyCerticate" value="false" /> [참일 경우 인증서를 검증함/검증하지 않거나 자체 서명 인증서를 사용할 경우 거짓으로
설정함]
<add key=”user” value=”superadmin” /> [Security Server와 통신하는 데 사용하는 사용자 이름. 이 사용자는 Remote Management
Console에서 관리자 역할을 선택한 상태여야 합니다. "superadmin" 형식으로는 EE Server에 인증할 수 있는 모든 방법이 허용됩니다.
SAM 계정 이름, UPN 또는 도메인\사용자 이름이 허용됩니다. Active Directory에 대한 인증을 위해서는 해당 사용자 계정에 대한 유효
성 검사가 필요하므로 EE Server에 인증할 수 있는 모든 방법이 허용됩니다. 예를 들어, 다중 도메인 환경에서 "jdoe"와 같은 SAM 계정
이름만 입력하면 EE Server가 "jdoe"를 찾을 수 없어 이를 인증할 수 없으므로 실패할 가능성이 높습니다. 다중 도메인 환경에서는 도
메인\사용자 이름 형식이 허용되더라도 UPN을 사용하는 것이 좋습니다. 단일 도메인 환경에서는 SAM 계정 이름이 허용됩니다.]
<add key="cacheExpiration" value="30" /> [서비스가 키를 요청할 수 있는 사용자를 확인해야 하는 빈도(초). 서비스는 캐시를 유지하
고 경과 기간을 추적합니다. 캐시가 해당 값보다 오래된 경우 새 목록을 가져옵니다. 사용자가 연결되면 Key Server가 Security Server
에서 인증된 사용자를 다운로드해야 합니다. 이러한 사용자의 캐시가 없거나 마지막 "x"초 동안 다운로드된 목록이 없을 경우 다시 다
운로드됩니다. 폴링은 수행되지 않지만 이 값은 새로 고침이 필요할 경우 새로 고침 전 목록의 기간을 구성합니다.]
<add key=”epw” value=”encrypted value of the password” /> [Security Server와 통신하는 데 사용하는 암호. superadmin 암호가 변경된
경우 여기에서 변경해야 합니다.]
</appSettings>
</conguration>
서비스 패널 - Key Server 서비스 재시작
1 서비스 패널로 돌아갑니다(시작 > 실행... > services.msc > 확인).
2 Key Server 서비스를 다시 시작합니다.
3 <Key Server 설치 디렉터리> log.txt를 탐색하여 서비스가 올바르게 시작되었는지 확인합니다.
4 서비스 패널을 닫습니다.
52 Dell Data Protection | Endpoint Security Suite
EE Server에 대해 활성화된 Encryption 클라이언트 설치 제거를 위한 Key Server 구성