[KB7766] ESET PROTECT 온-프레미스와 Active Directory 동기화

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

솔루션

전제 조건

Active Directory 동기화 작업을 만들기 전에 동기화할 모든 Active Directory 개체에 올바른 DNS 및 역방향 DNS 레코드가 모든 서버에 있는지 확인하십시오. 레코드가 부정확하거나 일관되지 않으면 개체가 부적절하게 정렬되거나 개체가 분실물 그룹에 배치될 수 있습니다.


ESET PROTECT On-Prem에서 Active Directory 동기화 작업 생성 및 실행

  1. ESET PROTECT On-Prem 웹 콘솔 열기.

  2. 작업 보기 열기: 페이지 왼쪽 하단의 확장 아이콘()을 클릭하여 탐색 패널을 확장합니다. 작업을 클릭합니다. 서버 작업에서 정적 그룹 동기화추가서버 작업을 클릭합니다.

  3. 기본 아래에서 작업의 이름을 입력하고 작업 드롭다운 메뉴에서 정적 그룹 동기화가 선택되어 있는지 확인한 다음 완료 후 즉시 작업 실행 옆의 확인란을 선택한 후 계속을 클릭합니다.

  4. 설정에서 정적 그룹 이름 아래에서 선택을 클릭합니다. 또는 새 정적 그룹을 클릭하여 새 정적 그룹을 만듭니다.

  5. 추가할 컴퓨터의 대상 정적 그룹을 선택하고 확인을 클릭합니다.

  6. 일반 설정 아래에서 동기화 동작을 정의합니다.

  7. 서버 연결 설정까지 아래로 스크롤하여 연결 정보를 입력한 다음 Active Directory 대신 LDAP 사용 옆의 확인란을 선택합니다. LDAP 매개변수 설정이 아래에 나타납니다.

    기본 Active Directory 설정

    고급 설정Active Directory에서 기본 Active Directory 연결 설정을 구성한 경우 서버 연결 설정 아래의 연결 관련 필드를 비워두면 기본 연결 설정이 자동으로 사용됩니다.

    기본 Active Directory 연결 설정은 모든 Active Directory 동기화 작업(사용자 동기화, 정적 그룹 동기화도메인 보안 그룹 동기화)에서 자동으로 사용됩니다.

  8. LDAP 매개변수 설정의 사전 설정 아래에서 선택 → Active Directory를 클릭합니다.

    컴퓨터 세부 정보를 Active Directory 특성으로 채우기

    Active Directory 및 Active Directory 사전 설정 대신 LDAP 사용을 선택하면 ESET 보호 온프레미스의 컴퓨터 세부 정보를 Active Directory의 속성으로 채울 수 있습니다.

    디렉터리 문자열 유형의 속성만 사용할 수 있습니다. 도구(예: ADExplorer)를 사용하여 도메인 컨트롤러의 속성을 검사할 수 있습니다. 아래 표에서 해당 필드를 참조하세요:

    컴퓨터 세부 정보 필드 동기화 작업 필드
    이름 컴퓨터 호스트 이름 특성
    설명 컴퓨터 설명 속성
  9. 간편 인증 사용 아래의 확인란을 선택합니다.

  10. 동기화 설정까지 아래로 스크롤하여 고유 이름 필드 옆의 찾아보기를 클릭합니다. Active Directory 트리가 표시됩니다. Active Directory 트리에서 ESET PROTECT On-Prem과 동기화할 그룹을 선택하고 확인을 누르십시오. 최상위 그룹을 선택하거나 필드를 비워두면 전체 Active Directory 트리가 동기화됩니다.

    Active Directory 트리가 로드되지 않음

    Active Directory 트리가 로드되지 않으면 간편 인증 사용 옆의 확인란을 선택 취소하고 다시 시도하십시오.

  11. 마침을 클릭합니다. 작업이 작업 목록에 추가되고 즉시 실행됩니다.

  12. Active Directory 동기화가 완료되면 추가된 컴퓨터에 에이전트를 원격으로 설치하거나 다시 설치하는 작업 만들기를 실행합니다.