Endpoint Central MSP 云端入门指南

什么是域白名单?

为了促进 Endpoint Central MSP 代理与云服务之间的无缝通信,您需要在您的业务网络中白名单某些域。请按照以下 指南 只允许指定域,从而保持无缝通信且不影响安全性。

如何创建用户账号及用户管理?

您需要一个用户账号才能访问 Endpoint Central MSP 云端。

  • 如果您已有账号,请使用该账号访问 Endpoint Central MSP 云端。(或者)
  • 使用以下信息创建一个用户账号:
    1. 姓名
    2. 商业邮箱
    3. 组织机构
    4. 电话号码(可选)
  • 若要激活创建的用户,请接受发送到所填邮箱的邀请(账号验证)。
  • 您可以访问 https://endpointcentral.manageengine.com,使用您的用户账号登录以访问 Endpoint Central MSP 云端。

注意:此处填写的信息为机密,该用户将拥有 Endpoint Central MSP 云端的超级管理员权限。

超级管理员 | 权限转移

拥有超级管理员权限的用户可以最大限度地访问 Endpoint Central MSP 服务。如果您想将该权限从一个用户账号转移到另一个账号,请按照以下步骤操作:

  • 导航至 管理 -> 用户管理。
  • 点击当前超级管理员对应的操作按钮,选择“转移管理员权限".
  • 在提示中输入新管理员的邮箱 ID 并点击“转移".
  • 如果新管理员用户不属于您的云账号,该用户将收到确认邮件。

注意:转移后,当前超级管理员访问权限将被移除。

添加客户到您的设置

设置 Endpoint Central MSP 的第一步是添加您管理的客户及其终端设备。有关添加客户的更多信息,请参考此 文章

如何配置管理范围 (SoM)?

定义管理范围是通过 Endpoint Central MSP 管理终端的首要活动。管理范围 (SoM) 允许 IT 管理员将其管理的设备集中到一个平台,并部署策略。Endpoint Central MSP 采用基于域的方式管理客户网络,允许您添加域/工作组,通过它们添加设备。注意:添加域或工作组时必须输入管理员凭据,因为该超级管理员账号将用于在客户网络中部署 Endpoint Central MSP 代理。

  • 导航至 代理 标签。左侧面板选择 域 > 从下拉菜单选择客户并添加域。
  • 添加域时,请提供以下详细信息:
参数描述
域名 域的名称。
网络类型 添加域时,选择网络类型为 Active Directory。
域用户名 拥有域管理员权限的用户名。建议为 Endpoint Central MSP 配置专用的域管理员账号,其密码策略设置为“永不过期”。
密码 域管理员用户的密码
AD 域名 Active Directory 域的完全限定域名(FQDN)。
AD 域名 Active Directory 域的完全限定域名(FQDN)。
域控制器名称 如果您有多个域控制器 (DC),请提供离服务器安装计算机最近的 DC 名称。
  • 添加工作组时,请提供以下详细信息:
参数描述
域名 工作组名称。
网络类型 添加工作组时,选择网络类型为 工作组。
管理员用户名 在该工作组所有计算机中拥有管理员权限的用户名。建议为 Endpoint Central 配置专用用户账号,密码策略设置为“永不过期”。
密码 管理员用户的密码
DNS 后缀 用于唯一识别工作组内的计算机。例如,如果两个不同工作组中有同名计算机,DNS 后缀可用于唯一确认。

如何创建远程办公地点?

MSP 现在负责管理更加重视远程工作文化与云架构的客户。随着客户遍布全球,管理和保护分布于本地及分支办公室的所有终端设备对于 IT 管理员来说成为一项繁重任务。此外,这些管理员还需管理漫游用户,任务异常艰巨。远程办公点可以是实体本地办公室,也可以是分布在全球不同地点的网络。借助 Endpoint Central MSP 云端,管理本地及远程网络轻而易举。您只需为每个管理客户创建一个远程办公点,该远程办公点可以通过以下两种方式与 EC MSP 云服务器通信:

  • 直接通信
  • 通过分发服务器(DS)

直接通信的远程办公点创建

  • 导航至 代理 标签。左侧面板选择 远程办公点 > 添加远程办公点 > 从下拉菜单选择客户并为远程办公点指定名称。
  • 选择通信类型为 直接通信。
  • 配置复制策略以关联远程办公点。您可以创建专为贵组织需求和可用带宽定制的新复制策略。
  • 配置代理设置,并添加属于该远程办公点的计算机。

通过分发服务器的远程办公点创建

分发服务器作为客户远程办公点终端与 EC MSP 云服务器之间的通信层。它从服务器复制补丁及软件二进制文件,并分发到远程办公点的终端,通过此方式避免每个终端单独连接 EC MSP 云服务器下载补丁及软件,极大减少带宽瓶颈问题,优化网络带宽。

注意:建议专用一台计算机作为分发服务器,该计算机应配置静态 IP 地址,以确保通信无障碍。

 

  • 导航至 代理 标签。左侧面板选择 远程办公点 > 添加远程办公点 > 选择客户并为远程办公点指定名称。
  • 默认选定的通信类型为通过分发服务器。
  • 提供所需详细信息,包括域 NETBIOS 名称、分发服务器安装计算机名称、IP 地址及 FQDN/DNS 名称。
  • 配置复制策略以关联远程办公点。您可以创建专为贵组织需求和可用带宽定制的新复制策略。
  • 配置代理设置,并添加属于该远程办公点的计算机。

配置 AD 连接器

Endpoint Central MSP 云端无需服务器安装机器,减少了搭建和维护硬件基础设施的时间和成本。由于 MSP 云服务器托管于我们某数据中心,无法与客户网络的 Active Directory (AD) 直接通信。这时 Endpoint Central MSP 云 AD 连接器发挥作用。AD 连接器是在 EC MSP 云服务器与受管客户组织域控制器之间的通信组件。您可以配置其中一个分发服务器作为 AD 连接器。确保所选分发服务器能访问您的域控制器。

  • 导航至 代理 标签 > 域 > 选择客户
  • 从 AD 连接器下拉菜单中选择将作为 AD 连接器的分发服务器。

注意:您可以按照上述步骤将 AD 连接器更换到另一台机器。在更换 AD 连接器之前,不允许卸载分发服务器或删除远程办公点。

如何注册设备?

创建域或工作组并定义管理范围后,下一步是在所有需要管理的设备上安装 Endpoint Central MSP 代理。有关安装代理的各种方法和步骤,请参阅我们的 文档

查看常见问题解答。