配置故障转移服务器

本文档详细介绍了如何在 ManageEngine Endpoint Central 中设置故障转移服务器。故障转移服务器可在主服务器离线时接管服务,从而确保高可用性,并为您的网络维持不中断的服务。本指南适用于负责服务器设置和维护的 IT 管理员。要了解有关故障转移服务器的更多信息,请点击此处

故障转移服务器管理的先决条件

  1. 故障转移服务器许可证:要检查您是否拥有故障转移服务器许可证,请在 Endpoint Central Web 控制台中导航至 配置文件 > 许可证 > 附加详细信息。如果您尚未启用故障转移服务,请联系销售
  2. 远程 MSSQL 数据库:Endpoint Central Web 控制台中导航至 支持,检查您是否拥有远程 MSSQL 数据库。向下滚动到“常规详细信息”并检查数据库类型。必须具备与主服务器和辅助服务器位于同一域中的远程 MSSQL 数据库,以便故障转移服务器能够无缝连接到远程 MSSQL 数据库而不出现任何问题。 如果您没有远程 MSSQL 数据库,请参阅此处
  3. 远程存储库:确保在同一域内的一台计算机上配置远程存储库,而不是在主服务器或辅助服务器上配置。
  4. 静态 IP 地址:需要用于保持一致的网络标识, 从而在主服务器和辅助服务器组件之间实现平滑的故障转移切换。

注意:

  • 确保所有组件(中央服务器、故障转移服务器和远程 MSSQL 数据库)位于同一域中。
  • 确认 NAT 设置已正确配置,以实现通信重定向。
  • 配置邮件服务器设置,以通过邮件接收有关故障转移服务器操作的通知。

如何配置故障转移服务器?

  • 低于 11.3.2440.01 的版本
  • 11.3.2440.01 及以上版本

配置故障转移服务器

  1. 在 Endpoint Central 控制台中,转到 管理 > 服务器设置 > 故障转移服务器
  2. 主服务器 IP:输入 Endpoint Central 服务器的 IP 地址。
  3. 辅助服务器 IP:输入故障转移服务器的 IP 地址。
  4. 为代理配置虚拟 IP,以便与正确的服务器通信。
  5. 如果服务器位于不同子网中,请配置辅助服务器 FQDN
  6. 保存配置。
  7. 下载 Configure_Failover-server.bat 并将其保存到故障转移服务器计算机上的任意文件夹中。

注意:您无需在故障转移服务器计算机上手动安装 Endpoint Central EXE。只需下载上述 BAT 文件并执行它即可配置故障转移服务器。

注意:在跨不同子网使用故障转移服务器的场景中,不能使用单个 IP 地址访问服务器。此外,由于在跨不同子网使用故障转移服务器时不提供共享 IP,因此集成时只能使用一个服务器 IP。无法使用共享 IP 地址,因为某些网络机制无法跨子网边界运行。

克隆服务器组件

要克隆服务器组件,请按照以下步骤操作:

  1. 停止主服务器上的 Endpoint Central 服务。
  2. 以管理员模式打开命令提示符,并导航到 <ServerInstalled_Directory>\UEMS_CentralServer\bin
  3. 执行 Clone_Primary_Server.bat 脚本以创建服务器组件的备份。
  4. 执行完成后,将在 <ServerInstalled_Directory>\UEMS_CentralServer 文件夹中创建一个新的 zip 文件“Product.zip”。

配置共享权限

注意:请确保辅助服务器具有从主服务器同步数据的权限,反之亦然。

要进行配置,请启用以下设置

  1. 访问安装了 Endpoint Central 主服务器的计算机。
  2. 右键单击主服务器文件夹并单击“属性”,按照以下步骤添加辅助服务器的系统用户。

重要说明:请确保主服务器和辅助服务器上的“everyone”共享权限均已关闭,因为这可能会导致安全漏洞。另外,请确保在配置故障转移服务器时以域用户身份登录。

  1. 右键单击该文件夹,选择 共享选项卡 > 单击高级共享 > 启用共享此文件夹
  2. 将名称指定为 UEMS_CentralServer
  3. 单击 权限 > 添加 > 对象类型 > 计算机 > 确定
  4. 在“输入对象名称”下,指定辅助服务器名称以及具有管理员权限的用户名
  5. 单击共享权限并选择用户和计算机,确保已启用“完全控制”
  6. 导航到安全选项卡并单击编辑。
  7. 单击添加以打开“选择用户或组”窗口。单击对象类型,选择计算机,然后单击“确定”。
  8. 输入用户名和计算机名,单击“检查名称”,然后单击“确定”。
  9. 为用户和计算机都选择完全控制
  10. 单击“应用”,然后单击“确定”以保存更改。

安全权限

激活故障转移服务器

在安装了辅助服务器的计算机上执行以下步骤:

  • 启动主服务器,并在其完全启动后继续。

  • 在辅助服务器上以管理员身份打开命令提示符,导航到您下载或放置 .bat 文件的位置(该 .bat 文件可从 Endpoint Central 服务器控制台下载,如上图所示),然后执行 Configure_Failover_Server.bat {PrimaryServer_IP}
  • 执行该命令后,product.zip 将自动从主服务器提取到辅助服务器。
  • 在辅助服务器上重复上述共享步骤,并确保在第 10 步中提供安装主服务器的计算机名称。

配置故障转移服务器

  1. 在 Endpoint Central 控制台中,转到 管理 > 服务器设置 > 故障转移服务器
  2. 主服务器 IP:输入 Endpoint Central 服务器的 IP 地址。
  3. 辅助服务器 IP:输入故障转移服务器的 IP 地址。
  4. 为代理配置虚拟 IP,以便与正确的服务器通信。
  5. 如果服务器位于不同子网中,请配置辅助服务器 FQDN
  6. 提供辅助服务器计算机名称,该名称用于共享 UEMS_CentralServer 目录并为该计算机分配权限。
  7. 保存配置。

注意:在跨不同子网使用故障转移服务器的场景中,不能使用单个 IP 地址访问服务器。此外,由于在跨不同子网使用故障转移服务器时不提供共享 IP,因此集成时只能使用一个服务器 IP。  无法使用共享 IP 地址,因为某些网络机制无法跨子网边界运行。

克隆服务器组件

要克隆服务器组件,请按照以下步骤操作:

  1. 停止主服务器上的 Endpoint Central 服务。
  2. 以管理员模式打开命令提示符,并将目录切换到 <ServerInstalled_Directory>\UEMS_CentralServer\bin
  3. 执行 Clone_Primary_Server.bat 脚本以创建服务器组件的备份。
  4. 执行完成后,将在 <ServerInstalled_Directory>\UEMS_CentralServer 中创建一个新的 zip 文件“Product.zip"
  5. 启动 Endpoint Central 服务器

配置共享权限

权限将在主服务器上自动配置。

激活故障转移服务器

  1. 在辅助服务器上,创建一个与主服务器安装路径相同的文件夹。
  2. 将生成的 "Product.zip" 文件解压到新创建的文件夹中。例如,如果主服务器安装在 C://Program Files/UEMS_CentralServer,请创建相同的路径并解压生成的 “Product.zip”。
  3. 以管理员模式打开命令提示符,并运行 bin 文件夹中的 "Activate_Secondary.bat" 文件。

激活故障转移服务器

支持

如果您有任何疑问,请联系支持团队

我们的客户