更改 Integration Server 与虚拟基础架构的连接设置

更改 Integration Server 与虚拟基础架构的连接设置:

  1. 启动 Integration Server 控制台
  2. 在左侧的列表中,选择“基础架构连接设置”区域。
  3. 在表格中,选择 hypervisor 或控制 hypervisor 的虚拟基础架构管理服务器,然后单击位于列表上方的“编辑”链接。将打开“更改虚拟基础架构连接设置”窗口。
  4. 如果您想要更改 Integration Server 用来连接 hypervisor 或虚拟基础架构管理服务器的账户,请在窗口上方指定新账户名称和密码。

    为提高安全性,建议使用具有只读权限的账户。

  5. 如果您在 hypervisor 和虚拟基础架构管理服务器列表中选择了 VMware vCenter Server,您可以配置 Kaspersky Security 使用 VMware NSX Manager。

    要使 Kaspersky Security 使用 VMware NSX Manager,请在更改虚拟基础架构连接设置窗口的下方执行以下操作:

    1. 选择使用 VMware NSX Manager复选框。
    2. VMware NSX Manager 类型下拉列表中选择以下项之一:
      • VMware NSX-V Manager,如果您的基础架构上安装了来自 VMware NSX Data Center for vSphere 软件包的 VMware NSX Manager。
      • VMware NSX-T Manager,如果您的基础架构上安装了来自 VMware NSX-T Data Center 的 VMware NSX Manager。
    3. 指定以下连接设置:
      • VMware NSX Manager 的 IPv4 格式的新 IP 地址或完全限定域名 (FQDN)。

        如果 VMware NSX-T Manager 集群在您的虚拟基础架构中,请指定集群的虚拟 IP 地址。先分配虚拟 IP 地址和证书给集群(要进一步了解 VMware NSX-T Manager 集群配置信息,请参阅 Vmware 文档)。

      • Integration Server 必须用来连接到 VMware NSX Manager 的账户名称和密码。需要已被分配企业管理员角色的 VMware NSX Manager 账户。

    要更改 Integration Server 到 VMware NSX Manager 的连接设置,请在“更改虚拟基础架构连接设置”窗口的下方指定 VMware NSX Manager 类型和新账户名和密码。

    如果您更改用于连接 VMware NSX-T Manager 的账户密码,Integration Server 可以在保存连接设置后不早于15分钟连接 VMware NSX Manager。

    要禁用 Kaspersky Security 使用 VMware NSX Manager ,请清除 使用 VMware NSX Manager 复选框。

  6. 在“更改虚拟基础架构连接设置”窗口中,单击“确定”按钮。

    Integration Server 执行以下操作:

    1. 验证已更改其设置的每个 Hypervisor 或虚拟基础架构管理服务器的真实性(Microsoft Windows Server(Hyper-V) Hypervisor 除外)。为了验证真实性,Integration Server 会从每个 Hypervisor 或虚拟基础架构管理服务器接收一个 SSL 证书或公钥的指纹。

      如果从 hypervisor 或虚拟基础架构管理服务器收到的证书不受 Integration Server 信任或与之前安装的证书不匹配,hypervisor 和 Integration Server 连接到的虚拟基础架构管理服务器列表 中将显示错误消息。

    2. 如果您启用了 VMware NSX Manager 或更改了 VMware NSX Manager 连接设置,Integration Server 将验证 VMware NSX Manager 的真实性。为了验证真实性,Integration Server 会从 VMware NSX Manager 接收一个 SSL 证书。

      如果从 VMware NSX Manager 接收到的证书不受 Integration Server 信任或与之前安装的证书不一致,显示相应信息的证书验证窗口会打开。单击此窗口中的链接可以查看所收到证书的详情。如果您认为该证书不可信,请单击“取消”按钮断开连接,然后替换新的证书。

      如果证书符合您所在机构的安全策略,您可以确认证书的真实性并继续连接到 VMware NSX Manager。为此,请单击“证书验证”窗口中的“将证书认定为可靠”按钮。接收的证书将在 Kaspersky Security Center 管理控制台计算机被安装为受信任证书。

页面顶部