glournet
位於無法連接的網路(例如:NAT 閘道後方的網路區段)上的用戶端通常會是離線,因為伺服器無法與這些用戶端建立直接連線。因此,伺服器無法通知這些用戶端執行下列動作:
下載最新的元件。
套用從 Web 主控台設定的用戶端設定。例如:當您從 Web 主控台變更「預約掃瞄」頻率時,伺服器將立即通知用戶端套用新設定。
因此,無法連線的用戶端無法及時執行這些工作。它們只能在起始與伺服器的連線時才能執行工作,例如下列情況:
用戶端在安裝後向伺服器註冊。
用戶端重新啟動或重新載入。此事件不會經常發生,而且通常需要使用者介入。
在端點上觸發手動或預約更新。此事件也不會經常發生。
只有在用戶端註冊、重新啟動或重新載入時,伺服器才會「得知」用戶端連線並將其視為處於線上狀態。不過,因為伺服器仍無法建立與用戶端的連線,因此伺服器會立即將狀態變更為離線。
OfficeScan 提供「活動訊號」和伺服器輪詢功能,可解決無法連線的用戶端的問題。使用這些功能時,伺服器會停止通知用戶端有關元件更新和設定變更的資訊。伺服器反而會變成被動角色,隨時等候用戶端傳送活動訊號或起始輪詢。當伺服器偵測到這些事件時,便會將用戶端視為處於線上狀態。
與活動訊號和伺服器輪詢無關的事件(例如:用戶端起始的手動用戶端更新和記錄檔傳送)不會觸發伺服器更新無法連線的用戶端的狀態。
用戶端會傳送活動訊號訊息,以通知伺服器用戶端的連線仍正常運作。當伺服器收到活動訊號訊息時,便會將該用戶端視為處於線上狀態。在用戶端樹狀結構中,用戶端的狀態可以是下列其中一個值:
線上:表示一般線上用戶端
無法連接/線上:表示位在無法連接的網路中的線上用戶端
當用戶端在傳送活動訊號訊息時,它不會更新元件或套用新設定。標準用戶端會在定期更新期間執行這些工作(請參閱 OfficeScan 用戶端更新)。位在無法連接的網路中的用戶端會在伺服器輪詢期間執行這些工作。
活動訊號功能可解決位在無法連接的網路中的用戶端總是看起來像是離線的問題(即使用戶端可連線到伺服器)。
Web 主控台中有一個設定,可控制用戶端傳送活動訊號訊息的頻率。如果伺服器未收到活動訊號,它不會立即將用戶端視為處於離線狀態。另一個設定可控制沒有活動訊號多長時間之後,再將用戶端的狀態變更為:
離線:表示一般離線用戶端
無法連接/離線:表示位在無法連接的網路中的離線用戶端
選擇活動訊號設定時,務必在顯示最新用戶端 狀態資訊的需求和管理系統資源的需求之間取得平衡。預設設定能夠滿足大部分情況的需求。不過,當您自訂活動訊號設定時,請務必考慮下列幾點:
活動訊號建議 |
活動訊號頻率 |
建議 |
長時間間隔活動訊號(60 分鐘以上) |
活動訊號之間的時間間隔越長,伺服器在 Web 主控台上反映用戶端狀態之前可能發生的事件數目就越多。 |
短時間間隔活動訊號(60 分鐘以下) |
短時間間隔可讓伺服器提供更即時的用戶端狀態,但會耗用較多頻寬。 |
伺服器輪詢功能可解決無法連線的用戶端未及時接收元件更新和用戶端設定變更的通知的問題。此功能獨立於活動訊號功能。
使用伺服器輪詢功能時:
用戶端會定期自動起始與 OfficeScan 伺服器的連線。當伺服器偵測到發生輪詢時,就會將用戶端視為「無法連接/線上」。
用戶端會連線到其一或多個更新來源,以下載任何已更新的元件並套用新的用戶端設定。如果 OfficeScan 伺服器或「更新代理程式」是主要更新來源,用戶端會同時取得元件和新設定。如果來源不是 OfficeScan 伺服器或「更新代理程式」,用戶端只會取得已更新的元件,然後連線到 OfficeScan 伺服器或「更新代理程式」以取得新設定。
如果要設定活動訊號和伺服器輪詢功能:
「網路上的電腦|全域用戶端設定」
移至「無法連接的網路」區段。
設定伺服器輪詢設定。如需有關伺服器輪詢的詳細資訊,請參閱伺服器輪詢。
如果 OfficeScan 伺服器同時具有 IPv4 和 IPv6 位址,您可以輸入 IPv4 位址範圍和 IPv6 字首和長度。
如果伺服器是純 IPv4,請輸入 IPv4 位址;如果伺服器是純 IPv6,請輸入 IPv6 字首和長度。
當用戶端的 IP 位址符合範圍中的某個 IP 位址時,用戶端會套用活動訊號和伺服器輪詢設定,而伺服器會將用戶端視為屬於無法連接的網路。
具有 IPv4 位址的用戶端可連線到純 IPv4 或雙堆疊 OfficeScan 伺服器。
具有 IPv6 位址的用戶端可連線到純 IPv6 或雙堆疊 OfficeScan 伺服器。
雙堆疊用戶端可連線到雙堆疊、純 IPv4 或純 IPv6 OfficeScan 伺服器。
在「用戶端每隔 __ 分鐘輪詢伺服器中是否有更新的元件與設定」中,指定伺服器輪詢頻率。請輸入介於 1 到 129600 分鐘之間的值。
趨勢科技建議至少將伺服器輪詢頻率設定為活動訊號傳送頻率的三倍。
設定活動訊號設定。如需有關活動訊號功能的詳細資訊,請參閱活動訊號。
選取「允許用戶端將活動訊號傳送到伺服器」。
選取「所有用戶端」或「僅限無法連接的網路中的用戶端」。
在「用戶端傳送活動訊號的間隔:__ 分鐘」中,指定用戶端傳送活動訊號的頻率。請輸入介於 1 到 129600 分鐘之間的值。
在「如果超過以下時間未收到用戶端傳送的活動訊號,則將它視為離線:__ 分鐘」中,指定 OfficeScan 伺服器在多久時間內未收到活動訊號就將用戶端視為離線。請輸入介於 1 到 129600 分鐘之間的值。
按一下「儲存」。
請參閱: