4.2 設定其他主要伺服器

若要在 ZENworks 管理區域中設定其他主要伺服器:

  1. 部署 ZENworks Appliance。如需更多資訊,請參閱節 3.0, 裝置部署

  2. 在支援的網頁瀏覽器中啟動該 URL。

    該 URL (https://<FQDN>:9443https://<IP 位址>:9443) 顯示在裝置主控台中。

  3. 使用您在執行中的 時使用的 root步驟 2zenadmin節 3.2, 進行裝置設定 身分證明登入 ZENworks Appliance。

    當您首次登入時,系統會提示您設定 ZENworks Appliance。

  4. 驗證是否符合「設定 ZENworks 管理區域」頁面上的必要條件。

    您應該根據自己要使用 ZENworks 的方式,準備好完成組態設定所需的資訊。

    要新增至現有 ZENworks 管理區域之伺服器的要求:

    • 區域之主要伺服器的 DNS 名稱或 IP 位址

    • 用於新增主要伺服器的區域管理員身分證明

    • 僅當區域中的所有主要伺服器都已升級至 ZENworks 之後,才可以新增其他主要伺服器

  5. 對於管理區域類型,請選擇如果正在將此伺服器新增至現有的 ZENworks 管理區域,然後按一下新增主要伺服器

  6. 指定下列項目:

    • 伺服器位址: 第一部主要伺服器的 IP 位址或 FQDN。

    • 連接埠︰ 管理區域中第一部主要伺服器使用的連接埠。預設連接埠為 443。

    • 使用者名稱: ZENworks 管理區域的管理員使用者名稱。

    • 密碼: ZENworks 管理區域的管理員密碼。

  7. 下一步

  8. 在「不明證書」對話方塊中驗證證書,然後按一下接受以便與第一部主要伺服器安全通訊。

  9. 指定其他主要伺服器的證書詳細資料。

    • 如果在第一部主要伺服器中使用了內部證書,ZENworks 會偵測該內部證書,並自動核發該證書。

    • 如果在第一部主要伺服器中使用了外部證書,請選擇所需的證書 (包含私密金鑰的伺服器證書伺服器證書)。如果您使用了產生 CSR 連結,請上傳伺服器證書。依據證書指定以下詳細資料:

      • 伺服器證書︰ 瀏覽至要用於此伺服器的已簽署證書。

        證書必須為 SubCA (SubCA 已核准) 和 CA (根 CA 已核准) 證書,且順序如下︰

        ====證書檔案開頭====

        =[Server Certificate]=

        =[SubCA Certificate]=

        =[CA Certificate]=

        ====證書檔案結尾====

      • 私密金鑰檔案: 如果您選取了包含私密金鑰的伺服器證書選項,將會啟用此欄位。瀏覽至與已簽署證書關聯的 .der 私密金鑰檔案。

        若要將 PEM 檔案轉換為 DER 檔案,請使用以下指令︰

        openssl pkcs8 –topk8 –nocrypt –in privateKey.key –inform PEM –out key.der –outform DER

        若要驗證 privateKey.key 檔案,請使用以下指令︰

        openssl rsa -in privateKey.key -check

  10. 按一下完成

    ZENworks 組態隨即開始,這可能需要幾分鐘時間。即使您關閉瀏覽器或是瀏覽器逾時,組態程序也仍會在背景中繼續。