📋 پیشنیازهای نصب ManageEngine Endpoint Central
قبل از نصب Endpoint Central باید سرور مناسبی برای اجرای این نرمافزار در نظر گرفته شود. انتخاب صحیح منابع سختافزاری و سیستمعامل باعث افزایش کارایی، پایداری و عملکرد نرمافزار خواهد شد؛ بهویژه در سازمانهایی که تعداد زیادی کامپیوتر و کاربر دارند.
💻
پردازنده
حداقل ۴ هسته پردازشی
پیشنهاد: Intel Xeon یا AMD EPYC برای سازمانهای متوسط و بزرگ.
🧠
حافظه RAM
حداقل ۸ گیگابایت
پیشنهاد برای بیش از ۱۰۰۰ کلاینت: ۱۶ تا ۳۲ گیگابایت.
💾
فضای ذخیرهسازی
حداقل ۱۰۰ گیگابایت SSD
پیشنهاد برای محیطهای Enterprise استفاده از NVMe SSD است.
🌐
شبکه
کارت شبکه Gigabit Ethernet و ارتباط پایدار با تمامی کلاینتهای سازمان.
🪟 سیستمعاملهای پشتیبانیشده
Endpoint Central روی نسخههای مختلف Windows Server نصب میشود و از سیستمعاملهای کلاینت و سرور مایکروسافت بهخوبی پشتیبانی میکند. همچنین Agent این نرمافزار روی Linux و macOS نیز قابل نصب است.
🏗️ معماری پیشنهادی نصب Endpoint Central
در یک پیادهسازی استاندارد، Endpoint Central روی یک سرور اختصاصی یا ماشین مجازی نصب میشود. این سرور از طریق شبکه داخلی با تمامی کلاینتها در ارتباط بوده و اطلاعات مربوط به Patchها، نرمافزارها، موجودی سختافزار و وضعیت امنیتی سیستمها را جمعآوری میکند. Agent نصبشده روی کامپیوترها دستورات مدیریتی را از سرور دریافت کرده و نتایج را به کنسول مدیریتی ارسال میکند.
✅ چکلیست قبل از نصب
- ✔ اختصاص IP ثابت (Static IP) برای سرور Endpoint Central
- ✔ تنظیم صحیح DNS و اتصال به Domain Controller
- ✔ همگامسازی زمان سرور با NTP یا Domain Controller
- ✔ بهروزرسانی کامل Windows Server قبل از نصب نرمافزار
- ✔ غیرفعال بودن آنتیویروس یا تعریف مسیر نصب در بخش Exclusion هنگام نصب
- ✔ اطمینان از وجود فضای ذخیرهسازی کافی برای Repository و پایگاه داده
- ✔ بررسی باز بودن پورتهای موردنیاز در Windows Firewall و فایروال سازمان
- ✔ داشتن دسترسی Administrator روی سرور
🌐 مرحله اول: دانلود نرمافزار
① ورود به وبسایت ManageEngine
آخرین نسخه Endpoint Central را دانلود کنید. در صورت نیاز میتوانید ابتدا نسخه Trial را برای ارزیابی امکانات نرمافزار نصب نمایید.
② انتخاب نسخه مناسب
- 🟢 Free Edition
- 🔵 Professional Edition
- 🟣 Enterprise Edition
③ انتقال فایل نصب به سرور
فایل Setup را روی Windows Server کپی کرده و با دسترسی Administrator اجرا کنید.
⚙️ مرحله دوم: نصب Endpoint Central Server
پس از اجرای فایل Setup، Wizard نصب نمایش داده میشود. در این مرحله تنها کافی است مسیر نصب، نوع پایگاه داده و برخی تنظیمات اولیه را مشخص کنید.
🗄️ انتخاب پایگاه داده (Database)
Endpoint Central از چندین نوع پایگاه داده پشتیبانی میکند. برای محیطهای کوچک و متوسط معمولاً پایگاه داده داخلی (PostgreSQL) انتخاب مناسبی است، اما در سازمانهای بزرگ با هزاران Endpoint بهتر است از Microsoft SQL Server استفاده شود تا عملکرد، مقیاسپذیری و قابلیت پشتیبانگیری بهبود یابد.
| نوع Database | کاربرد |
|---|---|
| PostgreSQL (Embedded) | مناسب اکثر شرکتهای کوچک و متوسط |
| Microsoft SQL Server | پیشنهاد برای سازمانهای بزرگ و Enterprise |
🌐 پورتهای مهم Endpoint Central
در زمان نصب، نرمافزار تعدادی پورت شبکه را برای ارتباط کاربران، Agentها و کنسول مدیریتی استفاده میکند. در صورتی که بین کاربران و سرور فایروال وجود دارد، باید این پورتها مجاز شوند.
| پورت | کاربرد |
|---|---|
| 8383 | کنسول Web (HTTP) |
| 8384 | کنسول امن (HTTPS) |
| 8020 و 8027 | ارتباط Agent با Server |
🔑 اولین ورود به کنسول مدیریتی
پس از پایان نصب، سرویس Endpoint Central بهصورت خودکار اجرا شده و کنسول مدیریتی از طریق مرورگر در دسترس خواهد بود. کافی است آدرس سرور را همراه با پورت HTTPS وارد کنید و با حساب Administrator وارد محیط مدیریتی شوید.
https://ServerName:8384
در اولین ورود پیشنهاد میشود رمز عبور پیشفرض را تغییر داده، تنظیمات منطقه زمانی (Time Zone)، زبان، ایمیل مدیر سیستم و اطلاعات سازمان را تکمیل کنید.
💡 نکات مهم پس از پایان نصب
- ✅ فعالسازی HTTPS و نصب گواهی SSL معتبر
- ✅ تهیه نسخه پشتیبان اولیه از پایگاه داده
- ✅ بررسی سلامت سرویسهای Endpoint Central
- ✅ همگامسازی ساعت سرور با Domain Controller
- ✅ تعریف SMTP جهت ارسال هشدارها و گزارشها
- ✅ بررسی عملکرد Windows Firewall و آنتیویروس
- ✅ بهروزرسانی Endpoint Central به آخرین Build
⚙️ مراحل اتصال به Active Directory
📝 اطلاعات موردنیاز برای اتصال Domain
| پارامتر | توضیحات |
|---|---|
| Domain Name | نام دامنه Active Directory |
| Domain Controller | نام یا IP سرور Domain Controller |
| Administrator | حساب دارای دسترسی Domain Admin |
| Password | رمز عبور حساب مدیریتی |
💻 نصب Agent روی کلاینتها
عامل (Agent) نرمافزار Endpoint Central روی تمامی کامپیوترها نصب میشود و وظیفه دریافت دستورات مدیریتی، ارسال اطلاعات Inventory، دریافت Patchها، اجرای نرمافزارها و ارتباط با سرور را برعهده دارد. بدون نصب Agent بسیاری از قابلیتهای Endpoint Central در دسترس نخواهد بود.
🔍 کشف خودکار کامپیوترهای شبکه (Discovery)
پس از اتصال به Active Directory، Endpoint Central میتواند تمامی کامپیوترها، لپتاپها و سرورهای موجود در دامنه را شناسایی کند. همچنین امکان اسکن محدودههای IP و شناسایی تجهیزات خارج از دامنه نیز وجود دارد.
- ✅ اسکن Active Directory
- ✅ اسکن محدوده IP
- ✅ شناسایی Workgroup Computer
- ✅ شناسایی Windows Server
- ✅ شناسایی لپتاپها
- ✅ زمانبندی عملیات Discovery
👥 ایجاد گروههای مدیریتی (Custom Groups)
برای مدیریت بهتر تجهیزات، میتوان کامپیوترها را در گروههای مختلف دستهبندی کرد. این گروهها میتوانند بر اساس واحد سازمانی، موقعیت جغرافیایی، نوع سیستمعامل، دپارتمان یا هر معیار دیگری ایجاد شوند تا اعمال Patch، نصب نرمافزار و اجرای Policyها بهصورت هدفمند انجام گیرد.
📊 بررسی وضعیت Agentها
پس از نصب Agent، لازم است از برقراری ارتباط صحیح بین کلاینتها و سرور اطمینان حاصل شود. در داشبورد Endpoint Central میتوانید وضعیت آنلاین یا آفلاین بودن Agentها، آخرین زمان ارتباط، نسخه Agent و سلامت سرویس را مشاهده کنید. همچنین در صورت بروز مشکل، امکان بروزرسانی یا نصب مجدد Agent از طریق کنسول مدیریتی وجود دارد.
مواردی که باید بررسی شوند:
- ✔ ارتباط صحیح Agent با سرور Endpoint Central
- ✔ باز بودن پورتهای ارتباطی در Firewall
- ✔ اجرای سرویس Endpoint Central Agent روی کلاینت
- ✔ دسترسی DNS و Resolve شدن نام سرور
- ✔ عدم مسدود شدن ارتباط توسط آنتیویروس یا EDR
🛠️ ایجاد اولین Configuration
Configuration مجموعهای از تنظیمات مدیریتی است که روی یک یا چند کامپیوتر اعمال میشود. این تنظیمات میتوانند شامل نصب نرمافزار، اعمال تنظیمات ویندوز، مدیریت سرویسها، اجرای اسکریپت، تنظیمات امنیتی و دهها قابلیت دیگر باشند.
🛡️ راهاندازی Patch Management
Patch Management یکی از مهمترین امکانات Endpoint Central است. این قابلیت به مدیر شبکه اجازه میدهد تمامی بروزرسانیهای امنیتی، Patchهای ویندوز، Microsoft Office و بسیاری از نرمافزارهای شخص ثالث را بهصورت خودکار دانلود، آزمایش و نصب کند.
📦 ایجاد Software Repository
Software Repository محلی برای نگهداری فایلهای نصب نرمافزارها است. مدیر شبکه میتواند فایلهای MSI، EXE یا سایر بستههای نصب را در این بخش ذخیره کرده و در هر زمان آنها را روی صدها یا هزاران کامپیوتر نصب یا بروزرسانی کند.
| نوع فایل | پشتیبانی |
|---|---|
| MSI | ✅ کامل |
| EXE | ✅ کامل |
| MSIX | ✅ نسخههای جدید |
| Batch / Script | ✅ قابل اجرا |
🚀 Software Deployment
پس از اضافه کردن نرمافزارها به Repository میتوان عملیات نصب، حذف یا بروزرسانی آنها را روی گروهی از کاربران انجام داد. این قابلیت باعث صرفهجویی قابل توجهی در زمان کارشناسان IT میشود و نیاز به مراجعه حضوری به سیستم کاربران را از بین میبرد.
⏰ زمانبندی عملیات (Scheduler)
تمامی عملیات مدیریتی در Endpoint Central قابلیت زمانبندی دارند. برای مثال میتوان نصب Patchها را در ساعات غیراداری انجام داد یا نصب نرمافزارها را برای گروه خاصی از کاربران در روز و ساعت مشخص برنامهریزی کرد. این ویژگی باعث کاهش اختلال در فعالیت کاربران و افزایش بهرهوری شبکه میشود.
- 📅 اجرای روزانه
- 📆 اجرای هفتگی
- 🗓️ اجرای ماهانه
- 🕒 اجرای یکباره در زمان مشخص
- 🔁 اجرای دورهای (Recurring)
💡 بهترین روشها برای مدیریت اولیه
📋 Inventory Management
Inventory یکی از پرکاربردترین بخشهای Endpoint Central است. این قابلیت مشخصات سختافزاری و نرمافزاری تمامی کامپیوترها را بهصورت خودکار جمعآوری کرده و در قالب گزارشهای مدیریتی نمایش میدهد.
🖱️ کنترل از راه دور (Remote Control)
قابلیت Remote Control یکی از ارزشمندترین امکانات Endpoint Central است. کارشناسان فناوری اطلاعات میتوانند بدون مراجعه حضوری به سیستم کاربران متصل شده و مشکلات نرمافزاری یا تنظیمات سیستم را در کمترین زمان برطرف کنند.
🔐 مدیریت تجهیزات USB
یکی از مهمترین تهدیدهای امنیتی سازمانها، استفاده از حافظههای USB ناشناس است. Endpoint Central امکان کنترل کامل تجهیزات USB را فراهم میکند و میتوان دسترسی کاربران را بر اساس سیاستهای امنیتی محدود یا مدیریت کرد.
- ✅ مسدودسازی فلش مموری
- ✅ ایجاد لیست سفید (Whitelist)
- ✅ ثبت گزارش اتصال تجهیزات USB
- ✅ محدودسازی دسترسی فقط به کاربران مجاز
- ✅ جلوگیری از خروج اطلاعات سازمان
🔒 مدیریت BitLocker
Endpoint Central امکان مدیریت BitLocker را بهصورت متمرکز فراهم میکند. مدیر شبکه میتواند رمزگذاری دیسک را فعال یا غیرفعال کرده، کلیدهای بازیابی (Recovery Key) را ذخیره نموده و وضعیت رمزگذاری تمامی کامپیوترها را مشاهده کند.
🌐 مدیریت امنیت مرورگرها
Endpoint Central قابلیت مدیریت تنظیمات مرورگرهای Google Chrome، Microsoft Edge و Mozilla Firefox را نیز در اختیار مدیران قرار میدهد. از طریق این بخش میتوان افزونههای غیرمجاز را مسدود کرد، تنظیمات امنیتی را اعمال نمود و کاربران را به استفاده از مرورگرهای استاندارد سازمانی ملزم کرد.
| قابلیت | توضیح |
|---|---|
| مدیریت Extension | اجازه یا مسدودسازی افزونهها |
| Homepage | تنظیم صفحه اصلی مرورگر |
| Proxy | اعمال تنظیمات Proxy سازمان |
| Security Policy | اعمال تنظیمات امنیتی مرورگر |
📊 گزارشهای مدیریتی (Reports)
Endpoint Central صدها گزارش آماده در اختیار مدیران شبکه قرار میدهد. این گزارشها به مدیران کمک میکنند وضعیت امنیت، سختافزار، نرمافزار، Patchها، تجهیزات USB، BitLocker، کاربران و سیستمها را بهصورت دقیق بررسی کنند.
🔒 فعالسازی SSL و HTTPS
بهصورت پیشفرض کنسول مدیریتی Endpoint Central از HTTPS پشتیبانی میکند، اما در محیطهای سازمانی توصیه میشود از گواهی SSL معتبر (Trusted Certificate) استفاده شود تا ارتباط میان کاربران، Agentها و سرور بهصورت رمزنگاریشده برقرار گردد.
💾 تهیه نسخه پشتیبان (Backup)
پشتیبانگیری منظم از پایگاه داده، تنظیمات و Repository نرمافزارها یکی از مهمترین اقدامات برای حفظ اطلاعات Endpoint Central است. در صورت خرابی سرور یا بروز مشکلات سختافزاری، نسخه پشتیبان امکان بازیابی سریع سرویس را فراهم میکند.
| بخش | پیشنهاد |
|---|---|
| Database | تهیه Backup روزانه |
| Repository | هفتگی یا پس از اضافه شدن نرمافزارهای جدید |
| Configuration | پشتیبان قبل از هر تغییر مهم |
📧 تنظیم SMTP و ارسال هشدارها
Endpoint Central میتواند گزارشها، هشدارهای امنیتی، وضعیت Patchها و خطاهای سیستم را از طریق ایمیل برای مدیران فناوری اطلاعات ارسال کند. برای این منظور باید SMTP Server سازمان یا سرویس ایمیل معتبر را در بخش تنظیمات معرفی کنید.
- ✅ ارسال گزارش Patchها
- ✅ هشدار کمبود فضای دیسک
- ✅ اعلام Offline شدن Agentها
- ✅ اطلاعرسانی شکست عملیات نصب نرمافزار
- ✅ گزارش سلامت سرور
⚡ بهینهسازی عملکرد Endpoint Central
در محیطهایی که تعداد زیادی کلاینت مدیریت میشوند، رعایت نکات بهینهسازی باعث افزایش سرعت پاسخگویی کنسول مدیریتی و کاهش مصرف منابع سرور خواهد شد.
🔧 عیبیابی مشکلات رایج Endpoint Central
در زمان نصب یا بهرهبرداری ممکن است مشکلاتی مانند عدم اتصال Agentها، خطای نصب Patch، کندی کنسول مدیریتی یا عدم شناسایی سیستمها رخ دهد. بررسی موارد زیر معمولاً بخش زیادی از این مشکلات را برطرف میکند.
| مشکل | راهکار |
|---|---|
| Agent Offline | بررسی سرویس Agent، Firewall و DNS |
| عدم نصب Patch | بررسی فضای دیسک، اینترنت و تنظیمات Patch Policy |
| کندی کنسول | افزایش RAM، SSD و بهینهسازی Database |
| عدم شناسایی کامپیوترها | بررسی Active Directory، Credential و Network Discovery |
⭐ بهترین روشهای نگهداری Endpoint Central
- ✅ بروزرسانی منظم Endpoint Central به آخرین Build منتشرشده
- ✅ استفاده از حسابهای مدیریتی با احراز هویت چندمرحلهای (MFA) در صورت امکان
- ✅ محدود کردن دسترسی کاربران بر اساس نقش (Role-Based Access Control)
- ✅ تهیه نسخه پشتیبان روزانه و آزمایش دورهای فرآیند بازیابی اطلاعات
- ✅ بررسی گزارشهای امنیتی و سلامت Agentها بهصورت روزانه
- ✅ استفاده از Distribution Server برای شعب و دفاتر راه دور
- ✅ مانیتورینگ منابع CPU، RAM و فضای ذخیرهسازی سرور
- ✅ حذف Agentهای بلااستفاده و تجهیزات غیرفعال از سامانه
🏆 مهمترین مزایای Endpoint Central
✔ مدیریت هزاران کامپیوتر از طریق یک کنسول واحد
✔ نصب و بروزرسانی خودکار نرمافزارها
✔ مدیریت کامل Patchهای امنیتی
✔ کنترل از راه دور کاربران
✔ گزارشگیری دقیق از سختافزار و نرمافزارها
✔ افزایش امنیت زیرساخت فناوری اطلاعات
❓ سوالات متداول
آیا Endpoint Central رایگان است؟
بله، نسخه Free برای تعداد محدودی Endpoint در دسترس است. برای سازمانهای متوسط و بزرگ معمولاً از نسخه Professional یا Enterprise استفاده میشود که امکانات بیشتری مانند مدیریت پیشرفته Patch، گزارشگیری، امنیت و کنترل تجهیزات را ارائه میدهد.
آیا نصب Agent الزامی است؟
بله، برای استفاده از اکثر قابلیتهای Endpoint Central مانند Patch Management، Software Deployment، Remote Control و Inventory باید Agent روی کلاینتها نصب شود.
آیا Endpoint Central از Active Directory پشتیبانی میکند؟
بله، این نرمافزار بهصورت کامل با Microsoft Active Directory یکپارچه شده و امکان شناسایی کاربران، کامپیوترها، OUها و گروههای امنیتی را فراهم میکند.
آیا امکان مدیریت کامپیوترهای خارج از سازمان وجود دارد؟
بله، با پیکربندی صحیح اینترنت، VPN یا قابلیتهای مدیریت از راه دور، میتوان سیستمهای خارج از شبکه داخلی را نیز مدیریت و بروزرسانی کرد.
برای نصب Endpoint Central چه سختافزاری پیشنهاد میشود؟
برای سازمانهای کوچک حداقل ۸ گیگابایت RAM و پردازنده چهار هستهای مناسب است، اما برای محیطهای Enterprise استفاده از سرورهای قدرتمند، SSD/NVMe و پایگاه داده Microsoft SQL Server توصیه میشود.
💼 خدمات تخصصی کرج شبکه
اگر قصد پیادهسازی یا ارتقاء زیرساخت مدیریت تجهیزات سازمانی خود را دارید، کارشناسان کرج شبکه آماده ارائه خدمات تخصصی در زمینه نصب، راهاندازی، مهاجرت، پشتیبانی، عیبیابی و بهینهسازی ManageEngine Endpoint Central هستند. همچنین خدمات یکپارچهسازی با Active Directory، VMware، Microsoft SQL Server، Windows Server و سایر تجهیزات شبکه نیز ارائه میشود.
☎ مشاوره و پشتیبانی: 09906161736
🌐 وبسایت: https://karajshabake.ir
📚 مقالات پیشنهادی
- 🔹 ManageEngine Endpoint Central چیست و چه امکاناتی دارد؟
-
🔹 آموزش نصب و راهاندازی Active Directory در Windows Server
- 🔹 آموزش WSUS و مدیریت بروزرسانی ویندوز
- 🔹 آموزش Group Policy در Windows Server
- 🔹 آموزش Microsoft SQL Server برای مدیران شبکه
- 🔹 آموزش VMware ESXi و vCenter Server
- 🔹 راهنمای جامع مدیریت زیرساخت شبکه سازمانی
✅ نتیجهگیری
ManageEngine Endpoint Central یکی از جامعترین راهکارهای مدیریت Endpoint در سازمانها است که امکاناتی مانند مدیریت Patch، استقرار نرمافزار، کنترل از راه دور، مدیریت داراییهای فناوری اطلاعات، امنیت تجهیزات، کنترل دستگاههای USB، مدیریت BitLocker و گزارشگیری پیشرفته را در یک کنسول متمرکز ارائه میدهد. پیادهسازی صحیح این راهکار علاوه بر کاهش هزینههای عملیاتی، امنیت زیرساخت فناوری اطلاعات را افزایش داده و بهرهوری تیم IT را به شکل چشمگیری بهبود میبخشد.جهت بهره مندی از خدمات شبکه و سرور با ما همراه باشید.
