Argomento precedente: Architettura di sottoscrizione

Argomento successivo: Esempio: configurazione della sottoscrizione con sei server

Architettura di sottoscrizione non in linea

Se i criteri di protezione o altri elementi limitano l'accesso di rete a Internet, è possibile aggiornare l'ambiente CA User Activity Reporting Module mediante la sottoscrizione non in linea. La sottoscrizione non in linea consente di escludere alcuni o tutti i server da Internet mantenendo l'ambiente CA User Activity Reporting Module aggiornato. La configurazione della sottoscrizione non in linea è richiesta nelle seguenti condizioni:

L'unica differenza tra sottoscrizione in linea e non in linea consiste nella modalità di distribuzione dei file di aggiornamento al proxy di sottoscrizione. Nella sottoscrizione in linea, il proxy contatta il server di sottoscrizione CA attraverso Internet. Nella sottoscrizione non in linea, gli aggiornamenti vengono scaricati dal sito FTP di CA e copiati manualmente sul server CA User Activity Reporting Module configurato come proxy non in linea.

Il diagramma riportato di seguito descrive il processo di sottoscrizione non in linea. In questo esempio l'ambiente CA User Activity Reporting Module è di tipo non in linea.

L'utente su un server non ELM scarica gli aggiornamenti dal sito FTP con file tar. Scarica file tar e li estrae nella directory di download del proxy di sottoscrizione.

  1. L'amministratore di sistema scarica gli aggiornamenti da un sito FTP di CA su un sistema con accesso a Internet o FTP.
  2. L'amministratore di sistema copia manualmente i file aggiornati su un proxy CA User Activity Reporting Module non in linea. I file possono essere trasferiti utilizzando un supporto fisico, ad esempio un disco, oppure tramite SCP, incluso in CA User Activity Reporting Module.
  3. La procedura di aggiornamento viene eseguita secondo la stessa modalità della sottoscrizione in linea. Il proxy non in linea installa automaticamente gli aggiornamenti e invia gli aggiornamenti dei contenuti al server di gestione.

    Nota:sebbene il proxy non in linea possa eseguire l'aggiornamento automatico in base alla pianificazione, in caso di trasferimento di file nuovi si consiglia di eseguire l'aggiornamento manuale. Questa procedura consente garantire la disponibilità degli aggiornamenti in caso di richiesta da parte dei client di sottoscrizione.

  4. I client del proxy non in linea eseguono il download degli aggiornamenti in base alla pianificazione impostata oppure in caso di aggiornamento manuale.

    Nota: i client di sottoscrizione non in linea ricevono sempre gli aggiornamenti installati manualmente sul server proxy non in linea. I moduli selezionati a livello locale per un client non in linea non vengono considerati.

L'architettura di sottoscrizione può essere di tipo misto. Ad esempio, è possibile definire un solo proxy non in linea e più proxy in linea. Il proxy non in linea e i relativi client associati vengono esclusi dalla connessione Internet, mentre il resto degli ambienti CA User Activity Reporting Module riceve gli aggiornamenti tramite la sottoscrizione in linea. L'architettura di tipo misto presenta un elevato grado di complessità, pertanto se ne sconsiglia l'uso. Prima di implementare questo tipo di architettura, si consiglia di esaminare e pianificare la strategia di sottoscrizione globale.

Importante: In un ambiente di sottoscrizione misto, non includere i proxy non in linea nell'elenco dei proxy per i client di sottoscrizione in linea. In caso contrario, il client di sottoscrizione in linea riceverà automaticamente tutti gli aggiornamenti installati manualmente, anziché i moduli selezionati a livello globale per l'ambiente CA User Activity Reporting Module oppure a livello locale per il client.

Ulteriori informazioni

Pianificazione degli aggiornamenti di sottoscrizione

Architettura di sottoscrizione