VDI システムのプロビジョニング
MA 4.8.0 以降では、Citrix VDI、Microsoft VDI、VMware VDI などのソリューションに対して、McAfee Agent を
Virtual Desktop Infrastructure (VDI) モードでインストールする機能が導入されました。
仮想イメージに VDI モードでエージェントをインストールすると、非永続 VM インスタンスが起動するたびに
Globally Unique Identifier (GUID) が重複する可能性がなくなります。
MA は、VM インスタンスがシャットダウンされるたびにプロビジョニングを解除します。 さらに、ePO サーバーは、プロビジョニング解除されたエージェントのプロパティをデータベースに保存します。
McAfee Agent の配備方法
MA 5.x を VDI モードで配備するには、次のコマンドを使用します(または、これらのスイッチを、エージェントを アップグレード する配備タスクに追加します)。
framepkg.exe /Install=agent /enableVDImode
URL を使用して McAfee Agent 5.0.x をインストールするには次のコマンドを実行します。
McAfeeSmartInstall.exe -v
重要:
- インストール スイッチは、アップグレードされていない限り、McAfee Agent の配備中には使用されません。 インストールされているバージョンが配備されているバージョンと同じ場合、割り当て済みのクライアント タスクを使用して McAfee Agent を VDI に変換することはできません。 上記の framepkg.exe および McAfeeSmartInstall.exe メソッドを使用して、インストールされているエージェントを VDI モード (5.x 以降) に変換できます。
- Frminst.exe は、インストールされているエージェントを VDIMode に変換しません。
- framepkg.exe ファイルまたはスイッチを利用せずに ePO タスクのいずれかを使用して McAfee Agent をアップグレードすると、VDI モードがエージェントから削除されます。
VDI システムにおける MA の配備フローの概要
次に、VDI システム上の McAfee Agent の配備フローの概要を示します。
- ePO システム ツリーにリストされている VDI システム((コンピューター名/完全修飾ドメイン名 [FQDN]) への参照がないことを確認します。
- VDI システムを起動します。
- 上述したコマンドラインを使用して MA をインストールします。
VDI システムが初めて ePO に接続します。
- ePO が、ePO データベースに VDI モードを有効にしたシステムの新しいレコードを作成します。
- VDI システムがシャットダウンした場合、エージェントは ePO へ特定のイベント (AgentUninstResponse) を送信します。
ePO は、このイベントを受信すると、データベース内のレコードを適切に更新することによりこのノードをデプロビジョニングし、パブリック キーを NULL に設定します。 デプロビジョニングされたノードはシステム ツリーに永続的に残ります。
- VDI システムを再度開始します。
プライマリ イメージで削除された場合、エージェントは 新しい AgentGUID を生成します。
- AgentGUID がプライマリ イメージで削除されていない場合、エージェントはハードウェアの変更(新しい仮想マシンにマウントされたイメージ)を検出するため、とにかく AgentGUID を再生成します。
- エージェントは ePO と通信し、ePO はデータベース内のコンピューター名 / FQDN を使用してレコードを検索します。
- ePO は、エージェントにパブリックキーを要求します。 これは、デプロビジョニングの一部としてデータベースで NULL に設定されたためです。
- リクエストに応じて McAfee Agent がパブリック キーを送信します。
- ePO は 古い AgentGUID を送り返します (エージェントが ePO と初めて通信するときにエージェントによって報告されます)。
- エージェントは、AgentGUID を元の値から ePO によって送信された新しい値に変更します。
McAfee Agent は、古い AgentGUID を使用して ePO と通信するようになりました。
- ePO は、データベース内のシステムの既存のレコードを更新します。
関連記事については、
KB88533 - McAfee Agent の VDI モード システムへの配備フロー を参照してください。