نشر وإعداد EMS0%
إدارة الأجهزة الطرفيةFortiClient EMSEndpointEndpointEndpointFortiClient EMS يدير ويؤمّن الأجهزة الطرفية مركزيًا
تثبيت EMS وترخيصه وتجهيز الشبكة

نشر EMS on-prem يعني تثبيته على Windows Server يعتمد على قاعدة بيانات SQL، ثم ترخيصه وفتح الـ ports اللازمة وتوقيع شهادة الخادم. في هذه الوحدة نمرّ على القرارات التي تحدّد نجاح النشر: الحجم المناسب، نوع الترخيص، و on-prem مقابل Cloud.

  • 1EMS on-prem يُثبَّت على Windows Server ويستخدم قاعدة بيانات SQL؛ بإمكانه استخدام الـ embedded SQL Server Express للأحجام الصغيرة أو SQL Server كامل للأحجام الكبيرة.
  • 2الترخيص طبقتان: EMS license لتشغيل الخادم نفسه، و per-endpoint entitlements لكل جهاز حسب الميزة: ZTNA أو EPP أو Cloud.
  • 3الـ ports المفتاحية: 8013 لـ telemetry بين FortiClient و EMS، و443 لواجهة الإدارة، إضافة إلى منافذ مزامنة الـ Fabric مع الـ FortiGate.
  • 4يجب توقيع شهادة خادم EMS واستبدال الـ self-signed الافتراضية بشهادة موثوقة حتى تثق الأجهزة بالاتصال دون تحذيرات.
  • 5الحجم يُحسب بعدد الـ endpoints: كل عتبة تحدّد متطلبات CPU وRAM والقرص ونوع SQL؛ تجاوُز العتبة دون ترقية يسبب بطء الـ console وفقدان telemetry.

خطوات نشر EMS on-prem

  1. ١
    تثبيت EMS على Windows Server
    مع SQL مدمج أو خارجي
  2. ٢
    تفعيل EMS license
    ثم entitlements للأجهزة
  3. ٣
    فتح الـ ports
    8013 telemetry و443 إدارة
  4. ٤
    توقيع شهادة الخادم
    استبدال الـ self-signed
  5. ٥
    ربط الموصّل بالـ FortiGate
    fctems ثم اعتماد متبادل
🔎تفاصيل أعمق
  • on-prem يمنحك تحكّمًا كاملًا في البيانات والتخصيص لكنّه يحمّلك صيانة الخادم وقاعدة SQL والترقيات؛ أما FortiClient Cloud فيزيل عبء البنية التحتية مقابل مرونة أقل في التكامل المحلي.
  • ربط EMS بالـ FortiGate يتم بإضافة موصّل تحت config endpoint-control fctems مع تحديد server IP و serial-number الخاص بـ EMS، ثم تتم الموافقة على الموصّل من الطرفين.
  • للتحقق من الوصول الشبكي قبل بناء الموصّل، اختبر منفذ الـ telemetry 8013 من الـ FortiGate باستخدام execute telnet؛ فشل الاتصال يعني firewall أو routing وليس مشكلة في EMS.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
10.10.10.50 هو عنوان خادم EMS؛ في GUI الخاص بـ EMS تتأكد أن الخدمة تستمع على 8013 من System Settings > Server.
  • execute telnet 10.10.10.50 8013تنفيذ أمر تشغيلي
  • execute ping 10.10.10.50تنفيذ أمر تشغيلي
FGT-LAB-01 — FortiOS CLI
# المهمة: اختبار وصول منفذ telemetry من الـ FortiGate إلى EMS
FGT-LAB-01 #
0/2
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
10.10.10.50 هو عنوان خادم EMS؛ في GUI الخاص بـ EMS تتأكد أن الخدمة تستمع على 8013 من System Settings > Server.

on-prem مقابل FortiClient Cloud

on-prem EMS
  • تحكّم كامل في البيانات
  • تتحمّل صيانة SQL والخادم
  • أنسب للتكامل المحلي
FortiClient Cloud
  • لا خادم محلي
  • صيانة على Fortinet
  • نشر أسرع
💡 نصيحة مقابلة: 💡 قبل التثبيت، تأكّد أن سجل الـ DNS و FQDN الخاص بـ EMS ثابت، لأن شهادة الخادم وعنوان الـ telemetry في الـ profiles يعتمدان عليه؛ تغيير الـ FQDN لاحقًا يكسر اتصال كل الأجهزة المسجَّلة.