تسجيل الأجهزة و Telemetry0%
التسجيل والـ TelemetryFortiClientFortiClientFortiClientEMSFortiClient يسجّل في EMS ويشارك حالة الجهاز
إيصال الأجهزة إلى EMS عبر الـ telemetry

بعد تجهيز EMS، الخطوة التالية هي إيصال FortiClient إلى الأجهزة وجعلها تُسجَّل (enroll) إلى EMS عبر اتصال telemetry. هناك ثلاث طرق للتوزيع، ثم تتجمّع الأجهزة حسب الـ AD أو الموقع، وتُشارك حالتها مع الـ FortiGate. في هذه الوحدة نتعلّم التوزيع والتسجيل والتحقق.

  • 1هناك ثلاث طرق لنشر الـ installer: من EMS مباشرة (deployment package)، أو عبر AD GPO، أو عبر invitation email يحتوي رابط التسجيل.
  • 2الـ enrollment هو إنشاء اتصال telemetry بين FortiClient و EMS؛ بعده يصبح الجهاز managed ويتلقّى الـ profile المخصّص له.
  • 3تُجمَّع الأجهزة في EMS حسب الـ AD domain/OU أو حسب الـ site؛ ويحدّد الـ group أي configuration profile يُطبَّق على الجهاز.
  • 4عبر الـ telemetry يشارك EMS مع الـ FortiGate معلومات الجهاز والمستخدم والـ posture، فتُستخدم في الـ ZTNA tags وسياسات الوصول.
  • 5التحقق من نجاح التسجيل يتم بمراقبة حالة الجهاز: online/offline في EMS، و record list على الـ FortiGate لتأكيد وصول الـ telemetry.

مسار التسجيل ومشاركة الحالة

📦
نشر installer
🔗
enroll telemetry
🖥️
EMS managed
🛡️
مشاركة posture
🔎تفاصيل أعمق
  • الـ deployment package المُنشأ من EMS يضمّن عنوان telemetry والـ invitation code، فيُسجَّل الجهاز تلقائيًا بعد التثبيت دون تدخّل المستخدم، وهذا الأنسب للنشر الجماعي عبر GPO.
  • الـ invitation email مناسب للأجهزة خارج الـ domain أو للموظفين عن بُعد: يضغط المستخدم الرابط فيُحمَّل FortiClient ويُسجَّل إلى EMS الصحيح بالـ profile المناسب.
  • على الـ FortiGate، diagnose endpoint record list يعرض كل جهاز معروف عبر الـ telemetry مع الـ IP والمستخدم والـ FortiClient UID؛ غياب الجهاز هنا يعني أن الـ telemetry لم تصل رغم نجاح التسجيل في EMS.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
في EMS نفس القائمة تظهر تحت Endpoints > All Endpoints مع زر Manage/Enroll لكل جهاز.
  • diagnose endpoint record listأمر تشخيص
  • diagnose endpoint record list | grep -iE "online|user"أمر تشخيص
FGT-LAB-01 — FortiOS CLI
# المهمة: سرد الأجهزة المسجَّلة عبر الـ telemetry على الـ FortiGate
FGT-LAB-01 #
0/2
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
في EMS نفس القائمة تظهر تحت Endpoints > All Endpoints مع زر Manage/Enroll لكل جهاز.

طرق نشر الـ installer

AD GPO / EMS package
  • تسجيل تلقائي
  • أنسب للنشر الجماعي
  • يتطلّب أجهزة داخل الـ domain
Invitation email
  • يبدأه المستخدم بالرابط
  • أنسب للعمل عن بُعد
  • يعمل خارج الـ domain
💡 نصيحة مقابلة: 💡 إذا ظهر الجهاز managed في EMS لكنه offline على الـ FortiGate، فالمشكلة غالبًا في مزامنة الـ Fabric لا في التسجيل؛ تحقق من موصّل fctems بـ diagnose endpoint record list قبل إعادة تثبيت أي شيء.