Windows에 MID Server 설치

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기25분
  • MID Server 안내 Windows 설치 패키지를 사용하여 MID Server를 설치합니다. 패키지에는 환경에서 실행되도록 OpenJDK를 자동으로 구성하는 설치 관리자가 포함되어 있습니다. MID Server는 제공된 OpenJDK가 아닌 기존 JRE를 사용할 수 있습니다. MID Server를 제거하여 다시 배포합니다.

    설치 단계에 대한 표시기 설정MID Server가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID Server를 다운로드 및 설치MID Server 구성MID Server 보안 구성MID Server가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID Server를 다운로드 및 설치MID Server 구성MID Server 보안 구성
    • 호스트 컴퓨터가 MID Server 시스템 요구 사항.
    • MID Server에는 최소 PowerShell 버전 3.0이 필요하며 최대 PowerShell 5.1 버전을 지원합니다.
    • MID Server 호스트에서 Microsoft 애플리케이션 경험 조회 서비스가 활성화되어 있는지 확인합니다. 이 서비스를 사용하지 않도록 설정하면 MID Server 자동 업그레이드가 실패하여 MID Server가 다운될 수 있습니다. 애플리케이션 환경 서비스 관련 문제 관리에 대한 자세한 내용은 KB0597552 참조하십시오.
    Java 11.0.17은 설치 프로그램 패키지와 MID 서버 함께 번들로 제공되며 모든 새로운 MID 서버. 설치 프로그램은 사용자 환경에서 실행되도록 Java 11.0.17을 자동으로 구성합니다. 추가 구성이 필요하지 않습니다. 이 버전은 64비트 Windows MID 서버 와 64비트 Linux MID 서버를 모두 지원합니다. MID 서버 최소 JRE 버전 11.0.8 및 권장 버전 11.0.17이 필요합니다. 11.0.8보다 낮은 버전을 사용하는 경우 암호화 관련 문제가 발생할 수 있습니다.
    주:
    ServiceNow 에서는 더 이상 32비트 MID Server의 새 설치나 Rome 버전으로의 업그레이드를 지원하지 않습니다. 다음 운영 체제에서는 RPM 및 MSI 설치 프로그램을 통해 새 MID Server 설치가 차단됩니다.
    • CentOS 7
    • 윈도우 서버 2008
    • Windows 서버 2008 R2
    • Windows 8
    • Windows 10
    MID Server는 ZIP 파일을 사용하여 모든 운영 체제에 수동으로 설치할 수 있지만 Windows 10은 지원되지 않습니다. 지원되지 않는 MID Server가 Rome으로 자동 업그레이드되면 MID Server 문제(ecc_agent_issue)에서 문제 기록이 생성됩니다. 자세한 내용은 MID Server [KB0863694]에 대해 지원되는 플랫폼 변경 내용을 참조하십시오.

    테스트 결과 Java 11 버전 11.0.5에서 Oracle 예상대로 작동하는 것으로 MID 서버 나타났습니다. JRE를 다른 버전으로 업그레이드해야 하는 경우 해당 계정 담당자와 협력하여 지원을 받으십시오.

    업그레이드된 MID Server는 운영 체제 버전에 따라 다른 Java 버전을 사용할 수 있습니다.
    • 이전 버전에서 업그레이드된 MID Server는 MID Server 설치 프로그램과 함께 제공된 OpenJDK를 사용합니다. 이 버전의 OpenJDK는 이러한 MID Server와 함께 사용하도록 테스트 및 인증되었습니다.
    • MID 서버 다른 운영 체제 버전에서 업그레이드하면 JRE가 설치 패키지와 함께 제공된 버전으로 자동 업그레이드됩니다.

    안내 설치를 사용하여 Windows에 MID Server 설치

    MID Server 안내 Windows 설치 패키지를 사용하여 MID Server를 설치합니다. 패키지에는 환경에서 실행되도록 OpenJDK를 자동으로 구성하는 설치 관리자가 포함되어 있습니다.

    시작하기 전에

    필요한 역할: admin 또는 mid_server

    이 태스크 정보

    MID Server 안내 네이티브 Windows 설치 프로그램은 제공된 설정으로 MID Server를 구성합니다. 설치 관리자가 MID Server 서비스를 만들어 제공된 사용자에게 할당합니다. 설치 관리자가 MID Server 설치 폴더에 대한 파일 권한을 설정합니다. 설치 관리자를 사용하면 프록시 설정을 구성할 수 있습니다. 선택 사항으로, 설치 관리자가 MID Server를 자동으로 시작할 수 있습니다.

    프로시저

    1. 인스턴스의 다음 위치에서 MID Server 설치 .msi 파일을 다운로드합니다. MID Server > 다운로드레이블이 표시됩니다.
    2. MID Server를 설치하려는 Windows 호스트 머신에 로그인합니다.
    3. 설치 관리자 .msi 원하는 MID Server 호스트에 배치합니다.
    4. 관리자 수준 권한으로 설치 프로그램을 엽니다.
    5. 설치 프로그램을 사용하여 다음 정보를 입력합니다.

      MID Server 설치의 예입니다.

      필드 설명
      인증 유형
      기본
      사용자 이름 및 암호 기반 인증.
      상호
      클라이언트 인증서 기반 인증. 상호 인증에 대한 자세한 내용은 을 참조하십시오 MID Server 통합 키 저장소 .
      주:
      상호 인증을 선택하면 MID Server 사용자 이름 및 암호 필드가 비활성화됩니다. 비활성화된 필드는 config.xml에 기록되지 않습니다.
      ServiceNow 인스턴스 URL 인스턴스의 전체 URL을 입력합니다. 예:

      https://mycompanyinstace.service-now.com

      ServiceNow MID Server 사용자 이름 이미 생성한 MID Server 사용자의 이름을 입력합니다. MID Server 사용자에게 mid_server 역할이 있어야 합니다.
      ServiceNow MID Server 암호 ServiceNow MID Server 사용자 이름에 사용자의 암호를 입력합니다.
      인증서 해지

      이 확인란은 인증서 해지 정책을 사용하여 보안을 향상시키기 위해 기본적으로 선택됩니다. 인증서 해지에 대한 자세한 내용은 을 참조하십시오 MID Server 인증서 검사 정책.

      인증서 해지가 활성화된 연결을 테스트할 때 설치 관리자는 OCSP 포트 80이 열려 있고 entrust 페이지에 액세스할 수 있는지 확인합니다.

      인증서 해지 검사로 인해 연결 테스트가 실패하는 경우 오류를 수정하고 다시 테스트하거나 인증서 해지 검사를 사용하지 않도록 설정해야 합니다. 성공적인 설치를 위해 인증서 해지 검사는 필요하지 않습니다.

      프록시 사용 MID Server가 프록시를 통해 통신하여 인스턴스에 연결하는 경우 이 확인란을 선택합니다.
      주:
      프록시 서버가 MID Server에 대해 기본 인증을 사용하여 인스턴스에 연결해야 합니다.

      MID Server는 구성 매개변수 mid.cloud.discovery.proxy.exclusion.list에 DNS/IP 주소가 나열된 프록시 서버를 바이패스할 수 있습니다. 자세한 내용은 MID Server 속성을 참조하십시오.

      프록시 호스트 프록시 서버 호스트 이름 또는 IP 주소를 입력합니다. 호스트 이름에 프로토콜을 포함하지 마십시오. 예를 들어, https://proxyserver.domain.com 가 아니라 proxyserver.domain.com 를 입력합니다.
      프록시 포트 프록시 서버가 통신하는 데 사용하는 포트를 입력합니다. 이 필드를 비워 두면 프록시 서버의 기본 포트 번호를 사용해야 합니다.
      프록시 사용자 이름 프록시 서버에 대한 관리자 권한이 있는 사용자 이름을 입력합니다.
      프록시 암호 사용자 이름의 암호를 입력합니다.
    6. Test your connection(연결 테스트)을 클릭하여 자격 증명 및 인스턴스 정보를 확인합니다.
      오류가 발생하면 입력한 정보를 확인합니다.
    7. 다음을 클릭합니다.
    8. 이름 및 서비스 계정 매개변수를 MID 서버 구성합니다(표 참조).

      MID 매개 변수.

      필드 설명
      MID Server 이름 MID Server 이름을 입력합니다.
      경고:
      MID 서버 이름은 mid.server로 시작할 수 없습니다.
      서비스 계정 이름

      MID 서버 서비스를 실행하는 데 사용할 서비스 계정의 사용자 이름입니다. 서비스 계정 만들기에 대한 자세한 내용은 "서비스로 로그온" [KB0867669]을 사용하여 Windows 서비스 계정 만들기를 참조하십시오.

      서비스 계정 이름 필드는 편집 가능한 드롭다운 메뉴입니다. 드롭다운에서 값을 선택하거나 텍스트 필드에 새 값을 입력합니다. 정책이 있는 log on as service 계정만 드롭다운에 표시됩니다. 그룹에서 정책을 상속 log on as service 하는 gMSA(그룹 관리 서비스 계정)는 드롭다운에 표시되지 않습니다. 그러나 편집 가능한 드롭다운에 서비스 계정 이름을 수동으로 입력하여 해당 계정으로 MID Server 서비스를 설치할 수 있습니다. 이름은 세 가지 형식을 따를 수 있습니다.

      1. 서비스 계정이 컴퓨터 로컬 계정이면 이름만 지정해도 됩니다.

        예: My_Local_Service_Account

      2. 서비스 계정이 컴퓨터 로컬 계정이면 계정의 도메인 이름으로 "."만 지정해도 됩니다.

        예: .\My_Local_Service_Account

      3. 모든 계정은 {domain}\{username} 형식을 따를 수 있습니다.

        예: MY-COMPUTER-DOMAIN\My_Domain_Service_Account

      + 단추를 선택하여 새 로컬 서비스 계정을 추가합니다. 이 버튼을 누르면 세 개의 필드가 있는 새 로컬 사용자 구성 창이 열립니다.
      • 서비스 계정 이름: 새 서비스 계정의 이름을 입력합니다.
      • 서비스 계정 암호: 새 서비스 계정의 암호를 입력합니다.
      • 비밀번호 재입력: 새 서비스 계정의 비밀번호를 확인합니다.

      gMSA(그룹 관리 서비스 계정) 사용자를 선택하면 gMSA 사용자의 암호가 Active Directory에서 관리되기 때문에 암호 필드가 제거됩니다.

      주:

      제공된 서비스 계정 자격 증명은 유효한 계정이어야 함은 물론 다음 요구사항을 충족해야 합니다.

      • 사용자는 로컬 시스템 또는 관리자 수준 계정(로컬 관리자, 도메인 관리자 등)일 수 없습니다.
      • 제공된 서비스 계정에는 계정을 서비스용으로 log on user 사용하는 데 필요한 권한이 있습니다log on as service.
      서비스 계정 암호 MID 서버 서비스를 실행하는 데 사용할 서비스 계정의 암호입니다.
      수동으로 서비스 이름 설정

      MID Server의 서비스 이름과 표시 이름을 수동으로 설정하려면 이 확인란을 선택합니다.

      참고: 프록시 서버가 MID Server에 대해 기본 인증을 사용하여 인스턴스에 연결해야 합니다.

      MID 서비스 래퍼 이름 필요한 경우 이 필드를 수정합니다. 이 값은 MID Server 이름의 프리픽스로 snc_mid_ 하여 자동으로 채워집니다. 대부분의 경우 이를 수정할 필요가 없습니다.
      MID Server 래퍼 표시 이름 필요한 경우 이 필드를 수정합니다. MID Server 이름에 ServiceNow MID Server_ 프리픽스를 추가하여 자동으로 채워집니다. 대부분의 경우 이를 수정할 필요가 없습니다.
    9. Next(다음)를 클릭하고 설치할 대상 폴더를 선택합니다.

      사용자는 기존의 유효한 파일 경로를 수동으로 입력하거나 "변경" 버튼을 사용하여 설치 위치를 선택할 수 있는 검색 페이지를 열 수 있습니다.

    10. Next(다음)를 클릭하여 요약을 봅니다.
      MID Server를 시작합니다.

      설치 후 즉시 MID Server를 시작하려면 설치 후 MID Server 시작 을 선택합니다. 추가 구성 변경을 수행하려면 MID Server를 시작하기 전에 이 확인란을 선택하지 않은 상태로 둡니다. 상호 인증을 선택한 경우 MID Server 사용자 이름 및 암호 필드가 제거됩니다.

      주:
      MID Server가 시작되지 않으면 중복된 이름 또는 동일한 실행 파일 경로를 가리키는 여러 서비스가 원인일 수 있습니다. 이전에 설치 관리자를 통해 MID Server를 설치하지 않은 경우 이 문제가 발생할 수 있습니다. 자세한 내용은 MID 서버를 시작하지 못함 문서를 참조하십시오.
    11. MID 서버 목록 페이지를 클릭합니다.
      인스톨러가 인스턴스에서 MID Server 목록을 엽니다.
    12. 목록에서 MID Server 이름을 선택합니다.
      주:
      MID Server 시간이 인스턴스와 연결을 설정하는 데 몇 초가 걸릴 수 있습니다.
      시스템에 MID Server 기록이 표시됩니다.
    13. Related Links(관련 링크)에서 Validate(확인)를 클릭합니다.
      MID Server 확인됨로 변경됩니다.

    다음에 수행할 작업

    MID Server를 업그레이드하려면 절차 및 요구 사항을 참조하십시오 MID Server 업그레이드 .

    안내 설치 프로그램으로 Windows MID Server 제거

    MID Server 안내 네이티브 Windows 설치 관리자는 MID Server 안내 제거도 지원합니다.

    시작하기 전에

    필요한 역할: admin

    안내형 네이티브 Windows 설치 관리자를 사용하여 MID Server를 설치한 후 제거하는 방법에는 세 가지가 있습니다.

    프로시저

    1. MID Server 호스트에서 제어판 > 프로그램 > 프로그램 및 특징 > 프로그램 제거레이블이 표시됩니다.
      1. MID Server의 이름으로 프로그램을 제거합니다.
    2. 옵션: 또는 다음으로 이동합니다. 설정 >
      1. MID Server의 이름으로 프로그램을 제거합니다.
    3. 옵션: 자동 제거 스크립트를 사용하여 MID Server를 제거할 수도 있습니다.
      이 기능은 여러 MID Server를 제거하는 데 유용합니다. 자세한 내용은 Windows MID Server 자동 설치 및 제거 문서를 참조하십시오.

    Windows MID Server 서비스 자격 증명 구성

    호스트 머신에서 MID Server 서비스를 관리하려면 MID Server 서비스 자격 증명이 필요하며 여기에는 성공적인 자동 업그레이드 기능도 포함됩니다.

    시작하기 전에

    필요한 역할: admin

    이 태스크 정보

    기본 설치 관리자를 사용하여 MID Server를 설치한 경우에는 이 절차를 완료할 필요가 없습니다. 그러나 어떤 이유로든 설치 후 서비스 사용자를 변경하려면 이 절차를 사용하십시오.

    Windows 서비스 자격 증명은 장치에 대한 권한 수준을 제어합니다. 사용자는 로컬 시스템 또는 관리자 수준 계정(로컬 관리자, 도메인 관리자 등)이 아니어야 합니다. 제공된 서비스 계정에는 서비스에 대한 로그온 사용자로 사용할 계정에 대한 요구 사항인 서비스로 로그온 권한이 있어야 합니다.

    주:

    Windows 서비스 자격 증명은 MID Server와 인스턴스 간의 통신을 허용하는 MID Server 사용자 자격 증명과 다릅니다. 이 두 자격 증명을 별도로 구성해야 합니다. MID Server 사용자 자격 증명에 대한 지침은 을 참조하십시오 MID Server 사용자 생성 및 역할 부여 .

    프로시저

    1. Windows 서비스 콘솔을 엽니다.
    2. 각 MID Server에 대한 ServiceNow <MID Server 이름> 서비스를 두 번 클릭합니다.
    3. 로그온 탭을 선택합니다.
    4. 관리자가 아닌 사용자를 선택하고 해당 사용자의 암호를 제공합니다.
    5. 일반 탭에서 시작 유형을 설정합니다.
      이 필드는 기본적으로 자동으로 설정됩니다.
    6. 확인을 클릭합니다.
    7. <MID Server 이름> 서비스를 다시 ServiceNow 시작하고 \<MID Server 이름>\agent\logs\agent0.log에 오류 메시지가 없는지 ServiceNow확인합니다.
      MID Server가 시작되지 않으면 지식 문서 MID Server 오류에 대한 에이전트 로그 검토(문서 KB0535148)를 참조하십시오ServiceNow.
    8. 이 MID Server가 연결된 인스턴스에서 MID Server > 서버레이블이 표시됩니다.

      설치된 경우 검색 또는 다음으로 이동합니다. 검색 > MID Server레이블이 표시됩니다. 이 인스턴스에 연결된 모든 MID Server가 나열됩니다.

    9. 방금 설치한 MID Server의 상태가 실행 중인지 확인합니다.

    Windows MID Server 자동 설치 및 제거

    MID Server 자동 설치는 미리 정의된 매개변수를 사용하며 시작된 후에는 사용자 입력이 필요하지 않습니다. 한 번에 여러 컴퓨터에 자동 설치를 사용하여 네트워크를 빠르게 설정하고 모든 MID Server의 설치 설정이 동일한지 확인할 수 있습니다.

    MID Server 자동 설치

    주:
    모든 자동 설치/제거 명령은 관리자 수준 권한으로 실행해야 합니다.
    Windows 시스템에 MID Server를 자동으로 설치하려면 지식베이스 문서 Windows MID Server 자동 설치 및 제거에 첨부된 스크립트를 다운로드합니다. 대상 MID Server 호스트 머신에 파일을 배치하고 명령 프롬프트에서 다음 명령을 실행합니다. powershell에서 직접 스크립트를 실행할 수도 있습니다.
    powershell -command ".\SilentInstall.ps1 -<parameter_name1> '<parameter1>에 대한 값"-<parameter_name2> '<parameter2>에 대한 값' 등..."
    스크립트는 다음 필수 매개변수를 확인합니다.
    • MSI_FILE_NAME: 설치에 사용되는 MSI 파일의 이름입니다.
    • INSTALL_LOCATION : MID Server를 설치할 위치입니다.
    • INSTANCE_URL: MID Server가 연결할 대상 ServiceNow 인스턴스입니다.
    • MID_USERNAME: 인스턴스 계정 이름입니다.
    • MID_PASSWORD: 인스턴스 계정 암호입니다.
    • MID_NAME: MID Server의 이름입니다.
    • SERVICE_ACCOUNT_NAME: 서비스 계정의 이름입니다.
    • SERVICE_ACCOUNT_PASSWORD: 서비스 계정의 암호입니다.
    다음 매개변수는 선택 사항입니다.
    • LOG_NAME: 로깅을 활성화하고 이 매개 변수로 명명된 파일에 로그를 넣습니다.
    • START_MID: 설치가 완료된 후 MID Server가 자동으로 시작되도록 설정합니다.
    • USE_PROXY: 프록시를 사용할 수 있도록 설정합니다. 이 명령을 선택하면 다음 매개변수가 필수가 됩니다.
      • PROXY_HOST: 프록시 호스트의 이름입니다.
      • PROXY_PORT: 프록시의 포트 번호입니다.
      • PROXY_USERNAME: 프록시 사용자 이름입니다. 사용자 이름이 없으면 ''를 입력합니다.
      • PROXY_PASSWORD: 프록시 암호입니다. 비밀번호가 없는 경우 ''를 입력합니다.
    • MANUAL_SERVICE_NAME: 서비스 이름입니다. 이 명령을 선택하면 다음 매개변수가 필수가 됩니다.
      • SERVICE_NAME: 서비스 이름입니다.
      • SERVICE_DISPLAY_NAME: 서비스 표시 이름입니다.
    • MUTUAL_AUTH: 상호 인증을 사용하도록 설정합니다. 이 스위치가 활성화 MID_USERNAME 되어 있고 MID_PASSWORD 필요하지 않은 경우. 자세한 내용은 MID Server 통합 키 저장소 문서를 참조하십시오.
    주:
    매개 변수 START_MID, USE_PROXY, MUTUAL_AUTHMANUAL_SERVICE_NAME 는 스위치입니다. 형식 -<switch_param_name>를 사용하며 뒤에 값이 오지 않습니다.

    스크립트가 실행된 후 MID Server 파일, 서비스 및 프로그램 및 기능의 항목이 설치되어 있는지 확인합니다. 로깅을 활성화한 경우 매개 변수로 지정된 LOG_NAME 파일의 로그 정보를 확인합니다.

    MID Server 자동 설치 명령의 예:

    powershell -command ".\SilentInstall.ps1 -MSI_FILE_NAME 'MID-Installer.msi' -INSTALL_LOCATION 'C:\Users\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' -MID_USERNAME 'mid_server' -MID_PASSWORD 'mid_password' -MID_NAME 'Silent_Install_MID' -SERVICE_ACCOUNT_NAME 'DOMAIN\My_Service_Account' -SERVICE_ACCOUNT_PASSWORD 'Service_Account_Password' -LOG_NAME 'Silent_Install_Log.txt'"

    스위치를 사용하는 예제 명령은 다음과 같습니다.START_MID

    powershell -command ".\SilentInstall.ps1 -MSI_FILE_NAME 'MID-Installer-Wix.msi' -INSTALL_LOCATION 'C:\Users\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' -MID_USERNAME 'DOMAIN\My_Service_Account' -MID_PASSWORD 'mid_password' -MID_NAME 'Silent_Install_MID' -SERVICE_ACCOUNT_NAME 'DOMAIN\My_Service_Account' -SERVICE_ACCOUNT_PASSWORD 'Service_Account_Password' -LOG_NAME 'Silent_Install_Log.txt' -START_MID"

    MID Server 자동 제거

    Windows 시스템에서 MID Server를 자동으로 제거하려면 지식베이스 문서 Windows MID Server 자동 설치 및 제거에 첨부된 스크립트를 다운로드하십시오. 그런 다음 명령 프롬프트를 사용하여 스크립트를 실행합니다. powershell에서 직접 실행할 수도 있습니다.
    powershell -command ".\SilentUninstall.ps1 -MID_NAME '<MID_NAME> 값'-LOG_NAME '<LOG_NAME> 값'"

    스크립트에는 제거하려는 MID Server의 이름인 필수 매개변수 MID_NAME가 필요합니다.

    선택적 매개 변수는 LOG_NAME 제거 로깅을 사용하도록 설정하고 이 매개 변수로 명명된 파일에 로그를 넣습니다.

    스크립트가 실행된 후 MID Server 파일, 서비스 및 프로그램 및 기능의 항목이 제거되었는지 확인합니다. 로깅을 활성화한 경우 매개 변수로 지정된 LOG_NAME 파일의 로그 정보를 확인합니다.

    MID Server 자동 제거 명령의 예:

    powershell -command ".\SilentUninstall.ps1 -MID_NAME 'silent_install_cmd' -LOG_NAME
          'uninstall.txt'"

    Windows에 수동으로 MID Server 설치

    ZIP 파일 설치 패키지를 사용하여 MID Server를 설치하고 활성 상태인지 확인합니다.

    시작하기 전에

    필요한 역할: admin 또는 mid_server

    이 태스크 정보

    설치 비디오를 보려면 이 링크를 클릭하십시오:

    프로시저

    1. MID Server를 설치하려는 Windows 호스트 머신에 로그인합니다.
    2. 드라이브의 최상위 수준에 MID Server용 폴더( 예: ServiceNow\MID Server1)를 만듭니다.
    3. MID 아카이브 파일을 새 폴더에 다운로드합니다.
    4. 아카이브를 마우스 오른쪽 버튼으로 클릭하고 Extract All(모두 추출)을 선택합니다.
    5. 파일을 추출할 때 생성된 service-now\<mid server name>\agent 폴더로 이동합니다.
    6. MID Server를 수동으로 구성하려면 워드패드와 같은 텍스트 편집기로 config.xml 파일을 편집합니다.
      1. 요소 <parameter name="url" value="https://YOUR_INSTANCE.service-now.com" /> 요소를 찾아 값을 인스턴스의 URL로 변경합니다.
      2. mid.instance.username mid.instance.password 매개변수에 MID 사용자 자격 증명을 입력합니다.
        기본적으로 MID Server는 SOAP 메시지에 대해 기본 인증을 사용합니다. 암호 값도 암호화된 인증입니다.
      3. 옵션: <parameter name="name" value="YOUR_MIDSERVER_NAME_GOES_HERE" /> 요소를 찾아 MID Server 이름 값을 변경합니다.
      4. 옵션: 프록시 서버에 대한 연결 정보를 입력합니다.
        프록시 구성 정보에서 적절한 주석 태그를 제거합니다.
        예를 들어 다음 매개변수를 구성할 수 있습니다.
        • mid.proxy.use_proxy
        • mid.proxy.host
        • mid.proxy.port
        • mid.proxy.username
        • mid.proxy.password
    7. start.bat 실행하여 MID Server를 시작합니다.
    8. 인스턴스의 Related Links(관련 링크)에서 Validate( 확인)를 선택합니다.
      MID Server 확인됨로 변경됩니다.

    수동 설치 후 관리자가 아닌 사용자로 Windows MID Server 실행

    관리자가 아닌 계정을 사용하여 실행하도록 MID Server를 구성할 수 있습니다. 파일 권한 적용과 함께 비관리자 계정을 사용하면 MID Server 파일에 대한 접근을 제한하여 보안을 강화할 수 있습니다.

    시작하기 전에

    필요한 역할: admin
    주:
    향후 릴리스에서는 MID Server에 비관리자 계정이 필수이며 관리 계정 사용에 대한 지원은 더 이상 사용되지 않습니다.
    이 절차는 ZIP 파일을 사용하여 MID Server를 설치하는 사용자에게만 해당됩니다. Windows MID Server 설치 프로그램의 경우 관리자가 아닌 사용자로 MID Server를 실행해야 합니다. MID Server 설치 프로그램 설치 프로세스의 일부로, MID Server 폴더에 대한 액세스 제어 목록은 다음 사용자 및 그룹으로 제한됩니다.
    • 시스템
    • 관리자
    • 구성된 서비스 계정

    ZIP 파일을 사용하여 설치하는 경우 관리자 계정을 사용하여 Windows 컴퓨터에 MID Server를 설치합니다. 관리자 권한 없이 Windows 사용자 계정을 만듭니다.

    관리자가 아닌 계정으로 MID Server를 실행하면 제한이 있으며 다른 애플리케이션의 동작이 변경됩니다. 다음과 같은 동작 변경이 발생할 수 있습니다.

    • Discovery 일정을 실행하려면 MID 서버 계정에 적절한 자격 증명이 필요합니다. 자격 증명이 충분하지 않으면 MID Server는 사용자 계정의 권한으로 대체됩니다. 관리자가 아닌 사용자 계정에는 Discovery 대상에 액세스하는 데 필요한 권한이 없을 수 있습니다.
    • ADME(Enhanced Application Dependency Mapping) 및 FBD(파일 기반 Discovery)는 기본적으로 작동하지 않을 수 있습니다. 이 문제를 해결하려면 관리자가 아닌 사용자에게 관리자 공유 폴더에 대한 읽기/쓰기 권한을 부여해야 합니다.
    • 관리자가 아닌 계정은 Orlando 릴리스 이전 버전에서 업그레이드 서비스를 시작할 수 없습니다.

    프로시저

    1. LocalSystem으로 또는 관리자 권한이 있는 사용자로 MID Server 서비스를 실행합니다.
    2. 다음 코드를 사용하여 GrantStartStopPerm.ps1 이라는 파일을 만듭니다.
      Function GrantStartStopPerm
      {
          Param( [string]$username, [string]$servicename )
          $user = New-Object System.Security.Principal.NTAccount($username) 
          $sid = $user.Translate([System.Security.Principal.SecurityIdentifier]).Value 
          Write-Output "Sid : $sid"
      
          $sd = sc.exe sdshow $servicename
          Write-Output "SD value   : $sd"
                         
          if( !($sd -like "*$sid*") ){
              $permsToAdd = [string]::Format(")(A;;RPWPCR;;;{0})S:(", $sid);
              if($sd -match [regex]::Escape(")S:(")){
                  $sd = $sd -replace [regex]::Escape(")S:("),"$permsToAdd"
                  $result = sc.exe sdset $servicename $sd
                  Write-Output "SD changed : $sd";
                  Write-Output "Result : $result";
              }
          }else{
              Write-Output "Sid is already part of SD"
          }
      }
    3. 관리자 권한으로 PowerShell 콘솔을 시작합니다.
    4. GrantStartStopPerm.ps1 파일에서 dot-source 함수를 사용하여 파일을 로드합니다.
      예: C:\Users\mid_account\Desktop> . .\GrantStartStopPerm.ps1
    5. 관리자가 아닌 계정 및 서비스 이름을 입력으로 사용하여 PowerShell 원본 함수를 실행합니다.
      예:
      GrantStartStopPerm mid_account snc_mid_test
      Output line expection in success :
      Result : [SC] SetServiceObjectSecurity SUCCESS
    6. 관리자가 아닌 계정 이름을 MID 서버 호스트의 config.xml 파일에 있는 MID 서버 매개변수 mid.windows_host.file_permissions.allow_list 에 추가합니다.
      이 단계에서는 관리자가 아닌 계정을 허용 목록에 추가합니다. config.xml 파일에 매개변수를 추가하는 방법에 대한 mid.windows_host.file_permissions.allow_list 자세한 내용과 지침은 MID Server 매개변수를 참조하십시오.
    7. MID Server를 다시 시작합니다.
      새 파일 권한 적용 규칙은 MID Server가 시작될 때 적용됩니다.
    8. MID Server를 비관리자 서비스 계정으로 전환합니다.
    9. MID Server를 다시 시작합니다.

    다음에 수행할 작업

    허용 목록 및 파일 권한 적용을 관리하는 방법에 대한 자세한 내용은 을 참조하십시오 Windows MID Server에 대한 파일 권한 적용.

    수동 설치 후 Windows MID Server 제거

    MID Server는 독립 실행형 서비스로 실행됩니다. 여러 MID Server를 배포할 때 MID Server를 다른 호스트 컴퓨터에 다시 배포하거나 MID Server의 고유 이름을 변경하는 등의 작업을 수용하기 위해 독립 실행형 MID Server 서비스를 제거할 수 있습니다.

    시작하기 전에

    필요한 역할: admin

    이 절차는 ZIP 파일을 사용하여 MID Server를 설치하는 사용자에게만 해당됩니다.

    프로시저

    1. 다음 절차 중 하나를 사용하여 실행 중인 MID Server 서비스를 중지합니다.
      • Windows 명령줄: MID Server 홈(에이전트) 디렉터리에서 stop.bat를 실행합니다.
      • Windows 서비스 콘솔: Windows 서비스 콘솔에서 ServiceNow MID Server 이름을 마우스 오른쪽 버튼으로 클릭한 다음 중지를 선택합니다.
    2. 명령 프롬프트에서 MID Server 설치 디렉터리의 \agent\bin 디렉터리로 이동하여 UninstallMID-NT.bat 파일을 두 번 클릭합니다.

    다음에 수행할 작업

    MID Server의 유효성을 검사하여 사용할 수 있도록 준비합니다.

    기존 JRE를 사용하도록 Windows의 MID Server 구성

    MID Server에 MID Server 설치 프로그램과 함께 제공된 OpenJDK 대신 기존 JRE를 사용하도록 선택할 수 있습니다.

    시작하기 전에

    JRE 버전이 지원되는지 확인하십시오. 자세한 내용은 MID Server 시스템 요구 사항 문서를 참조하십시오.

    필요한 역할: admin

    이 태스크 정보

    사용자 고유의 JRE를 사용하도록 선택하면 필요에 따라 업그레이드해야 합니다. JRE 변경에 대한 자세한 절차 및 주의 사항은 KB0778272 참조하십시오.

    프로시저

    1. MID Server 설치 디렉터리에서 다음 파일로 이동합니다.
      agent/conf/wrapper-override.conf
    2. 사용할 기존 Java 실행 파일을 지정하려면 다음 행을 파일에 추가합니다.
      wrapper.java.명령={your_java_executable}

      자세한 정보는 Java 서비스 랩퍼 특성 문서를 참조하십시오.

    3. 파일을 저장합니다.