Windows에 MID 서버 설치

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기24분
  • MID 서버 안내 Windows 설치 패키지를 사용하여 MID 서버를 설치합니다. 패키지에는 환경에서 실행되도록 OpenJDK를 자동으로 구성하는 설치 관리자가 포함되어 있습니다. MID Server는 제공된 OpenJDK가 아닌 기존 JRE를 사용할 수 있습니다. MID 서버를 제거하여 다시 배포합니다.

    설치 단계에 대한 표시기 설정MID 서버가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID 서버를 다운로드 및 설치MID 서버 구성MID 서버 보안 구성MID 서버가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID 서버를 다운로드 및 설치MID 서버 구성MID 서버 보안 구성
    • 호스트 컴퓨터가 MID Server 시스템 요구 사항.
    • MID 서버에는 최소 PowerShell 버전 3.0이 필요하며 PowerShell 5.1까지의 버전을 지원합니다.
    • MID 서버 호스트에서 Microsoft 애플리케이션 환경 조회 서비스가 활성화되어 있는지 확인합니다. 이 서비스를 사용하지 않도록 설정하면 MID 서버 자동 업그레이드가 실패하여 MID 서버가 다운될 수 있습니다. 애플리케이션 환경 서비스 문제 관리에 대한 자세한 내용은 KB0597552 참조하십시오.
    Java 11.0.17은 설치 프로그램 패키지와 MID 서버 함께 번들로 제공되며 모든 새 MID 서버. 설치 프로그램은 사용자 환경에서 실행되도록 Java 11.0.17을 자동으로 구성합니다. 추가 구성이 필요하지 않습니다. 이 버전은 64비트 Windows MID 서버 와 64비트 Linux MID 서버를 모두 지원합니다. MID 서버 최소 JRE 버전 11.0.8 및 권장 버전 11.0.17이 필요합니다. 11.0.8보다 낮은 버전을 사용하는 경우 암호화 관련 문제가 발생할 수 있습니다.
    주:
    ServiceNow 는 더 이상 32비트 MID Server의 새 설치 또는 Rome 버전으로의 업그레이드를 지원하지 않습니다. 다음 운영 체제에서는 RPM 및 MSI 설치 프로그램을 통해 새 MID 서버 설치가 차단됩니다.
    • CentOS 7
    • Windows 서버 2008
    • Windows 서버 2008 R2
    • Windows 8
    • Windows 10
    MID Server는 ZIP 파일을 사용하여 모든 운영 체제에 수동으로 설치할 수 있지만 Windows 10은 지원되지 않습니다. 지원되지 않는 MID 서버가 Rome으로 자동 업그레이드되면 MID 서버 문제(ecc_agent_issue)에서 문제 기록이 생성됩니다. 자세한 내용은 MID 서버에 지원되는 플랫폼 변경 [KB0863694]을 참조하십시오.

    테스트 결과 Java 11 버전 11.0.5에서 Oracle 예상대로 작동하는 것으로 MID 서버 나타났습니다. JRE를 다른 버전으로 업그레이드해야 하는 경우 해당 계정 담당자와 협력하여 지원을 받으십시오.

    업그레이드된 MID Server는 운영 체제 버전에 따라 다른 Java 버전을 사용할 수 있습니다.
    • 이전 버전에서 업그레이드된 MID Server는 MID Server 설치 프로그램과 함께 제공된 OpenJDK를 사용합니다. 이 버전의 OpenJDK는 이러한 MID Server와 함께 사용하도록 테스트 및 인증되었습니다.
    • MID 서버 다른 운영 체제 버전에서 업그레이드하면 JRE가 설치 패키지와 함께 제공된 버전으로 자동 업그레이드됩니다.

    안내 설치를 사용하여 Windows에 MID 서버 설치

    MID 서버 안내 Windows 설치 패키지를 사용하여 MID 서버를 설치합니다. 패키지에는 환경에서 실행되도록 OpenJDK를 자동으로 구성하는 설치 관리자가 포함되어 있습니다.

    시작하기 전에

    필요한 역할: admin 또는 mid_server

    이 태스크 정보

    MID Server 안내 네이티브 Windows Installer는 제공된 설정으로 MID Server를 구성합니다. 설치 관리자가 MID 서버 서비스를 생성하여 제공된 사용자에게 할당합니다. 설치 관리자가 MID 서버 설치 폴더에 대한 파일 권한을 설정합니다. 설치 관리자를 사용하면 프록시 설정을 구성할 수 있습니다. 선택적으로 설치 관리자가 MID 서버를 자동으로 시작할 수 있습니다.

    프로시저

    1. 인스턴스의 MID Server 설치 .msi 파일을 MID 서버 > 다운로드.
    2. MID 서버를 설치할 Windows 호스트 시스템에 로그인합니다.
    3. 설치 관리자 .msi 원하는 MID 서버 호스트에 배치합니다.
    4. 관리자 수준 권한으로 설치 프로그램을 엽니다.
    5. 설치 프로그램을 사용하여 다음 정보를 입력합니다.

      MID 서버 설치의 예입니다.

      필드 설명
      인증 유형
      기본
      사용자 이름 및 암호 기반 인증.
      상호
      클라이언트 인증서 기반 인증. 상호 인증에 대한 자세한 내용은 을 참조하십시오 MID 서버 통합 키 저장소 .
      주:
      상호 인증을 선택하면 MID Server 사용자 이름 및 암호 필드가 비활성화됩니다. 비활성화된 필드는 config.xml에 기록되지 않습니다.
      ServiceNow 인스턴스 URL 인스턴스의 전체 URL을 입력합니다. 예:

      https://mycompanyinstace.service-now.com

      ServiceNow MID Server 사용자 이름 이미 생성한 MID 서버 사용자의 이름을 입력합니다. MID 서버 사용자에게 mid_server 역할이 있어야 합니다.
      ServiceNow MID Server 암호 ServiceNow MID Server 사용자 이름에 사용자의 암호를 입력합니다.
      인증서 해지

      이 확인란은 인증서 해지 정책을 사용하여 보안을 강화하기 위해 기본적으로 선택됩니다. 인증서 해지에 대한 자세한 내용은 다음 문서를 참조하십시오 MID Server 인증서 검사 정책.

      인증서 해지가 활성화된 연결을 테스트할 때 설치 관리자는 OCSP 포트 80이 열려 있고 entrust 페이지에 액세스할 수 있는지 확인합니다.

      인증서 해지 확인으로 인해 연결 테스트가 실패하면 오류를 수정하고 다시 테스트하거나 인증서 해지 확인을 사용하지 않도록 설정해야 합니다. 성공적인 설치를 위해 인증서 해지 검사는 필요하지 않습니다.

      프록시 사용 MID 서버가 프록시를 통해 통신하여 인스턴스에 연결하는 경우 이 확인란을 선택합니다.
      주:
      프록시 서버가 인스턴스에 연결하려면 MID 서버에 대해 기본 인증을 사용해야 합니다.

      MID 서버는 구성 매개변수 mid.cloud.discovery.proxy.exclusion.list에 DNS/IP 주소가 나열된 프록시 서버를 바이패스할 수 있습니다. 자세한 내용은 MID 서버 속성을 참조하십시오.

      프록시 호스트 프록시 서버 호스트 이름 또는 IP 주소를 입력합니다. 호스트 이름에 프로토콜을 포함하지 마십시오. 예를 들어 https://proxyserver.domain.com 가 아니라 proxyserver.domain.com 를 입력합니다.
      프록시 포트 프록시 서버가 통신하는 데 사용하는 포트를 입력합니다. 이 필드를 비워 두면 프록시 서버의 기본 포트 번호를 사용해야 합니다.
      프록시 사용자 이름 프록시 서버에 대한 관리자 권한이 있는 사용자 이름을 입력합니다.
      프록시 암호 사용자 이름에 대한 암호를 입력합니다.
    6. Test your connection(연결 테스트)을 클릭하여 자격 증명 및 인스턴스 정보를 확인합니다.
      오류가 발생하면 입력한 정보를 확인합니다.
    7. 다음을 클릭합니다.
    8. 이름 및 서비스 계정 매개변수를 MID 서버 구성합니다(표 참조).

      MID 매개변수.

      필드 설명
      MID 서버 이름 MID 서버 이름을 입력합니다.
      경고:
      MID 서버 이름은 mid.server로 시작할 수 없습니다.
      서비스 계정 이름

      MID 서버 서비스를 실행하는 데 사용할 서비스 계정의 사용자 이름입니다. 서비스 계정 만들기에 대한 자세한 내용은 "서비스로 로그온" [KB0867669]을 사용하여 Windows 서비스 계정 만들기를 참조하십시오.

      서비스 계정 이름 필드는 편집 가능한 드롭다운 메뉴입니다. 드롭다운에서 값을 선택하거나 텍스트 필드에 새 값을 입력합니다. 정책이 있는 log on as service 계정만 드롭다운에 표시됩니다. 해당 그룹에서 정책을 상속 log on as service 하는 gMSA(그룹 관리 서비스 계정)는 드롭다운에 표시되지 않습니다. 그러나 편집 가능한 드롭다운에서 서비스 계정 이름을 수동으로 입력하여 해당 계정을 사용하여 MID 서버 서비스를 설치할 수 있습니다. 이름은 세 가지 형식을 따를 수 있습니다.

      1. 서비스 계정이 컴퓨터 로컬 계정이면 이름만 지정해도 됩니다.

        예: My_Local_Service_Account

      2. 서비스 계정이 컴퓨터 로컬 계정이면 계정의 도메인 이름으로 "."만 지정해도 됩니다.

        예: .\My_Local_Service_Account

      3. 모든 계정은 {domain}\{username} 형식을 따를 수 있습니다.

        예: MY-COMPUTER-DOMAIN\My_Domain_Service_Account

      + 단추를 선택하여 새 로컬 서비스 계정을 추가합니다. 이 버튼을 누르면 세 개의 필드가 있는 새 로컬 사용자 구성 창이 열립니다.
      • 서비스 계정 이름: 새 서비스 계정의 이름을 입력합니다.
      • 서비스 계정 암호: 새 서비스 계정의 암호를 입력합니다.
      • 비밀번호 다시 입력: 새 서비스 계정의 암호를 확인합니다.

      gMSA(그룹 관리 서비스 계정) 사용자를 선택하면 gMSA 사용자의 암호가 Active Directory에서 관리되므로 암호 필드가 제거됩니다.

      주:

      제공된 서비스 계정 자격 증명은 유효한 계정이어야 함은 물론 다음 요구사항을 충족해야 합니다.

      • 사용자는 로컬 시스템 또는 관리자 수준 계정(로컬 관리자, 도메인 관리자 등)일 수 없습니다.
      • 제공된 서비스 계정에는 log on as service 계정을 서비스에 대한 계정으로 사용하는 log on user 데 필요한 권한이 있습니다.
      서비스 계정 암호 MID 서버 서비스를 실행하는 데 사용할 서비스 계정의 암호입니다.
      수동으로 서비스 이름 설정

      MID 서버의 서비스 이름과 표시 이름을 수동으로 설정하려면 이 확인란을 선택합니다.

      참고: 프록시 서버가 인스턴스에 연결하려면 MID 서버에 대해 기본 인증을 사용해야 합니다.

      MID Service 래퍼 이름 필요한 경우 이 필드를 수정합니다. MID 서버 이름에 snc_mid_ 접두사를 추가하여 자동으로 채워집니다. 대부분의 경우 이를 수정할 필요가 없습니다.
      MID Server 래퍼 표시 이름 필요한 경우 이 필드를 수정합니다. MID Server 이름에 ServiceNow MID Server_ 프리픽스를 추가하여 자동으로 채워집니다. 대부분의 경우 이를 수정할 필요가 없습니다.
    9. Next(다음)를 클릭하고 설치할 대상 폴더를 선택합니다.

      사용자는 기존의 유효한 파일 경로를 수동으로 입력하거나 "변경" 버튼을 사용하여 설치 위치를 선택할 수 있는 탐색 페이지를 열 수 있습니다.

    10. 다음을 클릭하여 요약을 봅니다.
      MID 서버를 시작합니다.

      설치 후 즉시 MID 서버를 시작하려면 설치 후 MID 서버 시작 을 선택합니다. 추가 구성 변경을 수행하려면 MID 서버를 시작하기 전에 이 확인란을 선택하지 않은 상태로 둡니다. 상호 인증을 선택하면 MID Server 사용자 이름 및 암호 필드가 제거됩니다.

      주:
      MID 서버가 시작되지 않으면 이름이 중복되었거나 동일한 실행 파일 경로를 가리키는 여러 서비스가 원인일 수 있습니다. 이전에 설치 프로그램을 통해 설치하지 않은 MID Server가 있는 경우 이 문제가 발생할 수 있습니다. 자세한 내용은 MID 서버를 시작하지 못함 문서를 참조하십시오.
    11. Mid Servers 목록 페이지를 클릭합니다.
      설치 관리자가 인스턴스에서 MID 서버 목록을 엽니다.
    12. 목록에서 MID 서버 이름을 선택합니다.
      주:
      MID Server 시간으로 인스턴스와 연결이 설정되려면 몇 초가 걸릴 수 있습니다.
      시스템에 MID 서버 기록이 표시됩니다.
    13. Related Links(관련 링크)에서 Validate(확인)를 클릭합니다.
      MID Server 확인됨로 변경됩니다.

    다음에 수행할 작업

    MID 서버를 업그레이드하려면 절차 및 요구 사항을 참조하십시오 MID 서버 업그레이드 .

    안내 설치 관리자를 사용하여 Windows MID Server 설치 제거

    MID Server 안내 네이티브 Windows Installer는 MID Server 안내 제거도 지원합니다.

    시작하기 전에

    필요한 역할: admin

    안내식 네이티브 Windows Installer를 사용하여 MID Server를 설치한 후 제거하는 방법에는 세 가지가 있습니다.

    프로시저

    1. MID Server 호스트에서 제어판 > 프로그램 > 프로그램 및 기능 > 프로그램 제거.
      1. MID 서버 이름으로 프로그램을 제거합니다.
    2. 옵션: 또는 다음으로 이동합니다. 설정 >
      1. MID 서버 이름으로 프로그램을 제거합니다.
    3. 옵션: MID Server는 자동 제거 스크립트를 사용하여 제거할 수도 있습니다.
      이 기능은 여러 MID Server를 제거하는 데 유용합니다. 자세한 내용은 Windows MID Server 자동 설치 및 제거 문서를 참조하십시오.

    Windows MID Server 서비스 자격 증명을 구성합니다.

    MID 서버 서비스 자격 증명은 호스트 컴퓨터에서 MID 서버 서비스를 관리하는 데 필요하며 여기에는 자동 업그레이드 성공 기능도 포함됩니다.

    시작하기 전에

    필요한 역할: admin

    이 태스크 정보

    기본 설치 프로그램을 사용하여 MID 서버를 설치한 경우에는 이 절차를 완료할 필요가 없습니다. 그러나 어떤 이유로든 설치 후 서비스 사용자를 변경하려면 이 절차를 사용하십시오.

    Windows 서비스 자격 증명은 장치에 대한 권한 수준을 제어합니다. 사용자는 로컬 시스템 또는 관리자 수준 계정(로컬 관리자, 도메인 관리자 등)이 아니어야 합니다. 제공된 서비스 계정에는 서비스에 대한 로그온 사용자로 계정을 사용하기 위한 요구 사항인 서비스로 로그온 권한이 있어야 합니다.

    주:

    Windows 서비스 자격 증명은 MID Server와 인스턴스 간의 통신을 허용하는 MID Server 사용자 자격 증명과 다릅니다. 이 두 자격 증명을 별도로 구성해야 합니다. MID Server 사용자 자격 증명에 대한 지침은 을 참조하십시오 MID 서버 사용자를 생성하고 역할을 부여합니다. .

    프로시저

    1. Windows 서비스 콘솔을 엽니다.
    2. ServiceNow MID 서버에 대한 <MID 서버 이름> 서비스를 두 번 클릭합니다.
    3. 로그온 탭을 선택합니다.
    4. 관리자가 아닌 사용자를 선택하고 해당 사용자의 암호를 제공합니다.
    5. 일반 탭에서 시작 유형을 설정합니다.
      이 필드는 기본적으로 자동으로 설정됩니다.
    6. 확인을 클릭합니다.
    7. <MID 서버 이름> 서비스를 다시 ServiceNow 시작하고 \<MID 서버 이름>\agent\logs\agent0.log에 오류 메시지가 없는지 확인합니다 ServiceNow.
      MID 서버가 시작되지 않으면 에이전트 로그에서 MID 서버 오류 검토(문서 KB0535148) 지식 문서를 참조하십시오ServiceNow.
    8. 이 MID 서버가 연결된 인스턴스에서 MID 서버 > 서버.

      설치된 경우 검색 다음으로 이동하십시오. 디스커버리 > MID 서버. 이 인스턴스에 연결된 모든 MID Server가 나열됩니다.

    9. 방금 설치한 MID 서버의 상태가 작동 중인지 확인합니다.

    Windows MID Server 자동 설치 및 제거

    MID Server 자동 설치는 미리 정의된 매개변수를 사용하며 시작된 후에는 사용자 입력이 필요하지 않습니다. 한 번에 여러 컴퓨터에 자동 설치를 사용하여 네트워크를 빠르게 설정하고 모든 MID Server의 설치 설정이 동일하도록 할 수 있습니다.

    MID 서버 자동 설치

    주:
    모든 자동 설치/제거 명령은 관리자 수준 권한으로 실행해야 합니다.
    Windows 시스템에 MID 서버를 자동으로 설치하려면 지식베이스 문서 Windows MID 서버 자동 설치 및 제거에 첨부된 스크립트를 다운로드하십시오. 파일을 대상 MID 서버 호스트 머신에 배치하고 명령 프롬프트에서 다음 명령을 실행합니다. powershell에서 직접 스크립트를 실행할 수도 있습니다.
    powershell -command ".\SilentInstall.ps1 -<parameter_name1> '<parameter1>에 대한 값" -<parameter_name2> '<parameter2>에 대한 값" 등..."
    스크립트는 다음과 같은 필수 매개변수를 확인합니다.
    • MSI_FILE_NAME: 설치에 사용되는 MSI 파일의 이름입니다.
    • INSTALL_LOCATION : MID Server를 설치할 위치입니다.
    • INSTANCE_URL: MID 서버가 연결할 대상 ServiceNow 인스턴스입니다.
    • MID_USERNAME: 인스턴스 계정 이름입니다.
    • MID_PASSWORD: 인스턴스 계정 암호입니다.
    • MID_NAME: MID 서버의 이름입니다.
    • SERVICE_ACCOUNT_NAME: 서비스 계정의 이름입니다.
    • SERVICE_ACCOUNT_PASSWORD: 서비스 계정의 암호입니다.
    다음 매개변수는 선택 사항입니다.
    • LOG_NAME: 로깅을 활성화하고 이 매개 변수로 명명된 파일에 로그를 넣습니다.
    • START_MID: 설치가 완료된 후 MID Server가 자동으로 시작되도록 설정합니다.
    • USE_PROXY: 프록시를 사용할 수 있습니다. 이 명령을 선택하면 다음 매개변수가 필수가 됩니다.
      • PROXY_HOST: 프록시 호스트의 이름입니다.
      • PROXY_PORT: 프록시의 포트 번호입니다.
      • PROXY_USERNAME: 프록시 사용자 이름입니다. 사용자 이름이 없으면 ''를 입력합니다.
      • PROXY_PASSWORD: 프록시 암호입니다. 비밀번호가 없으면 ''를 입력합니다.
    • MANUAL_SERVICE_NAME: 서비스 이름입니다. 이 명령을 선택하면 다음 매개변수가 필수가 됩니다.
      • SERVICE_NAME: 서비스 이름입니다.
      • SERVICE_DISPLAY_NAME: 서비스 표시 이름입니다.
    • MUTUAL_AUTH: 상호 인증을 활성화합니다. 이 스위치가 활성화 MID_USERNAME 되어 있고 MID_PASSWORD 필요하지 않은 경우. 자세한 내용은 MID 서버 통합 키 저장소 문서를 참조하십시오.
    주:
    매개 변수 START_MID, USE_PROXY, MUTUAL_AUTHMANUAL_SERVICE_NAME are 스위치입니다. -<switch_param_name> 형식을 사용하며 뒤에 값이 오지 않습니다.

    스크립트가 실행된 후 MID 서버 파일, 서비스 및 프로그램 및 기능의 항목이 설치되어 있는지 확인합니다. 로깅을 활성화한 경우 매개변수로 지정된 LOG_NAME 파일의 로그 정보를 확인합니다.

    MID 서버 자동 설치 명령의 예:

    powershell -command ".\SilentInstall.ps1 -MSI_FILE_NAME 'MID-Installer.msi' -INSTALL_LOCATION 'C:\Users\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' -MID_USERNAME 'mid_server' -MID_PASSWORD 'mid_password' -MID_NAME 'Silent_Install_MID' -SERVICE_ACCOUNT_NAME 'DOMAIN\My_Service_Account' -SERVICE_ACCOUNT_PASSWORD 'Service_Account_Password' -LOG_NAME 'Silent_Install_Log.txt'"

    스위치를 사용하는 예제 명령은 다음과 같습니다.START_MID

    powershell -command ".\SilentInstall.ps1 -MSI_FILE_NAME 'MID-Installer-Wix.msi' -INSTALL_LOCATION 'C:\Users\Administrator' -INSTANCE_URL 'https://my-instance-name.service-now.com' -MID_USERNAME 'DOMAIN\My_Service_Account' -MID_PASSWORD 'mid_password' -MID_NAME 'Silent_Install_MID' -SERVICE_ACCOUNT_NAME 'DOMAIN\My_Service_Account' -SERVICE_ACCOUNT_PASSWORD 'Service_Account_Password' -LOG_NAME 'Silent_Install_Log.txt' -START_MID"

    MID 서버 자동 제거

    Windows 시스템에서 MID 서버를 자동으로 설치 제거하려면 지식베이스 문서 Windows MID 서버 자동 설치 및 제거에 첨부된 스크립트를 다운로드하십시오. 그런 다음 명령 프롬프트를 사용하여 스크립트를 실행합니다. powershell에서 직접 실행할 수도 있습니다.
    powershell -command ".\SilentUninstall.ps1 -MID_NAME '<MID_NAME> 값'-LOG_NAME '<LOG_NAME> 값'"

    이 스크립트에는 필수 매개변수 MID_NAME인 제거하려는 MID 서버의 이름이 필요합니다.

    선택적 매개 변수는 LOG_NAME 제거 로깅을 사용하도록 설정하고 이 매개 변수로 명명된 파일에 로그를 넣습니다.

    스크립트가 실행된 후 MID 서버 파일, 서비스 및 프로그램 및 기능의 항목이 제거되었는지 확인합니다. 로깅을 활성화한 경우 매개변수로 지정된 LOG_NAME 파일의 로그 정보를 확인합니다.

    MID 서버 자동 제거 명령 예:

    powershell -command ".\SilentUninstall.ps1 -MID_NAME 'silent_install_cmd' -LOG_NAME
          'uninstall.txt'"

    Windows에 수동으로 MID 서버 설치

    ZIP 파일 설치 패키지를 사용하여 MID Server를 설치하고 활성 상태인지 확인합니다.

    시작하기 전에

    필요한 역할: admin 또는 mid_server

    이 태스크 정보

    설치 비디오를 보려면 이 링크를 클릭하십시오

    프로시저

    1. MID 서버를 설치할 Windows 호스트 시스템에 로그인합니다.
    2. 드라이브의 최상위 수준에 MID 서버용 폴더를 만듭니다(예: ServiceNow\MID Server1).
    3. MID 아카이브 파일을 새 폴더에 다운로드합니다.
    4. 아카이브를 마우스 오른쪽 버튼으로 클릭하고 Extract All(모두 추출)을 선택합니다.
    5. 파일 추출 시 생성된 service-now\<mid server name>\agent 폴더로 이동합니다.
    6. MID 서버를 수동으로 구성하려면 워드패드와 같은 텍스트 편집기로 config.xml 파일을 편집합니다.
      1. 요소 <parameter name="url" value="https://YOUR_INSTANCE.service-now.com" /> 요소를 찾아 값을 인스턴스의 URL로 변경합니다.
      2. mid.instance.username mid.instance.password 매개변수에 MID 사용자 자격 증명을 입력합니다.
        기본적으로 MID 서버는 SOAP 메시지에 대해 기본 인증을 사용합니다. 암호 값도 암호화된 인증입니다.
      3. 옵션: <parameter name="name" value="YOUR_MIDSERVER_NAME_GOES_HERE" /> 요소를 찾아서 MID 서버 이름 값을 변경합니다.
      4. 옵션: 프록시 서버에 대한 연결 정보를 입력합니다.
        프록시 구성 정보에서 적절한 주석 태그를 제거합니다.
        예를 들어 다음 매개변수를 구성할 수 있습니다.
        • mid.proxy.use_proxy
        • mid.proxy.host
        • mid.proxy.port
        • mid.proxy.username
        • mid.proxy.password
    7. start.bat 실행하여 MID 서버를 시작합니다.
    8. 인스턴스의 Related Links(관련 링크)에서 Validate( 확인)를 선택합니다.
      MID Server 확인됨로 변경됩니다.

    수동 설치 후 Windows MID Server를 관리자가 아닌 권한으로 실행

    MID Server는 관리자가 아닌 계정을 사용하여 실행하도록 구성할 수 있습니다. 파일 권한 적용과 함께 관리자가 아닌 계정을 사용하면 MID Server 파일에 대한 액세스를 제한하여 보안을 강화할 수 있습니다.

    시작하기 전에

    필요한 역할: admin
    주:
    향후 릴리스에서는 MID Server에 대해 관리자가 아닌 계정이 필수이며 관리 계정 사용에 대한 지원은 더 이상 사용되지 않습니다.
    이 절차는 ZIP 파일을 사용하여 MID 서버를 설치하는 사용자에게만 해당됩니다. Windows MID Server 설치 관리자의 경우 관리자가 아닌 사용자로 MID Server를 실행해야 합니다. MID Server 설치 프로그램 설치 프로세스의 일부로 MID Server 폴더에 대한 액세스 제어 목록이 다음 사용자 및 그룹으로 제한됩니다.
    • 시스템
    • 관리자
    • 구성된 서비스 계정

    ZIP 파일을 사용하여 설치하는 경우 관리자 계정을 사용하여 Windows 컴퓨터에 MID 서버를 설치합니다. 관리자 권한 없이 Windows 사용자 계정을 만듭니다.

    관리자가 아닌 계정으로 MID 서버를 실행하면 제한이 있으며 다른 애플리케이션의 동작이 변경됩니다. 다음과 같은 동작 변경이 발생할 수 있습니다.

    • 검색 일정을 실행하려면 MID 서버 계정에 적절한 자격 증명이 필요합니다. 자격 증명이 충분하지 않으면 MID 서버는 사용자 계정의 권한으로 폴백됩니다. 관리자가 아닌 사용자 계정에는 검색 대상에 액세스하는 데 필요한 권한이 없을 수 있습니다.
    • ADME(Enhanced Application Dependency Mapping) 및 FBD(파일 기반 Discovery)는 기본적으로 작동하지 않을 수 있습니다. 이 문제를 해결하려면 관리자가 아닌 사용자에게 관리자 공유 폴더에 대한 읽기/쓰기 권한을 부여해야 합니다.
    • 관리자가 아닌 계정은 Orlando 릴리스 이전 버전의 업그레이드 서비스를 시작할 수 없습니다.

    프로시저

    1. MID 서버 서비스를 LocalSystem으로 실행하거나 관리자 권한이 있는 사용자로 실행합니다.
    2. 다음 코드를 사용하여 GrantStartStopPerm.ps1 이라는 파일을 만듭니다.
      Function GrantStartStopPerm
      {
          Param( [string]$username, [string]$servicename )
          $user = New-Object System.Security.Principal.NTAccount($username) 
          $sid = $user.Translate([System.Security.Principal.SecurityIdentifier]).Value 
          Write-Output "Sid : $sid"
      
          $sd = sc.exe sdshow $servicename
          Write-Output "SD value   : $sd"
                         
          if( !($sd -like "*$sid*") ){
              $permsToAdd = [string]::Format(")(A;;RPWPCR;;;{0})S:(", $sid);
              if($sd -match [regex]::Escape(")S:(")){
                  $sd = $sd -replace [regex]::Escape(")S:("),"$permsToAdd"
                  $result = sc.exe sdset $servicename $sd
                  Write-Output "SD changed : $sd";
                  Write-Output "Result : $result";
              }
          }else{
              Write-Output "Sid is already part of SD"
          }
      }
    3. 관리자 권한으로 PowerShell 콘솔을 시작합니다.
    4. GrantStartStopPerm.ps1 파일에서 dot-source 함수를 사용하여 파일을 로드합니다.
      예: C:\Users\mid_account\Desktop> . .\GrantStartStopPerm.ps1
    5. 관리자가 아닌 계정 및 서비스 이름을 입력으로 사용하여 PowerShell 원본 기능을 실행합니다.
      예:
      GrantStartStopPerm mid_account snc_mid_test
      Output line expection in success :
      Result : [SC] SetServiceObjectSecurity SUCCESS
    6. 관리자가 아닌 계정 이름을 MID 서버 호스트의 config.xml 파일에 있는 MID 서버 매개변수 mid.windows_host.file_permissions.allow_list 에 추가합니다.
      이 단계에서는 관리자가 아닌 계정을 허용 목록에 추가합니다. config.xml 파일에 매개변수를 추가하는 방법에 대한 자세한 내용 mid.windows_host.file_permissions.allow_list 과 지침은 MID 서버 매개변수를 참조하십시오.
    7. MID 서버를 다시 시작합니다.
      새 파일 권한 적용 규칙은 MID Server가 시작될 때 적용됩니다.
    8. MID 서버를 관리자가 아닌 서비스 계정으로 전환합니다.
    9. MID 서버를 다시 시작합니다.

    다음에 수행할 작업

    허용 목록 및 파일 권한 적용을 관리하는 방법에 대한 자세한 내용은 을 참조하십시오 Windows MID Server에 대한 파일 권한 적용.

    수동 설치 후 Windows MID Server 제거

    MID 서버는 독립 실행형 서비스로 실행됩니다. 독립 실행형 MID 서버 서비스를 제거하여 MID 서버를 다른 호스트 컴퓨터에 재배포하거나 여러 MID 서버를 배포할 때 MID 서버의 고유 이름을 변경하는 등의 작업을 수행할 수 있습니다.

    시작하기 전에

    필요한 역할: admin

    이 절차는 ZIP 파일을 사용하여 MID 서버를 설치하는 사용자에게만 해당됩니다.

    프로시저

    1. 다음 절차 중 하나를 사용하여 실행 중인 MID 서버 서비스를 중지합니다.
      • Windows 명령줄: MID 서버 홈(에이전트) 디렉터리에서 stop.bat를 실행합니다.
      • Windows 서비스 콘솔: Windows 서비스 콘솔에서 ServiceNow MID 서버 이름을 마우스 오른쪽 버튼으로 클릭한 다음 중지를 선택합니다.
    2. 명령 프롬프트에서 MID 서버 설치 디렉터리의 \agent\bin 디렉터리로 이동하여 UninstallMID-NT.bat 파일을 두 번 클릭합니다.

    다음에 수행할 작업

    MID Server의 유효성을 검사하여 사용할 준비를 합니다.

    기존 JRE를 사용하도록 Windows에서 MID 서버 구성

    MID Server 설치 프로그램과 함께 제공된 OpenJDK 대신 MID Server에 기존 JRE를 사용하도록 선택할 수 있습니다.

    시작하기 전에

    JRE 버전이 지원되는지 확인하십시오. 자세한 내용은 MID Server 시스템 요구 사항 문서를 참조하십시오.

    필요한 역할: admin

    이 태스크 정보

    사용자 고유의 JRE를 사용하도록 선택하면 필요에 따라 JRE를 업그레이드해야 합니다. JRE 변경에 대한 자세한 절차 및 주의 사항은 KB0778272 참조하십시오.

    프로시저

    1. MID Server 설치 디렉터리에서 다음 파일로 이동합니다.
      agent/conf/wrapper-override.conf
    2. 사용할 기존 Java 실행 파일을 지정하려면 파일에 다음 행을 추가합니다.
      wrapper.java.명령={your_java_executable}

      자세한 정보는 Java 서비스 래퍼 특성 문서를 참조하십시오.

    3. 파일을 저장합니다.