주요 콘텐츠로 건너뛰기
페이지의 일부 또는 전체가 기계 번역되었습니다.

Zero Touch FAQ

Zero Touch 배포에 대한 일반적인 질문에 대한 답변을 찾아보세요.

연결 문제로 인해 Zero Touch 배포가 실패하는 경우 어떻게 문제를 해결해야 하나요?
  1. 콘솔 케이블을 사용하여 Sophos Firewall 로컬로 액세스하십시오. [Sophos Firewall: 콘솔 케이블을 사용하여 직렬 연결을 설정하십시오(https://support.sophos.com/support/s/article/KBA-000003810).
  2. 명령줄 인터페이스(CLI)에 로그인한 후, 을 누르십시오.5 접근하기 위해Device Management .
  3. 누르다3 접근하기 위해Advanced Shell . 고급 셸에 대한 자세한 내용은 Sophos Firewall 참조하세요. 장치 관리.
  4. 다음 명령어를 사용하여 로그 디렉토리로 이동하세요.cd /log . 로그에 대한 자세한 내용은 Sophos Firewall 참조하세요. 로그 파일 세부 정보.
  5. 가다zt.log Zero Touch 로그를 보려면.
Zero Touch 배포가 실패하고 방화벽의 Zero Touch 설정 도우미에 다음과 같은 오류가 나타나면 어떻게 해야 합니까?" Zero Touch 설치 오류?

다음 옵션 중 하나를 클릭하십시오. Zero Touch 프로세스 재시작 또는 로컬 방화벽 관리.

Zero Touch 설치 오류.

  • Zero Touch 프로세스 재시작을 클릭하면 Sophos Central 에서 방화벽을 제거하고 Zero Touch 사용하여 다시 추가한 다음 방화벽의 Zero Touch 설정 지원에서 방화벽 재설정을 클릭하고 확인을 클릭하여 재시작해야 합니다.

Zero Touch 프로세스 재시작.

방화벽을 공장 초기 설정으로 재시작하십시오.

방화벽이 공장 초기화된 후 Zero Touch 프로세스가 다시 시작됩니다.

  • 방화벽 로컬 관리를 클릭하면 방화벽의 Zero Touch 설정 도우미를 사용하여 공장 초기 설정으로 방화벽을 다시 시작해야 합니다.

방화벽이 공장 초기화된 후 방화벽 설정 도우미를 사용하여 웹 콘솔을 통해 다시 구성할 수 있습니다.

Zero Touch 배포가 실패하고 재시도 횟수 제한을 초과하면 어떻게 해야 하나요?

Sophos Central Zero Touch 구성에 대한 방화벽 시도 횟수에 제한이 있습니다. 이는 보안 조치입니다. 재시도 횟수 제한은 5회입니다. 이 한도에 도달하면 다음과 같이 하여 한도를 재설정해야 합니다.

  1. Sophos Central 에서 방화벽을 제거하세요.

  2. 방화벽을 인터넷에서 연결 해제하거나 방화벽을 끄십시오.

  3. 방화벽을 최소 6시간 동안 켜둔 상태로 두세요.

재시도 횟수 제한에 도달하지 않도록 하려면 먼저 방화벽을 Sophos Central 에 추가한 다음 공장 초기화 모드로 방화벽을 켜십시오.

Sophos Central 관리자 또는 Sophos Central 파트너 관리자가 특정 고객 방화벽에 대해 Zero Touch 구성을 건너뛰려면 어떻게 해야 합니까?

Sophos Central 파트너 관리자 또는 Sophos Central 관리자는 다음과 같이 해야 합니다.

  • 라는 이름의 파일을 생성하세요tzt_skip 컴퓨터에서 파일을 USB 스틱에 복사합니다.
  • USB 메모리를 방화벽에 연결하고, 방화벽을 인터넷에 연결한 다음, 방화벽을 켜십시오.

방화벽은 TZT 프로세스를 건너뛰고 관리자는 방화벽 설정 도우미를 사용하여 웹 콘솔을 통해 방화벽을 설정할 수 있습니다.

Sophos Central 에서 DHCP 임대 범위를 구성할 때 어떤 범위를 사용할 수 있나요?

DHCP 임대 범위는 다음을 제외하고 어떤 것이든 사용할 수 있습니다.172.16.16.x .

기본적으로 방화벽은 해당 이름으로 DHCP 서버를 생성합니다.Default_DHCP_Server 그리고 IP 범위172.16.16.x . ZeroTouch 구성이 적용되면 라는 이름의 또 다른 DHCP 항목이 생성됩니다.Default_DHCP_Server_CM . 이 설정이 적용되면 API 파서는 동일한 인터페이스에서 동일한 범위로 DHCP 서버에 대한 다른 항목을 생성하는 것을 허용하지 않습니다.

Zero Touch (ZT) 배포 직후 펌웨어 업그레이드가 시작된 이유는 무엇입니까?

ZT 프로세스 중에 방화벽은 up2date 서버에서 최신 펌웨어 확인합니다. 새 펌웨어 있으면 방화벽이 다운로드합니다. ZT 프로세스가 완료되면 업데이트 프로세스가 시작됩니다.