Java Desktop System Configuration Manager 릴리스 1.1 관리 설명서

1장 개념

JavaTM Desktop System Configuration Manager, 릴리스 1.1은 응용 프로그램 또는 호스트 시스템을 실행하는 사용자를 기반으로 한 데스크탑 응용 프로그램의 구성 설정에 대해 중앙 집중식 관리를 제공하는 도구입니다. 관리자는 Java Desktop System Configuration Manager를 사용하여 구성 설정을 보고 이 설정을 조직 계층 구조의 다양한 요소에 할당할 수 있습니다. 특정 응용 프로그램의 구성 설정 집합을 구성 정책이라고 하며, 정책 그룹으로 묶여 있는 이러한 정책은 회사 조직의 일부(하위 조직 또는 사용자) 또는 데스크탑 컴퓨터 계층 구조의 일부(호스트)에 할당할 수 있습니다.

구성 정책은 사용자가 Configuration Manager로 관리되는 데스크탑 세션이나 응용 프로그램을 시작할 때 적용됩니다. 응용 프로그램을 실행하는 사용자나 호스트에 관련된 모든 정책 그룹이 검색되고 그 설정은 응용 프로그램 및 사용자의 사용자 정의 설정과 통합됩니다. 정책은 중앙 집중식으로 관리된 기본값 집합을 응용 프로그램에 제공하거나 필수 설정을 시행하는 데 사용할 수 있습니다.

데이터 구조

Configuration Manager는 트리라고도 하는 세 개의 서로 다른 계층 구조를 다루고 있습니다. Configuration Manager 사용자 인터페이스를 이해하려면 이 세 가지 트리를 서로 구별하는 것이 중요합니다.

처음 두 트리는 조직 트리와 도메인 트리입니다. 조직 트리는 하위 조직이나 사용자와 같은 조직 단위 간의 관계를 나타냅니다. 트리의 첫 수준은 조직 자체이고, 부서, 하위 부서 등의 후속 수준이 있으며, 마지막 수준은 이들 부서의 직원들입니다. 도메인 트리는 도메인이나 호스트와 같은 네트워크 요소 간의 관계를 나타냅니다. 트리의 첫 수준은 전체 네트워크이고, 다양한 서브넷 등의 후속 수준이 있으며, 마지막 수준은 이들 서브넷의 실제 시스템입니다.

Configuration Manager에서 이러한 트리는 일반적으로 회사 조직 구조의 리포지토리에 해당하는 LDAP 서버의 내용을 해석하여 만들어집니다. LDAP의 조직 트리 내 각 위치를 엔티티라고 합니다. LDAP 서버의 항목은 Configuration Manager에서 인식하는 조직적 엔티티("조직", "역할", "사용자", "도메인" 및 "호스트")로 매핑됩니다. 이 프로세스에 대한 자세한 내용은 Java Desktop System Configuration Manager 릴리스 1.1 설치 안내서를 참조하십시오.

세 번째 트리는 구성 정책 트리로서, 구성 설정을 편리하게 탐색하고 편집하도록 구성하는 데 사용됩니다. 이 계층 구조의 첫 수준은 일반적으로 응용 프로그램이고, 후속 수준은 해당 응용 프로그램의 다양한 구성 요소나 모듈(및 하위 구성 요소나 하위 모듈)에 일치하며, 마지막 수준은 실제 구성 설정입니다. 비슷한 구성을 StarSuiteTM 또는 MozillaTM의 설정과 같이 여러 설정을 처리하는 다수의 구성 시스템에서 볼 수 있습니다. 예를 들어, HomeUrl 설정은 기본 설정 대화 상자의 Mozilla/Navigator/HomeUrl에서 찾을 수 있습니다.

구성 정책은 조직 또는 도메인 구조의 모든 요소에 할당됨으로써 두 개의 "트리의 트리"가 되는데, 여기서 하나는 정책 트리를 포함한 조직 트리가 되고 다른 하나는 정책 트리를 포함한 도메인 트리가 됩니다. 그림 1–1은 이 구조를 그래픽으로 표현한 것입니다.

관리자는 Configuration Manager 인터페이스의 일반 구조를 사용하여 조직 또는 도메인 트리의 요소를 선택한 다음, 정책 그룹을 할당하거나 정책을 편집할 수 있습니다.

조직 트리와 도메인 트리 사용을 위한 기본 개념은 동일합니다. 두 트리의 주요 차이점은 조직 트리는 사용자로 구성되는 반면 도메인 트리는 호스트로 구성된다는 것입니다. 사용자와 호스트를 서로 다른 두 개의 트리로 관리하기 때문에 Configuration Manager는 사용자 기반 구성과 호스트 기반 구성을 제공할 수 있습니다. 두 트리가 서로 비슷하기 때문에 이 설명서에서는 조직 트리에 대해 집중적으로 설명하며 조직 트리와 도메인 트리 사이에 차이가 있는 경우에만 도메인 트리를 언급합니다.

그림 1–1 트리

트리 구조

구성 설정 생성

그림 1–2 병합

병합 구조

특정 엔티티의 구성 설정은 해당 엔티티에 적용 가능한 모든 구성 정책을 병합하여 만들어집니다. 여기에는 엔티티 자체의 구성 정책과 상위 엔티티의 구성 정책이 모두 포함됩니다. 예를 들어, 특정 사용자에 대한 설정은 해당 사용자에게 지정된 정책은 물론 이 사용자가 속한 조직에 지정된 정책까지 모두 고려합니다. 병합 작업은 상속으로 이루어집니다. 즉, 사용자는 조직 구조의 상위 수준에서 지정된 설정을 상속하여 사용자 수준에서 해당 사용자에게 지정된 정책에 따라 수정할 수 있습니다. 이 프로세스는 그림 1–2에 설명되어 있으며, 이 그림은 "마케팅" 조직의 설정이 그 구성원 중 한 명인 사용자 "jclarke"에 어떻게 상속되는지와 "jclarke"의 정책이 이렇게 상속된 일부 설정을 어떻게 무시하는지를 보여줍니다.

그림 1–3 보호

보호 그래픽

계층 구조의 하위 수준에서 상속된 설정을 무시하지 못하도록 하려면 정책의 일부 요소를 보호할 수 있습니다. 이렇게 함으로써 관리자는 데스크탑에서 실행하는 관리되는 응용 프로그램이나 후속 정책에서 수정할 수 없는 필수 설정을 정의할 수 있습니다. 이 프로세스는 그림 1–3에 설명되어 있으며, 이 그림은 "마케팅" 조직과 관련된 설정을 보호하여 사용자 "jclarke"의 정책에 지정된 값을 무시하고 데스크탑 응용 프로그램에 사용할 읽기 전용 값을 노출시키는 결과를 보여줍니다.

정책에서 가져온 설정은 다음 규칙에 따라 클라이언트 응용 프로그램 로컬 구성과 통합됩니다.

정책 그룹

관리자는 지정된 엔티티에 대해 다음 두 가지 방법으로 구성 정책을 설정할 수 있습니다.

정책 그룹은 고유한 이름으로 식별되는 정책의 컨테이너로서, 정책의 재사용이 편리한 Configuration Manager에서 링크를 만들어 조직 트리나 도메인 트리에 있는 모든 엔티티에 할당할 수 있습니다. 편리한 유지 관리를 위해 정책 그룹을 가져오고 내보낼 수도 있습니다.

예를 들어, 관리자는 "초보자" 직원이나 "도메인 컨트롤러" 호스트에 적합한 특정 설정이 포함된 정책을 만들고 이를 두 개의 정책 그룹에 저장한 다음, 이 두 정책 그룹을 이 설명에 해당하는 조직 트리나 도메인 트리의 모든 요소에 할당할 수 있습니다.