Управление Агентом администрирования из командной строки
Этот раздел содержит информацию об управлении Агентом администрирования с помощью командной строки на компьютере пользователя.
Вы можете завершить работу Агента администрирования и запустить его вновь из командной строки на компьютере пользователя.
Также вы можете подключить удаленный компьютер к Серверу администрирования вручную с использованием утилиты klmover и проверить соединение удаленного компьютера с Сервером администрирования посредством утилиты klnagchk.
Запуск и остановка Агента администрирования на удаленном компьютере
Вы можете завершить работу Агента администрирования и запустить его вновь на удаленном компьютере из командной строки.
Завершение работы Агента администрирования
На удаленном компьютере из командной строки запустите утилиту launchctl c командой unload.
Синтаксис команды
sudo launchctl unload /Library/LaunchDaemons/com.kaspersky.klnagent.plist
Запуск Агента администрирования
На удаленном компьютере из командной строки запустите утилиту launchctl c командой load.
Синтаксис команды
sudo launchctl load /Library/LaunchDaemons/com.kaspersky.klnagent.plist
Важно! Для завершения работы и запуска Агента администрирования требуются права администратора.
В началоПроверка соединения клиентского компьютера и Сервера администрирования вручную. Утилита klnagchk
Проверка соединения клиентского компьютера с Сервером администрирования
После установки Агента администрирования утилита klnagchk располагается в папке /Library/Application Support/Kaspersky Lab/klnagent/Binaries. В зависимости от параметров, указанных при запуске из командной строки, утилита klnagchk выполняет следующие действия:
- выводит на экран или сохраняет в файл значения параметров соединения установленного на удаленном компьютере Агента администрирования с Сервером администрирования;
- сохраняет в файл или выводит на экран статистику работы Агента администрирования (с момента последнего запуска программы) и результаты выполнения операций;
- предпринимает попытку установить соединение Агента администрирования с Сервером администрирования;
- если соединение установить не удалось, утилита посылает ICMP-пакет для проверки статуса компьютера, на котором установлен Сервер администрирования.
Перед запуском утилиты в командной строке перейдите в папку /Library/Application Support/Kaspersky Lab/klnagent/Binaries.
Синтаксис команды:
sudo ./klnagchk [-logfile <имя файла>] [-sp] [-savecert <путь к файлу сертификата>] [-restart]
Важно! Для запуска утилиты требуются права администратора.
Описание параметров
-logfile <имя файла>
– сохранять в указанный файл значения параметров соединения Агента администрирования с Сервером администрирования и результаты выполнения операций. Если параметр не указан, параметры соединения с сервером, результаты выполнения операций и сообщения об ошибках выводятся на экран.
-sp
– сохранять в указанный файл или выводить на экран пароль для аутентификации на прокси-сервере. Параметр используется, если Агент администрирования соединяется с Сервером администрирования через прокси-сервер. По умолчанию не используется.
-savecert <имя файла>
– сохранять сертификат для аутентификации на Сервере администрирования в указанном файле.
-restart
– перезапустить Агент администрирования после завершения работы утилиты.
Пример: sudo ./klnagchk -logfile klnagchk.log -sp
|
Подключение удаленного компьютера к Серверу администрирования вручную. Утилита klmover
Подключение удаленного компьютера к Серверу администрирования
После установки Агента администрирования утилита klmover располагается в папке /Library/Application Support/Kaspersky Lab/klnagent/Binaries. В зависимости от параметров, указанных при запуске из командной строки, утилита klmover выполняет следующие действия:
- подключает Агент администрирования к Серверу администрирования с указанными параметрами;
- сохраняет результаты выполнения операции в файл или выводит их на экран.
Перед запуском утилиты в командной строке перейдите в папку /Library/Application Support/Kaspersky Lab/klnagent/Binaries.
Синтаксис командной строки:
sudo ./klmover [-logfile <имя файла>] [-address <адрес сервера>] [-pn <номер порта>] [-ps <номер SSL-порта>] [-nossl] [-cert <путь к файлу сертификата>] [-silent] [-dupfix]
Важно! Для запуска утилиты требуются права администратора.
Описание параметров
-logfile <имя файла>
– сохранять результаты выполнения операции в указанный файл. Если параметр не указан, результаты выполнения операции и сообщения об ошибках выводятся на экран.
-address <адрес сервера>
– адрес Сервера администрирования, который Агент администрирования использует для соединения. Вы можете указать IP-адрес или DNS-имя сервера.
Примечание. Вы также можете использовать команду с этим параметром, чтобы изменить адрес Сервера администрирования, с которым удаленные компьютеры устанавливают соединение.
-pn <номер порта>
– номер порта, по которому будет осуществляться незащищенное соединение с Сервером администрирования. По умолчанию используется 14000 порт.
-ps <номер SSL-порта>
– номер порта, по которому будет осуществляться защищенное соединение с Сервером администрирования по SSL-протоколу. По умолчанию используется 13000 порт.
-nossl
– использовать незащищенное соединение с Сервером администрирования. Если параметр не указан, Агент администрирования устанавливает защищенное соединение с Сервером администрирования по SSL-протоколу.
-cert <путь к файлу сертификата>
– использовать указанный файл сертификата для аутентификации на новом Сервере администрирования. Если параметр не указан, Агент администрирования получит сертификат при первом подключении к Серверу администрирования.
-silent
– запустить утилиту на выполнение в неинтерактивном режиме.
-dupfix
– этот параметр используется в случае, если установка Агента администрирования на компьютеры была выполнена не предложенными в Руководстве администратора способами, а, например, путем восстановления из образа диска с установленным Агентом администрирования. Если автоматическая самоидентификация Агента администрирования приводит к дублированию значков исходного компьютера и остальных компьютеров в Консоли администрирования, вы можете подключить дублирующиеся компьютеры заново.
Примечание. Рекомендуется запускать утилиту klmover с указанием значений всех параметров.
Пример: sudo ./klmover -logfile klmover.log -address 192.0.2.12 -ps 13001 |
Удаленный компьютер, который подключен к Серверу администрирования через Агента администрирования, называется клиентским компьютером.