如何在 VMware Carbon Black 中設定 repCLI 已驗證的使用者
Résumé: 本文說明如何編輯 AuthenticatedCLIUsers 選項,以啟用或修改 repCLI 工具的已驗證使用者集。
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Instructions
受影響的產品:
- VMware Carbon Black
某些 repCLI 命令只有在登入的使用者是已通過 repCLI 驗證的使用者時才能執行。若要成為已驗證使用者,特定使用者或包含特定使用者群組的 SID 必須設定在 Carbon Black cfg.ini 檔案中的 AuthenticatedCLIUsers 選項中。
若要找到目前要新增的使用者或群組的 SID,請執行此命令 whoami /all 在 Windows 命令提示字元中。

圖 1:(僅英文) 系統管理員:Windows PowerShell
有兩種方法可設定 AuthenticatedCLIUsers SID:
- 在安裝期間 - 使用命令列切換值
- 安裝後:線上 - 使用 cfg.ini 檔案
若要在感應器設定期間,將使用者或群組的 SID 新增至已驗證的使用者,請必須在安裝命令中指定切換值 CLI_Users=sid,如下例所示:
msiexec/q /i C:\temp\installer_vista_win7_win8-xx-y.z.t.q.msi /L* log.txt COMPANY_CODE=XYZ CLI_USERS=S-1-2-………
若要將使用者或群組的 SID 新增至已驗證的使用者,在初始設定完成後,必須啟用感應器上的略過模式,才能編輯 cfg.ini 檔案。
請按照以下步驟啟用略過模式並修改 cfg.ini 檔案:
- 連線至 VMware Carbon Black Cloud 主控台,然後前往端點。
- 在要修改的 cfg.ini 檔案所在的端點上啟用略過模式。
- 在端點上,前往 C:\Program Files\Confer 並備份 cfg.ini 檔案。
- 使用記事本開啟 cfg.ini 檔案。
- 新增或修改下列指定要驗證之使用者或群組的 SID 行。
AuthenticatedCLIUsers=<SID>
注意:只能指定一個 SID。
- 在記事本中選取儲存選項,然後將其關閉。
- 使用 RepCLI 命令載入更新的組態。
c:\program files\confer\repcli" updateconfig
- 使用 RepCLI 命令停用略過。
c:\program files\confer\repcli" bypass 0
注意:可使用
repcli bypass 只有為登錄使用者正確啟用 SID 認證,命令才會成功完成。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。
Produits concernés
VMware Carbon BlackPropriétés de l’article
Numéro d’article: 000198005
Type d’article: How To
Dernière modification: 03 Apr 2024
Version: 8
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.