如何在 VMware Carbon Black 中設定 repCLI 已驗證的使用者

Résumé: 本文說明如何編輯 AuthenticatedCLIUsers 選項,以啟用或修改 repCLI 工具的已驗證使用者集。

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

受影響的產品:

  • VMware Carbon Black

某些 repCLI 命令只有在登入的使用者是已通過 repCLI 驗證的使用者時才能執行。若要成為已驗證使用者,特定使用者或包含特定使用者群組的 SID 必須設定在 Carbon Black cfg.ini 檔案中的 AuthenticatedCLIUsers 選項中。

若要找到目前要新增的使用者或群組的 SID,請執行此命令 whoami /all 在 Windows 命令提示字元中。

系統管理員:Windows PowerShell
圖 1:(僅英文) 系統管理員:Windows PowerShell

有兩種方法可設定 AuthenticatedCLIUsers SID:

  • 在安裝期間 - 使用命令列切換值
  • 安裝後:線上 - 使用 cfg.ini 檔案

若要在感應器設定期間,將使用者或群組的 SID 新增至已驗證的使用者,請必須在安裝命令中指定切換值 CLI_Users=sid,如下例所示:

msiexec/q /i C:\temp\installer_vista_win7_win8-xx-y.z.t.q.msi /L* log.txt COMPANY_CODE=XYZ CLI_USERS=S-1-2-………

若要將使用者或群組的 SID 新增至已驗證的使用者,在初始設定完成後,必須啟用感應器上的略過模式,才能編輯 cfg.ini 檔案。

請按照以下步驟啟用略過模式並修改 cfg.ini 檔案:

  1. 連線至 VMware Carbon Black Cloud 主控台,然後前往端點
  2. 在要修改的 cfg.ini 檔案所在的端點上啟用略過模式。
  3. 在端點上,前往 C:\Program Files\Confer備份 cfg.ini 檔案。
  4. 使用記事本開啟 cfg.ini 檔案。
  5. 新增修改下列指定要驗證之使用者或群組的 SID 行。
AuthenticatedCLIUsers=<SID>
注意:只能指定一個 SID。
  1. 在記事本中選取儲存選項,然後將其關閉。
  2. 使用 RepCLI 命令載入更新的組態。
c:\program files\confer\repcli" updateconfig
  1. 使用 RepCLI 命令停用略過。
c:\program files\confer\repcli" bypass 0
注意:可使用 repcli bypass 只有為登錄使用者正確啟用 SID 認證,命令才會成功完成。

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

Produits concernés

VMware Carbon Black
Propriétés de l’article
Numéro d’article: 000198005
Type d’article: How To
Dernière modification: 03 Apr 2024
Version:  8
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.