Kaspersky Endpoint Security for Mac: Guida dell'amministratore

Gestire Network Agent dalla riga di comando

Questa sezione contiene informazioni su come gestire Network Agent tramite la riga di comando in un computer client.

È possibile interrompere Network Agent e avviarlo nuovamente utilizzando la riga di comando in un computer client.

È inoltre possibile connettere un computer remoto ad Administration Server manualmente utilizzando l'utilità klmover e verificare la connessione tra il computer remoto e Administration Server utilizzando l'utilità klnagchk.

È possibile disinstallare Network Agent.

In questa sezione

Avviare/interrompere Network Agent in un computer remoto

Controllare manualmente la connessione tra un computer client e Administration Server. Utilità klnagchk

Connettere manualmente un computer remoto ad Administration Server. Utilità klmover

Disinstallare Network Agent

Inizio pagina
[Topic 127683]

Avviare/interrompere Network Agent in un computer remoto

È possibile interrompere Network Agent e avviarlo nuovamente in un computer client utilizzando la riga di comando.

Interrompere Network Agent

Nel computer remoto avviare l'utilità launchctl con il comando unload dalla riga di comando.

Sintassi del comando:

sudo launchctl unload /Library/LaunchDaemons/com.kaspersky.klnagent.plist

Avviare Network Agent

Nel computer remoto avviare l'utilità launchctl con il comando load dalla riga di comando.

Sintassi del comando:

sudo launchctl load /Library/LaunchDaemons/com.kaspersky.klnagent.plist

Importante: sono necessari i diritti di amministratore per l'interruzione e l'avvio di Network Agent. 

Inizio pagina
[Topic 127684]

Controllare manualmente la connessione tra un computer client e Administration Server. Utilità klnagchk

Controllare la connessione tra un computer remoto e Administration Server,

Nel computer remoto eseguire l'utilità klnagchk dalla riga di comando.

L'utilità klnagchk è inclusa nel kit di distribuzione di Network Agent.

In seguito all'installazione di Network Agent, l'utilità klnagchk viene collocata nella cartella /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

A seconda dei parametri specificati, l'utilità klnagchk esegue le seguenti operazioni se eseguita dalla riga di comando:

  • Visualizza le impostazioni specificate per la connessione tra Network Agent installato nel computer remoto e Administration Server oppure le salva in un file.
  • Salva le statistiche di Network Agent (dall'ultimo avvio di Network Agent) e i risultati dell'esecuzione dell'utilità in un file oppure visualizza queste informazioni.
  • Prova a stabilire una connessione tra Network Agent e Administration Server.
  • Se l'utilità non è in grado di stabilire una connessione, invia un pacchetto ICMP per verificare lo stato del computer in cui è installato Administration Server.

Prima di eseguire l'utilità, accedere a /Library/Application Support/Kaspersky Lab/klnagent/Binaries nella riga di comando.

Sintassi del comando:

sudo ./klnagchk [-logfile <nome file>] [-sp] [-savecert <percorso del file di certificato>] [-restart]

Importante: sono necessari i diritti di amministratore per l'esecuzione dell'utilità.

Descrizioni dei parametri

-logfile <nome del file> – Salvare le impostazioni della connessione tra Network Agent e Administration Server e i risultati dell'esecuzione dell'utilità in un file. Se questo parametro non è specificato, le impostazioni della connessione al server, i risultati dell'esecuzione e i messaggi di errore vengono visualizzati.

-sp – Consente di visualizzare la password per l'autenticazione del server proxy o di salvarla in un file. Questo parametro viene utilizzato se Network Agent si connette ad Administration Server tramite un server proxy. Per impostazione predefinita, questo parametro non viene utilizzato.

-savecert <nome file> – Consente di salvare il certificato per l'autenticazione in Administration Server in un file specificato.

-restart – Consente di riavviare Network Agent dopo l'interruzione dell'esecuzione dell'utilità.

Esempio:

sudo ./klnagchk -logfile klnagchk.log -sp

 

Inizio pagina
[Topic 127690]

Connettere manualmente un computer remoto ad Administration Server. Utilità klmover

Connettere un computer remoto ad Administration Server

Nel computer remoto eseguire l'utilità klmover dalla riga di comando.

L'utilità klmover è inclusa nel pacchetto di installazione di Network Agent.

In seguito all'installazione di Network Agent, l'utilità klmover viene collocata nella cartella /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

A seconda dei parametri specificati, l'utilità klmover esegue le seguenti operazioni se eseguita dalla riga di comando:

  • Connette Network Agent ad Administration Server con i parametri specificati.
  • Salva i risultati dell'esecuzione dell'utilità in un file o provvede alla relativa visualizzazione.

Prima di eseguire l'utilità, accedere a /Library/Application Support/Kaspersky Lab/klnagent/Binaries nella riga di comando.

Sintassi della riga di comando:

sudo ./klmover [-logfile <nome file>] [-address <indirizzo server>] [-pn <numero di porta>] [-ps <numero di porta SSL>] [-nossl] [-cert <percorso del file di certificato>] [-silent] [-dupfix]

Importante: sono necessari i diritti di amministratore per l'esecuzione dell'utilità.

Descrizioni dei parametri

-logfile <nome del file> – Consente di salvare i risultati dell'esecuzione in un file. Se questo parametro non è specificato, i risultati dell'esecuzione e i messaggi di errore vengono visualizzati.

-address <indirizzo del server> – Indirizzo utilizzato da Network Agent per connettersi ad Administration Server. È possibile specificare l'indirizzo IP o il nome DNS del server.

Nota: è inoltre possibile utilizzare il comando con questo parametro per modificare l'indirizzo dell'Administration Server a cui sono connessi i computer remoti.

-pn <numero di porta> – Numero della porta che verrà utilizzata per stabilire una connessione non crittografata ad Administration Server. La porta 14000 è utilizzata per impostazione predefinita.

-ps <numero di porta SSL> – Numero della porta che verrà utilizzata per stabilire una connessione crittografata ad Administration Server tramite il protocollo SSL. La porta 13000 è utilizzata per impostazione predefinita.

-nossl – Utilizzare una connessione non crittografata ad Administration Server. Se questo parametro non è specificato, Network Agent stabilirà una connessione sicura ad Administration Server tramite il protocollo SSL crittografato.

-cert <percorso del file di certificato> – Utilizzare il file di certificato specificato per l'autenticazione in un nuovo Administration Server. Se questo parametro non è specificato, Network Agent riceverà un certificato alla prima connessione ad Administration Server.

-silent – Eseguire l'utilità in modalità automatica.

-dupfix – Questo parametro viene utilizzato se Network Agent è stato installato in modo diverso dai metodi descritti nella Guida dell'amministratore, ad esempio se è stato recuperato da un'immagine del disco in cui è installato Network Agent. Se l'identificazione automatica di Network Agent provoca la duplicazione delle icone del computer originale e degli altri computer in Administration Console, provare a riconnettere i computer duplicati.

Nota: durante l'esecuzione dell'utilità klmover, è consigliabile specificare i valori per tutti i parametri.

Esempio:

sudo ./klmover -logfile klmover.log -address 192.0.2.12 -ps 13001

Il computer remoto connesso ad Administration Server tramite Network Agent si chiama computer client.

Inizio pagina

[Topic 127686]

Disinstallare Network Agent

Sintassi del comando:

sudo '/Library/Application Support/Kaspersky Lab/klnagent/Binaries/UninstallScript'

Inizio pagina

[Topic 204567]