예를 들어 격리된 네트워크에서 하나 이상의 서버를 가져오기로 결정한 경우, 격리된 중앙 관리 서버에서 업데이트가 포함된 패치 전송을 비활성화할 수 있습니다. 따라서 패치 수와 다운로드 시간을 줄일 수 있습니다.
격리된 중앙 관리 서버에서 패치를 관리할 수 있는 옵션을 비활성화하려면 다음을 수행합니다.
관리자 권한을 사용하여 Windows 명령 프롬프트를 실행한 후 klscflag 유틸리티를 사용하여 현재 디렉터리를 해당 디렉터리로 변경합니다. klscflag 유틸리티는 중앙 관리 서버가 설치된 폴더에 있습니다. 기본 설치 경로는 <디스크>:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center입니다.
Windows 명령 프롬프트에서 다음 명령을 입력합니다.
klscflag -fset -pv klserver -n VAPM_DATA_EXPORT_PATH -t s -v ""
klscflag -fset -pv klserver -n VAPM_REQ_IMPORT_PATH -t s -v ""
관리자 권한을 사용하여 Windows 명령 프롬프트에서 다음 명령을 입력합니다.
klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_PATH -t s -v ""
klscflag -fset -pv klserver -n VAPM_REQ_EXPORT_PATH -t s -v ""
따라서 인터넷 액세스가 가능한 중앙 관리 서버를 재구성한 경우 더 이상 Kaspersky Security Center를 통해 패치를 받을 수 없습니다. 예를 들어 일부 격리된 중앙 관리 서버만 재구성한 경우 격리된 네트워크에서 일부를 가져오면 나머지 격리된 중앙 관리 서버에 대한 패치만 받게 됩니다.
격리된 중앙 관리 서버의 취약점 수정을 비활성화한 후 나중에 다시 시작하려면 이 중앙 관리 서버와 인터넷 액세스가 가능한 중앙 관리 서버를 다시 구성해야 합니다.