使用 klmover 实用程序将网络代理连接到管理服务器

使用命令行 klsetsrvcert 实用程序替换管理服务器证书后,您需要在网络代理和管理服务器之间建立 SSL 连接,因为连接已断开。

要指定新的管理服务器证书并恢复连接:

从命令提示符运行以下实用程序:

klmover [-address <服务器地址>] [-pn <端口号>] [-ps <SSL 端口号>] [-nossl] [-cert <证书文件的路径>]

运行该实用程序需要管理员权限。

当网络代理安装在客户端设备上时,此实用程序会被自动复制到网络代理安装文件夹。

为了防止入侵者将设备移出管理服务器的控制,我们强烈建议为运行 klmover 实用程序启用密码保护。要启用密码保护,请在网络代理策略设置使用卸载密码使用卸载密码选项。

klmover 实用程序需要本地管理员权限。对于没有本地管理员权限操作的设备,可以忽略运行 klmover 实用程序的密码保护。

启用使用卸载密码还会为清理工具 (cleaner.exe) 启用密码保护。

klmover 实用程序参数的描述如下表所示。

Klmover 实用程序参数值

参数

参数值

-address <服务器地址>

用于连接的管理服务器的地址。

您可以指定 IP 地址、NetBIOS 名称或 DNS 名称。

-pn <端口号>

用来建立与管理服务器的非加密连接的端口号。

默认端口号是 14000。

-ps <SSL 端口号>

使用 SSL 与管理服务器建立加密连接时使用的 SSL 端口号。

默认端口号是 13000。

-nossl

使用非加密连接管理服务器。

如果未使用该键值,网络代理将通过使用加密的 SSL 协议连接至管理服务器。

-cert <验证文件的路径>

访问管理服务器时使用指定的证书文件作为身份验证。

-virtserv

虚拟管理服务器的名称。

-cloningmode

网络代理磁盘克隆模式。

使用以下参数之一配置磁盘克隆模式:

  • -cloningmode——请求磁盘克隆模式的状态。
  • -cloningmode 1——启用磁盘克隆模式。
  • -cloningmode 0——禁用磁盘克隆模式。

例如,要将网络代理连接到管理服务器,则运行以下命令:

klmover -address kscserver.mycompany.com -logfile klmover.log

另请参阅:

场景:指定自定义管理服务器证书

手动连接客户端设备至管理服务器。Klmover 工具

页顶