Depois que terminar a configuração do Servidor de Administração com acesso à internet, prepare cada Servidor de Administração isolado em sua rede para que seja possível corrigir as vulnerabilidades e instalar as atualizações em dispositivos gerenciados conectados a Servidores de Administração isolados.
Para configurar os Servidores de Administração isolados, execute as seguintes ações em cada Servidor de Administração:
É possível nomear essas pastas como quiser.
Execute o prompt de comando do Windows usando direitos de administrador e altere o diretório atual para o diretório com o utilitário klscflag. O utilitário klscflag está localizado na pasta onde o Servidor de Administração está instalado. O caminho de instalação padrão é <Disco>:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center.
klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_PATH -t s -v "<caminho da pasta
>"
klscflag -fset -pv klserver -n VAPM_REQ_EXPORT_PATH -t s -v "<caminho para a pasta
>"
Exemplo: klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_PATH -t s -v "C:\FolderForPatches"
klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_PERIOD_SEC -t d -v <valor em segundos
>
O valor padrão é de 120 segundos.
Exemplo: klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_PERIOD_SEC -t d -v 150
klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_VERIFY_HASH -t d -v 1
Se você digitar este comando, poderá certificar-se de que os patches não foram modificados durante a transferência para o Servidor de Administração isolado e que você recebeu os patches corretos contendo as atualizações necessárias.
Por padrão, o Kaspersky Security Center não calcula os hashes SHA256 dos patches. Caso queira habilitar essa opção, depois que o Servidor de Administração isolado receber os patches, o Kaspersky Security Center calculará os hashes e comparará os valores adquiridos com os hashes armazenados no banco de dados do Servidor de Administração. Caso o hash calculado não corresponda ao hash no banco de dados, ocorrerá um erro e será necessário substituir os patches incorretos.
Execute a tarefa manualmente se desejar que ela seja executada antes do especificado no agendamento. A ordem em que as tarefas são iniciadas é importante. A tarefa Corrigir vulnerabilidades deve ser executada após a conclusão da tarefa Encontrar as vulnerabilidades e as atualizações necessárias.
Após configurar todos os Servidores de Administração, será possível mover os patches e listas de atualizações necessárias e corrigir as vulnerabilidades de softwares de terceiros em dispositivos gerenciados na rede isolada.