使用命令列 klsetsrvcert 公用程式替換管理伺服器憑證後,您需要在網路代理和管理伺服器之間建立 SSL 連線,因為連線已斷開。
要指定新管理伺服器憑證並還原連線:
在命令列下,執行以下公用程式:
klmover [-address <伺服器位址>] [-pn <埠號>] [-ps <SSL 埠號>] [-nossl] [-cert <憑證檔案的路徑>]
執行該公用程式需要管理員權限。
當網路代理安裝在用戶端裝置上時,此公用程式會自動複製到網路代理安裝資料夾。
為了防止入侵者將裝置移出管理伺服器的控制,我們強烈建議執行 klmover 公用程式時啟用密碼防護。要啟用密碼防護,請在網路代理政策設定使用解除安裝密碼使用卸載密碼選項。
klmover 公用程式需要本機管理員權限。對於沒有本機管理員權限操作的裝置,可以忽略為了執行 klmover 公用程式的密碼防護。
啟用「使用解除安裝密碼也會啟用 Cleaner 工具 (cleaner.exe) 的密碼防護。
下表列出了 klmover 公用程式參數的說明。
Klmover 公用程式參數值
參數 |
參數值 |
---|---|
|
用於連線的管理伺服器的位址。 您可以指定 IP 位址、NetBIOS 名稱或 DNS 名稱。 |
|
用來建立與管理伺服器非加密連線的埠號。 預設埠號為 14000。 |
|
使用 SSL 與管理伺服器建立加密連線時使用的 SSL 埠號。 預設埠號為 13000。 |
|
使用非加密方式連線管理伺服器。 如果未使用該鍵值,網路代理將透過使用加密的 SSL 協定連線至管理伺服器。 |
|
存取管理伺服器時使用指定的憑證檔案作為身分驗證。 |
|
虛擬管理伺服器名稱。 |
|
網路代理磁碟克隆模式。 使用以下參數之一配置磁碟克隆模式:
|
例如,要將網路代理連線到管理伺服器,請執行以下指令:
klmover -address kscserver.mycompany.com -logfile klmover.log