卡巴斯基安全管理中心網頁主控台安裝參數

對於在執行 Linux 的裝置上安裝卡巴斯基安全管理中心 網頁主控台伺服器,您必須建立回應檔案 — 一個包含連線 卡巴斯基安全管理中心 網頁主控台到管理伺服器的參數的 .json 檔案。

這裡是回應檔案的一個例子,它包含最小參數集以及預設位址和連接埠:

{

"address": "127.0.0.1",

"port": 8080,

"defaultLangId": 1049,

"enableLog": false,

"trusted": "127.0.0.1|13299|/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer|KSC Server",

"acceptEula": true,

"certPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer",

"webConsoleAccount": "Group1:User1",

"managementServiceAccount": "群組 1:使用者 2",

"serviceWebConsoleAccount": "群組 1:使用者 3",

"pluginAccount": "群組 1:使用者 4",

"messageQueueAccount": "群組 1:使用者 5"

}

我們建議您指定 1024 以上的連接埠號。如果您希望卡巴斯基安全管理中心網頁主控台在低於 1024 的連接埠上工作,安裝後您必須執行以下命令:sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node。

在 Linux ALT 作業系統上安裝卡巴斯基安全管理中心網頁主控台時,必須指定 8080 以外的連接埠號,因為作業系統使用的是連接埠 8080。

下表描述了可以在回應檔案中指定的參數。

安裝卡巴斯基安全管理中心網頁主控台到執行 Linux 的裝置的參數

參數

敘述

可用值

address

卡巴斯基安全管理中心網頁主控台伺服器(必需)。

字串值。

port

卡巴斯基安全管理中心網頁主控台將用於連線到管理伺服器的連接埠號(必需)。

數值。

defaultLangId

使用者介面語言(預設,1033)。

語言數位:

  • 德文:1031
  • 英文:1033
  • 西班牙文:3082
  • 西班牙文(墨西哥):2058
  • 法文:1036
  • 日文:1041
  • 哈薩克文:1087
  • 波蘭文:1045
  • 葡萄牙文(巴西):1046
  • 俄文:1049
  • 土耳其文:1055
  • 簡體中文:4
  • 繁體中文:31748

如果沒有指定值,則使用 English(en-US) 語言

enableLog

是否要啟用卡巴斯基安全管理中心 網頁主控台活動記錄。

布爾值:

  • true—啟用記錄(預設選中)。
  • false—停用記錄。

trusted

允許連線卡巴斯基安全管理中心 網頁主控台的信任的管理伺服器清單。各管理伺服器必須以下列參數定義:

  • 管理伺服器位址
  • 卡巴斯基安全管理中心網頁主控台用以連線到管理伺服器的 OpenAPI 連接埠(預設是 13299)
  • 管理伺服器憑證路徑
  • 將顯示在登入視窗的管理伺服器名稱

參數使用豎線分隔。如果指定了幾個管理伺服器,使用兩個豎線將它們分隔。

以下格式的字串值:

"伺服器位址|連接埠|憑證路徑|伺服器名稱"

例如:

"X.X.X.X|13299|/cert/server-1.cer|Server 1||Y.Y.Y.Y|13299|/cert/server-2.cer|Server 2".

acceptEula

您是否要接受最終使用者產品授權協議(EULA)的條款。包含 EULA 條款的檔案和安裝檔案一起下載。

 

布爾值:

如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會向您顯示 EULA 並詢問您是否同意接受 EULA 的條款。

certDomain

如果您要產生新憑證,使用該參數指定產生新憑證的網域名稱。

字串值。

certPath

如果您要使用現有憑證,使用該參數指定憑證檔案位置。

字串值。

指定路徑“ /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer” 以使用現有憑證。對於自訂憑證,請指定儲存此自訂憑證的路徑。

keyPath

如果您要使用現有憑證,使用該參數指定金鑰檔案位置。

字串值。

webConsoleAccount

執行卡巴斯基安全管理中心網頁主控台服務的帳戶名稱。

以下格式的字串值:群組名稱:使用者名稱"

例如: "Group1:User1".

如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 user_management_%uid% 的新帳戶。

managementServiceAccount

執行卡巴斯基安全管理中心網頁主控台管理服務的特權帳戶名稱。

以下格式的字串值:群組名稱:使用者名稱"

例如: "Group1:User1".

如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 user_nodejs_%uid% 的新帳戶。

serviceWebConsoleAccount

執行卡巴斯基安全管理中心網頁主控台服務的帳戶名稱。

以下格式的字串值:群組名稱:使用者名稱"

例如: "Group1:User1".

如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 user_svc_nodejs_%uid% 的新帳戶。

pluginAccount

執行卡巴斯基安全管理中心產品外掛程式服務的帳戶名稱。

以下格式的字串值:群組名稱:使用者名稱"

例如: "Group1:User1".

如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 user_web_plugin_%uid% 的新帳戶。

messageQueueAccount

執行卡巴斯基安全管理中心網頁主控台訊息佇列服務的帳戶名稱。

以下格式的字串值:群組名稱:使用者名稱"

例如: "Group1:User1".

如果未指定任何值,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設名稱為 user_message_queue_%uid% 的新帳戶。

如果您指定 webConsoleAccountmanagementServiceAccountserviceWebConsoleAccountpluginAccountmessageQueueAccount 參數,請確保自訂使用者帳戶屬於同一安全群組。如果未指定這些參數,卡巴斯基安全管理中心網頁主控台安裝程式會建立一個預設安全群組,然後在該組中建立具有預設名稱的使用者帳戶。

另請參閱:

卡巴斯基安全管理中心 Linux 使用的連接埠

頁頂