تكوين اتصال وحدة تحكم الإدارة بخادم الإدارة

28 نوفمبر 2023

ID 123332

في الإصدارات السابقة من Kaspersky Security Center، كان يتم توصيل وحدة تحكم الإدارة بخادم الإدارة عبر منفذ SSL TCP 13291 ومنفذ SSL TCP 13000.‏ وابتداء من الحزمة Kaspersky Security Center 10 Service Pack 2، يتم استخدام منافذ SSL بواسطة التطبيق بصورة منفصلة تمامًا وأصبح من المستحيل إساءة استعمال المنافذ:

  • لا يمكن استخدام منفذ SSL TCP 13291 إلا بواسطة وحدة تحكم الإدارة وكائنات التشغيل التلقائي لـ klakaut
  • لا يمكن استخدام منفذ SSL TCP 13000 إلا بواسطة عميل الشبكة وخادم الإدارة الثانوي وخادم الإدارة الرئيسي في منطقة DMZ.‏

يمكن استخدام منفذ TCP 14000 للاتصال بوحدة تحكم الإدارة ونقاط التوزيع وخوادم الإدارة الثانوية وكائنات التشغيل التلقائي لـ klakaut بالإضافة إلى تلقي البيانات من الأجهزة العميلة.

وفي بعض الحالات، قد يلزم اتصال وحدة تحكم الإدارة عبر منفذ SSL 13000:

  • إذا كان من المحتمل استخدام منفذ SSL واحد لوحدة تحكم الإدارة ولأنشطة أخرى (تلقي بيانات من الأجهزة العميلة والاتصال بنقاط التوزيع والاتصال بخوادم الإدارة الثانوية).
  • إذا كان كائن التشغيل التلقائي لـ klakaut غير متصل بخادم الإدارة مباشرة لكنه متصل عبر نقطة توزيع في منطقة الأجهزة الموصلة مباشرة بالإنترنت.

للسماح باتصال وحدة تحكم الإدارة عبر منفذ 13000:

  1. افتح سجل النظام الخاص بالجهاز المثبت عليه خادم الإدارة (على سبيل المثال: محليًا، باستخدام الأمر regedit من القائمة بدءتشغيل).
  2. انتقل إلى الخلية التالية:
    • لأنظمة 32 بت:

      HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\.core\.independent\KLLIM

    • لأنظمة 64 بت:

      HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\.core\.independent\KLLIM

  3. بالنسبة لمفتاح LP_ConsoleMustUsePort13291 (DWORD)، قم بتحديد رقم 00000000 باعتباره القيمة.

    1 هو القيمة الافتراضية المحددة لهذا المفتاح.

  4. قم بإعادة تشغيل خدمة خادم الإدارة.

سيمكنك الآن توصيل وحدة تحكم الإدارة بخادم الإدارة عبر منفذ 13000.‏

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.