Kaspersky Security Center

Désactivation de la possibilité de transmettre les correctifs et d'installer les mises à jour dans un réseau isolé

24 avril 2024

ID 230869

Vous pouvez désactiver la transmission des correctifs sur des Serveurs d'administration isolés, par exemple, si vous avez décidé de retirer un ou plusieurs Serveurs d'administration d'un réseau isolé. Ainsi, vous pouvez réduire le nombre de correctifs et le temps nécessaire pour les télécharger.

Pour désactiver la possibilité de transmettre les correctifs sur des Serveurs d'administration isolés :

  1. Si vous souhaitez sortir tous les Serveurs d'administration de l'isolement, supprimez dans les propriétés du Serveur d'administration avec accès à Internet les chemins d'accès aux dossiers des correctifs et la liste des mises à jour requises. Si vous souhaitez conserver certains Serveurs d'administration dans un réseau isolé, ignorez cette étape.

    Exécutez l'invite de commande Windows en utilisant les droits d'administrateur, puis remplacez votre répertoire actuel par celui contenant l'utilitaire klscflag. L'utilitaire klsclag se trouve dans le dossier dans lequel le Serveur d'administration est installé. Chemin d'installation par défaut est <Disk>:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center.

    Saisissez les commandes suivantes à l'invite de commande :

    • Pour supprimer le chemin d'accès au dossier des correctifs :

      klscflag -fset -pv klserver -n VAPM_DATA_EXPORT_PATH -t s -v ""

    • Pour supprimer le chemin d'accès au dossier pour une liste des mises à jour requises :

      klscflag -fset -pv klserver -n VAPM_REQ_IMPORT_PATH -t s -v ""

  2. Redémarrez le service du Serveur d'administration si vous avez supprimé les chemins d'accès aux dossiers sur ce Serveur d'administration.
  3. Dans les propriétés de chaque Serveur d'administration que vous souhaitez sortir de l'isolement, supprimez les chemins d'accès aux dossiers des correctifs et la liste des mises à jour requises.

    Saisissez les commandes suivantes à l'invite de commande Windows, en utilisant les droits d'administrateur :

    • Pour supprimer le chemin d'accès au dossier des correctifs :

      klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_PATH -t s -v ""

    • Pour supprimer le chemin d'accès au dossier pour une liste des mises à jour requises :

      klscflag -fset -pv klserver -n VAPM_REQ_EXPORT_PATH -t s -v ""

  4. Redémarrez le service de chaque Serveur d'administration sur lequel vous avez supprimé les chemins d'accès aux dossiers.

Par conséquent, si vous avez reconfiguré le Serveur d'administration avec un accès à Internet, vous ne recevrez plus les correctifs via Kaspersky Security Center. Si vous n'avez reconfiguré que certains Serveurs d'administration isolés, par exemple, en retirant certains du réseau isolé, vous allez obtenir des correctifs uniquement pour les Serveurs d'administration isolés restants.

Si vous souhaitez commencer à corriger les vulnérabilités sur les Serveurs d'administration isolés désactivés à l'avenir, vous devez configurer ces Serveurs d'administration et le Serveur d'administration avec accès à internet encore une fois.

Voir également :

Scénario : Correction des vulnérabilités des logiciels tiers dans un réseau isolé

À propos de la correction des vulnérabilités des logiciels tiers dans un réseau isolé

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.