تكوين خادم الإدارة مع الوصول إلى الإنترنت لإصلاح الثغرات الأمنية في شبكة معزولة

للتحضير من أجل إصلاح الثغرات الأمنية وإرسال التصحيحات مع التحديثات في شبكة معزولة، قم أولاً بتكوين خادم الإدارة مع الوصول إلى الإنترنت، ثم تكوين خوادم الإدارة المعزولة.‏

لتكوين خادم الإدارة مع الوصول إلى الإنترنت:

  1. أنشئ مجلدين على القرص المثبت عليه خادم الإدارة:
    • مجلد لقائمة التحديثات المطلوبة
    • مجلد للبقع

    يمكنك تسمية هذه المجلدات بما تريد.

  2. امنح حقوق الوصول المعدلة إلى مجموعة KLAdmins في المجلدات التي تم إنشاؤها، باستخدام الأدوات الإدارية القياسية لنظام التشغيل.
  3. استخدم الأداة المساعدة klscflag لكتابة المسارات إلى المجلدات في خصائص خادم الإدارة.

    قم بتشغيل موجه الأوامر في Windows باستخدام حقوق المسؤول، ثم قم بتغيير الدليل الحالي إلى الدليل الذي يحتوي على الأداة المساعدة klscflag. توجد الأداة المساعدة klscflag في المجلد حيث تم تثبيت خادم الإدارة. مسار التثبيت الافتراضي هو <Disk>:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center.‏

  4. أدخل الأمر التالي في موجه أوامر Windows:‏
    • لتعيين المسار إلى مجلد التصحيحات:

      klscflag -fset -pv klserver -n VAPM_DATA_EXPORT_PATH -t s -v "<المسار الخاص بالمجلد>"

    • لتعيين مسار المجلد للحصول على قائمة بالتحديثات المطلوبة:

      klscflag -fset -pv klserver -n VAPM_REQ_IMPORT_PATH -t s -v "<المسار الخاص بالمجلد>"

    مثال: klscflag -fset -pv klserver -n VAPM_DATA_EXPORT_PATH -t s -v "‎C:\FolderForPatches"‎

  5. إذا لزم الأمر، استخدم الأداة المساعدة klscflag لتحديد عدد المرات التي يجب أن يتحقق فيها خادم الإدارة من طلبات التصحيح الجديدة:

    klscflag -fset -pv klserver -n VAPM_DATA_EXPORT_PERIOD_SEC -t d -v <value in seconds>

    القيمة الافتراضية هي 120 ثانية.

    مثال: klscflag -fset -pv klserver -n VAPM_DATA_EXPORT_PERIOD_SEC -t d -v 150

  6. أنشئ مهمة بحث عن الثغرات الأمنية والتحديثات المطلوبة للحصول على معلومات عن التصحيحات الخاصة بالبرامج الخارجية المثبتة على الأجهزة المدارة ، ثم قم بتعيين جدول المهام.
  7. قم بإنشاء مهمة إصلاح الثغرات الأمنية لتحديد التصحيحات لبرامج الجهات الخارجية المستخدمة لإصلاح الثغرات الأمنية، ثم قم بتعيين جدول المهام.

    تشغيل المهمة يدويًا إذا كنت تريد تشغيلها في وقت أبكر مما هو محدد في الجدول. الترتيب الذي تبدأ به المهام مهم. ويجب تشغيل مهمة إصلاح الثغرات الأمنية بعد الانتهاء من مهمة بحث عن الثغرات الأمنية والتحديثات المطلوبة.

  8. قم بإعادة تشغيل خدمة خادم الإدارة.

أصبح الآن خادم الإدارة المزود بإمكانية الوصول إلى الإنترنت جاهزًا لتنزيل التحديثات وإرسالها إلى خوادم الإدارة المعزولة. قبل البدء في إصلاح الثغرات الأمنية، تكوين خوادم الإدارة المعزولة.‏

انظر أيضًا:

السيناريو: إصلاح الثغرات الأمنية لبرامج الجهات الخارجية في شبكة معزولة

السيناريو: إصلاح الثغرات الأمنية لبرامج الجهات الخارجية في شبكة معزولة

أعلى الصفحة