使用 klmover 公用程式將網路代理連線到管理伺服器

使用命令列 klsetsrvcert 公用程式替換管理伺服器憑證後,您需要在網路代理和管理伺服器之間建立 SSL 連線,因為連線已斷開。

要指定新管理伺服器憑證並還原連線:

在命令列下,執行以下公用程式:

klmover [-address <伺服器位址>] [-pn <埠號>] [-ps <SSL 埠號>] [-nossl] [-cert <憑證檔案的路徑>]

執行該公用程式需要管理員權限。

當網路代理安裝在用戶端裝置上時,此公用程式會自動複製到網路代理安裝資料夾。

為了防止入侵者將裝置移出管理伺服器的控制,我們強烈建議執行 klmover 公用程式時啟用密碼防護。要啟用密碼防護,請在網路代理政策設定使用解除安裝密碼使用卸載密碼選項。

klmover 公用程式需要本機管理員權限。對於沒有本機管理員權限操作的裝置,可以忽略為了執行 klmover 公用程式的密碼防護。

啟用「使用解除安裝密碼也會啟用 Cleaner 工具 (cleaner.exe) 的密碼防護。

下表列出了 klmover 公用程式參數的說明。

Klmover 公用程式參數值

參數

參數值

-address <伺服器位址>

用於連線的管理伺服器的位址。

您可以指定 IP 位址、NetBIOS 名稱或 DNS 名稱。

-pn <連接埠號>

用來建立與管理伺服器非加密連線的埠號。

預設埠號為 14000。

-ps <SSL 連接埠號>

使用 SSL 與管理伺服器建立加密連線時使用的 SSL 埠號。

預設埠號為 13000。

-nossl

使用非加密方式連線管理伺服器。

如果未使用該鍵值,網路代理將透過使用加密的 SSL 協定連線至管理伺服器。

-cert <憑證檔案的路徑>

存取管理伺服器時使用指定的憑證檔案作為身分驗證。

-virtserv

虛擬管理伺服器名稱。

-cloningmode

網路代理磁碟克隆模式。

使用以下參數之一配置磁碟克隆模式:

  • -cloningmode — 請求磁碟克隆模式的狀態。
  • -cloningmode 1 — 啟用磁碟克隆模式。
  • -cloningmode 0 — 停用磁碟克隆模式。

例如,要將網路代理連線到管理伺服器,請執行以下指令:

klmover -address kscserver.mycompany.com -logfile klmover.log

另請參閱:

情境:指定自訂管理伺服器憑證

將用戶端裝置手動連線至管理伺服器。Klmover 公用程式

頁頂