Sie können die Übertragung von Patches an isolierte Administrationsserver deaktivieren. Dies kann nützlich sein, wenn Sie einen oder mehrere Administrationsserver aus dem isolierten Netzwerk herausnehmen möchten. Dadurch können Sie die Anzahl der Patches und die Download-Dauer reduzieren.
So deaktivieren Sie die Übertragung von Patches an isolierte Administrationsserver:
Öffnen Sie die Befehlszeile und wechseln Sie anschließend in das Verzeichnis mit dem Tool "klscflag". Das Tool "klscflag" befindet sich in dem Verzeichnis, in dem der Administrationsserver installiert ist. Der Standardinstallationspfad lautet "/opt/kaspersky/ksc64/sbin".
Führen Sie in der Befehlszeile die folgenden Befehle aus:
klscflag -fset -pv klserver -n VAPM_DATA_EXPORT_PATH -t s -v ""
klscflag -fset -pv klserver -n VAPM_REQ_IMPORT_PATH -t s -v ""
Führen Sie in der Befehlszeile die folgenden Befehle unter einem Benutzerkonto mit Root-Rechten aus:
klscflag -fset -pv klserver -n VAPM_DATA_IMPORT_PATH -t s -v ""
klscflag -fset -pv klserver -n VAPM_REQ_EXPORT_PATH -t s -v ""
Wenn Sie den Administrationsserver mit Internetzugang neu konfiguriert haben, werden über Kaspersky Security Center Linux keine Patches mehr übertragen.
Wenn Sie nur bestimmte Administrationsserver neu konfiguriert und aus dem isolierten Netzwerk entfernt haben, erhalten diese keine Patches mehr über Kaspersky Security Center Linux. Nur die Administrationsserver, die im isolierten Netzwerk verbleiben, erhalten weiterhin Patches.
Wenn Sie die Behebung von Schwachstellen auf deaktivierten isolierten Administrationsservern später starten möchten, müssen Sie diese Administrationsserver und den Administrationsserver mit Internetzugang neu konfigurieren.