步驟
- 在 Apex One 伺服器上,移至 <伺服器安裝資料夾>
\PCCSRV\Admin\Utility\IpXfer
。 - 將下列檔案複製到 Security Agent 端點。
-
對於 x86 平台:
-
IpXfer.exe
-
DatFHS.dll
(Security Agent 14.0.12526 或更新版本需要)
-
-
對於 x64 平台:
-
IpXfer_x64.exe
-
DatFHS_x64.dll
(Security Agent 14.0.12526 或更新版本需要)
-
-
- 在 Security Agent端點上,開啟命令提示字元,然後移至放置複製的可執行檔案的資料夾。
- 使用下列語法執行 Agent Mover:
<可執行檔案名稱> -s <伺服器名稱> -p <伺服器監聽通訊埠> -c <用戶端監聽通訊埠> -d <網域或網域階層> -e <憑證位置和檔案名稱> -pwd <用戶端結束與解除鎖定權限密碼>
Agent Mover 參數
參數說明<可執行檔案名稱>
IpXfer.exe
或IpXfer_x64.exe
-s <伺服器名稱>
目標 Apex One 伺服器(Security Agent將轉移到的伺服器)的名稱-p <伺服器監聽通訊埠>
目標 Apex One 伺服器的監聽通訊埠(或信任的通訊埠)(僅限本機伺服器)如果要在 Apex One Web 主控台上檢視監聽通訊埠,請按一下主功能表中的「 」。-sp <伺服器 HTTPS 監聽通訊埠>
目標 Apex One伺服器用於 HTTPS 通訊的監聽通訊埠(或信任的通訊埠)-c <用戶端監聽通訊埠>
Security Agent端點用來與伺服器通訊的通訊埠號碼-d <網域或網域階層>
用戶端將在其中分組的用戶端樹狀結構網域或子網域網域階層應該指出子網域。-e <憑證位置和檔案名稱>
在移動程序期間,為 Security Agent匯入新的驗證憑證如果此參數未使用,則 Security Agent會自動從其新的管理伺服器擷取目前的驗證憑證。注意
憑證在 Apex One 伺服器上的預設位置為:<伺服器安裝資料夾>\PCCSRV\Pccnt\Common\OfcNTCer.dat
。從 Apex One 以外的來源使用憑證時,請確定該憑證使用唯一編碼規則 (DER) 的格式。-pwd <用戶端結束與解除鎖定權限密碼>
「權限和其他設定」中設定的結束與解除鎖定權限密碼注意
如果需要結束與解除鎖定密碼,而您未提供該密碼,Agent Mover 則會先提示您輸入密碼,然後才嘗試移動用戶端。-dbg
啟動連線偵錯記錄-off
啟動 Agent Mover 工具,以在離線狀態下,將 Security Agent 傳輸至其他 Apex One 伺服器-off -iATASoff
關閉 iATAS 套件下載,以在離線狀態下移動 Security Agent-upx
使用 Proxy 伺服器 (選用)可能的值:-
0:關閉
-
1:啟動
-pxs
Proxy 伺服器名稱或 IP 位址。-upx
值為 1 時,需要提供此值。-pxp
Proxy 伺服器通訊埠號碼。-upx
值為 1 時,需要提供此值。-pxu
Proxy 伺服器驗證使用者名稱(選用)-pxw
Proxy 伺服器驗證密碼(選用)-acsoff
關閉 Azure Code Signing,以移動不支援憑證完整性檢查的 Security Agent範例:-
使用 HTTP 通訊的 Apex One伺服器:
ipXfer.exe -s Server01 -p 8080 -c 21112 -d Workgroup -pwd unlock
ipXfer_x64.exe -s Server02 -p 8080 -c 21112 -d Workgroup\Group01 -pwd unlock
-
使用 HTTPS 通訊的 Apex One伺服器:
ipXfer.exe -s Server01 -sp 443 -p 8080 -c 21112 -d Workgroup -pwd unlock -dbg 1
-
- 如果要確認 Security Agent現在是否會向其他伺服器回報,請執行下列操作:
- 在 Security Agent端點上,以滑鼠右鍵請點選系統匣中的 Security Agent程式圖示。
- 選取「元件版本」。
- 在「伺服器名稱/通訊埠」欄位中,檢查 Security Agent要向其回報的 Apex One 伺服器。
注意
如果 Security Agent未出現在管理它的新 Apex One 伺服器的用戶端樹狀結構中,請重新啟動新伺服器的主服務 (ofservice.exe
)。