步驟

  1. Apex One 伺服器上,移至 <伺服器安裝資料夾>\PCCSRV\Admin\Utility\IpXfer
  2. 將下列檔案複製到 Security Agent 端點。
    • 對於 x86 平台:
      • IpXfer.exe
      • DatFHS.dllSecurity Agent 14.0.12526 或更新版本需要)
    • 對於 x64 平台:
      • IpXfer_x64.exe
      • DatFHS_x64.dllSecurity Agent 14.0.12526 或更新版本需要)
  3. Security Agent端點上,開啟命令提示字元,然後移至放置複製的可執行檔案的資料夾。
  4. 使用下列語法執行 Agent Mover:
    <可執行檔案名稱> -s <伺服器名稱> -p <伺服器監聽通訊埠> -c <用戶端監聽通訊埠> -d <網域或網域階層> -e <憑證位置和檔案名稱> -pwd <用戶端結束與解除鎖定權限密碼>

    Agent Mover 參數

    參數
    說明
    <可執行檔案名稱>
    IpXfer.exeIpXfer_x64.exe
    -s <伺服器名稱>
    目標 Apex One 伺服器(Security Agent將轉移到的伺服器)的名稱
    -p <伺服器監聽通訊埠>
    目標 Apex One 伺服器的監聽通訊埠(或信任的通訊埠)(僅限本機伺服器)
    如果要在 Apex One Web 主控台上檢視監聽通訊埠,請按一下主功能表中的「管理設定用戶端連線」。
    -sp <伺服器 HTTPS 監聽通訊埠>
    目標 Apex One伺服器用於 HTTPS 通訊的監聽通訊埠(或信任的通訊埠)
    -c <用戶端監聽通訊埠>
    Security Agent端點用來與伺服器通訊的通訊埠號碼
    -d <網域或網域階層>
    用戶端將在其中分組的用戶端樹狀結構網域或子網域
    網域階層應該指出子網域。
    -e <憑證位置和檔案名稱>
    在移動程序期間,為 Security Agent匯入新的驗證憑證
    如果此參數未使用,則 Security Agent會自動從其新的管理伺服器擷取目前的驗證憑證。
    注意
    注意
    憑證在 Apex One 伺服器上的預設位置為:
    <伺服器安裝資料夾>\PCCSRV\Pccnt\Common\OfcNTCer.dat
    Apex One 以外的來源使用憑證時,請確定該憑證使用唯一編碼規則 (DER) 的格式。
    -pwd <用戶端結束與解除鎖定權限密碼>
    「權限和其他設定」中設定的結束與解除鎖定權限密碼
    注意
    注意
    如果需要結束與解除鎖定密碼,而您未提供該密碼,Agent Mover 則會先提示您輸入密碼,然後才嘗試移動用戶端。
    -dbg
    啟動連線偵錯記錄
    -off
    啟動 Agent Mover 工具,以在離線狀態下,將 Security Agent 傳輸至其他 Apex One 伺服器
    -off -iATASoff
    關閉 iATAS 套件下載,以在離線狀態下移動 Security Agent
    -upx
    使用 Proxy 伺服器 (選用)
    可能的值:
    • 0:關閉
    • 1:啟動
    -pxs
    Proxy 伺服器名稱或 IP 位址。-upx 值為 1 時,需要提供此值。
    -pxp
    Proxy 伺服器通訊埠號碼。-upx 值為 1 時,需要提供此值。
    -pxu
    Proxy 伺服器驗證使用者名稱(選用)
    -pxw
    Proxy 伺服器驗證密碼(選用)
    -acsoff
    關閉 Azure Code Signing,以移動不支援憑證完整性檢查的 Security Agent
    範例:
    • 使用 HTTP 通訊的 Apex One伺服器:
      ipXfer.exe -s Server01 -p 8080 -c 21112 -d Workgroup -pwd unlock
      ipXfer_x64.exe -s Server02 -p 8080 -c 21112 -d Workgroup\Group01 -pwd unlock
    • 使用 HTTPS 通訊的 Apex One伺服器:
      ipXfer.exe -s Server01 -sp 443 -p 8080 -c 21112 -d Workgroup -pwd unlock -dbg 1
  5. 如果要確認 Security Agent現在是否會向其他伺服器回報,請執行下列操作:
    1. Security Agent端點上,以滑鼠右鍵請點選系統匣中的 Security Agent程式圖示。
    2. 選取「元件版本」
    3. 在「伺服器名稱/通訊埠」欄位中,檢查 Security Agent要向其回報的 Apex One 伺服器。
      注意
      注意
      如果 Security Agent未出現在管理它的新 Apex One 伺服器的用戶端樹狀結構中,請重新啟動新伺服器的主服務 (ofservice.exe)。