欢迎来到天天文库
浏览记录
ID:5354999
大小:1.09 MB
页数:19页
时间:2017-12-08
《20110926_天珣实用工具手册v1.0_ 天珣内网安全风险管理与审计系统v6.6.9.3》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、客户端实用工具天珣客户端诊断工具.......................................................................................................................2天珣服务器诊断工具..................................................................................................................
2、.....3客户端卸载工具...............................................................................................................................4Winmd5Hash.exe........................................................................................................
3、......................5离线同步工具...................................................................................................................................7中间机工具.............................................................................................
4、........................................15RadiusByPass工具......................................................................................................................17Radius故障告警工具.......................................................................
5、.............................................18天珣自带有部分供服务器和客户端使用的工具,包括服务器诊断工具、客户端诊断工具离线补丁工具、中间机使用工具等,这些工具放在安装光盘的tools目录中:天珣客户端诊断工具天珣客户端诊断工具是当客户端发生异常,例如线程、句柄数过多,CPU、内存占用率过高,CC无法停止服务等,收集客户端软硬件信息以及dmp文件以便分析的一个实用诊断工具。在客户端发生异常而无法定位时,管理员将天珣客户端诊断工具拷贝到客户端任何一个目录里,运行:运
6、行后显示“正在收集信息中,请稍候。。”此时工具将收集必要的信息,完成后将自动打开已收集信息的文件目录:默认文件保存在客户端安装目录的collector目录下,只有在运行过客户端诊断工具之后才会自动产生此目录。将此诊断文件进行分析,可以深层次的分析出客户端目前的运行状态,从而有针对性的发现问题和解决问题。天珣服务器诊断工具天珣服务器诊断工具与客户端诊断工具类似,在服务器出现异常时,可以用此工具收集一些必要的信息和dmp文件:运行完成后在服务器安装目录的collector目录下生成诊断文件,并由这个诊断文件来分析服务
7、器出现的问题。客户端卸载工具虽然天珣提供自动卸载客户端的策略配置,但是有时由于某些未知原因,天珣客户端无法卸载或者卸载不完全,此时可以使用此客户端卸载工具将客户端完全卸载掉。在客户端上运行此卸载工具:点击“是”进行卸载,完成后提示:点击“确定”后将会显示卸载过程和删除与未删除的文件信息:系统重启后客户端就已完全卸载。Winmd5Hash.exe此工具是用来对某些进程或文件生成md5码的,在配置进程红名单时,可能担心客户端通过修改文件名等方式伪造红名单进程,那么可以通过对此进程或软件进行md5码校验来避免。此工具就
8、是用来从外部生成md5码的,双击打开工具:选择“文件”、“字符串”或“目录”,以“文件”为例,点击浏览选择想要生成md5码的文件或进程名:点击计算即可生成md5码值,再点击“复制md5结果”,将其复制到剪贴板,然后在配置策略时将此md5码粘贴过去即可。经过md5码校验的红名单进程或软件,如果客户端伪造一个同名称的进程,将会被检测到与md5码不匹配导致客户端不符合安全基线要
此文档下载收益归作者所有