Kaspersky Anti Targeted Attack (KATA) Platform

创建服务管理任务

2024年6月26日

ID 247378

您可以在具有端点代理组件的所选主机上远程启动、停止、暂停或恢复服务,以及删除服务或更改启动类型。为此,您必须创建服务管理任务。

创建服务管理任务:

  1. 在应用程序 Web 界面窗口中选择任务部分。

    这将打开任务表。

  2. 单击添加并选择服务管理

    这将打开任务创建窗口。

  3. 配置以下设置:
    1. 服务名称字段中,输入服务名称。
    2. MD5/SHA256字段中,输入服务的 MD5 或 SHA256 哈希值。该字段是可选的。

      如果您输入从 DLL 加载的服务的哈希值,Kaspersky Anti Targeted Attack Platform 会同时将指定的哈希值与服务 DLL 的哈希值和 svchost 进程的哈希值进行比较。

    3. 操作字段中,选择您要对服务执行的操作。

      该应用程序支持以下服务操作:

      • 开始
      • 停止
      • 暂停
      • 恢复
      • 删除
      • 修改启动类型

      当您删除某个服务时,该服务启动的进程将继续运行,直到系统重新启动或该进程终止。

    4. 如果您选择了修改启动类型, 请在启动类型中选择服务的启动类型。
    5. 描述是任务描述。该字段是可选的。
    6. 任务所有者 — 任务范围:
      • 如果您想运行所有服务器上的任务,请选择所有主机选项。
      • 如果要在选定的服务器上运行任务,请选择指定服务器选项并在服务器参数名称的右侧选择要在其上运行任务的服务器名称旁边的复选框。

        仅当启用分布式解决方案多租户模式时,此选项才可用。

      • 如果您想运行选定主机上的任务,请选择指定主机选项并在主机字段中列出这些主机。

      如果您使用 Kaspersky Endpoint Agent 作为端点代理组件,则任务只能分配给运行 Kaspersky Endpoint Agent for Windows 版本 3.12 及更高版本的主机。运行早期版本 Kaspersky Endpoint Agent for Windows 的主机显示在主机列表中,但无法被选择。

  4. 单击添加

服务管理任务已创建。任务创建后自动运行。

强烈建议不要停止、暂停、删除服务或更改影响主机功能的服务启动类型。

不建议管理的服务列表

具有安全审计员角色的用户无法创建服务管理任务。

具有安全官角色的用户无权访问任务。

另请参阅

管理任务

查看任务表

查看有关任务的信息

创建获取文件任务

创建取证收集任务

创建注册表项检索任务

创建 NTFS 元文件检索任务

创建进程内存转储检索任务

创建磁盘镜像检索任务

创建 RAM 转储检索任务

创建进程终止任务

创建任务以使用 YARA 规则扫描主机

创建应用程序执行任务

创建文件删除任务

创建文件隔离任务

创建隔离文件恢复任务

创建任务副本

删除任务

按创建时间筛选任务

按类型筛选任务

按名称筛选任务

按文件名和路径筛选任务

按描述筛选任务

按服务器名称筛选任务

根据创建任务的用户的名称筛选任务

按处理状态筛选任务

清除任务筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.