Kaspersky Endpoint Security 12 for Linux

启动进程

2024年8月2日

ID 272410

您可以使用启动进程任务远程启动设备上的进程和可执行文件。

例如,您可以运行:

  • 由于设备上的恶意活动而被停止的进程。
  • 被您停止的进程。

    例如,你可以使用终止进程 任务远程启动您已停止的任务。

  • 脚本。

    例如,您可以运行脚本从设备收集数据来调查威胁。

  • 实用程序。

    例如,您可以运行实用程序将设备配置信息保存到文件中。

  • 应用程序。

如果 SELinux 以强制模式安装在您的操作系统中,则启动启动进程任务需要对 SELinux 进行额外配置

您可以创建运行启动进程任务,以及在 Web Console 中编辑其设置:

您无法使用命令行创建、运行或配置启动进程任务。您无法使用kesl-control --get-task-list命令在命令行上查看在 Web Console 中创建的启动进程任务。

启动进程任务设置

设置

描述

可执行命令

用于输入启动进程的命令的字段。

例如,如果您要运行klnagchk工具来检查与管理服务器的连接,则需要输入/ /<工作目录的绝对路径>/klnagchk命令,然后填写下表中所述的其他字段。

您也可以在工作目录路径(可选)字段中输入工作目录的绝对路径。在这种情况下,请不要在可执行命令字段中输入工作目录的绝对路径。

命令行参数(可选)

用于输入命令行参数的字段,以便在启动时将附加输入传递给脚本、实用程序或应用程序。

例如,您可以输入-logfile klnagchk.log参数。此参数告诉工具将结果保存到名为klnagchk.log的文件中。

如果需要传递多个参数,请用空格分隔它们。

例如,您可以输入-logfile klnagchk.log -savecert certificate.cer参数。这些参数告诉工具将结果保存到名为klnagchk.log的文件中,并将用于检查对管理服务器进行访问的证书保存在certificate.cer文件中。

工作目录路径(可选)

用于输入脚本、实用程序或应用程序的可执行文件所在工作目录路径的字段。

例如,您可以输入/opt/kaspersky/klnagent64/bin/

如果您在可执行命令字段中输入了工作目录的绝对路径,请不要填写工作目录路径(可选)字段。

您可以在资产(设备)任务→ <任务名称> 部分的“结果”选项卡的“描述”列中查看任务的结果。

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。