什么是断开连接的控制台配置?

断开连接的控制台是无法访问 Internet 的远程控制台。 然而,远程控制台的确能访问本地 WAN。 在这种情况下,远程控制台必须通过网络分发服务器而不是通过 Web 来检索修补程序文件、引擎文件和数据定义文件。 中央控制台(可以访问 Internet)负责从 Web 下载最新的引擎、定义文件和修补程序,并将这些文件放在一台或多台分发服务器上。 然后,远程控制台可以在执行扫描前使用分发服务器下载所需的信息。

中央控制台将必需的文件复制到分发服务器后,基本过程如下:

  1. 远程控制台从分发服务器下载最新文件。
  2. 远程控制台执行扫描。
  3. 远程控制台根据扫描结果来执行必需的修补程序部署。
  4. 然后,远程控制台将结果汇总至中央控制台,其中包含网络中的所有扫描和修补程序部署活动的聚合数据库。

中央控制台执行的任务

在本方案中,中央控制台的主要功能是:

  • 通过 Web 下载最新的修补程序、引擎和数据定义文件
  • 将引擎、定义文件和修补程序复制到一台或多台分发服务器
  • 用作数据汇总控制台,方法是收集远程控制台执行的扫描和部署的结果

有关详细信息,请参阅在断开连接的配置中配置中央控制台

远程控制台执行的任务

每个远程控制台都负责进行自我修补,以及修补位于同一站点的所有受管计算机。 远程站点可能有管理员(也可能没有),而且远程站点可能可以访问 Internet(也可能无法访问)。 本方案中的每个远程控制台的主要功能是:

  • 通过分发服务器获取 WAN 上最新的引擎和数据定义文件
  • 扫描其站点的所有计算机
  • 从分发服务器下载缺失的修补程序
  • 下载所有缺失的批准的修补程序
  • 将扫描和部署的结果汇总至中央控制台

有关详细信息,请参阅在断开连接的配置中配置远程控制台