常見問題

以下是新手 Security Controls API 使用者常提出的一些問題。

  • 我可以使用 API 排程掃描和部署嗎?
  • 可以,您可以排程指令碼在特定時間執行。 您可以利用 Orchestrator 或 Windows 工作排程器現有的排程功能,也可以在 Security Controls 中進行排程的掃描。

  • 我可以使用 API 建立、設定及刪除認證、範本和群組嗎?
  • 是。 您可以參照現有的認證、電腦群組、範本等。 和記錄等等。 您也可以使用 API 來新增認證、範本和電腦群組及修補程式群組。

  • 我仍然可以取得報告嗎?
  • 是的,所有手動建立的 Security Controls 報告都會繼續運作,而且會包含 API 起始的作業。 系統也會自動產生根據日期範圍排程的報告,不過若修補程式掃描是從 API 啟動,則不會自動產生報告。

  • 那麼記錄呢?
  • 使用者介面層級和 API 層級都會提供同樣的記錄層級。

  • 是否可以顯示來自掃描 commandlet 的物件成員?
  • 是。 以下範例說明如何顯示最近 10 項掃描:

    > $scans = Get-PatchScan –count 10

    > $mostRecentScan = $scans[0]

    > $mostRecentScan | Get-Member

    > $mostRecentScan | Format-PatchScanTable

    > $mostRecentScan.MachineStates[0] | Get-Member

    >

  • 我可以在執行部署之前排除特定電腦嗎?
  • 可以,您可藉由控制掃描輸入來達到此目的。 您將指定要掃描哪些電腦,使用屬性將該掃描消除掉,然後將消除掉的掃描發佈到部署處理序中。

  • 我可以查看修補程式安裝是否失敗嗎 (部署後)?
  • 是。 查看錯誤碼。 您可以使用部署追蹤器或使用 Get-PatchDeploy 指令檢視這項資訊。

  • 我是否可以出於報告目的擷取修補程式掃描部署結果 (甚至是 UI 起始的掃描)?
  • 是。