OSCE 的策略匯出工具可幫助管理員將設定匯入 TMCM 6.0 中。但是此工具無法匯出自訂的資料識別碼或 DLP 範本,若有需要這些資料,需要從 OSCE 網頁主控台中手動匯出。
策略匯出工具支援 OSCE 10.6 SP1 以上的版本,對於 OSCE 10.6 SP2 與後續版本,此工具已包含在 .\PCCSRV\Admin\Utility\PolicyExportTool\PolicyClient 目錄中。檢查 OSCE 網頁主控台的工具說明頁面以獲得更多資訊。
於 OSCE XG 中,可以為第一級、第二級的網域(群組)匯出下列設定:
- 各式掃瞄設定 (即時、預約、手動、立即)
- 更新代理程式設定
- 網頁信譽評等設定
- 掃瞄方法
- 行為監控設定
- 周邊設備存取控管設定
- Data Loss Prevention 設定
- 權限和其他設定
- 其他服務設定
- 間諜程式/可能的資安威脅程式核可清單
- 可疑連線設定
TMCM 策略匯入工具允許管理員將 OSCE 設定匯入 TMCM 6.0,並將設置保存為 Policy Management 頁面的 Policy 草稿。此工具已內建於 TMCM 6.0 Patch 1 中,並包含下列檔案:
- config.php - 這將配置 TMCM 伺服器協議、埠號與 IP 地址。如果 TMCM 安裝於 IPv6 伺服器上,請將 IP 地址括在括號內,例如:[2001:1:2:3:4:5::6]。
- ImportPolicy.php - 使用 Windows command line 介面 (CLI)。
- Policy 目錄 - 包含了 OSCE 設定的樣本。
匯出 OSCE 設定策略:
1. 下載 OfficeScan 策略匯出工具。對於 OSCE 10.6 SP2 與後續版本,該工具已包含在 .\PCCSRV\Admin\Utility\PolicyExportTool\PolicyClient 目錄中。
2. 執行命令提示字元 (CMD),切換至 PolicyExportTool 目錄。
3. 輸入 PolicyExportTool.exe 並執行,確認 PolicyExportTool 目錄下應產生 PolicyClient 和 PolicyDLP 兩個資料夾。
於 TMCM 匯入策略:
1. 在 OSCE 伺服器上,使用 OSCE 策略匯出工具導出策略設定。
2. 將 OSCE 伺服器上執行匯出工具所產生的 PolicyClient 和 PolicyDLP 資料夾置於 TMCM 的 .\Control Manager\WebUI\WebApp\widget\common\tool\PolicyImport 目錄下。
3. 使用您目前 TMCM 的資訊修改 config.php。
4. 以命令提示字元 (CMD) 切換至 TMCM 安裝目錄,並執行下方指令匯入防護設定:
".\PHP\PHP.exe" ".\WebUI\WebApp\widget\common\tool\PolicyImport\ImportPolicy.php" --path=".\WebUI\WebApp\widget\common\tool\PolicyImport\PolicyClient"
5. 若需要匯入 DLP 策略,以命令提示字元 (CMD) 切換至 TMCM 安裝目錄,並執行下方指令:
".\PHP\PHP.exe" ".\WebUI\WebApp\widget\common\tool\PolicyImport\ImportPolicy.php" --path=".\WebUI\WebApp\widget\common\tool\PolicyImport\PolicyDLP"
※ 草稿策略的創建者將會是 TMCM 安裝期間建立的帳號
上傳完成後,它將顯示在 TMCM 的 Policies\Policy Management 頁面中。
原先 OSCE 伺服器上的每個網域 (群組),預設情況下,新策略的目標設置為「無」,以防止策略佈署。
在管理員檢查了匯入的策略後,便可以修改策略目標以進行佈署。