使用命令控制台

如果您是全局管理员,您可以使用命令控制台执行某些安全控制台的操作。您使用此工具便可以查看实时诊断和本应用程序的后台视图。

您可以输入 help,以查看关于所有可用的命令及其描述的列表。如需了解更多详细信息,请参见可用的命令

访问命令控制台

全局管理员可以访问安全控制台,以执行管理功能。如需查看命令列表,请参见可用的命令

在 Windows 中访问命令控制台

  1. 点击安全控制台网页界面的管理标签。

安全控制台将显示管理页面。

  1. 点击运行控制台命令的链接,该链接与故障排除项目一起显示。

命令控制台页面会显示一个供您输入命令的方框。

  1. 输入命令。
  2. 点击执行

在 Linux 中访问命令控制台

如需在 Linux 中使用安全控制台网页界面

  1. 启动控制台屏幕会话如没有正在进行的会话

如果使用的是远程主机,请先使用 SSH 登录。

  1. 输入命令并点击 ENTER

如果您在装置上运行安全控制台,您可以使用装置的 LCD 或通过安全控制台网页界面执行全部操作。

如需了解关于使用装置 LCD 的更多信息,请参见安装和快速启动指南,您可以从帮助支持页面进行下载。

可用的命令

下文是可用的命令列表。正如操作描述所阐述的内容,方括号中的文本含有可选参数。尖括号中的文本含有变量。

命令操作
activate使用产品密钥激活应用程序。
database diagnostics检查数据库中不一致的内容,如部分删除的站点或缺失的摘要数据,它们可能会影响在网页界面中显示的资产、站点、资产组、扫描或节点的计数。
[show] diag[nostics]显示关于安全控制台的诊断信息。
exit停止安全控制台服务。
garbagecollect启动垃圾回收器,这是一种 Java 应用程序,它能够释放不再用于存储数据对象的驱动器空间。
get property [<name>]查看被分配给与扫描引擎相关的参数的数值。例如get property os.version。安全控制台会返回os.version=5.1。 如果您输入不带参数名称的 get property,则安全控制台会列出所有属性及相关数值。您可以查看并设置某些属性,如应用程序用于在安全控制台和扫描引擎之间进行通信的 IP 套接字编码。其他属性仅供系统使用,您可以查看它们,但不能对它们进行设置。
heap dump“转储”或列出所有被 Java 垃圾回收器“堆积”的数据和内存地址。转储文件在 nsc 目录中被保存为 heap.hprof。
help显示所有可用的命令。
license request from-email-address [mail-relay-server]以电子邮件发送对新许可的请求。作为请求者,电子邮件地址参数就是您的地址。可选的 mail-relay-server 参数能够指定一个内部可以访问的邮件服务器,许可服务器应该与其连接发送电子邮件。当您执行此命令后,本应用程序会显示一条消息,提示电子邮件已被发送。当您收到许可文件后,请将它存储在 nsc/licenses 目录中,但不要修改其内容。许可含有 .lic 后缀。
log rotate压缩并保存 nsc.log 文件,然后创建一个新日志。
ping
host-address
[tcp-port]
使用 ICNMP ECHO 请求、ICP ACK 数据包和 TCP SYN 数据包对指定主机进行 Ping 处理。默认的 TCP 端口为 80。
quit停止安全控制台服务。
restart停止安全控制台服务,然后再次启动。
[show]
schedule
针对扫描、自动更新检索器、时间性风险评分更新器及登录循环显示当前预订的作业。
show host显示关于安全控制台主机的信息,包括它的名称、地址、硬件配置以及 Java 虚拟机 (JVM) 版本。 此命令还会返回用于安装数据库、扫描、报告及备份的磁盘空间摘要。
show licenses显示关于所有当前使用的许可的信息。许多许可可能会立即发挥作用。
show locked accounts列出由安全控制台锁定的所有用户账户。本应用程序能够锁定使用错误密码尝试多次登录的用户。
show mem列出关于内存使用情况的统计信息。
[send] support [from-email-address] [mail-relay-server]
[message-body]
发送由安全控制台和扫描引擎生成的日志,以供故障排除支持。在默认情况下,本应用程序会通过 HTTPS 向日志服务器发送请求。或者,您可以通过指定发送者的电子邮件地址或出站电子邮件转发服务器的方式,使用电子邮件发送请求。您还可以在电子邮件请求中输入简短的消息。当您在执行命令时,安全控制台会显示关于日志数据的滚动列表,包括预订的扫描、自动更新以及诊断信息。
[show] threads显示正在使用的活动线程的列表。
traceroute host-address确定在您的本地主机之间的 IP 地址路径以及您在命令中指定的主机名称或 IP 地址。当您在执行此命令时,安全控制台会显示针对所有“停用设备”或既定路径上的设备的 IP 地址列表。
unlock account <name>解除对在命令中指定的用户账户的锁定。
update engines向所有被定义的扫描引擎发送有待解决的更新。
update now立即以手动方式检查并应用更新,而不是等待安全控制台自动检索下一次更新。
[ver] version显示当前软件版本、序列号、最新更新以及关于安全控制台和本地扫描引擎的其他信息。向命令中添加“控制台”,以显示仅关于安全控制台的信息。向命令中添加“引擎”,以显示关于本地扫描引擎及所有与安全控制台配对的远程扫描引擎的信息。
?显示所有可用的命令。