Erstellung von XML-Konfigurationsdateien mit ExportConfig.exe
Mithilfe des Dienstprogramms "ExportConfig.exe" für die Befehlszeile können Sie Richtlinien von der Konsole abrufen und als XML-Konfigurationsdateien speichern. Mit diesen Dateien können Sie ungeschützte Computer zentral konfigurieren oder Funktionen implementieren, die nicht über die Konsole verfügbar sind.
Enterprise Console 3.0
Enterprise Console 3.1.0
Enterprise Console 3.1.1
Enterprise Console 4.0.0
Enterprise Console 4.5.0
Enterprise Console 4.7.0
Sophos Enterprise Manager 4.7.0
ExportConfig
- Auf einem Server mit Enterprise Console 3.x
- "ExportConfig.exe" befindet sich auf der Sophos Anti-Virus Netzwerk-Installations-CD im TOOLS-Verzeichnis oder auf Ihrer Festplatte im entkomprimierten TOOLS-Verzeichnis (z.B. C:\sec31\Tools\). Sie müssen die Datei "ExportConfig.exe" in "C:\Programme\Sophos\Enterprise Console" ablegen und anschließend wie folgt vorgehen.
- Auf einem Server mit Enterprise Console 4.x
- "ExportConfig.exe" befindet sich unter "C:\Programme\Sophos\Enterprise Console\SUM".
- Auf einem Server mit Enterprise Manager 4.x
- "ExportConfig.exe " befindet sich unter "C:\Programme\Sophos\Sophos\Enterprise Manager\".
Vorgehensweise
HINWEIS: Bei Richtliniennamen muss auf Groß- und Kleinschreibung geachtet werden.
- Melden Sie sich als Mitglied der Sophos Console Administrators-Gruppe an. (Standardmäßig befindet sich der Benutzer, der Enterprise Console installiert hat, in dieser Gruppe.)
- Öffnen Sie eine Befehlszeile und wechseln Sie in das oben definierte Verzeichnis.
- Geben Sie
exportconfig.exeein, um die Gebrauchsoptionen anzuzeigen. - Bestimmen Sie die Art der Richtlinie, die Sie abrufen möchten (die Option ist erforderlich):
- Update-Richtlinien sind durch den Parameter "
-type AU" gekennzeichnet. - Antiviren- und HIPS-Richtlinien sind durch den Parameter "
-type SAV" gekennzeichnet. - Firewall-Richtlinien sind durch den Parameter "
-type SCF" gekennzeichnet. - Application Control-Richtlinien sind durch den Parameter "
-type SAC" gekennzeichnet. - Data Control-Richtlinien sind durch den Parameter "
-type DATC" gekennzeichnet. - Device Control-Richtlinien sind durch den Parameter "
-type DEVC" gekennzeichnet. - Manipulationsschutzrichtlinien sind durch den Parameter "
-type TP" gekennzeichnet. - Alte Update-Richtlinien sind durch den Parameter "
-type LEGAU" gekennzeichnet.
- Update-Richtlinien sind durch den Parameter "
- Normalerweise wird Ihre Standardrichtlinie exportiert. Um eine Richtlinie zu erhalten, geben Sie den Parameter "
-policy", gefolgt vom Namen der entsprechenden Richtlinie, ein. (Dieser Parameter sollte nicht für eine Standardrichtlinie verwendet werden.) - Geben Sie das Verzeichnis der XML-Datei an, in der die Richtlinie gespeichert werden soll. Geben Sie dazu den Parameter "-output" gefolgt vom Speicherort und Dateinamen an.
Wenn die Bezeichnung der Richtlinie ein oder mehrere Leerzeichen enthält, müssen Sie den Namen in Anführungsstriche setzen. Beispiel: "Externe Richtlinie".
- Die Datei mit der Update-Richtlinie muss "
sauconf.xml" heißen. - Die Datei mit der Antivirus- und HIPS-Richtlinie muss "
savconf.xml" heißen. - Die Datei mit der Firewall-Richtlinie muss "
SCFCidConfig.conf" heißen. - Die Datei mit der Application Control-Richtlinie muss "
savconfappc.xml" heißen. - Die Datei mit der Data Control-Richtlinie muss "
savconfdatac.xml"**1 heißen. - Die Datei mit der Device Control-Richtlinie muss "
savconfdevc.xml"** heißen. - Die Datei mit der Manipulationsschutzrichtlinie muss "
savconftp.xml"*** heißen. - Die Datei mit alten Update-Richtlinien muss "
sauconf.xml" heißen.
Hinweise:
* Die Firewall-Richtlinie kann so nur in Enterprise Console 4 oder höher oder in Enterprise Manager exportiert werden. Verwenden Sie in Enterprise Console 3 bitte die Schaltfläche "Richtlinie exportieren" in den Firewall-Einstellungen
** Die Richtlinien stehen nur in Version 9 oder höher der Endpoint-Software und Enterprise Console 4 oder höher oder Enterprise Manager zur Verfügung.
***Die Manipulationsschutzrichtlinie steht nur in Version 9 oder höher der Endpoint-Software und Enterprise Console 4 oder höher oder Enterprise Manager zur Verfügung.
1 Die Richtlinien sind in Enterprise Manager nicht vorhanden.
Beispiele:
exportconfig -type AU -policy "Richtlinie 1" -output c:\temp\sauconf.xml
exportconfig -type SAV -output c:\temp\savconf.xml
exportconfig -type SAC -policy "Richtlinie 2" -output c:\savconfappc.xml
Durch Eingabe des Beispielbefehls werden eine Update-Richtlinie namens "Richtlinie1" – die Standard-Virenschutzrichtlinie – und eine Application Control-Richtlinie namens "Richtlinie2" exportiert. - Die Datei mit der Update-Richtlinie muss "
- Legen Sie die XML-Dateien in den entsprechenden Verzeichnissen ab.
Wenn Sie die XML-Dateien erstellt haben, legen Sie sie in den folgenden Verzeichnissen des entsprechenden Betriebssystems/der entsprechenden Produktversion ab. Die Update-Verzeichnisse werden im Folgenden aufgeführt:
| In... | Endpoint Security and Control 8 (Sophos Anti-Virus) | Endpoint Security and Control 8 (Sophos Anti-Virus mit Sophos Client Firewall) | Endpoint Security and Control, Version 9 oder höher |
|---|---|---|---|
| Windows 2000 und höher | \\SERVER\InterChk\ESXP | \\SERVER\Interchk\SAVSCFXP | \\SERVER\SophosUpdate\CIDs\[Seriennummer]\ |
| Windows NT | \\SERVER\InterChk\ESNT | – | – |
| Windows 95/98 | – | – |
- Legen Sie "savconf.xml" im Ordner "savxp" ab.
- Legen Sie "sauconf.xml" im Ordner "sau" ab.
- Legen Sie "SCFCidConfig.conf" im Ordner "scf" ab.
- Legen Sie "savconfappc.xml" im Ordner "savxp" ab.
- Legen Sie "savconfdatac.xml" im Ordner "savxp" ab.
- Legen Sie "savconfdevc.xml" im Ordner "savxp" ab.
- Legen Sie "savconftp.xml" im Ordner "savxp" ab.
- Legen Sie "legacy updating.xml" im Ordner "sau" ab.
Nächster Schritt
Führen Sie nun das Programm ConfigCID.exe aus, um die neue Konfiguration auf allen Computern im Netzwerk zu implementieren.
Wenn Sie weitere Informationen oder Unterstützung benötigen, wenden Sie sich bitte an den technischen Support.
- Artikel-ID: 13111
- Erstellt: 23.05.2005
- Letztes Update: 19.09.2011


