Accesso e utenti dell'interfaccia della riga di comando di Defender per IoT
Articolo
Questo articolo fornisce un'introduzione all'interfaccia della riga di comando di Microsoft Defender per IoT. L'interfaccia della riga di comando è un'interfaccia utente basata su testo che consente di accedere ai sensori OT per la configurazione avanzata, la risoluzione dei problemi e il supporto.
Per accedere all'interfaccia della riga di comando di Defender per IoT, è necessario accedere al sensore.
Per i sensori OT, è necessario accedere come utente con privilegi.
Per i sensori IoT aziendali, è possibile accedere come qualsiasi utente.
Attenzione
Per la configurazione del cliente sono supportati solo i parametri di configurazione documentati nel sensore di rete OT. Non modificare parametri di configurazione o proprietà di sistema non documentati, perché le modifiche possono causare un comportamento imprevisto ed errori di sistema.
La rimozione di pacchetti dal sensore senza l'approvazione di Microsoft può causare risultati imprevisti. Tutti i pacchetti installati nel sensore sono necessari per la corretta funzionalità del sensore.
Accesso utente con privilegi per il monitoraggio OT
Usare l'utente amministratore quando si usa l'interfaccia della riga di comando di Defender per IoT, ovvero un account amministrativo con accesso a tutti i comandi dell'interfaccia della riga di comando.
Se si usa una versione software legacy, potrebbe essere presente uno o più degli utenti seguenti:
Scenario legacy
Descrizione
Versioni del sensore precedenti alla 23.2.0
Nelle versioni del sensore precedenti alla 23.2.0, l'utente amministratorepredefinito è denominato supporto. L’utente supporto è disponibile e supportato solo nelle versioni precedenti alla 23.2.0.
La documentazione fa riferimento all'utente amministratore in modo che corrisponda alla versione più recente del software.
Non è possibile aggiungere altri utenti dell'interfaccia della riga di comando.
Utenti supportati dalle azioni dell'interfaccia della riga di comando
Le tabelle seguenti elencano le attività disponibili dall'interfaccia della riga di comando e gli utenti con privilegi supportati per ogni attività. Gli utenti cyberx e cyberx_host sono supportati solo nelle versioni precedenti alla 23.1.x.
Accesso all'interfaccia della riga di comando di Defender per IoT
Per accedere all'interfaccia della riga di comando di Defender per IoT, accedere al sensore OT o Enterprise IoT usando un emulatore di terminale e SSH.
In un sistema Windows usare PuTTY o un'altra applicazione simile.
In un sistema Mac, usare Terminale.
In un'appliance virtuale, accedere all'interfaccia della riga di comando tramite SSH, il client vSphere o il gestore Hyper-V. Connettersi all'indirizzo IP dell'interfaccia di gestione dell'appliance virtuale tramite la porta 22.
Ogni comando dell'interfaccia della riga di comando in un sensore di rete OT è supportato da un set diverso di utenti con privilegi, come indicato nelle descrizioni pertinenti dell'interfaccia della riga di comando. Assicurarsi di accedere come utente necessario per il comando che si vuole eseguire. Per altre informazioni, vedere Accesso utente con privilegi per il monitoraggio OT.
Accedere alla radice di sistema come utente amministratore
Quando si accede come utente amministratore, eseguire il comando seguente per accedere al computer host come utente radice. Accedere al computer host come utente radice consente di eseguire i comandi dell'interfaccia della riga di comando che non sono disponibili per l'utente amministratore.
Terza fase
support
system shell
Disconnettersi dall'interfaccia della riga di comando
Assicurarsi di disconnettersi correttamente dall'interfaccia della riga di comando al termine dell'uso. L'utente viene disconnesso automaticamente dopo un periodo di inattività di 300 secondi.
Per disconnettersi manualmente su un sensore OT, eseguire uno dei comandi seguenti: