Den här artikeln innehåller en introduktion till Kommandoradsgränssnittet för Microsoft Defender för IoT (CLI). CLI är ett textbaserat användargränssnitt som gör att du kan komma åt dina OT-sensorer för avancerad konfiguration, felsökning och support.
För att få åtkomst till Defender for IoT CLI behöver du åtkomst till sensorn.
För Enterprise IoT-sensorer kan du logga in som valfri användare.
Varning
Endast dokumenterade konfigurationsparametrar på OT-nätverkssensorn stöds för kundkonfiguration. Ändra inte några odokumenterade konfigurationsparametrar eller systemegenskaper eftersom ändringar kan orsaka oväntat beteende och systemfel.
Att ta bort paket från sensorn utan Microsofts godkännande kan orsaka oväntade resultat. Alla paket som är installerade på sensorn krävs för rätt sensorfunktionalitet.
Privilegierad användaråtkomst för OT-övervakning
Använd administratörsanvändaren när du använder Defender for IoT CLI, som är ett administrativt konto med åtkomst till alla CLI-kommandon.
Om du använder en äldre programvaruversion kan du ha en eller flera av följande användare:
Äldre scenario
beskrivning
Sensorversioner tidigare än 23.2.0
I sensorversioner tidigare än 23.2.0 får standardadministratörsanvändarennamnet support. Supportanvändaren är tillgänglig och stöds endast i tidigare versioner än 23.2.0.
Dokumentationen refererar till administratörsanvändaren för att matcha den senaste versionen av programvaran.
I följande tabeller visas de aktiviteter som är tillgängliga av CLI och de privilegierade användare som stöds för varje aktivitet. Cyberx- och cyberx_host-användare stöds endast i tidigare versioner än 23.1.x.
Om du vill komma åt Defender for IoT CLI loggar du in på din OT- eller Enterprise IoT-sensor med hjälp av en terminalemulator och SSH.
I ett Windows-system använder du PuTTY eller ett annat liknande program.
Använd Terminal på ett Mac-system.
På en virtuell installation får du åtkomst till CLI via SSH, vSphere-klienten eller Hyper-V Manager. Anslut till den virtuella installationens IP-adress för hanteringsgränssnittet via port 22.
Varje CLI-kommando på en OT-nätverkssensor stöds en annan uppsättning privilegierade användare, vilket anges i relevanta CLI-beskrivningar. Kontrollera att du loggar in som den användare som krävs för det kommando som du vill köra. Mer information finns i Privilegierad användaråtkomst för OT-övervakning.
Få åtkomst till systemroten som administratörsanvändare
När du loggar in som administratörsanvändare kör du följande kommando för att komma åt värddatorn som rotanvändare. Med värddatorn som rotanvändare kan du köra CLI-kommandon som inte är tillgängliga för administratörsanvändaren.
Kör:
support
system shell
Logga ut från CLI
Se till att logga ut från CLI när du är klar med det. Du loggas ut automatiskt efter en inaktiv period på 300 sekunder.
Om du vill logga ut manuellt på en OT-sensor kör du något av följande kommandon: