Referenz: Tanium Client CLI und Client-Einstellungen
Der Tanium Client bietet eine Command-Line-Schnittstelle (CLI) zum Anzeigen und Ändern der Client-Einstellungen.
CLI auf Windows-Endpunkten
Die Einstellungen für den Tanium Client werden in die Windows Registry geschrieben. Das ausführbare Programm für die CLI, TaniumClient.exe, befindet sich im Installationsverzeichnis des Tanium Client. Die folgenden Beispiele zeigen nützliche CLI-Befehle:
- Syntax, Befehle und Optionen von TaniumClient.exe anzeigen: TaniumClient --Hilfe
- Zeigen Sie die Syntax und Aktionen des Konfigurationsbefehls (config) an: TaniumClient config --Hilfe
- Die aktuellen Konfigurationseinstellungen anzeigen: TaniumClient config list
Die vollständige Liste der Client-Einstellungen, die mithilfe der CLI konfigurierbar sind, finden Sie unter Einstellungen für Tanium Client-Einstellungen.
Das folgende Beispiel zeigt, wie Sie die vollständig qualifizierten Domänennamen (FQDNs) von
cmd-prompt> TaniumClient config set ServerNameList
cmd-prompt> TaniumClient config get ServerNameList
Das folgende Beispiel zeigt, wie Sie die Verbindung zwischen Tanium Client 7.4 oder höher und dem Tanium Server so konfigurieren, dass TLS erforderlich ist, und dann um zu bestätigen, dass TLS erforderlich ist:
cmd-prompt> TaniumClient config set TLSMode 1
cmd-prompt> TaniumClient config get TLSMode
1
CLI auf Nicht-Windows-Endpunkten
Die Tanium Client-Einstellungen werden in eine SQLite-Datenbank geschrieben. Das ausführbare Programm für die CLI, TaniumClient, befindet sich im Installationsverzeichnis des Tanium Client. Sie müssen es entweder als Root ausführen oder sudo verwenden, um Berechtigungen zu erweitern. Die folgenden Beispiele zeigen nützliche CLI-Befehle:
- TaniumClient Syntax, Befehle und Optionen anzeigen: sudo ./ TaniumClient --help
- Zeigen Sie die Syntax und Aktionen des Konfigurationsbefehls (config) an: sudo ./TaniumClient config -h
- Anzeige der aktuellen Konfigurationseinstellungen: sudo ./TaniumClient config list
Die vollständige Liste der Client-Einstellungen, die mithilfe der CLI konfigurierbar sind, finden Sie unter Einstellungen für Tanium Client-Einstellungen.
Das folgende Beispiel zeigt, wie Sie die vollständig qualifizierten Domänennamen (FQDNs) von
cmd-prompt> sudo ./TaniumClient config set ServerNameList
cmd-prompt> sudo ./TaniumClient config get ServerNameList
Das folgende Beispiel zeigt, wie Sie die Verbindung zwischen Tanium Client 7.4 oder höher und dem Tanium Server so konfigurieren, dass TLS erforderlich ist, und dann um zu bestätigen, dass TLS erforderlich ist:
cmd-prompt> sudo ./TaniumClient config set TLSMode 1
cmd-prompt> sudo ./TaniumClient config get TLSMode
1
Einstellungen für Tanium Client
Anfänglich legen Sie Tanium Client-Einstellungen bei der Installation des Clients fest.
Windows
Auf Windows-Endpunkten sind die Einstellungen für Tanium Client Windows-Registry-Einstellungen. Der Pfad zu den Registry-Schlüsseln für Tanium Client ist HKEY_LOCAL_MACHINE\Software\Wow6432Node\Tanium\Tanium Client. Verwenden Sie die CLI unter Windows-Endpunkten, um die Tanium Client-Einstellungen zu konfigurieren.
Der Registry-Schlüssel für Tanium Client enthält Unterschlüssel: Sensordaten, Status und ValueSystem. Typischerweise werden die Unterschlüsselwerte während der Client-Installation festgelegt und nicht nachträglich geändert, außer wenn Tanium-Aktionen oder -Sensoren aktualisiert werden. Der Unterschlüssel Status enthält die Informationen, die der Client während der Registrierung vom
Bearbeiten Sie die Werte für diese Unterschlüssel nicht. Die Informationen könnten Ihnen helfen, das erwartete Verhalten bei der Fehlerbehebung von Peering zu verstehen. Wenden Sie sich für Unterstützung an Tanium Support.
Nicht-Windows
Die Einstellungen werden in einer SQLite-Datenbank gespeichert. Verwenden Sie die Tanium Client CLI unter Nicht-Windows-Endpunkten, um die Einstellungen zu konfigurieren.
Referenz für Einstellungen
Die Tanium Client-Einstellungen werden bei der Registrierung oder beim Neustart des Dienstes initialisiert.
Einstellungsname | Typ (Windows) | Beschreibung | Ändern |
---|---|---|---|
ComputerID | REG_DWORD | Wert, den |
Nein |
DatabaseEpoch | REG_SZ | Diese Einstellung gibt das Datum und die Uhrzeit an, zu der |
Nein |
EnableRandomListeningPort | REG_DWORD |
|
Wie erforderlich |
EnableSensorQuarantine | REG_DWORD | Fügen Sie diese Einstellung hinzu und setzen Sie den Wert auf 1, wenn Sie die Durchsetzung von Sensor-Quarantänen an einem bestimmten Endpunkt aktivieren möchten. Standardmäßig ist die Einstellung nicht vorhanden und die Durchsetzung ist deaktiviert. Wenn Sie die Einstellung bereits hinzugefügt haben, können Sie die Durchsetzung deaktivieren, indem Sie den Wert auf 0 setzen. |
Wie erforderlich |
FirstInstall | REG_SZ | Datum und Uhrzeit der anfänglichen Installation des Tanium Client. | Nein |
HostDomainName | N/A – nur Nicht-Windows |
Nur erforderlich, wenn der Client den fraglichen Domain-Namen nicht korrekt zurückgibt. Der Wert, den Sie für diese Einstellung angeben, überschreibt die Daten, die das Client-Betriebssystem andernfalls zurückgeben würde.
Geben Sie nur den Domänenabschnitt des vollständig qualifizierten Domain-Namens (FQDN) an. Wenn das FQDN beispielsweise host.example.com ist, geben Sie example.com an. |
Wie erforderlich |
HostFQDN | N/A – nur Nicht-Windows |
Eine weitere Option (außer HostDomainName) für Fälle, in denen der Client den Hostnamen und den Domain-Namen nicht korrekt in Frageergebnissen zurückgibt. Der Wert, den Sie für diese Einstellung angeben, überschreibt die Daten, die das Client-Betriebssystem andernfalls zurückgeben würde.
Geben Sie das vollständige FQDN an, einschließlich Hostname, wie z. B. host.example.com. |
Wie erforderlich |
LastInstall | REG_SZ | Datum und Uhrzeit der letzten Installation des Tanium Client. | Nein |
LastGoodServerName | REG_SZ |
Der Name der Um dieses Fallback-Verhalten während des Tests, der Fehlerbehebung oder der Migrationsszenarien zu vermeiden, löschen Sie den Wert LastGoodServerName. |
Nein |
ListenPort | REG_DWORD | Diese Einstellung zeigt den Port Änderungen an ListenPort wirken sich automatisch auf den Tanium Client API-Port aus, der eine Portnummer höher ist. Wenn Sie beispielsweise ListenPort auf 17473 festlegen, wird der Client-API-Port 17474. ListenPort überschreibt die ServerPort-Einstellung für Client-Client-Kommunikation. |
Wie erforderlich |
LogFileSize | REG_DWORD | Der Größenschwellenwert in Bytes, den Tanium Client-Protokolle erreichen müssen, bevor der Client sie dreht. | Wie erforderlich |
LogPath | REG_SZ | Standardmäßig schreibt der Tanium Client seine Protokolle in das <Tanium Client>/Logs Unterverzeichnis. Sie können die LogPath-Einstellung verwenden, um einen alternativen absoluten Pfad für die Protokolle zu definieren. Zum Beispiel: LogPath=/tmp. | Wie erforderlich |
LogVerbosityLevel | REG_DWORD | Standardmäßig ist diese Einstellung nicht vorhanden, wenn Sie bei der Verteilung des Tanium Clients nicht die Protokollierungsstufe festgelegt haben.
Die folgenden Werte sind Best Practices für spezifische Anwendungsfälle:
|
Wie erforderlich |
Pfad | REG_SZ |
(Nur Windows) Pfad zum Verzeichnis der Tanium Client-Installation. Wenn keiner angegeben ist, übernimmt der Tanium Client den Standardpfad für das Betriebssystem. Für AIX, Linux und Solaris können Sie symbolische Links verwenden. Siehe den Artikel über die Verwendung symbolischer Links in der Tanium Support Knowledge Base (Anmeldung erforderlich). |
Wie erforderlich |
ProxyAutoConfigAddress | REG_DWORD | (Nur Windows) Die URL und der Dateiname (im Format http[s]://<PAC file URL>/<PAC file name>.pac) einer Proxy-Autokonfigurationsdatei (PAC), auf die der Tanium Client zugreifen kann. Die PAC-Datei definiert, wie Clients sich mit |
Wie erforderlich |
ProxyServers | REG_DWORD | Die IP-Adresse oder FQDN und die Portnummer des HTTPS-Proxyservers, über den der Tanium Client eine Verbindung zu |
Wie erforderlich |
RandomListeningPortExclusions | REG_DWORD |
|
Wie erforderlich |
RandomListeningPortMax | REG_DWORD |
|
Wie erforderlich |
RandomListeningPortMin | REG_DWORD |
|
Wie erforderlich |
RandomListeningPortTTLInHours | REG_DWORD |
|
Wie erforderlich |
RegistrationCount | REG_DWORD | Anzahl der abgeschlossenen Registrierungen. Dieser Wert ermöglicht es |
Nein |
ReportingTLSMode, OptionalTLSMinAttemptCount, OptionalTLSBackoffIntervalSeconds, OptionalTLSMaxBackoffSeconds, Server_ReportingTLSMode, Server_OptionalTLSMinAttemptCount, Server_OptionalTLSBackoffIntervalSeconds, Server_OptionalTLSMaxBackoffSeconds | REG_DWORD |
|
Wie erforderlich |
Resolver | N/A – nur Nicht-Windows | Programm zum Aufrufen der IP-Adresse von |
Wie erforderlich |
ServerName | REG_SZ | FQDN oder IP-Adresse der |
Wie erforderlich |
ServerNameList | REG_SZ | Eine durch Komma getrennte Liste von |
Wie erforderlich |
ServerPort | REG_DWORD | Der Port, der für Client-Server und Client-Client-Kommunikation verwendet werden soll. Der Standardwert ist 17472. Für Details siehe ServerPort. Wenn Sie die Einstellung ListenPort oder EnableRandomListeningPort konfigurieren, überschreibt es ServerPort für Client-Client-Kommunikation. |
Wie erforderlich |
Version | REG_SZ | Tanium Client-Versionsnummer. | Nein |
Wenn sich Tanium Clients bei
Zuletzt aktualisiert: 21.09.202117:50 | Feedback