從 Kaspersky Security for Windows Server (KSWS) 遷移到 Kaspersky Endpoint Security (KES) 時,您可以使用以下建議來配置伺服器防護和最佳化效能。在這裡,我們將查看單個組織的遷移範例。
組織的基礎結構
公司安裝了以下設備:
管理員使用管理主控台 (MMC) 管理卡巴斯基解決方案。Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) 也得到部署
在卡巴斯基安全管理中心中,建立了三個管理群組,包含組織的伺服器:兩個用於 SQL 伺服器的管理群組和一個用於 Microsoft Exchange 伺服器的管理群組。每個管理群組都由自己的政策管理。資料庫更新和按需掃描工作為組織中的所有伺服器建立。
KSWS 啟動金鑰已新增到卡巴斯基安全管理中心。自動金鑰分發被啟用。
KSWS 由 SQL_Policy(1) 和 SQL_Policy(2) 政策管理。資料庫更新和按需掃描工作也被建立。
KSWS 由 Exchange_Policy 政策管理。資料庫更新和按需掃描工作也被建立。
規劃遷移
遷移涉及以下步驟:
遷移方案最初在 SQL 伺服器叢集之一上執行。然後遷移方案在 SQL 伺服器的另一個叢集上執行。然後遷移方案在 Microsoft Exchange 上執行。
使用政策和工作批量轉換精靈遷移 KSWS 工作和政策。
要遷移 KSWS 工作,您可以使用政策和工作批量轉換精靈 (遷移精靈)。結果,您將獲得一個政策,其中包含分別用於 SQL 和 Microsoft Exchange 伺服器的三個設定檔,而不是 SQL_Policy(1)、SQL_Policy(2) 和 Exchange_Policy 政策。具有 KSWS 設定的新政策設定檔將被命名為 UpgradedFromKSWS <Kaspersky Security for Windows Server 政策名稱>。在設定檔屬性中,遷移精靈會自動選擇 UpgradedFromKSWS
裝置標籤作為觸發標準。因此,政策設定檔的設定會被自動套用到伺服器。
使用政策和工作批量轉換精靈遷移 Kaspersky Endpoint Agent 政策
要遷移 Kaspersky Endpoint Agent 政策,您可以使用政策和工作批量轉換精靈。Kaspersky Endpoint Agent 的政策和工作遷移精靈僅在 Web 主控台中可用。
使用標籤啟動新政策屬性中的政策設定檔
選擇您之前分配的裝置標籤作為設定檔啟動條件。開啟政策屬性並選擇政策設定檔啟動一般規則作為設定檔啟動條件。
安裝 KES 而不是 KSWS
在安裝 KES 之前,您必須在 KSWS 政策屬性中停用密碼防護。
安裝 KES 涉及以下步驟:
KES 安裝完成後,卡巴斯基安全管理中心自動新增UpgradedFromKSWS
標記到主控台上的電腦名稱。
要檢查 KES 安裝,您可以使用防護佈署報告。您還可以檢查裝置狀態。要確認應用程式啟動,您可以使用產品授權金鑰使用報告。
啟動 EDR Optimum
您可以使用獨立的 Kaspersky Endpoint Detection and Response Optimum 附加產品授權啟動 EDR Optimum 功能。您必須確認 EDR Optimum 金鑰已新增到卡巴斯基安全管理中心儲存庫並且啟用了產品授權金鑰自動分發功能。
要檢查 EDR Optimum 啟動,您可以使用應用程式元件狀態報告。
確認 KES 正在工作
要確認 KES 是否在工作,您可以查看沒有報錯。裝置狀態必須是OK。更新和惡意軟體掃描工作成功完成。
頁面頂部