从版本 11.7.0 开始,Kaspersky Endpoint Security for Windows 包括一个用于从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security 的向导。您可以迁移以下解决方案的策略和任务设置:
从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security 的向导仅适用于 Web Console 和云控制台。在管理控制台 (MMC) 中,您只能使用标准的 Kaspersky Security Center 策略和任务迁移向导迁移 Kaspersky Anti Targeted Attack Platform (EDR) 解决方案的设置。
建议首先在一台计算机上将 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security,然后在一组计算机上进行迁移,然后在组织的所有计算机上完成迁移。
要将策略和任务设置从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security,请执行以下操作:
在 Web Console 的主窗口中,选择“操作 → 从 Kaspersky Endpoint Agent 迁移”。
这将运行策略和任务迁移向导。按照向导的说明进行操作。
步骤 1. 策略迁移
迁移向导将创建一个新策略,该策略将合并 Kaspersky Endpoint Security 和 Kaspersky Endpoint Agent 策略的设置。在策略列表中,选择要将其设置与 Kaspersky Endpoint Security 策略合并的 Kaspersky Endpoint Agent 策略。单击 Kaspersky Endpoint Agent 策略以选择要与之合并设置的 Kaspersky Endpoint Security。确保选择了正确的策略,然后转到下一步。
步骤 2. 任务迁移
迁移向导为 Kaspersky Endpoint Security 创建新任务。在任务列表中,选择要为 Kaspersky Endpoint Security 策略创建的 Kaspersky Endpoint Agent 任务。该向导支持 Kaspersky Endpoint Detection and Response 和 Kaspersky Sandbox 的任务。转到下一步。
步骤 3. 向导完成
退出向导。因此,向导会执行以下操作:
策略从 Kaspersky Endpoint Security 和 Kaspersky Endpoint Agent 合并设置。策略被叫做 <Kaspersky Endpoint Security 策略名称> 和 <Kaspersky Endpoint Agent 策略名称>。新策略具有不活动状态。要继续,将 Kaspersky Endpoint Agent 和 Kaspersky Endpoint Security 策略的状态更改为不活动并激活新合并的策略。
从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security for Windows 后,请确保新策略具有将数据传输到设置的管理服务器(隔离文件数据和威胁发展链数据)的功能。数据传输参数值不会从 Kaspersky Endpoint Agent 策略迁移。
对于 Kaspersky Anti Targeted Attack Platform (EDR) 解决方案,当从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security 时,您将计算机连接到中央节点服务器时可能会遇到错误。原因是 Web Console 中的迁移向导跳过了以下策略设置并且不迁移它们:
默认情况下,可以修改设置(“锁”是打开的)。因此,这些设置不会应用到计算机上。您必须禁止设置修改并关闭“锁”。
如果您使用双向身份验证连接到中央节点服务器,则必须重新添加加密容器。迁移向导正确迁移了服务器的 TLS 证书。
管理控制台(MMC)中的策略和任务迁移向导会迁移 Kaspersky Anti Targeted Attack Platform (EDR) 解决方案的所有设置。
新任务是 Kaspersky Endpoint Detection and Response 和 Kaspersky Sandbox 的 Kaspersky Endpoint Agent 任务的副本。同时,向导使 Kaspersky Endpoint Agent 任务保持不变。