從版本 11.7.0 開始,Kaspersky Endpoint Security for Windows 包含從 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security 的精靈。您可以遷移以下解決方案的政策和工作設定:
從 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security 的精靈僅適用於網頁主控台和 Cloud Console。在管理主控台 (MMC) 中,您只能使用標準卡巴斯基安全管理中心政策和工作移轉精靈遷移 Kaspersky Anti Targeted Attack Platform (EDR) 解決方案的設定。
建議先在單個電腦上將 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security,然後在一組電腦上執行,然後在組織的所有電腦上完成遷移。
要將政策和工作設定從 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security,
在網頁主控台的主視窗中,選擇“操作 → 從 Kaspersky Endpoint Agent 遷移”。
這會執行政策和工作設定遷移精靈。按照精靈的說明進行操作。
步驟 1. 政策遷移
遷移精靈會建立一個新政策,將 Kaspersky Endpoint Security 和 Kaspersky Endpoint Agent 政策的設定合併。在政策清單中,選擇您想將其設定與 Kaspersky Endpoint Security 政策合併的 Kaspersky Endpoint Agent 政策。點擊 Kaspersky Endpoint Agent 政策選擇您想與其合併設定的 Kaspersky Endpoint Security。確保選擇了正確的政策然後前往下一步。
步驟 2. 工作遷移
遷移精靈將為 Kaspersky Endpoint Security 建立新工作。在工作清單中,選擇您想為其設定 Kaspersky Endpoint Security 政策的 Kaspersky Endpoint Agent 工作。精靈支援 Kaspersky Endpoint Detection and Response 和 Kaspersky Sandbox 的工作。前往下一步。
步驟 3. 精靈完成
結束精靈。結果,精靈將執行以下操作:
政策將合併 Kaspersky Endpoint Security 和 Kaspersky Endpoint Agent 的設定。政策稱為 <Kaspersky Endpoint Security 政策名稱> & <Kaspersky Endpoint Agent 政策名稱>。新政策的狀態為“非作用中”。若要繼續,將 Kaspersky Endpoint Agent 和 Kaspersky Endpoint Security 政策的狀態變更為“非作用中”然後啟動新合併的政策。
從 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security for Windows 後,請確保新政策已設定將資料傳輸到管理伺服器的功能(隔離檔案資料和威脅發展鏈資料)。資料傳輸參數值不會從 Kaspersky Endpoint Agent 政策遷移。
從 Kaspersky Endpoint Agent 遷移到 Kaspersky Endpoint Security 以用於 Kaspersky Anti Targeted Attack Platform (EDR) 解決方案時,您在將電腦連線到中央節點伺服器時可能會遇到錯誤。原因是 Web 主控台中的遷移精靈略過了以下政策設定並且不遷移它們:
預設情況下,設定可以被修改(“鎖”是開啟的)。因此,設定不會套用到電腦上。您必須禁止修改設定並關閉“鎖”。
如果您使用雙向身分驗證連線到中央節點伺服器,則必須重新新增加密容器。遷移精靈正確遷移了伺服器的 TLS 憑證。
管理主控台 (MMC) 中的政策和工作遷移精靈可遷移 Kaspersky Anti Targeted Attack Platform (EDR) 解決方案的所有設定。
新工作是 Kaspersky Endpoint Detection and Response 和 Kaspersky Sandbox 的 Kaspersky Endpoint Agent 工作的副本。同時,精靈不會變更 Kaspersky Endpoint Agent 工作。