Резервное копирование и восстановление данных Сервера администрирования
Резервное копирование данных позволяет переносить Сервер администрирования с одного устройства на другое без потерь информации. С помощью резервного копирования вы можете восстанавливать данные при переносе информационной базы Сервера администрирования на другое устройство или при переходе на более позднюю версию Kaspersky Security Center.
Обратите внимание, что резервные копии установленных плагинов управления не сохраняются. После восстановления данных Сервера администрирования из резервной копии необходимо загрузить и переустановить плагины управляемых программ.
Вы можете создать резервную копию данных Сервера администрирования одним из следующих способов:
- Создать и запустить задачу резервного копирования данных через Консоль администрирования.
- Запустить утилиту klbackup на устройстве, где установлен Сервер администрирования. Утилита входит в состав комплекта поставки Kaspersky Security Center. После установки Сервера администрирования утилита находится в корне папки назначения, указанной при установке программы.
В резервной копии данных Сервера администрирования сохраняются следующие данные:
- база данных Сервера администрирования (политики, задачи, параметры программ, сохраненные на Сервере администрирования события);
- конфигурационная информация о структуре групп администрирования и клиентских устройствах;
- хранилище дистрибутивов программ для удаленной установки;
- сертификат Сервера администрирования.
Восстановление данных Сервера администрирования возможно только с помощью утилиты klbackup.
Создание задачи резервного копирования данных
Задача резервного копирования является задачей Сервера администрирования и создается мастером первоначальной настройки. Если задача резервного копирования, созданная мастером первоначальной настройки, была удалена, вы можете создать ее вручную.
Чтобы создать задачу резервного копирования данных Сервера администрирования:
- В дереве консоли выберите папку Задачи.
- Запустите процесс создания одним из следующих способов:
- В контекстном меню папки дерева консоли Задачи выберите пункт Создать → Задачу.
- Нажмите на кнопку Создать задачу, расположенную в рабочей области.
Запустится мастер создания задачи. Следуйте далее указаниям мастера. В окне мастера Выбор типа задачи выберите тип задачи Резервное копирование данных Сервера администрирования.
Задачу Резервное копирование данных Сервера администрирования можно создать только в одном экземпляре. Если задача резервного копирования данных Сервера администрирования уже создана для Сервера администрирования, то она не отображается в окне выбора типа задачи мастера создания задачи.
В началоУтилита резервного копирования и восстановления данных (klbackup)
Вы можете выполнять копирование данных Сервера администрирования для резервного хранения и последующего восстановления с помощью утилиты klbackup, входящей в состав дистрибутива Kaspersky Security Center.
Утилита klbackup может работать в двух режимах:
Резервное копирование и восстановление данных в интерактивном режиме
Чтобы создать резервную копию данных Сервера администрирования в интерактивном режиме:
- Запустите утилиту klbackup, расположенную в папке установки Kaspersky Security Center.
В результате запустится мастер выполнения резервного копирования и восстановления данных.
- В первом окне мастера выберите Выполнить резервное копирование данных Сервера администрирования.
При выборе параметра Выполнять резервное копирование и восстановление только для сертификата Сервера администрирования будет сохранена только резервная копия сертификата Сервера администрирования.
Нажмите Далее.
- В следующем окне мастера укажите пароль и папку назначения для резервного копирования, а затем нажмите на кнопку Далее, чтобы начать резервное копирование.
- Если вы работаете с базой данных в облачном окружении, таком как Amazon Web Services (AWS) или Microsoft Azure, заполните следующие поля в окне Войти в онлайн-хранилище:
Чтобы восстановить данные Сервера администрирования в интерактивном режиме:
- Запустите утилиту klbackup, расположенную в папке установки Kaspersky Security Center. Запустите утилиту под той же учетной записью, под которой был установлен Сервер администрирования.
В результате запустится мастер выполнения резервного копирования и восстановления данных.
- В первом окне мастера выберите Выполнить восстановление данных Сервера администрирования.
Если вы выбрали параметр Выполнять резервное копирование и восстановление только для сертификата Сервера администрирования будет выполнено только восстановление сертификата Сервера администрирования.
Нажмите Далее.
- В окне мастера Параметры восстановления:
- Укажите папку, содержащую резервную копию данных Сервера администрирования.
Если вы работаете в облачном окружении, таком как AWS или Azure, укажите адрес хранилища. Также убедитесь, что файл называется backup.zip.
- Укажите пароль, введенный при резервном копировании данных.
При восстановлении данных необходимо указать тот же пароль, который был введен во время резервного копирования. Если после резервного копирования путь к общей папке изменился, проверьте работу задач, использующих восстановленные данные (задачи восстановления и задачи удаленной установки). При необходимости отредактируйте параметры этих задач. Пока данные восстанавливаются из файла резервной копии, никто не должен иметь доступ к общей папке Сервера администрирования. Учетная запись, под которой запускается утилита klbackup, должна иметь полный доступ к общей папке.
- Укажите папку, содержащую резервную копию данных Сервера администрирования.
- Нажмите на кнопку Далее для восстановления данных.
Резервное копирование и восстановление данных в неинтерактивном режиме
Чтобы создать резервную копию данных или восстановить данные Сервера администрирования в неинтерактивном режиме,
в командной строке устройства, на котором установлен Сервер администрирования, запустите утилиту klbackup с необходимым набором ключей.
Синтаксис командной строки утилиты:
klbackup -path BACKUP_PATH [-logfile LOGFILE] [-use_ts]|[-restore] [-password PASSWORD] [-online]
Если не задать пароль в командной строке утилиты klbackup, утилита запросит его ввод интерактивно.
Описания ключей:
-path BACKUP_PATH
– сохранить информацию в папке BACKUP_PATH / использовать для восстановления данные из папки BACKUP_PATH (обязательный параметр).-logfile LOGFILE
– сохранить отчет о копировании или восстановлении данных Сервера администрирования.Учетная запись сервера базы данных и утилита klbackup должны обладать правами на изменение данных в папке BACKUP_PATH.
-use_ts
– при сохранении данных копировать информацию в папку BACKUP_PATH, во вложенную папку с именем, отображающим текущую системную дату и время операции в форматеklbackup
ГГГГ-ММ-ДД # ЧЧ-ММ-СС
. Если ключ не задан, информация сохраняется в корне папки BACKUP_PATH.При попытке сохранить информацию в папку, в которой уже есть резервная копия, появится сообщение об ошибке. Обновление информации не произойдет.
Наличие ключа
-use_ts
позволяет вести архив данных Сервера администрирования. Например, если ключом-path
была задана папкаC:\KLBackups
, то в папкеklbackup
2022-06-19 # 11-30-18
, сохранится информация о состоянии Сервера администрирования на дату 19 июня 2022 года, 11 часов 30 минут 18 секунд.-restore
– выполнить восстановление данных Сервера администрирования. Восстановление данных осуществляется на основании информации, представленной в папке BACKUP_PATH. Если ключ отсутствует, производится резервное копирование данных в папку BACKUP_PATH.-password PASSWORD
– сохранить или восстановить сертификат Сервера администрирования; для шифрования и расшифровки сертификата использовать пароль, заданный параметром PASSWORD.Забытый пароль не может быть восстановлен. Требования к паролю отсутствуют. Длина пароля не ограничена, также возможна нулевая длина пароля (то есть без пароля).
При восстановлении данных необходимо указать тот же пароль, который был введен во время резервного копирования. Если после резервного копирования путь к общей папке изменился, проверьте работу задач, использующих восстановленные данные (задачи восстановления и задачи удаленной установки). При необходимости отредактируйте параметры этих задач. Пока данные восстанавливаются из файла резервной копии, никто не должен иметь доступ к общей папке Сервера администрирования. Учетная запись, под которой запускается утилита klbackup, должна иметь полный доступ к общей папке. Рекомендуется запускать утилиту на только что установленном Сервере администрирования.
-online
– создать резервную копию данных Сервера администрирования, создав моментальный снимок, чтобы минимизировать время автономного состояния Сервера администрирования. Если вы используете утилиту резервного копирования и восстановления данных, этот параметр игнорируется.