Перенос данных в Kaspersky Security Center Linux с использованием резервной копии данных Сервера администрирования

Вы можете использовать резервную копию данных для переноса данных Сервера администрирования Kaspersky Security Center Windows в Kaspersky Security Center Linux. Перед переносом данных убедитесь, что необходимые функции Kaspersky Security Center Windows поддерживаются в Kaspersky Security Center Linux.

Ограничения:

Этапы

Перенос данных с использованием резервного копирования данных Сервера администрирования состоит из следующих этапов:

  1. Проверка наличия у вас внутренней учетной записи администратора, под которой вы можете выполнить вход на Сервер администрирования

    Для входа на Сервер администрирования Kaspersky Security Center Linux будет использоваться учетная запись администратора. Если у вас нет такой учетной записи и вы вошли только под локальной учетной записью Windows или под доменной учетной записью, то после восстановления резервной копии вы не сможете выполнить вход на Сервер администрирования Kaspersky Security Center Linux. Сервер администрирования Kaspersky Security Center Linux не поддерживает вход с использованием локальной учетной записи Windows. Вход под доменной учетной записью возможен, но может потребовать дополнительной настройки Сервера администрирования.

    Если у вас нет учетной записи администратора, вам нужно будет ее создать после того, как вы восстановите резервную копию с помощью утилиты kladduser.

  2. Создание актуальной резервной копии данных Сервера администрирования Kaspersky Security Center Windows

    В зависимости от типа СУБД, используемой Kaspersky Security Center Windows и Kaspersky Security Center Linux, выполните одно из следующих действий:

    • Для переноса данных с MySQL или MariaDB на MySQL или MariaDB: создайте резервную копию с помощью утилиты klbackup или задачи резервного копирования данных на устройстве, на котором установлен Сервер администрирования.
    • Для переноса данных Microsoft SQL Server в MySQL или MariaDB: создайте резервную копию данных с помощью утилиты klbackup с включенным параметром Перенос данных в формате MySQL/MariaDB.
    • Для переноса данных Microsoft SQL Server в PostgreSQL или Postgres Pro:
      1. Установите патч 14.2.0.26967-pf5 для Сервера администрирования для поддержки переноса данных в PostgreSQL и Postgres Pro. Обратитесь в Службу технической поддержки "Лаборатории Касперского", чтобы получить этот патч.
      1. Создайте резервную копию данных с помощью утилиты klbackup.

        Если вы запускаете утилиту klbackup из командной строки, используйте флаг -migrate postgres.

        Если вы используете интерфейс утилиты klbackup, включите параметр Migrate to Postgres format.

    После создания резервной копии данных отключите Сервер администрирования Kaspersky Security Center Windows от сети.

  3. Подготовка нового устройства к установке Kaspersky Security Center Linux

    На этом этапе сценария выполните следующее:

    1. Выберите новое устройство, на которое будет установлен Сервер администрирования. Это устройство должно соответствовать аппаратным и программным требованиям. Проверьте, что порты, используемые на Сервере администрирования доступны.
    2. Назначьте новому устройству тот же адрес.

      Новому Серверу администрирования можно присвоить имя NetBIOS, FQDN и статический IP-адрес. Это зависит от того, какой адрес Сервера администрирования был установлен в инсталляционном пакете Агента администрирования, когда были развернуты Агенты администрирования. Также вы можете использовать адрес подключения, определяющий Сервер администрирования, к которому подключается Агент администрирования (вы можете получить этот адрес на управляемых устройствах с помощью утилиты klnagchk).

  4. Установка и настройка СУБД

    На этом этапе сценария выполните следующее:

    1. Выберите тип СУБД, который обеспечивает оптимальную производительность. Учитывайте количество сетевых устройств, топологию сети и нагрузку на сеть. Вы можете выбрать одну из поддерживаемых СУБД.
    2. Установите СУБД в соответствии с типом СУБД, выбранным при создании резервной копии. Сведения о том, как установить выбранную СУБД, см. в документации к ней.

      Новая версия базы данных не должна быть ниже текущей.

    3. Настройте СУБД для работы с Kaspersky Security Center Linux.
  5. Установка Kaspersky Security Center Linux

    Установите Kaspersky Security Center Linux на новом устройстве.

    Внутренняя учетная запись администратора, созданная во время установки, а также другие объекты (группы, политики, задачи, пользователи), созданные до восстановления данных Сервера администрирования из резервной копии, после восстановления будут утеряны. Эти объекты будут заменены объектами из резервной копии.

  6. Восстановление данных Сервера администрирования из резервной копии

    На этом этапе сценария выполните следующее:

    1. Восстановите данные Сервера администрирования на новом устройстве с помощью утилиты klbackup.
    2. Если у вас не было внутренней учетной записи администратора, под которой вы выполнили вход на Сервер администрирования Kaspersky Security Center Windows, и вы использовали локальную учетную запись Windows или доменную учетную запись, создайте учетную запись администратора с помощью утилиты kladduser следующим образом:

      /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <пароль>

      где <пароль> соответствует следующим требованиям:

      • Пароль пользователя не может содержать менее 8 или более 256 символов.
      • Пароль должен содержать символы как минимум трех групп списка ниже:
        • верхний регистр (A–Z);
        • нижний регистр (a–z);
        • числа (0–9);
        • специальные символы (@ # $ % ^ & * - _ ! + = [ ] { } | : ' , . ? / \ ` ~ " ( ) ;)
  7. Установка Сервера Kaspersky Security Center Web Console или Сервера администрирования

    На этом этапе сценария выполните следующее:

    1. Установите Kaspersky Security Center Web Console.

      Если приложение Kaspersky Security Center Web Console было установлено ранее, переустановите его с тем же файлом ответов.

      Войдите в Kaspersky Security Center Web Console под внутренней учетной записью администратора. Процесс инициализации данных обычно занимает до 15 минут после восстановления данных Сервера администрирования, но время зависит от производительности оборудования и размера данных Сервера администрирования. В течение этого периода Kaspersky Security Center Web Console может не подключаться и отображать ошибки.

    2. Проверьте функциональность основных функций Сервера администрирования после завершения инициализации данных в базе данных. Убедитесь, что Сервер администрирования синхронизируется с управляемыми устройствами и данные Сервера администрирования восстановлены.
    3. Выполните опрос контроллеров доменов для восстановления информации о структуре домена, учетных записях пользователей, группах безопасности и о DNS-именах устройств, входящих в домены.
    4. При необходимости удалите Сервер администрирования и сервер баз данных с предыдущего устройства.

      Не должно быть нескольких Серверов администрирования в одной сети с одним и тем же адресом подключения и сертификатом Сервера администрирования.

Администратор имеет доступ к данным Сервера администрирования и управляемым устройствам, которые были в Kaspersky Security Center Windows с учетом функциональности, поддерживаемой в Kaspersky Security Center Linux.

В начало