通過使用此方案,您可以將管理群組結構、所包含的受管理裝置和其他群組物件(政策、工作、全局工作、標籤和裝置分類)從 Kaspersky Security Center Windows 轉移到 卡巴斯基安全管理中心 Linux 的管理下。
限制:
在開始之前,請先詳細瞭解卡巴斯基安全管理中心 Linux 的功能和限制:
階段
移轉情境分階段進行:
您可以透過移轉精靈移轉到 卡巴斯基安全管理中心 Linux。移轉精靈步驟取決於 Kaspersky Security Center Windows 和 卡巴斯基安全管理中心 Linux 的管理伺服器是否排列為階層:
如果 Kaspersky Security Center Windows 管理伺服器充當 卡巴斯基安全管理中心 Linux 管理伺服器的從屬伺服器,請選擇此選項。您可以在卡巴斯基安全管理中心網頁主控台的單個實例中管理遷移流程並在伺服器之間切換。如果您更喜歡此選項,可以將管理伺服器排列成階層以簡化遷移過程。為此,請在開始遷移之前建立層次結構。
如果 卡巴斯基安全管理中心 Windows 和 卡巴斯基安全管理中心 Linux 的管理伺服器未按階層排列,請選擇此選項。您使用卡巴斯基安全管理中心網頁主控台的兩個實例管理遷移流程 — 一個實例用於卡巴斯基安全管理中心 Windows,另一個實例用於卡巴斯基安全管理中心 Linux。在這種情況下,您將使用在從 Kaspersky Security Center Windows 匯出期間建立和下載的匯出檔案並將此檔案匯入到 卡巴斯基安全管理中心 Linux。
您可能希望透過從備份副本還原管理伺服器的憑證和私鑰,將受管理裝置置於 Kaspersky Security Center Linux 管理伺服器的管理之下。在這種情況下,透過使用-cert_only參數執行klbackup 公用程式
來備份 Kaspersky Security Center Windows 管理伺服器的憑證和私鑰。然後在第 6 階段,您必須還原憑證和私鑰。
開啟 Kaspersky Security Center Windows,然後執行移轉精靈。
繼續執行移轉精靈將匯出的資料匯入到 卡巴斯基安全管理中心 Linux。如果伺服器按階層排列,則在相同精靈中成功匯出後,匯入會自動開始。如果伺服器未按階層排列,您可以在切換到 卡巴斯基安全管理中心 Linux 後繼續執行移轉精靈。
您可能還想傳輸無法透過移轉精靈進行傳輸的物件和設定。例如,您也可以執行下列操作:
若要完成移轉,請將匯入的受管理裝置移至 卡巴斯基安全管理中心 Linux 的管理下。這可以透過下列其中一種方法進行:
使用 klmover 公用程式並指定新管理伺服器的連線設定。
建立變更管理伺服器工作,指定匯入的受管理裝置、新管理伺服器和其他工作設定。然後執行工作將受管理裝置置於 Kaspersky Security Center Linux 管理伺服器的管理之下。
建立新的網路代理安裝套件,在安裝套件內容中指定新管理伺服器的連線設定。刪除匯入的受管理裝置上的網路代理,然後使用安裝套件透過遠端安裝工作在匯入的受管理裝置上安裝網路代理。您也可以建立並使用獨立安裝套件在本機安裝網路代理。有關更多資訊,請參閱切換 卡巴斯基安全管理中心 Linux 管理的受管理裝置。
對安裝有卡巴斯基安全管理中心 Linux 的管理伺服器指派與卡巴斯基安全管理中心 Windows 的管理伺服器上相同的 IP 位址。運行帶有-cert_only參數的klbackup 公用程序
,從您在第 2 階段保存的備份副本中還原管理伺服器憑證和私鑰。在命令列中,執行以下命令: /opt/kaspersky/ksc64/sbin/klbackup -path /
管理伺服器憑證備份副本的路徑
/ -restore -cert_only
。
我們建議您將 Linux 網路代理升級到與卡巴斯基安全管理中心相同的版本。
在 卡巴斯基安全管理中心 Linux 管理伺服器上,開啟受管理裝置清單(資產(裝置)→受管理裝置),然後檢查可見、網路代理已安裝和上一次連線到管理伺服器列中的值。
其他資料移轉方法
除了移轉精靈之外,您還可以傳輸特定工作和政策: