En esta sección se describe la migración de los dispositivos administrados y los objetos relacionados de Kaspersky Security Center Web Console con ejecución de forma local a Kaspersky Security Center Cloud Console. El proceso implica una jerarquía: Kaspersky Security Center Web Console con ejecución de forma local actúa como Servidor de administración secundario y Kaspersky Security Center Cloud Console actúa como Servidor de administración principal.
Cada grupo de administración que transfiera a Kaspersky Security Center Cloud Console debe contener los dispositivos administrados de un solo sistema operativo. Si su red incluye los dispositivos de diferentes sistemas operativos, asígnelos a diferentes grupos de administración y migre cada grupo por separado.
Después de finalizar la migración, todos los Agentes de red del grupo dentro de la cobertura de la migración se actualizan y administran a través de Kaspersky Security Center Cloud Console.
Antes de comenzar, haga lo siguiente:
Actualice el Servidor de administración que se ejecuta de forma local a la siguiente versión:
Para dispositivos Windows: versión 12 o posterior
Para dispositivos Linux: versión 12 Revisión A o posterior
Instale Kaspersky Security Center Web Console versión 12.1 o posterior.
Actualice el Agente de red en los dispositivos administrados a la versión 12 o posterior.
En dispositivos Windows, utilice el Agente de red sin una contraseña de desinstalación.
Si ya se ha establecido la contraseña, realice una de las siguientes acciones en Kaspersky Security Center Web Console:
Desinstale el Agente de red de forma remota mediante la tarea Desinstalar aplicación en remoto. En el campo Aplicación que se va a desinstalar de la tarea, seleccione Agente de red de Kaspersky Security Center. No olvide introducir la contraseña de desinstalación.
Actualice las aplicaciones administradas a versiones compatibles con Kaspersky Security Center Cloud Console.
Asegúrese de tener directivas para las últimas versiones de las aplicaciones administradas. Si utiliza directivas desactualizadas, cree nuevas para las versiones de la aplicación compatibles con Kaspersky Security Center Cloud Console.
Para utilizar directivas reales, actualice los complementos web para las aplicaciones que desea administrar a través de Kaspersky Security Center Cloud Console.
Desinstale las aplicaciones de Kaspersky de los dispositivos administrados si estas aplicaciones no son compatibles con Kaspersky Security Center Cloud Console. Después, reemplace las aplicaciones desinstaladas por otras compatibles.
Descifre todos los datos (a nivel de disco o de archivo) que Kaspersky Endpoint Security para Windows cifró en los dispositivos administrados que ejecutan el sistema operativo Windows y desactive la función de cifrado en los dispositivos administrados a través de la directiva de la aplicación o de forma local. Para obtener más información, consulte la Ayuda de Kaspersky Endpoint Security para Windows.
Si el dispositivo Windows aún almacena archivos o carpetas cifrados a través de Kaspersky Endpoint Security para Windows, la actualización del Agente de red se cancelará durante el proceso de migración. Una notificación le pedirá que descifre todos los datos en el dispositivo y que desactive la función de cifrado.
Kaspersky Security Center Cloud Console permite que un Servidor de administración administre un máximo de 25 000 dispositivos administrados.
Para realizar una migración a Kaspersky Security Center Cloud Console, siga los siguientes pasos:
Estime la cobertura del proceso de migración, es decir, revise el grupo de administración a exportar, y evalúe la cantidad de dispositivos administrados en él. Asegúrese de que todas las actividades enumeradas como requisitos previos de migración se hayan completado correctamente.
En Kaspersky Security Center Cloud Console, vaya al Servidor de administración secundario para los dispositivos administrados que desea migrar.
En el menú principal, vaya a Operaciones → Migración.
Se abre la página de bienvenida del Asistente de migración.
En la página de bienvenida, haga clic en Siguiente.
Se abre la página Dispositivos administrados para exportar que muestra toda la jerarquía de grupos de administración del Servidor de administración secundario.
En la página Dispositivos administrados para exportar, haga clic en el icono de flecha () junto al lado del nombre de grupo Dispositivos administrados y, después, expanda la jerarquía de los grupos de administración. Seleccione el grupo de administración que desea exportar.
El Asistente de migración verifica el número total de dispositivos administrados que se incluyen en el grupo de administración seleccionado. Si este número supera los 10 000, aparece un mensaje de error. El botón Siguiente permanece no disponible (atenuado) hasta que el número de dispositivos administrados en el grupo de administración seleccionado cae dentro del límite.
Seleccione las aplicaciones administradas cuyas directivas y tareas deben transferirse a Kaspersky Security Center Cloud Console junto con los objetos de grupo. Para seleccionar las aplicaciones administradas cuyos objetos se exportarán, seleccione las casillas de verificación junto a sus nombres en la lista.
A pesar de que el Servidor de administración de Kaspersky Security Center se encuentra en la lista, al seleccionar la casilla de verificación correspondiente no se exportan sus directivas.
Para asegurarse de que las aplicaciones administradas sean compatibles con Kaspersky Security Center Cloud Console, haga clic en el enlace correspondiente. Este le redirigirá al tema de Ayuda en línea que contiene la lista de aplicaciones administradas por Kaspersky Security Center Cloud Console.
Si selecciona aplicaciones que no sean compatibles con Kaspersky Security Center Cloud Console, las directivas y las tareas de estas aplicaciones se migrarán de todos modos. No obstante, no podrá administrarlas en Kaspersky Security Center Cloud Console debido a la falta de disponibilidad de complementos dedicados.
Ver la lista de objetos de grupo exportados de forma predeterminada. También puede especificar objetos que no sean de grupo para que se exporten junto con el grupo de administración seleccionado, si fuera necesario, como tareas globales, selecciones de dispositivos personalizados, informes, funciones personalizadas, usuarios internos y grupos de seguridad, y categorías de aplicaciones personalizadas con contenido añadido manualmente. Esta página incluye las siguientes secciones:
La lista de tareas globales de las aplicaciones administradas, así como las tareas globales del Agente de red.
Si una tarea global seleccionada se aplica a una selección de objeto específica, esta selección también se exportará.
Aunque las tareas globales del Servidor de administración se encuentran en la lista, no puede exportarlas. Seleccionar dichas tareas no afecta el alcance de la exportación. Las tareas de instalación remota también quedan fuera del alcance de la exportación, porque sus respectivos paquetes de instalación no se pueden exportar.
La lista editable de instancias de informes que se exportarán.
Si un informe seleccionado se aplica a una selección de objeto específica, esta selección también se exportará.
Kaspersky Security Center Cloud Console tiene el mismo conjunto de plantillas de informes que Kaspersky Security Center Web Console, por lo que puede seleccionar para exportar solo los informes que creó manualmente o volvió a configurar.
La lista de objetos de grupo que se exportarán de forma predeterminada. Los siguientes objetos relacionados con el grupo de administración seleccionado se exportarán de forma predeterminada en su totalidad:
La estructura del grupo de administración, es decir, todos los subgrupos del grupo de administración seleccionado
Los dispositivos incluidos en los grupos de administración que se exportarán
Las etiquetas asignadas a los dispositivos que se exportarán.
Si se creó una etiqueta en Kaspersky Security Center Web Console, pero nunca se la asignó a ningún dispositivo, entonces no se exportará. Las reglas del etiquetado automático tampoco se exportarán.
Las directivas de grupo de las aplicaciones administradas que se han seleccionado
Las directivas del Servidor de administración y las directivas del Agente de red no se exportan.
Tareas de grupo de las aplicaciones administradas que han sido seleccionadas y tareas de grupo del Agente de Red.
Las tareas del Servidor de administración no se exportan.
También puede evitar que se exporten determinados tipos de objetos que no sean de grupo:
Para cancelar la exportación de funciones personalizadas (es decir, aquellas creadas solo por el usuario), seleccione la casilla de verificación Excluir funciones personalizadas de la exportación.
Para cancelar la exportación de usuarios internos y grupos de seguridad, seleccione la casilla de verificación Excluir usuarios internos y grupos de seguridad de la exportación.
Para cancelar la exportación de categorías de aplicaciones personalizadas con contenido añadido manualmente, seleccione la casilla de verificación Excluir categorías de aplicaciones personalizadas de la exportación.
Después de definir la cobertura de la migración, haga clic en Siguiente para comenzar el proceso de exportación. Se abre la página Creando el archivo de exportación, donde puede ver el progreso de la exportación para cada tipo de objeto que incluyó en la cobertura de la migración. Espere a que cada uno de los iconos de actualización () ubicados junto a cada elemento de la lista de objetos se reemplacen con marcas de verificación color verde (). Cuando la exportación finaliza, el archivo de exportación se guarda automáticamente en una carpeta temporal. Se abre la siguiente página que muestra la jerarquía completa de los grupos de administración en Kaspersky Security Center Cloud Console, que actúa como el Servidor de administración principal.
Seleccione la casilla de verificación junto al grupo de administración en el que se deben importar los objetos de grupo y, luego, haga clic en Siguiente. El archivo se desempaqueta; y los objetos de grupo y los que no son de grupo se restauran al grupo de administración de destino.
Si el nombre del objeto que desea restaurar es idéntico al nombre de un objeto existente, al primero se le añade un sufijo progresivo.
Cuando termina la importación, la estructura exportada de los grupos de administración, incluidos los detalles de los dispositivos, aparece debajo del grupo de administración de destino que ha seleccionado. También se importan los objetos que no son de grupo.
No podrá minimizar el Asistente de migración ni realizar ninguna operación simultánea durante la importación. Espere a que cada uno de los iconos de actualización () ubicados junto a cada elemento de la lista de objetos se reemplacen con marcas de verificación color verde () y finalice la importación. Después de esto, los dispositivos comienzan a migrar a Kaspersky Security Center Cloud Console.
Una vez completada la importación, el Asistente de migración muestra una lista de los paquetes de instalación del Agente de red disponibles en Kaspersky Security Center Cloud Console para un sistema operativo adecuado. Seleccione el paquete de instalación que contenga la versión relevante y la localización del Agente de red.
Seleccione el paquete de instalación del Agente de red para Windows de Kaspersky solo si completó previamente el asistente de inicio rápido en el espacio de trabajo de Kaspersky Security Center Cloud Console y si realiza la migración de dispositivos Windows.
Haga clic en Siguiente.
El Asistente de migración crea un nuevo paquete de instalación independiente (o utiliza uno existente) y un paquete de instalación personalizada basado en este, así como la tarea de instalación remota correspondiente. La cobertura de la tarea incluye el grupo de administración seleccionado en la página Dispositivos administrados para exportar. La programación de inicio de la tarea se establece en Manualmente de manera predeterminada. El Asistente de migración muestra el progreso de la creación.
Espere a que todos los iconos de actualización () se reemplacen con las marcas de verificación color verde () y, luego, haga clic en Siguiente.
Si es necesario, seleccione la casilla de verificación Ejecutar la tarea de instalación remota recién creada (desactivada de forma predeterminada) para los dispositivos en el grupo de administración seleccionado en Kaspersky Security Center Web Console con ejecución de forma local y todos sus subgrupos. Una vez completada la instalación del Agente de red, puede administrar los dispositivos seleccionados a través de Kaspersky Security Center Cloud Console. La ruta completa se muestra al grupo de administración donde se ejecutará la tarea.
La tarea de instalación remota debe iniciarse solo después de que finalice la importación a Kaspersky Security Center Cloud Console. De lo contrario, los dispositivos pueden duplicarse.
Haga clic en Finalizar para cerrar el Asistente de migración e iniciar la tarea de instalación remota para los siguientes propósitos:
Actualización de las instancias del Agente de red
Administrar las instancias del Agente de red a través de Kaspersky Security Center Cloud Console
Si ha dejado desactivada la casilla de verificación Ejecutar la tarea de instalación remota, podrá iniciar la tarea manualmente más tarde, de ser necesario.
Puede comprobar que ahora puede administrar las instancias del Agente de red migradas a través de Kaspersky Security Center Cloud Console. Para ello, vaya a Activos (dispositivos) → Dispositivos administrados. Asegúrese de que los dispositivos administrados migrados tengan el icono de confirmación () en las columnas Visible, Agente de red está instalado y Agente de red está en ejecución. Además, asegúrese de que estos dispositivos no tengan la descripción de estado No conectado durante mucho tiempo.