Содержание
- О переносе данных из Kaspersky Security Center Web Console
- Способы переноса данных в Kaspersky Security Center Cloud Console
- Сценарий: перенос данных без иерархии Серверов администрирования
- Мастер переноса данных
- Перенос данных с иерархией Серверов администрирования
- Сценарий: перенос данных устройств с операционными системами Linux или macOS
- Сценарий: обратный перенос данных из Kaspersky Security Center Cloud Console в Kaspersky Security Center
- Перенос данных с виртуальными Серверами администрирования
О переносе данных из Kaspersky Security Center Web Console
В этом разделе описывается перенос данных управляемых устройств из приложения Kaspersky Security Center Web Console версии 12 и выше, работающего локально, в Kaspersky Security Center Cloud Console.
Способы переноса данных в Kaspersky Security Center Cloud Console
С помощью функции переноса данных вы можете перенести сетевые устройства из Kaspersky Security Center под управление Kaspersky Security Center Cloud Console. Управляемые устройства переключаются без потери основных параметров (например принадлежность к группам администрирования) и основных объектов (например, политик и задач, связанных с управляемыми приложениями).
Вы можете выбрать один из двух доступных способов переноса данных Серверов администрирования в Kaspersky Security Center Cloud Console:
- Перенос данных без иерархии Серверов администрирования:
- Позволяет передавать управляемые устройства и связанные объекты в Kaspersky Security Center Cloud Console, даже если локальный Сервер администрирования не является подчиненным по отношению к Kaspersky Security Center Cloud Console.
- Может потребоваться передача файлов (на съемном диске, по электронной почте, с помощью общих папок или любым другим удобным способом), если Kaspersky Security Center Web Console и Kaspersky Security Center Cloud Console запущены на разных физических устройствах.
Вы также можете выполнить перенос данных с виртуальными Серверами администрирования, если они есть в вашей сети.
- Перенос данных с использованием иерархии Серверов администрирования:
- Позволяет переносить управляемые устройства и связанные объекты в Kaspersky Security Center Cloud Console, используя только интерфейс Kaspersky Security Center Cloud Console, поэтому физическая передача файлов не требуется.
- Требуется, чтобы Сервер администрирования, работающий локально, выполняющих роль подчиненного Kaspersky Security Center Cloud Console. Вы можете создать такую иерархию перед началом переноса данных.
Для полнодискового шифрования Kaspersky Security Center Cloud Console поддерживает только BitLocker.
Сценарий: перенос данных без иерархии Серверов администрирования
В этом разделе описывается перенос данных управляемых устройств и связанных с ними объектов (таких как политики, задачи, отчеты) из приложения Kaspersky Security Center Web Console, работающего локально, в Kaspersky Security Center Cloud Console. Вы можете включить одну группу администрирования в область переноса данных, чтобы восстановить эту группу администрирования в Kaspersky Security Center Cloud Console.
В эту группу должны входить управляемые устройства одной операционной системы. Если ваша сеть включает устройства с разными операционными системами или дистрибутивами Linux, распределите их по разным группам администрирования, а затем перенесите данные каждой группы отдельно.
После завершения переноса данных все Агенты администрирования, входящие в область переноса данных, обновляются и переходят под управление Kaspersky Security Center Cloud Console.
Шаги, перечисленные в этом разделе, описывают процесс переноса данных, выполняемый при отсутствии иерархии Серверов администрирования, то есть когда соединение между Kaspersky Security Center Cloud Console и приложением Kaspersky Security Center Web Console, работающем локально, не установлено.
Предварительные требования
Прежде чем начать, сделайте следующее:
- Обновите Сервер администрирования работающего локально до версии:
- Для устройств с операционной системой Windows до версии 12 или выше.
- Для устройств с операционной системой Linux до версии 12 патч A или выше.
- Установите приложение Kaspersky Security Center Web Console версии 12.1 или выше.
- Обновите Агент администрирования на устройствах до версии 12 или выше.
- На устройствах с операционной системой Windows используйте Агент администрирования без пароля для деинсталляции.
Если пароль уже задан, выполните одно из следующих действий в Kaspersky Security Center Web Console:
- Выключите параметр Использовать пароль деинсталляции в свойствах политики Агента администрирования.
- Удалите Агент администрирования удаленно с помощью задачи Удаленная деинсталляция приложения. В поле задачи Приложение для деинсталляции выберите значение Агент администрирования Kaspersky Security Center. Введите пароль для деинсталляции.
- Обновите управляемые приложения до версий, поддерживаемых Kaspersky Security Center Cloud Console.
- Убедитесь, что у вас есть политики для последних версий управляемых приложений. Если вы используете устаревшие политики, создайте политики для версий приложений, поддерживаемых Kaspersky Security Center Cloud Console.
- Чтобы использовать действующие политики, обновите веб-плагины для приложений, которыми вы планируете управлять с помощью Kaspersky Security Center Cloud Console.
- Удалите приложения "Лаборатории Касперского" с управляемых устройств, если эти приложения не поддерживаются Kaspersky Security Center Cloud Console, а затем замените удаленные приложения на поддерживаемые.
- Расшифруйте все данные (на уровне диска или на уровне файлов), зашифрованные Kaspersky Endpoint Security для Windows на управляемых устройствах под управлением операционной системы Windows, и выключите функцию шифрования на управляемых устройствах с помощью политики приложения или локально. Дополнительную информацию см. в справке Kaspersky Endpoint Security для Windows.
Если на устройстве с операционной системой Windows все еще хранятся какие-либо файлы или папки, зашифрованные с помощью Kaspersky Endpoint Security для Windows, обновление Агента администрирования будет отменено во время процесса переноса данных. Уведомление предложит вам расшифровать все данные на устройстве и отключить функцию шифрования.
Максимальное количество управляемых устройств на один Сервер администрирования в Kaspersky Security Center Cloud Console, равно 25 000.
Этапы переноса данных
Перенос данных в Kaspersky Security Center Cloud Console включает в себя следующие этапы:
- Планирование области переноса данных и проверка предварительных требований
Оцените область переноса данных, то есть просмотрите группу администрирования для экспорта, и оцените количество управляемых устройств в ней. Также убедитесь, что все действия, перечисленные в качестве предварительных требований переноса данных, были успешно выполнены.
- Экспорт управляемых устройств, объектов и параметров из Kaspersky Security Center Web Console
Используйте мастер переноса данных приложения Kaspersky Security Center Web Console, работающего локально, для экспорта управляемых устройств вместе с их объектами.
Максимальный размер экспортного файла составляет 4 ГБ.
- Импорт экспортного файла в Kaspersky Security Center Cloud Console
Перенесите информацию об управляемых устройствах и объектах в приложение Kaspersky Security Center Cloud Console. Для этого используйте мастер переноса данных Kaspersky Security Center Cloud Console, чтобы импортировать экспортный файл и создать автономный инсталляционный пакет Агента администрирования.
- Переустановка Агента администрирования на управляемых устройствах
Вернитесь в мастер переноса данных в экземпляре Kaspersky Security Center Web Console, работающего локально, чтобы создать задачу удаленной установки. Вы сможете использовать эту задачу (сразу или позже) для переустановки Агента администрирования на свои управляемые устройства и завершения процесса переноса данных.
Результаты
После завершения переноса данных вы можете убедиться, что перенос данных прошел успешно:
- Агент администрирования перестановлен на всех управляемых устройствах.
- Все устройства управляются через Kaspersky Security Center Cloud Console.
- Все параметры объектов, действовавшие до переноса данных, сохранились.
Мастер переноса данных
В этом разделе представлена информация о мастере переноса данных в Kaspersky Security Center Cloud Console и Kaspersky Security Center Web Console версии 12 и выше.
Шаг 1. Экспорт управляемых устройств, объектов и параметров из Kaspersky Security Center Web Console
Для переноса данных управляемых устройств из Kaspersky Security Center Web Console в Kaspersky Security Center Cloud Console необходимо сначала создать файл экспорта, содержащий информацию об иерархии групп администрирования на вашем текущем Сервере администрирования, работающем локально. Файл экспорта должен также содержать информацию об объектах и их параметрах. Файл экспорта будет использоваться для последующего импорта в Kaspersky Security Center Cloud Console.
Максимальный размер экспортного файла составляет 4 ГБ.
Чтобы экспортировать объекты и их параметры из Kaspersky Security Center Web Console:
- В главном меню Kaspersky Security Center Web Console перейдите в раздел Операции → Перенос данных.
- На странице приветствия мастера переноса данных нажмите на кнопку Далее Откроется страница Управляемые устройства для экспорта, на которой отображается вся иерархия групп администрирования соответствующего Сервера администрирования.
- На странице Управляемые устройства для экспорта нажмите на значок шеврона (
) рядом с группой Управляемые устройства, чтобы раскрыть иерархию групп администрирования. Выберите группу администрирования, которую вы хотите экспортировать.
После переноса данных из приложения Kaspersky Security Center, работающего локально, в Kaspersky Security Center Cloud Console, выполненного для двух групп администрирования, задачи удаленной установки для этих групп отображаются с одинаковыми именами.
- Выберите управляемые приложения, политики и задачи, которые необходимо перенести в Kaspersky Security Center Cloud Console вместе с объектами группы администрирования. Чтобы выбрать управляемые приложения, чьи объекты необходимо экспортировать, установите флажки рядом с их именами в списке.
Несмотря на то, что Сервер администрирования Kaspersky Security Center есть в списке, установка соответствующего флажка не приводит к экспорту политик Сервера администрирования.
Чтобы убедиться, что управляемые приложения поддерживаются Kaspersky Security Center Cloud Console, перейдите по ссылке. Ссылка перенаправит вас в раздел справки, содержащий список приложений, управляемых Kaspersky Security Center Cloud Console.
Если вы выберете приложения, которые не поддерживаются приложением Kaspersky Security Center Cloud Console, политики и задачи этих приложений будут экспортированы, а затем импортированы, но вы не сможете управлять ими в Kaspersky Security Center Cloud Console из-за недоступности плагинов.
- Просмотрите список групповых объектов, экспортируемых по умолчанию, и укажите объекты, не относящиеся к группе, которые нужно экспортировать вместе с выбранной группой администрирования, если это необходимо. Настройте область экспорта, включив или исключив различные объекты, такие как глобальные задачи, пользовательские выборки устройств, отчеты, пользовательские роли, внутренние пользователи и группы безопасности, а также пользовательские категории приложений. Эта страница содержит следующие разделы:
Если вы переносите устройства с различными операционными системами в Kaspersky Security Center Cloud Console, объекты, не относящиеся к группе, необходимо перенести только один раз.
Мастер переноса данных выполняет проверку общего количества управляемых устройств, включенных в выбранную группу администрирования. Если это количество превышает 10 000, появится сообщение об ошибке. Кнопка Далее остается неактивной до тех пор, пока количество управляемых устройств в выбранной группе администрирования будет меньше максимально допустимого значения.
- После того как вы определили область переноса данных, нажмите на кнопку Далее, чтобы начать процесс экспорта. Откроется страница Создание экспортного файла, на которой можно просмотреть выполнение экспорта для каждого типа объектов, включенных в область переноса данных. Дождитесь, пока значки (
) рядом со всеми пунктами в списке объектов заменятся на зеленые флажки (
). После того как экспорт заканчивается, файл экспорта автоматически загружается в папку загрузки, определенную в параметрах вашего браузера по умолчанию. Имя файла экспорта отображается в нижней части окна браузера.
- После отображения страницы Экспорт успешно завершен, перейдите к следующему этапу, выполняемому в Kaspersky Security Center Cloud Console.
Если вы используете Kaspersky Security Center Web Console и Kaspersky Security Center Cloud Console на разных устройствах, необходимо скопировать файл экспорта на съемный диск или выбрать другие способы передачи файла.
Шаг 2. Импорт экспортного файла в Kaspersky Security Center Cloud Console
Чтобы передать информацию об управляемых устройствах, объектах и их параметрах, которые вы экспортировали из Kaspersky Security Center Web Console, вам нужно импортировать ее в приложение Kaspersky Security Center Cloud Console, развернутую в вашей рабочей области. Это позволит вам создать автономный инсталляционный пакет и использовать его для переустановки Агента администрирования на ваших управляемых устройствах.
Перед чем запустить мастер переноса данных в Kaspersky Security Center Cloud Console, убедитесь, что в процессе экспорта текущий язык локализации совпадает с языком локализации Kaspersky Security Center Web Console. При необходимости измените язык локализации.
Если вы ранее завершили мастер первоначальной настройки в рабочей области Kaspersky Security Center Cloud Console, то группа Управляемые устройства включает политики и задачи, созданные с параметрами по умолчанию. Удалите эти политики и задачи перед импортом тех, которые вы экспортировали из Kaspersky Security Center Web Console.
Чтобы импортировать экспортный файл в Kaspersky Security Center Cloud Console:
- В главном меню Kaspersky Security Center Cloud Console, перейдите в раздел Операции → Перенос данных.
- На странице приветствия мастера переноса данных нажмите на кнопку Импортировать. В открывшемся окне проводника выберите файл экспорта, перейдя в папку, в которой он был сохранен, и нажмите на кнопку Открыть. Дождитесь пока значок (
) рядом с файлом статуса загрузки изменится на зеленый флажок (
).
- Нажмите на кнопку Далее. Откроется следующая страница, на которой отображается вся иерархия групп администрирования Сервера администрирования в Kaspersky Security Center Cloud Console.
- Установите флажок рядом с целевой группой администрирования, в которую должны быть восстановлены объекты группы, и нажмите на кнопку Далее. Мастер переноса данных отображает список инсталляционных пакетов Агента администрирования, доступных в Kaspersky Security Center Cloud Console.
- Выберите инсталляционный пакет, содержащий соответствующую версию и локализацию Агента администрирования, и нажмите на кнопку Далее.
Выберите инсталляционный пакет Агента администрирования для Windows, только если вы предварительно завершили мастер первоначальной настройки в рабочей области Kaspersky Security Center Cloud Console и если вы выполнили перенос данных для устройств под управлением операционной системы Windows.
Подождите, пока мастер переноса данных создаст автономный инсталляционный пакет. Максимальный размер файла автономного инсталляционного пакета для Агента администрирования составляет 200 МБ.
Файл распаковывается и автоматически загружается в папку загрузки, определенную в параметрах вашего браузера по умолчанию. Объекты, не относящиеся к группе, и объекты группы восстанавливаются в целевой группе администрирования.
Когда импорт завершится, экспортированная структура групп администрирования, включая сведения об устройствах, появится в целевой группе администрирования, которую вы выбрали. Если имя восстанавливаемого объекта совпадает с именем существующего объекта, к восстановленному будет добавлен дополнительный суффикс.
Если вы импортировали всю группу Управляемые устройства, рекомендуется переименовать только что импортированную подгруппу, чтобы избежать путаницы:
- Перейти в раздел Иерархия групп.
- Нажмите на имя подгруппы в дереве групп.
- В открывшемся окне свойств в поле Имя введите другое имя (например, "Перенесенные устройства").
Рекомендуется проверить, успешно ли импортированы объекты (политики, задачи и управляемые устройства), входящие в область экспорта, в Kaspersky Security Center Cloud Console. Для этого перейдите в раздел Активы (Устройства) и проверьте, появились ли импортированные объекты в списках Политики и профили политик и Задачи, а также в подразделах Управляемые устройства.
Свернуть мастер переноса данных и выполнять любые параллельные операции во время импорта невозможно. Дождитесь, пока значки (
) рядом со всеми пунктами в списке объектов заменятся на зеленые флажки (
) и импорт завершится. После этого устройства начинают переключаться на Kaspersky Security Center Cloud Console.
- Нажмите на кнопку Готово, чтобы завершить работу мастера переноса данных.
- Если вы хотите найти и снова загрузить автономный инсталляционный пакет, перейдите в раздел Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты и нажмите на кнопку Просмотреть список автономных пакетов. В открывшемся списке выберите созданный вами автономный инсталляционный пакет и нажмите на кнопку Загрузить.
Если вы используете Kaspersky Security Center Web Console и Kaspersky Security Center Cloud Console на разных устройствах, вам нужно скопировать автономный инсталляционный пакет на съемный диск или выбрать другие способы передачи файла.
Шаг 3. Переустановка Агента администрирования на управляемых устройствах с помощью Kaspersky Security Center Cloud Console
После создания автономного инсталляционного пакета Агента администрирования вы можете приступить к созданию задачи удаленной установки. Выполнение этой задачи позволяет вам переустановить Агент администрирования на всех управляемых устройствах, чтобы эти устройства переключались под управление с помощью Kaspersky Security Center Cloud Console.
Чтобы снизить риск потери данных, рекомендуется сначала выполнить действия для небольшой группы администрирования, насчитывающей до 20 управляемых устройств (не включающих физических серверов), расположенных в корпоративной сети. После завершения этих действий проверьте, успешно ли завершилась повторная установка, и перейдите к повторной установке в полном объеме.
Чтобы создать задачу удаленной установки и переустановить Агент администрирования:
- Вернитесь в мастер переноса данных в экземпляре Kaspersky Security Center Web Console, работающего локально.
Рекомендуется использовать мастер переноса данных для создания задачи удаленной установки для переустановки Агента администрирования, как описано ниже. Если необходимо использовать пользовательскую задачу удаленной установки, требуется предварительно вручную создать пользовательский инсталляционный пакет из автономного инсталляционного пакета Агента администрирования. Обратите внимание, что при создании пользовательского инсталляционного пакета вам нужно указать ключ "-s" в командной строке исполняемого файла. Иначе переустановка Агента администрирования из этого пользовательского инсталляционного пакета завершится с ошибкой.
В зависимости от текущего состояния мастера переноса данных вы можете выполнить одно из следующих действий:
- Если вы не закрыли мастер переноса данных после экспорта и сеанс еще не истек, нажмите на кнопку Вернуться к шагу 3 мастера переноса данных. Установите флажок Загрузить автономный инсталляционный пакет и нажмите на кнопку Выберите автономный инсталляционный пакет. В открывшемся окне браузера укажите автономный инсталляционный пакет Агента администрирования.
- Если по какой-либо причине вам необходимо снова запустить мастер переноса данных, установите флажок Загрузить автономный инсталляционный пакет и нажмите на кнопку Выберите автономный инсталляционный пакет. В открывшемся окне браузера укажите автономный инсталляционный пакет Агента администрирования. После этого мастер переноса данных снова отображает иерархию групп администрирования этого Сервера администрирования. Выберите ту же группу, для которой вы создали файл экспорта, и нажмите на кнопку Далее.
Мастер переноса данных снова проверяет общее количество управляемых устройств, включенных в выбранную группу администрирования. Если это количество превышает 10 000, появится сообщение об ошибке. Кнопка Далее остается неактивной до тех пор, пока количество управляемых устройств в выбранной группе администрирования будет меньше максимально допустимого значения.
- Дождитесь загрузки автономного инсталляционного пакета и нажмите на кнопку Далее. Мастер переноса данных создает пользовательский инсталляционный пакет и задачу удаленной установки для него. Область действия задачи будет включать группу администрирования, которую вы выбрали на странице Управляемые устройства для экспорта; по умолчанию для времени запуска задачи установлено значение запуска Вручную. Мастер переноса данных отображает процесс создания пакета. Дождитесь пока значки (
) будут заменены зелеными флажками (
) и нажмите на кнопку Далее.
- При необходимости установите флажок Запустить только что созданную задачу удаленной установки (по умолчанию флажок снят) для устройств в выбранной группе администрирования Сервера администрирования, работающего локально, и всех его подгрупп. В этом случае устройства будут переключаться под управление Kaspersky Security Center Cloud Console, но только после завершения установки Агента администрирования. Полный путь будет отображен для группы администрирования, в которой будет выполняться задача.
Задачу нужно запускать только после завершения импорта в Kaspersky Security Center Cloud Console. Иначе устройства могут дублироваться.
- Нажмите на кнопку Готово, чтобы закрыть мастер переноса данных и запустить задачу удаленной установки для следующих целей:
- Обновление экземпляров Агента администрирования.
- Переключение экземпляров Агента администрирования под управление Kaspersky Security Center Cloud Console.
Если вы оставили снятым флажок Запустить только что созданную задачу удаленной установки, вы можете запустить задачу позже, если это необходимо.
Вы можете проверить, что теперь вы можете управлять перенесенными экземплярами Агента администрирования с помощью Kaspersky Security Center Cloud Console. Для этого перейдите в раздел Активы (Устройства) → Управляемые устройства. Убедитесь, что на перенесенных управляемых устройствах есть значок подтверждения () в полях Видимо в сети, Агент администрирования установлен и столбцы Агент администрирования запущен. Также убедитесь, что на этих устройствах нет статуса с описанием Давно не подключался.
Перенос данных с иерархией Серверов администрирования
В этом разделе описывается перенос данных управляемых устройств и связанных с ними объектов из приложения Kaspersky Security Center Web Console, работающего локально, в Kaspersky Security Center Cloud Console. Процесс включает в себя иерархию: приложение Kaspersky Security Center Web Console, работающее локально, выполняет роль подчиненного Сервера администрирования, а Kaspersky Security Center Cloud Console выполняет роль главного Сервера администрирования.
Каждая группа администрирования, которую вы переносите в Kaspersky Security Center Cloud Console, должна содержать управляемые устройства одной операционной системы. Если ваша сеть включает устройства разных операционных систем, распределите их по разным группам администрирования, а затем перенесите каждую группу отдельно.
После завершения переноса данных все Агенты администрирования в группе, которая входит в область переноса данных, обновляются и переходят под управление Kaspersky Security Center Cloud Console.
Прежде чем начать, сделайте следующее:
- Обновите Сервер администрирования работающего локально до версии:
- Для устройств с операционной системой Windows до версии 12 или выше.
- Для устройств с операционной системой Linux до версии 12 патч A или выше.
- Установите приложение Kaspersky Security Center Web Console версии 12.1 или выше.
- Обновите Агент администрирования на устройствах до версии 12 или выше.
- На устройствах с операционной системой Windows используйте Агент администрирования без пароля для деинсталляции.
Если пароль уже задан, выполните одно из следующих действий в Kaspersky Security Center Web Console:
- Выключите параметр Использовать пароль деинсталляции в свойствах политики Агента администрирования.
- Удалите Агент администрирования удаленно с помощью задачи Удаленная деинсталляция приложения. В поле задачи Приложение для деинсталляции выберите значение Агент администрирования Kaspersky Security Center. Введите пароль для деинсталляции.
- Обновите управляемые приложения до версий, поддерживаемых Kaspersky Security Center Cloud Console.
- Убедитесь, что у вас есть политики для последних версий управляемых приложений. Если вы используете устаревшие политики, создайте политики для версий приложений, поддерживаемых Kaspersky Security Center Cloud Console.
- Чтобы использовать действующие политики, обновите веб-плагины для приложений, которыми вы планируете управлять с помощью Kaspersky Security Center Cloud Console.
- Удалите приложения "Лаборатории Касперского" с управляемых устройств, если эти приложения не поддерживаются Kaspersky Security Center Cloud Console, а затем замените удаленные приложения на поддерживаемые.
- Расшифруйте все данные (на уровне диска или на уровне файлов), зашифрованные Kaspersky Endpoint Security для Windows на управляемых устройствах под управлением операционной системы Windows, и выключите функцию шифрования на управляемых устройствах с помощью политики приложения или локально. Дополнительную информацию см. в справке Kaspersky Endpoint Security для Windows.
Если на устройстве с операционной системой Windows все еще хранятся какие-либо файлы или папки, зашифрованные с помощью Kaspersky Endpoint Security для Windows, обновление Агента администрирования будет отменено во время процесса переноса данных. Уведомление предложит вам расшифровать все данные на устройстве и отключить функцию шифрования.
Максимальное количество управляемых устройств на один Сервер администрирования в Kaspersky Security Center Cloud Console, равно 25 000.
Чтобы выполнить перенос данных в Kaspersky Security Center Cloud Console:
- Оцените область переноса данных, то есть просмотрите группу администрирования для экспорта, и оцените количество управляемых устройств в ней. Убедитесь, что все действия, перечисленные в качестве предварительных требований переноса данных, были успешно выполнены.
- В Kaspersky Security Center Cloud Console перейдите на подчиненный Сервер администрирования для управляемых устройств, которые вы хотите перенести.
- В главном окне приложения перейдите в раздел Операции → Перенос данных.
Откроется страница приветствия мастера переноса данных.
- На странице приветствия нажмите на кнопку Далее.
Откроется страница Управляемые устройства для экспорта, на которой отображается вся иерархия групп администрирования подчиненного Сервера администрирования.
- На странице Управляемые устройства для экспорта нажмите на значок шеврона (
) рядом с группой Управляемые устройства и раскройте иерархию групп администрирования. Выберите группу администрирования, которую вы хотите экспортировать.
Мастер переноса данных выполняет проверку общего количества управляемых устройств, включенных в выбранную группу администрирования. Если это количество превышает 10 000, появится сообщение об ошибке. Кнопка Далее остается неактивной до тех пор, пока количество управляемых устройств в выбранной группе администрирования будет меньше максимально допустимого значения.
- Выберите управляемые приложения, политики и задачи, которые необходимо перенести в Kaspersky Security Center Cloud Console вместе с объектами группы администрирования. Чтобы выбрать управляемые приложения, чьи объекты необходимо экспортировать, установите флажки рядом с их именами в списке.
Несмотря на то, что Сервер администрирования Kaspersky Security Center есть в списке, установка соответствующего флажка не приводит к экспорту политик Сервера администрирования.
Чтобы убедиться, что управляемые приложения поддерживаются Kaspersky Security Center Cloud Console, перейдите по ссылке. Ссылка перенаправит вас в раздел справки, содержащий список приложений, управляемых Kaspersky Security Center Cloud Console.
Если вы выберете приложения, которые не поддерживаются приложением Kaspersky Security Center Cloud Console, политики и задачи этих приложений будут перенесены, но вы не сможете управлять ими в Kaspersky Security Center Cloud Console из-за недоступности плагинов.
- Просмотрите список экспортируемых групповых объектов по умолчанию. При необходимости вы также можете указать объекты, не относящиеся к группе, которые будут экспортироваться вместе с выбранной группой администрирования, такие как глобальные задачи, пользовательские выборки устройств, отчеты, пользовательские роли, внутренние пользователи и группы безопасности, а также пользовательские категории приложений, пополняемые вручную. Эта страница содержит следующие разделы:
Если вы переносите устройства с различными операционными системами в Kaspersky Security Center Cloud Console, объекты, не относящиеся к группе, необходимо перенести только один раз.
- После того как вы определили область переноса данных, нажмите на кнопку Далее, чтобы начать процесс экспорта. Откроется страница Создание экспортного файла, на которой можно просмотреть выполнение экспорта для каждого типа объектов, включенных в область переноса данных. Дождитесь пока каждый значок обновления (
) рядом с каждым пунктом в списке объектов заменится на зеленый флажок (
). Экспорт заканчивается, файл экспорта автоматически сохраняется во временную папку. Откроется следующая страница, на которой отображается вся иерархия групп администрирования в приложении Kaspersky Security Center Cloud Console, выполняющее роль главного Сервера администрирования.
- Установите флажок рядом с группой администрирования, в которую должны быть импортированы объекты группы, и нажмите на кнопку Далее. Файл распакован, а объекты, не относящиеся к группе, и объекты группы восстанавливаются в целевой группе администрирования.
Если имя восстанавливаемого объекта совпадает с именем существующего объекта, к восстановленному будет добавлен дополнительный суффикс.
Когда импорт завершится, экспортированная структура групп администрирования, включая сведения об устройствах, появится в целевой группе администрирования, которую вы выбрали. Объекты, не относящиеся к группе, также импортируются.
Свернуть мастер переноса данных и выполнять любые параллельные операции во время импорта невозможно. Дождитесь, пока каждый значок обновления (
) рядом с каждым пунктом в списке объектов заменится на зеленый флажок (
) и импорт завершится. После этого устройства начинают переключаться на Kaspersky Security Center Cloud Console.
- После завершения импорта мастер переноса данных отобразит список инсталляционных пакетов Агента администрирования, доступных в Kaspersky Security Center Cloud Console для соответствующей операционной системы. Выберите инсталляционный пакет, содержащий соответствующую версию и локализацию Агента администрирования.
Выберите инсталляционный пакет Агента администрирования для Windows, только если вы предварительно завершили мастер первоначальной настройки в рабочей области Kaspersky Security Center Cloud Console и если вы выполнили перенос данных для устройств под управлением операционной системы Windows.
- Нажмите на кнопку Далее.
Мастер переноса данных создает автономный инсталляционный пакет (или использует существующий) и пользовательский инсталляционный пакет на его основе, а также соответствующую задачу удаленной установки. Область действия задачи включает группу администрирования, выбранную вами на странице Управляемые устройства для экспорта. По умолчанию для времени запуска задачи установлено значение Вручную. Мастер переноса данных отображает процесс создания пакета.
- Дождитесь, пока каждый значок обновления (
) заменится на зеленый флажок (
) и нажмите на кнопку Далее.
- При необходимости установите флажок Запустить только что созданную задачу удаленной установки (по умолчанию флажок снят) для устройств в выбранной группе администрирования приложения Kaspersky Security Center Web Console, работающего локально, и всех ее подгруппах. После завершения установки Агента администрирования вы можете управлять выбранными устройствами через Kaspersky Security Center Cloud Console. Полный путь отображается для группы администрирования, в которой будет выполняться задача.
Задачу удаленной установки нужно запускать только после завершения импорта в Kaspersky Security Center Cloud Console. Иначе имена устройств могут дублироваться.
- Нажмите на кнопку Готово, чтобы закрыть мастер переноса данных и запустить задачу удаленной установки для следующих целей:
- Обновление экземпляров Агента администрирования.
- Управление экземплярами Агента администрирования с помощью Kaspersky Security Center Cloud Console.
Если вы оставили снятым флажок Запустить задачу удаленной установки приложения, вы можете запустить задачу позже, если это необходимо.
Вы можете проверить, что теперь вы можете управлять перенесенными экземплярами Агента администрирования с помощью Kaspersky Security Center Cloud Console. Для этого перейдите в раздел Активы (Устройства) → Управляемые устройства. Убедитесь, что на перенесенных управляемых устройствах есть значок подтверждения () в полях Видимо в сети, Агент администрирования установлен и столбцы Агент администрирования запущен. Также убедитесь, что на этих устройствах нет статуса с описанием Давно не подключался.
Сценарий: перенос данных устройств с операционными системами Linux или macOS
В этом разделе описан перенос данных управляемых устройств с операционными системами Linux или macOS из приложения Kaspersky Security Center Web Console, работающего локально, в Kaspersky Security Center Cloud Console. Основные сценарии переноса данных без иерархии Серверов администрирования и сценарий переноса данных с такой иерархией позволяют переносить все устройства и связанные с ними объекты в Kaspersky Security Center Cloud Console. Если в вашей сети есть устройства, работающие не только под операционной системой Windows, но и под Linux или macOS, вам необходимо переносить устройства каждого типа операционной системы отдельно. В результате вам придется выполнять перенос данных несколько раз.
Предварительные требования
Прежде чем начать, сделайте следующее:
- Обновите Сервер администрирования, работающий локально, до версии 12 патч A или выше.
- Установите приложение Kaspersky Security Center Web Console версии 12.1 или выше.
- Обновите Агент администрирования на управляемых устройствах до версии 12 или выше.
- Обновите управляемые приложения до версий, поддерживаемых Kaspersky Security Center Cloud Console.
- Убедитесь, что у вас есть политики для последних версий управляемых приложений. Если вы используете устаревшие политики, создайте политики для версий приложений, поддерживаемых Kaspersky Security Center Cloud Console.
- Чтобы использовать действующие политики, обновите веб-плагины для приложений, которыми вы планируете управлять с помощью Kaspersky Security Center Cloud Console.
- Удалите приложения "Лаборатории Касперского" с управляемых устройств, если эти приложения не поддерживаются Kaspersky Security Center Cloud Console, а затем замените удаленные приложения на поддерживаемые.
Максимальное количество управляемых устройств на один Сервер администрирования в Kaspersky Security Center Cloud Console, равно 25 000.
Этапы переноса данных
Перенос данных в Kaspersky Security Center Cloud Console включает в себя следующие этапы:
- Группировка управляемых устройств по их операционным системам
Если в вашей сети есть устройства под управлением разных операционных систем (Windows, Linux и macOS), разместите устройства с каждой операционной системой в отдельной группе администрирования в Kaspersky Security Center Web Console. Также создайте группу администрирования для каждого дистрибутива Linux. Например, если у вас есть устройства Debian и Red Hat Linux, распределите их по разным группам администрирования. Это позволит вам успешно выполнить перенос данных, так как для разных операционных систем требуются разные инсталлированные пакеты Агента администрирования.
- Выполнение переноса каждой группы администрирования и ее объектов
Управляемые устройства каждой операционной системы должны переноситься отдельно, чтобы включать их политики и задачи. Например, если у вас есть устройства с Windows, macOS, Ubuntu и CentOS, сначала перенесите устройства с операционной системой Windows в Kaspersky Security Center Cloud Console, затем macOS, Ubuntu и, наконец, в CentOS. Вы можете переносить управляемые устройства в любом порядке.
Для этого выполните перенос данных без иерархии Серверов администрирования или перенос данных с такой иерархией, в зависимости от того, есть ли в вашей сети подчиненные Серверы администрирования. При переносе данных используйте инсталляционный пакет Агента администрирования, соответствующий операционной системе переносимых устройств. Например, выберите Агент администрирования Kaspersky Security Center 13.2 для устройств Linux, чтобы перенос данных прошел успешно.
Обратите внимание, что негрупповые объекты, такие как глобальные задачи, пользовательские выборки устройств или отчеты, необходимо перенести только один раз.
Результаты
После завершения переноса данных вы можете убедиться, что перенос данных прошел успешно:
- Требуемая версия Агента администрирования переустанавливается на каждом управляемом устройстве под управлением операционной системы Linux или macOS.
- Все устройства с операционными системами Linux или macOS управляются через Kaspersky Security Center Cloud Console.
- Все параметры объектов, действовавшие до переноса данных, сохранились.
Сценарий: обратный перенос данных из Kaspersky Security Center Cloud Console в Kaspersky Security Center
Вам может потребоваться перенести данные управляемых устройств из Kaspersky Security Center Cloud Console на Сервер администрирования Kaspersky Security Center. Этот процесс можно использовать для отмены переноса данных в Kaspersky Security Center Cloud Console.
Предварительные требования
Убедитесь, что выполнены следующие предварительные требования:
- Приложение Kaspersky Security Center Cloud Console доступно и к нему подключены управляемые устройства.
- Сервер администрирования Kaspersky Security Center 14.2 (или выше) доступен и имеет инсталляционный пакет Агента администрирования версии 13 и выше.
Этапы обратного переноса данных
Обратный перенос данных включает в себя следующие этапы:
- Создание автономного инсталляционного пакета Агента администрирования на Сервере администрирования Kaspersky Security Center, работающего локально
На Сервере администрирования Kaspersky Security Center работающего локально, создайте автономный инсталляционный пакет Агента администрирования.
В процессе создания вы можете выбрать параметр Перемещать нераспределенные устройства в эту группу и указать группу администрирования, в которую вы хотите переместить Агенты администрирования после установки. Если вы указали группу администрирования, будет создано правило автоматического перемещения устройств, которое переместит в целевую группу администрирования все Агенты администрирования с этим автономным инсталляционным пакетом.
Чтобы обеспечить обратный перенос данных без ошибок, убедитесь, что вы выбрали версию Агента администрирования не ниже, чем версия, используемая в Kaspersky Security Center Cloud Console.
- Создание пользовательского инсталляционного пакета в Kaspersky Security Center Cloud Console
В Kaspersky Security Center Cloud Console создайте пользовательский инсталляционный пакет на основе автономного инсталляционного пакета, который вы создали и сохранили на Сервере администрирования Kaspersky Security Center, запущенного локально.
Чтобы включить установку пакета в тихом режиме, в поле Параметры запуска исполняемого файла укажите ключ
-s
. - Создание задачи удаленной установки
В Kaspersky Security Center Cloud Console создайте задачу удаленной установки с помощью созданного вами пользовательского инсталляционного пакета.
- Запуск задачи удаленной установки приложения
Запустите задачу удаленной установки, которую вы создали. Задача инициирует переустановку всех Агентов администрирования в указанной группе администрирования; задача также переключает Агенты администрирования под управление Сервера администрирования Kaspersky Security Center, работающего локально, путем изменения адреса подключения и других параметров подключения.
Если вы не указали никакую целевую группу администрирования при создании автономного инсталляционного пакета, все устройства будут перемещены в группу Нераспределенные устройства.
Результаты
После завершения переноса данных вы можете убедиться, что перенос данных прошел успешно:
- Все устройства в области действия задачи удаленной установки, которые ранее управлялись через Kaspersky Security Center Cloud Console, теперь управляются Сервером администрирования Kaspersky Security Center, работающего локально.
- Устройства автоматически перемещаются в группу администрирования, указанную в параметрах инсталляционного пакета.
Задача удаленной установки в Kaspersky Security Center Cloud Console не может быть выполнена: нет целевых устройств, так как для всех устройств изменены параметры подключения. Вам нужно остановить задачу вручную после того, как убедитесь, что в столбце Видимо в сети списка управляемых устройств появился значок ошибки (), для всех устройств из области переноса данных.
Перенос данных с виртуальными Серверами администрирования
Если у вас есть виртуальные Серверы администрирования в существующей инфраструктуре Kaspersky Security Center, вы не можете перенести данные из приложения Kaspersky Security Center, работающего локально, в Kaspersky Security Center Cloud Console с помощью мастера переноса данных. Также вы сможете выполнить перенос данных только для устройств ваших клиентов. Вам придется создать политики, задачи и отчеты вручную.
Вы можете выполнить один из следующих сценариев переноса данных:
- Переместив клиентские устройства с виртуальных Серверов администрирования на главный Сервер администрирования.
- Выполнив вручную перенос данных с виртуальных Серверов администрирования.
Сценарий: перенос данных с виртуальными Серверами администрирования с помощью перемещения устройств
Чтобы выполнить перенос данных из приложения Kaspersky Security Center Web Console, работающего локально, в Kaspersky Security Center Cloud Console, вы можете переместить свои устройства с виртуальных Серверов администрирования на главный Сервер администрирования.
Предварительные требования
Перед выполнением переноса данных вам нужно выполнить ряд действий, включая обновление Сервера администрирования, работающего локально, до версии 12 и выше и обновление управляемых приложений до версий, поддерживаемых приложением Kaspersky Security Center Cloud Console.
Сценарий переноса данных
Сценарий состоит из следующих этапов:
- Создание группы администрирования для каждого виртуального Сервера администрирования
Вы создаете группу в приложении Kaspersky Security Center, работающее локально.
- Переместите ваши клиентские устройства
Перемещение устройств клиентов с каждого виртуального Сервера администрирования в созданную на предыдущем этапе соответствующую группу администрирования, в приложении Kaspersky Security Center, работающем локально.
- Перенос данных
Выполните перенос данных, как описано для сети без иерархии виртуальных Серверов администрирования.
- Перемещение устройств под управление виртуальных Серверов администрирования (необязательный шаг)
Если вы хотите управлять своими клиентами с помощью виртуальных Серверов администрирования, переместите устройства из групп администрирования под управление виртуальных Серверов администрирования.
- Создание политик, задач и отчетов
Результаты
После завершения переноса данных вы можете убедиться, что перенос данных прошел успешно:
- Агент администрирования перестановлен на всех управляемых устройствах.
- Все устройства управляются через Kaspersky Security Center Cloud Console.
- Все параметры объектов, действовавшие до переноса данных, сохранились.
Сценарий: перенос данных с виртуальными Серверами администрирования вручную
Вы можете выполнить перенос данных из приложения Kaspersky Security Center Web Console, работающего локально, в Kaspersky Security Center Cloud Console вручную.
Предварительные требования
Перед выполнением переноса данных вам нужно выполнить ряд действий, включая обновление Сервера администрирования, работающего локально, до версии 12 и выше и обновление управляемых приложений до версий, поддерживаемых приложением Kaspersky Security Center Cloud Console.
Сценарий переноса данных
Сценарий состоит из следующих этапов:
- Создание группы администрирования для каждого виртуального Сервера администрирования
Создайте группы администрирования, соответствующей каждому виртуальному Серверу администрирования, в Kaspersky Security Center Cloud Console.
- Создание автономного инсталляционного пакета Агента администрирования
Создайте автономный инсталляционный пакет Агента администрирования. Во время создания пакета укажите группу администрирования, созданную на предыдущем этапе. Вам нужно создать отдельный автономный инсталляционный пакет для каждой группы администрирования.
Этот этап происходит в Kaspersky Security Center Cloud Console.
- Загрузка автономных инсталляционных пакетов
Загрузите автономные инсталляционные пакеты, которые вы создали на предыдущем этапе. Этот этап происходит в Kaspersky Security Center Cloud Console.
- Создание архива с каждым автономным инсталляционным пакетом
Доступные типы архивов: ZIP, CAB, TAR или TAR.GZ.
- Создание пользовательских инсталляционных пакетов Агента администрирования
Создайте пользовательские инсталляционные пакеты Агента администрирования. При создании используйте архивы, которые вы создали на предыдущем этапе.
Этот этап выполняется в приложении Kaspersky Security Center, работающем локально.
- Создание задач удаленной установки
Создайте задачи удаленной установки приложений для установки Агента администрирования из созданных пользовательских инсталляционных пакетов.
При создании задачи укажите соответствующую группу администрирования.
Этот этап выполняется в приложении Kaspersky Security Center, работающем локально.
- Запуск созданных задач удаленной установки приложений
Агенты администрирования обновлены. Агенты администрирования переключаются под управление Сервера администрирования Kaspersky Security Center Cloud Console.
Выполнен перенос данных в Kaspersky Security Center Cloud Console и все устройства помещаются в группы администрирования, которые были указаны при создании автономных инсталляционных пакетов Агента администрирования.
- Перемещение устройств под управление виртуальных Серверов администрирования (необязательный шаг)
Если вы хотите управлять своими клиентами с помощью виртуальных Серверов администрирования, переместите устройства из групп администрирования под управление виртуальных Серверов администрирования.
- Создание политик, задач и отчетов
Результаты
После завершения переноса данных вы можете убедиться, что перенос данных прошел успешно:
- Агент администрирования перестановлен на всех управляемых устройствах.
- Все устройства управляются через Kaspersky Security Center Cloud Console.
Все параметры объектов, действовавшие до переноса данных, сохранились.
Сценарий: перемещение устройств из групп администрирования под управление виртуальных Серверов
Вы можете управлять своими клиентами с помощью виртуальных Серверов администрирования. Если вы перенесли устройства и другие объекты из приложения Kaspersky Security Center, работающего локально, в Kaspersky Security Center Cloud Console, устройства будут размещены в группах администрирования. Для управления устройствами клиентов с помощью виртуальных Серверов администрирования необходимо переместить устройства из групп администрирования под управление виртуальных Серверов администрирования.
Предварительные требования
У вас есть созданный виртуальный Сервер администрирования для каждого из ваших клиентов.
Все устройства каждого клиента находятся в отдельной группе администрирования.
Этапы
Сценарий состоит из следующих этапов:
- Создание автономного инсталляционного пакета Агента администрирования
Переключитесь на каждый из созданных виртуальных Серверов администрирования, затем создайте автономный инсталляционный пакет для Агента администрирования. Вы можете переключать Серверы администрирования в главном меню, нажав на значок шеврона (
) справа от имени текущего Сервера администрирования и выбрав требуемый Сервер администрирования.
- Загрузка автономных инсталляционных пакетов
Загрузите автономные инсталляционные пакеты, которые вы создали на предыдущем этапе.
- Создание архива с каждым автономным инсталляционным пакетом
Доступные типы архивов: ZIP, CAB, TAR или TAR.GZ.
- Создание пользовательских инсталляционных пакетов Агента администрирования
Создайте пользовательские инсталляционные пакеты Агента администрирования. При создании используйте архивы, которые вы создали на предыдущем этапе.
Этот этап происходит на главном Сервере администрирования.
- Создание задач удаленной установки
Создайте задачи удаленной установки приложений для установки Агента администрирования из созданных пользовательских инсталляционных пакетов.
При создании задачи укажите соответствующую группу администрирования.
Этот этап происходит на главном Сервере администрирования.
- Запуск созданных задач удаленной установки приложений
Агенты администрирования обновлены. Устройства переданы под управление виртуальных Серверов администрирования.
- Создание политик, задач и отчетов
Результаты
Теперь вы можете управлять перенесенными устройствами клиентов с помощью виртуальных Серверов администрирования.
В начало