管理サーバーとそのデータベースの設定のバックアップは、バックアップタスクと klbackup ユーティリティを使用して実行されます。バックアップコピーには、証明書、管理対象デバイスのドライブ暗号化用のプライマリキー、様々なライセンス情報、および内容、タスク、ポリシーのすべてを含む管理グループ構造など、管理サーバーに関係するすべての主要な設定とオブジェクトが含まれています。バックアップコピーを使用すると、数十分から数時間で可能な限り迅速に管理サーバーの操作を復元できます。
バックアップコピーが使用できない場合は、障害が発生して証明書や管理サーバーの設定がすべて失われてしまうことがあります。この場合は、Kaspersky Security Center Linux を最初から再設定し、組織ネットワークで再度ネットワークエージェントの初期導入を実行する必要があります。管理対象デバイスのドライブ暗号化用のプライマリキーもすべて失われ、Kaspersky Endpoint Security がインストールされたデバイスの暗号化されたデータも失われてしまう危険性があります。そのため、必ず標準的なバックアップタスクを実行し、管理サーバーを定期的にバックアップしてください。
クイックスタートウィザードは、管理サーバー設定のバックアップタスクを作成し、このタスクが毎日午前 4 時に実行されるように設定します。既定では、バックアップコピーは[/var/opt/kaspersky/KSC_Backups*]フォルダーに保存されます。
バックアップコピーには重要なデータが含まれているため、バックアップタスクと klbackup ユーティリティではバックアップコピーがパスワードにより保護されます。既定では、作成されるバックアップタスクのパスワードは空白です。このため、バックアップタスクのプロパティでパスワードを設定する必要があります。この要件を無視すると、管理サーバー証明書のすべての鍵、ライセンスの鍵、および管理対象デバイスのドライブ暗号化用のプライマリキーが暗号化されないままになります。
定期的なバックアップの他に、管理サーバーのアップグレードのインストールやパッチ適用などの重要な変更を加える前にも、必ずバックアップコピーを作成する必要があります。
バックアップコピーからの復元を実行するには、インストール済みで、バックアップコピーを作成したのと同じバージョン(またはそれ以降)の管理サーバーの操作可能なインスタンスでユーティリティ klbackup を使用します。
復元を実行する対象の管理サーバーのインスタンスでは、同じ種別で同じバージョンまたはそれ以降のバージョンの DBMS を使用している必要があります。管理サーバーのバージョンは、同じ(同一またはそれ以降のパッチを適用)またはそれ以降にする必要があります。
このセクションでは、管理サーバーの設定とオブジェクトを復元する標準的な方法について説明します。