Вы можете использовать резервную копию данных для переноса данных Сервера администрирования Kaspersky Security Center Windows в Kaspersky Security Center Linux. Перед переносом данных убедитесь, что необходимые функции Kaspersky Security Center Windows поддерживаются в Kaspersky Security Center Linux.
Для наглядности доступен обучающий видеоролик о том, как перенести данные Сервера администрирования в Kaspersky Security Center Linux с помощью резервной копии.
Ограничения:
Для поддержки переноса данных в PostgreSQL или Postgres Pro необходимо установить патч для Сервера администрирования Kaspersky Security Center Windows. Используйте один из следующих патчей:
Обратитесь в Службу технической поддержки "Лаборатории Касперского", чтобы получить необходимый патч.
lower_case_table_names
должен совпадать в текущей и новой СУБД.Прежде чем приступить к созданию резервной копии данных, проверьте параметр lower_case_table_names
. Тогда при установке MySQL или MariaDB для Kaspersky Security Center Linux, вам нужно установить то же значение параметра, которое указано для этого параметра для Windows.
Этапы
Перенос данных с использованием резервного копирования данных Сервера администрирования состоит из следующих этапов:
Для входа на Сервер администрирования Kaspersky Security Center Linux будет использоваться учетная запись администратора. Если у вас нет такой учетной записи и вы вошли только под локальной учетной записью Windows или под доменной учетной записью, то после восстановления резервной копии вы не сможете выполнить вход на Сервер администрирования Kaspersky Security Center Linux. Сервер администрирования Kaspersky Security Center Linux не поддерживает вход с использованием локальной учетной записи Windows. Вход под доменной учетной записью возможен, но может потребовать дополнительной настройки Сервера администрирования.
Если у вас нет учетной записи администратора, вам нужно будет ее создать после того, как вы восстановите резервную копию с помощью утилиты kladduser.
В зависимости от типа СУБД, используемой Kaspersky Security Center Windows и Kaspersky Security Center Linux, выполните одно из следующих действий:
Если вы запускаете утилиту klbackup из командной строки, используйте флаг -migrate postgres
.
Если вы используете интерфейс утилиты klbackup, включите параметр Перенести в формат Postgres.
После создания резервной копии данных отключите Сервер администрирования Kaspersky Security Center Windows от сети.
На этом этапе сценария выполните следующее:
Новому Серверу администрирования можно присвоить имя NetBIOS, FQDN и статический IP-адрес. Это зависит от того, какой адрес Сервера администрирования был установлен в инсталляционном пакете Агента администрирования, когда были развернуты Агенты администрирования. Также вы можете использовать адрес подключения, определяющий Сервер администрирования, к которому подключается Агент администрирования (вы можете получить этот адрес на управляемых устройствах с помощью утилиты klnagchk).
На этом этапе сценария выполните следующее:
Новая версия базы данных не должна быть ниже текущей.
Установите Kaspersky Security Center Linux на новом устройстве.
Внутренняя учетная запись администратора, созданная во время установки, а также другие объекты (группы, политики, задачи, пользователи), созданные до восстановления данных Сервера администрирования из резервной копии, после восстановления будут утеряны. Эти объекты будут заменены объектами из резервной копии.
На этом этапе сценария выполните следующее:
Из-за ограничений PostgreSQL вам нужно временно предоставить права суперпользователя PostgreSQL учетной записи, которую Сервер администрирования использует для подключения к СУБД.
/opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <пароль>
где <пароль>
соответствует следующим требованиям:
На этом этапе сценария выполните следующее:
Если приложение Kaspersky Security Center Web Console было установлено ранее, переустановите его с тем же файлом ответов.
Процесс инициализации данных обычно занимает до 15 минут после восстановления данных Сервера администрирования, но время зависит от производительности оборудования и размера данных Сервера администрирования. В течение этого периода Kaspersky Security Center Web Console может не подключаться и отображать ошибки.
В одной сети не должно быть несколько Серверов администрирования, имеющих один и тот же адрес подключения и сертификат Сервера администрирования.
Администратор имеет доступ к данным Сервера администрирования и управляемым устройствам, которые были в Kaspersky Security Center Windows с учетом функциональности, поддерживаемой в Kaspersky Security Center Linux.
В начало