使用安裝檔案升級卡巴斯基安全管理中心 Linux

將管理伺服器從以前的版本(從版本 13 開始)升級到版本(例如最新版本),您可以使用卡巴斯基安全管理中心 Linux 安裝檔案,在早期版本的基礎上安裝新版本。

要透過使用安裝檔案將早期版本的管理伺服器升級到新版本:

  1. 從卡巴斯基網站下載包含版本 16.1 的完整套件的 卡巴斯基安全管理中心 Linux 安裝檔案:
  1. 在計劃用作 IAM 伺服器的裝置上,為 IAM 建立一個資料庫。IAM 資料庫名稱必須不同於管理伺服器所使用的資料庫。
    • 對於 PostgreSQL,執行以下命令:

      sudo -i -u postgres psql -U postgres -c "CREATE DATABASE < iam_db_name >;"

    • 對於 MariaDB,執行以下命令:

      sudo mysql -u root -p -e "CREATE DATABASE <iam_db_name>;"

    當解除安裝或將伺服器移至其他裝置時,管理伺服器不會自動刪除 IAM 資料庫,您必須手動刪除資料庫。

  2. 建立一個非授權帳戶「ksciam」,該帳戶必須是「kladmins」群組成員。為此,請在具有 root 權限的帳戶下依次執行以下命令:

    adduser ksciam

    gpasswd -a ksciam kladmins

    usermod -g kladmins ksciam

  3. 使用您在管理伺服器上使用的套件管理程式升級安裝套件。例如,您可以在具有 root 權限的帳戶下的命令行終端中使用以下命令:
    • 對於執行基於 RPM 的作業系統的裝置:

      yum install ./ksc64-<版本號>.x86_64.rpm

    • 對於執行基於 Debian 的作業系統的裝置:

      apt-get install ./ksc64_<版本號>_amd64.deb

    成功執行命令後,將建立 /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl 指令碼。相關訊息將顯示在終端中。

  4. 在具有 root 權限的帳戶下,執行 /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl 指令碼來設定升級的管理伺服器。
  5. 閱讀命令行終端中顯示的產品授權協議和隱私權政策。如果您同意產品授權協議和隱私權政策的所有條款:
    1. 輸入“Y”以確認您已完整閱讀、理解並接受 EULA 的條款和條件。
    2. 再次輸入“Y”以確認您已完整閱讀、理解並接受描述資料處理的隱私權政策。

    在您兩次輸入“Y”後,您裝置上的應用程式安裝將繼續。

  6. 輸入“1”以選擇標準管理伺服器安裝模式。

    下圖顯示了最後兩個步驟。

    輸入 'Y’ 接受 EULA 和隱私權政策的條款,並選擇Admin.Server 安裝模式。

    接受 EULA 和隱私權政策的條款,並在命令行終端中選擇標準的管理伺服器安裝模式

  7. 下一步,指令碼將配置和完成升級管理伺服器。升級期間,您不可以變更升級之前調整過的管理伺服器設定。出現提示時,輸入以下設定:
    1. 輸入 IAM 伺服器 FQDN。
    2. 輸入帳戶名稱以啟動 IAM 服務。該帳戶必須是輸入的安全群組的成員。預設情況下,使用“ksciam”帳戶。
    3. 選取為與 IAM 服務搭配使用而安裝的 DBMS:
      • 如果您安裝了 MySQL 或 MariaDB,請輸入 1。
      • 如果您安裝了 PostgreSQL 或 Postgres Pro,請輸入 2。
    4. 輸入IAM 服務要使用的 IAM DBMS 位址。
    5. 輸入 IAM DBMS 連接埠號。此連接埠用於與 IAM 服務通訊。預設情況下,使用以下連接埠:
      • 連接埠 3306 用於 MySQL 或 MariaDB
      • 連接埠 5432 用於 PostgreSQL 或 Postgres Pro
    6. 輸入IAM 服務要使用的 IAM 資料庫名稱。IAM 服務所使用的資料庫名稱應與管理伺服器所使用的資料庫名稱不同。
  8. 將卡巴斯基安全管理中心網頁主控台升級到新版本。
  9. 對於安裝了更早版本網路代理的裝置,為新版本的網路代理建立和執行遠端安裝工作。

    我們建議您將 Linux 網路代理升級到與卡巴斯基安全管理中心 Linux 相同的版本。

    在完成遠端佈署工作之後,網路代理的版本將會更新。

    在基於 Linux 的資產上執行以下命令以刪除不再需要的依賴項:

    • 對於基於 Debian 的資產,執行以下命令之一:
      • apt-get -y autoremove
      • apt -y autoremove
    • 對於基於 RPM 的資產,執行以下命令之一:
      • dnf autoremove
      • yum autoremove

另請參閱:

通過備份升級卡巴斯基安全管理中心 Linux

頁頂