升級卡巴斯基安全管理中心 Linux

您可以安裝版本 16.1 的管理伺服器到安裝了早期版本管理伺服器的裝置(從版本 13 開始)。當升級至版本 16.1 時,上一管理伺服器版本的所有資料和設定都將被保留下來。

先決條件

階段

  1. 管理伺服器的升級

    您可以使用以下方法之一升級管理伺服器版本:

    升級期間,DBMS 被管理伺服器和其他應用程式同時使用是被嚴格禁止的。

    如果您的網路包含多個管理伺服器,則必須手動升級每個伺服器。卡巴斯基安全管理中心 Linux 不支援集中升級。

  2. 執行 postinstall.pl 指令碼(可選步驟)

    如果應答檔案不包含 IAM 參數或未找到應答檔案,則升級期間終端中會顯示一則訊息,要求您執行 postinstall.pl 指令碼。

    在方案的此步驟中,進行以下操作:

    1. 在管理伺服器作業系統中,建立一個未獲授權的使用者帳戶「ksciam」,該帳戶必須是「kladmins」群組成員:

      adduser ksciam

      gpasswd -a ksciam kladmins

      usermod -g kladmins ksciam

    2. 在具有 root 權限的帳戶下,執行 /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl 指令碼來設定升級後的管理伺服器。出現提示時,輸入以下設定:
      1. 輸入 IAM 伺服器 FQDN。必須使用安裝卡巴斯基安全管理中心 Linux 時指定的管理伺服器 DNS 名稱。
      2. 輸入帳戶名稱以啟動 IAM 服務。該帳戶必須是輸入的安全群組的成員。預設情況下,使用“ksciam”帳戶。
      3. 選取為與 IAM 服務搭配使用而安裝的 DBMS:
        • 如果您安裝了 MySQL 或 MariaDB,請輸入 1。
        • 如果您安裝了 PostgreSQL 或 Postgres Pro,請輸入 2。
      4. 輸入IAM 服務要使用的 IAM DBMS 位址。
      5. 輸入 IAM DBMS 連接埠號。此連接埠用於與 IAM 服務通訊。預設情況下,使用以下連接埠:
        • 連接埠 3306 用於 MySQL 或 MariaDB
        • 連接埠 5432 用於 PostgreSQL 或 Postgres Pro
      6. 輸入IAM 服務要使用的 IAM 資料庫名稱。IAM 服務所使用的資料庫名稱應與管理伺服器所使用的資料庫名稱不同。
  3. 將卡巴斯基安全管理中心網頁主控台升級到新版本。
  4. 確保雙因素驗證允許清單僅包含必須有權存取管理伺服器的使用者帳戶。

    審核雙因素驗證允許清單,從中刪除任何其他帳戶。

請注意,如果您將管理伺服器升級到版本 16.1,則將無法建立網路代理 15 或更早版本的新安裝套件。但是,將可使用先前建立的安裝套件。

從先前版本升級卡巴斯基安全管理中心 Linux 時,所有已安裝的受支援卡巴斯基應用程式的外掛程式都會得到保留。會自動升級管理伺服器外掛程式和網路代理外掛程式。

本章節說明項目

使用安裝檔案升級卡巴斯基安全管理中心 Linux

通過備份升級 卡巴斯基安全管理中心 Linux

在卡巴斯基安全管理中心 Linux 容錯移轉叢集節點上升級卡巴斯基安全管理中心 Linux

升級卡巴斯基安全管理中心網頁主控台

在封閉軟體環境模式下在 Astra Linux 上升級卡巴斯基安全管理中心網頁主控台

頁頂