Migration von Kaspersky Security Center Cloud Console zu einem lokal ausgeführten Kaspersky Security Center

7. August 2024

ID 272560

In diesem Abschnitt werden die Voraussetzungen und erforderlichen Schritte für die Migration von Kaspersky Security Center Cloud Console zu einem lokal ausgeführten Kaspersky Security Center beschrieben. Die Migration auf Kaspersky Security Center erfolgt durch die Sicherung der Daten der Kaspersky Security Center Cloud Console und die anschließende Wiederherstellung der Daten in Kaspersky Security Center.

Voraussetzungen und Vorbereitung

Bevor Sie beginnen, stellen Sie sicher, dass Sie:

  • Den kommerziellen Arbeitsbereich der Kaspersky Security Center Cloud Console haben.
  • Ein Backup der Daten von Kaspersky Security Center Cloud Console haben. Bitte wenden Sie sich an den Technischen Support von Kaspersky, um ein Backup Ihres Arbeitsbereichs anzufordern und zu erhalten. Ein Backup besteht aus zwei Dateien – hostedinst_<instance_ID> und hostedksc0_<instance_ID>. Stellen Sie sicher, dass die Dateien die Erweiterung BACPAC haben. Ist dies nicht der Fall, benennen Sie die Dateien um und geben Sie die Erweiterung manuell ein. Die Dateien müssen die folgenden Namen haben: hostedinst_<instance_ID>.bacpac und hostedksc0_<instance_ID>.bacpac.
  • Zwei Ordner mit Daten: hostedksc0_<instance_ID>.bacpac und hostedKSC0A_<instance_ID>. Wenden Sie sich an den Technischen Support von Kaspersky, um die Ordner anzufordern und zu erhalten.
  • Installationsdateien von Kaspersky Security Center und Kaspersky Security Center Cloud Console. Bitte wenden Sie sich an den Technischen Support von Kaspersky, um die Installationsdateien der erforderlichen Versionen anzufordern und zu erhalten.
  • Web-Plug-ins für die Sicherheitsanwendungen. Sie können die erforderlichen Installationsdateien von der Kaspersky Website herunterladen.
  • Eine virtuelle Maschine mit den folgenden Anforderungen:
    • Microsoft SQL Server und Microsoft Management Studio sind auf dem Computer installiert.
    • Minimaler freier Speicherplatz auf dem Datenträger: 200 GB. Der Speicherplatz muss auf folgende Datenträger aufgeteilt werden:
      • Festplatte C: 60 GB
      • Festplatte F: 10 GB
      • Festplatte G: 100 GB
    • Die virtuelle Maschine befindet sich in der DMZ. Öffnen Sie alternativ auf der virtuellen Maschine die für HDS erforderlichen Ports.

Migrationsanweisungen

Um von Kaspersky Security Center Cloud Console zu einem lokal ausgeführten Kaspersky Security Center zu migrieren:

  1. Kopieren Sie auf der erstellten virtuellen Maschine den Ordner hostedinst_<instance_ID> auf die Festplatte F.
  2. Öffnen Sie hostedinst_<instance_ID>/1093 und überprüfen Sie, ob der Ordner den Ordner .working enthält. Wenn der .working Ordner nicht vorhanden ist, erstellen Sie ihn manuell.
  3. Kopieren Sie auf der erstellten virtuellen Maschine den Ordner hostedKSC0A_<instance_ID> auf die Festplatte G.
  4. Öffnen Sie hostedKSC0A_<instance_ID>/1093 und überprüfen Sie, ob der Ordner den Ordner .working enthält. Wenn der .working Ordner nicht vorhanden ist, erstellen Sie ihn manuell.
  5. Erstellen Sie zwei Konfigurationsdateien – fileshostedinst.cfg und hostedksc0.cfg, und legen Sie sie auf der Festplatte C ab:
    • Beispiel für die fileshostedinst.cfg-Datei:

      KSCH_UNATT_HOSTED_TYPE="2"

      KLSRV_UNATT_DBMS_TYPE="sqlserver"

      KLSRV_UNATT_DBMS_INSTANCE=".\sqlexpress"

      KLSRV_UNATT_DBMS_PORT="1433"

      KLSRV_UNATT_DB_NAME="hostedinst_1866a923c58d4cd2a4199acc375d0028"

      KLSRV_UNATT_DBMS_LOGIN="DB_user"

      KLSRV_UNATT_DBMS_PASSWORD="DB_password"

      KSCH_UNATT_DATASTORAGE_DIR="F:\hostedinst_1866a923c58d4cd2a4199acc375d0028\"

    • Beispiel für die hostedksc0.cfg-Datei:

      KSCH_UNATT_HOSTED_TYPE="1"

      KLSRV_UNATT_DBMS_TYPE="sqlserver"

      KLSRV_UNATT_DBMS_INSTANCE=".\sqlexpress"

      KLSRV_UNATT_DBMS_PORT="1433"

      KLSRV_UNATT_DB_NAME="hostedksc0_8c6b92dea60e4a00a355666f2730ad41"

      KLSRV_UNATT_DBMS_LOGIN="DB_user"

      KLSRV_UNATT_DBMS_PASSWORD="DB_password"

      KSCH_UNATT_DATASTORAGE_DIR="G:\hostedksc0_8c6b92dea60e4a00a355666f2730ad41\"

  6. Installieren Sie Kaspersky Security Center auf der virtuellen Maschine, indem Sie die Datei KSCHosted.msi ausführen.
  7. Öffnen Sie Microsoft Management Studio.
  8. Klicken Sie unter dem Namen der virtuellen Maschine mit der rechten Maustaste auf den Ordner Databases und wählen Sie dann die Import Data-tier Application.
  9. Wählen und importieren Sie hostedinst_<instance_ID>.bacpac und hostedksc0_<instance_ID>.bacpac Dateien. Stellen Sie sicher, dass die importierten Datenbanken im Ordner Databases angezeigt werden.
  10. Öffnen Sie das Eigenschaftenfenster des DBMS, wechseln Sie zur Seite Sicherheit und stellen Sie sicher, dass die Option SQL Server- und Windows-Authentifizierungsmodus ausgewählt ist.
  11. Fügen Sie mithilfe der folgenden SQL-Abfragen einen Datenbankbenutzer hinzu:
    • SQL-Abfrage zum Hinzufügen eines Benutzers zum Zweig master:

      DECLARE @Username NVARCHAR(50)

      DECLARE @Password NVARCHAR(50)

      SET @Username = N'DB_user'

      SET @Password = N'DB_password'

      DECLARE @SqlCommand NVARCHAR(MAX)

      IF NOT EXISTS (SELECT name FROM sys.sql_logins WHERE name = @Username)

      BEGIN

      SET @SqlCommand = 'CREATE LOGIN [' + @Username + '] WITH PASSWORD=''' + @Password + ''''

      PRINT 'Creating Login with command: ' + @SqlCommand

      EXEC(@SqlCommand)

      END

      ELSE

      BEGIN

      SET @SqlCommand = 'ALTER LOGIN [' + @Username + '] WITH PASSWORD=''' + @Password + ''''

      PRINT 'Changing Login password with command: ' + @SqlCommand

      EXEC(@SqlCommand)

      END

      IF NOT EXISTS (SELECT TOP 1 * FROM sys.database_principals WHERE name = '' + @Username + '')

      BEGIN

      SET @SqlCommand = 'CREATE USER [' + @Username + '] FOR LOGIN [' + @Username + ']'

      PRINT 'Creating User with command: ' + @SqlCommand;

      EXEC(@SqlCommand)

      END

    • SQL-Abfrage zum Hinzufügen eines Benutzers zum Datenbankzweig:

      DECLARE @Username NVARCHAR(50)

      SET @Username = N'DB_user'

      DECLARE @SqlCommand NVARCHAR(MAX);

      IF EXISTS (SELECT name FROM sys.database_principals WHERE name = @UserName)

      BEGIN

      SET @SqlCommand = 'DROP USER [' + @UserName + ']'

      EXEC(@SqlCommand)

      END

      IF NOT EXISTS (SELECT TOP 1 * FROM sys.database_principals WHERE name = '' + @Username + '')

      BEGIN

      SET @SqlCommand = 'CREATE USER [' + @Username + '] FOR LOGIN [' + @Username + ']'

      PRINT 'Creating User with command: ' + @SqlCommand;

      EXEC(@SqlCommand)

      END

      ELSE

      PRINT 'User already existed'

      SET @SqlCommand = 'EXEC sp_addrolemember N''db_owner'', ''' + @Username + '''';

      PRINT 'Granted DB Owner rights for User with command: ' + @SqlCommand;

      EXEC(@SqlCommand)

  12. Starten Sie den Datenbankdienst neu, und überprüfen Sie, ob Sie mit den Anmeldeinformationen des erstellten Benutzers eine Verbindung zur Datenbank herstellen können.
  13. Ändern Sie in der Eingabeaufforderung Ihr aktuelles Verzeichnis in den Ordner KSCHosted (standardmäßig befindet es sich unter C:\Programme (x86)\ Kaspersky Lab\KSCHosted) und führen Sie die folgenden Befehle aus:

    klcsctlb2b.exe -attach "C:\hostedinst.cfg" --stp hostedinst_1866a923c58d4cd2a4199acc375d0028 -tl 4-

    klcsctlb2b.exe -attach "C:\hostedksc0.cfg" --stp hostedinst_1866a923c58d4cd2a4199acc375d0028 -tl 4-

  14. Verwenden Sie die Installationsdatei, um Kaspersky Security Center Cloud Console auf der virtuellen Maschine zu installieren.
  15. Öffnen Sie die MMC-basierte Verwaltungskonsole, öffnen Sie das Eigenschaftsfenster des Administrationsservers und fügen Sie im Abschnitt Sicherheit ein internes Benutzerkonto hinzu.
  16. Melden Sie sich mit den Anmeldedaten des hinzugefügten Benutzers bei Kaspersky Security Center Cloud Console an.
  17. Verwenden Sie die Installationsdateien, um Web-Plug-ins für die Sicherheitsanwendungen zu installieren.
  18. Starten Sie alle Dienste neu, die sich auf hostedinst und hostedksc0 beziehen. Die Dienste haben die folgenden Präfixe:
    • kladminserver_hostedinst
    • kladminserver_hostedksc0
    • klnagent_hostedinst
    • klnagent_hostedksc0
  19. Melden Sie sich bei der Kaspersky Security Center Cloud Console an.

Die Migration von Kaspersky Security Center Cloud Console zu einem lokal ausgeführten Kaspersky Security Center ist abgeschlossen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.