Comment changer le nom du Serveur d’administration de Kaspersky Security Center
Dernière mise à jour : 26 avril 2024
Article ID : 16024
Afficher les applications et les versions auxquelles ces informations s'appliquent
- Kaspersky Security Center 14.2 (version 14.2.0.26967),
- Kaspersky Security Center 14.0 (version 14.0.0.10902).
- Kaspersky Security Center 13.2 (version 13.2.0.1511),
- Kaspersky Security Center 13.1 (version 13.1.0.8324),
- Kaspersky Security Center 13.0 (version 13.0.0.11247).
Ces instructions ne s’appliquent pas aux cas où un cluster de basculement Kaspersky Security Center est déployé dans votre réseau.
Si vous souhaitez changer le nom du Serveur d'administration, le déconnecter du domaine Active Directory ou de le connecter à un autre domaine, suivez les instructions ci-dessous.
Étape 1. Préparez l’infrastructure de Kaspersky Security Center avant de changer le nom du Serveur d’administration
- Utilisez l’adresse IP du Serveur d'administration pour la connexion des appareils administrés. Une fois le nom du Serveur d'administration changé, les appareils utilisant le nom du Serveur d'administration pour la connexion ne pourront plus s’y connecter. Lancez la tâche Modification du Serveur d'administration sur les appareils qui se connectent directement au Serveur d'administration, y compris les appareils ayant le rôle de passerelle de connexion.
Ne lancez pas la tâche sur les appareils qui se connectent au Serveur d'administration via une passerelle de connexion sinon ils ne pourront plus se connecter.Ces appareils ne vérifiant pas le nom du Serveur d'administration, aucune action ne requise pour eux. Les informations sur l’adresse du Serveur d'administration ne seront pas mises à jour dans les résultats de la commande de diagnostic de l’utilitaire klnagchk.exe.
- Vérifiez que tous les appareils administrés utilisent l’adresse IP du Serveur d’administration pour s’y connecter. Pour ce faire :
- Vérifiez les résultats de la commande de diagnostic de l’utilitaire klnagchk.exe dans la ligne Adresse du Serveur d'administration sur les appareil administrés qui se connectent directement au Serveur d'administration..
- Vérifiez les informations sur les propriétés du paquet d’installation de l'Agent d'administration utilisé pour l’installation.
- Spécifiez le nouveau nom dans les profils de connexion au Serveur d’administration.
Les appareils deviendront inaccessibles jusqu’à ce que le changement de nom du Serveur soit terminé. Pour maintenir la connexion, vous pouvez utiliser l’adresse IP du Serveur d’administration pour la connexion des appareils. - Si vous utilisez la fonction de gestion des appareils mobiles (Android et iOS), suivez ces instructions.
Si vous utilisez la fonction Appareil protégé au niveau UEFI, aucune action complémentaire n’est requise.
Étape 2. Mettez à jour le nom du Serveur d’administration
- Changez le nom du serveur ou son domaine.
- Le cas échéant, modifiez les comptes utilisateurs de domaine utilisés par les services du Serveur d'administration et pour la connexion à la base de données à l’aide de l’utilitaire klsrvswch.exe.
- Mettez à jour l’adresse du serveur proxy de Kaspersky Security Network pour que les appareils administrés ne perdent pas la connexion au KSN. Voir les instructions
- Si la hiérarchie des Serveurs d'administration est utilisée et que les Serveurs d'administration secondaires utilisent le nom du Serveur d'administration principal pour s’y connecter, reconnectez-les.
- Mettez à jour l’adresse du Serveur d’administration dans les paramètres du Serveur Internet. Pour ce faire, ouvrez les propriétés du Serveur d'administration et accédez à la section Serveur Internet.
- Spécifiez le nouveau nom du Serveur d'administration ou sa nouvelle adresse dans les propriétés des paquets d'installation suivants :
- paquet d'installation de l'Agent d'administration,
- paquets d'installation autonomes publiés, Après avoir modifié l’adresse du Serveur d’administration, annulez la publication des paquets et publiez-les à nouveau.
- paquets d'installation pour les appareils mobiles.
- Mettez à jour le nom de l’émetteur du code de sécurité. Voir les instructions
- Spécifiez le nouveau nom du Serveur d’administration dans les stratégies et les paramètres des autres applications de Kaspersky.
- Si la Console Web est installée en local sur le Serveur d’administration, mettez à jour le certificat SSL de la Console Web pour qu’il utilise la nouvelle adresse de la connexion. Pour ce faire, accédez à Panneau de configuration → Programmes → Désinstaller un programme. Trouvez Kaspersky Security Center Web Console dans la liste et cliquez sur Désinstaller/Modifier. Dans la fenêtre de bienvenue de l’assistant sélectionnez Réémettre le certificat.
Si la Console Web est installée sur un autre appareil que le Serveur d'administration, dans la fenêtre de bienvenue du même assistant sélectionnez Modifier les paramètres de connexion et spécifiez la nouvelle adresse du Serveur administration. - Spécifiez la nouvelle adresse de connexion dans les Consoles d’administration MMC distantes.
- Mettez à jour le nom du Serveur d’administration qui s’affiche dans les Consoles d'administration MMC :
- Supprimez le nœud existant du Serveur d’administration de l'arborescence de console. Voir les instructions
- Ajoutez le Serveur d’administration à nouveau. Voir les instructions
- Utilisez l’utilitaire klmover pour restaurer la connexion au Serveur d'administration des appareils qui ont été déconnectés après le changement de son nom.
Il est impossible d'utiliser l’utilitaire klmover sur les appareils qui utilisaient une passerelle de connexion pour se connecter au Serveur d’administration. Dans ce cas, réinstallez l’Agent d’administration et spécifiez à nouveau la passerelle de connexion. Voir les instructions - Le cas échéant, reconnectez les appareils administrés en spécifiant le nouveau nom du Serveur d’administration.
Restrictions
- L’ancien nom du Serveur d'administration s’affichera dans la section Avancé → Dossier partagé du Serveur d'administration des propriétés du Serveur d'administration.
Si le nom du dossier n’a pas changé, vous pouvez garder l’ancien chemin d’accès. Le Serveur d'administration fonctionnera correctement. - Les certificats du Serveur d'administration et du Serveur Internet contiendront l’ancien nom du Serveur d'administration.
Nous recommandons de remplacer les certificats de manière non prévue uniquement dans les cas où vous n’utilisez pas des certificats auto-signés qui sont générés lors de l'installation de Kaspersky Security Center et qui sont automatiquement renouvelés par le Serveur d’administration. - Le scénario d’ajout des enregistrements de nom canonique (CNAME) ou des enregistrements A au DNS pour l'ancien nom du Serveur d'administration n'est pas supporté. Le support technique de Kaspersky ne fournit pas d’assistance pour ce cas.
Liens utiles
Que faire si Kaspersky Security Center Web Console ne fonctionne pas ou ne se connecte pas au Serveur d’administration
Comment transférer le Serveur d’administration de Kaspersky Security Center ou le serveur de SGBD
Remplacement du certificat du Serveur d'administration à l'aide de l'utilitaire klsetsrvcert
À propos des certificats de Kaspersky Security Center