Comment restaurer une copie de sauvegarde de la base de données et des paramètres du Serveur d’intégration de Kaspersky Security for Virtualization Light Agent
Afficher les applications et les versions auxquelles ces informations s’appliquent
- Kaspersky Security for Virtualization 6.0 Light Agent,
- Kaspersky Security for Virtualization 5.2 Light Agent.
Si après la mise à niveau de Kaspersky Security for Virtualization Light Agent vers la version 6.0 des erreurs se produisent dans le Serveur d’intégration, vous pouvez revenir à sa version précédente.
Vous pouvez restaurer la base données et les paramètres du Serveur d'intégration depuis une copie de sauvegarde manuellement ou à l’aide d’un script.
Vous aurez besoin d’un compte doté des droits d’administrateur.
Avant de procéder à la restauration :
- Si vous avez enregistré la copie de sauvegarde dans le dossier par défaut %ProgramData%\Kaspersky Lab\VIISLA\Backup\, copiez-la dans un autre répertoire en dehors du dossier %ProgramData%\Kaspersky Lab\VIISLA\.
- Si les composants de gestion de Kaspersky Security for Virtualization Light Agent version 6.0 ont été installés sur l’ordinateur, supprimez-les sans enregistrer les données. Voir les instructions
- Si les composants de gestion de Kaspersky Security for Virtualization Light Agent version 6.0 ont été installés sur l’ordinateur, supprimez-les sans enregistrer les données. Voir les instructions
- Installez les composants de gestion de Kaspersky Security for Virtualization 5.2 Light Agent. Voir les instructions
Restauration à l’aide d’un script
En utilisant ce script, vous acceptez le Contrat de licence. Le texte du contrat est disponible dans le fichier license.txt inclus dans l’archive avec le script.
Pour restaurer la base de données et les paramètres du Serveur d'intégration à l’aide du script :
- Téléchargez et décompressez l'archive recover_viis_config_from_backup.zip contenant le script.
- Lancez la ligne de commande PowerShell en tant qu’administrateur.
- Exécutez la commande :
recover_viis_config_from_backup.ps1 "<chemin d’accès au dossier avec les copies de sauvegarde>"
Où <chemin d’accès au dossier avec les copies de sauvegarde> est le chemin d’accès au dossier dans lequel le certificat du Serveur d'intégration et la copie de sauvegarde de la base de données et des paramètres sont stockés.
Par exemple, si vous avez enregistré la copie de sauvegarde dans le dossier C:\Backup, la commande sera la suivante :
recover_viis_config_from_backup.ps1 "C:\Backup\VIISData(1)"
- Lancez la Console du Serveur d'intégration en spécifiant le port de connexion au Serveur d'intégration.
Le port 7271 est utilisé par défaut. - Spécifiez les paramètres de connexion à l’infrastructure virtuelle à l’aide de l’assistant de gestion de la SVM.
Pour ce faire, lancez l’assistant de la gestion de la SVM dans la section Gestion de la SVM de la Console du Serveur d'intégration, sélectionnez n’importe quelle action et passez à l’étape du choix de l’infrastructure, par exemple « Sélection des infrastructures pour le déploiement de la SVM ».
La copie de sauvegarde de la base de données et des paramètres du Serveur d'intégration sera restaurée.
Restauration manuelle
Avant de restaurer la bases de données et des paramètres du Serveur d'intégration, enregistrez le numéro du port pour la connexion au Serveur d'intégration (VIISPort) et l’empreinte de son certificat (VIISCertHash) :
- Ouvrez le dossier dans lequel le certificat du Serveur d'intégration et la copie de sauvegarde de la base de données et des paramètres sont stockés.
- Dans le fichier de configuration viislaservice.exe.config trouvez le texte suivant et mémorisez le numéro du port :
<add key="address" value="https://localhost:<VIISPort>"/>
- Exécutez la commande et enregistrez l’empreinte du certificat :
echo. > NUL | certutil.exe ViisCertificate.pfx | findstr /c:"Cert Hash(sha1)" | for /f "tokens=3-22" %f in ('more') do @echo %f%g%h%i%j%k%l%m%n%o%p%q%r%s%t%u%v%w%x%y
Pour restaurer la base de données et les paramètres du Serveur d'intégration manuellement :
- Arrêtez le Serveur d'intégration s’il est lancé :
net stop viisla
- Nettoyez le contenu du dossier %ProgramData%\Kaspersky Lab\VIISLA.
Pour nettoyer le dossier; dotez l’utilisateur actuel du groupe d’administrateurs les privilèges du propriétaire du dossier %ProgramData%\Kaspersky Lab\VIISLA et de son contenu. - Copiez les bases de données suivantes depuis le dossier avec la copie de sauvegarde dans le répertoire %ProgramData%\Kaspersky Lab\VIISLA\db\ :
- viisla.db,
- protectionPeriods.db.
- Dotez le compte utilisateur NT SERVICE\VIISLA des privilèges d’accès complet au dossier %ProgramData%\Kaspersky Lab\VIISLA et son contenu.
- Copiez les fichiers de configuration du Serveur d'intégration suivantes depuis le dossier avec la copie de sauvegarde dans le répertoire %Program Files(x86)%\Kaspersky Lab\Kaspersky VIISLA\ :
- viislaservice.exe.config,
- NLog.config.
- Dans le dossier avec la copie de sauvegarde trouvez le certificat ViisCertificate.pfx et double-cliquez dessus pour lancer son installation.
Dans l’assistant d’importation des certificats sélectionnez les paramètres suivants :- StoreLocation : LocalMachine,
- Certificate store : Personal.
Le certificat sera supprimédu stockage local lors de la suppression des composants de gestion de Kaspersky Security for Virtualization Light Agent.
- Liez le port du Serveur d'intégration et le certificat :
- Consultez le numéro du port actuel :
netsh http show sslcert ipport=0.0.0.0:<VIISPort>
- Si le certificat est déjà lié au port indiqué, supprimez cette liaison :
netsh http delete sslcert ipport=0.0.0.0:<VIISPort>
- Supprimez l’ACL :
netsh http delete urlacl url=https://*:<VIISPort>/
- Ajoutez une nouvelle liaison :
netsh http add sslcert ipport=0.0.0.0:<VIISPort> certhash=<ViisCertHash> appid={656f89a9-76c3-417c-a857-9b42bd67d298}
- Ajoutez l’ACL :
netsh http add urlacl url=https://*:<VIISPort>/ user="NT AUTHORITY\NETWORK SERVICE" listen=yes delegate=no sddl=D:(A;;GX;;;NS)
- Ouvrez l'éditeur du registre et accédez au nœud suivant : HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\VIISLA\Server\1.0.0.0\SSL1.
- Dans le paramètre Port indiquez le numéro du port du Serveur d'intégration.
- Consultez le numéro du port actuel :
- Lancez le Serveur d'intégration.
net start viisla
- Lancez la Console du Serveur d'intégration en spécifiant le port de connexion au Serveur d'intégration.
- Spécifiez les paramètres de connexion à l’infrastructure virtuelle à l’aide de l’assistant de gestion de la SVM.
Pour ce faire, lancez l’assistant de la gestion de la SVM dans la section Gestion de la SVM de la Console du Serveur d'intégration, sélectionnez n’importe quelle action et passez à l’étape du choix de l’infrastructure, par exemple « Sélection des infrastructures pour le déploiement de la SVM ».
La copie de sauvegarde de la base de données et des paramètres du Serveur d'intégration sera restaurée.