您可以用下方式遷移 KSWS 政策和工作設定:
KSWS 的遷移精靈僅在管理主控台 (MMC) 中可用。政策和工作設定無法在網頁主控台和雲端主控台中進行遷移。
對於不同版本的卡巴斯基安全管理中心,批量轉換精靈有不同的運作方式。我們建議將解決方案升級到版本 14.2 或更高版本。在此版本的卡巴斯基安全管理中心中,政策和工作批量轉換精靈允許您將政策遷移到設定檔而不是政策。在此版本的卡巴斯基安全管理中心中,政策和工作批量轉換精靈還允許您遷移範圍更廣的政策設定。
新政策精靈允許您基於 KSWS 政策建立 KES 政策。
使用遷移精靈和新政策精靈時,KSWS 政策遷移過程不同。
政策和工作批量轉換精靈
遷移精靈將 KSWS 政策設定而不是 KES 政策設定轉移到政策設定檔中。政策設定檔是一組政策設定,如果電腦滿足配置的啟動規則,它們就會在電腦上啟動。UpgradedFromKSWS
裝置標籤被選擇作為政策設定檔的觸發標準。卡巴斯基安全管理中心自動新增 UpgradedFromKSWS
標籤到您使用遠端安裝工作在 KSWS 之上安裝 KES 的所有電腦。如果您選擇了不同的安裝方法,您可以手動將標籤分配給裝置。
向裝置新增標籤:
UpgradedFromKSWS
。有關為裝置建立標籤的詳細資訊,請參閱卡巴斯基安全管理中心說明。
您可以使用選擇工具對伺服器進行分組。有關使用選擇的詳細資訊,請參閱卡巴斯基安全管理中心說明。
如果您要遷移多個 KSWS 政策,則每個政策都將被轉換為一個總體政策中的設定檔。如果 KSWS 政策已包含設定檔,這些設定檔也將作為設定檔遷移。因此,您將獲得一個單一的政策,其中包括與所有 KSWS 政策相對應的設定檔。
具有 KSWS 設定的新政策設定檔將被命名為 UpgradedFromKSWS <Kaspersky Security for Windows Server 政策名稱>。在設定檔屬性中,遷移精靈會自動選擇 UpgradedFromKSWS
裝置標籤作為觸發標準。因此,政策設定檔的設定會被自動套用到伺服器。
基於 KSWS 政策建立政策的精靈
當基於 KSWS 政策建立 KES 政策時,精靈會相應地將設定傳輸到新政策。即一個 KES 政策對應一個 KSWS 政策。該精靈不會將政策轉換為設定檔。
遷移後政策和工作的額外配置
KSWS 和 KES 具有不同的元件集合和政策設定,因此遷移後您必須驗證政策設定是否滿足您的公司安全要求。
檢查以下基本政策設定:
為確保 Kaspersky Endpoint Security 在伺服器上正常工作,建議將對伺服器功能重要的檔案新增到受信任區域。對於 SQL 伺服器,您必須新增 MDF 和 LDF 資料庫檔案。對於 Microsoft Exchange 伺服器,您必須新增 CHK、EDB、JRS、LOG 和 JSL 檔案。您可以使用遮罩,例如,C:\Program Files (x86)\Microsoft SQL Server\*.mdf
。
從 Kaspersky Endpoint Security 12.6 for Windows 開始,掃描排除項目和 受信任應用程式被新增到受信任區域。預先定義的掃描排除項目和受信任應用程式有助於在 SQL 伺服器、Microsoft Exchange 伺服器和 System Center Configuration Manager 上快速設定 Kaspersky Endpoint Security。這意味著您無需在伺服器上為應用程式手動設定受信任區域。