Migration von [KSWS+KEA] zu [KES+built-in agent]

Bei der Migration von Kaspersky Security für Windows Server (KSWS) zu Kaspersky Endpoint Security (KES) können Sie wie folgt den Serverschutz konfigurieren und die Leistung optimieren. Hier sehen wir uns ein Migrationsbeispiel für ein einzelnes Unternehmen an.

Infrastruktur des Unternehmens

Das Unternehmen setzt die folgenden Komponenten ein:

Planung der Migration

Die Migration umfasst die folgenden Schritte:

  1. Migration der KSWS-Aufgaben und -Richtlinien über den Assistenten für das Massenkonvertieren von Richtlinien und Aufgaben.
  2. Migration der Kaspersky Endpoint Agent-Richtlinie über den Assistenten für das Massenkonvertieren von Richtlinien und Aufgaben.
  3. Verwenden von Tags zum Aktivieren von Richtlinienprofilen in den Eigenschaften der neuen Richtlinie.
  4. Installation von KES anstelle von KSWS.
  5. Aktivierung von EDR Optimum.
  6. Überprüfen, ob KES funktioniert.

Das Migrationsszenario wird zunächst auf einem der Cluster für SQL-Server durchgeführt. Dann wird das Migrationsszenario auf dem anderen Cluster für SQL-Server durchgeführt. Anschließend wird das Migrationsszenario auf dem Microsoft Exchange durchgeführt.

Migration der KSWS-Aufgaben und -Richtlinien mithilfe des Assistenten für das Massenkonvertieren von Richtlinien und Aufgaben

Zur Migration von KSWS-Aufgaben können Sie den Assistenten für das Massenkonvertieren von Richtlinien und Aufgaben verwenden. Dadurch erhalten Sie anstatt der Richtlinien SQL_Policy(1), SQL_Policy(2) und Exchange_Policy eine einzige Richtlinie mit drei Profilen für SQL- bzw. Microsoft Exchange-Server. Das neue Richtlinienprofil mit den KSWS-Einstellungen erhält den Namen UpgradedFromKSWS<Name der Richtlinie für Kaspersky Security für Windows Server>. In den Profileigenschaften wählt der Migrations-Assistent automatisch das Geräte-Tag UpgradedFromKSWS als Auslösekriterium aus. Dadurch werden die Einstellungen aus dem Richtlinienprofil automatisch auf die Server angewendet.

Migration der Kaspersky Endpoint Agent-Richtlinie über den Assistenten für das Massenkonvertieren von Richtlinien und Aufgaben

Zur Migrieren von Kaspersky Endpoint Agent-Richtlinien können Sie den Assistenten für das Massenkonvertieren von Richtlinien und Aufgaben verwenden. Der Migrations-Assistent für Richtlinien und Aufgaben für Kaspersky Endpoint Agent ist nur in der Web Console verfügbar.

Verwenden von Tags zum Aktivieren von Richtlinienprofilen in den Eigenschaften der neuen Richtlinie

Wählen Sie das Geräte-Tag aus, das Sie zuvor als die Aktivierungsbedingung für das Profil zugewiesen haben. Öffnen Sie die Richtlinieneigenschaften und wählen Sie sie Allgemeinen Regeln zur Aktivierung von Richtlinienprofilen als Bedingung für die Profilaktivierung aus.

Installation von KES anstelle von KSWS

Vor der Installation von KES müssen Sie den Kennwortschutz in den KSWS-Richtlinieneigenschaften deaktivieren.

Die Installation von KES umfasst die folgenden Schritte:

  1. Bereiten Sie das Installationspaket vor. Wählen Sie in den Eigenschaften des Installationspakets das Programmpaket für Kaspersky Endpoint Security für Windows 12.0 und die Standardauswahl der Komponenten aus.
  2. Erstellen Sie eine Aufgabe Remote-Installation eines Programms für eine der SQL Server-Administrationsgruppen.
  3. Wählen Sie in den Aufgabeneigenschaften das Installationspaket und die Lizenzschlüsseldatei aus.
  4. Warten Sie, bis die Aufgabe erfolgreich abgeschlossen wurde.
  5. Wiederholen Sie die KES-Installation für die übrigen Administrationsgruppen.

Nachdem die KES-Installation abgeschlossen wurde, fügt Kaspersky Security Center automatisch das Tag UpgradedFromKSWS zu den Namen von Computern auf der Konsole hinzu.

Die KES-Installation können Sie anhand des Berichts über die Bereitstellung des Schutzes überprüfen. Außerdem können Sie den Gerätestatus überprüfen. Die Programmaktivierung können Sie anhand des Berichts über die Lizenzschlüsselnutzung überprüfen.

Aktivierung von EDR Optimum

Sie können die Funktionalität von EDR Optimum mit einer eigenständigen Add-on-Lizenz für Kaspersky Endpoint Detection and Response Optimum aktivieren. Sie müssen überprüfen, ob der EDR Optimum-Schlüssel zur Kaspersky Security Center-Datenverwaltung hinzugefügt wurde und ob die Funktionalität zur automatischen Lizenzschlüsselverteilung aktiviert ist.

Die Aktivierung von EDR Optimum können Sie anhand des Bericht über den Status der Programmkomponenten überprüfen.

Überprüfen, ob KES funktioniert

Um die korrekte Funktion von KES zu überprüfen, sehen Sie nach, ob keine Fehler gemeldet werden. Erforderlicher Gerätestatus: OK. Update- und Untersuchungsaufgaben wurden erfolgreich abgeschlossen.

Nach oben