Migration vers Kaspersky Security Center Linux à l'aide de la sauvegarde des données du Serveur d'administration

Vous pouvez utiliser une sauvegarde des données pour migrer les données du Serveur d'administration de Kaspersky Security Center Windows vers Kaspersky Security Center Linux. Avant la migration, assurez-vous que les fonctionnalités nécessaires de Kaspersky Security Center Windows sont prises en charge dans Kaspersky Security Center Linux.

Restrictions :

Étapes

La migration à l'aide de la sauvegarde des données du Serveur d'administration se déroule par étapes :

  1. En vérifiant que vous disposez du compte utilisateur interne administrateur à partir duquel vous pouvez vous connecter au Serveur d'administration

    Le compte de l'administrateur sera utilisé pour se connecter au Serveur d'administration de Kaspersky Security Center Linux. Si vous ne disposez pas de ce compte et que vous êtes connecté uniquement sous un compte Windows local ou sous un compte de domaine, vous ne pourrez pas vous connecter au Serveur d'administration de Kaspersky Security Center Linux après la restauration de la sauvegarde. Le Serveur d'administration de Kaspersky Security Center Linux ne prend pas en charge la connexion à l'aide du compte Windows local. Il est possible de se connecter sous le compte de domaine, mais cela peut nécessiter une configuration supplémentaire du Serveur d'administration.

    Si vous ne disposez pas du compte d'administrateur, vous devrez créer ce compte après avoir restauré la copie de sauvegarde à l'aide de l'utilitaire kladduser.

  2. Création d'une copie de sauvegarde à jour des données du Serveur d'administration de Kaspersky Security Center Windows

    En fonction du type de SGBD utilisé pour Kaspersky Security Center Windows et Kaspersky Security Center Linux, exécutez une des actions suivantes :

    • Pour la migration de MySQL ou MariaDB vers MySQL ou MariaDB : créez une copie de sauvegarde à l'aide de l'utilitaire klbackup ou une tâche de sauvegarde des données sur l'appareil sur lequel le Serveur d'administration est installé.
    • Pour la migration de Microsoft SQL Server vers MySQL ou MariaDB : créez une copie de sauvegarde à l'aide de l'utilitaire klbackup en activant l'option Migrer au format MySQL/MariaDB.
    • Pour la migration de Microsoft SQL Server vers PostgreSQL ou Postgres Pro :
      1. Installez le correctif 14.2.0.26967-pf5 pour le Serveur d'administration afin de prendre en charge la migration vers PostgreSQL et Postgres Pro. Contactez le support technique de Kaspersky pour obtenir ce correctif.
      1. Créez une copie de sauvegarde à l'aide de l'utilitaire klbackup.

        Si vous exécutez l'utilitaire klbackup via la ligne de commande, utilisez l'indicateur -migrate postgres.

        Si vous utilisez l'interface klbackup, activez l'option Migrer vers le format Postgres.

    Après avoir créé une copie de sauvegarde, déconnectez du réseau le Serveur d'administration de Kaspersky Security Center Windows.

  3. Préparation d'un nouvel appareil en vue de l'installation de Kaspersky Security Center Linux

    À cette étape du scénario, procédez comme suit :

    1. Sélectionnez un nouvel appareil sur lequel installer le Serveur d'administration. Cet appareil doit répondre à la configuration matérielle et logicielle requise. Vérifiez également que les ports utilisés sur le Serveur d'administration sont disponibles.
    2. Attribuez la même adresse au nouvel appareil.

      Le nouveau Serveur d'administration peut recevoir le nom NetBIOS, le FQDN et l'adresse IP statique. Cela dépend de l'adresse du Serveur d'administration qui a été définie dans le paquet d'installation de l'Agent d'administration lors du déploiement des Agents d'administration. Vous pouvez également utiliser l'adresse de connexion qui détermine le Serveur d'administration auquel l'Agent d'administration se connecte (vous pouvez obtenir cette adresse sur les appareils administrés à l'aide de l'utilitaire klnagchk).

  4. Installation et configuration du SGBD

    À cette étape du scénario, procédez comme suit :

    1. Sélectionnez le type de SGBD qui offre des performances optimales. Tenez compte du nombre d'appareils en réseau, de la topologie du réseau et de la charge de travail sur le réseau. Vous pouvez choisir parmi l'un des SGBDs pris en charge.
    2. Installez le SGBD selon le type de SGBD sélectionné lors de la création de la sauvegarde. Pour en savoir plus sur l'installation du SGBD sélectionné, consultez sa documentation.

      La nouvelle version de la base de données ne doit pas être antérieure à la version actuelle.

    3. Configurez le SGBD pour qu'il fonctionne avec Kaspersky Security Center Linux.
  5. Installation de Kaspersky Security Center Linux

    Installez Kaspersky Security Center Linux sur le nouvel appareil.

    Le compte utilisateur interne de l'administrateur créé lors de l'installation, ainsi que les autres objets (groupes, stratégies, tâches, utilisateurs) créés avant que vous ne restauriez les données du Serveur d'administration à partir de la sauvegarde, seront perdus après la restauration. Ces objets seront remplacés par des objets contenus dans la sauvegarde.

  6. Restauration des données du Serveur d'administration à partir de la copie de sauvegarde

    À cette étape du scénario, procédez comme suit :

    1. Restaurez les données du Serveur d'administration sur le nouvel appareil à l'aide de l'utilitaire klbackup.
    2. Si vous ne disposiez pas du compte utilisateur interne de l'administrateur sous lequel vous étiez connecté au Serveur d'administration de Kaspersky Security Center Windows et que vous utilisiez un compte Windows local ou un compte de domaine, créez un compte d'administrateur en utilisant l'utilitaire kladduser comme suit :

      /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <mot de passe>

      où le paramètre <mot de passe> remplit les conditions suivantes :

      • Le mot de passe utilisateur ne doit pas comporter moins de 8 ni plus de 256 caractères.
      • Le mot de passe doit compter des caractères d'au moins trois des groupes ci-dessous :
        • Lettres majuscules (A-Z)
        • Lettre minuscules (a-z)
        • Chiffres (0-9)
        • Caractères spéciaux (@ # $ % ^ & * - _ ! + = [ ] { } | : ' , . ? / \ ` ~ " ( ) ;)
  7. Installation de Kaspersky Security Center Web Console et configuration du Serveur d'administration

    À cette étape du scénario, procédez comme suit :

    1. Installez Kaspersky Security Center Web Console.

      Si Kaspersky Security Center Web Console a été installé précédemment. Réinstallez-le avec le même fichier de réponses.

      Connectez-vous à Kaspersky Security Center Web Console sous le compte utilisateur interne de l'administrateur. Le processus d'initialisation des données dure jusqu'à 15 minutes après la restauration des données du Serveur d'administration. Toutefois, cette durée dépend de la performance du matériel et de la taille des données du Serveur d'administration. Pendant ce temps, Kaspersky Security Center Web Console peut ne pas réussir à se connecter et afficher alors les erreurs.

    2. Vérifiez le fonctionnement des principales fonctions du Serveur d'administration lorsque l'initialisation des données dans la base de données est terminée. Vérifiez que le Serveur d'administration se synchronise avec les appareils gérés et que les données du Serveur d'administration sont récupérées.
    3. Interrogez les contrôleurs de domaine pour récupérer les informations sur la structure du domaine, les comptes utilisateurs, les groupes de sécurité et les noms DNS des appareils inclus dans les domaines.
    4. Si nécessaire, désinstallez le Serveur d'administration et le serveur de base de données de l'appareil précédent.

      Il ne doit pas y avoir plusieurs Serveurs d'administration sur le même réseau avec la même adresse de connexion et le même certificat de Serveur d'administration.

L'administrateur a accès aux données du Serveur d'administration et aux appareils administrés qui se trouvaient dans Kaspersky Security Center Windows, en tenant compte des fonctionnalités prises en charge dans Kaspersky Security Center Linux.

Haut de page