Postępując zgodnie z tym scenariuszem, możesz przenieść strukturę grupy administracyjnej, dołączone zarządzane urządzenia i inne obiekty grupowe (profile, zadania, zadania globalne, znaczniki i wybór urządzeń) z Kaspersky Security Center Windows w ramach zarządzania Kaspersky Security Center Linux.
Ograniczenia:
Zanim zaczniesz, dowiedz się więcej o funkcjach i ograniczeniach Kaspersky Security Center Linux:
Etapy
Scenariusz migracji przebiega etapami:
Migracji do Kaspersky Security Center Linux dokonujesz za pomocą Kreatora migracji. Kroki kreatora migracji zależą od tego, czy Serwery administracyjne Kaspersky Security Center Windows i Kaspersky Security Center Linux są ułożone w hierarchię:
Wybierz tę opcję, jeśli Serwer administracyjny Kaspersky Security Center Windows działa jako serwer pomocniczy w stosunku do Serwera administracyjnego Kaspersky Security Center Linux. Zarządzasz procesem migracji i przełączasz się między serwerami w jednej instancji Kaspersky Security Center Web Console. Jeśli wolisz tę opcję, możesz ustawić Serwery administracyjne w hierarchię, aby uprościć procedurę migracji. Aby to zrobić, utwórz hierarchię przed rozpoczęciem migracji.
Wybierz tę opcję, jeśli Serwery administracyjne Kaspersky Security Center Windows i Kaspersky Security Center Linux nie są ułożone w hierarchię. Procesem migracji zarządzasz za pomocą dwóch instancji Kaspersky Security Center Web Console — instancji dla Kaspersky Security Center Windows i drugiej dla Kaspersky Security Center Linux. W takim przypadku użyjesz pliku eksportu, który utworzyłeś i pobrałeś podczas eksportu z Kaspersky Security Center Windows i zaimportujesz ten plik do Kaspersky Security Center Linux.
Możesz poddać zarządzane urządzenia zarządzaniu przez Serwer administracyjny Kaspersky Security Center Linux poprzez przywrócenie certyfikatu i klucza prywatnego Serwera administracyjnego z kopii zapasowej. W takim przypadku wykonaj kopię zapasową certyfikatu i klucza prywatnego Serwera administracyjnego Kaspersky Security Center Windows. Następnie w etapie 6 przywróć certyfikat i klucz prywatny.
Otwórz Kaspersky Security Center Windows, a następnie uruchom Kreatora migracji.
Kontynuuj działanie Kreatora migracji, aby zaimportować wyeksportowane dane do Kaspersky Security Center Linux. Jeśli Serwery są ułożone w hierarchię, import rozpoczyna się automatycznie po pomyślnym eksporcie w tym samym kreatorze. Jeśli Serwery nie są ułożone w hierarchię, po przełączeniu do Kaspersky Security Center Linux będziesz kontynuować działanie Kreatora migracji.
Możesz także chcieć przenieść obiekty i ustawienia, których nie można przenieść za pomocą Kreatora migracji. Na przykład możesz dodatkowo wykonać następujące czynności:
Aby zakończyć migrację, przenieść zaimportowane zarządzane urządzenia do zarządzania przez Kaspersky Security Center Linux. Można to zrobić przy użyciu jednej z następujących metod:
Użyj narzędzia klmover i określ ustawienia połączenia dla nowego Serwera administracyjnego.
Utwórz zadanie Zmień Serwer administracyjny, określ zaimportowane zarządzane urządzenia, nowy Serwer administracyjny i inne ustawienia zadania. Następnie uruchom zadanie, aby przenieść zarządzane urządzenia pod zarządzanie Serwera administracyjnego Kaspersky Security Center Linux.
Utwórz nowy pakiet instalacyjny Agenta sieciowego i określ ustawienia połączenia dla nowego Serwera administracyjnego we właściwościach pakietu instalacyjnego. Usuń Agenta sieciowego na zaimportowanych urządzeniach zarządzanych, a następnie użyj pakietu instalacyjnego, aby zainstalować Agenta sieciowego na zaimportowanych urządzeniach zarządzanych za pomocą zadania instalacji zdalnej. Można także utworzyć autonomiczny pakiet instalacyjny i używać go do lokalnej instalacji Agenta sieciowego. Aby uzyskać więcej informacji, zobacz punkt Przełączanie zarządzanych urządzeń na zarządzane przez Kaspersky Security Center Linux.
Przypisz urządzeniu z Serwerem administracyjnym Kaspersky Security Center Linux ten sam adres sieciowy, co urządzeniu z Serwerem administracyjnym Kaspersky Security Center Windows. Uruchom narzędzie klbackup z parametrem -cert_only
, aby przywrócić certyfikat oraz klucz prywatny Serwera administracyjnego z kopii zapasowej, którą zapisałeś w etapie 2. W wierszu poleceń wykonaj następujące polecenie: /opt/kaspersky/ksc64/sbin/klbackup -path <
path to the backup copy of Administration Server certificate>
-restore -cert_only
. Aby uzyskać więcej informacji, zobacz Używanie narzędzia klbackup w celu przełączania zarządzanych urządzeń na zarządzenie przez inny Serwer administracyjny.
Zalecamy aktualizację Agenta sieciowego dla systemu Linux do tej samej wersji, co Kaspersky Security Center.
Na Serwerze administracyjnym Kaspersky Security Center Linux otwórz listę zarządzanych urządzeń (Urządzenia → Zarządzane urządzenia) i sprawdź wartości w kolumnach Widoczny, Agent sieciowy jest zainstalowany i Ostatnie połączenie z Serwerem administracyjnym.
Inne metody migracji danych
Oprócz Kreatora migracji możesz także przenieść określone zadania i zasady: