管理服务器设置和其数据库的备份通过备份任务和 klbackup 实用工具执行。备份副本包括与管理服务器有关的所有主要设置和对象,例如证书、受管理设备上驱动器加密的主密钥、各种授权许可的密钥、管理组的结构及其所有内容、任务、策略等。使用备份副本,您可以尽快恢复管理服务器的操作,为此花费十几分钟到几个小时。
如果没有备份副本可用,失败可能导致证书和管理服务器设置的不可挽回的损失。这将导致要重新开始配置 Kaspersky Security Center,并在组织网络上重新执行网络代理初始化部署。所有受管理设备驱动器加密主密钥也将丢失,导致 Kaspersky Endpoint Security 设备上不可挽回的加密数据丢失。因此,不要忽略使用标准备份任务对管理服务器进行定期备份。
快速启动向导为管理服务器设置创建备份任务,并将其设置为每天凌晨 4:00 运行。备份副本默认保存在文件夹 %ALLUSERSPROFILE%\Application Data\KasperskySC 中。
如果安装在其他设备上的 Microsoft SQL Server 实例被用作 DBMS,您必须通过指定 UNC 路径修改备份任务,这可以通过管理服务器服务和 SQL Server 服务写入,作为存储备份副本的文件夹。这个来自 Microsoft SQL Server DBMS 备份的特殊功能。
如果使用本地 Microsoft SQL Server 实例作为 DBMS,我们还建议将备份副本与管理服务器一起保存到专用介质,以防止它们损坏。
因为备份副本包含重要数据,备份任务和 klbackup 实用工具用于备份副本密码保护。默认下,备份任务使用空密码创建。您必须在备份任务属性中设置密码。忽略该需求将导致管理服务器证书所有密钥、授权许可密钥和受管理设备驱动器加密主密钥保持未加密。
除了常规备份,您必须在每个显著更改之前创建备份副本,包括管理服务器升级和补丁的安装。
如果您使用 Microsoft SQL Server 作为 DBMS,您可以最小化备份副本的大小。为此,请启用 SQL Server 设置中的压缩备份复选框。
从备份副本的恢复使用管理服务器实例上刚刚安装的与备份副本具有相同或更新版本的实用工具 klbackup 来执行。
对于要执行还原的管理服务器的实例,必须使用相同类型(例如相同的 SQL Server 或 MariaDB)和相同版本或更新版本的 DBMS。管理服务器版本可以相同(带有相同或更新补丁)或更新。
这部分描述了恢复管理服务器设置和对象的标准方案。