Postępując zgodnie z tym scenariuszem, możesz przenieść strukturę grupy administracyjnej, dołączone zarządzane urządzenia i inne obiekty grupowe (profile, zadania, zadania globalne, znaczniki i wybór urządzeń) z Kaspersky Security Center Windows w ramach zarządzania Kaspersky Security Center Linux.
Ograniczenia:
Zanim zaczniesz, dowiedz się więcej o funkcjach i ograniczeniach Kaspersky Security Center Linux:
Etapy
Scenariusz migracji przebiega etapami:
Migracji do Kaspersky Security Center Linux dokonujesz za pomocą Kreatora migracji. Kroki kreatora migracji zależą od tego, czy Serwery administracyjne Kaspersky Security Center Windows i Kaspersky Security Center Linux są ułożone w hierarchię:
Wybierz tę opcję, jeśli Serwer administracyjny Kaspersky Security Center Windows działa jako serwer pomocniczy w stosunku do Serwera administracyjnego Kaspersky Security Center Linux. Zarządzasz procesem migracji i przełączasz się między serwerami w jednej instancji Kaspersky Security Center Web Console. Jeśli wolisz tę opcję, możesz ustawić Serwery administracyjne w hierarchię, aby uprościć procedurę migracji. Aby to zrobić, utwórz hierarchię przed rozpoczęciem migracji.
Wybierz tę opcję, jeśli Serwery administracyjne Kaspersky Security Center Windows i Kaspersky Security Center Linux nie są ułożone w hierarchię. Procesem migracji zarządzasz za pomocą dwóch instancji Kaspersky Security Center Web Console — instancji dla Kaspersky Security Center Windows i drugiej dla Kaspersky Security Center Linux. W takim przypadku użyjesz pliku eksportu, który utworzyłeś i pobrałeś podczas eksportu z Kaspersky Security Center Windows i zaimportujesz ten plik do Kaspersky Security Center Linux.
Możesz poddać zarządzane urządzenia zarządzaniu przez Serwer administracyjny Kaspersky Security Center Linux poprzez przywrócenie certyfikatu i klucza prywatnego Serwera administracyjnego z kopii zapasowej. W takim przypadku wykonaj kopię zapasową certyfikatu i klucza prywatnego Serwera administracyjnego Kaspersky Security Center Windows, uruchamiając narzędzie klbackup z parametrem -cert_only
. Następnie na etapie 6 należy przywrócić certyfikat i klucz prywatny.
Otwórz Kaspersky Security Center Windows, a następnie uruchom Kreatora migracji.
Kontynuuj działanie Kreatora migracji, aby zaimportować wyeksportowane dane do Kaspersky Security Center Linux. Jeśli Serwery są ułożone w hierarchię, import rozpoczyna się automatycznie po pomyślnym eksporcie w tym samym kreatorze. Jeśli Serwery nie są ułożone w hierarchię, po przełączeniu do Kaspersky Security Center Linux będziesz kontynuować działanie Kreatora migracji.
Możesz także chcieć przenieść obiekty i ustawienia, których nie można przenieść za pomocą Kreatora migracji. Na przykład możesz dodatkowo wykonać następujące czynności:
Aby zakończyć migrację, przenieść zaimportowane zarządzane urządzenia do zarządzania przez Kaspersky Security Center Linux. Można to zrobić przy użyciu jednej z następujących metod:
Użyj narzędzia klmover i określ ustawienia połączenia dla nowego Serwera administracyjnego.
Utwórz zadanie Zmień Serwer administracyjny, określ zaimportowane zarządzane urządzenia, nowy Serwer administracyjny i inne ustawienia zadania. Następnie uruchom zadanie, aby przenieść zarządzane urządzenia pod zarządzanie Serwera administracyjnego Kaspersky Security Center Linux.
Utwórz nowy pakiet instalacyjny Agenta sieciowego i określ ustawienia połączenia dla nowego Serwera administracyjnego we właściwościach pakietu instalacyjnego. Usuń Agenta sieciowego na zaimportowanych urządzeniach zarządzanych, a następnie użyj pakietu instalacyjnego, aby zainstalować Agenta sieciowego na zaimportowanych urządzeniach zarządzanych za pomocą zadania instalacji zdalnej. Można także utworzyć autonomiczny pakiet instalacyjny i używać go do lokalnej instalacji Agenta sieciowego. Aby uzyskać więcej informacji, zobacz punkt Przełączanie zarządzanych urządzeń na zarządzane przez Kaspersky Security Center Linux.
Przypisz urządzeniu z Serwerem administracyjnym Kaspersky Security Center Linux ten sam adres IP, co urządzeniu z Serwerem administracyjnym Kaspersky Security Center Windows. Uruchom narzędzie klbackup z parametrem -cert_only
, aby przywrócić certyfikat Serwera administracyjnego oraz klucz prywatny z kopii zapasowej, którą zapisałeś w etapie 2. W wierszu poleceń wykonaj następujące polecenie: /opt/kaspersky/ksc64/sbin/klbackup -path <
path to the backup copy of Administration Server certificate>
-restore -cert_only
.
Zalecamy aktualizację Agenta sieciowego dla systemu Linux do tej samej wersji, co Kaspersky Security Center.
Na Serwerze administracyjnym Kaspersky Security Center Linux otwórz listę zarządzanych urządzeń (Zasoby (urządzenia) → Zarządzane urządzenia) i sprawdź wartości w kolumnach Widoczny, Agent sieciowy jest zainstalowany i Ostatnie połączenie z Serwerem administracyjnym.
Inne metody migracji danych
Oprócz Kreatora migracji możesz także przenieść określone zadania i zasady: