Содержание
- Перенос данных из Kaspersky Security Center Windows
- О переносе данных в Kaspersky Security Center Cloud Console
- О переносе данных в программу Kaspersky Security Center Linux
- О переносе данных в программу Kaspersky XDR Expert
- Экспорт групповых объектов из Kaspersky Security Center Windows
- Импорт экспортного файла в Kaspersky Security Center Linux
- Переключение управляемых устройств под управление Kaspersky Security Center Linux
Перенос данных из Kaspersky Security Center Windows
В этом разделе описан перенос данных управляемых устройств и связанных с ними объектов (политик, задач, групп, тегов и других объектов) из Kaspersky Security Center Windows.
О переносе данных в Kaspersky Security Center Cloud Console
Вы можете выполнить перенос данных из программы Kaspersky Security Center Web Console в Kaspersky Security Center Cloud Console вручную. После этого вы получаете доступ к Серверу администрирования и системе управления базами данных (СУБД), которые размещены в инфраструктуре "Лаборатории Касперского". Вам не нужен физический сервер или СУБД: и то, и другое обслуживается за вас специалистами "Лаборатории Касперского".
Вы можете перенести данные управляемых устройств с операционными системами Windows, Linux или macOS под управление Kaspersky Security Center Cloud Console. Если в вашей сети есть иерархия Серверов администрирования, вы можете сохранить ее в Kaspersky Security Center Cloud Console. Кроме того, вы можете перенести:
- Задачи и политики управляемых программ.
- Глобальные задачи.
- Пользовательские выборки устройств.
- Структуру групп администрирования и входящие в нее устройства.
- Теги, назначенные устройствам, данные которых вы переносите.
После завершения переноса данных вы сможете управлять устройствами с помощью Kaspersky Security Center Cloud Console. При этом переносимые объекты сохраняются, а Агент администрирования переустанавливается на все управляемые устройства.
Информацию о том, как выполнить перенос данных, и список предварительных требований см. в справке Kaspersky Security Center Cloud Console.
В началоО переносе данных в программу Kaspersky Security Center Linux
Следуя этому сценарию, вы можете переместить структуру групп администрирования, включая управляемые устройства и другие объекты группы (политики, задачи, глобальные задачи, теги и выборки устройств) из Kaspersky Security Center Windows под управление Kaspersky Security Center Linux.
Ограничения:
- Перенос данных возможен только из Kaspersky Security Center Windows версии 14.2 и выше в Kaspersky Security Center Linux версии 15 и выше.
- Вы можете выполнить этот сценарий только с помощью Kaspersky Security Center Web Console.
Прежде чем начать, узнайте больше о функциях и ограничениях Kaspersky Security Center Linux:
- Функциональные различия Kaspersky Security Center Windows и Kaspersky Security Center Linux
- Список программ "Лаборатории Касперского" поддерживаемых программой Kaspersky Security Center Linux
Этапы
Сценарий переноса данных состоит из следующих этапов:
- Выберите способ переноса данных
Вы переносите данные в Kaspersky Security Center Linux с помощью мастера переноса данных. Действия мастера переноса данных зависят от того, организованы ли Серверы администрирования Kaspersky Security Center Windows и Kaspersky Security Center Linux в иерархию:
- Перенос данных с использованием иерархии Серверов администрирования
Выберите этот параметр, если Сервер администрирования Kaspersky Security Center Windows является подчиненным по отношению к Серверу администрирования Kaspersky Security Center Linux. Вы управляете процессом переноса данных и переключаетесь между Серверами в рамках одного экземпляра Kaspersky Security Center Web Console. Если вы предпочитаете этот вариант, вы можете организовать Серверы администрирования в иерархию, чтобы упростить процедуру переноса данных. Для этого создайте иерархию перед началом переноса данных.
- Перенос данных с помощью файла экспорта (ZIP-архив)
Выберите этот параметр, если Серверы администрирования Kaspersky Security Center Windows и Kaspersky Security Center Linux не организованы в иерархию. Вы управляете процессом переноса данных с помощью двух экземпляров Kaspersky Security Center Web Console, одного экземпляра Kaspersky Security Center Windows и другого Kaspersky Security Center Linux. В этом случае вы будете использовать файл экспорта, который вы создали и загрузили во время экспорта из Kaspersky Security Center Windows, и импортировать этот файл в Kaspersky Security Center Linux.
- Перенос данных с использованием иерархии Серверов администрирования
- Создание резервной копии сертификата и закрытого ключа Сервера администрирования Kaspersky Security Center Windows (необязательный шаг)
Возможно, вы захотите поместить управляемые устройства под управление Сервера администрирования Kaspersky Security Center Linux, восстановив сертификат и закрытый ключ Сервера администрирования из резервной копии. В этом случае создайте резервную копию сертификата и закрытого ключа Сервера администрирования Kaspersky Security Center Windows. Затем на шаге 6 восстановите сертификат и закрытый ключ.
- Экспорт данных из Kaspersky Security Center Windows
Откройте Kaspersky Security Center Windows и запустите мастер переноса данных.
- Импорт данных в программу Kaspersky Security Center Linux
Продолжите работу мастера переноса данных, чтобы импортировать экспортированные данные в Kaspersky Security Center Linux. Если Серверы организованы в иерархию, импорт начинается автоматически после успешного экспорта в том же мастере. Если Серверы не выстроены в иерархию, вы продолжите работу мастера переноса данных после перехода на Kaspersky Security Center Linux.
- Выполнение дополнительных действий для переноса объектов и параметров из Kaspersky Security Center Windows в Kaspersky Security Center Linux вручную (необязательный шаг)
Вы также можете перенести объекты и параметры, которые нельзя передать с помощью мастера переноса данных. Например, вы можете дополнительно сделать следующее:
- Перенести лицензионные ключи, используемые Сервером администрирования и управляемыми программами.
- Настроить глобальные задачи Сервера администрирования.
- Настроить параметры политики Агента администрирования.
- Создать инсталляционные пакеты программ.
- Создать виртуальные Серверы администрирования.
- Назначить и настроить точки распространения.
- Настроить правила перемещения устройств.
- Настроить правила автоматического назначения тегов устройствам.
- Создать категории программ.
- Переместить импортированные управляемые устройства под управление Kaspersky Security Center Linux
Завершите перенос данных, переместите импортированные управляемые устройства под управление Kaspersky Security Center Linux. Вы можете воспользоваться одним из следующих способов:
- С помощью утилиты klmover.
Используйте утилиту klmover и укажите параметры подключения для нового Сервера администрирования.
- С помощью задачи Смена сервера администрирования.
Создайте задачу Сменить Сервер администрирования, укажите импортированные управляемые устройства, новый Сервер администрирования и другие параметры задачи. Затем запустите задачу, чтобы поместить управляемые устройства под управление Сервера администрирования Kaspersky Security Center Linux.
- С помощью удаления (если уже установлен) и дальнейшей установки Агента администрирования на управляемых устройствах.
Создайте инсталляционный пакет Агента администрирования и укажите параметры подключения для нового Сервера администрирования в свойствах инсталляционного пакета. Удалите Агент администрирования на импортированных управляемых устройствах, а затем используйте инсталляционный пакет для установки Агента администрирования на этих устройствах с помощью задачи удаленной установки. Вы также можете создать и использовать автономный инсталляционный пакет для локальной установки Агента администрирования. Подробнее см. в разделе Переключение управляемых устройств под управление Kaspersky Security Center Linux.
- С помощью восстановления сертификата и закрытого ключа Сервера администрирования из резервной копии (только для переноса данных в Kaspersky Security Center Linux 15.1 и выше).
Назначьте устройству с Сервером администрирования Kaspersky Security Center Linux тот же сетевой адрес, что и у устройства с Сервером администрирования Kaspersky Security Center Windows. Запустите утилиту klbackup с параметром
-cert_only
, чтобы восстановить сертификат Сервера администрирования и закрытый ключ из резервной копии, сохраненной на шаге 2. Выполните следующую команду в командной строке:/opt/kaspersky/ksc64/sbin/klbackup -path <
путь к резервной копии сертификата Сервера администрирования
> -restore -cert_only
. Подробнее см. Использование утилиты klbackup для переключения управляемых устройств под управление другого Сервера администрирования.
- С помощью утилиты klmover.
- Обновите Агент администрирования до последней версии.
Рекомендуется обновить Агент администрирования для Linux до той же версии, что и Kaspersky Security Center.
- Убедитесь, что управляемые устройства отображаются на новом Сервере администрирования.
На Сервере администрирования Kaspersky Security Center Linux откройте список управляемых устройств (Устройства → Управляемые устройства) и проверьте значения в столбцах Видимо в сети, Агент администрирования установлен и Последнее подключение к Серверу администрирования.
Другие способы переноса данных
Помимо мастера переноса данных, вы также можете переносить определенные задачи и политики:
- Экспортируйте задачи из Kaspersky Security Center Windows, а затем импортируйте задачи в Kaspersky Security Center Linux.
- Экспортируйте определенные политики из Kaspersky Security Center Windows, а затем импортируйте политики в Kaspersky Security Center Linux. Связанные профили политик экспортируются и импортируются вместе с выбранными политиками.
О переносе данных в программу Kaspersky XDR Expert
Следуя этому сценарию, вы можете переместить структуру групп администрирования, включая управляемые устройства и другие объекты группы (политики, задачи, глобальные задачи, теги и выборки устройств) из Kaspersky Security Center Windows под управление Kaspersky XDR Expert.
Ограничения:
- Перенос данных возможен только с Kaspersky Security Center 14.2 Windows в Kaspersky XDR Expert, начиная с версии 1.0.
- Вы можете выполнить этот сценарий только с помощью Kaspersky Security Center Web Console.
Этапы
Сценарий переноса данных состоит из следующих этапов:
- Выберите способ переноса данных
Вы переносите данные в Kaspersky XDR Expert с помощью мастера переноса данных. Действия мастера переноса данных зависят от того, организованы ли Серверы администрирования Kaspersky Security Center Windows и Kaspersky XDR Expert в иерархию:
- Перенос данных с использованием иерархии Серверов администрирования
Выберите этот параметр, если Сервер администрирования Kaspersky Security Center Windows является подчиненным по отношению к Серверу администрирования Kaspersky XDR Expert. Вы управляете процессом переноса данных и переключаетесь между Серверами в рамках одного экземпляра консоли OSMP. Если вы предпочитаете этот вариант, вы можете организовать Серверы администрирования в иерархию, чтобы упростить процедуру переноса данных. Для этого создайте иерархию перед началом переноса данных.
- Перенос данных с помощью файла экспорта (ZIP-архив)
Выберите этот параметр, если Серверы администрирования Kaspersky Security Center Windows и Kaspersky XDR Expert не организованы в иерархию. Вы управляете процессом переноса данных с помощью двух Консолей: Kaspersky Security Center Windows и OSMP. В этом случае вы будете использовать файл экспорта (ZIP-архив), который вы создали и загрузили во время экспорта из Kaspersky Security Center Windows, и импортировать этот файл в Kaspersky XDR Expert.
- Перенос данных с использованием иерархии Серверов администрирования
- Экспорт данных из Kaspersky Security Center Windows
Откройте Kaspersky Security Center Windows и запустите мастер переноса данных.
- Импорт данных в Kaspersky XDR Expert
Продолжите работу мастера переноса данных, чтобы импортировать экспортированные данные в Kaspersky XDR Expert.
Если Серверы организованы в иерархию, импорт начинается автоматически после успешного экспорта в том же мастере. Если Серверы не выстроены в иерархию, вы продолжите работу мастера переноса данных после перехода на Kaspersky XDR Expert.
- Выполнение дополнительных действий для переноса объектов и параметров из Kaspersky Security Center Windows в Kaspersky XDR Expert вручную (необязательный шаг)
Вы также можете перенести объекты и параметры, которые нельзя передать с помощью мастера переноса данных. Например, вы можете дополнительно сделать следующее:
- Настроить глобальные задачи Сервера администрирования.
- Настроить параметры политики Агента администрирования.
- Создать инсталляционные пакеты программ.
- Создать виртуальные Серверы администрирования.
- Назначить и настроить точки распространения.
- Настроить правила перемещения устройств.
- Настроить правила автоматического назначения тегов устройствам.
- Создать категории программ.
- Переместить импортированные управляемые устройства под управление Kaspersky XDR Expert
Завершите перенос данных и переместите импортированные управляемые устройства под управление Kaspersky XDR Expert. Вы можете воспользоваться одним из следующих способов:
- С помощью групповой задачи Kaspersky Security Center
Используйте задачу Сменить Сервер администрирования, чтобы сменить Сервер администрирования на другой для конкретных клиентских устройств.
- С помощью утилиты klmover.
Используйте утилиту klmover и укажите параметры подключения для нового Сервера администрирования.
- С помощью установки или переустановки Агента администрирования на управляемые устройства.
Создайте инсталляционный пакет Агента администрирования и укажите параметры подключения для нового Сервера администрирования в свойствах инсталляционного пакета. Используя инсталляционный пакет, установите Агент администрирования на импортированные управляемые устройства с помощью задачи удаленной установки.
Вы также можете создать и использовать автономный инсталляционный пакет для локальной установки Агента администрирования.
- С помощью групповой задачи Kaspersky Security Center
- Обновите Агент администрирования до последней версии.
Рекомендуется обновить Агент администрирования до той же версии, что и консоль OSMP.
- Убедитесь, что управляемые устройства отображаются на новом Сервере администрирования.
На Сервере администрирования Kaspersky XDR Expert откройте список управляемых устройств (Устройства → Управляемые устройства) и проверьте значения в столбцах Видимо в сети, Агент администрирования установлен и Последнее подключение к Серверу администрирования.
Другие способы переноса данных
Помимо мастера переноса данных, вы также можете переносить определенные задачи и политики:
- Экспортируйте задачи из Kaspersky Security Center Windows, а затем импортируйте задачи в Kaspersky XDR Expert.
- Экспортируйте политики из Kaspersky Security Center Windows, а затем импортируйте политики в Kaspersky XDR Expert. Связанные профили политик экспортируются и импортируются вместе с выбранными политиками.
Экспорт групповых объектов из Kaspersky Security Center Windows
Для переноса структуры группы администрирования, включающей в себя управляемые устройства и другие объекты группы из Kaspersky Security Center Windows в Kaspersky Security Center Linux, вам нужно предварительно выбрать данные для экспорта и создать файл экспорта. Файл экспорта содержит информацию обо всех групповых объектах, которые вы хотите перенести. Файл экспорта будет использоваться для последующего импорта в Kaspersky Security Center Linux.
Вы можете экспортировать следующие объекты:
- Задачи и политики управляемых программ.
- Глобальные задачи.
- Пользовательские выборки устройств.
- Структуру групп администрирования и входящие в нее устройства.
- Теги, назначенные устройствам, данные которых вы переносите.
Перед началом экспорта прочтите общую информация о переносе данных в Kaspersky Security Center Linux. Выберите способ переноса данных: с использованием или без использования иерархии Серверов администрирования Kaspersky Security Center Windows и Kaspersky Security Center Linux.
Чтобы экспортировать управляемые устройства и связанные групповые объекты с помощью мастера переноса данных:
- В зависимости от того, организованы ли в иерархию Серверы администрирования Kaspersky Security Center Windows и Kaspersky Security Center Linux, выполните одно из следующих действий:
- Если Серверы выстроены в иерархию, откройте Kaspersky Security Center Web Console и переключитесь на Сервер администрирования Kaspersky Security Center Windows.
- Если Серверы не организованы в иерархию, откройте Kaspersky Security Center Web Console, подключенную к Kaspersky Security Center Windows.
- В главном окне программы перейдите в раздел Операции → Перенос данных.
- Чтобы запустить мастер и следовать его шагам, выберите, куда вы хотите перенести свои данные и параметры.
- Если вы хотите перенести свои данные и параметры в Kaspersky Security Center Cloud Console, выберите параметр Перенос данных в Kaspersky Security Center Cloud Console.
- Если вы хотите перенести свои данные и параметры в Kaspersky Security Center Linux или Kaspersky XDR Expert, выберите параметр Перенос данных в Kaspersky Security Center Linux.
- Выберите группу или подгруппу администрирования, которую вы хотите экспортировать. Обратите внимание, что в выбранной группе или подгруппе администрирования должно быть не более 10 000 устройств.
- Выберите управляемые программы, задачи и политики которых будут экспортированы. Выберите только те программы, которые поддерживаются Kaspersky Security Center Linux. Объекты неподдерживаемых программ все равно будут экспортированы, но не будут работать.
- Используйте ссылки слева, чтобы выбрать глобальные задачи, выборки устройств и отчеты для экспорта. Ссылка Группировать объекты позволяет исключить из экспорта роли пользователей, внутренних пользователей и группы безопасности, а также пользовательские категории программ.
Файл экспорта (ZIP-архив) создан. В зависимости от того, выполняете ли вы перенос данных с поддержкой иерархии Сервера администрирования, файл экспорта сохраняется следующим образом:
- Если Серверы выстроены в иерархию, файл экспорта сохраняется во временную папку на Сервере Kaspersky Security Center Web Console.
- Если Серверы не организованы в иерархию, файл экспорта загружается на ваше устройство.
При переносе данных с поддержкой иерархии Сервера администрирования импорт начинается автоматически после успешного экспорта. При переносе данных без поддержки иерархии Сервера администрирования вы можете вручную импортировать сохраненный файл экспорта в Kaspersky Security Center Linux.
В началоИмпорт экспортного файла в Kaspersky Security Center Linux
Чтобы передать информацию об управляемых устройствах, объектах и их параметрах, которые вы экспортировали из Kaspersky Security Center Windows, вам нужно импортировать ее в программу Kaspersky Security Center Linux или Kaspersky XDR Expert.
Чтобы импортировать управляемые устройства и связанные групповые объекты с помощью мастера переноса данных:
- В зависимости от того, организованы ли в иерархию Серверы администрирования Kaspersky Security Center Windows и Kaspersky Security Center Linux, выполните одно из следующих действий:
- Если Серверы организованы в иерархию, переходите к следующему шагу мастера переноса данных после завершения экспорта. Импорт начнется автоматически после успешного экспорта в этом мастере (см. шаг 2 этой инструкции).
- Если Серверы не организованы в иерархию:
- Откройте Kaspersky Security Center Web Console, подключенный к Kaspersky Security Center Linux или к Kaspersky XDR Expert.
- В главном окне программы перейдите в раздел Операции → Перенос данных.
- Выберите файл экспорта (ZIP-архив), который вы создали и загрузили при экспорте из Kaspersky Security Center Windows. Начнется загрузка файла экспорта.
- После успешной загрузки файла экспорта вы можете продолжить импорт. Если вы хотите указать другой файл для экспорта, перейдите по ссылке Изменить и выберите нужный файл.
- Отобразится вся иерархия групп администрирования Kaspersky Security Center Linux.
Установите флажок рядом с целевой группой администрирования, в которой необходимо восстановить объекты экспортированной группы администрирования (управляемые устройства, политики, задачи и другие объекты группы).
- Начнется импорт объектов группы. Свернуть мастер переноса данных и выполнять любые параллельные операции во время импорта нельзя. Дождитесь, пока значки (
) рядом со всеми пунктами в списке объектов заменятся на зеленые флажки (
) и импорт завершится.
- Когда импорт завершится, экспортированная структура групп администрирования, включая сведения об устройствах, появится в целевой группе администрирования, которую вы выбрали. Если имя восстанавливаемого объекта совпадает с именем существующего объекта, к восстановленному будет добавлен дополнительный суффикс.
Если в перенесенной задаче указаны данные учетной записи, под которой она запускается, вам нужно открыть задачу и ввести пароль еще раз после завершения импорта.
Если импорт завершился с ошибкой, вы можете выполнить одно из следующих действий:
- Для переноса данных с поддержкой иерархии Сервера администрирования вы можете импортировать файл экспорта еще раз.
- Для переноса данных без поддержки иерархии Сервера администрирования вы можете запустить мастер переноса данных, чтобы выбрать другой файл экспорта, а затем импортировать его снова.
Вы можете проверить, были ли объекты группы, входящие в область экспорта, успешно импортированы в Kaspersky Security Center Linux. Для этого перейдите в раздел Устройства и убедитесь, что импортированные объекты отображаются в соответствующих подразделах.
Обратите внимание, что импортированные управляемые устройства отображаются в подразделе Управляемые устройства, но они не видны в сети и на них не установлен и не запущен Агент администрирования (значение Нет в столбцах Видимо в сети, Агент администрирования установлен, Агент администрирования запущен).
Для завершения переноса данных вам необходимо переключить управляемые устройства под управление Kaspersky Security Center Linux.
В началоПереключение управляемых устройств под управление Kaspersky Security Center Linux
После успешного импорта информации об управляемых устройствах, объектах и их параметрах в Kaspersky Security Center Linux для завершения переноса данных вам необходимо переключить управляемые устройства под управление Kaspersky Security Center Linux.
Вы можете переместить управляемые устройства под управление Kaspersky Security Center Linux одним из следующих способов:
- Используя утилиту klmover.
- Используя задачу Смена Сервера администрирования.
- Установив Агент администрирования на управляемые устройства с помощью задачи удаленной установки.
Чтобы переключить управляемые устройства под управление Kaspersky Security Center Linux, установив Агент администрирования:
- Удалите Агент администрирования на импортированных управляемых устройствах, которые будут переключены под управление Kaspersky Security Center Linux.
- Переключитесь на Сервер администрирования Kaspersky Security Center Windows.
- Перейдите в раздел Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты и откройте свойства существующего инсталляционного пакета Агента администрирования.
Если инсталляционный пакет Агента администрирования отсутствует в списке пакетов, загрузите новый.
Вы также можете создать и использовать автономный инсталляционный пакет для локальной установки Агента администрирования.
- На вкладке Параметры выберите раздел Подключение. Укажите параметры подключения Сервера администрирования Kaspersky Security Center Linux.
- Создайте задачу удаленной установки для импортированных управляемых устройств, а затем укажите перенастроенный инсталляционный пакет Агента администрирования.
Вы можете установить Агент администрирования с помощью Сервера администрирования Kaspersky Security Center Windows или с помощью устройства под управлением Windows, которое выполняет роль точки распространения. Если вы используете Сервер администрирования, включите параметр Средствами операционной системы c помощью Сервера администрирования. Если вы используете точку распространения, включите параметр Средствами операционной системы с помощью точек распространения.
- Запустите задачу удаленной установки программы.
После успешного завершения задачи удаленной установки перейдите на Сервер администрирования Kaspersky Security Center Linux и убедитесь, что управляемые устройства видны в сети и что на них установлен и запущен Агент администрирования (значение Да в столбцах Видимо в сети, Агент администрирования установлен и Агент администрирования запущен).
В начало