Kaspersky Security Center 14.2 Windows

Migrazione a Kaspersky Security Center Linux utilizzando il backup dei dati di Administration Server

È possibile utilizzare un backup dei dati per migrare i dati di Kaspersky Security Center Windows Administration Server a Kaspersky Security Center Linux. Prima della migrazione, assicurarsi che le funzionalità necessarie di Kaspersky Security Center Windows siano supportate in Kaspersky Security Center Linux.

Limitazioni:

  • La migrazione può essere eseguita tra i seguenti DBMS:
    • Microsoft SQL Server → MySQL, MariaDB
    • Microsoft SQL Server → PostgreSQL, Postgres Pro
    • MySQL → MySQL, MariaDB
    • MariaDB → MySQL, MariaDB
  • La migrazione dei dati diAdministration Server archiviati nel database Microsoft SQL Server, MySQL o MariaDB a MySQL o MariaDB è supportata per la migrazione da qualsiasi versione supportata di Kaspersky Security Center Windows a Kaspersky Security Center Linux versione 15.2 o successiva.
  • La migrazione dei dati di Administration Server archiviati nel database Microsoft SQL Server a PostgreSQL o Postgres Pro è supportata per la migrazione da Kaspersky Security Center Windows versione 14.2 o successiva a Kaspersky Security Center Linux versione 15.3 o successiva.

    Per supportare la migrazione a PostgreSQL o Postgres Pro, è necessario installare la patch 14.2.0.26967-pf5 per Kaspersky Security Center Windows Administration Server. Contattare l'Assistenza tecnica di Kaspersky per ottenere questa patch.

  • Se si utilizza MySQL o MariaDB come DBMS per Kaspersky Security Center Windows e Kaspersky Security Center Linux, il parametro lower_case_table_names deve corrispondere per il DBMS corrente e quello nuovo.

    Prima di creare un backup dei dati, controllare il parametro lower_case_table_names. Quindi, durante l'installazione di MySQL o MariaDB for Kaspersky Security Center Linux, è necessario impostare questo parametro sullo stesso valore specificato per questo parametro per Windows.

Passaggi

La migrazione tramite il backup dei dati di Administration Server avviene in fasi:

  1. Verificare di disporre dell'account utente interno dell'amministratore con cui è possibile accedere ad Administration Server

    L'account dell'amministratore verrà utilizzato per accedere a Kaspersky Security Center Linux Administration Server. Se non si dispone di questo account e si è effettuato l'accesso solo con un account Windows locale o con un account di dominio, non sarà possibile accedere a Kaspersky Security Center Linux Administration Server dopo aver ripristinato il backup. Kaspersky Security Center Linux Administration Server non supporta l'accesso tramite l'account Windows locale. È possibile effettuare l'accesso con l'account di dominio, ma potrebbe essere necessaria una configurazione aggiuntiva di Administration Server.

    Se non si dispone dell'account amministratore, sarà necessario crearlo dopo aver ripristinato la copia di backup utilizzando l'utilità kladduser.

  2. Creazione di una copia di backup aggiornata dei dati di Kaspersky Security Center Windows Administration Server

    A seconda del tipo di DBMS utilizzato per Kaspersky Security Center Windows e Kaspersky Security Center Linux, effettuare una delle seguenti operazioni:

    • Per la migrazione di MySQL o MariaDB a MySQL o MariaDB: creare una copia di backup utilizzando l'utilità klbackup o un'attività di backup dei dati sul dispositivo con Administration Server installato.
    • Per la migrazione da Microsoft SQL Server a MySQL o MariaDB: creare una copia di backup utilizzando l'utilità klbackup con l'opzione Esegui la migrazione al formato MySQL/MariaDB abilitata.
    • Per la migrazione di Microsoft SQL Server a PostgreSQL o Postgres Pro:
      1. Installare la patch 14.2.0.26967-pf5 per Administration Server per supportare la migrazione a PostgreSQL e Postgres Pro. Contattare l'Assistenza tecnica di Kaspersky per ottenere questa patch.
      1. Creare una copia di backup utilizzando l'utilità klbackup.

        Se si esegue klbackup dalla riga di comando, utilizzare il contrassegno -migrate postgres.

        Se si utilizza l'interfaccia klbackup, abilitare l'opzione Migrate to Postgres format.

    Dopo aver creato una copia di backup, scollegare Kaspersky Security Center Windows Administration Server dalla rete.

  3. Preparazione di un nuovo dispositivo per l'installazione di Kaspersky Security Center Linux

    A questo punto dello scenario, è necessario procedere come segue:

    1. Selezionare un nuovo dispositivo in cui installare Administration Server. Questo dispositivo deve soddisfare i requisiti hardware e software. Controllare inoltre che le porte utilizzate in Administration Server siano disponibili.
    2. Assegnare lo stesso indirizzo al nuovo dispositivo.

      È possibile assegnare al nuovo Administration Server il nome NetBIOS, l'FQDN e l'indirizzo IP statico. Dipende dall'indirizzo di Administration Server impostato nel pacchetto di installazione di Network Agent al momento della distribuzione dei Network Agent. In alternativa, è possibile utilizzare l'indirizzo di connessione che determina l'Administration Server a cui Network Agent si connette (è possibile ottenere questo indirizzo nei dispositivi gestiti utilizzando l'utilità klnagchk).

  4. Installazione e configurazione del DBMS

    A questo punto dello scenario, è necessario procedere come segue:

    1. Selezionare il tipo di DBMS che offre prestazioni ottimali. Prendere in considerazione il numero di dispositivi in rete, la topologia della rete e il carico di lavoro nella rete. È possibile scegliere uno dei DBMS supportati.
    2. Installare il DBMS in base al tipo di DBMS selezionato durante la creazione di un backup. Per informazioni su come installare il DBMS selezionato, consultare la relativa documentazione.

      Una nuova versione del database non deve essere precedente a quella corrente.

    3. Configurare il DBMS per l'utilizzo con Kaspersky Security Center Linux.
  5. Installazione di Kaspersky Security Center Linux

    Installare Kaspersky Security Center Linux nel nuovo dispositivo.

    L'account utente interno dell'amministratore creato durante il programma di installazione, così come altri oggetti (gruppi, criteri, attività, utenti) creati prima di ripristinare i dati di Administration Server dal backup, andranno persi dopo il ripristino. Questi oggetti verranno sostituiti dagli oggetti contenuti nel backup.

  6. Ripristino dei dati dell'Administration Server dalla copia di backup

    A questo punto dello scenario, è necessario procedere come segue:

    1. Ripristinare i dati dell'Administration Server sul nuovo dispositivo utilizzando l'utilità klbackup.
    2. Se non si dispone dell'account utente interno dell'amministratore con cui si è effettuato l'accesso a Kaspersky Security Center Windows Administration Server e si è utilizzato un account Windows locale o un account di dominio, creare un account amministratore utilizzando l'utilità kladduser come segue:

      /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <password>

      dove il parametro <password> deve soddisfare i seguenti requisiti:

      • La password utente non può contenere meno di 8 o più di 256 caratteri.
      • La password deve contenere caratteri da almeno tre dei gruppi elencati di seguito:
        • Lettere maiuscole (A-Z)
        • Lettere minuscole (a-z)
        • Numeri (0-9)
        • Caratteri speciali (@ # $ % ^ & * - _ ! + = [ ] { } | : ' , . ? / \ ` ~ " ( ) ;)
  7. Installazione di Kaspersky Security Center Web Console e configurazione di Administration Server

    A questo punto dello scenario, è necessario procedere come segue:

    1. Installare Kaspersky Security Center Web Console.

      Se Kaspersky Security Center Web Console è stato installato in precedenza, reinstallarlo con lo stesso file di risposta.

      Accedere a Kaspersky Security Center Web Console con l'account utente interno dell'amministratore. Il processo di inizializzazione dei dati richiede in genere fino a 15 minuti dopo il ripristino dei dati di Administration Server, ma il tempo dipende dalle prestazioni hardware e dalle dimensioni dei dati di Administration Server. Durante questo periodo, Kaspersky Security Center Web Console potrebbe non riuscire a connettersi e mostrare gli errori.

    2. Controllare la funzionalità delle caratteristiche principali di Administration Server al termine dell'inizializzazione dei dati nel database. Verificare che Administration Server venga sincronizzato con i dispositivi gestiti e che i dati di Administration Server vengano ripristinati.
    3. Eseguire il polling dei controller di dominio per ripristinare le informazioni sulla struttura dei domini, sugli account utente, sui gruppi di protezione e sui nomi DNS dei dispositivi inclusi nei domini.
    4. Se necessario, disinstallare Administration Server e il server del database dal dispositivo precedente.

      Non devono esistere più Administration Server nella stessa rete con lo stesso indirizzo di connessione e lo stesso certificato di Administration Server.

L'amministratore ha accesso ai dati e ai dispositivi gestiti di Administration Server che erano presenti in Kaspersky Security Center Windows, tenendo conto delle funzionalità supportate in Kaspersky Security Center Linux.

Inizio pagina
[Topic 294125]