Sommario
- Backup e ripristino dei dati di Administration Server
- Attività Backup dei dati di Administration Server
- Utilità per il backup e il ripristino dei dati (klbackup)
- Backup e ripristino dei dati in modalità interattiva
- Backup e ripristino dei dati in modalità automatica
- Utilizzo dell'utilità klbackup per cambiare i dispositivi gestiti sotto la gestione di un altro Administration Server
- Backup e ripristino dei dati di Administration Server quando si utilizza MySQL o MariaDB
Backup e ripristino dei dati di Administration Server
Il backup dei dati consente di spostare un Administration Server da un dispositivo all'altro senza perdite di dati. Utilizzando i backup è possibile ripristinare i dati durante lo spostamento del database di un Administration Server in un altro dispositivo o nel corso dell'aggiornamento a una versione più recente di Kaspersky Security Center. È inoltre possibile utilizzare il backup dei dati per spostare i dati di Administration Server da Kaspersky Security Center Windows nell'ambito della gestione di Kaspersky Security Center Linux (lo spostamento dei dati da Kaspersky Security Center Linux a Kaspersky Security Center Windows non è supportato).
Non viene eseguito il backup dei plug-in di gestione installati. Dopo aver ripristinato i dati di Administration Server da una copia di backup, è necessario scaricare e reinstallare i plug-in per le applicazioni gestite.
Prima di eseguire il backup dei dati di Administration Server, verificare se al gruppo di amministrazione è stato aggiunto un Administration Server virtuale. Se viene aggiunto un Administration Server virtuale, assicurarsi che a questo Administration Server virtuale sia assegnato un amministratore prima del backup. Non è possibile concedere all'amministratore i diritti di accesso all'Administration Server virtuale dopo il backup. Tenere presente che se le credenziali dell'account amministratore vengono smarrite, non sarà possibile assegnare un nuovo amministratore all'Administration Server virtuale.
È possibile creare una copia di backup dei dati di Administration Server in uno dei seguenti modi:
- Creando ed eseguendo un'attività di backup dei dati tramite Administration Console.
- Eseguendo l'utilità klbackup nel dispositivo in cui è installato Administration Server. Questa utilità è inclusa nel kit di distribuzione di Kaspersky Security Center. Dopo l'installazione di Administration Server, l'utilità è disponibile nella radice della cartella di destinazione specificata durante l'installazione dell'applicazione.
I seguenti dati vengono salvati nella copia di backup di Administration Server:
- Database di Administration Server (criteri, attività, impostazioni delle applicazioni, eventi salvati in Administration Server).
- Dettagli sulla configurazione della struttura dei gruppi di amministrazione e dei dispositivi client.
- Archivio dei pacchetti di distribuzione delle applicazioni per l'installazione remota.
- Certificato di Administration Server.
Il ripristino dei dati di Administration Server è possibile solo tramite l'utilità klbackup.
Attività Backup dei dati di Administration Server
Creazione di un'attività Backup dei dati di Administration Server
L'attività di backup è un'attività di Administration Server; viene creata tramite l'Avvio rapido guidato. Se un'attività di backup creata dall'Avvio rapido guidato è stata eliminata, è possibile crearne una manualmente.
Per creare un'attività Backup dei dati di Administration Server:
- Nella struttura della console selezionare la cartella Attività.
- Avviare la creazione dell'attività in uno dei seguenti modi:
- Selezionando Nuovo → Attività nel menu di scelta rapida della cartella Attività nella struttura della console.
- Facendo clic sul pulsante Crea attività nell'area di lavoro.
Verrà avviata la Creazione guidata nuova attività. Seguire le istruzioni della procedura guidata. Nella finestra Selezionare il tipo di attività della procedura guidata selezionare il tipo di attività Backup dei dati di Administration Server.
L'attività Backup dei dati di Administration Server può essere creata solo in una singola copia. Se l'attività di backup dei dati di Administration Server è stata già creata per l'Administration Server, non viene visualizzata nella finestra di selezione del tipo di attività della Creazione guidata attività di backup di Administration Server.
Configurazione dell'attività Backup dei dati di Administration Server
Dopo aver creato un'attività di backup, è possibile configurare le impostazioni dell'attività.
Per configurare l'attività Backup dei dati di Administration Server:
- Nella struttura della console selezionare la cartella Attività.
- Nel menu di scelta rapida di Backup dei dati di Administration Server, selezionare Proprietà.
Verrà visualizzata la finestra delle proprietà dell'attività Backup dei dati di Administration Server. Sono disponibili le seguenti proprietà:
- Generale
Nella sezione Generale, è possibile specificare il nome dell'attività, visualizzare la data di creazione dell'attività, la data dell'ultimo comando, lo stato dell'avvio dell'attività e i risultati dell'attività.
- Notifica
Nella sezione Notifica, è possibile specificare le impostazioni per l'archiviazione degli eventi correlati ai risultati dell'esecuzione delle attività, nonché configurare le notifiche sui risultati dell'esecuzione delle attività.
- Pianificazione
Nella sezione Pianificazione, è possibile specificare una pianificazione per l'avvio dell'attività.
- Destinazione
Nella sezione Destinazione, è possibile specificare il percorso della cartella per l'archiviazione delle copie di backup dei dati di Administration Server.
- Impostazioni
Nella sezione Impostazioni, è possibile impostare la password di protezione del backup e il numero di copie di backup, se necessario.
È inoltre possibile creare una copia replicata del disco logico in cui è archiviata la cartella %ALLUSERSPROFILE% e copiare il database di Administration Server. A tale scopo, è necessario abilitare l'opzione Usa snapshot del file system per il backup dei dati, quindi specificare il nome e la password di un account che dispone dell'autorizzazione per creare snapshot.
- Sicurezza
Nella sezione Sicurezza è possibile concedere a utenti e gruppi le autorizzazioni per eseguire operazioni su Administration Server. Se l'opzione Eredita le impostazioni da Administration Server è abilitata, le impostazioni di protezione dell'attività vengono ereditate da Administration Server.
Se questa opzione è disabilitata, è possibile configurare le impostazioni di protezione per l'attività. È possibile assegnare un ruolo a un utente o un gruppo di utenti o assegnare autorizzazioni a un utente o un gruppo di utenti, come applicabile per l'attività.
Per impostazione predefinita, l'opzione Eredita le impostazioni da Administration Server è abilitata.
- Cronologia revisioni
Nella sezione Cronologia revisioni, è possibile tenere traccia della modifica dell'attività. Ogni volta che si salvano le modifiche apportate all'attività, viene creata una revisione.
Utilità per il backup e il ripristino dei dati (klbackup)
È possibile copiare i dati di Administration Server a scopo di backup e per il ripristino in un secondo momento tramite l'utilità klbackup, inclusa nel kit di distribuzione di Kaspersky Security Center.
L'utilità klbackup può essere eseguita in due modalità:
Inizio paginaBackup e ripristino dei dati in modalità interattiva
Espandi tutto | Comprimi tutto
Il ripristino dei dati di Administration Server da una copia di backup creata utilizzando l'utilità klbackup in modalità interattiva potrebbe verificarsi con un errore. Se è stata installata la patch 14.2.0.26967-pf5 per Administration Server e quindi è stata creata una copia di backup utilizzando l'utilità klbackup con l'opzione Esegui la migrazione del database disabilitata, si verifica un errore durante il ripristino di questa copia (per tutti i DBMS ad eccezione di MySQL e MariaDB). Se è installata la patch 14.2.0.26967-pf5 per Administration Server e si desidera creare una copia di backup senza eseguire la migrazione a un altro DBMS, utilizzare un'attività di backup dei dati o eseguire l'utilità klbackup dalla riga di comando.
Per creare una copia di backup dei dati di Administration Server in modalità interattiva:
- Eseguire l'utilità klbackup disponibile nella cartella di installazione di Kaspersky Security Center.
Verrà avviata la Procedura guidata di backup e ripristino.
- Nella prima finestra della procedura guidata selezionare Esegui il backup dei dati di Administration Server.
Se si seleziona l'opzione Esegui il ripristino o il backup solo del certificato di Administration Server, verrà salvata solo una copia di backup del certificato e della chiave privata di Administration Server. Il backup del certificato e della chiave privata di Administration Server può essere utile quando si esegue la migrazione da Administration Server di Kaspersky Security Center Windows ad Administration Server di Kaspersky Security Center Linux. È inoltre possibile eseguire la migrazione dei dispositivi gestiti tra i server Kaspersky Security Center Windows Administration Server. Per ulteriori informazioni, consultare Utilizzo dell'utilità klbackup per cambiare i dispositivi gestiti sotto la gestione di un altro Administration Server.
Fare clic su Avanti.
- Nella finestra successiva della procedura guidata, specificare le seguenti opzioni:
- Cartella di destinazione del backup
- Esegui la migrazione del database
- Includi la data e l'ora correnti nel nome della cartella di destinazione del backup
- Password per il backup
- Fare clic sul pulsante Avanti per avviare il backup.
- Se si utilizza un database in un ambiente cloud come Amazon Web Services (AWS) o Microsoft Azure, nella finestra Accedere all'archivio online compilare i seguenti campi:
Per ripristinare i dati di Administration Server in modalità interattiva:
- Eseguire l'utilità klbackup disponibile nella cartella di installazione di Kaspersky Security Center. Avviare klbackup con lo stesso account utilizzato per l'installazione di Administration Server. Si consiglia di eseguire l'utilità su un Administration Server appena installato.
Verrà avviata la Procedura guidata di backup e ripristino.
- Nella prima finestra della procedura guidata selezionare Ripristina dati di Administration Server, quindi fare clic su Avanti.
Se si seleziona l'opzione Esegui il ripristino o il backup solo del certificato di Administration Server, il certificato e la chiave di privata di Administration Server verrà solo ripristinato.
Quando si esegue l'utilità klbackup nel nodo del cluster di failover inattivo, verrà richiesto di selezionare una delle opzioni: specificare il certificato di Administration Server o recuperare automaticamente i dati da Administration Server.
- Nella finestra Ripristinare le impostazioni della procedura guidata:
- Specificare la cartella che contiene una copia di backup dei dati di Administration Server.
Se si utilizza un ambiente cloud come AWS o Azure, specificare l'indirizzo dell'archiviazione. Assicurarsi inoltre che il file si chiami backup.zip.
- Specificare la password che è stata immessa durante il backup dei dati.
Al momento del ripristino dei dati, è necessario specificare la stessa password che è stata immessa durante il backup. Se il percorso di una cartella condivisa è stato modificato dopo il backup, controllare l'esecuzione delle attività che utilizzano i dati ripristinati (attività di ripristino e attività di installazione remota). Se necessario, modificare le impostazioni di queste attività. Durante il ripristino dei dati da un file di backup, nessun utente deve accedere alla cartella condivisa di Administration Server. L'account con cui viene avviata l'utilità klbackup deve avere accesso completo alla cartella condivisa.
- Specificare la cartella che contiene una copia di backup dei dati di Administration Server.
- Fare clic sul pulsante Avanti per ripristinare i dati.
Backup e ripristino dei dati in modalità automatica
Per creare una copia di backup o eseguire il ripristino dei dati di Administration Server in modalità automatica:
Eseguire klbackup con il set di chiavi desiderato dalla riga di comando del dispositivo in cui è installato Administration Server.
I flag di Network Agent non vengono ripristinati quando si utilizza l'utilità klbackup. È necessario configurare manualmente i flag di Network Agent.
Sintassi della riga di comando per l'utilità:
klbackup -path BACKUP_PATH [-linux_path LINUX_PATH][-node_cert CERT_PATH] [-logfile LOGFILE] [-use_ts]|[-restore] [-password PASSWORD] [-online] [-migrate postgres]
Se non viene specificata alcuna password nella riga di comando dell'utilità klbackup, verrà richiesto di immetterla nella modalità interattiva.
Descrizioni delle chiavi:
-path BACKUP_PATH
– Salvare le informazioni nella cartella BACKUP_PATH o utilizzare i dati nella cartella BACKUP_PATH per il ripristino (parametro obbligatorio).È necessario concedere all'account del server database e all'utilità klbackup le autorizzazioni per la modifica dei dati nella cartella PERCORSO_BACKUP.
-linux_path LINUX_PATH
: percorso locale della cartella con i dati di backup per SQL Server in Linux.È necessario concedere all'account del server database e all'utilità klbackup le autorizzazioni per la modifica dei dati nella cartella LINUX_PATH.
-node_cert CERT_PATH
— file del certificato del server per configurare il nodo del cluster di failover inattivo dopo il ripristino. Se non è impostato, verrà recuperato automaticamente dal server.Quando si esegue l'utilità klbackup nel nodo del cluster di failover inattivo, utilizzare questa chiave per specificare il percorso del certificato del server.
-logfile LOGFILE
– Salvare un rapporto sul backup e il ripristino dei dati di Administration Server.-use_ts
— Quando si salvano i dati, copiare le informazioni nella cartella BACKUP_PATH, nella sottocartella con un nome nel formatoklbackup
YYYY-MM-DD # HH-MM-SS
, che include la data corrente e l'ora dell'operazione in UTC. Se la chiave non è specificata, le informazioni vengono salvate nella radice della cartella BACKUP_PATH.Quando si tenta di salvare le informazioni in una cartella in cui è già presente una copia di backup, viene visualizzato un messaggio di errore. Le informazioni non vengono aggiornate.
La disponibilità della chiave
-use_ts
consente la gestione di un archivio dei dati di Administration Server. Ad esempio, se la chiave-path
indica la cartellaC:\KLBackups
, nella cartellaklbackup
2022/6/19 # 11-30-18
vengono archiviate le informazioni sullo stato dell'Administration Server in data 19 giugno 2022 alle 11:30:18.-restore
– Ripristinare i dati di Administration Server. Il ripristino dei dati viene eseguito in base alle informazioni contenute nella cartella BACKUP_PATH. Se non è disponibile nessuna chiave, viene eseguito il backup dei dati nella cartella BACKUP_PATH.-password PASSWORD
— password per proteggere i dati sensibili.Non è possibile recuperare una password dimenticata. Non sono disponibili requisiti per la password. La lunghezza della password è illimitata ed è possibile anche la lunghezza zero (nessuna password).
Al momento del ripristino dei dati, è necessario specificare la stessa password che è stata immessa durante il backup. Se il percorso di una cartella condivisa è stato modificato dopo il backup, controllare l'esecuzione delle attività che utilizzano i dati ripristinati (attività di ripristino e attività di installazione remota). Se necessario, modificare le impostazioni di queste attività. Durante il ripristino dei dati da un file di backup, nessun utente deve accedere alla cartella condivisa di Administration Server. L'account con cui viene avviata l'utilità klbackup deve avere accesso completo alla cartella condivisa. Si consiglia di eseguire l'utilità su un Administration Server appena installato.
-online
– Eseguire il backup dei dati di Administration Server creando uno snapshot del volume per ridurre al minimo il tempo offline di Administration Server. Quando si utilizza l'utilità per recuperare i dati, questa opzione viene ignorata.-migrate postgres
: crea un backup dei dati di Administration Server archiviati nel database SQL Server compatibile con PostgreSQL e Postgres Pro. È possibile ripristinare i dati dal backup in PostgreSQL o Postgres Pro. Utilizzare questo contrassegno quando si esegue la migrazione a Kaspersky Security Center Linux tramite il backup dei dati di Administration Server.Questa opzione diventa disponibile solo se si installa la patch 14.2.0.26967-pf5 per Administration Server che consente la migrazione a PostgreSQL e Postgres Pro. Contattare l'Assistenza tecnica di Kaspersky per ottenere questa patch.
Utilizzo dell'utilità klbackup per cambiare i dispositivi gestiti sotto la gestione di un altro Administration Server
L'utilità klbackup consente di cambiare i dispositivi sotto la gestione di un altro Administration Server. È possibile modificare l'Administration Server di Kaspersky Security Center Windows in Kaspersky Security Center Linux Administration Server utilizzando l'utilità klbackup quando si esegue la migrazione. È inoltre possibile eseguire la migrazione dei dispositivi gestiti tra i server Kaspersky Security Center Windows Administration Server.
Per cambiare i dispositivi sotto la gestione di un altro Administration Server utilizzando l'utilità klbackup:
- Nel dispositivo precedente, creare una copia di backup del certificato e della chiave privata di Administration Server tramite l'interfaccia dell'utilità klbackup.
Eseguire l'utilità klbackup situata nella cartella di installazione di Kaspersky Security Center, quindi creare un backup utilizzando l'opzione Esegui il ripristino o il backup solo del certificato di Administration Server.
- Nel dispositivo precedente, disconnettere Administration Server dalla rete.
- Assegnare lo stesso indirizzo al dispositivo con un altro Administration Server.
È possibile assegnare al nuovo Administration Server il nome NetBIOS, l'FQDN e l'indirizzo IP statico. Dipende dall'indirizzo di Administration Server impostato nel pacchetto di installazione di Network Agent al momento della distribuzione dei Network Agent. In alternativa, è possibile utilizzare l'indirizzo di connessione che determina l'Administration Server a cui Network Agent si connette (è possibile ottenere questo indirizzo nei dispositivi gestiti utilizzando l'utilità klnagchk).
- In un dispositivo con un altro Administration Server, ripristinare il certificato e la chiave privata di Administration Server dalla copia di backup.
È possibile ripristinare una copia di backup in uno dei seguenti modi:
- Tramite l'interfaccia dell'utilità klbackup (solo per Kaspersky Security Center Windows Administration Server)
Eseguire l'utilità klbackup, quindi ripristinare un backup utilizzando l'opzione Esegui il ripristino o il backup solo del certificato di Administration Server.
- Utilizzando il prompt dei comandi (per Kaspersky Security Center Windows e Kaspersky Security Center Linux Administration Server versione 15.1 o successiva)
Eseguire l'utilità klbackup con la chiave
-cert_only
dalla riga di comando, per ripristinare una copia di backup del certificato e della chiave privata di Administration Server:klbackup -path <
percorso della copia di backup del certificato di Administration Server
> -restore -cert_only
- Tramite l'interfaccia dell'utilità klbackup (solo per Kaspersky Security Center Windows Administration Server)
I dispositivi gestiti vengono inseriti nella gestione di un altro Administration Server. È possibile passare a questo Administration Server e verificare che i dispositivi gestiti siano visibili nella rete e che Network Agent sia installato e in esecuzione (il valore Sì nelle colonne Visibile, Network Agent installato e Network Agent è in esecuzione).
Inizio paginaBackup e ripristino dei dati di Administration Server quando si utilizza MySQL o MariaDB
È possibile utilizzare un backup dei dati per eseguire la migrazione dei dati di Administration Server da Kaspersky Security Center Windows con la gestione di Kaspersky Security Center Linux. La migrazione tramite il backup dei dati di Administration Server è supportata solo per la migrazione a Kaspersky Security Center Linux 15.2 o versioni successive da qualsiasi versione supportata di Kaspersky Security Center Windows.
Se si utilizza MySQL o MariaDB come DBMS per Kaspersky Security Center Windows e Kaspersky Security Center Linux, il parametro lower_case_table_names
deve corrispondere per il DBMS corrente e quello nuovo. In caso contrario, la migrazione dei dati di Administration Server verrà eseguita in modo errato.
Prima di eseguire il backup dei dati di Administration Server in Kaspersky Security Center Windows, controllare il valore del parametro lower_case_table_names
. Se prima non si specifica questo parametro durante l'installazione del DBMS, viene utilizzato il valore del parametro predefinito. Il valore predefinito del parametro lower_case_table_names
per Windows è 1
.
Durante l'installazione di MySQL o MariaDB for Kaspersky Security Center Linux, impostare il parametro lowercase_table_names
sullo stesso valore specificato per questo parametro per Windows utilizzando le istruzioni del sito Web di MySQL. Se non si specifica questo parametro, viene utilizzato il valore del parametro predefinito. Per i sistemi operativi basati su Linux, il valore predefinito del parametro lowercase_table_names
è diverso dal valore predefinito per Windows.
Se si desidera installare MySQL 8.0, la specifica del parametro lowercase_table_names
in base a questa istruzione potrebbe non funzionare. In questo caso, è prima necessario installare MySQL 5.7, specificare il parametro lower_case_table_names
utilizzando l'istruzione, quindi eseguire l'upgrade di MySQL 5.7 a MySQL 8.0. Se il parametro lower_case_table_names
non corrisponde per il DBMS corrente e quello nuovo, i dati di Administration Server verranno ripristinati in modo errato.