[KB7710] Мигриране на управлявани компютри от съществуващ ESET PROTECT Server към нов ESET PROTECT Server (Windows)

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you use the default Administrator user or are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

  1. Инсталиране на новия ESET PROTECT Server
  2. Експортирайте удостоверяващия орган от новия ESET PROTECT Server
  3. Експортиране на сертификата на агента
  4. Импортирайте .der файла на Certificate Authority (CA) в съществуващия ESET PROTECT Server
  5. Мигрирайте клиентските компютри от стария сървър

Решение

Преди миграцията

Преди всяка миграция декриптирайте всички работни станции, криптирани с ESET Full Disk Encryption. Можете да ги криптирате след приключване на миграцията.

I. Инсталирайте новия ESET PROTECT Server

  1. Инсталирайте ESET PROTECT Server, като използвате инсталатора на пакета "Всичко в едно" (Windows) или изберете друг метод за инсталация (ръчна инсталация на Windows, Linux или Virtual Appliance).

  2. Импортирайте всички необходими лицензи на ESET в ESET PROTECT On-Prem.


II. Експортирайте удостоверяващия орган от новия ESET PROTECT Server (Server One в този пример)

  1. Open ESET PROTECT On-Prem in your web browser and log in.

  2. Щракнете върху иконата Още Удостоверителни органи.

  3. Щракнете върху ESET PROTECT Сертифициращ орган и изберете Експортиране на публичен ключ.

  4. Файлът се записва с разширение .der.

    Фигура 1-1

III. Експортиране на сертификата на агента .pfx файл от новия сървър на ESET PROTECT

  1. Open ESET PROTECT On-Prem in your web browser and log in.
  2. Щракнете върху иконатаОще ...→ Партньорски сертификати.

  3. Щракнете върху Агентски сертификат и изберете Експортиране.

  4. Файлът се записва с разширение .pfx.

  1. Запазете файловете .pfx и .der на споделено място, което е достъпно от Втори сървър.
    Фигура 2-1

IV. Импортиране на .der файла на удостоверяващия орган (CA) в съществуващия ESET PROTECT сървър (Сървър две в този пример)

  1. Open ESET PROTECT On-Prem in your web browser and log in.

  2. Щракнете върху иконатаОще . .. → Удостоверителни органи.

  3. Щракнете върху Actions (Действия) и изберете Import Public Key (Импортиране на публичен ключ).

    Фигура 3-1
  1. Щракнете върху Choose file to upload (Изберете файл за качване), отидете до споделеното място, където сте записали .der файла на Certificate Authority (CA), изберете файла и след това щракнете върху Open (Отвори).
    Фигура 3-2
  1. Въведете Описание и щракнете върху Импортиране.

    Фигура 3-3
  1. След като сертификатът е успешно импортиран, щракнете върху Затвори. Удостоверяващият орган от Първи сървър вече е в списъка с удостоверяващи органи на Втори сървър.

    Фигура 3-4

Уверете се, че експортираният .pfx файл със сертификата на агента е достъпен за съществуващия ESET PROTECT Server (Server Two) и продължете да мигрирате клиентските компютри от съществуващия ESET PROTECT Server към новия ESET PROTECT Server.


V. Мигриране на клиентски компютри от стария сървър

Предупреждение

Ако клиентските компютри са криптирани с ESET Full Disk Encryption, декриптирайте ги, преди да мигрирате към друг ESET PROTECT Server, за да избегнете загубата на данни за възстановяване. След миграцията можете отново да криптирате клиентските компютри, като използвате новия ESET PROTECT Server.

  1. Open ESET PROTECT On-Prem in your web browser and log in.

  2. Щракнете върху Политики.

  3. Щракнете върху ДействияНова.

    Фигура 4-1
  1. Въведете Име и незадължително Описание за политиката в съответните полета.

    Фигура 4-2
  1. Щракнете върху Настройки, изберете ESET Management Agent от падащото меню и щракнете върху Редактиране на списъка със сървъри.

    Фигура 4-3
  1. Щракнете върху Добавяне. Въведете FQDN / IP адреса на новия сървър в полето Host (Домакин) и щракнете върху OK.

    Фигура 4-4
  1. Проверете дали FQDN / IP адресът на новия сървър е правилен и щракнете върху Запазване.

    Фигура 4-5
  1. Щракнете върху Промяна на сертификата.

    Фигура 4-6
  2. Изберете Custom certificate (Потребителски сертификат ) и щракнете върху иконата на папката.

    Фигура 4-7
  3. Навигирайте до файла Agent Certificate .pfx, експортиран от новия ESET PROTECT Server, изберете файла и щракнете върху OK.

    Фигура 4-8
  4. Сертификатът на агента се намира в политиката.

    Фигура 4-9
  1. Щракнете върху НазначаванеНазначаване, изберете клиентски компютър (изберете само един за стартиране), който да мигрира към новия сървър. Щракнете върху OK.

    Фигура 4-10
  2. Щракнете върху Завършване.

  3. Проверете дали тестовият клиентски компютър вече е свързан с новия ESET PROTECT Server и дали политиката на агента има правилния сертификат.

  4. След успешна миграция на тестовия клиентски компютър, назначете новата политика, която сте създали, на останалите клиентски компютри, за да завършите миграцията към новия ESET PROTECT Server.

  5. Сега клиентските компютри трябва да се свържат с новия ви ESET PROTECT Server. Ако клиентите не се свързват, вижте Проблеми след надграждане/миграция на ESET PROTECT Server.

  6. Когато всичко работи правилно на Вашия нов ESET PROTECT Server, внимателно изведете от експлоатация Вашия стар ESET PROTECT Server.