[KB7732] 将 ESET PROTECT 虚拟设备迁移到 ESET PROTECT 服务器(Windows)

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

解决方案

  1. 前提条件
  2. 创建服务器证书
  3. 创建并应用策略,将 ESET 管理代理重定向到新的 ESET PTORECT 服务器
  4. 将 ESET PROTECT 数据库迁移到目标 Windows 服务器
  5. 设置 ESET PROTECT 服务器

I.先决条件


II.创建服务器证书

  1. 打开 ESET PROTECT On-Prem Web 控制台

  2. 打开对等证书视图:单击更多对等证书。单击添加

  3. "基本 "下,键入证书描述。在产品下拉菜单中,选择服务器。将主机字段设置为默认值 (*),密码确认 密码字段留空。单击继续

  4. Sign 下。下选择验证机构旁边的单选按钮。在认证机构下面,单击选择认证机构

  5. 选择要用来签署证书的认证机构。单击确定

  6. 在 "验证机构口令"字段中,键入用于登录 ESET PROTECT 虚拟设备 Web 控制台的密码。单击完成


III.创建并应用策略,将 ESET 管理代理重定向到新的 ESET PTORECT 服务器

  1. 打开 ESET PROTECT On-Prem Web 控制台

  2. 打开 "策略"视图:单击 "策略"。单击添加

  3. "基本 "下,键入策略名称,然后单击 "继续"。

  4. "设置 "下,从下拉菜单中选择ESET 管理代理,然后单击编辑服务器列表

  5. 在 "服务器 "对话框中,单击添加。在主机字段中,键入目标 ESET PROTECT 服务器的 IP 地址;使用格式xxx.xxx.xxx.xxx。如果不使用默认的 ESET PROTECT 服务器端口 2222,请在端口字段中键入自定义端口号。单击确定。确保新的 ESET PROTECT服务器地址列在服务器对话框的首位。单击保存

  6. 单击分配分配

  7. 列表中,选择全部旁边的复选框,然后单击确定

  8. 单击完成

  9. 应用策略的时间取决于 ESET PROTECT Server 的配置。应用策略后,将 ESET PROTECT 数据库迁移到目标 Windows 服务器


IV.将 ESET PROTECT 数据库迁移到目标 Windows 服务器

  1. 登录 ESET PROTECT 虚拟设备管理控制台

  2. 创建数据库备份

  3. 启用远程访问。启用后,可以访问Webmin 管理界面

  4. 连接到 Webmin 管理界面:在 Web 浏览器中,通过端口 10000 访问 ESET PROTECT 虚拟设备的 IP 地址(例如,https://xxx.xxx.xxx.xxx:10000),然后使用用户和 ESET PROTECT 虚拟设备密码登录。

  5. 在 Webmin 中,单击工具 → 文件管理器 选项 设备 配置。单击包含db-backup.sql文件的行中的三个点,然后单击下载

  6. 将下载的db-backup.sql文件复制到目标 Windows 服务器计算机可访问的位置。

  7. 登录 ESET PROTECT 虚拟设备管理控制台。选择关闭系统

  8. 除非已经准备就绪,否则请在目标 Windows 服务器上安装和配置 MySQL 服务器。对于用户,建议使用与 ESET PROTECT 虚拟设备相同的密码。

  9. 除非已经创建,否则请在目标 MySQL 服务器上创建名为era_db的空数据库。在命令提示符中,运行

    cd C:\Program Files\MySQL\MySQL Server x.x\bin mysql --host TARGETHOST -u root -p "--execute=CREATE DATABASE era_db /*!40100 DEFAULT CHARACTER SET utf8 */;"

    C:\Program Files\MySQL\MySQL Server x.x\bin替换为 MySQL 服务器bin文件夹的正确路径,将TARGETHOST替换为目标数据库服务器的主机名或 IP 地址。

  10. 还原数据库。在命令提示符中运行

    mysql --host TARGETHOST -u root -p era_db < PATHTOBACKUPFILE

    PATHTOBACKUPFILE替换为数据库备份文件的路径(例如,C:\db-backup.sql)。

  11. 创建一个允许root 用户远程访问数据库的 MySQL 账户。在命令提示符中运行

    mysql --host TARGETHOST -u root -p "--execute=CREATE USER root@'%' IDENTIFIED BY 'TARGETERAPASSWD';"

    TARGETHOST替换为目标数据库服务器的主机名或 IP 地址,将TARGETERAPASSWD替换为账户使用的密码。建议使用 ESET PROTECT 虚拟设备使用的密码。

  12. 授予root用户对era_db数据库的完全访问权限。在命令提示符中,运行

    mysql --host TARGETHOST -u root -p "--execute=GRANT ALL ON era_db.* TO root;"。

    TARGETHOST替换为目标数据库服务器的主机名或 IP 地址。


V.设置 ESET PROTECT 服务器

  1. 下载 ESET PROTECT Server 独立安装程序。运行下载的安装程序。

  2. 数据库服务器连接屏幕上,验证是否正确检测到 MySQL服务器和 MySQL ODBC 驱动程序,数据库名称是否为era_db。在数据库账户部分,在用户名字段中输入root,在密码字段中输入账户密码。如果您遵循了将 ESET PROTECT 数据库迁移到目标 Windows 服务器部分中的密码建议,则密码应与ESET PROTECT 虚拟设备使用的密码相同

  3. 单击下一步。在 "数据库用户"对话框中,单击 ""确认将提供的root帐户用作 ESET PROTECT On-Prem 的数据库帐户。

  4. 在 "Web 控制台用户和服务器连接"屏幕上,选择 "使用已存储在数据库中的管理员密码"旁边的复选框,并确认代理和控制台端口与 ESET PROTECT 虚拟设备中的设置一致。默认代理端口为 2222,默认控制台端口为 2223。单击下一步

  5. 在 "证书"屏幕上,选择 "保留当前使用的证书"旁边的单选按钮,然后单击 "下一步"。

  6. 继续执行安装程序并完成安装。

  7. 安装完成后,安装 ESET PROTECT On-Prem Web 控制台

  8. 安装完成后,打开 ESET PROTECT On-Prem Web 控制台。使用 ESET PROTECT 虚拟设备密码。确认代理已成功迁移并连接到新服务器。在验证迁移成功之前,请勿卸载旧的 ESET PROTECT 虚拟设备。