解决方案
- 前提条件
- 创建服务器证书
- 创建并应用策略,将 ESET 管理代理重定向到新的 ESET PTORECT 服务器
- 将 ESET PROTECT 数据库迁移到目标 Windows 服务器
- 设置 ESET PROTECT 服务器
I.先决条件
- 验证虚拟设备使用的 ESET PROTECT 服务器版本。如果运行的不是最新版本,请升级虚拟设备。
II.创建服务器证书
-
打开对等证书视图:单击更多→对等证书。单击添加。

-
在"基本 "下,键入证书描述。在产品下拉菜单中,选择服务器。将主机字段设置为默认值 (*),密码和确认 密码字段留空。单击继续。

-
在Sign 下。下,选择验证机构旁边的单选按钮。在认证机构下面,单击选择认证机构。

-
选择要用来签署证书的认证机构。单击确定。

-
在 "验证机构口令"字段中,键入用于登录 ESET PROTECT 虚拟设备 Web 控制台的密码。单击完成。

III.创建并应用策略,将 ESET 管理代理重定向到新的 ESET PTORECT 服务器
-
打开 "策略"视图:单击 "策略"。单击添加。

-
在"基本 "下,键入策略名称,然后单击 "继续"。

-
在"设置 "下,从下拉菜单中选择ESET 管理代理,然后单击编辑服务器列表。

-
在 "服务器 "对话框中,单击添加。在主机字段中,键入目标 ESET PROTECT 服务器的 IP 地址;使用格式
xxx.xxx.xxx.xxx。如果不使用默认的 ESET PROTECT 服务器端口 2222,请在端口字段中键入自定义端口号。单击确定。确保新的 ESET PROTECT服务器地址列在服务器对话框的首位。单击保存。
-
单击分配→分配。

-
在组 列表中,选择全部旁边的复选框,然后单击确定。

-
单击完成。

-
应用策略的时间取决于 ESET PROTECT Server 的配置。应用策略后,将 ESET PROTECT 数据库迁移到目标 Windows 服务器。
IV.将 ESET PROTECT 数据库迁移到目标 Windows 服务器
-
创建数据库备份。
-
启用远程访问。启用后,可以访问Webmin 管理界面。
-
连接到 Webmin 管理界面:在 Web 浏览器中,通过端口 10000 访问 ESET PROTECT 虚拟设备的 IP 地址(例如,
https://xxx.xxx.xxx.xxx:10000),然后使用根用户和 ESET PROTECT 虚拟设备密码登录。
-
在 Webmin 中,单击工具 → 文件管理器 → 选项 → 设备 → 配置。单击包含
db-backup.sql文件的行中的三个点,然后单击下载。
-
将下载的
db-backup.sql文件复制到目标 Windows 服务器计算机可访问的位置。 -
登录 ESET PROTECT 虚拟设备管理控制台。选择关闭系统 → 是。
-
除非已经准备就绪,否则请在目标 Windows 服务器上安装和配置 MySQL 服务器。对于
根用户,建议使用与 ESET PROTECT 虚拟设备相同的密码。 -
除非已经创建,否则请在目标 MySQL 服务器上创建名为
era_db的空数据库。在命令提示符中,运行cd C:\Program Files\MySQL\MySQL Server x.x\bin mysql --host TARGETHOST -u root -p "--execute=CREATE DATABASE era_db /*!40100 DEFAULT CHARACTER SET utf8 */;"将
C:\Program Files\MySQL\MySQL Server x.x\bin替换为 MySQL 服务器bin文件夹的正确路径,将TARGETHOST替换为目标数据库服务器的主机名或 IP 地址。 -
还原数据库。在命令提示符中运行
mysql --host TARGETHOST -u root -p era_db < PATHTOBACKUPFILE将
PATHTOBACKUPFILE替换为数据库备份文件的路径(例如,C:\db-backup.sql)。 -
创建一个允许
root用户远程访问数据库的 MySQL 账户。在命令提示符中运行mysql --host TARGETHOST -u root -p "--execute=CREATE USER root@'%' IDENTIFIED BY 'TARGETERAPASSWD';"将
TARGETHOST替换为目标数据库服务器的主机名或 IP 地址,将TARGETERAPASSWD替换为账户使用的密码。建议使用 ESET PROTECT 虚拟设备使用的密码。 -
授予
root用户对era_db数据库的完全访问权限。在命令提示符中,运行mysql --host TARGETHOST -u root -p "--execute=GRANT ALL ON era_db.* TO root;"。将
TARGETHOST替换为目标数据库服务器的主机名或 IP 地址。
V.设置 ESET PROTECT 服务器
-
下载 ESET PROTECT Server 独立安装程序。运行下载的安装程序。
-
在数据库服务器连接屏幕上,验证是否正确检测到 MySQL服务器和 MySQL ODBC 驱动程序,数据库名称是否为
era_db。在数据库账户部分,在用户名字段中输入root,在密码字段中输入账户密码。如果您遵循了将 ESET PROTECT 数据库迁移到目标 Windows 服务器部分中的密码建议,则密码应与ESET PROTECT 虚拟设备使用的密码相同。
-
单击下一步。在 "数据库用户"对话框中,单击 "是"确认将提供的
root帐户用作 ESET PROTECT On-Prem 的数据库帐户。 -
在 "Web 控制台用户和服务器连接"屏幕上,选择 "使用已存储在数据库中的管理员密码"旁边的复选框,并确认代理和控制台端口与 ESET PROTECT 虚拟设备中的设置一致。默认代理端口为 2222,默认控制台端口为 2223。单击下一步。

-
在 "证书"屏幕上,选择 "保留当前使用的证书"旁边的单选按钮,然后单击 "下一步"。

-
继续执行安装程序并完成安装。
-
安装完成后,打开 ESET PROTECT On-Prem Web 控制台。使用 ESET PROTECT 虚拟设备密码。确认代理已成功迁移并连接到新服务器。在验证迁移成功之前,请勿卸载旧的 ESET PROTECT 虚拟设备。