[KB7951] 在 ESET PROTECT On-Prem 中创建高可用性群集

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

  • 您想在 ESET PROTECT On-Prem 中创建故障转移群集

解决方案

升级群集中安装的 ESET PROTECT 服务器

如果您已经在集群中安装了 ESET PROTECT 服务器,并且想将集群环境升级到 ESET PROTECT,请按照以下联机帮助说明进行操作。

  1. 将 Microsoft SQL 安装到节点服务器
  2. 启用 iSCSI 角色
  3. 创建 iSCSI 磁盘
  4. 在每个节点上启用故障转移群集
  5. 设置故障转移群集
  6. 在第一个节点上安装 ESET PROTECT 服务器
  7. 在第二个节点上安装 ESET PROTECT 服务器
  8. 配置故障转移群集上的角色
  9. 安装 ESET PROTECT Web 控制台
  10. 在每个节点上安装 ESET 管理代理

I.在节点服务器上安装 Microsoft SQL

将 Microsoft SQL 安装到将保存数据的一个节点服务器(不是高可用性群集中的服务器)。

  1. 选择自定义安装类型。

  2. 单击安装

  3. 单击安装新 SQL Server 独立安装或为现有安装添加功能

  4. 单击下一步

  5. 单击下一步

  6. 单击执行 SQL Server 2022 的新安装下一步

  7. 单击指定免费版本 →下一步

  8. 单击我接受许可条款和隐私声明下一步

  9. 选择以下功能:数据库引擎服务SQL Server 复制数据质量客户端。单击下一步

  10. 指定实例名称和实例 ID,然后单击下一步

  11. 选择以下启动类型:SQL Server 代理自动启动和 SQL Server 浏览器禁用。单击下一步

  12. 选择混合模式(SQL Server 身份验证和 Windows 身份验证),指定密码,单击添加当前用户下一步

  13. 单击安装

  14. 单击关闭

  15. 单击开始,键入SQL Server 2022 Configuration Manager,然后单击SQL Server 2022 Configuration Manager

  16. 单击SQL Server 网络配置为服务器选择协议,然后单击TCP/IP属性

  17. 单击IP 地址,键入TCP 端口,然后单击应用

  18. 单击确定 →确定

  19. 单击"开始",键入 "服务",然后单击 "服务"

  20. 右键单击SQL 服务器并选择重新启动

  21. 单击重新启动。


II.启用 iSCSI 角色

启用服务器上的 iSCSI 角色,为故障转移群集提供共享磁盘。

  1. 单击 "开始",键入 "服务器管理器",然后单击 "服务器管理器"

  2. 单击管理添加角色和功能

  3. 单击下一步

  4. 单击下一步

  5. 单击下一步

  6. 选择以下角色:文件和存储服务文件和 iSCSI 服务文件服务器iSCSI 目标服务器。单击下一步

  7. 选择.NET Framework 4.8 功能。单击下一步

  8. 单击安装

  9. 单击关闭


III.创建 iSCSI 磁盘

需要共享存储

要成功安装,共享存储必须位于第一个节点上。

  1. 在服务器管理器 → iSCSI 中,单击要创建 iSCSI 虚拟磁盘,启动新建 iSCSI 虚拟磁盘向导

  2. 选择 "键入自定义路径",然后单击 "浏览"

  3. 单击新建文件夹,选择文件夹并单击选择文件夹 →下一步

  4. 指定磁盘名称,然后单击下一步

  5. 设置大小(例如,10 GB),选择固定大小,然后单击下一步

  6. 单击下一步

  7. 指定目标名称,然后单击下一步

  8. 单击添加并选择输入所选类型的值。从下拉菜单中选择IP 地址,键入 IP 地址,然后单击确定。对第二个 IP 地址重复上述过程。

  9. 单击下一步

  10. 单击下一步

  11. 单击创建

  12. 单击关闭

  13. 单击工具iSCSI 启动程序

  14. 选择目标并单击连接

  15. 单击确定确定

  16. 右键单击 "开始 "并选择 "磁盘管理"

  17. 右键单击磁盘 1并选择联机

  18. 再次右键单击磁盘 1,选择初始化磁盘,然后单击确定

  19. 单击磁盘 1 旁边窗口中的GB 值,然后选择新建简单加密卷

  20. 在新建简单加密卷向导中,单击下一步

  21. 单击下一步

  22. 从下拉菜单中选择驱动器代号,然后单击下一步

  23. 单击下一步

  24. 单击完成


四. 启用故障转移群集在每个节点上启用故障转移群集

  1. 单击工具iSCSI 启动程序

  2. 单击 "下一步",直至进入 "功能 "窗口。选择故障转移群集

  3. 单击添加功能,然后单击下一步

  4. 单击安装

  5. 单击关闭

  6. 对另一个节点重复上述过程。


V.设置故障转移群集

  1. 单击开始,键入Failover Cluster Manager,然后单击Failover Cluster Manager

  2. 右键单击Failover Cluster Manager,单击Create Cluster

  3. 单击下一步

  4. 单击浏览,键入群集名称,然后单击检查名称

  5. 选择第一个群集,然后单击确定。对第二个群集执行相同操作。

  6. 选中两个群集后,单击下一步

  7. 键入群集名称,选择网络并键入 IP 地址。单击下一步

  8. 单击下一步

  9. 单击完成


VI.在第一个节点上安装 ESET PROTECT 服务器

  1. 下载 ESET PROTECT Server。

  2. 打开安装文件,单击一步。

  3. 选择I accept the Terms of Use(我接受使用条款),然后单击Next下一步)。

  4. 单击下一步

  5. 单击下一步

  6. 选择 "这是群集安装",然后单击 "更改"以更改应用程序数据路径。然后单击下一步

  7. 从数据库下拉菜单中选择MS SQL Server。键入用户名和密码,然后单击下一步

  8. 键入数据库用户名和密码,然后单击下一步

  9. 键入 Web 控制台用户的密码,然后单击下一步

  10. 单击下一步

  11. 键入证书信息,然后单击下一步

  12. 键入服务器证书密码,然后单击下一步

  13. 单击下一步

  14. 选择与 Active Directory 同步,键入 Active Directory 凭据和 AD 服务器,然后单击下一步

  15. 单击下一步

  16. 单击安装

  17. 单击 "完成"

  18. 打开任务管理器,单击服务,右键单击EraServerSvc,然后选择启动

  19. 打开Failover Cluster Manager,右键单击第一个节点,选择PauseDrain Roles


VII.在第二个节点上安装 ESET PROTECT 服务器

  1. 下载 ESET PROTECT Server。

  2. 打开安装文件并单击下一步

  3. 选择我接受使用条款,然后单击下一步

  4. 单击下一步

  5. 单击下一步

  6. 选择 "这是群集安装",然后单击 "更改"以更改应用程序数据路径。然后单击下一步

  7. 从数据库下拉菜单中选择MS SQL Server。键入用户名和密码,然后单击下一步

  8. 选择使用现有用户并键入凭据。单击下一步

  9. 选择使用数据库中已存储的管理员密码,然后单击下一步

  10. 选择保留当前使用的证书,然后单击下一步

  11. 单击下一步

  12. 单击安装

  13. 单击 "完成"

  14. 打开任务管理器,单击服务,右键单击EraServerSvc,然后选择启动

  15. 打开Failover Cluster Manager,右键单击第一个节点,选择ResumeFail Roles Back


八. 配置故障转移群集上的角色配置故障转移群集上的角色

  1. 在 Failover Cluster Manager 中,单击角色下一步。在 "选择角色 "中,单击 "通用服务" "下一步"。

  2. 选择ESET PROTECT Server,然后单击下一步

  3. 键入名称,选择网络,键入 IP 地址,然后单击下一步

  4. 单击下一步

  5. 单击下一步

  6. 单击下一步

  7. 单击Finish(完成)


九.安装 ESET PROTECT 网络控制台

  1. 安装 ESET PROTECT 网络控制台

  2. 在记事本中编辑以下文件:

    C:\Program Files\Apache Software Foundation\Tomcat 9.0\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties

    将 "server_address "更改为你的 CNAME 集群监听器地址。

  3. 重启(或启动)Tomcat 服务。

  4. Log in to the ESET PROTECT Web Console.


X.在每个节点上安装 ESET 管理代理

下载并安装 ESET 管理代理。

建议使用 CNAME

我们建议在安装过程中使用 CNAME,因为它比群集监听器名称更容易记忆。