[KB7384] Actualizar ESET Security Management Center 7.0 o 7.1 a ESET Security Management Center 7.2 utilizando la Consola web

Escenario

  • Actualizar componentes individuales (Agente, Server)  de ESET Security Management Center (ESMC) hacia la última versión de ESMC
¿Se encuentra migrando desde la versión 6.4 o 6.5 de ESET Remote Administrator (ERA)?

Los usuarios de ESET Remote Administrator (ERA) en la versión 6.4 deben actualizar hacia ESMC 7.1 antes de migrar a ESMC 7.2. Si se encuentra migrando desde la versión 6.5 de ERA siga los pasos descriptos en este artículo.

Solución

Antes de migrar hacia ESMC 7.2, asegúrese de cumplir todos los prerrequisitos de instalación.

Recomendaciones importantes antes de actualizar 

La versión 7.2 del componente ESMC Server no es compatible con equipos de 32-bit (arquitectura x86). Actualizar un equipo servidor de 32-bit desde la versión 7.0 o 7.1 a la 7.2 fallará.

  • Si ya intentó la actualización y ahora su sistema no responde, necesitará reinstalar manualmente todos los componentes de ESMC en su versión original.
  • Si desea actualizar, necesitará migrar su instancia actual de ESMC a un equipo de 64-bit y, luego de migrar exitosamente, podrá ejecutar la tarea de actualización. 

Si posee un base de datos antigua y no soportada (MySQL 5.5 o MSSQL 2008), actualícela a una versión compatible antes de migrar ESMC Server.

Realice una copia de respaldo de ESMC:
  • Base de datos: Siga estas instrucciones para respaldar la base de datos de ESMC.
  • Configuración: Copie el archivo Startupconfiguration.ini, localizado en C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData
  • Certificados: Exporte las Autoridades de certificación y los Certificados de pares.
  • Conector de dispositivos móviles: Si este componente es utilizado, copie el archivo Startupconfiguration.ini localizado en: C:\ProgramData\ESET\RemoteAdministrator\MDMCore\EraServerApplicationData\Configuration.

Los siguientes pasos actualizarán los componentes de ESMC (Server, Console) y los Agentes. Cuando se actualice hacia la última versión, sus políticas serán preservadas. Actualice primero su ESMC Server. Seleccione algunos equipos para verificar si funciona la actualización y ejecute la tarea para ellos solamente  (use al menos un equipo de cada sistema/categoría de bits).

Actualización ESMC Server utilizando la Tarea de actualización de componentes en la Consola web

La tarea de actualización de componentes podría insumir varios minutos en completarse

Por favor, conceda un tiempo al proceso de actualización de componentes, el cual podría insumir varios minutos en concluir. No reinicie su ESMC Server hasta que finalice la tarea.

Los caracteres especiales podrían causar el fallo de la actualización

Si cumple los requerimientos para actualizar  y su migración hacia la última versión de ESET Security Management Center (ESMC) falla, podría deberse al uso de caracteres especiales en su contraseña de ESMC. Para resolver este problema, cambie su contraseña de ESMC e intente actualizar. 

  1. Abra la Consola web de ESET Security Management Center (ESMC Web Console) en su navegador e inicie sesión.

  2. Haga clic en Tareas de clientes → expanda ESET Security Management Center → seleccione Actualización de componentes de Security Management Center y haga clic en Nueva.

Figura 1-1

  1. En el campo Nombre, ingrese el nombre para la tarea. En el menú desplegable de Tarea, verifique que se encuentre seleccionado Actualización de componentes de Security Management Center.

Figura 1-2

  1. Haga clic en Configuración, seleccione el casillero próximo a Acepto los términos de la aplicación ... y luego haga clic en Elegir servidor. Recomendamos que también seleccione el casillero próximo a Reiniciar automáticamente cuando sea necesario.

Figura 1-3

  1. Seleccione el ESMC Server que desee migrar y haga clic en Aceptar.

Figura 1-4

  1. Haga clic en Finalizar.
     
  2. Cree un desencadenador y agregue el equipo con ESMC Server como un destino para ejecutar la tarea
    No agregue más equipos de destino 

    Agregue solo el equipo en que se instaló ESMC Server como destino. No adicione más equipos en esta etapa de la actualización.

  1. Aguarde algunos minutos hasta que todos los componentes de ESMC instalados en el servidor sean actualizados. El servicio de Apache Tomcat puede desactivarse durante la actualización. Si la Consola web no se encuentra disponible luego de la actualización, abra la administración de servicios (ejecute services.msc) e inicie el servicio de Apache Tomcat.
  2. Para verificar que su servidor se haya actualizado hacia la última versión de ESET Security Management Center, compruebe los Programas y características en el Panel de control. Verá ESET Security Management Center Server versión 7.2 en la lista si fue actualizado.

Figura 1-5


Actualizar los Agentes en los equipos administrados

Cuando finalice la Tarea de actualización de componentes en el equipo con ESMC Server, verifique que el mismo funcione adecuadamente. Aguarde una hora para observar si ocurre algún problema. Posteriormente podrá actualizar los Agentes en los equipos administrados mediante la Tarea de actualización de componentes, seleccionando Todos como destino.

Si usted posee una red extensa, con un centenar de equipos o más:

    1. Seleccione una muestra de los equipos para probar la actualización (incluya al menos un equipo para cada sistema operativo/categoría de bits) y ejecute la tarea.
    2. Recomendamos el uso de Apache HTTP Proxy (o cualquier otro proxy web transparente con cacheo habilitado) para limitar la carga de la red. Los equipos de muestra desencadenarán la descarga/cacheo de los instaladores. Cuando se vuelva a ejecutar la tarea, los instaladores serán distribuidos a los equipos directamente desde el caché.
    3. Luego de una actualización de muestra exitosa, prosiga con el resto de los equipos. De modo alternativo, modifique el grupo a Todos. La actualización no es realizada en equipos que ya se actualizaron.

Si la Tarea de actualización de componentes no funciona adecuadamente, intente actualizar los Agentes mediante la tarea de clientes Ejecutar comando.

Método alternativo: actualizar los Agentes usando la tarea de clientes Ejecutar comando
Recomendaciones para el método alternativo:

Este es un método alternativo recomendado para usuarios avanzados o para los casos en que la Tarea de actualización de componentes resulta fallida.

  1. Cree un nuevo Grupo dinámico basado en los sistemas operativos (32-bit o 64-bit).
    • Para sistemas de 32-bit:
      • Operación "AND"
      • Agregar regla Edición de sistema operativo > Plataforma de sistema operativo = (igual) 32-bit
      • Agregar regla Edición de sistema operativo > Tipo de sistema operativo contiene Windows
         
    • Para sistemas de 64-bit:
      • Operación "AND"
      • Agregar regla Edición de sistema operativo > Plataforma de sistema operativo = (igual) 64-bit
      • Agregar regla Edición de sistema operativo > Tipo de sistema operativo contiene Windows

  2. Cree una nueva Tarea de cliente para sistemas de 32-bit.

    Ubicación del archivo de registro de ESMC:

    El archivo de registro de ESMC se encuentra en: %TEMP%; por ejemplo: C:\Windows\Temp

    También revise la ubicación de los archivos de registro para todos los componentes de ESMC en la Guía del usuario de ESMC.

      1. En la sección Básico, seleccione Ejecutar comando dentro del menú desplegable de Tarea.

    1. Dentro del apartado de Configuración, en el campo Línea de comando para ejecutar, ingrese: msiexec /qn /i "\SERVER\readonlyshare\Agent_x86.msi" /l*v! %TEMP%\era-agent-upgrade.txt (reemplace server con el nombre real del servidor y readonlyshare con el nombre del recurso compartido).
      • Cuando use el paquete de instalación vía HTTP:

        msiexec /qn /i "http://SERVER/share/agent_x86.msi" /l*v! %TEMP%\era-agent-upgrade.txt

        msiexec /qn /i "http://repository.eset.com/v1/com/eset/apps/business/era/agent/v7/7.1.717.0/agent_x86.msi" /l*v! %TEMP%\era-agent-upgrade.txt

    2. Cree un Desencadenador para esta Tarea de cliente y en la sección Destinos elija el grupo dinámico para el sistema operativo de 32-bit creado en el paso 1.
       
  3. Cree una nueva Tarea de cliente para sistemas de 64-bit.

    Mensaje de error "MainEngineThread is returning 1619":

    El paquete de instalación está dañado y no puede ser abierto. Implemente ESET Management Agent con un paquete de instalación diferente.

      1. En la sección Básico, seleccione Ejecutar comando dentro del menú desplegable de Tarea.

    1. Dentro del apartado de Configuración, en el campo Línea de comando para ejecutar, ingrese: msiexec /qn /i "\server\readonlyshareAgent_x64.msi" /l*v! %TEMP%\era-agent-upgrade.txt (reemplace server con el nombre real del servidor y readonlyshare con el nombre del recurso compartido).
      • Cuando use el paquete de instalación vía HTTP:

        msiexec /qn /i "http://SERVER/share/agent_x64.msi" /l*v! %TEMP%\era-agent-upgrade.txt

        msiexec /qn /i "http://repository.eset.com/v1/com/eset/apps/business/era/agent/v7/7.1.717.0/agent_x64.msi" /l*v! %TEMP%\era-agent-upgrade.txt
    2. Cree un Desencadenador para esta Tarea de cliente y en la sección Destinos elija el grupo dinámico para el sistema operativo de 64-bit creado en el paso 1.
       
  4. Para ver los detalles de la tarea de cliente, diríjase a Equipos, seleccione el equipo que corresponda, haga clic en Mostrar detalles y luego haga clic en Aplicaciones instaladas.

    Transcurrirá un breve período en el cual ambas versiones del Agente se encontrarán en ejecución en un mismo equipo. Se trata de una situación temporal. Cree un informe de Aplicaciones obsoletas para monitorear el estado de los equipos a cada hora.

Asistencia adicional