[KB8556] Migrar ESET PROTECT Virtual Appliance a ESET PROTECT On-Prem en un servidor Linux

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

Fin de vida de CentOS 7

CentOS 7 alcanzará su Fin de Vida el 30 de junio de 2024 y dejará de recibir actualizaciones posteriormente.

Los sistemas afectados incluyen ESET PROTECT Virtual Appliance y ESET PROTECT On-Prem instalados en CentOS 7.

No recomendamos ejecutar ESET PROTECT Virtual Appliance o ESET PROTECT On-Prem en una plataforma no soportada, ya que plantea riesgos de seguridad.

  • Recibe una notificación de "Migración necesaria" en su ESET PROTECT Virtual Appliance o ESET PROTECT On-Prem
  • Migrar ESET PROTECT Virtual Appliance a ESET PROTECT On-Prem en un servidor Linux

Solución

  1. Requisitos previos
  2. Cree un certificado con información de conexión
  3. Establezca un nuevo nombre de host de servidor ESET PROTECT y asigne la política
  4. Cree una copia de seguridad de la base de datos y expórtela
  5. Instale una nueva base de datos en Linux e importe la base de datos VA
  6. Configuración del servidor ESET PROTECT
  7. Cree una nueva política y establezca un nombre de host para un nuevo ESET PROTECT Server

I. Requisitos previos


II. Cree un certificado con la información de conexión

  1. Abra ESET PROTECT Virtual Appliance Web Console e inicie sesión.

  2. Haga clic en MásCertificados de paresNuevoCertificado.

    Figura 1-1
  3. Escriba la descripción del certificado en el campo Descripción y seleccione Servidor en el menú desplegable Producto. El campo Host está preconfigurado con el valor predeterminado(*), pero recomendamos utilizar un nombre de host real. Deje vacíos los campos Passphrase y Confirm passphrase. Haga clic en Continuar.

    Figura 1-2
  4. Compruebe que el botón de opción situado junto a Autoridad de certificación en Método de firma está seleccionado y haga clic en Seleccionar autoridad de certificación. Se abrirá una nueva ventana. Seleccione la autoridad de certificación que desea utilizar para firmar un nuevo certificado y pulse OK para confirmar y volver a la ventana anterior. Escriba la frase de contraseña de la autoridad de certificación en el campo correspondiente. En este caso, utilice la misma contraseña que utiliza para iniciar sesión en ESET PROTECT Virtual Appliance Management Console. Haga clic en Finalizar.

    Figura 1-3

III. Establezca un nuevo nombre de host de ESET PROTECT Server y asigne la política

  1. Abrir ESET PROTECT Virtual Appliance Web Console e inicie sesión.

  2. Haga clic en PolíticasNueva política.

    Figura 2-1
  3. En la sección Básica, escriba un nombre para su política.

  4. Haga clic en Configuración, seleccione Agente de gestión de ESET en el menú desplegable y haga clic en Editar lista de servidores.

    Figura 2-2
  5. En la ventana Servidores , haga clic en Agregar. En el campo host, escriba el nombre de host de su nuevo servidor ESET PROTECT. Si utiliza un puerto distinto del puerto 2222 predeterminado del Servidor ESET PROTECT, especifique su número de puerto personalizado. Haga clic en Aceptar. Asegúrese de que su nuevo nombre de host ESET PROTECT Server aparece en primer lugar y haga clic en Guardar.

    Figura 2-3
  6. Seleccione Append en el menú desplegable situado junto a Edit server list.

    Figura 2-4
  7. Haga clic en AsignarAsignar para mostrar una nueva ventana emergente con todos los Grupos estáticos y dinámicos.

    Figura 2-5
  8. Seleccione la casilla junto a los grupos de ordenadores a los que desea asignar la política y haga clic en OK. Se recomienda aplicar la política por lotes a diferentes grupos de ordenadores.

    Pruebe la política antes de asignarla a todos los agentes

    Se recomienda asignar primero la política a un grupo de ordenadores de prueba. Si la política se aplica correctamente, aplíquela a otro grupo de ordenadores.

    Figura 2-6
  9. Revise la configuración de esta política y haga clic en Finalizar para aplicarla. El tiempo necesario para aplicar la política variará en función del intervalo de replicación de ESET PROTECT Virtual Appliance.

  10. Abra ESET PROTECT Virtual Appliance y cree una copia de seguridad de la base de datos.


IV. Cree una copia de seguridad de la base de datos y expórtela

Período de copia de seguridad de la base de datos

Podría haber una discrepancia en los datos recopilados durante la copia de seguridad de la base de datos debido a que los Agentes de administración de ESET aún se conectan al ESET PROTECT Server Appliance de origen.

No recomendamos realizar cambios esenciales en el ESET PROTECT Server Appliance durante el periodo de copia de seguridad de la base de datos (por ejemplo, crear nuevas tareas o políticas, etc.) para limitar la diferencia entre la base de datos de copia de seguridad y la base de datos de origen.

Conjunto de caracteres UTF-8

Asegúrese de que el esquema de la base de datos tiene una codificación de conjunto de caracteres UTF-8.

Tamaño de la base de datos de la copia de seguridad

Compruebe que dispone de suficiente espacio libre para el archivo de copia de seguridad de la base de datos en su ESET PROTECT Virtual Appliance.

Crear copia de seguridad de la base de datos
Copia de seguridad de la base de datos

Lea más detalles sobre la copia de seguridad de la base de datos.

  1. En la ventana ESET PROTECT Server Appliance, pulse la tecla Intro para acceder al menú del modo de gestión.

    Figura 3-1
  2. Inicie sesión y seleccione Copia de seguridad de la base de datos.

    Ilustración 3-2
  3. Escriba su contraseña (tenga en cuenta que no habrá caracteres visibles que indiquen que está escribiendo) y pulse la tecla Intro. Espere a que se cree la copia de seguridad de la base de datos y revise el mensaje. Pulse la tecla Intro para continuar.

    Figura 3-3
Exportar la base de datos
  1. En el menú del modo de gestión del ESET PROTECT Server Appliance, seleccione Activar/Desactivar interfaz Webmin para activar la interfaz de gestión Webmin.

    Imagen 3-4
  2. Conéctese a la interfaz Webmin utilizando un navegador web con la dirección IP de ESET PROTECT Virtual Appliance y el puerto 10000. Una dirección de ejemplo: https://xxx.xxx.xxx.xxx:10000.

  3. Inicie sesión en la interfaz Webmin. Escriba las credenciales de ESET PROTECT Virtual Appliance donde root es el nombre de usuario y haga clic en Iniciar sesión.

    Figura 3-5
  4. Expanda Herramientas y haga clic en Administrador de archivos. Haga clic en la carpeta raíz , haga clic con el botón derecho en el archivo era-backup.sql y seleccione Descargar en el menú contextual. Guarde el archivo en una unidad local y cópielo en una ubicación accesible desde el equipo Windows de destino.

    Figura 3-6
  5. Vuelva a la ventana ESET PROTECT Virtual Appliance, pulse la tecla Intro para acceder al modo de gestión, inicie sesión y seleccione Apagar sistema.

    Imagen 3-7

V. Instalar una nueva base de datos en Linux e importar la base de datos del ESET PROTECT Server Appliance

  1. En el servidor Linux de destino, prepare una instalación limpia de MySQL Server. Cuando el instalador de MySQL le pida que cree una contraseña de cuenta raíz, le recomendamos que utilice la misma contraseña que utilizó en ESET PROTECT Server Appliance.

  2. Siga el proceso de migración para MySQL Server (si ya ha creado una copia de seguridad de la base de datos como se describe en la sección IV, comience por el paso 3).

    • Omita el paso 7 (Conectar el ESET PROTECT Server a la base de datos) y siga los pasos de la sección VI.


VI. Configuración del servidor ESET PROTECT

Desinstalación del antiguo ESET PROTECT Appliance Server

No desinstale el antiguo ESET PROTECT Appliance Server, ya que podría causar la disociación de la licencia.

Le recomendamos que elimine el antiguo ESET PROTECT Appliance Server de su entorno virtual.

  1. Descargue el componente ESET PROTECT Server y comience la instalación.

  2. Instale ESET PROTECT Web Console.

    Después de la migración

    Compruebe que los agentes han migrado correctamente y se conectan al nuevo servidor.

    No desinstale su antiguo ESET PROTECT Server Appliance hasta que haya verificado que la migración se ha realizado correctamente.

  3. Conecte ESET PROTECT Server a la base de datos.

  4. Abra ESET PROTECT On-Prem en su navegador web e inicie sesión con su contraseña.


VII. Cree una nueva política y establezca un nombre de host para un nuevo ESET PROTECT Server

  1. Haga clic en PolíticasNueva política.

  2. En la sección Básica, escriba un nombre para su política.

  3. Haga clic en Configuración, seleccione Agente de gestión de ESET en el menú desplegable y haga clic en Editar lista de servidores.

  4. En la ventana Servidores , haga clic en Agregar. En el campo Host, escriba el nombre de host de su nuevo servidor ESET PROTECT. Si utiliza un puerto distinto del puerto 2222 predeterminado del servidor ESET PROTECT, especifique su número de puerto personalizado. Haga clic en Aceptar. Asegúrese de que su nuevo nombre de host de ESET PROTECT Server aparece en primer lugar y haga clic en Guardar.

  5. Haga clic en AsignarAsignar para mostrar una nueva ventana emergente con todos los Grupos estáticos y dinámicos.

  6. Seleccione la casilla junto a los grupos de equipos a los que desea asignar la política y haga clic en Aceptar. Se recomienda aplicar la política por lotes a diferentes grupos de ordenadores.

  7. Revise la configuración de esta política y haga clic en Finalizar para aplicarla. El tiempo de aplicación de la política variará en función del intervalo de replicación de ESET PROTECT Virtual Appliance.

  8. Cuando se aplique la nueva política y no haya ningún problema con el nuevo servidor ESET PROTECT, elimine la política antigua con dos nombres de host que creó en la sección III.