[KB8556] Migrera ESET PROTECT Virtual Appliance till ESET PROTECT On-Prem på en Linux-server

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

CentOS 7 - slutet på livslängden

CentOS 7 kommer att nå sin End of Life den 30 juni 2024 och kommer därefter inte längre att få uppdateringar.

Berörda system inkluderar ESET PROTECT Virtual Appliance och ESET PROTECT On-Prem som är installerade på CentOS 7.

Vi rekommenderar inte att du kör ESET PROTECT Virtual Appliance eller ESET PROTECT On-Prem på plattformar som inte stöds, eftersom det medför säkerhetsrisker.

  • Du får ett meddelande om "Migrering krävs" i din ESET PROTECT Virtual Appliance eller ESET PROTECT On-Prem
  • Migrera ESET PROTECT Virtual Appliance till ESET PROTECT On-Prem på en Linux-server

Lösning

  1. Förutsättningar
  2. Uppdatera ESET PROTECT Virtual Appliance till den senaste versionen
  3. Skapa ett certifikat med anslutningsinformation
  4. Ange ett nytt värdnamn för ESET PROTECT Server och tilldela policyn
  5. Skapa en säkerhetskopia av databasen och exportera databasen
  6. Installera en ny databas på Linux och importera VA-databasen
  7. Installation av ESET PROTECT Server
  8. Skapa en ny policy och ange ett värdnamn för en ny ESET PROTECT-server

I. Förutsättningar

  • ESET PROTECT Virtual Appliance, uppdaterad till den senaste tillgängliga versionen.
  • Ny MySQL-databas med standardnamnet era_db och användarnamnet root.

II. Uppdatera ESET PROTECT Virtual Appliance till den senaste versionen

  1. Den senaste versionen av ESET PROTECT Virtual Appliance, samt ändringsloggen, listas på nedladdningssidan för den virtuella apparaten.

  2. Se vilken version av ESET PROTECT Virtual Appliance du har.

  3. Om du inte har den senaste tillgängliga versionen ska du följa de rekommenderade uppgraderingsinstruktionerna för ESET PROTECT Virtual Appliance.


III. Skapa ett certifikat med anslutningsinformation

  1. Öppna ESET PROTECT Web Console.

  2. Klicka på MerPeer-certifikatLägg till.

  3. Skriv in certifikatbeskrivningen i fältet Beskrivning och välj Server i rullgardinsmenyn Komponent. Fältet Host är förinställt på standardvärdet(*), men vi rekommenderar att du använder ett riktigt värdnamn. Lämna fälten Passphrase och Confirm passphrase tomma. Klicka på Continue (Fortsätt).

  4. Kontrollera att alternativknappen bredvid Certifikatutfärdare under Signeringsmetod är markerad och klicka på <Välj certifikatutfärdare>. Ett nytt fönster öppnas. Välj den certifikatutfärdare som du vill använda för att signera ett nytt certifikat och klicka på OK för att bekräfta och återgå till föregående fönster. Skriv in lösenfrasen för certifikatutfärdaren i respektive fält. I det här fallet ska du använda samma lösenord som du använder för att logga in på ESET PROTECT Virtual Appliance Management Console. Klicka på Slutför.


IV. Ange ett nytt värdnamn för ESET PROTECT Server och tilldela policyn

  1. Öppna ESET PROTECT Web Console.

  2. Skapa en policy i ESET PROTECT eller ESET PROTECT On-Prem.

  3. Klicka på Inställningar, välj ESET Management Agent i rullgardinsmenyn och klicka på Redigera serverlista.

  4. Klicka på Lägg till i fönstret Servrar . I fältet host skriver du värdnamnet för den nya ESET PROTECT-servern. Om du använder en annan port än standardporten 2222 för ESET PROTECT Server anger du ditt anpassade portnummer. Klicka på OK. Se till att värdnamnet för din nya ESET PROTECT Server listas först och klicka på Spara.

  5. Välj Lägg till i rullgardinsmenyn bredvid Redigera serverlista.

  6. Klicka på TilldelaTilldela för att visa ett nytt popup-fönster med alla statiska och dynamiska grupper.

  7. Markera kryssrutan bredvid de grupper av datorer som du vill tilldela policyn till och klicka på OK. Vi rekommenderar att du tillämpar policyn i omgångar på olika grupper av datorer.

    Testa policyn innan du tilldelar den till alla agenter

    Vi rekommenderar att du först tilldelar policyn till en testgrupp med datorer. Om principen tillämpas korrekt kan du tillämpa den på en annan grupp datorer.

  8. Granska inställningarna för den här policyn och klicka på Slutför för att tillämpa den. Tiden det tar att tillämpa policyn varierar beroende på replikeringsintervallet för ESET PROTECT Virtual Appliance.

  9. Öppna ESET PROTECT Virtual Appliance och skapa en säkerhetskopia av databasen.


V. Skapa en säkerhetskopia av databasen och exportera databasen

Period för säkerhetskopiering av databas

Det kan förekomma avvikelser i de data som samlas in under databassäkerhetskopieringen på grund av att ESET Management Agents fortfarande ansluter till källans ESET PROTECT Server Appliance.

Vi rekommenderar att du inte gör några väsentliga ändringar i ESET PROTECT Server Appliance under databasens säkerhetskopieringsperiod (t.ex. skapar nya uppgifter eller policyer etc.) för att begränsa skillnaden mellan säkerhetskopieringsdatabasen och källdatabasen.

UTF-8 teckenuppsättning

Se till att databasschemat använder teckenuppsättningen UTF-8.

Storlek på säkerhetskopierad databas

Kontrollera att du har tillräckligt med ledigt utrymme för databasens säkerhetskopieringsfil på din ESET PROTECT Virtual Appliance.

Skapa en säkerhetskopia av databasen
Säkerhetskopiering av databas

Läs mer information om säkerhetskopiering av databas.

  1. I fönstret ESET PROTECT Server Appliance trycker du på Enter för att öppna menyn för hanteringsläge.

  2. Logga in och välj Säkerhetskopiera databas.

  3. Skriv ditt lösenord (observera att det inte finns några synliga tecken som indikerar att du skriver) och tryck på Enter. Vänta tills säkerhetskopian av databasen har skapats och granska meddelandet. Tryck på Enter för att fortsätta.

Exportera databasen
  1. I menyn Hanteringsläge för ESET PROTECT Server Appliance väljer du Aktivera/Inaktivera Webmin-gränssnitt för att aktivera Webmin-hanteringsgränssnittet.

  2. Anslut till Webmin-gränssnittet med en webbläsare med IP-adressen för ESET PROTECT Virtual Appliance och port 10000. Ett exempel på adress: https://xxx.xxx.xxx.xxx:10000.

  3. Logga in på Webmin-gränssnittet. Ange autentiseringsuppgifterna för ESET PROTECT Virtual Appliance, med root som användarnamn, och klicka på Logga in.

  4. Expandera Verktyg och klicka på Filhanterare. I sidofältet File Manager navigerar du till platsen /opt/appliance/conf/, högerklickar på filen db-backup.sql och väljer Download i snabbmenyn. Spara filen på en lokal enhet och kopiera den till en plats som är tillgänglig från Windows-målmaskinen.

    Plats för säkerhetskopiering av databas

    I äldre versioner av ESET PROTECT VA var platsen för säkerhetskopiering av databasen /root/era-backup.sql.

    Den exakta platsen anges i menyn GUI Administrator, se steg 2.

  5. Gå tillbaka till fönstret ESET PROTECT Virtual Appliance, tryck på Enter för att komma till hanteringsläget, logga in och välj Stäng av systemet.


VI. Installera en ny databas på Linux och importera ESET PROTECT Server Appliance-databasen

  1. På Linux-målservern förbereder du en ren MySQL Server-installation. När MySQL-installationsprogrammet uppmanar dig att skapa ett lösenord för rotkontot rekommenderar vi att du använder samma lösenord som du använde i ESET PROTECT Server Appliance.

  2. Följ migreringsprocessen för MySQL Server (om du redan har skapat en säkerhetskopia av databasen enligt beskrivningen i avsnitt V börjar du med steg 3).

    • Hoppa över steg 7 (Anslut ESET PROTECT Server till databasen) och följ stegen i avsnitt VII. nedan.


VII. Installation av ESET PROTECT-server

Ta bort den tidigare ESET PROTECT Appliance-servern

Avinstallera inte den gamla ESET PROTECT Appliance Server, eftersom det kan leda till att prenumerationen skiljs åt.

Vi rekommenderar att du tar bort den tidigare ESET PROTECT Appliance Server från din virtuella miljö.

  1. Ladda ner ESET PROTECT Server-komponenten och påbörja installationen.

  2. Installera ESET PROTECT Web Console.

    Efter migreringen

    Kontrollera att agenterna har migrerats framgångsrikt och ansluter till den nya servern.

    Avinstallera inte den gamla ESET PROTECT Server Appliance förrän du har kontrollerat att migreringen lyckades.

  3. Anslut ESET PROTECT Server till databasen.

  4. Öppna ESET PROTECT On-Prem i din webbläsare och logga in med ditt lösenord.


VIII. Skapa en ny policy och ange ett värdnamn för en ny ESET PROTECT Server

  1. Öppna ESET PROTECT Web Console.

  2. Skapa en policy i ESET PROTECT eller ESET PROTECT On-Prem.

  3. Klicka på Inställningar, välj ESET Management Agent i rullgardinsmenyn och klicka på Redigera serverlista.

  4. Klicka på Lägg till i fönstret Servrar . I fältet host skriver du värdnamnet för den nya ESET PROTECT-servern. Om du använder en annan port än standardporten 2222 för ESET PROTECT Server anger du ditt anpassade portnummer. Klicka på OK. Kontrollera att värdnamnet för din nya ESET PROTECT Server listas först och klicka på Spara.

  5. Klicka på TilldelaTilldela för att visa ett nytt popup-fönster med alla statiska och dynamiska grupper.

  6. Markera kryssrutan bredvid de grupper av datorer som du vill tilldela principen till och klicka på OK. Vi rekommenderar att du tillämpar policyn i omgångar på olika grupper av datorer.

  7. Granska inställningarna för den här policyn och klicka på Slutför för att tillämpa den. Tiden det tar att tillämpa policyn varierar beroende på replikeringsintervallet för ESET PROTECT Virtual Appliance.

  8. När den nya policyn har tillämpats och det inte finns några problem med den nya ESET PROTECT-servern tar du bort den gamla policyn med de två värdnamnen som du skapade i avsnitt IV.