[KB7951] Tworzenie klastra wysokiej dostępności w ESET PROTECT On-Prem

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Chcesz utworzyć klaster pracy awaryjnej w ESET PROTECT On-Prem

Rozwiązanie

Aktualizacja programu ESET PROTECT Server zainstalowanego w klastrze

Jeśli program ESET PROTECT Server jest już zainstalowany w klastrze i chcesz uaktualnić środowisko klastra do wersji ESET PROTECT, postępuj zgodnie z instrukcjami Pomocy online.

  1. Zainstaluj Microsoft SQL na serwerze węzła
  2. Włącz rolę iSCSI
  3. Utwórz dysk iSCSI
  4. Włącz klaster pracy awaryjnej na każdym węźle
  5. Konfiguracja klastra pracy awaryjnej
  6. Zainstalować ESET PROTECT Server na pierwszym węźle
  7. Zainstaluj program ESET PROTECT Server na drugim węźle
  8. Skonfiguruj rolę w klastrze pracy awaryjnej
  9. Zainstaluj konsolę internetową ESET PROTECT
  10. Zainstaluj agenta ESET Management Agent na każdym węźle

I. Instalacja Microsoft SQL na serwerze węzła

Zainstaluj Microsoft SQL na jednym z serwerów węzłów (nie na serwerze w klastrze wysokiej dostępności), który będzie przechowywał dane.

  1. Wybierz niestandardowy typ instalacji.

  2. Kliknij Zainstaluj.

  3. Kliknij InstalacjaNowa samodzielna instalacja SQL Server lub dodaj funkcje do istniejącej instalacji.

  4. Kliknij Dalej.

  5. Kliknij Dalej.

  6. Kliknij Wykonaj nową instalację SQL Server 2022Dalej.

  7. Kliknij Określ bezpłatną edycjęDalej.

  8. Kliknij Akceptuję warunki licencji i oświadczenie o ochronie prywatnościDalej.

  9. Wybierz następujące funkcje: Database Engine Services, SQL Server Replication i Data Quality Client. Kliknij Dalej.

  10. Określ nazwę instancji i Instance ID, a następnie kliknij Next.

  11. Wybierz następujące typy uruchamiania: Automatic dla SQL Server Agent i Disabled dla SQL Server Browser. Kliknij Dalej.

  12. Wybierz Tryb mieszany (uwierzytelnianie SQL Server i uwierzytelnianie Windows), określ hasło, kliknij Dodaj bieżącego użytkownikaDalej.

  13. Kliknij Zainstaluj.

  14. Kliknij Zamknij.

  15. Kliknij Start, wpisz SQL Server 2022 Configuration Manager i kliknij SQL Server 2022 Configuration Manager.

  16. Kliknij SQL Server Network Configuration, wybierz Protocols dla swojego serwera, a następnie kliknij TCP/IPProperties.

  17. Kliknij Adresy IP, wpisz Port TCP, a następnie kliknij Zastosuj.

  18. Kliknij OKOK.

  19. Kliknij Start, wpisz Usługi i kliknij Usługi.

  20. Kliknij prawym przyciskiem myszy SQL Server i wybierz Restart.

  21. Kliknij Tak, aby uruchomić ponownie.


II. Włączenie roli iSCSI

Włącz rolę iSCSI na serwerze, aby zapewnić dysk współdzielony dla klastra pracy awaryjnej.

  1. Kliknij Start, wpisz Server Manager i kliknij Server Manager.

  2. Kliknij ZarządzajDodaj role i funkcje.

  3. Kliknij Dalej.

  4. Kliknij Dalej.

  5. Kliknij Dalej.

  6. Wybierz następujące role: File and Storage ServicesFile and iSCSI ServicesFile Server and iSCSI Target Server. Kliknij przycisk Dalej.

  7. Wybierz .NET Framework 4.8 Features. Kliknij Dalej.

  8. Kliknij Zainstaluj.

  9. Kliknij Zamknij.


III. Utwórz dysk iSCSI

Wymagana współdzielona pamięć masowa

Aby instalacja przebiegła pomyślnie, w pierwszym węźle musi znajdować się współdzielona pamięć masowa.

  1. W Menedżer serwera → iSCSI kliknij Aby utworzyć wirtualny dysk iSCSI, uruchom Kreatora nowego wirtualnego dysku iSCSI.

  2. Wybierz opcję Wpisz niestandardową ścieżkę i kliknij przycisk Przeglądaj.

  3. Kliknij Nowy folder, wybierz folder i kliknij Wybierz folderDalej.

  4. Określ nazwę dysku i kliknij Dalej.

  5. Ustaw rozmiar (na przykład 10 GB), wybierz Stały rozmiar i kliknij Dalej.

  6. Kliknij Dalej.

  7. Określ nazwę docelową i kliknij Dalej.

  8. Kliknij Dodaj i wybierz Wprowadź wartość dla wybranego typu. Wybierz Adres IP z menu rozwijanego, wpisz adres IP i kliknij OK. Powtórz ten proces dla drugiego adresu IP.

  9. Kliknij przycisk Dalej.

  10. Kliknij Dalej.

  11. Kliknij Create (Utwórz).

  12. Kliknij przycisk Zamknij.

  13. Kliknij NarzędziaInicjator iSCSI.

  14. Wybierz cel i kliknij Połącz.

  15. Kliknij OKOK.

  16. Kliknij prawym przyciskiem myszy Start i wybierz Zarządzanie dyskami.

  17. Kliknij prawym przyciskiem myszy Disk 1 i wybierz Online.

  18. Ponownie kliknij prawym przyciskiem myszy Disk 1, wybierz Initialize Disk, a następnie kliknij OK.

  19. Kliknij wartość GB w oknie obok Dysku 1 i wybierz opcję Nowy wolumin prosty.

  20. W Kreatorze nowego woluminu prostego kliknij Dalej.

  21. Kliknij przycisk Dalej.

  22. Wybierz literę dysku z menu rozwijanego i kliknij Dalej.

  23. Kliknij Dalej.

  24. Kliknij Zakończ.


IV. Włącz klaster pracy awaryjnej na każdym węźle

  1. Kliknij NarzędziaInicjator iSCSI.

  2. Klikaj Next, aż przejdziesz do okna Features. Wybierz Failover Clustering.

  3. Kliknij Dodaj funkcje i kliknij Dalej.

  4. Kliknij przycisk Zainstaluj.

  5. Kliknij Zamknij.

  6. Powtórz proces dla drugiego węzła.


V. Konfiguracja klastra pracy awaryjnej

  1. Kliknij przycisk Start, wpisz Failover Cluster Manager i kliknij Failover Cluster Manager.

  2. Kliknij prawym przyciskiem myszy Menedżer klastra pracy awaryjnej i kliknij Utwórz klaster.

  3. Kliknij przycisk Dalej.

  4. Kliknij Przeglądaj, wpisz nazwy klastrów, a następnie kliknij Sprawdź nazwy.

  5. Wybierz pierwszy klaster i kliknij OK. Zrób to samo z drugim klastrem.

  6. Po wybraniu obu klastrów kliknij Next.

  7. Wpisz nazwę klastra, wybierz sieć i wpisz adres IP. Kliknij przycisk Dalej.

  8. Kliknij Dalej.

  9. Kliknij Zakończ.


VI. Zainstaluj ESET PROTECT Server na pierwszym węźle

  1. Pobierz program ESET PROTECT Server.

  2. Otwórz plik instalacyjny i kliknij Dalej.

  3. Wybierz Akceptuję warunki użytkowania i kliknij Dalej.

  4. Kliknij przycisk Dalej.

  5. Kliknij Dalej.

  6. Wybierz This is cluster installation i kliknij Change, aby zmienić ścieżkę danych aplikacji. Następnie kliknij Next.

  7. Z rozwijanego menu Database wybierz MS SQL Server. Wpisz nazwę użytkownika i hasło, a następnie kliknij Next.

  8. Wpisz nazwę użytkownika i hasło do bazy danych, a następnie kliknij Next.

  9. Wpisz hasło użytkownika Web Console, a następnie kliknij Next.

  10. Kliknij przycisk Dalej.

  11. Wpisz informacje o certyfikacie, a następnie kliknij Next.

  12. Wpisz hasło certyfikatu serwera, a następnie kliknij Next.

  13. Kliknij przycisk Dalej.

  14. Wybierz Sync with Active Directory, wpisz poświadczenia Active Directory i serwer AD, a następnie kliknij Next.

  15. Kliknij Dalej.

  16. Kliknij Zainstaluj.

  17. Kliknij Finish (Zakończ).

  18. Otwórz Menedżera zadań, kliknij Usługi, kliknij prawym przyciskiem myszy EraServerSvc i wybierz Uruchom.

  19. Otwórz Failover Cluster Manager, kliknij prawym przyciskiem myszy pierwszy węzeł, wybierz PauseDrain Roles.


VII. Zainstaluj ESET PROTECT Server na drugim węźle

  1. Pobierz ESET PROTECT Server.

  2. Otwórz plik instalacyjny i kliknij Dalej.

  3. Wybierz Akceptuję warunki użytkowania i kliknij Dalej.

  4. Kliknij przycisk Dalej.

  5. Kliknij przycisk Dalej.

  6. Wybierz This is cluster installation i kliknij Change, aby zmienić ścieżkę danych aplikacji. Następnie kliknij Next.

  7. Z rozwijanego menu Database wybierz MS SQL Server. Wpisz nazwę użytkownika i hasło, a następnie kliknij Next.

  8. Wybierz opcję Użyj istniejącego użytkownika i wpisz poświadczenia. Kliknij Dalej.

  9. Wybierz Użyj hasła administratora już zapisanego w bazie danych i kliknij Dalej.

  10. Wybierz Keep currently used certificates i kliknij Next.

  11. Kliknij Dalej.

  12. Kliknij Zainstaluj.

  13. Kliknij Finish (Zakończ).

  14. Otwórz Menedżera zadań, kliknij Usługi, kliknij prawym przyciskiem myszy EraServerSvc i wybierz Uruchom.

  15. Otwórz Failover Cluster Manager, kliknij prawym przyciskiem myszy pierwszy węzeł, wybierz ResumeFail Roles Back.


VIII. Konfiguracja roli w klastrze pracy awaryjnej

  1. W Menedżerze klastra pracy awaryjnej kliknij RoleNext. W obszarze Wybierz rolę kliknij opcję Usługa ogólnaDalej.

  2. Wybierz ESET PROTECT Server i kliknij przycisk Dalej.

  3. Wpisz nazwę, wybierz sieć, wpisz adres IP i kliknij Next.

  4. Kliknij Dalej.

  5. Kliknij Dalej.

  6. Kliknij Dalej.

  7. Kliknij Zakończ.


IX. Instalowanie konsoli internetowej ESET PROTECT

  1. Install the ESET PROTECT Web Console.

  2. Edytuj następujący plik w Notatniku:

    C:\Program Files\Apache Software Foundation\Tomcat 9.0\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties

    Zmień "server_address" na adres CNAME listenera klastra.

  3. Zrestartuj (lub uruchom) usługę Tomcat.

  4. Log in to the ESET PROTECT Web Console.


X. Zainstaluj agenta ESET Management Agent na każdym węźle

Pobierz i zainstaluj program ESET Management Agent.

Zalecana nazwa CNAME

Zalecamy użycie CNAME podczas instalacji, ponieważ jest on łatwiejszy do zapamiętania niż nazwa listenera klastra.