[KB7732] Перенос виртуального устройства ESET PROTECT на сервер ESET PROTECT Server (Windows)

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Решение

  1. Необходимые условия
  2. Создание сертификата сервера
  3. Создайте и примените политику для перенаправления агентов управления ESET на новый сервер ESET PTORECT Server
  4. Перенесите базу данных ESET PROTECT на целевой сервер Windows
  5. Настройка сервера ESET PROTECT

I. Предварительные условия


II. Создание сертификата сервера

  1. Откройте веб-консоль ESET PROTECT On-Prem.

  2. Откройте представление Peer Certificates: нажмите MorePeer Certificates. Нажмите Добавить.

  3. В разделе Основные введите Описание сертификата. В раскрывающемся меню Продукт выберите Сервер. Оставьте для поля Host значение по умолчанию (*), а поля Passphrase и Confirm passphrase оставьте пустыми. Нажмите кнопку Продолжить.

  4. В разделе Подписать. Ниже метода подписания выберите радиокнопку рядом с Центром сертификации. Ниже Центра сертификации нажмите Выбрать центр сертификации.

  5. Выберите центр сертификации, который вы хотите использовать для подписания сертификата. Нажмите кнопку OK.

  6. В поле Пароль центра сертификации введите пароль, который используется для входа в веб-консоль ESET PROTECT Virtual Appliance. Нажмите кнопку Готово.


III. Создайте и примените политику для перенаправления агентов управления ESET на новый сервер ESET PTORECT Server

  1. Открыть веб-консоль ESET PROTECT On-Prem.

  2. Откройте представление "Политики": щелкните Политики. Нажмите Добавить.

  3. В разделе Основные введите имя политики и нажмите Продолжить.

  4. В разделе Параметры выберите ESET Management Agent в раскрывающемся меню и нажмите Редактировать список серверов.

  5. В диалоговом окне Серверы нажмите Добавить. В поле Хост введите IP-адрес целевого сервера ESET PROTECT Server; используйте формат xxx.xxx.xxx.xxx. Если вы не используете порт 2222 сервера ESET PROTECT по умолчанию, введите свой собственный номер порта в поле Порт. Нажмите OK. Убедитесь, что новый адрес ESET PROTECT Server указан первым в диалоговом окне Сервер. Нажмите Сохранить.

  6. Нажмите НазначитьНазначить.

  7. В списке Группы установите флажок напротив пункта Все и нажмите кнопку OK.

  8. Нажмите Готово.

  9. Время применения политики зависит от конфигурации ESET PROTECT Server. Когда политика будет применена, перенесите базу данных ESET PROTECT на целевой сервер Windows.


IV. Перенос базы данных ESET PROTECT на целевой сервер Windows

  1. Войдите в консоль управления виртуальным устройством ESET PROTECT.

  2. Создайте резервную копию базы данных.

  3. Включите удаленный доступ. Если эта функция включена, вы можете получить доступ к интерфейсу управления Webmin.

  4. Подключитесь к интерфейсу управления Webmin: в веб-браузере зайдите на IP-адрес виртуального устройства ESET PROTECT Virtual Appliance через порт 10000 (например, https://xxx.xxx.xxx.xxx:10000) и войдите в систему под пользователем root и паролем ESET PROTECT Virtual Appliance.

  5. В Webmin нажмите Инструменты → Диспетчер файлов opt appliance conf. Щелкните три точки в строке с файлом db-backup.sql и нажмите Загрузить.

  6. Скопируйте загруженный файл db-backup.sql в место, доступное с целевой серверной машины Windows.

  7. Войдите в консоль управления ESET PROTECT Virtual Appliance. Выберите Завершение работы системы Да.

  8. На целевом сервере Windows Server, если он еще не подготовлен, установите и настройте MySQL Server. Для пользователя root рекомендуется использовать тот же пароль, что и для виртуального устройства ESET PROTECT.

  9. Если база данных еще не создана, создайте пустую базу данных с именем era_db на целевом сервере MySQL Server. В командной строке выполните команду:

    cd C:\Program Files\MySQL\MySQL Server x.x\bin mysql --host TARGETHOST -u root -p "--execute=CREATE DATABASE era_db /*!40100 DEFAULT CHARACTER SET utf8 */;"

    Замените C:\Program Files\MySQL\MySQL Server x.x\bin на правильный путь к папке bin вашего сервера MySQL, а TARGETHOST - на имя хоста или IP-адрес целевого сервера баз данных.

  10. Восстановите базу данных. В командной строке выполните команду:

    mysql --host TARGETHOST -u root -p era_db < PATHTOBACKUPFILE

    Замените PATHTOBACKUPFILE на путь к файлу резервной копии базы данных (например, C:\db-backup.sql).

  11. Создайте учетную запись MySQL, которая позволит пользователю root получить удаленный доступ к базе данных. В командной строке выполните команду:

    mysql --host TARGETHOST -u root -p "--execute=CREATE USER root@'%' IDENTIFIED BY 'TARGETERAPASSWD';"

    Замените TARGETHOST на имя хоста или IP-адрес целевого сервера базы данных, а TARGETERAPASSWD - на пароль, который будет использоваться для учетной записи. Рекомендуется использовать пароль, который вы используете для виртуального устройства ESET PROTECT Virtual Appliance.

  12. Предоставьте полный доступ к базе данных era_db пользователю root. В командной строке выполните команду:

    mysql --host TARGETHOST -u root -p "--execute=GRANT ALL ON era_db.* TO root;"

    Замените TARGETHOST на имя хоста или IP-адрес целевого сервера баз данных.


V. Настройка ESET PROTECT Server

  1. Загрузите автономную программу установки ESET PROTECT Server. Запустите загруженную программу установки.

  2. На экране подключения к серверу базы данных убедитесь, что сервер MySQL и драйвер MySQL ODBC Driver обнаружены правильно и что имя базы данных - era_db. В разделе Учетная запись базы данных введите root в поле Имя пользователя и пароль учетной записи в поле Пароль. Если вы следовали рекомендациям по паролям, приведенным в разделеПеренос базы данных ESET PROTECT на целевой сервер Windows, пароль должен быть таким же, как и для виртуального устройства ESET PROTECT.

  3. Нажмите кнопку Далее. В диалоговом окне Пользователь базы данных нажмите Да, чтобы подтвердить использование предоставленной учетной записи root в качестве учетной записи базы данных для ESET PROTECT On-Prem.

  4. На экране подключения пользователя и сервера веб-консоли установите флажок Использовать пароль администратора, уже хранящийся в базе данных, и убедитесь, что порты агента и консоли соответствуют настройкам виртуального устройства ESET PROTECT Virtual Appliance. Порт агента по умолчанию равен 2222, а порт консоли по умолчанию равен 2223. Нажмите кнопку Далее.

  5. На экране Сертификаты установите радиокнопку рядом с пунктом Сохранять используемые в данный момент сертификаты и нажмите кнопку Далее.

  6. Пройдите через программу установки и завершите установку.

  7. После завершения установки установите веб-консоль ESET PROTECT On-Prem.

  8. После установки открыть веб-консоль ESET PROTECT On-Prem. Используйте пароль виртуального устройства ESET PROTECT Virtual Appliance. Убедитесь, что агенты успешно мигрировали и подключаются к новому серверу. Не удаляйте старое виртуальное устройство ESET PROTECT Virtual Appliance до тех пор, пока не убедитесь, что миграция прошла успешно.