Миграция на работните станции от съществуващ ESMC сървър към по-нов ESET Security Management Center (ESMC) Server 7.x

 

Как се прави?

ESMC 7 разрешени потребителски права

Тази статия предполага, че вашият ESMC потребител вече има нужните права, за да се изпълнят задачите описани отдолу.

Ако все още използвате администраторският акаунт, който идва с инсталацията на сървъра или не можете да изпълните задачите, вижте следната статия за да разгледате как може да предоставите нужните права на административният акаунт: https://support.eset.com/kb6778/

 

Един потребител трябва да има следните права в групата, за да променя обекти:

Functionality

Read

Use

Write

Certificates

 

Policies

Един потребител трябва да има следните права за тяхната хоум група:

Functionality

Read

Use

Write

Server Settings

Един потребител трябва да има следните права за всеки афектиран обект:

Functionality

Read

Use

Write

Groups & Computers

След като нагласите всичките права, следвайте стъпките по-долу.

 

Инсталиране на новия ESET Security Management Server

  1. Инсталирайте ESMC Server, като използвате  All-in-one package installer (Windows) или изберете друг метод на инсталиране (ръчна инсталация на Windows, Linux или Virtual Appliance).

  2. Импортирайте всички лицензи на ESET в ESMC.

 


Експортиране на CA от новия EMSC сървър (сървър едно в този пример)

  1. От новия ESMC сървър, отворете ESET Security Management Center Web Console (ESMC Web Console) от вашият уеб браузър и въведете креденшълите си.

  2. Кликнете върху More → Certificates и изберете Certification Authorities.

  3. Кликнете върху ERA Certification authority и изберете Export Public Key.

  4. Файлът ще се запише с разширение .der.

(кликнете тук, за да видите изображението в пълен размер)

 


Изтеглете Agent Certificate от новият сървър

  1. От новия ESMC сървър, отворете ESET Security Management Center Web Console (ESMC Web Console) от вашият уеб браузър и въведете креденшълите си.

  2. Кликнете върху More → Peer Certificates.

  3. Кликнете върху Agent certificate и изберете Export.

  4. Файлът ще се запише с разширение .pfx.

(кликнете тук, за да видите изображението в пълен размер)

 

5. Запишете и двата файла - .pfx и .der на споделено място, достъпно и от двата сървъра (стария и новия).

 


Импортирайте CA файла, който изтеглихте от сървър едно във вече съществуващият ESMC сървър (сървър две в този пример)

  1. От вече съществуващият ESMC сървър, отворете ESET Security Management Center Web Console (ESMC Web Console) от вашият уеб браузър и въведете креденшълите си.

  2. Кликнете върху More → Certificates → Certification Authorities.

  3. Кликнете върху Actions и изберете Import Public Key.

(кликнете тук, за да видите изображението в пълен размер)

 

4. Кликнете върху бутона Browse. Отидете в споделеното място, където се намира .der файла на Certificate Authority (CA). Изберете файла и кликнете върху Open.

(кликнете тук, за да видите изображението в пълен размер)

 

5. Попълнете полето Description и кликнете върху Import.

(кликнете тук, за да видите изображението в пълен размер)

 

6. След успешно импортиране на сертификата, кликнете върху Close. Сертификата от сървър едно е вече в списъка със сертификати на сървър две.

(кликнете тук, за да видите изображението в пълен размер)

Уверете се че експортирания Agent Certificate е достъпен от сървър две и продължете с миграцията на компютрите от вече съществуващият сървър към новият. Следвайте стъпките по-долу.


Мигриране на работните станции

Ако крайните станции са криптирани с ESET Full Disk Encryption, трябва да ги декриптирате преди миграцията, за да избегнете опасността да загубите информацията върху машините. След като мигрирате успешно, може отново да криптирате машините.

 

  1. От вече съществуващият ESMC сървър, отворете ESET Security Management Center Web Console (ESMC Web Console) от вашият уеб браузър и въведете креденшълите си.

  2. Кликнете върху Policies.

  3. Кликнете върху Policies → New.

(кликнете тук, за да видите изображението в пълен размер)

 

4. Напишете име в полето Name и описанието в Description.

(кликнете тук, за да видите изображението в пълен размер)

 

5. Кликнете върху Settings, от падащото меню изберете ESET Management Agent и кликнете върху Edit server list.

(кликнете тук, за да видите изображението в пълен размер)

 

6. Кликнете върху Add. Напишете адреса на новия сървър в полето Host и натиснете OK.

(кликнете тук, за да видите изображението в пълен размер)

 

7. Потвърдете, че адресът е правилен и натиснете Save.

(кликнете тук, за да видите изображението в пълен размер)

 

8. Кликнете върху Change certificate.

(кликнете тук, за да видите изображението в пълен размер)

 

9. Изберете Custom certificate и натиснете бутона, който има иконка на папка.

(кликнете тук, за да видите изображението в пълен размер)

 

10. Отидете до мястото, където запазихте Agent Certificate, и го импортирайте.

(кликнете тук, за да видите изображението в пълен размер)

 

11.Сертификата вече е в политиката.

(кликнете тук, за да видите изображението в пълен размер)

 

12. Изберете Assign → Assign. Изберете машините, които ще мигрират към новият сървър и натиснете OK.

(кликнете тук, за да видите изображението в пълен размер)

 

13. Кликнете върху Finish.

14. Удостоверете, че тестовите машини са свързани към новият сървър и политиката е правилно приложена.

15. След като успешно сте мигрирали тестовата група, може да приложите политиката и на останалите машини.

16. Компютрите вече трябва да са свързани към новият сървър. Ако не се връзват успешно, вижте тази статия, за да може да идентифицираме проблема.

17. След като всички машини са се свързали към новият сървър, можете да спрете стария.

 


Ръководството на английски език: Migrate managed computers from the existing ESMC server to the new ESET Security Management Center (ESMC) Server 7.x

 

Свързани материали