全新安裝 - 相同的 IP 位址

此程序的目標為安裝全新的 ESMC 伺服器執行個體 (未使用先前的資料庫),但保留用戶端電腦的記錄。這個新 ESMC 伺服器將具有與先前伺服器相同的 IP 位址,但將不會從舊 ESMC 伺服器使用資料庫。

migration_of_clients_same_server

按一下這裡檢視較大的影像

在目前 (舊) ESMC 伺服器上:

warning

警告

如果使用 ESET Full Disk Encryption 來加密用戶端電腦、在遷移到另一個 ESMC 伺服器之前予以解密,以避免復原資料遺失。遷移後,您可以使用新的 ESMC 伺服器再次加密用戶端電腦。

1.從目前 ESMC 伺服器匯出伺服器憑證,並將其儲存至外部儲存裝置。

從您的 ESMC 伺服器匯出所有憑證授權單位憑證,並將每一個 CA 憑證儲存為 .der 檔案。

從您的 ESMC 伺服器將伺服器憑證匯出至 .pfx 檔案。匯出的 .pfx 也會包含私密金鑰。

2.停止 ESMC 伺服器服務。

3.關閉您的 ESMC 伺服器機器 (選用)。

important

重要

請勿解除安裝/解除委任舊的 ESMC 伺服器。

 

在新 ESMC 伺服器上:

important

重要

確定新 ESMC 伺服器上的網路配置 (IP 位址、FQDN、電腦名稱、DNS SRV 記錄) 符合舊 ESMC 伺服器的網路配置。

1.使用全方位安裝程式 (Windows) 安裝 ESMC 伺服器/MDM,或選擇另一種安裝方法 (Windows 手動安裝、Linux 或虛擬設備)。

2.連線至 ESMC Web Console。

3.匯入所有 CA,這些是您從舊 ESMC 伺服器匯出的 CA。若要這麼做,請遵循匯入公用金鑰的指示。

4.變更伺服器設定中的 ESMC 伺服器憑證,以從舊 ESMC 伺服器使用伺服器憑證 (已在步驟 1 中匯出。)

5.匯入所有必要的 ESET 授權至 ESMC。

6.重新啟動 ESMC 伺服器服務。如需詳細資料,請參閱我們的知識庫文章

現在用戶端電腦應該使用其原始 ESET Management 代理程式憑證來連線至您的新 ESMC 伺服器,而此憑證是由從舊 ESMC 伺服器匯入的 CA 驗證。如果用戶端未連線,請參閱升級/遷移 ESMC 伺服器之後的問題

note

注意

當新增用戶端電腦時,請使用新的憑證授權單位來簽署代理程式憑證。這樣做的原因是匯入的 CA 無法用來簽署新的對等憑證,它只能驗證已遷移的用戶端電腦的 ESET Management 代理程式。

舊 ESMC 伺服器/MDM 解除安裝:

當新 ESMC 伺服器上一切正常執行時,立即使用逐步指示小心解除舊 ESMC 伺服器/MDM 的委任。