Kroki migracji
Aby uczynić ten przewodnik bardziej obrazowym, stworzyliśmy prosty przykład: Przeprowadzimy migrację jednej grupy statycznej (Site 1 SG), która znajduje się poza grupą statyczną Firmy, do odpowiedniej grupy statycznej lokacji znajdującej się w obszarze Firmy (Site 1).

W tym przykładzie urządzenia zarządzane w grupie statycznej w czerwonym polu zostaną zmigrowane do grupy w zielonym polu. Grupy statyczne w czerwonym polu należy utworzyć ręcznie.
Jeśli korzystasz z synchronizacji z usługą AD i wystawiono token usługi AD dla grupy statycznej Wszystkie lub dowolnej grupy spoza grupy Firmy, które nie zostaną przeniesione, musisz odwołać tokeny dla takich grup, aby uniemożliwić synchronizację urządzeń z tymi grupami. Po zakończeniu migracji należy ponownie wystawić tokeny usługi AD dla grup znajdujących się w grupie statycznej Firmy, aby korzystać z synchronizacji usługi AD.  | 
Upewnij się, czy wszyscy administratorzy danej lokacji / grupy statycznej nie są zablokowani podczas migracji i nadal mogą zarządzać wszystkimi urządzeniami, niezależnie od tego, czy zostały przeniesione czy nie. Można to wykonać na dwa sposoby: •Edytuj istniejące zestawy uprawnień używane dla administratorów i dodaj do nich grupę statyczną reprezentującą nową lokację / grupę statyczną (Site 1 w tym przykładzie). •Utwórz nowe zestawy uprawnień. Utwórz nowe zestawy uprawnień.1.Przejdź do strony Zestawy uprawnień i kliknij przycisk Nowy. 2.W karcie Grupy statyczne wybierz odpowiednią grupę statyczną w drzewie Firmy. 
 
 3.W obszarze Funkcjonalność wybierz wszystkie uprawnienia, które chcesz nadać administratorom grupy statycznej. 4.Po utworzeniu zestawu uprawnień przypisz go do administratorów. W ten sposób będą widzieli wszystko, co widzieli wcześniej, a dodatkowo wszystkie obiekty w odpowiedniej grupie statycznej, do której zostaną przeniesione urządzenia. Po migracji grup statycznych można wyczyścić wszystkie przestarzałe zestawy uprawnień, które administratorzy firmy mieli przed migracją. Zalecane podejście•Przyznaj administratorom globalnym już utworzone, wstępnie ustawione zestawy uprawnień Zestaw uprawnień do odczytu, Zestaw uprawnień do zapisu lub Zestaw uprawnień administratora, które są ograniczone do grupy statycznej Wszystkie. •Administratorzy specyficzni dla lokacji / grupy statycznej powinni mieć zestawy uprawnień w zakresie lokacji / grupy statycznej (Site 1 w tym przykładzie).  | 
Urządzenia powinny zachować tę samą konfigurację polityk przed migracją i po niej. Poszukaj konfiguracji polityk, która może zostać utracona, ponieważ urządzenia nie dziedziczą jej już z niektórych nadrzędnych grup statycznych lub dynamicznych. Podobnie urządzenia mogą dziedziczyć dodatkową konfigurację polityk z nowych grup nadrzędnych po migracji. Na poniższej ilustracji grupa w czerwonym polu reprezentuje grupę, z której migrowane urządzenia dziedziczą konfigurację polityk i która może zostać utracona w wyniku migracji. Podobnie w zielonych polach znajdują się te grupy, z których migrowane urządzenia odziedziczą dodatkową konfigurację polityk po migracji. Wyjątkami od tej reguły są grupa statyczna Wszystkie i wszystkie grupy dynamiczne umieszczone bezpośrednio w grupie Wszystkie. Urządzenia będą dziedziczyć konfiguracje polityk z tych grup przed migracją i po niej. 
 Sprawdź przypisanie polityk dowolnej z grup w czerwonych lub zielonych polach i sprawdź, czy do tych grup są przypisane jakiekolwiek polityki. 
 Jeśli po kliknięciu przycisku Zarządzaj politykami zobaczysz dowolną konfigurację polityk dla którejkolwiek z problematycznych grup, przed migracją urządzeń upewnij się, czy konfiguracja polityk przypisana do grupy w czerwonym polu jest również ustawiona dla grup w zielonych polach, aby zachować tę samą konfigurację po migracji. Zalecane podejście•Każda konfiguracja polityk, która powinna być wymuszana na każdym urządzeniu zarządzanym przez to wystąpienie, powinna być przypisana do grupy statycznej Wszystkie. •Każda konfiguracja polityk, która powinna być wymuszana tylko na urządzeniach jednej lokacji, powinna być przypisana do grupy statycznej reprezentującej tę lokację (Site 1 lub Site 2 w tym przykładzie) poniżej grupy statycznej Firmy.  | 
Reguły podobne do polityk mają zastosowanie do zadań klienta i ich odpowiednich wyzwalaczy, które mogą być również przeznaczone dla niektórych grup statycznych lub dynamicznych. Aby sprawdzić, czy do jednej z problematycznych grup są przypisane zadania: 1.Przejdź do sekcji Komputery, kliknij ikonę 
 2.Kliknij kartę Zadania, aby wyświetlić wszystkie zadania klienta z co najmniej jednym z wyzwalaczy przypisanych do tej grupy. W tym przykładzie mamy Przykładowe zadanie z wyzwalaczem przypisanym do grupy Sites SG. 
 3.Po kliknięciu przycisku Pokaż szczegóły dla dowolnego konkretnego zadania nastąpi przekierowanie na nową stronę, gdzie można sprawdzić wszystkie wyzwalacze zadania. Zalecane podejście•Identyczne z tym, które wymieniono w politykach — organizuj zadania klienta i wyzwalacze na podstawie ich zakresu i urządzeń, na których powinny być uruchamiane.  | 
Aby sprawdzić, czy powiadomienia będą nadal działać tak, jak wcześniej, musisz sprawdzić, które grupy statyczne są przez nie monitorowane: 1.Przejdź do sekcji Powiadomienia i kliknij każde używane powiadomienie. 2.Z poziomu menu kontekstowego wybierz opcję Edytuj i przejdź do pozycji Konfiguracja. 3.Jeśli powiadomienie monitoruje problematyczną grupę, zachowanie powiadomienia może ulec zmianie po migracji. Możesz utracić niektóre istniejące powiadomienia z powodu migracji lub wyzwolić nowe powiadomienia, ponieważ migrowane urządzenia pojawią się w różnych grupach statycznych po migracji. 
 Aby rozwiązać te problemy, obowiązują podobne zasady jak wcześniej. Każde powiadomienie, które powinno zostać wyzwolone dla wszystkich urządzeń firmowych, powinno monitorować grupę statyczną Wszystkie, a wszystkie powiadomienia przeznaczone dla pojedynczej lokacji lub grupy statycznej powinny monitorować tę grupę statyczną (Site 1 lub Site 2 w tym przykładzie).  | 
Upewnij się, czy wszystkie instalatory są skonfigurowane pod kątem umieszczania urządzeń w grupach w grupie statycznej Firmy. Możesz to zrobić na dwa sposoby: •Utwórz nowy instalator dla każdej lokacji, jeśli znajduje się w grupie statycznej Firmy. •Przenieś całą grupę statyczną, do której instalator zgodnie ze swoją konfiguracją ma dodawać urządzenia, do jednej z grup statycznych jako podgrupę. Generuj nowy instalator1.Przejdź do ekranu Instalatory, kliknij przycisk Utwórz instalator, a następnie kliknij przycisk Wybierz. 
 2.Wybierz odpowiednią grupę statyczną (Site 1 w tym przykładzie). 
 3.Wszystkie urządzenia z zainstalowanym tym nowo utworzonym instalatorem pojawią się we właściwej części drzewa grup statycznych.  | 
Teraz możesz przeprowadzić migrację urządzeń. Metoda migracji I.Najczęstszą konfiguracją jest umieszczenie urządzeń w jednej grupie statycznej poza drzewem Firmy (z opcjonalnymi podgrupami). •Przenieś grupę statyczną, w której zarządzane są urządzenia firmy, do grupy statycznej reprezentującej firmę (Site 1 w tym przykładzie). •Zaleta — wszystkie obiekty, które są przeznaczone dla grupy statycznej, będą działać nawet po jej przeniesieniu. •Po przeprowadzeniu migracji grupy statycznej Site 1 SG hierarchia grup statycznych powinna wyglądać tak, jak w poniższym przykładzie. 
 Metoda migracji II.Ewentualnie możesz zarządzać wszystkimi urządzeniami w grupie statycznej Wszystkie i mieć różne grupy dynamiczne dla każdej lokacji. •Zalecamy kliknięcie grupy dynamicznej reprezentującej migrowaną lokację, zaznaczenie wszystkich urządzeń i przeniesienie urządzeń do grupy statycznej reprezentującej lokację firmy (Site 1 w tym przykładzie). •Po tym jak wszystkie urządzenia aktywnie połączą się w celu ponownego połączenia z ESET PROTECT, możesz przenieść grupę dynamiczną.  | 
Urządzenia w grupie statycznej Biuro rzeczy znalezionych muszą zostać przeniesione ręcznie, w zależności od tego, gdzie należą. Na przykład urządzenie należące do Site 1 w naszym przykładzie powinno zostać przeniesione do tej grupy lub do dowolnej z jej podgrup. Urządzenia należące do firmy najwyższego poziomu powinny zostać przeniesione do firmy SMB lub dowolnej z jej podgrup niezwiązanych z lokacją.  | 









