Uaktualnienie/migracja urządzenia wirtualnego ESET PROTECT
Urządzenie wirtualne można uaktualnić lub migrować, wykonując następujące czynności:
•Uaktualnienie — zainstaluj nowszą wersję komponentów ESET PROTECT.
•Migracja — przenieś urządzenie wirtualne ESET PROTECT do innej instancji o tej samej wersji.
•Migracja i uaktualnienie — przenieś urządzenie wirtualne ESET PROTECT do innej instancji o nowszej wersji.
Istnieją dwa sposoby uaktualniania urządzenia wirtualnego:
•Pobranie bazy danych – uaktualnia całe urządzenie (podstawowy system operacyjny), a nie tylko serwer ESET PROTECT. Proces jest bardziej skomplikowany i wymaga posiadania dwóch równoczesnych urządzeń w okresie przejściowym. Zalecamy pobranie bazy danych przy uaktualnianiu do wersji głównych, a także jako metodę rozwiązywania problemów.
•Uaktualnianie za pomocą zadania uaktualnienia komponentów konsoli Web Console – proces jest prostszy i nie wymaga dostępu do urządzenia, tylko do konsoli Web Console. Tę procedurę polecamy do drobnych uaktualnień i poprawek. Aktualizacja komponentów nie aktualizuje innego oprogramowania urządzenia wirtualnego (system operacyjny, pakiety potrzebne do poprawnego działania programu ESET PROTECT Server).
Proces migracji i uaktualniania (zalecana metoda uaktualnienia)
Przed migracją Przed migracją lub uaktualnieniem serwera ESET PROTECT zawsze należy wykonać kopię zapasową bazy danych i wyeksportować urząd certyfikacji oraz certyfikaty równorzędne ze starego urządzenia wirtualnego ESET PROTECT. Jeśli stare urządzenie wirtualne ESET PROTECT nie korzysta z zaawansowanych zabezpieczeń i ma certyfikaty podpisane przez urząd certyfikacji SHA-1, przed migracją wykonaj w starym urządzeniu wirtualnym ESET PROTECT następujące kroki, aby zapobiec nieudanemu logowaniu w nowym urządzeniu wirtualnym: 1.Włącz zaawansowane zabezpieczenia. 2.Utwórz nowy urząd certyfikacji. 3.Utwórz nowy certyfikat serwera i podpisz go przy użyciu nowego urzędu certyfikacji. 4.Poczekaj, aż publiczna część urzędu certyfikacji zostanie zreplikowana do wszystkich agentów ESET Management w sieci. |
Zarządzanie urządzeniami mobilnymi (MDM) ESET PROTECT On-Prem osiągnęło koniec okresu eksploatacji. Ta funkcja nie jest już dostępna w najnowszym urządzeniu wirtualnym opartym na systemie Rocky Linux. Zalecamy migrację do chmury ESET PROTECT za pomocą rozwiązania Cloud MDM. |
Postępuj zgodnie z poniższymi instrukcjami, aby przeprowadzić migrację z wcześniejszego urządzenia wirtualnego opartego na systemie CentOS do najnowszego urządzenia wirtualnego opartego na systemie Rocky Linux.
1.Pobierz najnowszą wersję protect_appliance.ova (lub protect_appliance.vhdx.zip, jeśli używasz funkcji Microsoft Hyper-V).
2.Wdróż nowe urządzenie wirtualne ESET PROTECT. Instrukcje można znaleźć w opisie procesu wdrażania urządzenia wirtualnego ESET PROTECT. Nie konfiguruj nowego urządzenia wirtualnego ESET PROTECT za pomocą jego interfejsu sieciowego.
3.Pobierz bazę danych ze starego urządzenia wirtualnego.
Nie należy odinstalowywać/usuwać starego serwera urządzenia wirtualnego. |
4.Skonfiguruj urządzenie wirtualne ESET PROTECT za pomocą jego interfejsu sieciowego.
5.Sprawdź, czy nowe urządzenie wirtualne ESET PROTECT działa tak samo jak poprzednie.
•Jeśli nowe urządzenie wirtualne ESET PROTECT ma inny adres IP:
a)Utwórz politykę na starym urządzeniu wirtualnym, aby ustawić nowy adres IP serwera ESET PROTECT, i przypisz ją do wszystkich komputerów.
b)Poczekaj do zakończenia dystrybucji polityki wśród wszystkich agentów ESET Management.
c)Upewnij się, że wszystkie komputery łączą się z nowym urządzeniem wirtualnym ESET PROTECT.
d)Wyłącz i wycofaj z użycia stare urządzenie wirtualne.
Zdecydowanie zaleca się, aby nie odinstalowywać starego serwera ESET PROTECT za pomocą skryptu dezinstalacyjnego. Procedura dezinstalacji spowoduje też odłączenie (usunięcie) wszystkich licencji z nowej bazy danych serwera ESET PROTECT. Aby zapobiec takiemu zachowaniu, usuń starą bazę danych serwera ESET PROTECT (DROP DATABASE) przed dezinstalacją. |
•Jeśli nowe urządzenie wirtualne ESET PROTECT ma taki sam adres IP:
Należy upewnić się, że konfiguracja sieci na nowym serwerze ESET PROTECT (adres IP, nazwa FQDN, nazwa komputera, rekord SRV usługi DNS) odpowiada konfiguracji starego serwera VA. Możesz również użyć nazwy hosta, zmieniając rekord DNS na nowy serwer. |
a)Wyłącz stare urządzenie wirtualne.
b)Włącz nowe urządzenie wirtualne ESET PROTECT.
c)Upewnij się, że wszystkie komputery łączą się z nowym urządzeniem wirtualnym ESET PROTECT.
d)Wycofaj z użycia stare urządzenie wirtualne.
Zdecydowanie zaleca się, aby nie odinstalowywać starego serwera ESET PROTECT za pomocą skryptu dezinstalacyjnego. Procedura dezinstalacji spowoduje też odłączenie (usunięcie) wszystkich licencji z nowej bazy danych serwera ESET PROTECT. Aby zapobiec takiemu zachowaniu, usuń starą bazę danych serwera ESET PROTECT (DROP DATABASE) przed dezinstalacją. |
6.Uaktualnij grupę próbki agentów ESET Management za pomocą ESET PROTECT zadania Uaktualnienie komponentów.
7.Jeśli uaktualnienie próbki zakończyło się pomyślnie, a agenty w dalszym ciągu się łączą, wykonaj operację dla pozostałych agentów.
Proces uaktualniania (alternatywna metoda uaktualnienia)
Uaktualnienie starszej wersji ESET PROTECT On-Prem do najnowszej wersji ESET PROTECT On-Prem na tym samym urządzeniu wirtualnym nie powoduje uaktualnienia jego pozostałego oprogramowania (systemu operacyjnego, pakietów niezbędnych do poprawnego działania serwera ESET PROTECT). Po przeprowadzeniu samego uaktualnienia zaleca się migrację serwera. |
Uaktualnij urządzenie wirtualne za pomocą zadania Uaktualnienie komponentów:
1.Uaktualnij w pierwszej kolejności serwer ESET PROTECT.
2.Uaktualnij grupę próbki agentów ESET Management.
3.Jeśli uaktualnienie próbki zakończyło się pomyślnie, a agenty w dalszym ciągu się łączą, wykonaj operację dla pozostałych agentów.