Обновление или перенос виртуального устройства ESET PROTECT
Для обновления или переноса виртуального устройства выполните описанные ниже действия.
•Обновление: установите более новую версию компонентов ESET PROTECT.
•Перенос: переместите виртуальное устройство ESET PROTECT на другой экземпляр той же версии.
•Перенос и обновление: переместите виртуальное устройство ESET PROTECT на другой экземпляр более новой версии.
Существуют два способа обновления виртуального устройства:
•Получение базы данных: выполняется обновление устройства, в том числе базовой операционной системы, а не только сервера ESET PROTECT. Это сложный процесс, требующий одновременной работы двух устройств во время перехода. Рекомендуем использовать получение базы данных для обновления до основных номеров версии или для устранения неполадок.
•Обновление с помощью задачи обновления компонентов в веб-консоли: это более простой процесс, при котором требуется доступ только к веб-консоли и не требуется к устройству. Рекомендуется использовать эту процедуру для незначительных обновлений и обновлений, внедряющих исправления. Обновление компонентов не приводит к обновлению базовой операционной системы или других пакетов, необходимых для правильной работы сервера ESET PROTECT.
Процесс переноса и обновления (рекомендуемый способ обновления)
Перед переносом Прежде чем переносить или обновлять сервер ESET PROTECT, создайте резервную копию базы данных, а также экспортируйте центр сертификации и сертификаты узлов со старого виртуального устройства ESET PROTECT. Если в вашем старом виртуальном устройстве ESET PROTECT не используется повышенная безопасность, но используются сертификаты SHA-1, перед переносом выполните следующие действия в старом виртуальном устройстве ESET PROTECT, чтобы предотвратить ошибки при входе в новое виртуальное устройство. 1.Включите повышенную безопасность. 2.Следуйте инструкциям по замене сертификата. |
Срок службы функции управления мобильными устройствами ESET PROTECT On-Prem (MDM) закончился. Рекомендуем перейти на облачное решение ESET PROTECT с облачным средством управления мобильными устройствами. |
Следуйте этим инструкциям, чтобы перейти с более ранней версии виртуального устройства на его последнюю версию (в том числе перейти с CentOS на Rocky Linux).
1.Загрузите последнюю версию файла protect_appliance.ova (или protect_appliance.vhdx.zip, если вы используете Microsoft Hyper-V).
2.Разверните новое виртуальное устройство ESET PROTECT. Инструкции представлены в разделе Процесс развертывания виртуального устройства ESET PROTECT. Для настройки нового виртуального устройства ESET PROTECT не следует использовать его веб-интерфейс.
3.Выполните получение базы данных со старого виртуального устройства.
Не удаляйте и не списывайте старый сервер виртуального устройства. |
4.Настройте виртуальное устройство ESET PROTECT с помощью его веб-интерфейса.
5.Убедитесь, что новое виртуальное устройство ESET PROTECT работает так же, как старое:
•Если у нового виртуального устройства ESET PROTECT другой IP-адрес:
a)Создайте политику на старом виртуальном устройстве, чтобы задать IP-адрес нового ESET PROTECT Server и назначить его всем компьютерам.
Рекомендуем протестировать политику, назначив ее одному компьютеру, прежде чем назначать ее большему количеству целевых объектов. |
Чтобы в полной мере воспользоваться преимуществами повышенной безопасности, можно создать новый сертификат однорангового узла для агента ESET Management и передать его с помощью политики на все компьютеры. |
b)Подождите, пока политика будет передана на все агенты ESET Management.
c)Убедитесь, что все компьютеры подключаются к новому виртуальному устройству ESET PROTECT.
d)Выключите и спишите старое виртуальное устройство.
Настоятельно рекомендуется не удалять старый сервер виртуального устройства ESET PROTECT с помощью сценария удаления. Такая процедура удаления приведет к удалению всех лицензий из базы данных нового сервера виртуального устройства ESET PROTECT. Чтобы не допустить этого, удалите базу данных старого сервера виртуального устройства ESET PROTECT (DROP DATABASE) перед удалением продукта. |
•Если у нового виртуального устройства ESET PROTECT тот же IP-адрес:
Убедитесь, что конфигурация сети нового сервера ESET PROTECT (IP-адрес, полное доменное имя, имя компьютера, SRV-запись DNS) соответствует конфигурации старого сервера виртуального устройства. Кроме того, можно использовать имя хоста, изменив запись DNS на новый сервер. |
a)Выключите старое виртуальное устройство.
b)Включите новое виртуальное устройство ESET PROTECT.
c)Убедитесь, что все компьютеры подключаются к новому виртуальному устройству ESET PROTECT.
d)Спишите старое виртуальное устройство.
Настоятельно рекомендуется не удалять старый сервер виртуального устройства ESET PROTECT с помощью сценария удаления. Такая процедура удаления приведет к удалению всех лицензий из базы данных нового сервера виртуального устройства ESET PROTECT. Чтобы не допустить этого, удалите базу данных старого сервера виртуального устройства ESET PROTECT (DROP DATABASE) перед удалением продукта. |
6.Обновите пробную группу агентов ESET Management с помощью ESET PROTECTзадачи "Обновление компонентов".
Не включайте в образец агент ESET Management, работающий в виртуальном устройстве ESET PROTECT, так как обновление агента приводит к временной потере соединения с ESET PROTECT, из-за чего сервер выглядит поврежденным. |
7.Если обновление пробной группы будет выполнено успешно и агенты и дальше будут подключаться, выполните обновление для остальных агентов.
Процесс обновления (альтернативный способ обновления)
При обновлении более ранней версии до последней версии ESET PROTECT On-Prem на том же виртуальном устройстве другое ПО виртуального устройства (операционная система, пакеты, необходимые для надлежащей работы сервера ESET PROTECT Server) не обновляется. Рекомендуем переносить сервер после чистого обновления. |
Обновление виртуального устройства с помощью задачи "Обновление компонентов":
1.Сначала обновите ESET PROTECT Server.
2.Обновите пробную группу агентов ESET Management.
3.Если обновление пробной группы будет выполнено успешно и агенты и дальше будут подключаться, выполните обновление для остальных агентов.