Failover-Cluster – Windows
Zur Installation von ESET PROTECT On-Prem in einer Failover-Cluster-Umgebung sind im Wesentlichen die folgenden Schritte erforderlich.
Lesen Sie auch diesen Knowledgebase-Artikel zur Clusterinstallation von ESET PROTECT Server. |
1.Erstellen Sie ein Failover-Cluster mit einem gemeinsam genutzten Laufwerk:
•Anweisungen zum Erstellen eines Failover-Clusters unter Windows Server 2016 und 2019
•Anweisungen zum Erstellen eines Failover-Clusters unter Windows Server 2012 und 2012 R2
2. Geben Sie im Assistenten für die Clustererstellung den gewünschten Hostnamen (frei wählbar) und die IP-Adresse ein.
3.Verbinden Sie das gemeinsam genutzte Clusterlaufwerk mit dem ersten Knoten und installieren Sie ESET PROTECT Server mit dem Standalone-Installationsprogramm auf diesem Knoten. Aktivieren Sie bei der Installation die Option Dies ist eine Clusterinstallation und wählen Sie das gemeinsam genutzte Laufwerk für die Speicherung der Anwendungsdaten aus. Wählen Sie einen Hostnamen aus und geben Sie ihn für das Serverzertifikat von ESET PROTECT Server neben den vorausgefüllten Hostnamen ein. Notieren Sie sich diesen Hostnamen und verwenden Sie ihn in Schritt 6 bei der Erstellung der ESET PROTECT Server-Rolle im Cluster-Manager.
4.Halten Sie den ESET PROTECT Server auf dem ersten Knoten an, verbinden Sie das gemeinsam genutzte Clusterlaufwerk mit dem zweiten Knoten, und installieren Sie ESET PROTECT Server mit dem Standalone-Installationsprogramm auf diesem Knoten. Aktivieren Sie bei der Installation die Option Dies ist eine Clusterinstallation. Wählen Sie den freigegebenen Datenträger als Datenspeicher für die Anwendung. Ändern Sie die Informationen zu Datenbankverbindung und Zertifikaten nicht, da diese bei der Installation von ESET PROTECT Server auf dem ersten Knoten konfiguriert wurden.
5.Konfigurieren Sie Ihre Firewall, sodass diese eingehende Verbindungen auf allen Ports akzeptiert, die von ESET PROTECT Server verwendet werden.
6.Erstellen und starten Sie eine Rolle im Cluster-Konfigurations-Manager (Rolle konfigurieren > Rolle auswählen > Allgemeiner Dienst) für den ESET PROTECT Server-Dienst. Wählen Sie den ESET PROTECT Server-Dienst in der Liste der verfügbaren Dienste aus. Verwenden Sie unbedingt denselben Hostnamen für die Rolle, den Sie in Schritt 3 für das Serverzertifikat eingegeben haben.
7.Installieren Sie den ESET Management Agenten mit dem Standalone-Installationsprogramm auf allen Clusterknoten. Geben Sie in den Bildschirmen Agent-Konfiguration und Verbindung mit ESET PROTECT Server den Hostnamen ein, den Sie in Schritt 6 verwendet haben. Speichern Sie die Agenten-Daten auf dem lokalen Knoten, und nicht auf dem Cluster-Laufwerk.
8.Der Webserver (Apache Tomcat) wird für Cluster nicht unterstützt und muss daher auf einem nicht-Clusterlaufwerk oder einem separaten Computer installiert werden:
a.Installieren Sie die Web-Konsole auf einem separaten Computer und konfigurieren Sie sie ordnungsgemäß für die Verbindung mit der ESET PROTECT Server-Clusterrolle.
b.Installieren Sie die Web-Konsole und lokalisieren Sie anschließend die Konfigurationsdatei unter: C:\Program Files\Apache Software Foundation\[ Tomcat ordner ]\webapps\era\WEB-INF\classes\sk\eset\era\g2webconsole\server\modules\config\EraWebServerConfig.properties
c.Öffnen Sie die Datei in Notepad oder einem anderen Text-Editor. Ersetzen Sie in der Zeile server_address=localhost den Eintrag „localhost“ durch die IP-Adresse bzw. den Hostnamen der ESET PROTECT Server-Clusterrolle.