方案:在没有管理服务器层级结构的情况下进行迁移
本节介绍将受管理设备和相关对象(例如策略、任务、报告)从在内部运行的 Kaspersky Security Center Web Console 迁移到 Kaspersky Security Center 云控制台的过程。您可以在迁移范围中包括一个管理组,以在 Kaspersky Security Center 云控制台中还原同一管理组。
该组必须包含单个操作系统的受管理设备。如果您的网络包含不同操作系统或 Linux 发行版的设备,请将它们分配到不同的管理组中,然后分别迁移每个组。
完成迁移后,将通过 Kaspersky Security Center 云控制台升级和管理迁移范围内的所有网络代理。
本节中列出的步骤涵盖了当不存在任何管理服务器层级(即,Kaspersky Security Center 云控制台与内部运行的 Kaspersky Security Center Web Console 之间未建立任何连接)时执行的迁移过程。
先决条件
在开始之前,请执行以下操作:
- 将内部运行的管理服务器升级到以下版本:
- 对于 Windows 设备 - 版本 12 或更高版本
- 对于 Linux 设备 - 版本 12 补丁 A 或更高版本
- 安装 Kaspersky Security Center Web Console 版本 12.1 或更高版本。
- 将受管理设备上的网络代理升级到版本 12 或更高版本。
- 在 Windows 设备上,使用没有卸载密码的网络代理。
如果已设置密码,请在 Kaspersky Security Center Web Console 中执行以下操作之一:
- 禁用“使用卸载密码”中的Use uninstallation password选项。
- 使用远程卸载应用程序任务远程卸载网络代理。在任务的要卸载的应用程序字段中,选择Kaspersky Security Center 网络代理。不要忘记输入卸载密码。
- 将受管理应用程序升级到 Kaspersky Security Center 云控制台支持的版本。
- 确保您有最新版本的受管理应用程序的策略。如果您使用的是过时策略,为受 Kaspersky Security Center 云控制台 支持的应用程序版本创建新策略。
- 若要使用实际策略,为打算通过 Kaspersky Security Center 云控制台管理的应用程序更新 Web 插件。
- 如果 Kaspersky Security Center 云控制台 不支持受管理设备中的卡巴斯基应用程序,则卸载这些应用程序,然后将卸载的应用程序替换为受支持的应用程序。
- 解密运行 Windows 操作系统的受管理设备上由 Kaspersky Endpoint Security for Windows 加密(磁盘级或文件级)的所有数据,并通过应用程序策略或在本地禁用受管理设备上的加密功能。有关详细信息,请参阅 Kaspersky Endpoint Security for Windows 的帮助。
如果 Windows 设备仍存储通过 Kaspersky Endpoint Security for Windows 加密的任何文件或文件夹,则在迁移过程中将取消网络代理升级。一条通知将提示您解密设备上的所有数据并禁用加密功能。
Kaspersky Security Center 云控制台允许每个管理服务器最多管理 25,000 台受管理设备。
迁移阶段
迁移到 Kaspersky Security Center 云控制台包括以下阶段:
- 计划迁移范围并检查先决条件
估计迁移过程的范围,即审核要导出的管理组并评估其中的受管理设备数量。此外,确保作为迁移先决条件列出的所有活动均已成功完成。
- 从 Kaspersky Security Center Web Console 导出受管理设备、对象和设置
使用内部运行的 Kaspersky Security Center Web Console 的迁移向导将受管理设备与其对象一起导出。
最大导出文件大小为 4 GB。
- 将导出文件导入到 Kaspersky Security Center 云控制台
将有关受管理设备和对象的信息传输到 Kaspersky Security Center 云控制台。为此,请使用 Kaspersky Security Center 云控制台的迁移向导导入导出文件并创建网络代理独立安装包。
- 在受管理设备上重新安装网络代理
返回到内部运行的 Kaspersky Security Center Web Console 中的迁移向导,以创建远程安装任务。您将能够(立即或稍后)使用此任务在受管理设备上重新安装网络代理并完成迁移过程。
结果
完成迁移后,您可以根据以下条件确定迁移已成功:
- 网络代理已重新安装在所有受管理设备上。
- 所有设备均通过 Kaspersky Security Center 云控制台进行管理。
- 迁移之前有效的所有对象设置均得到保留。