情境:在沒有管理伺服器階層的情況下移轉
本節說明從內部部署中執行的卡巴斯基安全管理中心網頁主控台將受管理裝置及相關物件(例如政策、工作、報告)移轉到卡巴斯基安全管理中心雲端主控台的方法。您可在移轉範圍中包含單一管理群組,以在卡巴斯基安全管理中心雲端主控台還原相同的管理群組。
該群組必須包含單個作業系統的受管理裝置。如果您的網路包含不同作業系統或 Linux 發行版的裝置,請將這些裝置分配到不同的管理群組,然後分別移轉每個群組。
完成移轉後,將透過卡巴斯基安全管理中心雲端主控台升級和管理移轉範圍內群組中的所有網路代理。
本節列出的步驟涵蓋了在沒有管理伺服器階層下執行的移轉過程,意即未在內部部署執行的卡巴斯基安全管理中心雲端主控台和卡巴斯基安全管理中心網頁主控台間建立連線。
先決條件
在開始之前,請執行以下操作:
- 將執行內部佈署的管理伺服器升級至以下版本:
- 對於 Windows 裝置 — 版本 12 或更高版本
- 對於 Linux 裝置 — 版本 12 修補程式或更高版本
- 安裝卡巴斯基安全管理中心雲端主控台版本 12.1 或更高版本。
- 將受管理裝置上的網路代理升級到版本 12 或更高版本。
- 在 Windows 裝置上,使用沒有卸除安裝密碼的網路代理。
如果已設定密碼,請在卡巴斯基安全管理中心雲端控制台中執行以下操作之一:
- 停用網路代理政策設定使用解除安装密碼Use uninstallation password選項。
- 使用遠端解除安装應用程式工作來遠端解除安裝網路代理。在工作的要解除安装的應用程式欄位,選取卡巴斯基安全管理中心網路代理。不要忘記輸入卸除安裝密碼。
- 將受管理應用程式升級至卡巴斯基安全管理中心雲端主控台所支援的版本。
- 確保您有最新版本的受管理應用程式的政策。如果您使用過時的政策,為卡巴斯基安全管理中心雲端主控台支援的應用程式版本建立新的政策。
- 若要使用實際政策,請將您計畫透過卡巴斯基安全管理中心雲端主控台管理的應用程式專用的 Web 外掛程式進行升級。
- 如果卡巴斯基應用程式不受卡巴斯基安全管理中心雲端主控台支援,從受管理裝置解除安裝這些應用程式,然後將卸除安裝的應用程式替換為受支援的應用程式。
- 解密執行 Windows 作業系統的受管理裝置上被 Kaspersky Endpoint Security for Windows 加密的所有資料(磁碟層級或檔案層級),並透過應用程式政策或透過本機將受管理裝置上的加密功能停用。有關詳細資訊,請參閱 Kaspersky Endpoint Security for Windows 的説明。
若 Windows 裝置仍存有透過 Kaspersky Endpoint Security for Windows 加密的任何檔案或資料夾,則網路代理升級將在移轉程序期間取消。系統將會傳送通知提示您解密裝置上的所有資料並停用該加密功能。
卡巴斯基安全管理中心雲端主控台最多允許每部管理伺服器管理 25,000 部裝置。
移轉階段
移轉至卡巴斯基安全管理中心雲端主控台由下列階段組成:
- 規劃移轉範圍與檢查先決條件
預估移轉程序的範圍,意即審核要匯出的管理群組及評估其中的受管理裝置數量。另外,請確認移轉先決條件中所列的所有活動都已成功完成。
- 從卡巴斯基安全管理中心 網頁主控台匯出受管理裝置、物件及設定
使用內部部署運作的卡巴斯基安全管理中心網頁主控台中的移轉精靈,將您的受管理裝置連同其物件一起匯出。
匯出檔案大小上限為 4 GB。
- 將匯出的檔案匯入到卡巴斯基安全管理中心雲端主控台
將受管理裝置和物件的相關資訊傳送到卡巴斯基安全管理中心雲端主控台。為此,請使用卡巴斯基安全管理中心雲端主控台移轉精靈來匯入匯出檔案並建立網路代理獨立安裝套件。
- 在受管理裝置上重新安裝網路代理
返回內部部署運作的卡巴斯基安全管理中心網頁主控台中的移轉精靈,以建立遠端安裝工作。您將能夠(立即或稍後)使用此工作在受管理裝置上重新安裝網路代理並完成移轉過程。
結果
完成移轉後,您可確認它是否成功:
- 網路代理會重新安裝在所有受管理裝置上。
- 所有裝置都會透過卡巴斯基安全管理中心雲端主控台進行管理。
- 所有移轉前生效的物件設定都將保留。