Issue:
Wie migriere ich den WithSecure Policy Manager Server auf den neuen Linux Server?
Resolution:
So migrieren/verschieben Sie den F-Secure Policy Manager Server auf einen neuen Linux- Host.
- Sichern Sie die aktuelle Policy Manager-Datenbank:
- Stoppen Sie den F-Secure Policy Manager Server-Dienst (CMD: # /etc/init.d/fspms stop)
- Erstellen Sie ein Backup der folgenden Verzeichnisse:
Obligatorisch:
/var/opt/f-secure/fspms/data/h2db
(Als Referenz)/etc/opt/f-secure/fspms/fspms.conf
- Starten Sie den F-Secure Policy Manager Server-Dienst (CMD: # /etc/init.d/fspms start)
- Installieren Sie den Policy Manager Server auf dem neuen Host
- Wenden Sie den gesicherten Policy Manager-Datenbankordner auf den neuen Policy Manager an:
- Stoppen Sie den F-Secure Policy Manager Server-Dienst (CMD: # /etc/init.d/fspms stop)
- Ersetzen Sie die Verzeichnisse durch die gesicherten Versionen aus Schritt 1
- Starten Sie den F-Secure Policy Manager Server-Dienst neu (CMD: # /etc/init.d/fspms start)
- Führen Sie /opt/f-secure/fspms/bin/fspms-config aus
- Konfigurieren Sie sowohl den neuen als auch den alten Policy Manager Server-Adresswert in der Richtlinie so, dass er auf den neuen Policy Manager Server verweist
- Für Policy Manager Version 14 und höher
- Öffnen Sie die Policy Manager-Konsole
- Gehen Sie zu Einstellungen > Windows > Zentralisierte Verwaltung
- Geben Sie im Textfeld „Policy Manager Server -Adresse“ die neue Policy Manager Server-Adresse und in den entsprechenden HTTP/HTTPS- Textfeldern die festgelegten Werte für diese Ports ein
- Setzen Sie die Vorhängeschlosssymbole hinter diesen Textfeldern in die gesperrte Position, um sicherzustellen, dass der neue Wert erzwungen wird
- Verteilen (Strg+D) die neue Richtlinie
- Für Policy Manager Version 13
- Öffnen Sie die Policy Manager-Konsole
- Gehen Sie zu Einstellungen > Zentralisierte Verwaltung
- Geben Sie im Textfeld „Policy Manager Server -Adresse“ die neue Policy Manager Server-Adresse einschließlich des HTTP-Ports ein (z. B. http://myserver.local:80) und in den HTTPS- Textfeldern die angegebenen Werte für diese Ports
- Setzen Sie die Vorhängeschlosssymbole hinter diesen Textfeldern in die gesperrte Position, um sicherzustellen, dass der neue Wert erzwungen wird
- Verteilen (Strg+D) die neue Richtlinie
- Sobald die verwalteten Hosts die neuen Kommunikationseinstellungen vom alten Policy Manager abgerufen haben, beginnen sie mit der Kommunikation mit dem neuen Policy Manager-Server.
Hinweis Nr. 1: Wenn die WithSecure Clients weiterhin mit dem alten Policy Manager Server kommunizieren, stellen Sie sicher, dass Sie die Konnektivität der Clients zu den festgelegten Ports (HTTP/HTTPS) des neuen Policy Manager Servers überprüfen.
Hinweis Nr. 2: Wenn der neue Host den DNS-Namen des alten Policy Manager Server- Host beibehält und Sie diese Adresse als Hauptverwaltungsserveradresse verwenden, können Sie einfach die H2-Datenbankdatei aus Schritt 1 in den neuen Policy Server einfügen Manager Host.
Article no: 000002090

The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.