Issue:
Comment migrer le serveur WithSecure Policy Manager vers le nouveau serveur Linux ?
Resolution:
Comment migrer/déplacer le serveur F-Secure Policy Manager vers un nouvel hôte Linux.
- Sauvegardez la base de données actuelle de Policy Manager :
- Arrêtez le service F-Secure Policy Manager Server (CMD : # /etc/init.d/fspms stop)
- Créez une sauvegarde des répertoires suivants :
Obligatoire:
/var/opt/f-secure/fspms/data/h2db
(Comme référence)/etc/opt/f-secure/fspms/fspms.conf
- Démarrez le service F-Secure Policy Manager Server (CMD : # /etc/init.d/fspms start)
- Installez le serveur Policy Manager sur le nouvel hôte
- Appliquez le dossier de base de données Policy Manager sauvegardé au nouveau Policy Manager :
- Arrêtez le service F-Secure Policy Manager Server (CMD : # /etc/init.d/fspms stop)
- Remplacez les répertoires par les versions sauvegardées de l'étape 1
- Redémarrez le service F-Secure Policy Manager Server (CMD : # /etc/init.d/fspms start)
- Exécutez /opt/f-secure/fspms/bin/fspms-config
- Configurez la nouvelle et l'ancienne valeur d'adresse du serveur Policy Manager dans la stratégie pour qu'elle pointe vers le nouveau serveur Policy Manager.
- Pour Policy Manager version 14 et versions ultérieures
- Ouvrir la console Policy Manager
- Accédez à Paramètres > Windows > Gestion centralisée
- Dans le champ de texte Adresse du serveur Policy Manager, saisissez la nouvelle adresse du serveur Policy Manager et dans les champs de texte HTTP/HTTPS respectifs les valeurs désignées pour ces ports.
- Placez les icônes de cadenas qui suivent ces champs de texte en position verrouillée, ce qui garantira l'application de la nouvelle valeur.
- Distribuez (Ctrl+D) la nouvelle stratégie
- Pour Policy Manager version 13
- Ouvrir la console Policy Manager
- Allez dans Paramètres > Gestion centralisée
- Dans le champ de texte Adresse du serveur Policy Manager, saisissez la nouvelle adresse du serveur Policy Manager, y compris le port HTTP (par exemple : http://myserver.local:80) et dans les champs de texte HTTPS , les valeurs désignées pour ces ports.
- Placez les icônes de cadenas qui suivent ces champs de texte en position verrouillée, ce qui garantira l'application de la nouvelle valeur.
- Distribuez (Ctrl+D) la nouvelle stratégie
- Une fois que les hôtes gérés ont récupéré les nouveaux paramètres de communication de l'ancien Policy Manager, ils commenceront à communiquer avec le nouveau serveur Policy Manager.
Remarque n° 1 : Si les clients WithSecure continuent de communiquer avec l'ancien serveur Policy Manager, assurez-vous de vérifier la connectivité des clients aux ports désignés du nouveau serveur Policy Manager (HTTP/HTTPS).
Remarque n° 2 : Si le nouvel hôte conserve le nom DNS de l'ancien hôte du serveur Policy Manager et que vous utilisez cette adresse comme adresse du serveur de gestion principal, vous pouvez simplement coller le fichier de base de données H2 de l'étape 1 sur le nouveau serveur Policy. Hôte hôte.
Article no: 000002090
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.