Коллеги, доброго времени суток. Подскажите пожалуйста, имеется необходимость переноса всех устройств на новый сервер(голый) KSC с чистой БД.
На новом сервере настроены политики(в том числе шифрование). Но каким образом можно безшовно мигрировать все устройства(зашифрованные политикой KSC) с текущего сервера на новый?
Миграцию можно воспроизвести путем задачи "Смены сервера Администрирования", но на текущем сервере все устройства зашифрованы в Data encryption хранятся записи ключей шифрования устройств.
Спойлер
1. Есть ли возможность перенести эти данные с текущего в новый???
2. Есть непонятный функционал Экспорт/Импорт ключей шифрования в Параметрах KSC (который как я понял что он просто записывает в БД и все) то есть мою потребность не закрывает. Так в чем смысл этой функции?? И как быть в моем случае? неужели таких кейсов не было? И всем необходимо расшифровывать все устройства до переноса на новый сервер( а если в организации устройств 1000+, то как быть?)
Спойлер
Подскажите пожалуйста какие варианты решения есть?
И будет ли новый сервер принимать и работать с зашифрованными устройствами?? также без конфликтно как текущий сервер.. Ибо я боюсь политика будет ругаться, что есть конфликт с другой политикой.
Featured Replies
Please sign in to comment
You will be able to leave a comment after signing in
Коллеги, доброго времени суток. Подскажите пожалуйста, имеется необходимость переноса всех устройств на новый сервер(голый) KSC с чистой БД.
На новом сервере настроены политики(в том числе шифрование). Но каким образом можно безшовно мигрировать все устройства(зашифрованные политикой KSC) с текущего сервера на новый?
Миграцию можно воспроизвести путем задачи "Смены сервера Администрирования", но на текущем сервере все устройства зашифрованы в Data encryption хранятся записи ключей шифрования устройств.
1. Есть ли возможность перенести эти данные с текущего в новый???
2. Есть непонятный функционал Экспорт/Импорт ключей шифрования в Параметрах KSC (который как я понял что он просто записывает в БД и все) то есть мою потребность не закрывает. Так в чем смысл этой функции?? И как быть в моем случае? неужели таких кейсов не было? И всем необходимо расшифровывать все устройства до переноса на новый сервер( а если в организации устройств 1000+, то как быть?)
Подскажите пожалуйста какие варианты решения есть?
И будет ли новый сервер принимать и работать с зашифрованными устройствами?? также без конфликтно как текущий сервер.. Ибо я боюсь политика будет ругаться, что есть конфликт с другой политикой.