Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Перенос всех записей ключей шифрования устройств

Коллеги, доброго времени суток. Подскажите пожалуйста, имеется необходимость переноса всех устройств на новый сервер(голый) KSC с чистой БД.

На новом сервере настроены политики(в том числе шифрование). Но каким образом можно безшовно мигрировать все устройства(зашифрованные политикой KSC) с текущего сервера на новый?

Миграцию можно воспроизвести путем задачи "Смены сервера Администрирования", но на текущем сервере все устройства зашифрованы в Data encryption хранятся записи ключей шифрования устройств.

Спойлер

.thumb.jpg.c05927560452015b709bcc90f932fa74.jpg

1. Есть ли возможность перенести эти данные с текущего в новый???

2. Есть непонятный функционал Экспорт/Импорт ключей шифрования в Параметрах KSC (который как я понял что он просто записывает в БД и все) то есть мою потребность не закрывает. Так в чем смысл этой функции?? И как быть в моем случае? неужели таких кейсов не было? И всем необходимо расшифровывать все устройства до переноса на новый сервер( а если в организации устройств 1000+, то как быть?)

Спойлер

-.thumb.jpg.26bdebcdedaae7da9b2b79447be28453.jpg

Подскажите пожалуйста какие варианты решения есть?

И будет ли новый сервер принимать и работать с зашифрованными устройствами?? также без конфликтно как текущий сервер.. Ибо я боюсь политика будет ругаться, что есть конфликт с другой политикой.

Featured Replies

Добрый день.

Я бы на вашем месте поднял тестовый сервер, зашифровал с него одно-два устройства, затем перенёс бекап на новый сервер и проверил результат. Так будет значительно спокойнее чем на проде экспериментировать.

Есть недавно обновленная инструкция по переносу серверов KSC/БД: https://support.kaspersky.ru/13920

 

  • Author
20 часов назад, Demiad сказал:

Добрый день.

Я бы на вашем месте поднял тестовый сервер, зашифровал с него одно-два устройства, затем перенёс бекап на новый сервер и проверил результат. Так будет значительно спокойнее чем на проде экспериментировать.

Есть недавно обновленная инструкция по переносу серверов KSC/БД: https://support.kaspersky.ru/13920

 

Доброе утро. На счет тестового пернеса устройства на новый сервер.. это было сделано. Просто вся суть мы переносим устройства на новую голую БД.. а не переносить текущий БД на новый. Поэтому мне нужно было перенести конкретно эти ключи с текущей БД на голый БД. А не всю базу перенести.

В 25.07.2024 в 15:59, Maxmud Fayziev сказал:

Подскажите пожалуйста какие варианты решения есть?

Экспортируете ключи шифрования с одного сервера, а потом импортируете их на новом сервере согласно инструкции https://support.kaspersky.com/help/KSC/14.2/ru-RU/193047.htm

  • Author
В 26.07.2024 в 23:24, mike 1 сказал:

Экспортируете ключи шифрования с одного сервера, а потом импортируете их на новом сервере согласно инструкции https://support.kaspersky.com/help/KSC/14.2/ru-RU/193047.htm

Спасибо большое за фидбек)) Но я в теме письма указал момент, что этот функционал не понятно как работает.. мою конкретную задачу не покрывает.

так как этот функционал как я понимаю недопилен.. Он переносит в БД все эти записи путем экспорт/импорт.. но дальше Вы с этим ничего не сделаете. Трассировка показала, что эскпорт и импорт работает.. а что дальшее?? к сожалению ничего. Новые устройства не воспринимаются как зашифрованные.. даже имея в БД записи о ключах шифрованиях.

В 29.07.2024 в 07:21, Maxmud Fayziev сказал:

Новые устройства не воспринимаются как зашифрованные.. даже имея в БД записи о ключах шифрованиях.

А дальше можно через оффлайн доступ сбросить пароль к примеру на уже новом сервере KSC. 

Please sign in to comment

You will be able to leave a comment after signing in

Sign In Now

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.