Upgrade do Sophos Enterprise Console 5.x para 5.2.1 R2

Transcrição

Upgrade do Sophos Enterprise Console 5.x para 5.2.1 R2
Upgrade do Sophos Enterprise
Console 5.x para 5.2.1 R2
Guia:
Este manual irá mostrar os procedimentos necessários para o upgrade das versões 5.x
para o Sophos Enterprise Console 5.2.1 R2.
Data do Documento: Dezembro de 2013
Sumário
1.
Sobre este manual............................................................................................................. 3
2.
Pré-requisitos .................................................................................................................... 4
3.
Backup do Sophos Enterprise Console .............................................................................. 5
4.
Ambientes com Policy Editor ............................................................................................ 6
5.
Upgrade do servidor do Sophos ........................................................................................ 7
6.
Atualizando cada Sophos Enterprise Console existente em sua rede ............................ 12
7.
Upgrade dos endpoints (estações).................................................................................. 13
8.
Upgrade do CSAU 10 ....................................................................................................... 16
2
www.m3corp.com.br
1. Sobre este manual
Este manual descreve o procedimento passo a passo para realizar o upgrade do Sophos
Enterprise Console 5.0, 5.1, 5.2 ou 5.2.1 para a versão 5.2.1 R2.
Caso a versão do Sophos Enterprise Console seja anterior à 5.0, você não poderá fazer o
upgrade para a versão 5.2.1 R2 diretamente, para isto:

Versão 4.0: Faça upgrade para a versão 4.7, após concluir, faça outro upgrade
para a versão 5.1.

Versão 4.5 ou 4.7: Faça upgrade para a versão 5.1 antes.
Além do upgrade, serão abordados os procedimentos de backup, como forma de
prevenção em casos inesperados como, por exemplo, uma queda de energia durante o
processo de upgrade.
3
www.m3corp.com.br
2. Pré-requisitos
2.1. Verifique os requisitos do sistema através do link abaixo:
http://www.sophos.com/en-us/support/knowledgebase/118635.aspx
2.2. Conforme consta no link acima, reforçamos que não é suportada a instalação do
Sophos Management Server (servidor de gerenciamento do Sophos) no Windows
2000 Server.
4
www.m3corp.com.br
3. Backup do Sophos Enterprise Console
Caso o banco de dados usado pelo Sophos estiver em outro servidor, além do
procedimento abaixo, você deverá fazer o backup da base de dados manualmente através
do “Microsoft SQL Management Studio” ou usar o BackupDB (conforme descrito no artigo
http://www.sophos.com/en-us/support/knowledgebase/110380.aspx).
3.1. Feche o Sophos Enterprise Console (caso esteja em execução).
3.2. Abra o prompt de comando (Iniciar > Executar > CMD.EXE).
3.3. Pelo prompt, navegue até a pasta de instalação do Sophos Enterprise Console
conforme o exemplo abaixo:
32-bit: CD %programfiles%\Sophos\Enterprise Console\
64-bit: CD %programfiles(x86)%\Sophos\Enterprise Console\
Obs: Caso o local de instalação do Sophos Enterprise console não for o padrão,
ajuste a linha de comando acima para o local de instalação.
3.4. Execute a ferramenta de backup “DataBackupRestore”, conforme o exemplo abaixo:
DataBackupRestore.exe -action=backup
3.5. Após a execução da ferramenta “DataBackupRestore” finalizar, tenha certeza que foi
informado a mensagem se sucesso, conforme o exemplo abaixo:
3.6. Caso não obtiver sucesso ao criar o backup, abra um chamado técnico com o
suporte da M3Corp (http://painel.m3corp.com.br/), e envie uma print screen da tela
do prompt.
5
www.m3corp.com.br
4. Ambientes com Policy Editor
Em ambientes que possuem o “Sophos SafeGuard Policy Editor” será necessário:


Fazer backup do banco de dados e certificados do Policy Editor.
Desinstalar o Policy Editor caso o mesmo esteja instalado no mesmo computador
que o servidor do Sophos.
Pelo “Adicionar ou remover programas”, verifique se o “Sophos SafeGuard <versão> Policy
Editor” está instalado, caso seu ambiente não possua o Policy Editor, pule para o item 5.
Gerando backup:
4.1.
4.2.
4.3.
4.4.
4.5.
4.6.
4.7.
4.8.
4.9.
4.10.
4.11.
4.12.
Abra o Policy Editor (Iniciar > Todos os programas > Sophos > SafeGuard).
Clique no menubar “Tools” e clique em “Options”.
Na guia “Certificates”, em “Company Certificate”, clique no botão “Export”.
Informe a senha “!s0ph0sSDE!” (sem aspas) e clique em “OK” (esta senha será
usada apenas para importar o arquivo novamente durante o upgrade).
Altere o nome do arquivo para “Company.p12” (salve o arquivo na pasta
“C:\Sophos_Backup”) e clique em “Salvar”.
Em “Certificate of ‘Administrator’”, clique no botão “Export”.
Informe a senha “!s0ph0sSDE!” (sem aspas) e clique em “OK” (esta senha será
usada apenas para importar o arquivo novamente durante o upgrade).
Altere o nome do arquivo para “Officer.p12” (salve o arquivo na pasta
“C:\Sophos_Backup”) e clique em “Salvar”.
Clique na guia “Database backup/restore” e clique no botão “Backup database”.
Clique no botão “Sim” para gerar um backup novo e clique no botão “OK” quando o
backup finalizar.
Logo acima do botão “Backup database”, está informado o caminho onde o backup
foi gerado, mova este arquivo para a pasta “C:\Sophos_Backup”.
Na janela “Options”, clique em “OK” e feche a janela do Policy Editor.
Desinstalado o Policy Editor:
Apenas desinstale o Policy Editor caso ele esteja instalado no mesmo computador que o
servidor do Sophos.
Para isto, no “Adicionar ou remover programas”, selecione o item “Sophos SafeGuard
<versão> Policy Editor” e clique no botão “Remover”. No termino da remoção, será
solicitado a reinicialização do servidor.
6
www.m3corp.com.br
5. Upgrade do servidor do Sophos
Nota: Antes da execução do procedimento de Upgrade, solicitamos que todo usuário
certifique-se que as versões que estão sendo utilizadas são as v9.7.9, v10.0.11 e v10.2.9
(ou superiores). Caso não, solicitamos que o procedimento demonstrado no link abaixo
seja primeiramente executado antes da continuidade deste manual.
http://suporte.m3corp.com.br/article/AA-00406
__________________________________________________________________________
Este procedimento irá atualizar os componentes “Sophos Enterprise Console”, “Sophos
Management Server”, “Sophos Management Database” e “Sophos Update Manager”
instalados no servidor do Sophos.
5.1 Faça download e execute o arquivo “sec_521r2_sfx.exe“.
Download: http://downloads.m3corp.com.br/sophos10/sec_521r2_sfx.exe
5.2 Clique no botão “Install”.
5.3 Aguarde enquanto os arquivos de instalação são extraídos.
5.4 Na janela “Welcome to the Sophos Enterprise Console”, clique no botão “Avançar”.
7
www.m3corp.com.br
8
www.m3corp.com.br
5.5 Leia o termo de licença, caso concorde, selecione “I accept...” e clique em “Avançar”.
5.6 Na tela “System property checks”, corrija os itens críticos ( ), caso algum seja
exibido, caso tenha alguma dúvida, clique no link disponível na parte inferior da
janela “KB article 113945”:
http://www.sophos.com/support/knowledgebase/article/113945.html
5.7 Será exibido a tela “Manage Encryption” apenas caso a instalação atual não possuir o
“Encryption software” (gerenciamento da política “Full disk encryption”, adicionada
na versão 5.1). Caso você não esteja visualizando a tela “Manage Encryption”, pule
para o passo 5.10.
9
www.m3corp.com.br
5.8 Caso você não queira usar a criptografia do Sophos (full disk encryption), marque a
opção “Do not manage encryption” e clique em “Avançar”. Pule para o passo 5.10.
5.9 Caso você queira usar a criptografia do Sophos (full disk encryption):
5.9.1.
Selecione a opção “Manage encryption” e clique no botão “Avançar”.
5.9.2.
Caso seja uma instalação nova da criptografia da Sophos (não possui backup do
“Encryption software”), pule para o passo 5.9.7.
5.9.3.
Caso você possui os backups dos certificados, marque a opção “Existing
installation” e clique no botão “Avançar”.
5.9.4.
Em “master security officer”, importe o arquivo “Officer.p12” e informe a senha
“!s0ph0sSDE!” (ou outra senha usada ao gerar o backup).
5.9.5.
Em “company certificate”, importe o arquivo “Company.p12” e informe a senha
“!s0ph0sSDE!” (ou outra senha usada ao gerar o backup).
5.9.6.
Clique no botão “Avançar” e pule para o passo 5.10.
5.9.7.
Selecione a opção “New instalation” e clique no botão “Avançar”.
5.9.8.
Na tela “Back up Certificates”, informe a senha “!s0ph0sSDE!” (sem aspas) e
altere o caminho do backup para um local seguro. Clique no botão “Avançar”.
OBS: Salve os certificados em um local seguro bem como a senha usada. Caso
ocorrer algum problema no servidor (exemplo: o HD do servidor foi corrompido,
o servidor foi formatado, etc), será necessário deste certificado para restaurar o
servidor.
Em casos onde o servidor foi perdido, sem este certificado, não será possível
recuperar o servidor para voltar a gerenciar o software de criptografia instalado
nos computadores finais, bem como realizar métodos de recuperação.
Os seguintes arquivos de backup são gerados durante o processo de instalação:
company.cer, company.p12, mso.cer e mso.p12.
5.10 Caso a tela “Feedback to Sophos” for exibida, desmarque a opção “I aggre” e clique
no botão “Avançar”.
10
www.m3corp.com.br
5.11 Na tela “Ready to upgrade”, clique no botão “Upgrade” para iniciar o processo.
5.12 Aguarde o processo de upgrade finalizar.
11
www.m3corp.com.br
6. Atualizando cada Sophos Enterprise Console existente em sua rede
Este procedimento deve ser realizado em cada computador que possua uma console
remota instalada.
6.1. Em um computador que possua apenas o Sophos Enterprise Console instalado,
execute o arquivo “sec_521r2_sfx.exe” (link para download disponível no item 5.1).
6.2. Na tela “Communication Setting”, altere a porta para “8191”, clique no botão
“Browse” e informe o usuário “SophosManagement”.
6.3. Clique no botão “Next”.
6.4. Clique no botão “Upgrade”.
6.5. Aguarde o upgrade finalizar.
12
www.m3corp.com.br
7. Upgrade dos endpoints (estações)
Após atualizar o servidor do Sophos bem como cada console remota, altere os dados de
update para realizar o upgrade das estações.
Dica: Você pode fazer o upgrade de forma gradual, com isto o número de estações fazendo
o upgrade ao mesmo tempo será menor (por conta do consumo de banda/link do primeiro
update).
7.1. Abra o Sophos Enterprise Console.
7.2. No clique no menubar “View” > “Update Managers” (caso esta opção esteja
desabilitada, siga para o próximo passo).
7.3. No quadro “Update managers”, clique com o botão direito em um computador
listado e clique em “View/Edit Configuration”.
7.4. Na guia/aba “Sources”, selecione um item listado e clique no botão “Edit”.
7.5. Caso o endereço for “sophosvXX-srv01.m3corp.com.br”, onde XX representa a
versão, edite o campo “Address” para:
 http://sophosv521r2-srv01.m3corp.com.br
7.6. Clique no botão “OK”.
7.7. Caso a mensagem abaixo for exibida, clique em “Não” e altere o endereço para
“http://sophosv521r2-srv01.m3corp.com.br:8089/” e clique em “OK”
7.8. Caso a mensagem acima persistir, verifique se existe a necessidade de liberar o
endereço em algum Firewall ou Proxy existente na rede, caso queira, crie um
chamado técnico com o suporte da M3Corp (http://painel.m3corp.com.br/).
7.9. Repita o passo 7.4 até o passo 7.8 para cada item da lista.
13
www.m3corp.com.br
7.10. Na janela “Configure update manager”, clique no botão “OK”.
7.11. Caso a mensagem abaixo for exibida, clique no botão “Sim” e no botão “OK” da
próxima janela:
7.12. Repita o passo 7.3 até o passo 7.11 para cada computador listado em “Update
managers”.
7.13. Clique com o botão direito em um Subscription e clique em “View/Edit Subscription”
7.14. Para cada item marcado ( ) selecione a opção “Recommended” mais recente, no
exemplo da imagem abaixo, selecione “Recommended”.
OBS: Caso queira usar o Sophos Full Disk Encryption, na opção “Encryption Products”,
marque o item “Windows XP and above” (usando a versão mais recente).
7.15. Clique no botão “OK”.
7.16. Repita o passo 7.13 até o passo 7.15 para cada Subscription listado no quadro
“Software Subscription”.
7.17. No Sophos Enterprise Console, clique no menubar “View” > “Endpoints”.
14
www.m3corp.com.br
7.18. No quadro “Policies”, expanda o item “Updating”.
7.19. Clique com o botão direito em uma política de updating e clique em “View/Edit
Policy”.
7.20. Clique na guia/aba “Primary Server”.
7.21. Verifique se em “Address” está informado a URL abaixo:
 http://sophosvXX-srv01.m3corp.com.br
OBS: Onde “XX” representa a versão antiga.
7.22. Caso sim, altere o campo “Address” para:
 http://sophosv521r2-srv01.m3corp.com.br
Caso queira, é possível usar a porta 8089 para o update:
 http://sophosv521r2-srv01.m3corp.com.br:8089
7.23.
7.24.
7.25.
7.26.
15
OBS: Caso no campo “Address” estiver informado “\\Server\Share” (onde
“server” representa o nome de um computador e “Share” representa um
compartilhamento – exemplo: “\\SophosServer\SophosUpdate”), neste
caso não altere o endereço!
Clique na guia/aba “Secondary Server”.
Repita os passos 7.21 e 7.22.
Clique em “OK” para aplicar a alteração.
Repita o passo 7.19 até o passo 7.25 para cada política de “Updating”.
www.m3corp.com.br
8. Upgrade do CSAU
O CSAU é uma ferramenta desenvolvida pela M3Corp, sua principal função é instalar o
Sophos Endpoint apenas caso seja necessário (caso o mesmo não esteja instalado). Para
mais informações referente ao CSAU, veja o artigo em nossa base de conhecimentos
através do link:
Artigo do CSAU na base de conhecimento da M3Corp:
http://suporte.m3corp.com.br/article/AA-00402
8.1.
8.2.
8.3.
8.4.
8.5.
8.6.
8.7.
8.8.
8.9.
8.10.
8.11.
8.12.
8.13.
8.14.
Acesse o artigo citado acima e verifique a versão atual do CSAU, tome nota desta
informação.
Usando o Notepad (bloco de notas do Windows), localize e abra o arquivo
“CSAU.ini” (geralmente localizado na raiz de cada repositório de update – exemplo:
\\Server\SophosUpdate\).
Na primeira linha, é informado a versão do aplicativo, caso a versão for igual a
versão atual, você não precisa atualizar seu CSAU (pois ele já está na versão atual).
Caso a versão informada no CSAU.ini for inferior a versão atual, continue seguindo
este guia para realizar a atualização.
No artigo citado anteriormente, faça download do arquivo ZIP que contem a nova
versão do CSAU.
Substitua cada “CSAUgui.exe” existente (não existe um diretório padrão,
geralmente este arquivo fica no Desktop ou no repositório “SophosUpdate”) pelo
“CSAUgui.exe” contido no arquivo ZIP.
Substitua cada “CSAU.exe” existente (geralmente este arquivo fica na raiz do
repositório de update – exemplo: \\Server\SophosUpdate\) pelo “CSAU.exe”
contido no arquivo ZIP.
Execute o “CSAUgui.exe” (já na versão recente).
Clique no botão “Abrir”.
Localize e abra o arquivo “CSAU.ini” (geralmente localizado na raiz de cada
repositório de update – exemplo: \\Server\SophosUpdate\).
O “CSAUgui.exe” irá informar que o arquivo estava em uma versão anterior, apenas
clique em “OK”.
Verifique as configurações contidas na interface.
Para fazer o upgrade do arquivo de configurações (CSAU.ini), clique no botão
“Salvar”.
Repita o passo 8.9 até o passo 8.13 para cada arquivo “CSAU.ini” existente
(exemplo: nos repositórios localizados nas filiais/unidades).
OBS: Não é necessário alterar nenhuma GPO ou script de logon.
16
www.m3corp.com.br

Documentos relacionados

Upgrade do Sophos Enterprise Console (SEC) 5.x para

Upgrade do Sophos Enterprise Console (SEC) 5.x para 4.4 Na janela “Welcome to the Sophos Enterprise Console”, clique no botão “Avançar”.

Leia mais

Upgrade do Sophos Enterprise Console (SEC) 5.x para

Upgrade do Sophos Enterprise Console (SEC) 5.x para 4.4 Na janela “Welcome to the Sophos Enterprise Console”, clique no botão “Avançar”.

Leia mais

Upgrade do Sophos 10

Upgrade do Sophos 10 9.4. Execute o “CSAUgui.exe” (já na versão 10). 9.5. Clique no botão “Abrir”. 9.6. Localize e abra o arquivo “CSAU.ini” (geralmente localizado na raiz de cada repositório de update – exemplo: \\Ser...

Leia mais