Migrieren auf Symantec Endpoint Protection 11.0 MR2
Dieses Dokument ist eine Übersetzung aus dem Englischen. Möglicherweise wurde die englische Originalversion nach der Übersetzung und Veröffentlichung dieses Dokuments aktualisiert. Symantec übernimmt keine Gewähr für die Richtigkeit hinsichtlich der Vollständigkeit der Übersetzung.
Situation:
Wie migriert man auf Symantec Endpoint Protection 11.0 MR2
Lösung:
Bevor Sie beginnen:
Dieser Abschnitt enthält die für die Planung der Migration erforderlichen Informationen. Dazu gehören Informationen über die unterstützten Migrationspfade und die Faktoren, die sich auf den Erfolg der Migration auswirken können.
Hinweis:
Dieses Dokument ist nur fuer Migrationen zugedacht, bei denen eine vorherige Version von Symantec Endpoint Protection 11.0 im Netzwerk oder auf einzelnen Computern existiert. Wenn keine vorherigen Versionen von Symantec Endpoint Protection-Produkten bereits installiert sind, lesen Sie die Installationsanleitung.
Wichtige Informationen zu beachten, damit die Migration erfolgreich verlaeuft:
Die folgende Liste enthält Informationen, die für das Gelingen der Migration entscheidend sind.
- Wenn Ihre Website Replikation nutzt, müssen Sie sie deaktivieren, bevor Sie Symantec Endpoint Protection Manager aktualisieren. Dies ist bei allen Sites, die die Replikation verwenden, erforderlich.
Migrationspfade
Dieser Abschnitt gibt Auskunft über die Plattformen, die bei der Migration auf die aktuelle Version von Symantec Endpoint Protection unterstützt bzw. nicht unterstützt werden.
Unterstützte Plattformen
Symantec Endpoint Protection MR2 kann nahtlos über folgende Produkte migriert werden:
- Symantec Endpoint Protection 11.0 (RTM), 11.0.1000 (MR1) und 11.0.1006 (MP1).
Herunterladen der Wartungsversion (Maintenance Release)
- Das Installationspaket zum Upgrade von Symantec Endpoint Protection Manager 11.0.x ist auf der Symantec File Connect-Site verfügbar:
https://fileconnect.symantec.com/
Migrationsüberblick
Die folgende Tabelle gibt für jede Komponente von Symantec Endpoint Protection einen Überblick über den Migrationsvorgang:
| Komponente | Migrationsüberblick |
Symantec Endpoint
Protection Manager | Wenn Sie einen Server migrieren, erkennt die Installation diesen automatisch und konfiguriert ihn entsprechend.
Die Management-Server müssen vor Installation der neuen Version nicht deinstalliert werden. Der Installationsprozess speichert die alten Einstellungen und führt ein Upgrade auf die aktuellste Version durch. |
Symantec Endpoint
Clients | Wenn Sie einen Client migrieren, erkennt der Prozess automatisch den Client und führt die Migration und Installation entsprechend aus. Vorhandene Clients müssen vor Installation der neuen Version nicht deinstalliert werden. |
Überblick über den Migrationsvorgang
Die Migration auf die aktuelle Version von Symantec Endpoint Protection fasst folgende Schritte um:
- Erstellen eines Migrationsplans
Bevor Sie Symantec Endpoint Protection Manager-Client und andere Verwaltungs-Upgrades installieren, sollten Sie sich mit der Netzwerktopologie vertraut machen und einen Plan ausarbeiten, um den Schutz der Ressourcen im Netzwerk während der Aktualisierung zu gewährleisten. Symantec empfiehlt ausdrücklich, das gesamte Netzwerk auf die aktuelle Version zu migrieren, anstatt mehrere Versionen von Symantec Endpoint Protection zu verwalten.
- Sichern der Datenbank
Sicher Sie die Datenbank vor der Aktualisierung.
- Deaktivieren der Replikation
Wenn Ihre Website Replikation nutzt, müssen Sie sie deaktivieren, bevor Sie Symantec Endpoint Protection Manager aktualisieren. Dies ist bei allen Sites mit Replikation erforderlich.
- Anhalten des Symantec Endpoint Protection Manager-Dienstes
Halten Sie den Symantec Endpoint Protection Manager-Dienst vor der Aktualisierung auf jedem Management-Server an Ihrem Standort manuell an. Nach der Aktualisierung wird der Dienst automatisch gestartet.
Warnung: Sie müssen den Symantec Endpoint Protection Manager-Dienst beenden, bevor Sie dieses Verfahren durchführen, da sonst die vorhandene Installation von Symantec Endpoint Protection Manager beschädigt wird.
- Aktualisieren von Symantec Endpoint Protection Manager
Die Management-Server müssen vor Installation der neuen Version nicht deinstalliert werden. Der Installationsprozess speichert die alten Einstellungen und führt ein Upgrade auf die aktuellste Version durch.
- Aktivieren der Replikation nach der Migration
Nachdem Sie alle Server, die eine Replikation verwenden (einschließlich der Server, die für Failover und Lastverteilung konfiguriert wurden) migriert haben, müssen Sie die Replikation erneut aktivieren. Nach der Migration fügen Sie einen Replikationspartner hinzu, um die Replikation zu aktivieren. Sie müssen nur Replikationspartner auf dem Computer hinzufügen, auf dem der Management-Server zuerst installiert wurde. Replikationspartner erscheinen automatisch auf den anderen Management-Servern.
- Aktualisieren der Symantec Endpoint Protection-Clients
Vorherige Clients müssen vor Installation der neuen Version nicht deinstalliert werden. Der Installationsprozess speichert die alten Einstellungen und führt ein Upgrade auf die aktuellste Version durch.
Sichern der Datenbank
Bevor Sie die Datenbank aktualisieren, sollten Sie sie sichern.
So sichern Sie die Datenbank:
- Klicken Sie auf "Start" > "Programme" > "Symantec Endpoint Protection Manager" > "Database Backup and Restore".
- Klicken Sie im Dialogfeld "Datenbank-Backup und -Wiederherstellung" auf "Sichern".
- Beantworten Sie die Frage, ob Sie die Datenbank sichern möchten, mit Ja.
- Wird die Meldung über die erfolgreiche Sicherung der Datenbank angezeigt, klicken Sie auf OK.
- Klicken Sie im Dialogfeld für das Sichern und Wiederherstellen der Datenbank auf Beenden.
Deaktivieren der Replikation
Wenn Ihre Website Replikation nutzt, müssen Sie sie deaktivieren, bevor Sie Symantec Endpoint Protection Manager aktualisieren. Dies ist bei allen Sites mit Replikation erforderlich.
So deaktivieren Sie die Replikation:
- Loggen Sie sich in der Symantec Endpoint Protection Manager-Konsole ein.
- Klicken Sie unten im Teilfenster auf "Admin > Server"
- Erweitern Sie "Lokaler Standort> Replizierungspartner".
- Klicken Sie auf bei jeder Site, die unter "Replizierungspartnern" aufgelistet ist, mit der rechten Maustaste auf den Standort und dann auf "Löschen".
- Klicken Sie in "Partner-Eingabeaufforderung löschen" auf "Ja".
- Melden Sie sich von der Konsole ab und wiederholen Sie dieses Verfahren bei allen Sites, die die Daten replizieren.
Anhalten des Symantec Endpoint Protection Manager-Dienstes
Halten Sie den Symantec Endpoint Protection Manager-Dienst vor der Aktualisierung auf jedem Management-Server an Ihrem Standort manuell an. Nach der Aktualisierung wird der Dienst automatisch gestartet.
Warnung: Sie müssen den Symantec Endpoint Protection Manager-Dienst beenden, bevor Sie dieses Verfahren durchführen, da sonst die vorhandene Installation von Symantec Endpoint Protection Manager beschädigt wird.
So halten Sie den Symantec Endpoint Protection-Dienst an
- Klicken Sie auf "Start" > "Einstellungen" > "Systemsteuerung" > "Verwaltung".
- Doppelklicken Sie auf "Dienste", um das MCC-Snap-In der Dienste zu starten.
- Suchen Sie im Fenster "Dienste" unter "Name" den Eintrag "Symantec-Richtlinien-Manager" und klicken Sie mit der rechten Maustaste darauf.
- Klicken Sie auf "Anhalten".
- Schließen Sie das Fenster "Dienste".
- Warnung : Schließen Sie das Fenster "Dienste", da die Aktualisierung sonst fehlschlagen kann.
- Wiederholen Sie diesen Vorgang für alle Symantec Endpoint Protection Manager.
Aktualisieren von Symantec Endpoint Protection Manager
Sie müssen alle Symantec Endpoint Protection Manager aktualisieren, auf denen Sie den Symantec Endpoint Protection-Dienst angehalten haben.
So aktualisieren Sie Symantec Endpoint Protection Manager:
- Laden Sie die Wartungsversion herunter, und entpacken Sie sie.
- Gehen Sie zu dem Speicherort, wo Sie die Wartungsversion entpackt haben.
- Doppelklicken Sie auf "setup.exe", um die Installation zu starten.
- Klicken Sie auf "Symantec Endpoint Protection Manager installieren".
- Klicken Sie auf "Weiter".
- Im Fenster zur Lizenzvereinbarung wählen Sie "Ich akzeptiere…" und klicken Sie auf "Weiter"
- Klicken Sie im Fenster "Bereit, das Programm zu installieren" auf "Installieren".
- Im Fenster "Installationsassistent abgeschlossen" klicken Sie auf "Fertig stellen".
- Klicken Sie auf der Startseite des Upgrade-Assistenten auf "Weiter".
- Lesen Sie die Informationen und klicken Sie auf "Weiter".
- Wenn die Aktualisierung abgeschossen ist, klicken Sie auf "Weiter".
- Klicken Sie im Fenster "Upgrade war erfolgreich" auf "Fertig stellen".
Wiederholen Sie die oben genannten Schritte für alle weiteren Symantec Endpoint Protection Manager, auf denen Sie den Symantec Endpoint Protection Manager-Dienst angehalten haben.
Aktivieren der Replikation nach der Migration
Nachdem Sie alle Server, die eine Replikation verwenden (einschließlich der Server, die für Failover und Lastverteilung konfiguriert wurden) migriert haben, müssen Sie die Replikation erneut aktivieren. Nach der Migration fügen Sie einen Replikationspartner hinzu, um die Replikation zu aktivieren. Sie müssen nur Replikationspartner auf dem Computer hinzufügen, auf dem der Management-Server zuerst installiert wurde. Replikationspartner erscheinen automatisch auf den anderen Management-Servern.
So aktivieren Sie Replizierung nach der Migration:
- Loggen Sie sich bei der Symantec Policy Management-Konsole ein, wenn Sie nicht bereits eingeloggt sind.
- Klicken Sie unten im Teilfenster auf die Registerkarte "Admin> Server"
- Links auf der Registerkarte "Server" erweitern Sie den Eintrag "Lokaler Standort" und klicken Sie dann auf "Replikationspartner hinzufügen".
- Im Fenster "Replikationspartner hinzufügen" klicken Sie auf "Weiter".
- Geben Sie im Fenster "Remote-Standort-Informationen" die identifizierenden Informationen über den Replizierungspartner und die Authentifizierungsinformationen ein und klicken Sie auf "Weiter".
- Legen Sie im Fenster "Replikation planen" den Zeitplan für die automatische Replikation fest, und klicken Sie auf "Weiter".
- Im Fenster "Replikation von Protokolldateien und Client-Paketen" aktivieren Sie die zu replizierenden Objekte und klicken Sie auf "Weiter".
Hinweis: Beim Replizieren von Paketen werden im Allgemeinen große Anforderungen an Datenverkehr und Speicher gestellt.
- Im Fenster "Assistent zum Hinzufügen von Replikationspartnern abschließen" klicken Sie auf "Fertig stellen".
- Wiederholen Sie dieses Verfahren für alle Computer, die die Daten mit diesem Computer replizieren.
Aktualisieren der Symantec Endpoint Protection-Clients
Die einfachste Methode, Symantec Endpoint Protection-Clients zu migrieren ist die Auto-Upgrade-Funktion. Alle weiteren Client-Software-Verteilungsmethoden werden unterstützt, aber der Auto-Upgrade-Ansatz ist die einfachste Methode. Die Client-Migrationsinstallation kann bis zu 30 Minuten dauern. Folglich sollten Sie migrieren, wenn die meisten Benutzer nicht an ihren Computern angemeldet sind.
Hinweis: Testen Sie diesen Migrations-Ansatz, bevor Sie die Migration auf mehreren Computern ausführen. Sie können eine neue Gruppe erstellen und dort eine geringere Anzahl von Client-Computern platzieren.
So migrieren Sie Client-Software
- Loggen Sie bei der gerade migrierten Symantec Endpoint Protection Manager-Konsole ein, wenn Sie nicht bereits eingeloggt sind.
- Klicken Sie auf "Admin > Pakete installieren".
- Klicken Sie unter "Aufgaben" auf "Gruppen mit Paket aktualisieren".
- Klicken Sie im Fenster "Willkommen beim Gruppenaktualisierungsassistenten" auf "Weiter".
- Im Fenster "Client-Installationspaket auswählen" sind alle vorhandenen Client-Pakete im Dropdown-Menü aufgeführt. Wählen Sie eine der folgenden Optionen aus:
- "Symantec Endpoint Protection <passende Version">
- "Symantec Network Access Control <passende Version">
- Klicken Sie auf "Weiter".
- Aktivieren Sie im Fenster "Gruppen angeben" eine oder mehrere Gruppen, die die zu migrierenden Client-Computer enthalten und klicken Sie danach auf "Weiter".
- Aktivieren Sie im Fenster "Paketaktualisierungseinstellungen" die Option "Client vom Management-Server herunterladen".
- Klicken Sie auf "Einstellungen aktualisieren".
- Im Dialogfeld "Client-Installationspaket hinzufügen" geben Sie auf der Registerkarte "Allgemein" an, ob Sie vorhandene Client-Funktionen beibehalten oder neue festlegen möchten, und konfigurieren Sie dann einen Zeitplan, wann die Client-Computer migriert werden sollen. Unter der Registerkarte "Benachrichtigung" können Sie eine Nachricht für Benutzer eingeben, die ihnen während der Migration angezeigt wird.
- Wenn Sie Clients auf Maintenance Release 2 aktualisieren, indem Sie ein neues Client-Installationspaket zu einer Gruppe hinzufügen, und auf den Clients in der Gruppe ältere Versionen von Symantec Endpoint Protection ausgeführt werden, sollten Sie die Planung deaktivieren. Die Planung ist standardmäßig aktiviert, wenn Sie einer Gruppe neue Client-Installationspakete hinzufügen. Bei aktivierter Planungsoption kann kein Upgrade durchgeführt werden. Um die Planung auszuschalten, deaktivieren Sie im Dialogfeld "Client-Installationspaket hinzufügen" die Option "Aktualisierungszeitplan".
- Klicken Sie für Einzelheiten über Einstellungen zu diesen Registerkarten auf "Hilfe".
- Klicken Sie auf "OK".
- Im Dialogfeld "Gruppenaktualisierungsassistent" klicken Sie auf "Weiter".
- Klicken Sie im Teilfenster "Gruppenaktualisierungsassistent abgeschlossen" auf "Fertig stellen".
Technische Informationen
kitt
Weiterführende Links
"Erstellen neuer Client-Installationspakete in der Symantec Endpoint Protection Manager-Konsole" (Auf englisch) unter:
http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2007072016360948
This document is available in the following languages:
Dokument ID: 20080815155341935
Zuletzt bearbeitet: 11/07/2008
Erstellungsdatum: 08/15/2008
Betriebssystem: Windows 2000 Professional, Windows 2000 Server/Advanced Server, Windows XP Professional Edition, Windows Server 2003 Web/Standard/Enterprise/Datacenter Edition, Windows Vista, Windows XP Professional x64 Edition, Windows Server 2003 x64 Edition, Windows Vista x64 Edition
Produktbezeichnung: Endpoint Protection 11