Tâches post migration

Pour achever la migration, vous devez réaliser les opérations suivantes sur la nouvelle console Security Controls. Plus vous réalisez ces opérations rapidement, plus la mise au rebut définitive de votre ancienne console est rapide. Il faut mettre votre ancienne console au rebut dès que possible pour éviter que des opérations en double, assez longues, soient réalisées sur les deux consoles.

Migration manuelle des éléments non déplacés par l'outil

  • Si vous travaillez dans un environnement de proxy ou un environnement hors connexion :
  • La licence Security Controls n'est pas activée automatiquement dans ces environnements. Pour activer votre licence, sélectionnez dans le menu Security Controls l'option Aide > Entrer/Actualiser la clé de licence.

  • Si un agent s'exécutait sur la console locale :
  • Cet agent n'est pas migré et vous devez le réinstaller après la migration.

  • Si vous utilisez des fichiers XML de correctifs personnalisés :
  • Les fichiers XML de correctifs personnalisés doivent être déplacés manuellement, car ils sont stockés dans un dossier auquel l'outil de migration ne peut pas faire référence.

  • Si vous utilisez une configuration de consolidation des données :
    • Console de consolidation (centrale) : Après la migration, accédez à Outils > Options > Consolidation des données et vérifiez que l'option Accepter et importer les résultats depuis un expéditeur de consolidation est activée.
    • Console distante : Après la migration, accédez à Outils > Options > Consolidation des données, confirmez les informations du serveur de consolidation et cliquez sur Inscription.
  • Si vous utilisez un serveur de distribution résidant sur la console locale :
  • La configuration de serveur de distribution et les fichiers stockés sur le serveur de distribution sont déplacés. Le dossier représentant le serveur de distribution, cependant, doit quand même être défini en tant que dossier partagé. Il faut mettre à jour les permissions Windows d'accès au dossier partagé, ainsi que le chemin à ce dossier dans la configuration de serveur de distribution sur la nouvelle console.

  • Si vous utilisiez des options personnalisées propres à l'utilisateur :
  • Accédez à Outils > Options et redéfinissez tous les paramètres personnalisés qui n'ont pas été migrés.

Liste de contrôle de vérification

Exécutez les tâches de cette liste de contrôle pour vous assurer que votre nouvelle console Security Controls fonctionne correctement.

  • Cliquez sur Aide > Actualiser les fichiers et vérifiez qu'aucune erreur ne se produit.
  • Sélectionnez Aide > À propos d'Ivanti Security Controls, et vérifiez que votre clé de licence est valide et que les fonctions de produit correctes sont activées.
  • Exécutez une analyse et un déploiement des correctifs pour vérifier que vos références d'authentification permettent bien d'accéder aux machines de vos groupes de machines.
  • Téléchargez un correctif et vérifiez que le téléchargement réussit.
  • Si votre système est configuré pour utiliser la fonction Maintenance de la base de données, sélectionnez Gérer > Maintenance de la base de données et, dans l'onglet Planifié ou l'onglet Événements AC, cliquez sur Exécuter maintenant pour vérifier que cette fonction opère correctement.
  • Si vous utilisez des agents, vérifiez qu'ils ont tous pris contact avec la nouvelle console. Vous pouvez le faire depuis la vue Machine, en appliquant le filtre A une stratégie d'agent et en triant l'affichage sur la base de la colonne Dernier contact de l'agent. Toutes les dates de prise de contact doivent être postérieures à la date de modification de la liste des alias de console sur l'ancienne console.
  • Si vous avez activé l'utilisation de la synchronisation Security Controls Cloud dans une stratégie d'agent, vous devez inscrire la nouvelle console et forcer une mise à jour complète. Pour ce faire, sélectionnez Outils > Options > Synchro. Security Controls Cloud, puis cliquez sur Console inscrite (le texte du bouton, dans ce cas, est trompeur car il fait référence à l'ancienne console). Une fois l'inscription terminée, cliquez sur Forcer la mise à jour complète maintenant.
  • Si vous utilisez la fonction de synchronisation du serveur de distribution, vérifiez qu'elle réussit lors de sa première exécution planifiée.
  • Si vous utilisez plusieurs consoles et la consolidation des données, vérifiez que la consolidation réussit avec la planification correcte.
  • Si vous utilisez des tâches planifiées comme des analyses ou des déploiements de correctifs, surveillez-les étroitement lors de leur première exécution pour vérifier qu'elles réussissent.
  • Utilisez le menu Outils > Éditeur d'alias de console pour supprimer les informations concernant l'ancienne console de la liste des alias de console. De plus, si la nouvelle console se trouve sur une machine membre d'un domaine, vous devez ajouter le nom entièrement qualifié (FQN) de la nouvelle machine à la liste des alias.

Quand et comment mettre l'ancienne console au rebut

Vous pouvez mettre votre ancienne console au rebut dès que la migration est terminée et que tous vos agents ont pris contact avec succès avec la nouvelle console. Les étapes recommandées sont les suivantes :

  1. Vérifiez que le service de console Security Controls est arrêté sur l'ancienne console.
    Cela désactive réellement l'ancienne console et achemine tout le trafic vers la nouvelle console.
  2. Effectuez au moins un cycle de maintenance.
    Cela permet de vérifier que tout fonctionne correctement sur la nouvelle console.
  3. Mettez l'ancienne console au rebut.
    La façon exacte dont vous mettez au rebut cette console dépend de vos préférences et des stratégies de votre entreprise. Vous pouvez vous contenter d'éteindre la machine ou bien effectuer une sauvegarde, puis désinstaller Security Controls.

Rubriques connexes