Astuces du support technique pour la mise à niveau depuis Endpoint Security control version 8 à version 9
Pour vous aider à effectuer une mise à niveau sans problèmes, le support technique Sophos vous a compilé les astuces suivantes. Nous vous suggérons par ailleurs de consulter le Guide de mise à niveau rapide (si vous avez installé les valeurs par défaut) ou le Guide de mise à niveau avancé (si vous avez personnalisé votre installation) avant de mettre à niveau.
Désinstallation des consoles déléguées existantes
Les consoles Helpdesk Console et Enterprise Read-Only Console vous permettent de créer des rôles d'administration déléguée sur votre réseau. Dans Enterprise Console 4, en revanche, cette fonctionnalité sont incluses c'est pourquoi les consoles d'administration déléguée existantes doivent être supprimées avant la mise à niveau vers Enterprise Console 4. Ils peuvent être supprimés à l'aide de l'option Ajout/Suppression de programmes.
Sauvegarde de la base de données
Nous vous conseillons de sauvegarder la base de données Enterprise Console avant une mise à niveau. Nous disposons d'un outil par lignes de commande à utiliser pour la sauvegarde. Avant de l'utiliser, assurez-vous d'arrêter le Sophos Management Service (MgntSvc.exe) afin qu'aucune nouvelle information ne soit écrite dans la base de données au moment de sa sauvegarde. Pour plus d'informations sur l'enregistrement à l'aide de backupdb, veuillez consulter la section 5.3 du Guide de mise à niveau avancé.
Migration de l'Enterprise Console vers un autre serveur
Si vous avez l'intention de saisir cette occasion pour migrer l'Enterprise Console sur un autre serveur, veuillez consulter l'article Enterprise Console : comment migrer l'Enterprise Console et la base de données Sophos d'un serveur 32 bits vers un serveur 64 bits ou Enterprise Console : mise à jour à la dernière version et migration de la console et de la configuration vers un nouveau serveur 32 bits.
Mise à niveau vers Enterprise Console 4 et le gestionnaire de mise à jour
- Si votre base de données Sophos est sur un serveur différent que l'Enterprise Console, vous devez tout d'abord mettre à niveau la base de données.
- Si vous utilisez NAC pour Endpoint Security and Control, nous vous conseillons vivement d'utiliser la section 6 du Guide de mise à niveau avancé pour vous assister tout au long de la mise à niveau.
Dans certains cas, EM Library ou vous paramètres courants ne veulent pas migrer automatiquement vers le nouveau gestionnaire de mise à jour :
- Si votre bibliothèque EM Library n'est pas située sur le même ordinateur que l'Enterprise Console, vous devez réaliser manuellement une partie de la migration vers le gestionnaire de mise à jour. Pour plus d'informations, reportez-vous au guide de mise à niveau avancé.
- Si vous utilisez actuellement un fichier personnalisé dans un répertoire d'installation centralisée (CID), la migration vers Update Manager se poursuivra, mais aurez à récupérer le fichier personnalisé de votre CID existant et le copier dans le nouvel emplacement de mise à jour. Pour plus de détails sur le rétablissement d'un fichier personnalisé, reportez-vous à l'article Comment ajouter un fichier personnalisé dans un partage Sophos Update Manager.
Vous n'êtes pas sûr d'avoir ou non un fichier personnalisé ? Si vous avez déjà effectué des changements à un fichier xml de configuration de la stratégie et déployé celle-ci avec exportconfig.exe, vous avez un fichier personnalisé. - Si vous avez actuellement un package personnalisé dans vos CID EM Library (si vous avez changé le nom du package, par exemple), vous ne pourrez pas remplacer ce package dans le gestionnaire de mise à jour. Veuillez sélectionner le package le plus approprié dans la liste des packages disponibles du gestionnaire de mise à jour dans l'Enterprise Console.
- Si vous utilisez une planification particulière à l'aide de clés de registre (que le support technique Sophos vous a aidé à configurer) pour la mise à jour dans EM Library, vous ne pourrez pas l'utiliser après la migration vers le gestionnaire de mise à jour. Veuillez configurer une nouvelle planification des mises à jour dans les gestionnaires de mise à jour de l'Enterprise Console.
- Si vous avez déjà protégé un serveur ou un ordinateur d'extrémité et si vous voulez y installer gestionnaire de mise à jour pour postes autonomes, désinstallez RMS depuis cet ordinateur avec Ajout/Suppression de programmes, puis utilisez le programme d'installation du gestionnaire de mise à jour (dans l'Enterprise Console, dans le menu Affichage, choisissez Emplacement du programme d'installation de Sophos Update Manager pour retrouver le programme d'installation) pour installer le gestionnaire de mise à jour pour postes autonomes.
Après avoir mis à niveau Enterprise Console
Avant de déployer les nouveaux logiciels sur vos postes d'extrémité :
- Assurez-vous que les structures de mise à jour ont toutes reçu le package avant de déployer les nouveaux logiciels et stratégies de mise à jour dans vos groupes.
- Si vous aviez des paramètres de contrôle des périphériques configurés dans la stratégie de contrôle des applications dans Endpoint Security and Control 8, cette stratégie n'est pas automatiquement migrée car il s'agit maintenant d'une stratégie distincte dans Endpoint Security and Control 9. Pour migrer vos anciens paramètres de contrôle des périphériques, nous mettons à votre disposition un outil de migration décrit dans la section 11 du Guide de mise à niveau avancé.
- Il est possible que certains postes d'extrémité aient besoin d'un redémarrage après la mise à niveau. Veuillez consulter l'article Mise à niveau à Endpoint Security and Control 9 : un redémarrage est-il nécessaire ? pour plus d'informations.
- Avertissez vos utilisateurs que l'icône du pare-feu disparaît lorsque vous déployez la mise à niveau : vous vous épargnerez ainsi des appels au support technique. Avertissez-les aussi que leurs ordinateurs auront peut-être besoin d'un redémarrage.
Après la mise à niveau de vos systèmes d'extrémité
- Laissez EM Library en cours d'exécution jusqu'à ce que vous vérifiez le rapport hiérarchique de mise à jour. Ce rapport vous indique quelle source de mise à jour utilisent vos systèmes d'extrémité. Si des CID EM Library sont toujours utilisés, veillez à les migrer (reportez-vous au Guide de mise à niveau avancé pour plus d'informations). Une fois que vos systèmes d'extrémité Windows et Mac (ainsi que vos ordinateurs utilisant Sophos Anti-Virus pour UNIX/Linux version 7.x) ont tous été migrés vers les nouveaux emplacements de mise à jour, les stratégies de mise à jour héritée disparaissent.
- Vous devrez configurer manuellement vos ordinateurs utilisant Sophos Anti-Virus pour UNIX/Linux version 4.x et Sophos Anti-Virus pour Netware pour qu'ils utilisent le nouvel emplacement de mise à jour. Voir Migration des emplacements de mise à jour pour les ordinateurs utilisant Sophos Anti-Virus pour UNIX et Linux version 4.x et Bon usage : abonnement à Sophos Anti-Virus pour Netware depuis Enterprise Console version 4 pour plus d'informations.
- Lorsque vous êtes sûr qu'aucun ordinateur ne se met à jour depuis les CID EM Library et lorsque vous êtes prêt à supprimer EM Library, consulter l'article Comment supprimer EM Library après une mise à niveau vers Endpoint Security and Control 9.
- Si vous n'avez pas l'intention de supprimer EM Library de votre réseau rapidement après la mise à niveau, vérifiez-le régulièrement (par exemple, assurez-vous que la dernière heure de téléchargement est correcte). Sachez que si vous laissez fonctionner les deux systèmes de mise à jour, la quantité de communications va augmenter sur votre réseau, c'est pourquoi nous vous conseillons de supprimer EM Library lorsque vous êtes prêt.
Si vous avez besoin de plus d'informations ou d'instructions, veuillez contacter le support technique.
- ID article : 62896
- Créé le : 8 sept 2009
- Mis à jour le : 29 jan 2012


