Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
1A propos de ce guide
Ce guide vous indique comment mettre à niveau :
■
Sophos NAC Manager de la version 3.1 à la version 3.3.
■
Sophos Enterprise Console de la version 3.x à la version 4.0.
■
Sophos Anti-Virus et Sophos Client Firewall à Sophos Endpoint Security and Control 9.0.
Ce guide s'adresse à vous est destiné si certains des cas de figure suivants ou tous s'appliquent
à vous :
■
Les composants Enterprise Console et NAC Manager sont installés sur des serveurs
différents.
■
L'Enterprise Console et EM Library sont installés sur des serveurs différents.
■
Vous utilisez une instance de SQL Server autre que celle par défaut pour la base de données
Sophos.
■
Vous utilisez une configuration d'EM Library autre que celle par défaut.
■
Une erreur s'est produite lors de la mise à niveau et vous devez configurer les logiciels
manuellement.
Si tous les composants Enterprise Console et NAC Manager sont installés sur un seul serveur,
ou sur deux serveurs dont un dédié à l'Enterprise Console et l'autre à NAC, reportez-vous au
Guide de mise à niveau rapide de Sophos Endpoint Security and Control.
Tous les documents Endpoint Security and Control sont disponibles sur
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
2Nouveautés
Cette section décrit les nouvelles fonctions clés des logiciels de sécurité Sophos. Pour une liste
complète et une description plus détaillée des nouvelles fonctions, consultez les Notes de
publication.
Enterprise Console 4.0
L'Enterprise Console inclut les nouvelles fonctions principales suivantes :
Un outil intégré pour le téléchargement des mises à jour (Sophos Update Manager).
■
L'administration déléguée qui vous permet de spécifier comment les autres utilisateurs
■
peuvent utiliser la console.
Le contrôle des données qui vous permet de réduire la perte accidentelle des données depuis
■
les stations de travail.
Le contrôle des périphériques qui vous permet d'empêcher l'utilisation de périphériques
■
de stockage externes et de technologies de connexion sans fil.
NAC Manager 3.3
Le NAC Manager inclut les nouvelles fonctions principales suivantes :
Un nouvel agent temporaire qui n'oblige pas les utilisateurs invités à avoir sur leurs
■
ordinateurs une session ouverte avec des droits administrateur pour accéder au réseau.
Une application simplifiée du protocole DHCP (Dynamic Host Configuration Protocol)
■
pour s'assurer que les ordinateurs soient conformes aux normes de sécurité avant de pouvoir
accéder au réseau.
Une évaluation étendue pour savoir si les ordinateurs sont protégés par Sophos Anti-Virus
■
et Sophos Client Firewall.
Une évaluation pour savoir si les ordinateurs sont protégés par chiffrement.
■
Sophos Endpoint Security and Control 9.0
Ce logiciel remplace Sophos Anti-Virus et Sophos Client Firewall. Il assure également les
fonctions de contrôle des données et des périphériques que vous administrez depuis l'Enterprise
Console.
4
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
3Configuration requise
Pour une liste complète des configurations requises, reportez-vous à la page des différentes
configurations requises sur le site Web de Sophos
(http://www.sophos.fr/products/all-sysreqs.html).
Remarque : l'installation de Sophos Enterprise Console 4.0 exige les éléments suivants :
■
Microsoft®Windows® Installer (MSI) version 3.1
■
Microsoft .NET Framework version 2.0 SP1 (2.1.21022)
■
SQL Server 2005 Express Edition
Si vous n'avez pas ces versions (ou des versions ultérieures) des logiciels, le programme
d'installation de l'Enterprise Console les installe pour vous. Suite à cette installation, il se peut
que vous ayez à redémarrer votre ordinateur.
5
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
4Aperçu de la mise à niveau
Ce guide décrit la mise à niveau d'une installation distribuée de l'Enterprise Console et de
NAC Manager. L'exemple suivant montre une installation distribuée où :
■
Le serveur d'administration de l'Enterprise Console et le serveur d'applications NAC sont
installés sur des ordinateurs différents.
■
Les bases de données Enterprise Console et NAC sont sur un serveur de base de données
dédié et liées à la même instance MSDE par défaut SOPHOS.
■
EM Library et l'Enterprise Console sont installés sur des ordinateurs différents.
Schéma 1 : Exemple d'une installation distribuée de l'Enterprise Console et du NAC Manager
Quelles sont les étapes essentielles ?
La mise à niveau d'une telle installation comporte les étapes suivantes :
Préparation à la mise à niveau (vérification des paramètres EM Library pour éviter les
■
erreurs de migration, sauvegarde des bases de données).
6
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
Mise à niveau du NAC Manager et de l'Enterprise Console.
■
Important : il est important que vous mettiez à niveau le NAC Manager avant de mettre
à niveau l'Enterprise Console. Sinon, le NAC Manager sera placé dans un état non pris en
charge.
Migration vers Sophos Update Manager.
■
Mise à niveau des logiciels d'extrémité.
■
Vérification des stratégies existantes.
■
Si vous utilisez le contrôle des périphériques, transférez les paramètres du contrôle des
■
périphériques depuis la stratégie de contrôle des applications vers la nouvelle stratégie de
contrôle des périphériques.
Paramétrage de nouvelles stratégies et fonctions (par exemple, le contrôle des données ou
■
l'administration déléguée).
Pour une description détaillée de chaque étape, consultez les sections suivantes.
7
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
5Préparation à la mise à niveau
Avant de mettre à niveau votre logiciel d'administration Sophos Endpoint Security and Control
et de migrer vers la nouvelle technologie de mise à jour Sophos, Sophos Update Manager,
exécutez les opérations suivantes :
■
Vérifiez que votre composant de mise à jour existant, EM Library, n'utilise pas de packages
qui ne sont plus gérés sur son parent.
Ceci pour s'assurer qu'aucune erreur de migration ne se produise lorsque l'assistant de
migration ne parvient pas à trouver un package non existant.
■
Sauvegardez vos bases de données Enterprise Console et NAC.
Si, pour une quelconque raison, la mise à niveau échoue, il suffit de revenir à l'état précédent
de votre système à partir de votre sauvegarde.
5.1Vérification des paramètres d'EM Library
Pour vérifier qu'EM Library n'utilise pas des packages qui ne sont plus gérés sur son parent :
1. Dans l'Enterprise Console, cliquez sur l'icône Bibliothèques dans la barre d'outils.
La fenêtre Sophos EM Library apparaît. La vue Configuration s'ouvre par défaut.
2. Observez le volet “Notifications” (en bas à droite).
Si EM Library utilise un package qui n'est plus géré sur le parent, l'avertissement suivant
apparaît :
Avertissement : vous avez un package en cours d'utilisation
qui n'est plus géré sur le parent. Cliquez sur "Select
packages" et abonnez-vous à un autre package.
3. Si vous avez un package qui n'est plus géré, abonnez-vous à un autre package contenant
une version plus à jour des logiciels ou désabonnez-vous du package si vous ne l'utilisez
plus.
Pour plus d'informations sur la mise à niveau, reportez-vous à l'article “Comment mettre
à niveau vers les nouveaux produits Sophos Endpoint Security and Control” de la base de
connaissances (http://www.sophos.fr/support/knowledgebase/article/14844.html).
5.2Sauvegarde des bases de données NAC
A l'aide de votre SQL Server Management Console, sauvegardez les bases de données
■
ReportStore et PolicyStore.
Si les bases de données NAC Manager ne sont pas mises à niveau avec succès, ces sauvegardes
vous seront nécessaires pour rétablir les informations NAC relatives aux rapports et aux
stratégies.
8
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
5.3Sauvegarde de la base de données Enterprise Console
Avant de commencer la mise à niveau, assurez-vous d'avoir une sauvegarde valide et intégrale
de votre installation de la Sophos Enterprise Console.Assurez-vous de pouvoir être en mesure
de restaurer le système depuis la sauvegarde. En cas d’échec de la mise à niveau, vous n’aurez
ainsi plus qu’à revenir à la version précédente de la Sophos Enterprise Console depuis votre
sauvegarde.
Remarque : le dossier d'installation par défaut de la base de données est C:\Program
files\Microsoft SQL Server\MSSQL$SOPHOS.
Pour sauvegarder la base de données Enterprise Console :
1. Sur l'ordinateur sur lequel la base de données Enterprise Console est installée, créez un
dossier dans lequel vous voulez placer la sauvegarde de la base de données, par exemple,
C:\SECBackups.
2. Ouvrez l'invite de commande et naviguez jusqu'au répertoire d'installation Sophos,
généralement C:\Program Files\Sophos\Enterprise Console\DB.
3. Tapez la commande au format :
BackupDB C:\SECBackups\SOPHOS3.bak
Si l'instance de SQL Server n'est pas SOPHOS, exécutez le fichier de commandes accompagné
du nom de l'instance de SQL Server, par exemple
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
2. Importez la clé de registre suivante :
HKLM\SOFTWARE\Sophos\Certification Manager
10
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
6Mise à niveau du NAC Manager et de l'Enterprise
Console.
Important : il est important que vous mettiez à niveau le Sophos NAC Manager avant de
mettre à niveau la Sophos Enterprise Console. Sinon, le NAC Manager sera placé dans un état
non pris en charge.
Quelles sont les étapes essentielles ?
La mise à niveau du NAC Manager et de l'Enterprise Console sur des ordinateurs différents
comporte les étapes clés suivantes :
Téléchargement des programmes d'installation depuis Sophos.
■
Mise de NAC Manager 3.1 en mode maintenance.
■
Mise à niveau des bases de données NAC de la version 3.1 à la version 3.3.
■
Installation de SQL Server 2005 Express Edition sur le serveur de base de données, si besoin
■
est. Pour plus d'informations, reportez-vous à la section Dois-je installer SQL Server 2005
Express Edition manuellement ? à la page 14.
Mise à niveau de la base de données Enterprise Console de la version 3.1 ou 3.1.1 à la version
■
4.0.
Vous pouvez choisir de charger la base de données manuellement, si vous le souhaitez.
Mise à niveau du serveur d'applications NAC de la version 3.1 à la version 3.3.
■
Mise à niveau, si vous en utilisez un, de l'agent web Sophos au nouvel agent temporaire de
■
conformité.
Sortie du mode de maintenance pour le NAC Manager.
■
Mise à niveau du serveur d'administration Enterprise Console de la version 3.1 ou 3.1.1 à
■
la version 4.0.
Mise à niveau de la console distante Enterprise Console, si vous en avez une.
■
Le schéma suivant montre le processus de mise à niveau.
11
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
12
Schéma 2 : mise à niveau de la Sophos Enterprise Console (SEC), version 3.x à la version 4 et de Sophos
NAC, version 3.1 à la version 3.3
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
6.1Téléchargement des programmes d'installation
1. Rendez-vous sur http://www.sophos.fr/support/updates/.
2. Saisissez votre nom utilisateur et mot de passe MySophos.
3. Sur la page Web des téléchargements de Endpoint Security and Control, téléchargez le
programme d'installation de l'Enterprise Console.
4. Téléchargez le programme d'installation du NAC Manager.
5. Téléchargez le programme d'installation de Sophos Compliance Dissolvable Agent.
6. Assurez-vous que les programmes d'installation sont à un emplacement accessible depuis
les serveurs sur lesquels vous souhaitez installer les logiciels.
Autrement, copiez-les sur un CD-ROM ou sur un DVD.
6.2Mise en mode maintenance de NAC
Pour mettre NAC en mode maintenance, utilisez l'outil Maintenance Mode.
Depuis l'invite de commande sur le serveur d'applications NAC, allez dans le répertoire
■
Program Files\Sophos\NAC\Support Tools, puis tapez :
MaintMode.exe /start.
Il n'est pas nécessaire de mettre les bases de données NAC en mode de maintenance. Par contre,
assurez-vous que la mise à niveau n'a pas lieu en même temps que la purge de la base de
données qui est prévue tous les matins à 2h30 (temps système).
6.3Mise à niveau des bases de données NAC
Pour mettre à niveau les bases de données NAC :
1. Ouvrez une session en tant qu'administrateur ou qu'administrateur de domaine, selon
votre choix, sur l'ordinateur sur lequel les bases de données sont installées.
2. Recherchez le programme d'installation du NAC Manager que vous avez téléchargé
auparavant et cliquez deux fois dessus.
Un assistant d'installation se lance.
3. Cliquez sur Install.
4. Sur la page Welcome de l'assistant, cliquez sur Suivant.
5. Sur la page Select Features, sélectionnez l'option Advanced.
6. Dessélectionnez toutes les cases à cocher et sélectionnez la case Sophos NAC Databases.
Cliquez sur Next.
Si vous souhaitez changer le répertoire dans lequel sont installés les scripts qui créent les
bases de données NAC, cliquez sur Browse. Si vous souhaitez changer l'instance du serveur
SQL qui sera utilisée par NAC, cliquez sur Select. Le bouton Select apparaît uniquement
lorsque le programme d'installation de NAC détecte plusieurs instances de SQL Server.
13
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
7. Saisissez les informations du compte de service dans les champs appropriés. Cliquez sur
Next.
Vous avez créé ce compte de service sur le contrôleur de domaine dans le cadre de
l'installation initiale de Sophos NAC.
8. Saisissez les détails de votre compte de téléchargement Sophos dans les champs appropriés.
Cliquez sur Next.
Le nom utilisateur et le mot de passe saisis au cours de l'installation de NAC doivent
correspondre à ceux qui vous ont été fournis par Sophos. En cas de saisie incorrecte au
cours de l'installation de NAC, vous avez la possibilité de les corriger sur la page DownloadAccount Details du NAC Manager.
9. Dans la boîte de dialogue Ready to Install, cliquez sur Install pour commencer l'installation.
Les bases de données NAC sont configurées et une barre de progression de l'installation
apparaît. Une partie de l'installation peut durer plusieurs minutes au cours desquelles il se
peut que l'indicateur de progression ne bouge pas. N'annulez pas l'installation et celle-ci
continuera à progresser.
10. Cliquez sur Finish une fois l'installation terminée.
Important : si une erreur d'installation se produit ou si la mise à niveau des bases de données
NAC échoue, reportez-vous à la section Résolution des problèmes à la page 38.
6.4Dois-je installer SQL Server 2005 Express Edition
manuellement ?
Votre SQL Server sera mis à niveau automatiquement si :
■
Vous utilisez SQL Server 2000 Desktop Engine (MSDE) et
■
L'instance par défaut de SQL Server est SOPHOS.
Dans ce cas, MSDE sera remplacé par SQL Server 2005 Express Edition automatiquement lors
de la mise à niveau de la base de données Enterprise Console.
Votre version existante de SQL Server ne changera pas si :
■
Vous utilisez SQL Server 2005 ou supérieur.
SQL Server 2005 ou supérieur respecte la configuration requise de la base de données Sophos
Enterprise Console 4. Votre version existante de SQL Server continuera d'être utilisé après la
mise à niveau.
Vous devez installer SQL Server 2005 Express Edition manuellement si :
14
■
Vous utilisez SQL Server 2000 (non pas MSDE) ou une version antérieure, et/ou
■
La base de données Enterprise Console est jointe à une instance SQL Server (non pas
Sophos) autre que celle par défaut.
Si c'est le cas, installez SQL Server 2005 Express Edition sur l'ordinateur sur lequel la base de
données Enterprise Console est installée. Vous pouvez télécharger SQL Server 2005 Express
Edition depuis le site Web de Microsoft.
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
Si vous ne voulez pas mettre à niveau SQL Server maintenant, vous pouvez utiliser la base de
données Enterprise Console 4 avec votre version en cours de SQL Server. Sachez tout de même
que SQL Server 2005 Express Edition est plus extensible et comporte une base de données
dont la taille maximale est plus importante (4 Go en comparaison avec les 2 Go pour MSDE).
Sophos conseille donc de se mettre à niveau à ce produit.
6.5Mise à niveau de la base de données Enterprise Console
Pour mettre à niveau la base de données Enterprise Console :
1. Ouvrez une session en tant qu'administrateur ou qu'administrateur de domaine, selon
votre choix, sur l'ordinateur sur lequel la base de données est installée.
2. Fermez toutes les applications Sophos ouvertes.
3. Recherchez le programme d'installation de l'Enterprise Console que vous avez téléchargé
auparavant et cliquez deux fois dessus.
4. Suivez les instructions de l'assistant Sophos Enterprise Console InstallShield Wizard.
5. Lorsqu'on vous le demande, choisissez si vous voulez charger la base de données maintenant
ou ultérieurement (par exemple, si vous voulez prévisualiser les scripts avant de les exécuter
sur votre base de données).
■
Charger la base de données maintenant - sélectionnez cette option si vous souhaitez
que le programme d'installation crée des tableaux et des procédures stockées dans la
base de données.
■
Charger la base de données ultérieurement - sélectionnez cette option pour créer des
scripts que vous utiliserez pour charger la base de données ultérieurement. Les fichiers
script vont être créés dans votre répertoire d'installation, généralement il s'agit de
C:\Program Files\Sophos\Enterprise Console\DB.
6. Sur la page Prêt à l'installation de l'assistant, cliquez sur Installer.
Une nouvelle base de données SOPHOS4 est installée au côté de l'ancienne base de données.
La nouvelle base de données ne contient pas encore de données. Le serveur d'administration
continue à utiliser l'ancienne base de données.
Si vous avez sélectionné Charger la base de données ultérieurement sur la page Chargementde la base de données, procédez à la mise à niveau manuelle de la base de données comme
décrit à la section Chargement manuel de la base de données Enterprise Console à la page 15.
Si vous avez accepté le paramètre par défaut Charger la base de données maintenant, passez
à la section Mise à niveau du serveur d'applications NAC à la page 16.
Remarque : si la base de données contient un nombre important d'alertes, il se peut que la
console mette un certain temps à afficher les informations sur les ordinateurs administrés
lorsque vous la redémarrerez pour la première fois après la mise à niveau.
6.5.1Chargement manuel de la base de données Enterprise Console
Si vous avez choisi de prévisualiser les scripts de base de données avant de les exécuter sur
votre base de données et de charger la base de données ultérieurement, les fichiers script ont
été créés dans votre répertoire d'installation, en général C:\Program Files\Sophos\Enterprise
15
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
Console\DB. Après avoir passé en revue les scripts, chargez la base de données et déplacez les
données depuis l'ancienne base de données vers la nouvelle base de données.
Pour charger la base de données, utilisez le fichier de commandes InstallDB.bat. Celui-ci
appelle les scripts .sql qui créent des tableaux et des procédures stockées dans la base de données.
1. Allez sur l'ordinateur sur lequel le serveur d'administration de l'Enterprise Console est
installé. Allez dans Panneau de configuration, Outils d'administration, Services et arrêtez
le processus Sophos Management Service.
2. Sur l'ordinateur sur lequel vous avez installé la base de données, ouvrez l'Invite de
commandes et naviguez jusqu'au répertoire <Lecteur d'installation>:\Program
Files\Sophos\Enterprise Console\DB.
3.
Trouvez le fichier de commandes InstallDB.bat et exécutez-le.
Si l'instance du serveur SQL est nommée SOPHOS, il n'est pas nécessaire de préciser de
paramètres.
■
Si l'instance de SQL Server n'est pas SOPHOS, exécutez le fichier de commandes
accompagné du nom de l'instance de SQL Server, par exemple
InstallDB.bat MyServer\MySQLInstance
■
Si vous procédez à une installation sur une instance par défaut et sans nom de l'instance
du serveur SQL, saisissez
InstallDB.bat (local)
■
Si l'ordinateur est un contrôleur de domaine, vous allez aussi devoir spécifier le nom du
domaine qu'il contrôle. Par exemple :
InstallDB.bat MyServer\MySQLInstance nomdomaine
Cette opération va créer tous les tableaux et procédures stockés dans la nouvelle base de
données SOPHOS4.
6.6Mise à niveau du serveur d'applications NAC
Pour mettre à niveau le serveur d'applications NAC :
1. Sur l'ordinateur sur lequel vous voulez installer le serveur d'applications NAC, exécutez le
programme d'installation du NAC Manager.
Un assistant d'installation se lance.
2. Cliquez sur Install.
3. Dans la page Welcome, cliquez sur Next.
16
Guide de mise à niveau avancée de Sophos Endpoint Security and Control, version 9
4. Procédez de l'une des manières suivantes :
■
Si vous voyez le message ci-dessous, cliquez sur OK.
Only the Sophos NAC Application Server can be installed.
To install the Sophos NAC Application Server, click OK.
Puis, sur la page Select Features, cliquez sur Next.
■
Si la page Select Features apparaît, sélectionnez le bouton d'option Advanced.
Dessélectionnez toutes les cases à cocher et sélectionnez la case Sophos NAC ApplicationServer. Cliquez sur Next.
Si vous souhaitez changer le répertoire dans lequel sont installés les fichiers NAC Manager,
cliquez sur Browse.
5. Saisissez les informations du compte de service dans les champs appropriés. Cliquez sur
Next.
Il s'agit du compte de domaine standard requis par les bases de données NAC et par le
NAC Manager. Les informations de ce compte de service doivent correspondre aux
informations du compte de service que vous avez saisies lorsque vous avez mis à nouveau
les bases de données NAC.
6. Saisissez le nom du serveur de base de données NAC.
Si nécessaire, spécifiez le nom de l'instance de SQL Server (par exemple, SOPHOS). Sinon,
le programme d'installation suppose que l'instance de SQL Server est locale.
Cliquez sur Next.
7. Si nécessaire, précisez les paramètres du proxy Internet de ce serveur en sélectionnant une
option.
■
Si le serveur d'applications NAC et le serveur d'administration Enterprise Console sont
installés sur des ordinateurs différents, sélectionnez l'option Use Proxy. Le proxy peut
être le même proxy que celui spécifié dans l'Enterprise Console ou un proxy différent.
■
Si le serveur d'applications NAC et le serveur d'administration Enterprise Console sont
installés sur le même ordinateur et si vous utilisez un proxy qui n'est pas spécifié dans
l'Enterprise Console, sélectionnez l'option Use Proxy.
■
Si le serveur d'applications NAC et le serveur d'administration Enterprise Console sont
installés sur le même ordinateur et si vous utilisez un proxy qui est spécifié dans
l'Enterprise Console, sélectionnez l'option Use SEC Proxy Settings.
Les champs nom utilisateur, mot de passe et confirmation du mot de passe sont nécessaires
seulement lorsque le NAC Manager utilise un proxy authentifié.
Cliquez sur Next.
8. Cliquez sur Install pour commencer l'installation.
Le NAC Manager est configuré et la progression de l'installation apparaît. Une partie de
l'installation peut durer plusieurs minutes au cours desquelles il se peut que l'indicateur
de progression ne bouge pas. N'annulez pas l'installation et celle-ci continuera à progresser.
9. Cliquez sur Finish.
Si une erreur d'installation se produit, utilisez le journal des événements pour visualiser
des informations supplémentaires.
17
Loading...
+ 37 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.