TvrtkaPartneri
 

NORT - Baza znanja

Kontaktirajte podršku

   
 
Pretraga Baze Znanja
Traži Opcije
Pitanja i odgovori
ESET Remote Administrator 6
Migracija vjerodajnica (certifikata) u ESET Remote Administratoru 6.x

 

Pitanje

  • Kako izvršiti migraciju vjerodajnica (certifikata) na drugi ESET Remote Administrator 6.x server?


Odgovor

 

Promjene ovlasti u ESET Remote Administratoru 6.5 i novijima

 

Prije nastavka molimo obratite pažnju na važne promjene u korisničkim pravima pristupa i ovlastima u najnovijim verzijama ERA.
 

  • Svaki korisnik ima mapiranu svoju sigurnosnu grupu, i mogu mu biti dodijeljene različite dozvole (permission sets). Svi objekti kreirani od strane korisnika dodijeljeni su njegovoj sigurnosnoj grupi. Administratorski korisnički profil automatski pripada početnoj/osnovnoj sigurnosnoj grupi All (All home group), koja sadrži sve druge grupe kao podgrupe, omogućavajući administratoru punu kontrolu svih objekata..

  • Pojam "objekti" ("objects") odnosi se na računala uređaje, predloške, pravila, zadatke, obavijesti i izvješća, koji su svi uvijek locirani u statičkoj grupi.

  • Ako korisnik ima prava pristupa određenoj grupi, ima ista prava pristupa svim podgrupama te grupe. Administrator ima puna prava pristupa svim grupama i podgrupama.

  • Prava pristupa omogućavaju da konfigurirate pristup specifičnoj grupi i definirate akcije koje mogu biti provedene sa specifičnim objektima u toj grupi.
     

Za više informacija o pravima pristupa pogledajte ovaj članak u sustavu Online pomoći za ERA 6.5.

 

Potrebne dozvole

Korisnik mora imati sljedeća prava u svojoj sigurnosnoj grupi:

Functionality Read Use Write
Server Settings + + +

 

Korisnik mora imati sljedeća prava u za grupu koja sadrži modificirani objekt:

Functionality Read Use Write
Certificates + +  
Policies + + +

 

Korisnik mora imati sljedeća prava u za svaki objekt na koji utiče:

Functionality Read Use Write
Groups & Computers + + +

 

Jednom kada su te ovlasti ispravno postavljene, pratite niže navedene upute.

 

 

I Izvoz izdavatelja vjerodajnica (CA) s primarnog ERA Servera

 

U ovom primjeru primarni ERA Server označen je kao Server One.
 

  1. Otvorite ESET Remote Administrator Web konzolu (ERA Web konzolu) u web pregledniku.
    Logirajte se.

     
  2. Kliknite na Admin Certificates
    tamo odaberite Certification Authorities

     
  3. Kliknite na ERA Certification Authority i tamo odaberite Export Public Key

     
  4. Datoteka će biti spremljena s ekstenzijom .der.

    Slika 1-1
    Kliknite na sliku za povećani prikaz


     

 

II Izvoz serverskih vjerodajnica (certifikata) s primarnog ERA Servera

 

>U ovom primjeru primarni ERA Server označen je kao Server One.
 

  1. Kliknite na Admin Certificates

     

  2. Kliknite na Server Certificate i tamo odaberite Export.

     

  3. Datoteka će biti spremljena s ekstenzijom .pfx.

    Slika 2-1
    Kliknite na sliku za povećani prikaz


     

  4. Spremite .pfx i .der datoteke na dijeljenu lokaciju koja će biti dostupna s drugog servera.
    (U ovom primjeru Server Two)
     

 

III Uvoz .der datoteke izdavatelja vjerodajnica (CA) na sekundarni ERA Server

 

U ovom primjeru sekundarni ERA Server označen je kao Server Two.
 

  1. Otvorite ESET Remote Administrator Web konzolu (ERA Web konzolu) u web pregledniku.
    Logirajte se.

     
  2. Kliknite na Admin Certificates → Certification Authorities

     
  3. Kliknite na Actions i tamo odaberite Import Public Key

    Slika 3-1

    Kliknite na sliku za povećani prikaz
     

  4. Kliknite na Choose File.
    Navigirajte do dijeljene lokacije gdje ste spremili .der datoteku izdavatelja vjerodajnica (CA).
    Odaberite datoteku pa kliknite na Open.

    Slika 3-2

    Kliknite na sliku za povećani prikaz
     

  5. U polje Description unesite opis, pa potom kliknite na Import.

    Slika 3-3

    Kliknite na sliku za povećani prikaz

     

  6. Nakon što je uvoz uspješno izvršen, kliknite na Close.
    Izdavatelj vjerodajnica (Certification Authority) sa servera One sada je i u popisu izdavatelja vjerodajnica na serveru Two.

    Nemojte brisati postojeći CA!

    Slika 3-4
    Kliknite na sliku za povećani prikaz

     

 

 

 

IV Uvoz .pfx datoteka vjerodajnica (certifikata) na sekundarni ERA Server

 

U ovom primjeru sekundarni ERA Server označen je kao Server Two.
 

  1. Kliknite na Admin Server Settings Change Certificate.

    Slika 4-1
    Kliknite na sliku za povećani prikaz

     

  2. U prozoru Certificate odaberite Custom certificate ,
    potom kliknite na ikonu za odabir .pfx datoteke (choose file).

     

  3. Navigirajte do dijeljene lokacije gdje ste spremili .pfx datoteku vjerodajnice (certifikata).
    Odaberite tu datoteku pa kliknite na Open.

    Slika 4-2
    Kliknite na sliku za povećani prikaz


     

  4. Kliknite na OK Save.

    Slika 4-3
    Kliknite na sliku za povećani prikaz


     

  5. Kako bi završili promjenu vjerodajnica (certifikata) trebate još restartati ERA Server servis.


    Za restart ERA Server servisa:

    Pritisnite windows tipku  + R,
    u polje Open upišite services.msc pa kliknite na OK.
    Desnom tipkom miša kliknite na ESET Remote Administrator Server i odaberite Restart.

 

 

Kada vjerodajnice uspješno migrirate na novi server, spremni ste da migrirate klijentska računala sa starog servera (u ovom primjeru Server One) na novi server (u ovom primjeru Server Two).

 

Dodatne informacije i linkovi na povezane članke baze znanja

 

 

 

 

 

(posljednji puta revidirano 13.09.2017)
SOLN6490


https://support.eset.com/en/certificate-migration-in-eset-remote-administrator-6x