McAfee EPO 4.0 Yedek Yedek Almak ve Yedekten Geri Dönmek Yedek Almak ve Yedekten Geri Dönmek Amaç Mcafee EPO 4.0 kurulum yedeğinin felaket kurtarma senaryonusa uygun şekilde alınması ve yeni bir makinada bu yedekten aynı kuruluma dönüş yapılması. Künye Başlık Hazırlayan Epo 4.0 Yedek Alma ve Yedekten dönme Hakan Tan Tarih 13.01.2010 Versiyon 1.0 İlgili Ürünler McAfee EPO 4.0 Anahtar Kelimeler İlgili Sorular Tür Yedek, Kurtarma, Epo 4.0 Yedeği nasıl alınır ve geri yüklenir? Yönerge Barikat İnternet Güvenliği Bilişim Tic.Ltd.Şti. 2010 Tüm Hakları Saklıdır
Yedek Almak ve Yedekten Geri Dönmek İçindekiler Yedek Almak ve Yedekten Geri Dönmek... 1 Amaç... 1 Yedek Alma:... 3 Epo Veritaban Yedeğinin alınması:... 3 EPO Klasör Yedeklerinin Alınması:... 4 Key-Store Pair Yedeğinin Alınması:... 4 Yedekten Geri Dönme... 4 Yeni EPO Kurulumu:... 4 Veritabanının Geri Yüklenmesi... 5 Klasörlerin Geri Yüklenmesi... 6 Key-Store Pair Anahtarların Yüklenmesi Ve Veritabanı Kontrolü... 6 1 2
McAfee EPO 4.0 Yedek Alma ve Yedekten Geri Dönme Yedek Alma: McAfee Epo nun yedeğinin alınması Veritabanı yedeği, ajanların haberleşmesinde kullanılan anahtarların yedeği(key-store Pair) ve yeni kurulumda gerekli klasörlerin yedeğinin alınması şeklinde 3 ana başlıkta toplanır. Epo Veritaban Yedeğinin alınması: MSDE veritabanının OSQL komutları ile yedeğinin alınması, 1. Eğer EPO SQL kimlik doğrulama ve bir Instance ismi ile kuruldu ise aşağıdaki komut, komut satırından çalıştırılır osql -U <KullancıAdı> -P <Şifre> -S <Sunucuİsmi>\<instanceİsmi> -n -Q "BACKUP DATABASE [<Veritabanı İsmi>] TO DISK = 'c:\<dosyaismi>.bak' WITH INIT,SKIP" 2. Eğer EPO SQL kimlik doğrulama ve bir Instance ismi olmadan kuruldu ise aşağıdaki komut, komut satırından çalıştırılır osql -U <KullanıcıAdı> -P <şifre> -S <Sunucuİsmi> -n -Q "BACKUP DATABASE [<Veritabanıİsmi>] TO DISK = 'c:\<dosyaismi>.bak' WITH INIT,SKIP" 3. Eğer EPO Windows kimlik doğrulaması ve bir Instance ismi ile kuruldu ise aşağıdaki komut, komut satırından çalıştırılır. osql -E -S <Sunucuİsmi>\<instanceİsmi> -n -Q "BACKUP DATABASE [<Veritabanıİsmi>] TO DISK = 'c:\<dosyaismi>.bak' WITH INIT,SKIP" 4. Eğer EPO NT kimlik doğrulaması ve Instance ismi olmadan kuruldu ise aşağıdaki komut, komut satırından çalıştırılır. osql -E -n -Q "BACKUP DATABASE [<Sunucuİsmi>] TO DISK = 'c:\<dosyaismi>.bak' WITH INIT,SKIP" 3
EPO Klasör Yedeklerinin Alınması: Aşağıdaki klasörlerin başka bir cihaza yedekleri alınır...\program Files\McAfee\ePolicy Orchestrator\DB\ (epo 4.0 için Varsayılan Yükleme Yolu)...\Program Files\McAfee\ePolicy Orchestrator\Server\Extensions\ (software extension lar için varsayılan yükleme yolu)...\program Files\McAfee\ePolicy Orchestrator\Server\Conf\Catalina\ (software extension lar tarafından kullanılan dosyaların buludğu yol)...\program Files\McAfee\ePolicy Orchestrator\Server\Keystore\ (Sunucu Sertifikalarının Bulunduğu yol) Key-Store Pair Yedeğinin Alınması: Ajan haberleşmesi ve Ambar anahtarlarının yedeğinin alınması a. EPO ya admin yetkileri olan bir kullanıcı ile login olunur b. Configuration dan Server Settings sekmesine gelinir c. Sol taraftaki bölümden Security Keys seçilir d. Sağdaki bölümden Edit e tıklanır e. Import ve Backup Keys bölümünden Back UP All a tıklanır f. Save basılarak keystore.zip dosyası uygun bir yere kayıt edilir. Yedekten Geri Dönme Yeni EPO Kurulumu: 1. Yeni kurulacak EPO aynı IP, İsim ile önceden kullanılan Admin şifresi ile kurulmalıdır. Epo aynı klasör yoluna kurulmalıdır, eğer farklı bir yola kurulursa yedekten geri dönme işlemi başarısız olacaktır. Eğer farklı isim ve ip de kurulursa Ajanların üzerinde bulunan Sitelist.xml dosyasının değiştirilmesi için ajanların yeniden sistemlere yüklenmesi gerekir. 2. Kurulum sırasında önceden kullanılan portların aynısı kullanılmalıdır. Önceki kurulumda c:\program Files\McAfee\ePolicy Orchestrator\DB klasörünün altında bulunan server.ini dosyası bu bilgileri öğrenmek için kullanılabilir. Dosya içeriği aşağıdaki gibidir. [AgentUpgrade] UnSupporedPlatformID=NVNW RH70 [Server] Version=4.0.0.1298 HTTPPort=82 AgentHttpPort=8081 ConsoleHTTPPort= DatabaseSSL=request UseNTLMv2=1 4
DataSource=W2003SQL05,1433 SecureHttpPort=8443 BroadcastPort=8082 CatalogVersion=20091021081917 EnableGlobalOneHourUpdate=0 GlobalUpdateRandomization=20..... 3. Kurulum sırasında önceki kurulumda SQL kimlik doğrulaması ne şekilde yapıldıysa (SQL Authentication, NT Authentication) o şekilde ayarlanması gerekir. Eğer önceden var olan sql sunucunun üzerine kuruluyorsada mutlaka vertibanının yedeğinin alınması gerekir. Epo varsayılan isim olarak epo4_<epo_sunucuismi> şekilde bir isim kullanır eğer eski kurulumun veritabanı bu isimde ise kurulum esnasında silerek yeniden oluşuturulacaktır. 4. Kurulum bittikten sonra önceki epo hangi yama seviyesinde ise aynı yama uygulanmalıdır. Veritabanının Geri Yüklenmesi Yeni EPO sunucusunda Services.msc ye girilierek aşağıdaki EPO servisleri durdurulur. McAfee epolicy Orchestrator 4.0.0 Application Server McAfee epolicy Orchestrator 4.0.0 Event Parser McAfee epolicy Orchestrator 4.0.0 Server 1. Eğer EPO SQL kimlik doğrulama ve bir Instance ismi ile kuruldu ise aşağıdaki komut, komut satırından çalıştırılır osql -U <KullancıAdı> -P <Şifre> -S <Sunucuİsmi>\<instanceİsmi> -n -Q "RESTORE DATABASE [<Veritabanı İsmi>] TO DISK = 'c:\<dosyaismi>.bak' " 2. Eğer EPO SQL kimlik doğrulama ve bir Instance ismi olmadan kuruldu ise aşağıdaki komut, komut satırından çalıştırılır osql -U <KullanıcıAdı> -P <şifre> -S <Sunucuİsmi> -n -Q "RESTORE DATABASE [<Veritabanıİsmi>] TO DISK = 'c:\<dosyaismi>.bak' " 3. Eğer EPO Windows kimlik doğrulaması ve bir Instance ismi ile kuruldu ise aşağıdaki komut, komut satırından çalıştırılır. osql -E -S <Sunucuİsmi>\<instanceİsmi> -n -Q "RESTORE DATABASE [<Veritabanıİsmi>] TO DISK = 'c:\<dosyaismi>.bak' " 4. Eğer EPO NT kimlik doğrulaması ve Instance ismi olmadan kuruldu ise aşağıdaki komut, komut satırından çalıştırılır. osql -E -n -Q "RESTORE DATABASE [<Sunucuİsmi>] TO DISK = 'c:\<dosyaismi>.bak' " 5
Klasörlerin Geri Yüklenmesi Aşağıdaki yedeği alınan klasörler aynı yerlerine kopyalanır....\program Files\McAfee\ePolicy Orchestrator\DB...\Program Files\McAfee\ePolicy Orchestrator\Server\Extensions...\Program Files\McAfee\ePolicy Orchestrator\Server\Conf\Catalina...\Program Files\McAfee\ePolicy Orchestrator\Server\Keystore Key-Store Pair Anahtarların Yüklenmesi Ve Veritabanı Kontrolü 1. Services.msc den aşağıdaki mcafee servisleri başlatılır. McAfee epolicy Orchestrator 4.0.0 Application Server McAfee epolicy Orchestrator 4.0.0 Event Parser McAfee epolicy Orchestrator 4.0.0 Server 2. Database ayarlama sayfasına gitmek için aşağıdaki bağlantıya gidilir. Eğer 8443 portu değiştirilmiş ise değiştirilen port numarası kullanılır. https://<sunucuismi>:8443/core/config 3. Aşağıdaki girdiler kontrol edilir ve eğer değişiklik var ise yapılır. Database server name Database server instance Database server port Database name User name User domain User password Gerekli düzenlemeler yapıldıktan sonra Test Connection a basılarak veritabanı bağlantısı kontrol edilir. Sorun görülmemesi durumunda Apply a basılır. 4. Değişikliklerin aktif olması için yukarıda bahsi geçen McAfee servisleri restart edilir. 5. EPO console a bağlanılır ve sadece EPO nun kendisine agent gönderilir. 6. Önceki Key Pair lar aşağıdaki adımlarla geri yüklenir a. EPO ya admin yetkileri olan bir kullanıcı ile login olunur b. Configuration dan Server Settings sekmesine gelinir c. Sol taraftaki bölümden Security Keys seçilir d. Sağdaki bölümden Edit e tıklanır e. Import ve Backup Keys bölümünden Restore All a tıklanır f. Browse a basılır ve keystore.zip in bulunduğu yere gidilere seçilir ve open a basılır. g. Sırayla Next ve Restore a basılır h. Save ile kayıt edilir. 6