復元を行うための条件
- 本手順はControl Manager 5.5以降、7.0、Apex Central までのバージョンで有効です
- バックアップ元及び復元先のControl Managerは同一バージョン及び同一ビルドを使う必要があります
- Control Managerインストール時のオプションはバックアップ元及び復元先で完全に同一である必要があります
- バックアップ元及び復元先のOS、SQL Server及びControl Managerは同一言語である必要があります
- 条件を満たしている場合には本手順のバックアップ・復元を行うことで別のOS・ハードウェアにControl Managerを移行することが出来ます
- 復元やサーバ移行にあたって管理下製品側の操作は不要です
- バックアップ元及び復元先は同一ホスト名(FQDN)およびIPアドレスである必要があります
- 復元先のWindows Serverはバックアップ元と同じか上位のバージョン及びエディションである必要があります
- 本手順は32-bit OSから64-bit OSへの移行をサポートします
- 復元先のMicrosoft SQL Server(以下SQL Server)はバックアップ元と同じか上位のバージョン及びエディションである必要があります
- バックアップ元及び復元先のSQL Serverは同一インスタンス及びデータベース名である必要があります
- 外部のSQL Serverを利用していてSQL Serverの移行も同時に行う場合、バックアップ元及び復元先のSQL Serverも同一ホスト名、IPアドレス、インスタンス名及びデータベース名である必要があります
既知の制限
Control managerの管理コンソールでSPNTの一般サーバの詳細情報が表示できない
- SP1が適用されているControl Manager 6.0のビルドが2339以下
ライセンスが有効期限切れになる
この問題を解決するためには、Control Managerの復元後に管理コンソールにログインし、Control managerのライセンスを手動更新します。
ウィジェットが移行されない
この問題を解決するためには、再度ウィジェットを手動で構成します。
復元後、エージェントのステータスがオフラインになる
この問題を解決するためにはコンポーネントの配信を行うか、製品側のControl Managerエージェントサービスの再起動を行うか、各製品のControl Manager登録画面から『設定のアップデート』を実行します。
クラウドサービスの再設定が必要
この問題を解決するためにはクラウドサービスの管理を停止し、再度登録する必要があります。クラウドサービスの設定はControl Manager Web Console > 運用管理 > 管理下のサーバ画面の『クラウドサービスの設定』ボタンから行います。
手順の詳細はオンラインヘルプまたは管理者ガイドをご確認下さい。
データがバックアップ当時の状態に戻ることによる影響
サーバ移行時の事前準備
- 移行先OSを新規セットアップします。OSインストール時にはバックアップ元Control Managerサーバと同一ホスト名とIPアドレスを割り当てます。
通常、ホスト名に大文字・小文字の判別は行われませんが、Control Managerのインストールオプションによってはホスト名の大文字・小文字を判別し管理下の製品と通信する証明書を生成・使用することがあります。このため、ホスト名・FQDNはバックアップ元と復元先Control Managerサーバで完全に一致するようにセットアップします。 - 同一ホスト名・IPアドレスの重複を防ぐため、移行先サーバのOSセットアップ時はバックアップ元Control Managerサーバを別ネットワークに接続するか、ネットワークから切り離しておきます。
インストール時の問題を防ぐため、復元先Control managerのインストール及び復元時はネットワークに接続しておくことを推奨しています。 - Control Managerに必要なサーバの役割及び機能をインストールします
Control Managerに必要なWindowsコンポーネントはインストールガイドをご確認下さい。
バックアップ手順
Control Manager の場合
Step 1 Control Managerサービスの停止
- World Wide Web Publishing Service
- Trend Micro Control Manager
- Trend Micro Management Infrastructure
- Trend Micro Common CGI (存在している場合のみ)
- Trend Micro Network Time Protocol (開始している場合のみ。ビルドによっては存在しません。)
Step 2 SQL Serverデータベースのバックアップ
Step 3 バックアップ用フォルダ作成
ここでは例として『CMBackupSet』という名前のフォルダをバックアップ用フォルダとしています。
- \CMBackupSet\Trend Micro\
- \CMBackupSet\Trend Micro\COMMON\
- \CMBackupSet\Trend Micro\COMMON\TMI\
- \CMBackupSet\Trend Micro\Control Manager\
- \CMBackupSet\Trend Micro\Control Manager\Certificate\
- \CMBackupSet\Trend Micro\Control Manager\WebUI\
- \CMBackupSet\Trend Micro\Control Manager\WebUI\download\
- \CMBackupSet\Trend Micro\Control Manager\WebUI\WebApp\
- \CMBackupSet\Trend Micro\Control Manager\WebUI\WebApp\App_Data\
- \CMBackupSet\Trend Micro\Control Manager\WebUI\WebApp\TreeIcons\
Step 4 フォルダおよびファイルのバックアップ
- \Trend Micro\CmKeyBackup\
- \Trend Micro\Control Manager\ProductClass\
- \Trend Micro\Control Manager\WebUI\exports\
- \Trend Micro\Control Manager\WebUI\ProductUI\
- \Trend Micro\Control Manager\WebUI\WebApp\TreeIcons\Icons\
- mrf_entity.bak
- mrf_entity.dat
- mrf_server.bak
- mrf_server.dat
- mrf_SSLcert.pem
- mrf_SSLpri.pem
- TMI.cfg
- Agent.ini
- CasServerSetting.xml
- DMRegisterInfo.xml
- IDMapping.bak
- IDMapping.xml
- ProductInfo.dtd
- ProductInfo.xml
- ProductInfos.bak
- ProductInfos.xml
- Schema.dtd
- Schema.xml
- StringTable.bak
- StringTable.xml
- SystemConfiguration.xml
- TVCS_Cert.pem
- TVCS_Pri.pem
- TVCS_Pub.pem
- SSO_PKI_PrivateKey.pem
- E2EPublic.dat
- SSO_PKI_PublicKey.pem
- IDMapping.xml
- ProductInfos.xml
- ProductInfos.xsd
- StringTable.xml
Apex Central の場合
Step 1 Apex Central サービスの停止
- Trend Micro Apex Central
- Trend Micro Management Infrastructure (TMI)
- World Wide Web Pushing Service
Step 2 SQL Serverデータベースのバックアップ
Step 3 バックアップ用フォルダ作成
ここでは例として『ACBackupSet』という名前のフォルダをバックアップ用フォルダとしています。
- \ACBackupSet\Trend Micro\
- \ACBackupSet\Trend Micro\COMMON\
- \ACBackupSet\Trend Micro\COMMON\TMI\
- \ACBackupSet\Trend Micro\Control Manager\
- \ACBackupSet\Trend Micro\Control Manager\Certificate\
- \ACBackupSet\Trend Micro\Control Manager\WebUI\
- \ACBackupSet\Trend Micro\Control Manager\WebUI\download\
- \ACBackupSet\Trend Micro\Control Manager\WebUI\WebApp\
- \ACBackupSet\Trend Micro\Control Manager\WebUI\WebApp\App_Data\
- \ACBackupSet\Trend Micro\Control Manager\WebUI\WebApp\TreeIcons\
Step 4 フォルダおよびファイルのバックアップ
- \Trend Micro\CmKeyBackup\
- \Trend Micro\Control Manager\ProductClass\
- \Trend Micro\Control Manager\WebUI\ProductUI\
- \Trend Micro\Control Manager\WebUI\download\dlp\Private\
- \Trend Micro\Control Manager\WebUI\WebApp\TreeIcons\Icons\
- \Trend Micro\Control Manager\WebUI\WebApp\widget\
- \Trend Micro\Control Manager\WebUI\exports\
- \Trend Micro\Control Manager\WebUI\WebApp\App_Data\LogForwarder\profiles\
- mrf_entity.bak
- mrf_entity.dat
- mrf_server.bak
- mrf_server.dat
- mrf_SSLcert.pem
- mrf_SSLpri.pem
- TMI.cfg
- BaseADSyncFilter.config
- Agent.ini
- CasServerSetting.xml
- DataSource.xml
- DMRegisterInfo.xml
- IDMapping.xml
- ProductInfo.xml
- ProductInfo.dtd
- ProductInfos.xml
- ProductInfos.bak
- PRRecord.xml
- Schema.dtd
- Schema.xml
- StringTable.xml
- SystemConfiguration.xml
- ProcessManager.xml
- SSO_PKI_PrivateKey.pem
- E2EPublic.dat
- SSO_PKI_PublicKey.pem
- IDMapping.xml
- ProductInfos.xml
- ProductInfos.xsd
- StringTable.xml
- SystemConfiguration.xml
- *.bin
- config.ini
- events.ini
- logforwarder.ini
復元手順
Control Manager の場合
Step 1 ネットワーク切断及び接続
復元先Control Managerを、ネットワークから切り離す前のバックアップ元Control Managerと同じネットワーク(管理下の製品が接続できるネットワーク)に接続します。
Step 2 SQL Serverのインストール
SQL Serverを専用サーバで運用している環境ではControl Managerのデータベースを削除します。※インスタンスは削除しないで下さい
- インストールするSQL Serverに関する制約については前述の『SQL Serverに関する条件及び注意事項』をご確認下さい
- バックアップ元及び復元先Control Managerの両方で同梱のSQL Server Expressを利用する場合、本手順は不要です
Step 3 Control Managerのインストール
※最新版ダウンロードで公開されている最新のインストーラを使うようにして下さい。
Step 4 Control ManagerのService Pack、Patch及びHotFixの適用
Step 5 Control managerサービスの停止
- World Wide Web Publishing Service
- Trend Micro Control Manager
- Trend Micro Management Infrastructure
- Trend Micro Common CGI (存在している場合のみ)
- Trend Micro Network Time Protocol(開始している場合のみ。ビルドによっては存在しません。)
Step 6 構成ファイルの復元
- \CMBackupSet\Trend Micro\
- C:\Program Files (x86)\Trend Micro\
Step 7 Control Manager設定ファイルの編集
- C:\Program Files (x86)\Trend Micro\Control Manager\SystemConfiguration.xml
- P Name="m_strTMS_InstallPath" Value="Control Managerインストール先絶対パス\"
Step 8 データベースの復元
Step 9 Control Managerサービスの起動
- World Wide Web Publishing Service
- Trend Micro Common CGI (存在している場合のみ)
- Trend Micro Management Infrastructure
- Trend Micro Control Manager
- Trend Micro Network Time Protocol(存在していて停止させた場合のみ)
Apex Central の場合
Step 1 ネットワーク切断及び接続
復元先 Apex Central を、ネットワークから切り離す前のバックアップ元 Apex Central と同じネットワーク(管理下の製品が接続できるネットワーク)に接続します。
Step 2 SQL Serverのインストール
SQL Serverを専用サーバで運用している環境では Apex Central のデータベースを削除します。※インスタンスは削除しないで下さい
- インストールするSQL Serverに関する制約については前述の『SQL Serverに関する条件及び注意事項』をご確認下さい
Step 3 Apex Central のインストール
※最新版ダウンロードで公開されている最新のインストーラを使うようにして下さい。
Step 4 Apex Central のService Pack、Patch及びHotFixの適用
Step 5 Apex Central サービスの停止
- Trend Micro Apex Central
- Trend Micro Management Infrastructure (TMI)
- World Wide Web Pushing Service
Step 6 構成ファイルの復元
- \ACBackupSet\Trend Micro\
- C:\Program Files (x86)\Trend Micro\
Step 7 データベースの復元
Step 8 Apex Central サービスの起動
- Trend Micro Apex Central
- Trend Micro Management Infrastructure (TMI)
- World Wide Web Pushing Service
確認手順
ヒント
- 管理下の製品のステータスが最新の状態に更新されるまで10分ほどかかることがあります。正常に稼働しているはずの管理下の製品が、Control Managerの管理コンソール上でオフラインであったり、『New』と表示されている場合は10分ほど時間を置いて改めて確認します。
- ステータスに変化がない場合、既知の制限に合致していないか確認します。