Восстановление при наличии резервной копии Сервера Dr.Web

В процессе работы Сервер Dr.Web регулярно сохраняет резервные копии важной информации: лицензионных ключей, содержимого базы данных, закрытого ключа шифрования, конфигурации Сервера и Центра управления.

Резервные копии сохраняются в следующих каталогах:

для ОС Windows: <диск_установки>:\DrWeb Backup

для ОС Linux: /var/opt/drwcs/backup

для ОС FreeBSD: /var/drwcs/backup

Для выполнения функции резервного копирования в расписание Сервера включено ежедневное задание. Если такое задание в расписании отсутствует, рекомендуется создать его.

Все файлы из резервной копии, кроме содержимого базы данных, готовы к использованию. Резервная копия базы данных сохраняется в формате .gz, совместимом с gzip и другими архиваторами. Содержимое базы данных можно импортировать из резервной копии в рабочую базу данных Сервера при помощи команды upimportdb и таким образом восстановить данные.

Для восстановления базы данных также может использоваться резервная копия, созданная администратором вручную через Центр управления в разделе Администрирование → Управление базой данных → Экспорт (только для режима Экспортировать всю базу данных). Однако, при этом резервная копия сохраняется в формате xml, и для импорта необходимо использовать команду xmlupimportdb.

Также рекомендуется хранить на другом ПК создаваемые резервные копии и другие важные для вас файлы. Таким образом, вы сможете избежать потери данных при повреждении ПК, на котором установлен Сервер Dr.Web, и полностью восстановить данные и функциональность Сервера. В случае утраты лицензионных ключей их можно запросить заново, как указано в Руководстве администратора, п. Лицензирование.

В случае, если после отказа Сервера сохранилась резервная копия данных Сервера, выполните следующую процедуру:

1.Выберите компьютер, на который будет устанавливаться новый Сервер Dr.Web. Изолируйте данный компьютер от работающих Агентов: отключите его от сети, в которой установлены Агенты, или временно измените его IP-адрес, или воспользуйтесь любым другим наиболее удобным для вас способом.

2.Установите новый Сервер Dr.Web.

3.В разделе Администрирование → Менеджер лицензий добавьте лицензионный ключ от предыдущей установки Сервера и распространите его на соответствующие группы, в частности на группу Everyone. Шаг обязателен, если при установке Сервера не был задан лицензионный ключ.

4.Обновите репозиторий установленного Сервера с ВСО:

a)Откройте раздел Центра управления Администрирование → Состояние репозитория.

b)Нажмите кнопку Проверить обновления для проверки наличия обновлений всех продуктов на ВСО и загрузки имеющихся обновлений с серверов ВСО.

5.При наличии новых версий ПО Сервера, произведите обновление до последней версии:

a)Откройте раздел Центра управления Администрирование → Сервер Dr.Web.

b)Для перехода к списку версий Сервера нажмите на текущую версию Сервера или на кнопку Список версий. Откроется раздел Обновления Сервера Dr.Web со списком доступных обновлений и резервных копий Сервера.

c)Для перехода к новой версии Сервера установите опцию напротив последней версии в списке Все версии. Нажмите кнопку Сохранить.

d)Дождитесь завершения процесса обновления Сервера.

6.Остановите Сервер.

7.Для получения открытого ключа шифрования из резервной копии закрытого ключа воспользуйтесь утилитой drwsign, находящейся в подкаталоге \bin каталога установки Сервера:

drwsign extract [-private-key=<закрытый_ключ>] <открытый_ключ>

В качестве <закрытый_ключ> и <открытый_ключ> укажите соответствующие пути, по которым расположен закрытый ключ, а также куда следует разместить созданный открытый ключ.

8.Замените критичные данные Сервера на данные, полученные из резервной копии:

Операционная система

Открытый ключ шифрования

Конфигурационные файлы

Windows

webmin\install в каталоге установки Сервера

etc в каталоге установки Сервера

Linux

/opt/drwcs/webmin/install

/var/opt/drwcs/etc

FreeBSD

/usr/local/drwcs/webmin/install

/var/drwcs/etc

9.Настройте базу данных.

a)Внешняя база данных:

Дальнейших действий по подключению базы данных к Серверу не требуется (при условии, что сохранен конфигурационный файл Сервера).

Если версия Сервера, установленная из последних обновлений, новее версии утраченного Сервера, произведите обновление внешней базы данных при помощи команды upgradedb:

для ОС Windows:

"C:\Program Files\DrWeb Server\bin\drwcsd.exe" upgradedb

для ОС Linux:

/etc/init.d/drwcsd upgradedb

для ОС FreeBSD:

/usr/local/etc/rc.d/drwcsd upgradedb

b)Резервная копия базы данных внешней или встроенной:

При использовании внешней базы данных предварительно произведите ее очистку при помощи команды cleandb (см. Приложение H4.3).

Импортируйте базу данных из соответствующего файла резервной копии с обновлением формата базы данных до версии установленного Сервера при помощи команды upimportdb:

для ОС Windows:

"C:\Program Files\DrWeb Server\bin\drwcsd.exe" -home="C:\Program Files\DrWeb Server" -var-root="C:\Program Files\DrWeb Server\var" -verbosity=all upimportdb "<путь_к_бэкап_файлу>\database.gz"

для ОС Linux:

/etc/init.d/drwcsd upimportdb "<путь_к_бэкап_файлу>/database.gz"

для ОС FreeBSD:

/usr/local/etc/rc.d/drwcsd upimportdb "<путь_к_бэкап_файлу>/database.gz"

На все замененные файлы Сервера необходимо установить те же системные права, что были выбраны при предыдущей (утраченной) установке Сервера.

Для ОС семейства UNIX: rw для drwcs:drwcs.

10.Запустите Сервер.

11.Убедитесь в сохранности и актуальности данных, полученных из резервной копии базы данных: настроек Агентов, состояния дерева антивирусной сети и т.п.

12.Восстановите доступность Сервера для Агентов, исходя из способа изоляции Сервера, выбранного на шаге 1.

Если какие-либо Агенты были установлены после создания последней резервной копии, они не смогут подключиться к Серверу после восстановления базы данных из этой резервной копии. Такие станции можно дистанционно перевести в режим новичков. В разделе Администрирование → Конфигурация Сервера Dr.Web на вкладке Общие установите флаг Переводить неавторизованных в новички. В выпадающем списке Режим регистрации новичков выберите вариант Автоматически разрешать доступ. Нажмите Сохранить и перезагрузите Сервер.

После того, как все станции благополучно подключатся к новому Серверу, измените данные настройки Сервера, на настройки, принятые в соответствии с политикой вашей компании.