アップグレードプロセス中のドメイン管理サーバの管理

Best Practice - アップグレードプロセス中にDomain Management Server閉じた Check Point シングルドメインセキュリティ管理サーバまたはマルチドメインセキュリティ管理サーバ。 データベースに変更を加えないようにします。

アップグレード中にビジネスモデルで管理のダウンタイムをサポートできない場合は、アップグレードプロセス中に引き続きドメイン管理サーバを管理できます。

アップグレードプロセス中にDomain Management Server データベースに変更を加えると、異なるMulti-Domain Server閉じた CheckPointソフトウェアを実行して、ドメイン管理サーバと呼ばれる仮想セキュリティ管理サーバをホストする専用Check Pointサーバ。同義語:マルチドメインセキュリティ管理サーバ。頭字語:MDS 上のインスタンス間で、Domain Management Server データベースの内容に不整合が生じるリスクがあります。同期プロセスは、これらのデータベースの不整合を解決できません。

1 つのMulti-Domain Server を正常にアップグレードしたら、そのDomain Management Server をActive 状態に設定し、他のサーバをアップグレードできます。ドメイン管理サーバ間の同期は、すべてのMulti-Domain Server がアップグレードされた後に行われます。

アップグレードプロセス中に、異なるMulti-Domain Server 上のDomain Management Server データベースに変更を加えると、これらのデータベースの内容が異なります。これらのデータベースを同期できないため、これらの変更の一部は失われます。Domain Management Server High Availability のステータスは、Collision と表示されます。

保持するデータベースバージョンを決定し、他のドメイン管理サーバに同期する必要があります。次に、同期されたデータベースに失われた変更を再入力する必要があります。同じオブジェクトと設定を再度構成します。