Mise à niveau et migration vers la dernière version de Symantec Endpoint Protection (SEP)

Découvrez la procédure à suivre pour mettre à jour Symantec Endpoint Protection vers la dernière version.
Utilisez cette rubrique pour effectuer une mise à niveau vers la dernière version de SEP 14.x et profiter ainsi des nouvelles fonctionnalités. Cette section concerne la mise à niveau du logiciel dans les environnements où une version compatible du produit est déjà installée.
Avant le processus de mise à jour, consultez les informations suivantes :
Symantec recommande de ne pas exécuter d'installations tierces en même temps que la mise à niveau de
Symantec Endpoint Protection
. L'installation de tout programme tiers apportant des modifications au niveau du réseau ou du système pendant la mise à niveau de
Symantec Endpoint Protection
peut avoir des effets indésirables. Si possible, redémarrez les ordinateurs clients avant de mettre à niveau
Symantec Endpoint Protection
.
Processus de mise à niveau de
Symantec Endpoint Protection
Tâche
Description
Étape 1 : création d'un plan de mise à niveau
Avant d'installer le client Symantec Endpoint Protection, Symantec Endpoint Protection Manager et toutes les mises à niveau d'administration, vous devez disposer d'une bonne compréhension de la topologie de votre réseau et créer un plan simplifié afin d'optimiser la protection de votre réseau pendant la mise à niveau.
  • Symantec recommande de ne pas exécuter d'installations tierces conjointement à l'installation de Symantec Endpoint Protection. En effet, l'installation d'un logiciel tiers qui effectue des changements au niveau du réseau ou du système peut entraîner des résultats indésirables lors de la mise à niveau de Symantec Endpoint Protection.
  • Si possible, redémarrez les ordinateurs clients avant d'installer ou de mettre à niveau Symantec Endpoint Protection.
  • Si vous effectuez une migration vers Windows 10, ainsi qu'une mise à niveau de Symantec Endpoint Protection à partir de la version 12.1.6 ou d'une version antérieure, vous devez d'abord migrer Symantec Endpoint Protection. Pour plus d'informations, reportez-vous à la section Prise en charge d'Endpoint Protection pour Windows 10.
  • Symantec recommande de mettre à niveau la totalité du réseau vers la version actuelle de Symantec Endpoint Protection, plutôt que de gérer plusieurs versions.
Etape 2 : sauvegarde de la base de données et préparation de la reprise après incident
Sauvegardez la base de données, les journaux et le fichier de récupération que
 instance de Symantec Endpoint Protection Manager
utilise pour assurer l'intégrité de vos données client. Ces étapes varient selon votre version.
Étape 3 : interruption de la relation de réplication
Si le serveur de gestion que vous souhaitez mettre à jour réplique d'autres serveurs de gestion, brisez la relation de réplication. Si le partenaire de réplication lance la réplication pendant la mise à niveau, des résultats imprévisibles peuvent se produire.
La rupture d'une relation entre les serveurs de gestion n’est pas identique à la suppression d'un partenaire de réplication. Vous ne voulez pas supprimer totalement le partenaire de réplication.
Si vous n’utilisez pas la réplication entre les serveurs de gestion, vous pouvez ignorer cette étape.
Étape 4 : arrêt du service
 instance de Symantec Endpoint Protection Manager
Vous devez arrêter manuellement le service du serveur de gestion sur tous les sites avant d'installer une version plus récente. Le service du serveur de gestion arrête le service Syslog ou un service similaire qui s'exécute sur SEPM et qui pourrait éventuellement verrouiller des fichiers ou des dossiers SEPM et provoquer l'échec de la mise à niveau. A l'issue de la mise à niveau, le serveur de gestion démarre automatiquement le service.
Étape 5 : mise à niveau du logiciel
 instance de Symantec Endpoint Protection Manager
Installez la nouvelle version de
 instance de Symantec Endpoint Protection Manager
sur la version existante sur tous les sites de votre réseau. La version existante est détectée automatiquement et tous les paramètres sont enregistrés pendant la mise à jour.
Vous pouvez, à tout moment après la mise à niveau du serveur de gestion, inscrire un domaine Symantec Endpoint Protection Manager dans la console cloud (gestion hybride). Si vous vous inscrivez dans la console cloud, vous gérez vos clients et certaines politiques depuis le cloud et tout le reste à partir de SEPM.
Inscription d'un domaine dans la console cloud depuis Symantec Endpoint Protection Manager
Étape 6 : restauration de la relation de réplication après la mise à niveau
Si le serveur de gestion mis à jour réplique d'autres serveurs de gestion, restaurez les relations de réplication.
Si vous n’utilisez pas la réplication entre les serveurs de gestion, vous pouvez ignorer cette étape.
Étape 7 : mise à niveau du logiciel client Symantec
Vous n'avez pas besoin de désinstaller les clients précédents avant d'installer la nouvelle version. Le processus d'installation par écrasement enregistre les paramètres du client, puis met à niveau le client vers la dernière version. Vous devez d'abord mettre à jour un groupe restreint d'ordinateurs de test avant de procéder à la mise à jour de tout le réseau de production.
Si vous utilisez des clients tels que des fournisseurs de mises à jour groupées (GUP), vous devez les mettre à niveau en premier. Voir Mise à niveau des fournisseurs de mises à jour groupées (GUP)
Ensuite, sélectionnez l'une des méthodes disponibles pour la mise à niveau des clients :
  • AutoUpgrade (Mise à niveau automatique)
    : la mise à niveau automatique est la méthode la plus simple pour mettre à jour le logiciel client dans des groupes.
    Assignez les packages clients à des groupes dans la console de gestion, que ce soit manuellement ou à l'aide de l'assistant
    Mettre les clients à niveau à l'aide d'un package
    . Aucune action supplémentaire n'est requise pour terminer le processus de mise à niveau, tant que SEPM est déjà configuré pour recevoir les mises à jour des packages d'installation du client, de sorte que le package client soit disponible pour l'exportation.
    AutoUpgrade
    n’est pas pris en charge pour la mise à niveau vers l’agent Symantec pour Linux 14.3 RU1.
  • Fichier d'installation
  • Assistant de déploiement client