Configurar el servidor de failover

El tiempo de inactividad es una amenaza para toda empresa, que puede afectar a la productividad. Browser Security Plus ofrece un servidor de failover, para superar estos retos. Puede configurar un servidor secundario, que actuará como servidor esclavo, siempre que falle el servidor primario. Esto garantiza que el sistema de gestión del navegador no se aborte debido a cualquier imprevisto del hardware. En este documento se explican los pasos necesarios para configurar el servidor de failover. Esta función es compatible con equipos Windows XP y versiones posteriores.

Prerrequisitos

Antes de configurar el servidor de failover, debe asegurarse de que se cumplen los siguientes criterios:

  • Licencia para el servidor de failover
  • Base de datos MSSQL remota
  • Dirección IP estática

La failover sólo es compatible con bases de datos MSSQL. Debe adquirir una licencia para failover y cargarla en el producto. Debe asegurarse de que la base de datos está instalada en un equipo remoto. Esto garantizará que la base de datos no se vea afectada cuando uno de los servidores falle. También debe asegurarse de que la dirección IP que configure para el servidor primario y el servidor secundario sea estática para que la comunicación llegue a la dirección IP estática adecuada.

Asegúrese de que el servidor primario de Browser Security Plus, el servidor secundario y la base de datos remota (si existe) pertenecen al mismo dominio. Si ha configurado los ajustes de NAT para redirigir todas las comunicaciones a una IP local, tendrá que asegurarse de que las comunicaciones redirigidas lleguen a la dirección IP virtual. Una dirección IP virtual es una dirección IP que se comparte entre varios nombres de dominio o varios servidores, lo que elimina la dependencia del host respecto a interfaces de red individuales.

Configurar el servidor de failover

Puede configurar el servidor de failover desde la consola web de Browser Security Plus -> Administración -> Servidor de failover. Asegúrese de que se cumplen los siguientes requisitos previos.

Configure Failover Server

Deberá especificar la dirección IP del servidor primario y secundario. Usted tendrá que proporcionar una dirección IP virtual, que en realidad podría ser actualizada para los agentes. Cada comunicación del agente con el servidor de distribución llegará a la IP virtual. Si ha configurado los ajustes de NAT para redirigir todas las comunicaciones a una IP local, tendrá que asegurarse de que las comunicaciones redirigidas lleguen a la dirección IP virtual. También tendrá que especificar una dirección de correo electrónico para recibir notificaciones relacionadas con el estado del servidor. Debe configurar el servidor de correo para recibir notificaciones. Si no se ha hecho previamente, este artículo le guiará para configurar el servidor de correo.

Configure Failover Server

Todas las solicitudes que lleguen a esta IP virtual serán redirigidas al servidor primario. Cada vez que no se pueda acceder al servidor primario, la comunicación se llevará al servidor secundario. El servidor secundario sincronizará periódicamente todos los datos del servidor primario, para que estén actualizados. Luego de hacer clic en el botón "Guardar" después de proporcionar los detalles anteriores, descargue el archivo Configure_Failover_server.bat de la página que aparece a continuación. Copie y pegue el archivo bat en el equipo en el que va a configurar el servidor secundario. Ahora, siga los pasos que se indican a continuación para configurar el servidor de failover

  1. Clonar los componentes del servidor al servidor secundario
  2. Configurar el servidor secundario
  3. Activar el servidor secundario

Clonar los componentes del servidor al servidor secundario

Realice los siguientes pasos en el equipo en el que está instalado el servidor (principal) de Browser Security Plus:

  1. Detenga el servidor de Browser Security Plus
  2. Abra el símbolo del sistema como administrador y vaya a <Installation_Directory>UEMS_CentralServer/bin
  3. Ejecute "Clone_Primary_Server.bat", para clonar y crear una carpeta zip que contiene los componentes del servidor.
  4. Se creará un nuevo archivo zip "Product.zip" en la carpeta "<Installation_Directory>UEMS_CentralServer>".

Configurar los permisos de uso compartido

Asegúrese de que el servidor secundario tiene permisos para sincronizar los datos del servidor primario y viceversa.

Tendrá que habilitar los siguientes ajustes:

  • Acceso al equipo donde está instalado el servidor primario y secundario de Browser Security Plus
  • Permiso para que el usuario del sistema gestione el servidor primario y secundario de Browser Security Plus.

Debe realizar los pasos que se indican a continuación primero en el servidor primario y luego en el secundario durante la activación.

Pasos para compartir:

  1. Haga clic derecho en la carpeta y seleccione la pestaña Compartir
  2. Haga clic en Compartir avanzado
  3. Habilite la opción Compartir esta carpeta
  4. Especifique el nombre como UEMS_CentralServer
  5. Haga clic en Permisos
  6. Haga clic en Agregar
  7. Seleccione los Tipos de objetos
  8. Habilite los Equipos,
  9. Haga clic en Aceptar
  10. En la sección Ingresar nombre de objeto, especifique el nombre del servidor secundario y el nombre de usuario con privilegios de administrador
  11. Haga clic en Permiso de uso compartido y seleccione Usuario y Equipo y asegúrese de que esté habilitado el Control total

  12. Haga clic en Aceptar para completar el proceso.

    Si el servidor de Browser Security Plus está instalado en Windows 10 o Windows Server 2012 R2, tendrá que asegurarse de modificar los permisos aquí, (clic derecho) carpeta de Browser Security Plus -> Propiedades -> Seguridad -> Editar permisos -> Editar -> Agregar (añadir el nombre del servidor secundario).

Activar el servidor secundario

Realice el siguiente paso en el equipo donde está instalado el servidor secundario::

  1. Inicie el servidor primario y proceda después de que se haya iniciado por completo.
    • Abra el símbolo del sistema como administrador en el servidor secundario y vaya a la ubicación donde descargó o colocó el archivo .bat y ejecute Configure_Failover_Server.bat <PrimaryServer_IP>
    • Repita los pasos para compartir, como se mencionó anteriormente en el servidor secundario y asegúrese de proporcionar el nombre del equipo, donde está instalado el servidor primario, en el paso 10.

Ahora puede ver que los componentes del servidor se replican en el servidor secundario.