# Configurando o Failover Server ## Índice - [Pré-requisitos](#pre-requisitos-para-o-gerenciamento-do-failover-server) - [Configurando as configurações do Failover Server](#como-configurar-um-failover-server) - [Suporte](#suporte) Este documento fornece um guia detalhado sobre como configurar um Failover Server no ManageEngine Endpoint Central. Um Failover Server garante alta disponibilidade ao assumir o controle quando o Server primário fica offline, mantendo serviços ininterruptos para sua rede. Este guia é destinado a administradores de TI responsáveis pela configuração e manutenção do Server. Para saber mais sobre o Failover Server, clique [aqui](https://www.manageengine.com/products/desktop-central/failover-server.html). ## Pré-requisitos para o gerenciamento do Failover Server 1. **Licença do Failover Server:** Para verificar se você possui uma licença de Failover Server, navegue até *Perfil > Licença > Detalhes adicionais* no console web do Endpoint Central. Se você não tiver o serviço de failover habilitado, entre em contato com a equipe de [Vendas](https://www.manageengine.com/products/desktop-central/help/introduction/contacting_adventnet.html#sales). 2. **Banco de dados MSSQL remoto:** Verifique se você possui um banco de dados MSSQL remoto navegando até *Suporte* no console web do Endpoint Central. Role para baixo até Detalhes gerais e verifique o Tipo de banco de dados. É obrigatório ter um banco de dados MSSQL remoto no mesmo domínio que o Server primário e secundário, para que o failover Server possa se conectar perfeitamente ao banco de dados MSSQL remoto sem problemas. Se você não tiver um banco de dados MSSQL remoto, [consulte aqui](https://www.manageengine.com/products/desktop-central/using-mssql-database-how-to.html). 3. **Repositórios remotos:** Certifique-se de que os repositórios remotos estejam configurados em um computador dentro do mesmo domínio, e não nos Server primário ou secundário. - [Alterar o local do Patch Store](https://www.manageengine.com/patch-management/how-to/how-to-migrate-the-patch-store.html) - [Alterar o local do Repositório de Software](https://www.manageengine.com/br/desktop-central/help/configuring_desktop_central/edit_network_shared_path.html) 4. **Endereço IP estático:** Necessário para uma identificação consistente da rede, permitindo transições suaves de failover entre os componentes do Server primário e secundário. **Observação:** - Certifique-se de que todos os componentes (Server central, failover Server e banco de dados MSSQL remoto) estejam dentro do mesmo domínio. - Verifique se as configurações de NAT estão configuradas corretamente para o redirecionamento da comunicação. - Configure as definições do Server de e-mail para receber notificações sobre as operações do failover Server por e-mail. ## Como configurar um Failover Server? ### Build abaixo da 11.3.2440.01 #### Configurando o Failover Server 1. Vá para *Admin > Configurações do Server > Failover Server* no console do Endpoint Central. 2. **IP do Server primário:** Insira os endereços IP do Endpoint Central Server. 3. **IP do Server secundário:** Insira o endereço IP do Failover Server. 4. Configure o [IP Virtual](https://www.manageengine.com/products/desktop-central/how-to/configure-virtual-ip.html) para que os agentes se comuniquem com o Server correto. 5. Configure o **FQDN do Server secundário** se os Server estiverem em sub-redes diferentes. 6. **Salve** as configurações. 7. Baixe o arquivo **Configure_Failover-Server.bat** e salve-o em qualquer pasta na máquina do failover Server. Observação: Você não precisa instalar manualmente o EXE do Endpoint Central na máquina do failover Server. Basta baixar o arquivo BAT mencionado acima e executá-lo para configurar o failover Server. ![ ](https://www.manageengine.com/products/desktop-central/help/images/fos-download.png) **Observação:** Um único endereço IP não pode ser usado para acessar o Server em cenários nos quais você esteja utilizando o failover Server em diferentes sub-redes. Além disso, apenas um IP de Server pode ser usado para integração, pois não há provisão para um IP compartilhado ao utilizar o failover Server em diferentes sub-redes. Um endereço IP compartilhado não pode ser utilizado porque alguns mecanismos de rede não podem funcionar entre limites de sub-rede. #### Clonando componentes do Server Para clonar componentes do Server, siga estas etapas: 1. Interrompa o serviço do Endpoint Central no Server primário. 2. Abra o prompt de comando no modo administrador e navegue até `\UEMS_CentralServer\bin`. 3. Execute o script **Clone_Primary_Server.bat** para criar um backup dos componentes do Server. 4. Após a execução, um novo arquivo zip **"Product.zip"** será criado na pasta `\UEMS_CentralServer`. #### Configurando permissões de compartilhamento **Observação:** Certifique-se de que o Server secundário tenha permissões para sincronizar os dados do Server primário e vice-versa. Para configurar, habilite as seguintes definições: 1. Acesse o computador onde o Server primário do Endpoint Central está instalado. 2. Clique com o botão direito na pasta do Server primário e clique em Propriedades para adicionar o usuário do sistema do Server secundário. **OBSERVAÇÃO IMPORTANTE:** Certifique-se de que as permissões de compartilhamento para "everyone" estejam **DESATIVADAS** tanto no Server primário quanto no Server secundário, pois isso pode levar a vulnerabilidades de segurança. Certifique-se também de fazer login como um usuário de domínio ao configurar o failover Server. ![ ](https://www.manageengine.com/products/desktop-central/help/images/1fos.png) ![ ](https://www.manageengine.com/products/desktop-central/help/images/2fos.png) 3. Clique com o botão direito na pasta, escolha *aba Compartilhamento > Clique em Compartilhamento Avançado > Habilite Compartilhar esta pasta*. 4. Especifique o nome como **UEMS_CentralServer**. 5. Clique em *Permissões > Adicionar > Tipos de Objeto > Computadores > Ok*. 6. Em Inserir nome do objeto, especifique o nome do Server secundário e o nome do usuário com privilégios de Administrador. 7. Clique em permissão de compartilhamento, selecione usuário e computador e certifique-se de que **Controle Total** esteja habilitado. 8. Navegue até a aba **Segurança** e clique em **Editar**. 9. Clique em **Adicionar** para abrir a janela Selecionar Usuários ou Grupos. Clique em **Tipos de Objeto**, selecione **Computadores** e clique em OK. 10. Insira o nome de usuário e o nome do computador, clique em Verificar Nomes e depois em OK. 11. Selecione **Controle Total** para o usuário e o computador. 12. Clique em Aplicar e depois em OK para salvar as alterações. [![permissões de segurança](https://www.manageengine.com/products/desktop-central/help/images/fos-securitypermissions.png)](https://www.manageengine.com/products/desktop-central/help/images/fos-securitypermissions.png) #### Ativar Failover Server Execute a etapa mencionada abaixo no computador onde o Server secundário está instalado: - Inicie o Server primário e prossiga após sua inicialização completa. ![ ](https://www.manageengine.com/products/desktop-central/help/images/agent-bat-failover.png) - Abra o Prompt de Comando como administrador no Server secundário e navegue até o local onde você baixou ou colocou o arquivo `.bat` (o arquivo pode ser baixado do console do Server Endpoint Central, conforme mostrado na imagem acima) e execute: ``` Configure_Failover_Server.bat {PrimaryServer_IP} ``` - Após executar o comando, o **product.zip** será extraído automaticamente do Server primário para o Server secundário. - Repita as etapas de compartilhamento mencionadas acima no Server secundário e certifique-se de fornecer o nome do computador onde o Server primário está instalado na etapa 10. ### Build 11.3.2440.01 e superior #### Configurando o Failover Server 1. Vá para *Admin > Configurações do Server > Failover Server* no console do Endpoint Central. 2. **IP do Server primário:** Insira os endereços IP do Endpoint Central Server. 3. **IP do Server secundário:** Insira o endereço IP do Failover Server. 4. Configure o [IP Virtual](https://www.manageengine.com/products/desktop-central/how-to/configure-virtual-ip.html) para que os agentes se comuniquem com o Server correto. 5. Configure o **FQDN do Server secundário** se os Server estiverem em diferentes sub-redes. 6. Forneça o **nome da máquina do Server secundário**, que é usado para compartilhar o diretório UEMS_CentralServer e atribuir permissões a essa máquina. 7. **Salve** as configurações. **Observação:** Um único endereço IP não pode ser usado para acessar o Server em cenários nos quais você esteja utilizando o failover Server em diferentes sub-redes. Além disso, apenas um IP de Server pode ser usado para integração, pois não há provisão para um IP compartilhado ao utilizar o failover Server em diferentes sub-redes. Um endereço IP compartilhado não pode ser utilizado porque alguns mecanismos de rede não podem funcionar entre limites de sub-rede. #### Clonando componentes do Server Para clonar componentes do Server, siga estas etapas: 1. Interrompa o serviço do Endpoint Central no Server primário. 2. Abra o prompt de comando no modo administrador e altere o diretório para `\UEMS_CentralServer\bin`. 3. Execute o script **Clone_Primary_Server.bat** para criar um backup dos componentes do Server. 4. Após a execução, um novo arquivo zip **"Product.zip"** será criado em `\UEMS_CentralServer`. 5. Inicie o Endpoint Central Server. #### Configurando permissões de compartilhamento As permissões serão configuradas automaticamente no Server primário. #### Ativar Failover Server 1. No Server secundário, crie uma pasta que espelhe o caminho de instalação do Server primário. 2. Extraia o arquivo **"Product.zip"** gerado para a pasta recém-criada. Por exemplo, se o Server primário estiver instalado em `C://Program Files/UEMS_CentralServer`, crie um caminho semelhante e extraia o **"Product.zip"** gerado. 3. Abra o prompt de comando no modo administrador e execute o arquivo chamado **"Activate_Secondary.bat"** na pasta `bin`. [![ativar failover servidor](https://www.manageengine.com/products/desktop-central/help/images/activate-failover-bat.png)](https://www.manageengine.com/products/desktop-central/help/images/activate-failover-bat.png) ## Suporte Se você tiver alguma dúvida, entre em contato com o [suporte](mailto:endpointcentral-support@zohocorp.com).