EventLog Analyzer ナレッジベース

インストールサーバー移行手順


対象データベース:PostgreSQL, MySQL, MSSQL

本手順は、EventLog Analyzer インストールサーバーをWindowsからWindows、または、LinuxからLinuxに変更する場合の手順です。

  • 32bit から 64bit のサーバーに変更する場合、32bit と 64bitでデータ構造が異なるため、データベースにあるデータ(pgsql)とインデックスデータ(indexes)を移行することができません。
1.現在利用中のEventLog Analyzerのインストールフォルダーをコピー

1. EventLog Analyzer を停止します。
※完全に停止するまで、5分程度かかることがあります。

2. 停止後、タスクマネージャーから次のプロセスが起動していないことを確認します。

[Windowsの場合]
・postgres.exe
・java.exe
・SysEvtCol.exe
・Wrapper.exe(サービスとして起動している場合)

[Linuxの場合]
・postgres
・java
・SysEvtCol
・Wrapper(デーモンとして起動している場合)

3. EventLog Analyzerのインストールフォルダーとelasticsearchフォルダーをコピーします。

*ビルド12030以前のビルドを新規インストールした場合、elasticsearchフォルダーはEventLog Analyzerの
インストールフォルダー配下に作成されますので、EventLog Analyzerのインストールフォルダーのみをコピーします。

2.新サーバーにコピーしたフォルダーをペースト、サービス設定

1.コピーしたフォルダーを新サーバー上の同じパスにペーストします。

*旧サーバー上のインストールフォルダーは削除せず、バックアップとして保存しておいてください。

2.管理者としてコマンドプロンプトを立ち上げます。

3.<EventLog Analyzer_インストールディレクトリ>\binフォルダーに移動します。

4.EventLog Analyzerインストールフォルダーに対する許可設定を行うため、"initPgsql.bat"を実行します

5.EventLog Analyzerサービスをインストールするために、"service.bat -i"を実行します。

6.[Services.msc]からEventLog Analyzerサービスを起動します。

手順は以上です。

  • SyslogデバイスからSyslogをEventLog Analyzerに送信するよう設定していた場合は、送信先を新サーバーに設定し直す必要があります。
  • エージェントをインストールしている監視対象デバイスがある場合は、新サーバー上のEventLog Analyzerにおいてもエージェントが適切に設定されているかご確認ください。
  • 新サーバーへの移行が成功したことを確認するまでは、バックアップフォルダーや旧サーバー上のEventLog Analyzerを削除しないでください。
  • 手順2.1において、既存サーバー上でのインストールフォルダーのパスと新規サーバー上のパスが異なる場合は以下の2点をご確認ください。
    1.インデックスデータの保存場所を変更する必要があります。以下のナレッジをご参照ください。
    https://www.manageengine.jp/support/kb/EventLog_Analyzer/?p=1916
    2.アーカイブファイルの保存場所を変更する必要があります。(過去のアーカイブファイルはロード不可となります)
    [設定]>>[管理者権限]>>[アーカイブの管理]から画面右上の「設定」アイコンをクリックします。
    「アーカイブの設定」画面の「アーカイブ場所」を指定のパスに変更して、保存をクリックします。