# Обновление KSMG до версии 3.0

#### ****Инструкция по обновлению Kaspersky Secure Mail Gateway 2.1.1 до версии Kaspersky Secure Mail Gateway 3.0****

<p class="callout info">****Информация:****<span style="white-space: pre-wrap;"> Приведенная на данной странице инфомрация, является разработкой команды </span>****pre-sales****<span style="white-space: pre-wrap;"> и/или </span>****AntiAPT Community****<span style="white-space: pre-wrap;"> и </span>****НЕ****<span style="white-space: pre-wrap;"> </span>****является****<span style="white-space: pre-wrap;"> официальной рекомендацией вендора.</span></p>

- ****Версия решения:****<span style="white-space: pre-wrap;"> 3.0 </span>
- ****Тип инструкции:****<span style="white-space: pre-wrap;"> Пошаговое руководство по обновлению кластера KSMG</span>

<details id="bkmrk-1.-%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BA-%D0%BE%D0%B1%D0%BD%D0%BE"><summary>1. Подготовка к обновлению</summary>

#### ****1.1. Обязательные действия****

##### Перед началом обновления выполните следующие шаги:

- <span style="white-space: pre-wrap;">✅ Скачайте пакет обновления с </span>[официального сайта](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint?utm_content=downloads).
- ✅ Создайте резервную копию:
    - - <span style="white-space: pre-wrap;">В VMware ESXi/vSphere — создайте </span>****Snapshot****<span style="white-space: pre-wrap;"> всей виртуальной машины.</span>
        - <span style="white-space: pre-wrap;">В веб-интерфейсе KSMG — выполните </span>****Экспорт параметров****<span style="white-space: pre-wrap;"> согласно </span>[инструкции](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/225130.htm).
- <span style="white-space: pre-wrap;">✅ Убедитесь, что </span>****балансировка почтового трафика****<span style="white-space: pre-wrap;"> настроена корректно и вы готовы временно отключать узлы от обработки трафика.</span>

<p class="callout warning"><span style="white-space: pre-wrap;">⚠️ </span>****ВАЖНО:****<span style="white-space: pre-wrap;"> </span>  
<span style="white-space: pre-wrap;">Все вручную внесённые изменения в шаблоны конфигурационных файлов </span>****будут утеряны****<span style="white-space: pre-wrap;"> при обновлении. Их необходимо будет восстановить </span>****после обновления****.</p>

---

#### ****1.2. Требования к гипервизору****

##### ****Для VMware:****

- <span style="white-space: pre-wrap;">Обязательно обновите гипервизор до </span>****VMware ESXi 7.0 Update 3****<span style="white-space: pre-wrap;"> или </span>****8.0 Update 3****<span style="white-space: pre-wrap;"> (если используется 6.7 или более ранняя версия).</span>
- <span style="white-space: pre-wrap;">Установите </span>****уровень совместимости EVC не ниже Intel "Nehalem"****.
- <span style="white-space: pre-wrap;">Обновите </span>****версию оборудования виртуальной машины до 19 или выше****.

##### ****Для Hyper-V:****

- <span style="white-space: pre-wrap;">Отключите параметр </span>****«Migrate to a physical computer with a different processor version»****<span style="white-space: pre-wrap;"> в настройках совместимости процессора.</span>
- <span style="white-space: pre-wrap;">Обновите гипервизор до </span>****Microsoft Hyper-V Server 2019****<span style="white-space: pre-wrap;"> или </span>****Windows Server 2022 с ролью Hyper-V****<span style="white-space: pre-wrap;"> (если используется версия 2016 или старше).</span>

<p class="callout info">****Примечание:****<span style="white-space: pre-wrap;"> дополнительная информация по «</span>****Аппаратные и программные требования****<span style="white-space: pre-wrap;">» доступна в </span>[****онлайн-документации****](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/207071.htm)****.****</p>

---

#### ****1.3. Требования к дисковому пространству****

Убедитесь, что на каждом узле достаточно свободного места:

<table class="align-center"><colgroup><col style="width: 240px;"></col><col style="width: 240px;"></col></colgroup><tbody><tr><td>****Раздел****

</td><td>****Минимум****

</td></tr><tr><td>`/tmp'

</td><td>5 ГБ

</td></tr><tr><td>'/var'

</td><td>4 ГБ

</td></tr><tr><td class="align-center">'/var/log'

</td><td>200 МБ

</td></tr><tr><td class="align-center">`/` (корень)

</td><td>1 ГБ

</td></tr></tbody></table>

---

#### ****1.4. Особенности маршрутизации и LDAP****

<p class="callout danger"><span style="white-space: pre-wrap;">⚠️ </span>****Только для конфигураций, где почтовый сервер и доменный контроллер размещены на одном сервере:****  
<span style="white-space: pre-wrap;"> - Если в разделах </span>****«Домены»****<span style="white-space: pre-wrap;"> или </span>****«Маршрутизация / MTA»****<span style="white-space: pre-wrap;"> указан </span>****IP-адрес****<span style="white-space: pre-wrap;"> такого сервера — </span>****замените его на FQDN****.  
<span style="white-space: pre-wrap;"> - В KSMG 3.0 используется новый механизм балансировки, и указание IP может вызвать ошибки </span>****LDAP-интеграции****.  
<span style="white-space: pre-wrap;"> - Если IP почтового сервера </span>****отличается от IP LDAP-сервера****<span style="white-space: pre-wrap;"> — замена </span>****не требуется****.</p>

---

#### ****1.5. Дополнительная информация и рекомендации****

> <span style="white-space: pre-wrap;">📚 </span>****Вы можете найти более подробное описание изменений, которые произойдут после обновления, в**** [онлайн-документации Kaspersky](https://support.kaspersky.com/KSMG/3.0VA/ru-RU/)****.****

##### ****Рекомендации для предотвращения потери данных:****

- <span style="white-space: pre-wrap;">✅ </span>****Вручную обновляйте базы и LDAP-кэш****<span style="white-space: pre-wrap;"> каждый раз после установки пакетов обновления на очередной узел.</span>
- <span style="white-space: pre-wrap;">✅ </span>****При необходимости заново настройте публикацию событий приложения в SIEM-систему****.
- <span style="white-space: pre-wrap;">✅ </span>****Повторно задайте параметры приложения****, требующие изменения в шаблонах конфигурационных файлов KSMG.

<p class="callout info"><span style="white-space: pre-wrap;">ℹ️ </span>****Информацию о событиях приложения****<span style="white-space: pre-wrap;"> можно найти в </span>****системных журналах****<span style="white-space: pre-wrap;">, доступных в режиме </span>[****Technical Support Mode****](https://antiapt-community.ru/books/ksmg/page/instrukciia-kak-polucit-dostup-po-ssh-k-ksmg).</p>

</details>---

<details id="bkmrk-2.-%D0%9E%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA%D0%BB%D0%B0%D1%81%D1%82%D0%B5"><summary>2. Обновление кластера</summary>

#### ****2.1. Подготовка узлов****

<span style="white-space: pre-wrap;">1. В веб-интерфейсе </span>****Управляющего узла****<span style="white-space: pre-wrap;"> перейдите в раздел </span>****«Узлы»****.

<span style="white-space: pre-wrap;">2. Убедитесь, что </span>****все узлы доступны****<span style="white-space: pre-wrap;"> и не имеют ошибок.</span>

<span style="white-space: pre-wrap;">3. Перейдите в </span>****«Очередь сообщений» → «Настроить параметры приема и отправки»****.

<span style="white-space: pre-wrap;">4. </span>****Отключите прием сообщений****<span style="white-space: pre-wrap;"> на узле, который будет обновляться.</span>

<span style="white-space: pre-wrap;">5. Дождитесь, пока </span>****все сообщения из очереди будут отправлены****.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/LzxSBfMZNaJdR6UL-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/LzxSBfMZNaJdR6UL-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 1:****

- - ****Интерфейс раздела «Узлы» — все узлы кластера отображаются в состоянии «Онлайн», без ошибок.****
    - ****Окно «Настроить параметры приема и отправки» с возможностью отключить/включить обработку почты на выбранном узле.****

---

#### ****2.2. Обновление подчиненного узла****

<span style="white-space: pre-wrap;">1. В веб-интерфейсе обновляемого узла нажмите </span>****«Установить обновление»****<span style="white-space: pre-wrap;"> и загрузите скачанный пакет.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/UZcbHpbAzlMLxJUt-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/UZcbHpbAzlMLxJUt-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 2:****

- - ****Кнопка «Установить обновление» в верхней части веб-интерфейса, рядом с информацией о текущей версии.****

2\. Дождитесь завершения установки и \*\*****перезагрузки веб-интерфейса****\*\*.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/QdNXFuAa8uKJqIlN-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/QdNXFuAa8uKJqIlN-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/Dmkj2MpywB9EwNev-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/Dmkj2MpywB9EwNev-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/EaKkh8jTbekvjMPC-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/EaKkh8jTbekvjMPC-image.png)

<span style="white-space: pre-wrap;">📸 </span>****Скриншот 3:****

- - ****Сообщение о завершении установки и автоматическая перезагрузка страницы браузера.****

<span style="white-space: pre-wrap;">3. Нажмите </span>****«Изменить роль на Управляющий узел»****<span style="white-space: pre-wrap;"> (если роль была потеряна).</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/58940xhZxM7JkoGO-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/58940xhZxM7JkoGO-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/w0xXQDDAH2TFSDwc-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/w0xXQDDAH2TFSDwc-image.png)

📸 Скриншот 4:

- - ****Кнопка «Изменить роль на Управляющий узел» в разделе управления узлом.****

4\. На новом управляющем узле выполните:

- ****Обновление баз****

<p class="callout warning"><span style="white-space: pre-wrap;">⚠️ Если процесс зависает на 99% или выдаёт ошибку — </span>****повторно загрузите лицензионный файл****<span style="white-space: pre-wrap;"> и активируйте его. После этого повторите обновление баз.</span></p>

- ****Обновление LDAP-кэша****<span style="white-space: pre-wrap;"> (если настроен LDAP)</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/gCJeKngcSWKy41IQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/gCJeKngcSWKy41IQ-image.png)

📸 Скриншот 5:

- ****Синхронизацию с Active Directory****<span style="white-space: pre-wrap;"> (если LDAP не настроен)</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/0Pli8g1k0pg4XgpM-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/0Pli8g1k0pg4XgpM-image.png)

📸 Скриншот 6:

- ****Включите KSN-интеграцию****

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/XFmJkrOtHtRI8DOy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/XFmJkrOtHtRI8DOy-image.png)

📸 Скриншот 7:

<span style="white-space: pre-wrap;">5. </span>****Включите прием сообщений только на этом узле****.

<span style="white-space: pre-wrap;">6. Отправьте </span>****тестовое письмо****<span style="white-space: pre-wrap;"> и убедитесь в корректной доставке.</span>

<span style="white-space: pre-wrap;">Повторите действия </span>****для каждого подчинённого узла****.

---

#### ****2.3. Обновление управляющего узла****

<span style="white-space: pre-wrap;">1. В интерфейсе бывшего управляющего узла </span>****отключите прием сообщений****<span style="white-space: pre-wrap;"> на целевом узле.</span>

2\. Дождитесь отправки всех сообщений из очереди.

<span style="white-space: pre-wrap;">3. Перейдите в раздел </span>****«Узлы»****<span style="white-space: pre-wrap;">, назначьте узлу роль </span>****«Подчинённый узел»****.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/oBDM4lpC4dDaulpE-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/oBDM4lpC4dDaulpE-image.png)

📸 Скриншот 8:

- - ****Назначение роли «Подчинённый узел» в списке узлов кластера.****

<span style="white-space: pre-wrap;">4. На самом узле нажмите </span>****«Установить обновление»****<span style="white-space: pre-wrap;"> и загрузите пакет.</span>

<span style="white-space: pre-wrap;">5. После обновления — </span>****повторите шаги по обновлению баз и LDAP-кэша****<span style="white-space: pre-wrap;"> при необходимости.</span>

<p class="callout info"><span style="white-space: pre-wrap;">🔄 При необходимости </span>****верните роль «Управляющий узел»****<span style="white-space: pre-wrap;"> исходному серверу.</span></p>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2025-12/scaled-1680-/urRHwvzeveeShFcc-image.png)](https://antiapt-community.ru/uploads/images/gallery/2025-12/urRHwvzeveeShFcc-image.png)

📸 Скриншот 9:

> <span style="white-space: pre-wrap;">📁 </span>****Лог установки:****<span style="white-space: pre-wrap;"> `/var/log/kaspersky/ksmg/patch.log`</span>

</details>---

<details id="bkmrk-3.-%D0%9F%D0%BE%D1%81%D1%82%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5%D0%9F%D0%BE%D1%81"><summary>3. Постобновление</summary>

##### <span style="white-space: pre-wrap;">После успешного обновления всего кластера </span>****рекомендуется****:

- <span style="white-space: pre-wrap;">✅ </span>****Вручную обновить базы и LDAP-кэш****<span style="white-space: pre-wrap;"> на всех узлах.</span>
- <span style="white-space: pre-wrap;">✅ </span>****Проверить и при необходимости заново настроить****<span style="white-space: pre-wrap;"> интеграцию с </span>[****SIEM-системой****](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/218660.htm).
- <span style="white-space: pre-wrap;">✅ </span>****Восстановить кастомные настройки****<span style="white-space: pre-wrap;"> в шаблонах конфигурационных файлов (если они использовались).</span>
- <span style="white-space: pre-wrap;">✅ Убедиться, что </span>****все узлы принимают и отправляют почту****<span style="white-space: pre-wrap;"> без ошибок.</span>

<p class="callout info"><span style="white-space: pre-wrap;">ℹ️ Информацию о событиях приложения можно найти в </span>****системных журналах****<span style="white-space: pre-wrap;">, доступных в режиме </span>[****Technical Support Mode****](https://antiapt-community.ru/books/ksmg/page/instrukciia-kak-polucit-dostup-po-ssh-k-ksmg).</p>

</details>---

#### ****📌 Полезные ссылки****

- [Что нового](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/207070.htm)
- [Экспорт параметров KSMG](https://support.kaspersky.com/help/KSMG/3.0VA/ru-RU/225130.htm)
- [Официальная документация KSMG 3.0](https://support.kaspersky.com/KSMG/3.0VA/ru-RU/)
- [Скачать обновление](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint?utm_content=downloads)
- [Youtube](https://www.youtube.com/@KasperskyTechRussia)
- [Rutube](https://rutube.ru/channel/43034214/)

---

#### ****✅ Обновление KSMG с 2.1.1 до 3.0 завершено!**** 

Ваша система теперь работает на актуальной версии с улучшенной стабильностью, безопасностью и новыми возможностями.