Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Как настроить Dell Security Management Server

Résumé: Узнайте, как настроить Dell Security Management Server после установки, следуя этим инструкциям.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Перед развертыванием клиентов конечных точек Dell Data Security (ранее Dell Data Protection) необходимо настроить сервер Dell Security Management Server (ранее Dell Data Protection | Enterprise Edition Server).


Затронутые продукты:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Затронутые версии:

  • Версия 8.0.0 и более поздние

Затронутые операционные системы:

  • Windows

Выберите версию Dell Security Management Server, чтобы получить инструкции по настройке. Для получения дополнительной информации о версиях см. статью Как определить версию Dell Data Security Server.

Примечание.
  • Для начала требуется установить сервер для этой статьи. Для получения дополнительной информации см. статью Установка Dell Security Management Server.
  • В этой статье рассматривается только базовое развертывание Dell Security Management Server. Для более сложных или пользовательских развертываний Dell Security Management Server требуются клиентские сервисы.
  • Клиентские сервисы можно приобрести у торгового представителя.

Версии Dell Security Management Server и Dell Data Protection | Enterprise Edition Server, начиная с 9.0.0, не требуют дополнительной конфигурации сервера.

Примечание. После завершения необходимо настроить консоль администратора. Для получения дополнительной информации см. статью Настройка консоли администрирования Dell Data Security Server.

Необходимо выполнить действия по настройке проверки подлинности Windows, подключению к базе данных SQL, а затем запустить службы. Выберите соответствующее действие, чтобы ознакомиться с дополнительными сведениями.

Проверка подлинности Windows

Примечание.
  • Этот процесс использует конфигурацию, полученную при выполнении действий, описанных в разделе Назначение роли базы данных статьи Как настроить SQL для Dell Security Management Server.
  • Если используется проверка подлинности SQL, этот раздел следует пропустить.
  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.
    Выполните
  2. В пользовательском интерфейсе «Выполнить» введите services.msc и нажмите OK. Откроется интерфейс служб.
    Пользовательский интерфейс «Выполнить»
  3. Дважды нажмите Dell Compatibility Server.
    Dell Compatibility Server
  4. Нажмите на вкладку Вход.
    Вход
  5. На вкладке Log On :
    1. Выберите Эта учетная запись.
    2. Введите или введите учетную запись службы Windows, которая настроена для dbo права.
    3. Введите пароль учетной записи службы Windows.
    4. Нажмите OK.
    Вкладка «Вход»
  6. Повторите шаги 4 и 5 для каждой из следующих служб.
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server

Подключение к базе данных SQL

  1. В Проводнике Windows перейдите в каталог C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ и дважды щелкните Credant.Configuration.exe.
    Credant Configuration
    Примечание. Для запуска средства настройки сервера необходимо выключить службы Dell Compatibility Server и Dell Core Server.
  2. Подтвердите любые запросы о конфликтах конфигураций, нажав OK.
    Запрос о конфликте конфигурации
  3. Выберите вкладку База данных.
    База данных
  4. На вкладке База данных :
    1. Заполните поле Имя сервера.
    2. При необходимости заполните поле Instance Name , начинающееся с \ после имени сервера.
    3. Подтвердите Порт сервера.
    4. Заполните поле База данных.
    5. Выберите метод аутентификации.
    6. Если выбрана Проверка подлинности SQL:
      1. Заполните поле Имя пользователя.
      2. Заполните поле Пароль для этого имени пользователя.
      3. Перейдите к шагу 5.
    7. Если выбрана проверка подлинности Windows , перейдите к шагу 5.
    Вкладка «База данных»
    Примечание.
    • Имя сервера может быть заполнено полным доменным именем (FQDN) или IP-адресом.
    • Если выбрана проверка подлинности Windows, для подключения к базе данных Dell Data Protection используется активная учетная запись Windows.
    • Заполняемые учетные данные должны быть назначены из следующих разделов Создание базы данных SQL в разделе Как настроить SQL для Dell Security Management Server.
    • Примеры, использованные в полях Имя сервера, Порт сервера, База данных, Аутентификация, Имя пользователя и Пароль могут отличаться в вашей среде.
  5. Нажмите меню Конфигурация и выберите Сохранить.
    Save
  6. Нажмите Yes.
    Запрос на сохранение
  7. Выберите меню Действия, а затем Проверить конфигурацию базы данных.
    Test Database Configuration
  8. Нажмите Next.
    Next
  9. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 10. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Меню проверки подлинности Windows
  10. Чтобы продолжить, в параметрах тестового подключения должно отображаться значение «Пройдено». Если это не так, вернитесь к шагу 4 или используйте другие учетные данные Windows (шаг 9). Нажмите Finish.
    Тестовая конфигурация
    Примечание. Ожидается, что тест «База данных инициализирован» даст результат «Требуется действие » в течение этого времени.
  11. Выберите меню Действия и нажмите Инициализировать базу данных.
    Инициализировать базу данных
  12. Нажмите Next.
    Инициализация базы данных предприятия
    Предупреждение! Инициализация базы данных является необратимым процессом удаления и форматирования базы данных. При инициализации базы данных удаляются все данные, включая ключевой материал, состояния пользователя и администраторов. Рекомендуется подтвердить, что база данных, указанная на шаге 6, является новой базой данных.
  13. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 14. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Меню проверки подлинности Windows
  14. После инициализации нажмите кнопку Готово.
    Инициализация базы данных

Запуск служб

Чтобы начать использовать сервер, необходимо запустить службы. См. статью Остановка и запуск служб в Dell Security Management Server для получения наилучшего порядка запуска служб.

Примечание. После завершения необходимо настроить консоль администратора. Для получения дополнительной информации см. статью Настройка консоли администрирования Dell Data Security Server.

Необходимо выполнить действия по настройке проверки подлинности Windows, подключению к базе данных SQL, настройке сертификата DM, а затем запустить службы. Выберите соответствующее действие, чтобы ознакомиться с дополнительными сведениями.

Проверка подлинности Windows

Примечание.
  • Этот процесс использует конфигурацию, полученную при выполнении действий, описанных в разделе Назначение роли базы данных статьи Как настроить SQL для Dell Security Management Server.
  • Если используется проверка подлинности SQL, этот раздел следует пропустить.
  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.
    Выполните
  2. В пользовательском интерфейсе «Выполнить» введите services.msc и нажмите OK. Откроется интерфейс служб.
    Пользовательский интерфейс «Выполнить»
  3. Дважды нажмите Dell Compatibility Server.
    Dell Compatibility Server
  4. Нажмите на вкладку Вход.
    Вход
  5. На вкладке Log On :
    1. Выберите Эта учетная запись.
    2. Введите или введите учетную запись службы Windows, которая настроена для dbo права.
    3. Введите пароль учетной записи службы Windows.
    4. Нажмите OK.
    Вкладка «Вход»
  6. Повторите шаги 4 и 5 для каждой из следующих служб.
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server

Подключение к базе данных SQL

  1. В Проводнике Windows перейдите в каталог C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ и дважды щелкните Credant.Configuration.exe.
    Credant Configuration
    Примечание. Для запуска средства настройки сервера необходимо выключить службы Dell Compatibility Server и Dell Core Server.
  2. Подтвердите любые запросы о конфликтах конфигураций, нажав OK.
    Запрос о конфликте конфигурации
  3. Выберите вкладку База данных.
    База данных
  4. На вкладке База данных :
    1. Заполните поле Имя сервера.
    2. При необходимости заполните поле Instance Name , начинающееся с \ после имени сервера.
    3. Подтвердите Порт сервера.
    4. Заполните поле База данных.
    5. Выберите метод аутентификации.
    6. Если выбрана Проверка подлинности SQL:
      1. Заполните поле Имя пользователя.
      2. Заполните поле Пароль для этого имени пользователя.
      3. Перейдите к шагу 5.
    7. Если выбрана проверка подлинности Windows , перейдите к шагу 5.
    Вкладка «База данных»
    Примечание.
    • Имя сервера может быть заполнено полным доменным именем (FQDN) или IP-адресом.
    • Если выбрана проверка подлинности Windows, для подключения к базе данных Dell Data Protection используется активная учетная запись Windows.
    • Заполняемые учетные данные должны быть назначены из следующих разделов Создание базы данных SQL в разделе Как настроить SQL для Dell Security Management Server.
    • Примеры, использованные в полях Имя сервера, Порт сервера, База данных, Аутентификация, Имя пользователя и Пароль могут отличаться в вашей среде.
  5. Нажмите меню Конфигурация и выберите Сохранить.
    Save
  6. Нажмите Yes.
    Запрос на сохранение
  7. Выберите меню Действия, а затем Проверить конфигурацию базы данных.
    Test Database Configuration
  8. Нажмите Next.
    Тест конфигурации
  9. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 10. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Меню проверки подлинности Windows
  10. Чтобы продолжить, в параметрах тестового подключения должно отображаться значение «Пройдено». Если это не так, вернитесь к шагу 4 или используйте другие учетные данные Windows (шаг 9). Нажмите Finish.
    Тестовая конфигурация
    Примечание. Ожидается, что тест «База данных инициализирован» даст результат «Требуется действие » в течение этого времени.
  11. Выберите меню Действия и нажмите Инициализировать базу данных.
    Инициализировать базу данных
  12. Нажмите Next.
    Инициализация базы данных предприятия
    Предупреждение! Инициализация базы данных является необратимым процессом удаления и форматирования базы данных. При инициализации базы данных удаляются все данные, включая ключевой материал, состояния пользователя и администраторов. Рекомендуется подтвердить, что база данных, указанная на шаге 6, является новой базой данных.
  13. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 14. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Меню проверки подлинности Windows
  14. После инициализации нажмите кнопку Готово.
    Инициализация базы данных

Настройка сертификата DM

  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.
    Выполните
  2. В пользовательском интерфейсе «Выполнить» введите mmc.exe, а затем нажмите кнопку ОК.
    Пользовательский интерфейс «Выполнить»
  3. Выберите меню Файл, затем нажмите Добавить или удалить оснастку.
    Добавить или удалить оснастку
  4. Выберите Сертификаты в списке доступных оснасток и нажмите Добавить.
    Сертификаты
  5. Выберите Учетная запись компьютера и нажмите Далее.
    Учетная запись компьютера
  6. Выбрав локальный компьютер , нажмите кнопку Готово.
    Локальный компьютер
  7. Нажмите OK.
    Добавление сертификатов
  8. Разверните раздел Сертификаты — локальный компьютер.
    Развертывание раздела «Сертификаты — локальный компьютер»
  9. Разверните Личные.
    Развертывание раздела «Личные»
  10. Откройте папку сертификатов, содержащуюся в папке Personal.
    Выбор пункта «Сертификаты»
  11. На центральной панели найдите сертификат, который будет использоваться в качестве сертификата DM, нажмите его правой кнопкой мыши, выберите Все задачи и нажмите Экспортировать.
    Экспортировать
    Примечание. Dell Technologies рекомендует использовать сторонний сертификат в производственных средах.
  12. Нажмите Next.
    Добро пожаловать в мастер экспорта сертификатов
  13. Выберите Да, экспортировать закрытый ключ и нажмите Далее.
    Экспорт закрытого ключа
  14. В мастере экспорта сертификатов:
    1. Выберите Файл обмена личной информацией - PKCS #12 (.PFX).
    2. Установите флажок Включить по возможности все сертификаты в путь сертификации.
    3. Установите флажок Экспортировать все расширенные свойства.
    4. Нажмите Next.
    Мастер экспорта сертификатов
  15. Заполните и подтвердите пароль, затем нажмите Далее.
    Password
  16. Нажмите кнопку Обзор.
    Переход к файлу
  17. Перейдите в папку для сохранения файла, введите имя файла для сохранения сертификата и нажмите Сохранить.
    Выбор местоположения файла
  18. Нажмите Next.
    Путь к сертификату заполнен
  19. Нажмите Finish.
    Завершение работы мастера экспорта сертификатов
  20. Нажмите OK.
    Экспорт выполнен успешно
  21. Выйдите из MMC.
    Выход из MMC
  22. При появлении запроса на сохранение настроек консоли нажмите Нет.
    Запрос настроек консоли
  23. В Проводнике Windows перейдите в каталог C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ и дважды щелкните Credant.Configuration.exe.
    Credant Configuration
    Примечание. Для запуска средства настройки сервера необходимо выключить службы Dell Compatibility Server и Dell Core Server. Для получения дополнительной информации см. статью Остановка и запуск служб в Dell Security Management Server.
  24. Выберите меню Действия и нажмите Импортировать сертификат DM.
    Импортировать сертификат DM
  25. Перейдите к пути, указанному для сертификата на шаге 16, выберите его и нажмите Открыть.
    Выбор сертификата
  26. Введите Certificate Password , выбранный на шаге 14, и нажмите OK.
    Password
  27. Если используется проверка подлинности Windows, при необходимости выберите Использовать другие учетные данные Windows, введя Имя пользователя, Пароль и Домен. Убедившись в том, что используемые учетные данные удовлетворяют требованиям, нажмите Далее.
    Учетная запись Windows
  28. Нажмите X, чтобы закрыть средство настройки сервера.
    Закрытие средства настройки сервера

Запуск служб

Чтобы начать использовать сервер, необходимо запустить службы. См. статью Остановка и запуск служб в Dell Security Management Server для получения наилучшего порядка запуска служб.

Примечание. После завершения необходимо настроить консоль администратора. Для получения дополнительной информации см. статью Настройка консоли администрирования Dell Data Security Server.

Необходимо выполнить действия по настройке проверки подлинности Windows, подключению к базе данных SQL, настройке сертификата DM, а затем запустить службы. Выберите соответствующее действие, чтобы ознакомиться с дополнительными сведениями.

Проверка подлинности Windows

Примечание.
  • Этот процесс использует конфигурацию, полученную при выполнении действий, описанных в разделе Назначение роли базы данных статьи Как настроить SQL для Dell Security Management Server.
  • Если используется проверка подлинности SQL, этот раздел следует пропустить.
  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.
    Выполните
  2. В пользовательском интерфейсе «Выполнить» введите services.msc и нажмите OK. Откроется интерфейс служб.
    Пользовательский интерфейс «Выполнить»
  3. Дважды нажмите Dell Compatibility Server.
    Dell Compatibility Server
  4. Нажмите на вкладку Вход.
    Вход
  5. На вкладке Log On :
    1. Выберите Эта учетная запись.
    2. Введите или введите учетную запись службы Windows, которая настроена для dbo права.
    3. Введите пароль учетной записи службы Windows.
    4. Нажмите OK.
    5. Выберите Эта учетная запись, введите учетную запись службы Windows и пароль, созданные на шаге 1, а затем нажмите OK.
    Вкладка «Вход»
  6. Повторите шаги 4 и 5 для каждой из следующих служб.
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server

Подключение к базе данных SQL

  1. В Проводнике Windows перейдите в каталог C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ и дважды щелкните Credant.Configuration.exe.
    Консоль Credant
    Примечание. Для запуска средства настройки сервера необходимо выключить службы Dell Compatibility Server и Dell Core Server.
  2. Подтвердите любые запросы о конфликтах конфигураций, нажав OK.
    Запрос о конфликте конфигурации
  3. Выберите вкладку База данных.
    База данных
  4. На вкладке База данных :
    1. Заполните поле Имя сервера.
    2. При необходимости заполните поле Instance Name , начинающееся с \ после имени сервера.
    3. Подтвердите Порт сервера.
    4. Заполните поле База данных.
    5. Выберите метод аутентификации.
    6. Если выбрана Проверка подлинности SQL:
      1. Заполните поле Имя пользователя.
      2. Заполните поле Пароль для этого имени пользователя.
      3. Перейдите к шагу 5.
    7. Если выбрана проверка подлинности Windows , перейдите к шагу 5.
    Вкладка «База данных»
    Примечание.
    • Имя сервера может быть заполнено полным доменным именем (FQDN) или IP-адресом.
    • Если выбрана проверка подлинности Windows, для подключения к базе данных Dell Data Protection используется активная учетная запись Windows.
    • Заполняемые учетные данные должны быть назначены из следующих разделов Создание базы данных SQL в разделе Как настроить SQL для Dell Security Management Server.
    • Примеры, использованные в полях Имя сервера, Порт сервера, База данных, Аутентификация, Имя пользователя и Пароль могут отличаться в вашей среде.
  5. Нажмите меню Конфигурация и выберите Сохранить.
    Save
  6. Нажмите Yes.
    Запрос на сохранение
  7. Выберите меню Действия, а затем Проверить конфигурацию базы данных.
    Test Database Configuration
  8. Нажмите Next.
    Тест конфигурации
  9. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 10. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Меню проверки подлинности Windows
  10. Чтобы продолжить, в параметрах тестового подключения должно отображаться значение «Пройдено». Если это не так, вернитесь к шагу 4 или используйте другие учетные данные Windows (шаг 9). Нажмите Finish.
    Тестовая конфигурация
    Примечание. Ожидается, что тест «База данных инициализирован» даст результат «Требуется действие » в течение этого времени.
  11. Выберите меню Действия и нажмите Инициализировать базу данных.
    Инициализировать базу данных
  12. Нажмите Next.
    Инициализация базы данных предприятия
    Предупреждение! Инициализация базы данных является необратимым процессом удаления и форматирования базы данных. При инициализации базы данных удаляются все данные, включая ключевой материал, состояния пользователя и администраторов. Рекомендуется подтвердить, что база данных, указанная на шаге 6, является новой базой данных.
  13. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 14. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Меню проверки подлинности Windows
  14. После инициализации нажмите кнопку Готово.
    Инициализация базы данных

Настройка сертификата DM

  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.
    Выполните
  2. В пользовательском интерфейсе «Выполнить» введите mmc.exe, а затем нажмите кнопку ОК.
    Пользовательский интерфейс «Выполнить»
  3. Выберите меню Файл, затем нажмите Добавить или удалить оснастку.
    Добавить или удалить оснастку
  4. Выберите Сертификаты в списке доступных оснасток и нажмите Добавить.
    Сертификаты
  5. Выберите Учетная запись компьютера и нажмите Далее.
    Учетная запись компьютера
  6. Выбрав локальный компьютер , нажмите кнопку Готово.
    Локальный компьютер
  7. Нажмите OK.
    Добавление сертификатов
  8. Разверните раздел Сертификаты — локальный компьютер.
    Развертывание раздела «Сертификаты — локальный компьютер»
  9. Разверните Личные.
    Развертывание раздела «Личные»
  10. Откройте папку сертификатов, содержащуюся в папке Personal.
    Выбор пункта «Сертификаты»
  11. На центральной панели найдите сертификат, который будет использоваться в качестве сертификата DM, нажмите его правой кнопкой мыши, выберите Все задачи и нажмите Экспортировать.
    Экспортировать
    Примечание. Dell Technologies рекомендует использовать сторонний сертификат в производственных средах.
  12. Нажмите Next.
    Добро пожаловать в мастер экспорта сертификатов
  13. Выберите Да, экспортировать закрытый ключ и нажмите Далее.
    Экспорт закрытого ключа
  14. В мастере экспорта сертификатов:
    1. Выберите Файл обмена личной информацией - PKCS #12 (.PFX).
    2. Установите флажок Включить по возможности все сертификаты в путь сертификации.
    3. Установите флажок Экспортировать все расширенные свойства.
    4. Нажмите Next.
    Мастер экспорта сертификатов
  15. Заполните и подтвердите пароль, затем нажмите Далее.
    Password
  16. Нажмите кнопку Обзор.
    Переход к файлу
  17. Перейдите в папку для сохранения файла, введите имя файла для сохранения сертификата и нажмите Сохранить.
    Выбор местоположения файла
  18. Нажмите Next.
    Путь к сертификату заполнен
  19. Нажмите Finish.
    Завершение работы мастера экспорта сертификатов
  20. Нажмите OK.
    Экспорт выполнен успешно
  21. Выйдите из MMC.
    Выйдите из
  22. При появлении запроса на сохранение настроек консоли нажмите Нет.
    Запрос настроек консоли
  23. В Проводнике Windows перейдите в каталог C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ и дважды щелкните Credant.Configuration.exe.
    Credant Configuration
    Примечание. Для запуска средства настройки сервера необходимо выключить службы Dell Compatibility Server и Dell Core Server. Для получения дополнительной информации см. статью Остановка и запуск служб в Dell Security Management Server.
  24. Выберите меню Действия и нажмите Импортировать сертификат DM.
    Импортировать сертификат DM
  25. Перейдите к пути, указанному для сертификата на шаге 16, выберите его и нажмите Открыть.
    Выбор сертификата
  26. Введите Certificate Password , выбранный на шаге 14, и нажмите OK.
    Password
  27. Если используется проверка подлинности Windows, при необходимости выберите Использовать другие учетные данные Windows, введя Имя пользователя, Пароль и Домен. Убедившись в том, что используемые учетные данные удовлетворяют требованиям, нажмите Далее.
    Учетная запись Windows
  28. Нажмите X, чтобы закрыть средство настройки сервера.
    Закрытие средства настройки сервера

Запуск служб

Чтобы начать использовать сервер, необходимо запустить службы. См. статью Остановка и запуск служб в Dell Security Management Server для получения наилучшего порядка запуска служб.

Примечание. После завершения необходимо настроить консоль администратора. Для получения дополнительной информации см. статью Настройка консоли администрирования Dell Data Security Server.

Необходимо выполнить действия по настройке проверки подлинности Windows, подключению к базе данных SQL, настройке сертификата DM, а затем запустить службы. Выберите соответствующее действие, чтобы ознакомиться с дополнительными сведениями.

Проверка подлинности Windows

Примечание.
  • Этот процесс использует конфигурацию, полученную при выполнении действий, описанных в разделе Назначение роли базы данных статьи Как настроить SQL для Dell Security Management Server.
  • Если используется проверка подлинности SQL, этот раздел следует пропустить.
  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.
    Выполните
  2. В пользовательском интерфейсе «Выполнить» введите services.msc и нажмите OK. Откроется интерфейс служб.
    Пользовательский интерфейс «Выполнить»
  3. Дважды нажмите Dell Compatibility Server.
    Dell Compatibility Server
  4. Нажмите на вкладку Вход.
    Вход
  5. На вкладке Log On :
    1. Выберите Эта учетная запись.
    2. Введите или введите учетную запись службы Windows, которая настроена для dbo права.
    3. Введите пароль учетной записи службы Windows.
    4. Нажмите OK.
    5. Выберите Эта учетная запись, введите учетную запись службы Windows и пароль, созданные на шаге 1, а затем нажмите OK.
    Вкладка «Вход»
  6. Повторите шаги 4 и 5 для каждой из следующих служб.
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server
  7. Перейдите на страницу C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\lib\mssql-microsoft.
    Каталог Compliance Reporter
    Примечание. Если путь установки по умолчанию был изменен, этот путь может отличаться.
  8. Open db.properties с помощью текстового редактора.
    Открытие db.properties с помощью текстового редактора
  9. У DatabaseName=${dbname}; type integratedSecurity=true;.
    Изменение db.properties
  10. Сохраните файл.
    Save
  11. Выйдите из файла.
    Выйдите из

Подключение к базе данных SQL

  1. В Проводнике Windows перейдите в каталог C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ и дважды щелкните Credant.Configuration.exe.
    Credant Configuration
    Примечание. Для запуска средства настройки сервера необходимо выключить службы Dell Compatibility Server и Dell Core Server.
  2. Подтвердите любые запросы о конфликтах конфигураций, нажав OK.
    Запрос о конфликте конфигурации
  3. Выберите вкладку База данных.
    База данных
  4. На вкладке База данных :
    1. Заполните поле Имя сервера.
    2. При необходимости заполните поле Instance Name , начинающееся с \ после имени сервера.
    3. Подтвердите Порт сервера.
    4. Заполните поле База данных.
    5. Выберите метод аутентификации.
    6. Если выбрана проверка подлинности Windows , перейдите к шагу 5. Если выбрана Проверка подлинности SQL:
      1. Заполните поле Имя пользователя.
      2. Заполните поле Пароль для этого имени пользователя.
      3. Перейдите к шагу 5.
    Проверка подлинности Windows
    Примечание.
    • Имя сервера может быть заполнено полным доменным именем (FQDN) или IP-адресом.
    • Если выбрана проверка подлинности Windows, для подключения к базе данных Dell Data Protection используется активная учетная запись Windows.
    • Заполняемые учетные данные должны быть назначены из следующих разделов Создание базы данных SQL в разделе Как настроить SQL для Dell Security Management Server.
    • Примеры, использованные в полях Имя сервера, Порт сервера, База данных, Аутентификация, Имя пользователя и Пароль могут отличаться в вашей среде.
  5. Нажмите меню Конфигурация и выберите Сохранить.
    Save
  6. Нажмите Yes.
    Запрос на сохранение
  7. Выберите меню Действия, а затем Проверить конфигурацию базы данных.
    Test Database Configuration
  8. Нажмите Next.
    Тест конфигурации
  9. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 10. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Меню проверки подлинности Windows
  10. Чтобы продолжить, в параметрах тестового подключения должно отображаться значение «Пройдено». Если это не так, вернитесь к шагу 4 или используйте другие учетные данные Windows (шаг 9). Нажмите Finish.
    Тестовая конфигурация
    Примечание. Ожидается, что тест «База данных инициализирован» даст результат «Требуется действие » в течение этого времени.
  11. Выберите меню Действия и нажмите Инициализировать базу данных.
    Инициализировать базу данных
  12. Нажмите Next.
    Инициализация базы данных предприятия
    Предупреждение! Инициализация базы данных является необратимым процессом удаления и форматирования базы данных. При инициализации базы данных удаляются все данные, включая ключевой материал, состояния пользователя и администраторов. Рекомендуется подтвердить, что база данных, указанная на шаге 6, является новой базой данных.
  13. При использовании проверки подлинности SQL нажмите кнопку Далее и перейдите к шагу 14. При использовании проверки подлинности Windows при необходимости:
    1. Установите флажок Использовать другие учетные данные Windows.
    2. Заполните поле Имя пользователя.
    3. Заполните поле Пароль.
    4. Заполните поле Домен.
    5. Нажмите Next.
    Проверка подлинности Windows
  14. После инициализации нажмите кнопку Готово.
    Инициализация базы данных

Настройка сертификата DM

  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.
    Выполните
  2. В пользовательском интерфейсе «Выполнить» введите mmc.exe, а затем нажмите кнопку ОК.
    Пользовательский интерфейс «Выполнить»
  3. Выберите меню Файл, затем нажмите Добавить или удалить оснастку.
    Добавить или удалить оснастку
  4. Щелкните Сертификаты в списке Доступные оснастки, а затем нажмите кнопку Добавить.
    Сертификаты
  5. Выберите Учетная запись компьютера и нажмите Далее.
    Учетная запись компьютера
  6. Выбрав локальный компьютер , нажмите кнопку Готово.
    Локальный компьютер
  7. Нажмите OK.
    Добавление сертификатов
  8. Разверните раздел Сертификаты — локальный компьютер.
    Развертывание раздела «Сертификаты — локальный компьютер»
  9. Разверните Личные.
    Развертывание раздела «Личные»
  10. Откройте папку сертификатов, содержащуюся в папке Personal.
    Выбор пункта «Сертификаты»
  11. На центральной панели найдите сертификат, который будет использоваться в качестве сертификата DM, нажмите его правой кнопкой мыши, выберите Все задачи и нажмите Экспортировать.
    Экспортировать
    Примечание. Dell Technologies рекомендует использовать сторонний сертификат в производственных средах.
  12. Нажмите Next.
    Добро пожаловать в мастер экспорта сертификатов
  13. Выберите Да, экспортировать закрытый ключ и нажмите Далее.
    Экспорт закрытого ключа
  14. В мастере экспорта сертификатов:
    1. Выберите Файл обмена личной информацией - PKCS #12 (.PFX).
    2. Установите флажок Включить по возможности все сертификаты в путь сертификации.
    3. Установите флажок Экспортировать все расширенные свойства.
    4. Нажмите Next.
    Мастер экспорта сертификатов
  15. Заполните и подтвердите пароль, затем нажмите Далее.
    Password
  16. Нажмите кнопку Обзор.
    Переход к файлу
  17. Перейдите в папку для сохранения файла, введите имя файла для сохранения сертификата и нажмите Сохранить.
    Выбор местоположения файла
  18. Нажмите Next.
    Путь к сертификату заполнен
  19. Нажмите Finish.
    Завершение работы мастера экспорта сертификатов
  20. Нажмите OK.
    Экспорт выполнен успешно
  21. Выйдите из MMC.
    Выйдите из
  22. При появлении запроса на сохранение настроек консоли нажмите Нет.
    Запрос настроек консоли
  23. В Проводнике Windows перейдите в каталог C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ и дважды щелкните Credant.Configuration.exe.
    Credant Configuration
    Примечание. Для запуска средства настройки сервера необходимо выключить службы Dell Compatibility Server и Dell Core Server. Для получения дополнительной информации см. статью Остановка и запуск служб в Dell Security Management Server.
  24. Выберите меню Действия и нажмите Импортировать сертификат DM.
    Импортировать сертификат DM
  25. Перейдите к пути, указанному для сертификата на шаге 16, выберите его и нажмите Открыть.
    Выбор сертификата
  26. Введите пароль сертификата, выбранный на шаге 14, затем нажмите кнопку OK.
    Password
  27. Нажмите X, чтобы закрыть средство настройки сервера.
    Закрытие средства настройки сервера

Запуск служб

Чтобы начать использовать сервер, необходимо запустить службы. См. статью Остановка и запуск служб в Dell Security Management Server для получения наилучшего порядка запуска служб.

Примечание. После завершения необходимо настроить консоль администратора. Для получения дополнительной информации см. статью Настройка консоли администрирования Dell Data Security Server.

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Informations supplémentaires

 

Vidéos

 

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000124919
Type d’article: How To
Dernière modification: 13 Nov 2024
Version:  14
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.