Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Як налаштувати сервер керування безпекою Dell

Résumé: Дізнайтеся, як налаштувати сервер керування безпекою Dell після інсталяції, дотримуючись цих інструкцій.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Сервер керування безпекою Dell (раніше Dell Data Protection | Enterprise Edition Server) має бути налаштована перед розгортанням кінцевих клієнтів Dell Data Security (раніше Dell Data Protection).


Продукти, на які вплинули:

  • Сервер керування безпекою Dell
  • Захист даних Dell | Сервер корпоративної версії

Версії, яких це стосується:

  • v8.0.0 і пізніші версії

Операційні системи, яких це стосується:

  • Вікна

Клацніть версію Dell Security Management Server, щоб переглянути кроки налаштування. Щоб отримати інформацію про керування версіями, зверніться до розділу Як визначити версію сервера безпеки даних Dell.

Примітка:
  • Ця стаття вимагає, щоб спочатку було встановлено сервер. Для отримання додаткової інформації зверніться до статті Як встановити Dell Security Management Server.
  • У цій статті описано лише базове розгортання Dell Security Management Server. Клієнтські служби потрібні для більш складного або користувацького розгортання Dell Security Management Server.
  • Послуги з обслуговування клієнтів можна придбати у вашого торгового представника.

Версії Dell Security Management Server і Dell Data Protection | Сервер Enterprise Edition, починаючи з версії 9.0.0, не вимагає додаткової конфігурації сервера.

Примітка: По завершенню роботи Консолі адміністрування повинна бути налаштована. Для отримання додаткової інформації зверніться до статті Як налаштувати консоль адміністрування сервера безпеки даних Dell.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, а потім запуску служб. Виберіть відповідний крок для отримання додаткової інформації.

Аутентифікація Windows

Примітка:
  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  2. В інтерфейсі «Виконати» введіть services.msc і натисніть кнопку OK. Це відкриває послуги.
    Інтерфейс запуску
  3. Двічі клацніть Dell Compatibility Server.
    Сервер сумісності з Dell
  4. Перейдіть на вкладку Вхід .
    Увійти
  5. У вкладці "Вхід ":
    1. Виберіть цей обліковий запис.
    2. Перегляньте або заповніть обліковий запис служби Windows, який настроєно для dbo Права.
    3. Введіть пароль службового облікового запису Windows.
    4. Натисніть кнопку «OK».
    Вкладка
  6. Повторіть кроки 4 і 5 з кожною з наступних послуг:
    • Доповідач про відповідність Dell
    • Сервер Dell Core
    • Сервер ключів Dell
    • Брокер повідомлень Dell
    • Сервер безпеки Dell

Підключення до бази даних SQL

  1. У Провіднику Windows перейдіть до розділу C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і двічі клацніть Credant.Configuration.exe.
    Конфігурація Credant
    Примітка: Служби Dell Compatibility Server і Dell Core Server мають бути вимкнені, щоб запустити інструмент конфігурації сервера.
  2. Прийміть будь-які запити про конфлікти конфігурації, натиснувши OK.
    Запит на конфлікт конфігурації
  3. Перейдіть на вкладку База даних .
    База даних
  4. На вкладці База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням можна заповнити ім'я екземпляра , що починається з \ після імені сервера.
    3. Підтвердьте порт сервера.
    4. заповнити базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо вибрано автентифікацію SQL:
      1. Введіть ім'я користувача.
      2. Введіть пароль імені користувача.
      3. Перейдіть до кроку 5.
    7. Якщо вибрано автентифікацію Windows, перейдіть до кроку 5.
    Вкладка «База даних»
    Примітка:
    • Ім'я сервера може бути заповнене або повним доменним ім'ям (FQDN), або IP-адресою.
    • Якщо вибрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наведених нижче пунктів Створення бази даних SQL у розділі Як налаштувати SQL для сервера керування безпекою Dell.
    • Приклади, що використовуються для таких параметрів, як «Ім'я сервера», «Порт сервера», «База даних», « Автентифікація», «Ім'я користувача» та «Пароль », можуть відрізнятися залежно від середовища.
  5. Виберіть меню Конфігурація та натисніть Зберегти.
    Рятувати
  6. Натисніть Так.
    Запит на збереження
  7. Виберіть меню Дії та натисніть Перевірити конфігурацію бази даних.
    Тестова конфігурація бази даних
  8. Натисніть Далі.
    Наступний
  9. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 10. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. У налаштуваннях тестового з'єднання має відображатися Пройдено , щоб продовжити. Якщо це не допомогло, поверніться до кроку 4 або скористайтеся іншими обліковими даними Windows (крок 9). Натисніть Готово.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized видасть результат Action Required протягом цього часу.
  11. Виберіть меню Дії та натисніть Ініціалізувати базу даних.
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Попередження: Ініціалізація бази даних є незворотнім процесом для стирання та форматування бази даних. Ініціалізація бази даних видаляє всі дані, включаючи ключовий матеріал, стани користувачів та адміністраторів. Рекомендується підтвердити, що база даних, на яку вказується на кроці 6, є новою базою даних.
  13. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 14. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Меню автентифікації Windows
  14. Після ініціалізації натисніть «Готово».
    Ініціалізація бази даних

Почніть послуги

Щоб почати користуватися сервером, необхідно запустити служби. Довідник Як зупинити та запустити служби в Dell Security Management Server для найкращого порядку запуску служб.

Примітка: По завершенню роботи Консолі адміністрування повинна бути налаштована. Для отримання додаткової інформації зверніться до статті Як налаштувати консоль адміністрування сервера безпеки даних Dell.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, налаштування сертифіката DM, а потім запуску служб. Виберіть відповідний крок для отримання додаткової інформації.

Аутентифікація Windows

Примітка:
  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  2. В інтерфейсі «Виконати» введіть services.msc і натисніть кнопку OK. Це відкриває послуги.
    Інтерфейс запуску
  3. Двічі клацніть Dell Compatibility Server.
    Сервер сумісності з Dell
  4. Перейдіть на вкладку Вхід .
    Увійти
  5. У вкладці "Вхід ":
    1. Виберіть цей обліковий запис.
    2. Перегляньте або заповніть обліковий запис служби Windows, який настроєно для dbo Права.
    3. Введіть пароль службового облікового запису Windows.
    4. Натисніть кнопку «OK».
    Вкладка «Вхід»
  6. Повторіть кроки 4 і 5 з кожною з наступних послуг:
    • Доповідач про відповідність Dell
    • Сервер Dell Core
    • Сервер ключів Dell
    • Брокер повідомлень Dell
    • Сервер безпеки Dell

Підключення до бази даних SQL

  1. У Провіднику Windows перейдіть до розділу C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і двічі клацніть Credant.Configuration.exe.
    Конфігурація Credant
    Примітка: Служби Dell Compatibility Server і Dell Core Server мають бути вимкнені, щоб запустити інструмент конфігурації сервера.
  2. Прийміть будь-які запити про конфлікти конфігурації, натиснувши OK.
    Запит на конфлікт конфігурації
  3. Перейдіть на вкладку База даних .
    База даних
  4. На вкладці База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням можна заповнити ім'я екземпляра , що починається з \ після імені сервера.
    3. Підтвердьте порт сервера.
    4. заповнити базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо вибрано автентифікацію SQL:
      1. Введіть ім'я користувача.
      2. Введіть пароль імені користувача.
      3. Перейдіть до кроку 5.
    7. Якщо вибрано автентифікацію Windows, перейдіть до кроку 5.
    Вкладка «База даних»
    Примітка:
    • Ім'я сервера може бути заповнене або повним доменним ім'ям (FQDN), або IP-адресою.
    • Якщо вибрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наведених нижче пунктів Створення бази даних SQL у розділі Як налаштувати SQL для сервера керування безпекою Dell.
    • Приклади, що використовуються для таких параметрів, як «Ім'я сервера», «Порт сервера», «База даних», « Автентифікація», «Ім'я користувача» та «Пароль », можуть відрізнятися залежно від середовища.
  5. Виберіть меню Конфігурація та натисніть Зберегти.
    Рятувати
  6. Натисніть Так.
    Запит на збереження
  7. Виберіть меню Дії та натисніть Перевірити конфігурацію бази даних.
    Тестова конфігурація бази даних
  8. Натисніть Далі.
    Тест конфігурації
  9. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 10. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. У налаштуваннях тестового з'єднання має відображатися Пройдено , щоб продовжити. Якщо це не допомогло, поверніться до кроку 4 або скористайтеся іншими обліковими даними Windows (крок 9). Натисніть Готово.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized видасть результат Action Required протягом цього часу.
  11. Виберіть меню Дії та натисніть Ініціалізувати базу даних.
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Попередження: Ініціалізація бази даних є незворотнім процесом для стирання та форматування бази даних. Ініціалізація бази даних видаляє всі дані, включаючи ключовий матеріал, стани користувачів та адміністраторів. Рекомендується підтвердити, що база даних, на яку вказується на кроці 6, є новою базою даних.
  13. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 14. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Меню автентифікації Windows
  14. Після ініціалізації натисніть «Готово».
    Ініціалізація бази даних

Налаштуйте сертифікат DM

  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть пункт Виконати.
    Бігти
  2. В інтерфейсі «Виконати» введіть mmc.exeі натисніть кнопку ОК.
    Інтерфейс запуску
  3. Відкрийте меню Файл і виберіть команду Додати/видалити оснастку.
    Додавання/видалення оснастки
  4. У списку доступних оснасток виберіть пункт Сертифікати , а потім натисніть кнопку Додати.
    Сертифікати
  5. Виберіть пункт Обліковий запис комп'ютера , а потім натисніть кнопку Далі.
    Обліковий запис на комп'ютері
  6. Вибравши пункт Локальний комп'ютер , натисніть кнопку Готово.
    Локальний комп'ютер
  7. Натисніть кнопку «OK».
    Додавання сертифікатів
  8. Розгорніть розділ Сертифікати (Локальний комп'ютер).
    Розширення сертифікатів (локальний комп'ютер)
  9. Розгорнути особисте.
    Розширення особистого
  10. Клацніть папку для сертифікатів, яка міститься в розділі «Особисті».
    Вибір сертифікатів
  11. У центральній області знайдіть сертифікат, який використовуватиметься як сертифікат DM, клацніть його правою кнопкою миші, виберіть пункт Усі завдання та натисніть кнопку Експорт.
    Експорт
    Примітка: Dell Technologies рекомендує використовувати сторонній сертифікат у виробничих середовищах.
  12. Натисніть Далі.
    Ласкаво просимо до майстра експорту сертифікатів
  13. Натисніть Так, експортуйте приватний ключ, а потім натисніть Далі.
    Експорт закритого ключа
  14. У майстрі експорту сертифікатів:
    1. Виберіть Обмін особистою інформацією - PKCS #12 (. PFX).
    2. Установіть прапорець Включити всі сертифікати в шлях сертифікації, якщо це можливо.
    3. Установіть прапорець Експортувати всі розширені властивості.
    4. Натисніть Далі.
    Майстер експорту сертифікатів
  15. Введіть і підтвердьте пароль, а потім натисніть кнопку Далі.
    Пароль
  16. Натисніть Огляд.
    Перегляд файлу
  17. Перейдіть до розташування, щоб зберегти файл, введіть ім'я файлу , щоб зберегти сертифікат як, а потім натисніть кнопку Зберегти.
    Вибір місця розташування файлу
  18. Натисніть Далі.
    Заповнений шлях до сертифіката
  19. Натисніть Готово.
    Заповнення роботи майстра експорту сертифікатів
  20. Натисніть кнопку «OK».
    Успішний експорт
  21. Вийти ГМК.
    Вихід з ГМК
  22. Якщо з'явиться запит на збереження налаштувань консолі, натисніть Ні.
    Підказка щодо налаштувань консолі
  23. У Провіднику Windows перейдіть до розділу C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і двічі клацніть Credant.Configuration.exe.
    Конфігурація Credant
    Примітка: Служби Dell Compatibility Server і Dell Core Server мають бути вимкнені, щоб запустити інструмент конфігурації сервера. Для отримання додаткової інформації зверніться до розділу «Як зупинити та запустити служби на сервері керування безпекою Dell».
  24. Виберіть меню Дії та натисніть Імпортувати сертифікат DM.
    Імпорт сертифіката DM
  25. Перейдіть до шляху, вибраного на кроці 16 для сертифіката, виберіть його та натисніть кнопку Відкрити.
    Вибір сертифіката
  26. Введіть пароль сертифіката , вибраний на кроці 14, і натисніть кнопку OK.
    Пароль
  27. Якщо використовується автентифікація Windows, за потреби виберіть Використовувати різні облікові дані Windows, заповнивши ім'я користувача, пароль і домен. Після того, як ви переконаєтеся в облікових даних, які потрібно використовувати, натисніть «Далі».
    Обліковий запис Windows
  28. Натисніть X, щоб закрити інструмент конфігурації сервера.
    Закриття інструмента налаштування сервера

Почніть послуги

Щоб почати користуватися сервером, необхідно запустити служби. Довідник Як зупинити та запустити служби в Dell Security Management Server для найкращого порядку запуску служб.

Примітка: По завершенню роботи Консолі адміністрування повинна бути налаштована. Для отримання додаткової інформації зверніться до статті Як налаштувати консоль адміністрування сервера безпеки даних Dell.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, налаштування сертифіката DM, а потім запуску служб. Виберіть відповідний крок для отримання додаткової інформації.

Аутентифікація Windows

Примітка:
  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  2. В інтерфейсі «Виконати» введіть services.msc і натисніть кнопку OK. Це відкриває послуги.
    Інтерфейс запуску
  3. Двічі клацніть Dell Compatibility Server.
    Сервер сумісності з Dell
  4. Перейдіть на вкладку Вхід .
    Увійти
  5. У вкладці "Вхід ":
    1. Виберіть цей обліковий запис.
    2. Перегляньте або заповніть обліковий запис служби Windows, який настроєно для dbo Права.
    3. Введіть пароль службового облікового запису Windows.
    4. Натисніть кнопку «OK».
    5. Виберіть пункт Цей обліковий запис, заповніть обліковий запис служби Windows і пароль , створені на кроці 1, а потім натисніть кнопку ОК.
    Вкладка «Вхід»
  6. Повторіть кроки 4 і 5 з кожною з наступних послуг:
    • Доповідач про відповідність Dell
    • Сервер Dell Core
    • Сервер ключів Dell
    • Брокер повідомлень Dell
    • Сервер безпеки Dell

Підключення до бази даних SQL

  1. У Провіднику Windows перейдіть до розділу C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і двічі клацніть Credant.Configuration.exe.
    Консоль Credant
    Примітка: Служби Dell Compatibility Server і Dell Core Server мають бути вимкнені, щоб запустити інструмент конфігурації сервера.
  2. Прийміть будь-які запити про конфлікти конфігурації, натиснувши OK.
    Запит на конфлікт конфігурації
  3. Перейдіть на вкладку База даних .
    База даних
  4. На вкладці База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням можна заповнити ім'я екземпляра , що починається з \ після імені сервера.
    3. Підтвердьте порт сервера.
    4. заповнити базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо вибрано автентифікацію SQL:
      1. Введіть ім'я користувача.
      2. Введіть пароль імені користувача.
      3. Перейдіть до кроку 5.
    7. Якщо вибрано автентифікацію Windows, перейдіть до кроку 5.
    Вкладка «База даних»
    Примітка:
    • Ім'я сервера може бути заповнене або повним доменним ім'ям (FQDN), або IP-адресою.
    • Якщо вибрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наведених нижче пунктів Створення бази даних SQL у розділі Як налаштувати SQL для сервера керування безпекою Dell.
    • Приклади, що використовуються для таких параметрів, як «Ім'я сервера», «Порт сервера», «База даних», « Автентифікація», «Ім'я користувача» та «Пароль », можуть відрізнятися залежно від середовища.
  5. Виберіть меню Конфігурація та натисніть Зберегти.
    Рятувати
  6. Натисніть Так.
    Запит на збереження
  7. Виберіть меню Дії та натисніть Перевірити конфігурацію бази даних.
    Тестова конфігурація бази даних
  8. Натисніть Далі.
    Тест конфігурації
  9. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 10. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. У налаштуваннях тестового з'єднання має відображатися Пройдено , щоб продовжити. Якщо це не допомогло, поверніться до кроку 4 або скористайтеся іншими обліковими даними Windows (крок 9). Натисніть Готово.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized видасть результат Action Required протягом цього часу.
  11. Виберіть меню Дії та натисніть Ініціалізувати базу даних.
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Попередження: Ініціалізація бази даних є незворотнім процесом для стирання та форматування бази даних. Ініціалізація бази даних видаляє всі дані, включаючи ключовий матеріал, стани користувачів та адміністраторів. Рекомендується підтвердити, що база даних, на яку вказується на кроці 6, є новою базою даних.
  13. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 14. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Меню автентифікації Windows
  14. Після ініціалізації натисніть «Готово».
    Ініціалізація бази даних

Налаштуйте сертифікат DM

  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  2. В інтерфейсі «Виконати» введіть mmc.exeі натисніть кнопку ОК.
    Інтерфейс запуску
  3. Відкрийте меню Файл і виберіть команду Додати/видалити оснастку.
    Додавання/видалення оснастки
  4. У списку доступних оснасток виберіть пункт Сертифікати , а потім натисніть кнопку Додати.
    Сертифікати
  5. Виберіть пункт Обліковий запис комп'ютера , а потім натисніть кнопку Далі.
    Обліковий запис на комп'ютері
  6. Вибравши пункт Локальний комп'ютер , натисніть кнопку Готово.
    Локальний комп'ютер
  7. Натисніть кнопку «OK».
    Додавання сертифікатів
  8. Розгорніть розділ Сертифікати (Локальний комп'ютер).
    Розширення сертифікатів (локальний комп'ютер)
  9. Розгорнути особисте.
    Розширення особистого
  10. Клацніть папку для сертифікатів, яка міститься в розділі «Особисті».
    Вибір сертифікатів
  11. У центральній області знайдіть сертифікат, який використовуватиметься як сертифікат DM, клацніть його правою кнопкою миші, виберіть пункт Усі завдання та натисніть кнопку Експорт.
    Експорт
    Примітка: Dell Technologies рекомендує використовувати сторонній сертифікат у виробничих середовищах.
  12. Натисніть Далі.
    Ласкаво просимо до майстра експорту сертифікатів
  13. Натисніть Так, експортуйте приватний ключ, а потім натисніть Далі.
    Експорт закритого ключа
  14. У майстрі експорту сертифікатів:
    1. Виберіть Обмін особистою інформацією - PKCS #12 (. PFX).
    2. Установіть прапорець Включити всі сертифікати в шлях сертифікації, якщо це можливо.
    3. Установіть прапорець Експортувати всі розширені властивості.
    4. Натисніть Далі.
    Майстер експорту сертифікатів
  15. Введіть і підтвердьте пароль, а потім натисніть кнопку Далі.
    Пароль
  16. Натисніть Огляд.
    Перегляд файлу
  17. Перейдіть до розташування, щоб зберегти файл, введіть ім'я файлу , щоб зберегти сертифікат як, а потім натисніть кнопку Зберегти.
    Вибір місця розташування файлу
  18. Натисніть Далі.
    Заповнений шлях до сертифіката
  19. Натисніть Готово.
    Заповнення роботи майстра експорту сертифікатів
  20. Натисніть кнопку «OK».
    Успішний експорт
  21. Вийти ГМК.
    Вийти
  22. Якщо з'явиться запит на збереження налаштувань консолі, натисніть Ні.
    Підказка щодо налаштувань консолі
  23. У Провіднику Windows перейдіть до розділу C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і двічі клацніть Credant.Configuration.exe.
    Конфігурація Credant
    Примітка: Служби Dell Compatibility Server і Dell Core Server мають бути вимкнені, щоб запустити інструмент конфігурації сервера. Для отримання додаткової інформації зверніться до розділу «Як зупинити та запустити служби на сервері керування безпекою Dell».
  24. Виберіть меню Дії та натисніть Імпортувати сертифікат DM.
    Імпорт сертифіката DM
  25. Перейдіть до шляху, вибраного на кроці 16 для сертифіката, виберіть його та натисніть кнопку Відкрити.
    Вибір сертифіката
  26. Введіть пароль сертифіката , вибраний на кроці 14, і натисніть кнопку OK.
    Пароль
  27. Якщо використовується автентифікація Windows, за потреби виберіть Використовувати різні облікові дані Windows, заповнивши ім'я користувача, пароль і домен. Після того, як ви переконаєтеся в облікових даних, які потрібно використовувати, натисніть «Далі».
    Обліковий запис Windows
  28. Натисніть X, щоб закрити інструмент конфігурації сервера.
    Закриття інструмента налаштування сервера

Почніть послуги

Щоб почати користуватися сервером, необхідно запустити служби. Довідник Як зупинити та запустити служби в Dell Security Management Server для найкращого порядку запуску служб.

Примітка: По завершенню роботи Консолі адміністрування повинна бути налаштована. Для отримання додаткової інформації зверніться до статті Як налаштувати консоль адміністрування сервера безпеки даних Dell.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, налаштування сертифіката DM, а потім запуску служб. Виберіть відповідний крок для отримання додаткової інформації.

Аутентифікація Windows

Примітка:
  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  2. В інтерфейсі «Виконати» введіть services.msc і натисніть кнопку OK. Це відкриває послуги.
    Інтерфейс запуску
  3. Двічі клацніть Dell Compatibility Server.
    Сервер сумісності з Dell
  4. Перейдіть на вкладку Вхід .
    Увійти
  5. У вкладці "Вхід ":
    1. Виберіть цей обліковий запис.
    2. Перегляньте або заповніть обліковий запис служби Windows, який настроєно для dbo Права.
    3. Введіть пароль службового облікового запису Windows.
    4. Натисніть кнопку «OK».
    5. Виберіть пункт Цей обліковий запис, заповніть обліковий запис служби Windows і пароль , створені на кроці 1, а потім натисніть кнопку ОК.
    Вкладка «Вхід»
  6. Повторіть кроки 4 і 5 з кожною з наступних послуг:
    • Доповідач про відповідність Dell
    • Сервер Dell Core
    • Сервер ключів Dell
    • Брокер повідомлень Dell
    • Сервер безпеки Dell
  7. Іти до C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\lib\mssql-microsoft.
    Каталог звітувальників про відповідність
    Примітка: Якщо шлях встановлення було змінено порівняно зі шляхом за замовчуванням, цей шлях може відрізнятися.
  8. Відкривати db.properties за допомогою текстового редактора.
    Відкриття db.properties за допомогою текстового редактора
  9. При DatabaseName=${dbname}; тип integratedSecurity=true;.
    Модифікація в db.properties
  10. Збережіть файл.
    Рятувати
  11. Вийдіть із файлу.
    Вийти

Підключення до бази даних SQL

  1. У Провіднику Windows перейдіть до розділу C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і двічі клацніть Credant.Configuration.exe.
    Конфігурація Credant
    Примітка: Служби Dell Compatibility Server і Dell Core Server мають бути вимкнені, щоб запустити інструмент конфігурації сервера.
  2. Прийміть будь-які запити про конфлікти конфігурації, натиснувши OK.
    Запит на конфлікт конфігурації
  3. Перейдіть на вкладку База даних .
    База даних
  4. На вкладці База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням можна заповнити ім'я екземпляра , що починається з \ після імені сервера.
    3. Підтвердьте порт сервера.
    4. заповнити базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо вибрано автентифікацію Windows, перейдіть до кроку 5. Якщо вибрано автентифікацію SQL:
      1. Введіть ім'я користувача.
      2. Введіть пароль імені користувача.
      3. Перейдіть до кроку 5.
    Аутентифікація Windows
    Примітка:
    • Ім'я сервера може бути заповнене або повним доменним ім'ям (FQDN), або IP-адресою.
    • Якщо вибрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наведених нижче пунктів Створення бази даних SQL у розділі Як налаштувати SQL для сервера керування безпекою Dell.
    • Приклади, що використовуються для таких параметрів, як «Ім'я сервера», «Порт сервера», «База даних», « Автентифікація», «Ім'я користувача» та «Пароль », можуть відрізнятися залежно від середовища.
  5. Виберіть меню Конфігурація та натисніть Зберегти.
    Рятувати
  6. Натисніть Так.
    Запит на збереження
  7. Виберіть меню Дії та натисніть Перевірити конфігурацію бази даних.
    Тестова конфігурація бази даних
  8. Натисніть Далі.
    Тест конфігурації
  9. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 10. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. У налаштуваннях тестового з'єднання має відображатися Пройдено , щоб продовжити. Якщо це не допомогло, поверніться до кроку 4 або скористайтеся іншими обліковими даними Windows (крок 9). Натисніть Готово.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized видасть результат Action Required протягом цього часу.
  11. Виберіть меню Дії та натисніть Ініціалізувати базу даних.
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Попередження: Ініціалізація бази даних є незворотнім процесом для стирання та форматування бази даних. Ініціалізація бази даних видаляє всі дані, включаючи ключовий матеріал, стани користувачів та адміністраторів. Рекомендується підтвердити, що база даних, на яку вказується на кроці 6, є новою базою даних.
  13. Якщо використовується автентифікація SQL, натисніть Далі , а потім перейдіть до кроку 14. Якщо використовується автентифікація Windows, за бажанням:
    1. Установіть прапорець Використовувати різні облікові дані облікового запису Windows.
    2. Заповніть ім'я користувача.
    3. Введіть пароль.
    4. Заповнити домен.
    5. Натисніть Далі.
    Аутентифікація Windows
  14. Після ініціалізації натисніть «Готово».
    Ініціалізація бази даних

Налаштуйте сертифікат DM

  1. Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».
    Бігти
  2. В інтерфейсі «Виконати» введіть mmc.exeі натисніть кнопку ОК.
    Інтерфейс запуску
  3. Відкрийте меню Файл і виберіть команду Додати/видалити оснастку.
    Додавання/видалення оснастки
  4. У списку доступних оснасток виберіть пункт Сертифікати, а потім натисніть кнопку Додати.
    Сертифікати
  5. Виберіть пункт Обліковий запис комп'ютера , а потім натисніть кнопку Далі.
    Обліковий запис на комп'ютері
  6. Вибравши пункт Локальний комп'ютер , натисніть кнопку Готово.
    Локальний комп'ютер
  7. Натисніть кнопку «OK».
    Додавання сертифікатів
  8. Розгорніть розділ Сертифікати (Локальний комп'ютер).
    Розширення сертифікатів (локальний комп'ютер)
  9. Розгорнути особисте.
    Розширення особистого
  10. Клацніть папку для сертифікатів, яка міститься в розділі «Особисті».
    Вибір сертифікатів
  11. У центральній області знайдіть сертифікат, який використовуватиметься як сертифікат DM, клацніть його правою кнопкою миші, виберіть пункт Усі завдання та натисніть кнопку Експорт.
    Експорт
    Примітка: Dell Technologies рекомендує використовувати сторонній сертифікат у виробничих середовищах.
  12. Натисніть Далі.
    Ласкаво просимо до майстра експорту сертифікатів
  13. Натисніть Так, експортуйте приватний ключ, а потім натисніть Далі.
    Експорт закритого ключа
  14. У майстрі експорту сертифікатів:
    1. Виберіть Обмін особистою інформацією - PKCS #12 (. PFX).
    2. Установіть прапорець Включити всі сертифікати в шлях сертифікації, якщо це можливо.
    3. Установіть прапорець Експортувати всі розширені властивості.
    4. Натисніть Далі.
    Майстер експорту сертифікатів
  15. Введіть і підтвердьте пароль, а потім натисніть кнопку Далі.
    Пароль
  16. Натисніть Огляд.
    Перегляд файлу
  17. Перейдіть до розташування, щоб зберегти файл, введіть ім'я файлу , щоб зберегти сертифікат як, а потім натисніть кнопку Зберегти.
    Вибір місця розташування файлу
  18. Натисніть Далі.
    Заповнений шлях до сертифіката
  19. Натисніть Готово.
    Заповнення роботи майстра експорту сертифікатів
  20. Натисніть кнопку «OK».
    Успішний експорт
  21. Вийти ГМК.
    Вийти
  22. Якщо з'явиться запит на збереження налаштувань консолі, натисніть Ні.
    Підказка щодо налаштувань консолі
  23. У Провіднику Windows перейдіть до розділу C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і двічі клацніть Credant.Configuration.exe.
    Конфігурація Credant
    Примітка: Служби Dell Compatibility Server і Dell Core Server мають бути вимкнені, щоб запустити інструмент конфігурації сервера. Для отримання додаткової інформації зверніться до розділу «Як зупинити та запустити служби на сервері керування безпекою Dell».
  24. Виберіть меню Дії та натисніть Імпортувати сертифікат DM.
    Імпорт сертифіката DM
  25. Перейдіть до шляху, вибраного на кроці 16 для сертифіката, виберіть його та натисніть кнопку Відкрити.
    Вибір сертифіката
  26. Введіть пароль сертифіката , вибраний на кроці 14, і натисніть кнопку ОК.
    Пароль
  27. Натисніть X, щоб закрити інструмент конфігурації сервера.
    Закриття інструмента налаштування сервера

Почніть послуги

Щоб почати користуватися сервером, необхідно запустити служби. Довідник Як зупинити та запустити служби в Dell Security Management Server для найкращого порядку запуску служб.

Примітка: По завершенню роботи Консолі адміністрування повинна бути налаштована. Для отримання додаткової інформації зверніться до статті Як налаштувати консоль адміністрування сервера безпеки даних Dell.

Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000124919
Type d’article: How To
Dernière modification: 13 Nov 2024
Version:  14
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.