Questo articolo illustra il processo di installazione di base di Dell Security Management Server (in precedenza Dell Data Protection | Enterprise Edition Server).
Prodotti interessati:
- Dell Security Management Server
Versioni interessate:
- v9.8.0 e versioni successive
Cliccare sulla versione di Dell Security Management Server per la procedura di installazione appropriata. Per informazioni su come installare le versioni precedenti di Dell Data Protection Enterprise Edition Server, consultare Come installare Dell Data Protection Enterprise Edition Server (in inglese). Per informazioni sul controllo delle versioni, consultare Come identificare la versione del server Dell Data Security.
Avvertenza:
- Prima dell'installazione, verificare che l'ambiente soddisfi i requisiti di sistema di Dell Security Management Server.
- Per installare Dell Security Management Server, i database SQL configurati per l'utilizzo dell'autenticazione Windows devono utilizzare lo stesso account Windows.
- Antivirus e antimalware devono essere disabilitati durante l'installazione o l'aggiornamento di Dell Security Management Server per evitare impatti sui programmi di installazione del runtime Microsoft C++, sulle attività Java (creazione e manipolazione di certificati) e sulle modifiche PostgreSQL. Tutti questi elementi sono attivati da eseguibili o script.
- Come soluzione alternativa, escludere:
- [PERCORSO DI INSTALLAZIONE]
:\Dell\Enterprise Edition
C:\Windows\Installer
- Il percorso file da cui viene eseguito il programma di installazione.
Nota:
- Questo articolo riguarda solo una nuova implementazione back-end di Dell Security Management Server.
- Per le implementazioni più complesse o personalizzate di Dell Security Management Server, è necessario rivolgersi al team Client Services. È possibile acquistare servizi Client Services tramite il proprio responsabile vendite.
- Cliccare con il pulsante destro del mouse ed estrarre il software del server.
- Dalla cartella radice estratta, copiare
EnterpriseServerInstallKey.ini
su C:\Windows
.
Nota: facoltativamente, il codice Product Key può essere popolato manualmente nel passaggio 8.
- Accedere al
\x64
quindi cliccare due volte su setup.exe.

- Selezionare la lingua e cliccare su OK.

- Se vengono rilevati eventuali requisiti mancanti, cliccare su Installa. Altrimenti, andare al passaggio 6.
- Cliccare su Next.

- Esaminare il contratto di licenza con l'utente finale (EULA). Alla fine del menu dell'EULA, selezionare I accept the terms in the license agreement, quindi cliccare su Next.

- Cliccare su Next.
Nota: il codice prodotto è compilato automaticamente (passaggio 2).
- Verificare che sia selezionata l'opzione Back end Install (Full Dell Security Management Server Installation), quindi cliccare su Next.

- Facoltativamente, modificare la directory di installazione, quindi cliccare su Next.

- Se il prompt UAC Enabled non viene visualizzato, procedere al passaggio 12. Se viene visualizzato il prompt UAC Enabled:
- Cliccare su Yes per disabilitare il Controllo dell'account utente.
- Riavviare il server.
- Procedere al passaggio 3.
Nota: se si clicca su No, il programma di installazione si interrompe per consentire la disabilitazione manuale del Controllo dell'account utente in Windows.
- Facoltativamente, modificare l'impostazione predefinita del percorso di backup del file di configurazione server, quindi cliccare su Next.

- Selezionare una delle seguenti opzioni:
- Import an existing certificate e andare al passaggio 14.
- Create a self-signed certificate and import it to key store e andare al passaggio 15.
Nota: questo certificato viene utilizzato per la comunicazione protetta dei dati dal software dell'endpoint al server.
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 16.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 16.
Nota: Gli esempi utilizzati nello screenshot sono diversi nell'ambiente in uso.
- Quindi selezionare:
- Import an existing certificate e andare al passaggio 17.
- Create a self-signed certificate and import it to key store e andare al passaggio 18.
Nota: questo certificato viene utilizzato per SSOS (Dell Encryption Enterprise for Server, in precedenza Dell Data Protection | Server Encryption).
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 19.
Nota: Il percorso e il nome del certificato differiscono nell'ambiente dell'utente.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 19.
Nota: i campi popolati nell'esempio precedente potrebbero differire nell'ambiente dell'utente.
- Nel menu Back End Server Install Setup:
- Facoltativamente, cliccare su Edit Hostnames e andare al passaggio 20.
- Facoltativamente, cliccare su Edit Ports e andare al passaggio 21.
- Facoltativamente, selezionare Works with Front End e popolare i campi Host e Port di Front End Security Server.
- Cliccare su Next e andare al passaggio 22.

- Se è stata selezionata l'opzione Edit Hostnames (passaggio 19), facoltativamente, modificare i nomi host, quindi cliccare su OK per tornare al passaggio 19.
Nota:
- Il nome host utilizzato deve corrispondere al nome del server a cui si fa riferimento nel certificato (passaggio 13).
- I nomi host negli esempi di schermate variano in funzione dell'ambiente.
- Se è stata selezionata l'opzione Edit Ports (passaggio 19), facoltativamente, modificare le porte, cliccare su OK e tornare al passaggio 19.
Nota:
- Si consiglia vivamente di modificare le porte solo quando si verifica un conflitto nell'ambiente.
- A causa della complessità del software, le porte possono essere modificate solo durante il processo di installazione.
- Nel menu Database Server and Install-time Credentials :
- Specificare un database server e, facoltativamente, un nome istanza.
- Facoltativamente, specificare una porta.
- Selezionare un'azione in Database catalog action.
- Selezionare un'azione in SQL login action.
- Selezionare Windows authentication o SQL server authentication.
- Se si seleziona SQL server authentication, popolare i campi Login ID e Password.
- Cliccare su Next.
- Nel menu Database and Service Runtime Information :
- Specificare il nome del catalogo del database.
- Selezionare Windows authentication o SQL server authentication.
- Compilare i campi User Name e Password.
- Cliccare su Next.
- Cliccare su Install.

- Cliccare su Finish.
- Cliccare con il pulsante destro del mouse ed estrarre il software del server.
- Dalla cartella radice estratta, copiare
EnterpriseServerInstallKey.ini
su C:\Windows
.
Nota: facoltativamente, il codice Product Key può essere popolato manualmente nel passaggio 8.
- Accedere al
\x64
quindi cliccare due volte su setup.exe.

- Selezionare la lingua e cliccare su OK.

- Se vengono rilevati eventuali requisiti mancanti, cliccare su Installa. Altrimenti, andare al passaggio 6.
- Cliccare su Next.

- Esaminare il contratto di licenza con l'utente finale (EULA). Alla fine del menu dell'EULA, selezionare I accept the terms in the license agreement, quindi cliccare su Next.

- Cliccare su Next.
Nota: il codice prodotto è compilato automaticamente (passaggio 2).
- Verificare che sia selezionata l'opzione Back end Install (Full Dell Security Management Server Installation), quindi cliccare su Next.

- Facoltativamente, modificare la directory di installazione, quindi cliccare su Next.

- Se non viene visualizzato il prompt UAC Enabled, andare al passaggio 12.Se viene visualizzato il prompt UAC Enabled:
- Cliccare su Yes per disabilitare il Controllo dell'account utente.
- Riavviare il server.
- Procedere al passaggio 3.
Nota: se si clicca su No, il programma di installazione si interrompe per consentire la disabilitazione manuale del Controllo dell'account utente in Windows.
- Facoltativamente, modificare l'impostazione predefinita del percorso di backup del file di configurazione server, quindi cliccare su Next.

- Selezionare una delle seguenti opzioni:
- Import an existing certificate e andare al passaggio 14.
- Create a self-signed certificate and import it to key store e andare al passaggio 15.
Nota: questo certificato viene utilizzato per la comunicazione protetta dei dati dal software dell'endpoint al server.
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 16.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 16.
Nota: Gli esempi utilizzati nello screenshot sono diversi nell'ambiente in uso.
- Quindi selezionare:
- Import an existing certificate e andare al passaggio 17.
- Create a self-signed certificate and import it to key store e andare al passaggio 18.
Nota: questo certificato viene utilizzato per SSOS (Dell Encryption Enterprise for Server, in precedenza Dell Data Protection | Server Encryption).
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 19.
Nota: Il percorso e il nome del certificato differiscono nell'ambiente dell'utente.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 19.
Nota: i campi popolati nell'esempio precedente potrebbero differire nell'ambiente dell'utente.
- Nel menu Back End Server Install Setup :
- Facoltativamente, cliccare su Edit Hostnames e andare al passaggio 20.
- Facoltativamente, cliccare su Edit Ports e andare al passaggio 21.
- Facoltativamente, selezionare Works with Front End e popolare i campi Host e Port di Front End Security Server.
- Cliccare su Next e andare al passaggio 22.

- Se è stata selezionata l'opzione Edit Hostnames (passaggio 19), facoltativamente, modificare i nomi host, quindi cliccare su OK per tornare al passaggio 19.
Nota:
- Il nome host utilizzato deve corrispondere al nome del server a cui si fa riferimento nel certificato (passaggio 13).
- I nomi host negli esempi di schermate variano in funzione dell'ambiente.
- Se è stata selezionata l'opzione Edit Ports (passaggio 19), facoltativamente, modificare le porte, cliccare su OK e tornare al passaggio 19.
Nota:
- Si consiglia vivamente di modificare le porte solo quando si verifica un conflitto nell'ambiente.
- A causa della complessità del software, le porte possono essere modificate solo durante il processo di installazione.
- Nel menu Database Server and Install-time Credentials :
- Specificare un database server e, facoltativamente, un nome istanza.
- Facoltativamente, specificare una porta.
- Selezionare un'azione in Database catalog action.
- Selezionare un'azione in SQL login action.
- Selezionare Windows authentication o SQL server authentication.
- Se si seleziona SQL server authentication, popolare i campi Login ID e Password.
- Cliccare su Next.
Nota:
- Se non si specifica una porta, viene utilizzata la porta SQL Server predefinita 1433.
- Per Install-time credentials, è necessario che l'account scelto disponga del ruolo sysadmin assegnato in SQL Server. Per ulteriori informazioni, consultare Come configurare SQL per Dell Security Management Server.
- Il database server sarà diverso nell'ambiente in uso.
- Nel menu Database and Service Runtime Information :
- Specificare il nome del catalogo del database.
- Selezionare Windows authentication o SQL server authentication.
- Compilare i campi User Name e Password.
- Cliccare su Next.
- Cliccare su Install.

- Cliccare su Finish.
- Cliccare con il pulsante destro del mouse ed estrarre il software del server.
- Dalla cartella radice estratta, copiare
EnterpriseServerInstallKey.ini
su C:\Windows
.
Nota: facoltativamente, il codice Product Key può essere popolato manualmente nel passaggio 8.
- Accedere al
\x64
quindi cliccare due volte su setup.exe.

- Selezionare la lingua e cliccare su OK.

- Se vengono rilevati eventuali requisiti mancanti, cliccare su Installa. Altrimenti, andare al passaggio 6.
- Cliccare su Next.

- Esaminare il contratto di licenza con l'utente finale (EULA). Alla fine del menu dell'EULA, selezionare I accept the terms in the license agreement, quindi cliccare su Next.

- Cliccare su Next.
Nota: il codice prodotto è compilato automaticamente (passaggio 2).
- Verificare che sia selezionata l'opzione Back end Install (Full Dell Security Management Server Installation), quindi cliccare su Next.

- Facoltativamente, modificare la directory di installazione, quindi cliccare su Next.

- Se il prompt UAC Enabled non viene visualizzato, procedere al passaggio 12. Se viene visualizzato il prompt UAC Enabled:
- Cliccare su Yes per disabilitare il Controllo dell'account utente.
- Riavviare il server.
- Procedere al passaggio 3.
Nota: se si clicca su No, il programma di installazione si interrompe per consentire la disabilitazione manuale del Controllo dell'account utente in Windows.
- Facoltativamente, modificare l'impostazione predefinita del percorso di backup del file di configurazione server, quindi cliccare su Next.

- Selezionare una delle seguenti opzioni:
- Import an existing certificate e andare al passaggio 14.
- Create a self-signed certificate and import it to key store e andare al passaggio 15.
Nota: questo certificato viene utilizzato per la comunicazione protetta dei dati dal software dell'endpoint al server.
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 16.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 16.
Nota: Gli esempi utilizzati nello screenshot sono diversi nell'ambiente in uso.
- Quindi selezionare:
- Import an existing certificate e andare al passaggio 17.
- Create a self-signed certificate and import it to key store e andare al passaggio 18.
Nota: questo certificato viene utilizzato per SSOS (Dell Encryption Enterprise for Server, in precedenza Dell Data Protection | Server Encryption).
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 19.
Nota: Il percorso e il nome del certificato differiscono nell'ambiente dell'utente.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 19.
Nota: i campi popolati nell'esempio precedente potrebbero differire nell'ambiente dell'utente.
- Nel menu Back End Server Install Setup :
- Facoltativamente, cliccare su Edit Hostnames e andare al passaggio 20.
- Facoltativamente, cliccare su Edit Ports e andare al passaggio 21.
- Facoltativamente, selezionare Works with Front End e popolare i campi Host e Port di Front End Security Server.
- Cliccare su Next e andare al passaggio 22.

- Se è stata selezionata l'opzione Edit Hostnames (passaggio 19), facoltativamente, modificare i nomi host, quindi cliccare su OK per tornare al passaggio 19.
Nota:
- Il nome host utilizzato deve corrispondere al nome del server a cui si fa riferimento nel certificato (passaggio 13).
- I nomi host negli esempi di schermate variano in funzione dell'ambiente.
- Se è stata selezionata l'opzione Edit Ports (passaggio 19), facoltativamente, modificare le porte, cliccare su OK e tornare al passaggio 19.
Nota:
- Si consiglia vivamente di modificare le porte solo quando si verifica un conflitto nell'ambiente.
- A causa della complessità del software, le porte possono essere modificate solo durante il processo di installazione.
- Nel menu Database and Install-time Credentials:
- Specificare un database server e, facoltativamente, un nome istanza.
- Facoltativamente, specificare una porta.
- Selezionare un'azione in Database catalog action.
- Selezionare un'azione in SQL login action.
- Selezionare Windows authentication o SQL server authentication.
- Se si seleziona SQL server authentication, popolare i campi Login ID e Password.
- Cliccare su Next.
Nota:
- Se non si specifica una porta, viene utilizzata la porta SQL Server predefinita 1433.
- Per Install-time credentials, è necessario che l'account scelto disponga del ruolo sysadmin assegnato in SQL Server. Per ulteriori informazioni, consultare Come configurare SQL per Dell Security Management Server.
- Il database server sarà diverso nell'ambiente in uso.
- Nel menu Database and Service Runtime Information :
- Specificare il nome del catalogo del database.
- Selezionare Windows authentication o SQL server authentication.
- Compilare i campi User Name e Password.
- Cliccare su Next.
- Cliccare su Install.

- Cliccare su Finish.
- Cliccare con il pulsante destro del mouse ed estrarre il software del server.
- Dalla cartella radice estratta, copiare
EnterpriseServerInstallKey.ini
su C:\Windows
.
Nota: facoltativamente, il codice Product Key può essere popolato manualmente nel passaggio 8.
- Accedere al
Security Management Server\x64
quindi cliccare due volte su setup.exe.

- Selezionare la lingua e cliccare su OK.

- Se vengono rilevati eventuali requisiti mancanti, cliccare su Installa. Altrimenti, andare al passaggio 6.
- Cliccare su Next.

- Esaminare il contratto di licenza con l'utente finale (EULA). Alla fine del menu dell'EULA, selezionare I accept the terms in the license agreement, quindi cliccare su Next.

- Cliccare su Next.
Nota: il codice prodotto è compilato automaticamente (passaggio 2).
- Verificare che sia selezionata l'opzione Back end Install (Full Dell Security Management Server Installation), quindi cliccare su Next.

- Facoltativamente, modificare la directory di installazione, quindi cliccare su Next.

- Se il prompt UAC Enabled non viene visualizzato, procedere al passaggio 12. Se viene visualizzato il prompt UAC Enabled:
- Cliccare su Yes per disabilitare il Controllo dell'account utente.
- Riavviare il server.
- Procedere al passaggio 3.
Nota: se si clicca su No, il programma di installazione si interrompe per consentire la disabilitazione manuale del Controllo dell'account utente in Windows.
- Facoltativamente, modificare l'impostazione predefinita del percorso di backup del file di configurazione server, quindi cliccare su Next.

- Quindi selezionare:
- Import an existing certificate e andare al passaggio 14.
- Create a self-signed certificate and import it to key store e andare al passaggio 15.
Nota: questo certificato viene utilizzato per la comunicazione protetta dei dati dal software dell'endpoint al server.
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 16.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 16.
Nota: Gli esempi utilizzati nello screenshot sono diversi nell'ambiente in uso.
- Quindi selezionare:
- Import an existing certificate e andare al passaggio 17.
- Create a self-signed certificate and import it to key store e andare al passaggio 18.
Nota: questo certificato viene utilizzato per SSOS (Dell Encryption Enterprise for Server, in precedenza Dell Data Protection | Server Encryption).
- Individuare il percorso del certificato da importare e popolare il campo Password del certificato. Al termine, cliccare su Next. Andare al passaggio 19.
Nota: Il percorso e il nome del certificato differiscono nell'ambiente dell'utente.
- Nel menu Set up a Certificate Authority (CA):
- Confermare il valore in Fully-qualified Computer Name.
- Popolare una voce in Organization.
- Popolare una voce in Organizational Unit.
- Popolare una voce in City.
- Popolare una voce in State.
- Popolare una voce in Country sotto forma di abbreviazione di due lettere.
- Cliccare su Next, quindi andare al passaggio 19.
Nota: tutti i campi popolati nell'esempio precedente potrebbero differire nell'ambiente dell'utente.
- Nel menu Back End Server Install Setup :
- Facoltativamente, cliccare su Edit Hostnames e andare al passaggio 20.
- Facoltativamente, cliccare su Edit Ports e andare al passaggio 21.
- Facoltativamente, selezionare Works with Front End e popolare i campi Host e Port di Front End Security Server.
- Cliccare su Next e andare al passaggio 22.

- Se è stata selezionata l'opzione Edit Hostnames (passaggio 19), facoltativamente, modificare i nomi host, quindi cliccare su OK per tornare al passaggio 19.
Nota:
- Il nome host utilizzato deve corrispondere al nome del server a cui si fa riferimento nel certificato (passaggio 13).
- I nomi host negli esempi di schermate variano in funzione dell'ambiente.
- Se è stata selezionata l'opzione Edit Ports (passaggio 19), facoltativamente, modificare le porte, cliccare su OK e tornare al passaggio 19.
Nota:
- Si consiglia vivamente di modificare le porte solo quando si verifica un conflitto nell'ambiente.
- A causa della complessità del software, le porte possono essere modificate solo durante il processo di installazione.
- Nel menu Database Server and Install-time Credentials :
- Specificare un database server e, facoltativamente, un nome istanza.
- Facoltativamente, specificare una porta.
- Selezionare Windows authentication o SQL server authentication.
- Se si seleziona SQL server authentication, popolare i campi Login ID e Password.
- Specificare il nome del catalogo del database.
- Cliccare su Next.
Nota:
- Se non si specifica una porta, viene utilizzata la porta SQL Server predefinita 1433.
- Per Install-time credentials, è necessario che l'account scelto disponga del ruolo sysadmin assegnato in SQL Server. Per ulteriori informazioni, consultare Come configurare SQL per Dell Security Management Server.
- Se un database server e l'autenticazione vengono popolati, ma viene specificato un nome di catalogo del database inesistente, il programma di installazione di Dell Enterprise Server richiederà di creare tale database. Cliccare su Yes per creare il database o su No per tornare al passaggio 22.
- Il database server e il catalogo del database saranno diversi nell'ambiente in uso.
- Specificare un nome utente e una password per l'account di servizio che sarà utilizzato dai servizi Dell per accedere a SQL, quindi cliccare su Next.
- Cliccare su Install.

- Cliccare su Finish.