如何設定 Dell Security Management Server
Summary: 瞭解如何在安裝後依照以下指示配置 Dell Security Management Server。
Instructions
在部署 Dell Data Security (先前稱為 Dell Data Protection) 端點用戶端之前,必須先設定 Dell Security Management Server (先前稱為 Dell Data Protection | Enterprise Edition Server)。
受影響的產品:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition Server
受影響的版本:
- v8.0.0 及更新版本
受影響的作業系統:
- Windows
按一下 Dell Security Management Server 版本,以瞭解組態步驟。如需版本控制資訊,請參閱 如何識別 Dell Data Security 伺服器版本。
- 本文要求先安裝伺服器。如需更多資訊,請參閱如何安裝 Dell Security Management Server。
- 本文僅涵蓋 Dell Security Management Server 的基本部署。Dell Security Management Server 的更複雜/自訂部署需要用戶端服務。
- 可透過您的銷售代表購買用戶端服務產品。
從 9.0.0 版開始的 Dell Security Management Server 和 Dell Data Protection | Enterprise Edition Server 版本不需要額外的伺服器組態。
必須採取步驟來設定 Windows 驗證、連線至 SQL 資料庫,然後啟動服務。如需詳細資訊,請選取適當的步驟。
Windows 認證
- 此程序使用依如何 為 Dell Security Management Server 設定 SQL中「指派資料庫角色」的步驟時所建立的組態。
- 如果已在使用 SQL 驗證,則應略過此區段。
- 以滑鼠右鍵按一下 Windows 開始功能表,然後按一下執行。

- 在執行 UI 中輸入
services.msc然後按下確認。這會開啟服務。
- 連按兩下 Dell Compatibility Server。

- 按一下登入標籤。

- 在 「登入 」標籤中:
- 選取此帳戶。
- 瀏覽 或填入為 Windows 服務帳戶所設定的
dbo權利。 - 填入 Windows 服務帳戶密碼。
- 按一下確定。

- 針對下列各項服務重複步驟 4 和 5:
- Dell Compliance Reporter
- Dell Core Server
- Dell Key Server
- Dell Message Broker
- Dell Security Server
連線至 SQL 資料庫
- 在 Windows 檔案總管中,前往
C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\,然後按兩下Credant.Configuration.exe。
注意:必須關閉 Dell Compatibility Server 和 Dell Core Server 服務,才能啟動伺服器組態工具。 - 按下確定,接受任何有關組態衝突的提示。

- 按一下資料庫標籤。

- 從 資料庫 標籤中:
- 填入伺服器名稱。
- 或者,填入以 開頭為
\在伺服器名稱之後。 - 確認伺服器連接埠。
- 填入資料庫。
- 選取驗證方法。
- 如果選取 SQL 驗證:
- 填入使用者名稱。
- 填入使用者名稱密碼。
- 移至步驟 5。
- 如果選取 Windows 驗證 ,請前往步驟 5。
注意:- 伺服器名稱可填入完整網域名稱 (FQDN) 或 IP 位址。
- 如果選取 Windows 驗證,則會採用使用中的 Windows 帳戶連線至 Dell Data Protection 資料庫。
- 填入的登入資料必須依 在如何為 Dell Security Management Server 設定 SQL 中的建立 SQL 資料庫來指派。
- 伺服器名稱、伺服器連接埠、資料庫、驗證、使用者名稱和密碼所使用的範例在您的環境中可能會有所不同。
- 選取組態功能表,然後按一下儲存。

- 按一下是。

- 按一下動作功能表,然後按一下測試資料庫組態。

- 按一下下一步。

- 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 10。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 測試連線設定 必須顯示 通過以 繼續。如果沒有,請返回步驟 4 或使用不同的 Windows 帳戶登入資料 (步驟 9)。按一下完成。
注意:資料庫初始化測試預計在此期間會產生「需要採取的動作」的結果。 - 選取動作功能表,然後按一下初始化資料庫。

- 按一下下一步。
警告:初始化資料庫是不可逆的程序,可清除和格式化資料庫。初始化資料庫會清除所有資料,包括重要資料、使用者狀態和系統管理員。建議您確認步驟 6 中指出的資料庫是否為新的資料庫。 - 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 14。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 初始化後,按一下完成。

啟動服務
必須啟動服務才能開始使用伺服器。請參閱 如何在 Dell Security Management Server 中停止並啟動服務,以取得啟動服務的最佳順序。
必須採取步驟來設定 Windows 驗證、連線至 SQL 資料庫、設定 DM 憑證,然後啟動服務。如需詳細資訊,請選取適當的步驟。
Windows 認證
- 此程序使用依如何 為 Dell Security Management Server 設定 SQL中「指派資料庫角色」的步驟時所建立的組態。
- 如果已在使用 SQL 驗證,則應略過此區段。
- 以滑鼠右鍵按一下 Windows 開始功能表,然後按一下執行。

- 在執行 UI 中輸入
services.msc然後按下確認。這會開啟服務。
- 連按兩下 Dell Compatibility Server。

- 按一下登入標籤。

- 在 「登入 」標籤中:
- 選取此帳戶。
- 瀏覽 或填入為 Windows 服務帳戶所設定的
dbo權利。 - 填入 Windows 服務帳戶密碼。
- 按一下確定。

- 針對下列各項服務重複步驟 4 和 5:
- Dell Compliance Reporter
- Dell Core Server
- Dell Key Server
- Dell Message Broker
- Dell Security Server
連線至 SQL 資料庫
- 在 Windows 檔案總管中,前往
C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\,然後按兩下Credant.Configuration.exe。
注意:必須關閉 Dell Compatibility Server 和 Dell Core Server 服務,才能啟動伺服器組態工具。 - 按下確定,接受任何有關組態衝突的提示。

- 按一下資料庫標籤。

- 從 資料庫 標籤中:
- 填入伺服器名稱。
- 或者,填入以 開頭為
\在伺服器名稱之後。 - 確認伺服器連接埠。
- 填入資料庫。
- 選取驗證方法。
- 如果選取 SQL 驗證:
- 填入使用者名稱。
- 填入使用者名稱密碼。
- 移至步驟 5。
- 如果選取 Windows 驗證 ,請前往步驟 5。
注意:- 伺服器名稱可填入完整網域名稱 (FQDN) 或 IP 位址。
- 如果選取 Windows 驗證,則會採用使用中的 Windows 帳戶連線至 Dell Data Protection 資料庫。
- 填入的登入資料必須依 在如何為 Dell Security Management Server 設定 SQL 中的建立 SQL 資料庫來指派。
- 伺服器名稱、伺服器連接埠、資料庫、驗證、使用者名稱和密碼所使用的範例在您的環境中可能會有所不同。
- 選取組態功能表,然後按一下儲存。

- 按一下是。

- 按一下動作功能表,然後按一下測試資料庫組態。

- 按一下下一步。

- 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 10。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 測試連線設定 必須顯示 通過以 繼續。如果沒有,請返回步驟 4 或使用不同的 Windows 帳戶登入資料 (步驟 9)。按一下完成。
注意:資料庫初始化測試預計在此期間會產生「需要採取的動作」的結果。 - 選取動作功能表,然後按一下初始化資料庫。

- 按一下下一步。
警告:初始化資料庫是不可逆的程序,可清除和格式化資料庫。初始化資料庫會清除所有資料,包括重要資料、使用者狀態和系統管理員。建議您確認步驟 6 中指出的資料庫是否為新的資料庫。 - 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 14。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 初始化後,按一下完成。

設定 DM 憑證
- 以滑鼠右鍵按一下 Windows 開始功能表,然後按一下執行。

- 在執行 UI 中輸入
mmc.exe,然後按兩下 確定」。
- 按一下檔案 功能表,然後按一下新增/移除嵌入式管理單元。

- 按一下可能嵌入式管理單元清單中的憑證,然後按一下新增。

- 按一下電腦帳戶,然後按一下下一步。

- 選取 本機電腦 後,按 一下完成。

- 按一下確定。

- 展開憑證 (本機電腦)。

- 展開個人。

- 按一下個人內含的憑證資料夾。

- 在中央窗格中,找出要作為 DM 憑證使用的憑證,然後以滑鼠右鍵按一下,選取所有工作,然後按一下匯出。
注意:Dell Technologies 建議在生產環境中使用第三方憑證。 - 按一下下一步。

- 按一下是,匯出私密金鑰,然後按一下下一步。

- 在 憑證匯出精靈中:
- 選取個人資訊交換 - PKCS #12 (.PFX)。
- 勾選若可能,包含憑證路徑中的所有憑證。
- 勾選匯出所有展開的內容。
- 按一下下一步。

- 填入並確認密碼,然後按一下下一步。

- 按一下瀏覽。

- 瀏覽 至要儲存檔案的位置,填入要儲存憑證的 檔案名稱 ,然後按一下儲存。

- 按一下下一步。

- 按一下完成。

- 按一下確定。

- 退出 MMC。

- 如果系統提示您儲存主控台設定,請按一下否。

- 在 Windows 檔案總管中,前往
C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\,然後按兩下Credant.Configuration.exe。
注意:必須關閉 Dell Compatibility Server 和 Dell Core Server 服務,才能啟動伺服器組態工具。如需更多資訊,請參閱如何在 Dell Security Management Server 中停止與啟動服務。 - 選取動作功能表,然後按一下匯入 DM 憑證。

- 前往步驟 16 中選取的路徑取得憑證,選取憑證,然後按一下開啟。

- 填入步驟 14 中選擇的 憑證密碼 ,然後按一下 確定。

- 如果 Windows 驗證正在使用中,請選取使用不同的 Windows 帳戶登入資料,填入使用者名稱、密碼和網域。確定要使用的登入資料後,按一下下一步。

- 按一下「X」以 關閉伺服器組態工具。

啟動服務
必須啟動服務才能開始使用伺服器。請參閱 如何在 Dell Security Management Server 中停止並啟動服務,以取得啟動服務的最佳順序。
必須採取步驟來設定 Windows 驗證、連線至 SQL 資料庫、設定 DM 憑證,然後啟動服務。如需詳細資訊,請選取適當的步驟。
Windows 認證
- 此程序使用依如何 為 Dell Security Management Server 設定 SQL中「指派資料庫角色」的步驟時所建立的組態。
- 如果已在使用 SQL 驗證,則應略過此區段。
- 以滑鼠右鍵按一下 Windows 開始功能表,然後按一下執行。

- 在執行 UI 中輸入
services.msc然後按下確認。這會開啟服務。
- 連按兩下 Dell Compatibility Server。

- 按一下登入標籤。

- 在 「登入 」標籤中:
- 選取此帳戶。
- 瀏覽 或填入為 Windows 服務帳戶所設定的
dbo權利。 - 填入 Windows 服務帳戶密碼。
- 按一下確定。
- 選取此帳戶,填入步驟 1 中建立的 Windows 服務帳戶和密碼,然後按一下確定。

- 針對下列各項服務重複步驟 4 和 5:
- Dell Compliance Reporter
- Dell Core Server
- Dell Key Server
- Dell Message Broker
- Dell Security Server
連線至 SQL 資料庫
- 在 Windows 檔案總管中,前往
C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\,然後按兩下Credant.Configuration.exe。
注意:必須關閉 Dell Compatibility Server 和 Dell Core Server 服務,才能啟動伺服器組態工具。 - 按下確定,接受任何有關組態衝突的提示。

- 按一下資料庫標籤。

- 從 資料庫 標籤中:
- 填入伺服器名稱。
- 或者,填入以 開頭為
\在伺服器名稱之後。 - 確認伺服器連接埠。
- 填入資料庫。
- 選取驗證方法。
- 如果選取 SQL 驗證:
- 填入使用者名稱。
- 填入使用者名稱密碼。
- 移至步驟 5。
- 如果選取 Windows 驗證 ,請前往步驟 5。
注意:- 伺服器名稱可填入完整網域名稱 (FQDN) 或 IP 位址。
- 如果選取 Windows 驗證,則會採用使用中的 Windows 帳戶連線至 Dell Data Protection 資料庫。
- 填入的登入資料必須依 在如何為 Dell Security Management Server 設定 SQL 中的建立 SQL 資料庫來指派。
- 伺服器名稱、伺服器連接埠、資料庫、驗證、使用者名稱和密碼所使用的範例在您的環境中可能會有所不同。
- 選取組態功能表,然後按一下儲存。

- 按一下是。

- 按一下動作功能表,然後按一下測試資料庫組態。

- 按一下下一步。

- 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 10。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 測試連線設定 必須顯示 通過以 繼續。如果沒有,請返回步驟 4 或使用不同的 Windows 帳戶登入資料 (步驟 9)。按一下完成。
注意:資料庫初始化測試預計在此期間會產生「需要採取的動作」的結果。 - 選取動作功能表,然後按一下初始化資料庫。

- 按一下下一步。
警告:初始化資料庫是不可逆的程序,可清除和格式化資料庫。初始化資料庫會清除所有資料,包括重要資料、使用者狀態和系統管理員。建議您確認步驟 6 中指出的資料庫是否為新的資料庫。 - 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 14。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 初始化後,按一下完成。

設定 DM 憑證
- 以滑鼠右鍵按一下 Windows 開始功能表,然後按一下執行。

- 在執行 UI 中輸入
mmc.exe,然後按兩下 確定」。
- 按一下檔案 功能表,然後按一下新增/移除嵌入式管理單元。

- 按一下可能嵌入式管理單元清單中的憑證,然後按一下新增。

- 按一下電腦帳戶,然後按一下下一步。

- 選取 本機電腦 後,按 一下完成。

- 按一下確定。

- 展開憑證 (本機電腦)。

- 展開個人。

- 按一下個人內含的憑證資料夾。

- 在中央窗格中,找出要作為 DM 憑證使用的憑證,然後以滑鼠右鍵按一下,選取所有工作,然後按一下匯出。
注意:Dell Technologies 建議在生產環境中使用第三方憑證。 - 按一下下一步。

- 按一下是,匯出私密金鑰,然後按一下下一步。

- 在 憑證匯出精靈中:
- 選取個人資訊交換 - PKCS #12 (.PFX)。
- 勾選若可能,包含憑證路徑中的所有憑證。
- 勾選匯出所有展開的內容。
- 按一下下一步。

- 填入並確認密碼,然後按一下下一步。

- 按一下瀏覽。

- 瀏覽 至要儲存檔案的位置,填入要儲存憑證的 檔案名稱 ,然後按一下 儲存。

- 按一下下一步。

- 按一下完成。

- 按一下確定。

- 退出 MMC。

- 如果系統提示您儲存主控台設定,請按一下否。

- 在 Windows 檔案總管中,前往
C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\,然後按兩下Credant.Configuration.exe。
注意:必須關閉 Dell Compatibility Server 和 Dell Core Server 服務,才能啟動伺服器組態工具。如需更多資訊,請參閱如何在 Dell Security Management Server 中停止與啟動服務。 - 選取動作功能表,然後按一下匯入 DM 憑證。

- 前往步驟 16 中選取的路徑取得憑證,選取憑證,然後按一下開啟。

- 填入步驟 14 中選擇的憑證密碼 ,然後按一下 確定。

- 如果 Windows 驗證正在使用中,請選取使用不同的 Windows 帳戶登入資料,填入使用者名稱、密碼和網域。確定要使用的登入資料後,按一下下一步。

- 按一下「X」以 關閉伺服器組態工具。

啟動服務
必須啟動服務才能開始使用伺服器。請參閱 如何在 Dell Security Management Server 中停止並啟動服務,以取得啟動服務的最佳順序。
必須採取步驟來設定 Windows 驗證、連線至 SQL 資料庫、設定 DM 憑證,然後啟動服務。如需詳細資訊,請選取適當的步驟。
Windows 認證
- 此程序使用依如何 為 Dell Security Management Server 設定 SQL中「指派資料庫角色」的步驟時所建立的組態。
- 如果已在使用 SQL 驗證,則應略過此區段。
- 以滑鼠右鍵按一下 Windows 開始功能表,然後按一下執行。

- 在執行 UI 中輸入
services.msc然後按下確認。這會開啟服務。
- 連按兩下 Dell Compatibility Server。

- 按一下登入標籤。

- 在 「登入 」標籤中:
- 選取此帳戶。
- 瀏覽 或填入為 Windows 服務帳戶所設定的
dbo權利。 - 填入 Windows 服務帳戶密碼。
- 按一下確定。
- 選取此帳戶,填入步驟 1 中建立的 Windows 服務帳戶和密碼,然後按一下確定。

- 針對下列各項服務重複步驟 4 和 5:
- Dell Compliance Reporter
- Dell Core Server
- Dell Key Server
- Dell Message Broker
- Dell Security Server
- 赴
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\lib\mssql-microsoft。
注意:如果安裝路徑已自預設路徑中變更,此路徑可能會有所不同。 - 開啟
db.properties使用文字編輯器。
- 在
DatabaseName=${dbname};類型integratedSecurity=true;。
- 儲存檔案。

- 退出檔案。

連線至 SQL 資料庫
- 在 Windows 檔案總管中,前往
C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\,然後按兩下Credant.Configuration.exe。
注意:必須關閉 Dell Compatibility Server 和 Dell Core Server 服務,才能啟動伺服器組態工具。 - 按下確定,接受任何有關組態衝突的提示。

- 按一下資料庫標籤。

- 從 資料庫 標籤中:
- 填入伺服器名稱。
- 或者,填入以 開頭為
\在伺服器名稱之後。 - 確認伺服器連接埠。
- 填入資料庫。
- 選取驗證方法。
- 如果選取 Windows 驗證 ,請前往步驟 5。如果選取 SQL 驗證:
- 填入使用者名稱。
- 填入使用者名稱密碼。
- 移至步驟 5。
注意:- 伺服器名稱可填入完整網域名稱 (FQDN) 或 IP 位址。
- 如果選取 Windows 驗證,則會採用使用中的 Windows 帳戶連線至 Dell Data Protection 資料庫。
- 填入的登入資料必須依 在如何為 Dell Security Management Server 設定 SQL 中的建立 SQL 資料庫來指派。
- 伺服器名稱、伺服器連接埠、資料庫、驗證、使用者名稱和密碼所使用的範例在您的環境中可能會有所不同。
- 選取組態功能表,然後按一下儲存。

- 按一下是。

- 按一下動作功能表,然後按一下測試資料庫組態。

- 按一下下一步。

- 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 10。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 測試連線設定 必須顯示 通過以 繼續。如果沒有,請返回步驟 4 或使用不同的 Windows 帳戶登入資料 (步驟 9)。按一下完成。
注意:資料庫初始化測試預計在此期間會產生「需要採取的動作」的結果。 - 選取動作功能表,然後按一下初始化資料庫。

- 按一下下一步。
警告:初始化資料庫是不可逆的程序,可清除和格式化資料庫。初始化資料庫會清除所有資料,包括重要資料、使用者狀態和系統管理員。建議您確認步驟 6 中指出的資料庫是否為新的資料庫。 - 如果使用 SQL 驗證,請按一下 下一步 ,然後前往步驟 14。如果使用 Windows 驗證,請選擇:
- 檢查使用不同的 Windows 帳戶登入資料。
- 填入使用者名稱。
- 填入密碼。
- 填入網域。
- 按一下下一步。

- 初始化後,按一下完成。

設定 DM 憑證
- 以滑鼠右鍵按一下 Windows 開始功能表,然後按一下執行。

- 在執行 UI 中輸入
mmc.exe,然後按兩下 確定」。
- 按一下檔案 功能表,然後按一下新增/移除嵌入式管理單元。

- 按一下可能嵌入式管理單元清單中的憑證,然後按一下新增。

- 按一下電腦帳戶,然後按一下下一步。

- 選取 本機電腦 後,按 一下完成。

- 按一下確定。

- 展開憑證 (本機電腦)。

- 展開個人。

- 按一下個人內含的憑證資料夾。

- 在中央窗格中,找出要作為 DM 憑證使用的憑證,然後以滑鼠右鍵按一下,選取所有工作,然後按一下匯出。
注意:Dell Technologies 建議在生產環境中使用第三方憑證。 - 按一下下一步。

- 按一下是,匯出私密金鑰,然後按一下下一步。

- 在 憑證匯出精靈中:
- 選取個人資訊交換 - PKCS #12 (.PFX)。
- 勾選若可能,包含憑證路徑中的所有憑證。
- 勾選匯出所有展開的內容。
- 按一下下一步。

- 填入並確認密碼,然後按一下下一步。

- 按一下瀏覽。

- 瀏覽 至要儲存檔案的位置,填入要儲存憑證的 檔案名稱 ,然後按一下儲存。

- 按一下下一步。

- 按一下完成。

- 按一下確定。

- 退出 MMC。

- 如果系統提示您儲存主控台設定,請按一下否。

- 在 Windows 檔案總管中,前往
C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\,然後按兩下Credant.Configuration.exe。
注意:必須關閉 Dell Compatibility Server 和 Dell Core Server 服務,才能啟動伺服器組態工具。如需更多資訊,請參閱如何在 Dell Security Management Server 中停止與啟動服務。 - 選取動作功能表,然後按一下匯入 DM 憑證。

- 前往步驟 16 中選取的路徑取得憑證,選取憑證,然後按一下開啟。

- 填入步驟 14 中選擇的 憑證密碼 ,然後按一下 確定。

- 按一下「X」以 關閉伺服器組態工具。

啟動服務
必須啟動服務才能開始使用伺服器。請參閱 如何在 Dell Security Management Server 中停止並啟動服務,以取得啟動服務的最佳順序。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。