Wie konfiguriere ich Dell Security Management Server?

Résumé: Erfahren Sie, wie Sie den Dell Security Management Server nach der Installation konfigurieren, indem Sie diese Anweisungen befolgen.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Dell Security Management Server (ehemals Dell Data Protection | Enterprise Edition Server) muss vor der Bereitstellung von Dell Data Security (ehemals Dell Data Protection)-Endpunktclients konfiguriert werden.


Betroffene Produkte:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Betroffene Versionen:

  • v8.0.0 oder höher

Betroffene Betriebssysteme:

  • Windows

Klicken Sie auf die Dell Security Management Server-Version, um die Installationsschritte anzuzeigen. Versionsinformationen finden Sie unter „So identifizieren Sie die Version von Dell Data Security Server“.

Hinweis:
  • Dieser Artikel erfordert, dass der Server zuerst installiert wird. Weitere Informationen finden Sie unter So installieren Sie Dell Security Management Server.
  • Dieser Artikel behandelt nur die grundlegende Bereitstellung von Dell Security Management Server. Client Services ist für komplexere oder benutzerdefinierte Bereitstellungen von Dell Security Management Server erforderlich.
  • Client Service-Einbindungen können über Ihren Vertriebsmitarbeiter erworben werden.

Versionen von Dell Security Management Server und Dell Data Protection | Enterprise Edition Server ab Version 9.0.0 erfordern keine zusätzliche Serverkonfiguration.

Nach Abschluss muss die Administrationskonsole konfiguriert werden. Weitere Informationen finden Sie unter Zugriff auf die Verwaltungskonsole des Dell Data Security Managementservers.

Es müssen Schritte unternommen werden, um die Windows-Authentifizierung zu konfigurieren, eine Verbindung zur SQL-Datenbank herzustellen und dann Services zu starten. Wählen Sie den entsprechenden Schritt aus, um weitere Informationen zu erhalten.

Windows-Authentifizierung

Hinweis:
  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche services.msc ein und drücken Sie anschließend OK. Dadurch werden die Services geöffnet.
    UI ausführen
  3. Doppelklicken Sie auf Dell Kompatibilitäts-Server.
    Dell Compatibility Server
  4. Klicken Sie auf die Registerkarte Anmelden.
    Anmelden
  5. Gehen Sie auf der Registerkarte „Anmelden“ wie folgt vor:
    1. Wählen Sie Dieses Konto aus.
    2. Navigieren Sie zum Windows-Servicekonto, das für -Rechte konfiguriert ist, oder füllen Sie es aus. dbo Richtig!
    3. Geben Sie das Kennwort für das Windows-Servicekonto ein.
    4. Klicken Sie auf OK.
    Registerkarte „Anmelden“
  6. Wiederholen Sie die Schritte 4 und 5 mit jedem der folgenden Services:
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server

Verbindung zur SQL-Datenbank herstellen

  1. Navigieren Sie im Windows Explorer zu C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ und doppelklicken Sie auf Credant.Configuration.exe.
    Credant-Konfiguration
    Der Dell Kompatibilitäts-Server und die Dell Core Server-Services müssen heruntergefahren werden, um das Serverkonfigurationstool zu starten.
  2. Akzeptieren Sie alle Eingabeaufforderungen zu Konfigurationskonflikten, indem Sie auf OK klicken.
    Eingabeaufforderung zu Konfigurationskonflikten
  3. Klicken Sie auf die Registerkarte Datenbank.
    Datenbank
  4. Gehen Sie auf der Registerkarte „Datenbank“ wie folgt vor:
    1. Tragen Sie den Servernamen ein.
    2. Geben Sie optional einen Instance Name ein, der mit \ nach dem Servernamen.
    3. Bestätigen Sie den Serveranschluss.
    4. Tragen Sie die Datenbank ein.
    5. Wählen Sie eine Authentifizierungsmethode aus.
    6. Wenn die SQL-Authentifizierung ausgewählt wird:
      1. Tragen Sie den Nutzernamen ein.
      2. Tragen Sie den Nutzernamen und das Kennwort ein.
      3. Fahren Sie mit Schritt 5 fort.
    7. Wenn die Windows-Authentifizierung ausgewählt wird, fahren Sie mit Schritt 5 fort.
    Registerkarte „Datenbank“
    Hinweis:
    • Der Servername kann entweder mit einem vollständig qualifizierten Domainnamen (FQDN) oder einer IP-Adresse eingetragen werden.
    • Wenn die Windows-Authentifizierung ausgewählt wird, wird das aktive Windows-Konto verwendet, um eine Verbindung zur Dell Data Protection-Datenbank herzustellen.
    • Die eingetragenen Anmeldeinformationen müssen im Anschluss an „Erstellen der SQL-Datenbank“ unter So konfigurieren Sie SQL für Dell Security Management Server/Dell Data Protection Enterprise Edition Server zugewiesen werden.
    • Die für Servername, Serveranschluss, Datenbank, Authentifizierung, Nutzername und Kennwort verwendeten Beispiele können sich in Ihrer Umgebung unterscheiden.
  5. Wählen Sie das Menü Konfiguration aus und klicken Sie dann auf Speichern.
    Speichern
  6. Klicken Sie auf Yes.
    Aufforderung zum Speichern
  7. Klicken Sie auf das Menü Actions (Maßnahmen) und klicken Sie dann auf Test Database Configuration (Datenbankkonfiguration testen) aus.
    Testen der Datenbankkonfiguration
  8. Klicken Sie auf Weiter.
    Weiter
  9. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 10 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierungsmenü
  10. Für die Testverbindungseinstellungen muss Passed (Bestanden) angezeigt werden, bevor Sie fortfahren können. Andernfalls kehren Sie zu Schritt 4 zurück oder verwenden Sie andere Windows-Kontoanmeldeinformationen (Schritt 9). Klicken Sie auf Fertigstellen.
    Testkonfiguration
    Es wird erwartet, dass der datenbankinitiierte Test zu diesem Zeitpunkt das Ergebnis „Action Required (Maßnahme erforderlich) liefert.
  11. Wählen Sie das Menü Actions (Maßnahmen) aus und klicken Sie dann auf Initialize Database (Datenbank initialisieren).
    Datenbank initialisieren
  12. Klicken Sie auf Weiter.
    Enterprise-Datenbank initialisieren
    Die Initialisierung der Datenbank ist ein nicht rückgängig zu machender Prozess zum Löschen und Formatieren der Datenbank. Bei der Initialisierung der Datenbank werden alle Daten gelöscht, einschließlich Schlüsseldaten, Nutzerstatus und Administratoren. Es wird empfohlen, zu bestätigen, dass es sich bei der Datenbank, auf die in Schritt 6 verwiesen wird, um eine neue Datenbank handelt.
  13. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 14 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierungsmenü
  14. Klicken Sie nach der Initialisierung auf Finish (Fertig stellen).
    Datenbank initialisieren

Starten der Services

Services müssen gestartet werden, damit Sie den Server verwenden können. Unter So beenden und starten Sie Services in Dell Security Management Server/Dell Data Protection Enterprise Edition Server finden Sie die beste Reihenfolge zum Starten von Services.

Nach Abschluss muss die Administrationskonsole konfiguriert werden. Weitere Informationen finden Sie unter Zugriff auf die Verwaltungskonsole des Dell Data Security Managementservers.

Es müssen Schritte unternommen werden, um die Windows-Authentifizierung zu konfigurieren, eine Verbindung zur SQL-Datenbank herzustellen, das DM-Zertifikat zu konfigurieren und dann Services zu starten. Wählen Sie den entsprechenden Schritt aus, um weitere Informationen zu erhalten.

Windows-Authentifizierung

Hinweis:
  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche services.msc ein und drücken Sie anschließend OK. Dadurch werden die Services geöffnet.
    UI ausführen
  3. Doppelklicken Sie auf Dell Kompatibilitäts-Server.
    Dell Compatibility Server
  4. Klicken Sie auf die Registerkarte Anmelden.
    Anmelden
  5. Gehen Sie auf der Registerkarte „Anmelden“ wie folgt vor:
    1. Wählen Sie Dieses Konto aus.
    2. Navigieren Sie zum Windows-Servicekonto, das für -Rechte konfiguriert ist, oder füllen Sie es aus. dbo Richtig!
    3. Geben Sie das Kennwort für das Windows-Servicekonto ein.
    4. Klicken Sie auf OK.
    Registerkarte „Anmelden“
  6. Wiederholen Sie die Schritte 4 und 5 mit jedem der folgenden Services:
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server

Verbindung zur SQL-Datenbank herstellen

  1. Navigieren Sie im Windows Explorer zu C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ und doppelklicken Sie auf Credant.Configuration.exe.
    Credant-Konfiguration
    Der Dell Kompatibilitäts-Server und die Dell Core Server-Services müssen heruntergefahren werden, um das Serverkonfigurationstool zu starten.
  2. Akzeptieren Sie alle Eingabeaufforderungen zu Konfigurationskonflikten, indem Sie auf OK klicken.
    Eingabeaufforderung zu Konfigurationskonflikten
  3. Klicken Sie auf die Registerkarte Datenbank.
    Datenbank
  4. Gehen Sie auf der Registerkarte „Datenbank“ wie folgt vor:
    1. Tragen Sie den Servernamen ein.
    2. Geben Sie optional einen Instance Name ein, der mit \ nach dem Servernamen.
    3. Bestätigen Sie den Serveranschluss.
    4. Tragen Sie die Datenbank ein.
    5. Wählen Sie eine Authentifizierungsmethode aus.
    6. Wenn die SQL-Authentifizierung ausgewählt wird:
      1. Tragen Sie den Nutzernamen ein.
      2. Tragen Sie den Nutzernamen und das Kennwort ein.
      3. Fahren Sie mit Schritt 5 fort.
    7. Wenn die Windows-Authentifizierung ausgewählt wird, fahren Sie mit Schritt 5 fort.
    Registerkarte „Datenbank“
    Hinweis:
    • Der Servername kann entweder mit einem vollständig qualifizierten Domainnamen (FQDN) oder einer IP-Adresse eingetragen werden.
    • Wenn die Windows-Authentifizierung ausgewählt wird, wird das aktive Windows-Konto verwendet, um eine Verbindung zur Dell Data Protection-Datenbank herzustellen.
    • Die eingetragenen Anmeldeinformationen müssen im Anschluss an „Erstellen der SQL-Datenbank“ unter So konfigurieren Sie SQL für Dell Security Management Server/Dell Data Protection Enterprise Edition Server zugewiesen werden.
    • Die für Servername, Serveranschluss, Datenbank, Authentifizierung, Nutzername und Kennwort verwendeten Beispiele können sich in Ihrer Umgebung unterscheiden.
  5. Wählen Sie das Menü Konfiguration aus und klicken Sie dann auf Speichern.
    Speichern
  6. Klicken Sie auf Yes.
    Aufforderung zum Speichern
  7. Klicken Sie auf das Menü Actions (Maßnahmen) und klicken Sie dann auf Test Database Configuration (Datenbankkonfiguration testen) aus.
    Testen der Datenbankkonfiguration
  8. Klicken Sie auf Weiter.
    Konfigurationstest
  9. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 10 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierungsmenü
  10. Für die Testverbindungseinstellungen muss Passed (Bestanden) angezeigt werden, bevor Sie fortfahren können. Andernfalls kehren Sie zu Schritt 4 zurück oder verwenden Sie andere Windows-Kontoanmeldeinformationen (Schritt 9). Klicken Sie auf Fertigstellen.
    Testkonfiguration
    Es wird erwartet, dass der datenbankinitiierte Test zu diesem Zeitpunkt das Ergebnis „Action Required (Maßnahme erforderlich) liefert.
  11. Wählen Sie das Menü Actions (Maßnahmen) aus und klicken Sie dann auf Initialize Database (Datenbank initialisieren).
    Datenbank initialisieren
  12. Klicken Sie auf Weiter.
    Enterprise-Datenbank initialisieren
    Die Initialisierung der Datenbank ist ein nicht rückgängig zu machender Prozess zum Löschen und Formatieren der Datenbank. Bei der Initialisierung der Datenbank werden alle Daten gelöscht, einschließlich Schlüsseldaten, Nutzerstatus und Administratoren. Es wird empfohlen, zu bestätigen, dass es sich bei der Datenbank, auf die in Schritt 6 verwiesen wird, um eine neue Datenbank handelt.
  13. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 14 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierungsmenü
  14. Klicken Sie nach der Initialisierung auf Finish (Fertig stellen).
    Datenbank initialisieren

DM-Zertifikat konfigurieren

  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Ausführen.
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche mmc.exeein, und klicken Sie dann auf OK.
    UI ausführen
  3. Klicken Sie auf das Menü Datei und dann auf Snap-in hinzufügen/entfernen.
    Snap-in hinzufügen/entfernen
  4. Klicken Sie in der Liste der verfügbaren Snap-ins auf Zertifikate und klicken Sie dann auf Hinzufügen.
    Zertifikate
  5. Klicken Sie auf Computerkonto und dann auf Weiter.
    Computerkonto
  6. Wenn lokaler Computer ausgewählt ist, klicken Sie auf Fertig stellen.
    Lokaler Computer
  7. Klicken Sie auf OK.
    Hinzufügen von Zertifikaten
  8. Erweitern Sie Zertifikate (lokaler Computer).
    Erweitern von Zertifikaten (lokaler Computer)
  9. Erweitern Sie Personal.
    Erweiterung von Personal
  10. Klicken Sie auf den Ordner für Zertifikate, der in Personal enthalten ist.
    Auswählen von Zertifikaten
  11. Suchen Sie im mittleren Fensterbereich das Zertifikat, das als DM-Zertifikat verwendet werden soll, klicken Sie mit der rechten Maustaste darauf, wählen Sie Alle Aufgaben aus und klicken Sie dann auf Exportieren.
    Exportieren
    Dell empfiehlt die Verwendung eines Drittanbieterzertifikats in Produktionsumgebungen.
  12. Klicken Sie auf Weiter.
    Willkommen beim Assistenten zum Importieren von Zertifikaten
  13. Klicken Sie auf Ja, privaten Schlüssel exportieren und dann auf Weiter.
    Exportieren des privaten Schlüssels
  14. Im Assistenten zum Importieren von Zertifikaten:
    1. Wählen Sie Privater Informationsaustausch - PKCS #12 (.PFX) aus.
    2. Aktivieren Sie Wenn möglich, alle Zertifikate im Zertifizierungspfad einbeziehen.
    3. Aktivieren Sie Alle erweiterten Eigenschaften exportieren.
    4. Klicken Sie auf Weiter.
    Assistent zum Exportieren von Zertifikaten
  15. Geben Sie ein Kennwort ein und bestätigen Sie es und klicken Sie dann auf Weiter.
    Password
  16. Klicken Sie auf Browse.
    Navigieren zu der Datei
  17. Navigieren Sie zu einem Speicherort, an dem Sie die Datei speichern möchten, geben Sie einen Namen ein, unter dem das Zertifikat gespeichert werden soll, und klicken Sie dann auf Speichern.
    Auswählen des Dateispeicherorts
  18. Klicken Sie auf Weiter.
    Ausgefüllter Zertifikatpfad
  19. Klicken Sie auf Fertigstellen.
    Abschließen des Assistenten für den Zertifikatexport
  20. Klicken Sie auf OK.
    Erfolgreicher Export
  21. Beenden Sie MMC.
    Beenden von MMC
  22. Wenn Sie aufgefordert werden, Konsoleneinstellungen zu speichern, klicken Sie auf Nein.
    Eingabeaufforderung für Konsoleneinstellungen
  23. Navigieren Sie im Windows Explorer zu C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ und doppelklicken Sie auf Credant.Configuration.exe.
    Credant-Konfiguration
    Der Dell Kompatibilitäts-Server und die Dell Core Server-Services müssen heruntergefahren werden, um das Serverkonfigurationstool zu starten. Weitere Informationen finden Sie unter Starten und Stoppen von Services in Dell Security Management Server.
  24. Wählen Sie das Menü Actions (Maßnahmen) aus und klicken Sie dann auf Import DM Certificate (DM-Zertifikat importieren).
    Importieren des DM-Zertifikats
  25. Navigieren Sie zu dem Pfad, der in Schritt 16 für das Zertifikat ausgewählt wurde, wählen Sie ihn aus und klicken Sie dann auf Öffnen.
    Auswählen des Zertifikats
  26. Geben Sie das in Schritt 14 ausgewählte Kennwort ein und klicken Sie dann auf OK.
    Password
  27. Wenn die Windows-Authentifizierung verwendet wird, wählen Sie optional Verschiedene Windows-Kontoanmeldeinformationen verwenden aus und tragen Sie den Nutzernamen, das Kennwort und die Domäne ein. Sobald Sie mit den zu verwendenden Anmeldedaten zufrieden sind, klicken Sie auf Weiter.
    Windows-Konto
  28. Klicken Sie auf das „X“, um das Serverkonfigurationstool zu schließen.
    Schließen des Serverkonfigurationstools

Starten der Services

Services müssen gestartet werden, damit Sie den Server verwenden können. Unter So beenden und starten Sie Services in Dell Security Management Server/Dell Data Protection Enterprise Edition Server finden Sie die beste Reihenfolge zum Starten von Services.

Nach Abschluss muss die Administrationskonsole konfiguriert werden. Weitere Informationen finden Sie unter Zugriff auf die Verwaltungskonsole des Dell Data Security Managementservers.

Es müssen Schritte unternommen werden, um die Windows-Authentifizierung zu konfigurieren, eine Verbindung zur SQL-Datenbank herzustellen, das DM-Zertifikat zu konfigurieren und dann Services zu starten. Wählen Sie den entsprechenden Schritt aus, um weitere Informationen zu erhalten.

Windows-Authentifizierung

Hinweis:
  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche services.msc ein und drücken Sie anschließend OK. Dadurch werden die Services geöffnet.
    UI ausführen
  3. Doppelklicken Sie auf Dell Kompatibilitäts-Server.
    Dell Compatibility Server
  4. Klicken Sie auf die Registerkarte Anmelden.
    Anmelden
  5. Gehen Sie auf der Registerkarte „Anmelden“ wie folgt vor:
    1. Wählen Sie Dieses Konto aus.
    2. Navigieren Sie zum Windows-Servicekonto, das für -Rechte konfiguriert ist, oder füllen Sie es aus. dbo Richtig!
    3. Geben Sie das Kennwort für das Windows-Servicekonto ein.
    4. Klicken Sie auf OK.
    5. Wählen Sie Dieses Konto aus, tragen Sie das Windows-Servicekonto und das Kennwort ein, die in Schritt 1 erstellt wurden, und klicken Sie dann auf OK.
    Registerkarte „Anmelden“
  6. Wiederholen Sie die Schritte 4 und 5 mit jedem der folgenden Services:
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server

Verbindung zur SQL-Datenbank herstellen

  1. Navigieren Sie im Windows Explorer zu C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ und doppelklicken Sie auf Credant.Configuration.exe.
    Credant-Konsole
    Der Dell Kompatibilitäts-Server und die Dell Core Server-Services müssen heruntergefahren werden, um das Serverkonfigurationstool zu starten.
  2. Akzeptieren Sie alle Eingabeaufforderungen zu Konfigurationskonflikten, indem Sie auf OK klicken.
    Eingabeaufforderung zu Konfigurationskonflikten
  3. Klicken Sie auf die Registerkarte Datenbank.
    Datenbank
  4. Gehen Sie auf der Registerkarte „Datenbank“ wie folgt vor:
    1. Tragen Sie den Servernamen ein.
    2. Geben Sie optional einen Instance Name ein, der mit \ nach dem Servernamen.
    3. Bestätigen Sie den Serveranschluss.
    4. Tragen Sie die Datenbank ein.
    5. Wählen Sie eine Authentifizierungsmethode aus.
    6. Wenn die SQL-Authentifizierung ausgewählt wird:
      1. Tragen Sie den Nutzernamen ein.
      2. Tragen Sie den Nutzernamen und das Kennwort ein.
      3. Fahren Sie mit Schritt 5 fort.
    7. Wenn die Windows-Authentifizierung ausgewählt wird, fahren Sie mit Schritt 5 fort.
    Registerkarte „Datenbank“
    Hinweis:
    • Der Servername kann entweder mit einem vollständig qualifizierten Domainnamen (FQDN) oder einer IP-Adresse eingetragen werden.
    • Wenn die Windows-Authentifizierung ausgewählt wird, wird das aktive Windows-Konto verwendet, um eine Verbindung zur Dell Data Protection-Datenbank herzustellen.
    • Die eingetragenen Anmeldeinformationen müssen im Anschluss an „Erstellen der SQL-Datenbank“ unter So konfigurieren Sie SQL für Dell Security Management Server/Dell Data Protection Enterprise Edition Server zugewiesen werden.
    • Die für Servername, Serveranschluss, Datenbank, Authentifizierung, Nutzername und Kennwort verwendeten Beispiele können sich in Ihrer Umgebung unterscheiden.
  5. Wählen Sie das Menü Konfiguration aus und klicken Sie dann auf Speichern.
    Speichern
  6. Klicken Sie auf Yes.
    Aufforderung zum Speichern
  7. Klicken Sie auf das Menü Actions (Maßnahmen) und klicken Sie dann auf Test Database Configuration (Datenbankkonfiguration testen) aus.
    Testen der Datenbankkonfiguration
  8. Klicken Sie auf Weiter.
    Konfigurationstest
  9. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 10 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierungsmenü
  10. Für die Testverbindungseinstellungen muss Passed (Bestanden) angezeigt werden, bevor Sie fortfahren können. Andernfalls kehren Sie zu Schritt 4 zurück oder verwenden Sie andere Windows-Kontoanmeldeinformationen (Schritt 9). Klicken Sie auf Fertigstellen.
    Testkonfiguration
    Es wird erwartet, dass der datenbankinitiierte Test zu diesem Zeitpunkt das Ergebnis „Action Required (Maßnahme erforderlich) liefert.
  11. Wählen Sie das Menü Actions (Maßnahmen) aus und klicken Sie dann auf Initialize Database (Datenbank initialisieren).
    Datenbank initialisieren
  12. Klicken Sie auf Weiter.
    Enterprise-Datenbank initialisieren
    Die Initialisierung der Datenbank ist ein nicht rückgängig zu machender Prozess zum Löschen und Formatieren der Datenbank. Bei der Initialisierung der Datenbank werden alle Daten gelöscht, einschließlich Schlüsseldaten, Nutzerstatus und Administratoren. Es wird empfohlen, zu bestätigen, dass es sich bei der Datenbank, auf die in Schritt 6 verwiesen wird, um eine neue Datenbank handelt.
  13. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 14 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierungsmenü
  14. Klicken Sie nach der Initialisierung auf Finish (Fertig stellen).
    Datenbank initialisieren

DM-Zertifikat konfigurieren

  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche mmc.exeein, und klicken Sie dann auf OK.
    UI ausführen
  3. Klicken Sie auf das Menü Datei und dann auf Snap-in hinzufügen/entfernen.
    Snap-in hinzufügen/entfernen
  4. Klicken Sie in der Liste der verfügbaren Snap-ins auf Zertifikate und klicken Sie dann auf Hinzufügen.
    Zertifikate
  5. Klicken Sie auf Computerkonto und dann auf Weiter.
    Computerkonto
  6. Wenn lokaler Computer ausgewählt ist, klicken Sie auf Fertig stellen.
    Lokaler Computer
  7. Klicken Sie auf OK.
    Hinzufügen von Zertifikaten
  8. Erweitern Sie Zertifikate (lokaler Computer).
    Erweitern von Zertifikaten (lokaler Computer)
  9. Erweitern Sie Personal.
    Erweiterung von Personal
  10. Klicken Sie auf den Ordner für Zertifikate , der in Personal enthalten ist.
    Auswählen von Zertifikaten
  11. Suchen Sie im mittleren Fensterbereich das Zertifikat, das als DM-Zertifikat verwendet werden soll, klicken Sie mit der rechten Maustaste darauf, wählen Sie Alle Aufgaben aus und klicken Sie dann auf Exportieren.
    Exportieren
    Dell empfiehlt die Verwendung eines Drittanbieterzertifikats in Produktionsumgebungen.
  12. Klicken Sie auf Weiter.
    Willkommen beim Assistenten zum Importieren von Zertifikaten
  13. Klicken Sie auf Ja, privaten Schlüssel exportieren und dann auf Weiter.
    Exportieren des privaten Schlüssels
  14. Im Assistenten zum Importieren von Zertifikaten:
    1. Wählen Sie Privater Informationsaustausch - PKCS #12 (.PFX) aus.
    2. Aktivieren Sie Wenn möglich, alle Zertifikate im Zertifizierungspfad einbeziehen.
    3. Aktivieren Sie Alle erweiterten Eigenschaften exportieren.
    4. Klicken Sie auf Weiter.
    Assistent zum Exportieren von Zertifikaten
  15. Geben Sie ein Kennwort ein und bestätigen Sie es und klicken Sie dann auf Weiter.
    Password
  16. Klicken Sie auf Browse.
    Navigieren zu der Datei
  17. Navigieren Sie zu einem Speicherort, an dem Sie die Datei speichern möchten, geben Sie einen Namen ein, unter dem das Zertifikat gespeichert werden soll, und klicken Sie dann auf Speichern.
    Auswählen des Dateispeicherorts
  18. Klicken Sie auf Weiter.
    Ausgefüllter Zertifikatpfad
  19. Klicken Sie auf Fertigstellen.
    Abschließen des Assistenten für den Zertifikatexport
  20. Klicken Sie auf OK.
    Erfolgreicher Export
  21. Beenden Sie MMC.
    Beenden
  22. Wenn Sie aufgefordert werden, Konsoleneinstellungen zu speichern, klicken Sie auf Nein.
    Eingabeaufforderung für Konsoleneinstellungen
  23. Navigieren Sie im Windows Explorer zu C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ und doppelklicken Sie auf Credant.Configuration.exe.
    Credant-Konfiguration
    Der Dell Kompatibilitäts-Server und die Dell Core Server-Services müssen heruntergefahren werden, um das Serverkonfigurationstool zu starten. Weitere Informationen finden Sie unter Starten und Stoppen von Services in Dell Security Management Server.
  24. Wählen Sie das Menü Actions (Maßnahmen) aus und klicken Sie dann auf Import DM Certificate (DM-Zertifikat importieren).
    Importieren des DM-Zertifikats
  25. Navigieren Sie zu dem Pfad, der in Schritt 16 für das Zertifikat ausgewählt wurde, wählen Sie ihn aus und klicken Sie dann auf Öffnen.
    Auswählen des Zertifikats
  26. Geben Sie das in Schritt 14 ausgewählte Kennwort ein und klicken Sie dann auf OK.
    Password
  27. Wenn die Windows-Authentifizierung verwendet wird, wählen Sie optional Verschiedene Windows-Kontoanmeldeinformationen verwenden aus und tragen Sie den Nutzernamen, das Kennwort und die Domäne ein. Sobald Sie mit den zu verwendenden Anmeldedaten zufrieden sind, klicken Sie auf Weiter.
    Windows-Konto
  28. Klicken Sie auf das „X“, um das Serverkonfigurationstool zu schließen.
    Schließen des Serverkonfigurationstools

Starten der Services

Services müssen gestartet werden, damit Sie den Server verwenden können. Unter So beenden und starten Sie Services in Dell Security Management Server/Dell Data Protection Enterprise Edition Server finden Sie die beste Reihenfolge zum Starten von Services.

Nach Abschluss muss die Administrationskonsole konfiguriert werden. Weitere Informationen finden Sie unter Zugriff auf die Verwaltungskonsole des Dell Data Security Managementservers.

Es müssen Schritte unternommen werden, um die Windows-Authentifizierung zu konfigurieren, eine Verbindung zur SQL-Datenbank herzustellen, das DM-Zertifikat zu konfigurieren und dann Services zu starten. Wählen Sie den entsprechenden Schritt aus, um weitere Informationen zu erhalten.

Windows-Authentifizierung

Hinweis:
  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche services.msc ein und drücken Sie anschließend OK. Dadurch werden die Services geöffnet.
    UI ausführen
  3. Doppelklicken Sie auf Dell Kompatibilitäts-Server.
    Dell Compatibility Server
  4. Klicken Sie auf die Registerkarte Anmelden.
    Anmelden
  5. Gehen Sie auf der Registerkarte „Anmelden“ wie folgt vor:
    1. Wählen Sie Dieses Konto aus.
    2. Navigieren Sie zum Windows-Servicekonto, das für -Rechte konfiguriert ist, oder füllen Sie es aus. dbo Richtig!
    3. Geben Sie das Kennwort für das Windows-Servicekonto ein.
    4. Klicken Sie auf OK.
    5. Wählen Sie Dieses Konto aus, tragen Sie das Windows-Servicekonto und das Kennwort ein, die in Schritt 1 erstellt wurden, und klicken Sie dann auf OK.
    Registerkarte „Anmelden“
  6. Wiederholen Sie die Schritte 4 und 5 mit jedem der folgenden Services:
    • Dell Compliance Reporter
    • Dell Core Server
    • Dell Key Server
    • Dell Message Broker
    • Dell Security Server
  7. Gehen Sie zu C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\lib\mssql-microsoft.
    Compliance Reporter-Verzeichnis
    Wenn der Installationspfad vom Standardpfad geändert wurde, kann dieser Pfad abweichen.
  8. Offen db.properties Verwenden Sie einen Texteditor.
    Öffnen von db.properties mit einem Texteditor
  9. Zugleich DatabaseName=${dbname}; type: integratedSecurity=true;.
    Änderung an db.properties
  10. Speichern Sie die Datei.
    Speichern
  11. Beenden Sie die Datei.
    Beenden

Verbindung zur SQL-Datenbank herstellen

  1. Navigieren Sie im Windows Explorer zu C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ und doppelklicken Sie auf Credant.Configuration.exe.
    Credant-Konfiguration
    Der Dell Kompatibilitäts-Server und die Dell Core Server-Services müssen heruntergefahren werden, um das Serverkonfigurationstool zu starten.
  2. Akzeptieren Sie alle Eingabeaufforderungen zu Konfigurationskonflikten, indem Sie auf OK klicken.
    Eingabeaufforderung zu Konfigurationskonflikten
  3. Klicken Sie auf die Registerkarte Datenbank.
    Datenbank
  4. Gehen Sie auf der Registerkarte „Datenbank“ wie folgt vor:
    1. Tragen Sie den Servernamen ein.
    2. Geben Sie optional einen Instance Name ein, der mit \ nach dem Servernamen.
    3. Bestätigen Sie den Serveranschluss.
    4. Tragen Sie die Datenbank ein.
    5. Wählen Sie eine Authentifizierungsmethode aus.
    6. Wenn die Windows-Authentifizierung ausgewählt wird, fahren Sie mit Schritt 5 fort. Wenn die SQL-Authentifizierung ausgewählt wird:
      1. Tragen Sie den Nutzernamen ein.
      2. Tragen Sie den Nutzernamen und das Kennwort ein.
      3. Fahren Sie mit Schritt 5 fort.
    Windows-Authentifizierung
    Hinweis:
    • Der Servername kann entweder mit einem vollständig qualifizierten Domainnamen (FQDN) oder einer IP-Adresse eingetragen werden.
    • Wenn die Windows-Authentifizierung ausgewählt wird, wird das aktive Windows-Konto verwendet, um eine Verbindung zur Dell Data Protection-Datenbank herzustellen.
    • Die eingetragenen Anmeldeinformationen müssen im Anschluss an „Erstellen der SQL-Datenbank“ unter So konfigurieren Sie SQL für Dell Security Management Server/Dell Data Protection Enterprise Edition Server zugewiesen werden.
    • Die für Servername, Serveranschluss, Datenbank, Authentifizierung, Nutzername und Kennwort verwendeten Beispiele können sich in Ihrer Umgebung unterscheiden.
  5. Wählen Sie das Menü Konfiguration aus und klicken Sie dann auf Speichern.
    Speichern
  6. Klicken Sie auf Yes.
    Aufforderung zum Speichern
  7. Klicken Sie auf das Menü Actions (Maßnahmen) und klicken Sie dann auf Test Database Configuration (Datenbankkonfiguration testen) aus.
    Testen der Datenbankkonfiguration
  8. Klicken Sie auf Weiter.
    Konfigurationstest
  9. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 10 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierungsmenü
  10. Für die Testverbindungseinstellungen muss Passed (Bestanden) angezeigt werden, bevor Sie fortfahren können. Andernfalls kehren Sie zu Schritt 4 zurück oder verwenden Sie andere Windows-Kontoanmeldeinformationen (Schritt 9). Klicken Sie auf Fertigstellen.
    Testkonfiguration
    Es wird erwartet, dass der datenbankinitiierte Test zu diesem Zeitpunkt das Ergebnis „Action Required (Maßnahme erforderlich) liefert.
  11. Wählen Sie das Menü Actions (Maßnahmen) aus und klicken Sie dann auf Initialize Database (Datenbank initialisieren).
    Datenbank initialisieren
  12. Klicken Sie auf Weiter.
    Enterprise-Datenbank initialisieren
    Die Initialisierung der Datenbank ist ein nicht rückgängig zu machender Prozess zum Löschen und Formatieren der Datenbank. Bei der Initialisierung der Datenbank werden alle Daten gelöscht, einschließlich Schlüsseldaten, Nutzerstatus und Administratoren. Es wird empfohlen, zu bestätigen, dass es sich bei der Datenbank, auf die in Schritt 6 verwiesen wird, um eine neue Datenbank handelt.
  13. Wenn Sie die SQL-Authentifizierung verwenden, klicken Sie auf Weiter und fahren Sie dann mit Schritt 14 fort. Wenn Sie die Windows-Authentifizierung verwenden, führen Sie optional die folgenden Schritte aus:
    1. Aktivieren Sie Use different Windows account credentials (Andere Windows-Kontoanmeldeinformationen verwenden).
    2. Tragen Sie den Nutzernamen unter User Name ein.
    3. Geben Sie das Kennwort ein.
    4. Tragen Sie die Domain ein.
    5. Klicken Sie auf Weiter.
    Windows-Authentifizierung
  14. Klicken Sie nach der Initialisierung auf Finish (Fertig stellen).
    Datenbank initialisieren

DM-Zertifikat konfigurieren

  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Run (Ausführen).
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche mmc.exeein, und klicken Sie dann auf OK.
    UI ausführen
  3. Klicken Sie auf das Menü Datei und dann auf Snap-in hinzufügen/entfernen.
    Snap-in hinzufügen/entfernen
  4. Klicken Sie in der Liste der verfügbaren Snap-ins auf Zertifikate und klicken Sie dann auf Hinzufügen.
    Zertifikate
  5. Klicken Sie auf Computerkonto und dann auf Weiter.
    Computerkonto
  6. Wenn lokaler Computer ausgewählt ist, klicken Sie auf Fertig stellen.
    Lokaler Computer
  7. Klicken Sie auf OK.
    Hinzufügen von Zertifikaten
  8. Erweitern Sie Zertifikate (lokaler Computer).
    Erweitern von Zertifikaten (lokaler Computer)
  9. Erweitern Sie Personal.
    Erweiterung von Personal
  10. Klicken Sie auf den Ordner für Zertifikate , der in Personal enthalten ist.
    Auswählen von Zertifikaten
  11. Suchen Sie im mittleren Fensterbereich das Zertifikat, das als DM-Zertifikat verwendet werden soll, klicken Sie mit der rechten Maustaste darauf, wählen Sie Alle Aufgaben aus und klicken Sie dann auf Exportieren.
    Exportieren
    Dell empfiehlt die Verwendung eines Drittanbieterzertifikats in Produktionsumgebungen.
  12. Klicken Sie auf Weiter.
    Willkommen beim Assistenten zum Importieren von Zertifikaten
  13. Klicken Sie auf Ja, privaten Schlüssel exportieren und dann auf Weiter.
    Exportieren des privaten Schlüssels
  14. Im Assistenten zum Importieren von Zertifikaten:
    1. Wählen Sie Privater Informationsaustausch - PKCS #12 (.PFX) aus.
    2. Aktivieren Sie Wenn möglich, alle Zertifikate im Zertifizierungspfad einbeziehen.
    3. Aktivieren Sie Alle erweiterten Eigenschaften exportieren.
    4. Klicken Sie auf Weiter.
    Assistent zum Exportieren von Zertifikaten
  15. Geben Sie ein Kennwort ein und bestätigen Sie es und klicken Sie dann auf Weiter.
    Password
  16. Klicken Sie auf Browse.
    Navigieren zu der Datei
  17. Navigieren Sie zu einem Speicherort, an dem Sie die Datei speichern möchten, geben Sie einen Namen ein, unter dem das Zertifikat gespeichert werden soll, und klicken Sie dann auf Speichern.
    Auswählen des Dateispeicherorts
  18. Klicken Sie auf Weiter.
    Ausgefüllter Zertifikatpfad
  19. Klicken Sie auf Fertigstellen.
    Abschließen des Assistenten für den Zertifikatexport
  20. Klicken Sie auf OK.
    Erfolgreicher Export
  21. Beenden Sie MMC.
    Beenden
  22. Wenn Sie aufgefordert werden, Konsoleneinstellungen zu speichern, klicken Sie auf Nein.
    Eingabeaufforderung für Konsoleneinstellungen
  23. Navigieren Sie im Windows Explorer zu C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ und doppelklicken Sie auf Credant.Configuration.exe.
    Credant-Konfiguration
    Der Dell Kompatibilitäts-Server und die Dell Core Server-Services müssen heruntergefahren werden, um das Serverkonfigurationstool zu starten. Weitere Informationen finden Sie unter Starten und Stoppen von Services in Dell Security Management Server.
  24. Wählen Sie das Menü Actions (Maßnahmen) aus und klicken Sie dann auf Import DM Certificate (DM-Zertifikat importieren).
    Importieren des DM-Zertifikats
  25. Navigieren Sie zu dem Pfad, der in Schritt 16 für das Zertifikat ausgewählt wurde, wählen Sie ihn aus und klicken Sie dann auf Öffnen.
    Auswählen des Zertifikats
  26. Geben Sie das in Schritt 14 ausgewählte Kennwort ein und klicken Sie dann auf OK.
    Password
  27. Klicken Sie auf das „X“, um das Serverkonfigurationstool zu schließen.
    Schließen des Serverkonfigurationstools

Starten der Services

Services müssen gestartet werden, damit Sie den Server verwenden können. Unter So beenden und starten Sie Services in Dell Security Management Server/Dell Data Protection Enterprise Edition Server finden Sie die beste Reihenfolge zum Starten von Services.

Nach Abschluss muss die Administrationskonsole konfiguriert werden. Weitere Informationen finden Sie unter Zugriff auf die Verwaltungskonsole des Dell Data Security Managementservers.

Informations supplémentaires

  

Vidéos

  

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000124919
Type d’article: How To
Dernière modification: 10 août 2026
Version:  15
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.