Як налаштувати сервер управління безпекою Dell

Résumé: Дізнайтеся, як налаштувати сервер управління безпекою Dell після встановлення, дотримуючись цих інструкцій.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Сервер управління безпекою Dell (раніше Dell Data Protection | Enterprise Edition Server) має бути налаштований перед розгортанням кінцевих клієнтів Dell Data Security (раніше Dell Data Protection).


Уражені продукти:

  • Сервер управління безпекою Dell
  • Захист даних Dell | Сервер Enterprise Edition

Впливові версії:

  • v8.0.0 та пізніші

Уражені операційні системи:

  • Windows

Натисніть на версію Dell Security Management Server для кроків конфігурації. Для отримання інформації про версії зверніться до розділу «Як ідентифікувати версію сервера безпеки даних Dell».

Примітка.
  • У цій статті потрібно спочатку встановити сервер. Для отримання додаткової інформації дивіться у розділі How to Install Dell Security Management Server.
  • Ця стаття охоплює лише базове розгортання Dell Security Management Server. Клієнтські послуги потрібні для більш складних або кастомних розгортань Dell Security Management Server.
  • Замовлення для обслуговування клієнтів можна придбати через вашого торгового представника.

Версії сервера управління безпекою Dell та захисту даних Dell | Enterprise Edition Server, починаючи з версії 9.0.0, не потребує додаткової конфігурації сервера.

Примітка: Після завершення потрібно налаштувати адміністративну консоль. Для отримання додаткової інформації зверніться до розділу How to Configure the Dell Data Security Server Administration Console.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, а потім запуску сервісів. Оберіть відповідний крок для отримання додаткової інформації.

Автентифікація Windows

Примітка.
  • Цей процес використовує конфігурацію, виконану під час виконання кроків Assign Database Role у How to Configure SQL for Dell Security Management Server.
  • Якщо використовується SQL-автентифікація, цей розділ слід пропустити.
  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати services.msc а потім натисніть OK. Це відкриває богослужіння.
    Інтерфейс запуску
  3. Подвійний клік на сервер сумісності Dell.
    Сервер сумісності Dell
  4. Натисніть вкладку «Увійти».
    Увійти
  5. У вкладці «Вход у систему»:
    1. Виберіть цей акаунт.
    2. Перегляньте або заповніть обліковий запис Windows, який налаштований для dbo Вид справа
    3. Заповніть пароль від сервісного облікового запису Windows.
    4. Натисніть ОК.
    Увійти на вкладку
  6. Повторіть кроки 4 і 5 з кожним із наступних сервісів:
    • Dell Compliance Reporter
    • Dell Core Server
    • Сервер ключів Dell
    • Dell Message Broker
    • Dell Security Server

Підключитися до бази даних SQL

  1. У Windows Explorer перейдіть за C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і подвійний клік Credant.Configuration.exe.
    Конфігурація кредента
    Примітка: Сервер сумісності Dell та сервіси Dell Core Server потрібно вимкнути, щоб запустити інструмент конфігурації серверів.
  2. Приймайте будь-які підказки щодо конфліктів конфігурацій, натискаючи OK.
    Конфлікт конфігурацій
  3. Натисніть вкладку Options (Параметри).
    Бази даних
  4. З вкладки База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням заповнити ім'я екземпляра , починаючи з \ відповідно до імені сервера.
    3. Підтвердіть серверний порт.
    4. Заповніть базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо обрано SQL-автентифікацію :
      1. Заповніть ім'я користувача.
      2. Введіть пароль від імені користувача.
      3. Перейдіть до Кроку 5.
    7. Якщо обрано автентифікацію Windows , перейдіть до Кроку 5.
    Вкладка бази даних
    Примітка.
    • Ім'я сервера може бути заповнене або повністю кваліфікованим доменним ім'ям (FQDN), або IP-адресою.
    • Якщо обрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наступного розділу «Створити SQL-базу даних» у розділі «Як налаштувати SQL для Dell Security Management Server».
    • Приклади для імені сервера, порту сервера, бази даних, автентифікації, імені користувача та пароля можуть відрізнятися залежно від вашого середовища.
  5. Виберіть меню Налаштування і натисніть Зберегти.
    Збереження
  6. Натисніть «Так».
    Запит на збереження
  7. Виберіть меню «Дії», а потім натисніть «Налаштувати конфігурацію бази даних».
    Конфігурація тестової бази даних
  8. Натисніть Далі.
    Далі
  9. Якщо використовуєте SQL Authentication, натисніть «Далі», а потім перейдіть до Step 10. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. Налаштування з'єднання тесту мають показати «Пройшло », щоб продовжити. Якщо ні — поверніться до Кроку 4 або використовуйте інші облікові дані Windows (Крок 9). Натисніть кнопку Завершити.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized дасть результат Action Required у цей період.
  11. Виберіть меню «Дії », а потім натисніть «Ініціалізувати базу даних».
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Увага: Ініціалізація бази даних — це незворотний процес стирання та форматування бази даних. Ініціалізація бази даних стирає всі дані, включаючи ключові матеріали, стан користувача та адміністраторів. Рекомендується переконатися, що база даних, на яку вказано у Кроці 6, є новою базою даних.
  13. Якщо використовуєте SQL Authentication, натисніть Next і перейдіть до Step 14. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Меню автентифікації Windows
  14. Після ініціалізації натисніть «Закінчити».
    Ініціалізація бази даних

Стартові послуги

Потрібно запустити сервіси, щоб почати користуватися сервером. Посилання на Як зупинити та запустити сервіси в сервері управління безпекою Dell для найкращого порядку запуску сервісів.

Примітка: Після завершення потрібно налаштувати адміністративну консоль. Для отримання додаткової інформації зверніться до розділу How to Configure the Dell Data Security Server Administration Console.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, налаштування сертифіката DM, а потім запуску сервісів. Оберіть відповідний крок для отримання додаткової інформації.

Автентифікація Windows

Примітка.
  • Цей процес використовує конфігурацію, виконану під час виконання кроків Assign Database Role у How to Configure SQL for Dell Security Management Server.
  • Якщо використовується SQL-автентифікація, цей розділ слід пропустити.
  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати services.msc а потім натисніть OK. Це відкриває богослужіння.
    Інтерфейс запуску
  3. Подвійний клік на сервер сумісності Dell.
    Сервер сумісності Dell
  4. Натисніть вкладку «Увійти».
    Увійти
  5. У вкладці «Вход у систему»:
    1. Виберіть цей акаунт.
    2. Перегляньте або заповніть обліковий запис Windows, який налаштований для dbo Вид справа
    3. Заповніть пароль від сервісного облікового запису Windows.
    4. Натисніть ОК.
    Вкладка Log On
  6. Повторіть кроки 4 і 5 з кожним із наступних сервісів:
    • Dell Compliance Reporter
    • Dell Core Server
    • Сервер ключів Dell
    • Dell Message Broker
    • Dell Security Server

Підключитися до бази даних SQL

  1. У Windows Explorer перейдіть за C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і подвійний клік Credant.Configuration.exe.
    Конфігурація кредента
    Примітка: Сервер сумісності Dell та сервіси Dell Core Server потрібно вимкнути, щоб запустити інструмент конфігурації серверів.
  2. Приймайте будь-які підказки щодо конфліктів конфігурацій, натискаючи OK.
    Конфлікт конфігурацій
  3. Натисніть вкладку Options (Параметри).
    Бази даних
  4. З вкладки База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням заповнити ім'я екземпляра , починаючи з \ відповідно до імені сервера.
    3. Підтвердіть серверний порт.
    4. Заповніть базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо обрано SQL-автентифікацію :
      1. Заповніть ім'я користувача.
      2. Введіть пароль від імені користувача.
      3. Перейдіть до Кроку 5.
    7. Якщо обрано автентифікацію Windows , перейдіть до Кроку 5.
    Вкладка бази даних
    Примітка.
    • Ім'я сервера може бути заповнене або повністю кваліфікованим доменним ім'ям (FQDN), або IP-адресою.
    • Якщо обрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наступного розділу «Створити SQL-базу даних» у розділі «Як налаштувати SQL для Dell Security Management Server».
    • Приклади для імені сервера, порту сервера, бази даних, автентифікації, імені користувача та пароля можуть відрізнятися залежно від вашого середовища.
  5. Виберіть меню Налаштування і натисніть Зберегти.
    Збереження
  6. Натисніть «Так».
    Запит на збереження
  7. Виберіть меню «Дії», а потім натисніть «Налаштувати конфігурацію бази даних».
    Конфігурація тестової бази даних
  8. Натисніть Далі.
    Тест конфігурації
  9. Якщо використовуєте SQL Authentication, натисніть «Далі», а потім перейдіть до Step 10. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. Налаштування з'єднання тесту мають показати «Пройшло », щоб продовжити. Якщо ні — поверніться до Кроку 4 або використовуйте інші облікові дані Windows (Крок 9). Натисніть кнопку Завершити.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized дасть результат Action Required у цей період.
  11. Виберіть меню «Дії », а потім натисніть «Ініціалізувати базу даних».
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Увага: Ініціалізація бази даних — це незворотний процес стирання та форматування бази даних. Ініціалізація бази даних стирає всі дані, включаючи ключові матеріали, стан користувача та адміністраторів. Рекомендується переконатися, що база даних, на яку вказано у Кроці 6, є новою базою даних.
  13. Якщо використовуєте SQL Authentication, натисніть Next і перейдіть до Step 14. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Меню автентифікації Windows
  14. Після ініціалізації натисніть «Закінчити».
    Ініціалізація бази даних

Налаштуйте сертифікат DM

  1. Клацніть правою кнопкою миші по меню Пуск Windows, а потім натисніть Запустити.
    Біжи
  2. У UI Run — набрати mmc.exeПотім натисніть OK.
    Інтерфейс запуску
  3. Натисніть меню Файл , а потім натисніть Додати/Видалити Snap-in.
    Додати/Видалити Snap-in
  4. Натисніть Сертифікати у списку доступних snap-in, а потім натисніть Додати.
    Сертифікати
  5. Натисніть «Обліковий запис комп'ютера», а потім натисніть «Далі».
    Комп'ютерний акаунт
  6. Вибравши локальний комп'ютер , натисніть Закінчити.
    Локальний комп'ютер
  7. Натисніть ОК.
    Додавання сертифікатів
  8. Розгорнути сертифікати (локальний комп'ютер).
    Розширення сертифікатів (локальний комп'ютер)
  9. Розширюйте особисте.
    Розширення особистого життя
  10. Натисніть на папку «Сертифікати», яка міститься в розділі «Особисті».
    Відбір сертифікатів
  11. У центральній панелі знайдіть сертифікат для використання як DM Cert, клацніть правою кнопкою миші, виберіть All Tasks, а потім натисніть Export.
    Експорт.
    Примітка: Dell Technologies рекомендує використовувати сторонній сертифікат у виробничих середовищах.
  12. Натисніть Далі.
    Ласкаво просимо до Майстра експорту сертифікатів
  13. Натисніть «Так», експортуйте приватний ключ , а потім натисніть «Далі».
    Експорт приватного ключа
  14. У майстрі експорту сертифікатів:
    1. Виберіть Обмін особистою інформацією - PKCS #12 (. PFX).
    2. Якщо можливо, включити всі сертифікати у шлях сертифікації.
    3. Перевірка Експорт усіх розширених властивостей.
    4. Натисніть Далі.
    Майстер експорту сертифікатів
  15. Заповніть і підтвердьте пароль, а потім натисніть «Далі».
    Пароль
  16. Натисніть Browse.
    Перегляд файлу
  17. Перегляньте місце для збереження файлу, введіть ім'я файлу для збереження сертифіката, а потім натисніть Зберегти.
    Вибір місця розташування файлу
  18. Натисніть Далі.
    Заповнено шлях сертифіката
  19. Натисніть кнопку Завершити.
    Завершення роботи майстра імпорту сертифікатів
  20. Натисніть ОК.
    Успішний експорт
  21. Вихід MMC.
    Вихід з MMC
  22. Якщо запропоновано зберегти налаштування консолі, натисніть No.
    Запит на налаштування консолі
  23. У Windows Explorer перейдіть за C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і подвійний клік Credant.Configuration.exe.
    Конфігурація кредента
    Примітка: Сервер сумісності Dell та сервіси Dell Core Server потрібно вимкнути, щоб запустити інструмент конфігурації серверів. Для отримання додаткової інформації зверніться до розділу How to Stop and Start Services in Dell Security Management Server.
  24. Виберіть меню «Дії » та натисніть «Імпортувати сертифікат DM».
    Сертифікат імпортного DM
  25. Перейдіть на шлях, обраний у кроці 16 для сертифіката, виберіть його і натисніть «Відкрити».
    Вибір сертифіката
  26. Введіть пароль від сертифіката , обраний у кроці 14, і натисніть OK.
    Пароль
  27. Якщо використовується автентифікація Windows, за бажанням виберіть «Використовувати різні облікові дані облікового запису Windows», вказуючи ім'я користувача, пароль і домен. Після того, як ви будете задоволені обліковими даними, натисніть «Далі».
    Обліковий запис Windows
  28. Натисніть X, щоб закрити інструмент налаштування сервера.
    Закриття інструменту конфігурації сервера

Стартові послуги

Потрібно запустити сервіси, щоб почати користуватися сервером. Посилання на Як зупинити та запустити сервіси в сервері управління безпекою Dell для найкращого порядку запуску сервісів.

Примітка: Після завершення потрібно налаштувати адміністративну консоль. Для отримання додаткової інформації зверніться до розділу How to Configure the Dell Data Security Server Administration Console.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, налаштування сертифіката DM, а потім запуску сервісів. Оберіть відповідний крок для отримання додаткової інформації.

Автентифікація Windows

Примітка.
  • Цей процес використовує конфігурацію, виконану під час виконання кроків Assign Database Role у How to Configure SQL for Dell Security Management Server.
  • Якщо використовується SQL-автентифікація, цей розділ слід пропустити.
  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати services.msc а потім натисніть OK. Це відкриває богослужіння.
    Інтерфейс запуску
  3. Подвійний клік на сервер сумісності Dell.
    Сервер сумісності Dell
  4. Натисніть вкладку «Увійти».
    Увійти
  5. У вкладці «Вход у систему»:
    1. Виберіть цей акаунт.
    2. Перегляньте або заповніть обліковий запис Windows, який налаштований для dbo Вид справа
    3. Заповніть пароль від сервісного облікового запису Windows.
    4. Натисніть ОК.
    5. Виберіть цей обліковий запис, заповніть обліковий запис Windows-сервісу та пароль , створені на кроці 1, а потім натисніть OK.
    Вкладка Log On
  6. Повторіть кроки 4 і 5 з кожним із наступних сервісів:
    • Dell Compliance Reporter
    • Dell Core Server
    • Сервер ключів Dell
    • Dell Message Broker
    • Dell Security Server

Підключитися до бази даних SQL

  1. У Windows Explorer перейдіть за C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і подвійний клік Credant.Configuration.exe.
    Credant Console
    Примітка: Сервер сумісності Dell та сервіси Dell Core Server потрібно вимкнути, щоб запустити інструмент конфігурації серверів.
  2. Приймайте будь-які підказки щодо конфліктів конфігурацій, натискаючи OK.
    Конфлікт конфігурацій
  3. Натисніть вкладку Options (Параметри).
    Бази даних
  4. З вкладки База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням заповнити ім'я екземпляра , починаючи з \ відповідно до імені сервера.
    3. Підтвердіть серверний порт.
    4. Заповніть базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо обрано SQL-автентифікацію :
      1. Заповніть ім'я користувача.
      2. Введіть пароль від імені користувача.
      3. Перейдіть до Кроку 5.
    7. Якщо обрано автентифікацію Windows , перейдіть до Кроку 5.
    Вкладка бази даних
    Примітка.
    • Ім'я сервера може бути заповнене або повністю кваліфікованим доменним ім'ям (FQDN), або IP-адресою.
    • Якщо обрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наступного розділу «Створити SQL-базу даних» у розділі «Як налаштувати SQL для Dell Security Management Server».
    • Приклади для імені сервера, порту сервера, бази даних, автентифікації, імені користувача та пароля можуть відрізнятися залежно від вашого середовища.
  5. Виберіть меню Налаштування і натисніть Зберегти.
    Збереження
  6. Натисніть «Так».
    Запит на збереження
  7. Виберіть меню «Дії», а потім натисніть «Налаштувати конфігурацію бази даних».
    Конфігурація тестової бази даних
  8. Натисніть Далі.
    Тест конфігурації
  9. Якщо використовуєте SQL Authentication, натисніть «Далі», а потім перейдіть до Step 10. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. Налаштування з'єднання тесту мають показати «Пройшло », щоб продовжити. Якщо ні — поверніться до Кроку 4 або використовуйте інші облікові дані Windows (Крок 9). Натисніть кнопку Завершити.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized дасть результат Action Required у цей період.
  11. Виберіть меню «Дії », а потім натисніть «Ініціалізувати базу даних».
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Увага: Ініціалізація бази даних — це незворотний процес стирання та форматування бази даних. Ініціалізація бази даних стирає всі дані, включаючи ключові матеріали, стан користувача та адміністраторів. Рекомендується переконатися, що база даних, на яку вказано у Кроці 6, є новою базою даних.
  13. Якщо використовуєте SQL Authentication, натисніть Next і перейдіть до Step 14. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Меню автентифікації Windows
  14. Після ініціалізації натисніть «Закінчити».
    Ініціалізація бази даних

Налаштуйте сертифікат DM

  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати mmc.exeПотім натисніть OK.
    Інтерфейс запуску
  3. Натисніть меню Файл , а потім натисніть Додати/Видалити Snap-in.
    Додати/Видалити Snap-in
  4. Натисніть Сертифікати у списку доступних snap-in, а потім натисніть Додати.
    Сертифікати
  5. Натисніть «Обліковий запис комп'ютера», а потім натисніть «Далі».
    Комп'ютерний акаунт
  6. Вибравши локальний комп'ютер , натисніть Закінчити.
    Локальний комп'ютер
  7. Натисніть ОК.
    Додавання сертифікатів
  8. Розгорнути сертифікати (локальний комп'ютер).
    Розширення сертифікатів (локальний комп'ютер)
  9. Розширюйте особисте.
    Розширення особистого життя
  10. Натисніть на папку «Сертифікати », яка міститься в розділі «Особисті».
    Відбір сертифікатів
  11. У центральній панелі знайдіть сертифікат для використання як DM Cert, клацніть правою кнопкою миші, виберіть All Tasks, а потім натисніть Export.
    Експорт.
    Примітка: Dell Technologies рекомендує використовувати сторонній сертифікат у виробничих середовищах.
  12. Натисніть Далі.
    Ласкаво просимо до Майстра експорту сертифікатів
  13. Натисніть «Так», експортуйте приватний ключ , а потім натисніть «Далі».
    Експорт приватного ключа
  14. У майстрі експорту сертифікатів:
    1. Виберіть Обмін особистою інформацією - PKCS #12 (. PFX).
    2. Якщо можливо, включити всі сертифікати у шлях сертифікації.
    3. Перевірка Експорт усіх розширених властивостей.
    4. Натисніть Далі.
    Майстер експорту сертифікатів
  15. Заповніть і підтвердьте пароль, а потім натисніть «Далі».
    Пароль
  16. Натисніть Browse.
    Перегляд файлу
  17. Перегляньте місце для збереження файлу, введіть ім'я файлу для збереження сертифіката, а потім натисніть Зберегти.
    Вибір місця розташування файлу
  18. Натисніть Далі.
    Заповнено шлях сертифіката
  19. Натисніть кнопку Завершити.
    Завершення роботи майстра імпорту сертифікатів
  20. Натисніть ОК.
    Успішний експорт
  21. Вихід MMC.
    Вихід
  22. Якщо запропоновано зберегти налаштування консолі, натисніть No.
    Запит на налаштування консолі
  23. У Windows Explorer перейдіть за C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і подвійний клік Credant.Configuration.exe.
    Конфігурація кредента
    Примітка: Сервер сумісності Dell та сервіси Dell Core Server потрібно вимкнути, щоб запустити інструмент конфігурації серверів. Для отримання додаткової інформації зверніться до розділу How to Stop and Start Services in Dell Security Management Server.
  24. Виберіть меню «Дії » та натисніть «Імпортувати сертифікат DM».
    Сертифікат імпортного DM
  25. Перейдіть на шлях, обраний у кроці 16 для сертифіката, виберіть його і натисніть «Відкрити».
    Вибір сертифіката
  26. Введіть пароль від сертифіката , обраний у кроці 14, і натисніть OK.
    Пароль
  27. Якщо використовується автентифікація Windows, за бажанням виберіть «Використовувати різні облікові дані облікового запису Windows», вказуючи ім'я користувача, пароль і домен. Після того, як ви будете задоволені обліковими даними, натисніть «Далі».
    Обліковий запис Windows
  28. Натисніть X, щоб закрити інструмент налаштування сервера.
    Закриття інструменту конфігурації сервера

Стартові послуги

Потрібно запустити сервіси, щоб почати користуватися сервером. Посилання на Як зупинити та запустити сервіси в сервері управління безпекою Dell для найкращого порядку запуску сервісів.

Примітка: Після завершення потрібно налаштувати адміністративну консоль. Для отримання додаткової інформації зверніться до розділу How to Configure the Dell Data Security Server Administration Console.

Необхідно виконати кроки для налаштування автентифікації Windows, підключення до бази даних SQL, налаштування сертифіката DM, а потім запуску сервісів. Оберіть відповідний крок для отримання додаткової інформації.

Автентифікація Windows

Примітка.
  • Цей процес використовує конфігурацію, виконану під час виконання кроків Assign Database Role у How to Configure SQL for Dell Security Management Server.
  • Якщо використовується SQL-автентифікація, цей розділ слід пропустити.
  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати services.msc а потім натисніть OK. Це відкриває богослужіння.
    Інтерфейс запуску
  3. Подвійний клік на сервер сумісності Dell.
    Сервер сумісності Dell
  4. Натисніть вкладку «Увійти».
    Увійти
  5. У вкладці «Вход у систему»:
    1. Виберіть цей акаунт.
    2. Перегляньте або заповніть обліковий запис Windows, який налаштований для dbo Вид справа
    3. Заповніть пароль від сервісного облікового запису Windows.
    4. Натисніть ОК.
    5. Виберіть цей обліковий запис, заповніть обліковий запис Windows-сервісу та пароль , створені на кроці 1, а потім натисніть OK.
    Вкладка Log On
  6. Повторіть кроки 4 і 5 з кожним із наступних сервісів:
    • Dell Compliance Reporter
    • Dell Core Server
    • Сервер ключів Dell
    • Dell Message Broker
    • Dell Security Server
  7. Перейдіть на сторінку . C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\lib\mssql-microsoft.
    Каталог репортерів відповідності
    Примітка: Якщо шлях встановлення було змінено від стандартного, цей шлях може відрізнятися.
  8. Відкрито db.properties з текстовим редактором.
    Відкриття db.properties за допомогою текстового редактора
  9. У той же час DatabaseName=${dbname}; Тип integratedSecurity=true;.
    Модифікація db.properties
  10. Збережи файл.
    Збереження
  11. Вийди з файлу.
    Вихід

Підключитися до бази даних SQL

  1. У Windows Explorer перейдіть за C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і подвійний клік Credant.Configuration.exe.
    Конфігурація кредента
    Примітка: Сервер сумісності Dell та сервіси Dell Core Server потрібно вимкнути, щоб запустити інструмент конфігурації серверів.
  2. Приймайте будь-які підказки щодо конфліктів конфігурацій, натискаючи OK.
    Конфлікт конфігурацій
  3. Натисніть вкладку Options (Параметри).
    Бази даних
  4. З вкладки База даних :
    1. Заповніть ім'я сервера.
    2. За бажанням заповнити ім'я екземпляра , починаючи з \ відповідно до імені сервера.
    3. Підтвердіть серверний порт.
    4. Заповніть базу даних.
    5. Виберіть метод автентифікації.
    6. Якщо обрано автентифікацію Windows , перейдіть до Кроку 5. Якщо обрано SQL-автентифікацію :
      1. Заповніть ім'я користувача.
      2. Введіть пароль від імені користувача.
      3. Перейдіть до Кроку 5.
    Автентифікація Windows
    Примітка.
    • Ім'я сервера може бути заповнене або повністю кваліфікованим доменним ім'ям (FQDN), або IP-адресою.
    • Якщо обрано автентифікацію Windows, активний обліковий запис Windows використовується для підключення до бази даних Dell Data Protection.
    • Облікові дані, які заповнюються, мають бути призначені з наступного розділу «Створити SQL-базу даних» у розділі «Як налаштувати SQL для Dell Security Management Server».
    • Приклади для імені сервера, порту сервера, бази даних, автентифікації, імені користувача та пароля можуть відрізнятися залежно від вашого середовища.
  5. Виберіть меню Налаштування і натисніть Зберегти.
    Збереження
  6. Натисніть «Так».
    Запит на збереження
  7. Виберіть меню «Дії», а потім натисніть «Налаштувати конфігурацію бази даних».
    Конфігурація тестової бази даних
  8. Натисніть Далі.
    Тест конфігурації
  9. Якщо використовуєте SQL Authentication, натисніть «Далі», а потім перейдіть до Step 10. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Меню автентифікації Windows
  10. Налаштування з'єднання тесту мають показати «Пройшло », щоб продовжити. Якщо ні — поверніться до Кроку 4 або використовуйте інші облікові дані Windows (Крок 9). Натисніть кнопку Завершити.
    Тестова конфігурація
    Примітка: Очікується, що тест Database Initialized дасть результат Action Required у цей період.
  11. Виберіть меню «Дії », а потім натисніть «Ініціалізувати базу даних».
    Ініціалізація бази даних
  12. Натисніть Далі.
    Ініціалізація корпоративної бази даних
    Увага: Ініціалізація бази даних — це незворотний процес стирання та форматування бази даних. Ініціалізація бази даних стирає всі дані, включаючи ключові матеріали, стан користувача та адміністраторів. Рекомендується переконатися, що база даних, на яку вказано у Кроці 6, є новою базою даних.
  13. Якщо використовуєте SQL Authentication, натисніть Next і перейдіть до Step 14. Якщо використовуєте автентифікацію Windows, опціонально:
    1. Перевірка «Використовувати різні облікові дані Windows».
    2. Заповніть ім'я користувача.
    3. Заповніть пароль.
    4. Заселення домену.
    5. Натисніть Далі.
    Автентифікація Windows
  14. Після ініціалізації натисніть «Закінчити».
    Ініціалізація бази даних

Налаштуйте сертифікат DM

  1. Клацніть правою кнопкою миші по меню «Пуск» Windows, а потім натисніть «Запустити».
    Біжи
  2. У UI Run — набрати mmc.exeПотім натисніть OK.
    Інтерфейс запуску
  3. Натисніть меню Файл , а потім натисніть Додати/Видалити Snap-in.
    Додати/Видалити Snap-in
  4. Натисніть Сертифікати у списку доступних snap-in , а потім натисніть Додати.
    Сертифікати
  5. Натисніть «Обліковий запис комп'ютера», а потім натисніть «Далі».
    Комп'ютерний акаунт
  6. Вибравши локальний комп'ютер , натисніть Закінчити.
    Локальний комп'ютер
  7. Натисніть ОК.
    Додавання сертифікатів
  8. Розгорнути сертифікати (локальний комп'ютер).
    Розширення сертифікатів (локальний комп'ютер)
  9. Розширюйте особисте.
    Розширення особистого життя
  10. Натисніть на папку «Сертифікати », яка міститься в розділі «Особисті».
    Відбір сертифікатів
  11. У центральній панелі знайдіть сертифікат для використання як DM Cert, клацніть правою кнопкою миші, виберіть All Tasks, а потім натисніть Export.
    Експорт.
    Примітка: Dell Technologies рекомендує використовувати сторонній сертифікат у виробничих середовищах.
  12. Натисніть Далі.
    Ласкаво просимо до Майстра експорту сертифікатів
  13. Натисніть «Так», експортуйте приватний ключ , а потім натисніть «Далі».
    Експорт приватного ключа
  14. У майстрі експорту сертифікатів:
    1. Виберіть Обмін особистою інформацією - PKCS #12 (. PFX).
    2. Якщо можливо, включити всі сертифікати у шлях сертифікації.
    3. Перевірка Експорт усіх розширених властивостей.
    4. Натисніть Далі.
    Майстер експорту сертифікатів
  15. Заповніть і підтвердьте пароль, а потім натисніть «Далі».
    Пароль
  16. Натисніть Browse.
    Перегляд файлу
  17. Перегляньте місце для збереження файлу, введіть ім'я файлу для збереження сертифіката, а потім натисніть Зберегти.
    Вибір місця розташування файлу
  18. Натисніть Далі.
    Заповнено шлях сертифіката
  19. Натисніть кнопку Завершити.
    Завершення роботи майстра імпорту сертифікатів
  20. Натисніть ОК.
    Успішний експорт
  21. Вихід MMC.
    Вихід
  22. Якщо запропоновано зберегти налаштування консолі, натисніть No.
    Запит на налаштування консолі
  23. У Windows Explorer перейдіть за C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\ і подвійний клік Credant.Configuration.exe.
    Конфігурація кредента
    Примітка: Сервер сумісності Dell та сервіси Dell Core Server потрібно вимкнути, щоб запустити інструмент конфігурації серверів. Для отримання додаткової інформації зверніться до розділу How to Stop and Start Services in Dell Security Management Server.
  24. Виберіть меню «Дії » та натисніть «Імпортувати сертифікат DM».
    Сертифікат імпортного DM
  25. Перейдіть на шлях, обраний у кроці 16 для сертифіката, виберіть його і натисніть «Відкрити».
    Вибір сертифіката
  26. Введіть пароль Сертифіката , обраний у Кроці 14, і натисніть OK.
    Пароль
  27. Натисніть X, щоб закрити інструмент налаштування сервера.
    Закриття інструменту конфігурації сервера

Стартові послуги

Потрібно запустити сервіси, щоб почати користуватися сервером. Посилання на Як зупинити та запустити сервіси в сервері управління безпекою Dell для найкращого порядку запуску сервісів.

Примітка: Після завершення потрібно налаштувати адміністративну консоль. Для отримання додаткової інформації зверніться до розділу How to Configure the Dell Data Security Server Administration Console.

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000124919
Type d’article: How To
Dernière modification: 10 Aug 2026
Version:  15
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.