Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

Dell Security Management Server Installation and Migration Guide v11.9

Installation du mode déconnecté

Le mode Déconnecté isole Security Management Server d'Internet et d'un LAN ou autre réseau non sécurisé. Une fois Security Management Server installé en mode Déconnecté, il reste dans ce mode et ne peut pas revenir au mode Connecté.

Security Management Server est installé en mode Déconnecté sur la ligne de commande.

Le tableau suivant répertorie les commutateurs disponibles.

Commutateur

Signification

/v

Transmission des variables au fichier .msi dans le fichier .exe

/s

Mode Silencieux

Le tableau suivant répertorie les options d'affichage disponibles.

Option

Signification

/q

Boîte de dialogue Aucune progression, se réinitialise après la fin du processus

/qb

Boîte de dialogue de progression dotée du bouton Annuler

/qn

Pas d'interface utilisateur

Le tableau suivant indique les paramètres disponibles dans le cadre de l'installation. Vous pouvez spécifier ces paramètres dans la ligne de commande ou les appeler à partir d'un fichier à l'aide de la propriété suivante :

INSTALL_VALUES_FILE=\"<file_path>\" "

Paramètres

AGREE_TO_LICENSE=Yes : cette valeur doit être définie sur « Oui ».

PRODUCT_SN=xxxxx : facultatif si les informations de licence figurent dans un emplacement de stockage standard; sinon saisissez cette propriété.

INSTALLDIR=<chemin d'accès> : facultatif.

BACKUPDIR=<chemin d'accès> : emplacement de stockage du fichier de récupération.

REMARQUE:La structure de dossiers créée par le programme d'installation lors de cette étape de l'installation (ci-dessous) doit rester inchangée.

AIRGAP=1 : cette valeur doit être définie sur « 1 » pour installer Security Management Server en mode Déconnecté.

SSL_TYPE=n : où n est défini sur 1 pour importer un certificat existant acheté auprès d'une autorité de certification et sur 2 pour créer un certificat auto-signé. La valeur SSL_TYPE détermine les propriétés SSL requises.

Les éléments suivants sont requis avec la valeur SSL_TYPE=1 :

SSL_CERT_PASSWORD=xxxxx

SSL_CERT_PATH=xxxxx

Les éléments suivants sont requis avec la valeur SSL_TYPE=2 :

SSL_CITYNAME

SSL_DOMAINNAME

SSL_ORGNAME

SSL_UNITNAME

SSL_COUNTRY : facultatif (« US » par défaut).

SSL_STATENAME

SSOS_TYPE=n : où n est défini sur 1 pour importer un certificat existant acheté auprès d'une autorité de certification et sur 2 pour créer un certificat auto-signé. La valeur SSOS_TYPE détermine les propriétés SSOS requises.

Les éléments suivants sont requis avec la valeur SSOS_TYPE=1 :

SSOS_CERT_PASSWORD=xxxxx

SSOS_CERT_PATH=xxxxx

Les éléments suivants sont requis avec la valeur SSOS_TYPE=2 :

SSOS_CITYNAME

SSOS_DOMAINNAME

SSOS_ORGNAME

SSOS_UNITNAME

SSOS_COUNTRY : facultatif (« US » par défaut).

SSOS_STATENAME

DISPLAY_SQLSERVER : cette valeur est analysée afin d'obtenir les informations d'instance et de port de SQL Server.

Exemple :

DISPLAY_SQLSERVER=SQL_server\Server_instance, port

IS_AUTO_CREATE_SQLSERVER=FALSE : facultatif. La valeur par défaut est FALSE, ce qui signifie que la base de données n'est pas créée. La base de données doit déjà exister sur le serveur.

Pour créer une nouvelle base de données, définissez cette valeur sur TRUE.

IS_SQLSERVER_AUTHENTICATION=0 : facultatif. La valeur par défaut est 0 ; elle indique que les informations d’authentification Windows de l’utilisateur actuellement connecté servent à authentifier SQL Server. Pour utiliser l'authentification SQL, définissez cette valeur sur 1.

REMARQUE:Le programme d'installation doit s'authentifier auprès du serveur SQL avec ces permissions : création d'une base de données, ajout d'utilisateur, attribution de permissions. Les informations d'identification sont définies au moment de l'installation, et non au moment de l'exécution.

Les éléments suivants sont requis pour l'authentification SQL :

IS_SQLSERVER_USERNAME

IS_SQLSERVER_PASSWORD

EE_SQLSERVER_AUTHENTICATION : obligatoire. Choisissez la méthode d'authentification correspondant au produit à utiliser. Cette étape connecte un compte au produit. Ces informations d'identification sont également utilisées par les services Dell lorsqu'ils impliquent Security Management Server. Pour l'authentification Windows, définissez cette valeur sur 0. Pour l'authentification SQL, définissez la valeur sur 1.

REMARQUE:Assurez-vous que le compte dispose de droits d’administrateur système et de la possibilité de gérer le serveur SQL. Le compte d’utilisateur doit posséder le Schéma par défaut de permissions du serveur SQL : dbo et Database Role Membership : dbo_owner, public.

SQL_EE_USERNAME : obligatoire. Avec l’authentification Windows, utilisez le format suivant : DOMAINE/Nomd’utilisateur. Avec l’authentification SQL, spécifiez le nom d’utilisateur.

SQL_EE_PASSWORD : obligatoire. Spécifiez le mot de passe associé au nom d’utilisateur Windows ou SQL.

Les éléments suivants sont valides pour l'authentification SQL (EE_SQLSERVER_AUTHENTICATION=1) :

RUNAS_KEYSERVER_USER : définissez le nom d’utilisateur Windows « run as » du Key Server en utilisant le format Domaine\Utilisateur. Il doit s'agit d'un compte d'utilisateur Windows.

RUNAS_KEYSERVER_PSWD : définissez le mot de passe Windows « run as » du Key Server qui est associé au compte d'utilisateur Windows.

SQL_ADD_LOGIN=T : facultatif. La valeur par défaut est nulle (cette session n'est pas ajoutée). Lorsque la valeur est définie sur T, si la valeur SQL_EE_USERNAME n'est pas une session ou un utilisateur de la base de données, le programme d'installation tente d'ajouter les informations d'authentification SQL de l'utilisateur et de définir les privilèges afin que les informations d'authentification puissent être utilisées par le produit.

Les paramètres des noms d'hôte sont les suivants. Modifiez les noms d'hôte uniquement si nécessaire. Dell recommande l'utilisation des paramètres par défaut. Le format doit être le suivant : serveur.domaine.com.

REMARQUE:Un nom d'hôte ne doit pas contenir de caractère de soulignement (« _ »).

CORESERVERHOST : facultatif. Nom d'hôte du Core Server.

RMIHOST : facultatif. Nom d'hôte du Compatibility Server.

REPORTERHOST : facultatif.

DEVICEHOST : facultatif. Nom d'hôte du Device Server.

KEYSERVERHOST : facultatif. Nom d'hôte du Key Server.

TIGAHOST : facultatif. Nom d'hôte du Security Server.

SMTP_HOST : facultatif. Nom d'hôte du serveur SMTP.

ACTIVEMQHOST : facultatif. Nom d'hôte du Message Broker.

Les paramètres des ports sont les suivants. Modifier les ports uniquement si nécessaire. Dell recommande l'utilisation des paramètres par défaut.

SERVERPORT_CLIENTAUTH : facultatif.

REPORTERPORT : facultatif.

DEVICEPORT : facultatif.

KEYSERVERPORT : facultatif.

GKPORT : facultatif.

TIGAPORT : facultatif.

SMTP_PORT : facultatif.

ACTIVEMQ_TCP : facultatif.

ACTIVEMQ_STOMP : facultatif.

Installation de Security Management Server en mode Déconnecté

Dans l'exemple suivant, Security Management Server est installé en mode silencieux avec une boîte de dialogue de progression, à l'aide des paramètres d'installation indiqués dans le fichier C:\mysetups\eeoptions.txt\" "

Setup.exe /s /v"/qb INSTALL_VALUES_FILE=\"C:\mysetups\eeoptions.txt\" "

Évaluez ce contenu

Précis
Utile
Facile à comprendre
Avez-vous trouvé cet article utile ?
0/3000 characters
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez attribuer une note (1 à 5 étoiles).
  Veuillez indiquer si l’article a été utile ou non.
  Les commentaires ne doivent pas contenir les caractères spéciaux : <>()\