Deployment Guide
Congurazione di postinstallazione
Dopo l'installazione, potrebbe essere necessario congurare alcuni componenti dell'ambiente in base alla soluzione Dell Data Security
utilizzata dall'organizzazione.
Dopo aver installato Security Management Server Virtual, modicare i seguenti parametri predeniti:
• Modicare la password del server back-end nel seguente percorso:
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
• Modicare la password per ogni server front-end presente nell'ambiente nel seguente percorso:
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
La password verrà visualizzata come segue: proxy-server.password=ENC(<texthere>)
Per modicare la password:
1 Selezionare: ENC(<texthere>)
2 Modicare il testo selezionato in: CLR(<newpasswordhere>)
Una volta riavviato il servizio, la riga modicata cambia in ENC da CLR e la password viene crittografata.
NOTA: è possibile modicare anche proxy-server.username purché corrisponda al le application.properties di Message Broker e a tutti i
server front-end attivi.
Congurazione di Data Guardian
Per congurare il Dell Server per supportare Data Guardian, nella Management Console, impostare uno o entrambi questi criteri su Attivo:
Documenti Oce protetti e Crittograa cloud.
Per le istruzioni di installazione del client di Data Guardian, fare riferimento alla Data Guardian o alla Data Guardian. È consigliabile per gli
amministratori per abilitare il protocollo SMTP per consentire Dell Data Guardian per inviare i messaggi e-mail per gli utenti esterni, e per
consentire la gestione delle chiavi semplicata per gli autori.
Convalidare il controllo della catena di attendibilità di
Manager
Se viene usato un certicato autormato nel Security Management Server Virtual per SED o BitLocker Manager, la convalida
dell'attendibilità SSL/TLS deve rimanere
disabilitata
nel computer client. Prima di abilitare la convalida dell'attendibilità SSL/TLS nel
computer client, devono essere soddisfatti i seguenti requisiti:
• Un certicato rmato da un'autorità radice (ad esempio Entrust o Verisign) deve essere importato nel Dell Server. Consultare Importare
un certicato esistente o registrare un nuovo certicato server.
• La catena di attendibilità completa del certicato deve essere archiviata nell'archivio chiavi Microsoft nel computer client.
Per disabilitare la convalida dell'attendibilità SSL/TLS, nel computer client modicare il valore della seguente voce del registro in 1:
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
5
30 Congurazione di postinstallazione