Deployment Guide

A Server Conguration Tool permite-lhe:
Adicionar certicados novos ou atualizados
Importar Certicado do Dell Manager
Importar Certicado de Identidade
Congurar as denições de Certicado do Servidor SSL
Congurar denições de SMTP para Data Guardian ou serviços de email
Alterar o nome da base de dados, a localização ou as credenciais
Migrar a base de dados
O Dell Core Server e o Compatibility Server não podem ser executados em simultâneo com a Server Conguration Tool. Interrompa o
serviço Core Server e o serviço Compatibility Server em Serviços (Iniciar > Executar. Escreva
services.msc
) antes de iniciar a Server
Conguration Tool.
Para iniciar a Server Conguration Tool, vá a Iniciar > Dell > Executar Server Conguration Tool.
A Server Conguration Tool guarda os registos em C:\Program Files\Dell\Enterprise Edition\Server Conguration Tool\Logs.
Adicionar certicados novos ou atualizados
Pode escolher que tipo de certicados pretende utilizar - autoassinados ou assinados:
Os certicados autoassinados são assinados pelo próprio criador. Os certicados autoassinados são adequados para pilotos, POCs, etc.
Para um ambiente de produção, a Dell recomenda a utilização de certicados assinados por uma AC pública ou assinados por domínio.
Os certicados assinados (assinados por uma AC pública ou assinados por domínio) são assinados por uma AC pública ou por um
domínio. No caso de certicados assinados por uma autoridade de certicação (AC) pública, o certicado da autoridade assinante
normalmente já existe no arquivo de certicados da Microsoft e, como tal, a cadeia de certicação é automaticamente estabelecida. No
caso dos certicados de uma AC de domínio, se a estação de trabalho tiver sido anexada ao domínio, o certicado da AC assinante de
domínio terá sido adicionado ao arquivo de certicados da Microsoft da estação de trabalho, criando também uma cadeia de
certicação.
Os componentes afetados pela conguração de certicados são:
Serviços Java (por exemplo, Device Server, etc.)
Aplicações .NET (Core Server)
Validação de smart cards utilizados para a Autenticação de pré-arranque (Security Server)
Importação de chaves de encriptação privadas para serem utilizadas na assinatura de pacotes de política a enviar ao Dell Manager. O
Dell Manager efetua a validação SSL para clientes de encriptação geridos com unidades de encriptação automática ou com o BitLocker
Manager.
Estações de trabalho cliente:
Estações de trabalho que executam o BitLocker Manager
Estações de trabalho que executam o Encryption Enterprise (Windows)
Estações de trabalho que executam o Endpoint Security Suite Enterprise
Informação acerca do tipo de certicados a utilizar:
A autenticação de pré-arranque utilizando smart cards requer a validação SSL com o Security Server. O Dell Manager efetua a validação
SSL ao ligar-se ao Dell Core Server. Para este tipo de ligações, a AC assinante terá de estar na keystore (seja na keystore da Java ou na
Conguração
de Pós-instalação 37