Deployment Guide
Conguración posterior a la instalación
Después de la instalación, es posible que algunos componentes de su entorno se deban congurar en función de la solución de Dell Data
Security utilizada en su organización.
Después de instalar Servidor virtual de administración de seguridad, se deben modicar los siguientes elementos predeterminados:
• Cambie la contraseña del servidor de back-end en la siguiente ubicación:
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
• Cambie la contraseña de todos los servidores de front-end de su entorno en la siguiente ubicación:
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
La contraseña se muestra de la siguiente manera: proxy-server.password=ENC(<texthere>)
Para cambiar la contraseña:
1 Seleccione: ENC(<texthere>)
2 Cambie el texto seleccionado a: CLR(<newpasswordhere>)
Después de reiniciar el servicio, la línea modicada cambia a ENC de CLR y la contraseña se cifra.
NOTA: el proxy-server.username también se puede modicar, pero esto debe coincidir dentro del archivo application.properties de Message
Broker y todos los servidores de front-end activos.
Conguración de Data Guardian
Para congurar Dell Server a n de que sea compatible con Data Guardian, en la consola de administración, establezca una de estas
políticas, o ambas, como Activado: Documentos protegidos de Oce y Cifrado en la nube.
Para obtener instrucciones sobre cómo instalar el cliente Data Guardian, consulte la Guía del administrador de Data Guardian o la Guía del
usuario de Data Guardian. Se recomienda a los administradores activar SMTP para permitir que Dell Data Guardian envíe correos
electrónicos a usuarios externos y para permitir que la administración de claves sea más sencilla para los creadores.
Validación de la comprobación de cadenas de
conanza del administrador
Si un certicado autormado se utiliza en Servidor virtual de administración de seguridad para SED o BitLocker Manager, la validación de
conanza SSL/TLS debe permanecer
deshabilitada
en la computadora cliente. Antes de habilitar la validación de conanza SSL/TLS en el
equipo cliente, deberán cumplirse los siguientes requisitos:
• Un certicado rmado por una autoridad raíz (como por ejemplo, Entrust o Verisign) deberá ser importado a Dell Server. Consulte
Importar un certicado existente o registrar un certicado de servidor nuevo.
• La cadena completa de conanza del certicado deberá ser almacenada en el keystore de Microsoft del equipo cliente.
Para deshabilitar la validación de conanza de SSL/TLS en la computadora cliente, cambie el valor de la siguiente entrada de registro a 1:
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
5
30 Conguración posterior a la instalación