Deployment Guide

Conguración posterior a la instalación
Después de la instalación, es posible que algunos componentes de su entorno se deban congurar en función de la solución de Dell Data
Security utilizada en su organización.
Después de instalar Servidor virtual de administración de seguridad, se deben modicar los siguientes elementos predeterminados:
Cambie la contraseña del servidor de back-end en la siguiente ubicación:
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
Cambie la contraseña de todos los servidores de front-end de su entorno en la siguiente ubicación:
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
La contraseña se muestra de la siguiente manera: proxy-server.password=ENC(<texthere>)
Para cambiar la contraseña:
1 Seleccione: ENC(<texthere>)
2 Cambie el texto seleccionado a: CLR(<newpasswordhere>)
Después de reiniciar el servicio, la línea modicada cambia a ENC de CLR y la contraseña se cifra.
NOTA: el proxy-server.username también se puede modicar, pero esto debe coincidir dentro del archivo application.properties de Message
Broker y todos los servidores de front-end activos.
Conguración de Data Guardian
Para congurar Dell Server a n de que sea compatible con Data Guardian, en la consola de administración, establezca una de estas
políticas, o ambas, como Activado: Documentos protegidos de Oce y Cifrado en la nube.
Para obtener instrucciones sobre cómo instalar el cliente Data Guardian, consulte la Guía del administrador de Data Guardian o la Guía del
usuario de Data Guardian. Se recomienda a los administradores activar SMTP para permitir que Dell Data Guardian envíe correos
electrónicos a usuarios externos y para permitir que la administración de claves sea más sencilla para los creadores.
Validación de la comprobación de cadenas de
conanza del administrador
Si un certicado autormado se utiliza en Servidor virtual de administración de seguridad para SED o BitLocker Manager, la validación de
conanza SSL/TLS debe permanecer
deshabilitada
en la computadora cliente. Antes de habilitar la validación de conanza SSL/TLS en el
equipo cliente, deberán cumplirse los siguientes requisitos:
Un certicado rmado por una autoridad raíz (como por ejemplo, Entrust o Verisign) deberá ser importado a Dell Server. Consulte
Importar un certicado existente o registrar un certicado de servidor nuevo.
La cadena completa de conanza del certicado deberá ser almacenada en el keystore de Microsoft del equipo cliente.
Para deshabilitar la validación de conanza de SSL/TLS en la computadora cliente, cambie el valor de la siguiente entrada de registro a 1:
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
5
30 Conguración posterior a la instalación