Deployment Guide
• Importer un certicat Dell Manager.
• Importer un certicat d'identité
• Conguration des paramètres de certicat SSL du serveur
• Congurer les paramètres SMTP pour Data Guardian ou les services de messagerie
• Changer le nom de la base de données, l'emplacement, ou les informations d'identication
• Migrer la base de données
Les services Dell Core Server et Compatibility Server ne peuvent pas s'exécuter en même temps que l'outil de conguration serveur.
Arrêtez le service Core Server et le service Compatibility Server dans Services (Démarrer > Exécuter. Tapez
services.msc
) avant de
démarrer l'outil de conguration serveur.
Pour lancer l'outil de conguration de serveur, accédez à Démarrer > Dell > Exécuter l'outil de conguration de serveur.
Les journaux de l'outil de conguration de serveur sont sauvegardés dans C:\Program Files\Dell\Enterprise Edition\Server
Conguration Tool\Logs.
Ajouter des certicats nouveaux ou mis à jour
Vous pouvez choisir le type de certicats à utiliser : auto-signé ou signé :
• Les certicats auto-signés sont signés par leur propre créateur. Les certicats auto-signés conviennent aux projets pilotes, aux
démonstrations de faisabilité, etc. Dans un environnement de production, Dell recommande d'utiliser des certicats signés par une
autorité de certication publique ou un domaine.
• Les certicats signés (qu'il s'agisse de certicats signés par une autorité de certication publique ou un domaine) sont signés par une
autorité de certication publique ou un domaine. Si les certicats sont signés par une autorité de certication publique (CA), le certicat
de l'autorité de certication signataire existera généralement déjà dans le magasin de certicats Microsoft. Par conséquent, la chaîne
d'approbation est automatiquement établie. En ce qui concerne les certicats signés par une autorité de certication de domaine, si la
station de travail a été associée au domaine, le certicat de l'autorité de certication signataire du domaine aura été ajouté au magasin
de certicats Microsoft de la station de travail, créant ainsi également une chaîne d'approbation.
Composants concernés par la conguration de certicats :
• Services Java (par exemple, Device Server, etc.)
• Applications .NET (Core Server)
• Validation de cartes à puce utilisées pour l'authentication de préamorçage (Security Server)
• Importation de clés de cryptage privées destinée à la signature d'ensembles de stratégies envoyés à Dell Manager. Dell Manager
eectue la validation SSL pour les clients Encryption gérés avec des disques à cryptage automatique, ou Gestionnaire BitLocker.
• Postes de travail client :
– Postes de travail exécutant Gestionnaire BitLocker
– Postes de travail exécutant Encryption Enterprise (Windows)
– Postes de travail exécutant Endpoint Security Suite Enterprise
Informations concernant le type de certicats à utiliser :
L'authentication de préamorçage à l'aide de cartes à puce exige une validation SSL avec le Security Server. Dell Manager eectue la
validation SSL lors de la connexion au Dell Core Server. Pour ces types de connexions, l'autorité de certication signataire doit se trouver
dans le magasin de clés (c'est-à-dire le magasin de clés Java ou Microsoft, selon le composant Serveur Dell concerné). Si vous choisissez
les certicats auto-signés, vous disposerez des options suivantes :
• Validation de cartes à puce utilisées pour Preboot Authentication (authentication de préamorçage) :
– Importez le certicat de signature « Root Agency » et la chaîne de conance complète dans le magasin de clés Java de Security
Server. La chaîne de conance complète doit être importée.
Conguration
postérieure à l'installation 37