Deployment Guide

Konguration nach der Installation
Lesen Sie die Security Management Server Technical Advisories (Technischen Tipps für Security Management Server), um sich über
aktuelle Lösungen oder bekannte Probleme hinsichtlich der Konguration von Security Management Server zu informieren.
Je nachdem, ob Sie Security Management Server zum ersten Mal installieren oder ob Sie eine Aktualisierung einer vorhandenen Installation
durchführen, müssen Sie einige Komponenten Ihrer Umgebung kongurieren.
Nach der Installation von Security Management Server müssen die folgenden Standardeinstellungen angepasst werden:
Ändern Sie das Back-End-Server-Kennwort an folgendem Speicherort:
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
Ändern Sie das Kennwort für jeden Front-End-Server in Ihrer Umgebung an folgendem Speicherort:
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
Das Kennwort wird wie folgt angezeigt: proxy-server.password=ENC(<texthere>)
So ändern Sie das Kennwort:
1 Wählen Sie: ENC(<texthere>)
2 Ändern Sie den ausgewählten Text zu: CLR(<newpasswordhere>)
Nach einem Serviceneustart ändert sich die angepasste Zeile von CLR zu ENC und das Kennwort ist verschlüsselt.
HINWEIS: Der Proxy-Server-Benutzername wird möglicherweise auch geändert, dieser muss jedoch mit der application.properties-Datei
des Nachrichtenbroker und allen aktiven Front-End-Servern übereinstimmen.
DMZ-Moduskonguration
Wenn der Security Server in einem DMZ und einem privaten Netzwerk bereitgestellt wird und nur der DMZ-Server über ein
Domänenzertikat von einer vertrauenswürdigen Zertikatsstelle (CA) verfügt, müssen einige manuelle Schritte ausgeführt werden, um das
vertrauenswürdige Zertikat zu einem Java-Schlüsselspeicher auf dem Security Server des privaten Netzwerks hinzuzufügen.
Falls ein vertrauenswürdiges Zertikat verwendet wird, überspringen Sie diesen Abschnitt.
ANMERKUNG
: Wir empfehlen dringend, Domänenzertikate einer vertrauenswürdigen Zertikatsstelle für DMZ- und private
Netzwerkserver zu verwenden.
Weitere Informationen über das Aktualisieren des Zertikats für Dell Encryption mit einem vorhandenen Zertikat im Microsoft-Keystore
nden Sie unter http://www.dell.com/support/article/us/en/19/sln297240/.
Serverkongurationstool
Wenn nach Abschluss Ihrer Installation Kongurationen in Ihrer Umgebung erforderlich sind, nehmen Sie die Änderungen mit dem
Serverkongurationstool vor.
Mit dem Serverkongurationstool lassen sich folgende Aufgaben durchführen:
Neue oder aktualisierte Zertikate hinzufügen
5
Konguration nach der Installation 37