Deployment Guide

Dell Manager-Zertikat importieren
Identitätszertikat importieren
Einstellungen für Server SSL-Zertikat kongurieren
SMTP-Einstellungen für Data Guardian oder E- Mail-Dienste kongurieren
Datenbankname, Speicherort oder Anmeldeinformationen ändern
Datenbank migrieren
Dell Core Server und Dell Compatibility Server dürfen nicht zusammen mit dem Serverkongurationstool ausgeführt werden. Halten Sie
den Core Server-Dienst und den Compatibility Server-Dienst unter Dienste (Start > Ausführen an. Geben Sie
services.msc
ein) an,
bevor Sie das Serverkongurationstool starten.
Um das Serverkongurationstool zu starten, gehen Sie zu Start > Dell > Ausführen des Serverkongurationstools.
Die vom Serverkongurationstool erstellten Protokolle werden im Ordner C:\Programme\Dell\Enterprise Edition\Server Conguration
Tool\Logs gespeichert.
Neue oder aktualisierte Zertikate hinzufügen
Sie können auswählen, welchen Zertikatstyp Sie nutzen möchten: selbstsigniert oder signiert.
Selbstsignierte Zertikate werden durch den Ersteller signiert. Selbstsignierte Zertikate eignen sich für Piloten,
Machbarkeitsnachweise usw. Für Produktionsumgebungen empehlt Dell die Verwendung von öentlichen, durch eine
Zertizierungsstelle signierte Zertikate oder domänensignierte Zertikate.
Signierte (öentlich und von einer Zertizierungsstelle oder Domäne signierte) Zertikate werden von einer öentlichen
Zertizierungsstelle oder einer Domäne signiert. Für Zertikate, die von einer öentlichen Zertizierungsstelle signiert wurden, ist
normalerweise ein Zertikat der Zertizierungsstelle im Microsoft-Zertikatsspeicher vorhanden, und es wird automatisch eine
Vertrauenskette erstellt. Für Zertikate, die von einer Domäne und Zertizierungsstelle signiert wurden, gilt Folgendes: Wurde die
Workstation zur Domäne hinzugefügt, dann wurden das von der Domäne und Zertizierungsstelle signierte Zertikat zum Microsoft-
Zertikatsspeicher hinzugefügt und eine Vertrauenskette angelegt.
Komponenten, die durch Zertikatskonguration beeinusst werden:
Java Services (zum Beispiel Device Server usw.)
.NET-Anwendungen (Core Server)
Die Validierung von Smart Cards wird für die Preboot-Authentizierung verwendet (Security Server)
Import privater Verschlüsselungscodes, die zum Signieren von Richtlinienpaketen genutzt werden, die ihrerseits an Dell Manager
gesendet werden Dell Manager führt die SSL-Validierung für verwaltete Encryption-Clients mit selbstverschlüsselnden Laufwerken oder
BitLocker Manager aus.
Client-Workstations:
Workstations, auf denen BitLocker Manager ausgeführt wird
Workstations, auf denen Encryption Enterprise (Windows) ausgeführt wird
Workstations, auf denen Endpoint Security Suite Enterprise ausgeführt wird
Informationen zur Nutzung verschiedener Zertikatstypen:
Die Preboot-Authentizierung, die Smartcards verwendet, erfordert die SSL-Validierung durch den Security Server. Dell Manager führt
beim Herstellen der Verbindung mit dem Dell Core Server eine SSL-Validierung durch. Für diese Verbindungen muss sich die signierende
Zertikatsstelle im Keystore benden (entweder im Java-Keystore oder im Microsoft-Keystore, je nach Dell Server-Komponente). Falls
selbstsignierte Zertikate ausgewählt werden, stehen die folgenden Optionen zur Verfügung:
Validierung von Smartcards, die für die Preboot-Authentizierung verwendet werden:
Importieren Sie das Signierungszertikat „Root Agency“ und die vollständige Vertrauenskette in den Java-Keystore des Security
Servers. Die vollständige Vertrauenskette muss importiert werden.
38
Konguration nach der Installation