Deployment Guide
• Importar certicado Dell Manager
• Importar certicado de identidad
• Congurar los valores para el Certicado Server SSL
• Conguración de los valores de SMTP para Data Guardian o los servicios de correo electrónico
• Cambiar el nombre, ubicación o credenciales de la base de datos
• Migrar la base de datos
Los programas Dell Core Server y Compatibility Server no se pueden ejecutar al mismo tiempo que la Herramienta de conguración del
servidor. Detenga el servicio de Core Server y el servicio de Compatibility Server en Servicios (Inicio > Ejecutar. Escriba
services.msc
)
antes de iniciar la Herramienta de conguración del servidor.
Para iniciar la Herramienta de conguración del servidor, vaya a Inicio > Dell > Ejecutar herramienta de conguración del servidor.
La Herramienta de conguración del servidor lleva un registro de la actividad en C:\Program Files\Dell\Enterprise Edition\Server
Conguration Tool\Logs.
Agregar certicados nuevos o actualizados
Tiene la opción de elegir qué tipo de certicados utilizar (autormados o con rma):
• Los certicados Autormados están rmados por su propio creador. Los certicados autormados son adecuados para pilotos, POC,
etc. Para un entorno de producción, Dell recomienda certicados con rma de entidad emisora de certicados (CA) pública o
certicados con rma de dominio.
• Los certicados Firmados (con rma de CA pública o con rma de dominio) están rmados por una CA pública o un dominio. En caso
de que los certicados estén rmados por una autoridad de certicación (CA) pública, el certicado de la CA rmante ya existirá en el
almacén de certicados de Microsoft y, por lo tanto, la cadena de conanza se establece de forma automática. Para los certicados de
dominio con rma de una CA, si la estación de trabajo se ha incorporado al dominio, el certicado con rma de la CA del dominio se
habrá agregado al almacén de certicados de Microsoft de la estación de trabajo, de esta forma también se crea una cadena de
conanza.
Los componentes que quedan afectados por la conguración del certicado son:
• Java Services (por ejemplo, Device Server y así sucesivamente)
• Aplicaciones .NET (Core Server)
• Validación de tarjetas inteligentes utilizadas para la Autenticación previa al inicio (Security Server)
• Importaciones de clave de cifrado privada para rmar paquetes de políticas enviados a Dell Manager. Dell Manager ejecuta la validación
SSL para los clientes Encryption administrados con unidades de cifrado automático o BitLocker Manager.
• Estaciones de trabajo cliente:
– Estaciones de trabajo que ejecutan BitLocker Manager
– Estaciones de trabajo que ejecutan Encryption Enterprise (Windows)
– Estaciones de trabajo que ejecutan Endpoint Security Suite Enterprise
Información relativa a qué tipo de certicado utilizar:
La Autenticación previa al inicio mediante tarjetas inteligentes requiere validación SSL con Security Server. Dell Manager realiza la validación
SSL cuando se conecta a Dell Core Server. Para estos tipos de conexiones, la CA rmante deberá estar en el keystore (ya sea en el
keystore de Java o en el keystore de Microsoft, según el componente de Dell Server que se esté tratando). Si se eligen certicados
autormados, las siguientes opciones están disponibles:
• Validación de tarjetas inteligentes utilizadas para la Autenticación previa al inicio:
– Importe el certicado con rma de “Agencia raíz” y la cadena de conanza completa al almacén de claves de Java de Security
Server. Se debe importar la cadena de conanza completa.
Conguración
posterior a la instalación 37