Deployment Guide
2. オペレーティングシステムのリストから、ダウンロードする製品の正しいオペレーティングシステムを選択
します。例えば、Dell Enterprise Server をダウンロードしたい場合は、Windows Server オプションのいず
れかを選択します。
3. 該当するソフトウェアで、ファイルのダウンロード を選択します。
Encryption または Endpoint Security Suite Enterprise を「on-the-box」でご購入いただいた場合は、Dell Digital
Deliver を使用してターゲットコンピュータにソフトウェアを配信することができます。
ライセンスファイルが使用可能ですか?
ライセンスファイルは、ddpe.credant.com サイトの Client Licenses フォルダにある XML ファイルです。
メモ:
ライセンスを「on-the-box」でご購入いただいた場合は、ライセンスファイルは必要ありません。この権利は、新しい Encryption
または Endpoint Security Suite Enterprise クライアントのアクティブ化と同時に、デルから自動的にダウンロードされます。
サーバーはハードウェアの必須要件を満たしていますか?
「Security Management Server Virtual アーキテクチャの設計」を参照してください。
Security Management Server Virtual および / または内部と外部のトラフィックに対する Split DNS 付きの Policy Proxies に対
して DNS エイリアスは作成されていますか?
拡張性のため、DNS エイリアスを作成することをお勧めします。これにより、クライアントのアップデートを必要とすることな
く、後でサーバーを追加したり、アプリケーションのコンポーネントを分離させることができます。
必要に
応じて、DNS エイリアスが作成されている。DNS エイリアス例:
● Security Management Server:dds.<domain.com>
● フロントエンドサーバ:dds-fe.<domain.com>
メモ:
Split-DNS では、内部と外部で同じ DNS 名のユーザーが許可されます。つまり、内部では dds.<domain.com> を内部の c-name
として指定して Dell Security Management Server(バックエンド)につなげ、外部では dds.<domain.com> の A レコードを指定
して該当のポート(Security Management Server Virtual のポートに関する項を参照)をフロントエンドサーバに転送することが
できます。DNS ラウンドロビンまたはロードバランサーを利用して、負荷を各種フロントエンド(複数存在する場合)に分散
できます。
SSL 証明書の計画はありますか?
証明書の署名に使用でき、環境
内のすべてのワークステーションで信頼される社内認証機関(CA)がある、ま
たは VeriSign もしくは Entrust といったパブリック認証機関を使用して署名済み証明書を購入する計画があ
る。パブリック認証機関を使用している場合は、デルクライアントサービスのエンジニアにお知らせくださ
い。
Change Control 要件を特定し、それをデルに伝えましたか?
インスト
ール実施前に、Encryption または Endpoint Security Suite Enterprise のインストールに必要となるすべ
ての具体的な Change Control 要件をデル クライアント サービスに提出してください。これらの要件には、ア
プリケーションサーバー、データベース、およびクライアントワークステーションへの変更が含まれる場合があ
ります。
テストハードウェアの準備は整っていますか?
テストに使用するため、少なくとも
3 台のコンピュータを会社のコンピューターイメージで準備してください。
デルは、実稼働コンピュータをテストに使用することをお勧めしません。実稼働コンピュータは、暗号化ポリ
準備チェックリスト - 初期実装 11