Deployment Guide

Guide de configuration 29
7
Attribuer le rôle d'administrateur Forensic
Par défaut, l'autorisation Forensic est activée sur les serveurs dorsaux et désactivée sur les serveurs frontaux. Ces
paramètres sont définis correctement lors de l'installation du Device Server et du serveur de sécurité.
Instructions pour la Console de gestion à distance
1
Si nécessaire, connectez-vous à la Console de gestion à distance.
2
Dans le volet de gauche, cliquez sur
Gérer
>
Utilisateurs
.
3
Dans la page
Rechercher les utilisateurs
, saisissez le nom de l'utilisateur auquel vous souhaitez accorder le rôle
d'administrateur Forensic, puis cliquez sur
Rechercher
(les identifiants de cet utilisateur sont fournis au moment de
l'exécution des utilitaires CMGAd, CMGAu et CMGAlu et de Decryption Agent en mode Forensic).
4
Dans la page
Résultats de la recherche d'utilisateur
, cliquez sur l'icône
Détails
.
5
Dans la page
Détails de l'utilisateur: <Nom d'utilisateur>
, sélectionnez
Admin
.
6
Dans la colonne Utilisateur, cochez la case
Administrateur Forensic
, puis cliquez sur
Mettre à jour
.
Le rôle d'administrateur Forensic est désormais défini.
Désactiver l'autorisation Forensic
1
Sur votre serveur principal, naviguez jusqu'à
<répertoire d'installation du serveur de
sécurité>\webapps\xapi\WEB-INF\context.properties
et modifiez la propriété suivante:
service.forensic.enable=true
en
service.forensic.enable=false
2
Redémarrez
le service du serveur de sécurité.
3
Naviguez jusqu'à <rép. d'installation de Device Server>\webapps\ROOT\WEB-INF\web.xml et effectuez la
modification suivante:
<init-param>
<param-name>forensic</param-name>
<param-value>
@FORENSIC_DISABLE@
</param-value>
</init-param>
4
Redémarrez
le service Device Server.
5
La méthode recommandée consiste à supprimer le rôle d'administrateur Forensic pour les utilisateurs qui n'utilisent pas
activement les permissions de rôle.