Deployment Guide
Table Of Contents
- Dell Security Management Server Virtual Guía de inicio rápido e instalación v11.0.0
- Tabla de contenido
- Guía de inicio rápido
- Guía detallada de instalación
- Acerca de Security Management Server Virtual
- Cómo comunicarse con Dell ProSupport
- Requisitos
- Descarga e instalación del archivo OVA
- Apertura de la consola de administración
- Instalación y configuración del modo de proxy
- Tareas básicas de configuración del terminal de
- Comprobar el panel de sistema
- Cambiar el nombre de host
- Cambiar la configuración de red
- Establecer la compatibilidad del servidor DMZ
- Cambiar la zona horaria
- Actualizar Security Management Server Virtual
- Cambiar contraseñas de usuario
- Configurar usuarios de Secure File Transfer (SFTP)
- Habilitar SSH
- Iniciar detener servicios
- Reiniciar el VHD
- Apagar el VHD
- Tareas avanzadas de configuración de terminal
- Configurar la rotación de registros
- Realizar copias de seguridad y restaurar
- Configurar valores de SMTP
- Importar un certificado existente o registrar un certificado de servidor nuevo
- Habilitación del acceso a la base de datos
- Establecer o cambiar el idioma del terminal
- Ver registros
- Apertura de la interfaz de la línea de comandos
- Generar un registro de instantáneas del sistema
- Mantenimiento de
- Solución de problemas
- Configuración posterior a la instalación
- Tareas del administrador de la consola de administración
- Puertos
Configuración posterior a la instalación
Después de la instalación, es posible que algunos componentes de su entorno se deban configurar en función de la solución de Dell Data
Security utilizada en su organización.
Después de instalar Security Management Server Virtual, se deben modificar los siguientes elementos predeterminados:
● Cambie la contraseña del servidor de back-end en la siguiente ubicación:
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
● Cambie la contraseña de todos los servidores de front-end de su entorno en la siguiente ubicación:
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
La contraseña se muestra de la siguiente manera: proxy-server.password=ENC(<texthere>)
Para cambiar la contraseña:
1. Seleccione: ENC(<texthere>)
2. Cambie el texto seleccionado a: CLR(<newpasswordhere>)
Después de reiniciar el servicio, la línea modificada cambia a ENC de CLR y la contraseña se cifra.
NOTA: el proxy-server.username también se puede modificar, pero esto debe coincidir dentro del archivo application.properties de
Message Broker y todos los servidores de front-end activos.
Validación de la comprobación de cadenas de confianza
del administrador
Si un certificado autofirmado se utiliza en Security Management Server Virtual para SED o BitLocker Manager, la validación de confianza
SSL/TLS debe permanecer
deshabilitada
en la computadora cliente. Antes de habilitar la validación de confianza SSL/TLS en el equipo
cliente, deberán cumplirse los siguientes requisitos:
● Un certificado firmado por una autoridad raíz (como por ejemplo, Entrust o Verisign) deberá ser importado a Dell Server. Consulte
Importar un certificado existente o registrar un certificado de servidor nuevo.
● La cadena completa de confianza del certificado deberá ser almacenada en el keystore de Microsoft del equipo cliente.
Para deshabilitar la validación de confianza de SSL/TLS en la computadora cliente, cambie el valor de la siguiente entrada de registro a 1:
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
DisableSSLCertTrust=REG_DWORD (32-bit):1
5
Configuración posterior a la instalación 31