Deployment Guide

Table Of Contents
Configuración posterior a la instalación
Después de la instalación, es posible que algunos componentes de su entorno se deban configurar en función de la solución de Dell Data
Security utilizada en su organización.
Después de instalar Security Management Server Virtual, se deben modificar los siguientes elementos predeterminados:
Cambie la contraseña del servidor de back-end en la siguiente ubicación:
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
Cambie la contraseña de todos los servidores de front-end de su entorno en la siguiente ubicación:
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
La contraseña se muestra de la siguiente manera: proxy-server.password=ENC(<texthere>)
Para cambiar la contraseña:
1. Seleccione: ENC(<texthere>)
2. Cambie el texto seleccionado a: CLR(<newpasswordhere>)
Después de reiniciar el servicio, la línea modificada cambia a ENC de CLR y la contraseña se cifra.
NOTA: el proxy-server.username también se puede modificar, pero esto debe coincidir dentro del archivo application.properties de
Message Broker y todos los servidores de front-end activos.
Validación de la comprobación de cadenas de confianza
del administrador
Si un certificado autofirmado se utiliza en Security Management Server Virtual para SED o BitLocker Manager, la validación de confianza
SSL/TLS debe permanecer
deshabilitada
en la computadora cliente. Antes de habilitar la validación de confianza SSL/TLS en el equipo
cliente, deberán cumplirse los siguientes requisitos:
Un certificado firmado por una autoridad raíz (como por ejemplo, Entrust o Verisign) deberá ser importado a Dell Server. Consulte
Importar un certificado existente o registrar un certificado de servidor nuevo.
La cadena completa de confianza del certificado deberá ser almacenada en el keystore de Microsoft del equipo cliente.
Para deshabilitar la validación de confianza de SSL/TLS en la computadora cliente, cambie el valor de la siguiente entrada de registro a 1:
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
DisableSSLCertTrust=REG_DWORD (32-bit):1
5
Configuración posterior a la instalación 31