Deployment Guide
Konfiguration nach der Installation
Lesen Sie die Security Management Server Technical Advisories (Technischen Tipps für Security Management Server), um sich über
aktuelle Lösungen oder bekannte Probleme hinsichtlich der Konfiguration von Security Management Server zu informieren.
Je nachdem, ob Sie Security Management Server zum ersten Mal installieren oder ob Sie eine Aktualisierung einer vorhandenen Installation
durchführen, müssen Sie einige Komponenten Ihrer Umgebung konfigurieren.
Nach der Installation von Security Management Server müssen die folgenden Standardeinstellungen angepasst werden:
● Ändern Sie das Back-End-Server-Kennwort an folgendem Speicherort:
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
● Ändern Sie das Kennwort für jeden Front-End-Server in Ihrer Umgebung an folgendem Speicherort:
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
Das Kennwort wird wie folgt angezeigt: proxy-server.password=ENC(<texthere>)
So ändern Sie das Kennwort:
1. Wählen Sie: ENC(<texthere>)
2. Ändern Sie den ausgewählten Text zu: CLR(<newpasswordhere>)
Nach einem Serviceneustart ändert sich die angepasste Zeile von CLR zu ENC und das Kennwort ist verschlüsselt.
HINWEIS: Der Proxy-Server-Benutzername wird möglicherweise auch geändert, dieser muss jedoch mit der application.properties-Datei
des Nachrichtenbroker und allen aktiven Front-End-Servern übereinstimmen.
DMZ-Moduskonfiguration
Wenn der Security Server in einem DMZ und einem privaten Netzwerk bereitgestellt wird und nur der DMZ-Server über ein
Domänenzertifikat von einer vertrauenswürdigen Zertifikatsstelle (CA) verfügt, müssen einige manuelle Schritte ausgeführt werden, um
das vertrauenswürdige Zertifikat zu einem Java-Schlüsselspeicher auf dem Security Server des privaten Netzwerks hinzuzufügen.
Falls ein vertrauenswürdiges Zertifikat verwendet wird, überspringen Sie diesen Abschnitt.
ANMERKUNG:
Wir empfehlen dringend, Domänenzertifikate einer vertrauenswürdigen Zertifikatsstelle für DMZ- und private
Netzwerkserver zu verwenden.
Weitere Informationen über das Aktualisieren des Zertifikats für Dell Encryption mit einem vorhandenen Zertifikat im Microsoft-Keystore
finden Sie unter http://www.dell.com/support/article/us/en/19/sln297240/.
Serverkonfigurationstool
Wenn nach Abschluss Ihrer Installation Konfigurationen in Ihrer Umgebung erforderlich sind, nehmen Sie die Änderungen mit dem
Serverkonfigurationstool vor.
Mit dem Serverkonfigurationstool lassen sich folgende Aufgaben durchführen:
● Neue oder aktualisierte Zertifikate hinzufügen
● Dell Manager-Zertifikat importieren
● Identitätszertifikat importieren
● Einstellungen für Server SSL-Zertifikat konfigurieren
● Konfigurieren der SMTP Einstellungen für E-Mail-Dienste
● Datenbankname, Speicherort oder Anmeldeinformationen ändern
● Datenbank migrieren
5
76 Konfiguration nach der Installation