Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise Guia de instalação avançada v3.0
- Índice
- Introdução
- Requisitos
- Configurações de registro
- Instalar usando o instalador mestre
- Desinstalar o instalador mestre
- Instalar usando os instaladores filho
- Instalar drivers
- Instalar o Encryption
- Instalar Full Disk Encryption
- Instalar Encryption em sistema operacional do servidor
- Instalar o client do Advanced Threat Prevention
- Instalar os o Client Firewall e o Web Protection
- Instalar o Gerenciador SED e o PBA Advanced Authentication
- Instalar o BitLocker Manager
- Desinstalar usando os instaladores filhos
- Desinstalador do Data Security
- Cenários mais utilizados
- Provisionar um locatário
- Configurar a atualização automática do agente do Advanced Threat Prevention
- Configuração pré-instalação para UFEI SED e BitLocker Manager
- Designar o Dell Server por meio do registro
- Extrair instaladores filhos
- Configurar o Key Server
- Usar o utilitário de download administrativo (CMGAd)
- Configurar Encryption em um sistema operacional do servidor
- Configurar o Deferred Activation
- Troubleshooting
- Glossário
registros de instalação no C:\Dell. Nota: para que a geração de registros seja bem-sucedida, o diretório C:\Dell já deve existir
antes da instalação.
DDPE_XXbit_setup.exe /s /v"SERVERHOSTNAME=server.organization.com
POLICYPROXYHOSTNAME=rgk.organization.com MANAGEDDOMAIN=ORGANIZATION DEVICESERVERURL=https://
server.organization.com:8443/xapi/ ENABLE_FDE_LM=1 /norestart /qn /l*v
C:\Dell\DellEncryptionInstall.log"
NOTA: algumas versões mais antigas podem precisar de caracteres de escape, como "\", ao redor dos valores de parâmetros. Por
exemplo:
DDPE_XXbit_setup.exe /v"CMG_DECRYPT=\"1\" CMGSILENTMODE=\"1\" DA_SERVER=\"server.organization.com\"
DA_PORT=\"8050\" SVCPN=\"administrator@organization.com\" DA_RUNAS=\"domain\username\"
DA_RUNASPWD=\"password\" /qn
Instalar Full Disk Encryption
● Analise os Requisitos do Full Disk Encryption caso sua organização esteja usando um certificado assinado por uma autoridade raiz,
como EnTrust ou Verisign. Será necessário alterar a configuração de registro no computador cliente para ativar a validação de
confiança de SSL/TLS.
● Os usuários fazem login na PBA usando suas credenciais do Windows.
Instalação por linha de comando
● A tabela a seguir detalha os parâmetros disponíveis para a instalação.
Parâmetros
CM_EDITION=1 (gerenciamento remoto)
INSTALLDIR=(altera o destino de instalação)
SERVERHOST=(securityserver.organization.com)
SERVERPORT=8888
SECURITYSERVERHOST=(securityserver.organization.com)
SECURITYSERVERPORT=8443
FEATURE=FDE
ENABLE_FDE_LM=1 (Permite a instalação do Full Disk Encryption em um computador com Dell Encryption ativo)
Para obter uma lista de opções de .msi e opções de exibição básicas que podem ser usadas em linhas de comando, consulte Instalar
usando os instaladores filhos.
Exemplo de linha de comando
Encryption Management Agent
● O exemplo a seguir instala o Full Disk Encryption gerenciado remotamente (instalação silenciosa, nenhuma reinicialização, instalado no
local padrão C:\Program Files\Dell\Dell Data Protection\Encryption).
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 FEATURE=FDE SERVERHOST=server.organization.com
SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com SECURITYSERVERPORT=8443 /
norestart /qn"
● Encryption Management Agent
● O exemplo a seguir instala a Criptografia completa de disco gerenciada remotamente e permite a instalação em um
computador protegido pelo Dell Encryption (instalação silenciosa, nenhuma reinicialização, instalada no local padrão C:\Program
Files\Dell\Dell Data Protection\Encryption).
48
Instalar usando os instaladores filho