Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise Guia de Instalação Avançada v3.0
- Índice
- Introdução
- Requisitos
- Definições de registo
- Instalar utilizando o instalador principal
- Desinstalar o Instalador Principal
- Instalar utilizando instaladores subordinados
- Desinstalar utilizando os instaladores subordinados
- Desinstalador do Data Security
- Cenários normalmente utilizados
- Configurar um inquilino
- Configurar a atualização automática do Advanced Threat Prevention
- Configuração da pré-instalação para UEFI SED e BitLocker Manager
- Designar o Dell Server através do Registo
- Extrair os instaladores subordinados
- Configurar o Key Server
- Utilizar o Administrative Download Utility (CMGAd)
- Configurar o Encryption em sistemas operativos de servidor
- Configurar a Ativação diferida
- Resolução de problemas
- Glossário
O exemplo seguinte permite instalar o Dell Encryption e substituir uma instalação Full Disk Encryption existente com parâmetros
predefinidos (cliente do Encryption, Encrypt for Sharing, sem caixas de diálogo, sem barra de progresso, reinício automático, instalado
na localização predefinida C:\Program Files\Dell\Dell Data Protection) e com registos de instalação em C:\Dell.
Nota: para uma criação de registos bem-sucedida, o diretório C:\Dell tem de existir antes da instalação.
DDPE_XXbit_setup.exe /s /v"SERVERHOSTNAME=server.organization.com
POLICYPROXYHOSTNAME=rgk.organization.com MANAGEDDOMAIN=ORGANIZATION DEVICESERVERURL=https://
server.organization.com:8443/xapi/ ENABLE_FDE_LM=1 /norestart /qn /l*v
C:\Dell\DellEncryptionInstall.log"
NOTA: Algumas versões mais antigas poderão requerer carateres de \" à volta dos valores dos parâmetros. Por exemplo:
DDPE_XXbit_setup.exe /v"CMG_DECRYPT=\"1\" CMGSILENTMODE=\"1\" DA_SERVER=\"server.organization.com\"
DA_PORT=\"8050\" SVCPN=\"administrator@organization.com\" DA_RUNAS=\"domain\username\"
DA_RUNASPWD=\"password\" /qn
Instalar a Full Disk Encryption
● Se a sua organização utilizar um certificado assinado por uma autoridade raiz, como EnTrust ou Verisign, consulte os Requisitos da Full
Disk Encryption. É necessária uma alteração na configuração de registo no computador cliente para ativar a validação de confiança
SSL/TLS.
● Os utilizadores iniciam sessão na PBA utilizando as respetivas credenciais do Windows.
Instalação com linha de comandos
● A tabela seguinte descreve os parâmetros disponíveis para a instalação.
Parâmetros
CM_EDITION=1 (gestão remota)
INSTALLDIR=(alterar o destino da instalação)
SERVERHOST=(securityserver.organization.com)
SERVERPORT=8888
SECURITYSERVERHOST=(securityserver.organization.com)
SECURITYSERVERPORT=8443
FEATURE=FDE
ENABLE_FDE_LM=1 (permite a instalação da Full Disk Encryption num computador com o Dell Encryption ativo)
Para obter uma lista comutadores basic .msi e opções de visualização que podem ser utilizadas em linhas de comandos, consulte
Instalar utilizando os instaladores subordinados.
Exemplo de linha de comandos
Encryption Management Agent
● O exemplo seguinte instala a Full Disk Encryption gerida remotamente (instalação silenciosa, sem reinício e instalada na localização
predefinida C:\Program Files\Dell\Dell Data Protection\Encryption).
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 FEATURE=FDE SERVERHOST=server.organization.com
SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com SECURITYSERVERPORT=8443 /
norestart /qn"
● Encryption Management Agent
48
Instalar utilizando instaladores subordinados