Deployment Guide

Configuration postérieure à l'installation
Lisez le document Conseils techniques concernant Security Management Server pour connaître les solutions palliatives ou les problèmes
connus relatifs à la configuration de Security Management Server.
Que vous installiez Security Management Server pour la première fois ou que vous mettiez à niveau une installation existante, certains
composants de votre environnement doivent être configurés.
Après avoir installé Security Management Server, les paramètres par défaut suivants doivent être modifiés :
Modifiez le mot de passe du serveur principal à l’emplacement suivant :
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
Modifiez le mot de passe de chaque serveur frontal dans votre environnement à l’emplacement suivant :
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
Le mot de passe s’affiche comme suit : proxy-server.password=ENC(<texthere>)
Pour modifier le mot de passe :
1. Sélectionnez : ENC(<texthere>)
2. Remplacez le texte sélectionné par : CLR(<newpasswordhere>)
Après le redémarrage du service, la ligne modifiée passe de ENC à CLR et le mot de passe est chiffré.
Remarque : proxy-server.username peut également être modifié, mais cette modification doit avoir une correspondance dans le fichier
application.properties du courtier de messages et tous les serveurs frontaux actifs.
Configuration en mode DMZ
Si Security Server est déployé dans une zone DMZ et un réseau privé, et que seul le serveur DMZ possède un certificat de domaine d'une
autorité de certification (CA) approuvée, certaines étapes manuelles sont nécessaires pour ajouter le certificat approuvé dans le magasin
de clés Java de Security Server du réseau privé.
Si un certificat approuvé est utilisé, ignorez cette section.
REMARQUE :
Dell vous recommande vivement d'utiliser des certificats de domaine d'une autorité de certification approuvée pour les
serveurs DMZ et de réseau privé.
Pour plus d'informations sur la mise à jour du certificat de Dell Encryption avec un certificat existant dans le magasin de clés Microsoft,
voir http://www.dell.com/support/article/us/en/19/sln297240/.
Outil de configuration serveur
Lorsqu'il devient nécessaire de configurer votre environnement, une fois l'installation terminée, utilisez l'outil de configuration de serveur
pour apporter les modifications.
Le Server Configuration Tool vous permet d'effectuer les tâches suivantes :
Ajouter des certificats nouveaux ou mis à jour
Importer un certificat Dell Manager.
Importer un certificat d'identité
Configuration des paramètres de certificat SSL du serveur
Configurer les paramètres SMTP pour les services de messagerie
Changer le nom de la base de données, l'emplacement, ou les informations d'identification
Migrer la base de données
5
76 Configuration postérieure à l'installation