Deployment Guide
설치 후 구성
Security Management Server 구성과 관련된 최신 해결 방법이나 알려진 문제는 Security Management Server Technical
Advisories(Security Management Server
기술
권장
사항
)을 읽어 보십시오.
Security Management Server를 처음으로 설치하든 기존 설치를 업그레이드하든, 환경의 일부 구성 요소를 구성해야 합니다.
Security Management Server를 설치한 후 다음 기본값을 수정해야 합니다.
● 다음 위치에서 백 엔드 서버 암호를 변경합니다.
C:\Program Files\Dell\Enterprise Edition\Message Broker\conf\application.properties
● 다음 위치에서 운영 환경의 모든 프런트 엔드 서버에 대한 암호를 변경합니다.
C:\Program Files\DELL\Enterprise Edition\Beac\conf\application.properties
암호는 다음과 같이 표시됩니다. proxy-server.password=ENC(<texthere>)
암호를 변경하는 방법:
1. 다음을 선택합니다. ENC(<texthere>)
2. 선택한 텍스트를 다음으로 변경합니다. CLR(<newpasswordhere>)
서비스가 재시작되면 수정된 행이 CLR에서 ENC로 변경되고 암호는 암호화됩니다.
참고: proxy-server.username도 수정될 수 있지만 Message Broker의 application.properties 파일 및 모든 활성 프런트 엔드 서버 내에서
일치해야 합니다.
DMZ 모드 구성
Security Server가 DMZ와 개인 네트워크에 배포되고 DMZ 서버에만 신뢰할 수 있는 인증 기관(CA)의 도메인 인증서가 있는 경우, 이
신뢰할 수 있는 인증서를 개인 네트워크 Security Server의 Java 키 저장소에 추가하기 위해 약간의 수동 절차가 필요합니다.
신뢰할 수 있는 인증서를 사용하고 있는 경우, 이 섹션을 생략하고
노트: DMZ와 개인 네트워크 서버 모두에 대해 신뢰할 수 있는 인증 기관의 도메인 인증서를 사용할 것을 강력히 권장합니다.
Microsoft 키 스토리지에서 기존 인증서와 함께 Dell 암호화를 위한 인증서 업데이트에 대한 자세한 내용은 http://www.dell.com/
support/article/us/en/19/sln297240/을 참조하십시오.
Server 구성 도구
설치를 완료한 후에 환경에 대한 구성이 필요할 경우 서버 구성 도구를 사용해 변경하십시오.
서버 구성 도구를 사용하여 다음과 같은 작업을 수행할 수 있습니다.
● 새 인증서 또는 업데이트된 인증서 추가
● Dell Manager 인증서 가져오기
● ID 인증서 가져오기
● Server SSL 인증서의 설정 구성
● 이메일 서비스용 SMTP 설정 구성
● 데이터베이스 이름, 위치 또는 자격 증명 변경
● 데이터베이스 마이그레이션
Dell Core Server와 Compatibility Server는 서버 구성 도구와 동시에 실행할 수 없습니다.
서비스
에서 Core Server 서비스와
Compatibility Server 서비스를 중단한 후에(시작 > 실행.
services.msc
입력) Server 구성 도구를 시작하십시오.
서버 구성 도구를 시작하려면 시작 > Dell > 서버 구성 도구 실행으로 이동합니다.
5
74 설치 후 구성