Dell Endpoint Security Suite Enterprise, Encryption, Endpoint Security Suite Pro 取扱説明書

  • こんにちは!Dell Security Management Server Virtual v11.0.0のクイックスタートガイドとインストールガイドに関するご質問にお答えします。本ガイドは、サーバーのインストール、設定、管理コンソールの使用方法、アップデート方法などを解説しています。デバイスの一元管理、ポリシー設定、プロキシモードなど、様々な機能についてご質問ください。
  • デフォルトの管理者アカウントとパスワードは何ですか?
    管理コンソールにアクセスするにはどうすればよいですか?
    OVAファイルのインポートに失敗する場合、どうすればよいですか?
    アップデート方法を教えてください。
    プロキシモードとは何ですか?
Dell Security Management Server Virtual
クイック スタートおよびインストール ガイド v11.0.0
2021 5
Rev. A01
メモ、注意警告
メモ: 製品使いやすくするための重要情報しています。
注意: ハードウェアの損傷やデータの損失可能性し、その回避するための方法しています。
警告: 物的損害、けが、または死亡原因となる可能性があることをしています。
© 2012-2021 Dell Inc. All rights reserved. Registered trademarks and trademarks used in the Dell Encryption and Endpoint Security Suite Enterprise
suite of documents: Dell™ and the Dell logo, Dell Precision™, OptiPlex™, ControlVault™, Latitude™, XPS®, and KACE™ are trademarks of Dell Inc.
Cylance®, CylancePROTECT, and the Cylance logo are registered trademarks of Cylance, Inc. in the U.S. and other countries. McAfee® and the McAfee
logo are trademarks or registered trademarks of McAfee, Inc. in the US and other countries. Intel®, Pentium®, Intel Core Inside Duo®, Itanium®, and
Xeon® are registered trademarks of Intel Corporation in the U.S. and other countries. Adobe®, Acrobat®, and Flash® are registered trademarks of Adobe
Systems Incorporated. Authen tec® and Eikon® are registered trademarks of Authen tec. AMD® is a registered trademark of Advanced Micro Devices,
Inc. Microsoft®, Windows®, and Windows Server®, Windows Vista®, Windows 7®, Windows 10®, Active Directory®, Access®, BitLocker®, BitLocker
To Go®, Excel®, Hyper-V®, Outlook®, PowerPoint®, Word®, OneDrive®, SQL Server®, and Visual C++® are either trademarks or registered
trademarks of Microsoft Corporation in the United States and/or other countries. VMware® is a registered trademark or trademark of VMware, Inc. in the
United States or other countries. Box® is a registered trademark of Box. Dropbox is a service mark of Dropbox, Inc. Google™, Android™, Google™
Chrome™, Gmail™, and Google™ Play are either trademarks or registered trademarks of Google Inc. in the United States and other countries. Apple®, App
Store, Apple Remote Desktop™, Boot Camp™, FileVault™, iPad®, iPhone®, iPod®, iPod touch®, iPod shuffle®, and iPod nano®, Macintosh®, and
Safari® are either servicemarks, trademarks, or registered trademarks of Apple, Inc. in the United States and/or other countries. EnCase™ and Guidance
Software® are either trademarks or registered trademarks of Guidance Software. Entrust® is a registered trademark of Entrust®, Inc. in the United States
and other countries. Mozilla® Firefox® is a registered trademark of Mozilla Foundation in the United States and/or other countries. iOS® is a trademark or
registered trademark of Cisco Systems, Inc. in the United States and certain other countries and is used under license. Oracle® and Java® are registered
trademarks of Oracle and/or its affiliates. Travelstar® is a registered trademark of HGST, Inc. in the United States and other countries. UNIX® is a
registered trademark of The Open Group. VALIDITY™ is a trademark of Validity Sensors, Inc. in the United States and other countries. VeriSign® and other
related marks are the trademarks or registered trademarks of VeriSign, Inc. or its affiliates or subsidiaries in the U.S. and other countries and licensed to
Symantec Corporation. KVM on IP® is a registered trademark of Video Products. Yahoo!® is a registered trademark of Yahoo! Inc. Bing® is a registered
trademark of Microsoft Inc. Ask® is a registered trademark of IAC Publishing, LLC. Other names may be trademarks of their respective owners.
1: クイックスタートガイド............................................................................................................5
インストール........................................................................................................................................................................ 5
設定.........................................................................................................................................................................................5
管理コンソールを........................................................................................................................................................5
管理作業.................................................................................................................................................................................5
2: インストール詳細ガイド........................................................................................................... 7
Security Management Server Virtual について................................................................................................................ 7
Dell ProSupport へのおわせ....................................................................................................................................7
要件......................................................................................................................................................................................... 7
Security Management Server Virtual............................................................................................................................ 7
管理コンソール.............................................................................................................................................................. 9
プロキシモード.............................................................................................................................................................10
Security Management Server Virtual のアーキテクチャの設計............................................................................ 11
OVA ファイルのダウンロードおよびインストール................................................................................................... 12
管理コンソールを...................................................................................................................................................... 14
プロキシモードのインストールと設定......................................................................................................................... 14
基本端末設定タスク...................................................................................................................................................... 15
システムダッシュボードのチェック....................................................................................................................... 15
ホスト.............................................................................................................................................................16
ネットワーク設定............................................................................................................................................ 16
DMZ サーバサポートの設定.......................................................................................................................................17
タイムゾーンの.....................................................................................................................................................17
Security Management Server Virtual のアップデート.............................................................................................17
ユーザーパスワードの....................................................................................................................................... 22
Secure File TransferSFTPユーザーの設定....................................................................................................... 23
SSH ................................................................................................................................................................23
サービスの開始または停止....................................................................................................................................... 23
アプライアンスの再起動............................................................................................................................................23
アプライアンスのシャットダウン...........................................................................................................................23
詳細端末設定タスク..........................................................................................................................................................24
ログローテーションの設定....................................................................................................................................... 24
バックアップと復元....................................................................................................................................................24
SMTP 設定構成........................................................................................................................................................ 25
証明書のインポートまたは新規サーバー証明書.........................................................................25
データベースアクセスの............................................................................................................................... 27
端末言語設定または........................................................................................................................................27
ログの表示.....................................................................................................................................................................27
コマンドラインインタフェースを...................................................................................................................28
システムスナップショットログの生成...................................................................................................................28
3: メンテナンス......................................................................................................................... 29
4: トラブルシューティング......................................................................................................... 30
目次
目次 3
5: インストール設定............................................................................................................. 31
マネージャのチェーンチェックの.................................................................................................... 31
6: 管理コンソールの管理者タスク................................................................................................ 32
Dell 管理者役割.............................................................................................................................................. 32
Dell 管理者役割でのログイン.................................................................................................................................... 32
ポリシーのコミット....................................................................................................................................................33
7: ポート...................................................................................................................................34
4 目次
クイックスタートガイド
このクイックスタートガイドは経験のあるユーザーで、Dell Server 素早準備して稼動させるためのものです。原則として、
デルでは最初 Dell Server をインストールし、そのクライアントをインストールすることをおめします。
詳細手順については、Security Management Server Virtual I インストールガイドしてください。
Dell Server 前提については、Security Management Server Virtual 前提管理コンソールの前提プロキシモ
ードの前提」をしてください。
Dell Server をアップデートする情報については、Security Management Server Virtual のアップデート」をしてくださ
い。
インストール
1. Dell Data Security ファイルが保存されているディレクトリーをしてダブルクリックし、VMware Security Management Server
Virtual v11.x.x Build x.ova にインポートします。
メモ: OVA 現在 SHA256 署名使用しており、VMware シッククライアントへのインポートには失敗します。詳細につ
いては、https://kb.vmware.com/s/article/2151537 してください。
2. Security Management Server Virtual 電源れます。
3. 表示される手順います。
設定
ユーザーをアクティブするに、Security Management Server Virtual 端末設定タスクを完了することをおめします。
SMTP 設定構成
証明書のインポートまたは新規サーバー証明書
Security Management Server Virtual のアップデート
ポート 22 SFTP をサポートする FTP クライアントをインストールし、ファイルFTPユーザーの設定をセットアップ
します。
組織外向きデバイスがある場合は、プロキシモードのインストールと設定」をしてください。
管理コンソールを
のアドレスで管理コンソールをきます。https://server.domain.com:8443/webui/
デフォルトの資格情報 superadmin/changeit です。
サポートされている Web ブラウザーのリストについては、管理コンソールの前提」をしてください。
管理作業
管理コンソールをまだ起動していない場合は、ここで起動してください。デフォルトの資格情報 superadmin/changeit です。
デルでは、なるべく管理者役割てることをおめします。このタスクをすぐに完了するには、Dell 管理者役割
」をしてください。
管理コンソールの右上隅の「?」をクリックして、AdminHelp 起動します。
はじめに
ページが表示されます。ドメインの追加
クリックします。
1
クイックスタートガイド 5
組織にはベースラインポリシーが設定されていますが、のように、特定のニーズにじてする必要じますすべてのア
クティブはライセンスおよび資格によってまります
ポリシーベース共通キーにされます
自己暗ドライブが搭載されたコンピュータはされます
BitLocker 管理にされます
Advanced Threat Prevention にされます
Threat Protection にされます
外部メディアはされません
ポート制御によるポートの管理われません
フルディスクがインストールされているデバイスはされません
Technology Group とポリシーのについては、AdminHelp トピックの「
ポリシーの管理
」をしてください。
これで、クイックスタートタスクが完了しました。
6 クイックスタートガイド
インストール詳細ガイド
インストールガイドは、門知識をおちでないユーザーけに Security Management Server Virtual のインストールと設定につ
いてするものです。原則として、デルでは最初 Security Management Server Virtual をインストールし、そのクライアント
をインストールすることをおめします。
Security Management Server Virtual をアップデートする詳細情報については、Security Management Server Virtual のアップ
デート」をしてください。
Security Management Server Virtual について
管理者は、管理コンソールを使用して、企業全体のエンドポイント、ポリシーの適用保護監視します。プロキシモード
は、Security Management Server Virtual 使用するフロントエンド DMZ モードのオプションを提供します。
Security Management Server Virtual には機能があります。
最大 3500 のデバイスの一元管理
役割ベースのセキュリティポリシーの作成管理
管理者がサポートするデバイス復元
管理者職務分割
セキュリティポリシーの自動分配
コンポーネントでの通信のための頼済みパス
固有暗キーの生成および自動かつセキュアなキーエスクロー
一元的なコンプライアンス監査とレポート
自己署名証明書自動生成
Dell ProSupport へのおわせ
Dell 製品向けの 24 時間 365 対応電話サポート877-459-7304 4310039にご連絡ください。
さらに、Dell 製品のオンライン サポートも dell.com/support からご利用いただけます。オンラインサポートでは、ドライバ、マニ
ュアル、テクニカルアドバイザリー、よくあるご質問(FAQ、および緊急問題っています。
適切なサポート迅速におつなぎするためにも、電話はおのサービスタグまたはエクスプレスサービスコードを
用意ください。
電話番については、Dell ProSupport 電話番記載したページをしてください。
要件
Security Management Server Virtual
ハードウェア
Security Management Server Virtual ディスク容量 80 GB です。
仮想環境
Security Management Server Virtual v10.2.11 は、以下仮想環境動作確認みです。
デルは現在Amazon Web ServicesAzure、およびいくつかのベンダーが提供しているような、クラウドをホストしている IaaS
Infrastructure as a Service環境で、Dell Security Management Server または Dell Security Management Server Virtual のホスティン
グをサポートしています。これらの環境のサポートは、仮想マシンでホストされているアプリケーションサーバの機能限定
れ、これらの仮想マシン管理とセキュリティは、IaaS ソリューションの管理者ねられます。
2
インストール詳細ガイド 7
追加のインフラストラクチャ要件(Active Directory、および Dell Security Management Server SQL Serverは、適切機能のた
めにも必要です。
仮想環境
VMware Workstation 14.0
64 ビット CPU(必須)
8 GB RAM(必須)
80 GB のハードドライブ容量
なくとも 2 コアが搭載されたホストコンピュータ
対応ホストオペレーティングシステムの完全なリストについては、http://www.vmware.com/resources/compatibility/
search.php?deviceCategory=software&testConfig=17 してください。
ハードウェアは VMware 最小要件たしている必要があります
詳細については、https://kb.vmware.com/s/article/1003746 してください。
VMware Workstation 14.1
64 ビット CPU(必須)
8 GB RAM(必須)
80 GB のハードドライブ容量
なくとも 2 コアが搭載されたホストコンピュータ
対応ホストオペレーティングシステムの完全なリストについては、http://www.vmware.com/resources/compatibility/
search.php?deviceCategory=software&testConfig=17 してください。
ハードウェアは VMware 最小要件たしている必要があります
詳細については、https://kb.vmware.com/s/article/1003746 してください。
VMware Workstation 15.0
64 ビット CPU(必須)
8 GB RAM(必須)
80 GB のハードドライブ容量
なくとも 2 コアが搭載されたホストコンピュータ
対応ホストオペレーティングシステムの完全なリストについては、http://www.vmware.com/resources/compatibility/
search.php?deviceCategory=software&testConfig=17 してください。
ハードウェアは VMware 最小要件たしている必要があります
詳細については、https://kb.vmware.com/s/article/1003746 してください。
VMware Workstation 15.1
64 ビット CPU(必須)
8 GB RAM(必須)
80 GB のハードドライブ容量
なくとも 2 コアが搭載されたホストコンピュータ
対応ホストオペレーティングシステムの完全なリストについては、http://www.vmware.com/resources/compatibility/
search.php?deviceCategory=software&testConfig=17 してください。
ハードウェアは VMware 最小要件たしている必要があります
詳細については、https://kb.vmware.com/s/article/1003746 してください。
VMware ESXi 6.0
64 ビット x86 CPU(必須)
なくとも 2 コアが搭載されたホストコンピュータ
8 GB 以上 RAM(必須)
80 GB のハードドライブ容量
オペレーティングシステムは必要ありません
対応ホストオペレーティングシステムの完全なリストについては、http://www.vmware.com/resources/compatibility/
search.php?deviceCategory=software&testConfig=17 してください。
ハードウェアは VMware 最小要件たしている必要があります
詳細については、https://kb.vmware.com/s/article/1003746 してください。
VMware ESXi 6.5
64 ビット x86 CPU(必須)
8 インストール詳細ガイド
仮想環境
なくとも 2 コアが搭載されたホストコンピュータ
8 GB 以上 RAM(必須)
80 GB のハードドライブ容量
オペレーティングシステムは必要ありません
対応ホストオペレーティングシステムの完全なリストについては、http://www.vmware.com/resources/compatibility/
search.php?deviceCategory=software&testConfig=17 してください。
ハードウェアは VMware 最小要件たしている必要があります
詳細については、https://kb.vmware.com/s/article/1003746 してください。
VMware ESXi 6.7
64 ビット x86 CPU(必須)
なくとも 2 コアが搭載されたホストコンピュータ
8 GB 以上 RAM(必須)
80 GB のハードドライブ容量
オペレーティングシステムは必要ありません
対応ホストオペレーティングシステムの完全なリストについては、http://www.vmware.com/resources/compatibility/
search.php?deviceCategory=software&testConfig=17 してください。
ハードウェアは VMware 最小要件たしている必要があります
詳細については、https://kb.vmware.com/s/article/1003746 してください。
Hyper-V サーバーフルまたはコア インストール
64 ビット x86 CPU(必須)
なくとも 2 コアが搭載されたホストコンピュータ
8 GB 以上 RAM(必須)
80 GB のハードドライブ容量
オペレーティングシステムは必要ありません
ハードウェアは Hyper-V 最小要件たしている必要があります
1 世代仮想マシンとしてする必要があります
メモ: Hyper-V のセットアップの詳細については、エンドポイントのオペレーティングシステムの手順https://
docs.microsoft.com/en-us/virtualization/hyper-v-on-windows/quick-start/enable-hyper-vまたはサーバのオペレーティン
グシステムの手順https://docs.microsoft.com/en-us/windows-server/virtualization/hyper-v/get-started/install-the-hyper-
v-role-on-windows-server」をしてください。
管理コンソール
インターネットブラウザ
メモ:
ブラウザで cookie れる必要があります。
は、サポートされるインターネットブラウザの詳細しています。
インターネットブラウザ
Mozilla Firefox 41.x 以降
Google Chrome 46.x 以降
Microsoft EdgeChromium
Microsoft Edge
管理コンソールへのアクセス
Internet Explorer はサポートされなくなったため、サード パーティーのブラウザーをインストールして、管理コンソールに適切
にアクセスできるようにする必要があります。
管理コンソールの Internet Explorer 必要場合は、ログインしている管理者対応するアカウント タイプにして、
Internet Explorer のセキュリティ構成にする必要があります。
インストール詳細ガイド 9
プロキシモード
ハードウェア
は、
最小
ハードウェア要件詳細です。
プロセッサ
最新のデュアルコア CPU1.5 Ghz 以上)
RAM
2 GB RAM(最小)/ 4 GB RAM(推
きディスク容量
1.5 GB きディスク容量(その他仮想ページング容量必要)
ネットワークカード
10/100/1000 ネットワークインタフェースカード
その
IPv4IPv6、または IPv4 IPv6 わせがサポートされている
ソフトウェア
では、プロキシモードサーバをインストールするにインストールしておく必要があるソフトウェアの詳細します。
前提
Windows インストーラ 4.0 以降
Windows インストーラ 4.0 以降が、インストールをするサーバーにインストールされている必要があります。
Microsoft Visual C++ 2010 再頒布可能パッケージ
インストールされていない場合、インストーラが自動でインストールします。
Microsoft .NET Framework バージョン 4.6.1
Microsoft は、.NET Framework バージョン 4.6.1 のセキュリティ更新プログラムを公開しました。
メモ:
保護されたディレクトリにインストールする場合は、ユニバーサルアカウント制御UACにする必要があります。UAC
したは、にするためにサーバーを再起動する必要があります。
Windows Server のレジストリの場所:HKLM\SOFTWARE\Dell
では、プロキシモードサーバのソフトウェア要件詳細します。
オペレーティングシステム
Windows Server 2019
- Standard Edition
- Datacenter Edition
Windows Server 2016
- Standard Edition
- Datacenter Edition
Windows Server 2012 R2
10 インストール詳細ガイド
オペレーティングシステム
- Standard Edition
- Datacenter Edition
LDAP リポジトリ
- Active Directory 2008 R2
- Active Directory 2012 R2
- Active Directory 2016
Security Management Server Virtual のアーキテクチャの設計
Encryption Enterprise および Endpoint Security Suite Enterprise ソリューションは非常張性製品であり、組織
となるエンドポイントのづいて張可能です。
アーキテクチャコンポーネント
以下は、Dell Security Management Server Virtual 基本的導入です。
インストール詳細ガイド 11
OVA ファイルのダウンロードおよびインストール
Security Management Server Virtual 初期インストール OVA ファイルとして配信されますOpen Virtual Applicationオープン
仮想アプリケーション仮想マシンでされるソフトウェアを配信するために使用されます以下 Dell Data Security 製品
における OVA ファイルは、www.dell.com/support 製品サポートページからダウンロードできます。
Endpoint Security Suite Enterprise
OVA ファイルのダウンロード手順
12 インストール詳細ガイド
1. 上記する製品の「
ドライバーおよびダウンロード
」ページにアクセスします。
2. ドライバおよびダウンロード をクリックします。
3. 適切 VMware ESXi のバージョンをします。
4. 適切なバンドルをダウンロードします。
OVA ファイルのインストール手順
作業開始するに、すべてのシステムと仮想環境要件たされていることを確認してください。
1. のいずれかをします。
VMware Dell インストール メディアで、Security Management Server
Virtual v11.x.x Build x.ova つけてダブルクリックし、
VMware にインポートします。
表示される手順います。
メモ: VMware 使用時にインポートに失敗する場合は、
Web クライアントで OVA ファイルをインポートすること
をおめします。詳細については、https://
kb.vmware.com/s/article/2151537 してください。
Hyper-V
Windows 10 手順(https://docs.microsoft.com/en-us/
virtualization/hyper-v-on-windows/about/います。
要件:
1 世代仮想マシン
Security Management Server Virtual VHDX 形式になって
います。ディスクを定義しないでください。また、ディス
クは Hyper-V 作成したで、仮想マシンに追加する
があります。
https://docs.microsoft.com/en-us/windows-server/
virtualization/hyper-v/get-started/create-a-virtual-machine-in-
hyper-v してください。
サーバー ベースのオペレーティング システム 手順いますhttps://docs.microsoft.com/en-us/
windows-server/virtualization/hyper-v/get-started/install-the-
hyper-v-role-on-windows-server
ESXi
手順いますhttps://kb.vmware.com/s/article/
2109708
OVA のインポート プロセス
https://docs.vmware.com/en/VMware-vSphere/6.7/
com.vmware.vsphere.html.hostclient.doc/GUID-FBEED81C-
F9D9-4193-BDCC-CC4A60C20A4E_copy.html してくだ
さい。
2. Security Management Server Virtual 電源投入
3. ライセンス契約言語し、EULA 表示する します。
4. ライセンス契約み、EULA 同意する します。
5. アップデートが利用可能場合同意する します。
6. [接モードまたは[切モードします。
メモ:
[切モード した場合モードにすることはできません。
モードは、インターネットおよびセキュアではない LAN またはのネットワークから Dell Server 分離します。すべ
てのアップデートを手動する必要があります。モードおよびポリシーの詳細については、AdminHelp して
ください。
7. delluser
パスワードの設定
で、現在(デフォルトのパスワード delluser 入力し、固有のパスワードを入力して、
固有のパスワードを再入力してから、[適用] します。
パスワードには文字まれている必要があります。
なくとも 8 文字
なくとも 1 つの大文字
なくとも 1 つの
なくとも 1 つの特殊文字
メモ: キャンセル するか、キーボードの Escape キーをすと、デフォルトのパスワードをそのまま使用できます。
8. じる して、ホスト設定ウィンドウにります。
インストール詳細ガイド 13
9.
ホスト設定
で、Backspace キーを使用してデフォルトホスト削除します。固有のホスト入力して、OK
します。
10.
ネットワークの設定
で、以下のいずれかのオプションをし、OK します。
デフォルトDHCP 使用するIPv4
(推DHCP
使用する
でスペースバーをして X 削除し、手動するアドレスを入力します。
IP
ネットワークマスク
デフォルトゲートウェイ
DNS サーバー 1
DNS サーバー 2
DNS サーバー 3
設定では、IPv6 または IPv4 のいずれかをします。
メモ: IP 使用する場合は、DNS サーバにもホストエントリを作成する必要があります。
11. タイムゾーンの確認プロンプトで、OK します。
12. 最初起動設定完了したことをすメッセージが表示されたら、OK します。
13. SMTP 設定構成
14. 証明書のインポートまたは新規サーバ証明書
15. Security Management Server Virtual のアップデート
16. ポート 22 SFTP をサポートする FTP クライアントをインストールし、ファイルFTPユーザーの設定をセットアップ
します。
Security Management Server Virtual インストールタスクが完了しています。
管理コンソールを
のアドレスで管理コンソールをきます。https://server.domain.com:8443/webui/
デフォルトの資格情報 superadmin/changeit です。
サポートされている Web ブラウザーのリストについては、管理コンソールの前提」をしてください。
プロキシモードのインストールと設定
プロキシ モードには、Dell Server 使用するフロント エンドDMZ モードオプションがあります。DMZ Dell コンポーネン
トをデプロイする場合は、から適切保護されていることを確認してください。
このインストールをするには、DMZ サーバの完全修飾ホスト必要です。
1. Dell インストールメディアで、Security Management Server ディレクトリに移動します。Security Management Server Virtual をイ
ンストールするサーバーのルート ディレクトリーに、Security Management Server-x64 解凍コピー/けまたはドラッ
/ドロップではなくします。
コピー / けまたはドラッグ / ドロップをうと、エラーが
し、インストールは失敗
します。
2. setup.exe をダブルクリックします。
3. インストール用言語して OK をクリックします。
4. 前提のものがインストールされていない場合、それらをインストールするようにえるメッセージが表示されます。
インストール をクリックします。
5. ようこそ ダイアログで をクリックします。
6. ライセンス契約み、その同意して をクリックします。
7. 32 文字のプロダクト キーを入力し、[次をクリックします。プロダクト キーは、EnterpriseServerInstallKey.ini
ファイルにあります。
8. フロント エンド インストールし、[次をクリックします。
9. フロント エンド サーバーをデフォルトの場所である C:\Program Files\Dell にインストールする場合は、をクリ
ックします。それ以外場所にインストールする場合は、 をクリックして場所し、[次 をクリックします。
10. 使用するデジタル証明書のタイプをすることができます。
14 インストール詳細ガイド
メモ: デジタル証明書のおける証明書認証局からのものを使用することがされます。
以下のオプション「a」または「b」をします。
a. CA から購入された証明書使用するには、存証明書のインポート し、[次 をクリックします。
b. 自己署名証明書作成する場合は、自己署名証明書作成してキー ストアにインポートするして、[次をクリ
ックします。
自己署名証明書作成
ダイアログで、情報入力します。
完全修飾コンピュータ名(例:computername.domain.com
組織
組織位(例:Security
都市
州(正式名)
2 文字略語
[次 をクリックします。
メモ: デフォルトでは、証明書 10 期限切れになります。
11.
フロント
エンド
サーバー
セットアップ
ダイアログで、バック エンド サーバーの完全修飾ホストまたは DNS エイリアス
入力し、Dell Security Management Serverして、[次をクリックします。
12.
フロントエンドサーバーインストールの設定
ダイアログから、ホストとポートを表示または編集できます。
デフォルトのホストとポートを使用する場合は、
フロントエンドサーバーインストールの設定
ダイアログで、 をク
リックします。
ホスト表示または編集する場合は、
フロントエンドサーバーセットアップ
ダイアログで ホスト編集 をクリックし
ます。必要じて、ホスト編集します。Dell はデフォルトの使用します。
メモ:
ホスト下線(_使用できません。
インストールにプロキシを設定しない場合にのみ、プロキシのしてください。このダイアログでしないと、
プロキシはインストールされません。
終了したら、OK をクリックします。
ポートを表示または編集する場合は、
フロント
エンド
サーバー
セットアップ
ダイアログで、[外向きポートの編集]
たは部接ポートの編集]のいずれかをクリックします。必要じて、ポートを編集します。Dell はデフォルトの使
します。
フロントエンドのホスト編集
ダイアログでプロキシの解除すると、そのポートは 外部ポート または ポート
ダイアログには表示されません。
終了したら、OK をクリックします。
13.
プログラムインストールの準備完了
ダイアログで、インストール をクリックします。
14. インストールが完了したら、[終了] をクリックします。
基本端末設定タスク
基本設定タスクは、メインメニューからアクセスできます。
システムダッシュボードのチェック
Dell Server のサービスのステータスをチェックするには、メインメニューで システムダッシュボード します。
システム情報
ウィジェットには、現在のバージョン、ホストIP アドレスとともに、CPUメモリ、ディスクの使用表示
されます。
バージョン
ウィジェットには、データベーススキーマの更履がバージョンごとに表示されます。データは情報テーブ
ルから取得されており、時間順にソートされ、一番上最新バージョンです。
インストール詳細ガイド 15
に、
サービス
ウィジェットのサービスとその機能します。
名前
Message Broker Enterprise Server バス
Identity Server ドメイン認証要求します。
Compatibility Server エンタープライズアーキテクチャを管理するためのサ
ービスです。
Security Server コマンド、および Active Directory との通信制御する
メカニズムを提供します。
Compliance Reporter 監査とコンプライアンスのレポートのために、環境
詳細ビューを提供します。
Core Server エンタープライズアーキテクチャを管理するためのサ
ービスです。また、このサービスは、すべてのアクテ
ィベーション、ポリシー、および "エージェント" ベー
スのデバイスからのインベントリします。
Core Server HA
(高可用性)
エンタープライスのアーキテクチャの管理における
HTTPS のセキュリティおよびパフォーマンスの
可能にする高可用性サービスです。
Inventory Server インベントリキューをします。
Forensic Server フォレンジック API のためのウェブサービスを提供
ます。
Policy Proxy セキュリティポリシーのアップデートとインベントリ
のアップデートを配信するためのネットワークベース
通信パスを提供します。
サービスが監視され、必要じて自動的再起動されます。
メモ: データベースカスタマイザプロセスが失敗すると、サーバーが行失敗移行します。データベースカスタマイザ
ログをチェックするには、メインメニューで ログの表示 します。
ホスト
このタスクはいつでも完了できます。Security Management Server Virtual 使用して開始することは必須ではありません。
1.
基本設定
メニューから、ホスト します。
2. Backspace キーを使用して ホスト削除し、しいホストえて OK します。
ネットワーク設定
このタスクはいつでも完了できます。Security Management Server Virtual 使用して開始することは必須ではありません。
1.
基本設定
メニューから、ネットワーク します。
2.
ネットワークの設定
以下のいずれかのオプションをし、OK します。
デフォルトDHCP 使用するIPv4
(推DHCP
使用する
でスペースバーをして X 削除し、手動するアドレスを入力します。
IP
ネットワークマスク
デフォルトゲートウェイ
16 インストール詳細ガイド
DNS サーバー 1
DNS サーバー 2
DNS サーバー 3
設定では、IPv6 または IPv4 のいずれかをします。
メモ:
IP 使用する場合は、DNS サーバーにホストエントリを作成する必要があります。
DMZ サーバサポートの設定
このタスクはいつでも完了できます。Security Management Server Virtual 使用開始する必要はありません。
1.
詳細設定
メニューから、DMZ サーバサポート します。
2. スペースバーを使用して、DMZ サーバサポートの フィールドに X 入力します
3. DMZ サーバーの完全修飾ドメイン入力して、OKします。
メモ: DMZ サーバを活用するには、上記の「プロキシモードのインストールと設定」でプロキシサーバのインストール
してください。
タイムゾーンの
このタスクはいつでも完了できます。Security Management Server Virtual 使用開始する必要はありません。
1.
基本設定
メニューから タイムゾーン します。
2.
タイムゾーン
で、矢印キーを使用してタイムゾーンをし、Enter します。
Security Management Server Virtual のアップデート
具体的なアップデートの詳細については、dell.com/support にある「Security Management Server Virtual」をしてください。
みのアップデートのバージョンとインストールの日付は、
システムダッシュボード
確認できます。
Dell Server のアップデートが利用可能になったときに電子メール通知るには、SMTP 設定構成」をしてください。
ポリシーがされたが管理コンソールでコミットされていない場合は、Dell Server をアップデートするにポリシーのをコ
ミットしてください。
1. 管理コンソールに Dell 管理者としてログインします。
2. 左側のメニューで、[管理] > コミットにクリックします。
3. コメント フィールドで入力します。
4. ポリシーのコミット をクリックします。
5. コミットが完了したら、管理コンソールからログオフします。
Security Management Server Virtual のアップデート(接モード
1. デルは定期的にバックアップすることをおめします。アップデートするに、バックアッププロセスが正常であることを
します。バックアップと復元」をしてください。
2. [基本設定] メニューから、Dell Security Management Server Virtual のアップデート します。
インストール詳細ガイド 17
メモ: バージョンは、添付キャプチャとはなる場合があります。
3. 目的のアクションをします。
Set Proxy 設定 - アップデートをダウンロードするためのプロキシーを設定するには、このオプションをします。
プロキシサーバの設定
で、スペースバーをして、
プロキシの使用
X 入力します。HTTPS および HTTP 入力
ます。ファイアウォール認証必要場合は、スペースバーをして、認証必須 X 入力します。ユーザーとパスワ
ードを入力して、OK します。
メモ: この Set Proxy オプションは、On-The-Box のライセンスを取得するために、各種 java ベースのアプリケーション
けのプロキシ設定更新するほか、Endpoint Security Suite Enterprise SaaS および Dell/Credant バックエンドインフラ
ストラクチャとの通信います。
18 インストール詳細ガイド
メモ: バージョンは、添付キャプチャとはなる場合があります。
アップデートのインストールすると、Security Management Server Virtual が、デフォルトのビルトイン Ubuntu
ポジトリーと、アプリケーションのアップデートがっているデルのカスタム リポジトリーである dist.ddspproduction.com
して、クエリーをします。
メモ: デルでは、ポート 443 から dist.ddspproduction.com するクエリーをし、ポート 80 からすべての Ubuntu
アップデートにするクエリーをします。利用可能なアップデートはすべてダウンロードされます。ダウンロー
ドののポート 443 およびポート 80 には、Set Proxy 定義したプロキシー設定使用されます。
インストール詳細ガイド 19
メモ: バージョンは、添付キャプチャとはなる場合があります。
Security Management Server Virtual のアップデート(切モード
1. デルは定期的にバックアップすることをおめします。アップデートするに、バックアッププロセスが正常であることを
します。バックアップと復元」をしてください。
2. Dell ProSupport で、最新 Dell Server アップデートを .deb ファイルを取得します。
3. Dell Server のセキュアな FTP サーバーで、/var/opt/dell/dsmsv/ftp/files/updates フォルダーに.deb ファイルを保存します。
FTP クライアントがポート 22 SFTP をサポートし、FTP ユーザーがセットアップされていることを確認します。ファイル
送(FTPユーザーの設定 してください。
4. [基本設定] メニューから Security Management Server Virtual のアップデート します。
5. アップデートのインストールして、Enterします。
メモ: バージョンは、添付キャプチャとはなる場合があります。
.deb ファイルが表示されない場合は、.deb ファイルが適切場所保存されていること確認してください。
6. インストールする .deb アップデートファイルをして、Enter します。
20 インストール詳細ガイド
/