Administrator Guide

Nell'esempio seguente viene installato Full Disk Encryption gestita (installazione automatica, nessun riavvio, installazione nel percorso
predefinito C:\Program Files\Dell\Dell Data Protection).
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 FEATURE=FDE SERVERHOST=server.organization.com
SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com SECURITYSERVERPORT=8443 /
norestart /qn"
Encryption Management Agent
Nell'esempio seguente viene installato Full Disk Encryption gestito in remoto e viene consentita l'installazione su un computer protetto
Dell Encryption (installazione automatica, nessun riavvio, nessuna voce nell'elenco Programmi nel Pannello di controllo, installazione nel
percorso predefinito C:\Program Files\Dell\Dell Data Protection\Encryption).
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 ENABLE_FDE_LM=1 FEATURE=FDE
SERVERHOST=server.organization.com SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com
SECURITYSERVERPORT=8443 /norestart /qn"
Esempio di riga di comando per installare Full Disk Encryption ed Encryption External Media.
Crittografia
Nell'esempio seguente viene installato Encryption External Media con installazione automatica, nessuna barra di avanzamento, nessun
riavvio automatico, installazione nel percorso predefinito C:\Program Files\Dell\Dell Data Protection\Encryption.
DDPE_XXbit_setup.exe /s /v"SERVERHOSTNAME=server.organization.com
POLICYPROXYHOSTNAME=rgk.organization.com MANAGEDDOMAIN=ORGANIZATION DEVICESERVERURL=https://
server.organization.com:8443/xapi/ EME=1 /qn"
Quindi:
Encryption Management Agent
Nell'esempio seguente viene installata Full Disk Encryption gestita in remoto e viene consentita l'installazione su un computer protetto
Dell Encryption (con installazione automatica, nessun riavvio, nessuna voce nell'elenco Programmi nel Pannello di controllo, installazione
nel percorso predefinito C:\Program Files\Dell\Dell Data Protection\Encryption).
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 ENABLE_FDE_LM=1 FEATURE=FDE
SERVERHOST=server.organization.com SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com
SECURITYSERVERPORT=8443 /norestart /qn"
Installare Encryption sul sistema operativo del server
Sono disponibili due metodi per installare Encryption sul sistema operativo del server. Scegliere uno dei seguenti metodi:
Installare Encryption sul sistema operativo del server in modo interattivo
La crittografia sul sistema operativo del server può essere installata in maniera interattiva solo nei computer in cui sono in esecuzione i
sistemi operativi del server. L'installazione nei computer in cui sono in esecuzione i sistemi operativi non server deve essere eseguita
dalla riga di comando, con il parametro SERVERMODE=1 specificato.
Installare Encryption sul sistema operativo del server utilizzando la riga di comando
Account utente virtuale
Come parte dell'installazione, viene creato un account utente del server virtuale per l'uso esclusivo della crittografia sul sistema
operativo del server. La password e l'autenticazione DPAPI sono disabilitate in modo che solo l'utente virtuale del server possa
accedere alle chiavi di crittografia.
Prima di iniziare
L'account utente che esegue l'installazione deve essere un utente di dominio con autorizzazioni di livello amministratore.
Per ignorare questa esigenza, o per eseguire la crittografia sul sistema operativo del server su server non dominio o multi dominio,
impostare la ssos.domainadmin.verify property su falso nel file application.properties. Il file viene archiviato nei seguenti percorsi di file,
in base al Dell Server che si sta utilizzando:
Security Management Server - <cartella di installazione>/Security Server/conf/application.properties
Security Management Server Virtual - /opt/dell/server/security-server/conf/application.properties
Il server deve supportare il controllo delle porte.
44
Eseguire l'installazione usando i programmi di installazione figlio