Administrator Guide

Table Of Contents
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 FEATURE=FDE SERVERHOST=server.organization.com
SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com SECURITYSERVERPORT=8443 /
norestart /qn"
Encryption Management Agent
En el siguiente ejemplo, se instala Full Disk Encryption administrado de forma remota y permite la instalación en una
computadora protegida Dell Encryption (instalación silenciosa, sin reinicio, instalado en la ubicación predeterminada de C:\Program
Files\Dell\Dell Data Protection\Encryption).
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 ENABLE_FDE_LM=1 FEATURE=FDE
SERVERHOST=server.organization.com SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com
SECURITYSERVERPORT=8443 /norestart /qn"
Ejemplo de línea de comandos para instalar Full Disk Encryption y Encryption External Media.
Cifrado
En el ejemplo siguiente se instala Encryption External Media con instalación silenciosa, sin barra de progreso, reinicio automático,
instalado en la ubicación predeterminada de C:\Program Files\Dell\Dell Data Protection\Encryption.
DDPE_XXbit_setup.exe /s /v"SERVERHOSTNAME=server.organization.com
POLICYPROXYHOSTNAME=rgk.organization.com MANAGEDDOMAIN=ORGANIZATION DEVICESERVERURL=https://
server.organization.com:8443/xapi/ EME=1 /qn"
Luego:
Encryption Management Agent
En el siguiente ejemplo, se instala Full Disk Encryption administrado de forma remota y permite la instalación en una computadora
protegida Dell Encryption (instalación silenciosa, sin reinicio, sin entrada en la lista de programas del Panel de control, instalado en la
ubicación predeterminada de C:\Program Files\Dell\Dell Data Protection\Encryption).
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 ENABLE_FDE_LM=1 FEATURE=FDE
SERVERHOST=server.organization.com SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com
SECURITYSERVERPORT=8443 /norestart /qn"
Instalar Encryption en sistema operativo de servidor
Existen dos métodos disponibles para instalar Encryption en un sistema operativo de servidor. Seleccione uno de los siguientes métodos:
Instalar Encryption en un sistema operativo de servidor de manera interactiva
Encryption en sistema operativo de servidor puede instalarse de forma interactiva solo en computadoras que ejecutan sistemas
operativos de servidor. La instalación en equipos que ejecutan sistemas operativos que no son del servidor debe realizarse mediante la
línea de comandos, con el parámetro SERVERMODE=1 especificado.
Instalar Encryption en un sistema operativo de servidor con línea de comandos
Cuenta de usuario virtual
Como parte de la instalación, se crea una cuenta de usuario de servidor virtual para el uso exclusivo de Encryption en sistema
operativo de servidor. La contraseña y la autenticación de DPAPI se deshabilitan para que solo el usuario de servidor virtual pueda
acceder a las claves de cifrado.
Antes de empezar
La cuenta de usuario que ejecuta la instalación debe ser un usuario de dominio con permisos de nivel de administrador.
Para anular este requisito o para ejecutar Encryption en un sistema operativo de servidor en servidores sin dominio o con varios
dominios, establezca la propiedad ssos.domainadmin.verify en falso en el archivo application.properties. El archivo se guarda en las
siguientes rutas de acceso de archivos, según el Dell Server que se esté utilizando:
Security Management Server <installation dir>/Security Server/conf/application.properties
Security Management Server Virtual - /opt/dell/server/security-server/conf/application.properties
El servidor debe admitir controles de puerto.
Las políticas de sistema de control de puertos afectan a medios extraíbles en servidores protegidos, por ejemplo, mediante el control
del acceso y el uso de los puertos USB del servidor por parte de dispositivos USB. La política de puertos USB se aplica a los puertos
USB externos. La funcionalidad interna de puerto USB no se ve afectada por la política de puertos USB. Si se deshabilita la política de
Instalación mediante los instaladores secundarios
43