Allgemeine Informationen

Werbung
DeviceLock Europe GmbH
DeviceLock Handbuch zur Schnellinstallation
Inhalt:






Allgemeine Informationen
Die richtige Managementkonsole auswählen
DeviceLock Service für Windows einrichten
DeviceLock Service für Mac einrichten
DeviceLock Enterprise Server installieren
DeviceLock Content Security Server installieren
Allgemeine Informationen
DeviceLock besteht aus drei Teilen: dem Agenten (DeviceLock Service), dem Server (DeviceLock Enterprise Server
und DeviceLock Content Security Server) und den Managementkonsolen (DeviceLock Management Console,
DeviceLock Group Policy Manager, DeviceLock WebConsole und DeviceLock Enterprise Manager).
1. Der DeviceLock Service ist das Herzstück von DeviceLock. Der DeviceLock Service wird auf jedem Clientsystem
installiert, läuft automatisch und bietet Laufwerk- und Netzwerkschutz auf dem Clientrechner, wobei es für die
lokalen Benutzer dieses Computers unsichtbar bleibt.
2. Der DeviceLock Enterprise Server ist die optionale Komponente für zentralisierte Sammlung und Speicherung der
Shadow-Daten und Prüfprotokolle. Der DeviceLock Enterprise Server verwendet MS SQL Server für die
Speicherung seiner Daten. Sie können mehrere DeviceLock Enterprise Server installieren, um die Netzwerklast
gleichmäßig zu verteilen.
Der DeviceLock Content Security Server ist auch eine optionale Komponente und enthält:
-
DeviceLock Search Server, mit dem sofort über alle Shadowing-Dateien und anderen auf dem
DeviceLock Enterprise Server gespeicherten Protokollen nach Text gesucht werden kann.
DeviceLock Discovery Server zur Lokalisierung bestimmter Arten von Inhalten, die innerhalb und
außerhalb der Grenzen des Unternehmensnetzes gespeichert sind.
3. Die Managementkonsole ist die Steuerungsschnittstelle, die Systemadministratoren verwenden, um jedes System,
auf dem DeviceLock Service läuft, aus der Ferne zu verwalten. DeviceLock wird mit vier verschiedenen
Managementkonsolen ausgeliefert: DeviceLock Management Console (das MMC Snap-In), DeviceLock Enterprise
Manager, DeviceLock WebConsole und DeviceLock Group Policy Manager (integriert im Windows Group Policy
Editor). Mit der DeviceLock Management Console und der DeviceLock WebConsole werden auch der DeviceLock
Enterprise Server und der DeviceLock Content Security Server verwaltet. Sie können die Konsole aussuchen, die
am besten zu Ihren Anforderungen passt.
Nachfolgend finden Sie die Systemvoraussetzungen für jeden Teil der DeviceLock DLP Suite.
Seite 1 von 5 | Stand: 01.02.2017
DeviceLock Europe GmbH | Halskestr. 21 | 40880 Ratingen | Fon: +49.2102.131840 | Fax: +49.2102.1318429 | [email protected]
[www.devicelock.de]
DeviceLock Europe GmbH. Alle Rechte vorbehalten.©1997-2017 DeviceLock, Inc. All rights reserved. DeviceLock is a registered trademark.
DeviceLock Europe GmbH
DeviceLock Handbuch zur Schnellinstallation
Der Computer, auf dem Sie den DeviceLock Service installieren, muss die folgenden Systemanforderungen erfüllen:
Betriebssystem für
DeviceLock Service für
Windows
Microsoft Windows NT 4.0 SP6/2000/XP/Vista/7/8/8.1/10 und Windows Server
2003/2003 R2, Windows Server 2008/2008 R2, Windows Server 2012/2012 R2,
Windows Server 2016.
Die Installation wird sowohl auf den 32-Bit- als auch auf den 64-Bit-Versionen der
Betriebssysteme unterstützt.
Hinweis: Auf Computern unter Windows NT 4.0 SP 6 muss Windows Internet
Explorer Version 4.0 oder höher installiert sein.
Betriebssystem für
DeviceLock Service für
Mac
Apple OS X 10.6.8 (Snow Leopard), 10.7 (Lion), 10.8 (Mountain Lion),
10.9 (Mavericks), 10.10 (Yosemite), 10.11 (El Capitan), 10.12 (Sierra).
Die Installation wird sowohl auf den 32-Bit- als auch auf den 64-Bit-Versionen der
Betriebssysteme unterstützt.
RAM
Festplattenkapazität
Prozessor-Typ
Unterstützte
Virtualisierungs-Produkte
Minimum: 512 MB
Minimum: 400 MB
Minimum: Intel Pentium 4
Microsoft Remote Desktop Services (RDS), Citrix XenDesktop/XenApp, Citrix
XenServer, VMware Horizon View, VMware Workstation, VMware Player,
Oracle VM VirtualBox, Windows Virtual PC.
Der Computer, auf dem Sie die DeviceLock Managementkonsolen installieren, muss die folgenden
Systemanforderungen erfüllen:
Betriebssystem
Microsoft Windows 2000/XP/Vista/7/8/8.1/10 und Windows Server 2003/2003 R2,
Windows Server 2008/2008 R2, Windows Server 2012/2012 R2, Windows Server
2016.
Die Installation wird sowohl auf den 32-Bit- als auch auf den 64-Bit-Versionen der
Betriebssysteme unterstützt.
RAM
Festplattenkapazität
Prozessor-Typ
Minimum: 512 MB
Minimum: 1 GB
Minimum: Intel Pentium 4
Der Computer, auf dem Sie den DeviceLock Enterprise Server oder den DeviceLock Content Security Server
installieren, muss die folgenden Systemanforderungen erfüllen:
Betriebssystem
Microsoft Windows Server 2003/2003 R2, Windows Server 2008/2008 R2,
Windows Server 2012/2012 R2, Windows Server 2016.
Die Installation wird sowohl auf den 32-Bit- als auch auf den 64-Bit-Versionen der
Betriebssysteme unterstützt.
RAM
Festplattenkapazität
Prozessor-Typ
Management Systems der
relationalen Datenbank
Minimum: 1 GB
Empfohlen: 8GB
Minimum: 1 GB
Empfohlen: 800 GB (wenn dort auch eine SQL Datenbank benutzt wird)
Minimum: Intel Pentium 4
Empfohlen: 2x Intel Xeon Quad Core 2.33 GHz
Microsoft SQL Server Express 2005 oder höher, SQL Server 2005 oder höher
Seite 2 von 5 | Stand: 01.02.2017
DeviceLock Europe GmbH | Halskestr. 21 | 40880 Ratingen | Fon: +49.2102.131840 | Fax: +49.2102.1318429 | [email protected]
[www.devicelock.de]
DeviceLock Europe GmbH. Alle Rechte vorbehalten.©1997-2017 DeviceLock, Inc. All rights reserved. DeviceLock is a registered trademark.
DeviceLock Europe GmbH
DeviceLock Handbuch zur Schnellinstallation
Um DeviceLock zu installieren MÜSSEN Sie Administratorrechte haben.
DeviceLock verwendet die Technologie Remote Procedure Call (RPC) für die Kommunikation zwischen dem Agenten
und der Managementkonsole. Standardmäßig sind der DeviceLock Service, der DeviceLock Enterprise Server und der
DeviceLock Content Security Server so eingerichtet, dass sie bestimmte TCP-Ports für RPC-Kommunikation
verwenden: 9132, 9133 und 9134. Wenn diese Ports auf dem lokalen Computer nicht verfügbar sind, werden andere
Ports dynamisch allokiert. Sie können jedoch den DeviceLock Service so einrichten, dass es jeden anderen TCP-Port
verwendet. Informationen darüber finden Sie im Abschnitt http://www.devicelock.com/de/dl/faq.html - 21 Sie, dass
DeviceLock nicht auf seiner eigenen RPC-Kommunikation beruht, wenn Sie den DeviceLock Group Policy Manager
verwenden. In diesem Fall läuft die gesamte Kommunikation über das Active Directory.
Die richtige Managementkonsole auswählen

DeviceLock Management Console ist ein Snap-In für die Microsoft Management Console (MMC). Mit der
DeviceLock Management Console können Sie die Richtlinie anzeigen und ändern, den DeviceLock Service
installieren und aktualisieren sowie Audit-Datensätze für einzelne Computer ansehen. DeviceLock Management
Console dient auch zum Anzeigen von auf DeviceLock Enterprise Server gespeicherten Log-Daten, zur
Verwaltung dieses Servers und dazu mit DeviceLock Content Security Server zu arbeiten.

DeviceLock Group Policy Manager wird in den standardmäßigen Windows Group Policy Editor in Windows
2000 und späteren Versionen integriert. Mit DeviceLock Group Policy Manager können Sie die DeviceLock
Richtlinien über die gesamte Active-Directory-Struktur ändern. Die Vorteile sind:
-

DeviceLock Enterprise Manager kann zur gleichzeitigen Steuerung mehrerer Rechner eingesetzt werden. Mit
dem DeviceLock Enterprise Manager können Sie die DeviceLock Einstellungen anzeigen und ändern, den
DeviceLock Service installieren, aktualisieren und deinstallieren, und Log-Daten für alle Rechner in einem großen
Netzwerk anzeigen. Wir empfehlen den Einsatz von DeviceLock Enterprise Manager, wenn Sie ein großes
Netzwerk ohne Active Directory haben. Die Vorteile sind:
-

die Möglichkeit, DeviceLock Service auf einer großen Anzahl von Rechnern gleichzeitig per
Gruppenrichtlinie zu steuern
keine Notwendigkeit, unsere anwendungsspezifische Konsole für zentralisierte Verwaltung und
Einrichtung zu installieren
die Möglichkeit, die Einstellungen von DeviceLock Service auf neue Computer, die gerade in der Domäne
hinzukommen, zu verteilen
die klare und standardmäßige Oberfläche von Microsoft Management Console
die Möglichkeit, den DeviceLock Service auf einer großen Anzahl von Rechnern gleichzeitig zu steuern
und einzurichten
Multi Document Interface (MDI), das Ihnen erlaubt, jeden Task in seinem eigenen Fenster zu halten
DeviceLock WebConsole bietet eine einfache und intuitive Webschnittstelle für die DeviceLock Management
Console und den DeviceLock Service Settings Editor. Mit der DeviceLock WebConsole sind Sie nicht auf die
Verwaltung über eine bestimmte Maschine mit dort installierten DeviceLock Managementkonsolen beschränkt.
Stattdessen Können Sie DeviceLock WebConsole von jedem unterstützten Webbrowser aus aufrufen und
verwenden.
Weitere Informationen über Managementkonsolen finden Sie in http://www.devicelock.com/de/support/docs.html
DeviceLock installiert wird und auch auf unserer Webseite in mehreren Sprachen verfügbar ist.
Seite 3 von 5 | Stand: 01.02.2017
DeviceLock Europe GmbH | Halskestr. 21 | 40880 Ratingen | Fon: +49.2102.131840 | Fax: +49.2102.1318429 | [email protected]
[www.devicelock.de]
DeviceLock Europe GmbH. Alle Rechte vorbehalten.©1997-2017 DeviceLock, Inc. All rights reserved. DeviceLock is a registered trademark.
DeviceLock Europe GmbH
DeviceLock Handbuch zur Schnellinstallation
DeviceLock Service für Windows einrichten
Es gibt viele Möglichkeiten, den Agenten (DeviceLock Service) auf Clientsystemen einzurichten:

Der erste und einfachste Weg ist die setup.exe auszuführen und den DeviceLock Service zur Installation
auszuwählen. Sie müssen die setup.exe auf jedem Rechner ausführen, der mit DeviceLock gesteuert werden soll.
Um den DeviceLock Service ohne Eingreifen des Benutzers (stiller Modus) zu installieren, können Sie eine
spezielle Konfigurationsdatei (devicelock.ini) verwenden, in der einige Einstellungen und Berechtigungen für
eine unbeaufsichtigte Installation definiert sind.
Darüber hinaus erlaubt Ihnen die unbeaufsichtigte Installation, den Agenten mithilfe von Microsoft System
Center Configuration Manager (früher Microsoft Systems Management Server, SMS) einzurichten. Sie können
die Paket-Definitions-Dateien verwenden (DevLock.pdf für SMS Version 1.x und DevLock.sms für SMS
Version 2.0 und später), die mit DeviceLock geliefert werden und die sich in der Datei sms.zip befinden.

Ein weiterer einfacher Weg, den Agenten einzurichten, bietet die Funktion der remote Installation mit der
DeviceLock Management Console. Die Funktion der remote Installation erlaubt es Ihnen, den DeviceLock Service
auf entfernten Geräten zu installieren oder zu aktualisieren, ohne jemals zu diesen gehen zu müssen. Wenn Sie
versuchen, sich mit einem Rechner zu verbinden, auf dem der DeviceLock Service noch nicht oder nicht in der
neuesten Version installiert ist, schlägt die Managementkonsole Ihnen vor, den DeviceLock Service zu installieren
oder zu aktualisieren. Wählen Sie einfach das Verzeichnis, das alle für die Installation benötigten Dateien enthält
(wie etwa DeviceLock Service.msi, DeviceLock Service x64.msi, DLRemoteInstaller.exe und InstMsiW.exe) und
die Managementkonsole stellt den DeviceLock Service automatisch bereit. Diese Dateien befinden sich im
DeviceLock-Installationsverzeichnis. Standardmäßig ist das DeviceLock-Installationsverzeichnis
%ProgramFiles%\DeviceLock.

Eine dritte Möglichkeit, den Agenten zu installieren, ist der Einsatz des Plug-Ins Install Service im DeviceLock
Enterprise Manager. Wenn Sie das Verzeichnis wählen, das alle für die Installation benötigten Dateien enthält
(wie etwa DeviceLock Service.msi, DeviceLock Service x64.msi, DLRemoteInstaller.exe und InstMsiW.exe), wird
der DeviceLock Enterprise Manager den DeviceLock Service automatisch auf allen ausgewählten Computern in
Ihrem Netzwerk bereitstellen.

Der vierte und mächtigste Weg zur Einrichtung des Agenten ist nur in Active-Directory-Domänen möglich. Der
DeviceLock Service kann per Gruppenrichtlinie mit Hilfe des Pakets Microsoft Software Installer (MSI)
(DeviceLock Service.msi und DeviceLock Service x64.msi) eingerichtet werden. Diese Methode richtet
DeviceLock Service auch auf neuen Rechnern ein, die sich gerade mit der Domäne verbinden.
Weitere Informationen bezüglich der Bereitstellung von DeviceLock Service finden Sie in DeviceLock Manual.pdf.
Seite 4 von 5 | Stand: 01.02.2017
DeviceLock Europe GmbH | Halskestr. 21 | 40880 Ratingen | Fon: +49.2102.131840 | Fax: +49.2102.1318429 | [email protected]
[www.devicelock.de]
DeviceLock Europe GmbH. Alle Rechte vorbehalten.©1997-2017 DeviceLock, Inc. All rights reserved. DeviceLock is a registered trademark.
DeviceLock Europe GmbH
DeviceLock Handbuch zur Schnellinstallation
DeviceLock Service für Mac einrichten
Als erstes mounten Sie DeviceLock Service.dmg. Es gibt mehrere Möglichkeiten, den Agenten (DeviceLock Service)
auf Clientsystemen mit Mac OS einzurichten:

Der erste und einfachste Weg ist, DeviceLock Service.pkg auszuführen und den Anweisungen auf dem Bildschirm
zu folgen. Sie müssen DeviceLock Service.pkg auf jedem Rechner ausführen, der mit DeviceLock gesteuert
werden soll.

Ein zweiter Weg den Agenten zu installieren, ist die Nutzung eines Kommandozeilen Dienstprogramms (befindet
sich in /Library/DeviceLockAgent/Utilities/install und im Utilities Verzeichnis des DeviceLock Service.dmg) zur
Installation ohne Eingreifen des Benutzers (stiller Modus). Die unbeaufsichtigte Installation wird gestartet, wenn
das Dienstprogramm unter Angabe des Parameters --silent gestartet wird. Wenn Sie den Parameter --settings
angeben, können Sie eine spezielle Konfigurationsdatei (devicelock.ini) verwenden, um einige Einstellungen und
Berechtigungen für die unbeaufsichtigte Installation zu definieren.

Eine dritte Möglichkeit ist die Nutzung des Kommandozeilen Dienstprogramms (befindet sich in
/Library/DeviceLockAgent/Utilities/install und im Utilities Verzeichnis des DeviceLock Service.dmg) im interaktiven
Modus. Die interaktive Installation wird gestartet, wenn das Dienstprogramm ohne den Parameter --silent gestartet
wird. Wenn Sie den Parameter --settings angeben, können Sie eine spezielle Konfigurationsdatei (devicelock.ini)
verwenden, um direkt nach der Installation einige Einstellungen und Berechtigungen automatisch zu laden.
Weitere Informationen bezüglich der Bereitstellung von DeviceLock Service finden Sie in DeviceLock Manual.pdf
Bitte beachten Sie, dass für lokale Benutzerkonten auf dem Computer, auf dem der DeviceLock Service für Mac
installiert ist, die Systemoption Share File and Folders using SMB (Windows) aktiviert werden muss, um die
Remoteverwaltung über DeviceLock-Managementkonsolen mit Hilfe dieser lokalen Benutzeranmeldeinformationen zu
erlauben.
DeviceLock Enterprise Server installieren
DeviceLock Enterprise Server verwendet MS SQL Server für die Speicherung seiner Daten. Daher ist es notwendig,
dass ein MS SQL Server installiert und in Ihrem Netzwerk gestartet ist, bevor Sie den DeviceLock Enterprise Server
installieren. Wenn Sie keinen MS SQL Server haben, können Sie die Gratis-Edition namens SQL Server Express
Edition installieren, welche Sie kostenfrei von der Microsoft Webseite herunterladen können.
Es ist nicht notwendig, den MS SQL Server und den DeviceLock Enterprise Server auf demselben Rechner
auszuführen. Es ist sogar aus Gründen der Leistung und Zuverlässigkeit besser, den DeviceLock Enterprise Server
auf einem gesonderten Computer zu installieren.
Sobald Sie MS SQL Server vorbereitet haben, führen Sie die setup.exe aus und wählen den DeviceLock Enterprise
Server zur Installation aus.
Weitere Informationen bezüglich der Installation des DeviceLock Enterprise Server finden Sie in DeviceLock
Manual.pdf.
DeviceLock Content Security Server installieren
Führen Sie die setup_dlcss.exe aus und befolgen Sie die Instruktionen, um DeviceLock Content Security Server zu
installieren.
Weitere Informationen bezüglich der Installation von DeviceLock Content Security Server finden Sie in
http://www.devicelock.com/de/support/docs.html.
Seite 5 von 5 | Stand: 01.02.2017
DeviceLock Europe GmbH | Halskestr. 21 | 40880 Ratingen | Fon: +49.2102.131840 | Fax: +49.2102.1318429 | [email protected]
[www.devicelock.de]
DeviceLock Europe GmbH. Alle Rechte vorbehalten.©1997-2017 DeviceLock, Inc. All rights reserved. DeviceLock is a registered trademark.
Herunterladen