Enterprise Vault™ Compliance Accelerator 安装指南

Last Published:
Product(s): Enterprise Vault (12.3)
  1. Compliance Accelerator 简介
    1.  
      Compliance Accelerator 的主要功能
    2.  
      关于 Compliance Accelerator 组件
    3. 产品文档
      1.  
        Veritas 支持网站上的白皮书
  2. 准备安装 Compliance Accelerator
    1. Compliance Accelerator 的配置选项
      1.  
        大型安装的 Compliance Accelerator 配置
      2.  
        小型安装的 Compliance Accelerator 配置
    2.  
      Compliance Accelerator 环境中支持的 Enterprise Vault 版本
    3. Compliance Accelerator 的先决条件
      1.  
        SQL Server 计算机的先决条件
      2.  
        Compliance Accelerator 服务器计算机的先决条件
      3.  
        Enterprise Vault 服务器计算机的先决条件
      4.  
        Compliance Accelerator 客户端计算机的先决条件
    4.  
      将 Outlook 配置为允许处理包含很多附件或很多收件人的项目
    5.  
      设置 Windows 和 ASP.NET Temp 文件夹权限
    6. 临时文件夹的安全要求
      1.  
        授予其他用户和组对临时文件夹的访问权限
    7.  
      禁用可破坏 Compliance Accelerator 环境的联网工具
    8.  
      在 Compliance Accelerator 服务器上禁用 Windows Search 服务
    9.  
      确保 Compliance Accelerator 服务器上正在运行 Windows Server 服务
    10.  
      配置 SQL Server Agent 服务
    11.  
      向 Vault Service 帐户分配 SQL Server 角色
    12.  
      验证 Enterprise Vault 是否展开分发列表
  3. 安装 Compliance Accelerator
    1. 安装 Compliance Accelerator 服务器软件
      1.  
        允许 Enterprise Vault 通过 Windows 防火墙与 Compliance Accelerator 进行通信
      2.  
        创建配置数据库和客户数据库
      3.  
        上传 Compliance Accelerator 报告模板
      4. 配置 Compliance Accelerator 以在 SQL Server AlwaysOn 环境中使用
        1.  
          在 AlwaysOn 环境中使用 SQL Server Reporting Services
      5. 在群集环境中安装 Compliance Accelerator
        1.  
          将 Compliance Accelerator 配置为在网络负载平衡群集中使用
      6.  
        最大限度地提高 Compliance Accelerator 数据库中的安全性
    2. 安装 Compliance Accelerator 客户端软件
      1.  
        修改 Compliance Accelerator 客户端的配置文件
      2.  
        使用 MSI 安装程序软件包安装 Compliance Accelerator 客户端
    3.  
      卸载 Compliance Accelerator
  4. 附录 A. Compliance Accelerator 使用的端口
    1.  
      Compliance Accelerator 的默认端口
    2.  
      更改 Compliance Accelerator 使用的端口
  5. 附录 B. 故障排除
    1.  
      升级到 Compliance Accelerator 12.3 时,事件日志中出现错误消息
    2.  
      无法创建 Enterprise Vault Accelerator Manager Service
    3.  
      Enterprise Vault Accelerator Manager Service 不启动
    4.  
      尝试在启用了 UAC 的计算机上创建客户数据库时显示“访问被拒绝”消息
    5.  
      Symantec Endpoint Protection 正在运行时无法创建或升级 Compliance Accelerator 客户数据库
    6.  
      从启用了 UAC 的计算机卸载 Compliance Accelerator 客户端时出现权限错误
    7.  
      从共享位置卸载 Compliance Accelerator 客户端可能会阻碍其他用户启动客户端

临时文件夹的安全要求

注意:

Veritas 支持网站上的以下文章提供了有关安全要求的全面信息:

https://www.veritas.com/docs/100014060

在 Compliance Accelerator 服务器和客户端计算机上,Compliance Accelerator 有时会将多个不同的文件夹作临时存储之用。为避免对这些可能包含敏感数据的文件夹进行未经授权的访问,Compliance Accelerator 会在启动时检查对这些文件夹的访问权限,并且此后会定期检查。如果 Compliance Accelerator 服务器上的安全检查失败,Enterprise Vault Accelerator Manager Service 将停止,并在 Veritas Enterprise Vault 事件日志中记录一个错误事件:如果 Compliance Accelerator 客户端计算机上的安全检查失败,用户必须选择返回检查或关闭客户端。

在服务器计算机上,Compliance Accelerator 会检查以下文件夹的安全性:

  • 运行 Enterprise Vault Accelerator Manager Service 的用户的临时文件夹。

  • 您通过 Compliance Accelerator 客户端的审阅配置选项指定为“ECM 临时存储区”的文件夹。默认情况下,此文件夹是 Windows %TEMP% 文件夹。

在客户端计算机上,Compliance Accelerator 会检查运行客户端的用户的临时文件夹的安全性。

在这两种情况下,Compliance Accelerator 将以下用户视为授权用户:

  • 内置组管理员、备份运算符、域管理员和系统运算符成员

  • 临时文件夹所属的用户

  • 本地系统帐户