Enterprise Vault™ Compliance Accelerator 安装指南

Last Published:
Product(s): Enterprise Vault (15.0)
  1. Compliance Accelerator 简介
    1.  
      Compliance Accelerator 的主要功能
    2.  
      关于 Compliance Accelerator 组件
    3. 产品文档
      1.  
        Veritas 支持网站上的白皮书
  2. 准备安装 Compliance Accelerator
    1. Compliance Accelerator 的配置选项
      1.  
        大型安装的 Compliance Accelerator 配置
      2.  
        小型安装的 Compliance Accelerator 配置
    2.  
      Compliance Accelerator 环境中支持的 Enterprise Vault 版本
    3. Compliance Accelerator 的先决条件
      1.  
        SQL Server 计算机的先决条件
      2.  
        Compliance Accelerator 服务器计算机的先决条件
      3.  
        Enterprise Vault 服务器计算机的先决条件
      4. Veritas Surveillance 的先决条件
        1.  
          Veritas Surveillance 的其他要求
        2.  
          设置 Kerberos 可信委派
    4.  
      将 Outlook 配置为允许处理包含很多附件或很多收件人的项目
    5.  
      设置 Windows 和 ASP.NET Temp 文件夹权限
    6. 临时文件夹的安全要求
      1.  
        授予其他用户和组对临时文件夹的访问权限
    7.  
      禁用可破坏 Compliance Accelerator 环境的联网工具
    8.  
      在 Compliance Accelerator 服务器上禁用 Windows Search 服务
    9.  
      确保 Compliance Accelerator 服务器上正在运行 Windows Server 服务
    10.  
      配置 SQL Server Agent 服务
    11.  
      向 Vault Service 帐户分配 SQL Server 角色
    12.  
      安装和配置 SQL 全文搜索索引服务
    13.  
      验证 Enterprise Vault 是否展开分发列表
    14. 配置智能审查 API 身份验证和授权
      1.  
        在 Compliance Accelerator 服务器和 Compliance Accelerator 数据库服务器之间设置 Kerberos 可信委派
      2.  
        基于 IP 地址在 Compliance Accelerator 服务器和 Compliance Accelerator 数据库服务器之间设置 Kerberos 可信委派
  3. 安装 Compliance Accelerator
    1. 安装 Compliance Accelerator 服务器软件
      1.  
        允许 Enterprise Vault 通过 Windows 防火墙与 Compliance Accelerator 进行通信
      2.  
        创建配置数据库和客户数据库
      3.  
        配置用于智能审查处理的专用服务器(可选部署配置)
      4. 配置 Compliance Accelerator 以在 SQL Server Always On 环境中使用
        1.  
          在 Always On 环境中使用 SQL Server Reporting Services
      5. 在群集环境中安装 Compliance Accelerator
        1.  
          将 Compliance Accelerator 配置为在网络负载平衡群集中使用
      6.  
        最大限度地提高 Compliance Accelerator 数据库中的安全性
    2.  
      卸载 Compliance Accelerator
  4. 附录 A. Compliance Accelerator 使用的端口
    1.  
      Compliance Accelerator 的默认端口
    2.  
      更改 Compliance Accelerator 使用的端口
  5. 附录 B. 故障排除
    1.  
      升级到 Compliance Accelerator 15.0 时,事件日志中出现错误消息
    2.  
      无法创建 Enterprise Vault Accelerator Manager Service
    3.  
      Enterprise Vault Accelerator Manager Service 不启动
    4.  
      尝试在启用了 UAC 的计算机上创建客户数据库时显示“访问被拒绝”消息
    5.  
      Symantec Endpoint Protection 正在运行时无法创建或升级 Compliance Accelerator 客户数据库
    6.  
      智能审查 (IR) API 身份验证和授权失败时的错误消息
  6. 附录 C. 安装和配置增强的审核功能
    1.  
      概述
    2.  
      增强的审核功能的先决条件
    3.  
      安装增强的审核功能
    4.  
      安装后步骤
    5.  
      升级增强的审核安装包
    6.  
      修改增强的审核安装包
    7.  
      修复增强的审核安装包
    8.  
      卸载增强的审核安装包
    9.  
      管理 Veritas Surveillance 的访问权限
  7. 附录 D. Veritas Surveillance Web 客户端简介
    1.  
      关于 Veritas Surveillance
    2.  
      功能比较:Compliance Accelerator 桌面客户端与 Veritas Surveillance Web 客户端

安装 Compliance Accelerator 服务器软件

请按照本部分的说明来进行 Compliance Accelerator 服务器软件的首次安装。如果要升级现有的 Compliance Accelerator 安装,请参见 CAUpgradeInstructions 文件。

在继续之前,请注意下列事项:

  • 您必须以 Vault Service 帐户身份安装此软件。

  • 不支持在已安装 Discovery Accelerator 服务器软件的计算机上安装此软件。

  • 可以将 Compliance Accelerator 配置为在网络负载平衡群集中使用。但是,不支持在其他类型的群集中的节点上安装此软件。

    请参见在群集环境中安装 Compliance Accelerator

安装 Compliance Accelerator 服务器软件

  1. 加载发行介质,然后执行下列操作之一:

    • 当安装启动程序启动时,请单击相应链接以安装 Compliance Accelerator 服务器软件。

    • 在 Windows 资源管理器中,浏览到 Veritas Enterprise Vault Compliance Accelerator\Server 文件夹,然后运行 setup.exe

      setup.exe 程序会以提升的权限启动同一文件夹中的 Windows Installer (.msi) 软件包。这是为了让安装程序完成所有安装过程所必需的。

  2. “欢迎”屏幕上,单击“下一步”

    安装程序将导航到“设置”部分,可以在其中配置 Compliance Accelerator 和 Veritas Surveillance 安装所需的值。

  3. “前提条件”屏幕上,上下滚动以查看 Compliance Accelerator 和 Veritas Surveillance 安装所需的硬件和软件列表。

    如果满足列出的前提条件,请选中“我已阅读并满足上述前提条件”复选框,然后单击“下一步”

  4. “前提条件状态”屏幕上,安装程序将检查是否具备所有必需的软件。完成先决条件检查后,单击“下一步”
  5. “最终用户授权许可协议”屏幕上,阅读 Veritas 软件授权许可协议。如果您同意协议条款,请选中“我接受授权许可协议中的条款”复选框,然后单击“下一步”
  6. “选择安装类型”屏幕上,从以下安装类型中进行选择:

    典型

    可安装所有组件。对于大多数用户,建议选择此选项。

    单击“典型”后,将显示默认路径。确保要安装 Compliance Accelerator 的文件夹路径合适。否则,单击“浏览”以选择相应文件夹的路径。

    自定义

    可根据您的要求选择或删除组件。

    注意:

    建议安装 Compliance Accelerator 网站,因为它为某些 Compliance Accelerator 报告提供了功能。

    注意:

    配置 Veritas Surveillance 时,请指定详细信息,如服务器别名内部端口网站端口,并确保根据需要满足其他前提条件。

  7. “Accelerator 服务帐户登录”屏幕上,提供 Accelerator 服务帐户详细信息,如域、用户名和密码。单击“下一步”
  8. “智能审查配置”屏幕上,指定以下详细信息,然后单击“下一步”

    服务器别名

    Compliance Accelerator 服务器的 DNS 别名或计算机名称。

    端口

    IRAPIEndPoint 网站的端口。默认情况下,其值为 449。如果需要,用户可以将其更改为有效的可用端口号。

    保留文件夹路径

    将临时存储智能审查功能文件的目录。

  9. 单击“下一步”
  10. “准备安装”屏幕上,单击“安装”以开始安装 Compliance Accelerator。
  11. 如果您已选择安装 Accelerator Manager Service,则在安装程序结束时,请选择相应选项以显示 Enterprise Vault Accelerator Manager 网站。然后,您可以创建配置数据库和客户数据库。

    如果已在启用了用户帐户控制 (UAC) 的服务器上安装了 Compliance Accelerator,安装程序将自动使用管理员权限打开 Accelerator Manager 网站。(在此类环境下访问网站时,必须满足此要求。)如果未启用 UAC,可能会出现“运行方式”对话框,提示您输入访问网站所用用户帐户的名称和密码。输入用来管理 Enterprise Vault 服务器的 Vault Service 帐户的详细信息。

  12. 如果已选择安装 Veritas Surveillance,则在安装后,请选择相应选项以重新启动 Enterprise Vault Accelerator Manager Service (EVAMS) 和 Internet 信息服务 (IIS)。您可以使用 Microsoft 管理控制台的“服务”管理单元重新启动 Enterprise Vault Accelerator Manager Service。对于 IIS,应首先停止 EVAMS,在管理命令提示符下运行 iisreset 命令,然后再启动 EVAMS。
  13. 为确保所有端点都得到加密,Compliance Accelerator 会在配置期间为 IRAPIEndPoint Web 应用程序生成自签名证书。建议将此类自签名证书替换为公认颁发机构签名的证书。将这些证书导入所有 Enterprise Vault 存储服务器,然后将这些证书添加到可信根证书颁发机构存储。如果有多个 Compliance Accelerator 服务器,请从所有这些服务器导入证书。
  14. 为确保所有端点都得到加密,Compliance Accelerator 会在配置期间为默认网站生成自签名证书。建议将此类自签名证书替换为公认颁发机构签名的证书。