Install Guide
Obsah 1. Požadavky a kontrola před instalací... 3 1.1. Požadavky na server... 3 1.2. Kontrola.NET Framework... 3 2. Instalační proces... 4 2.1. Stažení instalačního programu... 4 2.2. Instalace... 4 3. Nastavení Long-Term Docs... 6 3.1. Spuštění rozhraní Long-term Docs... 6 3.2. Přihlášení k účtu... 6 3.3. Správa účtu... 7 3.4. Služba správy složek... 7 3.4.1. Instalace... 7 3.5. Nastavení Long-Term Docs složek... 8 3.5.1. Nastavení umístění Long-Term Docs složky... 10 3.5.2. Sledování... 10 3.5.3. Konverze do PDF/A... 10 3.5.3.1. Nastavení elektronického podpisu... 11 3.5.4. Dlouhodobá údržba... 13 3.5.5. Nastavení oprávnění... 14 3.5.6. Způsob uložení dokumentů... 14 2
1. Požadavky a kontrola před instalací 1.1. Požadavky na server Instalační wizard vás provede procesem instalace aplikačního rozhraní. Pro správnou funkčnost aplikace je třeba zajistit tyto požadavky: Windows Server 2008 SP1 x64 Windows Server 2012 x64 Procesor min. 2 jádra, 3GHz a vyšší 8GB RAM 4GB místa na disku (součástí instalace je Microsoft SQL Server 2012).NET 2.0.NET 3.5 pro práci s ISDS, úložišti Google Disk, Google Apps a SharePoint 2010 a 2013.NET 4.5 pro komunikaci s úložišti OneDrive a Office365 SharePoint Server2013 Client Components pro přístup k Office 365 složkám V případě, že máte omezenou odchozí komunikaci z vašeho serveru, např. firewallem, je potřeba pro správnou funkčnost Long-Term Docs Serveru povolit tyto adresy: https://www.secustamp.com/ a https://wsc.secustamp.com Dále je třeba mít povolené adresy pro kontrolu revokace certifikátu serveru. Aktuálně se jedná o certifikáty vydané od thawte SSL CA - G2: tj.symcd.com:80 t1.symcb.com:80 t2.symcb.com:80 1.2. Kontrola.NET Framework Dostupnost jednotlivých verzí.net Framework je možné ověřit přítomností klíčů v registrační databázi. Registrační databázi spustíte zadáním příkazu regedit. Verze.NET Cesta v registrační databázi 1.0 HKLM\Software\Microsoft\.NETFramework\Policy\v1.0\3705 1.1 HKLM\Software\Microsoft\NET Framework Setup\NDP\v1.1.4322\Install 2.0 HKLM\Software\Microsoft\NET Framework Setup\NDP\v2.0.50727\Install 3.0 HKLM\Software\Microsoft\NET Framework Setup\NDP\v3.0\Setup\InstallSuccess 3.5 HKLM\Software\Microsoft\NET Framework Setup\NDP\v3.5\Install 4.0 (Client) Client Profile HKLM\Software\Microsoft\NET Framework Setup\NDP\v4\Client\Install 4.0 (Full) HKLM\Software\Microsoft\NET Framework Setup\NDP\v4\Full\Install 3
4.5 (Client) HKLM\Software\Microsoft\NET Framework Setup\NDP\v4\Client\Release 4.5 (Full) HKLM\Software\Microsoft\NET Framework Setup\NDP\v4\Full\Release 2. Instalační proces 2.1. Stažení instalačního programu Stažení instalace je možné přímo na portálu Long-Term Docs (longtermdocs.eu), případně z tohoto odkazu: https://www.longtermdocs.eu/redirect/download/server 2.2. Instalace Po stažení klikněte na ikonu instalačního wizardu: Po spuštění instalačního procesu se rozeběhne jednoduchý průvodce instalací (Wizard). Na první kartě průvodce si přečtěte licenční smlouvu Long-Term Docs Server, zaškrtněte pole I agree to the license terms and conditions pokud s licenční smlouvou souhlasíte a klikněte na tlačítko Install. V opačném případě je možné instalaci ukončit tlačítkem Cancel. V případě, že si přejete změnit instalační cestu Long-Term Docs Serveru, klikněte na volbu Options a tlačítkem Browse vyberte umístění, kam se má Long-Term Docs Server nainstalovat. Doporučujeme ponechat výchozí nastavení. 4
Nastavení potvrďte kliknutím na tlačítko OK. (Pomocí tlačítka Cancel se můžete vrátit na předchozí kartu). Po kliknutí na tlačítko Install dojde k zahájení instalace. Průběh instalace může trvat i několik desítek minut vzhledem k tomu, že součástí instalace je databáze Microsoft SQL Server 2012. V případě úspěšného nainstalování se zobrazí potvrzující obrazovka. Upozornění: Pro úspěšné dokončení instalace může být vyžadován restart serveru. Pokud bude vznesen tento požadavek, akceptujte jej. Ověřte, že jsou nainstalovány jednotlivé verze.net Framework, dle požadavků na instalaci. 5
3. Nastavení Long-Term Docs 3.1. Spuštění rozhraní Long-term Docs Po úspěšné instalalci je na ploše dosupná ikona Long-Term Docs Server. Poklepáním na tuto ikonu otevřete rozhraní Long-Term Docs Server. 3.2. Přihlášení k účtu Funkce Long-Term Docs Server můžete vyzkoušet v rámci zkušebního účtu, který se vám automaticky vytvoří po prvním spuštění aplikace a nebo se přihlásíte pomocí účtu, který jste si vytvořili na portále longtermdocs.eu. Pro nastavení vlastního účtu klikněte na odkaz Změnit účet... 6
Po zadání přihlašovacího jména (e-mail) a hesla je automaticky zkontrolován dostupný typ licence na vašem účtu. Dle dostupné licence je Long-Term Docs Server připraven čerpat služby dle podmínek Trial režimu, nebo některého z placených distribučních plánů. Po úspěšném ověření licence je zobrazeno potvrzení instalace licenčního certifikátu pro čerpání daného typu služby. 3.3. Správa účtu Účet přihlášeného uživatele je možné spravovat a editovat (odkaz Správa účtu) nebo účet změnit tedy přihlásit se jako jiný uživatel (odkaz Změnit účet). 3.4. Služba správy složek 3.4.1. Instalace Pro správnou funkci aplikačního serveru Long-Term Docs je nutné nainstalovat službu běžící na místním serveru, pro možnost sledování a správy Long-Term Docs složek. Tato služba se nainstaluje přímo z prostředí Long-Term Docs Serveru klepnutím na položku Nainstalovat 7
V následujícícm dialogu vyberte účet místního uživatele, pod jehož právy bude služba nainstalována a spuštěna a zadejte přístupové heslo. Pak službu nainstalujte a spusťte tlačítkem Spustit. Po úspěšné instalaci je také možné službu tlačítkem Odinstalovat zcela odinstalovat. Běžící službu je možné pozastavit tlačítkem Zastavit. Poznámka: V případě, že nejsou splněny podmínky na instalaci odpovídajících verzí.net Framework a klientské komponenty SharePoint Server 2013, je tato skutečnost zobrazena. Každá informace o chybějící komponentě je zobrazena a doplněna aktivním odkazem na stránky výrobce s možností stažení a doinstalování chybějící komponenty. 3.5. Nastavení Long-Term Docs složek Vlastní nastavení jednotlivých profilů Long-Term Docs složek je detailně popsáno v Administrátorské příručce. Pro rychlou orientaci a seznámení s problematikou je připraven ukázkový výchozí profil pro jednu Long-Term Docs složku. 8
Tato Long-Term Docs složka je vytvořena na místním disku. Současně s ní je připravena sledovaná složka, ze které jsou odebírány vložené soubory určené k ošetření a dlouhodobé archivaci v Long- Term Docs složce. Poklepáním na zvýrazněný řádek se otevře karta s ovladači pro detailní nastavení profilu Long-Term Docs složky. Výchozí profil zajistí scénář popsaný v následujících kapitolách. 9
3.5.1. Nastavení umístění Long-Term Docs složky Umístění Long-Term Docs složky je možné nastavit na lokální složku či síťové úložiště dostupné ze serveru, nebo je možné využít cloudová úložiště Microsoft, Google a DropBox. Změna nastavení úložiště a nalistování odpovídající složky je dostupná po stisknutí tlačítka Vybrat 3.5.2. Sledování Po vložení souboru do sledované složky, nyní nastaveno na C:\Users\Administrator\Documents\Long-Term Docs\Vstupní složka je dokument, či soubor analyzován. 3.5.3. Konverze do PDF/A Konverze do formátu PDF/A je možná, pokud dokument vyhovuje podmínkám pro konverzi do formátu PDF/A a zároveň je na serveru dostupná aplikace pro správnou vizualizaci dokumentu. Pak může být dokument zkonvertován do formátu PDF/A. Nastavená úroveň souladu s PDF/A normou je 1b. Pokud se jedná o obrázkový dokument, je provedeno OCR. 10
Instalace a nastavení aplikací nutných pro konverzi Office dokumentů a dalších souborů je popsán v Příručce administrátora. Nativně jsou převáděny jpg, png, bmp, gif, pdf, txt a html. 3.5.3.1. Nastavení elektronického podpisu Certifikát musí být nainstalován v úložišti počítače, tak aby jej mohla využívat běžící služba Long- Term Docs. Do úložiště počítače nainstalujete certifikát následovně: Celý import certifikátu je nutné provést prostřednictvím konzole MMC. 1. Start -> Spustit -> mmc 11
2. V nově otevřeném okně vlevo nahoře vyberte položku Soubor -> Přidat nebo odebrat modul snap-in -> Certifkáty -> Klikněte na tlačítko Přidat -> vyberte Účet Počítače ->Další ->Dokončit -> OK 3. Po potvrzení je kořenový adresář rozšířen o sekci Certifikáty. Rozbalte položku Certifikáty (místní) -> klikněte pravým tlačítkem myši na Osobní -> Všechny úkoly -> Importovat 12
4. Dále postupujte jako při běžné instalaci certifikátu, tedy vyberete soubor s certifikátem, zadáte heslo a certifikát se nainstaluje. Je důležité si uvědomit, že na takto nainstalovaný certifikát může přistupovat kdokoli na daném počítači. Pro vyšší bezpečnost vašeho privátního klíče můžete takto nastavit přístupová práva: Klikněte na daný certifikát pravým tlačítkem -> Všechny úkoly -> Spravovat privátní klíče -> nastavte práva pro čtení nebo úplné řízení pro účty dle uvážení. Účet, pod kterým je spuštěna služba Long-Term Docs musí mít práva plného řízení. 3.5.4. Dlouhodobá údržba Konvertované dokumenty, či ty soubory, které podmínkám pro zajištění dlouhodobé čitelnosti nevyhovují (například multimediální soubory) jsou ošetřeny a připraveny k dlouhodobé údržbě. Ta je nastavena 10 let. V rámci detailního nastavení budou ošetřeny jen dokumenty, které mají všechny podpisy a časová razítka platná. Pokud dokument, či soubor neobsahuje žádný prvek elektronické zabezpečení, bude označen samostatným časovým razítkem, případně podpisem s razítkem. Pro možnost podepsání takovýchto dokumentů vyberte elektronický podpis/značku, která bude za tímto účelem využívána. Takto ošetřené dokumenty jsou uloženy ve složce Dlouhodobá údržba a je zajištěna jejich dlouhodobá ověřitelnost pravidelným kontrolováním podpisových certifikátů a certifikátů časových razítek a opatření dalším časovým razítkem před dobou vypršení ověřitelnosti dokumentu. 13
Pokud se objeví dokumenty, které měly poškozený podpis, neplatný podpis či časové razítko, případně se u nich vyskytl jakýkoliv jiný problém, který není v souladu s nastavením a požadavky na důvěryhodnost a archivaci dokumentů, nebudou zařazeny do procesu dlouhodobé údržby. Takové soubory jsou uloženy ve složce Problémové dokumenty. 3.5.5. Nastavení oprávnění Long-Term Docs složka obsahuje dokumenty, které prošly procesem ošetření dle nastaveného způsobu zpracování. Tyto dokumenty budou udržovány ve stavu dlouhodobé ověřitelnosti a čitelnosti. Pro každou Long-Term Docs složku je důrazně doporučeno zajistit odpovídajícími nastaveními přístup k souborům jen oprávněným uživatelům s právy ČTENÍ. Vzhledem k tomu, že dokumenty jsou udržovány v Long-Term Docs složce a služba Long-Term Docs eviduje pouze metadata o dokumentech a podpisech a z těchto metadat není možné zpětně určit či obnovit registrovaný dokument, minimalizujte riziko neoprávněného zásahu či smazání dokumentu, který není možné obnovit prostřednictvím služby Long-Term Docs. 3.5.6. Způsob uložení dokumentů Dokumenty jsou umístěny POUZE ve vámi nastaveném úložišti. Long-Term Docs Server eviduje pouze metadata o dokumentech a podpisech. Z těchto metadat není možné zpětně určit či obnovit registrovaný dokument. Nejdříve identifikujeme soubor, který byl připraven k dlouhodobému ošetřování, jestli obsahuje platný podpis a časové razítko, či zda je plněna tzv. Grace perioda, během které se čeká, zda v následujících 24 hodinách nebude certifikát podpisů revokován. K souboru je poté přidáno časové razítko identifikující čas přijetí souboru do dlouhodobé údržby a stav souboru v tomto čase. Od tohoto okamžiku běží doba Grace periody. Soubor je zaregistrován v Long-Term Docs složce do procesu dlouhodobé údržby a dle nastavení dané složky bude udržován v ověřitelném stavu průběžnou kontrolou. Soubor je registrován k vašemu Long- Term Docs účtu a předkládán každých 24 hodin ke kontrole blížící se exspirace. Název souboru je pevně svázán s vaším Long-Term Docs účtem, pod kterým byl přijat k registraci a dlouhodobé údržbě. V případě přejmenování není možné nad tímto dokumentem dále provádět proces sledování exspirace jeho platnosti a dlouhodobou údržbu! Veškeré informace o souboru se ukládají do databáze Microsoft SQL Serveru. 14