Stručná uživatelská příručka aplikace Symantec Protection Center 2.1
Stručná uživatelská příručka aplikace Symantec Protection Center 2.1 Software popsaný v této příručce je poskytován na základě licenční smlouvy a smí být používán pouze v souladu s podmínkami této smlouvy. Verze dokumentace: 2.0 Právní informace Copyright 2011 Symantec Corporation. Všechna práva vyhrazena. Název Symantec a logo Symantec jsou ochranné známky nebo registrované ochranné známky společnosti Symantec Corporation a jejích poboček ve Spojených státech amerických a jiných zemích. Jiné názvy mohou být ochrannými známkami příslušných vlastníků. Produkt popsaný v tomto dokumentu je distribuován na základě licencí omezujících jeho použití, kopírování, distribuci a dekompilaci či reverzní překlad. Žádná část tohoto dokumentu nesmí být v jakékoli formě a jakýmkoli způsobem reprodukována bez předchozího písemného souhlasu společnosti Symantec Corporation nebo jejích případných poskytovatelů licencí. TATO DOKUMENTACE JE POSKYTOVÁNA TAK, JAK JE A SPOLEČNOST SYMANTEC CORPORATION SE ZŘÍKÁ VEŠKERÝCH VÝSLOVNĚ UVEDENÝCH NEBO PŘEDPOKLÁDANÝCH PODMÍNEK, PROHLÁŠENÍ A ZÁRUK, VČETNĚ PŘEDPOKLÁDANÝCH ZÁRUK TÝKAJÍCÍCH SE OBCHODOVATELNOSTI, VHODNOSTI PRO URČITÝ ÚČEL A NEPORUŠENÍ ZÁKONA, S VÝJIMKOU ROZSAHU, VE KTERÉM JSOU TAKOVÁTO ZŘEKNUTÍ PRÁVNĚ NEPLATNÁ. SPOLEČNOST SYMANTEC CORPORATION NENÍ ZODPOVĚDNÁ ZA ŽÁDNÉ NÁHODNÉ NEBO NÁSLEDNÉ ŠKODY VZNIKLÉ VE SPOJENÍ S VYKONANOU PRACÍ NEBO POUŽITÍM TÉTO DOKUMENTACE. INFORMACE OBSAŽENÉ V TÉTO DOKUMENTACI PODLÉHAJÍ ZMĚNÁM BEZ PŘEDCHOZÍHO UPOZORNĚNÍ. Software spadající pod tuto licenci a dokumentace jsou považovány za komerční počítačový software podle definice v dokumentu FAR, část 12.212 a řídí se omezenými právy podle definice v dokumentu FAR, část 52.227-19 Komerční počítačový software omezená práva, a v dokumentu DFARS, část 227.7202 Práva ke komerčnímu počítačovému softwaru nebo dokumentaci komerčního počítačového softwaru, a dalších následných nařízení. Veškeré použití, úpravy, vydávání kopií, výkon, zobrazení nebo odhalení licencovaného softwaru a dokumentace vládou Spojených států bude pouze v souladu s podmínkami tohoto ujednání. Symantec Corporation 350 Ellis Street Mountain View, CA 94043 http://www.symantec.cz
Úvod Tento dokument obsahuje následující témata: Začínáme s používáním aplikace Protection Center Typy virtuálních zařízení Protection Center Požadavky aplikace Protection Center Začínáme s používáním aplikace Protection Center Před zahájením používání aplikace Protection Center musíte vytvořit a nasadit zařízení Protection Center. Aplikaci Protection Center můžete nasadit jako virtuální nebo fyzické zařízení. Krok 1 Vyberte typ zařízení. Viz Typy virtuálních zařízení Protection Center na straně 4. Krok 2 Zkontrolujte, zda dostupný hardware a software splňují požadavky typu zařízení, který chcete vytvořit. Viz Požadavky aplikace Protection Center na straně 5. Krok 3 Vytvořte a nasaďte zařízení Protection Center. Viz na straně 7. Přechod z aplikace Protection Center 2.0 na Protection Center 2.1 Aplikace Protection Center 2.1 je nyní k dispozici. Je-li zařízení Protection Center verze 2.0 připojeno k Internetu, aplikace Protection Center vás prostřednictvím aktualizace LiveUpdate upozorní na dostupnost nové aktualizace. Zařízení
4 Úvod Typy virtuálních zařízení Protection Center Protection Center po přijetí aktualizace LiveUpdate nainstaluje potřebné soubory a aktualizuje se na Protection Center verze 2.1. Pokud zařízení Protection Center verze 2.0 připojeno k Internetu není, je třeba stáhnout balíček pro ruční aktualizaci. Následně je nutné na zařízení Protection Center tyto balíčky aktualizace ve správném pořadí použít (od nejstaršího po nejnovější) a aktualizovat je tak na zařízení Protection Center verze 2.1. Další informace naleznete v tématech o správě softwarových aktualizací aplikace Protection Center v Uživatelské příručce k aplikaci Symantec Protection Center. V obou případech je postup stejný jako aktualizace aplikace Protection Center 2.0 pomocí oprav, údržbových balíčků nebo aktualizací. V aplikace Protection Center 2.1 je každý uživatelský účet k produktu spojen s pouze jedním uživatelským účtem aplikace Protection Center. Tento poměr mapování uživatelských účtů 1:1 aplikace Protection Center vynucuje a je nezbytný kvůli auditům zabezpečení. Pokud se pokusíte spojit uživatelský účet produktu s několika uživatelskými účty aplikace Protection Center, zobrazí se varování. V aplikaci Protection Center 2.0 bylo spojení několika uživatelských účtů aplikace Protection Center s jedním uživatelským účtem produktu (a obráceně) povoleno. Po přechodu na aplikaci Protection Center verze 2.1 byla všechna kombinovaná spojení odstraněna a v řídicím panelu aplikace Protection Center se zobrazilo upozornění. Každý postižený uživatelský účet aplikace Protection Center je třeba upravit a spojit jej s vhodným uživatelským účtem produktu. Další informace naleznete v tématech o správě uživatelských účtů aplikace Protection Center v Uživatelské příručce k aplikaci Symantec Protection Center. Typy virtuálních zařízení Protection Center Aplikaci Protection Center lze nasadit jako virtuální nebo fyzické zařízení. Zvolený typ zařízení závisí na počtu uzlů v síti a vaší volbě. Typ zařízení Popis Tab. 1-1 Typy virtuálních zařízení Protection Center Důvody volby Virtuální Aplikace Protection Center je nasazena jako virtuální zařízení v softwaru VMware ESX. Virtuální zařízení je dobrou volbou, pokud platí všechny následující podmínky: Již používáte software VMware ESX. Pro zařízení v prostředí VMware ESX můžete zajistit dostatek dostupných hardwarových prostředků.
Úvod Požadavky aplikace Protection Center 5 Typ zařízení Fyzické Popis Aplikace Protection Center je nasazena na zvoleném serveru. Důvody volby Fyzické zařízení je dobrou volbou, pokud platí některá z následujících podmínek: Požadujete samostatné zařízení. Pro zařízení v prostředí VMware ESX nemůžete zajistit dostatek dostupných hardwarových prostředků. Požadavky aplikace Protection Center Dále naleznete hardwarové a softwarové požadavky aplikace Protection Center. Podpora více než 150 000 koncových bodů vyžaduje instalaci a integraci produktu IT Analytics do aplikace Protection Center. Aplikace IT Analytics poskytuje s pomocí clusterové služby Microsoft SQL Server škálovatelnost a vysokou dostupnost. Informace o určení velikosti a vytvoření návrhu v aplikaci IT Analytics naleznete v dokumentaci produktu IT Analytics. Podrobnosti o architektuře aplikace Protection Center a verzích pro rozsáhlá prostředí naleznete v příručce Dimenzování a škálování aplikace Symantec Protection Center. Tab. 1-2 Hardwarové požadavky aplikace Protection Center Položka Jádra procesoru Paměť Pevný disk 1 5000 koncových bodů (virtuálních nebo fyzických) 2 fyzická jádra 8 GB 100 GB SAS 10K RPM 5000 50 000 koncových bodů (virtuálních) 5000 150 000 koncových bodů (fyzických) 4 fyzická jádra 16 GB 500 GB NAS (pouze virtuální), SAN (pouze virtuální) nebo SAS, 15 000 ot./min, ve vysoce výkonném diskovém poli Úložné zařízení Podporována jsou hardwarová pole RAID úrovní 1, 5, 6, 10 a 50. Softwarová pole RAID nejsou podporována. V prostředí bez jednotek NAS a RAID je podporován pouze jeden pevný disk. Externí úložná zařízení, která se nenachází ve stejné podsíti jako aplikace Protection Center, musí být schopná řešit odpovídající mapování jednotek.
6 Úvod Požadavky aplikace Protection Center Položka Frekvence procesoru 1 5000 koncových bodů (virtuálních nebo fyzických) Minimum: 1,8 GHz Doporučeno: 2,53 GHz 5000 50 000 koncových bodů (virtuálních) 5000 150 000 koncových bodů (fyzických) Síť Požadováno: Statická adresa IP ve formátu IPv4, maska podsítě, adresa výchozí brány a server DNS Volitelné: Statická adresa IP ve formátu IPv6, délka prefixu, adresa výchozí brány a server DNS Síťová karta Jedna síťová karta Gigabit Ethernet, která podporuje systém Microsoft Windows Server Core 2008 R2 Web Edition Poznámka: Před vytvořením virtuálního zařízení Protection Center zakažte jakoukoli sekundární síťovou kartu. Pokud zařízení vytvoříte předtím, než zakážete sekundární kartu, musíte kartu zakázat a zařízení znovu vytvořit nebo kontaktujte podporu Symantec. Obecné požadavky na hardware Požadováno: Vyhrazené prostředky, které nejsou používány jinou aplikací Požadováno (virtuální zařízení): 64bitový hardware, který podporuje software VMware ESX verze 4.0 nebo 4.1 a systém Microsoft Windows Server Core 2008 R2 Web Edition (pouze anglická verze) Požadováno (fyzické zařízení): 64bitový hardware, který podporuje systém Microsoft Windows Server Core 2008 R2 Web Edition (pouze anglická verze) Tab. 1-3 Požadavky aplikace Protection Center na software Požadavek Obraz ISO nástroje k vytváření virtuálních zařízení Protection Center Podrobnosti Obraz ISO aplikace Symantec Protection Center slouží k vytvoření zařízení Protection Center. Soubor je k dispozici prostřednictvím služby Symantec FileConnect: https://fileconnect.symantec.com Ke službě FileConnect se přihlaste pomocí sériového čísla libovolného produktu, který podporuje aplikaci Protection Center. Obraz ISO aplikace Protection Center je obsažen v archivu Symantec_Protection_Center_X.X_ML.zip. Disk DVD nebo soubor obrazu ISO systému Microsoft Windows Server Core 2008 R2 Web Edition (anglická verze) Aplikace Protection Center pracuje v 64bitové verzi systému Microsoft Windows. Virtuální zařízení: Přeneste soubor ISO do úložiště dat, které si může virtuální počítač připojit. Fyzické zařízení: Během procesu vytváření zařízení mějte u sebe připraven disk DVD. Poznámka: Proces vytváření virtuálního zařízení Protection Center nepodporuje systém Microsoft Windows Server Core 2008 R2 Web Edition s aktualizací SP1. Tuto aktualizaci ale budete moci nainstalovat prostřednictvím aplikace Protection Center společně s ostatními aktualizacemi, jakmile je společnost Symantec uvolní.
Úvod 7 Požadavek Podrobnosti Aktivační klíč systému Windows nebo licenční server systému Windows VMware ESX verze 4.0 nebo 4.1 a přihlašovací údaje prostředí Aplikace Protection Center vyžaduje aktivační klíč kopie systému Windows nebo umístění licenčního serveru systému Windows. Pokud nechcete aktivační údaje zadat během procesu vytváření zařízení, můžete je zadat později prostřednictvím ovládacího panelu aplikace Protection Center v zařízení. (Pouze virtuální zařízení) Před zahájením procesu vytváření zařízení musíte nainstalovat a spustit software VMware ESX. Také budete potřebovat účet uživatele s oprávněními vytvářet virtuální počítač v prostředí VMware ESX. Pokud používáte software VMware vmotion, nakonfigurujte jej, aby byla při přesunu virtuálního zařízení Protection Center do nového hostitele zachována podsíť. Pokud zařízení přesunete, nový hostitel se bude nacházet ve stejné podsíti jako ten starý. Pokud virtuální zařízení Protection Center přesunete do hostitele v jiné podsíti, síťová nastavení zařízení již nebudou fungovat. Klient VMware vsphere 4.0 (nebo novější) (Pouze virtuální zařízení) Software vsphere je používán v klientovi pro přístup k softwaru vcenter. Před zahájením procesu vytváření zařízení jej musíte nainstalovat a spustit. Aplikaci Protection Center lze nasadit jako virtuální nebo fyzické zařízení. Chcete-li vytvořit virtuální zařízení Protection Center, vytvořte virtuální počítač a připojte k němu obraz ISO s nástrojem k vytváření virtuálních zařízení Protection Center. Chcete-li vytvořit fyzické zařízení Protection Center, spusťte server z disku DVD s nástrojem k vytváření virtuálních zařízení Protection Center. Jakmile virtuální nebo fyzické zařízení vytvoříte a nasadíte, proces vytváření zařízení nainstaluje systém Windows a ostatní požadovaný software. Varování: Pokud hodláte změnit účel serveru nebo virtuálního počítače a nasadit v nich aplikaci Protection Center, všechna data na souvisejícím pevném disku budou během procesu vytváření zařízení odstraněna. Proto je třeba vytvořit zálohu všech dat, o která nechcete přijít.
8 Úvod Vytvoření a nasazení virtuálního zařízení Protection Center 1 Pokud jste tak dosud neučinili, vytvořte z disku DVD systému Windows obraz ISO systému Microsoft Windows Server Core 2008 R2 Web Edition (anglická verze). 2 Zkopírujte obraz ISO nástroje k vytváření virtuálních zařízení Protection Center a obraz ISO systému Windows do umístění v úložišti dat, které je přístupné ze serveru VMware ESX. Soubory můžete zkopírovat pomocí nástroje Datastore Browser v softwaru vsphere. 3 V koncovém bodu, v němž je klient vsphere nainstalován, se přihlaste k softwaru vcenter. 4 Klepněte pravým tlačítkem na hostitele, v němž chcete vytvořit virtuální zařízení Protection Center, a vyberte možnost New Virtual Machine (Nový virtuální počítač). 5 V průvodci Create New Virtual Machine (Vytvořit nový virtuální počítač) postupujte následovně, abyste vytvořili virtuální počítač: Vyberte typ konfigurace Typical (Typická). Pojmenujte virtuální počítač a zadejte jeho umístění. Vyberte úložiště dat, v němž budou uloženy soubory virtuálního počítače. Jako hostitelský operační systém vyberte Microsoft Windows a jako verzi vyberte Microsoft Windows Server 2008 R2 (64-bit). Na základě informací o požadavcích zařízení zadejte velikost disku. Nevybírejte možnost Allocate and commit space on demand (Thin Provisioning) (Přidělovat a přidávat prostor na vyžádání (Dynamické zajišťování)). Zkontrolujte vybraná nastavení a klepněte na možnost Continue (Pokračovat). 6 V dialogovém okně Virtual Machine Properties (Vlastnosti virtuálního počítače) zadejte následující informace a poté klepněte na možnost Finish (Dokončit): CPUs (Procesory) na základě požadavků zařízení. Memory (Paměť) na základě požadavků zařízení. New CD/DVD (Nový disk CD/DVD) požadované informace. V poli Datastore ISO File (Soubor ISO v úložišti dat) zadejte název a umístění souboru ISO nástroje k vytváření virtuálních zařízení Protection Center, který jste předtím zkopírovali do úložiště dat. Klepněte na možnost Connect at Power On (Připojit při zapnutí).
Úvod 9 7 V klientském programu vsphere klepněte pravým tlačítkem na nový virtuální počítač a poté klepněte na možnost Open Console (Otevřít konzolu). 8 Zapněte virtuální počítač. Obraz ISO nástroje k vytváření virtuálních zařízení Protection Center spustí virtuální zařízení a spustí program nástroje k vytváření virtuálních zařízení Protection Center. 9 Postupujte dle pokynů v nástroji k vytváření virtuálních zařízení Protection Center. V průběhu procesu vytváření zařízení budete požádáni, abyste vložili disk DVD systému Microsoft Windows Server Core 2008 R2 Web Edition (anglická verze). Jakmile nástroj k vytváření virtuálních zařízení Protection Center dokončí svoji činnost, virtuální počítač se automaticky restartuje. 10 Chcete-li k aplikaci Protection Center přistupovat prostřednictvím názvu hostitele, přidejte záznam zařízení Protection Center na server DNS. 11 V koncovém bodu přejděte do následujícího umístění: https://nazev_virtualniho_zarizeni_protection_center/symantec Přihlaste se pomocí přednastaveného účtu aplikace Protection Center (SPC_Admin) a hesla vytvořeného během procesu vytváření zařízení. Aplikace Protection Center používá sebou podepsaný bezpečnostní certifikát. Dokud tento certifikát nepřidáte do důvěryhodného úložiště certifikátů, při přístupu k aplikaci Protection Center se bude zobrazovat zpráva o chybě certifikátu. Nyní jste připraveni k provedení počátečního nastavení. Informace o úlohách počátečního nastavení naleznete v Uživatelské příručce aplikace Symantec Protection Center a nápovědě aplikace Symantec Protection Center. Vytvoření a nasazení fyzického zařízení Protection Center 1 Vypalte obraz ISO nástroje k vytváření virtuálních zařízení Protection Center na disk DVD. 2 Vložte disk DVD nástroje k vytváření virtuálních zařízení Protection Center do optické jednotky serveru, který chcete pro zařízení použít. 3 Spusťte server z disku DVD. Program nástroje k vytváření virtuálních zařízení Protection Center na disku DVD se spustí automaticky.
10 Úvod 4 Postupujte dle pokynů v nástroji k vytváření virtuálních zařízení Protection Center. V průběhu procesu vytváření zařízení budete požádáni, abyste vložili disk DVD systému Microsoft Windows Server Core 2008 R2 Web Edition (anglická verze). Jakmile nástroj k vytváření virtuálních zařízení Protection Center dokončí svoji činnost, server se automaticky restartuje. 5 Chcete-li k aplikaci Protection Center přistupovat prostřednictvím názvu hostitele, přidejte záznam zařízení Protection Center na server DNS. 6 V koncovém bodu otevřete podporovaný webový prohlížeč a přejděte na následující umístění: https://nazev_virtualniho_zarizeni_protection_center/symantec Přihlaste se pomocí přednastaveného účtu aplikace Protection Center (SPC_Admin) a hesla vytvořeného během procesu vytváření zařízení. Aplikace Protection Center používá sebou podepsaný bezpečnostní certifikát. Dokud tento certifikát nepřidáte do důvěryhodného úložiště certifikátů, při přístupu k aplikaci Protection Center se bude zobrazovat zpráva o chybě certifikátu. Nyní jste připraveni k provedení počátečního nastavení. Informace o úlohách počátečního nastavení naleznete v Uživatelské příručce aplikace Symantec Protection Center a nápovědě aplikace Symantec Protection Center.