Guide de prise en main Symantec Protection Center 2.1
Guide de prise en main Symantec Protection Center 2.1 Le logiciel décrit dans cet ouvrage est fourni dans le cadre d'un contrat de licence et seule une utilisation conforme aux conditions du contrat est autorisée. Version de la documentation : 2.0 Mentions légales Copyright 2011 Symantec Corporation. Tous droits réservés. Symantec et le logo Symantec sont des marques commerciales ou des marques déposées de Symantec Corporation ou de l'une de ses filiales aux Etats-Unis et dans d'autres pays. Les autres noms peuvent être des marques commerciales de leurs détenteurs respectifs. Le produit décrit dans ce document est distribué sous licences limitant son utilisation, sa copie, sa distribution et la décompilation/ingénierie inverse. Aucune partie de ce document ne peut être reproduite sous quelque forme et par quelque moyen que ce soit sans l'autorisation écrite préalable de Symantec Corporation et le cas échéant, de ses concédants. LA DOCUMENTATION EST FOURNIE "EN L'ETAT" ET TOUTE CONDITION, REPRESENTATION ET GARANTIE, EXPRESSE OU IMPLICITE, NOTAMMENT LES GARANTIES IMPLICITES DE QUALITE MARCHANDE, D'ADEQUATION A UN USAGE PARTICULIER OU DE RESPECT DES DROITS DE PROPRIETE INTELLECTUELLE, EST EXCLUE, SAUF DANS LE CAS OU CES EXCLUSIONS DE RESPONSABILITE SONT LEGALEMENT CONSIDEREES COMME NON VALIDES. SYMANTEC CORPORATION NE POURRA ETRE TENU RESPONSABLE DE TOUT DOMMAGE ACCIDENTEL OU CONSECUTIF EN RAPPORT AVEC LA LIVRAISON, LES PERFORMANCES OU L'UTILISATION DE CETTE DOCUMENTATION. LES INFORMATIONS CONTENUES DANS LA PRESENTE DOCUMENTATION PEUVENT ETRE MODIFIEES SANS PREAVIS. Le Logiciel et la Documentation sous Licence sont considérés comme logiciel informatique commercial conformément à la définition qui est donnée à la section 12.212 du FAR et sont soumis aux droits restreints tels qu'ils sont définis à la section 52.227-19 du FAR "Commercial Computer Software - Restricted Rights" et à la section 227.7202 du DFARS, "Rights in Commercial Computer Software or Commercial Computer Software Documentation", selon le cas, et toute réglementation ultérieure. Toute utilisation, modification, reproduction, tout fonctionnement, affichage ou toute divulgation du présent Logiciel et de la Documentation sous Licence par le Gouvernement Américain doit se conformer strictement aux termes du présent Contrat de Licence. Symantec Corporation 350 Ellis Street Mountain View, CA 94043 http://www.symantec.fr
Prise en main Ce document traite des sujets suivants: Prise en main avec Protection Center Types de boîtiers Protection Center Configuration requise pour Protection Center Création et déploiement d'un boîtier Protection Center Prise en main avec Protection Center Avant d'utiliser Protection Center, vous devez créer et déployer le boîtier Protection Center. Vous pouvez déployer Protection Center en tant que boîtier virtuel ou boîtier physique. Etape 1 Choisissez un type de boîtier. Se reporter à "Types de boîtiers Protection Center" à la page 4. Etape 2 Assurez-vous que votre matériel et vos logiciels répondent aux conditions requises correspondant au type de boîtier que vous souhaitez générer. Se reporter à "Configuration requise pour Protection Center" à la page 5. Etape 3 Créez et déployez le boîtier Protection Center. Se reporter à "Création et déploiement d'un boîtier Protection Center" à la page 7. Mise à jour de Protection Center 2.0 vers Protection Center 2.1 Protection Center 2.1 est maintenant disponible. Si votre boîtier de Protection Center 2.0 est connecté à Internet, Protection Center vous informe que la mise à
4 Prise en main Types de boîtiers Protection Center jour est disponible via LiveUpdate. Quand vous acceptez LiveUpdate, le boîtier Protection Center installe les fichiers appropriés pour le mettre à jour vers la version de Protection Center 2.1. Si votre boîtier de Protection Center 2.0 n'est pas connecté à Internet, vous devez télécharger les packages de mise à jour manuelle. Vous devez alors appliquer les packages de mise à jour dans l'ordre correct (du pus ancien vers le plus récent) à votre boîtier Protection Center pour le mettre à jour vers la version de Protection Center 2.1. Pour plus d'informations, consultez les rubriques relatives à la gestion des mises à jour logicielles de Protection Center dans le Guide de l'utilisateur Symantec Protection Center. Dans les deux scénarios, la procédure renvient à mettre à niveau Protection Center 2.0 en utilisant des correctifs, des packs de maintenance ou des mises à jour de version. Dans Protection Center 2.1, chaque compte utilisateur de produit peut être associé à un seul compte utilisateur Protection Center. Ce mappage de compte utilisateur 1 à 1 est imposé par Protection Center et il est nécessaire pour les audits de sécurité. Un message d'avertissement s'affiche si vous essayez de mapper un compte utilisateur de produit à plusieurs comptes utilisateur Protection Center. Dans Protection Center 2.0, le mappage de plusieurs comptes utilisateur Protection Center à un seul compte utilisateur de produit (et vice versa) était autorisé. Quand vous effectuez une mise à niveau vers Protection Center 2.1, toutes les instances du mappage multiple sont effacées et une notification s'affiche dans le tableau de bord de Protection Center. Vous devez modifier chaque compte utilisateur Protection Center affecté pour le mapper au compte utilisateur de produit approprié. Pour plus d'informations, consultez les rubriques relatives à la gestion des comptes utilisateur Protection Center dans le Guide de l'utilisateur Symantec Protection Center. Types de boîtiers Protection Center Protection Center peut être déployé sous la forme d'un boîtier virtuel ou d'un boîtier physique. Le type de boîtier que vous choisissez dépend du nombre de nœuds présents dans votre réseau et de vos préférences.
Prise en main Configuration requise pour Protection Center 5 Type de boîtier Tableau 1-1 Description Types de boîtiers Protection Center Points à considérer Virtuel Protection Center est déployé sous la forme d'un boîtier virtuel dans VMware ESX. Un boîtier virtuel constitue un bon choix si toutes les conditions suivantes sont vraies : Vous utilisez déjà VMware ESX. Vous pouvez pas mettre suffisamment de ressources matérielles à disposition pour le boîtier dans votre environnement VMware ESX. Physique Protection Center est déployé sur le serveur de votre choix. Un boîtier physique constitue un bon choix si l'une des conditions suivantes est vraie : Vous souhaitez utiliser un boîtier autonome. Vous ne pouvez pas mettre suffisamment de ressources matérielles à disposition pour le boîtier dans votre environnement VMware ESX. Configuration requise pour Protection Center Vous trouverez ci-dessous les conditions matérielles et logicielles requises pour installer Protection Center. Pour prendre en charge plus de 150.000 terminaux client, vous devez installer et intégrer IT Analytics à Protection Center. IT Analytics exploite la mise en cluster Microsoft SQL Server pour fournir l'évolutivité et la haute disponibilité. Pour plus d'informations sur les considérations de dimensionnement et de conception avec IT Analytics, consultez la documentation d'it Analytics. Pour des détails sur l'architecture et le dimensionnement de Protection Center pour les grands environnements, voir le guide de dimensionnement et d'évolutivité de Symantec Protection Center. Tableau 1-2 Configuration matérielle requise pour Protection Center Elément Cœurs de processeur Mémoire Disque dur 1-5 000 terminaux client (virtuels ou physiques) 2 cœurs physiques 8 Go 100 Go SAS 10 000 T/MN 5 000-50 000 terminaux client (virtuels) 5 000-150 000 terminaux client (physiques) 4 cœurs physiques 16 Go 500 Go NAS (virtuel seulement), SAN (virtuel seulement) ou SAS 15 000 T/MN en baie de disques haute performance
6 Prise en main Configuration requise pour Protection Center Elément 1-5 000 terminaux client (virtuels ou physiques) 5 000-50 000 terminaux client (virtuels) 5 000-150 000 terminaux client (physiques) Périphérique de stockage Les niveaux RAID matériel 1, 5, 6, 10 et 50 sont pris en charge. Les RAID logiciels ne sont pas pris en charge. Dans les environnements non-nas et non-raid, un seul disque dur est pris en charge. Les périphériques de stockage externes ne se trouvant pas sur le même sous-réseau que Protection Center doivent être en mesure de résoudre les mappages des lecteurs appropriés. Vitesse du processeur Réseau Minimum : 1,8 GHz Recommandé : 2,53 GHz Requis : adresse IPv4 statique, masque de sous-réseau, passerelle par défaut et DNS Facultatif : adresse IP IPv6 statique, longueur du préfixe, passerelle par défaut et DNS Carte réseau Matériel général Carte réseau 1 Gigabit Ethernet unique qui prend en charge Microsoft Windows Server Core 2008 R2 Web Edition Remarque : Désactivez toutes les cartes réseaux secondaires avant de générer le boîtier Protection Center. Si vous générez le boîtier avant de désactiver la carte secondaire, vous devez désactiver la carte et régénérer le boîtier ou contacter le support technique de Symantec. Requis : ressources dédiées qui ne sont pas utilisées par une autre application Requis (boîtier virtuel) : matériel 64 bits qui prend en charge VMware ESX 4.0 ou 4.1 et Microsoft Windows Server Core 2008 R2 Web Edition (version anglaise seulement) Requis (boîtier physique) : matériel 64 bits qui prend en charge Microsoft Windows Server Core 2008 R2 Web Edition (version anglaise seulement) Tableau 1-3 Configuration logicielle requise pour Protection Center Condition ISO du générateur de boîtier Protection Center Détails Le fichier image ISO de Symantec Protection Center est utilisé pour créer le boîtier Protection Center. Vous pouvez obtenir le fichier via Symantec FileConnect : https://fileconnect.symantec.com Connexion à FileConnect en utilisant le numéro de série d'un produit qui prend en charge Protection Center. L'archive de Symantec_Protection_Center_X.X_ML.zip contient le fichier ISO Protection Center.
Prise en main Création et déploiement d'un boîtier Protection Center 7 Condition DVD ou fichier ISO de Microsoft Windows Server Core 2008 R2 Web Edition Détails Protection Center utilise cette version 64 bit de Microsoft Windows comme système d'exploitation sous-jacent. Pour un boîtier virtuel, transférez le fichier ISO vers un stockage de données qui peut être monté par l'ordinateur virtuel. Dans le cas d'un boîtier physique, gardez le DVD à disposition pendant le processus de génération du boîtier. Remarque : Le processus de génération du boîtier Protection Center ne prend pas en charge la version SP1 de Microsoft Windows Server Core 2008 R2 Web Edition. Toutefois, notez que vous pourrez installer cette mise à jour et d'autres mises à jour par le biais de Protection Center à mesure que Symantec les publiera. Clé d'activation Windows ou serveur de licences Windows Protection Center nécessite une clé d'activation pour votre copie de Windows, ou l'emplacement du serveur de licences Windows. Si vous ne souhaitez pas fournir d'informations d'activation au cours de la génération du boîtier, vous pouvez les indiquer ultérieurement par le biais du panneau de configuration de Protection Center sur le boîtier. VMware ESX 4.0 et 4.1 et informations d'authentification d'environnement (Boîtier virtuel seulement) VMware ESX doit être installé et en cours d'exécution avant de pouvoir démarrer la génération du boîtier. Vous aurez également besoin d'un compte utilisateur qui possède les droits requis pour créer un ordinateur virtuel dans votre environnement VMware ESX. Si vous utilisez VMware vmotion, configurez vmotion de sorte que le sous-réseau soit préservé lorsque le boîtier Protection Center est transféré vers un nouvel hôte. Lorsque le boîtier est transféré, le nouvel hôte se trouve sur le même sous-réseau que l'ancien hôte. Si le boîtier Protection Center est transféré vers un hôte situé sur un sous-réseau différent, les paramètres réseau du boîtier ne fonctionneront plus. Client VMware vsphere 4.0 (ou version ultérieure) (Boîtier virtuel seulement) VSphere est utilisé sur le client pour accéder à vcenter et doit être installé et en cours d'exécution avant de pouvoir démarrer la génération du boîtier. Création et déploiement d'un boîtier Protection Center Protection Center peut être déployé sous la forme d'un boîtier virtuel ou d'un boîtier physique. Pour créer un boîtier Protection Center virtuel, créez un ordinateur virtuel et demandez-lui de monter l'image ISO de générateur de boîtier Protection Center. Pour créer un boîtier Protection Center physique, démarrez votre serveur avec le DVD du générateur de boîtier Protection Center. Lorsque vous créez et déployez un boîtier virtuel ou physique, le processus de génération du boîtier installe Windows et les autres logiciels requis.
8 Prise en main Création et déploiement d'un boîtier Protection Center Avertissement : Si vous comptez reconfigurer un serveur ou un ordinateur virtuel pour Protection Center, notez que toutes les données du disque dur associé seront supprimées lors de la génération du boîtier. Par conséquent, veillez à sauvegarder les données que vous souhaitez conserver. Création et déploiement d'un boîtier Protection Center virtuel 1 Si ce n'est pas déjà fait, créez une image ISO de Microsoft Windows Server Core 2008 R2 Web Edition à partir de votre DVD de Windows. 2 Copiez l'image ISO du générateur de boîtier Protection Center et les images ISO de Windows vers un emplacement de stockage de données accessible via le serveur VMware ESX. Vous pouvez copier les fichiers à l'aide du navigateur de stockage de données dans vsphere. 3 Depuis un terminal client sur lequel le client vsphere est installé, connectez-vous à votre vcenter. 4 Cliquez avec le bouton droit de la souris sur l'hôte sur lequel vous souhaitez générer le boîtier Protection Center et sélectionnez New Virtual Machine. 5 Dans l'assistant Create New Virtual Machine, procédez comme suit pour créer votre ordinateur virtuel : Sélectionnez la configuration Typical. Attribuez un nom et un emplacement à l'ordinateur virtuel. Sélectionnez un magasin de données pour y stocker les fichiers de votre ordinateur virtuel. Sélectionnez Microsoft Windows comme système d'exploitation invité et Microsoft Windows Server 2008 R2 (64-bit) comme version. Spécifiez la taille du disque en vous référant aux conditions requises du boîtier. Ne sélectionnez pas l'option Allouer et réserver de l'espace à la demande (allocation dynamique). Passez en revue les paramètres que vous avez choisis et cliquez sur Continue. 6 Dans la boîte de dialogue Virtual Machine Properties, spécifiez les informations suivantes, puis cliquez sur Finish : CPUs en fonction des conditions requises du boîtier Memory en fonction des conditions requises du boîtier Informations New CD/DVD.
Prise en main Création et déploiement d'un boîtier Protection Center 9 Dans le champ Datastore ISO File, spécifiez le nom et l'emplacement du fichier ISO du générateur de boîtier Protection Center que vous avez copié vers le magasin de données. Cliquez sur Connect at Power On. 7 Dans le programme client vsphere, cliquez avec le bouton droit de la souris sur le nouvel ordinateur virtuel, puis cliquez sur Open Console. 8 Allumez l'ordinateur virtuel. Le fichier ISO du générateur de boîtier Protection Center démarre l'ordinateur virtuel et lance le programme du générateur de boîtier Protection Center. 9 Suivez les instructions du générateur de boîtier Protection Center. Pendant le processus de génération du boîtier, vous serez invité à insérer le DVD de Microsoft Windows Server Core 2008 R2 Web Edition. L'ordinateur virtuel redémarre automatiquement à la fin du processus du générateur de boîtier Protection Center. 10 Pour accéder à Protection Center à l'aide du nom d'hôte, ajoutez un enregistrement de votre nom DNS au boîtier Protection Center. 11 Su un terminal client, accédez à l'emplacement suivant : https://nom_boîtier_protection_center/symantec Connectez-vous à l'aide du compte Protection Center prédéfini (SPC_Admin) et du mot de passe créé lors de la génération du boîtier. Protection Center utilise un certificat de sécurité auto-signé. Par conséquent, tant que le certificat n'a pas été ajouté à un magasin de certificats approuvés, un message d'erreur de certificat s'affiche lorsque vous accédez à Protection Center. Vous pouvez maintenant procéder à la configuration initiale. Pour plus d'informations sur les tâches de configuration initiale, reportez-vous au Guide de l'utilisateur Symantec Protection Center ou l'aide de Symantec Protection Center. Création et déploiement d'un boîtier Protection Center physique 1 Gravez l'image ISO du générateur de boîtier Protection Center sur un DVD. 2 Insérez le DVD du générateur de boîtier Protection Center dans le lecteur optique du serveur qui doit vous servir de boîtier. 3 Démarrez le serveur à partir du DVD. Le programme du générateur de boîtier Protection Center compris sur le DVD s'exécute automatiquement.
10 Prise en main Création et déploiement d'un boîtier Protection Center 4 Suivez les instructions du générateur de boîtier Protection Center. Pendant le processus de génération du boîtier, vous serez invité à insérer le DVD de Microsoft Windows Server Core 2008 R2 Web Edition. Le serveur redémarre automatiquement à la fin du processus du générateur de boîtier Protection Center. 5 Pour accéder à Protection Center à l'aide du nom d'hôte, ajoutez un enregistrement de votre nom DNS au boîtier Protection Center. 6 Sur un terminal client sur lequel un navigateur Web pris en charge est installé, accédez à l'emplacement suivant : https://nom_boîtier_protection_center/symantec Connectez-vous à l'aide du compte Protection Center prédéfini (SPC_Admin) et du mot de passe créé lors de la génération du boîtier. Protection Center utilise un certificat de sécurité auto-signé. Par conséquent, tant que le certificat n'a pas été ajouté à un magasin de certificats approuvés, un message d'erreur de certificat s'affiche lorsque vous accédez à Protection Center. Vous pouvez maintenant procéder à la configuration initiale. Pour plus d'informations sur les tâches de configuration initiale, reportez-vous au Guide de l'utilisateur Symantec Protection Center ou à l'aide de Symantec Protection Center.