Enterprise Vault™ 安装和配置
- 关于本指南
- 第 I 部分. Enterprise Vault 要求
- Enterprise Vault 硬件要求
- Enterprise Vault 的必备软件和设置
- Operations Manager 的其他要求
- 分类的其他要求
- Enterprise Vault Reporting 的其他要求
- Exchange Server 归档的其他要求
- Exchange Server 归档的预安装任务
- Enterprise Vault 客户端访问 Exchange Server 归档
- Domino 服务器归档的其他要求
- 文件系统归档 (FSA) 的其他要求
- SharePoint 服务器归档的其他要求
- Skype for Business 归档的其他要求
- SMTP 归档的其他要求
- Enterprise Vault 搜索的其他要求
- 独立 Enterprise Vault 管理控制台的其他要求
- Archive Discovery Search Service 的其他要求
- 单点登录的其他要求
- 第 II 部分. 安装 Enterprise Vault
- 第 III 部分. 配置 Enterprise Vault
- 关于配置 Enterprise Vault
- 运行 Enterprise Vault 配置向导
- 保护 Enterprise Vault Web 访问组件
- 运行 Enterprise Vault 快速入门向导
- 配置 Enterprise Vault Operations Manager
- 配置 Archive Discovery Search Service
- 第 IV 部分. Enterprise Vault 的初始设置
- Enterprise Vault 的初始设置
- 设置存储
- 配置索引位置
- 设置索引服务器组
- 查看站点的默认设置
- 设置 Enterprise Vault 搜索
- 管理元数据存储
- 第 V 部分. 使用 VCS 对 Enterprise Vault 进行群集
- 第 VI 部分. 使用 Windows Server Failover Clustering 构建 Enterprise Vault 群集
- 使用 Windows Server Failover Clustering 构建群集简介
- 使用 Windows Server Failover Clustering 构建群集的准备工作
- 在 Windows Server 故障转移群集中配置 Enterprise Vault
- 设置具有 Windows Server Failover Clustering 支持的新 Enterprise Vault 安装
- 将现有 Enterprise Vault 安装转换为 Windows Server 故障转移群集
- 修改现有 Enterprise Vault 群集
- 排除使用 Windows Server Failover Clustering 构建群集时的故障
- 附录 A. 自动准备 Enterprise Vault 服务器
Enterprise Vault Web 访问组件的默认安全
Enterprise Vault Web Access 组件已在 IIS 的默认网站中进行了配置。默认情况下,在新安装的 Enterprise Vault 12.3 或更高版本中,Enterprise Vault 在端口 443 上配置 HTTPS,并在每个 Enterprise Vault 虚拟目录上启用 SSL。如果默认网站中不包含有效的证书,配置向导会创建并安装自签名证书。配置会将此证书分配给 HTTPS 绑定。
如果默认网站已使用有效证书在端口 443 上添加了 HTTPS 绑定,则 Enterprise Vault 配置向导仅在 Enterprise Vault 虚拟目录上启用 SSL。
我们强烈建议您尽快将自签名证书替换为从可信颁发机构获得的证书。自签名证书在 Enterprise Vault 服务器之外不受信任。如果客户端从远程计算机连接,这可能会阻止 Enterprise Vault Outlook 加载项中的某些功能、Enterprise Vault 搜索和 Veritas 信息分类器正常工作。
如果已从低于 12.3 的版本升级 Enterprise Vault,则默认网站和 Enterprise Vault 虚拟目录的现有配置保持不变。但是,为确保 Enterprise Vault Web 连接的安全性,我们建议在 Enterprise Vault 虚拟目录上手动配置并启用 SSL。
可以更改用于访问 Enterprise Vault Web 访问组件的端口或协议。
请参见自定义 Enterprise Vault Web 访问组件的端口或协议。
警告:
如果使用 HTTP,由于 Enterprise Vault 客户端和 Enterprise Vault Web 访问组件之间的通信未加密,因此容易遭到网络拦截。
基本验证和集成 Windows 身份验证是自动配置的。
自动设置的身份验证会在用户登录时对用户造成影响,具体表现为:
使用支持集成 Windows 身份验证的浏览器(例如 Internet Explorer)登录的用户必须分别提供域名和用户名:
用户名:username
密码:password
域:domain
永远不能使用默认域。
对浏览器设置进行了适当自定义的 Internet Explorer 用户不需要手动提供登录详细信息,原因是登录会自动运行;Internet Explorer 会自动使用用户当前登录所用帐户的详细信息。
使用不支持集成 Windows 身份验证的浏览器登录 Web 访问组件的用户只会收到一条用户名提示,作为响应,用户必须同时提供域名和用户名:
用户名:domain\username
密码:password
您可以设置默认的域。
注意:
Enterprise Vault 建议配置 Windows 帐户锁定策略,以防止诸如强力密码攻击等威胁,在此类攻击中,攻击者会使用密码字符的每个可能组合来尝试使用用户帐户进行登录。配置 Windows 帐户锁定后,如果在指定的持续时段内出现失败登录尝试的次数达到指定值后,Windows 会锁定该用户帐户。
有关如何配置 Windows 帐户锁定的详细信息,请参考 Microsoft Windows 文档。