Enterprise Vault™ Compliance Accelerator インストールガイド
- Compliance Accelerator の概要
- Compliance Accelerator のインストール準備
- Compliance Accelerator の設定オプション
- Compliance Accelerator の前提条件
- 一時フォルダのセキュリティの必要条件
- Compliance Accelerator のインストール
- Compliance Accelerator サーバーソフトウェアのインストール
- Compliance Accelerator クライアントソフトウェアのインストール
- 付録 A. Compliance Accelerator が使用するポート
- 付録 B. トラブルシューティング
- 付録 C. 拡張監査機能のインストールと設定
拡張監査機能のインストール
このセクションで説明する手順に従って、拡張監査機能の初回インストールを実行します。
続行する前に、次の点に注意してください。
ローカル管理者グループに属している必要があります。
ドメインユーザーである必要があります。
ハードウェアとソフトウェアの最小必要条件を満たしている必要があります。
拡張監査機能をインストールする方法
- 監査サーバーとして使用するサーバーに拡張監査機能の MSI ファイルをコピーします。
- Windows エクスプローラで、MSI ファイルを参照して setup.exe を実行します。setup.exe プログラムにより、Windows インストーラ (.msi) パッケージが起動します。
- [ようこそ]画面で[次へ]をクリックします。
- [前提条件] 画面で、一覧表示された前提条件を満たしていることを確認します。前提条件を満たしている場合は、[上記の前提条件を読んで、満たしました]チェックボックスにチェックマークを付けてから[次へ]をクリックします。
- [前提条件の状態] 画面で、必要なすべてのソフトウェアが確認されます。前提条件チェックが完了したら、[次へ]をクリックします。
- [エンドユーザー使用許諾契約]画面で、Veritas ソフトウェア使用許諾契約書を読みます。条項に同意する場合は、[使用許諾契約書に同意します]チェックボックスを選択し、[次へ]をクリックします。
- [インストール場所]画面に、デフォルトのインストール場所が表示されます。別のインストール場所にする場合は [参照]をクリックしてインストール場所を選択します。
- [監査サービスアカウントのログイン]画面で、監査サービスの次のアカウントの詳細を入力します。
ドメイン (Domain)
ユーザー名 (Username)
パスワード (Password)
- [Veritas Enhanced Auditing 設定へようこそ]画面で次の必須詳細を入力して監査サーバーの URL を作成し、セキュリティで保護されたアクセスを有効にします。
サーバー名 (Server Name): 監査サーバーの DNS エイリアス名または FQDN。
ポート (Port): 監査サーバーサイトのポート。利用可能なポートを入力します。デフォルトの IIS ポート 80 は使用しないでください。
監査サーバーにアクセスできる IP アドレスのカンマ区切りリスト: 監査サーバーにアクセスするサーバーの IP アドレスのカンマ区切りリストを入力します。この場合は、Veritas Advanced Supervision サーバーの IP アドレスです。
保存フォルダのパス (Holding folder Path): 監査データを一時的に格納するディレクトリ。
メモ:
保存フォルダのアクセス制御リスト (ACL) が変更されていないことを確認してください。
これらの詳細に基づいて、監査サーバーの URL 形式は https://<auditservername>:<portnumber> のようになります。
必要な詳細をすべて入力したら、[次へ]をクリックします。
- [Veritas Enhanced Auditing 設定]画面で、既存の Elasticsearch サーバーまたは新しい Elasticsearch サーバーのいずれかの詳細を入力します。
既存の Elasticsearch サーバーの場合は[既存の Elasticsearch サーバーを使用]の詳細を選択し、次の詳細を入力します。
Elasticsearch URL: Elasticsearch サーバーの URL。
メモ:
ネイティブレルムでセキュリティが有効になっていることを確認します。
Elasticsearch で TLS が有効になっている場合は、監査サーバーでも必要な設定が行われていることを確認します。Elasticsearch のセキュリティについて詳しくは、Elasticsearch のマニュアルを参照してください。
Elasticsearch ユーザー名 (Elasticsearch Username): Elasticsearch スーパーユーザーのユーザー名。このスーパーユーザーは、拡張監査機能のアップグレード時および変更時に表示されます。拡張監査機能では、このスーパーユーザーを使用して Elasticsearch のユーザーと役割の管理操作を実行します。
Elasticsearch パスワード (Elasticsearch Password): Elasticsearch スーパーユーザーのパスワード。
新しい Elasticsearch サーバーをインストールする場合は、[Elasticsearch 組み込みユーザーのパスワードを設定]フィールドにパスワードを入力します。プロンプトが表示されたら、[Elasticsearch のインストール場所]に Elasticsearch のインストール場所を指定します。
必要な詳細をすべて入力したら、[次へ]をクリックします。
- [インストール]をクリックして、インストールを続行します。
- 設定の最後の画面に、[監査サーバー URL]が表示されます。Compliance Accelerator クライアントの[構成] > [設定]タブで[監査]を設定する際に、この URL が必要です。
- インストール固有のログを表示するには、Veritas Enhanced Auditing セットアップをインストールしたフォルダに移動し、Temp フォルダにアクセスします。
メモ:
拡張監査機能をアンインストールしても、Elasticsearch はアンインストールされません。