Enterprise Vault™ Compliance Accelerator インストールガイド

Last Published:
Product(s): Enterprise Vault (14.5)
  1. Compliance Accelerator の概要
    1.  
      Compliance Accelerator の主な機能
    2.  
      Compliance Accelerator のコンポーネントについて
    3. 製品のマニュアル
      1.  
        Veritas サポート Web サイトのホワイトペーパー
  2. Compliance Accelerator のインストール準備
    1. Compliance Accelerator の設定オプション
      1.  
        Compliance Accelerator の大規模なインストールの設定
      2.  
        Compliance Accelerator の小規模なインストールの設定
    2.  
      Compliance Accelerator 環境でサポートされる Enterprise Vault のバージョン
    3. Compliance Accelerator の前提条件
      1.  
        SQL Server コンピュータの前提条件
      2.  
        Compliance Accelerator サーバーコンピュータの前提条件
      3.  
        Enterprise Vault サーバーコンピュータの前提条件
      4.  
        Compliance Accelerator クライアントコンピュータの前提条件
      5. Veritas Surveillance の前提条件
        1.  
          Veritas Surveillance の追加必要条件
        2.  
          Kerberos の信頼できる委任の設定
    4.  
      多くの添付ファイルまたは多くの受信者を含むアイテムの処理を有効にするための Outlook の設定
    5.  
      Windows および ASP.NET 一時フォルダ権限の設定
    6. 一時フォルダのセキュリティの必要条件
      1.  
        一時フォルダへのユーザーとグループのアクセス権の追加
    7.  
      Compliance Accelerator 環境を中断できるネットワーク機能の無効化
    8.  
      Compliance Accelerator サーバー上の Windows Search サービスの無効化
    9.  
      Windows Server サービスが Compliance Accelerator サーバーで実行していることの確認
    10.  
      SQL Server エージェントサービスの設定
    11.  
      ボルトサービスアカウントへの SQL Server ロールの割り当て
    12.  
      SQL フルテキスト検索インデックスサービスのインストールと設定
    13.  
      Enterprise Vault による配布リスト展開の確認
    14. インテリジェントレビュー API の認証と認可の構成
      1.  
        Compliance Accelerator サーバーと Compliance Accelerator データベースサーバー間における Kerberos の信頼できる委任の設定
      2.  
        Compliance Accelerator サーバーと Compliance Accelerator データベースサーバー間における IP アドレスに基づく Kerberos の信頼できる委任の設定
  3. Compliance Accelerator のインストール
    1. Compliance Accelerator サーバーソフトウェアのインストール
      1.  
        Enterprise Vault で Windows のファイアウォールを通した Compliance Accelerator への通信を許可する
      2.  
        設定データベースとカスタマーデータベースの作成
      3.  
        Compliance Accelerator レポートテンプレートのアップロード
      4.  
        インテリジェントレビュー処理専用サーバーの構成 (オプションの配備の構成)
      5. SQL Server Always On 環境で使うための Compliance Accelerator の設定
        1.  
          Always On 環境での SQL Server Reporting Services の使用
      6. クラスタ環境への Compliance Accelerator のインストール
        1.  
          ネットワーク負荷分散クラスタで使う Compliance Accelerator の設定
      7.  
        Compliance Accelerator データベースのセキュリティの最大化
    2. Compliance Accelerator クライアントソフトウェアのインストール
      1.  
        Compliance Accelerator クライアントの設定ファイルの修正
      2.  
        MSI インストーラパッケージを使った Compliance Accelerator クライアントのインストール
    3.  
      Compliance Accelerator のアンインストール
  4. 付録 A. Compliance Accelerator が使用するポート
    1.  
      Compliance Accelerator のデフォルトのポート
    2.  
      Compliance Accelerator が使用するポートの変更
  5. 付録 B. トラブルシューティング
    1.  
      Compliance Accelerator 14.5 にアップグレードするときにイベントログにエラーメッセージが表示される
    2.  
      Enterprise Vault Accelerator マネージャサービスが作成されない
    3.  
      Enterprise Vault Accelerator マネージャサービスが起動しない
    4.  
      UAC が有効なコンピュータで顧客データベースを作成しようとするときに「アクセスが拒否されました」メッセージが表示される
    5.  
      Symantec Endpoint Protection が実行されている場合は Compliance Accelerator カスタマーデータベースを作成またはアップグレードできない
    6.  
      UAC が有効なコンピュータから Compliance Accelerator クライアントをアンインストールする場合に権限エラーが発生する
    7.  
      Compliance Accelerator クライアントを共有の場所からアンインストールした場合に他のユーザーがクライアントを起動できないことがある
    8.  
      IR (インテリジェントレビュー) API の認証と認可が失敗したときのエラーメッセージ
  6. 付録 C. Enhanced Auditing 機能のインストールと設定
    1.  
      概要
    2.  
      拡張監査機能の前提条件
    3.  
      拡張監査機能のインストール
    4.  
      インストール後の手順
    5.  
      Enhanced Auditing セットアップのアップグレード
    6.  
      Enhanced Auditing セットアップの変更
    7.  
      Enhanced Auditing セットアップの修復
    8.  
      Enhanced Auditing セットアップのアンインストール
    9.  
      Veritas Surveillance からのアクセスの管理

IR (インテリジェントレビュー) API の認証と認可が失敗したときのエラーメッセージ

エラー: ユーザー NT AUTHORITY\ANONYMOUS LOGON のログインに失敗しました (Error: Login failed for user NT AUTHORITY\ANONYMOUS LOGON)

これは Kerberos ダブルホップエラーです。このエラーは、Compliance Accelerator サーバーと Compliance Accelerator データベースサーバー間で Kerberos の制約付きの信頼できる委任が正しく設定されていない場合に表示されます。

このエラーを修正するには、次の手順を実行します。

  • Compliance Accelerator サーバーが委任に対して信頼されているかどうかを確認します。

  • インストールのセットアップまたは環境で、Kerberos の制約付きの信頼できる委任が正しく設定されているかどうかを確認します。SQL サービスのサービスプリンシパル名 (SPN) について、正確性、重複、SPN の欠落を確認します。Kerberos Configuration Manager ツールを使用します。

  • Compliance Accelerator サーバーが Compliance Accelerator 設定とカスタマーデータベースへの接続に、IP アドレスではなく完全修飾ドメイン名 (FQDN) を使用しているかどうかを確認します。設定データベースで、<install dir \Veritas Intelligent Review\IR.APIEndPoint \appsettings.json-> ConfigDBConnection キーが、接続文字列に IP アドレスではなく FQDN を使用しているかどうかを確認します。カスタマーデータベースで、そのカスタマーの[Server]フィールドの設定データベース -> tblCustomer テーブルで、IPAddress ではなく FQDN を使用しているかどうかを確認します。

  • SQL Server サービスアカウントがユーザーかどうかを確認し、そのユーザーが委任に対して信頼されており、ユーザーに対する委任の許可など、さまざまなプロパティが正しく設定されていることを確認します。

次のサンプル画面を参照してください。

SQL Always On のセットアップ > Kerberos の委任の問題

この問題を修正するには、次の手順を実行します。

  1. 正しい SPN を作成します。たとえば、SQL サービスが Vault サービスアカウント (VSA) ユーザーとして実行されている場合、VSA に対して適切な SPN が存在するかどうかを確認し、存在しない場合は作成します。
  2. 可用性グループリスナーと実際の SQL ノードの SPN を作成します。
  3. 委任に対して Compliance Accelerator サーバーを信頼できるようにします (リスナーのみ)。次のサンプル画像を参照してください。

    メモ:

    委任に対する信頼の設定中に、[追加... (Add... )]を選択し、SPN が構成される SQL サービスアカウント (VSA) を選択します。

  4. ドメインコントローラで Active Directory ドメインサービスを再起動します。
  5. Compliance Accelerator サーバーで IIS (Internet Information Services) を再起動します。
  6. 直接または Enterprise Vault 経由で IR (インテリジェントレビュー) API を呼び出します。次のサンプル画像を参照してください。