3.3 安装收集器管理器和客户端应用程序

使用 Novell Sentinel Rapid Deployment Web 界面来下载收集器管理器安装程序和客户端安装程序。

3.3.1 下载安装程序

  1. 打开 Web 浏览器访问以下 URL:

    https://<svrname.example.com>:8443/sentinel
    

    使用实际 DNS 名称或运行着 Sentinel 的服务器 IP 地址来替换 <svrname.example.com>。URL 区分大小写。

  2. 如果系统提示您校验证书,请查看证书信息,如果证书有效,请单击

  3. 指定用户名和口令以访问 Sentinel 帐户。

  4. 使用语言下拉列表选择语言。

    该语言应与 Sentinel Rapid Deployment 服务器和本地计算机的语言代码相同。请确保浏览器的语言设置配置为支持希望使用的语言。

  5. 单击登录

  6. 选择应用程序

    您可以下载以下安装程序:

    选项

    说明

    操作

    收集器管理器安装程序

    通过收集器管理器安装程序,您可以在支持的 Windows 和 Linux 平台上安装 Sentinel 收集器管理器。

    单击下载收集器管理器安装程序,然后按照屏幕指导进行操作。

    客户端安装程序

    通过客户端安装程序,您可以在支持的平台上安装 Sentinel 控制中心、Sentinel 解决方案设计器和 Sentinel 数据管理器。

    单击下载客户端安装程序,然后按照屏幕指导进行操作。

有关安装收集器管理器的详细信息,请参见部分 3.3.4, 在 SLES 或 Windows 上安装 Sentinel 收集器管理器,有关安装客户端安装程序的详细信息,请参见部分 3.3.3, 安装 Sentinel 客户端应用程序

3.3.2 Sentinel Rapid Deployment 客户端组件的端口号

使用下列端口配置您的防火墙设置,以允许 Sentinel Rapid Deployment 服务器和客户端组件之间的访问。

表 3-3 Sentinel Rapid Deployment 组件可兼容的端口号

端口号

说明

61616

远程收集器管理器使用此端口号来通过 ActiveMQ 连接到 Sentinel Rapid Deployment 服务器。

10013

Sentinel 控制中心使用此端口号来通过代理连接到 Sentinel Rapid Deployment 服务器。

5432

Sentinel 数据管理器使用此端口号来连接到 PostgreSQL 数据库。

8443

Web 客户端使用此端口号来连接到 Sentinel Rapid Deployment 服务器。

3.3.3 安装 Sentinel 客户端应用程序

您可以在 Linux 或 Windows 系统上安装 Sentinel 客户端应用程序。要安装客户端应用程序:

  1. 浏览至存放下载的客户端安装程序的文件夹。

  2. 从文件中解压缩安装脚本:

    平台

    操作

    Windows

    解压缩 client_installer.zip 文件。

    文件将被解压缩到一个名称为 disk1 的目录中。

    Linux

    使用根权限运行以下命令:

    unzip client_installer.zip
    

    文件将被解压缩到一个名称为 disk1 的目录中。

  3. 转到安装目录,然后开始安装:

    平台

    操作

    Windows

    运行 disk1\setup.bat

    注:在 Windows Vista 计算机中,通过使用右键单击菜单选项中的以管理员身份运行选项来启动命令提示符。

    Linux

    • GUI 模式: <安装目录>/disk1/setup.sh

    • 控制台模式: <安装目录>/disk1/setup.sh –console

    以下列出的步骤只适用于 GUI 模式。

  4. 单击下拉箭头,然后选择其中一种语言。

  5. 在欢迎屏幕中,单击下一步

  6. 阅读并接受“最终用户许可协议”。单击下一步

  7. 接受默认安装目录或单击浏览指定安装位置。单击下一步

    重要说明:不能安装到名称中使用了特殊字符或非 ASCII 字符的目录。例如,在 Windows x86-64 上安装 Sentinel Rapid Deployment 时,默认路径是 C:\\Program Files(x86)。如果要继续安装,您必须更改这一默认路径以免使用特殊字符,例如 (x86) 中的括号。

  8. 选择要安装的 Sentinel 应用程序。

    下列选项可用:

    组件

    说明

    Sentinel 控制中心

    供安全性或合规性分析人员使用的主控制台。

    Sentinel 数据管理器 (SDM)

    用于手动数据库管理活动。

    解决方案设计器

    帮助您创建解决方案包。

  9. 如果选择安装 Sentinel 控制中心,安装程序会提示您需要分配给 Sentinel 控制中心的最大内存空间。指定仅由 Sentinel 控制中心使用的最大 JVM 堆大小 (MB)。

    允许的范围是 64-1024 MB。

    如果已经安装了任何 Sentinel 应用程序,此选项将不可用。

  10. 指定用户名,或按 Enter 选择默认用户名。默认用户名为 esecadm

    这是拥有所安装的 Sentinel 产品的用户的用户名。如果此用户尚不存在,将创建此用户,并在指定的目录中创建主目录。

  11. 指定用户主目录,或按 Enter 选择默认目录。默认目录为 /export/home

    如果用户名为 esecadm,则相应的主目录为 /export/home/esecadm

  12. 如果您在步骤 10 中选择了默认用户名,则请为用户指定以 esecadm 用户身份登录的口令。否则,请为在步骤 10 中创建的用户设置口令。

  13. 请指定下列信息:

    • 讯息总线端口: 通讯服务器正在侦听的端口。直接连接到通讯服务器的组件将使用此端口。默认的端口号是 61616。

    • Sentinel 控制中心代理端口: SSL 代理服务器(数据访问服务器代理)侦听以接受用户名和口令的端口。SSL 代理服务器将基于经过鉴定的连接来接受身份凭证。Sentinel 控制中心使用此端口以连接到 Sentinel 服务器。默认端口号是 10013

    • 通讯服务器主机名: 安装了 Sentinel Rapid Deployment 服务器的计算机 IP 地址或主机名。

    确保端口号与 Sentinel Rapid Deployment 服务器上的端口号(位于 <安装目录>/config/configuration.xml)一样,以便能进行通讯。请记下这些端口,以便将来在其他计算机上进行安装。有关端口号的详细信息,请参见部分 3.3.2, Sentinel Rapid Deployment 客户端组件的端口号

  14. 单击下一步

    此时将显示安装摘要。

  15. 单击安装

  16. 单击完成以完成安装。

注:再次登录时,请使用您在 步骤 10 中指定的用户名。

如果忘记了设置的用户名,请打开终端控制台,并以用户身份输入以下命令:

env | grep ESEC_USER

如果已经创建了用户并设置了环境变量,此命令将会返回用户名。

3.3.4 在 SLES 或 Windows 上安装 Sentinel 收集器管理器

Sentinel Rapid Deployment Web 界面的“应用程序”页中提供了可供您下载的 Sentinel 收集器管理器安装程序。要安装收集器管理器:

  1. 浏览至存放下载的收集器管理器安装程序的文件夹。

  2. 从文件中解压缩安装脚本:

    平台

    操作

    Windows

    解压缩 scm_installer.zip 文件。

    文件将被解压缩到一个名称为 disk1 的目录中。

    Linux

    使用根权限运行以下命令:

    unzip scm_installer.zip 
    

    文件将被解压缩到一个名称为 disk1 的目录中。

  3. 转到 disk1 目录,然后开始安装:

    平台

    操作

    Windows

    运行以下命令:

    disk1\setup.bat
    

    Linux

    • GUI 模式: <安装目录>/disk1/setup.sh

    • 控制台模式: <install_directory>/disk1/setup.sh –console

  4. 选择一种语言以继续进行安装。

  5. 阅读“欢迎”屏幕,然后单击下一步

  6. 阅读并接受“最终用户许可协议”。单击下一步

  7. 接受默认的安装目录或单击浏览指定安装位置,然后单击下一步

    重要说明:不能安装到名称中使用了特殊字符或非 ASCII 字符的目录。例如,在 Windows x86-64 上安装 Sentinel 时,默认路径是 C:\\Program Files (x86)。如果要继续安装,您必须更改该默认路径以免使用特殊字符,例如 (x86) 中的括号。

  8. 指定 Sentinel 管理员用户名和相应的主目录路径。

    如果已经安装了任何 Sentinel 应用程序,该选项将不可用。

    • OS Sentinel 管理员用户名: 默认为 esecadm

      这是拥有所安装的 Sentinel 产品的用户的用户名。如果此用户尚不存在,将创建此用户,并在指定的目录中创建相应的主目录。

    • OS Sentinel 管理员用户主目录: 默认值是 /export/home。如果 esecadm 是用户名,那么相应的主目录是 /export/home/esecadm

    要以 esecadm 用户身份登录,您需要先设置其口令。

  9. 请指定下列信息:

    • 讯息总线端口: 通讯服务器正在侦听的端口。直接连接到通讯服务器的组件将使用此端口。默认的端口号是 61616。

    • 通讯服务器主机名: 安装了 Sentinel Rapid Deployment 服务器的计算机 IP 或主机名。

    确保 Sentinel 系统中每个计算机上的端口号为同一个才可以通讯。请记下这些端口,以便将来在其他计算机上进行安装。

  10. 单击下一步

  11. 请指定下列信息:

    • 自动内存配置: 选择要分配给收集器管理器的总内存大小。安装程序将根据估计的操作系统和数据库开销来自动确定组件之间的最优内存分配。

      重要说明:您可以修改 configuration.xml 文件中的 -Xmx 值,以更改分配给收集器管理器进程的 RAM。configuration.xml 文件位于 Linux 上的 <安装目录>/config,或 Windows 上的 <安装目录>\config

    • 自定义内存配置: 单击配置调整内存分配。只有在计算机上有足够内存,此选项才可用。

  12. 单击下一步

    此时将会显示摘要屏幕,其中显示了选定要安装的功能。

  13. 单击安装

  14. 安装完成后,系统将提示您输入 ActiveMQ JMS 策略使用的用户名和口令来连接到中介程序。

    请使用用户名 collectormanager 及相应口令,该口令可在 Sentinel 服务器上的 <安装目录>/config/activemqusers.properties 文件中找到。

    activemqusers.properties 文件中提供的身份凭证示例如下:

    collectormanager=cefc76062c58e2835aa3d777778f9295
    

    collectormanager 为用户名,cefc76062c58e2835aa3d777778f9295 为相应口令。

    在安装收集器管理器服务时,必须使用 collectormanager 用户及其相应的口令。在这种情况下,collectormanager 用户仅对进行收集器管理器操作所需要的通讯通道具有访问权限。

    安装完成后,系统将提示您进行重引导或重新登录并手动启动 Sentinel 服务。

  15. 单击完成重引导系统。

  16. 使用您在步骤 8 中指定的用户名重新登录。

    如果忘记了该用户名,请打开终端控制台并使用身份凭证输入以下命令。

    env | grep ESEC_USER
    

    如果已经创建了用户并设置了环境变量,此命令将会返回用户名。

注:在 Windows 2008 平台上安装的收集器管理器以及映像的收集器管理器都存在一些问题。有关如何对这些问题进行查错的信息,请参见部分 B.0, 疑难解答提示