3.3 安裝收集器管理員和用戶端應用程式

使用 Novell Sentinel Rapid Deployment Web 介面來下載「收集器管理員」安裝程式與「用戶端」安裝程式。

3.3.1 下載安裝程式

  1. 開啟網頁瀏覽器並瀏覽下列 URL:

    https://<svrname.example.com>:8443/sentinel
    

    <svrname.example.com> 取代為正在執行 Sentinel 之伺服器的實際 DNS 名稱或 IP 位址。URL 有大小寫之分。

  2. 若系統提示您驗證證書,請檢閱證書資訊,如果證書資訊有效,請按一下「是」

  3. 指定使用者名稱與密碼以存取 Sentinel 帳戶。

  4. 使用「語言」下拉式清單來選取語言。

    此語言是和 Sentinel Rapid Deployment 伺服器及您本機電腦的語言代碼相同的語言。確定您瀏覽器的語言設定已設定為支援想要的語言。

  5. 按一下「登入」

  6. 選取「應用程式」

    您可以下載下列安裝程式︰

    選項

    描述

    動作

    收集器管理員安裝程式

    收集器管理員安裝程式可讓您在支援的 Windows 與 Linux 平台上安裝 Sentinel 收集器管理員。

    按一下「下載收集器管理員安裝程式」並依照畫面上的指示進行。

    用戶端安裝程式

    用戶端安裝程式可讓您在支援的平台上安裝 Sentinel 控制中心、Sentinel Solution Designer 與 Sentinel 資料管理員。

    按一下「下載用戶端安裝程式」並依照畫面上的指示進行。

如需安裝收集器管理員的詳細資訊,請參閱節 3.3.4, 安裝 Sentinel 收集器管理員 (在 SLES 或 Windows 上);如需安裝用戶端安裝程式的相關資訊,請參閱節 3.3.3, 安裝 Sentinel 用戶端應用程式

3.3.2 Sentinel Rapid Deployment 用戶端元件的連接埠號碼

使用下列連接埠可設定防火牆設定,以允許 Sentinel Rapid Deployment 伺服器與用戶端元件之間的存取。

表 3-3 Sentinel Rapid Deployment 元件的相容連接埠號碼

埠號碼

描述

61616

遠端收集器管理員使用此連接埠號碼透過 ActiveMQ 連接到 Sentinel Rapid Deployment 伺服器。

10013

Sentinel 控制中心使用此連接埠號碼透過代理連接到 Sentinel Rapid Deployment 伺服器。

5432

Sentinel 資料管理員使用此連接埠號碼連接到 PostgreSQL 資料庫。

8443

Web 用戶端使用此連接埠號碼連接到 Sentinel Rapid Deployment 伺服器。

3.3.3 安裝 Sentinel 用戶端應用程式

您可以在 Linux 或 Windows 系統上安裝 Sentinel 用戶端應用程式。若要安裝用戶端應用程式︰

  1. 瀏覽至您將用戶端安裝程式下載到其中的資料夾。

  2. 從該檔案解壓縮安裝程序檔:

    平台

    動作

    Windows

    解壓縮 client_installer.zip 檔案。

    檔案會解壓縮到名為 disk1 的目錄。

    Linux

    以 root 權限執行下列指令:

    unzip client_installer.zip
    

    檔案會解壓縮到名為 disk1 的目錄。

  3. 移至安裝目錄並開始安裝:

    平台

    動作

    Windows

    執行 disk1\setup.bat

    附註:在 Windows Vista 機器上,從滑鼠右鍵功能表選項使用「以系統管理員身分執行」選項,以啟動命令提示字元。

    Linux

    • GUI 模式: <安裝目錄>/disk1/setup.sh

    • 主控台模式: <安裝目錄>/disk1/setup.sh –console

    下方所列的步驟僅適用於 GUI 模式。

  4. 按一下向下箭頭並選取其中一個語言。

  5. 在「歡迎」畫面中,按一下「下一步」

  6. 閱讀並接受「使用者授權合約」。按一下「下一步」

  7. 接受預設的安裝目錄,或按一下「瀏覽」指定安裝位置。按一下「下一步」

    重要:您無法安裝到名稱中含有特殊字元或非 ASCII 字元的目錄。例如,當您在 Windows x86-64 上安裝 Sentinel Rapid Deployment 時,預設路徑為 C:\\Program Files (x86)。如果要繼續安裝,您必須變更此預設路徑以避免使用如 (x86) 中的括弧等特殊字元。

  8. 選取要安裝的 Sentinel 應用程式。

    下列選項可供使用:

    元件

    描述

    Sentinel 控制中心

    適用於安全性或法規遵循分析師的主控台。

    Sentinel 資料管理員 (SDM)

    用於手動資料庫管理活動。

    Solution Designer

    協助您建立解決方案套件。

  9. 若選擇安裝「Sentinel 控制中心」,安裝程式會提示您指定要分配給「Sentinel 控制中心」的最大記憶體空間。請指定僅限「Sentinel 控制中心」使用的最大 JVM 堆積大小 (MB)。

    允許範圍是 64-1024 MB。

    如果已安裝任何 Sentinel 應用程式,此選項將無法使用。

  10. 指定使用者名稱,或按 Enter 選取預設使用者名稱。預設使用者名稱是 esecadm

    這是擁有已安裝之 Sentinel 產品的使用者的使用者名稱。如果該使用者不存在,系統就會在指定的目錄中建立一個使用者及主目錄。

  11. 指定使用者主目錄,或按 Enter 選取預設目錄。預設目錄是 /export/home

    如果使用者名稱是 esecadm,則對應的主目錄是 /export/home/esecadm

  12. 如果您已在步驟 10 中選取了預設使用者名稱,請指定以 esecadm 使用者身分登入之使用者的密碼。否則,請設定您已在步驟 10 中建立之使用者的密碼。

  13. 指定下列資訊︰

    • 訊息匯流排連接埠: 通訊伺服器所傾聽的連接埠。直接連接通訊伺服器的元件會使用此連接埠。預設連接埠號碼為 61616。

    • Sentinel 控制中心代理連接埠: SSL 代理伺服器 (資料存取伺服器代理) 所監聽以接受使用者名稱與密碼的連接埠。SSL 代理伺服器會根據已驗證的連接接受身分證明。「Sentinel 控制中心」會使用此連接埠來連接到 Sentinel 伺服器。預設連接埠號碼為 10013

    • 通訊伺服器主機名稱: 已安裝 Sentinel Rapid Deployment 伺服器之機器的機器 IP 位址或主機名稱。

    請確定連接埠號碼與 Sentinel Rapid Deployment 伺服器上 <安裝目錄>/config/configuration.xml 中的連接埠號碼相同,才能進行通訊。請寫下這些連接埠,以便未來在其他機器安裝時使用。如需連接埠號碼的詳細資訊,請參閱節 3.3.2, Sentinel Rapid Deployment 用戶端元件的連接埠號碼

  14. 「下一步」

    隨即顯示安裝摘要。

  15. 按一下「安裝」

  16. 按一下「完成」以完成安裝。

附註:再次登入時,請使用您在步驟 10 指定的使用者名稱。

如果忘記您設定的使用者名稱,請以使用者身分開啟終端機主控台,然後輸入下列指令:

env | grep ESEC_USER

此指令會傳回使用者名稱 (若已建立該使用者),以及已設定的環境變數。

3.3.4 安裝 Sentinel 收集器管理員 (在 SLES 或 Windows 上)

您可以從 Sentinel Rapid Deployment Web 介面中的「應用程式」頁面下載 Sentinel 收集器管理員安裝程式。若要安裝收集器管理員︰

  1. 瀏覽至已將收集器管理員安裝程式下載到其中的資料夾。

  2. 從該檔案解壓縮安裝程序檔:

    平台

    動作

    Windows

    解壓縮 scm_installer.zip 檔案。

    檔案會解壓縮到名為 disk1 的目錄。

    Linux

    以 root 權限執行下列指令:

    unzip scm_installer.zip 
    

    檔案會解壓縮到名為 disk1 的目錄。

  3. 移至 disk1 目錄並開始安裝:

    平台

    動作

    Windows

    執行以下指令:

    disk1\setup.bat
    

    Linux

    • GUI 模式: <安裝目錄>/disk1/setup.sh

    • 主控台模式: <安裝目錄>/disk1/setup.sh –console

  4. 選取一種語言以繼續安裝。

  5. 閱讀「歡迎」畫面,然後按一下「下一步」

  6. 閱讀並接受「使用者授權合約」。按一下「下一步」

  7. 接受預設的安裝目錄,或按一下「瀏覽」指定安裝位置,然後按一下「下一步」

    重要:您無法安裝到名稱中含有特殊字元或非 ASCII 字元的目錄。例如,在 Windows x86-64 上安裝 Sentinel 時,預設路徑是 C:\\Program Files (x86)。如果要繼續安裝,您必須變更預設路徑以避免使用如 (x86) 中的括弧等特殊字元。

  8. 指定「Sentinel 管理員」使用者名稱,以及對應之主目錄的路徑。

    若已安裝任何 Sentinel 應用程式,此選項將無法使用。

    • OS Sentinel 管理員使用者名稱: 預設值是 esecadm

      這是擁有已安裝之 Sentinel 產品的使用者的使用者名稱。如果該使用者不存在,系統就會建立一個使用者,並在指定的目錄建立對應的主目錄。

    • OS Sentinel 管理員使用者主目錄: 預設是 /export/home。如果使用者名稱是 esecadm,則對應的主目錄是 /export/home/esecadm

    若要以 esecadm 使用者身分登入,您必須先設定其密碼。

  9. 指定下列資訊︰

    • 訊息匯流排連接埠: 通訊伺服器所傾聽的連接埠。直接連接通訊伺服器的元件會使用此連接埠。預設連接埠號碼為 61616。

    • 通訊伺服器主機名稱: 已安裝 Sentinel Rapid Deployment 伺服器之機器的機器 IP 或主機名稱。

    確定連接埠號碼與 Sentinel 系統中的每部機器相同,才能進行通訊。請寫下這些連接埠,以便未來在其他機器安裝時使用。

  10. 「下一步」

  11. 指定下列資訊︰

    • 自動記憶體組態: 選取要配置給「收集器管理員」的記憶體總數。安裝程式會自動決定在各元件間分配記憶體的最佳方式,同時將預估的作業系統與資料庫負擔納入考量。

      重要:您可以修改 configuration.xml 檔案中的 -Xmx 值,以變更配置給收集器管理員程序的 RAM。configuration.xml 檔案位於 <安裝目錄>/config (Linux) 或 <安裝目錄>\config (Windows)。

    • 自定記憶體組態: 按一下「設定組態」以微調記憶體配置。機器上的記憶體充足時,此選項才可用。

  12. 「下一步」

    系統會顯示摘要畫面,其中包含您選擇要安裝的功能。

  13. 按一下「安裝」

  14. 安裝完成之後,系統會提示您輸入 ActiveMQ JMS 策略用來連接到仲介的使用者名稱與密碼。

    使用使用者名稱 collectormanager 及其對應的密碼,該密碼可在 Sentinel 伺服器上的 <安裝目錄>/config/activemqusers.properties 檔案中找到。

    activemqusers.properties 檔案中提供的身分證明範例如下︰

    collectormanager=cefc76062c58e2835aa3d777778f9295
    

    collectormanager 是使用者名稱,cefc76062c58e2835aa3d777778f9295 是其對應的密碼。

    安裝「收集器管理員」服務時,必須使用 collectormanager 使用者與其對應的密碼。在此案例中,collectormanager 使用者只擁有執行「收集器管理員」作業之通訊通道的必要存取權。

    安裝完成之後,系統會提示您重新開機或再次登入,然後再手動啟動 Sentinel 服務。

  15. 按一下「完成」重新啟動系統。

  16. 使用步驟 8 中指定的使用者名稱再次登入。

    如果忘記了使用者名稱,請以身分證明開啟終端機主控台,然後輸入下列指令。

    env | grep ESEC_USER
    

    此指令會傳回使用者名稱 (若已建立該使用者),以及已設定的環境變數。

附註:在 Windows 2008 平台上安裝收集器管理員以及影像的收集器管理員時,出現一些問題。如需對這些問題進行疑難排解的相關資訊,請參閱節 B.0, 疑難排解秘訣