Dirkg (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
(7 dazwischenliegende Versionen von 5 Benutzern werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
{{Archivhinweis|UMA/UMA_Netzwerkeinrichtung}} | |||
{{Set_lang}} | |||
{{#vardefine:headerIcon|spicon-uma}} | |||
[[Kategorie:UMAv2]] | [[Kategorie:UMAv2]] | ||
</div> | |||
{{#var:ver}} '''2.5.24''' (05.2020) | |||
{{cl| {{#var:neu}}| | |||
* Neue Verschlüsselung für [[#Windows Domänenmitgliedschaft | Domänenanbindung]] möglich | |||
* {{Hinweis|!}} ggf. Änderung der [[#Windows Domänenmitgliedschaft | Kommunikationssicherheit]] mit einem AD erforderlich | |||
|w=40px}} | |||
---- | |||
==Einrichtung des UMA für den HUB Modus== | ==Einrichtung des UMA für den HUB Modus== | ||
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, öffnen Sie Ihren Internetbrowser (wir empfehlen Mozilla Firefox) und geben in das URL Eingabefeld die IP-Adresse | Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, öffnen Sie Ihren Internetbrowser (wir empfehlen Mozilla Firefox) und geben in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA ein: | ||
<p><span style="white-space:pre">	</span> '''https://192.168.175.254:11115'''</p> | <p><span style="white-space:pre">	</span> '''https://192.168.175.254:11115'''</p> | ||
Da es sich um eine mit einem Zertifikat verschlüsselte Verbindung handelt, muss | Da es sich um eine mit einem Zertifikat verschlüsselte Verbindung handelt, muss dies mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen" und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden. | ||
'''UMA-Administration-Center''' | '''UMA-Administration-Center''' | ||
[[Datei:UMA20_AI_Login.png|150px|thumb|right|Login]] | [[Datei:UMA20_AI_Login.png|150px|thumb|right|Login]] | ||
Als nächstes sehen Sie das Login Fenster des UMA-Administration-Center. Benutzername und Passwort des UMA im Auslieferzustand | Als nächstes sehen Sie das Login-Fenster des UMA-Administration-Center. Benutzername und Passwort des UMA im Auslieferzustand sind: | ||
<p><span style="white-space:pre">	</span>Benutzername:<span style="white-space:pre">	</span>admin<br> | <p><span style="white-space:pre">	</span>Benutzername:<span style="white-space:pre">	</span>admin<br> | ||
<span style="white-space:pre">	</span>Kennwort:<span style="white-space:pre">		</span>insecure</p> | <span style="white-space:pre">	</span>Kennwort:<span style="white-space:pre">		</span>insecure</p> | ||
Nach einem Klick auf den [[Datei:UMA20_AI_LoginB.png|60px]] Button befinden | Nach einem Klick auf den [[Datei:UMA20_AI_LoginB.png|60px]] Button befinden Sie sich im Status-Fenster. | ||
Zeile 20: | Zeile 37: | ||
===Grundkonfiguration=== | ===Grundkonfiguration=== | ||
==== | ====Lizenzierung==== | ||
[[Datei:UMA20_AI_SLizenz.png|250px|thumb|right|Lizenz importieren]] | [[Datei:UMA20_AI_SLizenz.png|250px|thumb|right|Lizenz importieren]] | ||
Als ersten Schritt der Grundkonfiguration wählen | Als ersten Schritt der Grundkonfiguration wählen Sie unter der Registerkarte „Setup“ den Bereich „Lizenz“ und importieren die Kundenlizenz, um die Appliance in vollem Umfang nutzen zu können. Zudem ist in der Lizenz die maximale Anzahl an zu archivierenden Postfächern festgelegt.<br> | ||
Klicken | Klicken Sie dazu auf den Button [[Datei:UMA20_AI_DurchsB.png|80px]], suchen Diese aus der anschließenden Darstellung Ihrer Ordnerstruktur heraus, klicken auf ''Öffnen'' und abschließend auf [[Datei:UMA20_AI_RegB.png|60px]] | ||
Sollte Ihnen noch keine Lizenz-Datei vorliegen, erhalten | Sollte Ihnen noch keine Lizenz-Datei vorliegen, erhalten Sie diese im Securepoint-Registrierungsportal unter my.securepoint.de | ||
====Initialisieren==== | ====Initialisieren==== | ||
[[Datei:UMA20_AI_SASpeicher.png|250px|thumb|right|Archiv Speicher initialisiert]] | [[Datei:UMA20_AI_SASpeicher.png|250px|thumb|right|Archiv Speicher initialisiert]] | ||
Sollte eine Initialisierung des Archiv Storage noch nicht stattgefunden haben, wechseln | Sollte eine Initialisierung des Archiv-Storage noch nicht stattgefunden haben, wechseln Sie im Register „Setup“ auf „Archiv-Speicher“. Hier werden die Festplatten auf den weiteren Gebrauch vorbereitet.<br> | ||
Bei einer Appliance mit Software-RAID, wird das korrekte RAID Level automatisch gewählt. Klicken Sie auf den Button „Initialisierung“ und warten | Bei einer Appliance mit Software-RAID, wird das korrekte RAID-Level automatisch gewählt. Klicken Sie auf den Button „Initialisierung“ und warten Sie, bis dieser Vorgang abgeschlossen ist. | ||
====Netzwerk Einstellungen==== | ====Netzwerk Einstellungen==== | ||
[[Datei:UMA20_AI_SNetzw.png|250px|thumb|right|Netzwerk Einstellungen]] | [[Datei:UMA20_AI_SNetzw.png|250px|thumb|right|Netzwerk Einstellungen]] | ||
Um die IP-Adressen anzupassen, wechseln | Um die IP-Adressen anzupassen, wechseln Sie unter „Setup“ in den Bereich „Netzwerk“.<br> | ||
Hier passen | Hier passen Sie die IP-Adresse des UMA an Ihr lokales Subnetz an und tragen die IP-Adresse der Firewall als Router-IP-Adresse ein. | ||
Im Anschluss wird das UMA neu gestartet und ist dann unter der neuen IP im Netz erreichbar. | Im Anschluss wird das UMA neu gestartet und ist dann unter der neuen IP im Netz erreichbar. | ||
Im Abschnitt „Lokale Einstellungen“ tragen | Im Abschnitt „Lokale Einstellungen“ tragen Sie den Hostnamen des UMA und die lokale Domain ein. | ||
Sollte die Firewall in Ihrem Netzwerk auch als Nameserver dienen, tragen | Sollte die Firewall in Ihrem Netzwerk auch als Nameserver dienen, tragen Sie diese IP in das entsprechenden Feld im Bereich „Nameserver Einstellungen" ein. Ansonsten wählen Sie die IP des DNS-Servers Ihres Netzwerkes. | ||
<br clear=All> | |||
====Windows Domänenmitgliedschaft==== | ==== Windows Domänenmitgliedschaft ==== | ||
{{pt3| UMA_v2.5.24_Setup_Konten_Domänenmitgliedschaft.png | Windows AD Anbindung ab Version 2.5.24 }} | |||
Wechseln | Wechseln Sie unter „Setup" in den Bereich „Accounts" und wählen Sie im Abschnitt „Benutzer Repository“ den Eintrag „Windows Active Directory“ aus.<br> | ||
Setzen sie im Abschnitt „Windows Domänenmitgliedschaft“ den Haken auf „Aktiviert" | Setzen sie im Abschnitt „Windows Domänenmitgliedschaft“ den Haken auf „Aktiviert" | ||
und tragen | und tragen Sie die lokale Windows-Domäne, die Arbeitsgruppe, die Domänen-Server-IP sowie den Admin-Login ein, um die Appliance in die lokale Domäne einzubinden.<br> | ||
Nach dem Klick auf den Button [[Datei:UMA20_AI_BeitrB.png|60px]] | Nach dem Klick auf den Button [[Datei:UMA20_AI_BeitrB.png|60px]] bestätigt ein grünes Symbol [[Datei:UMA20_AI_ADSymb.png|20px]] die erfolgreiche Anmeldung des UMA an der Domäne. | ||
Werden in dem lokalen Active Directory die eMail-Adressen nicht mit den Benutzern/Public-Foldern synchronisiert, so sind diese im AD nachzutragen. [{{SERVER}}/UMA/AD/Benutzer_anlegen Active Directory User Anbindung]. | |||
{{Hinweis|!|gr}} Ab UMA Version 2.5.24 ist es möglich die LDAP verschlüsselung über SSL herzustellen.<br> | |||
{{Hinweis|!!}} Sollte hier die Option {{ic|Keine}} aktiviert sein ist zwingend eine Änderung vorzunehmen. <br>In [https://portal.msrc.microsoft.com/de-de/security-guidance/advisory/ADV190023 ADV190023] weist Microsoft daraufhin, daß zukünftig eine Signierung und Verschlüsselung des LDAP-Verkehrs erforderlich sein wird. | |||
<br clear=All> | |||
====E-Mail Server==== | ====E-Mail Server==== | ||
[[Datei:UMA20_AI_SMServer.png|250px|thumb|right|E-Mail-Server Einstellungen]] | [[Datei:UMA20_AI_SMServer.png|250px|thumb|right|E-Mail-Server Einstellungen]] | ||
Unter „Setup“ im Bereich „E-Mail-Server“ aktivieren | Unter „Setup“ im Bereich „E-Mail-Server“ aktivieren Sie im Abschnitt „Remote E-Mailserver | ||
Einstellungen“ den Hub Mode und tragen die E-Mail Domäne ein. | Einstellungen“ den Hub-Mode und tragen die E-Mail-Domäne ein. | ||
Nach einem Klick auf „Konto Hinzufügen“ in dem Abschnitt „Remote E-Mail-Konten“ öffnet sich eine Maske in der nun Angaben zum Mailserver erfolgen müssen.<br> | Nach einem Klick auf „Konto Hinzufügen“ in dem Abschnitt „Remote E-Mail-Konten“ öffnet sich eine Maske in der nun Angaben zum Mailserver erfolgen müssen.<br> | ||
Zu den Angaben | Zu den Angaben des Mailservers, Login des Hub-Kontos sowie dem zu verwendenden Protokoll (Automatische Auswahl, POP oder IMAP) müssen auch die Haken bei der/den zuvor angelegten Domain(s) gesetzt werden.<br> | ||
Mit dieser Einstellung wird festgelegt welche Mails aus dem Konto des E-Mailservers abgeholt werden sollen. | Mit dieser Einstellung wird festgelegt welche Mails aus dem Konto des E-Mailservers abgeholt werden sollen. | ||
Weiterhin können | Weiterhin können Sie festlegen, wie häufig der Abruf der Mails erfolgen soll und wie groß die E-Mail maximal sein darf. | ||
Nach dem Speichern der Einstellungen wird unter „Status“ der interne Mailserver angezeigt und die Grundkonfiguration ist abgeschlossen. | Nach dem Speichern der Einstellungen wird unter „Status“ der interne Mailserver angezeigt und die Grundkonfiguration ist abgeschlossen. | ||
Zeile 73: | Zeile 95: | ||
=== Anlegen des Archiv-Regelwerkes=== | === Anlegen des Archiv-Regelwerkes=== | ||
Das UMA bietet die Möglichkeit, Mails in | Das UMA bietet die Möglichkeit, Mails in vier Langzeitarchiven, die sich in der Archivierungszeit unterscheiden, zu speichern.<br> Diese Archive sind mit den Bezeichnungen ''LZA/6 (6 Jahre)'', ''LZA/10 (10 Jahre)'', ''LZA/30 (30 Jahre)'' und ''LZA/ewig'' (dauerhaft) angegeben. Wie lange ein(e) Mail/Dokument gesetzeskonform aufbewahrt werden muss richtet sich nach der Art der/des Mail/Dokumentes. Die erforderliche Länge der Aufbewahrungspflichten können Sie der Tabelle unter Rechtsgrundlagen entnehmen. | ||
====Globale Archiv-Regeln==== | ====Globale Archiv-Regeln==== | ||
[[Datei:UMA20_AI_AARGArchivreg.png|250px|thumb|right|Globale Archiv-Regeln]] | [[Datei:UMA20_AI_AARGArchivreg.png|250px|thumb|right|Globale Archiv-Regeln]] | ||
Zum Anlegen der erforderlichen Regel wechseln | Zum Anlegen der erforderlichen Regel wechseln Sie auf die Registrierkarte „Administration“ und wählen den Bereich „Archiv-Regelwerk“. | ||
Legen | Legen Sie für die E-Mail-Domäne eine globale Archiv-Regel an.<br> | ||
In dieser | In dieser übergeordneten Regel geben Sie im ersten Feld einen Regel-Namen ein.<br> | ||
Wählen | Wählen Sie aus, wie die Bedingungen, die Sie anschließend definieren, zutreffen sollen und wählen Sie das Archiv aus, in das die E-Mails bzw. die Dokumente bei Zutreffen der Bedingungen verschoben werden sollen. | ||
Anschließend definieren | Anschließend definieren Sie ihre Bedingungen.<br> | ||
Beispiel:<br><br> | Beispiel:<br><br> | ||
[[Datei:UMA20_AI_AARBedingungen.png|600px]] | [[Datei:UMA20_AI_AARBedingungen.png|600px]] | ||
Zeile 89: | Zeile 111: | ||
Dieser Regelsatz sagt aus das jede Nachricht/E-Mail die als Absender oder Empfänger sowie als Kopie die entsprechende interne Domäne beinhaltet, in das Langzeitarchiv(LZA)/10 geschoben wird. | Dieser Regelsatz sagt aus das jede Nachricht/E-Mail die als Absender oder Empfänger sowie als Kopie die entsprechende interne Domäne beinhaltet, in das Langzeitarchiv(LZA)/10 geschoben wird. | ||
Darüber hinaus sind die Nutzer in der Lage, über die UMA Benutzer-Weboberfläche, E-Mails in | Darüber hinaus sind die Nutzer in der Lage, über die UMA-Benutzer-Weboberfläche, E-Mails in ihrem Postfach mit einer längeren Archivierungszeit zu versehen. | ||
Nach dem die Regeln und Bedingungen angelegt und gespeichert sind, ist das Anlegen der Archiv-Regeln abgeschlossen. | Nach dem die Regeln und Bedingungen angelegt und gespeichert sind, ist das Anlegen der Archiv-Regeln abgeschlossen. | ||
Zeile 95: | Zeile 117: | ||
==='''Empfehlung'''=== | ==='''Empfehlung'''=== | ||
<p>'''Erstellen | <p>'''Erstellen Sie eine Kopie der Konfiguration.'''</p> | ||
Da die Festplatten verschlüsselt sind, | Da die Festplatten verschlüsselt sind, können Sie nur mit der Konfiguration, die den passenden Schlüssel enthält, auf die Daten, die auf der Festplatte abgelegt sind, zugreifen | ||
====Konfiguration Exportieren==== | ====Konfiguration Exportieren==== | ||
[[Datei:UMA20_AI_AWKonfig.png|250px|thumb|right|Konfiguration Exportieren]] | [[Datei:UMA20_AI_AWKonfig.png|250px|thumb|right|Konfiguration Exportieren]] | ||
[[Datei:UMA20_FF_KonfDownl.png|250px|thumb|right|Konfiguration Speichern]] | [[Datei:UMA20_FF_KonfDownl.png|250px|thumb|right|Konfiguration Speichern]] | ||
Wechseln | Wechseln Sie unter Administration in den Bereich "Wartung" und klicken Sie im Abschnitt "Konfiguration Import/Export" auf [[Datei:UMA20_AI_ExportB.png|70px]]. Dieser wechselt daraufhin auf [[Datei:UMA20_AI_DownlB.png|65px]]. Nach einem wiederholten Klick auf diesen Button öffnet sich das Downloadfenster Ihres Browsers und Sie können die Datei auf ihrem PC abspeichern. |
Aktuelle Version vom 14. Dezember 2022, 16:53 Uhr
notempty
Letzte Anpassung zur Version: 2.5.24 (05.2020)
- Neu:
- Neue Verschlüsselung für Domänenanbindung möglich
- ggf. Änderung der Kommunikationssicherheit mit einem AD erforderlich
Einrichtung des UMA für den HUB Modus
Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, öffnen Sie Ihren Internetbrowser (wir empfehlen Mozilla Firefox) und geben in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA ein:
Da es sich um eine mit einem Zertifikat verschlüsselte Verbindung handelt, muss dies mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen" und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden.
UMA-Administration-Center
Als nächstes sehen Sie das Login-Fenster des UMA-Administration-Center. Benutzername und Passwort des UMA im Auslieferzustand sind:
Benutzername: admin
Kennwort: insecure
Nach einem Klick auf den Button befinden Sie sich im Status-Fenster.
Grundkonfiguration
Lizenzierung
Als ersten Schritt der Grundkonfiguration wählen Sie unter der Registerkarte „Setup“ den Bereich „Lizenz“ und importieren die Kundenlizenz, um die Appliance in vollem Umfang nutzen zu können. Zudem ist in der Lizenz die maximale Anzahl an zu archivierenden Postfächern festgelegt.
Klicken Sie dazu auf den Button , suchen Diese aus der anschließenden Darstellung Ihrer Ordnerstruktur heraus, klicken auf Öffnen und abschließend auf
Sollte Ihnen noch keine Lizenz-Datei vorliegen, erhalten Sie diese im Securepoint-Registrierungsportal unter my.securepoint.de
Initialisieren
Sollte eine Initialisierung des Archiv-Storage noch nicht stattgefunden haben, wechseln Sie im Register „Setup“ auf „Archiv-Speicher“. Hier werden die Festplatten auf den weiteren Gebrauch vorbereitet.
Bei einer Appliance mit Software-RAID, wird das korrekte RAID-Level automatisch gewählt. Klicken Sie auf den Button „Initialisierung“ und warten Sie, bis dieser Vorgang abgeschlossen ist.
Netzwerk Einstellungen
Um die IP-Adressen anzupassen, wechseln Sie unter „Setup“ in den Bereich „Netzwerk“.
Hier passen Sie die IP-Adresse des UMA an Ihr lokales Subnetz an und tragen die IP-Adresse der Firewall als Router-IP-Adresse ein.
Im Anschluss wird das UMA neu gestartet und ist dann unter der neuen IP im Netz erreichbar.
Im Abschnitt „Lokale Einstellungen“ tragen Sie den Hostnamen des UMA und die lokale Domain ein.
Sollte die Firewall in Ihrem Netzwerk auch als Nameserver dienen, tragen Sie diese IP in das entsprechenden Feld im Bereich „Nameserver Einstellungen" ein. Ansonsten wählen Sie die IP des DNS-Servers Ihres Netzwerkes.
Windows Domänenmitgliedschaft
Wechseln Sie unter „Setup" in den Bereich „Accounts" und wählen Sie im Abschnitt „Benutzer Repository“ den Eintrag „Windows Active Directory“ aus.
Setzen sie im Abschnitt „Windows Domänenmitgliedschaft“ den Haken auf „Aktiviert"
und tragen Sie die lokale Windows-Domäne, die Arbeitsgruppe, die Domänen-Server-IP sowie den Admin-Login ein, um die Appliance in die lokale Domäne einzubinden.
Nach dem Klick auf den Button bestätigt ein grünes Symbol die erfolgreiche Anmeldung des UMA an der Domäne.
Werden in dem lokalen Active Directory die eMail-Adressen nicht mit den Benutzern/Public-Foldern synchronisiert, so sind diese im AD nachzutragen. Active Directory User Anbindung.
Ab UMA Version 2.5.24 ist es möglich die LDAP verschlüsselung über SSL herzustellen.
Sollte hier die Option Keine aktiviert sein ist zwingend eine Änderung vorzunehmen.
In ADV190023 weist Microsoft daraufhin, daß zukünftig eine Signierung und Verschlüsselung des LDAP-Verkehrs erforderlich sein wird.
E-Mail Server
Unter „Setup“ im Bereich „E-Mail-Server“ aktivieren Sie im Abschnitt „Remote E-Mailserver Einstellungen“ den Hub-Mode und tragen die E-Mail-Domäne ein.
Nach einem Klick auf „Konto Hinzufügen“ in dem Abschnitt „Remote E-Mail-Konten“ öffnet sich eine Maske in der nun Angaben zum Mailserver erfolgen müssen.
Zu den Angaben des Mailservers, Login des Hub-Kontos sowie dem zu verwendenden Protokoll (Automatische Auswahl, POP oder IMAP) müssen auch die Haken bei der/den zuvor angelegten Domain(s) gesetzt werden.
Mit dieser Einstellung wird festgelegt welche Mails aus dem Konto des E-Mailservers abgeholt werden sollen.
Weiterhin können Sie festlegen, wie häufig der Abruf der Mails erfolgen soll und wie groß die E-Mail maximal sein darf.
Nach dem Speichern der Einstellungen wird unter „Status“ der interne Mailserver angezeigt und die Grundkonfiguration ist abgeschlossen.
Anlegen des Archiv-Regelwerkes
Das UMA bietet die Möglichkeit, Mails in vier Langzeitarchiven, die sich in der Archivierungszeit unterscheiden, zu speichern.
Diese Archive sind mit den Bezeichnungen LZA/6 (6 Jahre), LZA/10 (10 Jahre), LZA/30 (30 Jahre) und LZA/ewig (dauerhaft) angegeben. Wie lange ein(e) Mail/Dokument gesetzeskonform aufbewahrt werden muss richtet sich nach der Art der/des Mail/Dokumentes. Die erforderliche Länge der Aufbewahrungspflichten können Sie der Tabelle unter Rechtsgrundlagen entnehmen.
Globale Archiv-Regeln
Zum Anlegen der erforderlichen Regel wechseln Sie auf die Registrierkarte „Administration“ und wählen den Bereich „Archiv-Regelwerk“.
Legen Sie für die E-Mail-Domäne eine globale Archiv-Regel an.
In dieser übergeordneten Regel geben Sie im ersten Feld einen Regel-Namen ein.
Wählen Sie aus, wie die Bedingungen, die Sie anschließend definieren, zutreffen sollen und wählen Sie das Archiv aus, in das die E-Mails bzw. die Dokumente bei Zutreffen der Bedingungen verschoben werden sollen.
Anschließend definieren Sie ihre Bedingungen.
Beispiel:
Dieser Regelsatz sagt aus das jede Nachricht/E-Mail die als Absender oder Empfänger sowie als Kopie die entsprechende interne Domäne beinhaltet, in das Langzeitarchiv(LZA)/10 geschoben wird.
Darüber hinaus sind die Nutzer in der Lage, über die UMA-Benutzer-Weboberfläche, E-Mails in ihrem Postfach mit einer längeren Archivierungszeit zu versehen.
Nach dem die Regeln und Bedingungen angelegt und gespeichert sind, ist das Anlegen der Archiv-Regeln abgeschlossen.
Empfehlung
Erstellen Sie eine Kopie der Konfiguration.
Da die Festplatten verschlüsselt sind, können Sie nur mit der Konfiguration, die den passenden Schlüssel enthält, auf die Daten, die auf der Festplatte abgelegt sind, zugreifen
Konfiguration Exportieren
Wechseln Sie unter Administration in den Bereich "Wartung" und klicken Sie im Abschnitt "Konfiguration Import/Export" auf . Dieser wechselt daraufhin auf . Nach einem wiederholten Klick auf diesen Button öffnet sich das Downloadfenster Ihres Browsers und Sie können die Datei auf ihrem PC abspeichern.