Einrichtungsassistent UMA2.3

Aus Securepoint Wiki
Version vom 4. Oktober 2016, 13:50 Uhr von Felixk (Diskussion | Beiträge) (Schritt 6: Globale Archiv-Regeln)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wechseln zu:Navigation, Suche


Zugriff auf die Administrationsoberfläche

Die Konfiguration des UMA erfolgt über eine Weboberfläche, die mit einem Internetbrowser über eine verschlüsselte Verbindung vorgenommen wird.

Nach dem Anschließen des UMA und der Anbindung an das Netzwerk über ein Patch-Kabel, öffnen Sie Ihren Internetbrowser (wir empfehlen Mozilla Firefox) und geben in das URL-Eingabefeld die IP-Adresse inklusive Port des UMA ein:

https://192.168.175.254:11115

Da es sich um eine mit einem Zertifikat verschlüsselte Verbindung handelt, muss dieses mit „Ich kenne das Risiko“, „Ausnahmen hinzufügen" und „Sicherheits-Ausnahmeregel bestätigen“ bestätigt werden.

UMA-Administration-Center

Login

Als nächstes sehen Sie das Login-Fenster des UMA-Administration-Center. Benutzername und Passwort des UMA im Auslieferzustand sind:

Benutzername: admin
Kennwort: insecure

Nach einem Klick auf den UMA23 AI LoginB.png Button befinden sie sich im Administrations-Interface.

Der Einrichtungs-Assistent

Wenn Sie sich das erste mal auf dem UMA eingeloggt haben, startet ein Assistent zur Einrichtung des UMA. Dieser soll Ihnen bei der Einrichtung behilflich sein und dafür sorgen, dass sie jeden notwendigen Schritt zur Einrichtung erfolgreich abschließen können.br> Natürlich können Sie diesen auch einfach schließen.

Einrichtungs-Assistent Start

Start: Importieren einer vorhandenen Konfiguration

Sollten Sie schon eine Konfiguration haben und Diese nutzen wollen, haben Sie die Möglichkeit Diese über UMA20 AI DAuswB.png einfach auszuwählen und anschließend mit einem Klick auf UMA23 AI AImportB.png zu importieren.
Das UMA wird nun konfiguriert und neu gestartet.

Anschließend rufen Sie das Admin-Interface über den Browser mit der IP-Adresse Ihrer Konfiguration neu auf.


Wenn Sie noch keine Konfiguration haben oder das UMA neu einrichten möchten, klicken Sie auf UMA23 AI WeiterB.png


Schritt 1: Administrator Benutzer & Lizenzierung

Einrichtungs-Assistent Schritt 1

Zuerst vergeben Sie auf der linken Seite des Fensters an den Benutzer admin ein neues Passwort, das Sie in der darunterliegenden Zeile bitte noch einmal eingeben um Tippfehler zu vermeiden.
Weiterhin tragen Sie eine E-Mail-Adresse ein, an die Status oder Fehlermeldungen des UMA versendet werden können.

Auf der rechten Seite können Sie die aus dem Resellerportal heruntergeladene Lizenzdatei über den Button UMA20 AI DAuswB.png auf das UMA laden und Diese über den entsprechenden Button UMA23 AI RegB.png.

Die Lizenzierung können Sie auch später durchführen, achten Sie aber darauf, dass nach sieben(7) Tagen ohne Lizenz die Archivierung des UMA deaktiviert wird.

Mit einem Klick auf UMA23 AI WeiterB.png kommen sie zum nächsten Schritt.


Schritt 2: Netzwerk & Zeit Einstellungen

Einrichtungs-Assistent Schritt 2

Geben Sie auf der linken Seite die IP-Adresse mit der Subnetzmaske, über die das UMA erreichbar sein soll, und die IP ihres Standardgateways an.
Unter Hostname tragen Sie den Namen des UMA und unter Domäne die lokale Domäne ein, in der sich das UMA befinden soll.
Wenn Sie einen Active Directory-Server im Netzwerk nutzen, tragen Sie dessen IP-Adresse in der Zeile Domain Name Server ein.

Auf der rechten Seite finden Sie die Einstellungen für den Zeit-Server. Achten Sie darauf, dass Region und Zone korrekt ausgewählt wurden.
Der Securepoint NTP-Server ist standardmäßig eingetragen. Diesen Eintrag können Sie jederzeit ändern.

Mit einem Klick auf UMA23 AI WeiterB.png wird die Netzwerkkonfiguration neu geschrieben und Sie werden auf die neue IP Adresse umgeleitet. Anschließend können Sie mit dem nächsten Schritt weitermachen.


Schritt 3: Festplatten-Initalisierung

Einrichtungs-Assistent Schritt 3

Die Festplatten für das Archiv müssen initialisiert werden. Dies geschieht automatisch mit den von dem UMA erkannten Archiv-Festplatten.
Wenn in Ihrem UMA ein Hardware-RAID-Controller installiert wurde, wird Ihnen in dieser Ansicht nur eine Festplatte angezeigt.

Mit einem Klick auf UMA23 AI WeiterB.png wird die Initialisierung gestartet und das UMA im Anschluß neu gestartet.

Beachten Sie bitte, dass bei diesem Vorgang alle Daten auf den angegebenen Festplatten unwiederbringlich gelöscht werden.


Nachdem das UMA neu gestartet ist, loggen Sie sich wieder ein und machen mit dem nächsten Schritt UMA23 AI WeiterB.png


Schritt 4: Remote Mailserver Einstellungen & Remote E-Mail Konten

Einrichtungs-Assistent Schritt 4

Entscheiden Sie, ob sie den Hub-Mode oder den transparenten Modus des UMA nutzen möchten.
Am häufigsten wird der sogenannte Hub-Mode verwendet, da Sie hier ihre Netzwerkstruktur zum Mailserver nicht ändern müssen und auch E-Mails erfasst werden, die nicht die Protokolle POP3, IMAP oder SMTP (z.B. Outlook per MAPI Protokoll) nutzen.

Hub-Mode

Für den Hub-Mode markieren Sie das entsprechende Feld und tragen die verwendeten E-Mail-Domänen ein. Mit einem Klick auf hinzufügen übernehmen Sie den Eintrag aus dem Eingabefeld. Anschließend ist das Eingabefeld wieder frei und Sie können die nächste Domäne eintragen und hinzufügen.

Unter Remote Mail Account geben Sie diesem Zugriff auf ihren Mail-Server einen Namen und tragen die IP-Adresse oder den Hostnamen des Mailservers unter Servername ein.
Unter Benutzername und Passwort tragen Sie die Zugangsdaten ein, die Sie auf ihrem Mailserver für das Hub-Konto eingerichtet haben oder noch einrichten werden.
Entsprechende Beispiele finden Sie unter Anpassung des Exchange Server SBS 2008 oder Anpassung des Exchange Server 2013.

Unter Protokoll wählen Sie aus, ob die Nachrichten per IMAP oder POP3 vom Mailserver abgeholt werden sollen. Lassen Sie diese Einstellung auf Auto stehen, nimmt das UMA das Protokoll, welches Sie auf dem Mailserver eingerichtet haben.

Im Auslieferzustand fragt das UMA jede Minute den Mailserver ob neue E-Mails im Hub-Postfach liegen und belässt diese nach der Abholung auf dem Mailserver.

Wenn Sie eine verschlüsselte Verbindung zu Ihrem Mailserver herstellen wollen, müssen Sie noch das verwendete SSL-Protokoll wählen.

Schließlich wählen Sie noch die E-Mail Domänen, die von diesem Mailserver abgeholt werden und klicken auf UMA23 AI WeiterB.png für den nächsten Schritt.

Transparenter Modus

Einrichtungs-Assistent Schritt 4

Der Transparente Modus erfordert, dass Sie das UMA zwischen dem Mailserver und dem restlichem Netzwerk anschließen. Bitte beachten Sie, das in diesem Modus nur E-Mails mit den Protokollen POP3, IMAP und SMTP auf dem UMA archiviert werden.


Tragen Sie die verwendeten E-Mail-Domänen ein. Mit einem Klick auf hinzufügen übernehmen Sie den Eintrag aus dem Eingabefeld. Anschließend ist das Eingabefeld wieder frei und Sie können die nächste Domäne eintragen und hinzufügen.



Klicken Sie auf UMA23 AI WeiterB.png für den nächsten Schritt.


Schritt 5: Konten

Definieren Sie in diesem Schritt, welches System die Benutzerverwaltung übernehmen soll.
Zur Auswahl stehen Windows Active Directory, Anderer LDAP-Server oder lokale Benutzer.

Einrichtungs-Assistent Schritt 5

Active Directory

In den meisten Fällen findet die Konten-Verwaltung über den Active Directory-Service statt, sodass Sie das UMA in die Domäne bringen und Dieser die entsprechenden Rechte für Zugriff auf die Konten erteilen müssen.

Tragen Sie unter Windows Domäne die entsprechende Domäne ein, in der sich das Active Directory befindet.
Unter Arbeitsgruppe tragen Sie den NetBIOS-Namen der Domäne und unter Passwort Server die IP-Adresse oder den Hostnamen des Active Directory-Servers ein.
Als Admin Konto wählen Sie einen Benutzer mit den entsprechenden Rechten (im Zweifelsfall Domänen-Administrator-Rechte) und fügen das Passwort dieses Benutzers unter Admin Passwort" hinzu.

Mit einem Klick auf UMA23 AI WeiterB.png gelangen Sie dann zum letzten Schritt.


Einrichtungs-Assistent Schritt 5

Anderer LDAP-Server

Für die Nutzung eines anderen LDAP-Servers tragen Sie Folgendes in die Felder ein:

Fügen Sie unter Passwort Server die IP-Adresse des LDAP-Server hinzu und anschließend folgende Einträge:
unter Base tragen Sie die Domain in der Form dc=localdomain dc=local ein,
den Benutzernamen des LDAP-Server in der Form cn=admin,
das Passwort zu dem vorher angegebenen Benutzernamen,
die Organisationseinheit unter User Container in der Form ou=users,
den LDAP Userfilter in der Form (objectClass=inetOrgPerson)
und das/die Nutzer Attribut(e) z.B. uid .

Abschließend fügen Sie noch die Mailattribute hinzu und klicken auf den Button UMA23 AI WeiterB.png

Einrichtungs-Assistent Schritt 5

lokale Benutzer

Sollten Sie keinen Authentifizierungs-Server betreiben, können Sie auch lokal eine Benutzerliste hinterlegen.

Hierzu haben Sie die Möglichkeit über den Button UMA20 AI DAuswB.png eine Liste im CSV-Format zu importieren.

Der Inhalt der .csv-Datei muss folgendes Format haben:

userid,password,firstname,lastname,email,optionalemail

Nachdem Sie eine entsprechende Datei ausgewählt haben, klicken Sie auf UMA20 AI ImportB.png

Um diesen Schritt abzuschließen klicken Sie auf UMA23 AI WeiterB.png


Schritt 6: Globale Archiv-Regeln

Einrichtungs-Assistent Schritt 6

Über globale Archiv-Regeln wird gewährleistet, dass alle E-Mails, die vom Mailserver abgeholt werden, in ein Langzeitarchiv kopiert werden.

In diesem Schritt können Sie auswählen, für welche E-Mail-Domänen globale Archiv-Regeln automatisch angelegt und in welches Langzeitarchiv diese erst einmal kopiert werden. Dabei bietet sich das Archiv für 10 Jahre LTA/10 an, da die meisten Dokumente im Geschäftsverkehr diesem gesetzlichen Aufbewahrungszeitraum unterliegen.

Im Benutzerinterface kann dann der Benutzer für jedes Dokument einzeln entscheiden, wie lange dieses zu Archivieren ist.



Den Assistenten schließen Sie dann über den Button UMA23 AI BeendB.png ab.