Installieren einiger Systemkomponenten (benutzerdefinierte Option)

Die Option Benutzerdefiniert installiert den Management-Server, Sie können jedoch auswählen, welche anderen Server- und Client-Komponenten Sie auf dem aktuellen Computer installieren möchten. Je nach Ihrer Auswahl können Sie die übrigen Systemkomponenten anschließend über die Download-Webseite des Management-Servers mit dem Namen „Download ManagerDownload Manager/Download-Webseite“ auf weiteren Computern installieren.

Milestone empfiehlt Ihnen, vor der Installation den folgenden Abschnitt sorgfältig durchzulesen: Vor dem Start der Installation.

Für FIPS-Installationen können Sie kein Upgrade von XProtect VMS durchführen, wenn FIPS auf dem Windows-Betriebssystem aktiviert ist. Deaktivieren Sie vor der Installation die Windows-FIPS-Sicherheitsrichtlinie auf allen Computern, die zum VMS gehören, einschließlich des Computers, auf dem SQL Server gehostet wird. Wenn Sie allerdings ein Upgrade von XProtect VMS Version 2020 R3 oder später vornehmen, brauchen Sie FIPS nicht zu deaktivieren. Detaillierte Informationen dazu, wie Sie Ihre XProtect VMS so konfigurieren, dass er im FIPS 140-2-konformen Modus läuft, s. den Abschnitt FIPS 140-2-Compliance im Leitfaden zur Sicherheitsoptimierung.

I. Die Installationsdatei

  1. Laden Sie die .iso-Datei mit der Software aus dem Internet herunter (https://www.milestonesys.com/download/). Nach dem Download wird die .iso-Datei als DVD-Laufwerk mit der Bezeichnung „XProtect-VMS-Installation“ geladen.

  2. Führen Sie die Milestone XProtect VMS Products 2026 R1 System Installer.exe-Datei aus. Die Installationsdateien werden entpackt. Abhängig von Ihren Sicherheitseinstellungen erscheinen eine oder mehrere Windows® Sicherheitswarnungen. Akzeptieren Sie diese, um mit dem Entpacken fortzufahren.

    Nach Abschluss dieses Vorganges erscheint der Milestone XProtect VMS-Installationsassistent.

II. Sprache, Endbenutzer-Vereinbarung und Datenschutzeinstellungen

  1. Wählen Sie die während der Installation zu verwendende Sprache aus (dies ist nicht die Sprache, die Ihr System nach erfolgter Installation verwendet; diese Einstellung erfolgt später).

  2. Lesen Sie den Milestone Endbenutzer-Lizenzvertrag. Aktivieren Sie das Kontrollkästchen Ich akzeptiere die Bedingungen dieser Lizenzvereinbarung.

  3. Wählen Sie auf der Seite Datenschutzeinstellungen aus, ob Nutzungsdaten weitergegeben werden sollen. Sie können Ihre Datenschutzeinstellungen jederzeit später ändern.

    Sie dürfen die Datenerfassung nicht aktivieren, wenn Sie möchten, dass das System eine EU-DSGVO-gerechte Installation ist. Weitere Informationen über den Datenschutz und die Erhebung von Nutzungsdaten finden Sie im Datenschutzleitfaden zur DSGVO.

III. Zu installierende Komponenten

Wählen Sie auf der Seite Installationstyp auswählen die Option Benutzerdefiniert, um die auf diesem Computer zu installierenden Komponenten auszuwählen. Mit Ausnahme des Management-Servers sind alle Komponenten in der Liste optional.

Bei XProtect 2025 R3 ist XProtect Smart Client nicht im VMS-Installationspaket enthalten und muss daher separat heruntergeladen werden. Rufen Sie zum Herunterladen der neuesten Version von XProtect Smart Client die Website https://www.milestonesys.com/download/ auf.

Damit Ihr System korrekt funktioniert, müssen Sie mindestens eine Instanz von XProtect API Gateway installieren.

Je nachdem, welche Komponenten Sie für die Installation ausgewählt haben, können einige der folgenden Schritte für Sie relevant sein. In den unten aufgeführten Schritten werden alle Systemkomponenten installiert. Wenn Sie einen Installationsschritt nicht wiedererkennen, so liegt dies wahrscheinlich daran, dass Sie die Installation der Systemkomponente, zu der diese Seite gehört, nicht ausgewählt haben.

IV. Internet Information Services (IIS)

  • Nur wenn auf dem Computer mehr als eine IIS-Website zur Verfügung steht, wird die Seite Wählen Sie eine Website auf dem IIS aus, die Sie mit Ihrem XProtect System verwenden möchten angezeigt.
  • Sie müssen auswählen, welche Website Sie mit Ihrem XProtect System verwenden wollen. Wählen Sie eine Website mit HTTPS-Bindung.
  • V. Datenbank-Setup

    Wählen Sie auf der Seite Datenbank-Setup eine der folgenden Optionen aus:

    Das Installationsprogramm eine Datenbank erstellen oder wiederherstellen lassen

    Milestone XProtect kann nicht mit einer MS-SQL-Datenbank installiert oder aktualisiert werden, die in einer Datenbank-Spiegelungssitzung oder einer Verfügbarkeitsgruppe registriert ist, da einige Vorgänge mit diesem Datenbanktyp nicht ausgeführt werden können. Entfernen Sie die Datenbank während der Installation oder des Upgrades aus der Verfügbarkeitsgruppe oder der Spiegelungssitzung. Nach Abschluss der Installation oder des Upgrades kann die Datenbank wieder für eine Spiegelungssitzung oder eine Verfügbarkeitsgruppe registriert werden.

    1. Wenn Sie diese Option auswählen, wird die Seite AuswählenMicrosoft SQL Server geöffnet. Wählen Sie eine der folgenden Optionen aus.

      • Installieren Sie Microsoft® SQL Server® Express auf diesem Computer: Diese Option wird nur angezeigt, wenn SQL Server auf diesem Computer nicht installiert ist
      • Verwenden Sie den SQL Server auf diesem Computer: Diese Option wird nur angezeigt, wenn SQL Server bereits auf dem Computer installiert ist

      • Wählen Sie mithilfe der Suche einen SQL Server in Ihrem Netzwerk aus: Hiermit können Sie nach allen SQL Server Installationen suchen, die im Subnetz Ihres Netzwerks sichtbar sind
      • Wählen Sie einen SQL Server in Ihrem Netzwerk aus: Hiermit können Sie die Adresse (den Hostnamen oder die IP-Adresse) von SQL Server eingeben, den Sie mithilfe einer Suche ggf. nicht finden können
    2. Wählen oder erstellen Sie auf der Seite Datenbank auswählen (wird nur angezeigt, wenn Sie einen vorhandenen SQL Server ausgewählt haben), eine SQL Server-Datenbank zum Speichern Ihrer Systemkonfiguration.

      Wenn Sie eine vorhandene SQL Server-Datenbank auswählen, entscheiden Sie, was Sie mit Ihren vorhandenen Daten tun möchten:

      • Beibehalten wird verwendet, wenn Sie auf eine neuere Version upgraden.

      • Überschreiben

    Vorgefertigte Datenbank verwenden

    Wenn Sie diese Option auswählen, wird die Seite Erweitertes Datenbank-Setup geöffnet.

    1. Wählen Sie den Authentifizierungstyp aus. Das zu für die Installation zu verwendende Konto muss abhängig vom zu verwendenden Authentifizierungstypen in Microsoft Entra ID oder Windows AD erstellt worden sein. Multi-Faktor-Authentifizierung (MFA) wird für die Konten nicht unterstützt.

      • Windows Authentifizierung, dem Serverzertifikat nicht vertrauen (empfohlen)

      • Windows Authentifizierung, dem Serverzertifikat vertrauen

      • Microsoft Entra Integrated, dem Serverzertifikat nicht vertrauen (empfohlen)

      • Microsoft Entra Managed Identity, dem Serverzertifikat nicht vertrauen.

      Die Option (Serverzertifikat nicht vertrauen) wird für die Windows-Authentifizierung empfohlen und ist für Microsoft Entra Integrated obligatorisch. Das sorgt dafür, dass die Serverzertifikate vor der Installation validiert und verifiziert werden. Weitere Informationen über ungültige Serverzertifikate finden Sie in der Installationprotokolldatei. Mit der Option Windows-Authentifizierung, dem Serverzertifikat vertrauen überspringen Sie die Validierung der Serverzertifikate.

    2. Geben Sie den Server und den Datenbanknamen für die XProtect-Komponenten ein.
    3. Klicken Sie auf das Symbol, um die Verbindung zu überprüfen. Indem Sie auf das Symbol klicken, validieren Sie auch die Serverzertifikate.

    VI. Passwortschutz

    1. Geben Sie auf der Seite Passwort für Systemkonfiguration zuweisen ein Passwort ein, das Ihre Systemkonfiguration schützt. Dieses Passwort benötigen Sie, falls eine Systemwiederherstellung erforderlich wird oder wenn Sie Ihr System erweitern, z.B. indem Sie Cluster hinzufügen.

      Es ist wichtig, dass Sie dieses Passwort sicher aufbewahren. Wenn Sie dieses Passwort verlieren, sind Sie ggf. nicht mehr in der Lage, Ihre Systemkonfiguration wiederherzustellen.

      Wenn Sie Ihre Systemkonfiguration nicht mit einem Passwort schützen wollen, wählen Sie Ich möchte kein Passwort zum Schutz der Systemkonfiguration verwenden, und mir ist klar, dass die Systemkonfiguration dann nicht verschlüsselt ist.

    2. Geben Sie auf der Seite Zuweisung eines Datenschutzpasswortes für einen Mobile Server ein Passwort ein, um Ihre Untersuchungen zu verschlüsseln. Als Systemadministrator müssen Sie dieses Passwort eingeben, um auf die Daten auf dem Mobilserver zuzugreifen, falls das System wiederhergestellt werden muss oder wenn Sie das System um weitere Mobilserver erweitern wollen.

      Dieses Passwort müssen Sie sicher aufbewahren. Andernfalls können die Daten auf dem Mobile Server evtl. nicht wiederhergestellt werden.

      Wenn Sie kein Passwort zum Schutz Ihrer Untersuchungen festlegen möchte, wählen Sie Ich möchte kein Passwort zum Schutz der Daten auf dem Mobile Server verwenden und mir ist klar, dass die Untersuchungen dann nicht verschlüsselt werden.

    VII. Dienstkonten

    1. Wählen Sie das Dienstkonto für den Aufzeichnungsserver unter Dienstkonto auswählen aus: entweder Dieses vordefinierte Konto oder Dieses Konto. Geben Sie ggf. ein Passwort ein.

      Der Benutzername für das Konto muss aus einem einzigen Wort bestehen. Es darf keine Leerzeichen enthalten.

    2. Wählen Sie auf Auswahl des Dienstkontos für den Aufzeichnungsserver entweder Dieses vorgegebene Konto aus, oder Dieses Konto, um das Dienstkonto für den Aufzeichnungsserver auszuwählen.

      Geben Sie ggf. ein Passwort ein.

      Der Benutzername für das Konto muss aus einem einzigen Wort bestehen. Es darf keine Leerzeichen enthalten.

    VIII. Einstellungen des Aufzeichnungsservers

    Geben Sie auf der Seite Einstellungen für den Aufzeichnungsserver angeben die verschiedenen Einstellungen für den Aufzeichnungsserver an:
    1. Geben Sie den Namen des Aufzeichnungsservers im Feld Aufzeichnungsserver-Name ein. Der Standardwert ist der Name des Computers.
    2. Das Feld für die Management-Server-Adresse zeigt die Adresse und Port-Nummer des Management-Servers: localhost:80.
    3. Wählen Sie im Feld Wahl des Speicherorts für die Medien-Datenbank den Speicherort aus, an dem Sie Ihre Video-Aufzeichnungen speichern möchten. Milestone empfiehlt, einen anderen Speicherort für Ihre Videoaufnahmen zu wählen als den Ort der Programminstallation oder das System-Laufwerk. Der Standard-Speicherort ist das Laufwerk mit der höchsten freien Speicherkapazität.
    4. Legen Sie im Feld Speicherdauer für Videoaufzeichnungen fest, wie lange Sie die Aufzeichnungen speichern möchten. Sie können einen Wert zwischen 1 und 365,000 Tagen eingeben, wobei die Standardaufbewahrungsdauer 7 Tage beträgt.

    IX. Verschlüsselung

    Auf der Seite Verschlüsselung auswählen können Sie die Kommunikationsflüsse sichern:

    Sie können für alle Systemkomponenten dieselbe oder verschiedene Zertifikatsdateien verwenden, abhängig von den Systemkomponenten.

    Nach der Installation vom Server Configurator im Taskleistensymbol Management Server Manager können Sie außerdem die Verschlüsselung aktivieren.

    X. Serverprotokolle

    Geben Sie auf der Seite Einrichtung der Serverprotokolle die folgenden Parameter an:

    XI. Standort und Sprache

    1. Wählen Sie auf der Seite Dateispeicherort und Produktsprache auswählen den Speicherort für die Programmdateien aus. Ist auf dem Computer bereits ein Milestone XProtect VMS-Produkt installiert, so ist dieses Feld deaktiviert. Das Feld zeigt den Ort, an dem die Komponente installiert wird.

    2. Wählen Sie in dem Feld Produktsprache die Sprache aus, in der das XProtect-Produkt installiert werden soll. Klicken Sie auf Installieren.

    Die Software wird nun installiert. Nach Abschluss der Installation wird Ihnen eine Liste mit den erfolgreich installierten Systemkomponenten angezeigt. Klicken Sie auf Schließen.

    Sie werden ggf. aufgefordert, Ihren Computer neu zu starten. Nach dem Neustart erscheinen je nach Ihren Sicherheitseinstellungen möglicherweise eine oder mehrere Windows-Sicherheitswarnungen. Akzeptieren Sie diese, um die Installation abzuschließen.