Installer certains composants du système (option personnalisée)

L’option Personnalisée installe le serveur de gestion, mais vous pouvez sélectionner quels autres composants du client et du serveur vous souhaitez installer sur l’ordinateur actuel. En fonction de vos choix, vous pouvez installer les autres composants du système sur d’autres ordinateurs ultérieurement via la page Web de téléchargement du serveur de gestion intitulée Download ManagerDownload Manager/page web de téléchargement..

Milestone vous recommande de lire avec attention la section suivante avant de procéder à l’installation : Avant de commencer l’installation.

En ce qui concerne les installations conformes aux normes FIPS, vous ne pouvez pas mettre à jour XProtect VMS si le mode FIPS est activé sur le système d’exploitation Windows. Avant l’installation, désactivez la politique de sécurité Windows FIPS sur tous les ordinateurs qui font partie du VMS, y compris l’ordinateur qui héberge SQL Server. Mais si vous effectuez la mise à niveau depuis la version VMS XProtect 2020 R3 ou une version ultérieure, vous n’avez pas besoin de désactiver le mode FIPS. Pour de plus amples informations sur comment configurer votre XProtect VMS pour qu’il s’exécute conformément au mode FIPS 140-2, voir la section de conformité aux normes FIPS 140-2 dans le guide de durcissement.

I. Fichier d’installation

  1. Téléchargez le fichier .iso avec le logiciel depuis Internet (https://www.milestonesys.com/download/). Lorsque vous téléchargez le fichier .iso, il sera chargé en tant que lecteur de DVD appelé « XProtect VMS Installer ».

  2. Exécutez le fichier Milestone XProtect VMS Products 2026 R1 System Installer.exe. La décompression des fichiers d’installation débute. Un ou plusieurs messages d’avertissement Windows® s’afficheront en fonction des paramètres de sécurités. Acceptez-les afin de poursuivre la décompression.

    Lorsque vous avez terminé, l’assistant d’installation Milestone XProtect VMS s’affiche.

II. Langues, accord utilisateur final et paramètres de confidentialité

  1. Sélectionnez la Langue à utiliser au cours de l’installation (il ne s’agit pas de la langue que votre système utilise une fois qu’il est installé, celle-ci est sélectionnée par la suite).

  2. Lisez le MilestoneContrat de licence utilisateur final. Cochez la case J’accepte les termes du contrat de licence.

  3. Sur la page Paramètres de confidentialité, sélectionnez si vous souhaitez partager les données d’utilisation. Vous pouvez toujours modifier vos paramètres de confidentialité plus tard.

    Vous devez activer la collecte des données si vous souhaitez que le système possède une installation conforme au RGPD de l’UE. Pour plus d’informations sur la protection des données et la collecte des données d’utilisation, voir le Guide de confidentialité du RGPD.

III. Composants à installer

Sur la page Sélectionner un type d’installation, sélectionnez Personnaliser pour choisir les composants à installer sur cet ordinateur. Hormis le serveur de gestion, tous les composants de la liste sont facultatifs.

Avec XProtect 2025 R3, XProtect Smart Client n’est plus inclus dans le pack d’installation du VMS et doit être téléchargé séparément. Pour télécharger la dernière version de XProtect Smart Client, rendez-vous sur le site https://www.milestonesys.com/download/.

Pour que votre système fonctionne correctement, vous devez installer au moins une instance de XProtect API Gateway.

Selon les composants que vous avez sélectionnés pour installer, certaines étapes ci-dessous peuvent ne pas s’appliquer à votre configuration. Dans les étapes ci-dessous, tous les composants du système sont installés. Si vous ne reconnaissez pas une étape de l’installation, c’est sûrement dû au fait que vous n’avez pas choisi d’installer le composant du système auquel appartient cette page.

IV. Internet Information Services (IIS)

  • La page Sélectionnez un site Web IIS à utiliser avec le système XProtect ne s’affiche que si vous avez plus d’un site Web IIS disponibles sur cet ordinateur.
  • Vous devez sélectionner le site Web à utiliser avec votre système XProtect. Sélectionnez un site Web avec un lien HTTPS.
  • V. Configuration de la base de données

    Sur la page Configuration de la base de données, sélectionnez l’une des options suivantes :

    Laisser le programme d’installation créer ou recréer une base de données

    Milestone XProtect ne peut pas être installé ou mis à niveau à l’aide d’une base de donnée MS-SQL inscrite dans une session de mise en miroir de base de données ou dans un groupe de disponibilité, car certaines opérations ne peuvent pas s’exécuter sur ce type de base de données. Ignorez la base de données du groupe de disponibilité ou de la session de mise en miroir pendant l’installation ou la mise à niveau. Une fois l’installation ou la mise à niveau terminée, la base de données peut à nouveau être inscrite dans une session de mise en miroir ou dans un groupe de disponibilité.

    1. Lorsque vous sélectionnez cette option, la page SélectionnerMicrosoft SQL Server s’ouvre. Sélectionnez l’une des options suivantes :

      • Installer Microsoft® SQL Server® Express sur cet ordinateur : cette option n’est affichée que si SQL Server n’est pas installé sur l’ordinateur.
      • Utiliser le SQL Server sur cet ordinateur : cette option n’est affichée que si SQL Server est déjà installé sur l’ordinateur

      • Sélectionner un SQL Server sur votre réseau par le biais de la recherche : permet de rechercher toutes les installations SQL Server qui peuvent être découvertes sur le sous-réseau de votre réseau.
      • Sélectionner un SQL Server sur votre réseau : permet de saisir l’adresse (nom d’hôte ou adresse IP) de SQL Server que la recherche ne permet pas de trouver
    2. Sur la page Sélectionner une base de données (ne s’affiche que si vous avez sélectionné un SQL Server existant), sélectionnez ou créez une base de données SQL Server pour y stocker votre configuration système.

      Si vous optez pour une base de données SQL Server existante, indiquez ce que vous souhaitez faire de vos données existantes :

      • Conserver est utilisé lors de la mise à niveau vers une version plus récente.

      • Écraser

    Utiliser une base de données pré-créée

    Lorsque vous sélectionnez cette option, la page Configuration avancée de la base de données s’ouvre.

    1. Sélectionnez le type d’authentification. Le compte à utiliser pour l’installation doit être créé dans Microsoft Entra ID ou Windows AD en fonction du type d’authentification que vous souhaitez utiliser. L’authentification multifacteur (AMF) n’est pas prise en charge pour les comptes.

      • Windows Authentification, ne pas faire confiance au certificat du serveur (recommandé)

      • Windows Authentification, faire confiance au certificat du serveur

      • Microsoft Entra Integrated, ne pas faire confiance au certificat du serveur (recommandé)

      • Microsoft Entra Managed Identity, ne pas faire confiance au certificat du serveur

      L’option (ne pas faire confiance au certificat du serveur) est recommandée pour l’Authentification Windows et obligatoire pour Microsoft Entra Integrated. Cela permet de s’assurer que les certificats du serveur sont validés et vérifiés avant l’installation. De plus amples informations sur les certificats de serveur non valides sont disponibles dans le fichier journal de l’installation. L’option Authentification Windows, faire confiance au certificat du serveur permet d’ignorer la validation des certificats du serveur.

    2. Saisissez le serveur et le nom de la base de données pour les composants XProtect.
    3. Cliquez sur l’icône pour vérifier la connexion. En cliquant sur l’icône, vous validez également les certificats des serveurs.

    VI. Protection par mot de passe

    1. Sur la page Assigner un mot de passe de configuration système, saisissez un mot de passe qui protégera votre configuration système. Vous en aurez besoin lorsque vous souhaiterez restaurer votre système ou bien l’étendre, par exemple, avec l’ajout de grappes.

      Il est important que vous enregistriez ce mot de passe dans un emplacement sécurisé. La perte du mot de passe pourrait vous empêcher de restaurer votre configuration système.

      Si vous ne souhaitez pas protéger votre configuration système avec un mot de passe, sélectionnez Je choisis de ne pas utiliser de mot de passe de configuration système et je comprends que la configuration système ne sera pas cryptée.

    2. Sur la page Assigner un mot de passe de protection des données au serveur mobile, saisissez un mot de passe pour crypter vos enquêtes. En tant qu’administrateur de système, vous devrez saisir ce mot de passe pour accéder aux données du serveur mobile en cas de restauration du système ou en cas d’ajout de serveurs mobiles supplémentaires au système.

      Vous devez enregistrer ce mot de passe dans un emplacement sécurisé. Dans le cas contraire, vous pourriez rencontrer des difficultés pour restaurer les données du serveur mobile.

      Si vous ne souhaitez pas protéger vos enquêtes avec un mot de passe, sélectionnez Je choisis de ne pas utiliser de mot de passe de protection pour les données du serveur mobile et je comprends que les enquêtes ne seront pas cryptées.

    VII. Comptes de service

    1. Dans la fenêtre Sélectionner le compte de service, sélectionnez soit Ce compte prédéfini, soit Ce compte pour sélectionner le compte de service pour le serveur d’enregistrement. Si nécessaire, saisissez un mot de passe.

      Le nom d’utilisateur du compte doit se composer d’un seul mot. Les espaces ne sont pas acceptés.

    2. Dans la fenêtre Sélectionner le compte de service pour le serveur d’enregistrement, sélectionnez soit Ce compte prédéfini, soit Ce compte pour sélectionner le compte de service pour le serveur d’enregistrement.

      Si nécessaire, saisissez un mot de passe.

      Le nom d’utilisateur du compte doit se composer d’un seul mot. Les espaces ne sont pas acceptés.

    VIII. Paramètres du serveur d’enregistrement.

    Sur la page Spécifier les paramètres du serveur d’enregistrement, spécifiez les paramètres du serveur d’enregistrement :
    1. Dans le champ Nom du serveur d’enregistrement, saisissez le nom du serveur d’enregistrement. Le nom par défaut est celui de l’ordinateur.
    2. Le champ Adresse du serveur de gestion indique l’adresse et le numéro du port du serveur de gestion : localhost:80.
    3. Dans le champ Sélectionner l’emplacement de votre base de données médias, sélectionnez l’emplacement où vous voulez sauvegarder votre enregistrement vidéo. Milestone vous recommande de sauvegarder vos enregistrements vidéo dans un emplacement différent de celui où vous avez installé le logiciel, et non sur le lecteur système. L’emplacement par défaut est le lecteur qui dispose du plus grand espace disponible.
    4. Dans le champ Durée de rétention des enregistrements vidéo, définissez la durée pendant laquelle vous souhaitez sauvegarder les enregistrements. Vous pouvez saisir une valeur comprise entre 1 et 365 000 jours, où 7 jours correspond à la durée de rétention par défaut.

    IX. Cryptage

    Vous pouvez sécuriser les flux de communication sur la page Choisir le cryptage :

    Vous pouvez utiliser le même fichier de certificat pour tous les composants du système ou utiliser différents fichiers de certificat en fonction des composants du système.

    Vous pouvez également activer le cryptage après l’installation depuis l’icône de la barre des tâches de Server Configurator dans la zone de notification de Management Server Manager.

    X. Journaux du serveur

    Sur la page de configuration des journaux du serveur, spécifiez les paramètres suivants :

    XI. Localisation et langue

    1. Sur la page Sélectionnez l’emplacement du fichier et la langue du produit, sélectionnez l’Emplacement des fichiers pour le fichier du programme. Si un produit Milestone XProtect VMS est déjà installé sur l’ordinateur, ce champ est désactivé. Le champ affiche l’emplacement où sera installé le composant.

    2. Dans le champ, Langue du produit, sélectionnez la langue dans laquelle votre produit XProtect doit être installé. Cliquez sur Installer.

    Le logiciel procède maintenant à l’installation. Au terme de l’installation, une liste des composants du système correctement installés s’affiche. Cliquez sur Fermer.

    Vous serez invité à redémarrer votre ordinateur. Après avoir redémarré votre ordinateur, un ou plusieurs messages d’avertissement Windows s’afficheront en fonction des paramètres de sécurités. Acceptez-les afin de terminer l’installation.