Exigences et considérations relatives à la mise à niveau

Fichier de licence logicielle

  • Préparez votre fichier de licence logicielle :
  • Le système vérifie votre fichier de licence logicielle avant que vous puissiez poursuivre. Les périphériques matériels et autres périphériques déjà ajoutés nécessitant une licence passent en période d’évaluation. Si vous n’avez pas activé l’activation automatique des licences, (voir ), n’oubliez pas d’activer vos licences manuellement avant que n’expire la période d’évaluation.

    Si vous n’avez pas de fichier de licence logicielle, veuillez contacter votre revendeur XProtect.

    Nouvelle version du produit

    Assurez-vous d’avoir le logiciel de la nouvelle version de votre produit à disposition. Vous pouvez la télécharger depuis la page de téléchargement sur le site Web Milestone.

    Sauvegarde du système

    Assurez-vous d’avoir sauvegardé la configuration du système (voir Sauvegarde et de la restauration de la configuration de votre système )

    Le serveur de gestion sauvegarde la configuration système dans une base de données SQL Server. La base de données SQL Server peut se situer dans une instance SQL Server sur la machine du serveur de gestion elle-même ou dans une instance SQL Server dans le réseau.

    Si vous utilisez une base de données SQL Server dans une instance SQL Server sur votre réseau, le serveur de gestion doit disposer d’autorisations d’administrateur sur l’instance SQL Server chaque fois que vous souhaitez créer, déplacer ou mettre la base de données SQL Server à niveau. Pour une utilisation et en entretien réguliers de la base de données SQL Server, le serveur de gestion nécessite uniquement d’être le propriétaire de la base de données.

    Milestone XProtect ne peut pas être installé ou mis à niveau à l’aide d’une base de donnée MS-SQL inscrite dans une session de mise en miroir de base de données ou dans un groupe de disponibilité, car certaines opérations ne peuvent pas s’exécuter sur ce type de base de données. Ignorez la base de données du groupe de disponibilité ou de la session de mise en miroir pendant l’installation ou la mise à niveau. Une fois l’installation ou la mise à niveau terminée, la base de données peut à nouveau être inscrite dans une session de mise en miroir ou dans un groupe de disponibilité.

  • Cryptage
  • Si vous voulez activer le cryptage lors de l’installation, les certificats nécessaires doivent être installés et fiables sur les ordinateurs concernés.
  •  
  • Packs de pilotes de périphériques
  • Les pilotes de périphériques sont répartis en deux packs de pilotes de périphériques : le pack de pilotes de périphériques régulier avec les pilotes plus récents et un pack de pilotes de périphériques hérités avec les pilotes plus anciens. Le pack de pilotes de périphériques régulier s’installe toujours automatiquement lors d’une mise à jour ou d’une mise à niveau. Si vous disposez de caméras plus anciennes qui sont équipées de pilotes de périphériques du pack de pilotes de périphériques hérités, et si ce dernier n’est pas encore installé, le système n’installera pas automatiquement le pack de pilotes de périphériques hérités.

    Si votre système dispose de caméras plus anciennes, vérifiez si les caméras utilisent des pilotes du pack de pilotes de périphériques hérités sur cette page (https://www.milestonesys.com/support/software/device-packs/). Pour vérifier si le pack hérité est déjà installé sur votre système, cherchez dans les dossiers système de XProtect. Si vous devez télécharger le pack de pilotes de périphériques hérités, accédez à la page de téléchargement (https://www.milestonesys.com/download/).

    Mettre à jour le VMS XProtect pour un fonctionnement conforme au mode FIPS 140-2

    Depuis la version 2020 R3, le VMS XProtect est configuré pour s’exécuter en utilisant uniquement des instances d’algorithme certifiées conformes aux normes FIPS 140-2.

    Pour de plus amples informations sur comment configurer votre XProtect VMS pour qu’il s’exécute conformément au mode FIPS 140-2, voir la section de conformité aux normes FIPS 140-2 dans le guide de durcissement.

    Pour les systèmes conformes à la norme FIPS 140-2, les exportations et les bases de données de supports archivés provenant de versions de XProtect VMS antérieures à la version 2017 R1 qui sont chiffrées à l’aide d’algorithmes non conformes à la norme FIPS doivent être archivées dans un emplacement où elles resteront accessibles après l’activation de la conformité FIPS.

    Les étapes ci-dessous décrivent les prérequis nécessaires pour configurer le fonctionnement du VMS XProtect conforme au mode FIPS 140-2 :

    1. Désactivez la politique de sécurité Windows FIPS sur tous les ordinateurs qui font partie du VMS, y compris l’ordinateur qui héberge SQL Server.

      Lorsque vous effectuez la mise à jour, vous ne pouvez pas installer le VMS XProtect si le mode FIPS est activé sur le système d’exploitation Windows.

    2. Assurez-vous que les intégrations autonomes tierces peuvent s’exécuter dans un système d’exploitation Windows où est activé le mode FIPS.

      Une intégration autonome qui ne s’exécute pas conformément aux normes FIPS 140-2, ne pourra pas s’exécuter une fois le système d’opération Windows configuré pour fonctionner en mode FIPS.

      Pour y pallier :

      • Répertorier tous vos intégrations autonomes du VMS XProtect
      • Contactez le fournisseurs desdites intégrations et demandez-lui si elle sont conformes au mode FIPS 140-2
      • Déployez les intégrations autonomes conformes aux normes FIPS 140-2
    3. Assurez-vous que les pilotes et donc leur communication avec les périphériques, sont conformes aux normes FIPS 140-2.

      Le VMS XProtect est garanti et peut assurer le respect du mode FIPS 140-2 de l’opération si les critères suivants sont respectés :

      • Les périphérique utilisent uniquement des pilotes conforme pour se connecter au VMS XProtect

        Voir la section de conformité aux normes FIPS 140-2 dans le guide de durcissement pour plus d’information sur les pilotes qui peuvent assurer et appliquer la conformité.

      • Les périphériques utilisent des packs de pilotes de périphériques version 11.1 ou ultérieures

        Les pilotes des packs de pilotes de périphériques hértités ne peuvent pas garantir une connexion conforme aux normes FIPS 140-2.

      • Les périphériques se connectent via HTTPS et sur le protocole Secure Real-Time Transport Protocol (SRTP) ou le protocole Real Time Streaming Protocol (RTSP) via HTTPS pour le flux vidéo

        Les modules du pilote ne peuvent pas garantir le respect des normes FIPS 140-2 d’une connexion HTTP. La connexion peut être conforme, mais rien ne garantit sa conformité.

      • L’ordinateur exécutant le serveur d’enregistrement exécute Windows OS avec le mode FIPS activé
    4. Assurez-vous que les données des bases de données multimédia sont cryptées avec un cryptage conforme aux normes FIPS 140-2.

      Pour ce faire, exécutez l’outil de mise à niveau de la base de données médias. Pour de plus amples informations sur comment configurer votre XProtect VMS pour qu’il s’exécute conformément au mode FIPS 140-2, voir la section de conformité aux normes FIPS 140-2 dans le guide de durcissement.

    5. Avant d’activer le mode FIPS sur le système d’exploitation Windows et après avoir configuré votre système de VMS XProtect et vous être assuré que tous les composants et les périphériques peuvent s’exécuter dans un environnement conforme aux normes FIPS, mettez à jour vos mots de passe logiciels existants sur le XProtect Management Client.

      Pour ce faire, dans le/la Management Client, à partir du serveur d’enregistrement sélectionné dans le nœud des serveurs d’enregistrement, faites un clic droit et sélectionnez Ajouter matériel. Suivez les indications de l’assistant Ajouter un matériel. Cela mettra à jour tous les identifiants actuels et les cryptera conformément aux normes FIPS.

    Vous pouvez activer le mode FIPS uniquement après avoir mis à jour l’intégralité du VMS, y compris tous les clients.