Skip to main content

XProtect לקוח ניהול

דרישות ושיקולים לשדרוג

עדכון אחרון: 5 דקה לקריאה
גרסה2025r3
שפהעברית

קובץ רישיון תוכנה

הכן את קובץ רישיון התוכנה שלך:

  • שדרוג חבילת שירות: במהלך התקנת שרת הניהול, ייתכן שהאשף יבקש ממך לציין את המיקום של קובץ רישיון התוכנה. תוכל להשתמש בקובץ רישיון התוכנה שקיבלת לאחר רכישת המערכת (או השדרוג האחרון) ובקובץ רישיון התוכנה שהופעל לאחר הפעלת הרישיון האחרונה

  • שדרוג גרסה: לאחר שרכשת את הגרסה החדשה, אתה מקבל קובץ רישיון תוכנה חדש. במהלך התקנת שרת הניהול, האשף מבקש ממך לציין את המיקום של קובץ רישיון התוכנה החדש

המערכת מאמתת את קובץ רישיון התוכנה לפני שתוכל להמשיך. התקני חומרה שכבר נוספו והתקנים אחרים הדורשים רישיונות ייכנסו לתקופת חסד. אם לא הפעלת את הפעלת הרישיון האוטומטית (ראה אפשר הפעלת רישיון אוטומטית), זכור להפעיל את הרישיונות שלך באופן ידני לפני שתקופת החסד תפוג.

אם קובץ רישיון התוכנה שלך אינו ברשותך, פנה XProtect למשווק שלך.

חשוב

רק משתמשים בעלי זכויות מנהל מערכת וגישה לרישיון התוכנה יכולים לבצע שדרוג. תהליך השדרוג מנוהל על ידי הלקוח או המשלב או המשווק שנבחר על ידו בהתאם לתהליכים הפנימיים שלו.

גרסת מוצר חדשה

הכן את תוכנת גרסת המוצר החדשה שלך. אתה יכול להוריד אותו מדף ההורדה באתר Milestone האינטרנט.

גיבוי מערכת

ודא שגיבית את תצורת המערכת (ראה גיבוי ושחזור של תצורת המערכת שלך)

שרת הניהול מאחסן את תצורת המערכת במסד נתונים של SQL Server. ניתן לאתר את מסד הנתונים של SQL Server במופע של SQL Server במחשב שרת הניהול עצמו או במופע של SQL Server ברשת.

אם אתה משתמש במסד נתונים של SQL Server במופע של SQL Server ברשת שלך, לשרת הניהול דרושות הרשאות מנהל מערכת במופע של SQL Server בכל פעם שברצונך ליצור, להעביר או לשדרג את מסד הנתונים של SQL Server. לצורך שימוש ותחזוקה שוטפים של מסד הנתונים של SQL Server, שרת הניהול צריך להיות רק בעלים של מסד נתונים.

שים לב

Milestone XProtect לא ניתן להתקין או לשדרג באמצעות מסד נתונים MS-SQL הרשום בהפעלת שיקוף של מסד נתונים או בקבוצת זמינות, משום שפעולות מסוימות אינן יכולות לפעול בסוג זה של מסד נתונים. הסר את מסד הנתונים מקבוצת הזמינות או מהפעלת השיקוף במהלך ההתקנה או השדרוג. לאחר השלמת ההתקנה או השדרוג, ניתן לרשום שוב את מסד הנתונים בהפעלת שיקוף או בקבוצת זמינות.

הצפנה

אם בכוונתך לאפשר הצפנה במהלך ההתקנה, עליך להתקין את האישורים המתאימים ולתת בהם אמון במחשבים רלוונטיים.

חבילות התקנים

מנהלי ההתקנים מפוצלים לשתי חבילות התקנים: חבילת ההתקנים הרגילה עם מנהלי התקנים חדשים יותר וערכת התקנים מדור קודם עם מנהלי התקנים ישנים יותר. חבילת המכשיר הרגילה מותקנת תמיד באופן אוטומטי עם עדכון או שדרוג. אם יש לך מצלמות ישנות יותר המשתמשות במנהלי התקנים מה-device pack המקורי, ועדיין לא מותקנת אצלך device pack מדור קודם, המערכת לא תתקין אוטומטית את ה-device pack מדור קודם.

אם המערכת שלך כוללת מצלמות ישנות יותר, בדוק אם המצלמות משתמשות במנהלי התקנים מה-device pack מדור קודם בדף זה (https://www.milestonesys.com/support/software/device-packs/). כדי לבדוק אם ה-legacy pack כבר מותקן אצלך, עיין בתיקיות XProtect המערכת. אם עליך להוריד את חבילת המכשיר המקורית, עבור לדף ההורדה (https://www.milestonesys.com/download/).

שדרג את XProtect VMS כך שיפעל במצב תואם FIPS 140-2

מגרסה 2020 R3, VMS מוגדר לפעול כך XProtect שישתמש רק במופעי האלגוריתם באישור FIPS 140-2.

התהליך הבא מתאר את הדרוש כדי להגדיר XProtect את תצורת מערכת ניהול הווידאו לפעול במצב תואם FIPS 140-2:

  1. בטל את מדיניות האבטחה של Windows FIPS בכל המחשבים המהווים חלק מ- VMS, כולל המחשב המארח את SQL Server.

    בעת שדרוג, אינך יכול להתקין את XProtect VMS כאשר FIPS מופעל במערכת ההפעלה Windows.

  2. ודא ששילובים עצמאיים של צד שלישי יכולים לפעול במערכת הפעלה Windows התומכת ב-FIPS.

    אם שילוב עצמאי אינו תואם FIPS 140-2, לא ניתן להפעיל אותו לאחר הגדרת מערכת ההפעלה Windows לפעול במצב FIPS.

    כדי למנוע זאת:

    • ערכו רשימת מלאי של כל האינטגרציות העצמאיות שלכם ב- XProtect VMS

    • פנו לספקי האינטגרציות האלה ושאלו אם האינטגרציות תואמות FIPS 140-2

    • לפרוס את FIPS 140-2 תואם שילובים עצמאיים

  3. ודא שמנהלי ההתקנים, ומכאן התקשורת למכשירים, פועלים לפי תאימות ל- FIPS 140-2.

    XProtect VMS מובטח ויכול לאכוף מצב פעולה תואם FIPS 140-2 אם מתקיימים הקריטריונים הבאים:

    • התקנים משתמשים רק במנהלי התקנים תואמים כדי להתחבר ל- XProtect VMS

      עיינו FIPS 140-2 compliance בסעיף במדריך ההקשחה למידע נוסף על מנהלי התקנים שיכולים להבטיח ולאכוף תאימות.FIPS 140-2 compliance

    • התקנים משתמשים ב-device pack גרסה 11.1 ואילך

      מנהלי התקנים מחבילות מנהלי ההתקנים מדור קודם אינם יכולים להיות אחראים לחיבור תואם FIPS 140-2.

    • ההתקנים מחוברים באמצעות HTTPS ובפרוטוקול Secure Real-Time Transport Protocol (SRTP) או Real Time Streaming Protocol (RTSP) באמצעות HTTPS עבור זרם הווידאו

      שים לב

      מודולי מנהל התקן אינם יכולים להבטיח תאימות FIPS 140-2 של חיבור באמצעות HTTP. החיבור עשוי להיות תואם, אך אין ערובה לכך שהוא אכן תואם.

    • המחשב שבו פועל שרת ההקלטה מפעיל את מערכת ההפעלה Windows כאשר מצב FIPS מופעל

  4. ודא שהנתונים במסד הנתונים של המדיה מוצפנים באמצעות צופן תואם FIPS 140-2.

    פעולה זו מתבצעת על-ידי הפעלת כלי שדרוג מסד הנתונים של המדיה. למידע מפורט על האופן שבו ניתן להגדיר את תצורת XProtect מערכת ניהול הווידאו שלך לפעול במצב תואם FIPS 140-2, עיין בסעיף FIPS 140-2 compliance במדריך ההקשחה.FIPS 140-2 compliance

  5. לפני שתפעיל את FIPS על מערכת ההפעלה Windows, ואחרי שתגדיר את מערכת ה- XProtect VMS שלך ותבטיח שכל הרכיבים וההתקנים יוכלו לפעול בסביבה התומכת ב-FIPS, עדכן את סיסמאות החומרה הקיימות שלך ב- XProtect Management Client.

    לשם כך, ב- Management Client, משרת ההקלטה שנבחר בצומת שרתי הקלטה, לחץ לחיצה ימנית ובחר הוסף חומרה. התקדמות באמצעות אשף הוספת החומרה. פעולה זו תעדכן את כל האישורים הנוכחיים ותצפין אותם כך שיהיו תואמים ל- FIPS.

ניתן לאפשר FIPS רק לאחר שדרוג כל מערכת ניהול הווידאו, כולל כל הלקוחות.