Skip to main content

XProtect Management Client

Opnameservers (knooppunt Servers)

Last Updated: 12 minute read
Versie2025r3
TaalNederlands

Venster Instellingen opnameserver

Als je rechtsklik op het Recording Server Manager-taakbalkpictogram en Wijzig instellingen selecteert, kun je het volgende opgeven:

Naam

Beschrijving

Adres

IP-adres (bijvoorbeeld 123.123.123.123) of hostnaam (bijvoorbeeld: onze server) van de managementserver waarmee de opnameserver moet worden verbonden. Deze informatie is nodig zodat de opnameserver kan communiceren met de managementserver.

Poort

Poortnummer dat moet worden gebruikt bij de communicatie met de managementserver. De standaardpoort is poort 9000. Je kunt dit desgewenst wijzigen.

Webserverpoort

Poortnummer voor het afhandelen van webserveraanvragen, bijvoorbeeld voor het afhandelen van PTZ-camerabesturingsopdrachten en voor bladeren en liveaanvragen van XProtect Smart Client. De standaard poort is poort 7563. Je kunt dit desgewenst wijzigen.

Versleutelen van verbindingen van de managementserver naar de opnameserver

Voordat u versleuteling inschakelt en een serververificatiecertificaat uit de lijst selecteert, moet u ervoor zorgen dat versleuteling eerst op de managementserver wordt ingeschakeld en dat het managementservercertificaat op de opnameserver wordt vertrouwd.

Versleutelt verbindingen met clients en services die gegevens streamen

Voordat u versleuteling inschakelt en een serververificatiecertificaat uit de lijst selecteert, moet u ervoor zorgen dat het certificaat wordt vertrouwd op alle computers waarop services worden uitgevoerd die gegevensstreams ophalen van de opnameserver.

XProtect Smart Client en alle services die gegevensstreams ophalen van de opnameserver moeten worden geüpgraded naar versie 2019 R1 of hoger. Bepaalde externe oplossingen die zijn gemaakt met MIP SDK-versies ouder dan 2019 R1, moeten mogelijk worden bijgewerkt.

Raadpleeg Versleutelingsstatus weergeven aan clientsom te controleren of je opnameserver gebruikmaakt van versleuteling.

Details

Bekijk Windows Certificate Store-informatie over het geselecteerde certificaat.

Eigenschappen van opnameservers

Tabblad Info (opnameserver)

Op het tabblad Info kun je de naam en beschrijving van de opnameserver verifiëren of bewerken.

Je kunt de hostnaam en -adressen bekijken. Het hangslotpictogram voor het webserveradres geeft versleutelde communicatie aan met de clients en services die gegevensstreams van deze opnameserver ophalen.

Overzicht van het tabblad Info voor een geselecteerde opnameserver.

Naam

Beschrijving

Naam

Je kunt ervoor kiezen om een naam voor de opnameserver in te voeren. De naam wordt gebruikt in het systeem en de clients wanneer de opnameserver wordt vermeld. De naam hoeft niet uniek te zijn.

Wanneer je de naam van een opnameserver wijzigt, wordt de naam wereldwijd gewijzigd in de Management Client.

Beschrijving

Je kunt ervoor kiezen een beschrijving in te voeren die in een aantal aanbiedingen in het systeem wordt weergegeven. Een beschrijving is niet verplicht.

Hostnaam

Toont de hostnaam van de opnameserver.

Lokaal webserveradres

Toont het lokale adres van de webserver van de opnameserver. Je gebruikt het lokale adres, bijvoorbeeld voor het afhandelen van PTZ-camerabesturingsopdrachten en voor het afhandelen van browse- en liveaanvragen van XProtect Smart Client.

Het adres bevat het poortnummer dat wordt gebruikt voor communicatie met de webserver (doorgaans poort 7563).

Als je versleuteling inschakelt naar clients en servers die gegevensstreams ophalen van de opnameserver, wordt een slotpictogram weergegeven en bevat het adres https in plaats van http.

Webserveradres

Toont het openbare adres van de webserver van de opnameserver via internet.

Als je installatie gebruikmaakt van een firewall of NAT-router, voer je het adres van de firewall of NAT-router in zodat clients die toegang hebben tot het bewakingssysteem op internet verbinding kunnen maken met de opnameserver.

Je kunt het openbare adres en poortnummer opgeven op het tabblad Netwerk.

Als je versleuteling inschakelt naar clients en servers die gegevensstreams ophalen van de opnameserver, wordt een slotpictogram weergegeven en bevat het adres https in plaats van http.

Tijdzone

Geeft de tijdzone weer waarin de opnameserver zich bevindt.

Tabblad Opslag (opnameserver)
Eigenschappen voor opslag en opnamecomponenten

Opmerking

De beschikbare functies zijn afhankelijk van het systeem dat u gebruikt. Zie de volledige lijst met functies, die beschikbaar is op de productoverzichtspagina op de Milestone website (<link xlink:href="https://www.milestonesys.com/products/software/xprotect-comparison/">https://www.milestonesys.com/products/software/xprotect-comparison/</link>).

Klik op het pictogram Opnameopslag bewerken om toegang te krijgen tot de instellingen voor opslag en opname :

Edit_storage_recording.png

Geef in het dialoogvenster Opslag- en Opnameinstellingen het volgende op:

Naam

Beschrijving

Naam

Geef de opslag desgewenst een andere naam. Namen moeten uniek zijn.

Pad

Geef het pad op naar de map waarnaar je opnamen in deze opslag opslaat. De opslag hoeft zich niet noodzakelijkerwijs op de computer van de opnameserver te bevinden.

Als de map niet bestaat, kun je deze maken. Netwerkschijven moeten worden gespecificeerd met behulp van de UNC-indeling (Universal Naming Convention), bijvoorbeeld: \\server\volume\directory\.

Bewaartijd

Geef op hoelang opnamen in het archief moeten blijven voordat ze worden verwijderd of naar het volgende archief worden verplaatst (afhankelijk van de archiefinstellingen).

De bewaartijd moet altijd langer zijn dan de bewaartijd van het vorige archief of de standaard opnamedatabase. Dit komt doordat het aantal bewaardagen dat voor een archief is opgegeven alle bewaarperioden omvat die eerder in het proces zijn vermeld.

Maximale grootte

Selecteer het maximale aantal gigabytes aan opnamegegevens om op te slaan in de opnamedatabase.

Het opnemen van gegevens die het opgegeven aantal gigabytes overschrijden, wordt automatisch verplaatst naar het eerste archief in de lijst - indien aanwezig is opgegeven - of verwijderd.

Belangrijk

Als er minder dan 5 GB aan ruimte vrij is, worden de oudste gegevens in een database altijd automatisch gearchiveerd (of verwijderd als er geen volgend archief is gedefinieerd). Als er minder dan 1 GB ruimte vrij is, worden de gegevens verwijderd. Een database vereist altijd 250MB vrije ruimte. Als je deze limiet bereikt (als de gegevens niet snel genoeg worden verwijderd), worden er geen gegevens meer naar de database geschreven totdat je voldoende ruimte hebt vrijgemaakt. De werkelijke maximale grootte van je database is de hoeveelheid gigabytes die je opgeeft, minus 5 GB.

Ondertekening

Maakt een digitale handtekening voor de opnamen mogelijk. Dit betekent bijvoorbeeld dat het systeem bevestigt dat de geëxporteerde beelden niet zijn gewijzigd of dat er niet is geknoeid met de beelden bij het afspelen.

Het systeem gebruikt het SHA-2-algoritme voor digitale ondertekening.

Encryptie

Selecteer het versleutelingsniveau van de opnamen:

  • Geen

  • Licht (minder CPU-gebruik)

  • Sterk (meer CPU-gebruik)

Het systeem gebruikt het AES-256-algoritme voor encryptie.

Als je Licht selecteert (Minder CPU-gebruik) , wordt een deel van de opname versleuteld. Als je Sterk (Meer CPU-gebruik) selecteert, wordt de volledige opname versleuteld.

Als je ervoor kiest versleuteling in te schakelen, moet je hieronder ook een wachtwoord opgeven.

Wachtwoord

Voer een wachtwoord in voor de gebruikers die versleutelde gegevens mogen bekijken.

Milestone raadt je aan sterke wachtwoorden te gebruiken. Sterke wachtwoorden bevatten geen woorden die in een woordenboek kunnen worden gevonden of die deel uitmaken van de naam van de gebruiker. Ze omvatten acht of meer alfanumerieke tekens, boven- en onderletters en speciale tekens.

Eigenschappen archiefinstellingen

Als je toegang wilt tot de archiefinstellingen, klik je op het pictogram Archief toevoegen:

Archive_settings.png

Geef in het dialoogvenster Archiefinstellingen het volgende op:

Naam

Beschrijving

Naam

Geef de opslag desgewenst een andere naam. Namen moeten uniek zijn.

Pad

Geef het pad op naar de map waarnaar je opnamen in deze opslag opslaat. De opslag hoeft zich niet noodzakelijkerwijs op de computer van de opnameserver te bevinden.

Als de map niet bestaat, kun je deze maken. Netwerkschijven moeten worden gespecificeerd met behulp van de UNC-indeling (Universal Naming Convention), bijvoorbeeld: \\server\volume\directory\.

Bewaartijd

Geef op hoelang opnamen in het archief moeten blijven voordat ze worden verwijderd of naar het volgende archief worden verplaatst (afhankelijk van de archiefinstellingen).

De bewaartijd moet altijd langer zijn dan de bewaartijd van het vorige archief of de standaard opnamedatabase. Dit komt doordat het aantal bewaardagen dat voor een archief is opgegeven alle bewaarperioden omvat die eerder in het proces zijn vermeld.

Maximale grootte

Selecteer het maximale aantal gigabytes aan opnamegegevens om op te slaan in de opnamedatabase.

Het opnemen van gegevens die het opgegeven aantal gigabytes overschrijden, wordt automatisch verplaatst naar het eerste archief in de lijst - indien aanwezig is opgegeven - of verwijderd.

Belangrijk

Als er minder dan 5 GB aan ruimte vrij is, worden de oudste gegevens in een database altijd automatisch gearchiveerd (of verwijderd als er geen volgend archief is gedefinieerd). Als er minder dan 1 GB ruimte vrij is, worden de gegevens verwijderd. Een database vereist altijd 250MB vrije ruimte. Als je deze limiet bereikt (als de gegevens niet snel genoeg worden verwijderd), worden er geen gegevens meer naar de database geschreven totdat je voldoende ruimte hebt vrijgemaakt. De werkelijke maximale grootte van je database is de hoeveelheid gigabytes die je opgeeft, minus 5 GB.

Schema

Geef een archiveringsschema op met de intervallen waarmee het archiveringsproces moet beginnen. Je kunt zeer vaak (in principe elk uur het hele jaar door), of zeer zelden (bijvoorbeeld elke eerste maandag van elke 36 maanden) archiveren.

Framesnelheid verlagen

Als je de waarde voor fps bij het archiveren wilt verlagen, schakel je het selectievakje Framesnelheid verlagen in en stel je een frame per seconde (fps) in.

Vermindering van framesnelheden met een geselecteerd aantal fps zorgt ervoor dat je opnamen minder ruimte in beslag nemen in het archief, maar het vermindert ook de kwaliteit van je archief.

MPEG-4/H.264/H.265 reduceert automatisch tot minimaal sleutelframes.

0,1 = 1 frame per 10 seconden.

Tabblad Failover (opnameserver)
Eigenschappen van tabblad Failover

Naam

Beschrijving

Geen

Selecteer een instelling zonder failover-opnameservers.

Primaire failover-servergroep / secundaire failover-servergroep

Selecteer een normale failover-configuratie met één primaire en mogelijk één secundaire failover-servergroep.

Hot-stand-by-server

Selecteer een hotstand-by-instelling met één speciale opnameserver als een hotstand-by-server.

Geavanceerde failover-instellingen

Opent het venster Geavanceerde failover-instellingen:

  • Volledige ondersteuning: Maakt volledige failover-ondersteuning voor het apparaat mogelijk

  • Alleen live: Schakelt alleen failover-ondersteuning in voor livestreams op het apparaat

  • Uitgeschakeld: schakelt failover-ondersteuning voor het apparaat uit

Failover-communicatiepoort (TCP)

Het poortnummer is standaard 11000. U gebruikt deze poort voor communicatie tussen opnameservers en failover-opnameservers. Als je de poort wijzigt, moet de opnameserver actief zijn en verbonden zijn met de managementserver.

Tabblad Multicast (opnameserver)
IP-adresbereik toewijzen

Geef het bereik op dat je wilt toewijzen als adressen voor multicast-streams van de geselecteerde opnameserver. De clients maken verbinding met deze adressen wanneer de gebruikers multicast-video van de opnameserver bekijken.

Voor elke multicast-camerafeed moet het IP-adres en de poortcombinatie uniek zijn (IPv4-voorbeeld: 232.0.1.0:6000). Je kunt één IP-adres en meerdere poorten gebruiken, of meerdere IP-adressen en minder poorten. Standaard stelt het systeem één IP-adres en een bereik van 1.000 poorten voor, maar je kunt dit naar wens wijzigen.

IP-adressen voor multicasting moeten binnen het bereik vallen dat door IANA is gedefinieerd voor dynamische hosttoewijzing. IANA is de autoriteit die toezicht houdt op de wereldwijde toewijzing van IP-adressen.

Naam

Beschrijving

IP-adres

Geef in het veld Start het eerste IP-adres op binnen het gewenste bereik. Geef vervolgens het laatste IP-adres op binnen het bereik in het veld Einde.

Poort

Geef in het veld Start het eerste poortnummer op binnen het gewenste bereik. Geef vervolgens het laatste poortnummer in het bereik op in het veld Einde.

Bron-IP-adres voor alle multicast-streams

Je kunt slechts multicast op één netwerkinterfacekaart gebruiken, dus dit veld is van belang als je opnameserver meer dan één netwerkinterfacekaart heeft of als deze een netwerkinterfacekaart met meer dan één IP-adres heeft.

Laat de waarde 0.0.0.0 (IPv4) of :: (IPv6) in het veld om de standaardinterface van de opnameserver te gebruiken. Als je een andere netwerkinterfacekaart of een ander IP-adres op dezelfde netwerkinterfacekaart wilt gebruiken, moet je het IP-adres van de gewenste interface opgeven.

  • IPv4: 224.0.0.0 tot 239.255.255.255.

  • IPv6, wordt het bereik beschreven op de website van IANA (https://www.iana.org/).

Opties voor diagram opgeven

Geef de instellingen op voor gegevenspakketten (datagrammen) die via multicasting worden verzonden.

Naam

Beschrijving

MTU

Maximale transmissie-eenheid, de grootste toegestane fysieke gegevenspakketgrootte (gemeten in bytes). Berichten die groter zijn dan de gespecificeerde MTU worden opgesplitst in kleinere pakketten voordat ze worden verzonden. De standaardwaarde is 1500, wat ook de standaardwaarde is op de meeste Windows-computers en Ethernet-netwerken.

TTL

Time To Live, het grootste toegestane aantal hop in een datapakket moet kunnen reizen voordat het wordt weggegooid of geretourneerd. Een hop is een punt tussen twee netwerkapparaten, doorgaans een router. De standaardwaarde is 128.

Tabblad Netwerk (opnameserver)

Belangrijk

Als je toegang wilt tot het VMS met XProtect Smart Client via een openbaar of niet-vertrouwd netwerk, Milestone je aan om een veilige verbinding via VPN te gebruiken. Dit helpt ervoor te zorgen dat de communicatie tussen XProtect Smart Client en de VMS-server wordt beschermd.

Je definieert het openbare IP-adres van een opnameserver op het tabblad Netwerk.

Waarom een openbaar adres gebruiken?

Clients kunnen verbinding maken via het lokale netwerk en internet. In beide gevallen moet het bewakingssysteem geschikte adressen bieden zodat de clients toegang krijgen tot live en opgenomen video van de opnameservers:

  • Wanneer clients lokaal verbinding maken, moet het bewakingssysteem hierop reageren met lokale adressen en poortnummers

  • Wanneer clients verbinding maken via internet, moet het bewakingssysteem reageren met het openbare adres van de opnameserver. Dit is het adres van de firewall of NAT-router (Network Address Translation) en vaak ook een ander poortnummer. Het adres en de poort kunnen vervolgens worden doorgestuurd naar het lokale adres en de poort van de server.