Actualizați cerințele și considerațiile
Fișier de licență software
Pregătiți fișierul de licență software:
Îmbunătățirea pachetului de servicii: în timpul instalării serverului pentru management, expertul vă poate solicita să precizați locația fișierului de licență a aplicației. Puteți utiliza atât fișierul de licență software pe care l-ați obținut după achiziționarea sistemului (sau cel mai recent upgrade), cât și fișierul de licență software activat pe care l-ați obținut după ultima activare a licenței
Îmbunătățirea versiunii: După ce ați achiziționat noua versiune, veți primi un nou fișier de licență software. În timpul instalării serverului pentru management, expertul vă solicită să precizați locația noului fișier de licență software
Sistemul verifică fișierul de licență software înainte de a continua. Echipamentele hardware și alte dispozitive deja adăugate care necesită licențe vor intra într-o perioadă de grație. Dacă nu ați activat activarea automată a licenței (Activați activarea automată a licențeivedeți ), nu uitați să vă activați licențele manual înainte de expirarea perioadei de grație.
Dacă nu aveți fișierul de licență software, contactați XProtect distribuitorul.
Important
Doar utilizatorii cu drepturi de administrator și acces la licența software pot efectua un upgrade. Procesul de upgrade este gestionat de client sau de integratorul sau distribuitorul ales de acesta, în funcție de procesele interne.
Versiune nouă de produs
Pregătiți noua versiune de software pentru produs. Îl puteți descărca de pe pagina de descărcare de pe site-Milestoneul web.
Backup de sistem
Asigurați-vă că ați făcut o copie de rezervă a configurației sistemului (vedeți Efectuarea unui backup și restaurarea configurației sistemului)
Serverul pentru management stochează configurația de sistem într-o bază de date SQL Server. Baza de date SQL Server poate fi localizată într-o instanță SQL Server pe computerul cu management server sau într-o instanță SQL Server din rețea.
Dacă utilizați o bază de date SQL Server într-o instanță SQL Server din rețea, serverul pentru management trebuie să aibă permisiuni de administrator pe instanța SQL Server ori de câte ori doriți să creați, să mutați sau să faceți upgrade la baza de date SQL Server. Pentru utilizarea și întreținerea regulată a bazei de date SQL Server, serverul pentru management trebuie să fie doar proprietar al bazei de date.
Notă
Milestone XProtect Imposibil de instalat sau de făcut upgrade utilizând o bază de date MS-SQL înscrisă într-o sesiune de oglindire de baze de date sau într-un grup de disponibilitate, deoarece unele operațiuni nu pot rula pe acest tip de bază de date. Eliminați baza de date din grupul de disponibilitate sau din sesiunea de oglindire din timpul instalării sau upgrade-ului. După finalizarea instalării sau a upgrade-ului, baza de date poate fi înscrisă din nou într-o sesiune de oglindire sau într-un grup de disponibilitate.
Criptare
Dacă intenționați să activați criptarea în timpul instalării, trebuie să aveți certificatele corespunzătoare instalate și de încredere pe computerele relevante.
Device packs
Driverele de dispozitiv sunt împărțite în două pachete de dispozitive: pachetul obișnuit de dispozitive cu drivere mai noi și un pachet de dispozitive vechi cu drivere mai vechi. Pachetul standard de dispozitive este întotdeauna instalat automat, cu o actualizare sau un upgrade. Dacă aveți camere mai vechi care utilizează drivere de dispozitiv din pachetul de dispozitiv vechi și nu aveți deja instalat un pachet de dispozitiv vechi, sistemul nu instalează automat pachetul de dispozitiv vechi.
Dacă sistemul dvs. are camere mai vechi, verificați dacă aceste camere utilizează drivere din pachetul de dispozitive vechi de pe această pagină (https://www.milestonesys.com/support/software/device-packs/). Pentru a verifica dacă aveți deja instalat pachetul moștenit, căutați în XProtect folderele de sistem. Dacă trebuie să descărcați pachetul de dispozitive vechi, accesați pagina de descărcare (https://www.milestonesys.com/download/).
Faceți upgrade XProtect VMS pentru a rula în modul compatibil FIPS 140-2
Începând cu versiunea 2020 R3, XProtect VMS este configurat să ruleze astfel încât să utilizeze numai instanțele de algoritm certificate FIPS 140-2.
Următorul proces descrie ce este necesar pentru a configura XProtect VMS să ruleze în modul compatibil cu FIPS 140-2:
Dezactivați politica de securitate Windows FIPS pe toate computerele care fac parte din VMS, inclusiv pe computerul care găzduiește SQL Server.
Când faceți upgrade, nu puteți să instalați XProtect VMS când FIPS este activat pe sistemul de operare Windows.
Asigurați-vă că integrările terțe independente pot rula pe un sistem de operare Windows compatibil FIPS.
Dacă o integrare independentă nu este conformă cu FIPS 140-2, aceasta nu se poate executa după ce setați sistemul de operare Windows să funcționeze în modul FIPS.
Pentru a preveni acest lucru:
Creați un inventar al tuturor integrărilor dvs. independente în XProtect VMS
Contactați furnizorii acestor integrări și întrebați dacă integrările sunt conforme cu FIPS 140-2
Implementați integrările independente conforme cu FIPS 140-2
Asigurați-vă că driverele și, prin urmare, comunicațiile cu dispozitivele respectă conformitatea FIPS 140-2.
XProtect VMS este garantat și poate impune modul de operare FIPS 140-2 conform, dacă sunt respectate următoarele criterii:
Dispozitivele utilizează numai drivere conforme pentru a se conecta la XProtect VMS
Consultați FIPS 140-2 compliance secțiunea din ghidul de consolidare pentru mai multe informații despre driverele care pot asigura și impune conformitatea.
Dispozitivele utilizează versiunea device pack 11.1 sau mai recentă
Driverele din pachetele de dispozitive driver moștenite nu pot garanta o conexiune conformă cu FIPS 140-2.
Dispozitivele sunt conectate prin HTTPS și fie prin Real-time Transport Protocol securizat (SRTP), fie prin Protocol de redare în flux în timp real (RTSP) prin HTTPS pentru fluxul video
Notă
Modulele de drivere nu pot garanta conformitatea FIPS 140-2 a unei conexiuni prin HTTP. Conexiunea poate fi conformă, dar nu există nicio garanție că este de fapt conformă.
Computerul care rulează serverul de înregistrări rulează Windows OS cu modul FIPS activat
Asigurați-vă că datele din baza de date media sunt criptate cu cifruri compatibile FIPS 140-2.
Acest lucru se face prin rularea instrumentului de upgrade al bazei de date media. Pentru informații detaliate despre cum să vă configurați XProtect VMS pentru a funcționa în modul compatibil FIPS 140-2, FIPS 140-2 compliance consultați secțiunea din ghidul de consolidare.
Înainte de a activa FIPS pe sistemul de operare Windows și după ce ați configurat sistemul XProtect VMS și v-ați asigurat că toate componentele și dispozitivele pot rula pe un mediu compatibil FIPS, actualizați parolele hardware existente în XProtect Management Client.
Pentru a face acest lucru, în Management Clientmeniul , de pe serverul de înregistrări selectat din nodul Servere de înregistrări, faceți clic dreapta și selectați Adăugare hardware. Parcurgerea expertului Adăugare hardware. Acest lucru va actualiza toate datele de autentificare curente și le va cripta pentru a fi compatibile FIPS.
Puteți să activați FIPS doar după ce ați făcut upgrade la întregul VMS, inclusiv la toți clienții.