Opgraderingskrav og overvejelser
Softwarelicensfil
Hav din softwarelicensfil klar:
Opgradering af servicepakke: Under installationen af administrationsserveren vil guiden måske bede dig om at angive placeringen af softwarelicensfilen. Du kan bruge både den softwarelicensfil, du fik efter dit køb af systemet (eller seneste opgradering), og den aktiverede softwarelicensfil, du fik efter din sidste licensaktivering
Versionsopgradering: Når du har købt den nye version, modtager du en ny softwarelicensfil. Under installationen af administrationsserveren beder guiden dig om at angive placeringen af den nye softwarelicensfil
Systemet verificerer softwarelicensfilen, før du kan fortsætte. Allerede tilføjede hardwareenheder og andre enheder, der kræver licenser, vil gå ind i en prøveperiode. Hvis du ikke har aktiveret automatisk licensaktivering (se Aktiver automatisk licensaktivering), skal du huske at aktivere dine licenser manuelt, før prøveperioden udløber.
Hvis du ikke har din softwarelicensfil, skal du kontakte din XProtect forhandler.
Vigtigt
Kun brugere med administratorrettigheder og adgang til softwarelicensen kan udføre en opgradering. Opgraderingsprocessen administreres af kunden eller dennes valgte integrator eller forhandler i henhold til dennes interne processer.
Ny produktversion
Hav din nye produktversion klar. Du kan downloade det fra download-siden på Milestone hjemmesiden.
Sikkerhedskopi af system
Kontroller, at du har taget en sikkerhedskopi af systemkonfigurationen (se Sikkerhedskopiering og gendannelse af din systemkonfiguration)
Administrationsserveren gemmer systemkonfigurationen i en SQL Server-database. SQL Server-databasen kan være placeret i en SQL Server-instans på selve administrationsservercomputeren eller i en SQL Server-instans på netværket.
Hvis du bruger en SQL Server-database i en SQL Server-instans på dit netværk, skal administrationsserveren have administratortilladelser til SQL Server-forekomsten, når du vil oprette, flytte eller opgradere SQL Server-databasen. Til regelmæssig brug og vedligeholdelse af SQL Server-databasen behøver administrationsserveren kun at være ejer af databasen.
Bemærk
Milestone XProtect kan ikke installeres eller opgraderes ved hjælp af en MS-SQL-database, der er registreret i en databasespejlingssession eller en tilgængelighedsgruppe, fordi nogle handlinger ikke kan køre på denne type database. Fjern databasen fra tilgængelighedsgruppen eller spejlingssessionen under installationen eller opgraderingen. Når installationen eller opgraderingen er fuldført, kan databasen registreres i en spejlingssession eller en tilgængelighedsgruppe igen.
Kryptering
Hvis du planlægger at aktivere kryptering under installation, skal du have de korrekte certifikater installeret og have tillid til dem på relevante computere.
Enhedsdriverpakker
Enhedsdrivere er delt op i to enhedsdriverpakker: den almindelige enhedsdriverpakke med nyere drivere og en gammel enhedsdriverpakke med ældre drivere. Den almindelige enhedsdriverpakke bliver altid automatisk installeret med en opdatering eller opgradering. Hvis du har ældre kameraer, der bruger enhedsdrivere fra den gamle enhedsdriverpakke, og du ikke allerede har en gammel enhedsdriverpakke installeret, installerer systemet ikke automatisk den gamle enhedsdriverpakke.
Hvis dit system har ældre kameraer, så kontroller om kameraerne bruger drivere fra den gamle enhedsdriverpakke på denne side (https://www.milestonesys.com/support/software/device-packs/). For at kontrollere om du allerede har installeret den gamle pakke, skal du kigge i XProtect systemmapperne. Hvis du har brug for at downloade den gamle enhedsdriverpakke, skal du gå til overførselssiden (https://www.milestonesys.com/download/).
Opgrader XProtect VMS til at køre i FIPS 140-2-kompatibel tilstand
Fra version 2020 R3 er VMS konfigureret til at køre, XProtect så den kun bruger de FIPS 140-2-certificerede algoritmeforekomster.
Følgende proces beskriver, hvad der er nødvendigt for at konfigurere XProtect VMS til at køre i FIPS 140-2-kompatibel tilstand:
Deaktiver FIPS-sikkerhedspolitikken på alle computere, der er en del af VMS-systemet, herunder på den computer, der fungerer som vært for SQL Server.
Når du opgraderer, kan du ikke installere XProtect VMS, når FIPS er aktiveret på Windows-operativsystemet.
Sørg for, at selvstændige tredjepartsintegrationer kan køre på et FIPS-aktiveret Windows-operativsystem.
Hvis en enkeltstående integration ikke er FIPS 140-2-kompatibel, kan den ikke køre, efter at du har indstillet Windows-operativsystemet til at køre i FIPS-tilstand.
For at forhindre dette:
Lav en oversigt over alle dine selvstændige integrationer til XProtect VMS
Kontakt udbyderne af disse integrationer og spørg, om de overholder FIPS 140-2
Udrulning af FIPS 140-2-kompatible, selvstændige integrationer
Sørg for, at driverne og dermed kommunikationen til enhederne overholder FIPS 140-2-reglerne.
XProtect VMS er garanteret og kan håndhæve FIPS 140-2-kompatibel driftstilstand, hvis følgende kriterier er opfyldt:
Enheder bruger kun kompatible drivere til at oprette forbindelse til XProtect VMS
Se afsnittet FIPS 140-2 compliance i vejledningen til hærdning for yderligere oplysninger om drivere, der kan sikre og håndhæve overholdelse.
Enheder bruger enhedsdriverpakke version 11.1 eller højere
Drivere fra de gamle driverenhedsdriverpakker kan ikke garantere en FIPS 140-2-kompatibel forbindelse.
Enheder er forbundet over HTTPS og på enten Secure Real-time Transport Protocol (SRTP) eller Real Time Streaming Protocol (RTSP) over HTTPS for videostreamen
Bemærk
Drivermoduler kan ikke garantere, at en forbindelse over HTTP overholder FIPS 140-2. Forbindelsen kan være kompatibel, men der er ingen garanti for, at den faktisk er kompatibel.
Computeren, der kører optagelsesserveren, kører Windows OS med FIPS-tilstand aktiveret
Sørg for, at data i mediedatabasen er krypteret med FIPS 140-2-kompatible chifre.
Dette gøres ved at køre værktøjet til opgradering af mediedatabase. For detaljerede oplysninger om hvordan du konfigurerer din XProtect VMS til at køre i FIPS 140-2-kompatibel tilstand, se afsnittet i vejledningen til hærdningFIPS 140-2 compliance.
Før du aktiverer FIPS på Windows-operativsystemet, og efter at du har konfigureret dit XProtect VMS-system og sikret, at alle komponenter og enheder kan køre i et FIPS-aktiveret miljø, skal du opdatere dine eksisterende hardware-adgangskoder i XProtect Management Client.
Det gør du ved at højreklikke og vælge Tilføj hardware i Management Clientnoden Optagelsesservere under , fra den valgte optagelsesserver. Gå gennem guiden Tilføj hardware. Dette vil opdatere alle de aktuelle legitimationsoplysninger og kryptere dem, så de er FIPS-kompatible.
Du kan først aktivere FIPS, når du har opgraderet hele VMS-systemet, herunder alle klienter.