Installieren aller Systemkomponenten (Option für einen einzelnen Computer)
Die Option Einzelcomputer installiert die Server- und Client-Komponenten auf dem aktuellen Rechner.
Wichtig
Bei XProtect 2025 R3 ist XProtect Smart Client nicht im VMS-Installationspaket enthalten und muss daher separat heruntergeladen werden. Rufen Sie zum Herunterladen der neuesten Version von XProtect Smart Client die Website https://www.milestonesys.com/download/ auf.
Anmerkung
Milestone empfiehlt Ihnen, vor der Installation den folgenden Abschnitt sorgfältig durchzulesen: Vor dem Start der Installation.
Anmerkung
Für FIPS-Installationen können Sie kein Upgrade von XProtect VMS durchführen, wenn FIPS auf dem Windows-Betriebssystem aktiviert ist. Deaktivieren Sie vor der Installation die Windows-FIPS-Sicherheitsrichtlinie auf allen Computern, die zum VMS gehören, einschließlich des Computers, auf dem SQL Server gehostet wird. Wenn Sie allerdings ein Upgrade von XProtect VMS Version 2020 R3 oder später vornehmen, brauchen Sie FIPS nicht zu deaktivieren. Detaillierte Informationen dazu, wie Sie Ihre XProtect VMS so konfigurieren, dass er im FIPS 140-2-konformen Modus läuft, s. den Abschnitt FIPS 140-2 compliance im Leitfaden zur Sicherheitsoptimierung.FIPS 140-2 compliance
Nach der Erstinstallation können Sie mit dem Konfigurationsassistenten fortfahren. Je nach Hardware und Konfiguration scannt der Aufzeichnungsserver Ihr Netzwerk nach Hardware. Sie können dann die Hardwaregeräte auswählen, die zu Ihrem System hinzugefügt werden sollen. Kameras sind in Ansichten vorkonfiguriert, und Sie haben die Option zum Aktivieren anderer Geräte wie Mikrofone und Lautsprecher. Sie haben auch die Option, Benutzer entweder mit einer Bedienerrolle oder mit einer Administratorrolle zum System hinzuzufügen. Nach der Installation öffnet sich XProtect Smart Client, und das System ist einsatzbereit.
Andernfalls, wenn Sie den Installationsassistenten schließen, wird XProtect Management Client geöffnet, wo Sie manuelle Konfigurationen vornehmen können, wie z.B. zum Hinzufügen von Hardwaregeräten und Benutzern zum System.
Anmerkung
Wenn Sie Aktualisierungen von einer vorherigen Version des Produkts durchführen, sucht das System nicht nach Hardware oder erzeugt neue Ansichten und Benutzerprofile.
I. Die Installationsdatei
Laden Sie die .iso-Datei mit der Software aus dem Internet herunter (https://www.milestonesys.com/download/). Nach dem Download wird die .iso-Datei als DVD-Laufwerk mit der Bezeichnung „XProtect-VMS-Installation“ geladen.
Führen Sie die Datei
MilestoneXProtectVMS Products [Release_Version] System Installer.exeaus. Die Installationsdateien werden entpackt. Abhängig von Ihren Sicherheitseinstellungen erscheinen eine oder mehrere Windows® Sicherheitswarnungen. Akzeptieren Sie diese, um mit dem Entpacken fortzufahren.Nach Abschluss dieses Vorganges erscheint der Milestone XProtect VMS-Installationsassistent.
II. Sprache, Endbenutzer-Vereinbarung und Datenschutzeinstellungen
Wählen Sie die während der Installation zu verwendende Sprache aus (dies ist nicht die Sprache, die Ihr System nach erfolgter Installation verwendet; diese Einstellung erfolgt später).
Lesen Sie den Milestone Endbenutzer-Lizenzvertrag. Aktivieren Sie das Kontrollkästchen Ich akzeptiere die Bedingungen dieser Lizenzvereinbarung.
Wählen Sie auf der Seite Datenschutzeinstellungen aus, ob Nutzungsdaten weitergegeben werden sollen. Sie können Ihre Datenschutzeinstellungen jederzeit später ändern.
Anmerkung
Sie dürfen die Datenerfassung nicht aktivieren, wenn Sie möchten, dass das System eine EU-DSGVO-gerechte Installation ist. Weitere Informationen über den Datenschutz und die Erhebung von Nutzungsdaten finden Sie im Datenschutzleitfaden zur DSGVO.
III. Zu installierende Komponenten
Wählen Sie auf der Seite Installationstyp auswählen die Option Einzelserver, um auf diesem Computer alle Komponenten zu installieren.
IV. Passwortschutz
Geben Sie auf der Seite Passwort für Systemkonfiguration zuweisen ein Passwort ein, das Ihre Systemkonfiguration schützt. Dieses Passwort benötigen Sie, falls eine Systemwiederherstellung erforderlich wird oder wenn Sie Ihr System erweitern, z.B. indem Sie Cluster hinzufügen.
Anmerkung
Es ist wichtig, dass Sie dieses Passwort sicher aufbewahren. Wenn Sie dieses Passwort verlieren, sind Sie ggf. nicht mehr in der Lage, Ihre Systemkonfiguration wiederherzustellen.
Wenn Sie Ihre Systemkonfiguration nicht mit einem Passwort schützen wollen, wählen Sie Ich möchte kein Passwort zum Schutz der Systemkonfiguration verwenden, und mir ist klar, dass die Systemkonfiguration dann nicht verschlüsselt ist.
Geben Sie auf der Seite Zuweisung eines Datenschutzpasswortes für einen Mobile Server ein Passwort ein, um Ihre Untersuchungen zu verschlüsseln. Als Systemadministrator müssen Sie dieses Passwort eingeben, um auf die Daten auf dem Mobilserver zuzugreifen, falls das System wiederhergestellt werden muss oder wenn Sie das System um weitere Mobilserver erweitern wollen.
Wichtig
Dieses Passwort müssen Sie sicher aufbewahren. Andernfalls können die Daten auf dem Mobile Server evtl. nicht wiederhergestellt werden.
Wenn Sie kein Passwort zum Schutz Ihrer Untersuchungen festlegen möchte, wählen Sie Ich möchte kein Passwort zum Schutz der Daten auf dem Mobile Server verwenden und mir ist klar, dass die Untersuchungen dann nicht verschlüsselt werden.
V. Einstellungen des Aufzeichnungsservers
Geben Sie auf der Seite Einstellungen für den Aufzeichnungsserver angeben die verschiedenen Einstellungen für den Aufzeichnungsserver an:
Geben Sie den Namen des Aufzeichnungsservers im Feld Aufzeichnungsserver-Name ein. Der Standardwert ist der Name des Computers.
Das Feld für die Management-Server-Adresse zeigt die Adresse und Port-Nummer des Management-Servers: localhost:80.
Wählen Sie im Feld Wahl des Speicherorts für die Medien-Datenbank den Speicherort aus, an dem Sie Ihre Video-Aufzeichnungen speichern möchten. Milestone empfiehlt, einen anderen Speicherort für Ihre Videoaufnahmen zu wählen als den Ort der Programminstallation oder das System-Laufwerk. Der Standard-Speicherort ist das Laufwerk mit der höchsten freien Speicherkapazität.
Legen Sie im Feld Speicherdauer für Videoaufzeichnungen fest, wie lange Sie die Aufzeichnungen speichern möchten. Sie können einen Wert zwischen 1 und 365,000 Tagen eingeben, wobei die Standardaufbewahrungsdauer 7 Tage beträgt.
VI. Verschlüsselung
Auf der Seite Verschlüsselung auswählen können Sie die Kommunikationsflüsse sichern:
Zwischen den Aufzeichnungsservern, Datensammlern und dem Management Server
Um die Verschlüsselung für interne Kommunikationsflüsse zu aktivieren, wählen Sie im Abschnitt Serverzertifikat ein Zertifikat aus.
Wichtig
Wenn Sie die Verbindung vom Aufzeichnungsserver zum Management Server verschlüsseln, fordert das System, dass Sie auch die Verbindung vom Management Server zum Aufzeichnungsserver verschlüsseln.
Zwischen den Aufzeichnungsservern und den Clients
Um die Verschlüsselung zwischen Aufzeichnungsservern und Client-Komponenten zu aktivieren, die Datenstreams vom Aufzeichnungsserver abrufen, wählen Sie im Abschnitt Streamingmedienzertifikat ein Zertifikat aus.
Zwischen dem Mobile Server und den Clients
Um die Verschlüsselung zwischen Client-Komponenten zu aktivieren, die Datenstreams vom Mobile Server abrufen, wählen Sie im Abschnitt Mobil-Streamingmedienzertifikat ein Zertifikat aus.
Zwischen dem Ereignisserver und den Komponenten, die mit dem Ereignisserver kommunizieren
Um die Verschlüsselung zwischen dem Event Server und den Komponenten zu aktivieren, die mit dem Event Server kommunizieren, einschließlich des LPR Servers, wählen Sie im Abschnitt Event Server und Erweiterungen ein Zertifikat aus.
Sie können für alle Systemkomponenten dieselbe oder verschiedene Zertifikatsdateien verwenden, abhängig von den Systemkomponenten.
Nach der Installation vom Server Configurator im Management Server Manager-Taskleistensymbol können Sie außerdem die Verschlüsselung aktivieren.
VII. Server-Protokolle
Geben Sie auf der Seite Einrichtung der Serverprotokolle die folgenden Parameter an:
Endpunkt Open Telemetry Protocol (OTLP)
Protokollsprache – Anzeigesprache für die Protokolle
Protokollebene – Auswahl zwischen Standard (verbraucht weniger Speicher) und Erweitert (sammelt mehr Daten)
Speicherzeit – Aufbewahrungsdauer der Datenbank für die Protokolleinträge
Aktivieren oder deaktivieren Sie Open Telemetry Protocol für Serverprotokolle.
VIII. Standort und Sprache
Tun Sie im Fenster Auswahl des Dateispeicherorts und der Produktsprache folgendes:
Wählen Sie im Feld Dateispeicherort den Speicherort, an dem Sie die Software installieren wollen.
Note
Ist auf dem Computer bereits ein Milestone XProtect VMS-Produkt installiert, so ist dieses Feld deaktiviert. Das Feld zeigt den Ort, an dem die Komponente installiert wird.
Wählen Sie in dem Feld Produktsprache die Sprache aus, in der das XProtect-Produkt installiert werden soll.
Klicken Sie auf Installieren.
Die Software wird nun installiert. Microsoft® SQL Server® Express und Microsoft IIS werden während der Installation automatisch installiert, falls dies auf dem betreffenden Computer noch nicht erfolgt ist.
Sie werden ggf. aufgefordert, Ihren Computer neu zu starten. Nach dem Neustart erscheinen je nach Ihren Sicherheitseinstellungen möglicherweise eine oder mehrere Windows-Sicherheitswarnungen. Akzeptieren Sie diese, um die Installation abzuschließen.
IX. Hardware und Benutzer hinzufügen
Wenn die Installation abgeschlossen ist, wird eine Liste der auf dem Rechner installierten Komponenten angezeigt.
Klicken Sie auf Fortfahren, um Hardware und Benutzer zum System hinzuzufügen.
Note
Wenn Sie jetzt auf Schließen klicken, umgehen Sie den Konfigurationsassistenten, und XProtect Management Client wird geöffnet. Sie können das System konfigurieren, z.B. um in Management Client Hardware und Benutzer hinzuzufügen.
Geben Sie auf der Seite Benutzernamen und Passwörter für Hardware eingeben die Benutzernamen und Passwörter für die Hardware ein, in die Sie die vom Hersteller vorgegebenen geändert haben.
Das Installationsprogramm sucht im Netzwerk nach dieser Hardware sowie nach Hardware mit Standardanmeldeinformationen des Herstellers.
Klicken Sie auf Weiter und warten Sie ab, während das System nach der Hardware sucht.
Wählen Sie auf der Seite Auswahl der zum System hinzuzufügenden Hardware die Hardware aus, die Sie zum System hinzufügen wollen. Klicken Sie auf Weiter und warten Sie ab, während das System die Hardware hinzufügt.
Auf der Seite Konfiguration der Geräte können Sie die Hardware beschreibende Namen eingeben, indem Sie auf das Bearbeitungssymbol neben dem Hardwarenamen klicken. Dieser Name wird dann den Hardwaregeräten vorangestellt.
Erweitern Sie den Hardware-Knoten, um Hardwaregeräte wie Kameras, Lautsprecher und Mikrofone zu aktivieren oder zu deaktivieren.
Note
Kameras werden standardmäßig aktiviert, und Lautsprecher und Mikrofone werden standardmäßig deaktiviert.
Klicken Sie auf Weiter und warten Sie ab, während das System die Hardware konfiguriert.
Auf der Seite Benutzer hinzufügen können Sie zum System Benutzer als Windows-Benutzer oder als Basisnutzer hinzufügen. Diese Benutzer können entweder die Rolle des Administrators oder die eines Benutzers spielen.
Definieren Sie den Benutzer und klicken Sie auf Hinzufügen.
Wenn Sie das Hinzufügen von Benutzern beenden, klicken Sie auf Fortfahren.
Wenn die Installation und Erstkonfiguration beendet sind, erscheint die Seite Konfiguration ist beendet, auf der Folgendes angezeigt wird:
Eine Liste der zum System hinzugefügten Hardwaregeräte
Eine Liste von zum System hinzugefügten Benutzern
Die Adressen zum XProtect Web Client und XProtect Mobile-Client, die Sie an Ihre Benutzer weitergeben können
Wenn Sie auf Schließen klicken, wird XProtect Smart Client geöffnet und steht zur Benutzung bereit.