Installer certains composants du système (option personnalisée)
L’option Personnalisée installe le serveur de gestion, mais vous pouvez sélectionner quels autres composants du client et du serveur vous souhaitez installer sur l’ordinateur actuel. En fonction de vos choix, vous pouvez installer les autres composants du système sur d’autres ordinateurs ultérieurement via Download Manager/page web de téléchargement de téléchargement du serveur de gestion.
I. Fichier d’installation
II. Langues, accord utilisateur final et paramètres de confidentialité
III. Composants à installer
Sur la page Sélectionner un type d’installation, sélectionnez Personnaliser pour choisir les composants à installer sur cet ordinateur. Hormis le serveur de gestion, tous les composants de la liste sont facultatifs.
Important
Pour que votre système fonctionne correctement, vous devez installer au moins une instance de passerelle API XProtect.
Selon les composants que vous avez sélectionnés pour installer, certaines étapes ci-dessous peuvent ne pas s’appliquer à votre configuration. Dans les étapes ci-dessous, tous les composants du système sont installés. Si vous ne reconnaissez pas une étape de l’installation, c’est sûrement dû au fait que vous n’avez pas choisi d’installer le composant du système auquel appartient cette page.
IV. Internet Information Services (IIS)
La page Sélectionnez un site Web IIS à utiliser avec le système XProtect ne s’affiche que si vous avez plus d’un site Web IIS disponibles sur cet ordinateur.
Vous devez sélectionner le site Web à utiliser avec votre système XProtect. Sélectionnez un site Web avec un lien HTTPS.
V. Configuration de la base de données
Sur la page Configuration de la base de données, sélectionnez l’une des options suivantes :
Laisser le programme d’installation créer ou recréer une base de données
Milestone XProtect ne peut pas être installé ou mis à niveau à l’aide d’une base de donnée MS-SQL inscrite dans une session de mise en miroir de base de données ou dans un groupe de disponibilité, car certaines opérations ne peuvent pas s’exécuter sur ce type de base de données. Ignorez la base de données du groupe de disponibilité ou de la session de mise en miroir pendant l’installation ou la mise à niveau. Une fois l’installation ou la mise à niveau terminée, la base de données peut à nouveau être inscrite dans une session de mise en miroir ou dans un groupe de disponibilité.
Lorsque vous sélectionnez cette option, la page Sélectionner Microsoft SQL Server s’ouvre. Sélectionnez l’une des options suivantes :
Installer Microsoft® SQL Server® Express sur cet ordinateur :cette option n'est affichée que si SQL Server n'est pas installé sur l'ordinateur.
Utiliser le SQL Server sur cet ordinateur : cette option n’est affichée que si SQL Server est déjà installé sur l’ordinateur
Sélectionner un SQL Server sur votre réseau par le biais de la recherche : permet de rechercher toutes les installations SQL Server qui peuvent être découvertes sur le sous-réseau de votre réseau.
Sélectionner un SQL Server sur votre réseau : permet de saisir l’adresse (nom d’hôte ou adresse IP) de SQL Server que la recherche ne permet pas de trouver
Sur la page Sélectionner une base de données (ne s’affiche que si vous avez sélectionné un SQL Server existant), sélectionnez ou créez une base de données SQL Server pour y stocker votre configuration système.
Si vous optez pour une base de données SQL Server existante, indiquez ce que vous souhaitez faire de vos données existantes :
Conserver est utilisé lors de la mise à niveau vers une version plus récente.
Écraser
Utiliser une base de données pré-créée
Lorsque vous sélectionnez cette option, la page Configuration avancée de la base de données s’ouvre.
Sélectionnez le type d’authentification. Le compte à utiliser pour l’installation doit être créé dans Microsoft Entra ID ou Windows AD en fonction du type d’authentification que vous souhaitez utiliser. L’authentification multifacteur (AMF) n’est pas prise en charge pour les comptes.
Windows Authentification, ne pas faire confiance au certificat du serveur (recommandé)
Windows Authentification, faire confiance au certificat du serveur
Microsoft Entra Integrated, ne pas faire confiance au certificat du serveur (recommandé)
Microsoft Entra Managed Identity, ne pas faire confiance au certificat du serveur
L’option (ne pas faire confiance au certificat du serveur) est recommandée pour l’Authentification Windows et obligatoire pour Microsoft Entra Integrated. Cela permet de s’assurer que les certificats du serveur sont validés et vérifiés avant l’installation. De plus amples informations sur les certificats de serveur non valides sont disponibles dans le fichier journal de l’installation. L’option Authentification Windows, faire confiance au certificat du serveur permet d’ignorer la validation des certificats du serveur.
Saisissez le serveur et le nom de la base de données pour les composants XProtect.
Cliquez sur l’icône pour vérifier la connexion. En cliquant sur l’icône, vous validez également les certificats des serveurs.
VI. Protection par mot de passe
VII. Comptes de service
Dans la fenêtre Sélectionner le compte de service, sélectionnez soit Ce compte prédéfini, soit Ce compte pour sélectionner le compte de service pour le serveur d’enregistrement. Si nécessaire, saisissez un mot de passe.
Note
Le nom d’utilisateur du compte doit se composer d’un seul mot. Les espaces ne sont pas acceptés.
VIII. Paramètres du serveur d’enregistrement.
IX. Cryptage
X. Journaux du serveur
Sur la page de configuration des journaux du serveur, spécifiez les paramètres suivants :
Point de terminaison Open Telemetry Protocol (OTLP)
Langue du journal - la langue d’affichage des journaux
Niveau de journal - sélectionnez Standard (moins d’espace de stockage) ou Étendu (collecte plus de données)
Période de rétention - durée de conservation des entrées de journal dans la base de données
Activez ou désactivez l’utilisation de Open Telemetry Protocol pour les journaux du serveur.