アップグレードの要件と検討事項
ソフトウェアライセンスファイル
ソフトウェアライセンスファイルの準備ができている:
サービスパックのアップグレード:マネジメントサーバーのインストール中に、ウィザードによりソフトウェアライセンスファイルの場所を指定するように求められることがあります。システム(または最新のアップグレード)の購入後に入手したソフトウェアライセンスコードと、最後のライセンスアクティベーションの後に入手したアクティベーション済みソフトウェアライセンスファイルの両方を使用できます。
バージョンアップグレード:新しいバージョンを購入した後、新しいソフトウェアライセンスファイルを受け取ります。マネジメントサーバーのインストール中に、ウィザードで、新しいソフトウェアライセンスファイルの場所を指定する必要があります
続行する前に、ソフトウェアライセンスファイルがシステムで検証されます。すでに追加されたハードウェアデバイスとライセンスが必要なその他のデバイスは、猶予期間に入ります。自動ライセンスアクティベーション(自動ライセンスアクティベーションを有効にするを参照)を有効にしていない場合は、猶予期間が切れる前に必ずライセンスを手動でアクティベートしてください。
ソフトウェアライセンスファイルがない場合は、XProtectのリセラーまでお問い合わせください。
重要
アップグレードを実行できるのは、システム管理者権限を持ち、ソフトウェアライセンスにアクセスできるユーザーのみです。アップグレードプロセスは、お客様または選択したインテグレーターまたはリセラーが内部プロセスに従って管理します。
新製品バージョン
新しい製品バージョンのソフトウェアを用意してください。Milestoneウェブサイトのダウンロードページからダウンロードできます。
システムバックアップ
システム設定のバックアップが作成済みとなっていることを確認します(システム設定のバックアップと復元を参照)。
マネジメントサーバーは、システム設定をSQL Serverのデータベースに保存します。SQL Serverデータベースは、マネジメントサーバーマシン上のSQL Serverインスタンスまたはネットワーク上のSQL Serverインスタンスに配置できます。
ネットワーク上のSQL ServerインスタンスでSQL Serverデータベースを使用する場合、SQL Serverデータベースを作成、移動、またはアップグレードするには、マネジメントサーバーにSQL Serverインスタンスに対する管理者権限が必要です。SQL Serverデータベースの定期的な使用とメンテナンスを行う場合、マネジメントサーバーはデータベースの所有者である必要があります。
注記
Milestone XProtectは、データベースミラーリング セッションまたは可用性グループに登録された MS-SQL データベースを使用してインストールまたはアップグレードすることはできません。これは、この種のデータベースでは一部の操作が実行できないためです。インストールまたはアップグレード中に、可用性グループまたはミラーリングセッションからデータベースを削除します。インストールまたはアップグレードが完了したら、データベースをミラーリングセッションまたは可用性グループに再度登録できます。
暗号化
インストール中に暗号化を有効にしたい場合は、該当するコンピュータに適切な認証がインストールされ信頼されている必要があります。
デバイスパック
デバイスドライバーは2つのデバイスパックに分けられます。より新しいドライバーを含む通常のデバイスパックと、古いドライバーを含むレガシーデバイスパックです。レギュラーデバイスパックは常に、更新あるいはアップグレード時に自動でインストールされます。レガシーデバイスパックからのデバイスドライバーを使用する古いカメラがある場合や、レガシーデバイスパックをまだインストールしていない場合、システムはレガシーデバイスパックを自動でインストールしません。
システムに古いカメラがある場合は、カメラがこのページのレガシーデバイスパックのドライバーを使用しているかどうかを確認してください(https://www.milestonesys.com/support/software/device-packs/ )。レガシーパックをすでにインストールしているかどうかをチェックするには、 XProtectシステムフォルダーをチェックします。レガシーデバイスパックをダウンロードする必要がある場合は、ダウンロードページ(https://www.milestonesys.com/download/)にアクセスします。
FIPS 140-2準拠モードで実行するようにXProtectVMSをアップグレードする
2020 R3 バージョンから、XProtect VMS は FIPS 140-2 準拠アルゴリズムのインスタンスのみを使用して実行するよう設定されています。
以下のプロセスで、XProtect VMS を FIPS 140-2 準拠モードで実行するよう設定するには、何が必要かを説明します。
VMSに含まれているすべてのコンピュータ(SQL Serverをホストしているコンピュータも含む)でWindows FIPSセキュリティポリシーを無効にします。
アップグレードの際、FIPS が Windows オペレーティングシステムで有効になっていると、XProtect VMS をインストールできません。
FIPSが有効なWindowsオペレーティングシステムで、スタンドアロンのサードパーティー統合を実行できることを確認します。
スタンドアロン統合がFIPS 140-2に準拠していない場合、WindowsオペレーティングシステムをFIPSモードで稼働するよう設定した後、システムを実行できなくなります。
これを回避するには、以下を行います。
XProtect VMS へのすべてのスタンドアロン統合のインベントリを作成します。
統合のプロバイダーに問い合わせ、統合がFIPS 140-2準拠かどうかを確認します。
FIPS 140-2準拠のスタンドアロン統合を展開します。
ドライバー、つまりデバイスとの通信がFIPS 140-2に準拠していることを確認します。
XProtect VMS は、以下の基準が満たされると、確実に FIPS 140-2 準拠モードの稼働を強制できます。
デバイスから XProtect VMS に接続する際には、準拠ドライバーのみが使用されます
コンプライアンスを保証および強制できるドライバーの詳細については、ハードニングガイドのセクFIPS 140-2 complianceションを参照してください。
デバイスは、バージョン11.1以降のデバイス パックを使用します
レガシードライバーデバイスパックのドライバーでは、FIPS 140-2に準拠した接続は保証されません。
デバイスはHTTPSを介して接続されるほか、ビデオストリームではHTTPSを介してSecure Real-Time Transport Protocol(SRTP)またはReal Time Streaming Protocol(RTSP)のいずれかで接続されます。
注記
ドライバーモジュールは、HTTPを介した接続のFIPS 140-2準拠を保証できません。接続は準拠している可能性がありますが、実際に準拠しているという保証はありません。
レコーディングサーバーを実行するコンピュータは、FIPSモードが有効になっている状態でWindows OSを実行します。
メディアデータベースのデータがFIPS 140-2準拠の暗号で暗号化されていることを確認します。
これを行うには、メディアデータベースのアップグレードツールを実行します。FIPS 140-2 準拠モードで実行するように XProtect VMSを設定する方法の詳細については、ハードニングガイドの「FIPS 140-2 compliance」のセクションを参照してください。
Windows オペレーティングシステムでFIPSを有効にする前、また、XProtect VMS システムを設定して、すべてのコンポーネントとデバイスが FIPS の有効な環境で実行できることを確認した後、XProtect Management Client で既存のハードウェアのパスワードを更新します。
これを行うには、Management Clientのレコーディングサーバーノードで選択されたレコーディングサーバーで、ハードウェアを追加を右クリックして選択します。ハードウェアを追加ウィザードを実行します。これにより、現在の資格情報がすべて更新され、FIPSに準拠するよう暗号化されます。
すべてのクライアントを含むVMS全体をアップグレードした後に、FIPSを有効にします。