Uppgraderingskrav och överväganden
Software license file
Ha din fil för software-licens klar:
Service pack-uppgradering: Under installationen av konfigurationsservern kan guiden be dig ange var filen för software-licens finns. Du kan använda både filen för software-licens du fick efter ditt köp av ditt system (eller senaste uppgraderingen) och den aktiverade software-licensfilen du fick efter din senaste licensaktivering
Versionsuppgradering: Efter att du köpt den nya versionen får du en ny fil för software-licens. Under installationen av konfigurationsservern ber guiden dig ange platsen för den nya filen för software-licens
Systemet verifierar filen för software-licens innan du kan fortsätta. Redan tillagda hårdvaruenheter och andra enheter som kräver licenser kommer att gå in i en respitperiod. Om du inte har aktiverat automatisk licensaktivering (se Aktivera automatisk licensaktivering), kom ihåg att aktivera dina licenser manuellt innan respitperioden löper ut.
Om du inte har din fil för software-licens, kontakta din XProtect återförsäljare.
Viktigt
Endast användare med administratörsbehörigheter och tillgång till mjukvarulicensen kan genomföra en uppgradering. Uppgraderingsprocessen hanteras av kunden eller vald integratör eller återförsäljare enligt deras interna processer.
Ny produktversion
Ha din nya produktversion av mjukvaran klar. Du kan ladda ner den från nedladdningssidan på Milestone webbplatsen.
Säkerhetskopiering av systemet
Säkerställ att du har säkerhetskopierat systemkonfigurationen (se Säkerhetskopiera och återställa din systemkonfiguration)
Konfigurationsservern lagrar systemkonfigurationen i en SQL Server-databas. SQL Server-databasen kan finnas i en SQL Server-instans på själva konfigurationsserverdatorn eller i en SQL Server-instans i nätverket.
Om du använder en SQL Server-databas i en SQL Server-instans på ditt nätverk, måste konfigurationsservern ha administratörsbehörigheter på SQL Server-instansen när du vill skapa, flytta eller uppgradera SQL Server-databasen. För regelbunden användning och underhåll av SQL Server-databasen behöver konfigurationsservern bara vara databasägare.
Notera
Milestone XProtect kan inte installeras eller uppgraderas med en MS-SQL-databas registrerad i en databasspeglingsession eller en tillgänglighetsgrupp eftersom vissa åtgärder inte kan köras på denna typ av databas. Ta bort databasen från tillgänglighetsgruppen eller speglingsessionen under installationen eller uppgraderingen. När installationen eller uppgraderingen är klar kan databasen registreras i en speglingsession eller en tillgänglighetsgrupp igen.
Kryptering
Om du planerar att aktivera kryptering under installationen behöver du ha korrekta certifikat installerade och betrodda på relevanta datorer.
Device Pack
Enhetsdrivrutinerna delas upp i två device packs: ett reguljärt device pack med nyare drivrutiner och ett legacy device pack med äldre drivrutiner. Reguljärt device pack installeras alltid automatiskt med en uppdatering eller uppgradering. Om du har äldre kameror som använder enhetsdrivrutiner från legacy device pack, och du inte redan har ett legacy device pack installerat, installerar systemet inte automatiskt legacy device pack.
Om ditt system har äldre kameror, kontrollera om kamerorna använder drivrutiner från legacy device pack på denna sida (https://www.milestonesys.com/support/software/device-packs/). För att kontrollera om du redan har legacy pack installerat, titta i XProtect systemmapparna. Om du behöver ladda ner legacy device pack, gå till nedladdningssidan (https://www.milestonesys.com/download/).
Uppgradera XProtect VMS för att köra i FIPS 140-2-kompatibelt läge
Från och med version 2020 R3 är XProtect VMS konfigurerat att köras så att det bara använder FIPS 140-2-certifierade algoritminstanser.
Följande process beskriver vad som krävs för att konfigurera XProtect VMS att köras i FIPS 140-2-kompatibelt läge:
Inaktivera Windows FIPS-säkerhetsprincip på alla datorer som ingår i VMS, inklusive värddatorn för SQL Server.
När du uppgraderar kan du inte installera XProtect VMS när FIPS är aktiverat på Windows operativsystem.
Se till att fristående tredjepartsintegrationer kan köras på ett FIPS-aktiverat Windows-operativsystem.
Om en fristående integrering inte är FIPS 140-2-kompatibel kan den inte köras efter att du har ställt in Windows operativsystem att fungera i FIPS-läge.
För att förhindra detta:
Gör en inventering av alla dina fristående integrationer till XProtect VMS
Kontakta leverantörerna av dessa integrationer och fråga om integrationerna uppfyller FIPS 140-2 krav
Driftsätt fristående integrationer som följer FIPS 140-2-standard
Säkerställ att drivrutinerna, och därmed kommunikationen till enheterna, följer FIPS 140-2-standard.
XProtect VMS är garanterat och kan framtvinga FIPS 140-2-kompatibelt driftläge om följande kriterier uppfylls:
Enheter använder endast drivrutiner som följer standard för att ansluta till XProtect VMS
Se FIPS 140-2 compliance avsnittet i härdningsguiden för mer information om drivrutiner som kan säkerställa och verkställa efterlevnad.
Enheter använder device pack version 11.1 eller senare
Drivrutiner från legacy driver device packs kan inte garantera en FIPS 140-2-kompatibel anslutning.
Enheterna är anslutna via HTTPS och på antingen Secure Real-time Transport Protocol (SRTP) eller Real Time Streaming Protocol (RTSP) över HTTPS för videoströmmen
Notera
Drivrutinsmoduler kan inte garantera FIPS 140-2-kompatibilitet för en anslutning via HTTP. Anslutningen kanske uppfyller kraven, men det finns ingen garanti för att den faktiskt gör det.
Datorn som kör inspelningsservern kör Windows OS med FIPS-läge aktiverat
Säkerställ att data i mediadatabasen är krypterade med chiffer som följer FIPS 140-2 standard.
Detta görs genom att köra uppgraderingsverktyget för mediadatabas. För detaljerad information om hur du konfigurerar din XProtect VMS att köras i FIPS 140-2-kompatibelt läge, se FIPS 140-2 compliance avsnittet i härdningsguiden.
Innan du aktiverar FIPS på Windows operativsystem och efter att du har konfigurerat ditt XProtect VMS-system och säkerställt att alla komponenter och enheter kan köras på en FIPS-aktiverad miljö, uppdatera dina befintliga lösenord för hårdvaran i XProtect Management Client.
För att göra detta, högerklicka i Management Client, från den valda inspelningsservern i noden Inspelningsservrar och välj Lägg till hårdvara. Gå vidare via guiden Lägg till hårdvara. Detta kommer att uppdatera alla aktuella autentiseringsuppgifter och kryptera dem så att de överensstämmer med FIPS.
Du kan bara aktivera FIPS efter att du har uppgraderat hela VMS, inklusive alla klienter.