ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations...

76
Guide d'installation McAfee ePolicy Orchestrator 5.3.0 — Logiciel

Transcript of ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations...

Page 1: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Guide d'installation

McAfee ePolicy Orchestrator 5.3.0 —Logiciel

Page 2: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

COPYRIGHT

Copyright © 2014 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com

DROITS DE MARQUESIntel et le logo Intel sont des marques commerciales déposées d'Intel Corporation aux États-Unis et/ou dans d'autres pays. McAfee et le logo McAfee,McAfee Active Protection, McAfee DeepSAFE, ePolicy Orchestrator, McAfee ePO, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global ThreatIntelligence, McAfee LiveSafe, Policy Lab, McAfee QuickClean, Safe Eyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfeeTechMaster, McAfee Total Protection, TrustedSource, VirusScan sont des marques commerciales ou des marques commerciales déposées de McAfee, Inc.ou de ses filiales aux États-Unis et dans d'autres pays. Les autres noms et marques sont la propriété de leurs détenteurs respectifs.

INFORMATIONS DE LICENCE

Accord de licenceÀ L'ATTENTION DE TOUS LES UTILISATEURS : VEUILLEZ LIRE ATTENTIVEMENT L'ACCORD LÉGAL APPROPRIÉ CORRESPONDANT À LA LICENCE QUEVOUS AVEZ ACHETÉE, QUI DÉFINIT LES CONDITIONS GÉNÉRALES D'UTILISATION DU LOGICIEL SOUS LICENCE. SI VOUS NE CONNAISSEZ PAS LETYPE DE LICENCE QUE VOUS AVEZ ACQUIS, CONSULTEZ LES DOCUMENTS DE VENTE, D'ATTRIBUTION DE LICENCE OU LE BON DE COMMANDE QUIACCOMPAGNENT LE LOGICIEL OU QUE VOUS AVEZ REÇUS SÉPARÉMENT LORS DE L'ACHAT (SOUS LA FORME D'UN LIVRET, D'UN FICHIER SUR LECD-ROM DU PRODUIT OU D'UN FICHIER DISPONIBLE SUR LE SITE WEB À PARTIR DUQUEL VOUS AVEZ TÉLÉCHARGÉ LE PACKAGE LOGICIEL). SI VOUSN'ACCEPTEZ PAS TOUTES LES DISPOSITIONS DE CET ACCORD, NE PROCÉDEZ PAS À L'INSTALLATION DU LOGICIEL. LE CAS ÉCHÉANT, VOUS POUVEZRETOURNER LE PRODUIT À MCAFEE OU À VOTRE REVENDEUR AFIN D'EN OBTENIR LE REMBOURSEMENT INTÉGRAL

2 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 3: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Sommaire

Préface 5Présentation de ce guide . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Public visé . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5Conventions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Accès à la documentation sur le produit . . . . . . . . . . . . . . . . . . . . . . . . . 6

1 Configuration requise et recommandations concernant l'installation 7Configuration matérielle requise et recommandations . . . . . . . . . . . . . . . . . . . . 7Configuration logicielle requise et recommandations . . . . . . . . . . . . . . . . . . . . 8Systèmes d'exploitation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9Logiciels d'infrastructure virtuelle pris en charge . . . . . . . . . . . . . . . . . . . . . 10Serveurs SQL pris en charge . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10Navigateurs Internet pris en charge . . . . . . . . . . . . . . . . . . . . . . . . . . 11Configuration serveur requise pour le gestionnaire d'agents . . . . . . . . . . . . . . . . . 11Informations utiles avant l'installation . . . . . . . . . . . . . . . . . . . . . . . . . 12

A propos de l'installation SQL Server documentée dans ce guide . . . . . . . . . . . . 13A propos des rôles SQL Server requis pour l'installation . . . . . . . . . . . . . . . 13Autorisations SQL requises pour l'installation de McAfee ePO . . . . . . . . . . . . . 14Formats de nom d'utilisateur et de mot de passe de base de données SQL pris en charge . 14A propos des options de port HTTP . . . . . . . . . . . . . . . . . . . . . . . . 15

Configuration automatique des produits . . . . . . . . . . . . . . . . . . . . . . . . 15Configuration requise pour les référentiels distribués . . . . . . . . . . . . . . . . . . . 16Produits pris en charge et problèmes connus . . . . . . . . . . . . . . . . . . . . . . . 16

2 Installation de McAfee ePO 17Options d'installation initiale . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17Procédure d'installation express . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

Configuration d'une installation Express . . . . . . . . . . . . . . . . . . . . . . 19Exécution de l'installation Express . . . . . . . . . . . . . . . . . . . . . . . . 20

Procédure d'installation personnalisée . . . . . . . . . . . . . . . . . . . . . . . . . 21Configuration d'une installation personnalisée . . . . . . . . . . . . . . . . . . . 21Terminer l'installation personnalisée . . . . . . . . . . . . . . . . . . . . . . . 23

Procédure d'installation en cluster . . . . . . . . . . . . . . . . . . . . . . . . . . . 25Installation sur Windows Server 2008 . . . . . . . . . . . . . . . . . . . . . . 27Installation sur Windows Server 2012 . . . . . . . . . . . . . . . . . . . . . . 29Test de l'installation ePolicy Orchestrator en cluster . . . . . . . . . . . . . . . . . 32

Installation des gestionnaires d'agents distants . . . . . . . . . . . . . . . . . . . . . 32Installation des gestionnaires d'agents distants . . . . . . . . . . . . . . . . . . 33

Première installation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34

3 Restauration de McAfee ePO 35Options d'installation de restauration . . . . . . . . . . . . . . . . . . . . . . . . . . 35Installation du logiciel ePolicy Orchestrator sur le serveur de restauration . . . . . . . . . . . 36Restauration du logiciel McAfee ePO dans un environnement de cluster . . . . . . . . . . . . 39Restauration des connexions des gestionnaires d'agents distants . . . . . . . . . . . . . . 41

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 3

Page 4: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

4 Mise à niveau du logiciel McAfee ePO 43Présentation de la mise à niveau . . . . . . . . . . . . . . . . . . . . . . . . . . . 43Exécution des tâches préalables à la mise à niveau . . . . . . . . . . . . . . . . . . . . 45

Vérification de la possibilité de mise à niveau du serveur McAfee ePO . . . . . . . . . . 45Passage en revue des produits et des problèmes connus . . . . . . . . . . . . . . . 45Sauvegarde des bases de données et du répertoire McAfee ePO . . . . . . . . . . . . 46Arrêt des services des gestionnaires d'agents distants avant la mise à niveau . . . . . . 46

Mise à niveau de votre serveur McAfee ePO . . . . . . . . . . . . . . . . . . . . . . . 47Migration d'une plate-forme 32 bits vers une plate-forme 64 bits . . . . . . . . . . . . . . 49

Présentation de l'Utilitaire de compatibilité pour la mise à niveau 32 bits . . . . . . . . 49Connexion du serveur McAfee ePO mis à niveau à un serveur SQL 32 bits existant . . . . 54

Mise à niveau de votre serveur McAfee ePO de cluster . . . . . . . . . . . . . . . . . . . 55Mise à niveau des gestionnaires d'agents distants . . . . . . . . . . . . . . . . . . . . 56

5 Désinstallation du logiciel McAfee ePO 59Désinstallation des installations express et personnalisées . . . . . . . . . . . . . . . . . 59Désinstallation des installations en cluster . . . . . . . . . . . . . . . . . . . . . . . . 60

6 Résolution des problèmes et références des fichiers journaux 61Messages d'installation courants, causes et solutions . . . . . . . . . . . . . . . . . . . 62Fichiers journaux destinés à la résolution de problèmes . . . . . . . . . . . . . . . . . . 64

Journaux d'installation . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64Journaux de serveur . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67Journaux de McAfee Agent . . . . . . . . . . . . . . . . . . . . . . . . . . . 68

Index 73

Sommaire

4 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 5: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Préface

Ce guide fournit les informations dont vous avez besoin pour utiliser votre produit McAfee.

Sommaire Présentation de ce guide Accès à la documentation sur le produit

Présentation de ce guideCette section présente le public ciblé par ce guide, les conventions typographiques et les icônesutilisées ainsi que la structure du guide.

Public viséLa documentation de McAfee a été préparée de façon minutieuse et est spécifiquement conçue pour lepublic visé.

Les informations présentées dans ce guide sont destinées principalement aux personnes suivantes :

• Administrateurs : personnes qui appliquent et font respecter le programme de sécurité del'entreprise.

• Utilisateurs : personnes qui utilisent l'ordinateur sur lequel le logiciel s'exécute et qui peuventaccéder à une partie ou à l'ensemble de ses fonctionnalités.

• Réviseurs : personnes qui évaluent le produit.

ConventionsLes conventions typographiques et icônes suivantes sont respectées dans le présent guide.

Titre du manuel, terme,accentuation

Titre d'un manuel, chapitre ou rubrique ; nouveau terme ; accentuation.

Gras Texte mis en évidence de manière particulière.

Entrée utilisateur,code, message

Commandes et autre texte saisi par l'utilisateur ; exemple de code ;message affiché.

Texte d'interface Termes de l'interface du produit, par exemple les options, menus,boutons et boîtes de dialogue.

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 5

Page 6: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Lien hypertexte bleu Lien actif vers une rubrique ou un site web externe.

Remarque : Informations complémentaires, par exemple un autremoyen d'accéder à une option.

Conseil : Suggestions et recommandations.

Important/Attention : Conseil important visant à protéger unsystème informatique, l'installation d'un logiciel, un réseau ou desdonnées.

Avertissement : Conseil crucial visant à empêcher les dommagescorporels lors de l'utilisation du matériel informatique.

Accès à la documentation sur le produitDès qu'un produit est distribué, les informations le concernant sont intégrées dans le Centre deconnaissances en ligne de McAfee.

Procédure1 Accédez au McAfee ServicePortal à l'adresse http://support.mcafee.com et cliquez sur Centre de

connaissances.

2 Saisissez le nom d'un produit, sélectionnez une version et cliquez sur Rechercher pour afficher uneliste de documents.

PréfaceAccès à la documentation sur le produit

6 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 7: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

1Configuration requise etrecommandations concernantl'installation

Votre environnement doit comporter du matériel et des logiciels spécifiques pour exécuter McAfeeePO 5.3.0. Passez en revue la configuration requise et les recommandations indiquées ci-dessousavant d'installer le logiciel McAfee ePO afin de garantir le bon déroulement de la procédure.

Sommaire Configuration matérielle requise et recommandations Configuration logicielle requise et recommandations Systèmes d'exploitation Logiciels d'infrastructure virtuelle pris en charge Serveurs SQL pris en charge Navigateurs Internet pris en charge Configuration serveur requise pour le gestionnaire d'agents Informations utiles avant l'installation Configuration automatique des produits Configuration requise pour les référentiels distribués Produits pris en charge et problèmes connus

Configuration matérielle requise et recommandationsAvant d'installer le logiciel McAfee ePO, assurez-vous que votre environnement respecte laconfiguration requise et les recommandations.

Composant Configuration requise et recommandations

Serveur dédié Si vous gérez plus de 250 systèmes, il est recommandé d'utiliser un serveurdédié.

Contrôleurs dedomaine

Le serveur doit avoir établi une relation d'approbation avec le contrôleur dedomaine du réseau. Pour plus d'informations, consultez la documentation produitde Microsoft.

Système defichiers

Partition NTFS (NT File System) recommandée.

1

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 7

Page 8: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Composant Configuration requise et recommandations

Espace disquedisponible

20 Go minimum recommandés.

Adresse IP Il est conseillé d'utiliser des adresses IP statiques pour les serveurs McAfee ePO.McAfee ePO prend en charge les réseaux IPv4 et IPv6.

Mémoire 8 Go de mémoire RAM disponible minimum recommandés.

Carte d'interfaceréseau

100 Mo ou plus

Si vous utilisez un serveur pourvu de plusieurs adresses IP, le logiciel McAfee ePOutilise la première adresse IP identifiée. Pour utiliser d'autres adresses IP pour lescommunications agent-serveur, il est conseillé de créer des groupes degestionnaires d'agents supplémentaires pour chaque adresse IP. Pour en savoirplus sur la configuration des groupes de gestionnaires d'agents, reportez-vous àla section Gestion des gestionnaires d'agents dans le Guide Produit McAfee ePolicyOrchestrator ou dans l'aide correspondante.

Ports Il est conseillé de ne pas utiliser le port 8443 pour les communications HTTPS.Bien que le port 8443 soit le port par défaut, c'est également le port principalutilisé pour de nombreuses activités en ligne. Dès lors, il est souvent pris pourcible lors de tentatives d'exploitation malveillantes et risque d'être désactivé parles administrateurs système en cas de violation de sécurité ou d'attaque.

Assurez-vous que les ports que vous choisissez ne sont pas déjà utilisés sur lesystème serveur.

Signalez au personnel responsable du réseau les ports que vous comptez utiliserpour la communication HTTP et HTTPS.

L'installation du logiciel sur un contrôleur de domaine est prise en charge, maisnon recommandée.

Processeur • Intel Pentium D 64 bits ou supérieur

• 2,66 GHz ou plus

Configuration logicielle requise et recommandationsVérifiez que les logiciels requis et recommandés sont installés sur votre système serveur avantd'installer le logiciel ePolicy Orchestrator.

Logiciels Configuration requise et recommandations

Microsoft .NETFramework 3.5 ou versionultérieure

Ce logiciel est requis si vous sélectionnez une option d'installation quipermet d'installer automatiquement le logiciel SQL Server Express 2008groupé avec le logiciel ePolicy Orchestrator.Si ce logiciel est manquant, le programme d'installation essaie del'installer. Si le programme d'installation échoue, vous devez quitter leprogramme d'installation, puis télécharger et installer Microsoft .NETFramework manuellement avant de poursuivre.

Mises à jour Microsoft Recommandées. Vérifiez que votre logiciel Microsoft comprend lesdernières mises à jour.

Désactivez les mises à jour Windows avant de commencer l'installationou la mise à niveau du logiciel.

1 Configuration requise et recommandations concernant l'installationConfiguration logicielle requise et recommandations

8 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 9: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Logiciels Configuration requise et recommandations

Microsoft Visual C++ 2005SP1 Redistributable

Requis. Installé automatiquement.

Microsoft Visual C++ 2008Redistributable (x86)

Requis. Installé automatiquement.

MSXML 6.0 Requis. Installé automatiquement.

Logiciels de sécurité Recommandés.• Installez et/ou mettez à jour le logiciel antivirus sur le serveur et

lancez une analyse antivirus.

• Installez et/ou mettez à jour le logiciel pare-feu sur le serveur.

Navigateur pris en charge Recommandé. Bien que cela ne soit pas indispensable pour l'installation,ePolicy Orchestrator nécessite l'utilisation d'un navigateur pris encharge. Vous devez acquérir et installer manuellement un navigateurpris en charge. Pour plus d'informations, consultez la sectionNavigateurs Internet pris en charge.

Serveur SQL pris encharge

Requis. Si aucune autre version de SQL Server n'a été installéeprécédemment, vous pouvez choisir d'installer SQL Server 2008 Expressautomatiquement.

Systèmes d'exploitationVous pouvez installer McAfee ePO sur tout système d'exploitation serveur Microsoft Windows pris encharge.

Systèmes d'exploitation serveur pris en charge

Ce logiciel nécessite l'un des systèmes d'exploitation serveur 64 bits pris en charge suivants.

• Windows Server 2008 R2

• Windows Server 2008 SP2 (x64 uniquement) ou version ultérieure

• Windows Server 2012

• Windows Server 2012 R2

• Windows 7 (x64 uniquement), à des fins d'évaluation uniquement (le message s'affiche lors del'installation) : aucun support (SLA)

• Windows 8 et 8.1 (x64), à des fins d'évaluation uniquement (le message s'affiche lors del'installation) : aucun support (SLA)

Systèmes d'exploitation non pris en charge

Vous pouvez évaluer le logiciel McAfee ePO sur les versions 64 bits des systèmes d'exploitationWindows 7, Windows 8 ou Windows 8.1.

Installez cette version de McAfee ePO sur Windows 7, Windows 8 ou Windows 8.1 à des finsd'évaluation uniquement. McAfee ne propose pas de support à cet égard.

Langue du système d'exploitation

Le logiciel McAfee ePO s'exécute sur tout système d'exploitation pris en charge, quelle que soit salangue.

Configuration requise et recommandations concernant l'installationSystèmes d'exploitation 1

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 9

Page 10: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

L'interface utilisateur de McAfee ePO a été traduite dans les langues précisées ci-dessous. Lorsque lelogiciel est installé sur un système d'exploitation dont la langue ne figure pas dans cette liste,l'interface s'affiche alors en anglais.

• Chinois (simplifié) • Japonais

• Chinois (traditionnel) • Coréen

• Danois • Norvégien

• Néerlandais • Portugais (Brésil)

• Anglais • Portugais (Portugal)

• Finnois • Russe

• Français (standard) • Espagnol

• Allemand (standard) • Suédois

• Italien • Turc

Logiciels d'infrastructure virtuelle pris en chargeLe logiciel McAfee ePO prend en charge l'utilisation de plusieurs types de logiciels d'infrastructurevirtuelle.

Les logiciels d'infrastructure virtuelle pris en charge sont :

• Microsoft Hyper-V Server 2008 R2 • VMware ESXi 5.1

• Microsoft Hyper-V Server 2012 • VMware ESXi 5.5

• Microsoft Hyper-V Server 2012 R2 • XenServer 6

• VMware ESXi 5.0 • XenServer 6.2

Serveurs SQL pris en chargeLe logiciel McAfee ePO nécessite l'utilisation d'un serveur SQL Server pris en charge.

L'assistant d'installation détecte si un serveur SQL Server pris en charge est installé sur le systèmeserveur sur lequel vous installez le logiciel. En l'absence d'un serveur SQL Server, l'assistant vousinvite à installer Microsoft SQL Server 2008 Express en local ou à sélectionner un serveur SQL Server32 ou 64 bits existant.

McAfee ePO prend en charge toutes les éditions des serveurs Microsoft SQL Server indiquésci-dessous.

• Microsoft SQL Server 2008 avec Service Pack 1 ou ultérieur

• Microsoft SQL Server 2008 R2

• Microsoft SQL Server 2012

• Microsoft SQL Server 2014

1 Configuration requise et recommandations concernant l'installationLogiciels d'infrastructure virtuelle pris en charge

10 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 11: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Paramètres de configuration de SQL Server

Le logiciel McAfee ePO nécessite des paramètres de configuration de SQL Server spécifiques. Pour plusd'informations sur l'utilisation de ces paramètres, reportez-vous à la documentation de SQL Server.

Configuration Détails

Déclencheurs imbriqués L'option Déclencheurs imbriqués de SQL Server doit être activée.

Classement de base dedonnées

Le logiciel McAfee ePO prend en charge tous les classementsMicrosoft SQL Server à l'aide des deux propriétés de classement SQLsuivantes :• Non-respect de la casse

• Prise en charge du jeu de caractères ASCII complet (incluse dans tous lesjeux de caractères Unicode)

Paramètres demaintenance

Il est conseillé de définir des paramètres de maintenance particuliers pourles bases de données McAfee ePO. Pour plus d'informations, reportez-vousau Guide produit de McAfee ePolicy Orchestrator ou à l'aide correspondante.

Navigateurs Internet pris en chargeLe logiciel ePolicy Orchestrator nécessite l'utilisation de l'un de ces navigateurs Internet pris encharge.

• Microsoft Internet Explorer 8.0 et versionsultérieures (comprend la prise en chargecomplète pour le mode de compatibilité)

• Google Chrome 17 ou version ultérieure

• Mozilla Firefox 10.0 et versions ultérieures • Apple Safari 6.0 et versions ultérieures(Mac OS X, Windows non pris en charge)

Utilisation de la sécurité renforcée d'Internet Explorer

Si vous utilisez Internet Explorer avec l'option de sécurité renforcée activée, vous devez ajouterl'adresse du serveur McAfee ePO à la liste des sites de confiance Internet Explorer (au formathttps://<nomduserveur>). A défaut, le système affiche le message d'erreur JavaScript doit être activépour pouvoir utiliser ce produit lorsque vous essayez de vous connecter au serveur McAfee ePO.

Configuration serveur requise pour le gestionnaire d'agentsVous pouvez installer le logiciel du gestionnaire d'agents McAfee ePO sur tout système d'exploitationserveur Microsoft Windows pris en charge.

Le gestionnaire d'agents doit authentifier les informations d'identification du domaine. Si ce n'est paspossible, le compte qu'il utilise pour s'authentifier auprès de la base de données doit utiliserl'authentification SQL. Pour plus d'informations sur l'authentification Windows et SQL, consultez ladocumentation Microsoft SQL Server.

Le logiciel du gestionnaire d'agents nécessite l'un des systèmes d'exploitation serveur 32 bits ou64 bits suivants :

• Windows Server 2008

• Windows Server 2008 R2

Configuration requise et recommandations concernant l'installationNavigateurs Internet pris en charge 1

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 11

Page 12: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

• Windows Server 2012

• Windows Server 2012 R2

Informations utiles avant l'installation Avant de démarrer l'installation de McAfee ePO, vérifiez que vous disposez de toutes les informationsnécessaires et que vous connaissez les étapes à suivre.

Préparez les informations suivantes en vue de l'installation :

• Clé de licence de produit McAfee (inutile lors de l'installation d'une version d'évaluation du logiciel).

• L'authentification Microsoft SQL nécessite l'une des informations d'identification suivantes :

• Informations d'authentification Windows — Informations d'identification pour un compted'utilisateur de type administrateur de domaine.

• Informations d'authentification SQL — Pour plus d'informations sur les autorisations SQL Serverrequises, consultez la rubrique A propos des rôles SQL Server requis pour l'installation.

• Dossier de destination pour l'installation du logiciel McAfee ePO (requis pour les installationsPersonnalisée et en Cluster).

• Un serveur SQL pris en charge.

• Si vous utilisez un serveur SQL Server existant ou un nouveau serveur SQL Server installémanuellement, vous devez fournir les informations suivantes (selon votre configuration) dans lapage Informations de base de données :

• Nom de votre serveur SQL. Vous devrez utiliser soit le nom du serveur SQL, soit le nom duserveur SQL incluant le nom de l'instance.

• Numéro de port dynamique utilisé par le serveur SQL.

• Si vous restaurez votre serveur McAfee ePO, vous devez :

• Avoir préalablement restauré la base de données SQL Server à l'aide d'un des processus derestauration de Microsoft SQL. Pour plus d'informations, reportez-vous au Guide Produit deMcAfee ePolicy Orchestrator.

• Connaître l'expression secrète de chiffrement de la banque de clés utilisée pour lesenregistrements Instantané pour reprise sur sinistre. Vous en aurez besoin pour déchiffrer lesinformations confidentielles stockées dans les enregistrements d'instantané SQL.

• Indiquez si vous souhaitez que le Déploiement de produit initial s'exécute automatiquement aprèsl'installation. La plupart des utilisateurs choisissent de configurer automatiquement leur serveurMcAfee ePO. Toutefois, la configuration manuelle peut être une meilleure option pour lesutilisateurs ayant, par exemple, les restrictions suivantes :

• Aucun accès Internet

• Des restrictions de téléchargement directes pour une infrastructure critique

• Des processus de déploiement progressif exigeant que les produits soient distribuésprogressivement dans des environnements critiques

• Des grandes organisations ayant des exigences spécifiques au sein de leur environnement

Pour plus d'informations, reportez-vous à la section Configuration automatique des produits.

1 Configuration requise et recommandations concernant l'installationInformations utiles avant l'installation

12 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 13: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

A propos de l'installation SQL Server documentée dans ce guideLe logiciel ePolicy Orchestrator nécessite l'utilisation d'un serveur SQL Server pris en charge. Le seulscénario d'installation décrit en détail dans ce guide est la première installation de SQL Server 2008Express.

Dans ce scénario, l'Assistant InstallShield installe à la fois le logiciel ePolicy Orchestrator et le logicielSQL Server sur le même système. Si vous souhaitez installer SQL Server sur un serveur différent decelui de McAfee ePO, installez-le manuellement. Pour plus d'informations sur l'installation d'un autreserveur SQL pris en charge, consultez la documentation du logiciel SQL Server.

Dans le cas d'une installation en cluster, vous devez utiliser un serveur SQL installé manuellement surun système différent de celui où vous installez le logiciel ePolicy Orchestrator.

Autres installations et mises à niveau SQL Server pertinentes

Consultez la documentation fournie par Microsoft pour plus d'informations sur les scénariosd'installation suivants :

• Installation de SQL Server 2008 ou 2012

• Mise à niveau de SQL Server 2005 vers SQL Server 2008 ou 2012

• Mise à niveau de SQL Server 2005 Express vers la version 2008 Express ou 2012 Express

A propos des rôles SQL Server requis pour l'installationSi vous prévoyez d'utiliser un serveur SQL existant avec votre logiciel ePolicy Orchestrator, vous avezbesoin de rôles SQL Server spécifiques pour que l'installation se déroule correctement.

Si vous choisissez d'utiliser un serveur SQL Server existant ou d'installer manuellement un nouveauserveur SQL Server, fournissez les informations d'identification pendant l'installation d'ePolicyOrchestrator. Que ce soit pour l'authentification Windows ou SQL, les informations d'identification ducompte d'utilisateur doivent posséder le rôle de serveur dbcreator sur le serveur SQL cible. Leprogramme d'installation a besoin de ce rôle de serveur pour créer et ajouter les objets de base dedonnées ePolicy Orchestrator principale nécessaires au serveur SQL cible pendant l'installation.

Par défaut, dès que cette base de données principale est créée, ce compte d'utilisateur se voit octroyerle rôle de base de données db_owner pour la base de données ePolicy Orchestrator. Au terme del'installation, le rôle de serveur dbcreator peut être révoqué de ce compte d'utilisateur. Cetterévocation limite le compte aux seules autorisations octroyées au rôle de base de données db_ownersur la base de données principale.

Pour plus d'informations sur les rôles de base de données SQL standard spécifiquement requis pourassurer le fonctionnement du serveur McAfee ePO au terme de l'installation, consultez le Guide produitou l'aide. Pour connaître l'ensemble des rôles et des autorisations SQL Server, consultez ladocumentation produit du serveur SQL Server pris en charge que vous utilisez.

Configuration requise et recommandations concernant l'installationInformations utiles avant l'installation 1

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 13

Page 14: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Autorisations SQL requises pour l'installation de McAfee ePODes rôles SQL Server spécifiques sont requis si vous envisagez d'utiliser un serveur SQL Serverexistant ou d'en installer un nouveau manuellement.

Pour une nouvelleinstallation deMcAfee ePO...

Utilisez ces rôles serveur

Pendant l'installation Que ce soit pour l'authentification Windows ou SQL, les informationsd'identification du compte d'utilisateur doivent posséder ces rôles serveur sur leserveur SQL Server cible :• public

• dbcreator

Le rôle serveur dbcreator est requis pour que le programme d'installationpuisse créer et ajouter les objets de base de données McAfee ePO principalenécessaires au serveur SQL Server cible pendant l'installation.

Ce compte d'utilisateur SQL McAfee ePO bénéficie de l'autorisation de rôle debase de données db_owner pour la base de données McAfee ePO.

Après l'installation dela base de données

Le rôle serveur dbcreator peut être retiré à l'utilisateur SQL McAfee ePO.

Cette révocation limite le compte d'utilisateur aux seules autorisationsoctroyées au rôle de base de données db_owner sur la base de donnéesMcAfee ePO.

Pour une mise à niveau ouune installation de patch...

Utilisez ces rôles

Pendant l'installation Que ce soit pour l'authentification Windows ou SQL, lesinformations d'identification du compte d'utilisateur doiventposséder ces rôles serveur sur le serveur SQL Server cible :• public

• db_owner

Formats de nom d'utilisateur et de mot de passe de base dedonnées SQL pris en chargePassez en revue les formats pris en charge lorsque vous créez des noms d'utilisateur et des mots depasse de base de données McAfee ePO et SQL.

Tous les caractères imprimables du jeu de caractères ISO 8859-1 sont pris en charge à l'exception dessuivants.

Plate-forme Caractères non pris en charge pour les mots de passe et les nomsd'utilisateur

Base dedonnées SQL

• Espaces au début ou à la fin du mot de passe, ou mots de passe composésd'espaces uniquement

• Apostrophes (')

• Guillemets (")

• Barre oblique inverse (\) placée au début

• Deux-points dans les noms d'utilisateur (:)

• Points-virgules dans les noms d'utilisateur (;)

1 Configuration requise et recommandations concernant l'installationInformations utiles avant l'installation

14 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 15: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

A propos des options de port HTTPLes ports utilisés par le logiciel ePolicy Orchestrator sont prédéfinis et renseignés par défaut. Laplupart des désignations de port peuvent être modifiées au cours de l'installation.

Reportez-vous au tableau suivant pour savoir quelles affectations de port vous pouvez modifier.

Port Valeur pardéfaut

Modifiable pendantl'installation

Modifiable aprèsl'installation

Port de communication agent-serveur 80 X

Port sécurisé de communicationagent-serveur

443 X

Port de communication de réactivationde l'agent

8081 X X

Port de communication de diffusion del'agent

8082 X X

Port de communication console-serveurd'applications

8443 X

Port de communication authentifiéeclient-serveur

8444 X

Port TCP du serveur SQL 1433 X

Configuration automatique des produits Lors d'une configuration automatique, votre serveur McAfee ePO télécharge et installe tous lesproduits McAfee qui vous sont accordés par votre licence de site.

Dans la plupart des cas de configuration automatique, vous ne verrez jamais le processus deConfiguration automatique des produits s'exécuter. La configuration débute dès que vous avez finid'installer le logiciel ePolicy Orchestrator et se termine généralement avant que vous ne vousconnectiez.

Si la page Configuration automatique des produits s'affiche lorsque vous vous connectez pour lapremière fois à ePolicy Orchestrator, une erreur s'est produite lors du téléchargement ou del'installation de vos produits. Par exemple, si votre connexion Internet s'est interrompue. Prenez notedu produit dont l'installation a échoué et cliquez sur Réessayer pour tenter une nouvelle installation duproduit.

Si vous voulez arrêter l'installation automatique du produit, cliquez sur Arrêter. Une boîte de dialoguede confirmation vous demande alors de confirmer que vous souhaitez utiliser le Gestionnaire delogiciels pour installer vos produits.

Après avoir cliqué sur OK dans la boîte de dialogue de confirmation Arrêter la configuration automatiquedes produits, vous devez utiliser le Gestionnaire de logiciels pour installer vos produits. La Configurationautomatique des produits est disponible une seule fois lors de la configuration initiale.

Si l'installation d'un produit continue d'échouer lors de la Configuration automatique des produits,contactez le support McAfee. Vous pouvez également cliquer sur OK pour quitter la page Configurationautomatique des produits et commencer à configurer le serveur McAfee ePO.

Pour obtenir des informations d'état sur les installations futures de produits, ouvrez le Gestionnaire delogiciels. Menu | Logiciels | Gestionnaire de logiciels.

Configuration requise et recommandations concernant l'installationConfiguration automatique des produits 1

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 15

Page 16: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Configuration requise pour les référentiels distribuésDes référentiels distribués sont utilisés dans votre environnement pour fournir l'accès à du contenuimportant utilisé par le serveur McAfee ePO. Les référentiels distribués doivent respecter au minimumla configuration requise suivante.

Composant Configuration requise

Espace disquedisponible

Au moins 400 Mo (800 Mo recommandés) sur le lecteur où est stocké leréférentiel. L'espace requis dépend du volume de données à gérer.

L'espace disque requis pour les référentiels distribués sur les systèmes dont lesagents sont désignés comme SuperAgents correspond à l'espace disquedisponible pour le référentiel maître.

Mémoire Au moins 256 Mo.

Hôtes de référentiel • Serveurs HTTP fonctionnant sous Microsoft Windows ou Linux

• Serveurs FTP Windows, Linux ou Open Enterprise

• Partages UNC Windows, Linux ou UNIX Samba

• Systèmes sur lesquels un SuperAgent est installé

Produits pris en charge et problèmes connusPassez en revue les produits pris en charge par McAfee ePO ainsi que les problèmes connus avantd'effectuer votre installation ou mise à niveau.

Articles de la base de connaissances McAfee KnowledgeBase relatifs aux produitspris en charge et problèmes connus

• Produits pris en charge par McAfee ePO 5.3.0 : KB82836 (https://kc.mcafee.com/corporate/index?page=content&id=KB82836)

• Liste de contrôle concernant les problèmes connus liés à l'installation et à la mise à niveau parpatch de McAfee ePO 5.x : KB76739 (https://kc.mcafee.com/corporate/index?page=content&id=KB76739)

Vérification de la compatibilité des produits

La vérification de la compatibilité des produits dresse la liste des produits de votre version McAfee ePOprécédente qui ne sont plus pris en charge avec le logiciel version 5.3.0. Deux méthodes vouspermettent d'exécuter la vérification de la compatibilité des produits :

• En tant qu'option lorsque vous exécutez l'Utilitaire de compatibilité pour la mise à niveau.

• Lorsque vous exécutez Setup.exe pour mettre à niveau McAfee ePO vers la version 5.3.0.

Voir aussi Présentation de l'Utilitaire de compatibilité pour la mise à niveau 32 bits, page 49Mise à niveau de votre serveur McAfee ePO, page 47

1 Configuration requise et recommandations concernant l'installationConfiguration requise pour les référentiels distribués

16 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 17: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

2Installation de McAfee ePO

Vous pouvez installer le logiciel McAfee ePO dans le cadre d'une installation initiale ou d'uneinstallation de restauration, basée sur la configuration de McAfee ePO d'une installation antérieurestockée dans Microsoft SQL Server.

Consultez la section Restauration de McAfee ePO si vous procédez à une installation de restauration,basée sur la configuration de McAfee ePO d'une installation antérieure stockée dansMicrosoft SQL Server.

Sommaire Options d'installation initiale Procédure d'installation express Procédure d'installation personnalisée Procédure d'installation en cluster Installation des gestionnaires d'agents distants Première installation

Options d'installation initialeIl existe trois options d'installation initiale pour le logiciel ePolicy Orchestrator. Pour chaque option,l'Assistant InstallShield d'ePolicy Orchestrator vous guide dans la procédure d'installation.

Reportez-vous à ce tableau pour déterminer l'option d'installation initiale la mieux adaptée à votreenvironnement.

2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 17

Page 18: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Optiond'installation

Détails

Express Chemin d'installation le plus direct. Utilisez cette option si vous souhaitezaccepter les paramètres d'installation par défaut de McAfee.

Personnalisée Permet de personnaliser votre installation. Utilisez cette option si vous souhaitezspécifier les détails de l'installation du logiciel, notamment :• Le dossier de destination dans lequel le logiciel est installé (C:\Program Files\McAfee\ePolicy Orchestrator\ par défaut)

• Les ports utilisés

L'installation de SQL Server 2008 Express est facultative. Vous pouvez égalementspécifier un autre serveur SQL Server pris en charge s'il est installé avant decommencer l'installation du logiciel McAfee ePO.

Cluster Effectuez une installation en cluster. Utilisez cette option pour une installationdans un environnement en cluster. Avant l'installation du logiciel :• L'environnement Microsoft Cluster Server (MSCS) doit être configuré.

• Un serveur SQL Server pris en charge doit être installé dans un emplacementaccessible au cluster.

Si vous effectuez une mise à niveau depuis une version antérieure du logiciel McAfee ePO ou si vousexécutez une migration depuis une version d'évaluation, reportez-vous à la section Mise à niveau dulogiciel McAfee ePO.

Procédure d'installation expressL'installation express permet d'installer le logiciel ePolicy Orchestrator avec le moins d'étapes possibleen acceptant automatiquement la configuration par défaut.L'installation Express d'ePolicy Orchestrator se divise en deux tâches.

Procédures• Configuration d'une installation Express, page 19

Lorsque vous configurez l'installation Express d'ePolicy Orchestrator, vous téléchargez lelogiciel, sélectionnez le type d'installation et démarrez cette dernière.

• Exécution de l'installation Express, page 20L'installation Express d'ePolicy Orchestrator vous permet de sélectionner et de configurer labase de données, les ports de communication et la licence.

2 Installation de McAfee ePOProcédure d'installation express

18 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 19: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Configuration d'une installation ExpressLorsque vous configurez l'installation Express d'ePolicy Orchestrator, vous téléchargez le logiciel,sélectionnez le type d'installation et démarrez cette dernière.

Avant de commencer• Assurez-vous d'avoir lu, compris et respecté les informations indiquées dans la section

Configuration requise et recommandations concernant l'installation.

• Mettez à jour le système qui héberge le serveur McAfee ePO à l'aide des dernières misesà jour de sécurité Microsoft, puis désactivez les mises à jour Windows pendant laprocédure d'installation.

Il est conseillé de surveiller l'intégralité du processus d'installation. Il est possible que vous deviezredémarrer le système.

Procédure1 A l'aide d'un compte disposant des autorisations d'administrateur local, connectez-vous au serveur

Windows que vous souhaitez utiliser comme serveur McAfee ePO.

2 Si vous avez téléchargé le logiciel depuis le site web McAfee : extrayez les fichiers vers unemplacement temporaire et double-cliquez sur Setup.exe. L'exécutable se trouve dans le fichierd'installation ePolicy Orchestrator téléchargé.

Si vous essayez d'exécuter Setup.exe sans extraire au préalable le contenu du fichier .zip,l'installation échoue.

Le programme McAfee ePolicy Orchestrator - Assistant InstallShield est lancé.

3 Cliquez sur une des options suivantes :

• Suivant pour procéder à l'installation normale d'ePolicy Orchestrator.

• Restaurer ePO à partir d'une de capture instantanée de base de données existant, puis sur Suivant pour procéder àune installation de type restauration d'ePolicy Orchestrator. La fonctionnalité Captureinstantanée pour la reprise sur sinistre d'ePolicy Orchestrator vous permet de récupérerrapidement le système en cas de défaillance du matériel hébergeant votre serveur McAfee ePO.Elle enregistre, entre autres, la configuration, les extensions, les clés d'ePolicy Orchestratordans des enregistrements de capture instantanée stockés dans la base de données ePolicyOrchestrator.

Dans le cas d'une installation de type restauration, certaines boîtes de dialogue de sélection debase de données de l'installation initiale ne s'affichent pas pendant l'installation.

4 A l'étape Type d'installation, sélectionnez Express, puis cliquez sur Suivant.

L'installation Express d'ePolicy Orchestrator est configurée et lancée. Configurez maintenant la base dedonnées, les ports de communication et la licence pour terminer l'installation Express.

Installation de McAfee ePOProcédure d'installation express 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 19

Page 20: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Exécution de l'installation ExpressL'installation Express d'ePolicy Orchestrator vous permet de sélectionner et de configurer la base dedonnées, les ports de communication et la licence.

Avant de commencerVous devez avoir configuré l'installation Express d'ePolicy Orchestrator avant de pouvoireffectuer l'installation Express décrite dans cette tâche.

Lorsque vous effectuez une installation personnalisée, surveillez l'intégralité de la procédure. Il estpossible que vous deviez redémarrer le système.

Procédure1 Une fois que vous avez terminé la procédure de configuration de l'installation Express, à l'étape

Sélection d'une option de base de données, sélectionnez Microsoft SQL Express, puis cliquez sur Suivant.

Si vous utilisez la base de données Microsoft SQL Server Express avec ePolicy Orchestrator, lafonction de reprise sur sinistre est automatiquement désactivée. McAfeeIl est déconseillé de l'activeravec cette base de données en raison de limitations de la mémoire de la reprise sur sinistre.

2 A l'étape Installer des logiciels supplémentaires, tous les composants requis restants sont répertoriés.Cliquez sur Suivant pour les installer.

Le logiciel Microsoft .NET Framework 3.5 (ou version ultérieure) est requis si vous installez SQLExpress. Le programme d'installation essaie de l'installer automatiquement. S'il ne parvient pas àinstaller Microsoft .NET Framework, quittez le programme d'installation, puis téléchargez et installezle logiciel manuellement avant de poursuivre.

3 A l'étape Informations de base de données, spécifiez vos informations d'identification Windows et cliquezsur Suivant.

4 En cas de conflit entre les différentes affectations de port par défaut, fournissez d'autres numérosde port à l'étape Informations de port HTTP.

S'il n'existe aucun conflit, vous ne pouvez pas modifier les affectations de port par défaut.Sélectionnez l'option d'installation Personnalisée si vous souhaitez modifier les affectations de port.

5 A l'étape Informations sur l'administrateur, entrez ces informations, puis cliquez sur Suivant.

a Entrez le nom d'utilisateur et le mot de passe que vous souhaitez utiliser pour le compte del'administrateur principal.

b En fonction du type d'installation, indiquez le mot de passe de chiffrement de la banque de clés. Procédezcomme suit :

• Installation normale ou initiale : indiquez un mot de passe utilisé pour chiffrer lesenregistrements de capture instantanée pour la reprise sur sinistre.

Prenez note de ce mot de passe. Si vous devez un jour restaurer votre base de donnéesePolicy Orchestrator, vous en aurez besoin pour déchiffrer les enregistrements de captureinstantanée pour la reprise sur sinistre.

• Installation de type restauration : indiquez le mot de passe permettant de déchiffrer lesenregistrements de capture instantanée pour la reprise sur sinistre. Pour plus d'informations,reportez-vous au Guide Produit de McAfee ePolicy Orchestrator.

2 Installation de McAfee ePOProcédure d'installation express

20 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 21: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

6 A l'étape Entrer la clé de licence, indiquez votre clé de licence et cliquez sur Suivant.

Si vous ne possédez pas de clé de licence, sélectionnez Evaluation pour continuer à installer lelogiciel. La période d'évaluation est limitée à 90 jours. Vous pouvez indiquer une clé de licenceaprès l'installation, à partir de l'application. Pour plus d'informations, reportez-vous au guideproduit ou à l'aide.

7 Acceptez l'accord de licence utilisateur final et cliquez sur OK.

8 Dans la boîte de dialogue Prêt pour l'installation du programme, indiquez si vous souhaitez envoyerdes informations anonymes sur l'utilisation à McAfee, puis cliquez sur Installer pour lancer l'installation dulogiciel.

Désactivez la case à cocher si vous ne souhaitez pas que McAfee collecte des données anonymes dediagnostic et d'utilisation.

9 Lorsque l'installation est terminée, cliquez sur Terminer pour quitter l'Assistant InstallShield.

Le logiciel ePolicy Orchestrator est à présent installé. Double-cliquez sur sur le Bureau pourcommencer à utiliser votre serveur McAfee ePO ou accédez au serveur à partir d'une console webdistante (https://<nom_serveur>:<port>).

Procédure d'installation personnaliséeAu cours d'une installation personnalisée, vous pouvez modifier la procédure d'installation à chaqueétape. Vous pouvez spécifier les dossiers de destination et les ports en utilisant cette option.L'installation personnalisée d'ePolicy Orchestrator se divise en deux tâches.

Procédures• Configuration d'une installation personnalisée, page 21

Lorsque vous configurez l'installation personnalisée d'ePolicy Orchestrator, vous téléchargezle logiciel, sélectionnez le type d'installation et démarrez cette dernière.

• Terminer l'installation personnalisée, page 23L'installation personnalisée de McAfee ePO vous permet de sélectionner et de configurer labase de données, les ports de communication et la licence.

Configuration d'une installation personnaliséeLorsque vous configurez l'installation personnalisée d'ePolicy Orchestrator, vous téléchargez le logiciel,sélectionnez le type d'installation et démarrez cette dernière.

Avant de commencerAssurez-vous d'avoir lu, compris et respecté les informations indiquées dans la sectionConfiguration requise et recommandations concernant l'installation.

Si vous utilisez un serveur SQL Server existant ou installez manuellement un nouveauserveur SQL Server, collectez ces informations et suivez les étapes ci-dessous avant deprocéder à l'installation. Assurez-vous que le logiciel ePolicy Orchestrator est en mesure decommuniquer avec le serveur de base de données :

1 Vérifiez que le service SQL Browser est en cours d'exécution.

2 Assurez-vous que le protocole TCP/IP est activé dans le gestionnaire de configurationSQL Server.

Installation de McAfee ePOProcédure d'installation personnalisée 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 21

Page 22: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

3 Mettez à jour le système qui héberge le serveur McAfee ePO et le serveur SQL Server aumoyen des dernières mises à jour de sécurité Microsoft, puis désactivez les mises à jourWindows pendant la procédure d'installation.

4 Choisissez si vous souhaitez exécuter la configuration automatique du produit aprèsl'installation. Pour plus d'informations, consultez la section Configuration automatiquedes produits.

5 Indiquez si vous souhaitez télécharger la Liste de compatibilité des produitsautomatiquement depuis le site web McAfee, ou si vous souhaitez utiliser une autre listeenregistrée en local. Pour plus d'informations, reportez-vous à la section Vérification dela compatibilité des produits.

Lorsque vous effectuez une installation personnalisée, surveillez l'intégralité de la procédure. Il est possibleque vous deviez redémarrer le système.

Procédure1 A l'aide d'un compte disposant des autorisations d'administrateur local, connectez-vous au serveur

Windows que vous souhaitez utiliser comme serveur McAfee ePO.

2 Téléchargez le logiciel ePolicy Orchestrator à partir du site web de McAfee, effectuez l'extractiondes fichiers vers un emplacement temporaire et recherchez le fichier Setup.exe.

L'exécutable se trouve dans le fichier d'installation ePolicy Orchestrator téléchargé.

Si vous essayez d'exécuter Setup.exe sans extraire au préalable le contenu du fichier .zip,l'installation échoue.

3 Exécutez Setup.exe en utilisant les options de ligne de commande nécessaires.

a Pour exécuter ou arrêter la configuration automatique des produits :

• Pour exécuter la fonctionnalité Configuration automatique des produits, double-cliquez sur lefichier Setup.exe. La configuration automatique des produits s'exécutera une fois l'installationterminée.

• Pour arrêter la fonctionnalité Configuration automatique des produits : saisissez Setup.exeet ajoutez le paramètre SKIPAUTOPRODINST=1 pour interrompre l'exécution de lafonctionnalité Configuration automatique des produits :Setup.exe SKIPAUTOPRODINST=1

b Pour configurer les téléchargements de la liste de compatibilité des produits :

• Désactivez le téléchargement automatique de la Liste de compatibilité des produits à partirdu site web de McAfee.setup.exe DISABLEPRODCOMPATUPDATE=1

• Spécifiez un autre fichier de Liste de compatibilité des produits.setup.exe PRODCOMPATXML=<nomfichier_complet_comportant_le_chemin>

Plusieurs options de ligne de commande peuvent être utilisées ensemble dans une chaîne decommande.

2 Installation de McAfee ePOProcédure d'installation personnalisée

22 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 23: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

4 Dans l'Assistant InstallShield de McAfee ePolicy Orchestrator, cliquez sur l'une des optionssuivantes :

• Suivant : procédez à l'installation standard d'ePolicy Orchestrator.

• Restaurer ePO à partir d'une capture instantanée de base de données existant, puis sur Suivant : procédez à uneinstallation de type restauration d'ePolicy Orchestrator.

La fonctionnalité Capture instantanée pour la reprise sur sinistre d'ePolicy Orchestrator vous permet derécupérer rapidement le système en cas de défaillance du matériel hébergeant votre serveurMcAfee ePO. Elle enregistre, entre autres, la configuration, les extensions, les clés dans desenregistrements de capture instantanée stockés dans la base de données ePolicy Orchestrator.

Dans le cas d'une installation de type restauration, certaines boîtes de dialogue de sélection debase de données de l'installation initiale ne s'affichent pas pendant l'installation.

5 A l'étape Type d'installation, sélectionnez Personnalisée, puis cliquez sur Suivant.

L'installation de type Personnalisé d'ePolicy Orchestrator est lancée. Configurez maintenant la base dedonnées, les ports de communication et les licences pour terminer l'installation personnalisée.

Terminer l'installation personnaliséeL'installation personnalisée de McAfee ePO vous permet de sélectionner et de configurer la base dedonnées, les ports de communication et la licence.

Avant de commencerVous devez avoir configuré l'installation personnalisée de McAfee ePO avant de pouvoireffectuer la procédure d'installation personnalisée décrite dans cette tâche.

Lorsque vous effectuez une installation personnalisée, surveillez l'intégralité de la procédure. Il est possibleque vous deviez redémarrer le système.

Procédure1 Après avoir effectué la procédure décrite dans Configuration de l'installation personnalisée, à

l'étape Sélection d'une option de base de données, sélectionnez l'un des éléments ci-dessous et cliquez surSuivant :• Microsoft SQL Express : installe automatiquement SQL Server 2008 Express à l'emplacement par

défaut défini par Microsoft (C:\Program Files\Microsoft SQL Server).

Si vous utilisez la base de données Microsoft SQL Server Express avec McAfee ePO, la fonctionde reprise sur sinistre est automatiquement désactivée. Il est conseillé de ne pas l'activer aveccette base de données en raison de limitations de la mémoire de cette dernière.

• Microsoft SQL Server : permet de spécifier un serveur de base de données SQL déjà installé.

La fonction de reprise sur sinistre de McAfee ePO est automatiquement activée si vous spécifiezun serveur de base de données Microsoft SQL déjà installé. Pour plus d'informations,reportez-vous au Guide Produit de McAfee ePolicy Orchestrator.

Vous ne pouvez pas installer SQL Server 2008 Express localement si le système serveur surlequel vous effectuez l'installation remplit l'une des conditions suivantes :

• Au moins 16 instances nommées existent sur le serveur SQL Server installé localement.

• Une version du serveur SQL Server installé localement contient une instance nomméeEPOSERVER.

• SQL Server 2008 Express est déjà installé localement.

Installation de McAfee ePOProcédure d'installation personnalisée 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 23

Page 24: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

2 A l'étape Installer des logiciels supplémentaires, tous les composants requis restants sont répertoriés.Cliquez sur Suivant pour les installer.

Le logiciel Microsoft .NET Framework 3.5 (ou version ultérieure) est requis si vous installez SQLExpress. Le programme d'installation essaie de l'installer automatiquement. S'il ne parvient pas àinstaller Microsoft .NET Framework, quittez le programme d'installation, puis téléchargez et installezle logiciel manuellement avant de poursuivre.

3 A l'étape Dossier de destination, cliquez sur :

• Suivant : installez le logiciel McAfee ePO à l'emplacement par défaut (C:\Program Files\McAfee\ePolicy Orchestrator\).

• Modifier : spécifiez un emplacement de destination personnalisé pour le logiciel McAfee ePO.Lorsque la fenêtre Modifier le dossier de destination actuel s'ouvre, naviguez jusqu'à la destination etcréez des dossiers si nécessaire. Lorsque vous avez terminé, cliquez sur OK.

4 Spécifiez le type d'informations d'identification pour le serveur de base de données à utiliser, puis cliquez surSuivant.

AuthentificationWindows

1 Dans le menu Domaine, sélectionnez le domaine du compte d'utilisateur quevous utiliserez pour accéder à SQL Server.

2 Saisissez le nom d'utilisateur et le mot de passe. Si vous utilisez une version de SQLServer déjà installée, vérifiez que le compte d'utilisateur dispose de droitsd'accès.

AuthentificationSQL

Entrez le nom d'utilisateur et le mot de passe correspondant à votre version de SQLServer. Assurez-vous que les informations d'identification que vous fournissezcorrespondent à un utilisateur existant sur SQL Server et disposant de droitsd'accès appropriés.

Le menu Domaine est grisé si vous utilisez l'authentification SQL.

Vous devrez peut-être indiquer le port TCP SQL Server à utiliser pour les communications entre leserveur McAfee ePO et le serveur de base de données (les ports par défaut pour cescommunications sont les ports 1433 ou 1434).

5 A l'étape Informations de port HTTP, passez en revue les affectations de port par défaut. Cliquez surSuivant pour vérifier que les ports ne sont pas déjà utilisés sur ce système.

Vous pouvez modifier certains de ces ports maintenant. Une fois l'installation terminée, vous pouvezuniquement modifier le port de communication de réactivation de l'agent et le port de communication de diffusion del'agent. Si vous devez modifier les paramètres des autres ports ultérieurement, réinstallez le logicielMcAfee ePO. Pour plus d'informations sur la modification des valeurs de port, consultez la section Apropos des options de port HTTP.

2 Installation de McAfee ePOProcédure d'installation personnalisée

24 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 25: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

6 A l'étape Informations sur l'administrateur, entrez ces informations, puis cliquez sur Suivant.

a Entrez le nom d'utilisateur et le mot de passe que vous souhaitez utiliser pour le compted'administrateur principal.

b En fonction du type d'installation, indiquez le mot de passe de chiffrement de la banque de clés. Procédezcomme suit :

• Installation normale ou initiale : indiquez un mot de passe utilisé pour chiffrer lesenregistrements de capture instantanée pour la reprise sur sinistre.

Prenez note de ce mot de passe. Si vous devez un jour restaurer votre base de donnéesMcAfee ePO, vous en aurez besoin pour déchiffrer les enregistrements de capture instantanéepour la reprise sur sinistre.

• Installation de type restauration : indiquez le mot de passe permettant de déchiffrer lesenregistrements de capture instantanée pour la reprise sur sinistre. Pour plus d'informations,reportez-vous au Guide Produit de McAfee ePolicy Orchestrator.

7 A l'étape Entrer la clé de licence, indiquez votre clé de licence, puis cliquez sur Suivant.

Si vous ne possédez pas de clé de licence, sélectionnez Evaluation pour poursuivre l'installation dulogiciel. La période d'évaluation est limitée à 90 jours. Vous pouvez entrer une clé de licence àl'issue de l'installation, à partir de l'application. Pour plus d'informations, reportez-vous au GuideProduit de McAfee ePolicy Orchestrator ou à l'aide correspondante.

8 Acceptez l'accord de licence utilisateur final et cliquez sur OK.

9 Dans la boîte de dialogue Prêt pour l'installation du programme, indiquez si vous souhaitez envoyer desinformations anonymes sur l'utilisation à McAfee, puis cliquez sur Installer pour lancer l'installation du logiciel.

Désactivez la case à cocher si vous ne souhaitez pas que McAfee collecte des données anonymes dediagnostic et d'utilisation.

10 Lorsque l'installation est terminée, cliquez sur Terminer pour quitter l'Assistant InstallShield.

Le logiciel McAfee ePO est à présent installé. Double-cliquez sur sur le Bureau pour commencer àutiliser votre serveur McAfee ePO ou accédez au serveur à partir d'une console web distante (https://<nom_serveur>:<port>).

Procédure d'installation en clusterLe logiciel ePolicy Orchestrator permet d'assurer la haute disponibilité qu'exigent les clusters deserveurs mis en place à l'aide de Microsoft Cluster Server (MSCS).

L'installation du logiciel dans un environnement Microsoft Cluster Server exige des étapessupplémentaires par rapport aux installations express et personnalisée. La procédure d'installationvarie en fonction du système d'exploitation sur lequel vous installez. L'installation en cluster est priseen charge sous Windows Server 2008 ou 2012.

Le succès de l'installation dépend de la configuration correcte de Microsoft Cluster Server (MSCS).Pour plus d'informations sur la configuration de MSCS, reportez-vous à la documentation Microsoft.

La commande Cluster.exe est obsolète sous Windows Server 2012. Installez l'interface de commande decluster de basculement en guise de fonctionnalité complémentaire lors de l'installation en cluster sousWindows Server 2012.

Installation de McAfee ePOProcédure d'installation en cluster 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 25

Page 26: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Terminologie utilisée dans le cadre de l'installation en cluster

La terminologie suivante est employée dans les instructions permettant d'effectuer l'installation encluster.

Tableau 2-1 Terminologie utilisée dans le cadre de l'installation en cluster

Terme Définition

Lecteur de données L'un des deux lecteurs requis par Microsoft Cluster Server et par le logicielePolicy Orchestrator. Le lecteur de données est un lecteur distant accessiblepar tous les nœuds du cluster et représente l'emplacement dans lequel vousinstallez les fichiers ePolicy Orchestrator.

Ressource Adresse IPvirtuelle d'ePO

La ressource Adresse IP que vous créez lors de l'installation en clusterd'ePolicy Orchestrator. Cette adresse IP virtuelle représente l'installation encluster de McAfee ePO dans son ensemble. Les références à cette adresse IPpointent vers le nœud actif dans le cluster.

Ressource Nomréseau virtuel d'ePO

La ressource Nom réseau que vous créez lors de l'installation en clusterd'ePolicy Orchestrator. Ce nom réseau virtuel représente l'installation encluster de McAfee ePO dans son ensemble. Les références à ce nom réseaupointent vers le nœud actif actuel dans le cluster.

Lecteur quorum L'un des deux lecteurs requis par Microsoft Cluster Server. Le lecteur quorumest l'emplacement dans lequel les fichiers MSCS sont installés. N'installezaucun fichier ePolicy Orchestrator sur ce lecteur.

Conditions préalables pour l'installation en cluster

Avant de commencer l'installation en cluster, passez en revue la liste ci-dessous et assurez-vous quetous les éléments de configuration ou informations requis sont présents ou disponibles. Cette listes'applique aux installations sur Windows Server 2008 et 2012.

• Microsoft Cluster est installé et en cours d'exécution sur un cluster composé de deux serveurs ouplus.

• Un lecteur quorum est présent et configuré selon les instructions de Microsoft.

• Un lecteur de données est présent et accessible par tous les nœuds du cluster.

• Un serveur SQL distant pris en charge est configuré.

Pour vérifier la communication entre le logiciel ePolicy Orchestrator et ce serveur pendantl'installation :

• Vérifiez que le service Explorateur SQL Server est en cours d'exécution.

• Assurez-vous que le protocole TCP/IP est activé dans le Gestionnaire de configuration SQL Server.

• Vous devrez peut-être fournir les informations suivantes pendant l'installation (selon votreconfiguration) dans la page Informations de base de données :• Nom de votre serveur SQL. Selon la configuration, utilisez soit le nom du serveur SQL, soit le

nom du serveur SQL incluant le nom de l'instance.

• Numéro de port dynamique utilisé, le cas échéant, par le serveur SQL. Spécifiez ce numéro deport dynamique pendant l'installation, dans la page Informations de base de données.

2 Installation de McAfee ePOProcédure d'installation en cluster

26 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 27: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Installation sur Windows Server 2008L'installation du logiciel ePolicy Orchestrator dans un environnement en cluster qui comprend dessystèmes Windows Server 2008 nécessite l'exécution de chaque procédure dans l'ordre stipulé.

Avant de commencerMettez à jour les systèmes qui hébergent le serveur McAfee ePO et le serveur SQL Serverau moyen des dernières mises à jour de sécurité Microsoft, puis désactivez les mises à jourWindows pour la durée de l'installation.

Procédures• Création du groupe d'applications ePolicy Orchestrator, page 27

Le groupe d'applications ePolicy Orchestrator est nécessaire pour séparer l'applicationePolicy Orchestrator de Microsoft Cluster Services dans un environnement de cluster.

• Création du point d'accès client, page 27Le point d'accès client définit l'adresse IP virtuelle et les noms réseau virtuels d'ePolicyOrchestrator afin que les nœuds de votre cluster puissent communiquer avec le serveurMcAfee ePO.

• Ajout du lecteur de données, page 28Le lecteur de données est l'emplacement dans lequel vous installez le logiciel ePolicyOrchestrator. Utilisez un lecteur distant auquel tous les nœuds de votre cluster peuventaccéder.

• Installation du logiciel McAfee ePO sur chaque nœud, page 28Exécutez l'installation en Cluster sur chaque nœud. Pour garantir que chaque nœud disposed'un accès exclusif au lecteur quorum et au lecteur de données pendant l'installation,arrêtez tous les autres nœuds du cluster.

• Création des ressources Service générique, page 29Les ressources Service générique permettent au serveur de cluster de contrôler le serveurMcAfee ePO, en démarrant puis en arrêtant les services ePolicy Orchestrator.

Création du groupe d'applications ePolicy OrchestratorLe groupe d'applications ePolicy Orchestrator est nécessaire pour séparer l'application ePolicyOrchestrator de Microsoft Cluster Services dans un environnement de cluster.

Procédure1 Ouvrez l'outil Gestion du cluster de basculement sur le nœud actif en cliquant sur Démarrer |

Programmes | Outils d'administration | Gestionnaire du cluster de basculement.

2 Cliquez avec le bouton droit sur Services et applications dans l'arborescence de gestion de cluster, puissélectionnez Autres actions | Créer un service ou une application vide.

3 Cliquez avec le bouton droit sur Nouveau service ou application, puis sélectionnez Renommer pour nommerle groupe d'applications ePO.

Création du point d'accès clientLe point d'accès client définit l'adresse IP virtuelle et les noms réseau virtuels d'ePolicy Orchestratorafin que les nœuds de votre cluster puissent communiquer avec le serveur McAfee ePO.

Procédure1 Cliquez avec le bouton droit sur le groupe ePO et sélectionnez Ajouter une ressource | Point d'accès client.

L'Assistant Point d'accès client s'affiche.

2 Entrez le Nom virtuel d'ePolicy Orchestrator dans le champ Nom et spécifiez l'Adresse IP virtuelle d'ePolicyOrchestrator dans le champ Adresse, puis cliquez sur Suivant. La page Confirmation s'affiche.

Installation de McAfee ePOProcédure d'installation en cluster 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 27

Page 28: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

3 Cliquez sur Suivant pour configurer le Point d'accès client, puis cliquez sur Terminer au terme del'exécution de l'Assistant.

4 Si le Point d'accès client est hors ligne, cliquez avec le bouton droit sur le nom et sélectionnez Mettre cetteressource en ligne.

Ajout du lecteur de donnéesLe lecteur de données est l'emplacement dans lequel vous installez le logiciel ePolicy Orchestrator.Utilisez un lecteur distant auquel tous les nœuds de votre cluster peuvent accéder.

Procédure1 Cliquez avec le bouton droit sur le groupe d'applications ePO et sélectionnez Ajouter un stockage.

2 Dans la boîte de dialogue Ajouter un stockage, sélectionnez le lecteur de données à utiliser pourl'installation d'ePolicy Orchestrator, puis cliquez sur OK.

Installation du logiciel McAfee ePO sur chaque nœudExécutez l'installation en Cluster sur chaque nœud. Pour garantir que chaque nœud dispose d'un accèsexclusif au lecteur quorum et au lecteur de données pendant l'installation, arrêtez tous les autresnœuds du cluster.

Procédure1 Double-cliquez sur Setup.exe dans le dossier d'installation.

2 Suivez les instructions de l'Assistant jusqu'à ce que vous accédiez à la page Type d'installation, puissélectionnez l'option Cluster et cliquez sur Suivant.

3 Dans la page Choisir l'emplacement de destination, indiquez le chemin d'accès du lecteur dedonnées partagé et cliquez sur Suivant.

Employez le même chemin d'accès pour chaque nœud.

4 Sur la page Définir les paramètres du serveur virtuel du premier nœud, indiquez les informationsd'identification suivantes pour le cluster McAfee ePO :

• Adresse IP du serveur virtuel McAfee ePO

• Nom du cluster virtuel McAfee ePO

• Nom de domaine complet du cluster virtuel McAfee ePO

• Créez la Phrase secrète de configuration du cluster McAfee ePO et vérifiez la phrase secrète de configuration ducluster

Sur les nœuds suivants, l'Adresse IP du serveur virtuel, le Nom du cluster virtuel et le Nom dedomaine complet du cluster virtuel sont automatiquement renseignés. Vous devez ajouter la Phrasesecrète de configuration du cluster à chacun des nœuds suivants.

5 Terminez l'installation sur le premier nœud.

6 Répétez cette procédure sur chaque nœud du cluster.

2 Installation de McAfee ePOProcédure d'installation en cluster

28 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 29: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Création des ressources Service génériqueLes ressources Service générique permettent au serveur de cluster de contrôler le serveur McAfeeePO, en démarrant puis en arrêtant les services ePolicy Orchestrator.Ajoutez trois ressources Service générique à utiliser avec votre serveur McAfee ePO en cluster. Cetteprocédure et ce tableau vous permettent de configurer chaque ressource. Créez les ressources dansl'ordre dans lequel elles sont répertoriées dans le tableau.

Répétez cette procédure pour chaque ressource Service générique.

Ressource Propriétés : onglet Général Propriétés : ongletDépendances

Serveur d'applicationsePolicy Orchestrator 5.3.0

Aucune modification n'est nécessaire. Lecteur de données

Serveur ePolicyOrchestrator 5.3.0

Supprimez les paramètres de démarrage etajoutez un espace.

Apache ne démarrera pas si desparamètres de démarrage sontspécifiés, et un champ vide n'est pasautorisé. C'est pourquoi vous devezentrer un espace.

Serveur d'applicationsePolicy Orchestrator 5.3.0

Analyseur d'événementsePolicy Orchestrator 5.3.0

Aucune modification n'est nécessaire. Serveur d'applicationsePolicy Orchestrator 5.3.0

Procédure1 Dans l'Administrateur de cluster, cliquez avec le bouton droit sur le Groupe d'applications ePO, puis

sélectionnez Ajouter une ressource | Service générique.

2 Dans l'Assistant Sélectionner un service, sélectionnez une ressource, puis cliquez sur Suivant.

3 Dans la page Confirmation, cliquez sur Suivant pour permettre la création du service. Au terme del'exécution de l'assistant, cliquez sur Terminer.

4 Cliquez avec le bouton droit sur la ressource que vous avez créée et sélectionnez Propriétés. Dans laboîte de dialogue Propriétés, définissez les propriétés indiquées dans le tableau de configuration desressources Service générique.

Installation sur Windows Server 2012L'installation du logiciel ePolicy Orchestrator dans un environnement en cluster qui comprend dessystèmes Windows Server 2012 nécessite l'exécution de chaque procédure dans l'ordre stipulé.

Avant de commencerMettez à jour les systèmes qui hébergent le serveur McAfee ePO et le serveur SQL Serverau moyen des dernières mises à jour de sécurité Microsoft, puis désactivez les mises à jourWindows pour la durée de l'installation.

Installation de McAfee ePOProcédure d'installation en cluster 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 29

Page 30: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Procédures

• Création du rôle d'application ePolicy Orchestrator, page 30Le rôle d'application ePolicy Orchestrator est nécessaire pour séparer l'application ePolicyOrchestrator des services de cluster Microsoft dans un environnement en cluster.

• Création du point d'accès client, page 30Le point d'accès client définit l'adresse IP virtuelle et les noms réseau virtuels d'ePolicyOrchestrator afin que les nœuds de votre cluster puissent communiquer avec le serveurMcAfee ePO.

• Ajout du lecteur de données, page 31Le lecteur de données est l'emplacement dans lequel vous installez le logiciel ePolicyOrchestrator. Utilisez un lecteur distant auquel tous les nœuds de votre cluster peuventaccéder.

• Installation du logiciel McAfee ePO sur chaque nœud, page 31Exécutez l'installation de type cluster sur chaque nœud. Pour garantir que chaque nœuddispose d'un accès exclusif au lecteur quorum et au lecteur de données pendantl'installation, arrêtez tous les autres nœuds du cluster.

• Création des ressources Service générique, page 31Les ressources Service générique permettent au serveur de cluster de contrôler le serveurMcAfee ePO, en démarrant puis en arrêtant les services ePolicy Orchestrator.

Création du rôle d'application ePolicy OrchestratorLe rôle d'application ePolicy Orchestrator est nécessaire pour séparer l'application ePolicy Orchestratordes services de cluster Microsoft dans un environnement en cluster.

Procédure

1 Ouvrez le Gestionnaire du cluster de basculement : cliquez sur Gestionnaire de serveur | Outils | Gestionnaire ducluster de basculement.

2 Double-cliquez sur Rôles dans l'arborescence des systèmes, puis sélectionnez Créer un rôle vide.

3 Cliquez sur OK.

4 Cliquez avec le bouton droit sur le rôle vide, puis sélectionnez Propriétés.

5 Dans la boîte de dialogue Nouveau rôle, entrez le Nom du rôle, par exemple ePO.

6 Cliquez sur OK.

Création du point d'accès clientLe point d'accès client définit l'adresse IP virtuelle et les noms réseau virtuels d'ePolicy Orchestratorafin que les nœuds de votre cluster puissent communiquer avec le serveur McAfee ePO.

Procédure

1 Cliquez avec le bouton droit sur le rôle d'application ePO, puis sélectionnez Ajouter une ressource | Pointd'accès client. L'Assistant Point d'accès client s'affiche.

2 Entrez le Nom virtuel d'ePolicy Orchestrator dans le champ Nom et spécifiez l'Adresse IP virtuelle d'ePolicyOrchestrator dans le champ Adresse, puis cliquez sur Suivant. La page Confirmation s'affiche.

3 Cliquez sur Suivant pour appliquer les modifications du Point d'accès client, puis cliquez sur Terminer auterme de l'exécution de l'Assistant.

4 Si le Point d'accès client est hors ligne, cliquez avec le bouton droit sur le nom et sélectionnez Mettre enligne.

2 Installation de McAfee ePOProcédure d'installation en cluster

30 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 31: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Ajout du lecteur de donnéesLe lecteur de données est l'emplacement dans lequel vous installez le logiciel ePolicy Orchestrator.Utilisez un lecteur distant auquel tous les nœuds de votre cluster peuvent accéder.

Procédure1 Cliquez avec le bouton droit sur le rôle d'application ePO et sélectionnez Ajouter un stockage.

2 Dans la boîte de dialogue Ajouter un stockage, sélectionnez le lecteur de données à utiliser pourl'installation d'ePolicy Orchestrator, puis cliquez sur OK.

Installation du logiciel McAfee ePO sur chaque nœudExécutez l'installation de type cluster sur chaque nœud. Pour garantir que chaque nœud dispose d'unaccès exclusif au lecteur quorum et au lecteur de données pendant l'installation, arrêtez tous lesautres nœuds du cluster.

Procédure1 Double-cliquez sur Setup.exe dans le dossier d'installation.

2 Suivez les instructions de l'Assistant jusqu'à ce que vous accédiez à la page Type d'installation, puissélectionnez l'option Cluster et cliquez sur Suivant.

3 Dans la page Choisir l'emplacement de destination, indiquez le chemin d'accès du lecteur de donnéespartagé et cliquez sur Suivant. Si vous indiquez un dossier qui n'existe pas, le processusd'installation crée un dossier portant ce nom à l'emplacement spécifié.

Employez le même chemin d'accès pour chaque nœud.

4 Sur la page Définir les paramètres du serveur virtuel du premier nœud uniquement, indiquez lesinformations d'identification suivantes pour le cluster McAfee ePO :

• Adresse IP du serveur virtuel McAfee ePO

• Nom du cluster virtuel McAfee ePO

• Nom de domaine complet du cluster virtuel McAfee ePO

• Créez la Phrase secrète de configuration du cluster McAfee ePO et vérifiez la phrase secrète de configuration ducluster

Sur les nœuds suivants, l'Adresse IP du serveur virtuel, le Nom du cluster virtuel et le Nom dedomaine complet du cluster virtuel sont automatiquement renseignés. Vous devez ajouter la Phrasesecrète de configuration du cluster à chacun des nœuds suivants.

5 Terminez l'installation sur le premier nœud.

6 Répétez cette procédure sur chaque nœud du cluster.

Création des ressources Service génériqueLes ressources Service générique permettent au serveur de cluster de contrôler le serveur McAfeeePO, en démarrant puis en arrêtant les services ePolicy Orchestrator.

Ajoutez trois ressources Service générique à utiliser avec votre serveur McAfee ePO en cluster. Cetteprocédure et ce tableau vous permettent de configurer chaque ressource. Créez les ressources dansl'ordre dans lequel elles sont répertoriées dans le tableau.

Installation de McAfee ePOProcédure d'installation en cluster 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 31

Page 32: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Ressource Propriétés : onglet Général Propriétés : ongletDépendances

Serveur d'applicationsePolicy Orchestrator 5.3.0

Aucune modification n'est nécessaire. Serveur ePolicyOrchestrator 5.3.0

Serveur ePolicyOrchestrator 5.3.0

Supprimez les paramètres de démarrage etajoutez un espace.

Apache ne démarrera pas si desparamètres de démarrage sontspécifiés, et un champ vide n'est pasautorisé. C'est pourquoi vous devezentrer un espace.

Aucune modification n'estnécessaire.

Analyseur d'événementsePolicy Orchestrator 5.3.0

Aucune modification n'est nécessaire. Serveur d'applicationsePolicy Orchestrator 5.3.0

Procédure1 Pour chaque ressource Service générique dans l'Administrateur de cluster, cliquez avec le bouton

droit sur le rôle d'application ePO, puis sélectionnez Ajouter une ressource | Service générique.

2 Dans l'Assistant Nouvelle ressource, sélectionnez une ressource, puis cliquez sur Suivant.

3 Dans la page Confirmation, cliquez sur Suivant pour créer le service. Au terme de l'exécution del'Assistant, cliquez sur Terminer.

4 Cliquez avec le bouton droit sur la ressource, puis sélectionnez Propriétés. Dans la boîte de dialoguePropriétés, définissez les propriétés indiquées dans le tableau de configuration des ressources Servicegénérique.

Test de l'installation ePolicy Orchestrator en clusterUne fois le cluster ePolicy Orchestrator configuré et en ligne, la procédure décrite ci-dessous vouspermet de vérifier le bon fonctionnement du logiciel dans une situation de reprise automatique.

Procédure1 Redémarrez le système actuellement désigné comme nœud actif. Le nœud passif devient

automatiquement le nœud actif.

Le délai nécessaire à l'activation du nœud passif dépend de votre environnement particulier.

2 Actualisez manuellement la session de votre navigateur. Si le basculement réussit, vous êtesredirigé vers la page de connexion d'ePolicy Orchestrator.

Installation des gestionnaires d'agents distants Chaque serveur McAfee ePO contient un gestionnaire d'agents maître. L'installation de gestionnairesd'agents distants supplémentaires peut permettre de gérer un plus grand nombre de produits et

2 Installation de McAfee ePOInstallation des gestionnaires d'agents distants

32 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 33: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

systèmes managés par l'intermédiaire d'un seul serveur McAfee ePO logique dans les cas où leprocesseur du serveur de base de données n'est pas surchargé.

Les gestionnaires d'agents distants exigent le même accès réseau haut débit à votre base de donnéesque le serveur McAfee ePO principal.

Vous pouvez utiliser des adresses IP supplémentaires pour les communications agent-serveur en créantun groupe de gestionnaires d'agents et en ajoutant l'adresse IP supplémentaire dans le champ de saisiedes adresses IP virtuelles. Pour plus d'informations, consultez la section Gestion des gestionnairesd'agents dans le Guide produit ou l'aide correspondante.

Installation des gestionnaires d'agents distantsVous pouvez installer des gestionnaires d'agents dans votre environnement pour gérer plus facilementles communications agent-serveur et équilibrer la charge. Vous pouvez installer des gestionnairesd'agents distants à tout moment.

Avant de commencerMettez à jour le système au moyen des dernières mises à jour de sécurité Microsoft, puisdésactivez les mises à jour Windows pour la durée de l'installation.

Procédure1 Ouvrez le dossier dans lequel vous avez extrait le contenu du package d'installation du logiciel

ePolicy Orchestrator.

2 Copiez le dossier Agent Handler vers le système serveur qui doit devenir gestionnaire d'agents.

3 Double-cliquez sur Setup.exe pour lancer l'Assistant InstallShield du gestionnaire d'agents McAfee. Auterme d'opérations d'installation exécutées en arrière-plan, l'Assistant InstallShield s'affiche.Cliquez sur Suivant pour commencer l'installation.

4 Acceptez les conditions de l'accord de licence, après quoi l'étape Dossier de destination s'affiche.

5 Acceptez la destination par défaut ou cliquez sur Modifier pour en sélectionner une autre, puiscliquez sur Suivant.

Le chemin de destination ne doit pas contenir de caractères à double octet. Il s'agit d'une limitationdu serveur web Apache. L'utilisation de caractères à double octet entraîne l'échec de l'installation dugestionnaire d'agents et du démarrage du service serveur web Apache.

6 La page Informations sur le serveur s'affiche.

a Saisissez le nom d'ordinateur du serveur McAfee ePO avec lequel le gestionnaire d'agents doitcommuniquer.

b Spécifiez le port à utiliser pour la communication entre le gestionnaire d'agents et le serveur. Ils'agit par défaut du port 8444, qui est également le Port de communication authentifiée client-serveur.

L'utilisation du port par défaut permet de limiter la communication gestionnaire d'agents-serveurau seul port 8444. Vous avez la possibilité d'utiliser le port 8443, à savoir le Port de communicationconsole-serveur d'applications mais le port 8444 doit néanmoins rester disponible pour lacommunication du gestionnaire d'agents.

c Saisissez le nom d'Administrateur ePO et le Mot de passe administrateur ePO d'un utilisateur muni desdroits d'administrateur global d'ePolicy Orchestrator, puis cliquez sur Suivant.

Installation de McAfee ePOInstallation des gestionnaires d'agents distants 2

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 33

Page 34: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

d Sur la page Informations de base de données, spécifiez ces paramètres, puis cliquez sur Suivant :• Serveur de base de données avec le nom de l'instance (p. ex. SERVEUR-BD\NOMDUSERVEUR)

• Type d'authentification

• Nom du Domaine qui héberge le serveur de base de données

• Nom d'utilisateur et Mot de passe

• Nom de la base de données s'il n'est pas automatiquement renseigné

7 Cliquez sur Installer pour démarrer l'installation. Au terme de l'installation, activez votre gestionnaired'agents distant à partir de l'interface ePolicy Orchestrator. Pour plus d'informations sur l'activationdu gestionnaire d'agents distant, consultez la section Utilisation des gestionnaires d'agents dans leGuide produit ou l'aide.

Première installationLorsque vous avez terminé le processus d'installation, configurez votre serveur McAfee ePO.

Vous pouvez utiliser la fonctionnalité Configuration assistée d'ePolicy Orchestrator pour configurer leserveur et l'environnement managé. Cet outil de configuration se superpose à des fonctionsexistantes ; il est conçu pour vous aider à configurer et à utiliser votre serveur rapidement. Pour plusd'informations, consultez la section Utilisation de l'outil Configuration assistée dans le Guide produit deMcAfee ePolicy Orchestrator ou l'aide.

2 Installation de McAfee ePOPremière installation

34 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 35: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

3Restauration de McAfee ePO

Vous pouvez restaurer le logiciel McAfee ePO sous forme d'une installation de restauration, basée surla configuration de McAfee ePO d'une installation antérieure stockée dans Microsoft SQL Server.

S'il s'agit d'une première installation, reportez-vous à la section Installation de McAfee ePolicyOrchestrator.

Sommaire Options d'installation de restauration Installation du logiciel ePolicy Orchestrator sur le serveur de restauration Restauration du logiciel McAfee ePO dans un environnement de cluster Restauration des connexions des gestionnaires d'agents distants

Options d'installation de restaurationIl existe trois options d'installation pour la restauration du logiciel ePolicy Orchestrator. Pour chaqueoption, l'Assistant InstallShield d'ePolicy Orchestrator vous guide dans la procédure.

Avant d'exécuter la restauration du logiciel ePolicy Orchestrator, restaurez le fichier de sauvegarde de labase de données SQL, qui contient les captures instantanées pour reprise sur sinistre, sur leserveur SQL de restauration. Pour plus de détails, reportez-vous à la documentation relative àMicrosoft SQL Server.

Reportez-vous à ce tableau pour déterminer l'option de restauration la mieux adaptée à votreenvironnement.

3

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 35

Page 36: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Optiond'installation

Détails

Express Chemin d'installation le plus direct. Utilisez cette option si vous souhaitez accepterles paramètres d'installation par défaut de McAfee.

Personnalisé Permet de personnaliser votre installation. Utilisez cette option si vous souhaitezspécifier les détails de l'installation du logiciel, notamment :• Le dossier de destination dans lequel le logiciel est installé (C:\Program Files\McAfee\ePolicy Orchestrator\ par défaut)

• Les ports utilisés

L'installation de SQL Server 2008 Express est facultative. Vous pouvez égalementspécifier un autre serveur SQL Server pris en charge s'il est installé avant decommencer l'installation du logiciel McAfee ePO.

Cluster Permet d'effectuer une installation en cluster. Utilisez cette option pour uneinstallation dans un environnement en cluster. Avant l'installation du logiciel :• L'environnement Microsoft Cluster Server (MSCS) doit être configuré.

• Un serveur SQL Server pris en charge doit être installé dans un emplacementaccessible au cluster.

Si vous effectuez une mise à niveau depuis une version antérieure du logiciel McAfee ePO ou si vousexécutez une migration depuis une version d'évaluation, reportez-vous à la section Mise à niveau dulogiciel McAfee ePO.

Installation du logiciel ePolicy Orchestrator sur le serveur derestauration

Pour recréer le serveur McAfee ePO, réinstallez le logiciel ePolicy Orchestrator sur un serveur et liez-leà la base de données SQL restaurée.

Avant de commencerAssurez-vous d'avoir lu, compris et respecté les informations indiquées dans la sectionConfiguration requise et recommandations concernant l'installation.

Si vous sélectionnez le serveur SQL Server existant, recueillez ces informations et exécutezla procédure suivante avant de commencer l'installation afin de garantir la communicationentre le logiciel McAfee ePO et le serveur de base de données :

1 Vérifiez que le service Explorateur SQL Server est en cours d'exécution.

2 Assurez-vous que le protocole TCP/IP est activé dans le Gestionnaire de configurationSQL Server.

3 Mettez à jour le système qui héberge le serveur McAfee ePO et le serveur SQL Server aumoyen des dernières mises à jour de sécurité Microsoft, puis désactivez les mises à jourWindows pendant la procédure d'installation.

3 Restauration de McAfee ePOInstallation du logiciel ePolicy Orchestrator sur le serveur de restauration

36 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 37: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

4 Vérifiez que le fichier de sauvegarde SQL que vous avez copié depuis le serveur principala été restauré à l'aide du processus Microsoft SQL.

5 Avant de restaurer le logiciel ePolicy Orchestrator, arrêtez les services des gestionnairesd'agents distants sur tous les systèmes.

Surveillez toute la procédure lorsque vous employez l'installation de type Restaurer. Il est possible quevous soyez invité à redémarrer le système.

Procédure1 Si des gestionnaires d'agents distants sont configurés, connectez-vous aux systèmes sur lesquels

ces derniers sont installés, puis ouvrez l'application Services de Windows et arrêtez les servicesAnalyseur d'événements McAfee et McAfee Apache.

Pour en savoir plus sur l'utilisation de l'application Services de Windows, référez-vous à ladocumentation produit de Microsoft.

2 A l'aide d'un compte disposant d'autorisations d'administrateur local, connectez-vous au serveurWindows utilisé comme serveur McAfee ePO de restauration.

3 Si vous avez téléchargé le logiciel depuis le site web McAfee, extrayez les fichiers vers un dossiertemporaire, puis double-cliquez sur Setup.exe.

N'essayez pas d'exécuter Setup.exe sans extraire au préalable le contenu du fichier .zip.

Le programme McAfee ePolicy Orchestrator - Assistant InstallShield est lancé.

4 Cliquez sur Restaurer ePO à partir d'un instantané de base de données existant, puis sur Suivant pour lancerl'installation de type restauration.

5 A l'étape Installer des logiciels supplémentaires, tous les composants requis restants sont répertoriés.Cliquez sur Suivant pour les installer.

Le logiciel Microsoft .NET Framework 3.5 (ou version ultérieure) est requis si vous installez SQLExpress. Le programme d'installation essaie de l'installer automatiquement. S'il ne parvient pas àinstaller Microsoft .NET Framework, quittez le programme d'installation, puis téléchargez et installezle logiciel manuellement avant de poursuivre.

6 A l'étape Dossier de destination, cliquez sur :

• Suivant : installez le logiciel McAfee ePO à l'emplacement par défaut (C:\Program Files\McAfee\ePolicy Orchestrator (x86)\).

• Modifier : spécifiez un emplacement de destination personnalisé pour le logiciel McAfee ePO.Lorsque la fenêtre Modifier le dossier de destination actuel s'ouvre, naviguez jusqu'à la destination etcréez des dossiers si nécessaire. Lorsque vous avez terminé, cliquez sur OK.

7 A l'étape Informations de base de données, sélectionnez le nom du serveur Microsoft SQL Server dans laliste Serveur de base de données et spécifiez le type d'informations d'identification pour le serveur de base de donnéesà utiliser, puis cliquez sur Suivant.

Restauration de McAfee ePOInstallation du logiciel ePolicy Orchestrator sur le serveur de restauration 3

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 37

Page 38: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

AuthentificationWindows

1 Dans le menu Domaine, sélectionnez le domaine du compte d'utilisateur quevous utiliserez pour accéder au serveur SQL.

2 Entrez le Nom d'utilisateur et le Mot de passe de la base de données SQL restaurée.

AuthentificationSQL

• Entrez le Nom d'utilisateur et le Mot de passe du serveur SQL. Assurez-vous que lesinformations d'identification que vous fournissez correspondent à un utilisateurexistant sur le serveur SQL avec les droits d'accès appropriés.Le menu Domaine est grisé si vous utilisez l'authentification SQL.

Vous devrez peut-être entrer le port TCP SQL Server à utiliser pour les communications entre le serveurMcAfee ePO et le serveur de base de données. Le programme d'installation d'ePolicy Orchestratortente de se connecter à l'aide des ports par défaut, 1433 et 1434. Si ces ports échouent, vous êtesinvité à indiquer un port TCP SQL Server.

8 A l'étape Informations de port HTTP, passez en revue les affectations de port par défaut. Cliquez surSuivant pour vérifier que les ports ne sont pas déjà utilisés sur ce système.

9 A l'étape Informations sur l'administrateur, entrez le Nom d'utilisateur et le Mot de passe que vous utilisiez pourle compte d'administrateur de l'ancien serveur.

10 Entrez la phrase secrète de chiffrement de la banque de clés que vous avez enregistrée lors de l'installationinitiale de l'ancien serveur McAfee ePO ou que vous avez modifiée dans Paramètres serveur.

La phrase secrète de chiffrement de la banque de clés déchiffre les fichiers sensibles stockés dansla capture instantanée pour la reprise sur sinistre.

11 A l'étape Entrer la clé de licence, indiquez votre clé de licence, puis cliquez sur Suivant.

Si vous ne possédez pas de clé de licence, sélectionnez Evaluation pour poursuivre l'installation dulogiciel. La période d'évaluation est limitée à 90 jours. Vous pouvez entrer une clé de licence àl'issue de l'installation, à partir de l'application. Pour plus d'informations, reportez-vous au GuideProduit de McAfee ePolicy Orchestrator ou à l'aide correspondante.

12 Acceptez l'Accord de licence utilisateur final et cliquez sur OK.

13 Dans la boîte de dialogue Prêt pour l'installation du programme, indiquez si vous souhaitez envoyer àMcAfee des informations anonymes sur l'utilisation, puis cliquez sur Installer pour lancer l'installationdu logiciel.

Désactivez la case à cocher si vous ne souhaitez pas que McAfee collecte des données anonymes dediagnostic et d'utilisation.

14 Lorsque l'installation est terminée, cliquez sur Terminer pour quitter l'Assistant InstallShield.

Cette boîte de dialogue contient des cases à cocher permettant d'afficher les notes de version et delancer ePolicy Orchestrator.

3 Restauration de McAfee ePOInstallation du logiciel ePolicy Orchestrator sur le serveur de restauration

38 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 39: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

15 Si vous avez restauré ePolicy Orchestrator sur un serveur McAfee ePO possédant une adresse IP ouun nom DNS différents de ceux de l'ancien serveur, configurez les paramètres nécessaires pourpermettre à vos systèmes managés de se connecter à votre nouveau serveur McAfee ePO.

Il est conseillé de créer un enregistrement CNAME dans le système DNS redirigeant les requêtesémanant de l'adresse IP, du nom DNS ou du nom NetBIOS de l'ancien serveur McAfee ePO vers lesnouvelles informations du serveur McAfee ePO de restauration.

16 Si vous avez arrêté les gestionnaires d'agents distants à l'étape 1, connectez-vous aux systèmessur lequel ils sont installés, puis ouvrez l'application Services de Windows et démarrez les servicesAnalyseur d'événements McAfee et McAfee Apache.

Le logiciel ePolicy Orchestrator est à présent restauré. Si nécessaire, double-cliquez sur sur leBureau pour commencer à utiliser votre serveur McAfee ePO ou accédez au serveur à partir d'uneconsole web distante (https://<nom_serveur>:<port>).

Si vous disposez de gestionnaires d'agents distants, consultez la section Restauration des connexionsdes gestionnaires d'agents distants pour modifier leurs paramètres en vue de leur connexion auxserveurs restaurés.

Restauration du logiciel McAfee ePO dans un environnement decluster

Pour restaurer les serveurs McAfee ePO installés sur les clusters de serveurs à l'aide du logiciel MSCS(Microsoft Cluster Server), réinstallez le logiciel McAfee ePO sur tous les serveurs du cluster.

Avant de commencerAssurez-vous d'avoir lu, compris et respecté les informations indiquées dans la sectionConfiguration requise et recommandations concernant l'installation.

Si vous sélectionnez le serveur SQL Server existant, recueillez ces informations et exécutezla procédure suivante avant de commencer l'installation afin de garantir la communicationentre le logiciel McAfee ePO et le serveur de base de données :

1 Vérifiez que le service Explorateur SQL Server est en cours d'exécution.

2 Assurez-vous que le protocole TCP/IP est activé dans le Gestionnaire de configurationSQL Server.

3 Mettez à jour le système qui héberge le serveur McAfee ePO et le serveur SQL Server aumoyen des dernières mises à jour de sécurité Microsoft, puis désactivez les mises à jourWindows pendant la procédure d'installation.

4 Vérifiez que le fichier de sauvegarde SQL que vous avez copié depuis le serveur principala été restauré à l'aide du processus Microsoft SQL.

5 Avant de restaurer le logiciel McAfee ePO, arrêtez les services des gestionnairesd'agents distants sur tous les systèmes.

Surveillez toute la procédure d'installation si vous exécutez l'installation de type Restauration. Il estpossible que vous deviez redémarrer le système.

La restauration du logiciel McAfee ePO dans un environnement Microsoft Cluster Server est similaire àla procédure d'installation initiale. Les seules instructions nouvelles concernent l'étape 6 de laprocédure suivante.

Restauration de McAfee ePORestauration du logiciel McAfee ePO dans un environnement de cluster 3

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 39

Page 40: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Pour consulter la définition des options, cliquez sur ? dans l'interface.

Procédure1 Si des gestionnaires d'agents distants sont configurés, connectez-vous aux systèmes sur lesquels

ces derniers sont installés, puis ouvrez l'application Services de Windows et arrêtez les servicesAnalyseur d'événements McAfee et McAfee Apache.

Pour en savoir plus sur l'utilisation de l'application Services de Windows, référez-vous à ladocumentation produit de Microsoft.

2 Exécutez l'installation en Cluster. Reportez-vous à la section Procédure d'installation en cluster pourobtenir une présentation de la procédure d'installation du logiciel en cluster.

3 Créez le groupe d'applications ou le rôle d'application McAfee ePO. Reportez-vous auxsections Création du groupe d'applications ePolicy Orchestrator ou Création du rôle d'applicationePolicy Orchestrator pour prendre connaissance des tâches nécessaires pour séparer l'applicationMcAfee ePO de Microsoft Cluster Services dans votre environnement de cluster.

4 Créez le point d'accès client. Reportez-vous à la section Création du point d'accès client pourconnaître la procédure à suivre pour définir une adresse IP virtuelle et des noms de réseau virtuelpour McAfee ePO afin que les nœuds de votre cluster puissent communiquer avec le serveurMcAfee ePO.

5 Ajoutez le lecteur de données. Reportez-vous à la section Ajout du lecteur de données pourconnaître la procédure à suivre afin de définir l'emplacement du lecteur de données où vousinstallez le logiciel McAfee ePO.

6 Restaurez le logiciel McAfee ePO sur chaque nœud à l'aide de la procédure suivante.

Exécutez l'installation en Cluster sur chaque nœud. Pour garantir que chaque nœud dispose d'unaccès exclusif au lecteur quorum et au lecteur de données pendant l'installation, arrêtez tous lesautres nœuds du cluster.

a A l'aide d'un compte disposant d'autorisations d'administrateur local, connectez-vous au serveurWindows utilisé comme serveur McAfee ePO de restauration.

b Exécutez le programme d'installation du logiciel téléchargé sur le site web McAfee ePO, extrayezles fichiers vers un dossier temporaire, puis double-cliquez sur Setup.exe.

N'essayez pas d'exécuter Setup.exe sans avoir extrait au préalable le fichier .zip.

Le programme McAfee ePolicy Orchestrator - Assistant InstallShield est lancé.

c Cliquez sur Restaurer ePO à partir d'un instantané de base de données existant, puis sur Suivant pour lancerl'installation de type restauration.

d Suivez les instructions de l'Assistant jusqu'à ce que vous accédiez à la page Type d'installation, puissélectionnez l'option Cluster et cliquez sur Suivant.

e Dans la page Choisir l'emplacement de destination, indiquez le chemin d'accès du lecteur de donnéespartagé, puis cliquez sur Suivant.

Employez le même chemin d'accès pour chaque nœud.

3 Restauration de McAfee ePORestauration du logiciel McAfee ePO dans un environnement de cluster

40 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 41: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

f Dans la page Définir les paramètres du serveur virtuel du premier nœud seulement, indiquez lesinformations d'identification suivantes pour le cluster McAfee ePO :

• Adresse IP du serveur virtuel McAfee ePO

• Nom du cluster virtuel McAfee ePO

• Nom de domaine complet du cluster virtuel McAfee ePO

Ces informations sont automatiquement renseignées sur les nœuds suivants.

g Terminez l'installation sur le premier nœud.

h Répétez cette procédure sur chaque nœud du cluster.

7 Activez les ressources Service générique du serveur de cluster. Reportez-vous à la section Créationdes ressources Service générique pour contrôler le serveur McAfee ePO en démarrant, puis enarrêtant les services McAfee ePO.

8 Si vous avez arrêté les gestionnaires d'agents distants à l'étape 1, connectez-vous aux systèmessur lequel ils sont installés, puis ouvrez l'application Services de Windows et démarrez les servicesAnalyseur d'événements McAfee et McAfee Apache.

9 Assurez-vous que le logiciel fonctionne en situation de basculement. Pour plus d'informations,reportez-vous à la section Test de l'installation ePolicy Orchestrator en cluster.

Au terme de ces étapes, le logiciel McAfee ePO est restauré sur tous les serveurs du cluster.

Restauration des connexions des gestionnaires d'agentsdistants

Après avoir restauré le serveur McAfee ePO et la base de données SQL, vous devez modifier lesparamètres des gestionnaires d'agents distants de façon à ce qu'ils puissent se connecter aux serveursrestaurés.

Avant de commencerMettez à jour le système au moyen des dernières mises à jour de sécurité Microsoft, puisdésactivez les mises à jour Windows pour la durée de l'installation.

ProcédurePour obtenir les définitions des options, cliquez sur ? dans l'interface.

1 Sur le système serveur Gestionnaire d'agents, recherchez le dossier Agent Handler (Gestionnaired'agent) que vous avez extrait à partir du package d'installation du logiciel ePolicy Orchestrator.

2 Double-cliquez sur Setup.exe pour lancer l'Assistant InstallShield du gestionnaire d'agents McAfee.Au terme d'opérations d'installation exécutées en arrière-plan, l'Assistant InstallShield s'affiche.Cliquez sur Suivant pour commencer la procédure.

3 Dans la boîte de dialogue Maintenance du programme, cliquez sur Modifier pour modifier lesfonctionnalités du programme installées.

La page Informations sur le serveur s'affiche.

Restauration de McAfee ePORestauration des connexions des gestionnaires d'agents distants 3

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 41

Page 42: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

4 Configurez les paramètres suivants :

a Saisissez le nom de l'ordinateur restauré du serveur McAfee ePO avec lequel le gestionnaired'agents doit communiquer.

b Spécifiez le port à utiliser pour la communication entre le gestionnaire d'agents et le serveur. Ils'agit par défaut du port 8444, qui est également le Port de communication authentifiée client-serveur.

L'utilisation du port par défaut permet de limiter la communication gestionnaire d'agents-serveurau seul port 8444. Vous avez la possibilité d'utiliser le port 8443, à savoir le Port de communicationconsole-serveur d'applications mais le port 8444 doit néanmoins rester disponible pour lacommunication du gestionnaire d'agents.

c Saisissez le nom d'Administrateur ePO et le Mot de passe administrateur ePO d'un utilisateur muni desdroits d'administrateur global d'ePolicy Orchestrator.

d Cliquez sur Suivant si vous souhaitez utiliser les informations d'identification de l'Administrateur ePOpour accéder également à la base de données. Veillez à lui affecter le rôle et les autorisationsSQL Server appropriés.

La page Informations de base de données s'affiche.

5 Configurez les nouvelles informations d'identification pour l'accès à la base de données restaurée,puis cliquez sur Suivant :• Serveur de base de donnée avec le nom de l'instance (p. ex. SERVEUR-BD\NOMDUSERVEUR)

• Type d'authentification

• Nom du Domaine qui héberge le serveur de base de données restauré

• Nom d'utilisateur et Mot de passe

• Nom de la base de données s'il n'est pas automatiquement renseigné

6 Cliquez sur Installer pour entamer les modifications de l'installation. Au terme de l'installation,activez votre gestionnaire d'agents distant à partir de l'interface ePolicy Orchestrator. Pour plusd'informations sur l'activation du gestionnaire d'agents distant, consultez la section Utilisation desgestionnaires d'agents dans le Guide produit ou l'aide.

Les gestionnaires d'agents distants sont désormais en mesure de communiquer avec le serveurMcAfee ePO et la base de données SQL restaurés.

3 Restauration de McAfee ePORestauration des connexions des gestionnaires d'agents distants

42 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 43: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

4Mise à niveau du logiciel McAfee ePO

Vous pouvez mettre à niveau des versions spécifiques de McAfee ePO vers la version 5.3.0. Consultezl'article Vérification de la possibilité de mise à niveau du serveur McAfee ePO pour en savoir plus sur lamise à niveau d'une version.

Sommaire Présentation de la mise à niveau Exécution des tâches préalables à la mise à niveau Mise à niveau de votre serveur McAfee ePO Migration d'une plate-forme 32 bits vers une plate-forme 64 bits Mise à niveau de votre serveur McAfee ePO de cluster Mise à niveau des gestionnaires d'agents distants

Présentation de la mise à niveauLa procédure de mise à niveau de votre serveur McAfee ePO vers la version 5.3.0 dépend de votreenvironnement actuel. Les facteurs déterminants sont les suivants : mettez-vous à niveau un serveur

4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 43

Page 44: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

McAfee ePO 32 ou 64 bits, utilisez-vous des gestionnaires d'agents, installez-vous McAfee ePO dans unenvironnement de cluster.

Lisez intégralement les informations de mise à niveau afin de vous assurer de comprendre les tâchesde mise à niveau requises pour votre serveur McAfee ePO.

4 Mise à niveau du logiciel McAfee ePOPrésentation de la mise à niveau

44 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 45: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Voir aussi Migration d'une plate-forme 32 bits vers une plate-forme 64 bits, page 49Mise à niveau de votre serveur McAfee ePO, page 47Mise à niveau de votre serveur McAfee ePO de cluster, page 55Mise à niveau des gestionnaires d'agents distants, page 56

Exécution des tâches préalables à la mise à niveauExécutez les tâches ci-dessous avant de mettre à niveau votre serveur McAfee ePO.

Procédures

• Vérification de la possibilité de mise à niveau du serveur McAfee ePO, page 45Avant de mettre à niveau le logiciel sur votre serveur McAfee ePO existant, assurez-vous depouvoir mettre à niveau votre serveur existant vers McAfee ePO 5.3.0.

• Passage en revue des produits et des problèmes connus, page 45Avant d'installer ou de mettre à niveau votre logiciel, passez en revue les informations surles produits pris en charge et les problèmes connus.

• Sauvegarde des bases de données et du répertoire McAfee ePO, page 46Avant de mettre à niveau le logiciel, sauvegardez l'ensemble des bases de données McAfeeePO ainsi que le répertoire McAfee ePO.

• Arrêt des services des gestionnaires d'agents distants avant la mise à niveau, page 46Si vous utilisez des gestionnaires d'agents dans votre environnement, vous devrezinterrompre deux services McAfee sur chaque serveur Gestionnaire d'agents distant pourmener à bien cette mise à niveau.

Vérification de la possibilité de mise à niveau du serveurMcAfee ePOAvant de mettre à niveau le logiciel sur votre serveur McAfee ePO existant, assurez-vous de pouvoirmettre à niveau votre serveur existant vers McAfee ePO 5.3.0.

Si votre logiciel McAfee ePO existant est installé sur une plate-forme 32 bits, vous devez exécuterl'Utilitaire de compatibilité pour la mise à niveau pour migrer la configuration 32 bits vers uneconfiguration 64 bits.

Vous pouvez mettre à niveau les versions ci-dessous vers McAfee ePO 5.3.0.

Tableau 4-1 Versions minimales de mise à niveau de McAfee ePO

Version McAfee ePO Plate-forme serveur

32 bits 64 bits

4.6.8 X X

5.1.0 X

5.1.1 X

Vous ne pouvez pas mettre à niveau McAfee ePO version 5.0.0 ou 5.0.1 directement vers la version 5.3.Vous devez d'abord installer l'une de ces versions.

Passage en revue des produits et des problèmes connusAvant d'installer ou de mettre à niveau votre logiciel, passez en revue les informations sur les produitspris en charge et les problèmes connus.

Mise à niveau du logiciel McAfee ePOExécution des tâches préalables à la mise à niveau 4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 45

Page 46: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

ProcédureConsultez les articles de la base de connaissances McAfee KnowledgeBase relatifs aux produits pris encharge et aux problèmes connus.

• Consultez les articles suivants de la base de connaissances McAfee KnowledgeBase :

• Produits pris en charge par McAfee ePO 5.1.0 : KB79169 (https://kc.mcafee.com/corporate/index?page=content&id=KB79169)

• Liste de contrôle concernant les problèmes connus liés à l'installation ou à la mise à niveau parpatch de McAfee ePO 5.x : KB76739 (https://kc.mcafee.com/corporate/index?page=content&id=KB76739)

Sauvegarde des bases de données et du répertoire McAfee ePOAvant de mettre à niveau le logiciel, sauvegardez l'ensemble des bases de données McAfee ePO ainsique le répertoire McAfee ePO.

Pour plus d'informations sur l'exécution de ces tâches, reportez-vous à l'article KB66616 (https://kc.mcafee.com/corporate/index?page=content&id=KB66616) de la base de connaissances McAfeeKnowledgeBase.

Arrêt des services des gestionnaires d'agents distants avant lamise à niveauSi vous utilisez des gestionnaires d'agents dans votre environnement, vous devrez interrompre deuxservices McAfee sur chaque serveur Gestionnaire d'agents distant pour mener à bien cette mise àniveau.

Après avoir interrompu les services serveur et analyseur d'événements des gestionnaires d'agentsdistants, vous pouvez mettre votre serveur McAfee ePO à niveau. Une fois la mise à niveau terminée,mettez à niveau le logiciel des gestionnaires d'agents. Pour en savoir plus, reportez-vous à la sectionInstallation des gestionnaires d'agents distants.

Procédure1 Connectez-vous au système sur lequel le gestionnaire d'agents est installé.

2 Dans le Panneau de configuration Windows, cliquez sur Outils d'administration | Services.

3 Faites défiler la liste Services vers le bas et arrêtez ces deux services.

• McAfee ePolicy Orchestrator <version> Analyseur d'événements — Service Analyseurd'événements

• McAfee ePolicy Orchestrator <version> Serveur — Service Apache

Pour en savoir plus sur l'utilisation de l'application Services de Windows, reportez-vous à ladocumentation produit du logiciel Microsoft.

Voir aussi Mise à niveau des gestionnaires d'agents distants, page 56

4 Mise à niveau du logiciel McAfee ePOExécution des tâches préalables à la mise à niveau

46 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 47: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Mise à niveau de votre serveur McAfee ePOUtilisez Setup.exe pour mettre à niveau votre serveur McAfee ePO vers la version 5.3.0.

Avant de commencerMettez à jour le système qui héberge le serveur McAfee ePO à l'aide des dernières mises àjour de sécurité Microsoft, puis désactivez les mises à jour Windows pendant la procédured'installation.

Si votre serveur McAfee ePO existant est installé sur une plate-forme 32 bits, vous devezexécuter l'Utilitaire de compatibilité pour la mise à niveau 32 bits de McAfee ePO.Reportez-vous à la section Migration d'une plate-forme 32 bits vers uneplate-forme 64 bits.

Il est conseillé de surveiller la procédure de mise à niveau. Il est possible que vous deviez redémarrer lesystème.

Emplacement par défaut du logiciel McAfee ePO :

C:\Program Files (x86)\McAfee\ePolicy Orchestrator

Procédure1 Connectez-vous au système à l'aide d'un compte disposant des autorisations d'administrateur local,

téléchargez le logiciel McAfee ePO 5.3.0 à partir du site web McAfee, extrayez les fichiers vers unemplacement temporaire et recherchez le fichier Setup.exe.

L'exécutable se trouve dans le fichier d'installation McAfee ePO téléchargé.

Si vous essayez d'exécuter Setup.exe sans extraire au préalable le contenu du fichier .zip,l'installation échoue.

2 Pour lancer le programme McAfee ePolicy Orchestrator - Assistant InstallShield, double-cliquez surle fichier Setup.exe.

3 Dans la boîte de dialogue de bienvenue de l'Assistant d'installation, cliquez sur Suivant.

Un message d'avertissement peut s'afficher, répertoriant les produits de l'ancienne version deMcAfee ePO qui ne sont plus pris en charge par la version 5.3.0 du logiciel. Ces produits ne sontpas migrés vers le référentiel McAfee ePO 5.3.0.

4 L'étape Installer des logiciels supplémentaires dresse la liste des composants requis restants.Cliquez sur Suivant pour les installer.

5 A l'étape Informations de base de données, vérifiez que le serveur de base de données et le nom de la basede données sélectionnés automatiquement sont corrects. Dans le cas contraire, sélectionnez lesinformations correctes dans les listes.

6 Spécifiez le type d'informations d'identification pour le serveur de base de données à utiliser, puis cliquez surSuivant.

Mise à niveau du logiciel McAfee ePOMise à niveau de votre serveur McAfee ePO 4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 47

Page 48: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Informationsd'identification pourle serveur de base dedonnées

Description

Authentification Windows 1 Dans le menu Domaine, sélectionnez le domaine du compted'utilisateur que vous utiliserez pour accéder au serveur SQL Server.

2 Entrez le nom d'utilisateur et le mot de passe. Si vous utilisez unserveur SQL Server déjà installé, vérifiez que le compte d'utilisateurdispose de droits d'accès.

Authentification SQL Entrez le nom d'utilisateur et le mot de passe correspondant à votreserveur SQL Server. Assurez-vous que les informations d'identificationque vous fournissez correspondent à un utilisateur existant sur leserveur SQL Server muni de droits d'accès appropriés.

Le menu Domaine est grisé si vous utilisez l'authentification SQL.

7 A l'étape Informations sur l'administrateur :

a Dans le champ Nom d'utilisateur, remplacez la valeur admin par défaut et tapez le nom d'utilisateurde votre compte d'administrateur principal.

b Dans le champ Mot de passe, entrez le mot de passe de votre compte d'administrateur principal.

c Dans le champ Mot de passe de chiffrement de la banque de clés, tapez un mot de passe pour chiffrer lesenregistrements de capture instantanée pour la reprise sur sinistre.

Prenez note de ce mot de passe. Si vous devez un jour restaurer votre base de données McAfeeePO, vous en aurez besoin pour déchiffrer les enregistrements de capture instantanée pour lareprise sur sinistre.

8 A l'étape Entrer la clé de licence, cliquez sur Suivant.

Votre clé de licence existante est automatiquement renseignée dans le champ.

9 Acceptez l'accord de licence utilisateur final McAfee et cliquez sur OK.

10 Dans la boîte de dialogue Prêt pour l'installation du programme, indiquez si vous souhaitez envoyerdes informations anonymes sur l'utilisation à McAfee, puis cliquez sur Installer pour lancer l'installation dulogiciel.

Désactivez la case à cocher si vous ne souhaitez pas que McAfee collecte des données anonymes dediagnostic et d'utilisation.

11 Dans la boîte de dialogue Installation de McAfee ePolicy Orchestrator, la zone Etat affiche laprogression de la mise à niveau. Au terme de la mise à niveau, cliquez sur Suivant.

12 Dans la boîte de dialogue Assistant InstallShield terminé, cliquez sur Terminer pour aller jusqu'auterme de l'installation.

Si vous le souhaitez, cliquez sur Yes, I want to start McAfee ePolicy Orchestrator now. (Oui, je veux démarrerMcAfee ePolicy Orchestrator maintenant).

Le logiciel McAfee ePO est à présent mis à jour. Double-cliquez sur sur le Bureau pour commencerà utiliser votre serveur McAfee ePO ou accédez au serveur à partir d'une console web distante(https://<nom_serveur>:<port>).

4 Mise à niveau du logiciel McAfee ePOMise à niveau de votre serveur McAfee ePO

48 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 49: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Migration d'une plate-forme 32 bits vers une plate-forme 64 bits

Si votre serveur McAfee ePO existant est installé sur une plate-forme serveur 32 bits, exécutezl'Utilitaire de compatibilité pour la mise à niveau avant de procéder à la mise à niveau vers McAfeeePO version 5.3.0.

Avant de procéder à la migration, vérifiez que McAfee ePO est installé sur une plate-forme 32 bits. Dansle cas contraire, reportez-vous à la section Mise à niveau du serveur McAfee ePO.

Présentation de l'Utilitaire de compatibilité pour la mise àniveau 32 bitsSi vous mettez à niveau votre plate-forme serveur McAfee ePO 32 bits vers une plate-forme McAfeeePO 5.3.0 64 bits, exécutez cet utilitaire pour convertir votre configuration existante sur le serveur demise à niveau et procéder à une vérification de la compatibilité des produits.

Pour connaître les versions de mise à niveau McAfee ePO minimales, reportez-vous à la sectionExécution des tâches préalables à la mise à niveau.

Cette figure présente l'interface de l'Utilitaire de compatibilité pour la mise à niveau.

Figure 4-1 Interface utilisateur de l'Utilitaire de compatibilité pour la mise à niveau

1 Convertit la configuration du logiciel McAfee ePO 32 bits en nouvelle plate-forme 64 bitsversion 5.3.0.

Cet utilitaire ne déplace pas la base de données SQL de McAfee ePO vers un nouveau serveur debase de données. Pour déplacer votre base de données, reportez-vous à la documentation Microsoft.

2 Exécute une vérification de la compatibilité des produits afin de déterminer si l'une des extensions installéesde la version du logiciel McAfee ePO n'est pas compatible avec votre nouvelle version de mise àniveau de McAfee ePO.

Mise à niveau du logiciel McAfee ePOMigration d'une plate-forme 32 bits vers une plate-forme 64 bits 4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 49

Page 50: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Vérification de la compatibilité des produits

Une liste de compatibilité des produits initiale est incluse dans le package logiciel McAfee ePOtéléchargé depuis le site web McAfee.

Lorsque vous exécutez la vérification de la compatibilité des produits, celle-ci récupère la liste la plus récentedes extensions compatibles à partir d'une source McAfee approuvée sur Internet. Si la source Internetn'est pas disponible ou si la liste téléchargée ne peut pas être vérifiée, McAfee ePO utilise la dernièreversion disponible.

Si vous avez activé la liste de compatibilité des produits, celle-ci est mise à jour une fois par jour enarrière-plan par le serveur McAfee ePO.

Lorsque vous exécutez la vérification de la compatibilité des produits, vous obtenez soit la confirmation que lesextensions de produit actuelles sont compatibles avec la nouvelle version de McAfee ePO, soit une listedes extensions bloquées ou désactivées.

• Les extensions bloquées empêchent la mise à niveau du logiciel McAfee ePO.

• Les extensions désactivées ne bloquent pas la mise à niveau, mais l'extension n'est pas initialiséetant qu'aucun extension de remplacement connue n'est installée.

Ce diagramme décrit les étapes nécessaires à la conversion de la configuration de McAfee ePO 32 bitsen plate-forme 64 bits et à l'exécution de la procédure de vérification de la compatibilité pour la miseà niveau.

4 Mise à niveau du logiciel McAfee ePOMigration d'une plate-forme 32 bits vers une plate-forme 64 bits

50 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 51: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Voir aussi Présentation de la mise à niveau, page 43

Mise à niveau du logiciel McAfee ePOMigration d'une plate-forme 32 bits vers une plate-forme 64 bits 4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 51

Page 52: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Exécution de l'Utilitaire de compatibilité pour la mise à niveauExécutez l'Utilitaire de compatibilité pour la mise à niveau afin de convertir la configuration existantede McAfee ePO version 4.x 32 bits en un nouveau fichier de configuration version 5.3.0 64 bits.

Avant de commencer1 Sauvegardez votre base de données McAfee ePO.

2 Extrayez le programme d'installation de McAfee ePO 5.3.0 et recherchez le dossierUpgradeCompatibility qui contient le fichier UpgradeCompatibility.exe.

3 Le logiciel Microsoft .NET Framework 3.5 ou version ultérieure est requis pourl'exécution de l'Utilitaire de compatibilité pour la mise à niveau. Reportez-vous auCentre de téléchargement Microsoft pour télécharger et installer ce logiciel.

Si vous essayez d'exécuter l'utilitaire alors que ce logiciel n'est pas installé, un messaged'erreur s'affiche.

L'utilitaire exécute également une Vérification de la compatibilité des produits pour déterminer si desextensions de produit existantes peuvent entraver la migration de la version 4.x vers la version 5.3.0.

Cet utilitaire est spécifiquement conçu pour convertir votre configuration 32 bits de McAfee ePOversion 4.x en une configuration 64 bits de la plate-forme version 5.3.0.

Procédure1 Recherchez et exécutez l'Utilitaire de compatibilité pour la mise à niveau de McAfee ePolicy

Orchestrator.

a Téléchargez le logiciel McAfee ePO 5.3.0 depuis le site web McAfee.

Le logiciel se trouve dans le fichier d'installation McAfee ePO téléchargé.

b Extrayez les fichiers dans un emplacement temporaire, recherchez le dossierUpgradeCompatibility, puis double-cliquez sur UpgradeCompatibility.exe.

L'Utilitaire de compatibilité pour la mise à niveau d'ePolicy Orchestrator s'affiche.

2 Créez le fichier de sortie source version 4.x.

a Sous Type de serveur, cliquez sur Source.

b Cliquez sur Fichier de sortie, naviguez jusqu'à l'emplacement où vous voulez stocker le fichier dedonnées McAfee ePO et attribuez un nom avec l'extension .zip. Par défaut, le fichier est stockésous le nom C:\Migrate.zip.

c Pour vous connecter à distance au serveur McAfee ePO existant, saisissez les informations auxinvites suivantes :

• URL du serveur ePolicy Orchestrator

• Nom d'utilisateur de l'administrateur ePolicy Orchestrator

• Mot de passe de l'administrateur ePolicy Orchestrator

4 Mise à niveau du logiciel McAfee ePOMigration d'une plate-forme 32 bits vers une plate-forme 64 bits

52 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 53: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

d Choisissez le fichier de Liste de compatibilité des produits à utiliser :

• Sélectionnez Récupération automatique de la liste de compatibilité des produits : la vérification de lacompatibilité des produits récupère automatiquement la liste la plus récente à partir d'unesource McAfee approuvée sur Internet. Si la source Internet n'est pas disponible ou si la listene peut pas être vérifiée, la liste téléchargée avec la dernière version du logiciel McAfee ePOest utilisée pour la vérification.

• Désactivez la case à cocher Récupération automatique de la liste de compatibilité des produits : lavérification de la compatibilité des produits utilise la Liste de compatibilité des produitstéléchargée manuellement.

Cliquez sur ProductCompatibilityList.xml pour télécharger manuellement le fichier.

e Cliquez sur Migrer ou sur Vérification de la compatibilité des produits. L'une des options suivantes s'affichedans la boîte de dialogue Vérification de la compatibilité des produits ePO :

• Aucun produit incompatible n'a été trouvé : passez à l'étape 3.

Le processus de compression peut prendre plusieurs minutes sur un serveur d'entrepriseMcAfee ePO.

• Liste de produits incompatibles : utilisez cette liste des extensions désactivées et bloquées. Utilisezcette liste pour remplacer l'extension bloquée par des versions compatibles, puis réexécutezla Vérification de la compatibilité des produits.

Si une extension est désactivée, la mise à niveau n'est pas bloquée, mais l'extension n'estpas initialisée après la mise à niveau de McAfee ePO tant qu'aucune extension deremplacement connue n'a été installée.

• Echec de chargement de la liste des produits installés pour votre installation ePO : cela indique que le fichierde Liste de compatibilité des produits n'est pas disponible ou que les informations que vousavez entrées pour accéder au serveur McAfee ePO source étaient incorrectes. Revenez àl'étape 2c et essayez à nouveau.

Si vous interrompez le processus de création du fichier de migration, relancez-le pour créer unfichier.

Etat affiche l'état de création du fichier, et Migration terminée s'affiche une fois le processus terminé.

3 Sur le serveur de mise à niveau :

a Téléchargez le logiciel McAfee ePO 5.3.0 depuis le site web McAfee.

Le logiciel se trouve dans le fichier d'installation McAfee ePO téléchargé.

Vous pouvez également copier le logiciel McAfee ePO 5.3.0 à partir du serveur McAfee ePO 4.xexistant sur lequel vous l'avez téléchargé.

b Extrayez les fichiers dans un emplacement temporaire, recherchez le dossierUpgradeCompatibility, puis double-cliquez sur UpgradeCompatibility.exe.

c Copiez le fichier de données McAfee ePO que vous avez créé dans le serveur de mise à niveau.

Si McAfee®

VirusScan®

Enterprise est installé sur le serveur de mise à niveau, désactivez l'analyseà l'accès avant de migrer les fichiers de la version 4.x vers le serveur 5.3.0.

d Sous Type de serveur, cliquez sur Cible.

Mise à niveau du logiciel McAfee ePOMigration d'une plate-forme 32 bits vers une plate-forme 64 bits 4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 53

Page 54: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

e Cliquez sur Fichier d'entrée et naviguez jusqu'à l'emplacement où vous avez copié le fichier deconfiguration source. Par défaut, le fichier est stocké sous le nom C:\Migrate.zip.

f Cliquez sur Migrer pour extraire et convertir les fichiers de configuration McAfee ePO en fichiersde configuration de la version 5.3.0.

Etat affiche l'état d'extraction du fichier, et Migration terminée s'affiche une fois le processus terminé. Leprocessus d'extraction peut prendre plusieurs minutes sur un serveur d'entreprise McAfee ePO.

Si vous interrompez le processus d'extraction du fichier de migration, redémarrez le serveur McAfeeePO de mise à niveau vers la version 5.3.0 et recommencez le processus de migration pour extrairele fichier.

4 Exécutez la mise à niveau décrite dans la section Mise à niveau du serveur McAfee ePO.

Tous les fichiers de configuration du serveur McAfee ePO 4.x sont copiés sur votre serveur McAfeeePO 5.3.0. Vous êtes maintenant prêt à effectuer la mise à niveau du logiciel ePolicy Orchestrator.

Si la mise à niveau de McAfee ePO échoue alors que vous avez effectué la migration, puis la mise àniveau vers McAfee ePO 5.3.0, rétablissez la base de données de sauvegarde sur le serveur version 4.x.

Voir aussi Mise à niveau de votre serveur McAfee ePO, page 47

Connexion du serveur McAfee ePO mis à niveau à unserveur SQL 32 bits existantSi vous mettez à niveau votre serveur McAfee ePO 32 bits existant vers une plate-forme McAfeeePO 5.3.0 64 bits, vous pouvez vous reconnecter à la base de données SQL 32 bits de McAfee ePOprécédente. Les informations sur la connexion à la base de données existante sont incluses dans lefichier Migrate.zip que vous avez créé à l'aide de l'Utilitaire de compatibilité pour la mise à niveau.

Cet exemple présente les deux étapes majeures indispensables pour utiliser la base de donnéesMcAfee ePO 32 bits existante.

Pour réutiliser une base de données McAfee ePO 32 bits existante :

4 Mise à niveau du logiciel McAfee ePOMigration d'une plate-forme 32 bits vers une plate-forme 64 bits

54 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 55: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

1 Exécutez l'Utilitaire de compatibilité pour la mise à niveau pour convertir une configuration deserveur McAfee ePO 32 bits existante en nouvelle configuration de serveur 64 bits, puis démarrezl'installation personnalisée de McAfee ePO. Pour plus d'informations, reportez-vous à lasection Présentation de l'Utilitaire de compatibilité pour la mise à niveau 32 bits.

2 La base de données SQL 32 bits existante de McAfee ePO est configurée par défaut au cours de lamise à niveau.

Il est conseillé de vérifier que le serveur McAfee ePO mis à niveau fonctionne correctement, puis desupprimer le logiciel McAfee ePO 32 bits du serveur existant. Assurez-vous que l'option Supprimerégalement la base de données McAfee ePO n'est pas sélectionnée pendant la procédure de désinstallationfaute de quoi vous supprimerez la base de données utilisée par la mise à niveau McAfee ePO.

Vérifiez que deux instances de McAfee ePO n'essaient jamais de se connecter à une même base dedonnées SQL.

Redémarrage du serveur McAfee ePO existant en cas d'échec de la mise à niveau

Lorsque vous exécutez l'Utilitaire de compatibilité pour la mise à niveau sur le serveur existant, ilmodifie le type de démarrage des trois instances des services McAfee ePO ci-dessous pour le définirsur Désactivé.• Services Serveur d'applications McAfee ePolicy Orchestrator 5.3.x

• Service Analyseur d'événements McAfee ePolicy Orchestrator 5.3.x

• Serveur McAfee ePolicy Orchestrator 5.3.x

Si la procédure de mise à niveau échoue et si vous devez redémarrer le serveur McAfee ePO existant,modifiez le type de démarrage pour le définir sur Automatique, puis redémarrez le serveur existant.

Pour modifier le type de démarrage du service, utilisez le composant logiciel enfichable Services pourWindows Server. Pour démarrer le logiciel enfichable, cliquez sur Démarrer, puis tapez services.msc.

Voir aussi Présentation de la mise à niveau, page 43

Mise à niveau de votre serveur McAfee ePO de clusterLa mise à niveau du logiciel McAfee ePO dans un environnement de cluster exige certainesprécautions.

Avant de commencerSi vous souhaitez procéder à la mise à niveau vers McAfee ePO version 5.3.0, votreenvironnement actuel doit être pris en charge.

Vous ne pouvez pas utiliser l'Utilitaire de compatibilité pour la mise à niveau 32 bits deMcAfee ePO si vous procédez à une mise à niveau vers la version 5.3.0 dans unenvironnement de serveur de cluster.

Mise à niveau du logiciel McAfee ePOMise à niveau de votre serveur McAfee ePO de cluster 4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 55

Page 56: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Procédure1 En fonction de votre serveur Windows Server, à partir du nœud actif, ouvrez le groupe ePO dans votre

outil de gestion du cluster Windows.

• Pour Windows Server 2008 : démarrez Outils d'administration, puis cliquez sur Gestionnaire ducluster de basculement.

• Pour Windows Server 2012 : démarrez Gestionnaire de serveur, puis, dans le menu Outils,cliquez sur Gestionnaire du cluster de basculement.

2 Mettez chacune des ressources Service générique hors ligne, puis supprimez-les :

• Serveur ePolicy Orchestrator

• Serveur d'applications ePolicy Orchestrator

• Analyseur d'événements ePolicy Orchestrator

Ne modifiez pas ces ressources, dans la mesure où elles sont nécessaires au bon déroulement de lamise à niveau :

• Lecteur de données

• Adresse IP virtuelle McAfee ePO

• Nom réseau virtuel de McAfee ePO

3 Ouvrez le Gestionnaire de contrôle des services et démarrez chacun des services suivants :

• Serveur ePolicy Orchestrator

• Serveur d'applications ePolicy Orchestrator

• Analyseur d'événements ePolicy Orchestrator

Répétez cette étape sur chaque nœud avant de commencer l'installation du nouveau logiciel.

4 Installez le nouveau logiciel McAfee ePO sur chaque nœud.

Pour connaître la procédure d'installation détaillée, reportez-vous à la section Installation du logicielePolicy Orchestrator sur chaque nœud sous Procédure d'installation en cluster.

5 Une fois l'installation terminée sur chaque nœud, créez les ressources Service générique pour laversion 5.3.0 du logiciel. La configuration de ces ressources dépend de votre systèmed'exploitation. Pour plus d'informations sur la configuration propre à chaque système d'exploitation,reportez-vous à la section Création des ressources Service générique sous Procédure d'installationen cluster.

Voir aussi Procédure d'installation en cluster, page 25

Mise à niveau des gestionnaires d'agents distants Lors d'une mise à niveau du logiciel serveur McAfee ePO, mettez à niveau les gestionnaires d'agentsdistants hébergés dans votre environnement. Ces gestionnaires doivent être mis à niveau séparément.Les gestionnaires d'agents distants installés avec les versions antérieures du logiciel ne sont pascompatibles avec cette nouvelle version et ne sont pas automatiquement mis à niveau.

La procédure de mise à niveau est une version simplifiée de la procédure utilisée pour la premièreinstallation d'un gestionnaire d'agents distant. Pour plus d'informations, reportez-vous à lasection Installation des gestionnaires d'agents distants du chapitre Installation de McAfee ePO.

4 Mise à niveau du logiciel McAfee ePOMise à niveau des gestionnaires d'agents distants

56 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 57: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Procédure1 Copiez le dossier Agent Handler (Gestionnaire d'agents) inclus dans le package d'installation du

logiciel ePolicy Orchestrator sur le système cible.

2 Double-cliquez sur Setup.exe pour lancer l'Assistant InstallShield du gestionnaire d'agents McAfeeePO.

3 Cliquez sur Suivant pour commencer la mise à niveau.

4 Acceptez les conditions de l'accord de licence, puis cliquez sur OK.

5 Cliquez sur Installer pour commencer l'installation.

6 L'Assistant InstallShield effectue l'installation sans intervention supplémentaire de votre part. Auterme de l'exécution de l'Assistant, cliquez sur Terminer.

7 Au terme de la mise à niveau, activez votre gestionnaire d'agents distant à partir de l'interfaceePolicy Orchestrator.

Pour plus d'informations sur l'activation du gestionnaire d'agents distant, reportez-vous à lasection Utilisation des gestionnaires d'agents du Guide produit ou de l'aide.

Voir aussi Présentation de la mise à niveau, page 43

Mise à niveau du logiciel McAfee ePOMise à niveau des gestionnaires d'agents distants 4

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 57

Page 58: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

4 Mise à niveau du logiciel McAfee ePOMise à niveau des gestionnaires d'agents distants

58 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 59: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

5Désinstallation du logiciel McAfee ePO

Vous devrez peut-être désinstaller le logiciel McAfee ePO si, par exemple, vous voulez le réinstaller surun autre serveur. Consultez les rubriques ci-dessous pour réaliser la procédure de désinstallation.

Si vous avez l'intention de réinstaller le logiciel McAfee ePO par la suite et que vous souhaitez gérer lesagents déployés par l'installation actuelle, sauvegardez les clés de communication agent-serveur. Il estimpossible de restaurer ultérieurement ces clés.

Sommaire Désinstallation des installations express et personnalisées Désinstallation des installations en cluster

Désinstallation des installations express et personnaliséesLa désinstallation des installations express et personnalisées du logiciel ePolicy Orchestrator présentedes éléments spécifiques à prendre en considération concernant la base de données.

Si vous avez utilisé le programme d'installation pour installer SQL Server 2008 Express, vous pouvezsupprimer la base de données ajoutée à ce serveur SQL lorsque vous désinstallez le logiciel ePolicyOrchestrator.

Procédure1 Fermez tous les logiciels de gestion de base de données.

2 Sur le système hébergeant le serveur ePolicy Orchestrator, ouvrez le Panneau de configuration deWindows, puis cliquez sur Programmes et fonctionnalités | McAfee ePolicy Orchestrator | Désinstaller/Modifier.

3 La boîte de dialogue Supprimer McAfee ePolicy Orchestrator apparaît. Le cas échéant, sélectionnez Supprimerégalement la base de données ePolicy Orchestrator, puis cliquez sur Supprimer.

Fournissez des informations d'identification octroyant un niveau d'autorisation suffisant poursupprimer la base de données. Si ces informations d'identification ne confèrent pas les autorisationsnécessaires, vous pouvez choisir de terminer la désinstallation sans supprimer la base de données.Pour plus d'informations sur les autorisations SQL Server, reportez-vous à la section Maintenancedes bases de données ePolicy Orchestrator dans le Guide produit ou l'aide.

5

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 59

Page 60: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Désinstallation des installations en clusterLorsque vous désinstallez McAfee ePO dans un environnement de cluster, vous devez suivre uneprocédure spécifique, qui est fonction du système d'exploitation serveur utilisé.

Procédure1 Pour déconnecter tous les services McAfee ePO, ouvrez l'outil Administrateur de cluster/Gestion de

cluster de Windows, puis cliquez sur Démarrer | Programmes | Outils d'administration | Gestionnaire du cluster debasculement.

2 Dans le groupe d'applications McAfee ePO, cliquez avec le bouton droit sur chaque ressourceMcAfee ePO et sélectionnez Supprimer.

3 Pour désinstaller le logiciel, cliquez sur Programmes et fonctionnalités | McAfee ePolicy Orchestrator | Désinstaller/Modifier.

4 Répétez cette procédure sur chaque nœud du cluster.

5 Désinstallation du logiciel McAfee ePODésinstallation des installations en cluster

60 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 61: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

6Résolution des problèmes et référencesdes fichiers journaux

Les messages les plus courants susceptibles de s'afficher lors de l'installation de McAfee ePO, ainsi queleurs solutions, sont répertoriés. Les informations suivantes permettent de résoudre divers problèmesd'installation.

Si les informations de ce tableau ne vous permettent pas de résoudre un problème précis, effectuezles procédures ci-dessous avant de contacter l'équipe de support technique McAfee :

1 Vérifiez que l'ordinateur présente la configuration minimale requise pour l'installation.

2 Consultez les Notes de distribution de McAfee ePolicy Orchestrator (Readme.html) et cliquez sur lelien pointant vers l'article de la base de connaissances McAfee pour prendre connaissance desproblèmes d'installation connus.

3 Contrôlez que le compte utilisé pour vous connecter à l'ordinateur sur lequel vous installez lelogiciel dispose de droits d'administrateur complets sur cet ordinateur.

4 Prenez note du texte exact de tous les messages, sans omettre les codes de message éventuels.

5 Réunissez les fichiers journaux d'installation.

Sommaire Messages d'installation courants, causes et solutions Fichiers journaux destinés à la résolution de problèmes

6

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 61

Page 62: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Messages d'installation courants, causes et solutionsAu cours de l'installation, le logiciel ePolicy Orchestrator fournit des informations auxquelles il fautparfois donner suite. Le tableau ci-dessous expose les mesures à prendre si ces messages particulierss'affichent.

Message Cause Solution

Vous essayez d'effectuer unemise à niveau depuis une versionde produit non prise en charge.

Aucune version du logicielePolicy Orchestrator n'estinstallée sur cet ordinateur.Vous pouvez effectuer unemise à niveau uniquementvers une version prise encharge du serveur McAfeeePO. Assurez-vous qu'il estpossible de mettre à niveauvotre serveur McAfee ePOrépertorié dans la sectionExécution des tâchespréalables à la mise à niveau.

Consultez la section Installationde McAfee ePO de ce guide etsélectionnez une optiond'installation appropriée.

Vous devez installerInternet Explorer 8.0 ou versionultérieure, ou Firefox 10 avant depoursuivre l'installation.

L'ordinateur sur lequel vousessayez d'installer le logicielutilise une version non priseen charge du navigateur.

Avant de poursuivre, installez unnavigateur Internet pris encharge. Pour plus d'informations,consultez la section NavigateursInternet pris en charge.

Une autre instance du programmed'installation d'ePolicyOrchestrator est déjà en coursd'exécution.

Le programme d'installationd'ePolicy Orchestrator 5.3 estdéjà en cours d'exécution.Vous ne pouvez pas exécuterplus d'une instance de ceprogramme à la fois.

Laissez s'exécuter jusqu'au boutla première instance duprogramme d'installation, ouarrêtez-la et relancezl'installation.

McAfee n'autorise pas les mots depasse vides pour des raisons desécurité. Saisissez un mot depasse valide pour continuer.

Le champ Mot de passe est vide. Indiquez le mot de passe associéau compte d'utilisateur que voussouhaitez utiliser.

McAfee recommande de définir larésolution d'écran à 1024x768 ouplus.

L'ordinateur sur lequel vousessayez d'installer le logicielne présente pas laconfiguration minimalerequise en termes derésolution d'écran.

Modifiez la résolution d'écran à1024 x 768 ou plus, puispoursuivez l'installation. A défaut,vous risquez de ne pas voirl'intégralité de l'écran lorsquevous lancerez le logiciel. Pour desinstructions détaillées sur leparamétrage de la résolutiond'écran, voir le fichier d'aide deWindows (cliquez sur Démarrer, puissélectionnez Aide).

Il est conseillé d'installer lelogiciel sur un ordinateur munid'au moins 8 Go de RAM.

L'ordinateur sur lequel vousessayez d'installer le logicielne présente pas laconfiguration minimalerequise en termes demémoire.

Ajoutez de la mémoire à votresystème ou sélectionnez un autresystème disposant d'au moins8 Go de RAM pour l'installation.

L'installation du logiciel ePolicyOrchestrator 5.3.0 nécessite quevotre ordinateur exécuteWindows Server 2008 ouWindows Server 2012.

L'ordinateur sur lequel vousessayez d'installer le logicielutilise une version non priseen charge du systèmed'exploitation.

Reportez-vous à lasection Systèmes d'exploitationserveur pris en charge.

6 Résolution des problèmes et références des fichiers journauxMessages d'installation courants, causes et solutions

62 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 63: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Message Cause Solution

Entrez une valeur dans le champPort de communication dediffusion de l'agent.

Le champ Port de communicationde diffusion de l'agent est vide.

Spécifiez le numéro de port (pardéfaut, 8082) que le serveurMcAfee ePO utilise pour envoyeraux SuperAgents des appels deréactivation de l'agent.

Entrez une valeur dans le champ« Port de communicationagent-serveur ».

Le champ Port de communicationagent-serveur est vide.

Spécifiez le numéro de port quel'agent utilise pour communiqueravec le serveur.

Entrez une valeur dans le champPort de communication deréactivation de l'agent.

Le champ Port de communicationde réactivation de l'agent est vide.

Spécifiez le numéro de port (pardéfaut, 8081) que le serveurMcAfee ePO utilise pour envoyerdes appels de réactivation del'agent.

ePolicy Orchestrator doit êtreinstallé dans un dossier. Entrez undossier de destination pourcontinuer.

Le Dossier de destination est videou affiche la racine d'unlecteur.

Cliquez sur Parcourir poursélectionner un emplacement.Emplacement par défaut : C\Program Files\McAfee\ePolicyOrchestrator.

Entrez une valeur dans le champ« Nom de l'utilisateur ».

Le champ Nom de l'utilisateur estvide.

Indiquez le nom de l'utilisateurassocié au compte que voussouhaitez utiliser.

Le fichier de licence est manquantou endommagé. Contactez lesupport technique pour obtenir del'aide.

Le programme d'installationne peut pas lire lesinformations de licencerequises pour installer lelogiciel.

Contactez le support technique deMcAfee.

Le système d'exploitation ou leService Pack utilisé n'est pas prisen charge actuellement.

L'ordinateur sur lequel vousessayez d'installer le logicielutilise une version non priseen charge du systèmed'exploitation.

Reportez-vous à lasection Systèmes d'exploitationserveur pris en charge.

Les mots de passe necorrespondent pas. Entrez un motde passe valide pour continuer.

Les valeurs que vous avezsaisies dans les champs Mot depasse et Confirmer le mot de passene correspondent pas.

Indiquez le mot de passe associéau compte que vous souhaitezutiliser.

La licence d'ePolicy Orchestrator aexpiré.

Votre licence d'utilisation dulogiciel a expiré.

Contactez votre administrateur oule représentant McAfee désigné.

Ce système n'est pas configuréavec une adresse IP statique,laquelle est recommandée pour leserveur McAfee ePO.

L'ordinateur sur lequel vousessayez d'installer le logicieln'utilise pas une adresse IPstatique. Il est conseilléd'utiliser des adresses IPstatiques pour les serveursMcAfee ePO afin d'améliorerles performances et deréduire la consommation debande passante.

Spécifiez une adresse IP statiqueà utiliser avec votre serveurMcAfee ePO.

Résolution des problèmes et références des fichiers journauxMessages d'installation courants, causes et solutions 6

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 63

Page 64: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Message Cause Solution

Impossible d'établir uneconnexion avec le serveur debase de données. Vérifiez quevous avez entré correctement lesinformations d'identification ducompte ainsi que le nom duserveur de base de données, puisréessayez.

Impossible d'établir laconnexion au serveur de basede données ePolicyOrchestrator correspondant.

1 Vérifiez que le Domaine, le Nomd'utilisateur et le Mot de passe quevous avez entrés ont étécorrectement saisis.

2 Assurez-vous que le serveur debase de données est en coursd'exécution.

3 Contrôlez que le compted'utilisateur spécifié est valablepour le serveur de base dedonnées.

Connexion impossible avec lesinformations fournies. Vérifiezque les informations indiquéessont correctes, puis réessayez.

Il est impossible d'accéder aucompte d'utilisateur que vousavez spécifié.

1 Vérifiez que le Domaine, le Nomd'utilisateur et le Mot de passe quevous avez entrés ont étécorrectement saisis.

2 Assurez-vous que le compte quevous avez utilisé pour vousconnecter à cet ordinateur aaccès à ce domaine.

Fichiers journaux destinés à la résolution de problèmesePolicy Orchestrator fournit des fichiers journaux contenant des informations importantes pour larésolution des problèmes.

Ces fichiers journaux sont répartis en trois catégories :

• Journaux d'installation — Contiennent les informations relatives au chemin d'installation, auxinformations d'identification des utilisateurs, à la base de données utilisée et aux ports decommunication configurés.

• Journaux de serveur — Contiennent les informations relatives aux fonctionnalités serveur, àl'historique des événements de client et aux services d'administrateur.

• Journaux d'agent — Contiennent les informations relatives à l'installation de l'agent, aux appelsde réactivation, aux mises à jour et à la mise en œuvre des stratégies.

Journaux d'installationLes fichiers journaux du programme d'installation contiennent les informations relatives à la procédured'installation de McAfee ePO.

Ils fournissent des informations sur les points suivants :

• Actions entreprises par des composants spécifiques

• Services d'administrateur utilisés par le serveur

• Réussite et échec de processus essentiels

6 Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes

64 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 65: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Nom du fichier Type dejournal

Emplacement Description

AH530‑Install‑MSI.log Installationdugestionnaired'agents

%temp%\McAfeeLogs

Ce fichier contient toutes lesinformations relatives à l'installationdu gestionnaire d'agents,notamment :• Actions du programme

d'installation

• Echecs d'installation

AH530‑ahetupdll.log Temporaire %temp% (sur leserveurgestionnaired'agents)

Consigne les événements dusystème principal gestionnaired'agents.

core‑install.log Temporaire %temp%\McAfeeLogs\ePO500‑Troubleshoot\MFS

Généré lorsque le programmed'installation de McAfee ePO appellele programme d'installationMFS ANT. Il fournit des informationssur les points suivants :

• Création des tables de la base dedonnées serveur

• Installation des composantsserveur

Ce fichier est supprimé sil'installation réussit.

epo‑install.log Installation %temp%\McAfeeLogs\ePO500‑Troubleshoot\MercuryFramework

Généré lorsque le programmed'installation de McAfee ePO appellele programme d'installation ANT.

EPO530‑Checkin‑Failure.log

Installation %temp%\McAfeeLogs

Généré lorsque le programmed'installation de McAfee ePO ne peutpas effectuer l'archivage d'un destypes de packages suivants :• Extensions

• Plugins

• Packages de déploiement

• Packages de l'agent

Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes 6

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 65

Page 66: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Nom du fichier Type dejournal

Emplacement Description

EPO530‑CommonSetup.log Installation %temp%\McAfeeLogs

Contient les informations relativesau programme d'installation deMcAfee ePO, notamment :• Journalisation des actions

personnalisées

• Appels SQL, appels DTS (MicrosoftData Transformation Services) etappels liés aux services

• Enregistrement et annulation del'enregistrement des fichiers DLL

• Fichiers et dossiers sélectionnéspour suppression au redémarrage

EPO530‑Install‑MSI.log Installation %temp%\McAfeeLogs

Journal d'installation principal deMcAfee ePO. Contient desinformations relatives à l'installationtelles que les actions du programmed'installation et les échecsd'installation.

<NomFichierExtension>.cmd

Temporaire %temp%\McAfeeLogs\ePO500‑troubleshoot\OutputFiles

Généré par le programmed'installation de McAfee ePO.Contient la commande (envoyée auclient distant) pour archiver lesextensions.

Ces fichiers sont supprimés sil'installation aboutit.

MFS530‑CommonSetup.log Installation %temp%\McAfeeLogs

Contient les informations sur leprogramme d'installation desfonctionnalités principales.

6 Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes

66 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 67: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Journaux de serveurLes fichiers journaux de serveur contiennent les informations relatives aux fonctionnalités serveur etaux différents services d'administrateur utilisés par McAfee ePO.

Nom du fichier Type dejournal

Emplacement Description

EpoApSvr_<nom_serveur>.log

Principal [Répertoired'installation]\DB\Logs

Fichier journal du serveur d'applicationscontenant des informations sur les actionss'appliquant aux référentiels, telles que :• Tâches d'extraction

• Archivage des packages de déploiementdans le référentiel

• Suppression des packages de déploiementdu référentiel

Ce fichier n'est généré qu'après ledémarrage initial du service.

Errorlog.<DATEET HEUREACTUELLES>

Apache [RÉPERTOIRED'INSTALLATION]\Apache2\logs

Contient les informations relatives au serviceApache.

Ce fichier n'est généré qu'après ledémarrage initial du service Apache.

Eventparser_<nom_serveur>.log

Principal [Répertoired'installation]\DB\Logs

Contient les informations relatives au serviceAnalyseur d'événements McAfee ePO, tellesque la réussite ou l'échec de l'analysed'événements de produit.

Jakarta_service_<DATE>_<nom_serveur>.log

Tomcat [Répertoired'installation]\Server\logs *

Contient les informations relatives au serviceServeur d'applications McAfee ePO.

Ce fichier n'est généré qu'après ledémarrage initial du service Tomcat.

Localhost_access_log.<DATE>.txt

Tomcat [Répertoired'installation]\Server\logs *

Enregistre toutes les requêtes du serveurMcAfee ePO envoyées par les systèmesclients.

Ce fichier n'est généré qu'après ledémarrage initial du service Tomcat.

Orion_<nom_serveur>.log

Principal [Répertoired'installation]\Server\logs *

Contient les informations relatives à laplate-forme et à toutes les extensionschargées par défaut.

Ce fichier n'est généré qu'après ledémarrage initial du service Serveurd'applications McAfee ePO.

Replication_<nom_serveur>.log

Serveur [Répertoired'installation]\DB\Logs

Il s'agit du fichier journal de réplication duserveur McAfee ePO. Ce fichier n'est généréque lorsque toutes les conditions suivantessont réunies :• Il existe des référentiels distribués.

• Une tâche de réplication a été configurée.

• Une tâche de réplication a été exécutée.

Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes 6

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 67

Page 68: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Nom du fichier Type dejournal

Emplacement Description

Server_<nom_serveur>.log

Principal [Répertoired'installation]\DB\Logs

Contient les informations relatives auxservices suivants du serveur McAfee ePO :• Communications agent-serveur

• Gestionnaire d'agents du serveur McAfeeePO

Ce fichier n'est généré qu'après ledémarrage initial du service.

Stderr_<nom_serveur>.log

Tomcat [Répertoired'installation]\Server\logs *

Contient toutes les sorties d'erreur standardcapturées par le service Tomcat.

Ce fichier n'est généré qu'après ledémarrage initial du service Tomcat.

<GUID del'agent>_<Horodatage>_Server_manifest.xml

Stratégie [Répertoired'installation]\DB\DEBUG

Contient les informations relatives auxproblèmes de mise à jour des stratégies.Pour activer ce fichier :1 Accédez à la clé de Registre suivante :HKEY_LOCAL_MACHINE\Software\NetworkAssociates\ePolicy Orchestrator\

2 Attribuez la valeur 1 à la clé DWORDsuivante : SaveAgentPolicy

3 Redémarrez le service Serveur McAfeeePolicy Orchestrator 5.3.0 (Apache).

Il est conseillé d'activer le fichieruniquement le temps de recueillir lesinformations nécessaires, dans la mesureoù la taille des fichiers générés augmenterapidement.

* Dans un environnement en cluster, ce fichier journal se trouve sous [RÉPERTOIRE D'INSTALLATION]\Bin\Server\logs.

Journaux de McAfee AgentLes fichiers journaux de McAfee Agent répertorient les actions déclenchées ou entreprises par McAfeeAgent.

Les noms de fichier de cette liste reflètent McAfee Agent version 5.0.0.

6 Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes

68 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 69: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Nom de fichier deMcAfeeAgent 5.0.0

Type dejournal

Emplacement Description

masvc_<nom_hôte>.log

Serveur [Chemin d'accèsaux données del'agent]\logs

Généré lorsque le programme masvc.exeest utilisé. Le fichier contient lesinformations relatives aux élémentssuivants :• Collecte des

propriétés• Communication

agent-serveur

• Mise en œuvredes stratégies

• Sessions demise à jour

• Planificationdes tâches

macmnsvc_<nom_hôte>.log

McAfeeAgent

[Chemin d'accèsaux données del'agent]\logs

Généré lorsque le programme macmnsvc.exe est utilisé. Le fichier contient lesinformations relatives aux élémentssuivants :• Serveur homologue à homologue

• SuperAgent

• Réactivation

• RelayServer

macompatsvc_<nom_hôte>.log

McAfeeAgent

[Chemin d'accèsaux données del'agent]\logs

Généré lorsque le programme macompatsvc.exe est utilisé. Le fichier contient lesinformations relatives à la compatibilité desproduits managés avec les services McAfeeAgent.

masvc_<nom_hôte>_sauvegarde_<nombre_de_sauvegardes>.log

McAfeeAgent

[Chemin d'accèsaux données del'agent]\logs

Généré lors de la sauvegarde de fichierspour les services McAfee Agent.

marepomirror.log Serveur Généré lorsque le programmemarepomirror.exe est utilisé. Le fichiercontient les informations relatives à la miseen miroir du référentiel.

FrmInst_<nom_hôte>.log

McAfeeAgent

%temp%\McAfeeLogs Généré lorsque le programme FrmInst.exeest utilisé pour installer McAfee Agent. Cefichier contient les informations suivantes :• Messages d'information

• Messages indicateurs de progression

• Messages d'échec lorsque l'installationéchoue

Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes 6

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 69

Page 70: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Nom de fichier deMcAfeeAgent 5.0.0

Type dejournal

Emplacement Description

mcScript.log Débogagede McAfeeAgent

[Chemin d'accèsaux données del'agent]\logs

Contient les résultats des commandes descript utilisées lors du déploiement ou de lamise à jour d'un agent. Pour activer le modede débogage (DEBUG) pour ce journal,définissez la valeur DWORD suivante dansla clé de Registre du client :HKEY_LOCAL_MACHINE\SOFTWARE\NETWORKASSOCIATES\TVD\SHARED COMPONENTS\FRAMEWORK\DWDEBUGSCRIPT=2.

Supprimez cette clé une fois leproblème résolu.

MFEAgent.msi.<horodatage dusystème>.log

McAfeeAgent

%temp%\McAfeeLogs Contient les informations relatives àl'installation MSI de l'agent.

UpdaterUI_<système>.log

McAfeeAgent

%temp%\McAfeeLogs Contient les informations sur les mises àjour des produits managés sur le systèmeclient.

Les noms de fichier de cette liste reflètent McAfee Agent version 4.8.0.

Nom de fichierde McAfeeAgent 4.8.0

Type dejournal

Emplacement Description

Agent_<SYSTÈME>.log

Agent [CHEMIN D'ACCÈSAUX DONNÉES DEL'AGENT]\DB

Généré sur les systèmes clients lorsque leserveur y déploie un agent. Ce fichier contientles informations relatives aux élémentssuivants :• Communication agent-serveur

• Mise en œuvre des stratégies

• Autres tâches de l'agent

FrmInst_<système>.log

Agent %temp%\McAfeeLogs Généré lorsque le programme FrmInst.exeest utilisé pour installer McAfee Agent. Cefichier contient les informations suivantes :• Messages d'information

• Messages indicateurs de progression

• Messages d'échec lorsque l'installationéchoue

MCScript.log Débogagede l'agent

[Chemin d'accèsaux données del'agent]\DB

Contient les résultats des commandes descript utilisées lors du déploiement ou de lamise à jour d'un agent. Pour activer le modede débogage (DEBUG) pour ce journal,définissez la valeur DWORD suivante dans laclé de Registre du client :HKEY_LOCAL_MACHINE\SOFTWARE\NETWORKASSOCIATES\TVD\SHARED COMPONENTS\FRAMEWORK\DWDEBUGSCRIPT=2.

Supprimez cette clé une fois le problèmerésolu.

6 Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes

70 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 71: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Nom de fichierde McAfeeAgent 4.8.0

Type dejournal

Emplacement Description

MfeAgent.MSI.<DATE>.log

Agent %temp%\McAfeeLogs Contient les informations relatives àl'installation MSI de l'agent.

PrdMgr_<SYSTÈME>.log

Agent [Chemin d'accèsaux données del'agent]\DB

Contient les informations relatives auxcommunications de l'agent avec d'autresproduits McAfee.

UpdaterUI_<système>.log

Agent %temp%\McAfeeLogs Contient les informations sur les mises à jourdes produits managés sur le système client.

Journaux d'erreurs de McAfee Agent

Les erreurs identifiées par McAfee Agent sont consignées dans les journaux d'erreurs de McAfeeAgent. Ceux-ci sont générés dans %temp%\McAfeeLogs. Les journaux d'erreurs McAfee Agent sontnommés en fonction du journal principal correspondant. Ainsi, lorsque des erreurs surviennent lors del'exécution de tâches client, le fichier journal MCScript_Error.log est créé. Les journaux d'erreurscontiennent uniquement les informations relatives aux erreurs.

Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes 6

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 71

Page 72: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

6 Résolution des problèmes et références des fichiers journauxFichiers journaux destinés à la résolution de problèmes

72 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 73: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

Index

Aautorisations

SQL 14

CCapture instantanée pour la reprise sur sinistre

utilisée pendant l'installation Express 19, 20

utilisée pendant la mise à niveau du logiciel 47

utilisée pendant la restauration du logiciel 36

classement de base de données 10

Configuration automatique des produitsdésactiver le paramètre de ligne de commande 21

présentation 15

configuration du lecteur de données dans une installation encluster 28, 31

configuration du lecteur quorum et du lecteur de données dansune installation en cluster 28, 31

configuration du point d'accès client dans une installation encluster 27, 30

configuration requiselogiciels 8matériel 7référentiels distribués 16

rôles SQL Server 13

systèmes d'exploitation 9conventions et icônes utilisées dans ce guide 5

Ddéclencheurs imbriqués 10

dépannage, messages d'erreur 62

désinstallationserveurs 59

serveurs de cluster 60

documentationconventions typographiques et icônes 5produit, obtention d'informations 6public visé 5

EePolicy Orchestrator, logiciel 36

expression secrète de chiffrement de la banque de clés 12, 21,23

FFirefox 11

Ggestionnaires d'agents

informations d'identification de domaine, authentification11

installation 32, 33

mise à niveau 56

restauration des connexions 41

systèmes d'exploitation 11

Gestionnaires d'agentsarrêt des services 46

groupe d'applications dans une installation en cluster 27

guide, présentation 5

Iinstallation

achèvement 34

cluster 27, 29

express 19

fin de l'opération personnalisée 23

gestionnaires d'agents 32, 33

installation personnalisée 21

options 17, 35

préparation 12

préparation, serveurs de cluster 25

rôles SQL Server requis 13

serveurs 17, 35

installation en clusterrestauration 39

Windows Server 2008 27

Windows Server 2012 29

instantané 36

Instantané pour la reprise sur sinistreexpression secrète de chiffrement de la banque de clés 12,

21, 23

Internet Explorer 11

sécurité renforcée 11

Llangues prises en charge 9

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 73

Page 74: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

MMcAfee ePO, logiciel

console web distante, accès 20, 47

emplacement de fichier par défaut 47

versions minimales de mise à niveau 45

McAfee ServicePortal, accès 6messages d'erreur, causes 62

mise à niveauarrêt des services des gestionnaires d'agents avant la 46

configuration requise 46

diagramme de la procédure 43

gestionnaire d'agents 56

préparation de votre environnement, et version minimalede McAfee ePO 45

redémarrage du serveur existant au besoin 54

serveurs 47

serveurs de cluster 55

Utilitaire de compatibilité pour la mise à niveau 49

mots de passeformats pris en charge 14

Nnavigateur Chrome 11

navigateur Safari 11

Navigateurs Internet pris en charge 11

navigateurs pris en charge 11

Pports

modification 15

valeurs par défaut 15

ports de communication, voir ports prise en charge

navigateurs Internet 11

serveurs SQL 10

serveurs virtuels 10

systèmes d'exploitation 9prise en charge pour

système d'exploitation du gestionnaire d'agents 11

processus de restauration 36

produits pris en charge 16, 45

Rréférentiels distribués, configuration requise 16

ressources Service générique dans une installation en cluster29, 31

restaurationconnexions des gestionnaires d'agents distants aux

serveurs 41

ePolicy Orchestrator, logiciel 36

installation en cluster 39

Ssauvegarde des bases de données et des répertoires 46

serveursautorisations SQL 14

désinstallation 59

infrastructure virtuelle 10

installation 17, 35

mise à niveau 47

serveurs de base de donnéesmise à niveau d'une version 4.x 32 bits vers la

version 5.3.0 64 bits 52

port de communication 15

prise en charge 10

serveurs de clusterdésinstallation 60

installation 25

mise à niveau 55

restauration 39

terminologie 25

test 32

serveurs Microsoft SQL Server 10

serveurs SQLconfiguration requise 10

fichier de sauvegarde 36

fichier de sauvegarde dans le cluster 39

installation 13

installation, configuration requise 13

prise en charge 10

rôles 13

scénarios de mise à niveau 13

serveurs virtuels pris en charge 10

ServicePortal, obtention de documentation sur le produit 6support technique, recherche d'informations sur un produit 6systèmes d'exploitation pris en charge

serveurs gestionnaires d'agents 11

serveurs McAfee ePO 9systèmes d'exploitation serveur 64 bits pris en charge

ePolicy Orchestrator 9

UUtilitaire de compatibilité pour la mise à niveau 52

pour réutiliser une base de données 32 bits existante 54

présentation 49

Vérification de la compatibilité des produits 49

utilitaire de conversion d'une plate-forme 32 bits en plate-forme 64 bits 47, 54

utilitaire de conversion d'une plate-forme 32 bits vers uneplate-forme 64 bits 52

VVérification de la compatibilité des produits

options de ligne de commande 21

produits pris en charge 16, 45

Utilitaire de compatibilité pour la mise à niveau 49

Utilitaire de compatibilité pour la mise à niveau, utilisation52

Index

74 McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation

Page 75: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

WWindows Server 2008

installation en cluster 27

prise en charge pour les gestionnaires d'agents 11

Windows Server 2012installation en cluster 29

Windows Server 2012prise en charge pour ePolicy Orchestrator 9prise en charge pour les gestionnaires d'agents 11

Index

McAfee ePolicy Orchestrator 5.3.0 — Logiciel Guide d'installation 75

Page 76: ePolicy Orchestrator 5.3.0 Guide d'installation · 1 Configuration requise et recommandations concernant l'installation 7 Configuration matérielle requise et recommandations.....7

0-03