safesync 企業版 - trend micro · 指定主動式更新和主動式雲端截毒技術伺服...

77
SafeSync 企業版 安裝指南 在您的私人雲端內安全共用、散佈及控制企業資訊

Upload: others

Post on 18-Oct-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南在您的私人雲端內安全共用、散佈及控制企業資訊

Page 2: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利,恕不另行通知。安裝及使用產品之前,請先閱讀 Readme 檔、版本資訊和/或適用的最新版文件。您可至趨勢科技網站取得上述資訊:

http://docs.trendmicro.com/zh-tw/enterprise/safesync-for-enterprise.aspx

Trend Micro、Trend Micro t-ball 標誌,以及 SafeSync 是 趨勢科技股份有限公司的商標或註冊商標。所有其他廠牌與產品名稱則為其個別擁有者的商標或註冊商標。

版權所有 © 2015。趨勢科技股份有限公司。保留所有權利。

文件編號:APTM37247/151030

發行日期:2015 年 10 月

受美國專利保護,專利編號: 專利申請中。

Page 3: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

本文件介紹了產品的主要功能,並/或提供作業環境的安裝說明。在安裝或使用本產品前,請先閱讀此文件。

如需有關如何使用產品特定功能的詳細資訊,請參閱趨勢科技線上說明中心和/或趨勢科技常見問題集。

趨勢科技十分重視文件品質的提升。如果您對於本文件或其他趨勢科技文件有任何問題、意見或建議,請與我們聯絡,電子郵件信箱為[email protected]

請至下列網站並給予您對此文件的評估意見:

http://www.trendmicro.com/download/documentation/rating.asp

Page 4: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。
Page 5: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

i

目錄

序言

序言 ..................................................................................................................... iii

SafeSync 文件 .................................................................................................... iv

對象 ..................................................................................................................... iv

文件慣例 ........................................................................................................... iv

術語 ...................................................................................................................... v

第 1 章:介紹 SafeSync關於 SafeSync ................................................................................................. 1-2

最新功能 ......................................................................................................... 1-2此版本中的最新功能 .......................................................................... 1-2

功能和好處 .................................................................................................... 1-6

第 2 章:安裝準備

系統需求 ......................................................................................................... 2-2

註冊金鑰與啟動碼 ....................................................................................... 2-2

全新安裝考量 ................................................................................................ 2-3伺服器 ..................................................................................................... 2-3必要的網路設定 ................................................................................... 2-4高可用性 ................................................................................................. 2-6網路介面卡 ............................................................................................ 2-8SafeSync 使用的通訊埠 ....................................................................... 2-8SSL 憑證 .................................................................................................. 2-9

基本安裝程式作業 .................................................................................... 2-10

第 3 章:安裝 SafeSync安裝方法 ......................................................................................................... 3-2

使用 ISO 映像檔安裝 SafeSync 裝置 ...................................................... 3-2

Page 6: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

ii

使用 OVF 安裝套件安裝 SafeSync 裝置 .............................................. 3-11

第 4 章:驗證安裝

檢查服務 ......................................................................................................... 4-2

檢查系統狀態 ................................................................................................ 4-3

驗證檔案上傳與下載 .................................................................................. 4-4

第 5 章:後續安裝工作

關於新增 MogileFS 儲存空間 ................................................................... 5-2

掛載額外磁碟 ................................................................................................ 5-3

新增網路裝置 ................................................................................................ 5-4NFS(用戶端) .................................................................................... 5-4Samba(掛載 CIFS) .......................................................................... 5-6iSCSI ......................................................................................................... 5-9

第 6 章:常見問題集 (FAQ)Apache 伺服器 ............................................................................................... 6-2

安裝 SafeSync 之後如果 Apache 伺服器未啟動,應該怎麼做? .................................................................................................................... 6-2

DNS 設定 ........................................................................................................ 6-2為何我無法連線至管理員主控台? .............................................. 6-2

第 7 章:聯絡技術支援

聯絡趨勢科技 ................................................................................................ 7-2

協助技術支援 ................................................................................................ 7-2

索引

索引 ............................................................................................................... IN-1

Page 7: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

iii

序言

序言

歡迎使用《趨勢科技™ SafeSync 企業版™ 安裝指南》。本文件介紹安裝SafeSync、驗證安裝和執行後續安裝工作的需求和程序。

本章中的主題包括:

• SafeSync 文件 第 iv 頁

• 對象 第 iv 頁

• 文件慣例 第 iv 頁

• 術語 第 v 頁

Page 8: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

iv

SafeSync 文件

SafeSync 文件包括下列內容。

表 1. SafeSync 文件

文件 說明

安裝指南 介紹 SafeSync 安裝需求與程序的 PDF 文件。

管理手冊 提供「執行方式」、建議、使用情況及特定領域資訊的 PDF 文件。

快速入門提示卡 快速入門提示卡提供安裝 SafeSync 的基本需求與程序。

Readme 檔案 包含可能在其他文件中找不到的最新產品資訊的文字型文件。主題包括功能說明、安裝提示、已知問題和產品版本歷史記錄。

常見問題集 問題解決和疑難排解資訊的線上資料庫。其提供有關已知產品問題的最新資訊。若要存取「常見問題集」,請前往下列網站:

http://www.trendmicro.com.tw/solutionbank/2/?segment=corp

若要下載最新版本的 PDF 文件和 Readme 檔案,請造訪:

http://docs.trendmicro.com/zh-tw/enterprise/safesync-for-enterprise.aspx

對象

SafeSync 文件適用於負責安裝與管理 SafeSync 的管理員。這些管理員應具備先進的網路與伺服器管理知識。

文件慣例

本文件使用下列慣例。

Page 9: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

序言

v

表 2. 文件慣例

慣例 說明

大寫 縮略字、縮寫以及鍵盤上某些命令和按鍵的名稱

粗體 功能表與功能表命令、命令按鈕、標籤以及選項

斜體 對其他文件的參照

等寬字型 範例命令列、程式碼、Web URL、檔案名稱以及程式輸出

導覽 > 路徑 到達特定畫面的導覽路徑

例如,「檔案 > 儲存」是指按一下「檔案」,然後按一下

介面上的「儲存」

注意設定備註

秘訣推薦或建議

重要有關必要或預設組態設定及產品限制的資訊

警告! 關鍵動作與設定選項

術語

下表提供整個 SafeSync 文件中所用的正式術語。

表 3. SafeSync 術語

術語 說明

管理員(或 SafeSync 管理員)

管理 SafeSync 伺服器的人

Page 10: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

vi

術語 說明

主控台 可供設定和管理 SafeSync 的使用者介面

SafeSync 伺服器程式的主控台稱為「Web 主控台」

終端使用者 使用 SafeSync 來共享內容的使用者

入口網站 用於管理 SafeSync 檔案的終端使用者 Web 主控台

Page 11: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

1-1

第 1 章

介紹 SafeSync本章介紹 SafeSync 並提供其功能與好處的總覽。

本章中的主題包括:

• 關於 SafeSync 第 1-2 頁

• 最新功能 第 1-2 頁

• 功能和好處 第 1-6 頁

Page 12: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

1-2

關於 SafeSync趨勢科技™ SafeSync 企業版™ 允許企業安全地同步、共享和管理公司資料。內部部署在私人雲端中的 SafeSync 可提供檔案加密和文件標記,以防止未經授權者存取敏感資料。SafeSync 還支援檔案版本控制和備援檔案備份。

企業可透過使用檔案共享連結,而非透過電子郵件伺服器傳送檔案,來從降低基礎結構資源使用率中獲益。透過 Web 式管理員主控台,可輕鬆管理使用者、設定協調策略和計劃以及檢閱記錄和報告。SafeSync 為管理員提供了控制資料誤用、安全規範違反和安全威脅所需的可見性。

最新功能

此版本中的最新功能

3.1 版提供下列新功能和增強功能。

表 1-1. SafeSync 企業版 3.1 中的新功能和增強功能

功能 說明

伺服器端

伺服器安裝 安裝 SafeSync 的方法有兩種:從 ISO 映像檔或 OpenVirtualization Format (OVF) 安裝套件安裝。這兩種方法都可讓您設定高可用性部署,並新增額外的硬碟來擴充儲存空間。

• ISO 映像檔:可在裸機伺服器或虛擬機器上安裝。

• OVF 安裝套件:只能在虛擬機器上安裝。安裝程序快速(約 10 分鐘)。此方法適用於概念證明評估。

管理員帳號 設定多個管理員帳號以管理 SafeSync。

Page 13: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

介紹 SafeSync

1-3

功能 說明

Active Directory 整合 將 SafeSync 與多個 Active Directory 結構整合。

管理員可以選擇性地選擇要與 SafeSync 同步化的使用者或群組。

Web 主控台設定 使用單層網域進行 Web 主控台設定,並使用設定的網域名稱存取 SafeSync。

高可用性部署 從管理員 Web 主控台設定高可用性部署

可共享的連結 管理員可以在策略設定中對可共享的連結強制執行安全性控制。終端使用者可能需要登入或提供密碼,才能存取連結。

終端使用者現在可以透過可共享的連結交換檔案,以及對共享的檔案設定存取權限。

使用者作業階段控制 管理員可以要求終端使用者在每次存取 SafeSync 時登入,藉此強制執行嚴格的安全性控制。管理員也可以進行安全性控制設定,以自動登出沒有活動的使用者。

儲存空間管理 管理員可以管理團隊資料夾和擁有者。

終端使用者端

線上檔案預覽 直接在終端使用者主控台中檢視 PDF、Microsoft Office 檔案、影像和視訊等檔案。

有權開啟加密檔案的使用者也可以在終端使用者主控台中檢視這些檔案。

通知 在終端使用者主控台和 Windows 用戶端中將重要事件通知使用者,例如新增團隊資料夾或偵測到惡意檔案。

我的最愛 將檔案或資料夾設為我的最愛,以便在終端使用者主控台中輕鬆存取

子資料夾層級權限控制 在子資料夾層級控制團隊資料夾權限。在每個子資料夾上依不同使用者或群組設定權限。

終端使用者主控台介面 全新設計和更佳的使用者體驗。

Android 和 iOS 應用程式中的診斷工具

收集有助於供疑難排解使用的 SafeSync 事件記錄檔。

Page 14: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

1-4

功能 說明

平台支援 • 管理員 Web 主控台和終端使用者主控台支援 MicrosoftEdge

• Mac 用戶端支援 Mac 10.10

• Windows 用戶端支援 Windows 10

• Android 應用程式支援 Android 5.x

• iOS 應用程式支援 iOS 9.0

2.1 版 Service Pack 1 中的最新功能

2.1 SP1 版提供下列新功能和增強功能。

Page 15: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

介紹 SafeSync

1-5

表 1-2. SafeSync 企業版 2.1 SP1 中的新功能和增強功能

功能 說明

防護掃瞄 在使用者上傳或共享檔案時執行防護掃瞄。

安裝此 Service Pack 後,SafeSync 企業版可對檔案執行病毒防護掃瞄並隔離偵測為惡意檔案的檔案。SafeSync 企業版針對資料上傳、共享、下載和同步處理提供一個可設定的安全環境。

防止惡意檔案傳播。

會隔離偵測為惡意檔案的檔案,以防使用者意外開啟這些檔案。不會同步處理、下載或共享偵測到的檔案。

快速分析安全威脅偵測趨勢。

管理員可使用 Widget 輕鬆地管理安全威脅狀態。安全威脅偵測 Widget 包含安全威脅統計資料、前 10 個偵測和前 10 個安全威脅,以及元件狀態。管理員可選擇將資料匯出至 CSV 檔案。

指定主動式更新和主動式雲端截毒技術伺服器來源。

管理員可根據網路環境指定主動式更新和主動式雲端截毒技術伺服器來源。

多個下載 終端使用者可從個人行動管理服務,以封存檔案的形式下載多個檔案和資料夾。

更多平台支援 SafeSync 企業版 Windows 用戶端支援Windows 8.1。

Active Directory 整合現在支援 Windows2012 Active Directory 伺服器。

2.1 版中的最新功能

2.1 版提供下列新功能和增強功能。

Page 16: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

1-6

表 1-3. SafeSync 企業版 2.1 中的新功能和增強功能

功能 說明

Active Directory 整合 • 增強 Active Directory 的整合

• 從 SafeSync Web 主控台,透過選取並指派 Active Directory 使用者和群組權限,即可使用 SafeSync 服務

Shared Protection 擴充模組附加元件 • 檔案加密

• 保護檔案共享安全

• 自動加密資料夾中的檔案

Outlook 擴充模組附加元件 利用 Shared Protection 擴充模組功能增強效能

報表 Widget 系統狀態警訊 Widget

策略管理 控制終端使用者如何共享及上傳檔案

計劃管理 透過優先順序或以直接指定的方式將計劃分配給網域使用者

記錄 • 記錄查詢

• 記錄維護

• Syslog 伺服器設定

管理 • 系統更新

• SafeSync 附加元件的授權管理

終端使用者行動應用程式 增強使用者介面

功能和好處

SafeSync 提供下列功能和好處。

Page 17: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

介紹 SafeSync

1-7

好處 說明

從任何地方存取檔案 隨時隨地從任何裝置存取、編輯和整理檔案:PC、Mac 電腦,以及 Android 和 iOS 行動裝置。

自動且持續同步化檔案 資料儲存以及與內部部署伺服器上所保留的額外檔案副本同步處理,在發生硬體遺失、遭竊或故障時,您可以輕鬆還原或存取這些副本。

資料儲存以及與趨勢科技雲端伺服器上所保留的額外檔案副本同步處理。

以兩種方式持續自動同步處理檔案,以同步處理檔案。終端使用者可以輕鬆地將檔案拖放到要同步處理的資料夾中。

資料夾配對可讓您自動同步處理整個資料夾,而無需將檔案拖放至 SafeSync 資料夾中。

輕鬆且安全地共享檔案 透過可共享的連結快速安全地共享檔案和資料夾。

為連結設定會過期的密碼,進一步確保安全。

員工和管理員可以即時建立「團隊資料夾」,以實現有效的小組合作。

直接在終端使用者主控台中檢視 PDF、Microsoft Office 檔案、影像和視訊等檔案。

輕鬆建立並控制使用者帳號

SafeSync 支援集中式管理使用者的建立和控制。

復原先前的檔案版本 從終端使用者入口網站復原已刪除的檔案或先前的檔案版本。

使用加密保護檔案 使用與政府和軍方所用相同等級的進階加密標準 (AES) 256 位元加密來保護檔案。

安全地共享傳送自Microsoft Outlook 的電子郵件附件

啟動「SafeSync Outlook 擴充模組」之後,使用者可以將附件上傳至 SafeSync,然後傳送內含可共享連結的電子郵件,也可以使用自動加密選項來自動加密檔案附件。

當自動加密選項啟動時,所有附件均會自動加密,只有電子郵件原收件者的 SafeSync 使用者才能開啟附件。

「SafeSync Outlook 擴充模組」可防止因電子郵件傳送到錯誤信箱或轉寄,或是裝置遺失而導致的資料意外洩漏。

Page 18: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

1-8

好處 說明

使用自動加密資料夾自動加密檔案

當 Shared Protection 擴充模組啟動時,使用者可以建立自動加密資料夾。新增到此資料夾的所有檔案都會自動加密。

當使用者建立自動加密資料夾時,系統會提示他們指定哪些人員可以存取資料夾。自動加密資料夾實際上是加密的團隊資料夾。

使用自動加密資料夾可讓您安全地共享敏感性檔案,例如人力資源部門或財務部門所使用的檔案。

便利的遠端管理 您能夠控制使用者帳號,並隨時共享檔案或撤銷對您共享檔案的存取。

防止資料遺失 建立策略以封鎖特定檔案類型並阻止傳輸數位資產,以防透過使用檔案加密設定發生意外或故意外洩。

掃瞄檔案是否存在病毒/惡意程式安全威脅

啟動防毒軟體功能時,SafeSync 會自動掃瞄已上傳和已共享檔案是否存在病毒/惡意程式安全威脅。偵測到潛在惡意檔案後,SafeSync 會在使用者下載檔案之前警告他們。

Page 19: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

2-1

第 2 章

安裝準備

本章說明如何規劃與準備 SafeSync 安裝。

本章中的主題包括:

• 系統需求 第 2-2 頁

• 註冊金鑰與啟動碼 第 2-2 頁

• 全新安裝考量 第 2-3 頁

• 基本安裝程式作業 第 2-10 頁

Page 20: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

2-2

系統需求

下表提供安裝 SafeSync 的系統需求。

表 2-1. 系統需求

硬體/軟體 說明

網路交換器 1 Gb

CPU 64 位元 x86(建議使用雙核心)

記憶體 8 GB(建議使用 32 GB)

網路卡 1 個 NIC(建議使用 1 GB)

系統磁碟空間 200 GB(用於安裝 SafeSync,建議使用 500 GB)

儲存磁碟空間 磁碟儲存空間大小取決於使用者需求。

秘訣

趨勢科技建議為每個使用者配置 8GB 至 10 GB。若要複寫使用者的所有檔案,則配置的空間應加倍(16 至 20 GB)。例如,如果計劃有 100 個使用者,則建議的儲存空間為 2TB。

虛擬機器 • VMware ESXi™ 4.x、5.x、6.x

• VMware® WorkStation™ 6.x、7.x、8.x、9.x、10.x、11.x 或以上版本

• Oracle VM VirtualBox™ 4.2.x

• Microsoft Hyper-V™ 6.2.9200.16384

註冊金鑰與啟動碼

在安裝期間,為下列產品服務指定啟動碼:

• SafeSync

Page 21: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝準備

2-3

• Outlook 擴充模組(選用)

• Shared Protection 擴充模組(選用)

使用產品隨附的註冊金鑰取得啟動碼(如果還未取得)。安裝程式會自動重新導向至趨勢科技網站,以進行產品註冊。

http://olr.trendmicro.com

註冊產品之後,趨勢科技就會傳送啟動碼。

請聯絡趨勢科技銷售代表,取得註冊金鑰或啟動碼(如果安裝時未取得這兩者)。如需詳細資訊,請參閱聯絡趨勢科技 第 7-2 頁。

注意

如有註冊相關問題,請參閱:

http://esupport.trendmicro.com/zh-tw/business/default.aspx。

全新安裝考量

執行 SafeSync 伺服器的全新安裝時,請考慮下列事項:

• 伺服器 第 2-3 頁

• 必要的網路設定 第 2-4 頁

• 高可用性 第 2-6 頁

• 網路介面卡 第 2-8 頁

• SafeSync 使用的通訊埠 第 2-8 頁

• SSL 憑證 第 2-9 頁

伺服器

SafeSync 需要下列伺服器才能運作。請在 SafeSync 安裝期間設定伺服器設定。

Page 22: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

2-4

表 2-2. SafeSync 伺服器

伺服器 說明

SafeSync 安裝 SafeSync 所需的儲存空間

您可以選擇在裸機伺服器或虛擬機器上安裝 SafeSync。

如需詳細資訊,請參閱安裝 SafeSync 第 3-1 頁。

網域名稱系統 (DNS) SafeSync 用於儲存 DNS 記錄或網路設定的伺服器

如需詳細資訊,請參閱必要的網路設定 第 2-4 頁。

SafeSync 也會使用下列伺服器來運用一些重要功能。如需伺服器設定的詳細資訊,請參閱《SafeSync 企業版管理手冊》。

表 2-3. SafeSync 使用的其他伺服器

Syslog 儲存 SafeSync 事件記錄檔的伺服器

Active Directory 將 SafeSync 與一或多個 Active Directory 伺服器整合,以便有效管理使用者和群組權限

主動式雲端截毒技術 從 SafeSync 接受未知和潛在惡意檔案相關資料的伺服器

Proxy 做為 SafeSync 伺服器或用戶端與 Internet 之間媒介的伺服器

如果網路要求 SafeSync 使用 Proxy 伺服器,則從管理員主控台設定 Proxy 伺服器。

SMTP 用於傳送系統通知的電子郵件伺服器

必要的網路設定

SafeSync 使用完整網域名稱 (FQDN) 進行網域對應。

例如,您的環境使用下列網域名稱:

• 網域:safesyncstorage

Page 23: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝準備

2-5

• 頂層網域:com

您需要使用 safesyncstorage.com 進行網域對應。

注意

如果您使用子網域,請務必也將它包含在網域對應中。

如果網路設定不正確,則嘗試存取終端使用者主控台時會出現下列錯誤訊息:連線已逾時。

單一伺服器部署

SafeSync 執行單一伺服器部署需要下列 DNS 設定:

• FQDN:<your_domain>.<top-level_domain>

• 類型:主機 (A)

• IP 位址:例如,10.20.30.234

高可用性部署

SafeSync 執行高可用性部署需要下列 DNS 設定:

主要伺服器

• FQDN:<your_domain>.<top-level_domain>

• 類型:主機 (A)

• IP 位址:例如,10.20.30.234

次要伺服器

• FQDN:<your_domain>.<top-level_domain>

• 類型:主機 (A)

• IP 位址:例如,10.20.30.235

Page 24: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

2-6

高可用性

SafeSync 的高可用性 (HA) 功能需要兩部裝置,才能避免擁有單一失敗點。次要伺服器會做為備份與容錯移轉,以提升可靠性。高可用性部署有助於減少系統停機時間與資料遺失。

在高可用性部署中,SafeSync 需要使用虛擬 IP 位址在主要和次要伺服器之間同步資料。這兩個伺服器必須位於同一個網路內,而且必須能夠連線至虛擬 IP位址。

表 2-4. 主要與次要伺服器

伺服器 說明

主要伺服器 • 始終先設定

• 設定次要伺服器之前必須完成主要伺服器的設定

次要伺服器 • 在設定並確認主要伺服器之後安裝

• 在設定次要伺服器時複寫主要伺服器設定

圖 2-1. 裸機伺服器上的高可用性部署

Page 25: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝準備

2-7

您可以使用檔案複寫或負載平衡在 SafeSync 中實現高可用性。

如需詳細資訊,請參閱檔案複寫 第 2-7 頁和負載平衡 第 2-7 頁。

檔案複寫

SafeSync 利用現有 MySQL Master-Master Replication 來實現檔案複寫高可用性。MySQL Master-Master Replication 意味著主要與次要伺服器均會做為 主要 MySQL伺服器進行運作。其中一部伺服器中執行的任何 SQL 陳述式會在另一部伺服器上提取並執行。從應用程式的角度來看,這兩部伺服器的資料庫已完全複寫。

預設檔案複寫數目為 2。這表示使用者上傳的所有檔案均儲存在這兩部伺服器上。檔案複寫具有兩大好處:

• 使用兩部伺服器防止擁有單一失敗點

• 提供兩個不同實體位置的存取權限來提高服務效能

當使用者上傳特定檔案類型時,SafeSync 會自動產生串流與縮圖檔案。自動產生之檔案的複寫數目為 1。

注意

儲存空間按平衡百分比使用。這表示新增的儲存空間是首次使用。

負載平衡

實現負載平衡高可用性的方式有兩種。第一種方法是使用網路負載平衡器(NLB)。第二種方法是實作網域名稱系統 (DNS) 負載平衡。

NLB 需要第三方硬體與/或軟體,且設定將取決於所使用的 NLB 類型。SafeSync 所需的 DNS 記錄需要指向 NLB 的 IP 位址。

DNS 負載平衡表示設定 SafeSync 所需的 DNS 記錄,並將其指向主要伺服器與次要伺服器的生產 IP 位址。這表示每個完整網域名稱 (FQDN) 會解析兩個 IP位址。

Page 26: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

2-8

網路介面卡

安裝期間,SafeSync 需要每部伺服器都具有一個網路介面卡 (NIC)。安裝期間,NIC 均必須連線至正確的交換器。

網路介面卡的角色

下列清單描述 NIC 的角色:

• 連線至 Internet 與/或 Intranet

注意

安裝期間會設定 IP 位址、子網路、閘道和 DNS 伺服器設定,安裝之後,可從管理員主控台變更這些設定。

• 做為資料通訊埠

• 用於與網路中的其他主機或裝置、用戶端以及使用者進行通訊

• 用於高可用性部署中兩部伺服器之間的資料庫通訊與複寫流量

SafeSync 使用的通訊埠

下表顯示搭配 SafeSync 使用的通訊埠以及使用這些通訊埠的原因。

通訊埠 通訊協定 功能 用途

22 TCP 傳入 SafeSync 使用此通訊埠:

• 允許管理員遠端存取伺服器

• 建立主要和次要伺服器之間的通訊

Page 27: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝準備

2-9

通訊埠 通訊協定 功能 用途

80 TCP 傳入和傳出 SafeSync 使用此通訊埠:

• 連線到主動式雲端截毒技術或本機主動式雲端截毒技術伺服器

• 連線到主動式更新伺服器以更新元件

• 連線到 SafeSync 服務

443 TCP 傳入和傳出 SafeSync 使用此通訊埠:

• 連線到所有服務

• 透過 HTTPS 存取管理員主控台

• 透過 HTTPS 存取個人行動管理服務

• 連線到 SafeSync 用戶端

3443 TCP 傳入 SafeSync 使用此通訊埠對管理員主控台要求 HTTP 存取。

注意

您可以使用 https://<SafeSync IP 位址或 FQDN>:3443 存取管理員主控台。

SSL 憑證

SafeSync 需要 SSL 憑證來啟動伺服器和瀏覽器之間的安全連線。

注意

SSL 憑證是從 SafeSync 管理員主控台匯入。

匯入憑證時,必須考慮下列內容:

Page 28: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

2-10

• 憑證必須使用 PEM 檔案格式。

• 匯入可用憑證時必須包含中級憑證。憑證鏈的典型順序為:

伺服器憑證 > 中級憑證 > Root 憑證

• 必須按正確的順序同時將憑證鏈複製到管理員主控台。

• 必須包含可用憑證屬性。

• 第三方憑證必須使用下列格式:*.<your_domain>.<top-level_domain>

注意

如果您使用子網域,請務必也將它包含在網域對應中。

基本安裝程式作業

使用下列鍵盤按鍵,在安裝程序期間執行基本作業。

重要

停用捲動鎖定 (使用鍵盤上的「Scroll Lock」按鍵) 以執行下列作業。

鍵盤按鍵 作業

方向鍵 在按鈕之間移動

按鈕由角括弧 <> 括住。

在文字方塊中的字元之間移動

Enter 鍵 按一下標示的按鈕

Page 29: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

3-1

第 3 章

安裝 SafeSync本章說明如何安裝 SafeSync。

本章中的主題包括:

• 安裝方法 第 3-2 頁

• 使用 ISO 映像檔安裝 SafeSync 裝置 第 3-2 頁

• 使用 OVF 安裝套件安裝 SafeSync 裝置 第 3-11 頁

Page 30: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-2

安裝方法

安裝 SafeSync 的方法有兩種:從 ISO 映像檔或 Open Virtualization Format (OVF)安裝套件安裝。這兩種方法都可讓您設定高可用性部署,並新增額外的硬碟來擴充儲存空間。

• ISO 映像檔:可在裸機伺服器或虛擬機器上安裝。

• OVF 安裝套件:只能在虛擬機器上安裝。安裝程序快速(約 10 分鐘)。此方法適用於概念證明評估。

使用 ISO 映像檔安裝 SafeSync 裝置

下列程序說明使用 ISO 映像檔安裝 SafeSync 所需的步驟。

警告!

安裝過程中會移除任何現有資料或分割區。安裝 SafeSync 之前,請備份伺服器上的任何現有資料。

注意

若要在虛擬機器上安裝 SafeSync,請先配置及設定環境。如需詳細資訊,請參閱虛擬化軟體文件。

程序

1. 在您要安裝 SafeSync 的伺服器上,將安裝 DVD 插入 DVD 光碟機中。

2. 開啟伺服器電源。

Page 31: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-3

此時會出現「設定鍵盤」畫面。

3. 選取「否」以使用預設的「英文 (美國)」鍵盤配置,或選取「是」並選取符合您鍵盤配置的國家/地區。

Page 32: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-4

此時會出現「設定網路」畫面。

4. 輸入用於存取 SafeSync 的 IP 位址。

5. 選取「繼續」或按下 ENTER 鍵。

Page 33: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-5

此時會出現下列畫面。

6. 輸入子網路遮罩的 IP 位址。

7. 選取「繼續」或按下 ENTER 鍵。

Page 34: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-6

此時會出現下列畫面。

8. 輸入閘道的 IP 位址。

9. 選取「繼續」或按下 ENTER 鍵。

Page 35: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-7

此時會出現下列畫面。

10. 輸入 DNS 伺服器的 IP 位址。

11. 選取「繼續」或按下 ENTER 鍵。

Page 36: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-8

此時會出現「設定使用者和密碼」畫面。

12. 輸入伺服器系統帳號的密碼。

注意

系統帳號密碼用於登入 SafeSync 伺服器的命令列主控台。

13. 選取「繼續」或按下 ENTER 鍵。

Page 37: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-9

此時會出現下列畫面。

14. 重新輸入密碼。

15. 選取「繼續」或按下 ENTER 鍵。

Page 38: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-10

安裝程序即會完成,並且出現命令列主控台畫面。

16. 使用網路瀏覽器,然後利用下列認證登入管理員 Web 主控台:

• URL:https://<SafeSync IP 位址>:3443

• 使用者名稱:administrator

• 密碼:safesync

注意

若要使用網域名稱存取 SafeSync,請在管理員 Web 主控台中的「系統設定」畫面上設定 URL 設定。

Page 39: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-11

此時會出現「變更預設密碼」畫面。

17. 變更預設密碼。

18. (選用) 重複安裝程序以安裝第二部伺服器,並在管理員 Web 主控台中設定高可用性部署。

注意

如需有關高可用性設定的詳細資訊,請參閱《SafeSync 企業版管理手冊》。

使用 OVF 安裝套件安裝 SafeSync 裝置

下列程序說明使用 OVF 安裝套件在虛擬機器上安裝 SafeSync 所需的步驟。

程序

1. 啟動虛擬化軟體。

2. 匯入包含在 OVF 安裝套件中的虛擬機器。

Page 40: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-12

注意

如需有關如何匯入虛擬機器的詳細資訊,請參閱虛擬化軟體文件。

3. 開啟匯入的虛擬機器。

安裝程序即會開始,並且出現「設定 IP」畫面。

4. 輸入用於存取 SafeSync 的 IP 位址。

5. 選取「確定」。

Page 41: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-13

此時會出現「設定網路遮罩」畫面。

6. 輸入子網路遮罩的 IP 位址。

7. 選取「確定」。

此時會出現「設定閘道」畫面。

Page 42: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-14

8. 輸入閘道的 IP 位址。

9. 選取「確定」。

此時會出現「設定 DNS」畫面。

10. 輸入 DNS 伺服器的 IP 位址。

11. 選取「確定」。

Page 43: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-15

此時會出現「Web 主控台設定」畫面。

12. 驗證設定,然後選取「是」。

此時會出現「系統帳號」畫面。

Page 44: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-16

13. 輸入伺服器系統帳號的密碼。

注意

系統帳號密碼用於登入 SafeSync 伺服器的命令列主控台。

14. 選取「確定」。

此時會出現「確認密碼」畫面。

15. 重新輸入密碼。

16. 選取「確定」。

Page 45: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

安裝 SafeSync

3-17

安裝程序即會完成,並且出現命令列主控台畫面。

17. 使用網路瀏覽器,然後利用下列認證登入管理員 Web 主控台:

• URL:https://<SafeSync IP 位址>:3443

• 使用者名稱:administrator

• 密碼:safesync

注意

若要使用網域名稱存取 SafeSync,請在管理員 Web 主控台中的「系統設定」畫面上設定 URL 設定。

Page 46: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

3-18

此時會出現「變更預設密碼」畫面。

18. 變更預設密碼。

19. (選用) 重複安裝程序以安裝第二部伺服器,並在管理員 Web 主控台中設定高可用性部署。

注意

如需有關高可用性設定的詳細資訊,請參閱《SafeSync 企業版管理手冊》。

Page 47: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

4-1

第 4 章

驗證安裝

本章說明如何驗證 SafeSync 安裝。

本章中的主題包括:

• 檢查服務 第 4-2 頁

• 檢查系統狀態 第 4-3 頁

• 驗證檔案上傳與下載 第 4-4 頁

Page 48: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

4-2

檢查服務

在成功安裝 SafeSync 後,應已安裝下列服務:

apache2 mogilefsd

avscand mogstored

gearmand mysql

grunjobs nginx

healthcheck perlbal80

keepalived perlbalmgmtui

kmsd safesync-fusedav

libreoffice sshd

lighttpd thin

memcached tmsyslog

mgmtui

您可以執行下列命令來檢查 SafeSync 服務的狀態。

程序

1. 登入 server shell。

2. 執行下列命令以前往特定的目錄:

cd /opt/SingleInstaller/nodeControl/bin/

3. 執行下列命令以檢查服務狀態:

sudo ./check_all_service_status.sh

4. 提供系統密碼。

如果未發生問題,命令列編輯器會顯示下列訊息:

Page 49: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

驗證安裝

4-3

All SafeSync services are working properly

檢查系統狀態

「系統狀態警訊」Widget 顯示 SafeSync 系統狀態的相關資訊和所發生錯誤的任何相關可用詳細資訊。每個安裝的伺服器均有單獨的「系統狀態警訊」Widget。

注意

「系統狀態警訊」Widget 每 10 分鐘重新整理一次。

下表描述 Widget 上提供的資訊:

表 4-1. 系統狀態警訊 Widget

項目 說明

系統版本 當目前 SafeSync 產品版本未正常運作時顯示警告。

磁碟使用率 磁碟空間不足時顯示警告。

儲存空間 儲存和備份功能未正常運作時顯示警告。

系統服務 系統服務未正確運作時顯示警告。

資料庫 HA 資料庫複寫功能未正常運作時顯示警告。

Shared Protection擴充模組

加密功能未正常運作時顯示警告。

程序

1. 登入 SafeSync Web 主控台。

2. 前往「報表 > 系統狀態 > 系統狀態警訊」。

3. 使用下列圖示確認伺服器的狀態。

Page 50: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

4-4

• :正常

• :警告

驗證檔案上傳與下載

安裝和啟動 SafeSync 後,請從管理員 Web 主控台設定終端使用者主控台的 URL設定,然後繼續進行下列工作。

注意

如需啟動 SafeSync 和進行 URL 設定的詳細資訊,請參閱《SafeSync 企業版管理手冊》。

程序

1. 使用網路瀏覽器,以管理員帳號認證登入終端使用者主控台 (https://<SafeSync 網域名稱>)。

• 使用者名稱:administrator

• 密碼:<Web 主控台帳號密碼>

注意

當您第一次造訪個人行動管理服務時,可能會出現一則警告訊息。按一下「繼續」。

若要停止看到此警告,請從管理員 Web 主控台更新 SSL 憑證。如需詳細資訊,請參閱《SafeSync 企業版管理手冊》。

2. 按一下「上傳檔案」。

3. 選取要上傳的檔案。以下範例使用 JPEG 影像。

Page 51: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

驗證安裝

4-5

注意

SafeSync 支援預覽常見的檔案和影像類型。

• 檔案:純文字、Microsoft Office、PDF

• 影像:JPEG、PNG

檔案已成功上傳到 SafeSync。

注意

若要將內容切換到縮圖檢視,請按一下方格圖示 ( )。

4. 按一下檔案名稱進行預覽。

Page 52: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

4-6

5. 按一下關閉按鈕 (x) 關閉檔案預覽。

6. 選取剛才上傳的檔案。

7. 按一下「取得共享的連結」共享檔案。

SafeSync 會建立該檔案的連結。收件者可以使用此連結存取您的檔案。

Page 53: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

驗證安裝

4-7

8. 按一下「關閉」回到主畫面。

9. 按一下「下載」。

相片隨即下載到您的電腦。

Page 54: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。
Page 55: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

5-1

第 5 章

後續安裝工作

本章概述建議的和可選的 SafeSync 後續安裝工作。

本章中的主題包括:

• 關於新增 MogileFS 儲存空間 第 5-2 頁

• 掛載額外磁碟 第 5-3 頁

• 新增網路裝置 第 5-4 頁

Page 56: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

5-2

關於新增 MogileFS 儲存空間

當現有的 MogileFS 磁碟分割集用盡時,您可以將額外的磁碟或儲存磁碟分割集掛載到伺服器中。您可以選擇新增本機磁碟或外部網路儲存空間,例如 NFS、CIFS 或 iSCSI。

重要

確保新儲存裝置具有 10 GB 以上的可用儲存空間。

SafeSync 必須執行主控台命令列,才能新增儲存裝置。SafeSync 的部署環境包含一或兩部伺服器:主要和次要。安裝程序會偵測所有現有的硬碟、格式化磁碟、將磁碟掛載到檔案系統,然後將磁碟新增到 MogileFS 系統。檔案系統中的磁碟掛載點為 /storage/mogdata/dev [primary:1, secondary:2] [number].

例如,在 MogileFS 系統中,主要伺服器的第一個磁碟會掛載在 /storage/mogdata/dev11 上,而次要伺服器的第一個磁碟則掛載在 /storage/mogdata/dev21 上。

為新的 MogileFS 儲存空間建立新的掛載點時,請按照下列順序掛載磁碟:

1. 主要伺服器

a. 第二個磁碟:/storage/mogdata/dev12

b. 第三個磁碟:/storage/mogdata/dev13

2. 次要伺服器

a. 第二個磁碟:/storage/mogdata/dev22

b. 第三個磁碟:/storage/mogdata/dev23

重要

您無法重複使用先前刪除的掛載點。

Page 57: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

後續安裝工作

5-3

掛載額外磁碟

根據預設,SafeSync 僅會自動掛載一個磁碟。額外磁碟需手動掛載至SafeSync。

下面的範例假設 SafeSync 已部署為一套成對裝置,且主要伺服器已安裝一個磁碟。此範例描述如何將新磁碟新增至主要伺服器。

注意

只有在您要使用多個磁碟時,才需要這些步驟。

程序

1. 登入 SafeSync。

2. 透過輸入下列命令來取得根權限:

sudo -i

3. 指定 root 密碼。

4. 執行下列腳本以掛載新磁碟:

bash /opt/SingleInstaller/nodeControl/bin/add-disk-to-mogile.bash sdb

注意

此範例使用 “sdb” 做為新磁碟名稱。

5. 透過輸入下列命令,檢查結果:

mogadm check

Page 58: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

5-4

新增網路裝置

警告!

趨勢科技建議您僅使用網路儲存空間來擴充 SafeSync,原因是如果意外移除本機外部掛載式儲存裝置,會存在資料遺失的高風險。

NFS(用戶端)

SafeSync 支援網路檔案系統 (NFS),這是一種用戶端/伺服器應用程式。

重要

• 執行下列命令時,請確認您取得根權限。

• 使用下列格式表示磁碟名稱:dev [primary:1, secondary:2] [number]

例如,使用 dev12 表示掛載於主要伺服器的第二個磁碟,dev23 表示掛載於次要伺服器的第三個磁碟。

程序

1. 登入 SafeSync。

2. 透過輸入下列命令來取得根權限:

sudo -i

3. 指定 root 密碼。

4. 透過在命令列編輯器中輸入下列命令來安裝 NFS-common portmap:

apt-get install nfs-common portmap

5. 透過輸入下列命令,重新啟動 portmap:

service portmap restart

6. 透過輸入下列命令,在伺服器上建立新的掛載點:

Page 59: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

後續安裝工作

5-5

mkdir /storage/mogdata/dev13

注意

此程序使用 /storage/mogdata/dev13 做為範例。

7. 透過輸入下列命令,查詢遠端 NFS 伺服器上的 NFS 掛載路徑資訊:

showmount -e <IP 位址>

8. 透過輸入下列命令,將新裝置掛載至掛載點:

mount -t nfs <IP 位址>:/tmp /storage/mogdata/dev13

注意

/tmp 是 NFS 掛載路徑的目錄名稱。

9. 透過輸入下列命令,變更 /storage/mogdata/dev13 的擁有者:

chown www-data:mogstored /storage/mogdata/dev13

10. 透過輸入下列命令,提供 /storage/mogdata/dev13 群組寫入授權:

chmod g+w /storage/mogdata/dev13

11. 使用 “vim” 編輯器以變更以 df 顯示的磁碟使用率和可用的空間。輸出應不再包含本機檔案系統中的儲存空間。

a. 輸入下列命令:

vim /usr/local/share/perl/5.14.2/Mogstored/ChildProcess/DiskUsage.pm

b. 前往第 58 行,該行應該包含字串 my $rval = `df $gnu_df -l -k$path/$devnum`;,並將字串變更為 my $rval = `df $gnu_df -k$path/$devnum`;

秘訣

參數 -l 已移除,而字串維持不變。

Page 60: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

5-6

c. 儲存檔案並關閉 “vim”

12. 透過輸入下列命令,新增掛載點到 MogileFS:

mogadm --trackers=tracker1:6001 device add osdp-store1 13--status=alive

13. 透過輸入下列命令,重新啟動 mogstored:

/etc/init.d/mogstored restart

14. 透過輸入下列命令,檢查結果:

mogadm check

15. 透過輸入下列命令,在系統重新啟動後,在 /etc/rc.local 使用 NFS 掛載命令自動掛載位於 NFS 的儲存空間:

mount -t nfs <IP 位址>:/tmp /storage/mogdata/dev13

Samba(掛載 CIFS)SafeSync 支援 smbfs 檔案系統,這是一種適用於 Linux 的可掛載 SMB 檔案系統。

重要

• 執行下列命令時,請確認您取得根權限。

• 使用下列格式表示磁碟名稱:dev [primary:1, secondary:2] [number]

例如,使用 dev12 表示掛載於主要伺服器的第二個磁碟,dev23 表示掛載於次要伺服器的第三個磁碟。

程序

1. 登入 SafeSync。

2. 透過輸入下列命令來取得根權限:

Page 61: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

後續安裝工作

5-7

sudo -i

3. 指定 root 密碼。

4. 透過在命令列編輯器中輸入下列命令,安裝 SMBFS:

apt-get install smbfs

5. 使用 “vim” 編輯器以變更以 df 顯示的磁碟使用率和可用的空間。輸出應不再包含本機檔案系統中的儲存空間。

a. 輸入下列命令:

vim /usr/local/share/perl/5.14.2/Mogstored/ChildProcess/DiskUsage.pm

b. 前往第 58 行,該行應該包含字串 my $rval = `df $gnu_df -l -k$path/$devnum`;,並將字串變更為 my $rval = `df $gnu_df -k$path/$devnum`;

秘訣

參數 -l 已移除,而字串維持不變。

c. 儲存檔案並關閉 “vim”

6. 變更 mogstored 服務的權限。

a. 透過輸入下列命令,編輯 /etc/init.d/mogstored:

vim /etc/init.d/mogstored

b. 使用 --chuid www-data 取代 --chuid mogstored。

注意

您必須修改第 41 和第 61 行。

c. 儲存檔案並關閉 “vim”

7. 透過輸入下列命令,在伺服器上建立新的掛載點:

mkdir /storage/mogdata/dev14

Page 62: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

5-8

注意

此程序使用 /storage/mogdata/dev14 做為範例。

8. 找出 www-data.的 UID。

a. 輸入下列命令:

vim /etc/passwd www-data uid gid

b. 尋找開頭為 www-data 的行

www-data 右邊的文字,看起來應類似於 :x:33:33:www-data:var/www:/bin/sh。在本例中,x:33:33 中間的數字表明 www-data 的UID 為 33。您可以忽略 GID 和其他資訊。

9. 透過輸入下列命令,掛載 CIFS:

mount -t cifs //<IP 位址>/tmp /storage/mogdata/dev14 -o"username=XXXXX,password=XXXXX,uid=33"

注意

• 為 XXXXX 指定適當的網路使用者名稱和密碼。使用您在上述位置找的www-data 的 UID(33)。

• /tmp 是 CIFS 掛載路徑的共享資料夾名稱。

10. 使用 “vim” 編輯器來變更 /etc/fstab,使其包含 CIFS 資料。

a. 輸入下列命令:

vim /etc/fstab

b. 透過輸入下列命令,新增一行 CIFS 資料至 /etc/fstab:

//<IP 位址>/tmp /storage/mogdata/dev/14 cifsusername=XXXXX,password=XXXXX,uid=33 0 0

注意

為 XXXXX 指定適當的網路使用者名稱和密碼。使用您在上述位置找的www-data 的 UID(33)。

Page 63: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

後續安裝工作

5-9

11. 透過輸入下列命令,將新伺服器的掛載點新增到 MogileFS 並將狀態設為「執行中」:

mogadm --trackers=tracker1:6001 device add osdp-store1 14--status=alive

12. 透過輸入下列命令,檢查結果:

mogadm check

iSCSISafeSync 支援 Internet 小型電腦系統介面 (iSCSI),這是一種基於 Internet 通訊協定的儲存網路標準。

重要

• 執行下列命令時,請確認您取得根權限。

• 使用下列格式表示磁碟名稱:dev [primary:1, secondary:2] [number]

例如,使用 dev12 表示掛載於主要伺服器的第二個磁碟,dev23 表示掛載於次要伺服器的第三個磁碟。

程序

1. 登入 SafeSync。

2. 透過輸入下列命令來取得根權限:

sudo -i

3. 指定 root 密碼。

4. 透過在命令列編輯器中輸入下列命令來安裝 Open-iSCSI:

apt-get install open-iscsi

5. 使用 “iscsiadm discovery” 工具以取得 iSCSI 目標名稱。

Page 64: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

5-10

輸入下列命令:

iscsiadm -m discovery -t st -p <IP address>

此時會出現下列結果:

[fd96:7568:9882:c5:211:32ff:fe02:82b7]:3260,0 <target iSCIQualified Name (IQN)> <IP address>:3260,0 <target IQN>

6. (如果已針對 iSCSI 目標設定了查問交握式驗證通訊協定 (CHAP) 驗證設定,則可略過此步驟。)透過將下列資訊新增到 /etc/iscsi/iscsid.conf 檔案中,設定 CHAP 驗證設定:

discovery.sendtargets.auth.authmethod = CHAP

discovery.sendtargets.auth.username = [SafeSync 使用者名稱]

discovery.sendtargets.auth.password = [SafeSync 密碼]

node.session.auth.authmethod = CHAP

node.session.auth.username = [SafeSync 使用者名稱]

node.session.auth.password = [SafeSync 密碼]

7. 使用 iSCSI 目標名稱登入。

輸入下列命令:

iscsiadm -m node --targetname <target IQN> --portal "<IPaddress>:3260" --login

此時會出現下列結果:

Logging in to [iface: default, target: <target IQN>,portal: <IP address>, 3260]

Login to [iface: default, target: <target IQN>, portal: <IPaddress>, 3260]: successful

8. 透過輸入下列命令來檢查 iSCSI 磁碟名稱:

ls -l /dev/disk/by-path/ip-*

磁碟名稱將顯示為 ../../sdd。

Page 65: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

後續安裝工作

5-11

注意

此程序使用 /sdd 做為範例。

9. 透過輸入下列命令,為磁碟 /dev/sdd(sdd 是 iSCSI 磁碟)新增磁碟分割集:

parted -s /dev/sdd mklabel gpt

parted -s /dev/sdd mkpart primary ext4 0% 100%

partprobe /dev/sdd

10. 透過輸入下列命令,格式化 /dev/sdd1(sdd1 是新磁碟分割集)的檔案系統:

mkfs.ext4 /dev/sdd1

11. 透過輸入下列命令,為伺服器建立新的掛載點:

mkdir /storage/mogdata/dev15

注意

此程序使用 /storage/mogdata/dev15 做為範例。

12. 透過輸入下列命令,測試掛載:

mount /dev/sdd1 /storage/mogdata/dev15

13. 透過輸入下列命令,變更 /storage/mogdata/dev15 的擁有者:

chown www-data:mogstored /storage/mogdata/dev15

14. 透過輸入下列命令,變更 /storage/mogdata/dev15 的檔案模式:

chmod g+w /storage/mogdata/dev15

15. 透過輸入下列命令,新增掛載點到 MogileFS:

mogadm --trackers=tracker1:6001 device add osdp-store1 15--status=alive

Page 66: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

5-12

16. 使用 “vim” 編輯器來變更 /etc/fstab,使其包含 iSCSI 資料。

a. 輸入下列命令:

vim /etc/fstab

b. 透過輸入下列命令,新增一行 iSCSI 資料至 /etc/fstab:

/dev/sdd1 /storage/mogdata/dev15 ext4defaults,user_xattr,_netdev 1 2

17. 透過輸入下列命令,設定 iSCSI 自動啟動:

iscsiadm -m node --targetname "<target IQN>" --portal "<IPaddress>:3260" -o update -n node.conn[0].startup -vautomatic

秘訣

上述整個 sudo 命令應以一行輸入,無需換行字元。

18. 透過輸入下列命令,檢查結果:

mogadm check

Page 67: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

6-1

第 6 章

常見問題集 (FAQ)本章回答各種常見問題集。

本章中的主題包括:

• Apache 伺服器 第 6-2 頁

• DNS 設定 第 6-2 頁

Page 68: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

6-2

Apache 伺服器

安裝 SafeSync 之後如果 Apache 伺服器未啟動,應該怎麼做?

如果 Apache 伺服器在安裝之後未啟動,則會出現下列錯誤訊息:

* Starting web server apache2[Fri Dec 14 20:56:06 2012] [error] Can't open /var/log/osdp/osdp.log (Permission denied) at /usr/local/share/perl/5.10.1/Log/Log4perl/Appender/File.pm line 103.\nCompilation failed in require at /opt/TrendMicro/OSDP/Lib/Storage/ForkControl.pm line 4.\nBEGIN failed--compilation abortedat /opt/TrendMicro/OSDP/Lib/Storage/ForkControl.pm line 4.\nCompilation failedin require at /opt/TrendMicro/OSDP/Config/startup.pl line 4.\nBEGIN failed--compilation aborted at /opt/TrendMicro/OSDP/Config/startup.pl line4.\nCompilation failed in require at (eval 2) line 1.\n[Fri Dec 14 20:56:06 2012] [error]Can't load Perl file: /opt/TrendMicro/OSDP/Config/startup.pl for server (null):0,exiting......fail!

安裝期間,不符合最低系統需求時會出現此錯誤。

若要解決此問題,請確認您的環境符合最低系統需求。如需詳細資訊,請參閱系統需求 第 2-2 頁。

DNS 設定

為何我無法連線至管理員主控台?

建立正確的 DNS 記錄是 SafeSync 部署的關鍵部分。如果未正確建立記錄,使用者將無法存取 SafeSync。

Page 69: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

常見問題集 (FAQ)

6-3

如需詳細資訊,請參閱必要的網路設定 第 2-4 頁。

Page 70: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。
Page 71: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

7-1

第 7 章

聯絡技術支援

本章介紹如何使用支援入口網站以及聯絡趨勢科技。

本章中的主題包括:

• 聯絡趨勢科技 第 7-2 頁

• 協助技術支援 第 7-2 頁

Page 72: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

7-2

聯絡趨勢科技

可以透過電話、傳真或電子郵件聯絡趨勢科技代表:

地址 趨勢科技股份有限公司

台北市敦化南路二段 198 號 8 樓

電話 (886) 2-23789666

傳真 (886) 2-23780993

網站 http://www.trend.com.tw/corpmail/

http://www.trendmicro.com

• 全球客戶服務據點:

http://tw.trendmicro.com/tw/about/contact_us/index.html

• 趨勢科技產品文件:

http://docs.trendmicro.com/zh-tw/home.aspx

協助技術支援

若要改進問題的解決,請提供下列資訊:

• 啟動碼和授權狀態

• 瀏覽器資訊和版本

• 產品版本和系統更新歷史記錄

• 重現問題的步驟

• 裝置或網路資訊

• 電腦/裝置品牌、型號和連線至端點的任何其他硬體

Page 73: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

聯絡技術支援

7-3

• 記憶體和磁碟或儲存空間狀態

• 電腦/裝置作業系統和 Service Pack 版本

• 安裝環境的詳細說明

• 收到的任何錯誤訊息的確切文字或螢幕擷取畫面

Page 74: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。
Page 75: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

IN-1

索引IISO 安裝, 1-2, 3-2

OOVF 安裝, 1-2, 3-2, 3-11

SSafeSync

文件, iv系統需求, 2-2術語, v關於, 1-2

VVMware 安裝

ESXi 版本, 2-2WorkStation 版本, 2-2

WWidget

系統狀態警訊, 4-3

四畫

支援更快地解決問題, 7-2

文件, iv

五畫

主要伺服器, 2-6

六畫

全新安裝考量, 2-3

安裝ISO, 3-2OVF, 3-11方法, 1-2, 3-2

驗證, 4-4次要伺服器, 2-6考量

全新安裝, 2-3

七畫

伺服器系統帳號密碼, 3-8, 3-16

系統狀態警訊 Widget, 4-3系統帳號密碼, 3-8, 3-16系統需求, 2-2

十畫

高可用性, 2-6, 3-11, 3-18

十一畫

密碼伺服器系統帳號, 3-8, 3-16預設, 3-10, 3-17變更, 3-11, 3-18

啟動碼, 2-2術語, v

十二畫

報表Widget, 4-3系統狀態警訊 Widget, 4-3

十畫

虛擬 IP 位址, 2-6

十二畫

註冊金鑰, 2-2

十三畫

預設密碼, 3-10, 3-17變更, 3-11, 3-18

Page 76: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

SafeSync 企業版安裝指南

IN-2

十九畫

關於 SafeSync, 1-2

二十三畫

變更密碼, 3-11, 3-18驗證安裝, 4-4

Page 77: SafeSync 企業版 - Trend Micro · 指定主動式更新和主動式雲端截毒技術伺服 器來源。 管理員可根據網路環境指定主動式更新和主 動式雲端截毒技術伺服器來源。

Item Code: APTM37247/151030

台北市 106 敦化南路二段 198 號 8 樓

電話: (886) 2-23789666 傳真:(886) 2-23780993 服務:[email protected]

趨勢科技股份有限公司