Установка DeviceLock : Системные требования
  
Системные требования
В состав программного комплекса DeviceLock DLP входят сервис DeviceLock, сервер DeviceLock Enterprise Server, сервер DeviceLock Content Security Server, а также консоли управления DeviceLock Management Console, DeviceLock Group Policy Manager и DeviceLock Enterprise Manager. Ниже приводятся системные требования по каждому из этих компонентов.
Компьютер для установки сервиса DeviceLock должен отвечать следующим требованиям:
 
Операционная система для сервиса DeviceLock для Windows
Microsoft Windows XP/Vista/7/8/8.1/10, Windows Server 2003/2003 R2, Windows Server 2008/2008 R2, Windows Server 2012/2012 R2, Windows Server 2016 или Windows Server 2019.
Допускаются 32- и 64-разрядные версии операционной системы.
Операционная система для сервиса DeviceLock для Mac
macOS 10.15 (Catalina) или macOS 11.2.3 (Big Sur).
Память (ОЗУ)
Минимум: 512 МБ
Свободное место на жестком диске
Минимум: 400 МБ
Процессор
Минимум: Intel Pentium 4
Поддерживаемые средства виртуализации
Microsoft Remote Desktop Services, Citrix XenDesktop / XenApp, Citrix XenServer, VMware Horizon View, VMware Workstation, VMware Player, Oracle VM VirtualBox и Windows Virtual PC.
Примечание: Запись активности пользователей может выполняться только на компьютерах под управлением Windows 7 / Windows Server 2008 R2 или более поздней версии Windows.
Компьютер для установки консолей управления должен отвечать следующим требованиям:
 
Операционная система
Microsoft Windows XP/Vista/7/8/8.1/10, Windows Server 2003/2003 R2, Windows Server 2008/2008 R2, Windows Server 2012/2012 R2, Windows Server 2016 или Windows Server 2019.
Допускаются 32- и 64-разрядные версии операционной системы.
Память (ОЗУ)
Минимум: 512 МБ
Свободное место на жестком диске
Минимум: 1 ГБ
Процессор
Минимум: Intel Pentium 4
Примечание:  
Для просмотра графов связей, работы с поисковым сервером, управления цифровыми отпечатками, а также для работы с журналом активности пользователей и просмотра отчетов сервера Discovery требуется Internet Explorer 9 или более поздней версии.
Для просмотра пользовательских досье требуется Internet Explorer 11 или более поздней версии.
Просматривать записи журнала активности пользователей можно только в консоли, установленной на компьютере под управлением Windows 7 / Windows Server 2008 R2 или более поздней версии Windows.
Для просмотра видеозаписей активности пользователей в консоли на Windows Server должен быть установлен компонент Возможности рабочего стола (Desktop Experience) / База мультимедиа (Media Foundation).
Для просмотра видеозаписей активности пользователей в консоли на выпусках Windows N или KN необходимо установить пакет Media Feature Pack. Инструкции по установке см. в support.microsoft.com/help/3145500.
Системные требования для сервера DeviceLock Enterprise Server:
 
Операционная система
Microsoft Windows Server 2003/2003 R2, Windows Server 2008/2008 R2, Windows Server 2012/2012 R2, Windows Server 2016 или Windows Server 2019.
Допускаются 32- и 64-разрядные версии операционной системы.
Память (ОЗУ)
Минимум: 1 ГБ
Рекомендуется: 8 ГБ
Свободное место на жестком диске
Минимум: 1 ГБ
Рекомендуется: 800 ГБ (в случае локального сервера базы данных)
Процессор
Минимум: Intel Pentium 4
Рекомендуется: 2x Intel Xeon Quad Core 2.33 ГГц
Сервер базы данных
Microsoft SQL Server 2005, 2008, 2008 R2, 2012, 2014, 2016, 2017 или 2019, любой выпуск, в том числе SQL Server Express.
- или -
PostgreSQL версии 9.5 (9.5.19 или выше), 9.6 (9.6.15 или выше), 10 (10.10 или выше), 11 (11.5 или выше) или 12 (12.0 или выше).
PostgreSQL ODBC Driver версии 9.6.500 или выше. Предпочтительной является самая последняя версия драйвера.
Внимание: При использовании PostgreSQL в качестве сервера базы данных DeviceLock Enterprise Server обеспечивает сбор и администрирование следующих журналов: аудита, теневого копирования, удаленных данных теневого копирования, журнала сервера, а также консолидацию этих журналов. Другие функции сервера DeviceLock Enterprise Server в этом случае недоступны.
Системные требования для сервера DeviceLock Content Security Server:
 
Операционная система
Microsoft Windows Server 2003/2003 R2, Windows Server 2008/2008 R2, Windows Server 2012/2012 R2, Windows Server 2016 или Windows Server 2019.
Допускаются 32- и 64-разрядные версии операционной системы.
Память (ОЗУ)
Минимум: 1 ГБ
Рекомендуется: 8 ГБ
Свободное место на жестком диске
Минимум: 1 ГБ
Рекомендуется: 800 ГБ (в случае локального сервера базы данных)
Процессор
Минимум: Intel Pentium 4
Рекомендуется: 2x Intel Xeon Quad Core 2.33 ГГц
Сервер базы данных
Microsoft SQL Server 2005, 2008, 2008 R2, 2012, 2014, 2016, 2017 или 2019, любой выпуск, в том числе SQL Server Express.
Для установки и настройки DeviceLock на автономном компьютере требуются права локального администратора. Для установки и настройки DeviceLock в домене Active Directory требуются права администратора домена.
Для использования DeviceLock в локальной сети требуется сетевой протокол TCP/IP. Однако DeviceLock может работать и на компьютерах без подключения к локальной сети. Подключение к сети необходимо для дистанционного доступа к сервису DeviceLock на разных компьютерах.
Следующие TCP/UDP-порты должны быть открыты для сетевой связи и обмена данными между различными компонентами DeviceLock:
135 (TCP) - Порт службы удаленного вызова процедур (Remote Procedure Call, RPC).
137 (UDP) - Порт службы имен NetBIOS (Name Resolution).
138 (UDP) - Порт службы датаграмм NetBIOS (Datagram Service).
139 (TCP) - Порт службы сессий NetBIOS (Session Service).
445 (TCP) - Порт протокола блока сообщений сервера (Server Message Block, SMB). Используется консолью DeviceLock Management Console при управлении сервисом DeviceLock на удаленных компьютерах.
9132 (TCP) - Порт сервиса DeviceLock по умолчанию.
9133 (TCP) - Порт сервера DeviceLock Enterprise Server по умолчанию. Этот порт по умолчанию используется также для консолидации журналов и должен быть открыт как на центральном сервере, так и на удаленных серверах консолидации.
9134 (TCP) - Порт сервера DeviceLock Content Security Server по умолчанию.
Также необходимо установить тип запуска “Автоматический” для следующих служб:
Удалённый реестр (Remote Registry)
Удалённый вызов процедур (Remote Procedure Call, RPC)
Служба базовой фильтрации (Base Filtering Engine)
 
Примечание: Устанавливать типа запуска для службы базовой фильтрации требуется только на Windows 8 или более поздних версиях Windows.
Дополнительные системные требования для агентов Discovery
Сервер Discovery, входящий в состав DeviceLock Content Security Server, может устанавливать и использовать агент DeviceLock Discovery на клиентских компьютерах. Для установки агента DeviceLock Discovery компьютер должен отвечать следующим требованиям:
 
Операционная система
Microsoft Windows XP/Vista/7/8/8.1/10, Windows Server 2003/2003 R2, Windows Server 2008/2008 R2, Windows Server 2012/2012 R2, Windows Server 2016 или Windows Server 2019.
Допускаются 32- и 64-разрядные версии операционной системы.
Память (ОЗУ)
Минимум: 512 MB
Свободное место на жестком диске
Минимум: 200 MB
Процессор
Минимум: Intel Pentium 4
Следующие TCP/UDP-порты должны быть открыты, чтобы обеспечить сетевую связь агента Discovery с другими компонентами DeviceLock, а также сканирование SMB-ресурсов:
135 (TCP) - Порт службы удаленного вызова процедур (Remote Procedure Call, RPC).
137 (UDP) - Порт службы имен NetBIOS (Name Resolution).
138 (UDP) - Порт службы датаграмм NetBIOS (Datagram Service).
139 (TCP) - Порт службы сессий NetBIOS (Session Service).
9135 (TCP) - Порт агента Discovery по умолчанию.
445 (TCP) - Порт протокола блока сообщений сервера (Server Message Block, SMB). Используется при сканировании SMB-ресурсов на удаленных компьютерах.