Veritas Enterprise Vault™ 12.3
|
上次更新日期: 2018 年 4 月 5 日 |
|
本文档的最新版本可从 Veritas 支持网站获取,网址为 https://www.veritas.com/docs/100041266。 有关此版本的最新消息(包括任何修补程序),请订阅 https://www.veritas.com/docs/100041268。 |
本文档介绍 Veritas Enterprise Vault 12.3 中的新增功能。
如果您要执行 Enterprise Vault 的新安装,请按照 Enterprise Vault“安装和配置”指南中的说明执行操作。如果要进行升级,请按照“升级说明”中的说明执行操作。这些指南位于 Enterprise Vault 介质上的 Veritas Enterprise Vault\Documentation\English\Administration Guides 文件夹中。
Enterprise Vault 12.3 包含以下新增功能。有关早期版本中的新增功能的信息,请参见 Enterprise Vault 12、Enterprise Vault 12.1 和 Enterprise Vault 12.2 版本说明。
此版本包括以下增强功能,可帮助您遵守数据保护法规(如“被遗忘权”):
早期版本的 Enterprise Vault 将所有项目都归档到存储设备上单个打开的保管库存储分区中。Enterprise Vault 12.3 删除了这一限制。在此版本中,可以根据 Enterprise Vault 分类功能标示项目的方式,将不同项目归档到不同分区。例如,如果将分类引擎配置为检测并标示包含个人身份信息 (PII) 的项目,则可以选择将这些项目归档到一个分区。其他类型的项目(例如投标和商业计划书)可以归档到其他分区。
这些新类型的分区称为“智能”分区。它们与标准保管库存储分区相同,除了以下几点:
使用 Vault 管理控制台,可以将智能分区与在所选分类引擎(Veritas Information Classifier 或 Microsoft 文件分类基础架构)中定义的一个或多个分类标签相关联。只有该分类引擎已为其分配所选标签的项目才会归档到智能分区。
可以同时打开多个智能分区进行归档。这一点不适用于标准保管库存储分区,对于后者,只能为每个保管库存储打开一个分区。
注意:如果通常使用 NetBackup for Enterprise Vault 代理对数据执行备份,请参见下文,以了解如何处理同一保管库存储中多个打开的分区方面的已知问题。
您可以配置标准保管库存储分区,使 Enterprise Vault 在满足特定条件时自动翻转到下一个可用的分区。此翻转功能对智能分区不可用。
与标准保管库存储分区一样,您可以在 Enterprise Vault 支持的任何存储设备上创建智能分区。
有关智能分区的详细信息,请参见“安装和配置”指南。
Enterprise Vault 12.3 附带 Veritas Information Classifier 引擎的更新版本,在此更新版本中,可以将分类标签分配给所有新的和现有的已归档内容。此新版本最早在 Enterprise Vault 12.2.2 版本更新中推出,它增加了以下功能:
有关这些功能的详细信息,请参见 Veritas Information Classifier 的联机帮助。
此版本为 Enterprise Vault 搜索添加了以下新增功能和增强功能:
“已还原项目集”文件夹。此版本为 SMTP 归档添加了以下功能和增强功能:
在先前版本的 Enterprise Vault 中添加的现有目标列在“手动设置目标”下。升级到 Enterprise 12.3 的过程中,将根据归档类型确定现有目标的日记记录类型。有关详细信息,请参见“升级说明”。
有关详细信息,请参见“设置 SMTP 归档”指南。
Enterprise Vault 12.3 包含以下存储过期增强功能:
Enterprise Vault 12.2 引入了一项功能,使用该功能可以在用户的 Exchange 邮箱归档中创建一个或多个“保留文件夹”。在 Enterprise Vault 12.3 中,现在也可以在 Internet 邮件归档中创建保留文件夹。
此外,定义保留文件夹的属性时,现在可以为保留文件夹提供多语言备用名称。例如,假设您组织中的某些用户使用英语,而其他用户使用法语。现在可以提供一个适合英语用户的文件夹名称和一个适合法语用户的备用名称。此功能克服了早期版本 Enterprise Vault 中的限制:需要创建多个特定于语言的保留计划,才能以不同语言提供保留文件夹名称。
有关保留文件夹的详细信息,请参见“管理指南”。
在新安装的 Enterprise Vault 12.3 中,默认情况下,要求使用 HTTPS 和安全套接字层 (SSL) 连接到 Enterprise Vault Web 应用程序。
Enterprise Vault Web 应用程序已在 IIS 的默认网站中进行了配置。配置新安装时,Enterprise Vault 配置向导会创建并安装自签名证书。配置向导会在默认网站上的端口 443 添加 HTTPS 绑定(如果此绑定尚不存在)并在所有 Enterprise Vault 虚拟目录上启用 SSL。
注意:自签名证书使用 SHA512 哈希算法。某些版本的 Windows 在使用 TLS 1.2 协议的计算机上禁用此算法。请参见以下 Microsoft 文章了解如何为 TLS 1.2 启用 SHA512 的说明,以便可以使用自签名证书:
http://support.microsoft.com/kb/2973337
我们强烈建议您尽快将自签名证书替换为从可信颁发机构获得的证书。有关详细信息,请参见“安装和配置”指南中的“Enterprise Vault Web 访问组件的默认安全”部分。
如果是从早期版本的 Enterprise Vault 升级,IIS 中 Enterprise Vault Web 应用程序的现有配置保持不变。为确保这些 Web 应用程序的安全性,我们建议在所有 Enterprise Vault 虚拟目录上手动配置 HTTPS 和 SSL。有关如何执行此操作的说明,请参见“升级说明”中的“保护 Enterprise Vault Web 应用程序”部分。
审核管理活动(“管理活动”审核类别)功能已得到增强。特别要指出的是,与以下领域中的管理活动相关的信息质量显著提升:
还对基于角色的管理、保管库存储和分区管理以及高级设置的审核进行了改进。
有关详细信息,请参见“审核”指南。
以下新的“内容转换”站点设置使您能够更好地控制 Enterprise Vault 如何将光学字符识别 (OCR) 内容转换应用到内嵌图像:
“管理指南”中介绍了“内容转换”站点设置。
Enterprise Vault 现在支持使用 AWS C2S 存储迁移器将已归档数据迁移到 Amazon Web Services (AWS) 商业云服务 (C2S) 存储中。
AWS C2S 迁移器插件作为 Enterprise Vault 12.3 安装的一部分进行安装。有关详细信息,请参见使用 AWS C2S 存储迁移器迁移 Enterprise Vault 数据。
Enterprise Vault 12.3 包含对以下 Microsoft 版本的支持:
Windows Server 2016 上不支持使用 Microsoft 文件分类基础架构的 Enterprise Vault 分类。
自 Enterprise Vault 12 起,必备软件没有任何更改。
Enterprise Vault 安装程序需要 Microsoft .NET Framework 4.5.2,而所有 Enterprise Vault 服务器都需要 Microsoft .NET Framework 4.5.2 和 .NET Framework 3.5 SP1。
有关所有受支持的软件版本和设备的完整详细信息,请参见 Enterprise Vault Compatibility Charts。附录 A 提供了自 Enterprise Vault 11.0 起已弃用的软件版本的详细信息。
现在,在 Enterprise Vault 服务器上安装 Outlook 2016 后,支持从 Exchange 公用文件夹进行归档。
测试表明,在 Enterprise Vault 服务器上安装 Outlook 2016 后,公用文件夹归档的性能会受到影响。如果已在使用 Outlook 2013,我们建议继续在 Enterprise Vault 服务器上使用该版本。
如果选择安装 Outlook 2016,可能需要配置旧式(Exchange 2010 或更低版本)公用文件夹,以便邮箱位于 Exchange Server 2013/2016 上的用户可以访问这些公用文件夹。请参见以下 Microsoft 文章了解相关说明:
https://technet.microsoft.com/en-us/library/dn690134(v=exchg.150).aspx
请注意下列事项:
在早期版本的 Enterprise Vault 中,您需要导入某些模块才能使用 Enterprise Vault Management Shell 未自动加载的 PowerShell cmdlet。例如,您需要导入模块 Symantec.EnterpriseVault.PowerShell.Monitoring.dll,才能使用 Get-EVServiceState 和 Get-EVTaskState 等 cmdlet。但是 Enterprise Vault 12.3 则不存在此问题,在此版本中,所有 Enterprise Vault PowerShell cmdlet 在 Management Shell 中均立即可用。
Enterprise Vault 12.3 包含以下新增 PowerShell cmdlet:
| Cmdlet | 说明 |
|---|---|
| Remove-EVArchive | 删除指定归档及其包含的项目。 |
Enterprise Vault 12.3 包含对现有 PowerShell cmdlet 的以下更改:
| Cmdlet | 更改 |
|---|---|
| Get-EVFSAFolder | 现在可以检索所有文件夹(包括保留文件夹)的详细信息。 |
| Get-EVRetentionPlan | 如果您使用指定的保留计划为保留文件夹提供多语言备用名称,则现在会返回有关这些备用名称的信息。 |
| Get-EVSMTPTarget | 现在以表格格式返回与目标关联的归档的详细信息。 |
| New-EVRetentionPlan | 对于与新保留计划关联的保留文件夹,现在可以为这些文件夹提供多语言备用名称。 |
| New-EVSMTPTarget | 现在可以将多个归档与 SMTP 日记记录和 SMTP 组日记记录目标关联,并设置目标类型。对于与其他归档关联的目标,会更新所有受影响归档的保留计划。 |
| Set-EVArchive | 对于与一个或多个与其他归档关联的目标相关联的归档,会更新所有受影响归档的保留计划。 |
| Set-EVFSAFolder | 现在可以对保留文件夹和子文件夹禁用归档。 |
| Set-EVRetentionPlan | 对于与现有保留计划关联的保留文件夹,现在可以为这些文件夹提供多语言备用名称。 |
| Set-EVSMTPTarget | 现在可以将多个归档与 SMTP 日记记录和 SMTP 组日记记录目标关联。对于与其他归档关联的目标,会更新所有受影响归档的保留计划。也可使用 Get-EVSMTPTarget 的输出更新归档和归档类型的列表。 |
| Start-EVDatabaseUpgrade | 现在提供多个超时参数,通过这些参数可以调整 cmdlet 允许执行 SQL Server 命令和脚本的时间。 |
有关这些 cmdlet 的详细信息,请参见“PowerShell Cmdlet”指南。
用于静默安装 Enterprise Vault 的命令行语法已更新。您现在必须使用两个新参数 /wait 和 /clone_wait。语法如下所示:
start /wait "" "setup (x64).exe" /s /clone_wait /v"COMPONENTS=Option[|Option][...]"
有关详细信息,请参见“安装和配置”指南中的“安装 Enterprise Vault(命令行)”部分。
以下 Enterprise Vault 注册表值已撤消:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KVS\Enterprise Vault\Storage\EMCCenteraExpiryThreads
在升级时未删除该注册表值,但现在已将其忽略。
在此版本中,新增了一些存储过期设置,您可以使用 Enterprise Vault 管理控制台为存储服务器配置这些设置。这些设置适用于所有存储设备。请参见存储过期增强功能。
在新安装的 Enterprise Vault 12.3 中,或升级到 Enterprise Vault 12.3 时,Enterprise Vault 安装程序现在对要求 HTTPS 通信的所有应用程序禁用弱协议和密码。
Enterprise Vault 禁用以下协议(如果尚未手动启用):
使用以下子项下的注册表值管理弱协议:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
如果已手动启用上面列出的弱协议,则注册表值将存在于 Protocols 子项下。Enterprise Vault 不会禁用通过这种方式启用的协议。
您也可以手动禁用 TLS 1.0 协议,但此操作可能会导致某些 Enterprise Vault 功能无法正常运行。下文介绍了如何禁用 TLS 1.0 并阐明了执行此操作的后果:
https://www.veritas.com/docs/100041638
Enterprise Vault 禁用以下密码:
使用以下项下称为 functions 的注册表值管理密码:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002
Enterprise Vault 将禁用上面列出的所有弱密码,即便已使用 functions 注册表值启用其中任一密码也是如此。
此版本包含 Oracle Outside In Technology 内容转换器的以下修补程序:
Windows Server 2016 上不支持使用 Microsoft 文件分类基础架构的分类。
由于 Enterprise Vault 12.3 中引入了智能分区,保管库存储现在可以包含多个打开的保管库存储分区。以前,每个保管库存储仅可以包含一个打开的分区。
NetBackup for Enterprise Vault 代理当前不支持此增强功能。此代理仅备份最近打开的分区中的数据,而不是备份保管库存储中每个打开的分区中的数据。其他分区不进行备份,并标记为安全。
此问题将在 NetBackup 代理的未来版本中修复。如果通常使用此代理对 Enterprise Vault 数据执行备份,请参见“备份和恢复”指南,了解备份数据的其他方法。
要使用 Enterprise Vault 策略管理器,必须指定 Enterprise Vault 系统邮箱的 SMTP 地址,而无论 Enterprise Vault 服务器上安装的 Outlook 版本为何。如果指定系统邮箱的名称,则脚本运行失败。
在 NetApp 9.2 设备上,删除占位符时不删除已归档的文件。
在 Enterprise Vault 12.2 和早期版本中,客户端连接到 Enterprise Vault 搜索的默认端口是 HTTP over TCP 端口 80 和 HTTPS over TCP 端口 443。但是,当您使用 Vault 管理控制台编辑 Enterprise Vault 站点的属性时,可以选择备用端口。
升级到 Enterprise Vault 12.3 后,对站点级端口设置所做的任何更改都将被丢弃。因此,某些 Enterprise Vault 搜索、OWA 和 Office Mail App 功能不起作用。
要解决此问题,请在升级到 Enterprise Vault 12.3 后按照以下步骤操作:
Web.config 文件的文件夹。对于 Enterprise Vault 搜索,Web.config 文件位于 Enterprise Vault 安装文件夹(例如,C:\Program Files (x86)\Enterprise Vault\EVSearch\EVSearchClient)的 EVSearch\EVSearchClient 子文件夹中。Web.config 文件。在每个 <endpoint> 条目中,更改目标地址,以便它包含所需的端口号。
例如,如果将默认端口设置为 8080,则可以将第一个 <endpoint> 条目更改为以下内容:
<endpoint name="normal" address="http://localhost:8080/EnterpriseVault/Search/ClientDataService.svc" ...
Enterprise Vault 介质包括所有受支持的语言的 Enterprise Vault 文档。
Veritas 文档库中提供 PDF 和 HTML 格式的 Enterprise Vault 文档。
可从以下位置获取 Enterprise Vault 管理文档的英语版、日语版和简体中文版:
Veritas Enterprise Vault\Documentation 文件夹| 文档 | 注释 |
|---|---|
| Enterprise Vault 文档库 |
包括 Windows 帮助 (.chm) 格式的以下所有文档,以便可以在所有文件中搜索。还包括指向 Acrobat (.pdf) 格式的指南的链接。 可以通过以下多种方式访问此库:
|
| 介绍和规划 | 提供 Enterprise Vault 功能的概述。 |
| Deployment Scanner | 介绍在安装 Enterprise Vault 之前如何检查必备软件和设置。 |
| 安装和配置 | 提供关于设置 Enterprise Vault 的详细信息。 |
| 升级说明 | 描述如何将现有 Enterprise Vault 安装升级到最新版本。 |
| 设置 Domino 服务器归档 | 介绍从 Domino 邮件文件和日记数据库归档项目的方式。 |
| 设置 Exchange Server 归档 | 介绍从 Microsoft Exchange 用户邮箱、日记邮箱和公用文件夹中归档项目的方式。 |
| 设置文件系统归档 | 介绍如何归档在网络文件服务器上保存的文件。 |
| 设置 IMAP | 描述如何配置 IMAP 客户端对 Exchange 归档和 Internet 邮件归档的访问权限。 |
| 设置 SharePoint 服务器归档 | 介绍如何从 Microsoft SharePoint Server 归档文档。 |
| 设置 Skype for Business 归档 | 介绍如何归档 Skype for Business 会话。 |
| 设置 SMTP 归档 | 介绍从其他邮件服务器归档 SMTP 邮件的方式。 |
| 使用 Microsoft 文件分类基础架构分类 | 介绍如何使用内置于 Windows Server 最新版本中的分类引擎对所有新的和现有的归档内容进行分类。 |
| 使用 Veritas Information Classifier 进行分类 | 介绍如何使用 Veritas Information Classifier 根据一套全面的行业标准分类策略来评估所有新的和归档的内容。 如果您不熟悉 Enterprise Vault 分类,建议使用 Veritas Information Classifier,而不使用缺乏直观性的旧版文件分类基础架构引擎。 |
| 管理指南 | 介绍执行每日管理过程的方式。 |
| PowerShell Cmdlet | 介绍如何通过运行 Enterprise Vault PowerShell cmdlet 执行各种管理任务。 |
| 审核 | 介绍如何收集有关 Enterprise Vault 服务器上的事件的审核信息。 |
| 备份和恢复 | 介绍如何实施有效的备份策略以防止数据丢失,以及如何提供在系统故障时进行恢复的方法。 |
| 报告 | 描述如何实施 Enterprise Vault Reporting,将提供关于 Enterprise Vault 服务器状态、归档和已归档项目的报告。如果您配置 FSA 报告,文件服务器及其卷可以获得其他报告。 |
| NSF 迁移 | 介绍如何将 Domino 和 Notes NSF 文件内容导入 Enterprise Vault 归档。 |
| PST 迁移 | 介绍如何将 Outlook PST 文件内容迁移到 Enterprise Vault 归档。 |
| 实用程序 | 介绍 Enterprise Vault 工具和实用程序。 |
| 注册表值 | 一个参考文档,列出了可用于修改 Enterprise Vault 行为的许多方面的注册表值。 |
| 管理控制台帮助 | Enterprise Vault 管理控制台的联机帮助。 |
Enterprise Vault 介质上的 Veritas Enterprise Vault\Documentation\language\Client User Guides 文件夹中提供了以下 .PDF 格式的最终用户指南:
Copyright © 2018 Veritas Technologies LLC. © 2018 年 Veritas Technologies LLC 版权所有。All rights reserved. 保留所有权利。
Veritas、Veritas 徽标、Enterprise Vault、Compliance Accelerator 和 Discovery Accelerator 是 Veritas Technologies LLC 或其附属公司在美国和其他国家/地区的商标或注册商标。其他名称可能为其各自所有者的商标,特此声明。
本产品可能包含 Veritas 必须向第三方支付许可费的第三方软件(以下称“第三方程序”)。部分第三方程序会根据开源或免费软件许可证提供。本软件随附的许可证协议并未改变这些开放源或免费软件许可所规定的任何权利或义务。请参考此 Veritas 产品随附的或以下链接提供的第三方法律声明文档:
https://www.veritas.com/about/legal/license-agreements
文档中介绍的产品根据限制其使用、复制、分发和反编译/逆向工程的授权许可协议分发。未经 Veritas Technologies LLC 及其特许人(如果存在)事先书面授权,不得通过任何方式、以任何形式复制本文档的任何部分。
本文档按“现状”提供,对于所有明示或暗示的条款、陈述和保证,包括任何适销性、针对特定用途的适用性或无侵害知识产权的暗示保证,均不提供任何担保,除非此类免责声明的范围在法律上视为无效。Veritas Technologies LLC 不对任何与提供、执行或使用本文档相关的伴随或后果性损害负责。本文档所含信息如有更改,恕不另行通知。
根据 FAR 12.212 定义,授权许可的软件和文档被视为“商业计算机软件”,享有适用的 FAR 第 52.227-19 节“Commercial Computer Software - Restricted Rights”(商业计算机软件 - 受限权利)和 DFARS 第 227.7202 节及后续“Commercial Computer Software and Commercial Computer Software Documentation”(商业计算机软件和商业计算机软件文档)中定义的受限权利,而不论 Veritas 是在本地还是以托管服务的形式提供这些软件和文档。美国政府仅可根据本协议的条款对授权许可的软件和文档进行使用、修改、发布复制、执行、显示或披露。
Veritas Technologies LLC
500 E Middlefield Road
Mountain View, CA 94043