Chapitre 6: Utilisation du produit sous Linux
6.2 Installation
Policy Manager s'installe en trois parties.
Vous devez installer les composants du produit dans l'ordre suivant : 1. Agent de mise à jour automatique
2. Serveur Policy Manager 3. Console Policy Manager
Vous devez installer le Serveur Policy Manager et l'Agent de mise à jour automatique sur le même ordinateur.
Vous pouvez installer la Console Policy Manager sur le même ordinateur ou sur un autre ordinateur.
Note: Lorsque vous effectuez une mise à niveau de version de Policy Manager où Web Reporting a été installé, vous devez d'abord désinstaller Web Reporting avant de mettre à niveau le Serveur Policy Manager.
Note: Pour plus d'informations sur le processus d'installation et de mise à niveau de Policy Manager, reportez-vous aux notes de version.
Notes d'installation
Distributions Red Hat et Suse :
• Certaines plateformes nécessitent la bibliothèque de compatibilitélibstdc++. Installez les paquets suivants avant d'installer le Serveur Policy Manager :
• Pour Red Hat Enterprise Linux 4, 5 et 6, installez le paquetcompat-libstdc++-33.
• Pour 32-bit openSuse 11, installez le paquetlibstdc++33.
• Pour openSuse 11 64-bit, installez les paquetslibstdc++33etlibstdc++33-32bit.
• Lorsque vous installez le Serveur Policy Manager et la Console Policy Manager sur une plateforme 64-bit, vous devez utiliser la version 64-bit des paquets d'installation.
Distributions Debian et Ubuntu :
• Le Serveur Policy Manager nécessite la bibliothèque de compatibilitélibstdc++. Installez le paquet libstdc++5avant d'installer le Serveur Policy Manager. Si l'installation n'a pas été achevée faute de bibliothèque de compatibilité, installez la bibliothèque puis utilisez la commandeapt-get install -f pour terminer l'installation du produit.
• Lorsque vous installez le Serveur Policy Manager et la Console Policy Manager sur une plateforme 64-bit, vous devez utiliser la version 64-bit du paquet d'installation. En outre :
• Installez le paquetia32-libsavec les bibliothèques Runtime pour l'architecture ia32/i386 avant d'installer le Serveur Policy Manager.
• Installez le paquet Agent de mise à jour automatique en choisissant l'option--force-architecture.
6.2.1 Installez l'Agent de mise à jour automatique et le Serveur Policy Manager
La première étape consiste à installer l'Agent de mise à jour automatiqueF-Secure et le Serveur Policy Manager.
1. Connectez-vous en tant queroot.
Si vous installez le produit sur une distribution Ubuntu, connectez-vous en tant qu'utilisateur normal ajouté à/etc/sudoers.
2. Ouvrez un terminal.
3. Pour l'installer, saisissez les commandes suivantes :
Commande Type de distribution
dpkg -i
f-secure-automatic-update-agent_<version_number>.<build number>_i386.deb
Distributions basées Debian
dpkg -i
f-secure-policy-manager-server_<version_number>.<build number>_i386.deb
rpm -i
f-secure-automatic-update-agent-<version_number>.<build number>-1.i386.rpm
Distributions basées RPM
rpm -i
f-secure-policy-manager-server-<version_number>.<build number>-1.i386.rpm
sudo dpkg -i
f-secure-automatic-update-agent_<version_number>.<build number>_i386.deb
Distributions Ubuntu
sudo dpkg -i
f-secure-policy-manager-server_<version_number>.<build number>_i386.deb
4. Pour le configurer, saisissez/opt/f-secure/fspms/bin/fspms-configet répondez aux questions.
Pour les distributions Ubuntu, saisissezsudo /opt/f-secure/fspms/bin/fspms-config.
Appuyez sur Entrée pour sélectionner la configuration par défaut (entre crochets).
5. Connectez-vous en tant qu'utilisateur normal et saisissez les commandes suivantes pour vérifier le statut des compotants :
• /etc/init.d/fsaua status
• /etc/init.d/fspms status
Vous pouvez également ouvrir votre navigateur et aller aux URL suivantes :
• http://localhost- statut du Serveur Policy Manager
• http://localhost/B- statut du serveur de mise à jout automatique
• http://localhost:8081- statut de Web Reporting
Une fois le script de configuration terminé, l'Agent de mise à jour automatique et le Serveur Policy Manager sont exécutés et démarreront automatiquement dès que l'ordinateur aura été relancé.
6.2.2 Installez la Console Policy Manager
Ensuite, installez la Console Policy Manager.
1. Connectez-vous en tant queroot.
Si vous installez le produit sur une distribution Ubuntu, connectez-vous en tant qu'utilisateur normal ayant été ajouté à/etc/sudoers.
2. Ouvrez un terminal.
3. Pour installer le type :
Commande Type de distribution
dpkg -i
f-secure-policy-manager-console_<version_number>.<build number>_i386.deb
Distributions basées Debian
rpm -i
f-secure-policy-manager-console-<version_number>.<build number>-1.i386.rpm
Distributions RPM
sudo dpkg -i
f-secure-policy-manager-console_<version_number>.<build number>_i386.deb
Distributions Ubuntu
La Console Policy Manager est installée sous/opt/f-secure/fspmc/. Un nouveau groupe d'utilisateurs nomméfspmcest automatiquement créé.
4. Ajoutez ces utilisateurs au groupefspmc.
Vous devez procéder ainsi avant qu'ils ne puissent exécuter la Console Policy Manager:
a) Vérifiez à quels groupes l'utilisateur appartient : groups <user id>
Ainsi, si l'utilisateur estTom : groups Tom
b) Ajoutez cet utilisateur au groupefspmc:
/usr/sbin/usermod -G fspmc,<groupes auxquels l'utilisateur appartient (sous forme de liste séparée par des virgules)> <user id>
Ainsi, si Tom appartient aux groupesnormal_usersetadministratorsla commande est : /usr/sbin/usermod -G fspmc,normal_users,administrators Tom
Note: La liste de groupes séparés par des virgules remplace les groupes auxquels l'utilisateur a appartenu.
5. Sélectionnez la Console Policy Manager dans le sous-menu F-Secure du menuProgrammes.
Vous pouvez également démarrer la Console Policy Manager depuis la ligne de commande en saisissant sg fspmc -c /opt/f-secure/fspmc/fspmc.
Note: Sous Red Hat Enterprise Linux 4, vous devez vous déconnecter puis vous reconnecter avant d'utiliser l'élément de menuProgrammes. De même, étant donné que la commandesg n'accepte pas l'argument<command>, vous pouvez utilisernewgrpdans la ligne de commande :
• newgrp fspmc
• /opt/f-secure/fspmc/fspmc
Lors du premier démarrage de la Console Policy Manager, vous serez invité à répondre à quelques questions pour compléter la configuration. Ces questions sont les mêmes que dans la version Windows.