288 lines
13 KiB
Plaintext
288 lines
13 KiB
Plaintext
|
// itWatch Endpoint Security - Konfigurationsdatei
|
|||
|
// -------------------------------------------------
|
|||
|
//
|
|||
|
// Zur Verwendung bei einer Installation ohne Benutzerinteraktion
|
|||
|
// und/oder Konfiguration ohne Benutzerinteraktion
|
|||
|
//
|
|||
|
// (c) itWatch GmbH - M<>nchen 2011
|
|||
|
//
|
|||
|
// -------------------------------------------------
|
|||
|
//
|
|||
|
[Configuration]
|
|||
|
//
|
|||
|
// --------------- Policy festlegen ---------------
|
|||
|
//
|
|||
|
// POLICY: Gibt an, welche Policy Daten f<>r den Client repliziert und aktiv werden.
|
|||
|
// Beachten Sie bitte, dass hier nur der Policy Namen angegeben wird - ohne Zusatz ".dwd".
|
|||
|
//
|
|||
|
// Beispiel f<>r Verwendung Policy Name "Standard":
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
|
|||
|
Policy = standard
|
|||
|
//
|
|||
|
//-------------- Pfad f<>r Erstinstallation und/oder Lokalem Betrieb (Standalone Inst) ------
|
|||
|
//
|
|||
|
// DEFAULTPOLICYPATH: Gibt an, aus welchem Verzeichnis die im Wert "POLICY" festgelegte Policy
|
|||
|
// nach Erstinstallation oder bei lokalem Betrieb (Standalone Inst) gelesen wird.
|
|||
|
// Die Policy muss als Datei im DEFAULTPOLICYPATH stehen; verwenden Sie hierzu
|
|||
|
// die Funktion "Policy importieren" (mit Berechtigungen) in der itWatch Administration
|
|||
|
// nachdem Sie die gew<65>nschten Policy Einstellungen getroffen und die itWatch Berechtigungen (
|
|||
|
// eingetellt haben.
|
|||
|
// Stellen Sie sicher, dass <20>ber die Software Verteilung diese Datei mit ins
|
|||
|
// entsprechende Verzeichnis w<>hrend der Installation kopiert wird.
|
|||
|
// Nach unserer Empfehlung sollte das Default Policy Verzeichnis immer lokal
|
|||
|
// sein (kein Netzverzeichnis). Wenn Sie das Programmverzeichnis als Default Policy
|
|||
|
// Verzeichnis w<>hlen, ist auch sichergestellt, dass der Anwender die Policy Datei
|
|||
|
// nicht manipulieren kann.
|
|||
|
// Die Verwendung des DEFAULTPOLICYPATH stellt sicher, dass die gew<65>nschte Policy
|
|||
|
// sofort nach Reboot der Installation aktiv werden kann.
|
|||
|
// Falls der Wert nicht angegeben wird, wird das itWatch Programmverzeichnis
|
|||
|
// verwendet.
|
|||
|
//
|
|||
|
// Beispiele f<>r die Verwendung des Default Policy Verzeichnisses:
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
|
|||
|
// Abh<62>ngig vom verwendeten Betriebssystem den g<>ltigen Pfad ausw<73>hlen, bzw. entsprechend auskommentieren
|
|||
|
// Pfadangabe f<>r x86 Betriebssysteme
|
|||
|
DefaultPolicyPath = C:\Programme\itWatch
|
|||
|
// Pfadangabe f<>r x64 Betriebssysteme
|
|||
|
// DefaultPolicyPath = C:\Program Files (x86)\itWatch
|
|||
|
//
|
|||
|
// ---------- Replikationstyp festlegen -----------
|
|||
|
//
|
|||
|
// ReplicationType: Definiert den Replikationstyp.
|
|||
|
// REGISTRY = Registry Replikation
|
|||
|
// FTP = FTP Replikation
|
|||
|
// DIR = Direcory/File Replikation. Server-Angabe wird nicht ausgewertet.
|
|||
|
//
|
|||
|
// Beispiel f<>r Verwendung Registry Replikation:
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
|
|||
|
ReplicationType = Registry
|
|||
|
//
|
|||
|
// --------- Replikationsmodus festlegen -----------
|
|||
|
//
|
|||
|
// REPLICATION: Definiert den Replikationsmodus.
|
|||
|
// M<>gliche Werte (und alle Kombinationen daraus):
|
|||
|
// BOOT = Replikation erfolgt beim Systemstart zum Bootzeitpunkt
|
|||
|
// Auswahl nur m<>glich f<>r File Replikation;
|
|||
|
// beachten Sie bitte, dass auf Netzlaufwerke gew<65>hnlich zu
|
|||
|
// diesem Zeitpunkt nicht zugegriffen werden kann
|
|||
|
// LOGON = Replikatin erfolgt bei Benutzeranmeldung
|
|||
|
// CYCLE = Zyklisch, "RepCycle" gibt die Zykluszeit an
|
|||
|
// Auswahl nicht m<>glich f<>r FTP Replikation
|
|||
|
// USER UNLOCK = Replikation erfolgt beim Entsperren der Arbeitsstation
|
|||
|
//
|
|||
|
// Beispiel f<>r Replikation bei Benutzeranmeldung:
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen; mehrere Werte sind m<>glich
|
|||
|
// Replication = LOGON, CYCLE, USER UNLOCK
|
|||
|
Replication = LOGON
|
|||
|
//
|
|||
|
// -------- Parameter f<>r zyklische Replikation -----
|
|||
|
//
|
|||
|
// REPCYCLE: Definiert den Replikationszyklus in Minuten f<>r automatische, zyklische Replikation
|
|||
|
//
|
|||
|
// Beispiel f<>r einen Replikationszyklus von 2 Minuten:
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
|
|||
|
RepCycle = 2
|
|||
|
//
|
|||
|
// -------- Parameter f<>r Registry Replikation ------
|
|||
|
//
|
|||
|
// SERVER: Gibt den Replikationsserver an.
|
|||
|
// * als Server konfiguriert den automatischen Modus mit Replikation gegen PDC/BDC.
|
|||
|
// Dieser Wert ist nicht erforderlich f<>r Dateireplikation/FTP.
|
|||
|
//
|
|||
|
// Beispiel f<>r Server=lokaler Rechner (Lokale Installation/Standalone):
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
|
|||
|
SERVER = .
|
|||
|
// Beispiel f<>r Server = itWatchPDC
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
// SERVER = itWatchPDC
|
|||
|
//
|
|||
|
// -------- Parameter f<>r Datei Replikation ------
|
|||
|
//
|
|||
|
// POLICYDIR: Gibt f<>r DIR- und FTP- Replikation das Quellverzeichnis der Policy Datei an.
|
|||
|
// Nicht notwendig f<>r REG Replikation
|
|||
|
//
|
|||
|
// Beispiel f<>r Quellverzeichnis=lokaler Rechner
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
//PolicyDir = .
|
|||
|
//
|
|||
|
// Beispiel f<>r Quellverzeichnis=Netz
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
//PolicyDir = \\servername\policies
|
|||
|
//
|
|||
|
// --------- Parameter f<>r Replikation von FTP ------
|
|||
|
//
|
|||
|
// FTPPort: Definiert den FTPPort
|
|||
|
//
|
|||
|
// Beispiel f<>r FTP Port 21:
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
//FTPPort = 21
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
// POLICYDIR: Gibt f<>r DIR- und FTP- Replikation das Quellverzeichnis der Policy Datei an.
|
|||
|
// Nicht notwendig f<>r REG Replikation
|
|||
|
//
|
|||
|
// Beispiel f<>r Quellverzeichnis=FTP Dir=Root
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
//PolicyDir = .
|
|||
|
// Beispiel f<>r Quellverzeichnis=FTP Dir=SubDir
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
//PolicyDir = policies
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
// FTPACCOUNT: Gibt den Account f<>r eine FTP Replikation an.
|
|||
|
// Nicht notwendig f<>r REGISTRY oder DIR Replikation
|
|||
|
// Wenn FTP Replikationstyp gew<65>hlt ist und diese Angabe fehlt, wird der anonymus FTP Account verwendet.
|
|||
|
//
|
|||
|
// Beispiel f<>r FTP Account "TU001":
|
|||
|
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
//FTPACCOUNT = TU001
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
// FTPPASSWORD: Gibt das Passwort f<>r den FTP Account an
|
|||
|
// Angabe in Klartext erforderlich FTP Replikation
|
|||
|
//
|
|||
|
// Beispiel f<>r FTP Passwort:
|
|||
|
// Bitte hier gew<65>nschten Wert eingeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
//FTPASSWORD = TEST
|
|||
|
//
|
|||
|
// --------- Administrationsserver festlegen ---------------------------
|
|||
|
//
|
|||
|
// PolicyRepository: Legt fest, wo der Datenbestand (Admin Server) liegt,
|
|||
|
// mit dem die itWatch Administration arbeitet.
|
|||
|
// Nur erforderlich f<>r die Administrationskomponente.
|
|||
|
//
|
|||
|
// Beispiel f<>r itWatch wird verbunden mit lokaler Rechner:
|
|||
|
// Bitte hier gew<65>nschten Wert (Rechner Name) eingeben. Ein Wert ist g<>ltig.
|
|||
|
PolicyRepository = .
|
|||
|
// Beispiel f<>r itWatch Administration wird verbunden mit Windows Server "PDCmyDomain":
|
|||
|
// Bitte hier gew<65>nschtn Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
// PolicyRepository = PDCmyDomain
|
|||
|
//
|
|||
|
// --------- Ereignisbehandlung festlegen ------------------------------
|
|||
|
//
|
|||
|
// LOGLEVEL: Legt den Detaillierungsgrad der Protokollierung fest.
|
|||
|
// M<>gliche Werte:
|
|||
|
// NONE (oder leer) = keine Meldungen (Stufe 0)
|
|||
|
// ERROR = Fehlermeldungen (Stufe 1)
|
|||
|
// ERROR, WARNING, INFORMATION = Fehlermeldungen, Warnhinweise und Informationen (Stufe 2)
|
|||
|
// DETAILED = vollst<73>ndige, detaillierte Protokollierung (Stufe 3)
|
|||
|
//
|
|||
|
// Beispiel f<>r Protokollierung von Fehlermeldungen; Logeintr<74>ge der ausgew<65>hlten Stufen 0 - 3 werden in
|
|||
|
// eine Datei "itWESSLog.csv" geschrieben, die sich in Windows XP im Verzeichnis
|
|||
|
// z.B. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\itWatch\Logs" befindet.
|
|||
|
// Dort jeweils in einem Unterverzeichnis mit dem Datum des letzten Starts des Loggings.
|
|||
|
// In Microsoft Vista oder windows 7 ist die Datei in %ProgramData%\itWatch\Logs zu finden.
|
|||
|
//
|
|||
|
// Bitte hier gew<65>nschten Wert vorgeben:
|
|||
|
LogLevel = Error
|
|||
|
// Beispiel f<>r eine geringe Protokollierung (Stufe 1).
|
|||
|
// LogLevel = NONE
|
|||
|
// Beispiel f<>r keine Protokollierung (Stufe 0)
|
|||
|
// LogLevel = ERROR, WARNING, INFORMATION
|
|||
|
// Beispiel f<>r Stufe 2
|
|||
|
// LogLevel = DETAILED
|
|||
|
// Beispiel f<>r eine sehr umfangreiche Protokollierung (Stufe 3)
|
|||
|
//
|
|||
|
// -------- DEvCon Konfiguration ---------------------------------------
|
|||
|
//
|
|||
|
// DEvConService: An-/Abschalten des DEvCon Services f<>r den Client
|
|||
|
// M<>gliche Werte: ON|OFF
|
|||
|
// DEvConService=ON (Aktierung)
|
|||
|
// DEvConService=OFF (Deaktivierung)
|
|||
|
// Beachten Sie bitte, dass "DEvConService = ON" erforderlich ist, wenn Sie von
|
|||
|
// Ereignisfiltern an Ihrer Policy Gebrauch machen wollen, oder die transparente
|
|||
|
// Verschl<68>sselung im Hintergrund aktiviert werden soll
|
|||
|
//
|
|||
|
// Beispiel f<>r DEvCon Service wird f<>r den Client aktiviert:
|
|||
|
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
|
|||
|
DEvConService = ON
|
|||
|
// Beispiel f<>r DEvCon Service wird f<>r den Client deaktiviert:
|
|||
|
// DEvConService = OFF
|
|||
|
//
|
|||
|
// ------- Parameter f<>r DEvCon Konfiguration ---------------------------
|
|||
|
//
|
|||
|
// DEvConServer: Gibt den Namen des Servers an, auf dem das itWatch Management Center (DCView)
|
|||
|
// installiert und aktiviert wurde und f<>r diesen Client Ereignisse entgegennehmen
|
|||
|
// soll.
|
|||
|
// Dieser Client muss dazu in der f<>r ihn g<>ltigen Policy Ereignisfilter
|
|||
|
// mit Aktion ausf<73>hren "Ereignisse an DEvCon melden" aktiviert haben.
|
|||
|
//
|
|||
|
// Environmentvariablen werden aufgel<65>st, wenn als %Variable% angegeben ist.
|
|||
|
// Default Einstellung ist '.' f<>r den lokalen Rechner
|
|||
|
//
|
|||
|
// Dieser Wert muss nur angegeben werden, wenn die Funktion itWatch Management Center
|
|||
|
// verwendet wird.
|
|||
|
//
|
|||
|
// Beispiel f<>r itWatch Management Center liegt auf lokalem Rechner
|
|||
|
// Bitte hier gew<65>nschten Wert angeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
// DEvConServer = .
|
|||
|
// Beispiel f<>r itWatch Management Center liegt auf Rechnername "itWatchPDC"
|
|||
|
// Bitte hier gew<65>nschten Wert angeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
// DEvConServer = itWatchPDC
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
//DEvConBuffer: Gibt die Gr<47><72>e des lokalen Ereignispuffers an. Solange der DEvCon Service die Ereignisse
|
|||
|
// nicht an den angegebenen DEvCon Server liefern kann, werden die Ereignisse in diesen
|
|||
|
// Puffer geschrieben.
|
|||
|
// Defaultwert ist 1000
|
|||
|
//
|
|||
|
// Beispiel f<>r die Gr<47><72>e des lokalen Ereignispuffers:
|
|||
|
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
|
|||
|
DEvConBuffer = 1000
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
// DEvConUserID: Gibt an, ob die ID des angemeldeten Benutzers an das itWatch Managmeent Center (DCView)
|
|||
|
// <20>bertragen wird
|
|||
|
// M<>gliche Werte: ON|OFF
|
|||
|
// Default ist OFF, keine <20>bertragung
|
|||
|
//
|
|||
|
// Beispiel f<>r das Einschalten der <20>bertragung der ID des angemeldeten Benutzers
|
|||
|
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
|
|||
|
DEvConUserID = ON
|
|||
|
// Beispiel f<>r das Einschalten der <20>bertragung der ID des angemeldeten Benutzers
|
|||
|
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
|
|||
|
// DEvConUserID = OFF
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
// EFXEnabled: Gibt an, ob die transparente Verschl<68>sselung im Hintergrund aktiv wird.
|
|||
|
// M<>gliche Werte: ON|OFF
|
|||
|
// Default ist OFF, keine Verschl<68>sselung im Hintergrund
|
|||
|
//
|
|||
|
// Beispiel f<>r eine aktive Hintergrundverschl<68>sselung/transparente Verschl<68>sselung
|
|||
|
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
|
|||
|
// EFXEnabled = ON
|
|||
|
// Beispiel f<>r eine inaktive Hintergrundverschl<68>sselung/transparente Verschl<68>sselung
|
|||
|
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
|
|||
|
EFXEnabled = OFF
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
// KMSService: An-/Abschalten des Key Management Service
|
|||
|
// M<>gliche Werte: ON|OFF
|
|||
|
//
|
|||
|
// Beispiel f<>r KMService wird f<>r den Client aktiviert:
|
|||
|
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
|
|||
|
// KMSService = ON
|
|||
|
// Beispiel f<>r KMService wird f<>r den Client deaktiviert:
|
|||
|
KMSService = OFF
|
|||
|
//
|
|||
|
// - - - - - - - - - - - - -
|
|||
|
//
|
|||
|
// KMSServer: Gibt den Namen des Schl<68>sselverwaltungs-Servers an; auf dem der itWatch KM Server installiert wurde und
|
|||
|
// aktiv ist und f<>r diesen Client das Key Management der PDWatch Company Key Verschl<68>sselung
|
|||
|
// verwaltet.
|
|||
|
// Default ist "." f<>r LocalMachine
|
|||
|
//
|
|||
|
// Beispiel f<>r itWatch KM Server = itWatchPDC
|
|||
|
// Bitte hier gew<65>nschten Wert eingeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
|
|||
|
// KMSServer = itWatchPDC
|
|||
|
//
|
|||
|
// -------------- Ende Konfigurationsdatei --------------------------------------------------------
|
|||
|
|