itwatch.itwess/CLIENT_DATA/custom/custom.cfg.template

288 lines
13 KiB
Plaintext
Raw Normal View History

2012-01-26 01:41:14 +01:00
// itWatch Endpoint Security - Konfigurationsdatei
// -------------------------------------------------
//
// Zur Verwendung bei einer Installation ohne Benutzerinteraktion
// und/oder Konfiguration ohne Benutzerinteraktion
//
// (c) itWatch GmbH - M<>nchen 2011
//
// -------------------------------------------------
//
[Configuration]
//
// --------------- Policy festlegen ---------------
//
// POLICY: Gibt an, welche Policy Daten f<>r den Client repliziert und aktiv werden.
// Beachten Sie bitte, dass hier nur der Policy Namen angegeben wird - ohne Zusatz ".dwd".
//
// Beispiel f<>r Verwendung Policy Name "Standard":
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
Policy = standard
//
//-------------- Pfad f<>r Erstinstallation und/oder Lokalem Betrieb (Standalone Inst) ------
//
// DEFAULTPOLICYPATH: Gibt an, aus welchem Verzeichnis die im Wert "POLICY" festgelegte Policy
// nach Erstinstallation oder bei lokalem Betrieb (Standalone Inst) gelesen wird.
// Die Policy muss als Datei im DEFAULTPOLICYPATH stehen; verwenden Sie hierzu
// die Funktion "Policy importieren" (mit Berechtigungen) in der itWatch Administration
// nachdem Sie die gew<65>nschten Policy Einstellungen getroffen und die itWatch Berechtigungen (
// eingetellt haben.
// Stellen Sie sicher, dass <20>ber die Software Verteilung diese Datei mit ins
// entsprechende Verzeichnis w<>hrend der Installation kopiert wird.
// Nach unserer Empfehlung sollte das Default Policy Verzeichnis immer lokal
// sein (kein Netzverzeichnis). Wenn Sie das Programmverzeichnis als Default Policy
// Verzeichnis w<>hlen, ist auch sichergestellt, dass der Anwender die Policy Datei
// nicht manipulieren kann.
// Die Verwendung des DEFAULTPOLICYPATH stellt sicher, dass die gew<65>nschte Policy
// sofort nach Reboot der Installation aktiv werden kann.
// Falls der Wert nicht angegeben wird, wird das itWatch Programmverzeichnis
// verwendet.
//
// Beispiele f<>r die Verwendung des Default Policy Verzeichnisses:
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
// Abh<62>ngig vom verwendeten Betriebssystem den g<>ltigen Pfad ausw<73>hlen, bzw. entsprechend auskommentieren
// Pfadangabe f<>r x86 Betriebssysteme
DefaultPolicyPath = C:\Programme\itWatch
// Pfadangabe f<>r x64 Betriebssysteme
// DefaultPolicyPath = C:\Program Files (x86)\itWatch
//
// ---------- Replikationstyp festlegen -----------
//
// ReplicationType: Definiert den Replikationstyp.
// REGISTRY = Registry Replikation
// FTP = FTP Replikation
// DIR = Direcory/File Replikation. Server-Angabe wird nicht ausgewertet.
//
// Beispiel f<>r Verwendung Registry Replikation:
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
ReplicationType = Registry
//
// --------- Replikationsmodus festlegen -----------
//
// REPLICATION: Definiert den Replikationsmodus.
// M<>gliche Werte (und alle Kombinationen daraus):
// BOOT = Replikation erfolgt beim Systemstart zum Bootzeitpunkt
// Auswahl nur m<>glich f<>r File Replikation;
// beachten Sie bitte, dass auf Netzlaufwerke gew<65>hnlich zu
// diesem Zeitpunkt nicht zugegriffen werden kann
// LOGON = Replikatin erfolgt bei Benutzeranmeldung
// CYCLE = Zyklisch, "RepCycle" gibt die Zykluszeit an
// Auswahl nicht m<>glich f<>r FTP Replikation
// USER UNLOCK = Replikation erfolgt beim Entsperren der Arbeitsstation
//
// Beispiel f<>r Replikation bei Benutzeranmeldung:
// Bitte hier gew<65>nschten Wert eintragen; mehrere Werte sind m<>glich
// Replication = LOGON, CYCLE, USER UNLOCK
Replication = LOGON
//
// -------- Parameter f<>r zyklische Replikation -----
//
// REPCYCLE: Definiert den Replikationszyklus in Minuten f<>r automatische, zyklische Replikation
//
// Beispiel f<>r einen Replikationszyklus von 2 Minuten:
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
RepCycle = 2
//
// -------- Parameter f<>r Registry Replikation ------
//
// SERVER: Gibt den Replikationsserver an.
// * als Server konfiguriert den automatischen Modus mit Replikation gegen PDC/BDC.
// Dieser Wert ist nicht erforderlich f<>r Dateireplikation/FTP.
//
// Beispiel f<>r Server=lokaler Rechner (Lokale Installation/Standalone):
// Bitte hier gew<65>nschten Wert eintragen; ein Wert ist g<>ltig
SERVER = .
// Beispiel f<>r Server = itWatchPDC
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
// SERVER = itWatchPDC
//
// -------- Parameter f<>r Datei Replikation ------
//
// POLICYDIR: Gibt f<>r DIR- und FTP- Replikation das Quellverzeichnis der Policy Datei an.
// Nicht notwendig f<>r REG Replikation
//
// Beispiel f<>r Quellverzeichnis=lokaler Rechner
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
//PolicyDir = .
//
// Beispiel f<>r Quellverzeichnis=Netz
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
//PolicyDir = \\servername\policies
//
// --------- Parameter f<>r Replikation von FTP ------
//
// FTPPort: Definiert den FTPPort
//
// Beispiel f<>r FTP Port 21:
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
//FTPPort = 21
//
// - - - - - - - - - - - - -
//
// POLICYDIR: Gibt f<>r DIR- und FTP- Replikation das Quellverzeichnis der Policy Datei an.
// Nicht notwendig f<>r REG Replikation
//
// Beispiel f<>r Quellverzeichnis=FTP Dir=Root
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
//PolicyDir = .
// Beispiel f<>r Quellverzeichnis=FTP Dir=SubDir
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
//PolicyDir = policies
//
// - - - - - - - - - - - - -
//
// FTPACCOUNT: Gibt den Account f<>r eine FTP Replikation an.
// Nicht notwendig f<>r REGISTRY oder DIR Replikation
// Wenn FTP Replikationstyp gew<65>hlt ist und diese Angabe fehlt, wird der anonymus FTP Account verwendet.
//
// Beispiel f<>r FTP Account "TU001":
// Bitte hier gew<65>nschten Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
//FTPACCOUNT = TU001
//
// - - - - - - - - - - - - -
//
// FTPPASSWORD: Gibt das Passwort f<>r den FTP Account an
// Angabe in Klartext erforderlich FTP Replikation
//
// Beispiel f<>r FTP Passwort:
// Bitte hier gew<65>nschten Wert eingeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
//FTPASSWORD = TEST
//
// --------- Administrationsserver festlegen ---------------------------
//
// PolicyRepository: Legt fest, wo der Datenbestand (Admin Server) liegt,
// mit dem die itWatch Administration arbeitet.
// Nur erforderlich f<>r die Administrationskomponente.
//
// Beispiel f<>r itWatch wird verbunden mit lokaler Rechner:
// Bitte hier gew<65>nschten Wert (Rechner Name) eingeben. Ein Wert ist g<>ltig.
PolicyRepository = .
// Beispiel f<>r itWatch Administration wird verbunden mit Windows Server "PDCmyDomain":
// Bitte hier gew<65>nschtn Wert eintragen und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
// PolicyRepository = PDCmyDomain
//
// --------- Ereignisbehandlung festlegen ------------------------------
//
// LOGLEVEL: Legt den Detaillierungsgrad der Protokollierung fest.
// M<>gliche Werte:
// NONE (oder leer) = keine Meldungen (Stufe 0)
// ERROR = Fehlermeldungen (Stufe 1)
// ERROR, WARNING, INFORMATION = Fehlermeldungen, Warnhinweise und Informationen (Stufe 2)
// DETAILED = vollst<73>ndige, detaillierte Protokollierung (Stufe 3)
//
// Beispiel f<>r Protokollierung von Fehlermeldungen; Logeintr<74>ge der ausgew<65>hlten Stufen 0 - 3 werden in
// eine Datei "itWESSLog.csv" geschrieben, die sich in Windows XP im Verzeichnis
// z.B. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\itWatch\Logs" befindet.
// Dort jeweils in einem Unterverzeichnis mit dem Datum des letzten Starts des Loggings.
// In Microsoft Vista oder windows 7 ist die Datei in %ProgramData%\itWatch\Logs zu finden.
//
// Bitte hier gew<65>nschten Wert vorgeben:
LogLevel = Error
// Beispiel f<>r eine geringe Protokollierung (Stufe 1).
// LogLevel = NONE
// Beispiel f<>r keine Protokollierung (Stufe 0)
// LogLevel = ERROR, WARNING, INFORMATION
// Beispiel f<>r Stufe 2
// LogLevel = DETAILED
// Beispiel f<>r eine sehr umfangreiche Protokollierung (Stufe 3)
//
// -------- DEvCon Konfiguration ---------------------------------------
//
// DEvConService: An-/Abschalten des DEvCon Services f<>r den Client
// M<>gliche Werte: ON|OFF
// DEvConService=ON (Aktierung)
// DEvConService=OFF (Deaktivierung)
// Beachten Sie bitte, dass "DEvConService = ON" erforderlich ist, wenn Sie von
// Ereignisfiltern an Ihrer Policy Gebrauch machen wollen, oder die transparente
// Verschl<68>sselung im Hintergrund aktiviert werden soll
//
// Beispiel f<>r DEvCon Service wird f<>r den Client aktiviert:
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
DEvConService = ON
// Beispiel f<>r DEvCon Service wird f<>r den Client deaktiviert:
// DEvConService = OFF
//
// ------- Parameter f<>r DEvCon Konfiguration ---------------------------
//
// DEvConServer: Gibt den Namen des Servers an, auf dem das itWatch Management Center (DCView)
// installiert und aktiviert wurde und f<>r diesen Client Ereignisse entgegennehmen
// soll.
// Dieser Client muss dazu in der f<>r ihn g<>ltigen Policy Ereignisfilter
// mit Aktion ausf<73>hren "Ereignisse an DEvCon melden" aktiviert haben.
//
// Environmentvariablen werden aufgel<65>st, wenn als %Variable% angegeben ist.
// Default Einstellung ist '.' f<>r den lokalen Rechner
//
// Dieser Wert muss nur angegeben werden, wenn die Funktion itWatch Management Center
// verwendet wird.
//
// Beispiel f<>r itWatch Management Center liegt auf lokalem Rechner
// Bitte hier gew<65>nschten Wert angeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
// DEvConServer = .
// Beispiel f<>r itWatch Management Center liegt auf Rechnername "itWatchPDC"
// Bitte hier gew<65>nschten Wert angeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
// DEvConServer = itWatchPDC
//
// - - - - - - - - - - - - -
//
//DEvConBuffer: Gibt die Gr<47><72>e des lokalen Ereignispuffers an. Solange der DEvCon Service die Ereignisse
// nicht an den angegebenen DEvCon Server liefern kann, werden die Ereignisse in diesen
// Puffer geschrieben.
// Defaultwert ist 1000
//
// Beispiel f<>r die Gr<47><72>e des lokalen Ereignispuffers:
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
DEvConBuffer = 1000
//
// - - - - - - - - - - - - -
//
// DEvConUserID: Gibt an, ob die ID des angemeldeten Benutzers an das itWatch Managmeent Center (DCView)
// <20>bertragen wird
// M<>gliche Werte: ON|OFF
// Default ist OFF, keine <20>bertragung
//
// Beispiel f<>r das Einschalten der <20>bertragung der ID des angemeldeten Benutzers
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
DEvConUserID = ON
// Beispiel f<>r das Einschalten der <20>bertragung der ID des angemeldeten Benutzers
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
// DEvConUserID = OFF
//
// - - - - - - - - - - - - -
//
// EFXEnabled: Gibt an, ob die transparente Verschl<68>sselung im Hintergrund aktiv wird.
// M<>gliche Werte: ON|OFF
// Default ist OFF, keine Verschl<68>sselung im Hintergrund
//
// Beispiel f<>r eine aktive Hintergrundverschl<68>sselung/transparente Verschl<68>sselung
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
// EFXEnabled = ON
// Beispiel f<>r eine inaktive Hintergrundverschl<68>sselung/transparente Verschl<68>sselung
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
EFXEnabled = OFF
//
// - - - - - - - - - - - - -
//
// KMSService: An-/Abschalten des Key Management Service
// M<>gliche Werte: ON|OFF
//
// Beispiel f<>r KMService wird f<>r den Client aktiviert:
// Bitte hier gew<65>nschten Wert angeben; ein Wert ist g<>ltig
// KMSService = ON
// Beispiel f<>r KMService wird f<>r den Client deaktiviert:
KMSService = OFF
//
// - - - - - - - - - - - - -
//
// KMSServer: Gibt den Namen des Schl<68>sselverwaltungs-Servers an; auf dem der itWatch KM Server installiert wurde und
// aktiv ist und f<>r diesen Client das Key Management der PDWatch Company Key Verschl<68>sselung
// verwaltet.
// Default ist "." f<>r LocalMachine
//
// Beispiel f<>r itWatch KM Server = itWatchPDC
// Bitte hier gew<65>nschten Wert eingeben und Auskommentierung (//) entfernen; ein Wert ist g<>ltig
// KMSServer = itWatchPDC
//
// -------------- Ende Konfigurationsdatei --------------------------------------------------------