Windows File System
Explorer des documents stockés dans un système de fichiers Microsoft Windows.
IBM Cloud Pak for Data IBM Software Hub
Ces informations s'appliquent uniquement aux déploiements installés.
Quels documents sont explorés
- Seuls les documents pris en charge par Discovery dans votre chemin de fichier sont explorés ; tous les autres sont ignorés. Pour plus d'informations, voir Types de fichier pris en charge.
- La sécurité de niveau document est prise en charge. Lorsque cette option est activée, vos utilisateurs peuvent explorer et interroger le même contenu auquel ils peuvent accéder lorsqu'ils accèdent directement au système de fichiers.
- Lorsqu'une source est réexplorée, les nouveaux documents sont ajoutés, les documents mis à jour sont modifiés dans leur version actuelle et les documents supprimés sont effacés de l'index de la collection.
- Tous les connecteurs de source de données Discovery sont en lecture seule. Quels que soient les droits accordés au compte d'exploration, Discovery n'écrit, ne met à jour ou ne supprime jamais de contenu dans la source de données d'origine.
Configuration requise pour les sources de données
Outre les exigences de source de données pour tous les déploiements installés, votre source de données de système de fichiers Windows doit répondre aux exigences suivantes:
- Le connecteur prend en charge Microsoft Windows Server 2012 R2, 2016, 2019 et 2022.
- Le serveur d'agent distant et les serveurs de fichiers à explorer doivent appartenir au même domaine Windows. Le robot d'exploration ne peut collecter les données de la liste de contrôle d'accès (ACL) que depuis un seul domaine Windows.
La prise en charge de Microsoft Windows Server 2022 a été ajoutée avec l'édition 4.6. A partir de l'édition 4.7, vous pouvez sécuriser le trafic envoyé entre le service d'agent Windows et son moteur d'exploration en activant la prise en charge du protocole TLS (Transport Layer Security).
Procédure prérequise
-
Si vous souhaitez activer la sécurité au niveau du document, vous devez effectuer certaines étapes pour la configurer. Pour plus d'informations, voir Prise en charge de la sécurité au niveau des documents.
Pour configurer la sécurité au niveau des documents, vous devez collecter les informations suivantes:
- URL du serveur LDAP
- Le serveur LDAP URL auquel se connecter. Par exemple,
ldap://<ldap_server>:<port>. - Nom d'utilisateur de liaison LDAP
- Nom d'utilisateur à utiliser pour la liaison au service d'annuaire.
Dans la plupart des cas, le nom d'utilisateur est un nom distinctif (DN). Un nom d'utilisateur Active Directory peut fonctionner, mais contrairement à la connexion Windows générale, il est sensible à la casse.
- Mot de passe de l'utilisateur de liaison LDAP
- Mot de passe associé au nom d'utilisateur lié.
- Nom distinctif de base LDAP
- Point de départ de la recherche d'entrées utilisateur dans LDAP. Par exemple,
CN=Users,DC=example,DC=com. - Filtre utilisateur LDAP
- Le filtre utilisateur pour rechercher les entrées utilisateur dans LDAP. S'il est vide, la valeur par défaut est
(userPrincipalName={0}).
-
Avant de configurer une collection de systèmes de fichiers Windows, vous devez installer l'agent IBM Watson Discovery pour les systèmes de fichiers Windows sur un serveur de fichiers Windows distant ou sur un serveur Windows distant. L'agent est un service Windows qui récupère les données des serveurs sources de données et les envoie à Discovery. L'agent peut explorer des systèmes de fichiers Windows distants, des unités locales à l'agent et des dossiers réseau partagés.
Si vous installez l'agent sur un serveur Windows distant, ce dernier doit être capable de monter un ou plusieurs serveurs de fichiers afin que l'agent puisse explorer les systèmes de fichiers Windows distants.
Pour installer et configurer l'agent, effectuez les tâches suivantes :
Installer l'agent
Avec l'édition 4.6, l'agent IBM Watson Discovery pour systèmes de fichiers Windows a été mis à jour pour s'exécuter avec des versions 64 bits de Windows. Si vous avez installé l'agent avec une édition antérieure à 4.6, vous devez désinstaller la version précédente, la supprimer, puis réinstaller l'agent.
Effectuez une des tâches suivantes :
- Vous disposez d'une installation antérieure à 4.6: Remplacez l'agent pre-4.6
- Vous utilisez le connecteur pour la première fois: Installation de l'agent
Remplacez l'agent pre-4.6
Requis pour les déploiements dans lesquels une version d' IBM Watson Discovery Agent for Windows File Systems antérieure à 4.6.0.0 est installée.
Pour remplacer une version antérieure de l'agent, procédez comme suit:
-
Copiez le fichier de configuration qui définit les répertoires réseau partagés auxquels l'agent du système de fichiers Windows peut accéder dans un répertoire qui se trouve en dehors du chemin d'accès au fichier de l'agent, à savoir
C:\Program Files (x86)\IBM\es.Par exemple, copiez le fichier
C:\Program Files (x86)\IBM\es\distributed\esadmin\config\esfsexport.txtdans un répertoire tel que le répertoireC:\temp. -
Dans l'utilitaire Microsoft Windows Apps & features, recherchez la version antérieure d' IBM Watson Discovery Agent for Windows File Systems, puis cliquez sur Désinstaller.
-
Choisissez Supprimer complètement IBM Watson Discovery Agent for Windows File Systems, puis cliquez sur Désinstaller.
-
Redémarrez votre système.
-
Effectuez les étapes de la rubrique Installation de l'agent pour installer la version la plus récente de l'agent.
-
Remplacez la nouvelle version du fichier
C:\Program Files\IBM\es\distributed\esadmin\config\esfsexport.txtpar le fichier que vous avez copié à l'étape 1.Cette étape ajoute la configuration des répertoires partagés que vous avez définis pour la version précédente de l'agent à la nouvelle installation. Lorsque vous réutilisez le partage de fichiers, vous pouvez ignorer l'étape de configuration des répertoires partagés.
-
Exécutez la commande suivante pour vérifier que le répertoire est partagé avec le service d'agent:
C:\Users\Administrator> esagent --lsshare
Installation de l'agent
Pour installer IBM Watson Discovery Agent for Windows File Systems pour la première fois, procédez comme suit:
-
Dans le panneau de navigation, sélectionnez Gestion des collections.
-
Cliquez sur Nouvelle collection.
-
Cliquez sur Système de fichiers Windows, puis sur Suivant.
-
Accédez à la section Télécharger et installer l'agent Windows, puis cliquez sur Télécharger le programme d'installation de l'agent Windows.
Un fichier ZIP est téléchargé.
-
Décompressez le fichier
WindowsAgentServer.zip. -
Vous pouvez choisir l'une des méthodes suivantes pour exécuter le programme d'installation :
-
Cliquez deux fois sur le fichier
install.exepour lancer l'assistant d'installation. -
Pour exécuter le programme d'installation en mode texte à partir d'une console, procédez comme suit :
-
Accédez au répertoire de l'agent.
-
Entrez la commande suivante :
install.exe -i consoleLes écrans sont rendus sous forme de texte et vous invitent à entrer les mêmes informations qu'en mode d'installation graphique.
Après avoir saisi la commande, un processus s'exécute en arrière-plan pendant plusieurs secondes avant que le programme d'installation de la console ne s'affiche.
-
-
Pour installer le serveur agent en mode silencieux, procédez comme suit :
-
Passez dans le répertoire
Agent/responseFiles. -
Modifiez le fichier de réponses du modèle
DistributedFileSystemCrawler.propertiespour fournir des informations sur votre environnement. Pour exécuter le programme d'installation, allez dans le répertoire de l'agent, puis indiquez le nom du fichier que vous avez modifié.Voir l'exemple suivant :
install.exe -i silent -f responseFiles/DistributedFileSystemCrawler.properties
Si vous copiez un fichier modèle dans un autre emplacement pour l'éditer, indiquez le chemin d'accès complet au fichier lorsque vous exécutez le programme d'installation. Si le chemin d'accès du fichier de réponse contient un espace, mettez-le entre guillemets (
"). Voir l'exemple suivant :install.exe -i silent -f "c:\My Documents\DistributedFileSystemCrawler.properties" -
-
-
Vous devez fournir les informations suivantes lors du processus d'installation:
-
hostname: entrez ou vérifiez le nom d'hôte qualifié complet de l'ordinateur sur lequel vous installez le serveur d'agent.Vous ne pouvez pas spécifier une adresse IPv6 comme nom d'hôte du serveur.
-
username: Saisissez le nom d'utilisateur d'un compte pouvant être utilisé pour autoriser l'accès au serveur de l'agent.Si le nom d'utilisateur n'existe pas, cochez la case pour créer le compte.
Pour explorer un domaine dans une collection sécurisée, le nom d'utilisateur doit être un utilisateur de domaine existant disposant de privilèges d'administration pour le système Windows à explorer. Pour spécifier un utilisateur de domaine, utilisez le format
<username>@<domain name>. -
password: indiquez le mot de passe associé au nom d'utilisateur.
-
-
Facultatif: si vous souhaitez modifier les paramètres de chemin et de port par défaut, cliquez sur Options avancées.
- Vous pouvez changer les chemins d'accès au répertoire d'installation et au répertoire de données.
- Le serveur d'agent utilise trois ports TCP/IP pour authentifier les connexions au serveur, transférer des données entre les systèmes de fichiers et Discovery, et surveiller le serveur d'agent. Les numéros de port par défaut sont
8397et8398. Si ces valeurs entrent en conflit avec d'autres affectations de ports de votre système, changez les numéros de ports.
-
Sur la page de récapitulatif, examinez les options que vous avez sélectionnées et cliquez sur Install pour démarrer l'installation du logiciel.
-
Facultatif: si vous souhaitez sécuriser le trafic entre le service d'agent Windows et le moteur d'exploration, activez la prise en charge de TLS.
Copiez le fichier nommé
tls.p12du répertoire décompressé vers le répertoire racine où l'agent est installé. Par exemple, le répertoire racine peut êtreC:\Program Files\IBM\es\distributed\esadmin.La prise en charge de TLS est disponible à partir de l'édition 4.7.
-
Redémarrez votre ordinateur.
Configuration des répertoires partagés sur le serveur d'agent
Une fois le logiciel installé, vous devez configurer des répertoires de réseau partagés accessibles à l'agent Windows File System. Pour définir un nouveau partage de système de fichiers, exportez un répertoire réseau local ou distant.
Si vous remplacez un agent que vous avez installé avec une édition antérieure à 4.6.0.0, ignorez cette procédure. Les instructions de remplacement expliquent comment réutiliser le partage de fichiers défini précédemment.
-
Exportez un répertoire local à partir du serveur sur lequel est installé l'agent :
esagent --addshare <d:><\example>Où
d:représente la lettre d'unité que vous souhaitez utiliser et où\examplereprésente le chemin d'accès au répertoire local. -
Exportez un répertoire réseau distant accessible depuis le serveur sur lequel est installé l'agent :
esagent --addshare <\\files.example.com\data>Où
\\files.example.com\datareprésente le nom d'hôte ou l'adresse IP du serveur distant ou le chemin d'accès au répertoire distant. -
Répertoriez les partages définis sur le serveur sur lequel est installé l'agent :
esagent --lsshare -
Si vous souhaitez supprimer un partage défini sur le serveur sur lequel l'agent est installé, vous pouvez utiliser la commande suivante:
esagent --rmshare \\files.example.com\data
Commandes de statut du serveur
Après avoir installé le serveur agent, vous pouvez entrer des commandes pour démarrer, arrêter et vérifier l'état du serveur.
L'arrêt du serveur d'agent arrête également le moteur d'exploration. Par exemple, si le moteur d'exploration s'arrête de manière inattendue, vous pouvez fermer les connexions et libérer des ressources pour ce moteur d'exploration.
-
Pour démarrer le serveur, entrez la commande suivante :
esagent start -
Pour arrêter le serveur, entrez la commande suivante :
esagent stop -
Pour obtenir le statut du serveur d'agent, entrez la commande suivante:
esagent getStatus
La sortie de la commande getStatus est un fichier XML avec la sortie suivante :
<AgentStatus>
<SpaceStatus>
<SpaceId>012</SpaceId>
<RootFolder>E:\\Projects\Analytics\\data\test1</RootFolder>
<ConnectionNumber>9</ConnectionNumber>
<StartTime>1244709336093</StartTime>
<LastTime>1244709385843</LastTime>
<IdlePeriod>219</IdlePeriod>
</SpaceStatus>
<SpaceStatus>
<SpaceId>013</SpaceId>
<RootFolder>E:\\Projects\Analytics\\data\test2</RootFolder>
<ConnectionNumber>10</ConnectionNumber>
<StartTime>1244709336093</StartTime>
<LastTime>1244709385843</LastTime>
<IdlePeriod>219</IdlePeriod>
</SpaceStatus>
Connexion à une source de données Windows File System
À partir de votre projet d' Discovery, effectuez les étapes suivantes.
Si vous avez effectué les étapes prérequises, revenez à la collection de sources de données du système de fichiers Windows que vous avez commencé à créer, puis passez à l'étape 4.
-
Dans le panneau de navigation, sélectionnez Gestion des collections.
-
Cliquez sur Nouvelle collection.
-
Cliquez sur Système de fichiers Windows, puis sur Suivant.
-
Attribuez un nom à la collection.
-
Si la langue des documents que vous souhaitez explorer n'est pas l'anglais, sélectionnez la langue appropriée.
Pour obtenir la liste des langues prises en charge, voir Langues prises en charge.
-
Facultatif: modifiez la planification de synchronisation.
Pour plus d'informations, voir Options de planification d'exploration.
-
Dans la section Entrez vos données d'identification, ajoutez des valeurs aux zones suivantes. Vous avez indiqué ces zones lors de l'installation du serveur d'agent, qui a été décrit dans la section Etapes prérequises.
- Hôte
- Le nom d'hôte du serveur d' Microsoft Windows s distant, par exemple
<hostname>.mydomain.com. - Nom d'utilisateur
- Nom d'utilisateur permettant de connecter le serveur d'agent. Vous utilisez le nom d'utilisateur pour connecter Discovery aux dossiers réseau partagés et explorer le contenu.
- Mot de passe
- Mot de passe associé au nom d'utilisateur.
- Port d'authentification de l'agent
- Port à utiliser pour l'authentification. La valeur de port par défaut est
8397. - Port
- Port à utiliser pour le transfert de données. La valeur de port par défaut est
8398.
-
Dans la section Specify what you want to crawl, entrez le chemin de fichier à explorer dans la zone Path, puis cliquez sur Add.
Le chemin d'accès au fichier est sensible à la casse.
Vous pouvez éventuellement ajouter d'autres chemins d'accès aux fichiers.
-
Facultatif: personnalisez les types de fichiers explorés.
Le moteur d'exploration est configuré automatiquement pour exclure une liste d'extensions de fichier pour les types de fichier qui ne sont pas sûrs à explorer. Vous pouvez ajouter d'autres extensions de fichier à la liste de filtres exclus ou répertorier uniquement les extensions de fichier pour les types de fichier que vous souhaitez inclure dans l'exploration. La liste des types de fichiers à inclure est encore plus sécurisée.
Pour modifier les types de fichier explorés, dans la section Filtre d'extension, indiquez si vous souhaitez utiliser une liste de filtres Exclus ou Inclus. Ensuite, répertoriez les extensions de fichier pour les types de fichiers que vous souhaitez exclure ou inclure.
Cette option de configuration a été introduite avec la version d' 4.0.3.
-
Facultatif: spécifiez le jeu de caractères des données à explorer.
Le convertisseur utilisé par le moteur d'exploration est configuré automatiquement pour détecter le jeu de caractères des fichiers avant de les convertir. Toutefois, vous pouvez choisir d'indiquer un codage de caractères différent à utiliser pour la conversion des données. Pour spécifier un encodage de caractères, procédez comme suit :
- Définissez le commutateur Détection automatique des pages de codes sur
Off. - Dans la zone Page de codes à utiliser, spécifiez le codage de caractères comme valeur Java Charset. Par exemple,
UTF-8ouUTF-16. Si vous ne spécifiez pas de jeu de caractères, ISO-8859-1 est utilisé.
Cette option de configuration a été introduite avec la version d' 4.0.3.
- Définissez le commutateur Détection automatique des pages de codes sur
-
Facultatif: si vous souhaitez activer la sécurité de niveau document, dans la section Sécurité, définissez le commutateur Activer la sécurité de niveau document sur
On.Lorsque cette option est activée, vos utilisateurs peuvent explorer et interroger le contenu auquel ils ont accès. Vous devez fournir les détails relatifs à l'annuaire LDAP que vous souhaitez utiliser.
- URL du serveur LDAP
- Le serveur LDAP URL auquel se connecter. Par exemple,
ldap://<ldap_server>:<port>. - Nom d'utilisateur de liaison LDAP
- Nom d'utilisateur à utiliser pour la liaison au service d'annuaire.
- Mot de passe de l'utilisateur de liaison LDAP
- Mot de passe associé au nom d'utilisateur lié.
- Nom distinctif de base LDAP
- Point de départ de la recherche d'entrées utilisateur dans LDAP. Par exemple,
CN=Users,DC=example,DC=com. - Filtre utilisateur LDAP
- Le filtre utilisateur pour rechercher les entrées utilisateur dans LDAP. S'il est vide, la valeur par défaut est
(userPrincipalName={0}).
-
Si vous souhaitez que le moteur d'exploration extrait du texte des images des documents, développez Plus de paramètres de traitementet définissez Appliquer la reconnaissance optique des caractères (OCR) sur
On.Lorsque la reconnaissance optique des caractères est activée et que vos documents contiennent des images, le traitement prend plus de temps. Pour plus d'informations, voir Reconnaissance optique des caractères.
-
Cliquez sur Terminer.
La collection est créée rapidement. Le traitement des données à mesure qu'elles sont ajoutées à la collection prend plus de temps.
Si vous souhaitez vérifier la progression, accédez à la page Activité. Dans le panneau de navigation, cliquez sur Gérer les collections, puis cliquez pour ouvrir la collection.
Activation de TLS pour une collection existante
Pour vous assurer que tout le trafic envoyé entre le service d'agent Windows et le moteur d'exploration est envoyé via le protocole TLS (Transport Layer Security), activez la prise en charge de TLS.
Cette fonction est disponible à partir de la version 4.7. N'effectuez cette tâche qu'après avoir mis à niveau votre logiciel de maintenance vers la version 4.7.
Une fois que vous avez activé TLS pour le service d'agent Windows, les collections existantes dans les déploiements avec des versions antérieures de Discovery ne pourront plus se connecter à ce service d'agent Windows.
Pour ajouter la prise en charge de TLS à une collection existante, procédez comme suit:
-
Ouvrez la page Paramètres de traitement pour la collection Windows File System existante.
-
Installez la dernière version de l'agent.
Effectuez les étapes de la procédure Installation de l'agent, en commençant par l'étape 4 et en incluant l'étape facultative d'activation de la prise en charge de TLS.
N'effectuez pas la dernière étape qui vous demande de redémarrer votre ordinateur.
-
Recherchez et ouvrez le fichier
as.cfgdans un éditeur de texte, puis ajoutez-y les lignes suivantes:agent_key_store=%ES_AGENT_NODE_ROOT%\tls.p12 agent_key_store_password=changeitoù
%ES_AGENT_NODE_ROOT%est le répertoire racine du serveur d'agent Windows. Par exemple :agent_key_store="C:\Program Files\IBM\es\distributed\esadmin\tls.p12" agent_key_store_password=changeit -
Redémarrez le service d'agent Windows à l'aide des commandes suivantes:
esagent stop esagent start