Forefront Client Security 安装指南

ZDNet软件频道 时间:2009-11-04 作者:eNet硅谷动力 | eNet硅谷动力 我要评论()
本文关键词:Forefront 微软
本文档为商用台式机、便携式计算机和服务器操作系统上的 Forefront Client Security (FCS) 恶意软件防护的实现提供安装和测试计划信息。

3.3 安装和配置 Client Security

强烈建议使用下面所示的确切步骤安装和配置 Client Security:

3.3.1Forefront 服务器安装

1.运行服务器安装向导并输入以下参数:

2.在“角色安装”页上,选中除“分发服务器”角色以外的所有角色复选框(如果您不打算使用现有的 WSUS 服务器作为 FCS 分发服务器)。

3.在“收集角色设置”页上,输入以下信息:在“MOM 管理服务器”框中,输入收集服务器的名称(当前计算机)。对于 MOM 管理组,您可以使用默认名称 (ForefrontClientSecurity) 或输入新名称。(名称不能包含空格。)对于“MOM DAS 帐户”,请输入您在 2.1.1 部分中设置的域用户帐户。

4.在“操作数据库”页上,输入以下信息:在“MOM 数据库”框中,输入收集数据库服务器的名称(当前计算机),并根据需要输入 SQL Server 实例名称。输入适当的收集数据库大小。(如果指定的数据库大小超过可用磁盘空间,安装将会失败。)

5.在“报告数据库”页上,输入以下信息:在“MOM 报告服务器”框中,输入报告服务器的名称(当前计算机)。输入适当的报告数据库大小。对于“MOM DTS 帐户”,请输入您在 2.1.1 部分中设置的域用户帐户。

6.在“报告服务器”页上,输入 MOM 报告服务器的位置(管理、收集和报告服务器),指定是否希望对报告服务器使用默认 URL,以及指定是否希望使用 SSL 来连接到报告服务器。

7.执行安装并确保所有 FCS 安装先决条件都显示为绿色的。

8.继续安装并确保所有 FCS 组件都安装正确。

注意

在某些情况下,安装过程中可能显示“报告导入失败”错误。可以忽略此错误,它不会负面影响 FCS 操作。

3.3.2现有 WSUS 服务器上的分发服务器安装

这些步骤是可选的。如果不是将现有 WSUS 服务器用于 FCS 分发服务器角色,您可以跳过本部分。

9.在 WSUS 服务器上运行“服务器安装”向导。

10.在“角色安装”页上,选中“分发服务器”角色复选框。

11.执行安装并确保它成功完成。

3.3.3管理、收集和报告服务器配置

12.打开 Client Security,并在管理服务器上运行“配置向导”。

13.在该向导运行期间,指定与“安装向导”相同的设置。

14.展开 MOM 2005 管理员控制台  “管理”  “全局设置”节点。右键单击“管理服务器”并选择“属性”。在“自动管理”选项卡上,选择“不自动安装、卸载和升级代理以及自动启动和停止无代理管理”选项。

15.在报告服务器上,单击“启动”  “所有程序”  “Microsoft SQL Server 2005”  “配置工具”,然后单击“SQL Server 外围应用配置”。

16.在“SQL Server 2005 外围应用配置”页上,单击“服务和连接外围应用配置”  “报告服务” “服务”,然后验证它正在运行。单击“确定”。

17.单击“功能的外围应用配置器”。

18.在“功能的外围应用配置器”  “报告服务”中,选择“计划的事件和传递”并验证它已启用。

19.选择“Web 服务和 HTTP 访问”并验证它已启用。

20.展开“FCS 管理 Client Security”控制台并创建在规划过程期间确定的 FCS 客户端策略。将这些策略分配给在 2.1.2 部分中创建的适当组织单位和安全组。

注意

您也可以选择将策略部署到文件。在部署到文件时,必须使用 Client Security CD 上提供的 FCS 本地策略工具 (fcslocalpolicytool.exe) 在客户端手动应用策略。

21.启用该策略以便部署。

22.使用“组策略管理控制台” (GPMC),将 Active Directory 中的自动更新位置源更改为指向 FCS 分发服务器。


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134