Forefront Client Security部署前准备

简介:
Forefront Client Security 部署前准备
         Forefront是微软提供的最新的企业安全平台,旨在提供从客户机到服务器的一整套安全解决方案。Forefront的最大亮点是拥有多个安全引擎,通俗地说就是相当于安装了多家公司的杀毒软件,而且软件之间不会发生冲突。Forefront一共包含了六个产品,分别是Forefront Security For ExchangeForefront Security For Office Communications ServerForefront Security For SharepointISAHost Integration Server以及Forefront Client Security。其中的Forefront Client Security旨在为企业内的个人用户提供安全保护,今天我们要为大家介绍的就是这款产品。
         Forefront Client Security Forefront系列产品中发布最晚的,也是Forefront的旗舰产品。Forefront Client Security的部署对于普通的企业用户来说是个极其轻松的体验,用户无需进行任何操作!但对网络工程师来说就是一个极具挑战性的系统集成工程,因为Forefront Client Security的部署需要结合Active DirectorySQL ServerMOMWSUS等多项微软产品,如果不熟悉这些微软产品,就很难让Forefront Client Security部署成功。
         Forefront Client Security部署完成后,通过与诸多微软产品的有机结合,可以实现在客户机上自动部署,自动升级,自动查杀,自动管理,把产品的强大功能和灵活管理完美地统一起来。今天我们准备了一个实验,为大家系统介绍如何进行Forefront Client Security的部署,分发及管理。实验拓扑如下图所示,共有四台计算机。DCSERVER是域控制器,XPClient是测试用的客户机,FCSERVERWSUSERVER合起来完成Forefront Client Security的服务器职能。
         Forefront Client Security的部署一共需要有六个服务器角色,分别是管理服务器,报表服务器,报表数据库,收集服务器,收集数据库,分发服务器。管理服务器负责对Forefront Client Security服务器进行中央控制;收集服务器其实就是MOM2005,负责收集整理Forefront Client Security客户端的状态反馈;报表服务器负责产生报表;分发服务器其实就是WSUS,负责提供Forefront Client Security客户端软件及病毒库更新。根据这六个服务器角色的分布状况不同,Forefront Client Security的部署拓扑可以分为单服务器拓扑,双服务器拓扑,三服务器拓扑和四服务器拓扑。我们本次实验使用的是双服务器拓扑,也就是分发服务器单独使用一台计算机,其他五个服务器角色都在另一台计算机上。
         使用双服务器拓扑部署Forefront Client Security需要进行大量的部署前准备,我们分别为大家介绍两台服务器上应该具体如何操作。
 
  WSUSERVER
         WSUSERVER承担了分发服务器的角色,分发服务器上需要安装.NET Framework 2.0WSUS。如图1所示,我们先在分发服务器上安装WSUS 2.0 SP1,具体安装过程可参考http://yuelei.blog.51cto.com/202879/d-7
                                    1
 
  FCSERVER
         FCSERVER上需要承担管理服务器,收集服务器,收集数据库,报表服务器和报表数据库五个角色,因此需要进行的准备工作更加复杂。
1)   ASP.NETIIS
如图2所示,我们首先需要在FCSERVER上安装ASP.NETIIS
                         2
 
2)   然后需要在FCSERVER上安装.NET Framework 2.0,如图3所示是.NET Framework 2.0的安装界面。
                            3
3)   接下来如图4所示,我们需要在FCSERVER上部署GPMC1.0 SP1
                                   4
 
4)   然后如图5所示,我们还需要在FCSERVER上安装MMC3.0,如果FCSERVER使用的操作系统是Windows Server 2003 SP2,就不需要安装MMC3.0了。
                               5
 
5)   最后我们需要为FCSERVER部署SQL2005企业版,报表数据库和收集数据库都需要SQL2005的支持。如图6所示,我们需要在SQL2005中安装四个组件,“SQL Server Database Services”,“Reporting Services”,“Integration Services”和“工作站组件、联机丛书和开发工具”。
                             6
 
6)   SQL2005 SP2
安装完SQL2005后,我们还需要打上SQL2005SP2补丁,如图7所示,安装完SQL2005SP2补丁后终于算是完成了准备工作。现在我们终于完成了Forefront Client Security的部署前准备工作,在后续的文章中我们将正式开始Forefront Client Security的服务器部署工作。
 














本文转自yuelei51CTO博客,原文链接:http://blog.51cto.com/yuelei/210698,如需转载请自行联系原作者


相关文章
|
Java
0-1背包问题(Java详解)(动态规划)至少与恰好
0-1背包问题(Java详解)(动态规划)至少与恰好
221 1
|
JSON 算法 Java
hutool工具的简单使用
这篇文章介绍了Hutool工具库的基本使用,通过代码示例展示了如何利用Hutool进行字符串处理、文件操作、集合操作、加密解密、日期时间处理、网络请求和读取资源文件等常见任务。
513 0
hutool工具的简单使用
|
Web App开发
Chrome浏览器导出HTTPS证书
Chrome浏览器导出HTTPS证书
722 0
Chrome浏览器导出HTTPS证书
|
Ubuntu 物联网 Linux
性能工具之emqtt_bench快速上手
【4月更文挑战第8天】MQTT 协议是目前最适合物联网场景数据平台搭建的通信协议。基于此,BenchMark 联网场景中的 MQTT 消息采集与传递,以及如何构建一个百万级,甚至千万级 MQTT 消息平台,可以为物联网业务的企业用户提供平台架构设计参考。
859 2
性能工具之emqtt_bench快速上手
|
前端开发
react18【系列实用教程】Hooks 闭包陷阱 (2024最新版)含useState 闭包陷阱,useEffect 闭包陷阱,useCallback 闭包陷阱
react18【系列实用教程】Hooks 闭包陷阱 (2024最新版)含useState 闭包陷阱,useEffect 闭包陷阱,useCallback 闭包陷阱
234 0
小皮面板中访问不了本地的sqli网站---解决方法
小皮面板中访问不了本地的sqli网站---解决方法
|
弹性计算 运维 Shell
自动化网络扫描工具发现活跃主机
【4月更文挑战第30天】
171 0
|
编解码 网络协议 网络性能优化
RTP/RTCP 协议讲解
RTP/RTCP 协议讲解
2760 0
|
数据可视化
GEE错误——影像加载过程中出现的图层无法展示的解决方案
GEE错误——影像加载过程中出现的图层无法展示的解决方案
246 0
|
安全 Linux 测试技术
最新Kali Linux安装教程:从零开始打造网络安全之旅(一)
最新Kali Linux安装教程:从零开始打造网络安全之旅(一)
2012 0