ForefrontClientSecurity部署前準備

技術小甜發表於2017-11-08
Forefront Client Security部署前準備
         Forefront是微軟提供的最新的企業安全平臺,旨在提供從客戶機到伺服器的一整套安全解決方案。Forefront的最大亮點是擁有多個安全引擎,通俗地說就是相當於安裝了多家公司的防毒軟體,而且軟體之間不會發生衝突。Forefront一共包含了六個產品,分別是Forefront Security For ExchangeForefront Security For Office Communications ServerForefront Security For SharepointISAHost Integration Server以及Forefront Client Security。其中的Forefront Client Security旨在為企業內的個人使用者提供安全保護,今天我們要為大家介紹的就是這款產品。
         Forefront Client SecurityForefront系列產品中釋出最晚的,也是Forefront的旗艦產品。Forefront Client Security的部署對於普通的企業使用者來說是個極其輕鬆的體驗,使用者無需進行任何操作!但對網路工程師來說就是一個極具挑戰性的系統整合工程,因為Forefront Client Security的部署需要結合Active DirectorySQL ServerMOMWSUS等多項微軟產品,如果不熟悉這些微軟產品,就很難讓Forefront Client Security部署成功。
         Forefront Client Security部署完成後,通過與諸多微軟產品的有機結合,可以實現在客戶機上自動部署,自動升級,自動查殺,自動管理,把產品的強大功能和靈活管理完美地統一起來。今天我們準備了一個實驗,為大家系統介紹如何進行Forefront Client Security的部署,分發及管理。實驗拓撲如下圖所示,共有四臺計算機。DCSERVER是域控制器,XPClient是測試用的客戶機,FCSERVERWSUSERVER合起來完成Forefront Client Security的伺服器職能。
         Forefront Client Security的部署一共需要有六個伺服器角色,分別是管理伺服器,報表伺服器,報表資料庫,收集伺服器,收集資料庫,分發伺服器。管理伺服器負責對Forefront Client Security伺服器進行中央控制;收集伺服器其實就是MOM2005,負責收集整理Forefront Client Security客戶端的狀態反饋;報表伺服器負責產生報表;分發伺服器其實就是WSUS,負責提供Forefront Client Security客戶端軟體及病毒庫更新。根據這六個伺服器角色的分佈狀況不同,Forefront Client Security的部署拓撲可以分為單伺服器拓撲,雙伺服器拓撲,三伺服器拓撲和四伺服器拓撲。我們本次實驗使用的是雙伺服器拓撲,也就是分發伺服器單獨使用一臺計算機,其他五個伺服器角色都在另一臺計算機上。
         使用雙伺服器拓撲部署Forefront Client Security需要進行大量的部署前準備,我們分別為大家介紹兩臺伺服器上應該具體如何操作。
 
  WSUSERVER
         WSUSERVER承擔了分發伺服器的角色,分發伺服器上需要安裝.NET Framework 2.0WSUS。如圖1所示,我們先在分發伺服器上安裝WSUS 2.0 SP1,具體安裝過程可參考http://yuelei.blog.51cto.com/202879/d-7
                                    1
 
  FCSERVER
         FCSERVER上需要承擔管理伺服器,收集伺服器,收集資料庫,報表伺服器和報表資料庫五個角色,因此需要進行的準備工作更加複雜。
1)  ASP.NETIIS
如圖2所示,我們首先需要在FCSERVER上安裝ASP.NETIIS
                         2
 
2)  然後需要在FCSERVER上安裝.NET Framework 2.0,如圖3所示是.NET Framework 2.0的安裝介面。
                            3
3)  接下來如圖4所示,我們需要在FCSERVER上部署GPMC1.0 SP1
                                   4
 
4)  然後如圖5所示,我們還需要在FCSERVER上安裝MMC3.0,如果FCSERVER使用的作業系統是Windows Server 2003 SP2,就不需要安裝MMC3.0了。
                               5
 
5)  最後我們需要為FCSERVER部署SQL2005企業版,報表資料庫和收集資料庫都需要SQL2005的支援。如圖6所示,我們需要在SQL2005中安裝四個元件,“SQL Server Database Services”,“Reporting Services”,“Integration Services”和“工作站元件、聯機叢書和開發工具”。
                             6
 
6)  SQL2005 SP2
安裝完SQL2005後,我們還需要打上SQL2005SP2補丁,如圖7所示,安裝完SQL2005SP2補丁後終於算是完成了準備工作。現在我們終於完成了Forefront Client Security的部署前準備工作,在後續的文章中我們將正式開始Forefront Client Security的伺服器部署工作。
 















本文轉自yuelei51CTO部落格,原文連結:http://blog.51cto.com/yuelei/210698,如需轉載請自行聯絡原作者


相關文章