locked
ForeFront Client Segurity RRS feed

  • Pergunta

  • Gostaria de saber como dividir a estrutura do WSUS para que a atualização do ForeFront Client Security ocorra automaticamente, ou seja quero que a Definition seja liberada/instalada automaticamente para todos os servidores, mas essa GPO não pode influenciar na minha politica de atualização de Patch de segurança que deve permitir o Download mas não a instalação e boot.

    Windows Server 2008/2003
    WSUS 3.0


    ------------------------------------------------------- Gilson Zacarias MCP,MCTS
    sexta-feira, 24 de setembro de 2010 12:43

Respostas

  • Olá Gilson,

    Você pode configurar o WSUS para aprovar apenas as atualizações do FCS. Abra as configurações do WSUS e vá em Automatic Approval. Depois é só configurar a regra para aprovar apenas o produto Forefront Client Security.

    Abraços!


    Vinícius Ramos Apolinário | http://blogadmderedes.spaces.live.com
    • Marcado como Resposta Gilson Zacarias segunda-feira, 27 de setembro de 2010 16:28
    sexta-feira, 24 de setembro de 2010 19:55
    Moderador
  • Obrigado,

                 Vinicius, na verdade minha GPO já estava configurada desta forma, a questão era no cliente, assim fizemos o import de um Template do ForeFront para o GPMC, e configuramos a opção de verificar atualização antes do Scan Diário, e assim funcionou perfeitamente.

     


    ------------------------------------------------------- Gilson Zacarias MCP,MCTS
    • Marcado como Resposta Gilson Zacarias segunda-feira, 27 de setembro de 2010 16:28
    segunda-feira, 27 de setembro de 2010 16:28

Todas as Respostas

  • Olá Gilson,

    Você pode configurar o WSUS para aprovar apenas as atualizações do FCS. Abra as configurações do WSUS e vá em Automatic Approval. Depois é só configurar a regra para aprovar apenas o produto Forefront Client Security.

    Abraços!


    Vinícius Ramos Apolinário | http://blogadmderedes.spaces.live.com
    • Marcado como Resposta Gilson Zacarias segunda-feira, 27 de setembro de 2010 16:28
    sexta-feira, 24 de setembro de 2010 19:55
    Moderador
  • Obrigado,

                 Vinicius, na verdade minha GPO já estava configurada desta forma, a questão era no cliente, assim fizemos o import de um Template do ForeFront para o GPMC, e configuramos a opção de verificar atualização antes do Scan Diário, e assim funcionou perfeitamente.

     


    ------------------------------------------------------- Gilson Zacarias MCP,MCTS
    • Marcado como Resposta Gilson Zacarias segunda-feira, 27 de setembro de 2010 16:28
    segunda-feira, 27 de setembro de 2010 16:28