locked
Автоматическая установка Forefront Client Security клиентской части на машинах сети. RRS feed

  • Вопрос

  • Добрый день.
    Развернул Forefront Client Security. Теперь хочу установить Forefront Client Security на клиентских машинах. Сделал новую политику. Применил её для всего домена. Политика появилась в списке политик в Активном каталоге. И ВСЕ! Прошли сутки. Политики все 30 раз применились, ошибок в евенте нет.
    Везде это как-то размыто описано.
    Не могу понять, мне необходимо пройти и на каждой машине вручную поставить CLIENTSETUP.EXE ? Или все таки есть возможность централизованной установки на клиентских машинах?
    У клиентов нет прав администратора на местах.
    Помогите определитьс, пожалуйста.

    Спасибо.
    • Изменено Alexey_GoldbergsEditor 5 августа 2009 г. 6:00 исправил названия продуктов
    21 июля 2009 г. 8:59

Ответы

  • Самый простой способ установить агент FCS на рабочие станции (и сервера), это воспользоваться WSUS.
    Далее:

    1. Заходим на WSUS
    2. Находим там обновление Client Update for Microsoft Forefront Client Security (а заодно и Update for Microsoft Forefront Client Security (KB956280))
    3. Подтверждаем установку этих обновлений на группу компьютеров, на которую вы собираетесь установить агента FCS
    4. Заходим в Forefront Client Security Management Console
    5. Создаем политику настройки агентов FCS
    6. Применяем созданную политику на ту же группу компьютеров, на которую ранее подтвердили установку обновлений
    7. Ждем, когда политика расползется по этим компьютерам (в реестре этих компьютеров появится "маркер", говорящий о том, что им необходимо обновление для Forefront)
    8. Ждем, когда обновление будет установлено
    9. Наслаждаемся

    Technology Solution Professional | Security
    21 июля 2009 г. 9:53
    Отвечающий
  • Если на рабочих станциях установлен Windows XP SP2 RUS, то необходимо вручную установить на эти машины патч WINDOWSXP-KB914882-X86-RUS (можно найти непосредственно на диске с дистрибутивом). Для Windows XP SP2 ENG, а так же любых языковых версий Windows XP SP3 этого не требуется.


    Technology Solution Professional | Security
    21 июля 2009 г. 11:37
    Отвечающий

Все ответы

  • Самый простой способ установить агент FCS на рабочие станции (и сервера), это воспользоваться WSUS.
    Далее:

    1. Заходим на WSUS
    2. Находим там обновление Client Update for Microsoft Forefront Client Security (а заодно и Update for Microsoft Forefront Client Security (KB956280))
    3. Подтверждаем установку этих обновлений на группу компьютеров, на которую вы собираетесь установить агента FCS
    4. Заходим в Forefront Client Security Management Console
    5. Создаем политику настройки агентов FCS
    6. Применяем созданную политику на ту же группу компьютеров, на которую ранее подтвердили установку обновлений
    7. Ждем, когда политика расползется по этим компьютерам (в реестре этих компьютеров появится "маркер", говорящий о том, что им необходимо обновление для Forefront)
    8. Ждем, когда обновление будет установлено
    9. Наслаждаемся

    Technology Solution Professional | Security
    21 июля 2009 г. 9:53
    Отвечающий
  • Спасибо за ответ.
    Да я все это сделал вчера. Добавил все строчки Forefront во WSUS. Сделал новую политику в Forefront Client Security. И никакого эффекта. Хотя обычные обновления для XP применяются без проблем.

    Хотя именно сегодня с утра мне всус вывел ошибку синхронизации. Я проблемку решил и он синхронизировался.

    Подожду до завтра. Если не применится. Начну нервничать. ))
    21 июля 2009 г. 10:31
  • Если на рабочих станциях установлен Windows XP SP2 RUS, то необходимо вручную установить на эти машины патч WINDOWSXP-KB914882-X86-RUS (можно найти непосредственно на диске с дистрибутивом). Для Windows XP SP2 ENG, а так же любых языковых версий Windows XP SP3 этого не требуется.


    Technology Solution Professional | Security
    21 июля 2009 г. 11:37
    Отвечающий
  • Поставил я в политике, скачать всем обновления из всуса не ночью, а в 3 дня.

    На сервере Forefront Client Security применились обновления Forefront Client Securit. А на остальных машинах сети(где не был установлен Forefront Client Security)только обновления XP да Офиса.
    Он не поставил на них Forefront Client Securit.

    Везде вроде правильно все сделал.
    21 июля 2009 г. 12:30
  • Значит не все правильно сделал. У меня указанный выше метод работает в 10 случаях из 10.
    Перечитай рекомендации выше, а лучше начни с вдумчивого прочтения http://technet.microsoft.com/ru-ru/library/bb404255.aspx, там истина.


    Technology Solution Professional | Security
    21 июля 2009 г. 17:57
    Отвечающий