博客统计信息

51cto专家博客 51cto博客之星
用户名:yuelei
文章数:210
评论数:8341
访问量:3393518
无忧币:11472
博客积分:10033
博客等级:9
注册日期:2007-07-24

Forefront Client Security部署前准备
2009-10-10 08:43:24
版权声明:原创作品,谢绝转载!否则将追究法律责任。
Forefront Client Security部署前准备
         Forefront是微软提供的最新的企业安全平台,旨在提供从客户机到服务器的一整套安全解决方案。Forefront的最大亮点是拥有多个安全引擎,通俗地说就是相当于安装了多家公司的杀毒软件,而且软件之间不会发生冲突。Forefront一共包含了六个产品,分别是Forefront Security For ExchangeForefront Security For Office Communications ServerForefront Security For SharepointISAHost Integration Server以及Forefront Client Security。其中的Forefront Client Security旨在为企业内的个人用户提供安全保护,今天我们要为大家介绍的就是这款产品。
         Forefront Client SecurityForefront系列产品中发布最晚的,也是Forefront的旗舰产品。Forefront Client Security的部署对于普通的企业用户来说是个极其轻松的体验,用户无需进行任何操作!但对网络工程师来说就是一个极具挑战性的系统集成工程,因为Forefront Client Security的部署需要结合Active DirectorySQL ServerMOMWSUS等多项微软产品,如果不熟悉这些微软产品,就很难让Forefront Client Security部署成功。
         Forefront Client Security部署完成后,通过与诸多微软产品的有机结合,可以实现在客户机上自动部署,自动升级,自动查杀,自动管理,把产品的强大功能和灵活管理完美地统一起来。今天我们准备了一个实验,为大家系统介绍如何进行Forefront Client Security的部署,分发及管理。实验拓扑如下图所示,共有四台计算机。DCSERVER是域控制器,XPClient是测试用的客户机,FCSERVERWSUSERVER合起来完成Forefront Client Security的服务器职能。
         Forefront Client Security的部署一共需要有六个服务器角色,分别是管理服务器,报表服务器,报表数据库,收集服务器,收集数据库,分发服务器。管理服务器负责对Forefront Client Security服务器进行中央控制;收集服务器其实就是MOM2005,负责收集整理Forefront Client Security客户端的状态反馈;报表服务器负责产生报表;分发服务器其实就是WSUS,负责提供Forefront Client Security客户端软件及病毒库更新。根据这六个服务器角色的分布状况不同,Forefront Client Security的部署拓扑可以分为单服务器拓扑,双服务器拓扑,三服务器拓扑和四服务器拓扑。我们本次实验使用的是双服务器拓扑,也就是分发服务器单独使用一台计算机,其他五个服务器角色都在另一台计算机上。
         使用双服务器拓扑部署Forefront Client Security需要进行大量的部署前准备,我们分别为大家介绍两台服务器上应该具体如何操作。
 
  WSUSERVER
         WSUSERVER承担了分发服务器的角色,分发服务器上需要安装.NET Framework 2.0WSUS。如图1所示,我们先在分发服务器上安装WSUS 2.0 SP1,具体安装过程可参考http://yuelei.blog.51cto.com/202879/d-7
                                    1
 
  FCSERVER
         FCSERVER上需要承担管理服务器,收集服务器,收集数据库,报表服务器和报表数据库五个角色,因此需要进行的准备工作更加复杂。
1)  ASP.NETIIS
如图2所示,我们首先需要在FCSERVER上安装ASP.NETIIS
                         2
 
2)  然后需要在FCSERVER上安装.NET Framework 2.0,如图3所示是.NET Framework 2.0的安装界面。
                            3
3)  接下来如图4所示,我们需要在FCSERVER上部署GPMC1.0 SP1
                                   4
 
4)  然后如图5所示,我们还需要在FCSERVER上安装MMC3.0,如果FCSERVER使用的操作系统是Windows Server 2003 SP2,就不需要安装MMC3.0了。
                               5
 
5)  最后我们需要为FCSERVER部署SQL2005企业版,报表数据库和收集数据库都需要SQL2005的支持。如图6所示,我们需要在SQL2005中安装四个组件,“SQL Server Database Services”,“Reporting Services”,“Integration Services”和“工作站组件、联机丛书和开发工具”。
                             6
 
6)  SQL2005 SP2
安装完SQL2005后,我们还需要打上SQL2005SP2补丁,如图7所示,安装完SQL2005SP2补丁后终于算是完成了准备工作。现在我们终于完成了Forefront Client Security的部署前准备工作,在后续的文章中我们将正式开始Forefront Client Security的服务器部署工作。
 

本文出自 “岳雷的微软网络课堂” 博客,谢绝转载!

分享至
更多
一键收藏,随时查看,分享好友!
CTO_LiuJinFeng
1人
了这篇文章
类别:Forefront技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2009-10-10 12:37:36
无情的占领沙发。最近上网少了,很久没来串门,岳老师依旧无私耕耘,手法有余,小弟甚是佩服。
博主回复:
2009-10-10 14:56:45
李兄最近这么忙,还抽出时间光临敝处,实在是感谢,确实是刚刚的朋友!

2009-10-10 12:50:06
沙发没抢到,只好坐板凳啦,岳老师好!
博主回复:
2009-10-10 14:57:29
好在都在前排,都能看清楚,呵呵,感谢支持哦!

2009-10-10 13:43:07
坐在地板的最前面也不错呀!路过,千万不要错过!好文!
博主回复:
2009-10-10 15:01:35
感谢鼓励,我会尽快把后续内容发上来。

2009-10-10 15:13:10
看来我只能坐墙头了
博主回复:
2009-10-10 21:19:28
这个位置好,欲穷千里目,还得上墙头,哈哈...

2009-10-10 16:09:21
CC咱俩作伴。。
博主回复:
2009-10-10 21:19:58
有美女作伴,这个位置就更好了

2009-10-10 22:48:41
岳老师新系列开篇啦,过来人工置顶
博主回复:
2009-10-12 10:40:00
人工置顶好,要是机器置顶就是灌水了,哈哈。

2009-10-11 01:17:03
唉!只能看别人后脑勺了。有了岳老师的辛苦耕耘,让我等小弟也有了奋斗方向。好文,继续赖在岳老师地盘学习。
博主回复:
2009-10-12 10:40:34
欢迎多来做客,呵呵。

2009-10-11 13:44:27
都就饭吃肚里去了,看来得重头再来一遍,改天没事的时候接着听你课去,哈哈!
博主回复:
2009-10-12 10:41:51
应该问题不大,做做实验就可以捡起来。

2009-10-12 16:47:20
过来“蹭顿饭”。哈哈。

2009-10-13 09:52:20
我落后了....

但一眼就明....!

2009-11-10 15:18:26
岳老师,我今天问微软的相关人士,是可以直接对FCS进行迁移的!但就不知道迁移时需要注意哪些问题?请指点一下,谢谢您
博主回复:
2009-11-11 15:53:09
Sorry,我没有FCS迁移的经验,对这个问题确实无能为力。

2009-11-12 10:29:45
谢谢您,那在社区里有这方面的专家可以请教吗?FCS的
博主回复:
2009-11-12 11:50:23
貌似微软论坛中有相关版块,http://social.microsoft.com/Forums/zh-CN/forefrontzhchs/threads。

2009-11-12 12:59:36
非常感谢!听说您很幽默...对人的心态揣摩得相当到位!期待您技术文章之外的附加值!呵
博主回复:
2009-11-12 21:19:22
揣摩心态?您对我的评价太幽默了,哈哈,多谢鼓励啊!

2011-05-17 14:38:12
今天一看..公司还用这玩意对exchange.还不错...

后期有时间来玩玩.主要他关系的产品多...后期再来学习你的东东!
博主回复:
2011-05-21 23:19:16
我现在正在做一个项目,TMG+Exchange Edge+Forefront Protection for Exchange,非常有意思。

2011-05-23 13:50:09
看不出意思在那...?
博主回复:
2011-05-26 16:06:32
这几个产品的集成度非常有意思,例如在tmg中可以直接配置Exchange的边缘订阅。

 

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: