<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RO Windows Administrators Weblog &#187; Forefront</title>
	<atom:link href="http://www.winadmin.ro/category/security/forefront/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winadmin.ro</link>
	<description>Weblogul adminilor de Windows din Romania.</description>
	<lastBuildDate>Fri, 03 Sep 2010 16:02:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Forefront Client Security &#8211; Configuring</title>
		<link>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</link>
		<comments>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 06:10:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</guid>
		<description><![CDATA[Acum că am instalat FCS, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS. Deschidem consola Forefront Client Security și selectăm tabul Policy Management. &#160; Selectăm New pentru a crea [...]]]></description>
			<content:encoded><![CDATA[<p>Acum că <a title="Forefront Client Security – Installing" href="http://www.winadmin.ro/?p=747" target="_blank">am instalat FCS</a>, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS.</p>
<p>Deschidem consola Forefront Client Security și selectăm tabul <strong>Policy Management</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image49.png" width="600" height="441" />&#160;</p>
<p>Selectăm <strong>New</strong> pentru a crea o politică nouă. </p>
<p>Îi dăm un nume și introducem un comentariu, ca să știm și peste 2 ani ce face politica respectivă <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image50.png" width="600" height="508" /></p>
<p>În tabul <strong>Protection</strong> selectăm dacă dorim protecție antivirus și/sau antispyware.</p>
<p>Selectăm când și cum să se scaneze calculatoarele (Full sau Quick) și dacă dorim scanare de tipul Security State Assessment. </p>
<p>Practic, SSA scanează unele aplicații, servicii, parole care nu expiră, utilizatorul Guest activat, actualizări neinstalate etc., ceva gen <a title="Microsoft Baseline Security Analyzer" href="http://technet.microsoft.com/en-us/security/cc184924.aspx" target="_blank">Microsoft Baseline Security Analyzer</a>.</p>
<p>Mai multe detalii despre Security State Assessment găsiți aici <a title="About security state assessment checks" href="http://technet.microsoft.com/en-us/library/bb418876.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418876.aspx</a>, inclusiv lista cu tot ce se scanează.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image51.png" width="600" height="510" /></p>
<p>În tabul <strong>Advanced</strong> configurăm când calculatoarele verifică dacă sunt definiții noi și, foarte important, putem alege dacă permitem verificarea de definiții de pe Microsoft Updates când calculatoarele nu au acces la WSUS.</p>
<p>Jos, la Client options, selectăm dacă permitem utilizatorilor să modifice setările făcute sau dacă au acces la consola antivirusului sau văd doar iconița acestuia în task bar.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image52.png" width="600" height="508" /> </p>
<p>În tabul <strong>Overrides</strong> specificăm ce se întâmplă dacă un virus anume este găsit sau o vulnerabilitate dintr-o anumită clasificare.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image53.png" width="600" height="508" /> </p>
<p>În tabul <strong>Reporting</strong> specificăm nivelul de raportare. Din experiența mea, nivelul 3 pare a fi cel mai ok.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image54.png" width="600" height="509" /></p>
<p>După ce am creat politica, aceasta trebuie trimisă la clienți (calculatoare). Selectăm <strong>Deploy</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image55.png" width="600" height="210" /></p>
<p>Metoda de deployment diferă în funcție de infrastructura fiecăruia. În cazul meu, toate serverele sunt într-un OU, deci metoda cea mai simplă pentru mine va fi să creez politica pe OUul respectiv.</p>
<p>&#160;<img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image56.png" width="600" height="282" />&#160;&#160; </p>
<p>Dacă ne uităm acum in Group Policy Management Console, o să vedem politica creată pe OUul specificat de mine. Politica ia un nume ciudat dar ar fi bine să nu-i schimbăm numele.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image57.png" width="585" height="155" /> </p>
<p>Dacă din consola Forefront modificăm politica, obligatoriu trebuie să-i dăm din nou Deploy.</p>
<p>&#160;</p>
<p>Să vedem cum arată clientul de antivirus pe un server care a primit și a instalat deja FCS folosind WSUSul.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image58.png" width="600" height="408" /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image59.png" width="600" height="610" /> </p>
<p>Două lucruri mai trebuie făcute pentru a avea o infrastructură funcțională 100%:</p>
<ol>
<li>Crearea unui group policy pentru Windows Update. Acesta trebuie configurat să permită instalarea automată a actualizărilor care nu deranjează utilizatorii și nici nu cer restart (Allow Automatic Updates immediate installation) și specificarea serverului de WSUS (Specify intranet Microsoft update service location). </li>
<li>În consola WSUS, la <strong>Options</strong> – <strong>Automatic Approvals</strong>, trebuie creată o regulă care va aproba și instala definițiile pentru FCS.       <br /><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image60.png" width="396" height="441" /> </li>
</ol>
<p>Cam atât pentru o configurație minimă a produsului Forefront Client Security.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Installing</title>
		<link>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/</link>
		<comments>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 07:44:13 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=747</guid>
		<description><![CDATA[În articolul trecut am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security. Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările [...]]]></description>
			<content:encoded><![CDATA[<p>În <a href="http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/" target="_blank">articolul trecut</a> am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security.</p>
<p>Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările implicite.</p>
<p>Primul pas la care ne oprim, este alegerea rolurilor pe care le vom instala. După cum știm, FCS poate fi instalat doar pe hardware x86, oficial. Neoficial, <strong>Distribution Server</strong> (practic un WSUS) poate fi și pe un server x64. Acest rol nu face altcevadecât să forțeze WSUSul să facă o sincronizare la fiecare oră. Și cum acest lucru poate fi setat din WSUS, Microsoftul <em>neoficial</em> suportă WSUSul instalat pe un server x64. Neoficial, pentru că, acum ceva timp echipa de produs <a title="SCCM and WSUS announcements!" href="http://blogs.technet.com/clientsecurity/archive/2008/10/20/sccm-and-wsus-announcements.aspx" target="_blank">a anunțat pe blogul său</a> că FCS poate folosi un WSUS instalat pe x64 dar documentația produsului nu a fost actualizată cu acest mic detaliu.</p>
<p>Deci dacă aveți un WSUS instalat pe un server x64, <strong>nu instalați</strong> acest rol pe serverul respectiv. Doar modificați manual numarul de sincronizări pe care le va face WSUSul ținând cont de faptul că pe zi apar maxim 3 definiții pentru FCS.</p>
<p>Deci selectăm toate rolurile în afară de Distribution Server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image32.png" border="0" alt="image" width="600" height="433" /></p>
<p>La pasul următor alegem serverul pe care avem instalat SQL-ul și pe care se va instala MOMul. În cazul meu serverul se cheamă Forefront.</p>
<p>Management group name îl voi lăsa implicit și o să specific doar un utilizator de domeniu care are acces read și write la SQL server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image33.png" border="0" alt="image" width="600" height="433" /></p>
<p>În pagina următoare specificăm serverul pe care se va instala baza de date a FCS. Eu am modificat dimensiunea bazei de date pentru că nu am nevoie de 15 GB pentru ea.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image34.png" border="0" alt="image" width="600" height="433" /></p>
<p>Pe pagina următoare nu modificăm nimic.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image35.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image36.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image37.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image38.png" border="0" alt="image" width="600" height="432" /></p>
<p>Se verifică dacă sunt îndeplinite cerințele software și hardware. În cazul meu, nu e o problemă gravă deci pot să continui.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image39.png" border="0" alt="image" width="600" height="434" /></p>
<p>Se instalează FCS și dacă totul este ok, apăsăm Close.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image40.png" border="0" alt="image" width="600" height="433" /></p>
<p>Din meniul <strong>Start</strong> -<strong>  All Programs</strong>, deschidem <strong>Microsoft Forefront Client Security Console</strong>.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image41.png" border="0" alt="image" width="314" height="529" /></p>
<p>Și acum începe configurarea. Aici specificăm fiecare rol pe ce server este (în caz că nu am instalat totul pe același server).</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image42.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image43.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image44.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image45.png" border="0" alt="image" width="600" height="433" /></p>
<p>Se verifică dacă cele specificate există și pot fi accesate.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image46.png" border="0" alt="image" width="600" height="434" /></p>
<p>Și acum se fac ultimele configurări și setări necesare FCSului.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image47.png" border="0" alt="image" width="600" height="434" /></p>
<p>Gata. Avem FCSul instalat.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image48.png" border="0" alt="image" width="600" height="457" /></p>
<p>Pentru a instala clientul de antivirus și antispyware pe calculatoare în domeniu, e nevoie de crearea de politici. Lucru pe care îl voi face în articolul viitor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Prerequisites, Requirements</title>
		<link>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/</link>
		<comments>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 11:09:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/03/12/forefront-client-security-prerequisites-requirements/</guid>
		<description><![CDATA[Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el. FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat. Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. [...]]]></description>
			<content:encoded><![CDATA[<p>Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el.</p>
<p>FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat.</p>
<p>Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. Nu o să înșir toată lista cu SO și resurse necesare pe care le putem folosi, ci o să spun doar ce nu putem folosi sau nu este suportat. Fac asta pentru că ce suportă este deja de mult timp pe piață și nu toate produsele noi sunt suportate.</p>
<p>Deci, aici găsiți toată lista cu cerințele necesare: <a title="Verifying your system requirements" href="http://technet.microsoft.com/en-us/library/bb404245.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404245.aspx</a></p>
<p>Din toată pagina aia trebuie să reținem următoarele:</p>
<p><strong>Pentru server</strong>:</p>
<p>- Nici un rol al FCS nu poate fi instalat pe un SO x64, deci Windows Server 2008 R2 dispare. Asta oficial, neoficial – vă spun mai târziu.</p>
<p>- SQL Server 2008 iarăși nu este suportat, doar SQL 2005 cu SP1 (pe Windows Server 2003), SP2 sau SP3 (pe Windows Server 2008).</p>
<p>- Minim WSUS 3.0 cu SP1. Cine mai are WSUS 2.0… nu știu de ce îl mai aveți…</p>
<p><strong>Pentru client</strong>:</p>
<p>- Nu este suportat Windows 2000 fara SP4 și Rollup 1, XP fără SP2.</p>
<p>Dacă vreți să știți ce <strong>porturi trebuie să deschideți</strong>, aici găsiți toate detaliile: <a title="Preparing your network for installation" href="http://technet.microsoft.com/en-us/library/bb404251.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404251.aspx</a></p>
<p>Acum că știm ce nu putem folosi, să trecem mai departe și să instalăm FCS cu toate rolurile pe un singur server. Dacă aveți nevoie să împărțiți rolurile pe mai multe servere, găsiți aici tot ce vă trebuie: <a title="Choosing your topology" href="http://technet.microsoft.com/en-us/library/bb418915.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418915.aspx</a></p>
<p>Eu am un Windows Server 2008 cu SP2, actualizat la zi și membru în domeniu. Mai departe o să instalez toate prerechizitele necesare.</p>
<ol>
<li><strong>Microsoft .NET Framework Version 1.1</strong> &#8211; <a title="Microsoft .NET Framework Version 1.1" href="http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en</a> </li>
<li><strong>Microsoft .NET Framework 1.1 Service Pack 1</strong> &#8211; <a title="Microsoft .NET Framework 1.1 Service Pack 1" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en</a> </li>
<li><strong>Microsoft .NET Framework 3.0</strong> (teoretic, ar trebui să fie instalat deja, verificați în Server Manager/Features) &#8211; <a title="Microsoft .NET Framework 3.0" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en</a> </li>
<li>Folosind Server Manager instalăm <strong>IIS</strong> și <strong>ASP.NET</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Web Server (IIS)</strong>. <strong>Next</strong> de două ori.           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image12.png" width="781" height="589" /> </li>
<li>Dacă nu sunt selectate deja, selectăm următoarele servicii:          <br />- Static Content           <br />- Default Document           <br />- HTTP Redirection           <br />- Directory Browsing           <br />- ASP.NET           <br />- ISAPI Extension           <br />- ISAPI Filters           <br />- Windows Authentication           <br />- Dynamic Content Compression           <br />- IIS Metabase Compatibility           <br />- IIS 6 WMI CompatibilityDacă ni se cere să adăugăm servicii adiționale, acceptăm valorile implicite.
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image13.png" width="781" height="588" />&#160;</p>
</li>
<li><strong>Next</strong> și <strong>Install</strong>. </li>
</ol>
</li>
<li><strong>Microsoft Report Viewer 2008 SP1</strong> &#8211; <a title="Microsoft Report Viewer 2008 SP1" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6" target="_blank">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6</a> </li>
<li><strong>SQL Server 2005</strong> și <a title="Microsoft SQL Server 2005 Service Pack 3" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AE7387C3-348C-4FAA-8AE5-949FDFBE59C4&amp;displaylang=en" target="_blank"><strong>SQL Server 2005 Service Pack 3</strong></a>.
<ol>
<li>Instalăm SQL 2005 folosind setările implicite în afară de:          <br />La <strong>Feature Selection </strong>selectăm doar:           <br /><strong>Database Services</strong>, <strong>Reporting Services</strong>, <strong>Integration Services</strong>, <strong>Client Components</strong>           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image14.png" width="489" height="445" />
<p>La <strong>Service Account</strong> folosim un cont de domeniu și bifăm <strong>SQL Server Account</strong>:</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image15.png" width="490" height="445" /></p>
</li>
<li>Instalăm <strong>SQL Server 2005 SP3</strong>. </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Group Policy Management Console</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Features </strong>și selectăm <strong>Add Features</strong>. </li>
<li>La <strong>Select Features </strong>selectăm <strong>Group Policy Management</strong>. <strong>Next</strong> și <strong>Install</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image16.png" width="782" height="587" /> </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Windows Server Update Services 3.0 SP2</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Windows Server Update Services</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image17.png" width="783" height="589" /> </li>
<li>Instalăm WSUS folosind setările implicite în afară de:          <br />La <strong>Database Options</strong> selectăm <strong>Use an existing database server on this computer</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image18.png" width="547" height="413" />
<p>La <strong>Web Site Selection</strong> selectăm <strong>Create a Windows Server Update Services 3.0 SP2 Web site</strong></p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image19.png" width="548" height="411" /></p>
<p>În <strong>Configuration Wizard</strong>, la <strong>Choose Product</strong> selectăm <strong>Forefront Client Security</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image20.png" width="648" height="572" /></p>
<p>La <strong>Choose Classifications</strong> selectăm <strong>Critical, Definition, Security, Service Packs</strong> și <strong>Updates</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image21.png" width="649" height="575" /></p>
</li>
</ol>
</li>
<li>Ultimul pas pe care îl vom face înainte de a instala FCS este să adăugăm site-ul de reporting la <strong>Local Intranet</strong>. În cazul meu, voi adăuga <a href="http://forefront"><strong>http://forefront</strong></a>. </li>
<li>Instalăm ultimele actualizări Microsoft. </li>
</ol>
<p>În următorul articol vom instala FCS cu toate rolurile pe un singur server.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
