<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RO Windows Administrators Weblog &#187; Forefront</title>
	<atom:link href="http://www.winadmin.ro/category/security/forefront/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winadmin.ro</link>
	<description>Weblogul adminilor de Windows din Romania.</description>
	<lastBuildDate>Fri, 03 Feb 2012 19:33:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Configurare Forefront Endpoint Protection 2010</title>
		<link>http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/</link>
		<comments>http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/#comments</comments>
		<pubDate>Sun, 23 Jan 2011 18:35:21 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[FEP]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/</guid>
		<description><![CDATA[In articolul precedent am scris doar pasii de instalare. Haideti sa vedem acum ce si cum se intampla in detaliu. Eu am un DC si un server cu ConfigMgr 2007 SP2 R3 instalat, ambele pe Windows Server 2008 R2. Rulam serversetup.exe din directorul x64. Parcurgem wizard-ul. Daca baza de date a ConfigMgr-ului este un server [...]]]></description>
			<content:encoded><![CDATA[<p>In <a href="http://www.winadmin.ro/2010/11/30/forefront-endpoint-protection-2010-rc/" target="_blank">articolul precedent</a> am scris doar pasii de instalare. Haideti sa vedem acum ce si cum se intampla in detaliu.</p>
<p>Eu am un DC si un server cu ConfigMgr 2007 SP2 R3 instalat, ambele pe Windows Server 2008 R2. </p>
<p>Rulam serversetup.exe din directorul x64.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image20.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb20.png" width="386" height="369" /></a></p>
<p>Parcurgem wizard-ul.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image21.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb21.png" width="759" height="490" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image22.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb22.png" width="756" height="487" /></a></p>
<p>Daca baza de date a ConfigMgr-ului este un server remote, alegem a doua optiune (Basic topology with remote reporting database). Eu voi folosi prima optiune pentru ca am SQLul instalat pe acelasi server.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image23.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb23.png" width="755" height="488" /></a></p>
<p>Introducem service account-ul de SQL sau userul persoanei care ruleaza setup-ul. Nu este obligatoriu ca acest cont sa fie domain admin. Mai mutl, primiti o avertizare in cazul in care wizardul vede contul ca domain admin si va trebuie sa dati un OK ca sa continuati.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image24.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb24.png" width="755" height="488" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image25.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb25.png" width="755" height="489" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image26.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb26.png" width="756" height="489" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image27.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb27.png" width="755" height="487" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image28.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb28.png" width="755" height="487" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image29.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb29.png" width="754" height="489" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image30.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb30.png" width="756" height="488" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image31.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb31.png" width="753" height="489" /></a></p>
<p>Implicit, pe serverul unde este instalat ConfigMgr si FEPul, se va instala si clientul de antivirus. Politica implicita pe care o va avea o gasiti mai jos marcata.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image32.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb32.png" width="804" height="560" /></a></p>
<p>Consola FEPului dupa instalare.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image33.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb33.png" width="1157" height="650" /></a></p>
<p>In primul rand, cream politice necesare (pentru servere, statii de lucru sau chiar servere cu roluri bine definite: DC, Exchange, SQL, DHCP etc. Astea sunt ok pentru ca au setate deja exceptiile pentru fiecare rol in parte).</p>
<p>Daca pe o colectie sunt asignate mai multe politici, se aplica politica cu prioritate mai mare (coloana Precedence).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image34.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb34.png" width="804" height="459" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image35.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb35.png" width="819" height="385" /></a></p>
<p>Asignezi politica pentru servere pe colectia cu calculatoarele de tip server pe care va fi instalat cu succes FEPul. Aceasta colectie se creaza la instalare, o sa vedeti mai jos o parte din colectiile create implicit.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image36.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb36.png" width="534" height="219" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image37.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb37.png" width="485" height="248" /></a></p>
<p>(Toate subcolectiile din colectia FEP Collections au fost create la instalare).</p>
<p>Aplicam politica pe colectia Deployed Servers. Server cu FEP se vor pune automat in aceasta colectie, fara sa mai facem noi ceva manual.</p>
<p>Daca avem politici pentru servere cu roluri specifice (DC, Exchange etc.), va trebui sa cream o alta colectie, sa punem serverul in acea colectie si sa asignam politica pe ea. Inca nu am gasit o alta metoda de a face asta, in cazul in care exista o alta metoda…</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image38.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb38.png" width="482" height="340" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image39.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb39.png" width="484" height="244" /></a></p>
<p>La Advertisements – FEP Policies vedem toate politice, inclusiv cele doua default care se aplica cand se instaleaza clientul de antivirus pe statie.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image40.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb40.png" width="917" height="107" /></a></p>
<p>Mai jos vedem toate pachetele create la instalare.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image41.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb41.png" width="887" height="224" /></a></p>
<p>Pachetul Deployment contine programul de instalare si dezinstalare al antivirusului.</p>
<p>Vedeti la comentariu ca zice ceva de dezinstalarea antivirusului existent. Da, FEPul poate dezinstala &#8211; pana acum – <a title="FEP 2010" href="http://technet.microsoft.com/en-us/library/ff823842.aspx" target="_blank">urmatoarele programe antivirus</a>: Symantec Endpoint Protection 11, Symantec Corporate Edition 10, McAfee VirusScan Enterprise 8.5 si 8.7, Trend Micro OfficeScan 8.0 si 10.0, Forefront Client Security inclusiv Operations Manager agent.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image42.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb42.png" width="1172" height="279" /></a></p>
<p>Copiem pachetul pe un Distribution Point.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image43.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb43.png" width="618" height="279" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image44.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb44.png" width="710" height="529" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image45.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb45.png" width="710" height="529" /></a></p>
<p>Verificam daca s-a copiat cu succes.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image46.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb46.png" width="979" height="184" /></a></p>
<p>Cream o colectie noua in care vom pune calculatoarele pe care vrem sa instalam FEPul. Putem sa punem si servere si desktopuri aici, stie FEP sa faca distinctia intre ele si sa le puna in colectia necesara peste care se va aplica politica.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image47.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb47.png" width="288" height="363" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image48.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb48.png" width="712" height="529" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image49.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb49.png" width="715" height="528" /></a></p>
<p>Cream si advertisementul…</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image50.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb50.png" width="447" height="121" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image51.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb51.png" width="717" height="552" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image52.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb52.png" width="713" height="552" /></a></p>
<p>Dupa instalare, e nevoie de repornirea statie pentru ca inainte de instalarea clientului antivirus propriu-zis, se instaleaza un hotfix care necesita restart.</p>
<p>In scurt timp, vom vedea statiile in colectie. Nu mai ramane mult timp pana la aplicarea politicii.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image53.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb53.png" width="639" height="159" /></a></p>
<p>Apasand pe sageata in jos de langa <strong>Help</strong> si selectand <strong>About Forefront Endpoint Protection</strong>, vedem starea definitiilor si politica aplicata pe statia respectiva.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image54.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb54.png" width="800" height="560" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront Endpoint Protection 2010 RC</title>
		<link>http://www.winadmin.ro/2010/11/30/forefront-endpoint-protection-2010-rc/</link>
		<comments>http://www.winadmin.ro/2010/11/30/forefront-endpoint-protection-2010-rc/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 11:38:25 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/11/30/forefront-endpoint-protection-2010-rc/</guid>
		<description><![CDATA[M-am jucat in weekend cu noua versiunea a antivirusului “corporate” de la Microsoft – Forefront Endpoint Protection 2010 aflat in RC public acum. Produsul are 3 mari diferente fata de Forefront Client Security: Nu are consola lui proprie Are ca cerinta obligatorie existenta unei infrastructuri de Configuration Manager 2007 SP2 R2 sau R3. Nu mai [...]]]></description>
			<content:encoded><![CDATA[<p>M-am jucat in weekend cu noua versiunea a antivirusului “corporate” de la Microsoft – Forefront Endpoint Protection 2010 aflat in RC public acum.</p>
<p>Produsul are 3 mari diferente fata de Forefront Client Security:</p>
<ol>
<li>Nu are consola lui proprie </li>
<li>Are ca cerinta obligatorie existenta unei infrastructuri de Configuration Manager 2007 SP2 R2 sau R3.</li>
<li>Nu mai foloseste MOMul, cel putin eu nu am vazut…</li>
</ol>
<p>De ce are nevoie de ConfigMgr? Pentru ca au bagat consola antivirusului in el. Crearea si asignarea politicilor se face din consola ConfigMgr-ului.</p>
<p>&#160;</p>
<p>Ca si Forefront Client Security, FEP-ul nu e rocket science de instalat. Cateva next-uri si introducerea unor detalii si atat. Nu am facut capturi de ecran ca sa le pot publica aici dar am documentat pasii in mare parte, vedeti mai jos. Cum am avut nevoie sa testez antivirusul intr-o infrastructura bazata pe Windows Server 2003, pasii de mai jos pot fi putin diferiti pe servere cu Windows Server 2008.\</p>
<p>&#160;</p>
<p><b>Server1</b>: DC (Windows Server 2003 R2 SP2 x86)</p>
<p><b>Server2</b>: SQL (Windows Server 2003 R2 SP2 x64)</p>
<p><b>Server3</b>: ConfigMgr (Windows Server 2003 R2 SP2 x86)</p>
<p>_______________________________________________</p>
<p><b>1. </b><b>DC</b></p>
<ul>
<li>Install AD, DNS, DHCP </li>
</ul>
<p><b>2. </b><b>SQL</b></p>
<ul>
<li>Install IIS, sqlncli_x64.msi (<a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=d09c1d60-a13c-4479-9b91-9e8b9d835cdc" target="_blank">http://www.microsoft.com/downloads/en/details.aspx?FamilyID=d09c1d60-a13c-4479-9b91-9e8b9d835cdc</a>) then SQL Server 2005 SP3 x64 with all components (default instance) using SQL service account (SQLSvc) </li>
<li>Add ConfigMgr service account (ConfigMgrSvc) to local SQL groups and ConfigMgr computer account (CONFIGMGR$) to local Administrators group </li>
<li>Use sqlprov.exe (c:\Program Files (x86)\Microsoft SQL Server\90\Shared\) to provision SQL and Configmgr service accounts </li>
</ul>
<p><b>3. </b><b>DC</b></p>
<ul>
<li>Extend AD Schema </li>
<li>Add permissions to ConfigMgr computer account on System container in AD </li>
</ul>
<p><b>4. </b><b>ConfigMgr</b></p>
<ul>
<li>Install IIS, BITS, WebDAV, Report Viewer Redistributable 2008 SP1, WSUS 3.0 SP2, WDS, using ConfigMgr service account. </li>
<li>Create group policy settings for Windows Updates (use FQDN for server name) </li>
<li>Install hotfix <a href="http://support.microsoft.com/kb/942841" target="_blank">http://support.microsoft.com/kb/942841</a> </li>
<li>Install hotfix <a href="http://support.microsoft.com/kb/940848" target="_blank">http://support.microsoft.com/kb/940848</a> </li>
<li>Install ConfigMgr 2007 SP2 (default roles) using ConfigMgr service account </li>
<li>Install hotfix <a href="http://support.microsoft.com/kb/977384" target="_blank">http://support.microsoft.com/kb/977384</a> and create the hotfix package </li>
<li>Install hotfix <a href="http://support.microsoft.com/kb/2271736" target="_blank">http://support.microsoft.com/kb/2271736</a> </li>
<li>Install ConfigMgr 2007 R3 </li>
<li>Install sqlncli.msi or sqlncli_x64.msi and SQLServer2005_XMO.msi or SQLServer2005_XMO_x64.msi </li>
<li>Install FEP 2010 </li>
<li>Create desktop and server policy </li>
<li>Assign policy to collection
<ul></ul>
</li>
</ul>
<p>Apropo, daca nu puteti sa treceti de pasul cu restartul de la prerechizite, dati un ochi <a title="Installing Forefront Endpoint Protection 2010 RC – prerequisite error" href="http://systemmanagement.ro/blog/2010/11/30/installing-forefront-endpoint-protection-2010-rc-prerequisite-error/" target="_blank">aici</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/11/30/forefront-endpoint-protection-2010-rc/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Configuring</title>
		<link>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</link>
		<comments>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 06:10:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</guid>
		<description><![CDATA[Acum că am instalat FCS, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS. Deschidem consola Forefront Client Security și selectăm tabul Policy Management. &#160; Selectăm New pentru a crea [...]]]></description>
			<content:encoded><![CDATA[<p>Acum că <a title="Forefront Client Security – Installing" href="http://www.winadmin.ro/?p=747" target="_blank">am instalat FCS</a>, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS.</p>
<p>Deschidem consola Forefront Client Security și selectăm tabul <strong>Policy Management</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image49.png" width="600" height="441" />&#160;</p>
<p>Selectăm <strong>New</strong> pentru a crea o politică nouă. </p>
<p>Îi dăm un nume și introducem un comentariu, ca să știm și peste 2 ani ce face politica respectivă <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image50.png" width="600" height="508" /></p>
<p>În tabul <strong>Protection</strong> selectăm dacă dorim protecție antivirus și/sau antispyware.</p>
<p>Selectăm când și cum să se scaneze calculatoarele (Full sau Quick) și dacă dorim scanare de tipul Security State Assessment. </p>
<p>Practic, SSA scanează unele aplicații, servicii, parole care nu expiră, utilizatorul Guest activat, actualizări neinstalate etc., ceva gen <a title="Microsoft Baseline Security Analyzer" href="http://technet.microsoft.com/en-us/security/cc184924.aspx" target="_blank">Microsoft Baseline Security Analyzer</a>.</p>
<p>Mai multe detalii despre Security State Assessment găsiți aici <a title="About security state assessment checks" href="http://technet.microsoft.com/en-us/library/bb418876.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418876.aspx</a>, inclusiv lista cu tot ce se scanează.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image51.png" width="600" height="510" /></p>
<p>În tabul <strong>Advanced</strong> configurăm când calculatoarele verifică dacă sunt definiții noi și, foarte important, putem alege dacă permitem verificarea de definiții de pe Microsoft Updates când calculatoarele nu au acces la WSUS.</p>
<p>Jos, la Client options, selectăm dacă permitem utilizatorilor să modifice setările făcute sau dacă au acces la consola antivirusului sau văd doar iconița acestuia în task bar.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image52.png" width="600" height="508" /> </p>
<p>În tabul <strong>Overrides</strong> specificăm ce se întâmplă dacă un virus anume este găsit sau o vulnerabilitate dintr-o anumită clasificare.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image53.png" width="600" height="508" /> </p>
<p>În tabul <strong>Reporting</strong> specificăm nivelul de raportare. Din experiența mea, nivelul 3 pare a fi cel mai ok.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image54.png" width="600" height="509" /></p>
<p>După ce am creat politica, aceasta trebuie trimisă la clienți (calculatoare). Selectăm <strong>Deploy</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image55.png" width="600" height="210" /></p>
<p>Metoda de deployment diferă în funcție de infrastructura fiecăruia. În cazul meu, toate serverele sunt într-un OU, deci metoda cea mai simplă pentru mine va fi să creez politica pe OUul respectiv.</p>
<p>&#160;<img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image56.png" width="600" height="282" />&#160;&#160; </p>
<p>Dacă ne uităm acum in Group Policy Management Console, o să vedem politica creată pe OUul specificat de mine. Politica ia un nume ciudat dar ar fi bine să nu-i schimbăm numele.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image57.png" width="585" height="155" /> </p>
<p>Dacă din consola Forefront modificăm politica, obligatoriu trebuie să-i dăm din nou Deploy.</p>
<p>&#160;</p>
<p>Să vedem cum arată clientul de antivirus pe un server care a primit și a instalat deja FCS folosind WSUSul.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image58.png" width="600" height="408" /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image59.png" width="600" height="610" /> </p>
<p>Două lucruri mai trebuie făcute pentru a avea o infrastructură funcțională 100%:</p>
<ol>
<li>Crearea unui group policy pentru Windows Update. Acesta trebuie configurat să permită instalarea automată a actualizărilor care nu deranjează utilizatorii și nici nu cer restart (Allow Automatic Updates immediate installation) și specificarea serverului de WSUS (Specify intranet Microsoft update service location). </li>
<li>În consola WSUS, la <strong>Options</strong> – <strong>Automatic Approvals</strong>, trebuie creată o regulă care va aproba și instala definițiile pentru FCS.       <br /><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image60.png" width="396" height="441" /> </li>
</ol>
<p>Cam atât pentru o configurație minimă a produsului Forefront Client Security.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Installing</title>
		<link>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/</link>
		<comments>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 07:44:13 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=747</guid>
		<description><![CDATA[În articolul trecut am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security. Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările [...]]]></description>
			<content:encoded><![CDATA[<p>În <a href="http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/" target="_blank">articolul trecut</a> am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security.</p>
<p>Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările implicite.</p>
<p>Primul pas la care ne oprim, este alegerea rolurilor pe care le vom instala. După cum știm, FCS poate fi instalat doar pe hardware x86, oficial. Neoficial, <strong>Distribution Server</strong> (practic un WSUS) poate fi și pe un server x64. Acest rol nu face altcevadecât să forțeze WSUSul să facă o sincronizare la fiecare oră. Și cum acest lucru poate fi setat din WSUS, Microsoftul <em>neoficial</em> suportă WSUSul instalat pe un server x64. Neoficial, pentru că, acum ceva timp echipa de produs <a title="SCCM and WSUS announcements!" href="http://blogs.technet.com/clientsecurity/archive/2008/10/20/sccm-and-wsus-announcements.aspx" target="_blank">a anunțat pe blogul său</a> că FCS poate folosi un WSUS instalat pe x64 dar documentația produsului nu a fost actualizată cu acest mic detaliu.</p>
<p>Deci dacă aveți un WSUS instalat pe un server x64, <strong>nu instalați</strong> acest rol pe serverul respectiv. Doar modificați manual numarul de sincronizări pe care le va face WSUSul ținând cont de faptul că pe zi apar maxim 3 definiții pentru FCS.</p>
<p>Deci selectăm toate rolurile în afară de Distribution Server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image32.png" border="0" alt="image" width="600" height="433" /></p>
<p>La pasul următor alegem serverul pe care avem instalat SQL-ul și pe care se va instala MOMul. În cazul meu serverul se cheamă Forefront.</p>
<p>Management group name îl voi lăsa implicit și o să specific doar un utilizator de domeniu care are acces read și write la SQL server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image33.png" border="0" alt="image" width="600" height="433" /></p>
<p>În pagina următoare specificăm serverul pe care se va instala baza de date a FCS. Eu am modificat dimensiunea bazei de date pentru că nu am nevoie de 15 GB pentru ea.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image34.png" border="0" alt="image" width="600" height="433" /></p>
<p>Pe pagina următoare nu modificăm nimic.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image35.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image36.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image37.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image38.png" border="0" alt="image" width="600" height="432" /></p>
<p>Se verifică dacă sunt îndeplinite cerințele software și hardware. În cazul meu, nu e o problemă gravă deci pot să continui.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image39.png" border="0" alt="image" width="600" height="434" /></p>
<p>Se instalează FCS și dacă totul este ok, apăsăm Close.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image40.png" border="0" alt="image" width="600" height="433" /></p>
<p>Din meniul <strong>Start</strong> -<strong>  All Programs</strong>, deschidem <strong>Microsoft Forefront Client Security Console</strong>.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image41.png" border="0" alt="image" width="314" height="529" /></p>
<p>Și acum începe configurarea. Aici specificăm fiecare rol pe ce server este (în caz că nu am instalat totul pe același server).</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image42.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image43.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image44.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image45.png" border="0" alt="image" width="600" height="433" /></p>
<p>Se verifică dacă cele specificate există și pot fi accesate.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image46.png" border="0" alt="image" width="600" height="434" /></p>
<p>Și acum se fac ultimele configurări și setări necesare FCSului.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image47.png" border="0" alt="image" width="600" height="434" /></p>
<p>Gata. Avem FCSul instalat.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image48.png" border="0" alt="image" width="600" height="457" /></p>
<p>Pentru a instala clientul de antivirus și antispyware pe calculatoare în domeniu, e nevoie de crearea de politici. Lucru pe care îl voi face în articolul viitor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Prerequisites, Requirements</title>
		<link>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/</link>
		<comments>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 11:09:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/03/12/forefront-client-security-prerequisites-requirements/</guid>
		<description><![CDATA[Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el. FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat. Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. [...]]]></description>
			<content:encoded><![CDATA[<p>Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el.</p>
<p>FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat.</p>
<p>Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. Nu o să înșir toată lista cu SO și resurse necesare pe care le putem folosi, ci o să spun doar ce nu putem folosi sau nu este suportat. Fac asta pentru că ce suportă este deja de mult timp pe piață și nu toate produsele noi sunt suportate.</p>
<p>Deci, aici găsiți toată lista cu cerințele necesare: <a title="Verifying your system requirements" href="http://technet.microsoft.com/en-us/library/bb404245.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404245.aspx</a></p>
<p>Din toată pagina aia trebuie să reținem următoarele:</p>
<p><strong>Pentru server</strong>:</p>
<p>- Nici un rol al FCS nu poate fi instalat pe un SO x64, deci Windows Server 2008 R2 dispare. Asta oficial, neoficial – vă spun mai târziu.</p>
<p>- SQL Server 2008 iarăși nu este suportat, doar SQL 2005 cu SP1 (pe Windows Server 2003), SP2 sau SP3 (pe Windows Server 2008).</p>
<p>- Minim WSUS 3.0 cu SP1. Cine mai are WSUS 2.0… nu știu de ce îl mai aveți…</p>
<p><strong>Pentru client</strong>:</p>
<p>- Nu este suportat Windows 2000 fara SP4 și Rollup 1, XP fără SP2.</p>
<p>Dacă vreți să știți ce <strong>porturi trebuie să deschideți</strong>, aici găsiți toate detaliile: <a title="Preparing your network for installation" href="http://technet.microsoft.com/en-us/library/bb404251.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404251.aspx</a></p>
<p>Acum că știm ce nu putem folosi, să trecem mai departe și să instalăm FCS cu toate rolurile pe un singur server. Dacă aveți nevoie să împărțiți rolurile pe mai multe servere, găsiți aici tot ce vă trebuie: <a title="Choosing your topology" href="http://technet.microsoft.com/en-us/library/bb418915.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418915.aspx</a></p>
<p>Eu am un Windows Server 2008 cu SP2, actualizat la zi și membru în domeniu. Mai departe o să instalez toate prerechizitele necesare.</p>
<ol>
<li><strong>Microsoft .NET Framework Version 1.1</strong> &#8211; <a title="Microsoft .NET Framework Version 1.1" href="http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en</a> </li>
<li><strong>Microsoft .NET Framework 1.1 Service Pack 1</strong> &#8211; <a title="Microsoft .NET Framework 1.1 Service Pack 1" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en</a> </li>
<li><strong>Microsoft .NET Framework 3.0</strong> (teoretic, ar trebui să fie instalat deja, verificați în Server Manager/Features) &#8211; <a title="Microsoft .NET Framework 3.0" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en</a> </li>
<li>Folosind Server Manager instalăm <strong>IIS</strong> și <strong>ASP.NET</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Web Server (IIS)</strong>. <strong>Next</strong> de două ori.           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image12.png" width="781" height="589" /> </li>
<li>Dacă nu sunt selectate deja, selectăm următoarele servicii:          <br />- Static Content           <br />- Default Document           <br />- HTTP Redirection           <br />- Directory Browsing           <br />- ASP.NET           <br />- ISAPI Extension           <br />- ISAPI Filters           <br />- Windows Authentication           <br />- Dynamic Content Compression           <br />- IIS Metabase Compatibility           <br />- IIS 6 WMI CompatibilityDacă ni se cere să adăugăm servicii adiționale, acceptăm valorile implicite.
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image13.png" width="781" height="588" />&#160;</p>
</li>
<li><strong>Next</strong> și <strong>Install</strong>. </li>
</ol>
</li>
<li><strong>Microsoft Report Viewer 2008 SP1</strong> &#8211; <a title="Microsoft Report Viewer 2008 SP1" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6" target="_blank">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6</a> </li>
<li><strong>SQL Server 2005</strong> și <a title="Microsoft SQL Server 2005 Service Pack 3" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AE7387C3-348C-4FAA-8AE5-949FDFBE59C4&amp;displaylang=en" target="_blank"><strong>SQL Server 2005 Service Pack 3</strong></a>.
<ol>
<li>Instalăm SQL 2005 folosind setările implicite în afară de:          <br />La <strong>Feature Selection </strong>selectăm doar:           <br /><strong>Database Services</strong>, <strong>Reporting Services</strong>, <strong>Integration Services</strong>, <strong>Client Components</strong>           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image14.png" width="489" height="445" />
<p>La <strong>Service Account</strong> folosim un cont de domeniu și bifăm <strong>SQL Server Account</strong>:</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image15.png" width="490" height="445" /></p>
</li>
<li>Instalăm <strong>SQL Server 2005 SP3</strong>. </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Group Policy Management Console</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Features </strong>și selectăm <strong>Add Features</strong>. </li>
<li>La <strong>Select Features </strong>selectăm <strong>Group Policy Management</strong>. <strong>Next</strong> și <strong>Install</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image16.png" width="782" height="587" /> </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Windows Server Update Services 3.0 SP2</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Windows Server Update Services</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image17.png" width="783" height="589" /> </li>
<li>Instalăm WSUS folosind setările implicite în afară de:          <br />La <strong>Database Options</strong> selectăm <strong>Use an existing database server on this computer</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image18.png" width="547" height="413" />
<p>La <strong>Web Site Selection</strong> selectăm <strong>Create a Windows Server Update Services 3.0 SP2 Web site</strong></p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image19.png" width="548" height="411" /></p>
<p>În <strong>Configuration Wizard</strong>, la <strong>Choose Product</strong> selectăm <strong>Forefront Client Security</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image20.png" width="648" height="572" /></p>
<p>La <strong>Choose Classifications</strong> selectăm <strong>Critical, Definition, Security, Service Packs</strong> și <strong>Updates</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image21.png" width="649" height="575" /></p>
</li>
</ol>
</li>
<li>Ultimul pas pe care îl vom face înainte de a instala FCS este să adăugăm site-ul de reporting la <strong>Local Intranet</strong>. În cazul meu, voi adăuga <a href="http://forefront"><strong>http://forefront</strong></a>. </li>
<li>Instalăm ultimele actualizări Microsoft. </li>
</ol>
<p>În următorul articol vom instala FCS cu toate rolurile pe un singur server.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

