<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RO Windows Administrators Weblog &#187; Antivirus</title>
	<atom:link href="http://www.winadmin.ro/tag/antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winadmin.ro</link>
	<description>Weblogul adminilor de Windows din Romania.</description>
	<lastBuildDate>Fri, 03 Feb 2012 19:33:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Microsoft Security Essentials 2.0</title>
		<link>http://www.winadmin.ro/2011/02/08/microsoft-security-essentials-2-0/</link>
		<comments>http://www.winadmin.ro/2011/02/08/microsoft-security-essentials-2-0/#comments</comments>
		<pubDate>Tue, 08 Feb 2011 05:00:00 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Microsoft Security Essentials]]></category>
		<category><![CDATA[MSE]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2011/02/08/microsoft-security-essentials-2-0/</guid>
		<description><![CDATA[In caz ca nu ati fost pe faza, de curand a fost lansat Microsoft Security Essentials 2.0 aka MSE 2.0. Pentru cine nu stie, MSE este antivirusul oferit gratuit de Microsoft. Schimbarile nu prea sunt vizibile pentru enduser. E vorba de schimbari la nivel de engine (heuristic detection), de integrarea cu Windows Filtering Platform si [...]]]></description>
			<content:encoded><![CDATA[<p>In caz ca nu ati fost pe faza, de curand a fost lansat Microsoft Security Essentials 2.0 aka MSE 2.0. Pentru cine nu stie, MSE este antivirusul oferit gratuit de Microsoft.</p>
<p>Schimbarile nu prea sunt vizibile pentru enduser. E vorba de schimbari la nivel de engine (heuristic detection), de integrarea cu Windows Filtering Platform si cu Internet Explorer. Integrarea cu WFP ii va permite sa se comporte exact ca un NIS (Network Inspection System) si sa blocheze malware-ul inainte ca acesta sa ajunga pe sistem sau chiar atacuri 0-day.</p>
<p>Mai jos sunt capturi cu instalarea si cateva comentarii pe marginea lor.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image4.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb4.png" border="0" alt="image" width="635" height="399" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image5.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb5.png" border="0" alt="image" width="638" height="399" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image6.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb6.png" border="0" alt="image" width="636" height="401" /></a></p>
<p>Dupa cum scrie in EULA e free si pentru small business, cu conditia sa nu ai mai mult de 10 calculatoare.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image7.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb7.png" border="0" alt="image" width="638" height="399" /></a></p>
<p>Daca ai Windows Vista/7 Enterprise nu ai voie sa rulezi MSE. Oricum, putin probabil sa se loveasca cineva de combinatia asta.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image8.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb8.png" border="0" alt="image" width="637" height="399" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image9.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb9.png" border="0" alt="image" width="636" height="401" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image10.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb10.png" border="0" alt="image" width="635" height="400" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image11.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb11.png" border="0" alt="image" width="639" height="400" /></a></p>
<p>Imediat dupa reboot, incepe update-ul.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image12.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb12.png" border="0" alt="image" width="644" height="453" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image13.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb13.png" border="0" alt="image" width="644" height="451" /></a></p>
<p>Versiunile semnaturilor sunt aceleasi cu cele de pe Forefront-ul meu de pe desktop. Asta e motiv sa reamintesc ca MSE e o versiune simplificata a clientului de Forefront – dar aceleasi engine-uri si aceleasi semnaturi.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image14.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb14.png" border="0" alt="image" width="644" height="452" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image15.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb15.png" border="0" alt="image" width="644" height="451" /></a></p>
<p>Avem optiunea sa facem si CPU Throttling – astfel scanarile in background nu vor face sistemul inutilizabil.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/02/image16.png"><img style="margin: 0px; padding-left: 0px; padding-right: 0px; padding-top: 0px; border: 0px;" src="http://www.winadmin.ro/wp-content/uploads/2011/02/image_thumb16.png" border="0" alt="image" width="644" height="450" /></a></p>
<p>Iar aici observati bifa pentru NIS. Din pacate nu e customizabila si nici nu am gasit ceva legat de semnaturile pentru NIS. Sper totusi sa fie aceleasi cu cele pentru TMG.</p>
<p>Acestea fiind spuse, ma declar super incantat de MSE 2.0. Pare cel mai bun AV free la ora actuala.</p>
<p>Poate chiar in zilele urmatoare o sa dau jos clientul de Forefront si o sa-mi instalez si eu MSE-ul.</p>
<p>PS: il puteti downloada de aici <a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=e1605e70-9649-4a87-8532-33d813687a7f">http://www.microsoft.com/downloads/en/details.aspx?FamilyID=e1605e70-9649-4a87-8532-33d813687a7f</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2011/02/08/microsoft-security-essentials-2-0/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Configurare Forefront Endpoint Protection 2010</title>
		<link>http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/</link>
		<comments>http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/#comments</comments>
		<pubDate>Sun, 23 Jan 2011 18:35:21 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[FEP]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/</guid>
		<description><![CDATA[In articolul precedent am scris doar pasii de instalare. Haideti sa vedem acum ce si cum se intampla in detaliu. Eu am un DC si un server cu ConfigMgr 2007 SP2 R3 instalat, ambele pe Windows Server 2008 R2. Rulam serversetup.exe din directorul x64. Parcurgem wizard-ul. Daca baza de date a ConfigMgr-ului este un server [...]]]></description>
			<content:encoded><![CDATA[<p>In <a href="http://www.winadmin.ro/2010/11/30/forefront-endpoint-protection-2010-rc/" target="_blank">articolul precedent</a> am scris doar pasii de instalare. Haideti sa vedem acum ce si cum se intampla in detaliu.</p>
<p>Eu am un DC si un server cu ConfigMgr 2007 SP2 R3 instalat, ambele pe Windows Server 2008 R2. </p>
<p>Rulam serversetup.exe din directorul x64.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image20.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb20.png" width="386" height="369" /></a></p>
<p>Parcurgem wizard-ul.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image21.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb21.png" width="759" height="490" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image22.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb22.png" width="756" height="487" /></a></p>
<p>Daca baza de date a ConfigMgr-ului este un server remote, alegem a doua optiune (Basic topology with remote reporting database). Eu voi folosi prima optiune pentru ca am SQLul instalat pe acelasi server.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image23.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb23.png" width="755" height="488" /></a></p>
<p>Introducem service account-ul de SQL sau userul persoanei care ruleaza setup-ul. Nu este obligatoriu ca acest cont sa fie domain admin. Mai mutl, primiti o avertizare in cazul in care wizardul vede contul ca domain admin si va trebuie sa dati un OK ca sa continuati.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image24.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb24.png" width="755" height="488" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image25.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb25.png" width="755" height="489" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image26.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb26.png" width="756" height="489" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image27.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb27.png" width="755" height="487" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image28.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb28.png" width="755" height="487" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image29.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb29.png" width="754" height="489" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image30.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb30.png" width="756" height="488" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image31.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb31.png" width="753" height="489" /></a></p>
<p>Implicit, pe serverul unde este instalat ConfigMgr si FEPul, se va instala si clientul de antivirus. Politica implicita pe care o va avea o gasiti mai jos marcata.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image32.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb32.png" width="804" height="560" /></a></p>
<p>Consola FEPului dupa instalare.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image33.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb33.png" width="1157" height="650" /></a></p>
<p>In primul rand, cream politice necesare (pentru servere, statii de lucru sau chiar servere cu roluri bine definite: DC, Exchange, SQL, DHCP etc. Astea sunt ok pentru ca au setate deja exceptiile pentru fiecare rol in parte).</p>
<p>Daca pe o colectie sunt asignate mai multe politici, se aplica politica cu prioritate mai mare (coloana Precedence).</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image34.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb34.png" width="804" height="459" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image35.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb35.png" width="819" height="385" /></a></p>
<p>Asignezi politica pentru servere pe colectia cu calculatoarele de tip server pe care va fi instalat cu succes FEPul. Aceasta colectie se creaza la instalare, o sa vedeti mai jos o parte din colectiile create implicit.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image36.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb36.png" width="534" height="219" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image37.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb37.png" width="485" height="248" /></a></p>
<p>(Toate subcolectiile din colectia FEP Collections au fost create la instalare).</p>
<p>Aplicam politica pe colectia Deployed Servers. Server cu FEP se vor pune automat in aceasta colectie, fara sa mai facem noi ceva manual.</p>
<p>Daca avem politici pentru servere cu roluri specifice (DC, Exchange etc.), va trebui sa cream o alta colectie, sa punem serverul in acea colectie si sa asignam politica pe ea. Inca nu am gasit o alta metoda de a face asta, in cazul in care exista o alta metoda…</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image38.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb38.png" width="482" height="340" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image39.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb39.png" width="484" height="244" /></a></p>
<p>La Advertisements – FEP Policies vedem toate politice, inclusiv cele doua default care se aplica cand se instaleaza clientul de antivirus pe statie.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image40.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb40.png" width="917" height="107" /></a></p>
<p>Mai jos vedem toate pachetele create la instalare.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image41.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb41.png" width="887" height="224" /></a></p>
<p>Pachetul Deployment contine programul de instalare si dezinstalare al antivirusului.</p>
<p>Vedeti la comentariu ca zice ceva de dezinstalarea antivirusului existent. Da, FEPul poate dezinstala &#8211; pana acum – <a title="FEP 2010" href="http://technet.microsoft.com/en-us/library/ff823842.aspx" target="_blank">urmatoarele programe antivirus</a>: Symantec Endpoint Protection 11, Symantec Corporate Edition 10, McAfee VirusScan Enterprise 8.5 si 8.7, Trend Micro OfficeScan 8.0 si 10.0, Forefront Client Security inclusiv Operations Manager agent.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image42.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb42.png" width="1172" height="279" /></a></p>
<p>Copiem pachetul pe un Distribution Point.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image43.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb43.png" width="618" height="279" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image44.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb44.png" width="710" height="529" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image45.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb45.png" width="710" height="529" /></a></p>
<p>Verificam daca s-a copiat cu succes.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image46.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb46.png" width="979" height="184" /></a></p>
<p>Cream o colectie noua in care vom pune calculatoarele pe care vrem sa instalam FEPul. Putem sa punem si servere si desktopuri aici, stie FEP sa faca distinctia intre ele si sa le puna in colectia necesara peste care se va aplica politica.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image47.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb47.png" width="288" height="363" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image48.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb48.png" width="712" height="529" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image49.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb49.png" width="715" height="528" /></a></p>
<p>Cream si advertisementul…</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image50.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb50.png" width="447" height="121" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image51.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb51.png" width="717" height="552" /></a></p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image52.png"><img style="border-right-width: 0px;margin: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb52.png" width="713" height="552" /></a></p>
<p>Dupa instalare, e nevoie de repornirea statie pentru ca inainte de instalarea clientului antivirus propriu-zis, se instaleaza un hotfix care necesita restart.</p>
<p>In scurt timp, vom vedea statiile in colectie. Nu mai ramane mult timp pana la aplicarea politicii.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image53.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb53.png" width="639" height="159" /></a></p>
<p>Apasand pe sageata in jos de langa <strong>Help</strong> si selectand <strong>About Forefront Endpoint Protection</strong>, vedem starea definitiilor si politica aplicata pe statia respectiva.</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2011/01/image54.png"><img style="border-right-width: 0px;padding-left: 0px;padding-right: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px;padding-top: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2011/01/image_thumb54.png" width="800" height="560" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2011/01/23/configurare-forefront-endpoint-protection-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bootable Antivirus CDs (Free)</title>
		<link>http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/</link>
		<comments>http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/#comments</comments>
		<pubDate>Fri, 14 May 2010 09:38:39 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/</guid>
		<description><![CDATA[Chiar discutam cu un prieten zilele trecute despre importanta unor tool-uri de scanare antivirus offline. Mi se pare cea mai buna varianta de a devirusa un sistem si pe vremuri era cea mai folosita metoda. Acum parca nimeni nu a mai auzit de asa ceva. Doar ca nu am auzit noi, insa in realitate mai [...]]]></description>
			<content:encoded><![CDATA[<p>Chiar discutam cu un prieten zilele trecute despre importanta unor tool-uri de scanare antivirus offline. Mi se pare cea mai buna varianta de a devirusa un sistem si pe vremuri era cea mai folosita metoda. Acum parca nimeni nu a mai auzit de asa ceva.</p>
<p>Doar ca nu am auzit noi, insa in realitate mai exista tool-uri pentru asa ceva. Articolul din link-ul de mai jos prezinta cateva tool-uri cunoscute:</p>
<p><a title="http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/" href="http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/">http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list/</a></p>
<p>Singura problema cu acest tip de devirusare ar fi ca in unele cazuri va fi nevoie sa faci si un sistem repair dupa. Dar macar stii ca ai devirusat sistemul.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/05/14/bootable-antivirus-cds-free/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Configuring</title>
		<link>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</link>
		<comments>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 06:10:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/</guid>
		<description><![CDATA[Acum că am instalat FCS, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS. Deschidem consola Forefront Client Security și selectăm tabul Policy Management. &#160; Selectăm New pentru a crea [...]]]></description>
			<content:encoded><![CDATA[<p>Acum că <a title="Forefront Client Security – Installing" href="http://www.winadmin.ro/?p=747" target="_blank">am instalat FCS</a>, să-l configurăm în așa fel încât să instaleze clientul de antivirus pe stațiile din domeniu. Nu uitați să instalați ultimele actualizări Microsoft, în special FCS Service Pack 1 și cele câteva actualizări pentru FCS.</p>
<p>Deschidem consola Forefront Client Security și selectăm tabul <strong>Policy Management</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image49.png" width="600" height="441" />&#160;</p>
<p>Selectăm <strong>New</strong> pentru a crea o politică nouă. </p>
<p>Îi dăm un nume și introducem un comentariu, ca să știm și peste 2 ani ce face politica respectivă <img src='http://www.winadmin.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image50.png" width="600" height="508" /></p>
<p>În tabul <strong>Protection</strong> selectăm dacă dorim protecție antivirus și/sau antispyware.</p>
<p>Selectăm când și cum să se scaneze calculatoarele (Full sau Quick) și dacă dorim scanare de tipul Security State Assessment. </p>
<p>Practic, SSA scanează unele aplicații, servicii, parole care nu expiră, utilizatorul Guest activat, actualizări neinstalate etc., ceva gen <a title="Microsoft Baseline Security Analyzer" href="http://technet.microsoft.com/en-us/security/cc184924.aspx" target="_blank">Microsoft Baseline Security Analyzer</a>.</p>
<p>Mai multe detalii despre Security State Assessment găsiți aici <a title="About security state assessment checks" href="http://technet.microsoft.com/en-us/library/bb418876.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418876.aspx</a>, inclusiv lista cu tot ce se scanează.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image51.png" width="600" height="510" /></p>
<p>În tabul <strong>Advanced</strong> configurăm când calculatoarele verifică dacă sunt definiții noi și, foarte important, putem alege dacă permitem verificarea de definiții de pe Microsoft Updates când calculatoarele nu au acces la WSUS.</p>
<p>Jos, la Client options, selectăm dacă permitem utilizatorilor să modifice setările făcute sau dacă au acces la consola antivirusului sau văd doar iconița acestuia în task bar.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image52.png" width="600" height="508" /> </p>
<p>În tabul <strong>Overrides</strong> specificăm ce se întâmplă dacă un virus anume este găsit sau o vulnerabilitate dintr-o anumită clasificare.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image53.png" width="600" height="508" /> </p>
<p>În tabul <strong>Reporting</strong> specificăm nivelul de raportare. Din experiența mea, nivelul 3 pare a fi cel mai ok.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image54.png" width="600" height="509" /></p>
<p>După ce am creat politica, aceasta trebuie trimisă la clienți (calculatoare). Selectăm <strong>Deploy</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image55.png" width="600" height="210" /></p>
<p>Metoda de deployment diferă în funcție de infrastructura fiecăruia. În cazul meu, toate serverele sunt într-un OU, deci metoda cea mai simplă pentru mine va fi să creez politica pe OUul respectiv.</p>
<p>&#160;<img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image56.png" width="600" height="282" />&#160;&#160; </p>
<p>Dacă ne uităm acum in Group Policy Management Console, o să vedem politica creată pe OUul specificat de mine. Politica ia un nume ciudat dar ar fi bine să nu-i schimbăm numele.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image57.png" width="585" height="155" /> </p>
<p>Dacă din consola Forefront modificăm politica, obligatoriu trebuie să-i dăm din nou Deploy.</p>
<p>&#160;</p>
<p>Să vedem cum arată clientul de antivirus pe un server care a primit și a instalat deja FCS folosind WSUSul.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image58.png" width="600" height="408" /> </p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image59.png" width="600" height="610" /> </p>
<p>Două lucruri mai trebuie făcute pentru a avea o infrastructură funcțională 100%:</p>
<ol>
<li>Crearea unui group policy pentru Windows Update. Acesta trebuie configurat să permită instalarea automată a actualizărilor care nu deranjează utilizatorii și nici nu cer restart (Allow Automatic Updates immediate installation) și specificarea serverului de WSUS (Specify intranet Microsoft update service location). </li>
<li>În consola WSUS, la <strong>Options</strong> – <strong>Automatic Approvals</strong>, trebuie creată o regulă care va aproba și instala definițiile pentru FCS.       <br /><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image60.png" width="396" height="441" /> </li>
</ol>
<p>Cam atât pentru o configurație minimă a produsului Forefront Client Security.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/26/forefront-client-security-configuring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Installing</title>
		<link>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/</link>
		<comments>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 07:44:13 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=747</guid>
		<description><![CDATA[În articolul trecut am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security. Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările [...]]]></description>
			<content:encoded><![CDATA[<p>În <a href="http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/" target="_blank">articolul trecut</a> am instalat și configurat toate cele necesare pentru a continua cu instalarea Forefront Client Security.</p>
<p>Instalarea, în mare parte, se face cu Next-Next și introducerea unor detalii mici. O să public mai jos doar pozele la pașii unde trebuie modificate anumite lucruri sau e ceva de comentat, în rest mergem pe setările implicite.</p>
<p>Primul pas la care ne oprim, este alegerea rolurilor pe care le vom instala. După cum știm, FCS poate fi instalat doar pe hardware x86, oficial. Neoficial, <strong>Distribution Server</strong> (practic un WSUS) poate fi și pe un server x64. Acest rol nu face altcevadecât să forțeze WSUSul să facă o sincronizare la fiecare oră. Și cum acest lucru poate fi setat din WSUS, Microsoftul <em>neoficial</em> suportă WSUSul instalat pe un server x64. Neoficial, pentru că, acum ceva timp echipa de produs <a title="SCCM and WSUS announcements!" href="http://blogs.technet.com/clientsecurity/archive/2008/10/20/sccm-and-wsus-announcements.aspx" target="_blank">a anunțat pe blogul său</a> că FCS poate folosi un WSUS instalat pe x64 dar documentația produsului nu a fost actualizată cu acest mic detaliu.</p>
<p>Deci dacă aveți un WSUS instalat pe un server x64, <strong>nu instalați</strong> acest rol pe serverul respectiv. Doar modificați manual numarul de sincronizări pe care le va face WSUSul ținând cont de faptul că pe zi apar maxim 3 definiții pentru FCS.</p>
<p>Deci selectăm toate rolurile în afară de Distribution Server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image32.png" border="0" alt="image" width="600" height="433" /></p>
<p>La pasul următor alegem serverul pe care avem instalat SQL-ul și pe care se va instala MOMul. În cazul meu serverul se cheamă Forefront.</p>
<p>Management group name îl voi lăsa implicit și o să specific doar un utilizator de domeniu care are acces read și write la SQL server.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image33.png" border="0" alt="image" width="600" height="433" /></p>
<p>În pagina următoare specificăm serverul pe care se va instala baza de date a FCS. Eu am modificat dimensiunea bazei de date pentru că nu am nevoie de 15 GB pentru ea.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image34.png" border="0" alt="image" width="600" height="433" /></p>
<p>Pe pagina următoare nu modificăm nimic.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image35.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image36.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image37.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image38.png" border="0" alt="image" width="600" height="432" /></p>
<p>Se verifică dacă sunt îndeplinite cerințele software și hardware. În cazul meu, nu e o problemă gravă deci pot să continui.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image39.png" border="0" alt="image" width="600" height="434" /></p>
<p>Se instalează FCS și dacă totul este ok, apăsăm Close.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image40.png" border="0" alt="image" width="600" height="433" /></p>
<p>Din meniul <strong>Start</strong> -<strong>  All Programs</strong>, deschidem <strong>Microsoft Forefront Client Security Console</strong>.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image41.png" border="0" alt="image" width="314" height="529" /></p>
<p>Și acum începe configurarea. Aici specificăm fiecare rol pe ce server este (în caz că nu am instalat totul pe același server).</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image42.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image43.png" border="0" alt="image" width="600" height="434" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image44.png" border="0" alt="image" width="600" height="433" /></p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image45.png" border="0" alt="image" width="600" height="433" /></p>
<p>Se verifică dacă cele specificate există și pot fi accesate.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image46.png" border="0" alt="image" width="600" height="434" /></p>
<p>Și acum se fac ultimele configurări și setări necesare FCSului.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image47.png" border="0" alt="image" width="600" height="434" /></p>
<p>Gata. Avem FCSul instalat.</p>
<p><img style="border-width: 0px" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image48.png" border="0" alt="image" width="600" height="457" /></p>
<p>Pentru a instala clientul de antivirus și antispyware pe calculatoare în domeniu, e nevoie de crearea de politici. Lucru pe care îl voi face în articolul viitor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/19/forefront-client-security-installing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Forefront Client Security &#8211; Prerequisites, Requirements</title>
		<link>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/</link>
		<comments>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 11:09:00 +0000</pubDate>
		<dc:creator>Vitalie Ciobanu</dc:creator>
				<category><![CDATA[Forefront]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/03/12/forefront-client-security-prerequisites-requirements/</guid>
		<description><![CDATA[Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el. FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat. Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. [...]]]></description>
			<content:encoded><![CDATA[<p>Forefront Client Security este un produs pe l-am folosit cam mult în ultimul timp și am decis să scriu un pic despre el.</p>
<p>FCS este un produs care chiar mi-a plăcut. Sincer. Este foarte ușor de instalat, configurat, folosit și administrat.</p>
<p>Dacă încep să vorbesc despre System Requirements, o să o fac un pic altfel. Nu o să înșir toată lista cu SO și resurse necesare pe care le putem folosi, ci o să spun doar ce nu putem folosi sau nu este suportat. Fac asta pentru că ce suportă este deja de mult timp pe piață și nu toate produsele noi sunt suportate.</p>
<p>Deci, aici găsiți toată lista cu cerințele necesare: <a title="Verifying your system requirements" href="http://technet.microsoft.com/en-us/library/bb404245.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404245.aspx</a></p>
<p>Din toată pagina aia trebuie să reținem următoarele:</p>
<p><strong>Pentru server</strong>:</p>
<p>- Nici un rol al FCS nu poate fi instalat pe un SO x64, deci Windows Server 2008 R2 dispare. Asta oficial, neoficial – vă spun mai târziu.</p>
<p>- SQL Server 2008 iarăși nu este suportat, doar SQL 2005 cu SP1 (pe Windows Server 2003), SP2 sau SP3 (pe Windows Server 2008).</p>
<p>- Minim WSUS 3.0 cu SP1. Cine mai are WSUS 2.0… nu știu de ce îl mai aveți…</p>
<p><strong>Pentru client</strong>:</p>
<p>- Nu este suportat Windows 2000 fara SP4 și Rollup 1, XP fără SP2.</p>
<p>Dacă vreți să știți ce <strong>porturi trebuie să deschideți</strong>, aici găsiți toate detaliile: <a title="Preparing your network for installation" href="http://technet.microsoft.com/en-us/library/bb404251.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb404251.aspx</a></p>
<p>Acum că știm ce nu putem folosi, să trecem mai departe și să instalăm FCS cu toate rolurile pe un singur server. Dacă aveți nevoie să împărțiți rolurile pe mai multe servere, găsiți aici tot ce vă trebuie: <a title="Choosing your topology" href="http://technet.microsoft.com/en-us/library/bb418915.aspx" target="_blank">http://technet.microsoft.com/en-us/library/bb418915.aspx</a></p>
<p>Eu am un Windows Server 2008 cu SP2, actualizat la zi și membru în domeniu. Mai departe o să instalez toate prerechizitele necesare.</p>
<ol>
<li><strong>Microsoft .NET Framework Version 1.1</strong> &#8211; <a title="Microsoft .NET Framework Version 1.1" href="http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?familyId=262D25E3-F589-4842-8157-034D1E7CF3A3&amp;displaylang=en</a> </li>
<li><strong>Microsoft .NET Framework 1.1 Service Pack 1</strong> &#8211; <a title="Microsoft .NET Framework 1.1 Service Pack 1" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=A8F5654F-088E-40B2-BBDB-A83353618B38&amp;displayLang=en</a> </li>
<li><strong>Microsoft .NET Framework 3.0</strong> (teoretic, ar trebui să fie instalat deja, verificați în Server Manager/Features) &#8211; <a title="Microsoft .NET Framework 3.0" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en" target="_blank">http://www.microsoft.com/downloads/details.aspx?FamilyID=10CC340B-F857-4A14-83F5-25634C3BF043&amp;displaylang=en</a> </li>
<li>Folosind Server Manager instalăm <strong>IIS</strong> și <strong>ASP.NET</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Web Server (IIS)</strong>. <strong>Next</strong> de două ori.           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image12.png" width="781" height="589" /> </li>
<li>Dacă nu sunt selectate deja, selectăm următoarele servicii:          <br />- Static Content           <br />- Default Document           <br />- HTTP Redirection           <br />- Directory Browsing           <br />- ASP.NET           <br />- ISAPI Extension           <br />- ISAPI Filters           <br />- Windows Authentication           <br />- Dynamic Content Compression           <br />- IIS Metabase Compatibility           <br />- IIS 6 WMI CompatibilityDacă ni se cere să adăugăm servicii adiționale, acceptăm valorile implicite.
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image13.png" width="781" height="588" />&#160;</p>
</li>
<li><strong>Next</strong> și <strong>Install</strong>. </li>
</ol>
</li>
<li><strong>Microsoft Report Viewer 2008 SP1</strong> &#8211; <a title="Microsoft Report Viewer 2008 SP1" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6" target="_blank">http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=bb196d5d-76c2-4a0e-9458-267d22b6aac6</a> </li>
<li><strong>SQL Server 2005</strong> și <a title="Microsoft SQL Server 2005 Service Pack 3" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AE7387C3-348C-4FAA-8AE5-949FDFBE59C4&amp;displaylang=en" target="_blank"><strong>SQL Server 2005 Service Pack 3</strong></a>.
<ol>
<li>Instalăm SQL 2005 folosind setările implicite în afară de:          <br />La <strong>Feature Selection </strong>selectăm doar:           <br /><strong>Database Services</strong>, <strong>Reporting Services</strong>, <strong>Integration Services</strong>, <strong>Client Components</strong>           <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image14.png" width="489" height="445" />
<p>La <strong>Service Account</strong> folosim un cont de domeniu și bifăm <strong>SQL Server Account</strong>:</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image15.png" width="490" height="445" /></p>
</li>
<li>Instalăm <strong>SQL Server 2005 SP3</strong>. </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Group Policy Management Console</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Features </strong>și selectăm <strong>Add Features</strong>. </li>
<li>La <strong>Select Features </strong>selectăm <strong>Group Policy Management</strong>. <strong>Next</strong> și <strong>Install</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image16.png" width="782" height="587" /> </li>
</ol>
</li>
<li>Folosind Server Manager instalăm <strong>Windows Server Update Services 3.0 SP2</strong>.
<ol>
<li><strong>Server Manager</strong>, click dreapta <strong>Roles</strong> și selectăm <strong>Add Roles</strong>. </li>
<li>La <strong>Select Server Roles</strong> selectăm <strong>Windows Server Update Services</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image17.png" width="783" height="589" /> </li>
<li>Instalăm WSUS folosind setările implicite în afară de:          <br />La <strong>Database Options</strong> selectăm <strong>Use an existing database server on this computer</strong>.          <br /><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image18.png" width="547" height="413" />
<p>La <strong>Web Site Selection</strong> selectăm <strong>Create a Windows Server Update Services 3.0 SP2 Web site</strong></p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image19.png" width="548" height="411" /></p>
<p>În <strong>Configuration Wizard</strong>, la <strong>Choose Product</strong> selectăm <strong>Forefront Client Security</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image20.png" width="648" height="572" /></p>
<p>La <strong>Choose Classifications</strong> selectăm <strong>Critical, Definition, Security, Service Packs</strong> și <strong>Updates</strong>.</p>
<p><img style="border-right-width: 0px;border-top-width: 0px;border-bottom-width: 0px;border-left-width: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2010/02/image21.png" width="649" height="575" /></p>
</li>
</ol>
</li>
<li>Ultimul pas pe care îl vom face înainte de a instala FCS este să adăugăm site-ul de reporting la <strong>Local Intranet</strong>. În cazul meu, voi adăuga <a href="http://forefront"><strong>http://forefront</strong></a>. </li>
<li>Instalăm ultimele actualizări Microsoft. </li>
</ol>
<p>În următorul articol vom instala FCS cu toate rolurile pe un singur server.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/02/12/forefront-client-security-prerequisites-requirements/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

