Symantec SEP11.0客户端部署!

最近忙着做Symantec SEP11.0客户端的部署项目,客户端数量涉及到整个股份公司,客户端数量我估计有好几千。

目前进展还算胜利,集团总部的PC花了2天时间已基本部署到位。而其它的20个分公司也按计划下发到各地进行部署。

现将前期的工作做些回顾。

一、产品选型:之所以选择该品牌的防病毒软件,有以下几点考虑:

1、产品本身,这里衡量的主要指标有,大品牌,服务,性能。

2、产品部署难易程度,对用户影响大小,对客户端性能要求较低。

因为公司07年采购的就是Symantec的SAV客户端,所以说在客户端部署的难易这一块,优势明显。

而且,我们内部测试也发现,内核升级后的SEP占用客户端的内存也大有改观,占用内存大约20几M,不再像以前的SAV那样,动辄就几百M。这个要赞下。而就公司的核心价值考量,数据是企业的生命,所以我们的评估取向是,杀毒能力强的软件并不太合适,比如kaba之流。而Symantec在这块也有优势,大品牌,服务好,杀毒温和。

所以,在选型这一块,没有太大的困扰。

二、SEPM控制台比较直观,简洁。

目前公司的防病毒软件架构如下图(新版本中引入了组更新管理者的概念,使架构设计更简单灵活)

(集团总部两台SEPM做成负载均衡,其他分公司使用文件服务器作为组更新管理者,组更新管理者可通过symantec官网及集团总部的SEPM进行病毒定义库的同步更新,而分公司的其他客户端则通过组更新管理者更新病毒定义库)

 

三、客户端的部署大致有三种方式,分别是:

1、symantec自带的迁移和部署向导工具,你可以批量的导入写有主机名及IP对应关系的txt文件,推送的过程其实是将导出的受管理包拷贝到客户端去,然后触发脚本,卸载前期安装的SAV版本,安装新的SEP版本。此类部署方式对用户透明,适合在千M局域网部署。

2、使用组策略方式,使用组策略的软件分发功能对计算机进行指派。此类部署方式简单,但对用户影响较大,用户需要等待20几分钟才能完成SAV的卸载及SEP的安装。

3、使用SCCM的软件分发功能安装,此部署方式简单且对用户透明,但成功率不高,原因估计和客户端差异有关。

但上述三种部署方式的前期是,客户端均需打开默认共享。

但在我们的实际部署中,有些机器可能是Ghost的,默认共享被关闭。

这是个大麻烦了,只能通过修改注册表的方式,将默认共享重新打开。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值