通过 WSUS 部署 FCS 客户端

通过 WSUS 部署 FCS 客户端

一、部署 FCS 客户端

FCS 服务器 安装完成后,会自动安装 FCS 客户端,
当然还要给客户端安装,可以通过 WSUS。

1.批准 FCS 客户端

打开 WSUS 控制台。确认 Microsoft Forefront  Client Security 的客户端更新 (1.0.1725.0) 已经批准。

Microsoft Forefront  Client Security 的客户端更新 (1.0.1725.0) 是 FCS 客户端的安装包。它可以像其他更新一样通过 WSUS 部署。

既然这个安装包已经被批准,为什么 DC 没有拿到呢 ? 这是因为,客户端上还没有获得 FCS 策略 (Policy) 。只有获得了 FCS 策略的客户端才会从 WSUS 上自动下载并安装 FCS 客户端软件。

2.部署 FCS 策略

打开 FCS 控制台,选择“策略管理”。

新建一个策略。
缺省的策略会限制用户只能查看系统任务栏图标和状态信息。你也可以修改这个选项:在“高级”下面的客户端选项,启用“用户可以查看所有 Client Security 代理设置和消息”。

FCS 策略创建好之后,它还只是保存在 FCS 数据库里。
FCS 策略其实就是组策略 (Group Policy) 。

不仅可以添加 OU (Organization Unit ,组织单位 ),还可以添加组。

当策略的图标变成了绿色,就说明 FCS 策略已经部署完毕。

3.安装 FCS 客户端更新

在客户端上,执行 gpupdate /force 来刷新组策略。
当然,不关键的话,等一会儿,组策略也会自动在客户端上生效的。
如果在注册表中看到下面的内容,说明客户端已经获得了 FCS 策略。

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security

客户端通常会在一天之内自动检测 WSUS 服务器(可通过前面配置的 WSUS 组策略来修改)。
为了测试,可以执行下面的命令让客户端立即检测 WSUS :

Wuauclt /detectnow

等几分钟,右下角会出现熟悉的黄色盾牌,说明客户端已经从 WSUS 上获得了新更新。

打开自动更新,看到提示安装“ Microsoft Forefront  Client Security 的客户端更新 (1.0.1725.0) ”。

安装。

安装完毕后,右下角出现 FCS 客户端的橙色图标,同时提示:“连接到 Internet 以获得新定义和引擎升级”。

等几分钟后图标会变成绿色,同时提示:“定义和引擎升级是最新的”。

如果之前的 FCS 策略启用了“用户可以查看所有 Client Security 代理设置和消息”,可以双击该图标打开 FCS 客户端,并检查定义和引擎版本。

二、检查 FCS 服务器和客户端

1.检查 FCS 服务器

打开 FCS 控制台。可以打开“安全摘要”和“连接性摘要”相关报表。

2.检查 FCS 客户端

在客户端,双击右下角的 FCS 客户端图标,但是几乎都不能修改。这是因为这些选项已经在部署 FCS 策略时设定好了。

至此,FCS 客户端和服务器安装完成。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值