驭龙五式:实战 FCS 服务器和客户端部署 —— 开篇

Microsoft Forefront Client Security ( 简称 FCS) 是微软提供的企业级恶意软件防护管理软件,可以防范病毒、蠕虫、木马等传统威胁,也可以防范间谍软件、 Rootkit 等新威胁;它与微软已有基础架构集成,并对微软其它安全技术发挥补充作用,通过统一的中央管理方式来实现强大的保护。 FCS 完全针对企业环境而设计,除了表现良好的客户端恶意软件防护功能之外,它还可以整合企业现有的 IT 资源来提供丰富的服务器端管理功能,包括简易的集中部署和管控,强大的报表功能等。

当然,三两句话很难说清楚 FCS 的特性和优势,唯有实战才能带来深刻体会。在这个系列里,我们会用图文并茂的方式,教您五招来快速部署 FCS 服务器端和客户端组件。无论您是想初次体验还是正式部署,本系列五篇文章都会帮助您轻松驾驭起 FCS :

1.  龙之将至——准备测试环境

2.  乘龙配凤——安装配置 WSUS

3.  飞龙在天——安装 FCS 服务器

4.  凤舞龙蟠——通过 WSUS 部署分发 FCS 客户端

5.  神龙摆尾——如果没有 WSUS

说  明

在开始之前,如果您对 AD 域,组策略 (Group Policy) ,补丁管理等有初步的了解,那对理解 FCS 的部署会有很大的帮助。

我们尽量避免技术人员的通病,但很抱歉还是使用了很多缩略词。在此对一些用到的缩略词作出说明:

FCS : Forefront Client Security ,本文的主题。

WSUS:  Windows Server Update Services ,免费而且非常好用的更新(补丁)管理工具,用于帮助部署 FCS 客户端及定义更新(病毒库)。

FCS 服务器:提供 FCS 服务器端功能,包括 FCS 策略管理,客户端信息收集,报表等功能。

FCS 客户端:提供 FCS 客户端的恶意软件防护功能,并向 FCS 服务器发送状态信息。

WSUS 服务器:提供更新的集中管理功能;

WSUS 客户端:从 WSUS 服务器上获取更新。