Installieren einer Topologie mit vier Servern unter Windows Server 2003

In diesem Thema erhalten Sie einen Überblick über die Installation von Client Security unter Windows Server 2003 in einer Topologie mit vier Servern.

Vor der Installation oder der Bereitstellung von Client Security auf Ihren Clientcomputern müssen Sie die Vorinstallationsaufgaben abgeschlossen haben. Weitere Informationen finden Sie unter Vorbereitung auf die Installation von Client Security.

Wichtig   Wenn Sie mehrere Client Security-Bereitstellungen installieren, müssen Sie für jeden Auflistungsdatenbankserver und jeden Berichtsdatenbankserver eindeutige Computernamen sowie eindeutige Verwaltungsgruppennamen verwenden. Eindeutige Namen ermöglichen Ihnen das Verwenden des Client Security Enterprise Manager-Tools zum Zusammenfassen von Berichten und zum Verwalten der Client Security-Umgebung über eine einzige Client Security-Konsole.

Es wird dringend empfohlen, die erforderlichen Softwarekomponenten in der in der folgenden Tabelle angegebenen Reihenfolge zu installieren.

Computer Aufgabe Schritte

Berichtsserver

Installieren Sie die erforderlichen Softwarekomponenten.

Überprüfen Sie, dass alle wichtigen Sicherheits- und Computerupdates installiert wurden. Beginnen Sie dann mit der Installation der erforderlichen Softwarekomponenten. Detaillierte Anweisungen finden Sie unter Installation der erforderlichen Softwarekomponenten auf dem Berichtsserver für eine Topologie mit vier Servern.

Installieren Sie IIS und ASP.NET.

Öffnen Sie das Fenster Verwalten Sie Ihren Server in den Verwaltungstools, und fügen Sie dann die Rolle Application Server hinzu.

Installieren Sie SQL Server 2005 mit SP2 oder SP1.

Wenn Sie SQL Server 2005 installieren, müssen Sie folgende Schritte durchführen:

  • Installieren Sie die folgenden Komponenten: Database Services, Reporting Services, Integration Services und Arbeitsstationskomponenten.
  • Verwenden Sie ein Domänenbenutzer- oder Netzwerkdienstkonto für die SQL Server- und SQL Server Agent-Dienstkonten. Es wird empfohlen, dass Sie ein Domänenbenutzerkonto verwenden.
  • Lassen Sie den SQL Server Agent-Dienst automatisch starten.

Auflistungsserver

Installieren Sie die erforderlichen Softwarekomponenten.

Überprüfen Sie, dass alle wichtigen Sicherheits- und Computerupdates installiert wurden. Beginnen Sie dann mit der Installation der erforderlichen Softwarekomponenten. Detaillierte Anweisungen finden Sie unter Installation der erforderlichen Softwarekomponenten auf dem Auflistungsserver für eine Topologie mit vier Servern.

Installieren Sie SQL Server 2005 mit SP2 oder SP1.

Wenn Sie SQL Server 2005 installieren, müssen Sie folgende Schritte durchführen:

  • Installieren Sie die folgenden Komponenten: Datenbankdienste und Arbeitsstationskomponenten.
  • Verwenden Sie ein Domänenbenutzer- oder Netzwerkdienstkonto für die SQL Server- und SQL Server Agent-Dienstkonten. Es wird empfohlen, dass Sie ein Domänenbenutzerkonto verwenden.
  • Lassen Sie den SQL Server Agent-Dienst automatisch starten.

Aktivieren Sie den COM+-Netzwerkzugriff.

Sie können den COM+-Netzwerkzugriff durch Auswahl von Details für Application Server im Assistenten für Windows-Komponenten (in Software) aktivieren.

Erteilen Sie dem SQL Server Agent-Konto Berechtigungen.

Fügen Sie auf dem Auflistungsdatenbankserver der Gruppe SQLServer2005MSSQLUser $computername$ MSSQLSERVER das Computerkonto für den Berichtsdatenbankserver hinzu (falls der SQL Server Agent unter dem lokalen System ausgeführt wird), bzw. das Domänenkonto, unter dem der Agent ausgeführt wird.

Verwaltungsserver

Installieren Sie die erforderlichen Softwarekomponenten.

Überprüfen Sie, dass alle wichtigen Sicherheits- und Computerupdates installiert wurden. Beginnen Sie dann mit der Installation der erforderlichen Softwarekomponenten. Detaillierte Anweisungen finden Sie unter Installation der erforderlichen Softwarekomponenten auf dem Verwaltungsserver für eine Topologie mit vier Servern.

Installieren Sie .NET Framework 2.0.

In vielen Fällen ist .NET Framework 2.0 bereits installiert. Falls nicht, installieren Sie .NET Framework 2.0 vom Microsoft Download Center (http://go.microsoft.com/fwlink/?LinkId=77420).

Installieren Sie MMC 3.0.

Installieren Sie MMC 3.0 vom Microsoft Download Center (http://go.microsoft.com/fwlink/?LinkID=77419).

Installieren Sie GPMC mit SP1.

Installieren Sie GPMC mit SP1 vom Microsoft Download Center (http://go.microsoft.com/fwlink/?LinkId=77421).

Fügen Sie der Zone Lokales Intranet in Internet Explorer den Berichtsserverstandort hinzu.

Klicken Sie in Internet Explorer im Menü Extras auf Internetoptionen. Fügen Sie der Zone Lokales Intranet auf der Registerkarte Sicherheit den Berichtsserverstandort hinzu.

Verteilungsserver

Installieren Sie die erforderlichen Softwarekomponenten.

Überprüfen Sie, dass alle wichtigen Sicherheits- und Computerupdates installiert wurden. Beginnen Sie dann mit der Installation der erforderlichen Softwarekomponenten. Detaillierte Anweisungen finden Sie unter Installation der erforderlichen Softwarekomponenten auf dem Verteilungsserver für eine Topologie mit vier Servern.

Installieren Sie .NET Framework 2.0.

In vielen Fällen ist .NET Framework 2.0 bereits installiert. Falls nicht, installieren Sie .NET Framework 2.0 vom Microsoft Download Center (http://go.microsoft.com/fwlink/?LinkId=77420).

Installieren Sie IIS und ASP.NET.

Öffnen Sie das Fenster Verwalten Sie Ihren Server in den Verwaltungstools, und fügen Sie dann die Rolle Application Server hinzu.

Installieren und konfigurieren Sie WSUS mit SP1.

Nach der Installation und Konfiguration müssen Sie WSUS konfigurieren und synchronisieren.

Bevor Sie fortfahren, wird empfohlen, die erfolgreiche Installation und Konfiguration der erforderlichen Softwarekomponenten zu überprüfen. Verwenden Sie dazu die folgende Tabelle. Detaillierte Anweisungen finden Sie unter Überprüfen der erforderlichen Softwarekomponenten für eine Topologie mit vier Servern.

Computer Aufgabe Schritte

Verwaltungsserver

Überprüfen Sie die Berichtsserver-URL, und notieren Sie diese.

Überprüfen Sie in Internet Explorer auf dem Verwaltungsserver, dass Sie eine Verbindung mit der Berichtsserver-URL herstellen können. Notieren Sie die URL, weil sie bei der Installation von Client Security angegeben werden muss.

Es wird dringend empfohlen, Client Security genau in der in der folgenden Tabelle angegebenen Reihenfolge zu installieren. Im Setup-Assistenten geben Sie die bereits eingerichteten Servernamen, SQL-Serverinstanzen und Dienstkonten an. Darüber hinaus müssen Sie Folgendes angeben:

  • Größe der Datenbanken   Vergewissern Sie sich, dass die Größe den Speicherplatz auf Ihrem Server nicht überschreitet.
  • Verwaltungsgruppenname   Sie können einen Namen eingeben oder den Standardwert (ForefrontClientSecurity) verwenden. Notieren Sie den eingegebenen Namen, weil Sie ihn bei der Konfiguration von Client Security angeben müssen.
Bb404254.note(de-de,TechNet.10).gifWichtig:
Da es sich um eine aus mehreren Servern bestehende Topologie handelt, sind die im Setup-Assistenten angegebenen Standardwerte oft nicht korrekt. Vergewissern Sie sich, dass Sie die korrekten Werte eingeben.

Detaillierte Anweisungen finden Sie unter Installieren von Client Security in einer Topologie mit vier Servern.

Computer Aufgabe Schritte

Auflistungsserver

Installieren Sie die Auflistungsdatenbank auf dem Auflistungsserver.

Führen Sie den Server-Setup-Assistenten auf dem Server mit der Auflistungsbank aus.

Wählen Sie auf der Seite Installieren der Komponenten die Kontrollkästchen Auflistungsserver und Auflistungsdatenbank aus, und deaktivieren Sie dann alle anderen Kontrollkästchen.

Führen Sie die Schritte im Assistenten aus.

Berichtsserver

Die Berichtsdatenbank auf dem Berichtsserver installieren.

Führen Sie den Server-Setup-Assistenten auf dem Server mit der Berichtsdatenbank aus.

Wählen Sie auf der Seite Installieren der Komponenten das Kontrollkästchen Berichtsserver und Berichtsdatenbank aus, und deaktivieren Sie dann die anderen Kontrollkästchen.

Führen Sie die Schritte im Assistenten aus.

Verwaltungsserver

Installieren Sie Client Security auf dem Verwaltungsserver.

Führen Sie den Server-Setup-Assistenten auf dem Verwaltungsserver aus.

Wählen Sie auf der Seite Installieren der Komponenten das Kontrollkästchen Verwaltungsserver aus, und deaktivieren Sie die anderen Kontrollkästchen.

Führen Sie die Schritte im Assistenten aus.

Verteilungsserver

Installieren Sie Client Security auf dem Verteilungsserver.

Führen Sie den Server-Setup-Assistenten auf dem Verteilungsserver aus.

Wählen Sie auf der Seite Installieren der Komponenten das Kontrollkästchen Verteilungsserver aus, und deaktivieren Sie die anderen Kontrollkästchen.

Führen Sie die Schritte im Assistenten aus.

Nach der Client Security-Installation müssen Sie die Softwarekomponente konfigurieren, indem Sie die Schritte in der folgenden Tabelle durchführen. Wenn Sie den Konfigurations-Assistenten ausführen, geben Sie die Servernamen, SQL Server-Instanzen, Dienstkonten sowie den Verwaltungsgruppennamen an, die Sie bereits eingerichtet haben.

Bb404254.note(de-de,TechNet.10).gifWichtig:
Da es sich um eine aus mehreren Servern bestehende Topologie handelt, sind die im Konfigurations-Assistenten angegebenen Standardwerte oft nicht korrekt. Vergewissern Sie sich, dass Sie die korrekten Werte eingeben.

Detaillierte Anweisungen finden Sie unter Konfigurieren von Client Security in einer Topologie mit vier Servern.

Computer Aufgabe Schritte

Verwaltungsserver

Konfigurieren Sie Client Security auf dem Verwaltungsserver.

Öffnen Sie die Client Security-Konsole, und führen Sie den Konfigurations-Assistenten auf dem Verwaltungsserver aus.

Führen Sie die Schritte im Assistenten aus.

Richten Sie die MOM-Administrator- und Operatorkonsolen auf den Auflistungsserver aus.

Standardmäßig suchen die MOM-Konsolen auf dem Verwaltungsserver den Auflistungsserver auf dem lokalen Host. Um auf den korrekten Speicherort zu verweisen, gehen Sie wie folgt vor:

  • Öffnen Sie auf dem Verwaltungsserver die MOM-Administrator- oder Operatorkonsole.
  • Wenn das MOM-Dialogfeld angezeigt wird, geben Sie den Namen des Auflistungsservers in das Feld Name ein. Klicken Sie dann auf OK.
  • Schließen Sie die MOM-Konsole.

Auflistungsserver

Erteilen Sie die korrekten Berechtigungen für das Benutzerkonto.

Das Benutzerkonto, das Sie für die Arbeit mit Client Security auf dem Verwaltungsserver verwenden, muss die korrekten Berechtigungen auf dem Auflistungsserver aufweisen. Um diese zu erstellen, führen Sie einen der folgenden Schritte aus:

  • Vergewissern Sie sich, dass das für die Arbeit mit Client Security auf dem Verwaltungsserver verwendete Konto über lokale Administratorrechte auf dem Auflistungsserver verfügt.
  • Fügen Sie auf dem Auflistungsserver das Benutzerkonto, das Sie für den Verwaltungsserver verwenden, den folgenden Gruppen hinzu: MOM Users und Distributed COM.

Alle Computer

Erteilen Sie Berechtigungen für Dienstkonten.

Es wird dringend empfohlen, die detaillierten Anweisungen unter Konfigurieren von Client Security in einer Topologie mit vier Servern zu befolgen.

Um eine erfolgreiche Installation von Client Security zu überprüfen, führen Sie die in der folgenden Tabelle angegebenen Schritte aus. Weitere Informationen finden Sie unter Überprüfen der Client Security-Installation in einer Topologie mit vier Servern.

Computer Aufgabe Schritte

Verwaltungsserver

Öffnen Sie die Client Security-Konsole.

Vergewissern Sie sich, dass Sie alle Daten in der Konsole einsehen können, einschließlich des Diagramms 14-Tage-Verlauf.

Durchsuchen Sie die Berichte.

Vergewissern Sie sich, dass Sie alle Daten in den Berichten einsehen können.

Anzeigen: