Installation der erforderlichen Softwarekomponenten auf dem Verteilungsserver für eine Topologie mit vier Servern

Veröffentlicht: Dezember 2009

Betrifft: Forefront Client Security

Für den Verteilungsserver sind folgende Komponenten erforderlich:

  • .NET Framework 2.0

  • IIS und ASP.NET

  • WSUS mit SP1

Bevor Sie die erforderlichen Komponenten installieren, vergewissern Sie sich, dass der Server die Hardware- und Betriebssystemvoraussetzungen erfüllt und alle wichtigen Computer- und Sicherheitsupdates installiert wurden. Stellen Sie sicher, dass als Teil der Updates Windows Update Agent 2.0 oder eine neuere Version installiert wurde. Windows Update Agent aktualisiert sich automatisch auf die neuesten Versionen, wenn Sie Updates von Microsoft herunterladen.

Darüber hinaus müssen Sie WSUS synchronisieren und konfigurieren, bevor Sie Client Security auf dem Verteilungsserver installieren.

Installieren von .NET Framework 2.0

So installieren Sie .NET Framework 2.0

  • In vielen Fällen ist .NET Framework 2.0 bereits installiert. Ist das nicht der Fall, installieren Sie das Programm vom Microsoft Download Center (http://go.microsoft.com/fwlink/?LinkId=77420).

Installieren Sie IIS und ASP.NET.

So installieren Sie IIS und ASP.NET

  1. Klicken Sie auf Start, zeigen Sie auf Verwaltungstools, und klicken Sie dann auf Verwalten Sie Ihren Server.

  2. Klicken Sie im Fenster Verwalten Sie Ihren Server auf die Option zum Hinzufügen oder Entfernen einer Rolle.

  3. Klicken Sie im Serverkonfigurations-Assistenten auf Weiter.

  4. Klicken Sie auf der nächsten Seite auf Anwendungsserver (IIS, ASP.NET) und dann auf Weiter.

  5. Wählen Sie auf der nächsten Seite das Kontrollkästchen ASP.NET aus, und schließen Sie den Assistenten ab.

Installation von WSUS mit SP1

Wenn Sie WSUS für die Verteilung von Definitionen auf die Clientcomputer verwenden möchten, muss auf dem Verteilungsserver WSUS 3.0 mit SP1 oder höher installiert sein. Weitere Informationen zum Installieren von WSUS 3.0 mit SP1 finden Sie unter „Step-by-Step Guide to Getting Started with Microsoft Windows Server Update Services 3.0“ (http://go.microsoft.com/fwlink/?LinkId=126627, möglicherweise in englischer Sprache).

Falls Sie in Ihrem Netzwerk einen Proxyserver verwenden, können Sie dessen Einstellungen für WSUS nach der Installation festlegen. Weitere Informationen zum Konfigurieren von Proxyservereinstellungen finden Sie unter „Configure WSUS to Use a Proxy Server“ (http://go.microsoft.com/fwlink/?LinkId=59858, möglicherweise in englischer Sprache).

So installieren Sie WSUS

  1. Laden Sie WSUS 3.0 mit SP1 von „Download Windows Server Update Services 3.0 with Service Pack 1“ (http://go.microsoft.com/fwlink/?LinkId=163871, möglicherweise in englischer Sprache) herunter, und installieren Sie es.

  2. Klicken Sie auf der Seite Windows Server Update Services auf die Option zur Installation von Windows Server Update Services.

  3. Klicken Sie im Dialogfeld Dateidownload - Sicherheitswarnung auf Ausführen.

  4. Klicken Sie auf der ersten Seite des Setup-Assistenten für Microsoft Windows Server Update Services auf Weiter.

  5. Klicken Sie auf der Seite Lizenzvertrag auf Ich stimme zu, wenn Sie dem Lizenzvertrag zustimmen, und klicken Sie dann auf Weiter. Sie müssen dem Lizenzvertrag zustimmen, um die Installation abzuschließen.

  6. Überprüfen Sie, dass auf der Seite Updatequelle auswählen das Kontrollkästchen Updates lokal speichern aktiviert ist. Klicken Sie dann auf Weiter.

  7. Wählen Sie auf der Seite Datenbankoptionen, ob die WSUS-Daten auf einer vorhandenen Instanz von SQL Server gespeichert werden sollen oder Microsoft Database Engine installiert werden soll, und klicken Sie dann auf Weiter. Aus Leistungsgründen wird empfohlen, eine vorhandene Instanz von SQL Server zu verwenden.

  8. Falls Sie eine vorhandene Instanz von SQL Server verwenden, klicken Sie auf die Option Weiter auf der Seite für die Verbindungsherstellung mit der SQL Server-Instanz.

  9. Wählen Sie auf der Seite Websiteauswahl Ihre Websitepräferenz aus.

  10. Notieren Sie die WSUS-Verwaltungs-URL und die Clientkonfigurations-URL auf derselben Seite (diese Informationen werden später benötigt), und klicken Sie auf Weiter.

  11. Überprüfen Sie auf der Seite Updateeinstellungen spiegeln, dass das Kontrollkästchen Dieser Server erbt die Einstellungen deaktiviert ist, und klicken Sie auf Weiter.

  12. Klicken Sie auf der Seite Installationsbereit auf Weiter.

  13. Klicken Sie auf der letzten Seite des Assistenten auf Fertig stellen.

WSUS-Konfiguration und Synchronisierung

Bevor Sie Client Security installieren, müssen Sie WSUS konfigurieren und synchronisieren.

So konfigurieren und synchronisieren Sie WSUS mit SP1

  1. Klicken Sie in der WSUS-Konsole auf Optionen, und klicken Sie dann auf Synchronisierungsoptionen.

  2. Klicken Sie auf der Seite Synchronisierungsoptionen unter Updateklassifizierungen auf Ändern.

  3. Wählen Sie unter Klassifizierungen hinzufügen/entfernen das Kontrollkästchen Updates aus, und klicken Sie auf OK.

    noteHinweis:
    Diese Einstellung gewährleistet, dass WSUS die Clientkomponenten für Client Security herunterlädt. Client Security-Definitionsupdates werden automatisch als Synchronisierungsoptionen ausgewählt, wenn Sie die Verteilungsserverkomponenten von Client Security installieren.

  4. Klicken Sie auf Einstellungen speichern.

  5. Um die Synchronisierung zu starten, klicken Sie auf der Seite Synchronisierungsoptionen auf Jetzt synchronisieren.

    noteHinweis:
    Wenn Sie Ihren WSUS-Server zum ersten Mal synchronisieren, kann dies mehrere Stunden dauern.

Anzeigen: