Installation sur une topologie à trois serveurs sous Windows Server 2003

Cette rubrique présente la procédure d'installation de Client Security sur une topologie à trois serveurs sous Windows Server 2003.

Avant d'installer Client Security ou de le déployer sur vos ordinateurs client, assurez-vous d'avoir terminé les tâches de préinstallation. Pour plus d'informations, reportez-vous à Préparation de l'installation de Client Security.

Important   Si vous installez plusieurs déploiements Client Security, vous devez utiliser des noms d'ordinateur uniques pour chaque serveur de base de données de collecte et chaque serveur de base de données de rapports, ainsi que des noms de groupes de gestion uniques. Grâce aux noms uniques, vous pouvez utiliser l'outil Client Security Enterprise Manager pour agréger les rapports et pour gérer votre environnement Client Security à partir d'une seule console Client Security.

Nous vous recommandons fortement d'installer les logiciels prérequis dans l'ordre indiqué dans le tableau ci-dessous.

Ordinateur Tâche Étapes

Serveur de la base de données de rapports

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de base de données de rapports pour une topologie à trois serveurs.

Installez SQL Server 2005 avec SP2 ou SP1.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez les composants suivants : Database Services, Integration Services et Composants de la station de travail.
  • Utilisez un compte d'utilisateur de domaine ou un compte de service réseau pour les comptes de service SQL Server et Agent SQL Server. Il est recommandé d'utiliser un compte d'utilisateur de domaine.
  • Faites démarrer automatiquement le service de l'Agent SQL Server.

Serveur de gestion, de collecte et de rapports

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour obtenir des instructions détaillées, reportez-vous à la section Installation des logiciels prérequis sur les serveurs de gestion, de collecte et de rapports pour une topologie à trois serveurs.

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez SQL Server 2005 avec SP2 ou SP1.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Assurez-vous d'installer Reporting Services sans le configurer.
  • Installez les composants suivants : Database Services, Reporting Services, Integration Services et Composants de la station de travail.
  • Utilisez un compte d'utilisateur de domaine ou un compte de service réseau pour les comptes de service SQL Server et Agent SQL Server. Il est recommandé d'utiliser un compte d'utilisateur de domaine.
  • Faites démarrer automatiquement le service de l'Agent SQL Server.

Configurez Reporting Services et créez la base de données à distance.

Nous vous recommandons fortement de suivre les instructions détaillées à la section Installation des logiciels prérequis sur les serveurs de gestion, de collecte et de rapports pour une topologie à trois serveurs.

Accordez des autorisations au compte de l'Agent SQL Server.

Sur les serveurs de gestion, de collecte et de rapports, ajoutez le compte de l'ordinateur au serveur de base de données de rapports (si l'Agent SQL Server fonctionne sous le système local) ou le compte de domaine affecté à l'agent, au groupe SQLServer2005MSSQLUser $nomordinateur$ MSSQLSERVER.

Ajoutez le site du serveur de rapports à la zone Intranet local dans Internet Explorer.

Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet. Sous l'onglet Sécurité, ajoutez le site du serveur de rapports dans la zone Intranet local.

Installez MMC 3.0.

Installez MMC 3.0 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkID=77419).

Installez GPMC avec SP1.

Installez GPMC avec SP1 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77421).

Serveur de distribution

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de distribution pour une topologie à trois serveurs.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez .NET Framework 2.0 à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez et configurez WSUS avec SP1.

À la fin de l'installation et de la configuration, veillez à synchroniser WSUS.

Avant de continuer, nous vous recommandons de vérifier que les logiciels prérequis ont bien été installés et configurés, comme décrit dans le tableau ci-dessous. Pour obtenir des instructions détaillées, reportez-vous à la section Vérification des logiciels prérequis pour une topologie à trois serveurs.

Ordinateur Tâche Étapes

Serveur de gestion, de collecte et de rapports

Vérifiez et mémorisez l'URL du serveur de rapports.

Dans Internet Explorer, vérifiez si vous pouvez vous connecter à l'URL du serveur de rapports. Mémorisez l'URL, car elle vous sera réclamée lors de l'installation de Client Security.

Nous vous recommandons fortement d'installer Client Security dans l'ordre exact indiqué dans le tableau suivant. Dans l'assistant d'installation, vous devrez fournir les noms de serveurs, instances SQL Server et les comptes de service que vous avez déjà configurés. Vous devrez en outre indiquer les éléments suivants :

  • Taille des bases de données   Veillez à ce que leur taille ne soit pas supérieure à l'espace disponible sur votre serveur.
  • Nom du groupe de gestion   Vous pouvez saisir un nom à votre convenance ou utiliser la valeur par défaut (ForefrontClientSecurity). Mémorisez le nom que vous saisissez, car il vous sera réclamé lors de la configuration de Client Security.
Bb404218.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant d'installation ne sont pas toujours correctes. Veillez à taper les valeurs correctes.

Pour obtenir des instructions détaillées, reportez-vous à la section Installation de Client Security sur une topologie à trois serveurs.

Ordinateur Tâche Étapes

Serveur de gestion, de collecte et de rapports

Installez Client Security.

Exécutez l'assistant d'installation du serveur sur le serveur de gestion, de collecte et de rapports.

Sur la page Installation des composants, sélectionnez les cases Serveur de gestion, Serveur de collecte et Base de données de collecte, puis désactivez les autres cases. N'activez pas la case à cocher Serveur de rapports et base de données de rapports.

Suivez toutes les étapes de l'assistant.

Serveur de la base de données de rapports

Installez la base de données de rapports sur le serveur de la base de données de rapports.

Lancez l'assistant d'installation du serveur avec la base de données de rapports.

Sur la page Installation des composants, activez la case à cocher Serveur de rapports et base de données de rapports, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de distribution

Installez Client Security sur le serveur de distribution.

Lancez l'assistant d'installation du serveur sur le serveur de distribution.

Sur la page Installation des composants, activez la case à cocher Serveur de distribution, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Après avoir installé Client Security, vous devrez le configurer en suivant les étapes présentées dans le tableau ci-dessous. Pendant l'exécution de l'assistant de configuration, vous devrez fournir les noms de serveurs, les instances SQL Server, les comptes de service, ainsi que le nom du groupe de gestion que vous avez déjà configurés.

Bb404218.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant de configuration ne sont pas toujours correctes. Veillez à taper les valeurs correctes.

Pour obtenir des instructions détaillées, reportez-vous à la section Configuration de Client Security sur une topologie à trois serveurs.

Ordinateur Tâche Étapes

Serveur de gestion, de collecte et de rapports

Configurez Client Security.

Ouvrez la console Client Security et exécutez l'assistant de configuration sur le serveur de gestion, le serveur de collecte et le serveur de rapports.

Suivez toutes les étapes de l'assistant.

Tous les ordinateurs

Accordez les autorisations aux comptes de service.

Nous vous recommandons fortement de suivre les instructions détaillées à la section Configuration de Client Security sur une topologie à trois serveurs.

Pour vérifier si l'installation de Client Security s'est déroulée correctement, suivez les étapes décrites dans le tableau suivant. Pour plus d'informations, reportez-vous à la section Vérification de l'installation de Client Security sur une topologie à trois serveurs.

Ordinateur Tâche Étapes

Serveur de gestion, de collecte et de rapports

Ouvrez la console Client Security.

Vérifiez que vous pouvez afficher toutes les données dans la console, notamment le graphique Historique de 14 jours.

Recherchez les rapports.

Vérifiez que vous pouvez afficher toutes les données dans les rapports.

Afficher: