Installation sur une topologie à quatre serveurs sous Windows Server 2003

Cette rubrique présente la procédure d'installation de Client Security sur une topologie à quatre serveurs sous Windows Server 2003.

Avant d'installer Client Security ou de le déployer sur vos ordinateurs client, assurez-vous d'avoir terminé les tâches de préinstallation. Pour plus d'informations, reportez-vous à Préparation de l'installation de Client Security.

Important   Si vous installez plusieurs déploiements Client Security, vous devez utiliser des noms d'ordinateur uniques pour chaque serveur de base de données de collecte et chaque serveur de base de données de rapports, ainsi que des noms de groupes de gestion uniques. Grâce aux noms uniques, vous pouvez utiliser l'outil Client Security Enterprise Manager pour agréger les rapports et pour gérer votre environnement Client Security à partir d'une seule console Client Security.

Nous vous recommandons fortement d'installer les logiciels prérequis dans l'ordre indiqué dans le tableau ci-dessous.

Ordinateur Tâche Étapes

Serveur de rapports

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de rapports pour une topologie à quatre serveurs.

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez SQL Server 2005 avec SP2 ou SP1.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez les composants suivants : Database Services, Reporting Services, Integration Services et Composants de la station de travail.
  • Utilisez un compte d'utilisateur de domaine ou un compte de service réseau pour les comptes de service SQL Server et Agent SQL Server. Il est recommandé d'utiliser un compte d'utilisateur de domaine.
  • Faites démarrer automatiquement le service de l'Agent SQL Server.

Serveur de collecte

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de collecte pour une topologie à quatre serveurs.

Installez SQL Server 2005 avec SP2 ou SP1.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez les composants suivants : Database Services et les composants de la station de travail.
  • Utilisez un compte d'utilisateur de domaine ou un compte de service réseau pour les comptes de service SQL Server et Agent SQL Server. Il est recommandé d'utiliser un compte d'utilisateur de domaine.
  • Faites démarrer automatiquement le service de l'Agent SQL Server.

Activez l'accès réseau COM+.

Pour activer l'accès réseau COM+, sélectionnez Détails du serveur d'application dans l'assistant Composants de Windows (accessible depuis Ajouter ou supprimer des programmes).

Accordez des autorisations au compte de l'Agent SQL Server.

Sur le serveur de base de données de collecte, ajoutez le compte de l'ordinateur au serveur de base de données de rapports (si l'Agent SQL Server fonctionne sous le système local) ou le compte de domaine affecté à l'agent au groupe SQLServer2005MSSQLUser $nomordinateur$ MSSQLSERVER.

Serveur de gestion

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de gestion pour une topologie à quatre serveurs.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez .NET Framework 2.0 à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez MMC 3.0.

Installez MMC 3.0 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkID=77419).

Installez GPMC avec SP1.

Installez GPMC avec SP1 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77421).

Ajoutez le site du serveur de rapports à la zone Intranet local dans Internet Explorer.

Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet. Sous l'onglet Sécurité, ajoutez le site du serveur de rapports dans la zone Intranet local.

Serveur de distribution

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de distribution pour une topologie à quatre serveurs.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez .NET Framework 2.0 à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez et configurez WSUS avec SP1.

À la fin de l'installation et de la configuration, veillez à configurer et à synchroniser WSUS.

Avant de continuer, nous vous recommandons de vérifier que les logiciels prérequis ont bien été installés et configurés, comme décrit dans le tableau ci-dessous. Pour des instructions détaillées, reportez-vous à Vérification des logiciels prérequis pour une topologie à quatre serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Vérifiez et mémorisez l'URL du serveur de rapports.

Sur le serveur de gestion, dans Internet Explorer, vérifiez si vous pouvez vous connecter à l'URL du serveur de rapports. Mémorisez l'URL, car elle vous sera réclamée lors de l'installation de Client Security.

Nous vous recommandons fortement d'installer Client Security dans l'ordre exact indiqué dans le tableau suivant. Dans l'assistant d'installation, vous devrez fournir les noms de serveurs, instances SQL Server et les comptes de service que vous avez déjà configurés. Vous devrez en outre indiquer les éléments suivants :

  • Taille des bases de données   Veillez à ce que leur taille ne soit pas supérieure à l'espace disponible sur votre serveur.
  • Nom du groupe de gestion   Vous pouvez saisir un nom à votre convenance ou utiliser la valeur par défaut (ForefrontClientSecurity). Mémorisez le nom que vous saisissez, car il vous sera réclamé lors de la configuration de Client Security.
Bb404254.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant d'installation sont souvent incorrectes. Veillez à taper les valeurs correctes.

Pour des instructions détaillées, reportez-vous à Installation de Client Security sur une topologie à quatre serveurs.

Ordinateur Tâche Étapes

Serveur de collecte

Installez la base de données de collecte sur le serveur de collecte.

Exécutez l'assistant d'installation du serveur avec la base de données de collecte.

Sur la page Installation des composants, activez les cases à cocher Serveur de collecte et Base de données de collecte, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de rapports

Installez la base de données de rapports sur le serveur de rapports.

Lancez l'assistant d'installation du serveur avec la base de données de rapports.

Sur la page Installation des composants, activez la case à cocher Serveur de rapports et base de données de rapports, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de gestion

Installez Client Security sur le serveur de gestion.

Exécutez l'assistant d'installation du serveur sur le serveur de gestion.

Sur la page Installation des composants, activez la case à cocher Serveur de gestion, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de distribution

Installez Client Security sur le serveur de distribution.

Lancez l'assistant d'installation du serveur sur le serveur de distribution.

Sur la page Installation des composants, activez la case à cocher Serveur de distribution, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Après avoir installé Client Security, vous devrez le configurer en suivant les étapes présentées dans le tableau ci-dessous. Pendant l'exécution de l'assistant de configuration, vous devrez fournir les noms de serveurs, les instances SQL Server, les comptes de service, ainsi que le nom du groupe de gestion que vous avez déjà configurés.

Bb404254.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant de configuration sont souvent incorrectes. Veillez à taper les valeurs correctes.

Pour des instructions détaillées, reportez-vous à Configuration de Client Security sur une topologie à quatre serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Configurez Client Security sur le serveur de gestion.

Ouvrez la console Client Security et exécutez l'assistant de configuration sur le serveur de gestion.

Suivez toutes les étapes de l'assistant.

Indiquez l'emplacement des consoles Administrateur et Opérateur MOM au serveur de collecte.

Par défaut, les consoles MOM du serveur de gestion recherchent le serveur de collecte sur l'hôte local. Pour indiquer l'emplacement approprié, procédez comme suit :

  • Sur le serveur de gestion, ouvrez la console Administrateur ou Opérateur MOM.
  • Lorsque la boîte de dialogue MOM apparaît, entrez le nom du serveur de collecte dans la zone Nom, puis cliquez sur OK.
  • Fermez la console MOM.

Serveur de collecte

Accordez les autorisations adéquates au compte d'utilisateur.

Le compte utilisateur que vous utilisez pour travailler avec Client Security sur le serveur de gestion doit posséder les autorisations correctes sur le serveur de collecte. Pour les créer, effectuez l'une des actions suivantes :

  • Assurez-vous que le compte utilisateur que vous utilisez pour travailler avec Client Security sur le serveur de gestion possède des privilèges d'administrateur local sur le serveur de collecte.
  • Sur le serveur de collecte, ajoutez le compte utilisateur que vous utilisez pour le serveur de gestion aux groupes suivants : Utilisateurs MOM et COM distribué.

Tous les ordinateurs

Accordez les autorisations aux comptes de service.

Nous vous recommandons fortement de suivre les instructions détaillées à la rubrique Configuration de Client Security sur une topologie à quatre serveurs.

Pour vérifier si l'installation de Client Security s'est déroulée correctement, suivez les étapes décrites dans le tableau suivant. Pour plus d'informations, reportez-vous à Vérification de l'installation de Client Security sur une topologie à quatre serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Ouvrez la console Client Security.

Vérifiez que vous pouvez afficher toutes les données dans la console, notamment le graphique Historique de 14 jours.

Recherchez les rapports.

Vérifiez que vous pouvez afficher toutes les données dans les rapports.

Afficher: