Installation sur une topologie à cinq serveurs sous Windows Server 2003

Cette rubrique présente la procédure d'installation de Client Security sur une topologie à cinq serveurs sous Windows Server 2003.

Avant d'installer Client Security, assurez-vous d'avoir effectué toutes les tâches de préinstallation. Pour plus d'informations, reportez-vous à Préparation de l'installation de Client Security.

Important   Si vous installez plusieurs déploiements Client Security, vous devez utiliser des noms d'ordinateur uniques pour chaque serveur de base de données de collecte et chaque serveur de base de données de rapports, ainsi que des noms de groupes de gestion uniques. Grâce aux noms uniques, vous pouvez utiliser l'outil Client Security Enterprise Manager pour agréger les rapports et pour gérer votre environnement Client Security à partir d'une seule console Client Security.

Nous vous recommandons fortement d'installer les logiciels prérequis dans l'ordre indiqué dans le tableau ci-dessous.

Ordinateur Tâche Étapes

Serveur de base de données

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour obtenir des instructions détaillées, reportez-vous à la section Installation des logiciels prérequis pour une topologie à cinq serveurs.

Installez SQL Server 2005 avec SP2 ou SP1.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez les composants suivants : Database Services, Integration Services et Composants de la station de travail.
  • Utilisez un compte d'utilisateur de domaine ou un compte de service réseau pour les comptes de service SQL Server et Agent SQL Server. Il est recommandé d'utiliser un compte d'utilisateur de domaine.
  • Faites démarrer automatiquement le service de l'Agent SQL Server.

Serveur de rapports

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour obtenir des instructions détaillées, reportez-vous à la section Installation des logiciels prérequis sur le serveur de base de données pour une topologie à cinq serveurs.

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez SQL Server 2005 Reporting Services sans le configurer.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez Reporting Services sans le configurer.
  • N'installez que le composant Reporting Services.

Configurez Reporting Services et créez la base de données à distance.

Nous vous recommandons fortement de suivre les instructions détaillées à la section Installation des logiciels prérequis sur le serveur de rapports pour une topologie à cinq serveurs.

Ajoutez le site du serveur de rapports à la zone Intranet local dans Internet Explorer.

Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet. Sous l'onglet Sécurité, ajoutez le site du serveur de rapports dans la zone Intranet local.

Serveur de collecte

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour obtenir des instructions détaillées, reportez-vous à la section Installation des logiciels prérequis sur le serveur de collecte pour une topologie à cinq serveurs.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez-le à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Activez l'accès réseau COM+.

Pour activer l'accès réseau COM+, sélectionnez Détails du serveur d'application dans l'assistant Composants de Windows (accessible depuis Ajouter ou supprimer des programmes).

Serveur de gestion

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour obtenir des instructions détaillées, reportez-vous à la section Installation des logiciels prérequis sur le serveur de gestion pour une topologie à cinq serveurs.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez-le à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez MMC 3.0.

Installez MMC 3.0 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkID=77419).

Installez GPMC avec SP1.

Installez GPMC avec SP1 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77421).

Ajoutez le site du serveur de rapports à la zone Intranet local dans Internet Explorer.

Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet. Sous l'onglet Sécurité, ajoutez le site du serveur de rapports dans la zone Intranet local.

Serveur de distribution

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour obtenir des instructions détaillées, reportez-vous à la section Installation des logiciels prérequis sur le serveur de distribution pour une topologie à cinq serveurs.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez-le à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez et configurez WSUS avec SP1.

À la fin de l'installation et de la configuration, veillez à configurer et à synchroniser WSUS.

Avant de continuer, nous vous recommandons de vérifier que les logiciels prérequis ont bien été installés et configurés, comme décrit dans le tableau ci-dessous. Pour obtenir des instructions détaillées, reportez-vous à la section Vérification des logiciels prérequis pour une topologie à cinq serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Vérifiez et mémorisez l'URL du serveur de rapports.

Sur le serveur de gestion, dans Internet Explorer, vérifiez si vous pouvez vous connecter à l'URL du serveur de rapports. Mémorisez l'URL, car elle vous sera réclamée lors de l'installation de Client Security.

Nous vous recommandons fortement d'installer Client Security dans l'ordre exact indiqué dans le tableau suivant. Dans l'assistant d'installation, vous devrez fournir les noms de serveurs, instances SQL Server et les comptes de service que vous avez déjà configurés. Vous devrez en outre indiquer les éléments suivants :

  • Taille des bases de données   Veillez à ce que leur taille ne soit pas supérieure à l'espace disponible sur votre serveur.
  • Nom du groupe de gestion   Vous pouvez saisir un nom à votre convenance ou utiliser la valeur par défaut (ForefrontClientSecurity). Mémorisez le nom que vous saisissez, car il vous sera réclamé lors de la configuration de Client Security.
Bb404264.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant d'installation sont souvent incorrectes. Veillez à taper les valeurs correctes.

Pour des instructions détaillées, reportez-vous à la section Installation de Client Security sur une topologie à cinq serveurs.

Ordinateur Tâche Étapes

Serveur de base de données

Installez la base de données de collecte et la base de données de rapports sur le serveur de base de données.

Exécutez l'assistant d'installation du serveur avec la base de données de collecte.

Sur la page Installation des composants, activez les cases à cocher Base de données de collecte et Serveur de rapports et base de données de rapports, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Dans le cadre de cet assistant, vous configurerez le serveur de rapports à distance. Vous ne devez pas exécuter l'assistant d'installation du serveur sur le serveur de rapports.
Bb404264.note(fr-fr,TechNet.10).gifImportant :

Serveur de collecte

Installez Client Security sur le serveur de collecte.

Exécutez l'assistant d'installation du serveur sur le serveur de collecte.

Sur la page Installation des composants, activez la case à cocher Serveur de collecte, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de gestion

Installez Client Security sur le serveur de gestion.

Exécutez l'assistant d'installation du serveur sur le serveur de gestion.

Sur la page Installation des composants, activez la case à cocher Serveur de gestion, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de distribution

Installez Client Security sur le serveur de distribution.

Lancez l'assistant d'installation du serveur sur le serveur de distribution.

Sur la page Installation des composants, activez la case à cocher Serveur de distribution, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Après avoir installé Client Security, vous devrez le configurer en suivant les étapes présentées dans le tableau ci-dessous. Pendant l'exécution de l'assistant de configuration, vous devrez fournir les noms de serveurs, les instances SQL Server, les comptes de service, ainsi que le nom du groupe de gestion que vous avez déjà configurés.

Bb404264.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant de configuration sont souvent incorrectes. Veillez à taper les valeurs correctes.

Pour obtenir des instructions détaillées, reportez-vous à la section Configuration de Client Security sur une topologie à cinq serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Configurez Client Security sur le serveur de gestion.

Ouvrez la console Client Security et exécutez l'assistant de configuration sur le serveur de gestion.

Suivez toutes les étapes de l'assistant.

Indiquez l'emplacement des consoles Administrateur et Opérateur MOM au serveur de collecte.

Par défaut, les consoles MOM du serveur de gestion recherchent le serveur de collecte sur l'hôte local. Pour indiquer l'emplacement approprié, procédez comme suit :

  1. Sur le serveur de gestion, ouvrez la console Administrateur ou Opérateur MOM.
  2. Lorsque la boîte de dialogue MOM apparaît, entrez le nom du serveur de collecte dans la zone Nom, puis cliquez sur OK.
  3. Fermez la console MOM.

Serveur de collecte

Accordez les autorisations adéquates au compte d'utilisateur.

Le compte utilisateur que vous utilisez pour travailler avec Client Security sur le serveur de gestion doit posséder les autorisations correctes sur le serveur de collecte. Pour les créer, effectuez l'une des actions suivantes :

  • Assurez-vous que le compte utilisateur que vous utilisez pour travailler avec Client Security sur le serveur de gestion possède des privilèges d'administrateur local sur le serveur de collecte.
  • Sur le serveur de collecte, ajoutez le compte utilisateur que vous utilisez pour le serveur de gestion aux groupes suivants : Utilisateurs MOM et COM distribué.

Tous les ordinateurs

Accordez les autorisations aux comptes de service.

Nous vous recommandons fortement de suivre les instructions détaillées à la section Configuration de Client Security sur une topologie à cinq serveurs.

Pour vérifier si l'installation de Client Security s'est déroulée correctement, suivez les étapes décrites dans le tableau suivant. Pour plus d'informations, reportez-vous à la section Vérification de l'installation de Client Security sur une topologie à cinq serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Ouvrez la console Client Security.

Vérifiez que vous pouvez afficher toutes les données dans la console, notamment le graphique Historique de 14 jours.

Recherchez les rapports.

Vérifiez que vous pouvez afficher toutes les données dans les rapports.

Afficher: