Présentation : déploiement de Client Security

Cette rubrique présente la procédure de déploiement de Client Security sur vos ordinateurs client en utilisant les mises à jour automatiques et WSUS (votre serveur de distribution).

Vous pouvez également déployer Client Security sur les ordinateurs client de manière manuelle. Cette méthode est utile si vous n'utilisez pas WSUS comme serveur de distribution ou si vous souhaitez déployer Client Security sur des ordinateurs client sans déployer de stratégie sur ces ordinateurs. Pour plus d'informations, reportez-vous à Déploiement manuel sur chaque ordinateur client.

Vous pouvez également déployer Client Security sur des ordinateurs client qui n'appartiennent pas à un domaine de confiance. Par exemple, vous pouvez installer Client Security sur les ordinateurs personnels de vos employés. Toutefois, lorsque Client Security est installé sur des ordinateurs n'appartenant pas à un domaine de confiance, ses fonctionnalités sont limitées. Ces ordinateurs ne peuvent pas rendre compte au serveur Client Security, et vous ne pouvez pas déployer de stratégies Client Security sur ces ordinateurs. Pour plus d'informations sur ces restrictions, et pour connaître le détail des étapes du déploiement de Client Security sur un ordinateur domestique, reportez-vous à la rubrique Protection des ordinateurs domestiques.

Bb404268.note(fr-fr,TechNet.10).gifImportant :
Si vous utilisez WSUS en tant que serveur de distribution, les ordinateurs sur lesquels une politique Client Security est déployée recevront automatiquement les composants clients pour Client Security.

Ordinateur Tâche Étapes

Tous les ordinateurs

Vérifiez la configuration matérielle et logicielle requise.

Avant de déployer Client Security sur vos ordinateurs client, vous devez vous assurer que ces ordinateurs disposent de la configuration matérielle et logicielle requise. Dans certains cas, il est possible que vous deviez déployer des mises à jour des ordinateurs avant de déployer Client Security.

Pour plus d'informations, reportez-vous à la rubrique Vérification de la configuration système requise.

Préparer votre réseau pour le déploiement.

Si des pare-feu sont présents entre votre serveur de collecte et vos ordinateurs client, il se peut que vous ayez à ouvrir des ports réseau.

Les ordinateurs client doivent appartenir à un ensemble de domaines approuvés se trouvant dans la même forêt.

Il est conseillé que les ordinateurs client appartiennent à des unités d'organisation ou des groupes de sécurité.

Vérifiez que vous disposez des autorisations nécessaires à la création et au déploiement de stratégies.

Pour plus d'informations, reportez-vous à la rubrique Préparation de votre réseau pour le déploiement.

Serveur de distribution

Approuver les composants clients dans WSUS.

Avant de déployer Client Security, vous devez approuver les composants clients pour Client Security dans WSUS.

Sur le serveur de distribution, ouvrez la console WSUS. Sur la page Mises à jour, sélectionnez Mise à jour client pour Microsoft Forefront Client Security, puis cliquez sur Approuver l'installation.

Pour des instructions détaillées, reportez-vous à la rubrique Approbation des composants clients dans WSUS.

Serveur de gestion

Configurer les mises à jour automatiques.

Vous devez configurer les mises à jour automatiques pour que les ordinateurs client puissent télécharger les mises à jour Client Security depuis votre serveur de distribution.

Pour ce faire, vous pouvez modifier et déployer une stratégie dans la console de gestion des stratégies de groupe (GPMC).

En plus de la configuration de vos ordinateurs client, vous devez configurer les mises à jour automatiques sur votre serveur de gestion.

Pour des instructions détaillées, reportez-vous à la rubrique Configuration des mises à jour automatiques.

Ordinateurs client

Désactivez ou désinstallez les autres protections antivirus et anti-logiciels espions.

Avant de déployer Client Security vers vos ordinateurs client, il est fortement recommandé de désinstaller ou de désactiver les autres protections antivirus et anti-logiciels espions installées sur ces ordinateurs.

Pour désactiver ou désinstaller votre logiciel antivirus ou anti-espion, consultez la documentation du logiciel.

Serveur de gestion

Déployer Client Security sur les ordinateurs client.

Pour déployer Client Security sur les ordinateurs client, vous devez déployer une stratégie Client Security sur ces ordinateurs. Tous les ordinateurs sur lesquels une stratégie est déployée recevront automatiquement les composants clients pour Client Security.

Pour déployer une stratégie, sur le serveur de gestion, ouvrez la console Client Security et créez, puis déployez, une stratégie.

Pour des instructions détaillées, reportez-vous à la section Déploiement de Client Security sur les ordinateurs client.

Vérifier le déploiement de Client Security.

L'installation est terminée une fois que vous avez installé et configuré Client Security, déployé les stratégies et déployé les ordinateurs client. Une fois l'installation terminée, vous pouvez afficher des rapports pour vérifier que Client Security fonctionne correctement.

Pour des instructions détaillées, reportez-vous à la rubrique Vérification du déploiement de Client Security.

Afficher: