Installation sur une topologie à six serveurs sous Windows Server 2003

Cette rubrique présente la procédure d'installation de Client Security sur une topologie à six serveurs sous Windows Server 2003.

Avant d'installer Client Security ou de le déployer sur vos ordinateurs client, assurez-vous d'avoir terminé les tâches de préinstallation. Pour plus d'informations, reportez-vous à Préparation de l'installation de Client Security.

Important   Si vous installez plusieurs déploiements Client Security, vous devez utiliser des noms d'ordinateur uniques pour chaque serveur de base de données de collecte et chaque serveur de base de données de rapports, ainsi que des noms de groupes de gestion uniques. Grâce aux noms uniques, vous pouvez utiliser l'outil Client Security Enterprise Manager pour agréger les rapports et pour gérer votre environnement Client Security à partir d'une seule console Client Security.

Nous vous recommandons fortement d'installer les logiciels prérequis dans l'ordre indiqué dans le tableau ci-dessous.

Ordinateur Tâche Étapes

Serveur de la base de données de rapports

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de base de données de rapports.

Installez SQL Server 2005 avec SP1.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez les composants suivants : Database Services, Integration Services et Composants de la station de travail.
  • Utilisez un compte d'utilisateur de domaine ou un compte de service réseau pour les comptes de service SQL Server et Agent SQL Server. Il est recommandé d'utiliser un compte d'utilisateur de domaine.
  • Faites démarrer automatiquement le service de l'Agent SQL Server.

Serveur de base de données de collecte

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de base de données de collecte.

Installez SQL Server 2005 avec SP1.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez les composants suivants : Database Services et les composants de station de travail.
  • Utilisez un compte d'utilisateur de domaine ou un compte de service réseau pour les comptes de service « SQL Server » et « Agent SQL Server ». Il est recommandé d'utiliser un compte d'utilisateur de domaine.
  • Faites démarrer automatiquement le service de l'Agent SQL Server.

Accordez des autorisations au compte de l'Agent SQL Server.

Sur le serveur de base de données de collecte, ajoutez le compte de l'ordinateur au serveur de base de données de rapports (si l'Agent SQL Server fonctionne sous le système local) ou le compte de domaine affecté à l'agent au groupe SQLServer2005MSSQLUser $nomordinateur$ MSSQLSERVER.

Serveur de rapports

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de rapports.

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez-le à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez SQL Server 2005 Reporting Services sans le configurer.

Lors de l'installation de SQL Server 2005, veillez à procéder comme suit :

  • Installez Reporting Services sans le configurer.
  • N'installez que le composant Reporting Services.

Configurez Reporting Services et créez la base de données à distance.

Nous vous recommandons fortement de suivre les instructions détaillées à la rubrique Installation des logiciels prérequis sur le serveur de rapports.

Ajoutez le site du serveur de rapports à la zone Intranet local dans Internet Explorer.

Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet. Sous l'onglet Sécurité, ajoutez le site du serveur de rapports dans la zone Intranet local.

Serveur de collecte

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de collecte.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez-le à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Activez l'accès réseau COM+.

Pour activer l'accès réseau COM+, sélectionnez Détails du serveur d'application dans l'assistant Composants de Windows (accessible depuis Ajouter ou supprimer des programmes).

Serveur de gestion

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de gestion.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez-le à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez MMC 3.0.

Installez MMC 3.0 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkID=77419).

Installez GPMC avec SP1.

Installez GPMC avec SP1 depuis le Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77421).

Ajoutez le site du serveur de rapports à la zone Intranet local dans Internet Explorer.

Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet. Sous l'onglet Sécurité, ajoutez le site du serveur de rapports dans la zone Intranet local.

Serveur de distribution

Installez les logiciels prérequis.

Assurez-vous que toutes les mises à jour critiques de sécurité et de l'ordinateur ont été installées, puis commencez à installer les logiciels prérequis. Pour des instructions détaillées, reportez-vous à Installation des logiciels prérequis sur le serveur de distribution.

Installez .NET Framework 2.0.

Dans la plupart des cas, .NET Framework 2.0 est déjà installé. S'il n'est pas installé, installez-le à partir du Centre de téléchargement Microsoft (http://go.microsoft.com/fwlink/?LinkId=77420).

Installez IIS et ASP.NET.

Ouvrez la fenêtre Gérer votre serveur depuis Outils d'administration, puis ajoutez le rôle Serveur d'applications.

Installez et configurez WSUS avec SP1.

À la fin de l'installation et de la configuration, veillez à configurer et à synchroniser WSUS.

Avant de continuer, nous vous recommandons de vérifier que les logiciels prérequis ont bien été installés et configurés, comme décrit dans le tableau ci-dessous. Pour des instructions détaillées, reportez-vous à Vérification des logiciels prérequis pour une topologie à six serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Vérifiez et mémorisez l'URL du serveur de rapports.

Sur le serveur de gestion, dans Internet Explorer, vérifiez si vous pouvez vous connecter à l'URL du serveur de rapports. Mémorisez l'URL, car elle vous sera réclamée lors de l'installation de Client Security.

Nous vous recommandons fortement d'installer Client Security dans l'ordre exact indiqué dans le tableau suivant. Dans l'assistant d'installation, vous devrez fournir les noms de serveurs, instances SQL Server et les comptes de service que vous avez déjà configurés. Vous devrez en outre indiquer les éléments suivants :

  • Taille des bases de données   Veillez à ce que leur taille ne soit pas supérieure à l'espace disponible sur votre serveur.
  • Nom du groupe de gestion   Vous pouvez saisir un nom à votre convenance ou utiliser la valeur par défaut (ForefrontClientSecurity). Mémorisez le nom que vous saisissez, car il vous sera réclamé lors de la configuration de Client Security.
Bb404280.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant d'installation sont souvent incorrectes. Veillez à taper les valeurs correctes.

Pour des instructions détaillées, reportez-vous à Installation de Client Security sur une topologie à six serveurs.

Ordinateur Tâche Étapes

Serveur de base de données de collecte

Installez la base de données de collecte sur le serveur de base de données de collecte.

Exécutez l'assistant d'installation du serveur avec la base de données de collecte.

Sur la page Installation des composants, activez uniquement la case à cocher Base de données de collecte, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de collecte

Installez Client Security sur le serveur de collecte.

Exécutez l'assistant d'installation du serveur sur le serveur de collecte.

Sur la page Installation des composants, activez la case à cocher Serveur de collecte, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de la base de données de rapports

Installez la base de données de rapports sur le serveur de base de données de rapports.

Lancez l'assistant d'installation du serveur avec la base de données de rapports.

Sur la page Installation des composants, activez la case à cocher Serveur de rapports et base de données de rapports, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Dans le cadre de cet assistant, vous configurerez le serveur de rapports à distance. Vous ne devez pas exécuter l'assistant d'installation du serveur sur le serveur de rapports.
Bb404280.note(fr-fr,TechNet.10).gifImportant :

Serveur de gestion

Installez Client Security sur le serveur de gestion.

Exécutez l'assistant d'installation du serveur sur le serveur de gestion.

Sur la page Installation des composants, activez la case à cocher Serveur de gestion, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Serveur de distribution

Installez Client Security sur le serveur de distribution.

Lancez l'assistant d'installation du serveur sur le serveur de distribution.

Sur la page Installation des composants, activez la case à cocher Serveur de distribution, puis désactivez les autres cases.

Suivez toutes les étapes de l'assistant.

Après avoir installé Client Security, vous devrez le configurer en suivant les étapes présentées dans le tableau ci-dessous. Pendant l'exécution de l'assistant de configuration, vous devrez fournir les noms de serveurs, les instances SQL, les comptes de service, ainsi que le nom du groupe de gestion que vous avez déjà configurés.

Bb404280.note(fr-fr,TechNet.10).gifImportant :
S'agissant d'une topologie à serveurs multiples, les valeurs par défaut proposées par l'assistant de configuration sont souvent incorrectes. Veillez à taper les valeurs correctes.

Pour des instructions détaillées, reportez-vous à Configuration de Client Security sur une topologie à six serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Configurez Client Security sur le serveur de gestion.

Ouvrez la console Client Security et exécutez l'assistant de configuration sur le serveur de gestion.

Suivez toutes les étapes de l'assistant.

Serveur de gestion

Indiquez l'emplacement des consoles Administrateur et Opérateur MOM au serveur de collecte.

Par défaut, les consoles MOM du serveur de gestion recherchent le serveur de collecte sur l'hôte local. Pour indiquer l'emplacement approprié, procédez comme suit :

  1. Sur le serveur de gestion, ouvrez la console Administrateur ou Opérateur MOM.
  2. Lorsque la boîte de dialogue MOM apparaît, entrez le nom du serveur de collecte dans la zone Nom, puis cliquez sur OK.
  3. Fermez la console MOM.

Serveur de collecte

Accordez les autorisations adéquates au compte d'utilisateur.

Le compte utilisateur que vous utilisez pour travailler avec Client Security sur le serveur de gestion doit posséder les autorisations correctes sur le serveur de collecte. Pour les créer, effectuez l'une des actions suivantes :

  • Assurez-vous que le compte utilisateur que vous utilisez pour travailler avec Client Security sur le serveur de gestion possède des privilèges d'administrateur local sur le serveur de collecte.
  • Sur le serveur de collecte, ajoutez le compte utilisateur que vous utilisez pour le serveur de gestion aux groupes suivants : Utilisateurs MOM et COM distribué.

Tous les ordinateurs

Accordez les autorisations aux comptes de service.

Nous vous recommandons fortement de suivre les instructions détaillées à la rubrique Configuration de Client Security sur une topologie à six serveurs.

Pour vérifier si l'installation de Client Security s'est déroulée correctement, suivez les étapes décrites dans le tableau suivant. Pour plus d'informations, reportez-vous à Vérification de l'installation de Client Security sur une topologie à six serveurs.

Ordinateur Tâche Étapes

Serveur de gestion

Ouvrez la console Client Security.

Vérifiez que vous pouvez afficher toutes les données dans la console, notamment le graphique Historique de 14 jours.

Recherchez les rapports.

Vérifiez que vous pouvez afficher toutes les données dans les rapports.

Afficher: