Instalação do Forefront Security

 

Aplica-se a: Forefront Security for Exchange Server

Tópico modificado por último: 2009-07-27

Esta versão do Forefront Security para Exchange Server (FSE) dá suporte a instalações locais e remotas no Exchange Server 2007 e a instalações locais nestas configurações de cluster do Exchange:

  • Replicação Contínua Local (LCR)

  • Replicação Contínua em Espera (SCR)

  • Replicação Contínua em Cluster (CCR)

  • Cluster de Cópia Única (SCC)

ObservaçãoObservação:
Os procedimentos necessários para instalar o Forefront Security para Exchange Server em um sistema clusterizado estão no Guia de Instalação de Cluster do Microsoft Forefront Security para Exchange Server. Se o seu sistema estiver configurado para executar um Balanceador de Carga de Rede (NLB), não há nenhum procedimento especial de instalação do Forefront Security para Exchange Server. Simplesmente, siga as instruções deste guia sobre instalação sem cluster.

Os assistentes de instalação do Forefront Security para Exchange Server podem ser usados para instalar o produto em um Instalando em um servidor local, em um Instalando em um servidor remoto ou como uma instalação somente de administrador em uma estação de trabalho local. Você também poderá Diretrizes para a instalação do FSE em um ambiente virtual Hyper-V.

Você precisa ter direitos administrativos para o computador em que está instalando o Forefront Security para Exchange Server. Para iniciar o procedimento de instalação, execute o Setup.exe no diretório que contém os arquivos de instalação.

Estes são os requisitos mínimos de servidor e estação de trabalho do Forefront Security para Exchange Server.

ObservaçãoObservação:
É preciso cumprir todos os requisitos mínimos de espaço em disco e memória do sistema do Microsoft Exchange Server 2007 antes de instalar o Forefront Security para Exchange Server. Uma quantidade muito pequena de memória ou espaço em disco pode impactar a capacidade de o Forefront verificar arquivos grandes.

Requisitos mínimos do servidor

Os requisitos mínimos do servidor estão a seguir.

ObservaçãoObservação:
Se o Exchange e o SharePoint estiverem ambos instalados no mesmo servidor, somente o Forefront para Exchange poderá ser instalado, para proteger o Exchange.
  • Computador com arquitetura x64 com:

    • Processador da família Intel Xeon ou Intel Pentium, com suporte para tecnologia de memória estendida Intel64 (Intel EM64T) ou

    • Processador AMD Opteron ou AMD Athalon 64, com suporte para plataforma AMD64.

  • Software do servidor:

    • Microsoft Windows Server® 2003, Windows Small Business Server 2003 ou Microsoft Windows Server "Longhorn"

    • Microsoft Exchange Server 2007 (Standard ou Enterprise)

  • 1 gigabyte (GB) de memória livre adicionalmente à memória exigida para executar o Exchange 2007 (recomendam-se 2 GB).

    ObservaçãoObservação:
    Em cada mecanismo de verificação licenciado adicional, será preciso mais memória para cada processo de varredura.
  • 2 GB de espaço disponível em disco. Isto complementa o espaço em disco necessário para o Microsoft Exchange Server 2007.

  • Processador Intel de 1 gigahertz (GHz).

Requisitos mínimos da estação de trabalho

Estes são os requisitos mínimos da estação de trabalho:

  • Windows Server 2003, Windows® 2000 Professional, Windows XP ou Windows Vista

  • 6 MB de memória disponível

  • 10 MB de espaço disponível em disco

  • Processador Intel ou equivalente

Para instalar em um servidor local do Exchange, você precisa fazer logon no computador local, usando uma conta com direitos de administrador. Clique em Avançar para continuar, depois de preencher uma tela, caso não seja orientado de maneira diferente.

ObservaçãoObservação:
Da mesma forma que na maioria das instalações, o programa de instalação atualiza os arquivos Microsoft compartilhados em seu computador. Se for solicitado a reiniciar o computador, você não precisará fazê-lo imediatamente, embora isto possa ser necessário para que certos recursos do FSE funcionem corretamente.
Para instalar o Forefront Security para Exchange Server em um servidor local
  1. Execute o arquivo Setup.exe, disponível na imagem do CD ou no pacote auto-extraível disponível na Central de Download da Microsoft de licenciamento por volume.

  2. A tela inicial da instalação é Bem-vindo. Clique em Avançar para continuar.

  3. Leia os termos da licença na tela Contrato de Licença e clique em Sim para aceitá-los.

  4. Na tela Informação ao Cliente, digite o Nome de Usuário e Nome da Empresa, se necessário.

  5. Na tela Local de Instalação, selecione Instalação Local.

  6. Na tela Tipo de Instalação, selecione Instalação Completa.

  7. O programa de instalação verifica se você tem a versão correta do Agente de Atualização do Windows. Se não tiver, ao final da instalação você será direcionado para o site do Microsoft Update para obtê-la manualmente. Se você não tiver a versão correta, o programa de instalação verifica se o Microsoft Update está habilitado. Se ele não estiver, a caixa de diálogo Usar o Microsoft Update ao verificar atualizações (recomendável) será exibida, permitindo sua habilitação.

  8. Na tela Configurações de Segurança para Quarentena, selecione a configuração desejada.

    • O Modo Seguro faz com que todas as mensagens e anexos entregues pela quarentena sejam verificados outra vez para detecção de vírus e correspondências de filtros. Este é o padrão.

    • O Modo de Compatibilidade permite que mensagens e anexos sejam entregues a partir da Quarentena sem a verificação de correspondências de filtros. (Mensagens e anexos são sempre verificados para detecção de vírus.) O Forefront Security para Exchange Server identifica essas mensagens, colocando um texto especial de marca na linha de assunto de todas as mensagens enviadas da quarentena.

  9. Na tela Atualizações de Mecanismos Necessárias, leia o aviso sobre atualizações de mecanismos.

  10. Se você usa um servidor proxy para atualizações de scanner, selecione Usar Configurações de Proxy e digite o nome do proxy ou o endereço IP e sua respectiva porta na tela Informações de Proxy. Isto garante a correta configuração do servidor proxy desde o início. Se você estiver fazendo uma instalação nova, digite as informações do proxy. Se esta for uma atualização e os dados do proxy estiverem disponíveis no Registro, essa tela não será exibida e os dados existentes serão preservados. Qualquer alteração nas informações de proxy existentes pode ser feita em Opções Gerais.

    ObservaçãoObservação:
    Se o nome de usuário e a senha forem necessários no servidor proxy, eles deverão ser inseridos por meio das Opções Gerais, depois que o FSE for instalado. Isto deve ser feito imediatamente, caso contrário, as atualizações de mecanismo falharão.
  11. Se o servidor no qual está fazendo a instalação for um servidor de borda, talvez você seja solicitado a responder se quer que o FSE habilite atualizações de anti-spam. Se você nunca alterou a configuração Atualizações de Anti-spam no Console de Gerenciamento do Exchange (ou seja, se a configuração estiver em seu estado padrão), terá essa opção. Se você fez alguma alteração nessa configuração, não receberá o aviso. Se você não habilitar as atualizações de anti-spam durante a instalação do FSE, poderá ativá-las clicando em Habilitar Atualizações de Anti-spam na seção Ação do Console de Gerenciamento do Exchange.

    ObservaçãoObservação:
    Se você habilitar as atualizações de anti-spam durante a instalação e, em seguida, desinstalar o FSE, elas serão desabilitadas.
  12. Na tela Escolher o Local de Destino, aceite a pasta padrão de destino do produto ou clique em Procurar para selecionar uma pasta diferente.

    Padrão: Arquivos de Programas(x86)\Microsoft Forefront Security\Exchange Server

  13. Na tela Selecionar a Pasta do Programa, escolha uma pasta de programa para o Forefront. Nesse ponto, a instalação verifica os serviços que estão em execução.

    Pasta padrão do programa: Microsoft Forefront Server Security\Exchange Server

  14. Na tela Iniciar Cópia de Arquivos, verifique os dados apresentados. Se houver alguma alteração a fazer, use o botão Voltar para navegar para a tela a ser modificada. Caso contrário, clique em Avançar para começar a instalação. Uma barra de progresso indica que os arquivos estão sendo copiados.

  15. Depois de concluída a instalação, inicie ou reinicie o serviço de transporte do Exchange, se ele tiver sido interrompido ou se estava em execução quando a instalação começou. Em uma instalação adequada, o serviço provavelmente estava em execução e precisa ser reciclado. Se você estiver reinstalando o produto, o serviço precisou ser interrompido antes que o FSE pudesse ser desinstalado. Se o serviço estava em execução, é exibida a tela Reiniciar o Serviço de Transporte do Exchange; se o serviço foi interrompido, é exibida a tela Iniciar o Serviço de Transporte do Exchange. Em qualquer dos casos, você pode iniciar o serviço de transporte automaticamente, de maneira que o Forefront Security para Exchange Server seja ativado. Clique em Avançar para que o programa de instalação execute esta etapa ou clique em Ignorar para executá-la manualmente em outro momento. Depois de iniciado ou reiniciado o serviço, o FSE não poderá verificar emails enviados ou recebidos.

  16. Dependendo de o serviço de transporte do Exchange ter sido iniciado ou reiniciado (ou seja, você clicou em Avançar na tela anterior), será exibida a tela Iniciando o Serviço de Transporte do Exchange ou a tela Reciclando o Serviço de Transporte do Exchange. Aguarde até que o status mude para Todos os Serviços Iniciados, antes de clicar em Avançar para continuar.

  17. Se o Serviço de Armazenamento de Informações foi interrompido quando o instalação começou, será exibida a tela Iniciar o Armazenamento de Informações do Exchange. Você pode iniciar o serviço de armazenamento de informações automaticamente, de maneira que o Forefront Security para Exchange Server seja ativado. Clique em Avançar para que o programa de instalação execute esta etapa ou clique em Ignorar para executá-la manualmente em outro momento. Até que o serviço tenha começado, o FSE não poderá verificar emails no armazenamento. Se o armazenamento de informações estava em execução quando a instalação teve início, esta tela não será exibida.

  18. Se o serviço de armazenamento de informações estiver sendo iniciado (ou seja, se você clicou em Avançar na tela anterior), será exibida a tela Iniciando Serviços do Exchange. Aguarde até que o status mude para Todos os Serviços Iniciados, antes de clicar em Avançar para continuar.

  19. Na tela InstallShield Wizard Concluído, você é aconselhado a exibir o arquivo Leiame (recomendável). Se você optou pelo uso do Microsoft Update e não tem a versão correta do Agente de Atualização do Windows, será direcionado para um site para obtê-lo. Clique em Concluir para terminar a instalação.

Para instalar remotamente o Forefront Security para Exchange Server em um servidor do Exchange, você deve fazer logon no computador local usando uma conta com direitos de administrador no computador remoto. Clique em Avançar para continuar, depois de preencher uma tela, caso não seja orientado de maneira diferente.

ObservaçãoObservação:
Como o protocolo SMB é usado para copiar o serviço para o servidor remoto, você deve verificar se está trabalhando em uma rede segura.
Da mesma forma que na maioria das instalações, o programa de instalação atualiza os arquivos Microsoft compartilhados em seu computador. Se for solicitado a reiniciar o computador, você não precisará fazê-lo imediatamente, mas isto pode ser necessário para que certos recursos do Forefront Security para Exchange Server funcionem corretamente.
Para instalar o Forefront Security para Exchange Server em um servidor remoto
  1. A tela inicial da instalação é Bem-vindo. Clique em Avançar para continuar.

  2. Leia os termos da licença na tela Contrato de Licença e clique em Sim para aceitá-los.

  3. Na tela Informação ao Cliente, digite o Nome de Usuário e Nome da Empresa, se necessário.

  4. Na tela Local de Instalação, selecione Instalação Remota. Se o Forefront Security para Exchange Server já estiver instalado no servidor remoto do Exchange, este processo poderá interromper automaticamente os serviços do Exchange, desinstalar o Forefront Security para Exchange Server e reiniciar os serviços do Exchange antes de começar a nova instalação.

  5. Na tela Informações do Servidor Remoto, digite o seguinte:

    • Nome do Servidor. O nome do computador no qual está sendo instalado o Forefront Security para Exchange Server.

    • Diretório Compartilhado. A localização temporária da instalação remota a ser usada durante a configuração do Forefront Security para Exchange Server. O padrão é C$.

  6. Na tela Configurações de Segurança para Quarentena, selecione a configuração desejada.

    • O Modo Seguro faz com que todas as mensagens e anexos entregues pela quarentena sejam verificados outra vez para detecção de vírus e correspondências de filtros. Este é o padrão.

    • O Modo de Compatibilidade permite que mensagens e anexos sejam entregues a partir da Quarentena sem a verificação de correspondências de filtros. (Mensagens e anexos são sempre verificados para detecção de vírus.) O Forefront Security para Exchange Server identifica essas mensagens, colocando um texto especial de marca na linha de assunto de todas as mensagens enviadas da quarentena.

    Para obter mais informações sobre essa configuração, consulte Relatórios e estatísticas.

  7. Na tela Atualizações de Mecanismos Necessárias, leia o aviso sobre atualizações de mecanismos.

  8. Se você usa um servidor proxy para atualizações de scanner, selecione Usar Configurações de Proxy e digite o nome do proxy ou o endereço IP e sua respectiva porta na tela Informações de Proxy. Isto garante a correta configuração do servidor proxy desde o início. Se você estiver fazendo uma instalação nova, digite as informações do proxy. Se esta for uma atualização e os dados do proxy estiverem disponíveis no Registro, essa tela não será exibida e os dados existentes serão preservados. Qualquer alteração nas informações de proxy existentes pode ser feita em Opções Gerais.

    ObservaçãoObservação:
    Se o nome de usuário e a senha forem necessários no servidor proxy, eles deverão ser inseridos por meio das Opções Gerais, depois que o FSE for instalado. Isto deve ser feito imediatamente, caso contrário, as atualizações de mecanismo falharão.
  9. Neste ponto, a Instalação determina se o Exchange está instalado e em execução no computador remoto. Se o Exchange não estiver em execução, o programa de instalação permitirá que você inicie os serviços do Exchange. Os serviços do Exchange devem estar em execução para que a instalação continue.

  10. Se o servidor no qual está fazendo a instalação for um servidor de borda, talvez você seja solicitado a responder se quer que o FSE habilite atualizações de anti-spam. Se você nunca alterou a configuração Atualizações de Anti-spam no Console de Gerenciamento do Exchange (ou seja, se a configuração estiver em seu estado padrão), terá essa opção. Se você fez alguma alteração nessa configuração, não receberá o aviso. Se você não habilitar as atualizações de anti-spam durante a instalação do FSE, poderá ativá-las clicando em Habilitar Atualizações de Anti-spam na seção Ação do Console de Gerenciamento do Exchange.

    ObservaçãoObservação:
    Se você habilitar as atualizações de anti-spam durante a instalação e, em seguida, desinstalar o FSE, elas serão desabilitadas.
  11. Na tela Escolher o Local de Destino, aceite a pasta padrão de destino do produto ou clique em Procurar para selecionar uma pasta diferente.

  12. Na tela Selecionar a Pasta do Programa, escolha uma pasta de programa para o Forefront. Nesse ponto, a instalação verifica os serviços que estão em execução.

  13. Na tela Iniciar Cópia de Arquivos, verifique os dados apresentados. Se houver alguma alteração a fazer, use o botão Voltar para navegar para a tela a ser modificada. Caso contrário, clique em Avançar para começar a instalação. Uma barra de progresso indica que os arquivos estão sendo copiados.

  14. Depois de concluída a instalação, inicie ou reinicie o serviço de transporte do Exchange, se ele tiver sido interrompido ou se estava em execução quando a instalação começou. Em uma instalação adequada, o serviço provavelmente estava em execução e precisa ser reciclado. Se você estiver reinstalando o produto, o serviço precisou ser interrompido antes que o FSE pudesse ser desinstalado. Se o serviço estava em execução, é exibida a tela Reiniciar o Serviço de Transporte do Exchange; se o serviço foi interrompido, é exibida a tela Iniciar o Serviço de Transporte do Exchange. Em qualquer dos casos, você pode iniciar o serviço de transporte automaticamente, de maneira que o Forefront Security para Exchange Server seja ativado. Clique em Avançar para que o programa de instalação execute esta etapa ou clique em Ignorar para executá-la manualmente em outro momento. Depois de iniciado ou reiniciado o serviço, o FSE não poderá verificar emails enviados ou recebidos.

  15. Dependendo de o serviço de transporte do Exchange ter sido iniciado ou reiniciado (ou seja, você clicou em Avançar na tela anterior), será exibida a tela Iniciando o Serviço de Transporte do Exchange ou a tela Reciclando o Serviço de Transporte do Exchange. Aguarde até que o status mude para Todos os Serviços Iniciados, antes de clicar em Avançar para continuar.

  16. Se o Serviço de Armazenamento de Informações foi interrompido quando o instalação começou, será exibida a tela Iniciar o Armazenamento de Informações do Exchange. Você pode iniciar o serviço de armazenamento de informações automaticamente, de maneira que o Forefront Security para Exchange Server seja ativado. Clique em Avançar para que o programa de instalação execute esta etapa ou clique em Ignorar para executá-la manualmente em outro momento. Até que o serviço tenha começado, o FSE não poderá verificar emails no armazenamento. Se o armazenamento de informações estava em execução quando a instalação teve início, esta tela não será exibida.

  17. Se o serviço de armazenamento de informações estiver sendo iniciado (ou seja, se você clicou em Avançar na tela anterior), será exibida a tela Iniciando Serviços do Exchange. Aguarde até que o status mude para Todos os Serviços Iniciados, antes de clicar em Avançar para continuar.

  18. Quando for informado de que a instalação foi feita com sucesso, clique em Avançar, para executar outra instalação remota, ou clique em Cancelar para sair do programa de instalação. Se você optou pelo uso do Microsoft Update e não tem a versão correta do Agente de Atualização do Windows, será direcionado para um site para obtê-lo.

A execução de uma instalação somente do administrator instala o Microsoft Forefront Server Security Administrator em qualquer estação de trabalho ou servidor. O aplicativo pode ser utilizado para gerenciar a execução de serviços do FSE em servidores remotos do Exchange de forma centralizada. A instalação somente do Administrator exige aproximadamente 2,5 MB de espaço em disco.

Para instalar somente o Administrator
  1. Execute o arquivo Setup.exe, disponível na imagem do CD ou no pacote auto-extraível disponível na Central de Download da Microsoft de licenciamento por volume.

  2. A tela inicial da instalação é Bem-vindo. Clique em Avançar para continuar.

  3. Leia os termos da licença na tela Contrato de Licença e clique em Sim para aceitá-los.

  4. Na tela Informação ao Cliente, digite o Nome de Usuário e Nome da Empresa, se necessário.

  5. Na tela Local de Instalação, selecione Instalação Local.

  6. Na tela Tipo de Instalação, selecione Cliente - Somente Console Admin.

  7. Se o Microsoft Update não estiver habilitado, será exibida a tela Usar o Microsoft Update para ajudar a manter o computador seguro e atualizado. Se selecionar a opção de uso do Microsoft Update, a instalação verificará se você tem a versão correta do Agente de Atualização do Windows. Caso não tenha a versão correta, você será redirecionado para obtê-la ao final da instalação e concluir o consentimento online.

  8. Na tela Escolher o Local de Destino, aceite a pasta padrão de destino do produto ou clique em Procurar para selecionar uma pasta diferente.

    Padrão: Arquivos de Programas(x86)\Microsoft Forefront Security\Exchange Server

  9. Na tela Selecionar a Pasta do Programa, escolha uma pasta de programa para o Forefront.

    Padrão: Microsoft Forefront Server Security\Exchange Server

  10. Na tela Iniciar Cópia de Arquivos, verifique os dados apresentados. Se houver alguma alteração a fazer, use o botão Voltar para navegar para a tela a ser modificada. Caso contrário, clique em Avançar para começar a instalação. Uma barra de progresso indica que os arquivos estão sendo copiados.

    Na tela InstallShield Wizard Concluído, você é aconselhado a exibir o arquivo Leiame (recomendável). Se você optou pelo uso do Microsoft Update e não tem a versão correta do Agente de Atualização do Windows, será direcionado para um site para obtê-lo. Clique em Concluir para terminar a instalação.

Há suporte para o uso do FSE em uma plataforma Hyper-V. Todos os aspectos funcionais do FSE têm o mesmo comportamento em ambientes de servidor virtual Hyper-V que em servidores físicos. O FSE também é aprovado para qualquer tecnologia de virtualização baseada em hipervisor certificada no Microsoft Server Virtualization Validation Program.

Os requisitos mínimos de servidor e cliente para o FSE são basicamente os mesmos na instalação em um ambiente Hyper-V virtual e em um servidor físico. Entretanto, as versões de aplicativo, sistema operacional e plataforma de hardware devem ser suportadas no Microsoft Exchange Server na plataforma Hyper-V. Para obter detalhes sobre as recomendações de suporte do Exchange Server em Hyper-V, consulte Diretivas de suporte e recomendações da Microsoft para servidores Exchange em ambientes de virtualização de hardware. Para obter detalhes sobre requisitos do sistema FSE, consulte Requisitos do sistema.

O uso do FSE em uma máquina virtual convidada não altera as instruções básicas de implantação, configuração e operação do produto. Para obter considerações adicionais sobre implantação e configuração, consulte a documentação no Microsoft TechNet.

Uma vez atendidos os requisitos de execução do Exchange Server em um ambiente Hyper-V, existem diretrizes específicas ao FSE que deverão ser seguidas.

As diretrizes para o computador host são as seguintes:

  • O computador host deve ter recursos de hardware suficientes para acomodar as máquinas virtuais sendo implantadas e suas potenciais funções, e deve ser implantado apenas com a função de fornecer virtualização.

  • Os aplicativos com uso intenso de memória e CPU não devem ser executados no mesmo computador host que o hipervisor convidado.

  • A verificação antivírus em nível de arquivo deve ser desabilitada em diretórios que hospedam os VHDs (discos rígidos virtuais) convidados. Para obter mais informações, consulte "Programas antivírus de nível de arquivo de terceiros" em Introdução ao Exchange.

As diretrizes para o computador convidado no qual o FSE será instalado são as seguintes:

  • Os discos VHD convidados devem ser fixos. A predefinição do tamanho do VHD assegura que o computador host não fique sem espaço no disco rígido. Entretanto, o computador convidado não crescerá dinamicamente e, portanto, poderá apresentar insuficiência de espaço.

  • Por motivos de desempenho, é recomendável que você escolha armazenamento baseado em SCSI (Small Computer System Interface) ou iSCSI (Internet SCSI) para hospedar arquivos de banco de dados do FSE, de preferência separadamente do sistema operacional convidado.

  • A verificação antivírus em nível de arquivo deve excluir todos os diretórios do Exchange e do FSE necessários. Para obter mais informações, consulte "Programas antivírus de nível de arquivo de terceiros" em Introdução ao Exchange.

  • Não há suporte para instantâneos em máquinas virtuais convidadas e, portanto, eles são altamente desaconselháveis.

ObservaçãoObservação:
Você poderá encontrar afunilamentos de rede se estiver executando mais de um computador convidado e o computador host tiver apenas uma placa de rede. Você deve adicionar uma segunda placa de rede e criar um adaptador de Rede Virtual adicional. Também poderão ocorrer afunilamentos de rede se você estiver executando mais de um computador convidado e o computador host tiver apenas um disco rígido. O ideal é que cada VHD esteja em seu próprio disco rígido, para evitar reduções de velocidade causadas por vários computadores acessando o mesmo disco rígido físico.

A adição do FSE aumenta os recursos utilizados pelo seu ambiente do Exchange. Para garantir que seu ambiente virtual possa manipular a carga antecipada do Exchange e do FSE, é recomendável que você meça os contadores de desempenho antes e depois de instalar o FSE.

Para medir os contadores de desempenho antes e depois de instalar o FSE
  1. Antes de instalar o FSE, em cada um dos seus servidores do Exchange virtualizados, meça os contadores de desempenho de linha de base. É recomendável medir os contadores com base na hora do dia e na severidade da carga nos servidores durante vários dias. Para obter mais informações sobre o uso de contadores de desempenho, consulte Guia passo a passo para o monitoramento do desempenho e da confiabilidade para Windows Server 2008 (em inglês).

  2. Como alternativa, você poderá fazer o teste de estresse dos seus servidores virtuais do Exchange para coletar dados de desempenho máximo de utilização. Com base nesses dados, ajuste o hardware ou o software dos servidores conforme necessário para oferecer o máximo de desempenho.

  3. Instale o FSE (para obter detalhes, consulte Instalando o produto) e colete os dados de desempenho novamente.

  4. Compare os dados de desempenho antes e após a instalação do FSE. Essa comparação mostra o impacto no desempenho causado pelo FSE no ambiente.

ObservaçãoObservação:
Com base nas diferenças nos dados de desempenho antes e após a instalação do FSE, você poderá ajustar seus requisitos de hardware virtual. Isso pode incluir a alocação de mais memória, afinidade de CPU e melhor E/S em disco. Em geral, o maior impacto do FSE ocorre na utilização de memória e CPU.

Como as configurações de sistemas operacionais host e convidado, como vídeo, placas de som, unidades de disquete e hardware virtual exigem recursos, é recomendável que você configure todos os itens não essenciais para obter o "melhor desempenho". Talvez você prefira desabilitar ou remover qualquer item não essencial que não esteja em uso. Isso ajuda a otimizar o desempenho geral dos computadores convidado e host.

Tenha cautela ao ajustar contagens de processos (somente trabalhos de verificação de transporte e em tempo real), pois isso pode esgotar rapidamente os recursos de memória da máquina virtual convidada. Por exemplo, a verificação de transporte é definida por padrão para 4 contagens de processos. Se todas as 4 estiverem em uso, o número de mecanismos de verificação selecionados é multiplicado pelo número de processos de transporte em uso mais o tamanho dos arquivos sendo verificados. Por exemplo, se estiver usando a contagem padrão de processos de transporte, que corresponde a 4, o máximo de 5 mecanismos de verificação para o trabalho de verificação de transporte, e cada mecanismo estiver usando 100 megabytes (MB) de memória, você poderá estimar a utilização geral usando o seguinte cálculo:

4 (processos de transporte) x 5 (mecanismos de verificação) x 100 (MB) + tamanhos de arquivo de anexos verificados = Utilização de memória

ObservaçãoObservação:
Isso é apenas um exemplo e os resultados reais podem variar.

Se você aumentar as contagens de processos de transporte e em tempo real, adicionar mais mecanismos de verificação e aumentar o ajuste, a memória esgotará rapidamente. Na maioria dos casos, o número padrão de contagens de processos é adequado; entretanto, você deve consultar Trabalho de verificação de transporte e Trabalho de verificação em tempo real para obter mais informações sobre o ajuste fino dessas configurações. Além disso, use os dados de desempenho coletados anteriormente para ajudar a medir quantas contagens de processos você deve estar usando.

Use o Microsoft Forefront Server Security Management Console (FSSMC) para instalar o Forefront Security para Exchange Server em vários servidores do Exchange. Para obter instruções de instalação completas, consulte o Guia do Usuário do Microsoft Forefront Server Security Management Console.

Quando o FSE é instalado pela primeira vez, são verificados todos os emails de até um dia antes. (Uma chave de registro chamada OnAccessCutoff tem o valor inicial de 24 horas). A cada dia, o FSE adiciona 24 horas ao valor OnAccessCutoff, de maneira que, progressivamente, emails mais e mais antigos sejam verificados. Emails mais antigos que o valor atual do OnAccessCutoff não são verificados, ainda que sejam acessados. Isto evita que o seu sistema seja sobrecarregado pela verificação inicial feita na instalação do FSE.

Quando você instala o Forefront Security para Exchange Server, ele é configurado para permitir o acesso de todos ao FSCController. Para restringir o acesso ao FSCController, use o DCOMCNFG para modificar as configurações de segurança. Para obter mais informações sobre como proteger o acesso ao FSCController, consulte "Protegendo o serviço contra uso não autorizado" em Serviços do Forefront Security para Exchange Server.

Você pode atualizar versões anteriores do Forefront Security para Exchange Server 10.0 para o SP1, sem desinstalar a versão mais antiga. (É preciso desinstalar versões anteriores à 10.0 para atualizar para o SP1.)

Se o Exchange Server 2007 já tiver sido atualizado, você não precisará desinstalar a versão 10.0 do FSE. Se estiver atualizando o FSE e o Exchange Server, atualize o FSE primeiro. Não é necessário atualizar o Exchange Server para poder atualizar o FSE. Contudo, se você estiver atualizando o Exchange 2007 para o Exchange 2007 SP1, o FSE também precisará ser atualizado para o SP1 e depois desabilitado durante a atualização do Exchange; caso contrário, ele não funcionará mais corretamente. Suas configurações permanecem intactas.

Ao iniciar a instalação da atualização, o programa de instalação detecta a versão antiga e pede que você confirme a atualização. Você é perguntado se deseja interromper o Armazenamento de Informações do Exchange, o Serviço de Transporte do Exchange, o Microsoft Operations Manager (MOM) e o Serviço de Logs e Alertas de Desempenho. Todos esses serviços serão interrompidos, atualizados e reiniciados sem a necessidade de reinicializar o servidor.

Durante uma atualização, a única configuração que pode ser alterada é o modo de instalação (Modo de Segurança ou Modo de Compatibilidade).

ObservaçãoObservação:
Para atualizar em uma instalação de cluster, consulte o Guia de Instalação de Cluster do Microsoft Forefront Security para Exchange Server.

Para desinstalar o Forefront Security para Exchange Server, faça logon no computador onde ele está instalado.

ObservaçãoObservação:
Para obter os procedimentos de desinstalação do FSE de um servidor em cluster, consulte o Guia de Instalação de Cluster do Microsoft Forefront Security para Exchange Server.
Para instalar o Forefront Security para Exchange Server
  1. Assegure-se de que o Forefront Server Security Administrator não esteja em execução.

  2. Abra Serviços no Painel de Controle.

  3. Pare o serviço do FSCController. Isso fará com que o Serviço de Transporte do Microsoft Exchange e o Armazenamento de Informações do Microsoft Exchange também sejam interrompidos.

  4. Quando todos esses serviços tiverem parado, feche a caixa de diálogo Serviços.

  5. Abra Adicionar ou Remover Programas no Painel de Controle.

  6. Remova o Microsoft Forefront Security para Exchange Server. Clique em Sim para confirmar a exclusão.

  7. Na tela Desinstalação Concluída, clique em Concluir.

  8. Qualquer configuração que você tenha feito permanecerá nos arquivos .fdb da pasta Microsoft Forefront Security em Arquivos de Programa(x86) (ou onde quer que a tenha instalado). Além disso, os arquivos de incidentes e quarentena serão mantidos, bem como o Statistics.xml. Se você estiver reinstalando o FSE e quiser manter aquelas configurações, não faça nada. Se não estiver reinstalando o FSE ou se quiser iniciar com configurações novas, exclua essa pasta.

  9. Se não estiver planejando reinstalar o Forefront Security para Exchange Server, reinicie os serviços interrompidos do Exchange.

Esta seção descreve como aplicar service packs e pacotes cumulativos de atualizações do Exchange e do FSE.

Para instalar um service pack ou pacote cumulativo de atualizações do Exchange
  1. Pare todos os serviços do Exchange e quaisquer serviços do FSE que ainda possam estar sendo executados após a interrupção do Exchange.

  2. Instale o service pack ou o pacote cumulativo de atualizações do Exchange fornecido pela Microsoft.

  3. Reinicie os serviços do Exchange e do FSE que foram interrompidos e verifique se eles estão funcionando adequadamente.

ObservaçãoObservação:
Alguns service packs e hotfixes exigem o download e a instalação de uma atualização para garantir que o FSE funcione corretamente. Para obter informações e downloads, visite o site da Microsoft em Ajuda e Suporte da Microsoft.
Para instalar um service pack ou pacote cumulativo de atualizações do FSE
  1. Para executar o instalador, clique duas vezes no arquivo executável do service pack ou pacote cumulativo de atualizações.

    ObservaçãoObservação:
    Enquanto o instalador estiver em execução, os serviços do Exchange e do FSE serão interrompidos e o seu fluxo de emails será temporariamente suspenso.
  2. Quando a instalação estiver concluída e os serviços do Exchange e do FSE tiverem sido reiniciados (isso ocorre automaticamente durante a instalação), verifique se o FSE está funcionando adequadamente.

    ObservaçãoObservação:
    Para instalações de cluster, você poderá instalar o service pack ou pacote cumulativo de atualizações no nó passivo primeiro e, em seguida no nó ativo, para manter o fluxo de emails. Durante a instalação no nó ativo, o instalador coloca os serviços offline (MSExchangeIS e MSDatabaseInstance) por meio do Administrador de Cluster e, em seguida, interrompe o serviço FSCController. O processo permanece igual à instalação normal do pacote cumulativo de atualizações, a não ser pelo fato de os serviços do Exchange serem colocados offline com o uso de APIs do cluster.
    ObservaçãoObservação:
    Os service packs ou pacotes cumulativos de atualizações também podem ser instalados com o trabalho de Implantação do FFSMC. (Para obter detalhes, consulte Trabalhos de implantação no Guia do Usuário do Console de Gerenciamento do Forefront Server Security.) Neste caso, o instalador é executado no modo silencioso e nenhuma entrada do usuário é necessária. O restante do processo permanece igual a quando você clica duas vezes no arquivo executável para executar o instalador.

Depois de ativar seu produto, digite as informações de licenciamento (que podem ser obtidas em Vendas Microsoft).

Estes são os motivos para licenciar seu produto:

  • Você pode se preparar com o contrato de licença para quando o seu produto expirar (de outra forma, a expiração acontecerá três anos depois da data de instalação).

  • Você pode renovar sua licença facilmente, inserindo uma nova data de validade.

Para licenciar o FSE, selecione Registrar Forefront Server no menu Ajuda. Se você ainda não tiver ativado o produto, a caixa de diálogo Ativação do Produto será exibida. Depois que você inserir as informações de ativação do produto, será exibida a caixa de diálogo Contrato de Licença e Validade do Produto. Se você tiver ativado o FSE, somente a caixa de diálogo Contrato de Licença e Validade do Produto será exibida.

Insira seu Número de Contrato de Licença de 7 dígitos e uma data de validade. Você deverá inserir uma data que corresponda à validade do seu contrato de licença, para coordenar a expiração do contrato de licença e do produto. Quando o produto se aproximar do fim da validade, é preciso renovar o contrato de licença e inserir as informações da nova licença na caixa de diálogo Contrato de Licença e Validade do Produto.

A Microsoft fornece uma versão totalmente funcional do Forefront Security para Exchange Server para uma avaliação de 120 dias. Se você tiver uma chave do produto e inseri-la durante a instalação, o produto se tornará uma versão de assinatura com licença total. Caso não tenha essa chave, ele continuará sendo uma versão de avaliação.

Depois de 120 dias, a versão de avaliação do FSE continuará funcionando e relatando os arquivos detectados. Entretanto, ela deixará de limpar e excluir arquivos (isto é, a ação de todas as detecções de vírus será redefinida como Ignorar: Detectar Somente). Todos os filtros (arquivo, conteúdo e palavra-chave) também terão suas ações definidas como Ignorar: Detectar Somente Finalmente, as listas de Remetentes Permitidos serão desabilitadas e os mecanismos de verificação não serão mais atualizados.

Para, em seguida, converter uma versão de avaliação em uma versão de assinatura, digite uma chave do produto usando o Forefront Server Security Administrator, selecionando Registrar Forefront Server no menu Ajuda.

 
Mostrar: