版本資訊

本文件包含成功安裝與使用 Microsoft® Forefront™ Client Security 所必知的重要資訊。在您安裝 Client Security 之前,請您務必檢閱本文件內所提供的資訊。

下表列出本指南的重要更新。

更新 日期

如果您要安裝多個 Client Security 部署,我們強烈建議您為每一個 Client Security 部署使用獨一無二的管理群組名稱。

2007 年 8 月 10 日

安裝 Client Security 或其他必要軟體之前,我們強烈建議您先閱讀 Client Security 部署指南 (英文) (http://go.microsoft.com/fwlink/?LinkID=73723)。這份指南內容逐步說明硬體與作業系統需求、必要軟體的安裝,及 Client Security 的部署。

請參閱 Client Security 系統管理員指南 (http://go.microsoft.com/fwlink/?LinkId=76326) 取得設定與管理 Client Security 的指示。

如需疑難排解特定問題的資訊,請參閱 Client Security 疑難排解指南 (http://go.microsoft.com/fwlink/?LinkID=86100)。

如需 Client Security 所收集或使用資訊類型的詳細資料,請參閱 Microsoft Forefront Client Security 隱私權政策 (http://go.microsoft.com/fwlink/?LinkId=77526)。

開始安裝 Client Security 之前,請您務必檢閱下方的重大伺服器和用戶端部署問題。否則,將可能導致您的部署無法正常運作。您有可以在 Client Security 部署指南 (http://go.microsoft.com/fwlink/?LinkID=73723) 中找到大部分問題的資訊。

在此版本準備發行之前,才發現的某些問題可能尚未於此版本中獲得修正。這些已知的問題將會在日後發行的版本中予以修正。

此章節說明 Client Security 中存在的已知問題。這些問題可能會對您以指定方式使用 Client Security 造成影響。

重大伺服器部署問題

無法從網路共用執行安裝程式

除非您已授予適當權限給應用程式,否則您無法從網路共用安裝 Client Security。如需詳細資訊,請參閱如何部署 .NET Framework 應用程式以從網路位置執行 (英文) (http://go.microsoft.com/fwlink/?LinkID=87921)。除了授予權限之外,您也可以在安裝之前,將 Client Security 複製到本機伺服器上。

伺服器帳戶和 DAS 帳戶必須位於相同網域

在單一伺服器拓撲中,DAS 帳戶必須與伺服器屬於相同網域之成員。

設定精靈無法使用受到 SSL 保護的報表伺服器 URL

於安裝 Client Security 時,若 SQL Server Reporting 服務是受到安全通訊端層 (SSL) 安全性的保護 (https://伺服器名稱/reports),則您可能會在遭遇設定精靈的結果頁面中看到下列錯誤:「無法匯入報表」。在此狀況下,設定精靈的記錄檔 (ServerConfig_YYYYMMDD_HHMMSS.log) 也會包含下列錯誤訊息:「要求失敗,HTTP 狀態 413:要求的實體太大」。

若要解決此問題,請在報表伺服器上開啟命令提示字元視窗,然後執行以下命令:

cscript adsutil.vbs set w3svc/1/uploadreadaheadsize 500000。

如需詳細資訊,請參閱用戶端無法重新交涉要求,傳回 HTTP 413 錯誤 (IIS 6.0) (英文) (http://go.microsoft.com/fwlink/?LinkId=87921)。

管理伺服器名稱不得含有國際字元

若您的管理伺服器名稱含有國際字元,則報表伺服器將會發生未處理的例外狀況。為避免此問題的發生,請執行下列動作之一:只使用 ANSI 字元,使用 "localhost" 命名管理伺服器,或若為伺服器使用靜態 IP 時,則使用 IP 位址命名。

若您已使用國際字元來為管理伺服器命名,請僅使用 ANSI 字元來重新命名您的伺服器。

追蹤層級記錄問題

若您為分佈伺服器安裝 Windows Server Update Services (WSUS) 2.0,則在安裝分佈伺服器的過程中,請勿啟用 SetupAndConfigTracing。在此狀況中,啟用 SetupAndConfigTracing 將會導致伺服器安裝程式當機。

此外,也請勿在 WSUS 2.0 分佈伺服器上啟用 UpdateAssistantTracing 和 UpdateAssistantConfigTracing。否則,可能導致其他服務當機。

重大用戶端部署問題

當 UAC 啟用時,64 位元 Windows Vista 用戶端安裝程式發生失敗

在安裝 Windows Vista 64 位元作業系統,並啟用使用者帳戶控制 (UAC) 的用戶端電腦上安裝 Client Security 時,您會收到下列錯誤訊息:「安裝失敗。無法初始化記錄檔…。請確認記錄檔路徑與檔案及/或安裝路徑為有效而且可存取。」在此狀況中,用戶端安裝程式將會失敗。為避免此問題的發生,您必須從提高權限的命令提示字元執行用戶端安裝程式。

執行提高權限的命令提示字元
  1. 在 [開始] 功能表上,按一下 [所有程式],然後按一下 [附屬應用程式]。

  2. 在 [命令提示字元] 上按一下滑鼠右鍵,然後按一下 [以系統管理員身分執行]。

  3. 在 [使用者帳戶控制] 對話方塊中,按一下 [繼續]。

Windows 2000 用戶端必須安裝更新彙總套件 1

為 Windows 2000 SP4 安裝更新彙總套件 1 前,請確定已安裝 Windows 2000 SP4。

安裝更新彙總套件 1:

  • 在用戶端電腦上,從 Windows Update (http://go.microsoft.com/fwlink/?LinkId=87920) 下載並安裝 Windows 2000 SP4 的更新彙總套件 1。

用戶端安裝記錄:AM 安裝失敗。請參閱 FCSAM.log 以取得詳細資料

若在用戶端電腦上安裝 Client Security 代理程式後看到此記錄項目,您需要重新啟動該電腦。您會在安裝代理程式後收到記錄,報告用戶端安裝失敗,且您應該參閱 fcsam.log。不過,fcsam.log 說明已正確完成安裝。若要確認未發生失敗,請重新啟動用戶端電腦。

如果您最近已安裝篩選器管理員 QFE,但尚未重新開機,則將發生此問題。

重大作業問題

安全性狀態評估 (SSA) 修補程式檢查失敗

如果您目前在 Client Security 部署中使用 WSUS,僅散發定義而非散發修補程式,則 SSA 修補程式檢查將失敗。

為了避免此問題發生,您必須設定 WSUS 下載及自動核准所有修補程式的安裝。用戶端對於安裝修補程式的控制層級仍將取決於原則中的自動更新設定。

Windows XP 上的事件可能會遺失

當記錄檔超過 512KB 時,執行 Windows XP 的電腦將停止記錄事件。這個問題的原因是因為 Windows XP 的預設事件記錄大小是 512KB。為了避免遺失事件資料,請變更電腦上的預設事件記錄大小。

Windows 2003 Server 未顯示 [14 天記錄]

當報表伺服器角色與管理伺服器角色位於不同的伺服器時,Client Security [儀表板] 索引標籤可能不會顯示 [14 天記錄] 區段。

此問題有兩個可能的原因:

  • 未將 Client Security 報表檢視器權限,授予開啟 Client Security 主控台的使用者。如需更多資訊,請參閱《Client Security 系統管理員指南》的使用使用者角色 (http://go.microsoft.com/fwlink/?LinkID=86555)。
  • 需要將 SQL Server Reporting Services 網站新增到 Windows Internet Explorer® 中的信任網站清單中。

如需詳細資訊,請參閱《Client Security 疑難排解指南》的主控台問題 (http://go.microsoft.com/fwlink/?LinkID=86109)。

從 Windows XP 升級到 Windows Vista 期間,不會停用 Windows Defender

將 Client Security 用戶端電腦從 Windows XP 升級到 Windows Vista 時,您可能會發現 Windows Defender 服務仍維持啟用狀態。請使用群組原則,在用戶端電腦上停用 Defender。

本文件所含資訊 (包括 URL 及其它 Internet 網站參考) 如有變更,恕不另行通知。除非另有說明,此處所描述之公司、組織、產品、網域名稱、電子郵件地址、標誌、人員、地點及事件均屬虛構,並非影射任何真實的公司、組織、產品、網域名稱、電子郵件位址、商標圖樣、人員、地點及事件。遵守所有適用的著作權法是使用者的責任。未獲 Microsoft Corporation 明示的書面許可,本文件任何部分均不得為任何目的或以任何方式或形式 (電子形式、機械形式、影印、記錄或其他方式) 將本文件任何一部份予以重製、儲存或放入檢索系統 (retrieval system) 或予以傳送,此規定並未限制著作權下之權利。

© 2007 Microsoft Corporation.All rights reserved.

Microsoft 可能擁有本文件所提及內容中所含之專利權、專利申請權、商標、著作權,或其他智慧財產權。除非 Microsoft 書面授權合約所明示規定者外,提供本文件並不授予貴用戶上述專利權、商標、著作權或其他智慧財產權。

Microsoft、Windows、Forefront、Internet Explorer、Windows Vista 與 Windows Server 係 Microsoft Corporation 在美國及/或其他國家/地區的註冊商標或商標。

顯示: