使用 UNC 更新發佈更新

 

適用於: Forefront Protection for Exchange

主題上次修改日期: 2010-05-27

最常見的發佈引擎和定義更新方法是使用 UNC 更新,讓一台 Exchange 伺服器 (「重新發佈伺服器」) 下載來自 Microsoft HTTP 伺服器的更新,然後為您環境中的其餘 Exchange 伺服器 (「接收伺服器」) 主控那些更新。重新發佈伺服器下載更新後,任何其更新路徑指向重新發佈伺服器的接收伺服器,都可以從重新發佈伺服器下載更新。

注意事項 注意:
UNC 更新是重新發佈的唯一支援方法。此外,垃圾郵件防護更新只能從 Exchange Edge 與 Hub 角色下載。

在發佈更新之前,您必須對發佈伺服器與接收伺服器都加以設定。

設定伺服器以接收和發佈更新
  1. 若要將伺服器當成更新重新發佈伺服器,您必須為其 Engines 資料夾建立 Windows 共用。如需您作業系統上預設 Engines 資料夾位置的資訊,請參閱 預設資料夾

  2. 在選擇的伺服器上,啟用重新發佈伺服器功能,然後選擇性地設定 UNC 驗證使用者認證。

    1. 在 [通用設定 - 引擎選項] 窗格的 [其他選項] 區段中,選取 [啟用為更新重新發佈伺服器] 核取方塊,然後按一下 [儲存]。

      這樣會設定 FPE 儲存兩個最新的引擎更新套件,而非一般的單一引擎套件。FPE 也會下載完整的更新套件,而非執行累加式更新。存放多個引擎套件的好處是,如果正在下載新的更新,這樣可讓接收伺服器繼續從重新發佈伺服器提取更新。

    2. (選擇性) 建立 UNC 驗證使用者認證。建議您以最低權限來使用認證。這些不應該是網域認證,而且應該只授與使用者共用的存取權。

  3. 設定每個接收伺服器以指向共用資料夾:

    1. 在 [通用設定 - 引擎選項] 窗格的 [UNC 驗證] 區段中,啟用 UNC 更新,選取 [啟用 UNC]。

    2. (選擇性) 按一下 [編輯 UNC 認證],以便顯示可以指定 UNC 驗證使用者認證的對話方塊。指定您的認證後,按一下 [確定],然後按一下 [儲存]。

    3. 在 [全域設定 - 進階選項] 窗格的 [智慧型引擎管理] 區段下,使用 [引擎管理] 下拉式清單,選取 [手動]。

    4. 在 [更新排程] 區段中選取引擎,然後按一下 [編輯選取的引擎] 按鈕。

    5. 在 [編輯選取的引擎] 對話方塊的 [主要更新路徑] 欄位中,輸入重新發佈伺服器的 UNC 路徑 (\\ServerName\ShareName)。

      注意事項注意:
      不建議也不支援在更新路徑中使用靜態 IP 位址。另請注意,您可以在 [次要更新路徑] 欄位中輸入 Microsoft 下載位置。然後,如果透過重新發佈伺服器更新的方式失敗,最新的更新仍然可以使用次要更新路徑從 Microsoft 擷取。
    6. 按一下 [套用並關閉] 以返回 [全域設定 - 進階選項] 窗格,然後按一下 [儲存]。

範例:伺服器 Ex1 會從 Microsoft HTTP 伺服器自動下載其更新。Ex1 已將 FPE 安裝在下列位置:

C:\Program Files(x86)\Microsoft Forefront Protection for Exchange Server

您已將名為 AdminShare 的共用建立於 Engines 資料夾。另一台伺服器 Ex2,會使用下列主要更新路徑,從 Ex1 接收其更新:

\\Ex1\AdminShare

 
顯示: