|
Artigo Técnico: Instalando o Forefront Client Security em Topologia de 1 Servidor – Parte 2
Autor: Vinícius Ramos Apolinário - Colaborador MCP Brasil.com
05/06/2009 - Instalando o WSUS 3.0 SP1
Após instalar os componentes da Parte 1 deste artigo, precisamos instalar o WSUS 3.0 SP1 que pode ser obtido no seguinte endereço: http://technet.microsoft.com/pt-br/wsus/default(en-us).aspx. Neste artigo, não iremos mostrar como configurar a GPO para que as máquinas recebam as atualizações, pois este procedimento pode variar de ambiente para ambiente. Consulte a documentação do produto para maiores informações.
Inicie a instalação e selecione a opção Full Server instalation including Administration Console, conforme figura 1:
 Figura 1 – [Setup WSUS 1]
Selecione o local onde o WSUS irá armazenar os Updates e clique em Next, conforme figura 2:
 Figura 2 – [Setup WSUS 2]
Selecione a opção Install Windows Internal Database on this computer, indique o caminho onde o Banco de Dados do WSUS será instalado e clique em Next, conforme figura 3:
 Figura 3 – [Setup WSUS 3]
Selecione a opção Use the existing IIS Default Web Site (recommended) e clique em Next, conforme figura 4:
 Figura 4 – [Setup WSUS 4]
Revise as configurações e clique em Next para iniciar a instalação. Depois de finalizada a instalação, será apresentado o assistente de configuração, conforme figura 5. Clique em Next para iniciar a configuração:
 Figura 5 – [Config WSUS 1]
Selecione a opção Synchronize from Microsoft Update, conforme figura 6:
 Figura 6 – [Config WSUS 2]
Insira as configuração de Proxy, caso sejam necessárias, conforme figura 7, e clique em Next:
 Figura 7 – [Config WSUS 3]
Clique em Start Connecting e aguarde o WSUS sincronizar com o Windows Update, conforme figura 8:
 Figura 8 – [Config WSUS 4]
Selecione os idiomas necessários para sua organização, conforme figura 9:
 Figura 9 – [Config WSUS 5]
Marque as opções do Forefront Client Security. Caso seja de seu interesse, marque também as opções desejadas, conforme fiogura 10:
 Figura 10 – [Config WSUS 6]
Para o funcionamento do Forefront, marque as opções Critial Updates, Definition Updates, Service Packs e Updates. Caso seja de seu interesse, marque também as opções necessárias, conforme figura 11:
 Figura 11 – [Config WSUS 7]
Selecione o horário de sincronização e a quantidade de sincronizações diárias. Para certificar que o FCS estará sempre atualizado, recomenda-se que sejam feitas 4 sincronizações diárias, conforme figura 12:
 Figura 12 – [Config WSUS 8]
Deixe marcadas as opções e clique em Next para que seja aberto o WSUS e a sincronização seja iniciada, conforme figura 13:
 Figura 13 – [Config WSUS 9]
Ao finalizar o WSUS será aberto. Clique no nome do Servidor e verifique se a sincronização está acontecendo, conforme figura 14:
 Figura 14 – [Console WSUS]
Esta sincronização pode demorar diversas horas, dependendo das configurações escolhidas durante a instalação.
Parametrizando o WSUS 3.0 SP1
Neste momento, vamos efetuar as configurações necessárias para que o FCS esteja sempre atualizado nos clientes, sem intervenção do administrador. Na Console do FCS clique com o botão direto em Updates e selecione New Update View. Selecione Updates are for specific product e marque as opções do FCS. Dê um nome para o Update View e clique em Ok, conforme figura 15:
 Figura 15 – [New Update View FCS]
Agora você pode selecionar a visualização dos Updates destinados apenas ao FCS, conforme a figura
 Figura 16 – [FCS Update View]
Agora vamos configurar o Automatic Approval para que os clientes estejam sempre com as definições atualizadas. Na Console do FCS, clique em Options e depois em Automatic Approval. Remova a regra padrão e crie uma nova regra. Na nova regra, selecione When na update is in a specific product, e marque as opções do FCS. Selecione All Computers para que a regra seja aplicada à todos os computadores, dê um nome à regra e clique em Ok, conforme figura 17:
 Figura 17 – [FCS Automatic Approval]
Neste momento, o WSUS está configurado corretamente e assim que o download dos arquivos estiver completos, as máquinas vão receber o FCS e suas atualizações. Na parte 3 deste artigo, iniciaremos a instalação do servidor FCS.
Referências + Tópicos Relacionados Para mais informações acesse: http://www.microsoft.com/forefront http://blogadmderedes.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&_c=BlogPart&partqs=cat%3dForefront http://admderedes.blogspot.com/search/label/ForeFront
|
|