Forefront Client Security - 部署至客户端电脑

Forefront Client Security - 部署至客户端电脑

我想知道是否有人可以帮助我 - 我是一名开发人员,必须为一家新创业公司构建/运行一个小型网络,直到我们能够找到真正的网络管理员。

我有非常由于在运行域方面经验很少,所以我阅读了所有我能找到的资料,但是在 Forefront Client Security 方面却遇到了瓶颈。

简而言之,我已经安装了它,部署了策略并通过 WSUS 启用了更新,但客户端电脑没有下载/安装任何东西。

详细地:

首先,DC 是 SBS2008(称为服务器 A)在服务器 B 上,我们安装了服务器 2k8 和 Forefront Client Security

我们将 WSUS 作为服务器 A 上 SBS 的一部分。由于 Forefront 似乎想要安装自己的 WSUS,所以我们允许它安装 - 因此我们将服务器 B 配置为服务器 A 的下游并以“副本”模式运行。

我在 FCS 中创建了一个策略并将其部署到 AD(我可以在组策略管理器中看到它)。它链接到 .local 位置(抱歉用词不正确)。它的“链接启用”和“强制”都设置为“True”

现在我遇到的问题是,我希望客户端电脑能够找到新策略,意识到他们需要更新并下载/安装适当的 ForefrontCS 客户端。

来自FCS文档的“部署”部分:

要将 Client Security 部署到客户端计算机,您必须首先将策略部署到这些计算机。客户端计算机拥有策略后,计算机将自动从您的分发服务器下载 Client Security。

我尝试在客户端电脑上强制更新策略,然后注销/打开,但没有明显的变化。

查看了 GPO 后,似乎它正在设置客户端扫描的所有配置(频率、更新服务器等...),但我看不到任何与推出软件有关的内容(但正如我所说,我是新手,所以无论如何都不一定会认出它)

我将非常感激您提供的任何建议/意见/指南链接。

提前谢谢了

为了完整性;所有服务器当前都在 Hyper-V VM 上运行。DC 和大多数其他服务器都是 64 位。服务器 B - Forefront - 是 32 位(我相信它必须是)。所有客户端 PC 当前都是 32 位。

答案1

您可以使用“wuauclt -detectnow”强制 Windows Update 获取任何更新

您的问题可能出在您如何配置 WSUS 上。FCS 可能已在其 WSUS(服务器 B)中添加并批准安装客户端,然后通过将其转换为副本,您已覆盖服务器 A 的配置。

相关内容