我想知道是否有人可以帮助我 – 我是一个开发人员,他必须为一家新创build的公司build立/运行一个小型networking,直到我们能够获得真正的networkingpipe理员。
在运行域名方面,我几乎没有什么经验,所以我正在阅读所有可以放在手中的东西,但是却遇到了与Forefront Client Security相关的困难。
总之,我已经安装了它,部署了策略并通过WSUS启用了更新,但是客户端PC没有下载/安装任何东西。
详细:
首先,DC是SBS2008(称为服务器A)在服务器B上,我们安装了Server 2k8和Forefront Client Security
我们将WSUS作为服务器A上的SBS的一部分。由于最前沿似乎要安装自己的WSUS,我们让它 – 所以我们已经把服务器Bconfiguration为从服务器A下游并以“副本”模式运行。
我已经在FCS中创build了一个策略并将其部署到AD(我可以在组策略pipe理器中看到它)。 它被链接到.local位置(对不正确的术语表示歉意)。 它的链接启用和强制都设置为“真”
现在我遇到的问题是,我期望客户端电脑find新的策略,意识到他们需要更新并下载/安装合适的ForefrontCS客户端。
从FCS文档的“部署”部分:
要将Client Security部署到客户端计算机,您必须首先将策略部署到这些计算机。 客户端计算机有策略后,计算机将自动从您的分发服务器下载Client Security。
我已经尝试强制在客户端PC上进行策略更新,然后注销/打开,但没有明显的改变。
看了看GPO,它似乎是设置客户端扫描(频率,更新服务器等)的所有configuration,但我看不出任何有关推出软件(但正如我所说,我新的所以不一定会在任何情况下承认)
我会很感激任何意见/build议/指南链接,你可能有。
提前谢谢了
为了完整性; 所有服务器当前都在Hyper-V虚拟机上运行。 DC和大多数其他服务器都是64位的。 服务器B – Forefront – 是32位(我相信它必须是)。 所有的客户端PC都是32位的。
您可以强制Windows Update使用'wuauclt -detectnow'来获取任何更新
您的问题可能是您如何configurationWSUS。 FCS可能已经添加并批准客户端安装在其WSUS(服务器B)中,然后通过将其转换为副本,您已覆盖来自服务器A的configuration。