============================================================================
-
Forefront Client Security: Instalación [I de V]
-
Forefront Client Security: Instalación [II de V]
-
Forefront Client Security: Instalación [III de V]
-
Forefront Client Security: Instalación [IV de V]
-
Forefront Client Security: Instalación [V de V]
============================================================================
Para poder instalar el producto, es necesario cumplir inicialmente los requisitos de instalación, que pueden ser encontrados en la siguiente url: [
Requisitos Forefront Client Security]
La arquitectura de Forefront Client Security está pensada para ser una solución escalable y modular que pueda configurarse como roles independientes, cada uno de estos roles exigirá un conjunto de requisitos diferentes. Los roles necesarios para la configuración de una infraestructura MS Forefront Client Security son:
-
Servidor de Gestión [Management Server]: Este equipo será el responsable de configurar las políticas de los agentes de MS Forefront Client Security desplegados, por ello, sus requerimientos van enfocados hacia las herramientas de administración.
-
Servidor de Recolección [Collection Server]: Todos los agentes de MS Forefront Client Security envían información de estado, infecciones detectados, resultados de los últimos escaneos o actualizaciones de firmas periódicamente al Servidor de Recolección. Éste utilizará una base de datos como respositorio de información para almacenar todos los registros de actividad.
-
Servidor de Informes [Reporting Server]: Este rol es el encargado de gestionar los datos para generar los informes de actividad y sucesos que serán utilizados para dar soporte a la toma de decisiones y la definición de alertas.
-
Servidor de Distribución [Distribution Server]: Éste será el encargado de distribuir las políticas de seguridad y las opciones de configuración a los agentes desplegados.
Arquitectura Multi-Servidor
A continuación se detallan los requisitos para cada uno de ellos suponiendo una arquitectura modular en la que cada rol está desplegado en un servidor independiente.
Servidor de Gestión [Management Server]
- Sistema Operativo Microsoft Windows Server 2003 con SP1 o superior.
- Framework .NET 2.0 o superior.
- Consola de administración de políticas de grupo con SP1 [Group Policy Management Console - GPMC].
- Consola de Gestión de Microsoft [Microsoft Management Console 3.0].
- Al menos 512 Mb de espacio libre.
- Microprocesador a 1 GHz como mínimo.
- 1 GB de memoria RAM como mínimo.
Servidor de Recolección y Base de Datos del Servidor de Recolección [Collection Server and database]
- Sistema Operativo Microsoft Windows Server 2003 con SP1 o superior.
- 2 GB de memoria RAM como mínimo.
- Microprocesador a 2 GHz Dual.
- Microsoft SQL Server 2005 con SP1 o superior, licencia Estandar o Enterprise que incluya:
* Servicios de Base de Datos [DB Engine]
* Componentes de Estación de Trabajo, es decir, MS SQL Server Management Studio.
- 30 Gb de espacio libre en disco duro.
Servidor de Informes y Base de Datos del Servidor de Informes [Reporting Server and database]
- Sistema Operativo Microsoft Windows Server 2003 con SP1 o superior.
- 2 GB de memoria RAM como mínimo.
- Microprocesador a 2 GHz Dual.
- Microsoft SQL Server 2005 con SP1 o superior, licencia Estandar o Enterprise que incluya:
* Servicios de Base de Datos [DB Engine]
* Servicios de Integración [SSIS]
* Servicios de Informes [SSRS]
* Componentes de Estación de Trabajo, es decir, MS SQL Server Management Studio.
- 75 Gb de espacio libre en disco duro.
Servidor de Distribución [Distribution Server]
- Sistema Operativo Microsoft Windows Server 2003 con SP1 o superior.
- 1 GB de memoria RAM como mínimo.
- Microprocesador a 1 GHz como mínimo.
- Servicios de Actualización de Windows Server [Windows Server Update Services - WSUS] con SP1 o superior.
- MS Internet Information Services o superior [IIS 6] y soporte para ASP.NET.
- Framework .NET 2.0 o superior.
Arquitectura Mono-Servidor
MS Forefront Client Security permite, no obstante, que todos los roles que requiere la solución puedan ser instalados en un único servidor. Esta configuración es perfecta para pequeñas o medianas empresas con un número no muy alto de clientes desplegados. Los requisitos para esta configuración son los siguientes:
- Sistema Operativo Microsoft Windows Server 2003 con SP1 o superior.
- 4 GB de memoria RAM como mínimo.
- Microprocesador a 2,85 GHz de procesador Dual como mínimo.
- Microsoft SQL Server 2005 con SP1 o superior, licencia Estandar o Enterprise que incluya:
* Servicios de Base de Datos [DB Engine]
* Servicios de Integración [SSIS]
* Servicios de Informes [SSRS]
* Componentes de Estación de Trabajo, es decir, MS SQL Server Management Studio.
- Servicios de Actualización de Windows Server [Windows Server Update Services - WSUS] con SP1 o superior
- MS Internet Information Services o superior [IIS 6] y soporte para ASP.NET.
- Framework .NET 2.0 o superior.
- Consola de administración de políticas de grupo con SP1 [Group Policy Management Console - GPMC].
- Consola de Gestión de Microsoft [Microsoft Management Console 3.0].
- 100 Gb de espacio libre en disco duro.
WSUS Windows Update Services
Antes de proceder a la instalación de los roles de MS Forefront Client Security, es obligatorio tener instalados todos los pre-requisitos citados en este artículo. Es importante que, a la hora de instalar los servicios WSUS se configure el sistema para la distribución de los clientes y las actualizaciones tanto de software como de firmas de los agentes MS Forefront Client Security tal y como se puede ver en la Figura 1:

Figura 1: Configuración de WSUS
En la Figura 1 se ve también como se han activado las actualizaciones para los distintos módulos de Forefront Threat Management Gateway [TMG] y para Forefront Protection Manager Console 2010 [Codename Stirling].
El software de WSUS puede ser descargado desde la siguiente URL: [
Descargar WSUS]
============================================================================
-
Forefront Client Security: Instalación [I de V]
-
Forefront Client Security: Instalación [II de V]
-
Forefront Client Security: Instalación [III de V]
-
Forefront Client Security: Instalación [IV de V]
-
Forefront Client Security: Instalación [V de V]
============================================================================