金山企业终端防护优化系统V8.0-安装部署手册_第1页
金山企业终端防护优化系统V8.0-安装部署手册_第2页
金山企业终端防护优化系统V8.0-安装部署手册_第3页
金山企业终端防护优化系统V8.0-安装部署手册_第4页
金山企业终端防护优化系统V8.0-安装部署手册_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

金山企业终端防护优化系统金山企业终端防护优化系统 安装部署手册安装部署手册 KingsoftKingsoft Anti virusAnti virus SoftwareSoftware EnterpriseEnterprise EditionEdition ManualManual 金山毒霸企业安全网 安装部署手册 2 版权声明版权声明 本文件所有内容受版权受中国著作权法等有关知识产权法保护 为北京金山安全软件有限公司 以下简称 金山安全软件 所有 是金山安全软件享有权利的注册商标 本文中涉及到的其它产品名称和品牌为其相关公司或组织的商标或注 册商标 特此鸣谢 金山安全软件不对本文件的内容 使用 或本文件中说明的产品 负担任何责任或保证 特别对有关商业机能和适用任何特殊目的的隐 含性保证不负担任何责任 另外 金山安全软件保留修改本文件和本 文件中所描述产品的权力 如有修改 恕不另行通知 安装部署手册安装部署手册 3 前前 言言 欢迎使用金山企业终端防护优化系统欢迎使用金山企业终端防护优化系统 V8 0V8 0 尊敬的金山企业终端防护优化系统 V8 0 用户 欢迎您选用业界 领先的企业级网络反病毒解决方案 金山企业终端防护优化系统 V8 0 专为保障企业级网络及其应用安全而设计 它在权威机构的严格检 测中载誉而归 能够为企业 政府部门 教育机构等行业提供完整 可靠的反病毒安全保障 通过长期坚持不懈地创新型研发 金山反病毒研发中心积累了 庞大的病毒库和数年宝贵的病毒处理经验 具有自主知识产权的 蓝芯 III 反病毒引擎 采用新的快速扫描技术 使样本扫描和特 征匹配更加快速 针对病毒发展 加强启发式查杀技术 将新病毒准 确地扼杀于摇篮中采用专门的特征形式设计 减少资源占用 多核 引擎已具备国际领先水平 对企业级反病毒策略及网络管理平台的 多年研究更使金山毒霸拥有了相关领域内多项优势技术 而遍布全 国的技术服务与支持将成为您充分享受金山毒霸安全保障的强大后 盾 在使用金山企业终端防护优化系统 V8 0 的过程中 您将始终能 够从如下方面体验前所未有的安全性能的提升 以及大幅降低的应用 成本 可扩展的无限分级管理架构 金山企业终端防护优化系统 V8 0 通过对系统中心的分级 使用主系统中心来集中管理数据 以实 现以单个系统中心对多个系统中心 升级服务器及其他特殊防毒 节点的集中管理 这个架构借鉴了业内比较优秀的网络管理的设 计案例 具有良好的可扩展性和可伸缩性 对于网络规模扩大或 新增节点都可以很容易地实现集中管理 这种架构使得金山企业 终端防护优化系统 V8 0 可以稳定地工作在跨地域的大型网络上 安装部署手册 4 集中的管理功能能够为您提供强大稳定的全网反病毒安全管理 同时 由于经过了金山毒霸易用性设计 您的操作将变得更加高 效与便捷 基于 WEB 的控制台能够使您在任何具备 IE6 0 以上浏览器的网络 终端对全网反病毒安全工作进行实时控制与设置 移动性的空前 提升将使您的管理 无处不在 多种安装方式能够最大限度贴合网络的实际环境 使您大幅缩短 部署周期 多样式账户管理设置 默认可分配三种管理员权限 普通管理员 只读管理员 审计管理员 并可以按实际需求 手动修改具体权 限 可适应企业不同人员权限的划分设置 以保证灵活与安全 自主授权分割功能 管理员可以从主系统中心分割授权数量给下 级系统中心 限制下级系统中心对终端的管理数量 阻止非法终 端注册 IP 分组和白名单功能 管理员可以利用 IP 分组功能进行自定义 分组操作 让安装后的终端按照管理员定义的分组规则自动分配 到对应的组内 并将所有不符合 IP 分组规则的终端将自动分配 到默认终端组中 启动白名单功能之后 只允许白名单列表范围 内的 IP 连接到本系统中心 在白名单列表范围之外的 IP 地址都 视其为黑名单 拒绝其连接 全网智能升级体系能够在第一时间获取由金山毒霸反病毒应急处 理中心提供的更新并完成全网升级 而您完全不必花费任何精力 因为这一过程能够实现完全的自动化及智能性 边界防御 是金山毒霸率先提出的防病毒技术理念 与传统的 防病毒技术理念最大的不同在于 边界防御 强调 不中毒才 是最佳安全解决方案 当程序通过互联网 邮件 网络进入电 脑时 在病毒尚未被运行时即可被判定为安全或不安全 从而最 大限度地保障对本地计算机的安全防护 当优盘 移动设备在接 入电脑时 边界防御就会对设备先行进行安全检查 确保接入系 安装部署手册安装部署手册 5 统的优盘 移动设备不会对电脑构成危害 金山企业终端防护优化系统 V8 0 提供了系统优化功能 有效的 帮助用户对开机启动项目进行管理 找到影响开机速度 影响电 脑运行效率的软件 通过系统优化功能提升系统的运行效率 降 低不必要的资源消耗 提供的垃圾清理功能 能够协助终端用户 对上网产生的垃圾文件 看视频和听音乐产生的缓存以及 Windows 系统产生的垃圾文件进行有效的清除 清除使用计算机 时留下的各种痕迹 有效保护个人隐私 清理注册表可以加快系 统速度 保证电脑快速健康的运转 创造性的全网络漏洞扫描及修复功能使您能够在管理节点对全网 所有终端系统漏洞统一进行扫描 并集中修复更新 而客户端独 立的漏洞扫描模块更提供了灵活性 安全 可靠 高效 便捷 所有这一切您都可以通过金山企业终 端防护优化系统 V8 0 轻松实现 关于本手册关于本手册 本手册以图表 操作步骤及详尽的文字说明等形式对金山企业终 端防护优化系统 V8 0 的安装部署所需的内容作全面介绍 使您能够 快速地为您的网络建立高效可靠的反病毒保障体系 必要的 注意 及 警告 会给您带来更多的安全建议 使您更加准确地应用金山企 业终端防护优化系统 V8 0 本手册为谁而写本手册为谁而写 本手册适合于具备一定计算机知识的计算机网络管理员使用 前提和假设前提和假设 本手册假设您在计算机网络系统业务领域具备一定的经验和知识 并假设您对企业级网络的病毒防护有初步的了解 特别标志特别标志 为了向您提供更加直接的信息提示 节省您的宝贵时间 文中的 安装部署手册 6 必要位置采用了下列特别标志 警警 告告 说明您所做的操作或设置将可能导致严重后果 注注 意意 重要的针对性建议 提提 示示 为您提供一些相关的安全建议或描述 举举 例例 列举实例以便您加深理解 致谢致谢 再次感谢您使用我们的产品及手册 我们将期待您的反馈意见 安装部署手册安装部署手册 7 手册编写约定手册编写约定 为了使手册更加简洁明了 方便您在阅读时迅速了解我们提供的 信息 我们用简单的符号或词语代替部分文字描述 注意 金山企业终端防护优化系统 V8 0 中所有默认用户名和密码 均为 adminadmin 文字描述文字描述 代替符号代替符号 或文字或文字 举举 例例 普通按钮或图形 按钮 确定按钮 可简化为 确定 普通菜单项或树 状结构菜单项 点击文件菜单 可简化为 单击 文件 文件夹或文件夹 中的项 文件 My Documents 文件夹 可简化 为 My Documents 按下鼠标左键点 击某一对象 单击 点击确定按钮 可简化为 单击 确定 选中某一对象按 下鼠标右键 右击 选中 My Documents 文件夹 按 下鼠标右键 可简化为 右击 My Documents 双击鼠标左键打 开某一对象 双击 双击鼠标左键打开 我的电脑 可简化为 双击 我的电脑 连续选择菜单及 其子菜单或树状 结构 单击 开始 程序 金山企业终端防护优化系 统 V8 0 输入信息 使用下划 线 输入 admin 用户名和 密码 安装部署手册 8 目目 录录 版权声明 2 前 言 3 手册编写约定 7 目 录 8 第一章 产品简介 9 1 1 体系结构 9 1 2 工作方式 12 2 1 安装之前您需了解的 14 2 2 分析您的网络系统环境 15 2 3 确定系统中心安装位置 17 2 4 确定客户端安装方式 18 2 5 安装方案参考 19 第三章 实施安装 23 3 1 安装系统中心 23 3 2 安装客户端 26 第四章 系统卸载 34 4 1 卸载系统中心 34 4 2 卸载升级服务器 34 4 3 卸载客户端 35 安装部署手册安装部署手册 9 第一章第一章 产品简介产品简介 金山企业终端防护优化系统 V8 0 是一套专为企业级网络环境设 计的反病毒安全解决方案 它能够为企事业单位网络范围内的工作站 和网络服务器提供可伸缩的跨平台病毒防护 金山企业终端防护优化 系统 V8 0 实现了可扩展多级架构 集中式配置 部署 策略管理和 报告 并支持管理员对网络安全进行实时审核 以确定哪些节点易于 受到病毒的攻击 以及在出现紧急病毒情况时采取何种应急处理措施 网络管理员可以通过逻辑分组的方式管理客户端和服务器的反病毒工 作 并可以创建 部署及锁定安全策略和设置 从而使得网络系统保 持最新状态和良好的配置 1 11 1 体系结构体系结构 金山企业终端防护优化系统 V8 0 采用了业界主流的 B S 开发模 式 由系统中心 拥有基于 WEB 的系统中心控制台 升级服务器 客户端 服务器端组成了反病毒安全保障体系 系统中心可通过简单 的设置为主系统中心或下级系统中心 并可以同时扮演主系统中心与 下级系统中心角色 实现了针对复杂网络环境的无限扩展性安全体系 安装部署手册 10 图 1 1 金山企业终端防护优化系统 V8 0 系统结构图 1 1 11 1 1 系统中心系统中心 系统中心是金山企业终端防护优化系统 V8 0 进行信息管理和病 毒防护的控制核心 系统中心基于 CORBA 与其它子系统 服务器端和 客户端 连接 其它子系统在系统中心控制下完成协同工作 通过数 据库技术 系统中心可以实时记录网络防护体系内每台计算机上的病 毒防护信息 防毒设置信息和终端资源信息 系统中心分为主系统中 心和下级系统中心 主系统中心具有管理配制所有下级系统中心 升 级服务器 客户端和服务器端的权限 下级系统中心具有管理和配制 注册到本系统中心的下下级系统中心 升级服务器 客户端和服务器 端的权限 并向主系统中心汇报数据 同时 系统中心集成了基于 WEB 方式的控制台 能够集中管理网络上所有已安装过金山企业终端 防护优化系统 V8 0 客户端的计算机 保障每个纳入金山毒霸反病毒 体系的计算机时刻处于最佳的防病毒状态 系统中心控制台系统中心控制台 系统中心控制台是整个金山企业终端防护优化系统 V8 0 系统设 置 使用和控制的操作平台 它的界面结构友好 直观 符合用户的 使用与操作习惯 系统中心控制台基于 WEB 结构开发 管理员无需安 装额外的控制软件 网络内任何一台装有 IE6 0 及其以上浏览器的终 端都能用来实现对整个网络的管理 真正实现了 管理无处不在 1 1 21 1 2 升级服务器升级服务器 升级服务器负责升级文件的更新与传递 还提供 MS 漏洞修补程 序 Hotfix 下载代理 升级服务器分两种类型 主升级服务器直接 从外网更新升级文件 并负责向二级升级服务器分发 也可以向客户 端及服务器端分发 一般主升级服务器与主系统中心绑定 二级升 级服务器从主升级服务器 也可以是其它二级升级服务器 更新升级 安装部署手册安装部署手册 11 文件 并负责向客户端及服务器端分发 二级升级服务器一般与下级 系统中 心绑定 1 1 31 1 3 云引擎服务器云引擎服务器 金山企业终端防护优化系统 V8 所使用的云引擎服务器主要将传 统杀毒软件所使用的病毒库特征集中在企业云端服务器上来统一处理 通过云引擎服务器快速响应客户端的文件特征查询请求 实现客户端 对文件安全性的鉴定 在降低传统客户端对系统资源占用比较高的同 时 系统防护能力因为云引擎服务器的存在得到更快的响应 从云引 擎服务器到金山云的实时同步响应 也让新威胁特征的鉴定达到一个 非常快的速度 1 1 41 1 4 客户端客户端 客户端面向网络中的终端群提供反病毒安全防护 是金山企业终 端防护优化系统 V8 0 反病毒体系的执行终端之一 它能够实时监控 系统的运行与操作 先进的多引擎 云引擎 3 蓝芯 III KSC 云启发引擎 小 U 本地引擎 集合云引擎的快速的极速鉴定 蓝芯 III 引擎采用金山智能数学算法基于病毒行为检测的启发式查杀技术 确保您能及时发现出潜在的未知威胁并采取相应安全措施 基于传统 的静态磁盘文件和狭义匹配技术 更进一步从网络和数据流入手 极 大地提高了查杀木马及其变种的能力 新增的 U 盘监控功能 更有效 地防止病毒通过 U 盘入侵系统 更有效的病毒隔离系统可以将所有不 可修复的受病毒感染文件置于受金山毒霸控制的安全区域内 以便您 采取数据过滤等进一步处理措施 邮件防护能够自动监测收发邮件过 程 及时发现隐藏其中的病毒 漏洞扫描技术能够使您的系统彻底杜 绝利用漏洞传播攻击的病毒危害 这其中就包括冲击波 振荡波 红 色代码等极其严重的威胁 隐蔽软件扫描技术能够全面侦测计算机中 未经用户许可隐蔽安装的软件 包括恶意程序 间谍软件 木马 广 安装部署手册 12 告软件等 侦测结果第一时间向用户反馈报告 提供快捷清除修复操 作 金山企业终端防护优化系统 V8 0 客户端 在功能上 把清理专 家 替换为功能更加强大的金山卫士 在性能上提升了客户端的负载 能力 以及注册速度 新版的漏洞扫描机制 来实现全方位的防护 结合金山毒霸多项屡获殊荣的反病毒技术 金山企业终端防护优 化系统 V8 0 客户端能有效防范来自软盘 光盘 网络共享及邮件 网络下载等各种途径的病毒入侵 实现全方位的病毒防护 并且 客 户端的相关安全信息会及时反馈给系统中心 管理员能在最短时间内 了解网络内安全状况 并通过系统中心向客户端发出指令 远程控制 其操作及安全策略设置 客户端的升级过程无需人工参与 系统中心 在获得最新更新后将向客户端自动分发 1 21 2 工作方式工作方式 1 2 11 2 1 管理控制通信方式管理控制通信方式 金山企业终端防护优化系统的整体控制通信方式是采用以系统中 心为消息处理 转发中心及具体功能节点 客户端和文件服务器为具 体防毒节点的整体反病毒解决方案 管理员通过控制台向系统中心发出具体的操作命令 系统中心解 析具体的命令目的地 按需转发或者处理 客户端或者文件服务器每次启动都会登录到指定的系统中心定时 汇报自己的状态 并且将发现的病毒信息反馈到系统中心 安装部署手册安装部署手册 13 1 2 21 2 2 升级工作方式升级工作方式 在金山企业终端防护优化系统中 系统中心的升级服务模块负责 升级文件的获取 更新及分发 同时 系统中心亦负责发布升级消息 客户端及服务器端将在接到升级通知后连接系统中心执行升级 其具 体升级流程如下 系统中心按管理员预定义设置或手动升级命令连接到 Internet 更新升级文件 升级服务器升级完成之后 等待客户端连接升级 客户端会半个小时之内随机检测升级服务器版本 如果有更新版 本则立即采取升级动作 1 2 31 2 3 漏洞扫描工作方式漏洞扫描工作方式 金山企业终端防护优化系统漏洞扫描分为主动智能上报和客户端 独立扫描两种方式 普通用户可以通过本机的客户端手动进行漏洞扫 描和安装修补程序 管理员可以通过系统中心控制台来查看局域网内 所有的客户端主动智能上报的漏洞信息 再根据漏洞补丁信息选择需 要安装的客户机 并通知其下载和安装修补程序 客户机下载和安装修补程序是通过系统中心的下载代理功能来实 现的 对于同一个修补程序 当第一个客户机请求之后 系统中心连 接到微软升级网站下载相应的修补程序 完成之后 所有的客户机都 可以直接在系统中心漏洞修复下载代理的缓存 Cache 中直接下载 安装此修补程序 这种方式不但使得不能上网的客户端可以下载修补 程序 而且还大幅加快了下载的进程 减少了对于网络资源的占用 经过改进的漏洞扫描程序 使得管理员可以集中扫描所有已启动 的客户机 既使客户机无用户登录或以受限用户登录 均可以实现无 人参与的智能漏洞修复 安装部署手册 14 第二章第二章 安装计划安装计划 2 12 1 安装之前您需了解的安装之前您需了解的 在提供强大的反病毒能力的同时 您的使用体验更是我们进行设 计的重要目标之一 为此 金山企业终端防护优化系统 V8 0 在安装 部署的便捷性上进行了针对性提升 您会发现在通常情况之下 反病 毒体系的部署过程几乎不用作任何设置 因为这一切都是自动化的 但是 金山毒霸仍建议您详细阅读本章 因为对以下这些内容的了解 将会保证您避免可能出现的意外与不便 2 1 12 1 1 系统需求系统需求 要部署使用金山企业终端防护优化系统 V8 0 您的计算机系统 必须满足下列最低需求 系统中心安装需求 系统中心安装需求 Windows Server 2003 及 Windows 2003 Server X64 Windows Server 2008 以及 Windows Server 2008 64 位版本 Windows Server 2012 版本 Pentium 双核以上 2G 以上内存 至少 20GB 可用硬盘空间 具备以太网兼容网卡 支持 TCP IP 协议 具备固定 IP 地址 Internet Explorer 6 0 及以上版本 客户端安装需求 客户端安装需求 Windows XP Professional Windows Vista 32 位 64 位 Windows 7 32 位 64 位 Win8 32 位 64 位 Pentium 3 1000MHz 512M 内存 建议使用更大的内存 安装部署手册安装部署手册 15 至少 10G 可用硬盘空间 具备以太网兼容网卡 支持 TCP IP 协议 Internet Explorer 6 0 及以上版本 2 1 22 1 2 系统通讯保障及安全策略建议系统通讯保障及安全策略建议 为了保障金山企业终端防护优化系统 V8 0 体系中各模块的可靠 通讯 体系采用的通讯端口均为非常用端口 请参考下表 但我们 仍建议您再次确认网络中是否存在如下端口的占用情况 并且请确保 在您的局域网络中 防火墙不会对如下端口的通讯构成障碍 表 2 1 1 金山企业终端防护优化系统 V8 0 端口使用明细 2 22 2 分析您的网络系统环境分析您的网络系统环境 金山企业终端防护优化系统 V8 0 借鉴了优秀网络管理软件的架 构 支持您灵活部署各种防毒节点 以分别适应多子网 隔离型等多 种网络环境 这些新特性使得部署反病毒软件不再是简单地执行安装 程序 毫无疑问 您对自己所管理的网络了如指掌 但金山毒霸仍然建 议您收集必要的信息 从网络安全的角度对现有网络环境进行分析 这样有助于您能在后续的安装过程中避免不必要的意外发生 名 称端 口 系统中心 7476 升级数据端口 7749 升级代理端口 下拉补丁端 口 80 6868 控制台访问端口 5688 系统中心通信端口 6788 终端与云引擎通讯端口 安装部署手册 16 提示 提示 在此阶段 您也许需要一张网络拓扑图 通过分析这张网络拓 扑图以及其它方式您可以整体规划网络反病毒体系的建立 单位防病毒现状单位防病毒现状 在部署金山企业终端防护优化系统 V8 0 之前 需要先了解目前已 安装的反病毒产品 如单机版杀毒软件 网络规模网络规模 您需要统计网络中计算机总数 子网数目及每个子网中计算机的台 数 这些信息将直接影响您部署金山企业终端防护优化系统 V8 0 的 规模与架构 网络基础架构网络基础架构 收集网络系统组织模式 如 是域模式还是工作组模式 及其它基 础架构服务器的信息以帮助您设计合理的方案 单位组织架构单位组织架构 了解单位组织架构有助于您按部门进行部署或制定防毒策略 已有服务器的配置 台数及负荷分析已有服务器的配置 台数及负荷分析 金山企业终端防护优化系统 V8 0 的管理节点系统中心占用系统资 源少 对硬件要求也较低 大多数情况下 您无需额外购置新的服 务器 只需将其安装在负荷相对较小的服务器上 注意 注意 安装金山企业终端防护优化系统 V8 0 系统中心的计算机需 要配置固定的 IP 地址 对对 InternetInternet 使用情况的分析使用情况的分析 可能在您的网络中有些用户 或计算机 可以无限制地连接到 Internet 另外一部分只能浏览网页和使用 Email 还有一部分只 能收发 Email 当然也有完全不能连接到 Internet 的 您需要了解 安装部署手册安装部署手册 17 这些信息 因为连接到 Internet 的计算机更容易感染病毒 在设计 防毒策略时需要着重考虑 带宽及网络流量分析带宽及网络流量分析 尽管金山企业终端防护优化系统 V8 0 采用了智能自动升级技术 只在网络中传递增量部分 但在大量计算机同时升级时仍可能会有 造成较大的内网带宽占用 如果您单位的网络规模较大 则需要对 网络带宽及流量进行认真分析 以便合理确定金山企业终端防护优 化系统 V8 0 防毒节点的部署 尽可能避免影响网络性能 对用户的账户权限 计算机技术水平及防病毒意识的分析对用户的账户权限 计算机技术水平及防病毒意识的分析 您需要对用户作一些了解 以便确定安装部署的方案 一定要确保 每台计算机都在防毒体系的监控之下 必要时 您可以在部署前组 织一次培训 这将使您的部署更高效 防病毒策略执行得更好 另 外 需要了解用户对本地计算机的操作权限 因为大部分的安装方 式都需要登录的用户具有本地管理员权限 2 32 3 确定系统中心安装位置确定系统中心安装位置 系统中心是金山企业终端防护优化系统 V8 0 的中央管理节点 它基于 TCPIP 与其它子系统 服务器端和客户端 连接 其它子系统 在系统中心控制下完成协同工作 为了保证金山毒霸反病毒安全保障 体系正常运作 首先需要为系统中心确定一个合理的网络节点位置 对于若干常见的企业级网络构建型式 我们给您如下建议 网络环境网络环境系统中心安装位置建议系统中心安装位置建议 单网段局 域网 至少保证安装于局域网内联网的计算机上 并且该 计算机拥有局域网内长期固定不变的 IP 地址 建议选择专用服务器系统 建议选择非经常性大负荷运转的服务器 安装部署手册 18 多网段局 域网 建议安装于能够直接访问 Internet 的网段之中 其余参考 单网段局域网 系统中心安装位置建议 存在物理 隔离的局 域网 建议安装于具有移动存储设备的服务器 以便于离 线更新病毒库 其余参考 单网段局域网 系统中心安装位置建议 表 2 3 1 系统中心安装位置建议 注意 注意 在条件允许的情况下 我们强烈建议您将系统中心部署于 专职的反病毒服务器上 如不具有专职反病毒服务器 请尽 量避免将系统中心部署于安装有数据库 储存有重要数据及 资料的计算机上 2 42 4 确定客户端安装方式确定客户端安装方式 客户端 服务器端的安装是安装部署的重点 其部署周期及工作 量将至少占用您部署计划的 90 以上 金山企业终端防护优化系统 V8 0 提供了多种安装方式 您可以根据实际需求灵活选择 请参考下表 安装方式安装方式说说 明明 登录脚本 可以通过系统中心设置域登录脚本 域用户 需具有本 地管理员权限 在下次登录到域时将自动完成安装 网页安装 可以通过访问系统中心的控制台获取客户端及服务器端 的安装链接 并将此链接通过 Email 公告等方式发送给 用户 在客户机上只需通过点击此链接即可完成安装 无需进行任何配置 远程安装 可以从系统中心连接到远程计算机 必须是基于 NT 的操 作系统 将安装程序推送并安装至目标计算机 光盘安装从光盘直接执行安装程序来完成安装 安装部署手册安装部署手册 19 网络安装 可以将安装程序复制到文件服务器并设置共享 客户机 通过网络执行安装程序 此方式适合没有光驱的客户机 表 2 4 1 客户端及服务器端的安装方式 2 52 5 安装方案参考安装方案参考 我们针对典型的企业局域网络结构类型设计了安装部署参考方案 在实际部署过程中 您可以参考该方案或其中部分内容 图 2 5 1 典型的企业局域网络部署方案 全网部署全网部署 在计算机中心部署系统中心及其控制台 以便对各下级部门进 行集中管理 为所有计算机部署客户端或服务器端 使其接受系统中心的管 理 通过远程安装方式为所有服务器安装服务器端 安装部署手册 20 按以下方式执行客户端的安装 1 对于已加入域的计算机尽量采用域脚本登录安装方式 2 管理员通过 Email 内部网络发布通知等方式发布各子网 的 Web 安装链接 客户机通过点击链接自动完成安装 3 对于部分无专人使用的计算机采用远程安装方式安装 4 不能通过以上方式安装的计算机可采用光盘或网络安装方 式 确定升级方案确定升级方案 系统中心定期从 Internet 升级 保持最新的升级文件 强烈 建议至少设置为每天自动升级 系统中心完成升级后 将自动通知内网所有客户端及服务器端 升级 升级路线如下图 安装部署手册安装部署手册 21 图 2 5 2 升级方案示意图 管理与维护管理与维护 1 分组管理 可根据需要对客户端及服务器端进行分组管理 针对不同的组制 定不同的防治策略 分组可按部门 保密级别等为依据 2 防治策略 建议您在部署完成后进行如下配置如下安全策略 配置服务器端每晚闲时进行一次全面扫描 配置客户端每周进行一次全面扫描 午休时间 定期 或微软发布公告后 为所有计算机进行漏洞扫描并进 行修补 有效减少安全隐患 为所有客户端设置卸载密码 避免用户自行卸载客户端 经常查看日志并进行分析 对传播性及危害性较高的病毒采 安装部署手册 22 取应急措施 对感染严重的计算机发出指令进行全面扫描 发现疑似新病毒及时上报金山反病毒应急中心 应急中心将 在分析确认后更新病毒库 经常进行检查 对于没有安装客户端的计算机进行强制安装 确保网内所有计算机均在金山毒霸反病毒体系的保护之下 安装部署手册安装部署手册 23 第三章第三章 实施安装实施安装 3 13 1 安装系统中心安装系统中心 系统中心是进行信息管理和病毒防护的控制核心 在阅读本节之 前 我们假设您已经至少浏览过前部分关于金山企业终端防护优化系 统 V8 0 整体运作机制及系统中心的相关介绍 在安装之前 建议您关闭其它所有正在运行应用程序 插入安装 光盘 安装导航将指引您轻松 快捷地完成该次安装过程 如果您的 计算禁止了光盘自动运行 请通过双击光盘根目录下的 Setup exe 打 开安装导航 注意 注意 在开始安装前 建议关闭其他所有应用程序 建议选择快速安装 安装向导会自动帮您完成安装工作 推荐 选择 主节点 点击 一键安装 安装部署手册 24 此时系统将自动完成 系统中心 升级服务器 程序的安装 系统中心部署过程 云引擎服务器部署过程 安装部署手册安装部署手册 25 升级服务器部署过程 客户端 服务器端部署过程 安装部署手册 26 安装完成后点击 完成 按钮 即可轻松完成系统中心及升级服务器 的全部安装部署过程 进入集安全防御 控制 管理为一体的网络版的安 全世界畅游感受金山企业终端防护优化系统 V8 0 与众不同的奇妙魅力 3 23 2 安装客户端安装客户端 客户端有四种安装方式 分别为 网页安装 远程安装 脚本安装 光盘安装 3 2 13 2 1 网页安装网页安装 采用 WEB 安装技术进行客户端的部署 任何具有本地管理员权限 的用户均可以通过点击安装链接完成安装 安装过程无需人工输入任 何参数 通过访问以下地址打开控制台首页 http 控制台 IP 地址 默认 如控制台端口有更改 请输入的 http 控制台 IP 地址 端口 警告警告 为避免产生冲突 请务必在安装金山企业终端防护优化系统 V8 0 客户端前卸载其它杀毒软件 安装部署手册安装部署手册 27 图 3 2 1 系统中心控制台首页 单击 安装客户机 接着出现如下界面 图 3 2 2 安装客户端链接 单击 是 继续安装 安装部署手册 28 图 3 2 3 安装确认 金山企业终端防护优化系统 V8 0 客户端网页安装程序正在复制文件 请稍等 图 3 2 4 安装进程显示 安装完毕后将提示您成功安装 安装部署手册安装部署手册 29 3 2 23 2 2 远程安装远程安装 此安装方式只适合基于 NT 技术的操作系统 包括 Windows NT 4 0 Windows 2000 Windows 2003 及 Windows Vista 32 位版本 操 作系统 登录系统中心控制台 单击 安装客户端 远程安装客户端 如果是第一次操作会出现如下安全设置警告 图 3 2 5 安全设置警告 单击 安装 继续进行 您可以通过三种方式选定要安装的目标计算机 从列表中选定 输入 IP 地址 输入计算机名 选定计算机后点击将其添加到要安装的计算机列表中 此时会 出现密码确认对话框 输入对该计算机具有本地管理员权限的用户名 密码 只有当用户名 密码输入正确时 该计算机才出现在右边 已选 择的计算机 列表中 安装部署手册 30 图 3 2 6 客户端远程安装密码输入 以同样的方式添加其他要安装客户端的计算机 也可删除需取消 安装的计算机 完成后单击 安装 开始远程安装 3 2 33 2 3 脚本安装脚本安装 该方式适合以域方式组织的网络环境 通过设置域登录脚本的方 式 使域用户在登录到域的时候自动安装金山企业终端防护优化系统 V8 0 客户端 提示 提示 必须将要设置脚本的域用户加入到本地 Administrators 组 才可以执行安装 即域用户必须对将要登录的计算机具备 管理员权限 登录系统中心控制台 单击 安装客户端 设置域登录脚本 如果是第一次操作会出现如下安全设置警告 安装部署手册安装部署手册 31 图 3 2 8 安全设置警告 单击 安装 继续安装 此时进入域脚本设置页面 图 3 2 9 域脚本设置界面 先选择安装类型为 客户端安装 双击左边列表中的域服务器 然后在密码验证对话框输入域管 理员账号及密码 必须是 Domai

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论