Affichage des articles dont le libellé est installation. Afficher tous les articles
Affichage des articles dont le libellé est installation. Afficher tous les articles

Installing and Configuring the Firewall Client

How to Install Firewall Client :
When you install ISA Server, you have the option of installing the Firewall Client Share on the ISA Server computer. When you choose this option, the Firewall Client installation files are copied to the server in the C:\Program Files\Microsoft ISA Server\Clients folder. The folder is then shared with a share name of Mspclnt. Moreover, the system policy rule that enables access to the shared folder is enabled. To install the Firewall Client manually, users can connect to the share and run the setup program.
To install the Firewall Client software from a shared folder, use the following procedure:

1. Connect to the shared folder that contains the Firewall Client installation files. If you use the shared folder on the ISA Server computer, the default share name is ISA_Server_name/MSPClnt.
2. Right-click MS_FPC.msi and click Install. Alternatively, you can double-click Setup.exe.
3. On the Welcome To The Install Wizard For The Microsoft Firewall Client page, click Next.
4. On the Destination Folder page, review the default installation folder location.Click Change if you want to change the installation folder. Click Next to continue.
5. On the ISA Server Computer Select screen, you can select how the Firewall Client will locate the ISA Server. To configure the server name or IP Address manually, select Connect To This ISA Server and type the ISA Server name or the IP address. To enable Automatic Discovery of the ISA Server computer, select Automatically Detect The Appropriate ISA Server Computer. Click Next.
6. On the Ready to Install the Program page, click Install.
7. When the installation wizard finishes, click
Finish.

After the installation is complete, the Firewall Client application is enabled. The Microsoft Firewall Client Management icon is added to the system tray. To modify the Firewall Client configuration on the client, right-click the icon and click Configure. On the General tab ,you can enable or disable the Firewall Client and configure it to detect the ISA Server computer automatically or configure the ISA
Server computer manually. On the Web Browser tab, you can enable or disable automatic configuration of the Web browser.

How to Automate Firewall Client Installation :
If you deploy the Firewall Client to a large number of clients, you may choose to automate the Firewall Client installation. You have several options for automating the installation of the Firewall Client. You can perform an unattended installation, use Group Policy in Active Directory, or Microsoft Systems Management Server (SMS) to automate the installation.

Performing an Unattended Installation of the Firewall Client
One option for automating the deployment of the Firewall Client is to perform an unattended installation. To perform an unattended installation, you must ensure that the Firewall Client installation files are accessible from the client computer and then run the setup program from a command prompt with the appropriate parameters.
To complete an unattended installation of Firewall Client when running the setup program from the command prompt, use the following syntax:
Path\Setup.exe /v" [SERVER_NAME_OR_IP=ISA_Server_Name] [ENABLE_AUTO_DETECT={10}] [REFRESH_WEB_PROXY={10}] /qn"

Using Active Directory Group Policy to Distribute the Firewall Client
You can also use the Software Installation option in Active Directory Group Policy to automate the installation of the Firewall Client. To distribute the Firewall Client using this option, perform the following procedure:
1. Copy the Firewall Client installation files to a network share. You can use the Firewall Installation share on the ISA Server computer or on a file server. If you are installing the Firewall Client on a large number of client computers, use a separate file server.
2. Determine whether you wish to distribute the client software to users or computers. If you distribute the software to users, you can choose whether the software will be installed the next time the user logs on or whether the user can initiate the installation from Add/Remove Programs. If you distribute the software to computers, the software will be installed the next time the computer restarts.
3. Create a new software distribution package. Configure the software distribution package to use the installation files on the shared folder. You can also configure the distribution options for the software package.
4. When users log on or the client computers reboot, the Firewall Client is installed. The Firewall Client will then automatically discover the ISA Server computer and download the configuration information.

Module 8 : Maintenance des logiciels à l’aide des services SUS

Introduction :

En règle générale, les administrateurs système assurent la mise à jour des systèmes en procédant à une vérification fréquente des mises à jour de logiciels sur le site Web Windows Update ou le site de sécurité Microsoft. Ils téléchargent manuellement les mises à jour disponibles, les testent dans leur environnement, puis les distribuent manuellement ou à l’aide de leurs outils traditionnels de distribution de logiciels.

Les services SUS permettent aux administrateurs d’effectuer ces tâches automatiquement.

Procédures 1 : côté serveur :

1. Le serveur exécutant les services SUS effectue une synchronisation planifiée avec Windows Update et reçoit de nouveaux packages de mises à jour.
2. L’administrateur système examine les nouveaux packages et détermine s’ils nécessitent un test.
a. Si un test est requis, l’administrateur envoie les nouveaux packages pour qu’ils soient testés.
b. Si aucun test n’est requis, l’administrateur passe à l’étape 3.
3. L’administrateur approuve les nouveaux packages de mises à jour.


Procédures 2 : côté client :

1. La fonctionnalité Mises à jour automatiques installée sur les ordinateurs clients vérifie quotidiennement le serveur exécutant les services SUS et télécharge les nouveaux packages de mises à jour approuvées, à partir du serveur exécutant les services SUS ou depuis le site Web Windows Update.
2. À l’heure de mise à jour planifiée, les services SUS vérifient si l’administrateur est connecté.
a. Si l’administrateur est connecté, une bulle d’état s’affiche sur son bureau et il peut décider de reporter ou d’exécuter l’installation.
b. S’il n’est pas connecté, le programme effectue l’étape 6.
3. Le travail d’installation planifié commence et la fonctionnalité Mises à jour automatiques installe les packages nouveaux ou modifiés.
4. La fonctionnalité Mises à jour automatiques vérifie si les nouveaux packages nécessitent un redémarrage du serveur ou du client.
a. Si un redémarrage est requis, le système redémarre après l’installation de tous les packages.
b. Si aucun redémarrage n’est requis, l’installation est terminée.
5. La fonctionnalité Mises à jour automatiques attend la prochaine vérification planifiée.


Procédure 3 : configuration des services SUS à l’aide des paramètres par défaut :

Pour configurer les services SUS :

1. Téléchargez les services SUS à l’adresse http://www.microsoft.com/windows2000/windowsupdate/sus/default.asp.
2. Double-cliquez sur le fichier SUS10SP1.exe pour commencer la procédure d’installation.
3. Dans la page Welcome de l’Assistant Installation, cliquez sur Next.
4. Lisez et acceptez le End User License Agreement.
5. Cochez la case Typical.
6. Dans l’Assistant Installation, cliquez sur Install, puis sur Finish pour ouvrir le site Web d’administration des services SUS dans Internet Explorer.


Procédure 4 :

Pour créer un objet Stratégie de groupe pour les mises à jour automatiques d’une unité d’organisation, en utilisant le nom de l’ordinateur de votre classe, à titre d’exemple :

1. Dans le menu Démarrer, pointez sur Outils d’administration, puis cliquez sur Gestion des stratégies de groupe.
2. Dans l’arborescence de la console, développez Gestion des stratégies de groupe, Forêt : nwtraders.msft, Domaines, nwtraders.msft et Locations, puis cliquez sur London.
3. Cliquez avec le bouton droit sur London, puis sur Créer et lier un objet de stratégie de groupe ici.
4. Dans la boîte de dialogue Nouvel objet GPO, tapez London SUS Automatic Updates, puis cliquez sur OK.
5. Cliquez avec le bouton droit sur London SUS Automatic Updates, puis cliquez sur Modifier.
6. Sous Configuration ordinateur, développez successivement Modèles d’administration et Composants Windows, puis cliquez sur Windows Update.
7. Dans le volet des informations, double-cliquez sur Configuration du service Mises à jour automatiques.
8. Dans la boîte de dialogue Propriétés de Configuration du service Mises à jour automatiques, cliquez sur Activé, puis sur Paramètre suivant.
9. Dans la boîte de dialogue Propriétés de Spécifier l’emplacement intranet du service de Mise à jour Microsoft, cliquez sur Activé.

10. Dans la zone Configurer le service intranet de Mise à jour pour la détection des mises à jour, tapez http://NomOrdinateur (NomOrdinateur étant ici le nom de votre ordinateur).
11. Dans la zone Configurer le serveur intranet de statistiques, tapez
http://NomOrdinateur (NomOrdinateur étant ici le nom de votre ordinateur).
12. Fermez successivement la boîte de dialogue Éditeur d’objets de stratégie de groupe, puis la fenêtre Gestion des stratégies de groupe.


Procédure 5 : sauvegarde des services SUS :

Pour sauvegarder les services SUS à l’aide de ntbackup :

1. Dans la boîte de dialogue Exécuter, tapez ntbackup, puis cliquez sur OK.
2. Dans la page Assistant Sauvegarde ou Restauration, cliquez sur mode avancé.
3. Dans la fenêtre intitulée Utilitaire de sauvegarde, cliquez sur l’onglet Sauvegarder.
4. Développez Disque local (C:), puis cochez la case Inetpub.
5. Développez successivement Windows, system32 et inetsrv, puis cochez la case MetaBack.
6. Dans la zone Nom du fichier ou média de sauvegarde, spécifiez le nom du fichier de sauvegarde, puis cliquez sur Démarrer.
7. Dans la boîte de dialogue Informations sur la sauvegarde, cliquez sur Démarrer la sauvegarde.
8. Une fois la sauvegarde terminée, cliquez sur Fermer.

MCP : 70-290 Présentation de l'administration des comptes et des ressources

Procédure 1 : installer ou réinstaller les outils d'administration Windows Server 2003

Pour installer ou réinstaller les outils d'administration Windows Server 2003 à partir du CD-ROM de Windows Server 2003 :
1. Placez le CD-ROM Windows Server 2003 dans le lecteur de CD d'un ordinateur exécutant Windows XP Professionnel.
2. Le programme d'installation du CD-ROM s'exécute automatiquement.
Si tel n'est pas le cas :
a. Cliquez sur Démarrer, puis sur Exécuter.
b. Dans la boîte de dialogue Exécuter, cliquez sur Parcourir.
c. Dans la boîte de dialogue Parcourir, cliquez sur Poste de travail.
d. Double-cliquez sur le lecteur de CD-ROM, puis sur setup.exe.
e. Dans la boîte de dialogue Exécuter, cliquez sur OK.
3. Dans la boîte de dialogue Bienvenue dans Windows Server 2003, cliquez sur Effectuer des tâches supplémentaires.
4. Dans la boîte de dialogue Que voulez-vous faire ?, cliquez sur Parcourir ce CD.
5. Double-cliquez sur le dossier i386.
6. Double-cliquez sur l'icône Adminpak.msi.
7. Spécifiez l'emplacement ou le lecteur d'installation des outils d'administration Windows Server 2003.



Procédure 2 :créer une unité d'organisation

Pour créer une unité d'organisation, procédez comme suit :
1. Ouvrez Utilisateurs et ordinateurs Active Directory.
2. Dans l'arborescence de la console, double-cliquez sur le n.ud du domaine.
3. Cliquez avec le bouton droit sur le n.ud du domaine ou sur le dossier dans lequel vous voulez ajouter l'unité d'organisation, pointez sur Nouveau, puis cliquez sur Unité d'organisation.
4. Dans la boîte de dialogue Nouvel objet - Unité d'organisation, entrez le nom de l'unité d'organisation dans la zone Nom, puis cliquez sur OK.

Google