Select the product you need help with
Revisões Forefront Client Security Best Practice AnalyzerArtigo: 976986 - Ver produtos para os quais este artigo se aplica. ImportanteNesta páginaIntroduçãoEste artigo lista e descreve as revisões efectuadas para o analisador de práticas procedimentos do Forefront Client Security (FCS) após o lançamento inicial. Este artigo contém informações sobre novas verificações e informações sobre actualizações aos controlos existentes. Este artigo não se destina a substituir as informações de versão para a versão para Internet do Forefront Client Security (FCS) Best Practice Analyzer localizada no seguinte Web site do TechNet: Cliente Security Best Practices Analyzer Para transferir e instalar o analisador de exercícios de procedimentos do Forefront Client Security (FCS), visite o seguinte Web site da Microsoft:
(http://technet.microsoft.com/en-us/library/bb877697.aspx)
Microsoft Forefront Client Security BPA Depois de instalar o Forefront Client Security (FCS) Best Practice Analyzer, executar o analisador de prática melhor executando Fcsbpa.exe na pasta BPA no directório de instalação do Client Security. Por predefinição, esta pasta encontra-se no seguinte directório:
(http://www.microsoft.com/downloads/details.aspx?FamilyID=0cefac3f-91ed-40c3-a684-603f149a4e32&displaylang=en)
C:\Program Files\Microsoft Forefront\Client Security\BPA\fcsbpa.exe Mais InformaçãoVersão 1.0.1727.11Adição: número de verificação de clientes do Client SecurityColecção a base de dados é consultado para contar o número de computadores que tenham comunicado nos últimos 30 dias. Se o número de computadores é 1 ou 0, é comunicado um erro a indicar um problema de implementação no qual um servidor FCS não está a gerir computadores nenhum cliente. Se o número de computadores for superior a 10000, é comunicado um erro a indicar que foram ultrapassados os limites de cliente suportado. Se o número de computadores de cliente exceder 10000, um administrador de segurança do cliente terão de remover computadores a partir desta instalação do servidor. Computadores cliente podem ser reconfigurados para relatório para um servidor diferente do Client Security através de vários métodos. Poderá encontrar informações adicionais sobre estes métodos aqui: http://blogs.TechNet.com/b/fcsnerds/Archive/2008/11/12/Changing-the-Management-Group-to-which-an-FCS-Client-Reports.aspx
(http://blogs.technet.com/b/fcsnerds/archive/2008/11/12/changing-the-management-group-to-which-an-fcs-client-reports.aspx )
Adição: verificação de cliente Windows 2000 Colecção a base de dados é consultado para contar o número de computadores com o sistema operativo do "5. 0" que tenham comunicado nos últimos 30 dias. Se o valor for maior do que 0, é apresentado um aviso a indicar que o suporte do Windows 2000 termina 13 de Julho de 2010. Para mais informações sobre como migrar os clientes e servidores, consultehttp://go.microsoft.com/fwlink/?LinkId=82060
(http://go.microsoft.com/fwlink/?LinkId=82060)
.Adição: serviços de transformação de dados última verificação de tempo de execução Colecção a base de dados é consultada para determinar a última vez que a tarefa de serviços (DTS) de transformação dados, que transfere dados entre a base de dados de colecção e a base de dados do relatório, foi executada com êxito. Esta tarefa deve ser executada todas as noites. Se a última execução bem sucedida 24 horas, é apresentado um aviso juntamente com a data e a hora da última conclusão com êxito. Para obter os passos resolver problemas de uma falha de tarefa DTS, consultehttp://support.microsoft.com/KB/899158
(http://support.microsoft.com/kb/899158)
.Adição: verificação de intervalo de retenção de base de dados de relatórioReporting a base de dados é consultado para determinar o intervalo máximo de retenção definido para os dados de relatório. Se definir o valor predefinido de 395 dias, é registado um evento de prática melhor para indicar que o intervalo predefinido deve ser revisto para se certificar de que ele alinha com as políticas de retenção de dados da empresa. Num intervalo predefinido não é conforme mostrado como informativos. Para obter informações sobre como modificar o intervalo de retenção da base de dados de relatórios, consulte o seguinte artigo da Microsoft Knowledge Base: http://support.microsoft.com/kb/887016/. Adição: base de dados de colecção verificação de dimensionamento Esta verificação irá consultar o tamanho actual dos ficheiros de base de dados de colecção (não incluindo os ficheiros de registo de transacções). Em seguida, utiliza o valor determinado em "Número de verificação de clientes do Client Security" e um valor de multiplicador para determinar um tamanho estimado da base de dados. Se a base de dados de colecção não satisfazer ou exceder o tamanho estimado, é apresentado um aviso. Para obter orientações sobre o dimensionamento do Client Security da base de dados Consulte o desempenho e escalabilidade guia nohttp://technet.microsoft.com/en-us/library/bb418772.aspx
(http://technet.microsoft.com/en-us/library/bb418772.aspx)
. Para obter os passos redimensionar uma base de dados Consultehttp://msdn.microsoft.com/en-us/library/ms175890 (SQL.90). aspx
(http://msdn.microsoft.com/en-us/library/ms175890(SQL.90).aspx)
.Adição: verificação de dimensionamento da base de dados de relatório Esta verificação irá consultar o tamanho actual dos ficheiros de base de dados do relatório (não incluindo os ficheiros de registo de transacções). Em seguida, utiliza o valor determinado pelo "Número de verificação de clientes do Client Security", o intervalo de retenção determinar a "relatório da base de dados retenção intervalo de verificação" e um valor de multiplicador para determinar um tamanho estimado da base de dados. Se a base de dados do relatório não satisfazer ou exceder o tamanho estimado, é apresentado um aviso. Para obter orientações sobre o dimensionamento do Client Security da base de dados Consulte o desempenho e escalabilidade guia nohttp://technet.microsoft.com/en-us/library/bb418772.aspx
(http://technet.microsoft.com/en-us/library/bb418772.aspx)
. Para obter os passos redimensionar uma base de dados existente, consultehttp://msdn.microsoft.com/en-us/library/ms175890 (SQL.90). aspx
(http://msdn.microsoft.com/en-us/library/ms175890(SQL.90).aspx)
.Adição: verificação de modelo de recuperação Collection Database Modelo de uma recuperação de "Simples" é recomendado para a base de dados de colecção evitar alguns problemas de desempenho descrito no guia de recuperação de desastres do Client Security e o seguinte artigo: razões por que razão deve utilizar o modelo de recuperação simples para as bases de dados http://support.microsoft.com/kb/929870 MOM 2005 OnePoint e SystemCenterReporting vai consultar esta verificação para o modelo actual de recuperação da base de dados de colecção. Se a base de dados de colecção não está definido para "Simples", será registado um evento não predefinido. Adição: verificação de modelo de recuperação da base de dados de relatório Modelo de uma recuperação de "Simples" é recomendado para a base de dados de relatório evitar alguns problemas de desempenho descrito no guia de recuperação de desastres do Client Security e o seguinte artigo: razões por que razão deve utilizar o modelo de recuperação simples para as bases de dados http://support.microsoft.com/kb/929870 MOM 2005 OnePoint e SystemCenterReporting vai consultar esta verificação para o modelo actual de recuperação da base de dados do relatório. Se a base de dados de colecção não está definido para "Simples", será registado um evento não predefinido. Adição: última verificação de cópia de segurança da base de dados de colecção Cópia de segurança da base de dados de colecção é um componente crítico de uma estratégia de recuperação de desastres do Client Security. Verificar consultas da última vez que foi efectuada uma cópia de segurança da base de dados de colecção. Se nunca tiver sido cópia de base de dados de colecção, é accionado um evento de aviso. Se a base de dados de colecção foi efectuada anteriormente, mas não no último dia, é produzido um evento de melhores práticas. Para mais informações sobre os procedimentos recomendados para cópias de segurança da base de dados de colecção (OnePoint), consultehttp://technet.microsoft.com/en-us/library/cc180782.aspx
(http://technet.microsoft.com/en-us/library/cc180782.aspx)
. Para mais informações sobre recuperação de desastres do Client Security da base de dados, consultehttp://technet.microsoft.com/en-us/library/bb418814.aspx
(http://technet.microsoft.com/en-us/library/bb418814.aspx)
.Adição: verificação última cópia de segurança de base de dados de relatório Cópia de segurança da base de dados do relatório é um componente importante de uma estratégia de recuperação de desastres do Client Security. Esta verificação vai consultar para a última vez que foi efectuada uma cópia de segurança da base de dados do relatório. Se nunca tiver sido cópia da base de dados do relatório, é accionado um evento de aviso. Se a base de dados do relatório foi efectuada anteriormente, mas não nos últimos 7 dias, é produzido um evento de melhores práticas. Para mais informações sobre os procedimentos recomendados para cópias de segurança da base de dados do relatório (SystemCenterReporting), consultehttp://technet.microsoft.com/en-us/library/cc180782.aspx
(http://technet.microsoft.com/en-us/library/cc180782.aspx)
. Para obter mais informações sobre segurança de cliente Consulte base de dados recuperação de desastreshttp://technet.microsoft.com/en-us/library/bb418814.aspx
(http://technet.microsoft.com/en-us/library/bb418814.aspx)
.Adição: Procurar metadados de ameaça Gestão o serviço compatível com a função de servidor de gestão de segurança do cliente é responsável por ler as informações de ameaça de malware do respectivas definições local antimalware e adicionar essa informação à base de dados de colecção. Que informações são então utilizadas no Client Security relatórios, alertar e política substitui. Se as informações de ameaça de malware na base de dados de colecção estão vazias, isto indica que existe um problema no serviço de gestão e um evento de erro é produzido. Normalmente, é porque o serviço de gestão não está em execução ou porque um nome principal do serviço (SPN) têm de ser registado para a base de dados de colecção. Se o software malicioso ameaça informações na base de dados de colecção contém apenas uma série de ameaças, será produzido um aviso. Isto indica que o serviço de gestão foi possível adicionar a ameaças para a base de dados, mas existe um problema com as actualizações de definições no servidor de gestão e o servidor está a utilizar as definições predefinidas 1.0.0.0. Se isto ocorrer, deverá resolver e actualizar as definições no servidor gestão. Para mais informações sobre estas questões, consulte o guia de resolução de problemas do Client Security nohttp://technet.microsoft.com/en-us/library/bb418961.aspx
(http://technet.microsoft.com/en-us/library/bb418961.aspx)
.Adição: o atalho do menu Iniciar AIniciaratalho de menu foi adicionado ao pacote de instalação para o ajudar a executar o analisador de prática melhor. Revisão: ligação de página BPA Home Ligação de home page do FCS BPA que é apresentada no painel de navegação do lado esquerdo do BPA foi modificada para apontar para este artigo da Knowledge Base. Revisão: verificação de topologia Esta verificação foi revista para já não produz um erro quando executado num servidor WSUS que não tem quaisquer funções do Client Security instaladas. Revisão: regra de aprovação de WSUS para actualização de definição de configuração Esta verificação foi revista para incluir um aviso se foram removidas todas as regras de aprovação, incluindo a regra predefinida,. Versão 1.0.1721.2Verificações de adição de Windows Server Updates Services (WSUS)Forefront Client Security (FCS) utiliza os WSUS para a implementação de actualizações de definições de e para a instalação do novo cliente agentes a computadores remotos.
PropriedadesArtigo: 976986 - Última revisão: sexta-feira, 25 de Junho de 2010 - Revisão: 3.0
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 976986
(http://support.microsoft.com/kb/976986/en-us/
)
|




Voltar ao topo








