|
Symantec AntiVirus
企业级防毒解决方案
硬件要求以及安装须知:
以下安装工作需要您首先向Symantec购买了他们提供的产品才能进行安装工作。
一、管理控制台
组件:"Symantec 系统中心控制台"组件必须安装在同一台计算机上。
■ Microsoft Management Console (MMC)
■ "Symantec系统中心"(SSC)控制台
■ Norton AniVirus 管理单元
■ Alert Management System2 (AMS2)控制台管理单元(用于管理警报)它支持来自NetWare
3.12、
3.2、4.11、5.0服务器,Windows NT服务器和工作站以及Windows 95 / 98工作站的警报信息。可以通过
寻呼机、电子邮件和其它方式发送通知。
■ "中央隔离区控制台"管理单元(用于从"Symantec系统中心"控制台管理"中央隔离区")
还应该在"管理控制台"计算机上安装基于服务器或客户端的NAVCE副本以防止受到病毒的侵袭。
要求:对于要在其上安装"Symantec 系统中心"控制台和其它管理单元的管理计算机。
■ 32MB内存(建议使用64MB内存),不安装"隔离区控制台"管理单元
■ 128MB 内存,安装"隔离区控制台"管理单元
■ 交换文件最小为250MB,只用于"隔离区控制台"管理单元
■ Pentium 166处理器或更快处理器
■ 具有Service Pack 5或更高版本的Windows NT 4.0、Windows 2000
Server、Advanced Server或Professional
■ Internet Explorer 5.01
■ Microsoft Management Console 1.2版
■ SSC控制台和AMS2控制台需要22MB可用磁盘空间(安装期间需要30MB)
■ Norton AntiVirus 企业级管理单元需要6MB可用磁盘空间
■ "隔离区控制台"管理单元需要24MB可用磁盘空间(安装过程需要30MB)
二、Norton AntiVirus企业级服务器:
组件:对于同时有Windows NT
和NetWare服务器的网络,基于Windows NT和NetWare的Norton AntiVirus 可在同一个服务器组中混合使用。任何一个都可作为一级服务器。
■ 基于NT/2000 Server的NAVCE 7.5版NAVCE可安装在NT/2000 Server(工作站或服务器)计算机上。
■ 基于NetWare的NAVCE 7.5版
■ Alert Management System2 (AMS2)如果要集中使用警报,则需要将其用于所有一级服务器。AMS2是分装"Norton
AntiVirus服务器"时的安装选项。
如果无法确定哪台服务器将用作于一级或二级服务器(安装之后从SSC控制台进行设置),则可将AMS2安装在所有的Norton
AntiVirus 服务器上。AMS2需要10MB可用空间(安装期间需要20MB)
要求:
(一)基于Windows NT / 2000 Server 服务器的NAVCE
■ 具有Service Pack 3或更高版本的Windows NT / 2000 Server服务器
■ 32 MB内存(建议使用64 MB或更多)
■ 奔腾或更高处理器
■ NA 服务器文件需要62 MB可用空间,NA客户端磁盘影象需要55空间。
■ AMS2 服务器文件需要10 MB可用磁盘空间
注意事项:运行终端服务器的NT / 2000 Server服务器不支持NA企业版。NA企业版不支持在NT
4 服务器的MAC卷上扫描Macintosh病毒。
(二)基于NetWare 的NAVCE (略)
三 NA企业版台式机
组件:NA台式机可用多种方法安装。可用"Symantec
AntiVirus企业级解决方案"光盘2将NAVCE直接安装到
NT / 2000 计算机上。
■ 基于WIN 95 / 98 和NT / 2000的NAVCE 7.5,用户可远程运行以安装WIN NT
/ 2000客户端。这样,用户
可以不必对自己的计算机拥有管理员权限也可以进行安装。
■ 基于WIN 3.1 / DOS 的 NAVCE 7.5
要求:
(一) 基于WIN 95 / 98 / NT / 2000客户端的NAVCE
■ WIN 9X 、SP3 或更高NT 4.0、WIN 2000
■ 至少 32 MB内存
■ 奔腾486以上
■ 43 MB 以上可用磁盘空间(安装时要80 MB)
■ WINSOCK 2.0或更高版本:客户端应该已经安装了这个版本,除非在安装过程中使用旧的版本或第三方替代文件替换了WINSOCK。DLL。
(二)基于WIN 3.1客户端的NAVCE
■ 奔腾486以上处理器
■ WIN 3.1或更高版本,增强模式(支持 WIN 3.11和 Widows for Workgroups)
■ 至少16 MB内存
■ 640 K系统内存
■ 23 MB可用磁盘空间(安装要期间要 35MB)
(三)基于DOS客户端的NAVCE
■ 奔腾386以上处理器
■ 640KB系统内存
■ 2 MB扩展内存
■ 扩展内存管理程序,如EMM 386
■ 8 MB 可用磁盘空间(安装时要10 MB)
■ MS DOS 5.0 或更高版本。
四、中央隔离区
组件:
"隔离区服务器"必须安装在WIN NT / 2000计算机上。
"隔离区控制台"必须安装在运行MMC的计算机上。
■ 隔离区控制台管理单元
■ 隔离区服务器
要求:
隔离区控制台
■ 需要安装在运行"Symantec系统中心"管理控制台的计算机上。
隔离区服务器
■ WIN 2000或具有SP 5 或更高版本的NT 4.0 Server
■ 128 MB内存
■ 交换文件最小为250 MB
■ 15 MB 磁盘空间
■ 建议被隔离项目占用的磁盘空间为500 MB到4 GB
■ IE 5.0 或更高
■ 管理员权限
接受管理型服务器的安装:(请严格按照以下步骤来进行安装)
一 :首先将你的Symantec 系统控制中心安装在NT 或2000 Server上。此步骤主要是安装系统控制中心和AMS2以集中管理Symantec产品和警报,如果有必要,请先安装好MMC。
二 :安装NV(Norton AntiVirus)管理单元以管理服务器和客户端上的NAVCE。
三 :安装系统中心控制台附件到运行"Symantec系统中心"的计算机上,此步骤主要是安装服务器端的NAVCE以及生成在其他服务器和客户端上的NAVCE安装程序。
四 :安装LiveUpdate管理工具。这是安装一个中央LiveUpdate、一个可替换(或第二个)病毒定义文件分发方法。(病毒定义传输方法内置于NAVCE)。
五 :安装隔离控制台到已经安装了"系统中心"的计算机上。这是用于管理中央隔离区。
六 :本地安装中央隔离区程序在运行系统中心的计算机或其他NT/2000服务器上,以便安全集中地隔离受到感染的文件。
七 :安装NAV到服务器。你可以把NAVCE服务器安装到指定的NT/2000、NetWare服务器上,NAVCE服务器将更新的产品设置和病毒定义文件推入有它管理的台式机上。
八 :安装NAV到指定的NT/2000客户端上。安装好后启动此NAV时将被要求输入密码。
建议和提示:把以上8个步骤的程序都安装再同一台机器上以方便于您的管理工作。在安装管理服务妻完成后,客户段的安装直接访问你的NAV管理计算机上的\\vphome\clinst\win32或win16目录中的安装程序即可。其它NT服务器都可以这样来安装。部分计算机需要安装此目录所提供的补丁之后才能正常进行安装工作。
接受管理型的服务器安装完成后的配置任务
一、 首先要给各服务器组创建一个一级服务器。解除服务器组的锁定---右键点服务器组,选择解除服务器组即可,默认的密码为symantec,为了安全起见,请更改您的密码。
二、 更新病毒定义文件。使用我们前面安装的LiveUpdate来进行更新,前提是播号上网。大概Symantec病毒研究中心会一个星期左右更新一次病毒定义文件。
三、 根据您的实际通过系统中心配置完成NA服务器并实时部署于其他服务器和客户端。
四、 运行病毒清除以便对所有的受到保护的计算机进行病毒扫描。
主要管理任务:(主要由您的情况来决定)
制定并执行策略。你可以配置管理员的定时进行病毒的扫描工作等的策略。
管理病毒定义文件。
控制活性病毒。如你可以定制服务器和客户端当受到最新的病毒的感染时自动转 发到中央隔离区,然后你可以选择提交给Symantec病毒防护研究中心以获得帮助。
利用病毒历史记录、扫描历史记录和事件日记数据来管理病毒防护。根据这些数据来对你的防毒网未来的趋势做出判断,防止各种意外情况的发生。
在服务器组级别进行管理。
作为我个人推荐,我觉得在服务器上用Symantec AntiVirus的防毒软件是比较好的,因为他对系统资源的消耗是比较低的,而且漏报,误报的情况也很少,并且可以在线的及时更新。
附件1:Symantec AntiVirus最新更新包
|