F-secure Policy Manager

Palvelimen asennus

Ensimmäiseksi valitaan asennuksessa käytettävä kieli ja hyväksytään käyttöehdot.

fspm.jpgfspm02.jpg

Seuraavaksi valitaan asennettavat komponentit. Server on varsinainen palvelu. Console on palvelun hallintatyökalu, sen voi myös asentaa toiseen koneeseen jota voi myös tällöin käyttää palvelimen hallintaan.

fspm03.jpgfspm04.jpg

Kun aiempaa policy manageria ei ole valitaan ylempi.

fspm05.jpg

Seuraavaksi muokataan moduuleja.
Host mudule keskustelee clienttien kanssa. Oletusportti on 80.
Administration module määrittää onko consolen käyttö toiselta koneelta sallittua. Oletusportti 8080.
Web reporting module tarjoilee raportteja serverin tapahtumista. Sen voi halutessaan ottaa pois käytöstä tai sitten sallia käyttö vain paikallisesti. Oletusportti 8081.

fspm06.jpg

Halutessasi voit jo tässä vaiheessa lisätä levitettävien clienttien asennuspaketteja.

fspm07.jpg

Paina start aloittaaksesi varsinaisen asennuksen.

fspm08.jpg
fspm09.jpg

Lopulta palvelu on asennettu.

fspm10.jpg

Policy manager console

Kun palvelu on asennettu on aika aloittaa palvelun käyttö. Kun avaat consolen aukeaa ensimmäisellä kerralla setup wizard.

fspm12.jpg

Valitse administrator ja read-only moden välillä. Administrator tilassa voit tehdä muutoksia ja read-only tilassa vain lukea mitä tapahtuu.

fspm13.jpg

Määrittele palvelin johon otetaan yhteyttä jos on kyse serverille asennetusta consolesta oletuksena oleva localhost riittää.

fspm14.jpg

avainparien luonti, etene oletuksilla.

fspm15.jpg

Luodaan dataa avainpareihin hiiren liikkeiden perusteella. Pyöritä hiirtä kunnes se saavuttaa 100%.

fspm16.jpg

Määritä salasana. Jatkossa tätä salasanaa kysytään konsolia avattaessa.

fspm17.jpg

Paina finish jolloin konsoli aukeaa.

fspm18.jpg

Clientin asennus

Virustorjunnan asennuspaketin lisääminen

Lisätään työasema ja palvelin versioiden asennuspaketit palvelimelle. Valitse Installation packages.

fspm19.jpg

Valitse import toiminnolla lisättävät paketit.

fspm21.jpg

Nyt paketit ovat palvelimella jatkokäyttöä varten.

fspm22.jpg

MSI asennuspaketin luonti

Ensiksi valitse ohjelma josta haluat luoda msi paketin. Paina export ja määritä mihin paketti tallennetaan.

fspm23.jpg

Ilmeisesti samassa paketissa voi olla useampi eri ohjelma. Joten valitse paketoitava ohjelma. Tarvittaessa valitse force reinstallation, jos työasemalla on sama versio entuudestaan poistetaan se ja asennetaan tämä tilalle.

fspm24.jpg

Default policy riittää…

fspm25.jpg

Tarkista tekemäsi määritykset ja paina start.

fspm26.jpg

Seuraavaksi aloitetaan itse ohjelman ominaisuuksien muokkaus.

fspm27.jpg

Syötä käyttämäsi sarjanumero.

fspm28.jpg

Valitse ominaisuudet jotka haluat sisällyttää pakettiin.

fspm29.jpg

Automaattinen kielivalinta käyttää käyttöjärjestelmän tietoja, tietenkin voit myös pakottaa haluamasi kielen.

fspm30.jpg

Jos haluat hallita clienttiä policy managerilla valitse centrally managed. Jos et silloin stand-alone.

fspm31.jpg

Managed asennuksessa määrittele policy manager palvelin.

fspm32.jpgfspm33.jpg

Asennettaessa f-secure voi määrätä poistamaan ohjelmat jotka aiheuttavat ristiriitaa asennettavan ohjelman kanssa. Poistettavien ohjelmien listan löytää esimerkiksi asennettavan ohjelmiston ohjekirjasta

fspm34.jpg

Nyt paketti on valmis ja voit levittää sen esimerkiksi AD:n GPO:illa.

fspm35.jpg

Clientin hyväksyminen

Kun client on asennettu pitää se hyväksy policy manageriin. Hyväksynnän yhteydessä myös määritellään mihin client sijoitetaan policy domain rakenteessa. Clientit voi sijoittaa suoraan rakenteen juureen, mutta on järkevämpi luoda policy domaineja. Policy domaineilla voi määritellä clienteille erilaisia asetuksia. Luo uusi domain valitsemalla new policy domain Ja anna domainille nimi.

fspm37.jpgfspm38.jpg

Installation välilehdellä valitse import autoregistered hosts. Valitse haluttu clientti, määrittele policy domain ja paina import.

fspm39.jpg

Nyt clientti on hyväksytty policy manageriin.

fspm40.jpg

Clientin UIDin vaihtaminen

Jokaiselle clientille generoidaan oma UID tunnus jolla clientit tunnistautuvat policy manageriin. Esimerkiksi kloonatessa koneita päädytään tilanteeseen että kaikilla on sama UID tunnus.
Uuden UID tunnuksen saa generoitua kansiosta C:\Program Files\F-Secure\Common löytyvällä FSMAUTIL työkalulla.
Anna seuraava komento ja buuttaa kone:

FSMAUTIL RESETUID
Page tags: f-secure manager msi policy
page_revision: 82, last_edited: 1264425250|%e %b %Y, %H:%M %Z (%O ago)
Unless otherwise stated, the content of this page is licensed under Creative Commons Attribution-NoDerivs 3.0 License