5.0 Durchführen der Installation des Richtlinienverteilungsservices

Der Server, der als Host für den Richtlinienverteilungsservice von ZENworks® Endpoint Security Management festgelegt ist sollte für Ihre Benutzer immer erreichbar sein, ob im Netzwerk oder außen in der DMZ. Vergewissern Sie sich, dass die erforderliche Software vor der Installation auf dem Server installiert ist (siehe Systemvoraussetzungen). Notieren Sie sich den Servernamen, nachdem Sie den Server ausgewählt haben, und zwar sowohl den NetBIOS-Namen als auch den Fully Qualified Domain Name (FQDN).

Die Implementierung des Richtlinienverteilungsservices auf einem PDC (Primärdomänencontroller) wird aus Gründen der Sicherheit und der Funktionalität nicht unterstützt.

HINWEIS:Es wird empfohlen, den SSI-Server so zu konfigurieren (härten), dass alle Anwendungen, Dienste, Konten und andere Optionen, die für die vorgesehene Serverfunktionalität nicht benötigt werden, deaktiviert sind. Die dafür erforderlichen Schritte hängen von den Einzelheiten der lokalen Umgebung ab und lassen sich deshalb nicht vorausgreifend beschreiben. Administratoren sollten den entsprechenden Abschnitt der Microsoft Technet Sicherheitswebseite nachschlagen. Weitere Empfehlungen für die Zugriffssteuerung finden Sie im ZENworks Endpoint Security Management-Administratorenhandbuch.

Wenn Sie den Zugriff auf verbürgte Computer begrenzen möchten, können das virtuelle Verzeichnis und IIS mit ACLs eingerichtet werden. Schlagen Sie folgende Artikel nach:

Aus Sicherheitsgründen empfiehlt es sich, folgende Standardordner aus allen IIS-Installationen zu entfernen:

  • IISHelp

  • IISAdmin

  • Skripts

  • Drucker

Novell empfiehlt außerdem, das IIS-Lockdown-Werkzeug zu verwenden, das auf microsoft.com zur Verfügung steht.

Die Version 2.1 wird von den für die wichtigsten IIS-abhängigen Microsoft-Produkte bereitgestellten Schablonen gesteuert. Wählen Sie die Schablone, die der Funktion dieses Servers am besten entspricht. Im Zweifelsfall wird die Schablone "Dynamischer Webserver" empfohlen.

Vergewissern Sie sich, dass folgende Voraussetzungen erfüllt sind, bevor Sie mit der Installation beginnen: