Instalando o servidor Trend Micro OfficeScan 10.6
Antes de instalar o software OfficeScan 10.6, certifique-se de que o Management Console ou MMC Microsoft está fechada.
- Abra o Gerenciador de Tarefas do Windows.
- Procure o processo mmc.exe.
- Clique no mmc.exe processo para realçá-lo e, em seguida, clique no Fim do processo botão.
- Localize e execute o programa de instalação.
- Você pode fazer optar por:
- Insira o CD de instalação OfficeScan, ou
- Baixe e extraia o arquivo de instalação do Centro de Download .
- Inicie o arquivo setup.exe
Após o programa de instalação é descompactado e arranca, aparece a tela de boas-vindas. Clique em seguida na tela para continuar.
- Aceite o Contrato de Licença de Software.
- Selecione Aceito os termos do contrato de licença e clique em Avançar .
- Selecione Aceito os termos do contrato de licença e clique em Avançar .
- Revise os requisitos de instalação e acesso Guides uso.
- Implementação de Cliente
Existem vários métodos para instalar ou atualizar os clientes OfficeScan. Esta tela lista os diferentes métodos de implantação e largura de banda de rede aproximado necessário. Estas medidas vão mudar se o servidor OfficeScan é atualizado porque os componentes OfficeScan atualmente disponíveis no servidor será incluído no pacote de instalação do cliente.
- Guia de Uso
Se você estiver atualizando para essa versão do OfficeScan, da Trend Micro recomenda a criação de um backup do banco de dados OfficeScan do console de gerenciamento OfficeScan. O banco de dados do servidor OfficeScan contém todas as configurações, incluindo as configurações de digitalização e privilégios. Ao criar o backup do banco de dados, OfficeScan desfragmenta automaticamente os bancos de dados e reparos de qualquer possível corrupção no arquivo de índice.
- Implementação de Cliente
Você pode consultar este artigo da Base de Conhecimento para obter mais detalhes: Arquivos importantes para fazer backup antes de atualizar para o OfficeScan 10/10.5.
Você também pode usar Control Manager (TMCM) para fazer backup ou replicar as configurações do servidor. Use estas configurações do servidor que quer restaurar o servidor OfficeScan se algum problema ocorrer durante a atualização, ou para copiar as configurações do servidor para outro servidor OfficeScan.
Você pode consultar o Guia do Administrador Control Manager para mais informações. Para iniciar a análise, clique em Analisar . Instalação pode exigir que você forneça o nome do usuário administrador ea senha usados para fazer logon no computador de destino. Após a análise, a instalação exibe o resultado na tela.
Depois de analisar as informações sobre cada uma dessas páginas, clique em Próxima para continuar.
- Escolha um destino de instalação.
Você será solicitado para um destino de instalação. Você pode escolher entre dois locais:- Neste computador
- Para um computador remoto ou vários computadores simultaneamente
Após a seleção de uma opção, clique em Próxima .
- Selecione se deseja computador de destino pré-scan (s) ou não.
Você pode optar por fazer a varredura do computador de destino para os riscos de segurança antes de instalar o software. O Setup irá procurar programas de vírus / malware, spyware / grayware e Trojan. No entanto, a pré-digitalização apenas verifica as áreas mais vulneráveis do computador. Estes incluem:
- Bota área e diretório de boot (para vírus de boot)
- Pastas do Windows
- Pasta Program Files
- Excluir – Exclui um arquivo infectado.
- Limpar – Limpa um arquivo de limpar antes de permitir o acesso completo para o arquivo, ou permite que a próxima ação especificada lidar com um arquivo não pode ser limpo.
- Rename – Muda a extensão do arquivo infectado para “vir”. Os usuários não podem abrir o arquivo inicialmente, mas pode fazê-lo se não associar o arquivo com um determinado aplicativo. Vírus / Malware pode executar quando abrir o arquivo infectado renomeado.
- Passe – Permite acesso total ao arquivo infectado sem fazer nada para o arquivo. Um usuário pode copiar / apagar / abrir o arquivo.
- Especificar um caminho de instalação.
Aceite o caminho padrão de instalação ou especifique um novo. Clique em Avançar para continuar. - Ativar / especificar a configuração do servidor Proxy.
OfficeScan O servidor usa HTTP para a comunicação cliente-servidor e para baixar as atualizações a partir do servidor Active Update Trend Micro.
- Selecione / configurar as opções de Web Server
O servidor web OfficeScan hospeda o console web, permite ao administrador executar os Common Gateway Interfaces (CGI), e aceita comandos de clientes. Os abrigos servidor web que esses comandos CGIs clientes e encaminha-los para o Service Master OfficeScan.
Se a instalação detecta os servidores Web Apache instalado no computador de destino e IIS, você pode escolher entre os dois servidores web. Se não existe na máquina de destino, você não pode selecionar IIS. Servidor OfficeScan irá instalar automaticamente o Apache Web Server 2.0.63.
Apache web server 2.0.x é necessária e só pode ser usado em Windows XP, 2003 e 2008. Se o servidor web Apache existe no computador, mas não está na versão 2.0.x, então OfficeScan irá instalar usando a versão 2.0.63. O servidor web Apache existente não será removido.
- O administrador envia as informações a partir do console web para o servidor web através de uma conexão SSL.
- O servidor web responde ao console web com o certificado exigido.
- O navegador executa troca de chaves usando a criptografia RSA.
- O console da Web envia os dados para o servidor Web usando criptografia RC4.
- Selecione um método de identificação do computador
- Registre o produto e obter as chaves de activação


- Escolha instalar o Servidor Smart Scan Integrado soluções O OfficeScan Smart Protection Network (SPN) fazer uso de padrões leves que trabalham juntos para fornecer a mesma proteção fornecida por padrões anti-malware e anti-spyware convencionais. Esses padrões são do servidor Active Update Trend Micro e são disponibilizados para os servidores de proteção inteligentes eo servidor OfficeScan.Uma Protection Server inteligente hospeda o padrão Smart Scan, que é atualizado de hora em hora e contém maioria das definições de padrões. Clientes Smart Scan não baixar esse padrão. Clientes verificar possíveis ameaças contra o padrão enviando consultas de digitalização para o servidor de proteção inteligente. instalar vários servidores de proteção inteligentes autônomos para fins de failover.A autônoma Protection Server inteligente também está disponível para instalação em um servidor VMware. O servidor independente tem as mesmas funções e capacidades, como o servidor integrado.Ele tem um console de gerenciamento separado e não é gerenciado a partir do console web OfficeScan. Você pode consultar a Trend Micro Smart Protection para OfficeScan Guia de Introdução para obter mais informações sobre o servidor autônomo. Observação: Como o servidor Smart Protection integrado eo servidor OfficeScan executados no mesmo computador, o desempenho do computador pode reduzir significativamente durante o pico de tráfego para os dois servidores.
- Antivírus
- Web Reputation and Anti-spyware
Se você não ativar as licenças, você ainda pode instalar o servidor Smart Protection integrado, mas os clientes não serão capazes de usar verificação inteligente ou se conectar a qualquer servidor Smart Protection. Contacte o seu representante a Trend Micro para a licença e as preocupações de ativação.
clientes podem se conectar ao servidor Smart Protection integrado usando protocolos HTTP e HTTPS.HTTPS permite uma ligação mais segura, enquanto que o HTTP utiliza menos largura de banda. O número da porta SSL usado para conexões seguras depende do servidor web (Apache ou IIS) que você deseja usar para o servidor OfficeScan.
Configurações OfficeScan Servidor Web
|
OfficeScan Servidor SSL Porto
|
Smart Protection Servidor SSL porta integrada
|
Apache web server SSL habilitado
|
4343
|
4343
|
Apache web server SSL desativado
|
N / D
|
4345
|
IIS Web site padrão SSL habilitado
|
443
|
443
|
SSL site padrão do IIS desativado
|
N / D
|
443
|
IIS website virtuais SSL habilitado
|
4343
|
4345
|
IIS website virtuais SSL desativado
|
N / D
|
4345
|
- Escolha instalar o Serviço Integrado de Reputação Web
- Identificar e validar os destinos de instalação remota / múltipla
Para especificar o computador de destino (s):
nome do host UNC tipo ou endereço IP
- Certifique-se de que você tem direitos de administrador no computador de destino
- Anote o computador de hostname e log on credenciais (nome de usuário e senha).
- Verifique se os computadores de destino atendem aos requisitos de sistema para instalação do servidor OfficeScan.
- Verifique se o computador tem o Microsoft IIS Server 5.0 ou mais tarde, se você estiver usando este como o servidor web. Se você optar por usar o servidor web Apache, a configuração
- Instala automaticamente este servidor se ele não estiver presente no computador de destino.

- Instalar os componentes de software adicionais Selecione se deseja instalar o cliente OfficeScan, servidor de política para o Cisco NAC e Cisco Trust Agent para Cisco NAC ou não. Clique em Avançar.O programa cliente fornece a proteção real contra os riscos de segurança. Portanto, para proteger o computador do servidor OfficeScan contra riscos de segurança, ele precisa ter o programa cliente.Escolhendo para instalar o cliente durante a instalação do servidor é uma forma conveniente para assegurar que o servidor é protegida automaticamente. Ele também remove a tarefa adicional de instalação do cliente após a instalação do servidor. Nota: Instale o cliente para outros computadores na rede, após a instalação do servidor. Consulte o Guia do Administrador para os métodos de instalação do cliente.
Cisco NAC se concentra no controle de riscos de segurança dentro da rede através da aplicação de privilégios de admissão e de antivírus e segurança políticas. Ele permite que os computadores cliente para comunicação com a rede sobre questões de segurança. Semelhante ao OfficeScan, Cisco NAC tem um componente de servidor (Servidor de Políticas para o Cisco NAC) e um componente cliente (Cisco Trust Agent ou CTA). Para usar o Cisco NAC, você precisa ter roteadores Cisco que a suportam e que você precisa para se conectar ao Cisco Admission Control Server (ACS). Nota: Os programas da Cisco NAC não estarão disponíveis se você não ativar o serviço de antivírus. Você não pode instalar / atualizar o Policy Server ou CTA ao executar uma instalação do servidor remoto. Após a realização de uma instalação remota, instale o CTA para os clientes a partir do console de gerenciamento OfficeScan, eo Policy Server executando o instalador Policy Server do pacote de instalação OfficeScan. Consulte o Guia do Administrador para obter mais informações sobre o Cisco NAC.
- Participar do Programa Smart Feedback
- Definir o console e senhas client-install/uninstall.
- Acesse o console de gerenciamento
- Descarregar e desinstalar o cliente OfficeScan
Especifique uma senha para evitar a desinstalação não autorizada ou descarga do cliente OfficeScan.Desinstalar ou descarregar o cliente somente se houver problemas com funções de cliente e prontamente instalar / recarregá-lo.
- Especifique o caminho de instalação do cliente, Ouvir Porto e Nível de Segurança Aceite as configurações de instalação do cliente padrão ou especificar um caminho de instalação do cliente diferente. Altere o caminho se há espaço em disco suficiente no diretório de instalação. Trend Micro recomenda usar as configurações padrão. Ao especificar um caminho de instalação diferente, digite um caminho estático ou variáveis de uso. Se o caminho que você digita inclui um diretório que não existe no cliente, a instalação cria o diretório automaticamente durante a instalação do cliente. Para digitar um caminho de instalação do cliente estático, digite o caminho da unidade, incluindo a letra da unidade. Por exemplo, C:. Arquivos de programas Trend Micro OfficeScan Client Nota: Você não pode mais modificar o caminho de instalação do cliente uma vez que você terminar de instalar o servidor OfficeScan. Todos os clientes OfficeScan que serão instalados usará o mesmo caminho da instalação.
- Normal: Permite que os clientes de leitura / gravação de acesso às pastas OfficeScan Client, arquivos e registros em computadores clientes.
- Alta: Restringe os clientes acessem pastas OfficeScan Client, arquivos e registros (padrão). Se você selecionar Alta, as definições das pastas OfficeScan, arquivos e registros de permissões de acesso são herdadas da pasta Arquivos de Programas.
- Ativar ou desativar o Firewall do Cliente O OfficeScan firewall protege clientes e servidores na rede usando stateful inspeções, verificações de vírus de rede de alto desempenho, e eliminação. Criar regras para filtrar conexões por endereço IP, número da porta ou protocolo, e, em seguida, aplicar as regras de diferentes grupos de usuários. Você pode optar por desativar o firewall e permitir que mais tarde a partir do console do servidor web OfficeScan. Você tem a opção de ativar o firewall em plataformas de servidor. Se a plataforma de servidor já permite que o serviço de firewall, selecione essa opção para garantir que OfficeScan não desabilitar o serviço de firewall.
- Selecione se deseja avaliar temporariamente o recurso de anti-spyware ou não. Quando estiver no modo de avaliação, todos os clientes gerenciados pelo servidor irá registrar spyware / grayware detectado durante a verificação manual, verificação agendada, verificação em tempo real, e Scan Now, mas não vai limpar spyware / grayware componentes. Lavagem encerra processos ou exclui registros, arquivos, cookies e atalhos. Trend Micro fornece modo de avaliação para permitir que você avalie itens que Trend Micro detecta como spyware / grayware e, em seguida, configurar a ação apropriada com base na sua avaliação. Por exemplo, detectou spyware / grayware que você não considera um risco de segurança podem ser adicionados à lista aprovada spyware / grayware. Após a instalação, consulte o Guia do Administrador para algumas ações recomendadas a serem adotadas durante o modo de avaliação. Configure o modo de avaliação para só produz efeitos por um certo período de tempo, especificando o número de semanas nesta tela. Após a instalação, você pode alterar as configurações do modo de avaliação a partir do console web (computadores em rede> Configurações globais do Cliente> Spyware / Grayware Settings).
-
Política de Reputação WebPolíticas de reputação da Web ditar se OfficeScan irá bloquear ou permitir o acesso a um
website.
A seleção Habilitar política reputação web permite que as políticas para os clientes internos e externos instalados em plataformas de desktop, como o Windows XP, Vista e 7. Selecione Ativar política de reputação web em plataformas de servidor se as plataformas de servidor, como o Windows Server 2003 e Windows Server 2008, exigem o mesmo nível de proteção contra ameaças da web, como plataformas de desktop.Os clientes utilizam os critérios de localização que você definiu na tela Local Computer do console web para determinar sua localização e da política para aplicar. Clientes mudar políticas cada vez que muda de localização.Você pode configurar as definições de política de reputação da Web do console da Web após a instalação. Administradores OfficeScan tipicamente configurar uma política mais rigorosa para os clientes externos.Políticas de reputação da Web são configurações granulares na árvore cliente OfficeScan. Você pode aplicar políticas específicas para grupos de clientes ou clientes individuais. Você também pode aplicar uma política única para todos os clientes.Se você ativar políticas de reputação da Web, certifique-se de instalar servidores de proteção inteligentes (integrado ou independente) e adicioná-los à lista de fontes de proteção inteligente no console web OfficeScan. Os clientes enviam consultas de reputação web para os servidores para verificar a segurança de sites que os usuários estão acessando. - Especifique a pasta Programs para atalhos. Aceite o nome da pasta padrão ou especificar um novo.Você também pode selecionar uma pasta existente para a qual a Instalação adiciona os atalhos do programa.
- Reveja a configuração instalação
Esta tela fornece um resumo das configurações de instalação. Revise as informações de instalação e clique em Voltar para alterar qualquer uma das configurações ou opções. Para iniciar a instalação, clique em Instalar. -
Servidor de Políticas para Cisco NAC InstallerEsta tela é exibida quando instalar Policy Server para Cisco NAC. As configurações e opções nas telas de instalação Policy Server que exibem são semelhantes à maioria das configurações especificadas durante a instalação do servidor OfficeScan.
- Contrato de licença : Aceite os termos do contrato de licença para continuar.
- Caminho de Instalação : Aceite o caminho padrão de instalação ou especifique um local no computador local onde Policy Server instala.
- Servidor Web : Especifique se deseja usar um servidor web IIS ou Apache
- Configuração do Servidor Web : Especifique definições para os web server.OfficeScan 10,6 Instalação SP2 selecionado e Guia de atualização
- Web Console Senha : Especifique a senha para acessar o console Policy Server. O console é separado do console do servidor OfficeScan, embora os administradores podem iniciar o console do OfficeScan.
- ACS Servidor de Autenticação : Um servidor ACS recebe dados de antivírus OfficeScan cliente do cliente através do dispositivo de acesso à rede e passa para um banco de dados de usuários externos para avaliação. Mais tarde, no processo, o servidor ACS também passa o resultado da avaliação, o qual pode incluir instruções para o cliente OfficeScan, para o dispositivo de acesso à rede.
- Informações de instalação : Revise as informações de instalação
- Concluir a instalação. o “Installation Complete” notificação aparece quando você terminar de instalar o servidor. Você também será dada as opções para:
- Ver o arquivo Leiame.
- Abra o console de gerenciamento baseado em web.

Se o procedimento acima falhou, por favor coletar o seguinte e submetê-los ao Suporte técnico da Trend Micro.
- Cópia do Sistema de Informação. Para gerar este:
- Vá em Iniciar> Programas> Acessórios> Ferramentas do sistema> Informações do sistema.
- Clique em Arquivo> Salvar. Salvá-lo em formato * NFO.
- Cópia de Aplicação e logs de eventos no formato *. Formato de EVT
- Cópia de% windir% OFCMAS.log
- Captura de tela do erro
Fonte: http://esupport.trendmicro.com/solution/en-us/1059508.aspx