《金山企业终端防护优化系统V80安装部署手册.doc》由会员分享,可在线阅读,更多相关《金山企业终端防护优化系统V80安装部署手册.doc(21页珍藏版)》请在三一办公上搜索。
1、 金山企业终端防护优化系统安装部署手册Kingsoft Anti-virus Software Enterprise Edition Manual金山毒霸企业安全网 安装部署手册 版权声明 为北京金山安全软件有限公司(以下简称“金山安全软件”)所有。、是金山安全软件享有权利的注册商标,册商标,特此鸣谢。 金山安全软件不对负担任何责任或保证,特别对有关商业机能和适用任何特殊目的的隐含性保证不负担任何责任。另外,金山安全软件保留修改文件中所描述产品的权力。如有修改,恕不另行通知。 - - 2 - -安装部署手册前 言n 欢迎使用金山企业终端防护优化系统V8.0尊敬的金山企业终端防护优化系统V8.0
2、用户,欢迎您选用业界领先的企业级网络反病毒解决方案。金山企业终端防护优化系统V8.0专为保障企业级网络及其应用安全而设计,它在权威机构的严格检测中载誉而归,能够为企业、政府部门、教育机构等行业提供完整可靠的反病毒安全保障。 通过长期坚持不懈地创新型研发,金山反病毒研发中心积累了庞大的病毒库和数年宝贵的病毒处理经验,具有自主知识产权的“蓝芯III”反病毒引擎,采用新的快速扫描技术,使样本扫描和特征匹配更加快速;针对病毒发展,加强启发式查杀技术,将新病毒准确地扼杀于摇篮中采用专门的特征形式设计,减少资源占用。多核引擎已具备国际领先水平。对企业级反病毒策略及网络管理平台的多年研究更使金山毒霸拥有了相
3、关领域内多项优势技术,而遍布全国的技术服务与支持将成为您充分享受金山毒霸安全保障的强大后盾。 在使用金山企业终端防护优化系统V8.0的过程中,您将始终能够从如下方面体验前所未有的安全性能的提升,以及大幅降低的应用成本:n 可扩展的无限分级管理架构,金山企业终端防护优化系统V8.0通过对系统中心的分级,使用主系统中心来集中管理数据,以实现以单个系统中心对多个系统中心、升级服务器及其他特殊防毒节点的集中管理。这个架构借鉴了业内比较优秀的网络管理的设计案例,具有良好的可扩展性和可伸缩性,对于网络规模扩大或新增节点都可以很容易地实现集中管理。这种架构使得金山企业终端防护优化系统V8.0可以稳定地工作在
4、跨地域的大型网络上。 n 集中的管理功能能够为您提供强大稳定的全网反病毒安全管理。- - 3 - -安装部署手册同时,由于经过了金山毒霸易用性设计,您的操作将变得更加高效与便捷。n 基于WEB的控制台能够使您在任何具备IE6.0以上浏览器的网络终端对全网反病毒安全工作进行实时控制与设置,移动性的空前提升将使您的管理“无处不在”。n 多种安装方式能够最大限度贴合网络的实际环境,使您大幅缩短部署周期。n 多样式账户管理设置,默认可分配三种管理员权限,普通管理员、只读管理员、审计管理员,并可以按实际需求,手动修改具体权限,可适应企业不同人员权限的划分设置,以保证灵活与安全。n 自主授权分割功能,管理
5、员可以从主系统中心分割授权数量给下级系统中心,限制下级系统中心对终端的管理数量,阻止非法终端注册。n IP分组和白名单功能,管理员可以利用IP分组功能进行自定义分组操作,让安装后的终端按照管理员定义的分组规则自动分配到对应的组内,并将所有不符合IP分组规则的终端将自动分配到默认终端组中。启动白名单功能之后,只允许白名单列表范围内的IP连接到本系统中心,在白名单列表范围之外的IP地址都视其为黑名单,拒绝其连接。n 全网智能升级体系能够在第一时间获取由金山毒霸反病毒应急处理中心提供的更新并完成全网升级,而您完全不必花费任何精力,因为这一过程能够实现完全的自动化及智能性。n “边界防御”是金山毒霸率
6、先提出的防病毒技术理念,与传统的防病毒技术理念最大的不同在于,“边界防御”强调“不中毒才是最佳安全解决方案”,当程序通过互联网、邮件、网络进入电脑时,在病毒尚未被运行时即可被判定为安全或不安全,从而最大限度地保障对本地计算机的安全防护。当优盘、移动设备在接入电脑时,边界防御就会对设备先行进行安全检查,确保接入系统的优盘、移动设备不会对电脑构成危害。- - 4 - -安装部署手册 n 金山企业终端防护优化系统V8.0提供了系统优化功能,有效的帮助用户对开机启动项目进行管理,找到影响开机速度、影响电脑运行效率的软件,通过系统优化功能提升系统的运行效率,降低不必要的资源消耗。提供的垃圾清理功能,能够
7、协助终端用户对上网产生的垃圾文件、看视频和听音乐产生的缓存以及Windows系统产生的垃圾文件进行有效的清除;清除使用计算机时留下的各种痕迹,有效保护个人隐私;清理注册表可以加快系统速度。保证电脑快速健康的运转。n 创造性的全网络漏洞扫描及修复功能使您能够在管理节点对全网所有终端系统漏洞统一进行扫描,并集中修复更新;而客户端独立的漏洞扫描模块更提供了灵活性。n 安全、可靠、高效、便捷,所有这一切您都可以通过金山企业终端防护优化系统V8.0轻松实现。n 关于本手册本手册以图表、操作步骤及详尽的文字说明等形式对金山企业终端防护优化系统V8.0的安装部署所需的内容作全面介绍,使您能够快速地为您的网络
8、建立高效可靠的反病毒保障体系。必要的“注意”及“警告”会给您带来更多的安全建议,使您更加准确地应用金山企业终端防护优化系统V8.0。n 本手册为谁而写本手册适合于具备一定计算机知识的计算机网络管理员使用。 n 前提和假设本手册假设您在计算机网络系统业务领域具备一定的经验和知识,并假设您对企业级网络的病毒防护有初步的了解。n 特别标志为了向您提供更加直接的信息提示,节省您的宝贵时间,文中的必要位置采用了下列特别标志: - - 5 - -安装部署手册警 告 说明您所做的操作或设置将可能导致严重后果;注 意 重要的针对性建议;提 示 为您提供一些相关的安全建议或描述;举 例 列举实例以便您加深理解。
9、n 致谢 再次感谢您使用我们的产品及手册,我们将期待您的反馈意见。- - 6 - -安装部署手册 手册编写约定为了使手册更加简洁明了,方便您在阅读时迅速了解我们提供的信息,我们用简单的符号或词语代替部分文字描述: 注意:金山企业终端防护优化系统V8.0中所有默认用户名和密码均为admin- - 7 - -安装部署手册目 录版权声明 . 2前 言 . 3手册编写约定 . 7目 录 . 8第一章 产品简介 . 91.1 体系结构 . 91.2 工作方式 . 122.1 安装之前您需了解的 . 142.2 分析您的网络系统环境 . 152.3 确定系统中心安装位置 . 172.4 确定客户端安装方式
10、 . 182.5 安装方案参考 . 19第三章 实施安装 . 233.1 安装系统中心 . 233.2 安装客户端 . 26第四章 系统卸载 . 344.1 卸载系统中心 . 344.2 卸载升级服务器 . 344.3 卸载客户端 . 35 - - 8 - -安装部署手册第一章 产品简介金山企业终端防护优化系统V8.0是一套专为企业级网络环境设计的反病毒安全解决方案,它能够为企事业单位网络范围内的工作站和网络服务器提供可伸缩的跨平台病毒防护。金山企业终端防护优化系统V8.0实现了可扩展多级架构,集中式配置、部署、策略管理和报告,并支持管理员对网络安全进行实时审核,以确定哪些节点易于受到病毒的攻
11、击,以及在出现紧急病毒情况时采取何种应急处理措施。网络管理员可以通过逻辑分组的方式管理客户端和服务器的反病毒工作,并可以创建、部署及锁定安全策略和设置,从而使得网络系统保持最新状态和良好的配置。1.1 体系结构金山企业终端防护优化系统V8.0采用了业界主流的B/S开发模式,由系统中心(拥有基于WEB的系统中心控制台)、升级服务器、客户端、服务器端组成了反病毒安全保障体系。系统中心可通过简单的设置为主系统中心或下级系统中心,并可以同时扮演主系统中心与下级系统中心角色,实现了针对复杂网络环境的无限扩展性安全体系。 图 1-1 金山企业终端防护优化系统V8.0系统结构图- - 9 - -安装部署手册
12、1.1.1 系统中心系统中心是金山企业终端防护优化系统V8.0进行信息管理和病毒防护的控制核心。系统中心基于CORBA与其它子系统(服务器端和客户端)连接,其它子系统在系统中心控制下完成协同工作。通过数据库技术,系统中心可以实时记录网络防护体系内每台计算机上的病毒防护信息、防毒设置信息和终端资源信息。系统中心分为主系统中心和下级系统中心,主系统中心具有管理配制所有下级系统中心,升级服务器,客户端和服务器端的权限,下级系统中心具有管理和配制注册到本系统中心的下下级系统中心、升级服务器,客户端和服务器端的权限,并向主系统中心汇报数据。同时,系统中心集成了基于WEB方式的控制台,能够集中管理网络上所
13、有已安装过金山企业终端防护优化系统V8.0客户端的计算机,保障每个纳入金山毒霸反病毒体系的计算机时刻处于最佳的防病毒状态。 系统中心控制台系统中心控制台是整个金山企业终端防护优化系统V8.0系统设置、使用和控制的操作平台。它的界面结构友好、直观,符合用户的使用与操作习惯。系统中心控制台基于WEB结构开发,管理员无需安装额外的控制软件,网络内任何一台装有IE6.0及其以上浏览器的终端都能用来实现对整个网络的管理,真正实现了“管理无处不在”。1.1.2升级服务器升级服务器负责升级文件的更新与传递,还提供MS漏洞修补程序(Hotfix)下载代理。升级服务器分两种类型:主升级服务器直接从外网更新升级文
14、件,并负责向二级升级服务器分发(也可以向客户端及服务器端分发),一般主升级服务器与主系统中心绑定。二级升级服务器从主升级服务器(也可以是其它二级升级服务器)更新升级文件,并负责向客户端及服务器端分发,二级升级服务器一般与下级系统中心绑定。- - 10 - -安装部署手册1.1.3 云引擎服务器金山企业终端防护优化系统V8所使用的云引擎服务器主要将传统杀毒软件所使用的病毒库特征集中在企业云端服务器上来统一处理,通过云引擎服务器快速响应客户端的文件特征查询请求,实现客户端对文件安全性的鉴定,在降低传统客户端对系统资源占用比较高的同时,系统防护能力因为云引擎服务器的存在得到更快的响应,从云引擎服务器
15、到金山云的实时同步响应,也让新威胁特征的鉴定达到一个非常快的速度。1.1.4 客户端客户端面向网络中的终端群提供反病毒安全防护,是金山企业终端防护优化系统V8.0反病毒体系的执行终端之一。它能够实时监控系统的运行与操作,先进的多引擎“云引擎3”、“蓝芯III”、“KSC云启发引擎”、“小U本地引擎”集合云引擎的快速的极速鉴定,蓝芯III引擎采用金山智能数学算法基于病毒行为检测的启发式查杀技术确保您能及时发现出潜在的未知威胁并采取相应安全措施,基于传统的静态磁盘文件和狭义匹配技术,更进一步从网络和数据流入手,极大地提高了查杀木马及其变种的能力。新增的U盘监控功能,更有效地防止病毒通过U盘入侵系统
16、。更有效的病毒隔离系统可以将所有不可修复的受病毒感染文件置于受金山毒霸控制的安全区域内,以便您采取数据过滤等进一步处理措施。邮件防护能够自动监测收发邮件过程,及时发现隐藏其中的病毒。漏洞扫描技术能够使您的系统彻底杜绝利用漏洞传播攻击的病毒危害,这其中就包括冲击波、振荡波、红色代码等极其严重的威胁。隐蔽软件扫描技术能够全面侦测计算机中未经用户许可隐蔽安装的软件,包括恶意程序、间谍软件、木马、广告软件等。侦测结果第一时间向用户反馈报告,提供快捷清除修复操作。金山企业终端防护优化系统V8.0客户端,在功能上,把清理专家,替换为功能更加强大的金山卫士;在性能上提升了客户端的负载能力,- - 11 -
17、-安装部署手册以及注册速度;新版的漏洞扫描机制,来实现全方位的防护。 结合金山毒霸多项屡获殊荣的反病毒技术,金山企业终端防护优化系统V8.0客户端能有效防范来自软盘、光盘、网络共享及邮件、网络下载等各种途径的病毒入侵,实现全方位的病毒防护。并且,客户端的相关安全信息会及时反馈给系统中心,管理员能在最短时间内了解网络内安全状况,并通过系统中心向客户端发出指令,远程控制其操作及安全策略设置。客户端的升级过程无需人工参与,系统中心在获得最新更新后将向客户端自动分发。 1.2 工作方式1.2.1 管理控制通信方式金山企业终端防护优化系统的整体控制通信方式是采用以系统中心为消息处理、转发中心及具体功能节
18、点,客户端和文件服务器为具体防毒节点的整体反病毒解决方案。管理员通过控制台向系统中心发出具体的操作命令,系统中心解析具体的命令目的地,按需转发或者处理。客户端或者文件服务器每次启动都会登录到指定的系统中心定时汇报自己的状态,并且将发现的病毒信息反馈到系统中心。1.2.2 升级工作方式在金山企业终端防护优化系统中,系统中心的升级服务模块负责升级文件的获取、更新及分发。同时,系统中心亦负责发布升级消息,客户端及服务器端将在接到升级通知后连接系统中心执行升级。其具体升级流程如下:- - 12 - -安装部署手册 n 系统中心按管理员预定义设置或手动升级命令连接到Internet更新升级文件;n 升级
19、服务器升级完成之后,等待客户端连接升级。n 客户端会半个小时之内随机检测升级服务器版本,如果有更新版本则立即采取升级动作。1.2.3 漏洞扫描工作方式金山企业终端防护优化系统漏洞扫描分为主动智能上报和客户端独立扫描两种方式。普通用户可以通过本机的客户端手动进行漏洞扫描和安装修补程序。管理员可以通过系统中心控制台来查看局域网内所有的客户端主动智能上报的漏洞信息,再根据漏洞补丁信息选择需要安装的客户机,并通知其下载和安装修补程序。 客户机下载和安装修补程序是通过系统中心的下载代理功能来实现的,对于同一个修补程序,当第一个客户机请求之后,系统中心连接到微软升级网站下载相应的修补程序,完成之后,所有的
20、客户机都可以直接在系统中心漏洞修复下载代理的缓存(Cache)中直接下载安装此修补程序,这种方式不但使得不能上网的客户端可以下载修补程序,而且还大幅加快了下载的进程,减少了对于网络资源的占用。经过改进的漏洞扫描程序,使得管理员可以集中扫描所有已启动的客户机,既使客户机无用户登录或以受限用户登录,均可以实现无人参与的智能漏洞修复。- - 13 - -安装部署手册第二章 安装计划2.1 安装之前您需了解的在提供强大的反病毒能力的同时,您的使用体验更是我们进行设计的重要目标之一。为此,金山企业终端防护优化系统V8.0在安装部署的便捷性上进行了针对性提升。您会发现在通常情况之下,反病毒体系的部署过程几
21、乎不用作任何设置,因为这一切都是自动化的。但是,金山毒霸仍建议您详细阅读本章,因为对以下这些内容的了解将会保证您避免可能出现的意外与不便。2.1.1系统需求要部署使用金山企业终端防护优化系统V8.0 ,您的计算机系统必须满足下列最低需求:n 系统中心安装需求:n Windows Server 2003及Windows 2003 Server X64、WindowsServer 2008以及Windows Server 2008 64位版本,WindowsServer 2012版本。n Pentium 双核以上;n 2G以上内存;n 至少20GB可用硬盘空间;n 具备以太网兼容网卡,支持TCP/
22、IP协议,具备固定IP地址;n Internet Explorer 6.0及以上版本;n 客户端安装需求:n Windows XP Professional,Windows Vista(32位/64位),Windows7(32位/64位),Win8(32位/64位)。- - 14 - -安装部署手册 nnnnn Pentium 3 1000MHz; 512M具备以太网兼容网卡,支持TCP/IP协议; Internet Explorer 6.0及以上版本。2.1.2 系统通讯保障及安全策略建议为了保障金山企业终端防护优化系统V8.0体系中各模块的可靠通讯,体系采用的通讯端口均为非常用端口(请参考
23、下表)。但我们仍建议您再次确认网络中是否存在如下端口的占用情况,并且请确保在您的局域网络中,防火墙不会对如下端口的通讯构成障碍: 表2-1-1 金山企业终端防护优化系统V8.0端口使用明细2.2 分析您的网络系统环境金山企业终端防护优化系统V8.0借鉴了优秀网络管理软件的架构,支持您灵活部署各种防毒节点,以分别适应多子网、隔离型等多种网络环境。这些新特性使得部署反病毒软件不再是简单地执行安装程序。毫无疑问,您对自己所管理的网络了如指掌,但金山毒霸仍然建议您收集必要的信息,从网络安全的角度对现有网络环境进行分析,这样有助于您能在后续的安装过程中避免不必要的意外发生。- - 15 - -安装部署手
24、册提示:在此阶段,您也许需要一张网络拓扑图。通过分析这张网络拓扑图以及其它方式您可以整体规划网络反病毒体系的建立。 n 单位防病毒现状在部署金山企业终端防护优化系统V8.0 之前,需要先了解目前已安装的反病毒产品(如单机版杀毒软件)。 n 网络规模您需要统计网络中计算机总数、子网数目及每个子网中计算机的台数,这些信息将直接影响您部署金山企业终端防护优化系统V8.0的规模与架构。n 网络基础架构收集网络系统组织模式(如:是域模式还是工作组模式)及其它基础架构服务器的信息以帮助您设计合理的方案。 n 单位组织架构了解单位组织架构有助于您按部门进行部署或制定防毒策略。 n 已有服务器的配置、台数及负
25、荷分析金山企业终端防护优化系统V8.0 的管理节点系统中心占用系统资源少,对硬件要求也较低。大多数情况下,您无需额外购置新的服务器,只需将其安装在负荷相对较小的服务器上。注意:安装金山企业终端防护优化系统V8.0系统中心的计算机需要配置固定的IP地址。 n 对Internet使用情况的分析可能在您的网络中有些用户(或计算机)可以无限制地连接到Internet ,另外一部分只能浏览网页和使用Email,还有一部分只- - 16 - -安装部署手册 能收发Email,当然也有完全不能连接到Internet的。您需要了解这些信息,因为连接到Internet的计算机更容易感染病毒,在设计防毒策略时需要
26、着重考虑。 n 带宽及网络流量分析尽管金山企业终端防护优化系统V8.0 采用了智能自动升级技术,只在网络中传递增量部分,但在大量计算机同时升级时仍可能会有造成较大的内网带宽占用。如果您单位的网络规模较大,则需要对网络带宽及流量进行认真分析,以便合理确定金山企业终端防护优化系统V8.0 防毒节点的部署,尽可能避免影响网络性能。 n 对用户的账户权限、计算机技术水平及防病毒意识的分析您需要对用户作一些了解,以便确定安装部署的方案,一定要确保每台计算机都在防毒体系的监控之下。必要时,您可以在部署前组织一次培训,这将使您的部署更高效,防病毒策略执行得更好。另外,需要了解用户对本地计算机的操作权限,因为
27、大部分的安装方式都需要登录的用户具有本地管理员权限。2.3 确定系统中心安装位置系统中心是金山企业终端防护优化系统V8.0的中央管理节点,它基于TCPIP与其它子系统(服务器端和客户端)连接,其它子系统在系统中心控制下完成协同工作。为了保证金山毒霸反病毒安全保障体系正常运作,首先需要为系统中心确定一个合理的网络节点位置。对于若干常见的企业级网络构建型式,我们给您如下建议:- - 17 - -安装部署手册表2-3-1 系统中心安装位置建议 注意:在条件允许的情况下,我们强烈建议您将系统中心部署于专职的反病毒服务器上。如不具有专职反病毒服务器,请尽量避免将系统中心部署于安装有数据库、储存有重要数据
28、及资料的计算机上。2.4 确定客户端安装方式客户端、服务器端的安装是安装部署的重点,其部署周期及工作量将至少占用您部署计划的90%以上。金山企业终端防护优化系统V8.0 提供了多种安装方式,您可以根据实际需求灵活选择,请参考下表:- - 18 - -安装部署手册 网络安装 可以将安装程序复制到文件服务器并设置共享,客户机通过网络执行安装程序 (此方式适合没有光驱的客户机)。 表2-4-1 客户端及服务器端的安装方式2.5 安装方案参考我们针对典型的企业局域网络结构类型设计了安装部署参考方案,在实际部署过程中,您可以参考该方案或其中部分内容。 图2-5-1 典型的企业局域网络部署方案 n 全网部
29、署nnn 在计算机中心部署系统中心及其控制台,以便对各下级部门进行集中管理; 为所有计算机部署客户端或服务器端,使其接受系统中心的管理; 通过远程安装方式为所有服务器安装服务器端;- - 19 - -安装部署手册n 按以下方式执行客户端的安装:1) 对于已加入域的计算机尽量采用域脚本登录安装方式;2) 管理员通过Email、内部网络发布通知等方式发布各子网的Web安装链接,客户机通过点击链接自动完成安装;3) 对于部分无专人使用的计算机采用远程安装方式安装;4) 不能通过以上方式安装的计算机可采用光盘或网络安装方式。n 确定升级方案nn 系统中心定期从Internet升级,保持最新的升级文件(
30、强烈建议至少设置为每天自动升级); 系统中心完成升级后,将自动通知内网所有客户端及服务器端升级。 升级路线如下图: - - 20 - -安装部署手册图2-5-2 升级方案示意图 n 管理与维护1) 分组管理可根据需要对客户端及服务器端进行分组管理,针对不同的组制定不同的防治策略。分组可按部门、保密级别等为依据。2) 防治策略建议您在部署完成后进行如下配置如下安全策略:u 配置服务器端每晚闲时进行一次全面扫描;u 配置客户端每周进行一次全面扫描(午休时间);u 定期(或微软发布公告后)为所有计算机进行漏洞扫描并进行修补,有效减少安全隐患;u 为所有客户端设置卸载密码,避免用户自行卸载客户端;-
31、- 21 - -安装部署手册u 经常查看日志并进行分析,对传播性及危害性较高的病毒采取应急措施,对感染严重的计算机发出指令进行全面扫描;u 发现疑似新病毒及时上报金山反病毒应急中心,应急中心将在分析确认后更新病毒库;u 经常进行检查,对于没有安装客户端的计算机进行强制安装,确保网内所有计算机均在金山毒霸反病毒体系的保护之下。- - 22 - -安装部署手册第三章 实施安装3.1 安装系统中心系统中心是进行信息管理和病毒防护的控制核心,在阅读本节之前,我们假设您已经至少浏览过前部分关于金山企业终端防护优化系统V8.0 整体运作机制及系统中心的相关介绍。在安装之前,建议您关闭其它所有正在运行应用程
32、序,插入安装光盘,安装导航将指引您轻松、快捷地完成该次安装过程。如果您的计算禁止了光盘自动运行,请通过双击光盘根目录下的Setup.exe打开安装导航。 注意:在开始安装前,建议关闭其他所有应用程序。建议选择快速安装 安装向导会自动帮您完成安装工作【推荐】 选择【主节点】,点击【一键安装】 - - 23 - -安装部署手册 此时系统将自动完成系统中心升级服务器程序的安装;系统中心部署过程: 云引擎服务器部署过程: - - 24 - -安装部署手册 升级服务器部署过程: 客户端/服务器端部署过程: - - 25 - -安装部署手册安装完成后点击【完成】按钮,即可轻松完成系统中心及升级服务器的全部
33、安装部署过程,进入集安全防御,控制,管理为一体的网络版的安全世界畅游感受金山企业终端防护优化系统V8.0与众不同的奇妙魅力。3.2 安装客户端客户端有四种安装方式,分别为:n 网页安装n 远程安装n 脚本安装n 光盘安装警告: 为避免产生冲突,请务必在安装金山企业终端防护优化系统V8.0客户端前卸载其它杀毒软件。3.2.1 网页安装采用WEB安装技术进行客户端的部署,任何具有本地管理员权限的用户均可以通过点击安装链接完成安装,安装过程无需人工输入任何参数。 通过访问以下地址打开控制台首页http:/控制台IP地址 (默认)如控制台端口有更改,请输入的:http:/控制台IP地址:端口 - -
34、26 - -安装部署手册 图3-2-1 系统中心控制台首页单击【安装客户机】,接着出现如下界面 图3-2-2 安装客户端链接 单击【是】继续安装。- - 27 - -安装部署手册 图3-2-3 安装确认金山企业终端防护优化系统V8.0客户端网页安装程序正在复制文件,请稍等。 图3-2-4 安装进程显示 安装完毕后将提示您成功安装。- - 28 - -安装部署手册3.2.2 远程安装此安装方式只适合基于NT技术的操作系统,包括Windows NT 4.0、Windows 2000、Windows 2003及Windows Vista(32位版本)操作系统。 登录系统中心控制台,单击安装客户端远程
35、安装客户端,如果是第一次操作会出现如下安全设置警告: 图3-2-5 安全设置警告单击【安装】继续进行。您可以通过三种方式选定要安装的目标计算机:n 从列表中选定n 输入IP地址n 输入计算机名选定计算机后点击将其添加到要安装的计算机列表中 ,此时会出现密码确认对话框,输入对该计算机具有本地管理员权限的用户名、密码,只有当用户名、密码输入正确时,该计算机才出现在右边“已选择的计算机”列表中。- - 29 - -安装部署手册 图3-2-6 客户端远程安装密码输入以同样的方式添加其他要安装客户端的计算机,也可删除需取消安装的计算机,完成后单击【安装】开始远程安装。3.2.3 脚本安装该方式适合以域方
36、式组织的网络环境,通过设置域登录脚本的方式,使域用户在登录到域的时候自动安装金山企业终端防护优化系统V8.0 客户端。提示:必须将要设置脚本的域用户加入到本地Administrators组才可以执行安装(即域用户必须对将要登录的计算机具备管理员权限)。 登录系统中心控制台,单击安装客户端设置域登录脚本,如果是第一次操作会出现如下安全设置警告:- - 30 - -安装部署手册 图3-2-8 安全设置警告单击【安装】继续安装,此时进入域脚本设置页面。 图3-2-9 域脚本设置界面 先选择安装类型为“客户端安装”。双击左边列表中的域服务器,然后在密码验证对话框输入域管理员账号及密码(必须是Domai
37、n Admins组的成员)。验证成功后该域所有用户将被列举到“未设置的域用户”的列表。选择想设置安装脚本的用户并将其添加到“已设置的域用户”列表。亦可将其从已设置的列表中取消已添加的用户。“已设置的域用户”列表中的用户将在下次登录时自动安装金山企业终端防护优化系统V8.0 客户端。 - - 31 - -安装部署手册3.2.4 光盘安装插入光盘,跟随安装向导,您便可以轻松的安装好客户端。 注意:安装开始之前,建议关闭其它所有应用程序。 如果您的计算机禁止了光盘自动运行,请通过双击光盘根目录下的Setup.exe打开安装导航。如下图: 选择【客户端】,点击【安装客户端】 - - 32 - -安装部
38、署手册 图3-2-11 客户端安装向导请选择您所需要安装客户端的目标文件夹。默认路径为系统程序文件夹所在位置,您可以手工键入安装路径,同时您也可以通过单击【浏览】选定安装的目标文件夹。如果网络中存在已经安装的系统中心,客户端安装程序将自动检测并列出供您选择。同时,您也可自行指定系统中心IP。请单击【立即安装】继续安装,否则退出安装。恭喜您顺利完成客户端的整个安装过程。弹出的界面将是V8.0首页,同时您也可以阅读管理员手册客户端篇,进一步了解金山企业终端防护优化系统V8.0 ,再次感谢您对产品的支持。 - - 33 - -安装部署手册第四章 系统卸载金山企业终端防护优化系统V8.0 由系统中心、
39、升级服务器、客户终端三大模块构成,这三个模块均可独立卸载。其中,客户终端可以通过系统中心进行卸载(必需确保系统中心的正常工作)。4.1 卸载系统中心卸载方法一:1. 单击Windows的开始菜单控制面板,选择“添加删除程序”;2. 选择“金山企业终端防护优化系统”项目,单击【更改删除】;3. 卸载程序将引导您完成系统中心卸载。卸载方法二:1. 单击Windows的开始菜单程序金山企业安全管理系统中心卸载系统中心;2. 卸载程序将引导您完成系统中心卸载。4.2 卸载升级服务器卸载方法一:1. 单击Windows的开始菜单控制面板,选择“添加删除程序”;2. 选择“金山企业终端防护优化系统升级服务器”项目,单击【更改删除】;3. 卸载程序将引导您完成升级服务器卸载。卸载方法二:1. 单击Windows的开始菜单程序金山企业安全管理升级服