mcafee_epo 4.5_安装和部署(精华)

合集下载

McAfeeEPO4.5操作手册

McAfeeEPO4.5操作手册

McAfeeEPO4.5操作手册Mcafee企业版配置手册(for EPO4.5)目录1.软件部署 (4)1.1安装后任务 (4)2.软件配置 (5)2.1登录控制台 (5)2.2配置服务器相关参数 (6)2.3创建存储库 (9)2.3.1创建主资料库 (10)2.3.2安装扩展代理 (15)2.4添加系统到系统树 (17)2.4.1手动创建组 (17)2.4.2 AD域同步 (18)2.4.2NT域同步 (22)2.4.3自动计划同步 (23)2.5部署管理代理Agent (26)2.5.1AD域环境 (26)2.5.2工作组环境 (27)2.5.3卸载Agent代理 (29)2.6部署产品 (29)3.日常维护 (32)3.1策略配置 (32)3.1.1代理Agent策略 (32)3.1.2VirusScan Enterprise策略配置 (36) 3.1.3策略分配 (46)3.2创建自动更新任务 (47)3.3仪表板 (49)3.3.1新建仪表板 (49)3.3.2默认仪表板 (51)3.4其他配置 (51)3.4.1更新主资料库 (51)3.4.2清理非活动代理 (53)3.4.3自动响应 (53)附录一EPO 4.5安装环境 (56)附录二VirusScan Enterprise 8.8.0安装环境 (56)1. 软件部署1.1 安装后任务计划ePolicy Orchestrator 系统树和更新方案。

创建ePolicy Orchestrator 系统树。

将McAfee Agent 分发到要通过ePolicy Orchestrator 管理的系统。

创建更新存储库。

将那些要由ePolicy Orchestrator 管理的产品签入存储库。

然后配置这些产品的策略设置。

将产品部署到托管计算机。

配置ePolicy Orchestrator 的高级功能。

2. 软件配置2.1 登录控制台可选择在服务端点击桌面的图标登录通过远程登录:在浏览器(IE或之上的版本、Firefox3.0以上版本)中输入:https://xxx.xxx.xxx.xxx:8443(IP为可访问IP,端口为安装时配置的端口)键入用户名和密码2.2 配置服务器相关参数对用户进行基本配置后,就需要对服务器及一些基本的参数进行配置。

Mcafee代理4.5产品指南

Mcafee代理4.5产品指南

McAfee代理4.5产品指南版权Copyright©2009McAfee,Inc.保留所有权利。

未经McAfee,Inc.或其供应商或子公司的书面许可,不得以任何形式或手段将本出版物的任何内容复制、传播、转录、存储于检索系统或翻译成任何语言。

商标特性AVERT、EPO、EPOLICY ORCHESTRATOR、FOUNDSTONE、GROUPSHIELD、INTRUSHIELD、LINUXSHIELD、MAX(MCAFEE SECURITYALLIANCE EXCHANGE)、MCAFEE、NETSHIELD、PORTALSHIELD、PREVENTSYS、SECURITYALLIANCE、SITEADVISOR、TOTAL PROTECTION、VIRUSSCAN和WEBSHIELD是McAfee,Inc.和/或其子公司在美国和/或其他国家或地区的注册商标或商标。

与安全相关的McAfee红色是McAfee品牌产品的特有代表色。

本声明中的所有其他注册和未注册的商标均为其各自所有者专有。

许可信息许可协议致全体用户:请仔细阅读与您所购买的许可相关的法律协议,以了解使用许可软件的一般条款和条件。

如果您不清楚所购买的许可属于哪一类,请查看软件包装盒中或购买产品时单独提供的销售文档以及其他相关的许可授权或订单文档,这些文档既可以是小册子、产品光盘上的文件,也可以是软件包下载网站提供的文件。

如果您不接受该协议规定的所有条款和条件,请勿安装本软件。

根据情况,您可以将产品退回McAfee,Inc.或原购买处以获得全额退款。

许可归属声明请参阅产品发行说明。

McAfee代理软件4.5版产品指南2目录关于McAfee代理 (6)代理与服务器之间的通信 (6)代理与服务器之间的通信间隔 (7)安装代理后由代理启动的通信 (7)唤醒呼叫和唤醒事件 (8)SuperAgent和广播唤醒呼叫 (8)系统要求和支持的操作系统与处理器 (8)安装McAfee代理 (11)代理部署和安装方法 (11)在Windows上从ePolicy Orchestrator执行安装 (12)使用第三方部署方法在Windows上执行安装 (13)手动安装代理 (14)创建自定义代理安装包 (16)使用登录脚本安装代理 (16)包含映像上的代理 (17)通过推送技术部署代理 (19)在非托管McAfee产品上启用和禁用代理 (21)代理安装文件夹—Windows (22)代理安装文件夹—基于UNIX的系统 (22)代理安装包 (24)代理安装命令行选项 (24)向自定义属性分配值 (25)升级和还原代理 (26)使用产品部署任务升级代理 (26)手动或使用登录脚本升级代理 (27)还原以前版本的代理(Windows) (27)还原以前版本的代理(UNIX) (27)配置代理策略 (29)关于代理策略设置 (29)优先级事件转发 (30)McAfee代理软件4.5版产品指南3目录选择存储库 (30)用于代理的代理服务器设置 (31)为代理配置代理服务器设置 (31)检索系统属性 (31)为组计划客户端任务 (32)创建新计划的客户端任务 (33)配置所选系统进行更新 (33)从ePO服务器使用代理 (35)查看代理和产品属性 (35)查看系统信息 (35)访问用于检索属性的设置 (36)代理报告的Windows系统和产品属性 (36)向系统发送手动唤醒呼叫 (37)向组发送手动唤醒呼叫 (38)使系统任务栏图标可见 (38)找到不活动的代理 (38)从托管系统运行代理任务 (40)运行手动更新 (40)实施策略 (41)更新策略 (41)向ePO服务器发送属性 (41)立即向ePO服务器发送事件 (41)使用图标选项更新 (41)强制代理呼入服务器 (42)查看版本号和设置 (42)代理命令行选项 (43)使用系统任务栏图标 (44)系统任务栏图标的用途 (44)使系统任务栏图标可见 (44)允许用户访问更新功能 (45)移除McAfee代理 (46)从命令行运行FrmInst.exe (46)从系统树删除系统时移除代理 (46)从系统树删除组时移除代理 (47)从查询结果中的系统移除代理 (47)从非Windows操作系统卸载 (47)McAfee代理软件4.5版产品指南4代理活动日志 (49)查看代理活动日志 (49)从托管系统查看代理活动日志 (49)从ePO 服务器查看代理活动日志 (50)5McAfee 代理软件4.5版产品指南目录关于McAfee代理代理一词在以下三个环境中使用:•McAfee代理•SuperAgent•代理处理程序McAfee代理McAfee代理是提供McAfee托管产品和ePolicy Orchestrator之间安全通信的客户端侧组件。

1,McAfee ePO安装与VES分配步骤

1,McAfee ePO安装与VES分配步骤

MC安装过程首先系统要求要server 2008 r2或以上的系统再者得先安装数据库SQL2008要记住命名案例和sa密码之类的资料安装好SQL 2008就可以开始部署McAfee一,运行安装ePolicy Orchestrator (EPO)管控台运行若出现显示需要端口不兼容不适用重新部署端口打开SQL Server 配置管理器开启运行将1433端口改成8801或8800等端口把这里所有TCP端口都改成8801把SQL服务器TCP端口数据填写为8801保留好参数这些密码得用TXT文件写下来并保留给客户一份自己一份,注意其密码是无法更改。

二,生成客户端安装包1,打开管控台,登录管理员账号与密码进入管控台页面2,菜单---系统----系统树-----系统树操作----新建系统3,创建并下载代理安装包4,生成的客户端安装包在每台客户机上运行安装5,运行安装6,到此客户端就安装完毕,接下来部署VSE与DAT离线更新DAT,从MCAFEE官网下载最新的DAT 并手动签入到EPO的主资料库:/apps/downloads/security-upda tes/security-updates.aspx下载好的DAT 在管控台的菜单---软件----主资料库签入包浏览并添加你刚下载的最新DAT 压缩包点击下一步选择保存签入DAT后再选择签入包—签入安装包中的VSE8.8点击保存7,需要启动自动更新任务:菜单---自动---服务器任务:启动更新主存储库可计划每天执行也可以手动立刻运行。

选择编辑--- 操作--- 选定包--- 选择DAT,Engine,ExtraDAT三个包按确定并一下步计划--- 根据客户自定义每日更新的日期并按保存8,所有托管系统执行更新DAT任务,需要在“我的组织”创建更新任务:创建更新任务:选择DAT和ENGINE进行更新:建议设置计划在13:00以后,因为MCAFEE的每天的DAT是在12:00后发布。

McAfee ePO配置手册

McAfee ePO配置手册

评估指南修订版 1.0 ePolicy Orchestrator® 3.5测试环境下 ePolicy Orchestrator 快捷安装和新功能测试步骤McAfee®系统保护业界领先的入侵防护解决方案版权Copyright © 2004 Networks Associates Technology, Inc. 保留所有权利。

未经 Networks Associates T echnology, Inc. 或其供应商或子公司的书面许可,不得以任何形式或手段将本出版物的任何部分复制、传播、转录、存储于检索系统或翻译成任何语言。

要获得该许可,请写信给 McAfee 法律部门,通信地址为:5000 Headquarters Drive, Plano, T exas 75024, 或致电:+1-972-963-8000。

商标归属Active Firewall、Active Security、ActiveSecurity (及片假名)、ActiveShield、AntiVirus Anyware 及设计、Clean-Up、Design(特殊样式的 E)、Design(特殊样式的 N)、Entercept、Enterprise SecureCast、Enterprise SecureCast(及片假名)、ePolicy Orchestrator、First Aid、ForceField、GMT、GroupShield、GroupShield(及片假名)、Guard Dog、HomeGuard、Hunter、IntruShield、Intrusion Prevention Through Innovation、M 及设计、McAfee、McAfee(及片假名)、McAfee 及设计、、McAfee VirusScan、NA Network Associates、Net Tools、Net Tools(及片假名)、NetCrypto、NetOctopus、NetScan、NetShield、Network Associates、Network Associates Colliseum、NetXray、NotesGuard、Nuts & Bolts、Oil Change、PC Medic、PCNotary、PrimeSupport、RingFence、Router PM、SecureCast、SecureSelect、SpamKiller、Stalker、ThreatScan、TIS、TMEG、Total Virus Defense、Trusted Mail、Uninstaller、Virex、Virus Forum、Viruscan、Virusscan、Virusscan(及片假名)、Webscan、Webshield、Webshield(及片假名)、Webstalker、WebWall、What's The State Of Your IDS? Who's Watching Your Network、Your E-Business Defender 和 Your Network. Our Business. 是 McAfee, Inc. 和/或其子公司在美国和/或其他国家或地区的注册商标或商标。

mcafee企业版快速部署手册(epo4.5)

mcafee企业版快速部署手册(epo4.5)

Mcafee企业版安装部署手册(for EPO4.5)1. 安装所需1.1 硬件可用磁盘空间—最低 1 GB(首次安装);最低 1.5 GB(升级);建议 2 GB(现在空间肯定不缺);内存— 1 GB 可用内存;建议 2-4 GB(最少保证1G内存,否则安装过程中会报错);处理器— Intel Pentium III 或更高配置;1 GHz 或更高频率;1.2 软件服务器类操作系统— 32 位或64 位(Windows Server 2003 R2 Enterprise Service Pack 2 或更高版本);数据库(SQL Server 2005、SQL Server 2005 Express、SQL Server 2008、SQL Server 2008 Express),不支持SQL Server 2000;浏览器(Firefox 3.0、Microsoft Internet Explorer 7.0 或8.0);Internet 信息服务(IIS);Mcafee ePolicy Orchestrator 4.5及相关的升级补丁(EPO450L.Zip、ePO450P3.Zip、ePO450P补丁升级.Zip、EPOAGENTMETA.zip、MA450P1Win.zip);McAfee VirusScan 8.7及升级补丁(VSE870EMLRP2.Zip、VSE870LMLRP3.Zip、VSE870P3.Zip)2. 软件部署2.1 服务器系统*本文不做说明(将主机名改为Mcafee,主机名即后来的数据库名)2.2 安装Internet 信息服务(IIS);*本文不做说明2.3 安装SQL Server 2005 Express请参考《SQL Server 2005 Express安装说明》【安装过程请点击下面图标】SQL Server 2005Express安装说明【注意事项】2.4 插件安装确认系统是否装有下列插件msxml 6.0 parser.msi(此插件必需先安装,否则无法安装ePO,具体可去微软官方下载) Windows .Net Framework 2.0或更高(此插件必需先安装,否则无法安装ePO,具体可去微软官方下载);Microsoft Visual C++ 2005 SP1 Redistributable Package (x86).exe(此插件可在安装过程中由Mcafee自动安装,也可自行先下载安装);Microsoft Visual C++ 2008 Redistributable Package (x86).exe(此插件可在安装过程中由Mcafee自动安装,也可自行先下载安装);2.5 安装Mcafee ePolicy Orchestrator 4.5请参考《Mcafee ePO 4.5安装说明》【安装过程请点击下面图标】Mcafee ePO4.5安装说明2.6 更新安装补丁包在server端运行安装ePO450P3.Zip、ePO450P补丁升级.Zip升级补丁包2.7 安装后任务✓计划 ePolicy Orchestrator 系统树和更新方案。

McAfee企业版维护手册(EPO4.5)

McAfee企业版维护手册(EPO4.5)

Mcafee企业版维护手册(for EPO4.5)目录1.前言 (4)2.使用仪表盘监视 (4)2.1默认仪表盘 (4)2.2其它仪表板 (5)2.2.1执行仪表板 (5)2.2.2产品部署 (6)2.2.3VSE:趋势数据 (7)2.2.4VSE:当前检测数 (8)2.3配置仪表板的刷新频率 (8)2.4创建仪表板 (9)3.创建自动响应 (10)3.1配置电子邮件服务器 (10)3.2新建联系人 (11)3.3配置自动响应 (11)3.3.1描述规则 (11)3.3.2设置规则过滤器 (12)3.3.3设置规则阀值 (13)3.3.4设置自动响应规则 (13)3.4常见问题 (14)4.系统报告 (15)4.1共享组 (15)4.2我的组 (17)4.2.1自定义预先配置 (17)4.2.2创建托管系统查询 (19)4.2.3转换“VSE DAT 版本“查询为饼图 (20)4.2.4创建可显示合规性的布尔饼图 (22)4.2.5创建可显示VirusScan Enterprise DAT 合规性的信息显示板监视器 (25)4.3导出报告 (26)5.维护ePO数据库 (27)5.1定期维护SQL Server 数据库 (28)5.2备份和还原ePolicy Orchestrator 数据库 (28)5.3更改SQL Server 信息 (28)1. 前言在对系统进行部署之后,即可以通过系统的日常运行来管理我们的网络,经过一段时间的运行,系统中将积累大量的数据。

因此,如果来有效管理这样一个网络,使系统稳定运行,以及如何来更加深入地保护我们的网络,则需要对系统进行合理的维护。

在本文档里,将对一些后续系统的日常维护做一些简单的介绍。

2. 使用仪表盘监视在ePO4.5的系统中,附带了多个默认的仪表板,每个仪表板都有其各自的默认监视器,提供了有关环境的当前数据,是进行系统监控,状态分析的最直观的地方。

2.1 默认仪表盘默认仪表盘通常为“ePO 摘要”仪表板,是唯一可见的提供概要信息的监视器。

mcafee epo操作手册

mcafee epo操作手册

文章标题:深度解析:McAfee ePO操作手册在当今互联网时代,网络安全问题愈发凸显,各种网络攻击与病毒泛滥成灾。

而企业级的网络安全管理更是面临着更为复杂和严峻的挑战。

为了更好地管理和维护企业网络安全,McAfee ePO成为了许多企业的首选工具之一。

本文将深度探讨McAfee ePO操作手册,在全面了解其功能和操作方法的基础上,帮助读者更好地应对网络安全挑战。

1. 了解McAfee ePOMcAfee ePO是McAfee公司开发的一个企业级的安全管理评台,主要用于集中管理企业网络中的安全防护设备和安全软件。

它为企业提供了统一的安全管理界面,帮助企业更好地监控和保护其网络安全。

在当今信息安全威胁不断增加的环境下,McAfee ePO成为了各大企业保护其网络安全的重要利器。

2. 操作手册详解为了更好地使用McAfee ePO,首先需要全面了解其操作手册。

在操作手册中,包括了软件的安装、配置、管理和维护等方面的内容。

通过仔细研读操作手册,用户可以更好地理解McAfee ePO的各项功能,并灵活运用于实际的网络安全管理工作中。

3. 软件安装与配置在使用McAfee ePO之前,首要任务是进行软件的安装与配置。

在操作手册中,用户可以学习到如何进行服务器端和客户端的安装步骤,以及如何对软件进行必要的配置。

这一部分内容十分重要,它直接关系到软件的正常运行和使用。

4. 安全策略管理McAfee ePO可以帮助用户制定和管理安全策略,以应对网络安全威胁。

在操作手册中,用户可以学习如何根据企业的实际情况,制定合适的安全策略,并进行灵活的管理和调整。

这对于提高企业的网络安全水平至关重要。

5. 定期维护与更新软件的定期维护与更新是保证其正常运行和安全性的重要手段。

在操作手册中,用户可以学习到如何进行软件的定期维护和更新,以确保软件始终保持在最佳状态。

6. 个人观点作为一名网络安全专家,我对McAfee ePO的重要性有着非常深刻的认识。

Mcafee安装及设置,卸载

Mcafee安装及设置,卸载

McAfee 的安装和设置若您订购DELL笔记本时有订购WINDOWS操作系统,并且是附带的McAfee30天试用版,McAfee将会预先安装在您的系统中,有提供安装光盘。

若您在30天内因为重新安装系统导致需要重新安装McAfee,可以在下列地址中下载:CN: /root/campaign.asp?cid=24030若您想继续购买或者咨询McAfee的详细信息,可以拨打McAfee技术支持热线:Mcafee的支持电话是:800-810-9806McAfee的安装:放入光盘或者运行安装程序,您可能看到以下画面,选择安装McAfee VirusScan接受最终用户许可协议完成安装设置McAfee为安全中心安装结束McAfee的设置界面:这里看到的是McAfee的主界面(安全中心),在这里可以进一步引导到McAfee的各个功能菜单。

安全指数主要是McAfee对您计算机的安全性能的一个评估,通常来说如果某个指数过低很可能是McAfee某些监控功能没有开启。

上下图对比,可以看到:当我们仅使用Windows自带的防火墙而未开启McA防火墙的时候,防黑指数就比较低。

Virusscan界面是病毒扫描界面,在这里可以配置病毒扫面进程,以及进行手动扫描。

下图是配置扫描病毒界面:设置扫描选项界面,在这里第一项是控制是否开启病毒监控:防火墙界面可以方便的设置防火墙的各项安全策略、开关防火墙功能。

可以单独禁止或者允许某个程序或者某个端口和网络之间的通认值下,当有一个未登记的程序需要访问网络的时候,通常会弹出一个对话框让您确定是否允许,这里需要注意一点的是,若不慎将禁止访问网络,有可能导致该程序无法联入网络。

比如把IE禁止访问就会出现QQ能上,IE打不开网页的情况。

若想修改程序访问可以在Inernet应用程序里面修改,当您无法上网的时候不妨可以看看这里:若有时候不想看到警报,则可以在防火墙警报设置里面禁用,这里还可以设置一些更详细的规则,如禁用IP、端口、服务:tech007 编辑于 11/7/2007 10:35:14回复2:【防病毒软件】McAfee 的安装和设置hxxang在线:否发贴:797积分:721.文章号:556582 发表于11/2/2007 2:41:09 PM 悄悄话邮件收藏引用如何删除更新下载并运行 McAfee Removal 2工具注意:切记一定要先通过添加/删除程序卸载您的 McAfee 产品。

McAfee ePO4.5安装部署文档

McAfee ePO4.5安装部署文档

ePO 4.5 安装部署实用指南服务器和代理处理程序要求可用磁盘空间—最低1 GB(首次安装);最低1.5 GB(升级);建议2 GB。

内存— 1 GB 可用内存;建议2-4 GB。

处理器— Intel Pentium III 或更高配置;1 GHz 或更高频率。

显示器— 1024x768,256 色,VGA 显示器。

NIC —网络接口卡;100 MB 或更高配置。

附注:如果使用的服务器具有多个IP 地址,则ePolicy Orchestrator 将使用所标识的第一个IP地址。

如果要使用其他IP 地址进行代理与服务器之间的通信,请参阅“安装代理处理程序”。

专用服务器—如果管理的计算机超过250 台,则McAfee 建议使用专用服务器。

文件系统—建议使用NTFS(NT 文件系统)分区。

IP 地址— McAfee 建议对ePO 服务器使用静态IP 地址。

服务器类操作系统— 32 位或64 位• Windows Server 2003 Enterprise Service Pack 2 或更高版本• Windows Server 2003 Standard Service Pack 2 或更高版本• Windows Server 2003 Web Service Pack 2 或更高版本• Windows Server 2003 R2 Enterprise Service Pack 2 或更高版本• Windows Server 2003 R2 Standard Service Pack 2 或更高版本• Windows Server 2008浏览器• Firefox 3.0• Microsoft Internet Explorer 7.0 或8.0如果使用Internet Explorer 和代理服务器,请按照以下步骤操作来绕过代理服务器。

1 在Internet Explorer 的“工具”菜单中,选择“Internet 选项”。

EPO和MCAFEE相关说明

EPO和MCAFEE相关说明
◆ 选择永久期限,和中国地区
图3
一、EPO的安装
◆ 安装服务器端和控制中心
图4
一、EPO的安装
◆ 提示计算机未在域内,将不能从域能来安装代理
图5
一、EPO的安装
◆ 提示输入服务器密码
图6
一、EPO的安装
◆ 安装数据库
图7
一、EPO的安装
◆ 端口选项,以便基于WEB的管理
图8
一、EPO的安装

三、MCAFEE的配置
◆ 这里可以配置一些常见病毒的防护策略

三、MCAFEE的配置
◆ 我们随时可以通过报告了解病毒创建那些文件

三、MCAFEE的配置
◆ 缓冲区溢出保护可以使MCAFEE与某些不兼容软件不发生冲突

三、MCAFEE的配置
◆ 在这里可以定义邮件规则

三、MCAFEE的配置

二、EPO的配置
◆ 这里给EPO服务端升级.

二、EPO的配置
◆ 代理端的配置在这里.

二、EPO的配置
◆ 由于域的关系,我们在这里用客户端手动 安装代理的方式.
这里选上后客户机显 示图标 启用代理唤醒呼叫
间隔5分钟检测配置 图
二、EPO的配置
◆ 代理配置
软件安装需要重起时提示
代理与服务器连接间隔 时间
图23
二、EPO的配置
◆ 我们需要把这个代理安装文件放在共享里也可以发送给用户安装
图24
二、EPO的配置
◆ 客户机安装成功如图所示:

二、EPO的配置
◆ 现在我们需要部署代理策略,在这里需要注意Inherit(继承),选择 Directory,则其下所有的组或者域都会继承其配置策略,当然也可以在其 下单独的组或域及计算机进行配置策略.

关于McAfee部署

关于McAfee部署

McAfee EPO布署注:1、其产品在McAfee官方网站上进行下载:中点击产品下载,这里我们需要提供产品的授权号码才能进行产品下载列表;2、其技术支持热线为:800-810-6030;在进行电话支持的时候对方会要求提供授权号;一、安装要求:IP地址为静态IP地址;内存至少为2G;Microsoft .net framework2.0或者更高版本;必须关闭windows update;数据库必须为SQL Server2005,不支持SQL2000;IE浏览器发源为必须为IE7或者以上;系统为windows server2003 (带有SP2或者更高版本);windows server2008(带有SP2或者更高版本);注:如果服务器上面已经存在了早期版本的EPO,则需要将其卸载后,重启计算机后再次进行安装,否则直接安装此版本的EPO会出现报错信息;二、EPO安装:Mcafee ePO 4.5安装说明1)、运行EPO454安装包中的Setup.exe安装程序会自动检测系统环境,并列出在系统中未安装EPO安装所需要的软件。

第一个框为必需系统先具备的,是需要先安装的;第二个框中的内容可通过软件自动加载安装,也可提前自行下载安装;安装与此应用程序配合使用的具有NT身份验证的SQL 2005 Express(I):✓如果在安装此软件之前系统中没有安装数据库可以勾选上此复选框(用户数少于200个,推荐使用);✓如果在安装此软件之前系统中已经安装了数据库,如前文提到的SQL Server 2005 Express,则不需要勾选此复选框(用户数较大时需按此方法操作);✓如果在域环境可以使用域中现存的数据库;✓我们需要对数据库进行简单的配置:点击“开始—〉所有程序—〉Microsoft SQL Server 2005—〉Configuration Tools—〉SQL Server Configuration Manager”,如下图所示:在弹出的的对话框选中选择Protocols for MSSQLSERVER,如下图所示需要Enable 两个协议,TCP/IP和Name Pipes;此两项如果不修改则EPO安装在与数据库进行连接时会报错;注:此项中如果安装环境是在AD环境中或者数据库超过16个实例时则会弹出提示信息,且下面安装SQL2005 express会是灰选;1.如果已有官方授权的许可,在许可密钥中输入官方提供的密钥,如没有,可选择评估版进行安装,在之后的管理界面可填入正式版本的密钥;2.进入下一步,选择国家和地区,以及购买期限(分为一年、两年、永久三种);这里我们可以选择永久期限3.定义安装位置,在这里我们可以自定义EPO安装的路径;4.设置登录ePO的用户名和密码(此用户名密码仅仅是EPO控制的登陆用户名与密码);5.连接之前建立的数据库服务器选择数据库服务器(如不显示时,可通过打开数据库服务器的SQL Server Management Studio工具查看数据库名称,并手动输入)在这里一定要确认数据为的名称否则在进行下一步的时候会出现报错信息;输入之前创建数据库时的用户名和密码(SQL身份验证);6.设置ePO 和下面的客户机通讯端口:附注:客户端防火墙会阻止与ePO服务器进行通信。

麦克菲卸载方法与重新安装方法

麦克菲卸载方法与重新安装方法

麦克菲卸载方法与重新安装方法由于总公司升级麦克菲,公司所有PC机安装的麦克菲杀毒软件必须进行删除操作,然后再安装新版本麦克菲。

麦克菲的FramePkg4.5 .EXE为新的安装程序无论是否安装请重新执行遍此程序,安装完后,才能正常升级。

删除老版本麦克菲的方法为:首先打开360安全卫士的“软件管家”
的“软件卸载”项。

分别删除“McAfee Agent、McAfee AnteSpyware Enterprise Module、McAfee VirusScan Enterprise”三项。

注意:一定要用“强力清扫”那一项,所有项全选,彻底删除老版
本麦克菲在PC机中残留的文件。

完全卸载后,在浏览器地址栏输入ftp://16.17.32.18/,进入后,双击18号机中“防毒软件”文件夹的FramePkg4.5进行安装。

安装完毕后,安装的是代理,过后几分钟到十几分钟会再进行自动安装,安装的为控制台程序。

这里要注意,360安全卫士会进行拦截,总弹出拦截提示,这里我们都选“继续安装”,直到安装完毕,安装完毕没有提示。

只是单击右下角的麦克菲图标后其中“管理功能”项由虚体字变为实体字了。

此时既为安装完毕。

mcafee epo 安装和部署

mcafee epo 安装和部署

Enterprise Project Structure 部署步骤EPO控制台需要以网页模式登陆,需要IE7以上版本。

在此先安装IE7设备管控这个模块需要 Framework 3.5 的支持。

需要先安装 Framework 3.5。

安装数据库sql 2005 ;如果客户端不是很多,可以用mcafee 自带的内嵌数据库,自带的是2005 开发版的数据库。

开始安装因为安装数据库只是用于mcafee 存储和读取数据用的所以不用安装那么多的组件,当然也可以全部组件都安装。

可以用默认事例也可以自己设置命名事例。

使用内置系统账户,有域的情况下也可以使用域用户账户两种身份认证都可以选择确认安装数据库安装完毕。

下面开始安装mcafee epo 控制台Epo454文件夹setup.exe 开始安装我们已经安装数据库了,所以不用Mcafee 自带的数据库了,如果没有安装则选择勾选安装sql 2005 express下一步安装Mcafee epo 安装前的一些组件的安装,选择是继续安装开始安装 epo 控制台有许可密钥输入密钥,没有选择评估Mcafee 用户许可选择安装路径Epo 控制台的登录密码数据库选择本地数据库,可以选择数据库服务器连接凭证,1.如果我们创建数据库的时候选择了使用windows 身份验证。

则只能用windows 身份验证:有域环境填写域名,没有则写计算机名称、管理员账户密码。

2.如果创建数据库的时候选择数据库身份验证:则两种认证都可以。

该设置为不常用的端口,避免和别的服务端口冲突。

配置完成,开始安装Epo 控制台安装结束。

localhost 换为服务器ip地址。

输入epo 控制台的账户和密码:控制台的操作菜单:报告——系统信息、警报、遵从性的统计系统——客户端方的统计策略——就是策略了。

软件——查看迈克菲功能模块的地方,主资料库是查看装有哪几种种类功能模块,来源站点就是服务器从哪里下载更新资料,扩展是安装/修改功能的版块。

Mcafee epo4.0安装布署及基本配置

Mcafee epo4.0安装布署及基本配置

这两天研究了一下epo4.0+mcafee8.7i,发现这方面的资料还是比较少,尤其是中文的,所以把自己这几天的心得写出来,和大家分享一下,也请大家多多指教。

本次测试使用的环境是Windows server 2003 enterprise Sp2 x32虚机一台和Windows Xp Sp3虚机一台。

数据库为了方便就使用了epo4.0自带的SQL Server 2005 Express。

拓扑如下:1、EPO4.0的安装前提条件(具体参考Mcafee Epolicy Orchestrator4.0安装手册)a、NET Framework2.0,必须;b、MSXML 6.0,必须;2、当前提条件都满足以后,就可以开始安装EPO4.0控制台2.1、在服务器上双击安装包中的setup.exe;2.2、选中“与此应用程序配合使用的具有NT身份验证的SQL 2005 Express(I)”,以便使用EPO自带的数据库程序,选中后会安装Microsoft SQL 2005 Express 和 Microsoft SQL 2005 Backward Compatibility这两个程序;2.3、点击“是”将Microsoft SQL 2005 Express安装到服务器上;2.4、点击“是”,安装Microsoft SQL 2005 Backward Compatibility2.5、点击下一步2.6、许可期限类型选择1年预订,购买和使用的国家或地区选择中国,然后勾选我接受许可协议条款,点击确定2.7、选择程序的安装位置,默认即可,如有需要也可更改;2.8、输入EPO管理员用户名和密码,以后首次登陆EPO控制台时使用这个用户名和密码。

(自己设置一个好记的用户名和安全的密码)2.9、数据库服务器保持默认即可,数据库服务器凭据因为是工作组模式,且数据库安装在本地,使用的是NT验证方式,所以输入本地的管理员用户名和密码;2.10、修改服务器通信所使用的端口,这个可以根据自己的需要来修改;2.11、设置默认通知邮件地址,暂时不设置,可以后面到EPO控制台里去设置;2.12、检查一下安装信息,如查没有错误,就点下一步;2.13、开始EPO控制台的安装过程;2.14、勾选“是,我要立即启动Mcafee ePolicy Orchestrator。

MCAFEEePO4.0部署及其故障

MCAFEEePO4.0部署及其故障

MCAFEEePO4.0部署及其故障在EPO4.0中,客户端必须要满足以下几个条件,才有可能部署成功。

1. 没有其它的杀毒软件2. 防火墙必须关闭3. 默认共享($ICP, $C, $D...)必须打开打开cmd 输入net share 回车会看到一些东西如果里面没有ADMIN$ 再输入net share ADMIN$ 就行了会告诉你 ADMIN$ 共享成功。

4. 组策略(gpedit.msc)-计算机配置-WINDOWS设置-安全设置-本地策略-安全选项-网络访问:本地帐户的共享和安全模式改为:经典5. Remote Registry服务必须打开,否则代理会自动删除。

6. 在XP系统中,要关闭简单文件共享的话,可以使用下面的方法:打开我的电脑,选择工具——文件夹选项——切换到“查看”选项卡,然后找到“使用简单文件共享(推荐),清除器前面的复选框,然后去确定退出就可以了。

如果这几个条件满足了,但是还是不能从控制台部署成功,则可以手动安装(在服务器MCAFEE控制台目录找到framepkg.exe文件,复制到客户端,双击运行即可。

)MCAFEE ePO 4.0部署安装ePO 4.0之前,请确保Server的内存超过1G,操作系统版本最好为Windows Server 2003一: 安装EPO4。

O二: 安装EPO4. O补丁三: 将需部署的产品导入1) 打开ePO 控制台,使用设定的用户名和口令,登陆到ePO Server2) 选择软件—选择右下角签入包,将VSE 8.7i 安装包签入3)选择配置—扩展,右下角选择安装扩展,把VIRUSCAN8700.zip、VIRUSCANREPORTS.zip的扩展包导入进去。

(VSE8.5i则不需要添加扩展包)四:部署客户端任务和配置策略部署客户端任务:点击系统—系统树—我的组织—客户端任务—新建任务,在类型中选择部署任务(mcafee agent),点击下一步,在产品和组件中选择“VirusScan Enterprise 8.7.0”“AntiSpyware Enterprise Module 8.7.0”,点击下一步,在计划类型中选择立即运行,点击下一步,确认无误,保存。

MacFee杀毒软件的安装及安装过程中可能遇见的问题及解决方法

MacFee杀毒软件的安装及安装过程中可能遇见的问题及解决方法

MacFee杀毒软件的安装及安装过程中可能遇见的问题及解决方法运行SetupVSE.Exe再点击“下一步”出现“McAfee VirusScan Enterprise安装程序”界面在“选择安装类型”中选择“典型”在“安装到”中接受默认的安装位置,或点击“浏览”运行2-ASEM850LALL文件夹运行VSE85MAS.Exe至此安装全部完成!右键点击桌面右下角mcafee图标中的“立即更新”更新完成后右键点击桌面右下角mcafee图标中的“关于VirusScan Enterprise”看看DAT 版本及DAT的创建日期是不是最新。

这样的MacFee 杀毒软件的安装完成。

McAfee VirusScan Enterprise V8.5i安装过程中可能遇见的问题及解决方法-、在解压McAfee VSE8.5i安装包时出现如下情况解决方法:►将VSE8.5I的安装文件VSE850LML放在可正常安装的机器的C盘根目录下,在命令提示符下进入McAfee的安装文件目录后输入以下命令SETUP.EXE -nos_ne ►对McAfee的setup文件进行手工解压,解压缩后的安装文件生成在C:\Documents and Settings\用户名\Local Settings\Temp\McAfee VirusScan Enterprise 85下,然后在这个文件夹拷贝到有问题的机器上进行安装,安装时请双击setupvse.exe文件(安装步骤和原来一样)二、在McAfee VSE8.5i安装过程中出现如下情况解决方法:►1.删除临时文件如:C:\Documents and Settings\用户名\Local Settings\Temp\后再安装►2.新建一个具有系统管理员权限的用户(字母型)在这个用户下进行安装►3.在命令提示符下进入Mcafee的安装文件目录后输入以下命令SETUP.EXE -nos_ne对McAfee的安装文件进行手工解压,解压缩后的安装文件生成在C:\Documents and Settings\用户名\Local Settings\Temp\McAfee VirusScan Enterprise 85,然后在这个文件夹里双击setupvse.exe文件进行安装;► 4.在命令提示符下进入Mcafee的安装文件目录后,输入以下命令SETUP.EXE /QN(中间有空格),进行无任何提示的安装(静默方式安装)错误1920。

迈克菲(MCAFEE)防病毒软件说明及安装

迈克菲(MCAFEE)防病毒软件说明及安装

迈克菲(MCAFEE)防病毒软件说明及安装方法---------------------------------------------------------------------一、软件说明:迈克菲(MCAFEE)防病毒软件是网络中心统一部署的国际最先进的网络版防病毒软件,目的是保护网络的安全,安装该软件后,企业计算机网内的机器将自动实施网络中心MCAFEE服务器的新策略,实现自动更新防病毒引擎和病毒代码库。

MCAFEE防病毒软件安装十分简单,企业网上的机器只需运行一个名为:FramePkg.exe代理小程序就行了。

二、安装方法:1、先卸装其他防病毒软件,然后重新启动计算机(如果原来已经安装了卡巴斯基或江民反病毒软件必须要重新启动计算机),以避免不必要的软件冲突,使得计算机变慢,甚至死机,影响您机器的正常使用。

万一您忘记了卸载其他的反病毒软件,出现了软件冲突,您可以重新启动计算机,按F8键进入安全模式后卸载您原来的杀毒软件。

)2、MCAFEE 8.5i防病毒软件支持,2000,xp,2000Server,2003 Server。

3、下载安装FramePkg.exe到你的计算机4、选择打开(或保存后再双击FramePkg.exe小程序进入安装),程序运行结束后点击"OK"完成。

5、安装完毕之后,计算机上没有任何图标,大约0.1-3小时(时间根据网络版MCAFEE防病毒软件随机策略来自动安装部署,请耐心等待。

),最后桌面的右下方会出现一个图标(如下)即安装完成。

如果您希望加速McAfee安装,可以做如下操作:开始运行浏览选择(C:\Program Files\McAfee\Common Framework)双击CmdAgent.exe,在双引号后加空格-s确定,窗口上会出现对话:鼠标点击第一个功能按钮键‘收集并发送属性’(唤醒与ePO病毒服务器的通讯)。

三、卸载方法第一步:对右下角红色盾牌图标点击右键打开‘VirusScan控制台’,右键点击禁用‘访问保护’。

epo4.5安装步骤

epo4.5安装步骤

本人配置ePO的环境是Windows 2003服务器,工作组网络,客户机上装的是MVE8.5i。

声明一下,我也是刚刚开始接触ePO,对它的了解也只是皮毛,再加上几乎从来不写东西,所以如果有写的不对的地方,或者语言,逻辑上有错误,还希望大家能多多包涵并指教。

Ok,下面开始步入正题。

一、ePO的安装我的安装文件是从官网下载的,具体的下载方法置顶帖里有,我就不多讲了。

下载下来的安装文件是EPO361LML.ZIP。

这个文件需要先解压。

我是将文件全解到了D盘根目录下。

这里要注意的一点是一定不要放在桌面上,因为安装文件本身的问题,如果文件所在的路径中有中文字符,是无法安装的。

(报错:setup has detected a problem with the installation package and has aborted.)双击setup.exe开始安装。

在installation options中选install server and console,然后出现set administrator password页,这个设置的是ePO控制台的登录密码。

然后是select database server,这里如果想使用ePO自带的数据库,就选install a database server on this computer and use it,如果已经有数据库服务器了,就选use an existing database server on the network,并且在下面选择想使用的数据库服务器,这里我是使用的ePO自带的数据库,所以选的第一项。

然后是database server account,我的安装环境是工作组,不是域,选的第二项:this is a SQL account,至于第一项是干嘛的,我也不太清楚-_-||。

然后在右边输入数据库的密码。

再然后是端口的设置,说明文档上建议将前2个改成不常用的端口,我是改成了82,83。

McAfee EPO 4.5 群集安装手册

McAfee EPO 4.5 群集安装手册

McAfee ePolicy Orchestrator4.5群集安装手册版权Copyright©2009McAfee,Inc.保留所有权利。

未经McAfee,Inc.或其供应商或子公司的书面许可,不得以任何形式或手段将本出版物的任何内容复制、传播、转录、存储于检索系统或翻译成任何语言。

商标特性AVERT、EPO、EPOLICY ORCHESTRATOR、FOUNDSTONE、GROUPSHIELD、INTRUSHIELD、LINUXSHIELD、MAX(MCAFEE SECURITYALLIANCE EXCHANGE)、MCAFEE、NETSHIELD、PORTALSHIELD、PREVENTSYS、SECURITYALLIANCE、SITEADVISOR、TOTAL PROTECTION、VIRUSSCAN和WEBSHIELD是McAfee,Inc.和/或其子公司在美国和/或其他国家或地区的注册商标或商标。

与安全相关的McAfee红色是McAfee品牌产品的特有代表色。

本声明中的所有其他注册和未注册的商标均为其各自所有者专有。

许可信息许可协议致全体用户:请仔细阅读与您所购买的许可相关的法律协议,以了解使用许可软件的一般条款和条件。

如果您不清楚所购买的许可属于哪一类,请查看软件包装盒中或购买产品时单独提供的销售文档以及其他相关的许可授权或订单文档,这些文档既可以是小册子、产品光盘上的文件,也可以是软件包下载网站提供的文件。

如果您不接受该协议规定的所有条款和条件,请勿安装本软件。

根据情况,您可以将产品退回McAfee,Inc.或原购买处以获得全额退款。

许可归属声明请参阅产品发行说明。

目录在群集环境中安装 (4)Windows Server2003 (4)要求 (4)设置ePolicy Orchestrator群集 (5)测试ePolicy Orchestrator群集 (7)卸载ePolicy Orchestrator (7)Windows Server2008 (8)要求 (8)设置ePolicy Orchestrator群集 (8)测试ePolicy Orchestrator群集 (11)卸载ePolicy Orchestrator (11)在群集环境中安装对于使用Microsoft Cluster Server(MSCS)软件的服务器群集,ePolicy Orchestrator软件可提供高可用性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Enterprise Project Structure 部署步骤
EPO控制台需要以网页模式登陆,需要IE7以上版本。

在此先安装IE7
设备管控这个模块需要 Framework 3.5 的支持。

需要先安装 Framework 3.5。

安装数据库sql 2005 ;如果客户端不是很多,可以用mcafee 自带的内嵌数据库,自带的是2005 开发版的数据库。

开始安装
因为安装数据库只是用于mcafee 存储和读取数据用的所以不用安装那么多的组件,当然也可以全部组件都安装。

可以用默认事例也可以自己设置命名事例。

使用内置系统账户,有域的情况下也可以使用域用户账户
两种身份认证都可以选择
确认安装
数据库安装完毕。

下面开始安装mcafee epo 控制台Epo454文件夹setup.exe 开始安装
我们已经安装数据库了,所以不用Mcafee 自带的数据库了,如果没有安装则选择勾选安装sql 2005 express
下一步安装Mcafee epo 安装前的一些组件的安装,选择是继续安装
开始安装 epo 控制台
有许可密钥输入密钥,没有选择评估
Mcafee 用户许可
选择安装路径
Epo 控制台的登录密码
数据库选择本地数据库,可以选择数据库服务器连接凭证,
1.如果我们创建数据库的时候选择了使用windows 身份验证。

则只能用windows 身份验证:有域环境填写域名,没有则写计算机名称、管理员账户密码。

2.如果创建数据库的时候选择数据库身份验证:则两种认证都可以。

备注:需要启用SQL Server tcp/ip 协议(SQL配置工具)
配置通讯端口,默认端口为:因为80 和443 是常用的端口,我们应
该设置为不常用的端口,避免和别的服务端口冲突。

配置完成,开始安装
Epo 控制台安装结束。

打开控制台IE7 输入https://localhost:8443打开控制台。

也可以把localhost 换为服务器ip地址。

因为我们没有证书服务器,所以会给出提示,选择继续浏览。

输入epo 控制台的账户和密码:
控制台的操作菜单:
报告——系统信息、警报、遵从性的统计
系统——客户端方的统计
策略——就是策略了。

软件——查看迈克菲功能模块的地方,主资料库是查看装有哪几种种类功能模块,来源站点就是服务器从哪里下载更新资料,扩展是安装/修改功能的版块。

在这里“主资料库”是同类扩展功能汇总之后的大种类,“扩展”是细分到每一个功能。

自动——设置服务器自动更新等自动化设置和查看工作日志的功能。

用户管理——定义控制台的用户和权限
配置——服务器设置(端口、密钥、代理、证书等),修改密码。

Mcafee eps的功能包
可选功能包:
1. 防病毒这个模块需要扩展和签入
点击安装扩展——浏览 VSE880LML 里面有三个包我们需要扩展:
确定
然后接着扩展防病毒VSE880LML 里面另外两个包
然后接着扩展 防病毒VSE880LML 里面最后一个包
签入 防病毒的包 软件——主资料库
选择操作——签入包
浏览程序包包的位置VSE880LML.zip
保存:
签入另外一个防病毒的包:
保存
2.网页红绿灯这个模块需要扩展和签入:
菜单——软件——扩展安装扩展——浏览SAEex_3.0.2.114_ML.zip
确定
菜单——软件——主资料库操作——签入包浏览到SAE_Plus_300_with_P2_LML.Zip
保存
3.防间谍这个模块需要扩展和签入
菜单——软件——扩展安装扩展——浏览ASEM870LALL 里面的VSEMAS870000.zip
确定
菜单——软件——主资料库操作——签入包ASEM870LALL.zip
保存
4..主机防火墙需要扩展和签入
菜单——软件——扩展安装扩展——浏览HOSTFW_8000_45.zip
确定
HostIPS_Client800LML.zip
保存
5. 数据防泄漏(设备控制)需要扩展和签入、配置。

菜单——软件——扩展安装扩展——浏览McAfeeDeviceControl91Licensed\TAG_MGMT_9_1_0_504\Extension –Signed\ HDLP_Extension_9_1_0_504.zip
确定
McAfeeDeviceControl91Licensed\TAG_AGENT_9_1_0_522\Signed_Pa
ckage\|HDLP_Agent_9_1_0_522.zip
保存
所以模块扩展和签入完毕。

创建两个文件夹用于存放dlp 的白名单和凭证。

并设置隐藏共享everyone 完全控制权限。

打开McAfeeDeviceControl91Licensed\TAG_MGMT_9_1_0_504\DLP WCF Service里面的DLPWCFServiceInstaller.msi 双击安装
接受用户许可协议
选择路径
配置下一步出现安全警报
接着:确定——下一步
有域填写域名没有域填写工作组名管理员账户密码
这点要注意我们当时创建数据库的时候选择的默认实例,则在数据库服务器中改写;
如果是命名事例则在数据库服务器中填写主机名\事例名
下一步安装
安装完成。

在控制台上面配置dlp 功能
菜单——数据保护——dlp 策略
提示安装插件
安装此插件
出现向导
接受用户协议
确认安装路径。

相关文档
最新文档