<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Forefront Client Security</title>
	<atom:link href="http://argon.pro/blog/2010/02/forefront-client-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://argon.pro/blog/2010/02/forefront-client-security/</link>
	<description>Блог сертифицированного профессионала по инфраструктурным решениям на платформе Windows</description>
	<lastBuildDate>Thu, 09 Feb 2012 13:32:54 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5719</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Fri, 17 Jun 2011 07:56:13 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5719</guid>
		<description>странное дело было вчера.
вывел тестовый комп из группы установки FCS, развернул с nomom, также все осталось.
утром сегодня как и все подхватил новые обновления. что случилось с wsus как понимаю за эти три дня, что такое произошло, именно с обновлениями для антивирусов. буду надеятся, что такое не произойдет более.</description>
		<content:encoded><![CDATA[<p>странное дело было вчера.<br />
вывел тестовый комп из группы установки FCS, развернул с nomom, также все осталось.<br />
утром сегодня как и все подхватил новые обновления. что случилось с wsus как понимаю за эти три дня, что такое произошло, именно с обновлениями для антивирусов. буду надеятся, что такое не произойдет более.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5709</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Thu, 16 Jun 2011 09:14:40 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5709</guid>
		<description>&lt;blockquote&gt;клиент совсем старый, и база соответсвенно не обновлена&lt;/blockquote&gt;
Если на всусе с аппрувами все в порядке, то клиент и базы, сам понимаешь, должны обновлятся.

&lt;blockquote&gt;в adm.console комп появился нормально&lt;/blockquote&gt;
То, что клиент появился в консоли, говорит о том, что связь с МОМом имеется, аутентификация проходит.

А с другими клиентами какая-то беда. Может, базы мом-а попробовать из бекапа откатить?

Либо удалить из мома остальные компы, чтобы они перерегистрировались? Тренироваться, конечно, сперва сделав бэкап.</description>
		<content:encoded><![CDATA[<blockquote><p>клиент совсем старый, и база соответсвенно не обновлена</p></blockquote>
<p>Если на всусе с аппрувами все в порядке, то клиент и базы, сам понимаешь, должны обновлятся.</p>
<blockquote><p>в adm.console комп появился нормально</p></blockquote>
<p>То, что клиент появился в консоли, говорит о том, что связь с МОМом имеется, аутентификация проходит.</p>
<p>А с другими клиентами какая-то беда. Может, базы мом-а попробовать из бекапа откатить?</p>
<p>Либо удалить из мома остальные компы, чтобы они перерегистрировались? Тренироваться, конечно, сперва сделав бэкап.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5708</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Thu, 16 Jun 2011 08:57:32 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5708</guid>
		<description>на тестовой машине поудалял сначала mom, - все также.
после - удалил сам клиент и mom полностью, с сервера удалил все записи об этой машине в Mom 2005 adm.console с wsus пошла установка клиента и агента. но теперь клиент совсем старый, и база соответсвенно не обновлена...
в adm.console комп появился нормально.</description>
		<content:encoded><![CDATA[<p>на тестовой машине поудалял сначала mom, &#8212; все также.<br />
после &#8212; удалил сам клиент и mom полностью, с сервера удалил все записи об этой машине в Mom 2005 adm.console с wsus пошла установка клиента и агента. но теперь клиент совсем старый, и база соответсвенно не обновлена&#8230;<br />
в adm.console комп появился нормально.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5705</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Thu, 16 Jun 2011 07:55:03 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5705</guid>
		<description>От клиентов знаем, что серер отклоняет запрос (но сервер они таки находят, значит в политики применяются). Теперь можно копать на сервере, почему он запросы отвергает... Логи смотреть, возможно, аудит безопасности включить.

Как вариант, попробовать накатить новый агент на чистую машину, или переустановить на старой. Посмотреть, как оно себя поведёт.</description>
		<content:encoded><![CDATA[<p>От клиентов знаем, что серер отклоняет запрос (но сервер они таки находят, значит в политики применяются). Теперь можно копать на сервере, почему он запросы отвергает&#8230; Логи смотреть, возможно, аудит безопасности включить.</p>
<p>Как вариант, попробовать накатить новый агент на чистую машину, или переустановить на старой. Посмотреть, как оно себя поведёт.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5704</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Thu, 16 Jun 2011 07:10:17 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5704</guid>
		<description>Наблюдаю дальше на клиентах присуствует:
The agent could not connect to the MOM Server srv-1.  The error reported is &#039;Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение.&#039;.  Verify the management group name is correct, the MOM Server is running, that it is listening on port 1270, and that any firewalls between this agent and the MOM server are configured to pass TCP and UDP traffic on port 1270.

srv-1 - сервер.</description>
		<content:encoded><![CDATA[<p>Наблюдаю дальше на клиентах присуствует:<br />
The agent could not connect to the MOM Server srv-1.  The error reported is &#8216;Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение.&#8217;.  Verify the management group name is correct, the MOM Server is running, that it is listening on port 1270, and that any firewalls between this agent and the MOM server are configured to pass TCP and UDP traffic on port 1270.</p>
<p>srv-1 &#8212; сервер.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5703</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Thu, 16 Jun 2011 06:57:05 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5703</guid>
		<description>Влиять, конечно, может, ведь из репортинга эти данные о клиентах извлекаются. Нужно убедиться, что места достаточно на диске, так и база не заблокирована от дальнейшего роста и записи.</description>
		<content:encoded><![CDATA[<p>Влиять, конечно, может, ведь из репортинга эти данные о клиентах извлекаются. Нужно убедиться, что места достаточно на диске, так и база не заблокирована от дальнейшего роста и записи.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5702</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Thu, 16 Jun 2011 06:26:02 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5702</guid>
		<description>да все это я сразу проверил, изменений нет.
единственно, чо смущает в евенте вылезло, мол в базе SQL (SystemCenterReporting)не хватало места для какой-то процедуры. увеличил место.
перегрузился, вышло единственное с ошибкой:
The Agent incoming queue data submission has been blocked. This may indicate that queue does not have sufficient space or is unavailable to accept data. 
Management Group: ForefrontClientSecurity

может все это влиять? тогда что предпринять дальше дальше</description>
		<content:encoded><![CDATA[<p>да все это я сразу проверил, изменений нет.<br />
единственно, чо смущает в евенте вылезло, мол в базе SQL (SystemCenterReporting)не хватало места для какой-то процедуры. увеличил место.<br />
перегрузился, вышло единственное с ошибкой:<br />
The Agent incoming queue data submission has been blocked. This may indicate that queue does not have sufficient space or is unavailable to accept data.<br />
Management Group: ForefrontClientSecurity</p>
<p>может все это влиять? тогда что предпринять дальше дальше</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5701</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Thu, 16 Jun 2011 05:14:18 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5701</guid>
		<description>Я бь в первую очередь убедился в следующем: нашел во всусе это обновление поиском, затем убедился, что оно одобрено и закачено. Также, проверил бы автоодобрения.

Затем запустил ручной поиск обновлений Windows на клиентах, если не найдёт, то курить взаимодействие клиентов и всус.

Также, может пока рано драматизировать, база мома обновляется ммееедленно.</description>
		<content:encoded><![CDATA[<p>Я бь в первую очередь убедился в следующем: нашел во всусе это обновление поиском, затем убедился, что оно одобрено и закачено. Также, проверил бы автоодобрения.</p>
<p>Затем запустил ручной поиск обновлений Windows на клиентах, если не найдёт, то курить взаимодействие клиентов и всус.</p>
<p>Также, может пока рано драматизировать, база мома обновляется ммееедленно.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-5700</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Thu, 16 Jun 2011 04:46:48 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-5700</guid>
		<description>Приветствую!
Такая ерундень случилась в технете писал но пока тихо:
суть такова, обнаружил что на сегодня последние обновления для клиентов FCS в сети от
 
13.06.11
 
 Client Version:  1.5.1996.0
 Engine Version: 1.1.6903.0
 Antivirus definition: 1.105.1849.0
 Antispyware definition: 1.105.1849.0
 
Машины с MOM, сервер FCS работает, в логах вроде подозрительного нет, политику раздает на OU (сейчас еще раз переназначил для подстраховки).
 
На сервере WSUS и вручную синхронизацию делал и так по плану тоже идут обновления (другие не касаемый антивируса), и в состоянии компьютеров пишет, что требуется установить  для указанных компьтютеров: Обновление определения для Microsoft Forefront Client Security – БЗ977939 (Определение 1.105.2020.0)
 
выбираю в антивирусе обновиться, пишет, мол нету доступных.</description>
		<content:encoded><![CDATA[<p>Приветствую!<br />
Такая ерундень случилась в технете писал но пока тихо:<br />
суть такова, обнаружил что на сегодня последние обновления для клиентов FCS в сети от</p>
<p>13.06.11</p>
<p> Client Version:  1.5.1996.0<br />
 Engine Version: 1.1.6903.0<br />
 Antivirus definition: 1.105.1849.0<br />
 Antispyware definition: 1.105.1849.0</p>
<p>Машины с MOM, сервер FCS работает, в логах вроде подозрительного нет, политику раздает на OU (сейчас еще раз переназначил для подстраховки).</p>
<p>На сервере WSUS и вручную синхронизацию делал и так по плану тоже идут обновления (другие не касаемый антивируса), и в состоянии компьютеров пишет, что требуется установить  для указанных компьтютеров: Обновление определения для Microsoft Forefront Client Security – БЗ977939 (Определение 1.105.2020.0)</p>
<p>выбираю в антивирусе обновиться, пишет, мол нету доступных.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-4645</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Tue, 29 Mar 2011 16:07:44 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-4645</guid>
		<description>Проверить работу антивируса можно тестовым вирусом EICAR.</description>
		<content:encoded><![CDATA[<p>Проверить работу антивируса можно тестовым вирусом EICAR.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-4163</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Fri, 11 Mar 2011 05:50:08 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-4163</guid>
		<description>про буквы оже не понятно...
для примера на сервере FCS примонтировал диск, такой же как у пользователей.
но вот как понять что работает сей метод?</description>
		<content:encoded><![CDATA[<p>про буквы оже не понятно&#8230;<br />
для примера на сервере FCS примонтировал диск, такой же как у пользователей.<br />
но вот как понять что работает сей метод?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-3916</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Sat, 05 Mar 2011 13:28:03 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-3916</guid>
		<description>Как &lt;a href=&quot;/goto/social.technet.microsoft.com/Forums/en-US/ForefrontclientMTR/thread/0979f328-9da7-4cd6-8fa2-e72fe54a5ff1&quot; rel=&quot;nofollow&quot;&gt;пишут&lt;/a&gt; MS на форумах, в исключения можно добавлять записи типа \\server\share, а также известные буквы для сетевых дисках (типа s:). Хочу подчеркнуть, что не стоит добавлять такие популярные буквы, как z:, y:, x:, а только проверенные, которые мапятся через групповую политику.

Также в статье &quot;&lt;a href=&quot;/goto/support.microsoft.com/kb/939361/en-us&quot; rel=&quot;nofollow&quot;&gt;Forefront Client Security unexpectedly scans files that are stored in network locations when you perform a full scan of a client computer&lt;/a&gt;&quot; есть ссылка на хотфикс, который позволяет не сканировать сетевые файлы, на которые ссылаются ярлыки на локальном компе.</description>
		<content:encoded><![CDATA[<p>Как <a href="/goto/social.technet.microsoft.com/Forums/en-US/ForefrontclientMTR/thread/0979f328-9da7-4cd6-8fa2-e72fe54a5ff1" rel="nofollow">пишут</a> MS на форумах, в исключения можно добавлять записи типа \\server\share, а также известные буквы для сетевых дисках (типа s:). Хочу подчеркнуть, что не стоит добавлять такие популярные буквы, как z:, y:, x:, а только проверенные, которые мапятся через групповую политику.</p>
<p>Также в статье &#171;<a href="/goto/support.microsoft.com/kb/939361/en-us" rel="nofollow">Forefront Client Security unexpectedly scans files that are stored in network locations when you perform a full scan of a client computer</a>&#187; есть ссылка на хотфикс, который позволяет не сканировать сетевые файлы, на которые ссылаются ярлыки на локальном компе.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-3908</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Sat, 05 Mar 2011 09:33:26 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-3908</guid>
		<description>Приветствую еще раз!
Такой вопрос, как бы исключить из проверки примонтированные диски сетевые, да и в целом сетевые ресурсы на клиентах?</description>
		<content:encoded><![CDATA[<p>Приветствую еще раз!<br />
Такой вопрос, как бы исключить из проверки примонтированные диски сетевые, да и в целом сетевые ресурсы на клиентах?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-3781</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Wed, 02 Mar 2011 19:07:10 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-3781</guid>
		<description>Пока пользовался FCS, не наблюдал такой проблемы. Вероятнее всего проблема либо в Reporting Services (не может запросить или отобразить данные из SQL, смотреть в логах), либо в IE (скрипты отключены или еще чего).</description>
		<content:encoded><![CDATA[<p>Пока пользовался FCS, не наблюдал такой проблемы. Вероятнее всего проблема либо в Reporting Services (не может запросить или отобразить данные из SQL, смотреть в логах), либо в IE (скрипты отключены или еще чего).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-3761</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Wed, 02 Mar 2011 12:02:18 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-3761</guid>
		<description>Здравствуйте, Argon.
У меня следующий вопрос:
При открытии отчета о любом зараженном компьютере (в IE) в поле Alert Details появляется надпись &quot;Ошибка: невозможно отобразить вложенный отчет&quot; - в чем тут может быть проблема?</description>
		<content:encoded><![CDATA[<p>Здравствуйте, Argon.<br />
У меня следующий вопрос:<br />
При открытии отчета о любом зараженном компьютере (в IE) в поле Alert Details появляется надпись &#171;Ошибка: невозможно отобразить вложенный отчет&#187; &#8212; в чем тут может быть проблема?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2751</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Sat, 15 Jan 2011 20:09:34 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2751</guid>
		<description>Верно, групповая политика обновляет указанные ветки реестра. А в deploy.reg полагаю инфра, чтобы комп начал запрашивать пакет клиента FCS у WSUS-а, а не настройки самого клиента.</description>
		<content:encoded><![CDATA[<p>Верно, групповая политика обновляет указанные ветки реестра. А в deploy.reg полагаю инфра, чтобы комп начал запрашивать пакет клиента FCS у WSUS-а, а не настройки самого клиента.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2745</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Sat, 15 Jan 2011 11:38:20 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2745</guid>
		<description>это?
http://technet.microsoft.com/en-us/library/bb418783.aspx
а тот, что из Deploy .reg не подойдет уже?</description>
		<content:encoded><![CDATA[<p>это?<br />
<a href="http://technet.microsoft.com/en-us/library/bb418783.aspx" rel="nofollow">http://technet.microsoft.com/en-us/library/bb418783.aspx</a><br />
а тот, что из Deploy .reg не подойдет уже?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2744</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Sat, 15 Jan 2011 11:31:59 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2744</guid>
		<description>а что подразумевается под &quot;настройки через групповую политику будут применяться&quot;?</description>
		<content:encoded><![CDATA[<p>а что подразумевается под &#171;настройки через групповую политику будут применяться&#187;?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2738</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Fri, 14 Jan 2011 23:15:11 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2738</guid>
		<description>Стандартным образом FCS разворачивается только с агентом MOM-a. Без него можно установить, используя ключ &lt;code&gt;/nomom&lt;/code&gt;. При этом не будет собираться статистика по работе антивируса, но настройки через групповую политику будут применяться.</description>
		<content:encoded><![CDATA[<p>Стандартным образом FCS разворачивается только с агентом MOM-a. Без него можно установить, используя ключ <code>/nomom</code>. При этом не будет собираться статистика по работе антивируса, но настройки через групповую политику будут применяться.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2729</link>
		<dc:creator>mesmer</dc:creator>
		<pubDate>Fri, 14 Jan 2011 07:03:06 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2729</guid>
		<description>проясните, что-то запутался.
если в ou определен шаблон из deploy для установки.
и допустим мне не нужно ставить/присутствие агента mom, мне надо отдельно разворачивать ou и там уже впихнуть установку msi? но опять же мне нужны предустановки работы антивируса на ПК (как-то исключения и настройки работы и т.д.)
 или поможет из административной консоли установка/удаление агента?</description>
		<content:encoded><![CDATA[<p>проясните, что-то запутался.<br />
если в ou определен шаблон из deploy для установки.<br />
и допустим мне не нужно ставить/присутствие агента mom, мне надо отдельно разворачивать ou и там уже впихнуть установку msi? но опять же мне нужны предустановки работы антивируса на ПК (как-то исключения и настройки работы и т.д.)<br />
 или поможет из административной консоли установка/удаление агента?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2107</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Mon, 22 Nov 2010 06:35:45 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2107</guid>
		<description>Нравится мне такая политика - как ограничить проверку файлов по размеру, так извините, ни чего пропускать нельзя, а как файлы баз данных и прочее, так добавить в исключения. Что же тогда останется на проверку, если большинство исполняемых и обрабатываемых файлов добавлено в исключения?!
Argon, это претензии не к вам, а просто возмущение вслух, возглас отчаяния, так сказать...</description>
		<content:encoded><![CDATA[<p>Нравится мне такая политика &#8212; как ограничить проверку файлов по размеру, так извините, ни чего пропускать нельзя, а как файлы баз данных и прочее, так добавить в исключения. Что же тогда останется на проверку, если большинство исполняемых и обрабатываемых файлов добавлено в исключения?!<br />
Argon, это претензии не к вам, а просто возмущение вслух, возглас отчаяния, так сказать&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2086</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Sat, 20 Nov 2010 12:02:08 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2086</guid>
		<description>&lt;strong&gt;Max&lt;/strong&gt;,
&lt;blockquote&gt;Вопрос собственно – можно ли уже развернутые политики каким то образом импортировать на новый сервер управления? Заранее спасибо)&lt;/blockquote&gt;
Подозреваю, что нет. Думаю, их идентификаторы хранятся в базе данных FCS, и по этим идентификаторам он узнает, что они &quot;свои&quot;. В вашем случае, можно либо пересоздать политики, либо ковырять базу.

&lt;strong&gt;LMcom&lt;/strong&gt;,
Похоже на ошибку в Windows Installer. Проверьте, запущена ли установка с правами администратора, не выполняется ли сейчас другая установка, либо ранее выполнялась установка, требующая перезагрузки.

&lt;strong&gt;Константин&lt;/strong&gt;,
Тоже как-то хотел воспользоваться такой функцией, не нашел. Тут, видимо, и лень разработчиков, и следование политикам повышенной безопасности, чтобы ничего не пропустить.

Насчет баз 1С и прочих БД -- их, конечно, в первую очередь в исключения надо добавлять.</description>
		<content:encoded><![CDATA[<p><strong>Max</strong>,</p>
<blockquote><p>Вопрос собственно – можно ли уже развернутые политики каким то образом импортировать на новый сервер управления? Заранее спасибо)</p></blockquote>
<p>Подозреваю, что нет. Думаю, их идентификаторы хранятся в базе данных FCS, и по этим идентификаторам он узнает, что они &#171;свои&#187;. В вашем случае, можно либо пересоздать политики, либо ковырять базу.</p>
<p><strong>LMcom</strong>,<br />
Похоже на ошибку в Windows Installer. Проверьте, запущена ли установка с правами администратора, не выполняется ли сейчас другая установка, либо ранее выполнялась установка, требующая перезагрузки.</p>
<p><strong>Константин</strong>,<br />
Тоже как-то хотел воспользоваться такой функцией, не нашел. Тут, видимо, и лень разработчиков, и следование политикам повышенной безопасности, чтобы ничего не пропустить.</p>
<p>Насчет баз 1С и прочих БД &#8212; их, конечно, в первую очередь в исключения надо добавлять.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-2051</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Tue, 16 Nov 2010 06:25:08 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-2051</guid>
		<description>Еще нашел по поводу низкой производительности:

Падение производительности наблюдается на компьютерах, где обрабатываются большие файлы (например локально лежат базы 1С и т.д.). Еще: на одном &quot;тормозящем&quot; компьютере я выполнил поиск файлов по размеру более 50 Mb, в результате этого поиска нашелся ряд больших файлов (более 100 Mb) с расширением tmp, лежащих в системных папках, после того, как я их удалил, компьютер стал работать заметно быстрее. 

Я не нашел, как добавить в исключения большие файлы (более * Mb, как это зачастую реализовано в традиционных антивирусах), уважаемый Argon, Вы не знаете - возможно ли это? Если возможно, то как?</description>
		<content:encoded><![CDATA[<p>Еще нашел по поводу низкой производительности:</p>
<p>Падение производительности наблюдается на компьютерах, где обрабатываются большие файлы (например локально лежат базы 1С и т.д.). Еще: на одном &#171;тормозящем&#187; компьютере я выполнил поиск файлов по размеру более 50 Mb, в результате этого поиска нашелся ряд больших файлов (более 100 Mb) с расширением tmp, лежащих в системных папках, после того, как я их удалил, компьютер стал работать заметно быстрее. </p>
<p>Я не нашел, как добавить в исключения большие файлы (более * Mb, как это зачастую реализовано в традиционных антивирусах), уважаемый Argon, Вы не знаете &#8212; возможно ли это? Если возможно, то как?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: LMcom</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1856</link>
		<dc:creator>LMcom</dc:creator>
		<pubDate>Thu, 21 Oct 2010 05:36:12 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1856</guid>
		<description>При установке любой из компонент:
[21.10.2010 8:55:15] Task(Install ***** Server Component) в логах пишется ошибка:

The following process failed.
Process: C:\WINDOWS\system32\msiexec.exe
Exit code: 1639Number of tasks completed: [21.10.2010 8:55:15]

Хотя проверку проходит со всеми &quot;зелеными&quot; галочками и начинается установка.

Подскажите, в чем может быть проблема.</description>
		<content:encoded><![CDATA[<p>При установке любой из компонент:<br />
[21.10.2010 8:55:15] Task(Install ***** Server Component) в логах пишется ошибка:</p>
<p>The following process failed.<br />
Process: C:\WINDOWS\system32\msiexec.exe<br />
Exit code: 1639Number of tasks completed: [21.10.2010 8:55:15]</p>
<p>Хотя проверку проходит со всеми &#171;зелеными&#187; галочками и начинается установка.</p>
<p>Подскажите, в чем может быть проблема.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Max</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1793</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Thu, 14 Oct 2010 13:29:03 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1793</guid>
		<description>Привет. Вопрос такой: ранее в организации был развернут FCS, настроено несколько политик. так получилось, что перенести как положено сервер FCS не удалось. Новая установка была выполнена &quot;с нуля&quot;, но с таким же именем группы управления. В итоге клиенты подхватились и все работает как положено, с ранее настроеными политиками, но самих политик в консоли управления FCS ессно не появилось. Вопрос собственно - можно ли уже развернутые политики каким то образом импортировать на новый сервер управления? Заранее спасибо)</description>
		<content:encoded><![CDATA[<p>Привет. Вопрос такой: ранее в организации был развернут FCS, настроено несколько политик. так получилось, что перенести как положено сервер FCS не удалось. Новая установка была выполнена &#171;с нуля&#187;, но с таким же именем группы управления. В итоге клиенты подхватились и все работает как положено, с ранее настроеными политиками, но самих политик в консоли управления FCS ессно не появилось. Вопрос собственно &#8212; можно ли уже развернутые политики каким то образом импортировать на новый сервер управления? Заранее спасибо)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1724</link>
		<dc:creator>Mesmer</dc:creator>
		<pubDate>Fri, 01 Oct 2010 03:23:37 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1724</guid>
		<description>ааа. то есть, сам сервер имеют лишь пограничную задачу. типа политика. и база мом, я так понимаю?</description>
		<content:encoded><![CDATA[<p>ааа. то есть, сам сервер имеют лишь пограничную задачу. типа политика. и база мом, я так понимаю?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1714</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Thu, 30 Sep 2010 10:39:39 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1714</guid>
		<description>Политика вносит в реестр хитрые изменения, после которых комп у WSUS начинает запрашивать дистрибутив FCS как обновление.</description>
		<content:encoded><![CDATA[<p>Политика вносит в реестр хитрые изменения, после которых комп у WSUS начинает запрашивать дистрибутив FCS как обновление.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1713</link>
		<dc:creator>Mesmer</dc:creator>
		<pubDate>Thu, 30 Sep 2010 10:08:35 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1713</guid>
		<description>откуда инсталляция идет, когда компьютер применяет политику в AD на установку? в смысле, на сервере у меня в раделе D лежит дистрибутив. от туда? или из каталога program files на самом сервере. как понимаю в приципе идет инсталляция msi.</description>
		<content:encoded><![CDATA[<p>откуда инсталляция идет, когда компьютер применяет политику в AD на установку? в смысле, на сервере у меня в раделе D лежит дистрибутив. от туда? или из каталога program files на самом сервере. как понимаю в приципе идет инсталляция msi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1635</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Mon, 20 Sep 2010 20:57:27 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1635</guid>
		<description>В MOM-e есть возможность удалять управляемые компьютеры из админ-консоли. Думаю, для восстановления управления над переименованным компом можно сделать так: удалить запись из MOM-а, удалить компоненты MOM и FCS с клиентского компа, затаем FCS сам поставиться через политики и пропишется везде по-новой.</description>
		<content:encoded><![CDATA[<p>В MOM-e есть возможность удалять управляемые компьютеры из админ-консоли. Думаю, для восстановления управления над переименованным компом можно сделать так: удалить запись из MOM-а, удалить компоненты MOM и FCS с клиентского компа, затаем FCS сам поставиться через политики и пропишется везде по-новой.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1630</link>
		<dc:creator>Mesmer</dc:creator>
		<pubDate>Mon, 20 Sep 2010 02:24:39 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1630</guid>
		<description>хочу спросить. блы компьютер с одним именем и на нем клиент. переименовал компьютер, но в том же домене стоит. а теперь в MOM старое имя отображается тоже. но уже как unmanaged. как этот компьютер исключить? т.е. чтобы не болталась эта запись.</description>
		<content:encoded><![CDATA[<p>хочу спросить. блы компьютер с одним именем и на нем клиент. переименовал компьютер, но в том же домене стоит. а теперь в MOM старое имя отображается тоже. но уже как unmanaged. как этот компьютер исключить? т.е. чтобы не болталась эта запись.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1407</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Sat, 14 Aug 2010 05:18:48 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1407</guid>
		<description>Про исключения я приводил ссылку на ту же статью ранее, причем актуальны эти сведения для любых антивирусов, не только MS. На раб станциях добавления в исключения каких-попало приложений и папок просто лишит защиты. Под интенсивно используемым приложением можно считать редактор видео, большую файловую базу данных  типа одинэски.

По моим наблюдениям все равно никто в начале раб дня не работает в полную силу, время на раскачку уходит, тот же чай пьют...</description>
		<content:encoded><![CDATA[<p>Про исключения я приводил ссылку на ту же статью ранее, причем актуальны эти сведения для любых антивирусов, не только MS. На раб станциях добавления в исключения каких-попало приложений и папок просто лишит защиты. Под интенсивно используемым приложением можно считать редактор видео, большую файловую базу данных  типа одинэски.</p>
<p>По моим наблюдениям все равно никто в начале раб дня не работает в полную силу, время на раскачку уходит, тот же чай пьют&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1404</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 13 Aug 2010 15:28:02 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1404</guid>
		<description>В общем удалось выяснить, что основное зависание происходило в 13 часов дня, когда по расписанию запускалась проверка  scan security state assesment (почему-то в политиках ее можно либо отключить, либо включить сканирование в заданные часы каждый день, включить сканирование в определенный день, как  Malware Scanning нельзя). И, что самое интересное, пользователи, у которых остановлен 1 Gb оперативной памяти, на зависание при этом сканировании ни сколько не жаловались!

Так же, я нашел на официальном сайте Microsoft рекомендации по добавлению в исключения определенных системных файлов ОС и серверных приложений, в зависимости от ролей конкретного сервера (http://support.microsoft.com/kb/943556), которые Microsoft рекомендует добавить в исключения антивирусных приложений для повышения производительности. Любопытно, что ни одному антивирусу это особо не требуется, кроме антивируса производства самих Microsoft.

По поводу добавления интенсивно используемых приложений в исключения возникает вопрос, если все интенсивно используемые приложения будут добавлены в исключения, то что же будет тогда сканировать сам FCS, и как же это скажется на защите в конечном счете?

Особенно порадовала Ваша фраза на счет чая :)
Интересно, Microsoft не прилагает бесплатно подписку на чай?
А то покупать его для 300 пользователей контора разорится, боюсь.

P.S.: Я посчитал и выяснил, что увеличивать всем оперативную память до 1 Gb по стоимости получится цена того же самого Kaspersky Business Space Security, на который денег изначально пожалели и решили сэкономить.</description>
		<content:encoded><![CDATA[<p>В общем удалось выяснить, что основное зависание происходило в 13 часов дня, когда по расписанию запускалась проверка  scan security state assesment (почему-то в политиках ее можно либо отключить, либо включить сканирование в заданные часы каждый день, включить сканирование в определенный день, как  Malware Scanning нельзя). И, что самое интересное, пользователи, у которых остановлен 1 Gb оперативной памяти, на зависание при этом сканировании ни сколько не жаловались!</p>
<p>Так же, я нашел на официальном сайте Microsoft рекомендации по добавлению в исключения определенных системных файлов ОС и серверных приложений, в зависимости от ролей конкретного сервера (<a href="http://support.microsoft.com/kb/943556" rel="nofollow">http://support.microsoft.com/kb/943556</a>), которые Microsoft рекомендует добавить в исключения антивирусных приложений для повышения производительности. Любопытно, что ни одному антивирусу это особо не требуется, кроме антивируса производства самих Microsoft.</p>
<p>По поводу добавления интенсивно используемых приложений в исключения возникает вопрос, если все интенсивно используемые приложения будут добавлены в исключения, то что же будет тогда сканировать сам FCS, и как же это скажется на защите в конечном счете?</p>
<p>Особенно порадовала Ваша фраза на счет чая :)<br />
Интересно, Microsoft не прилагает бесплатно подписку на чай?<br />
А то покупать его для 300 пользователей контора разорится, боюсь.</p>
<p>P.S.: Я посчитал и выяснил, что увеличивать всем оперативную память до 1 Gb по стоимости получится цена того же самого Kaspersky Business Space Security, на который денег изначально пожалели и решили сэкономить.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1380</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Tue, 10 Aug 2010 12:42:58 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1380</guid>
		<description>Константин,
1, 2. Насчет падения производительности -- пользователи действительно жалуются, я их приучил по приходу на работу включать компьютеры и идти пить чай. FCS тормозит компы сразу после запуска, потом затихает. Видимо собирает Security Assessment State и прочее.
3. Согласен, неудобно, по маске не умеет. Но в этом и какая-никакая защита от подлога есть.


Исключения на рабочих станциях... Например если есть какое-то определенное интенсивно юзаемое приложение, которое генерит/обрабатывает файлы, вот его и добавлять.</description>
		<content:encoded><![CDATA[<p>Константин,<br />
1, 2. Насчет падения производительности &#8212; пользователи действительно жалуются, я их приучил по приходу на работу включать компьютеры и идти пить чай. FCS тормозит компы сразу после запуска, потом затихает. Видимо собирает Security Assessment State и прочее.<br />
3. Согласен, неудобно, по маске не умеет. Но в этом и какая-никакая защита от подлога есть.</p>
<p>Исключения на рабочих станциях&#8230; Например если есть какое-то определенное интенсивно юзаемое приложение, которое генерит/обрабатывает файлы, вот его и добавлять.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1379</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Tue, 10 Aug 2010 12:35:15 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1379</guid>
		<description>Не подскажете ли - нужно ли для повышения производительности добавлять в исключения какие-то определенные системные файлы на рабочих станциях?</description>
		<content:encoded><![CDATA[<p>Не подскажете ли &#8212; нужно ли для повышения производительности добавлять в исключения какие-то определенные системные файлы на рабочих станциях?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1378</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Tue, 10 Aug 2010 11:40:28 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1378</guid>
		<description>1. На падение производительности жалуются разные пользователи и те, и с недавно установленной ОС, и с давно установленной (но, согласитесь, переустанавливать из-за антивируса ОС на 300 компах это too much).
2. Пока что я заметил, что на тормоза не жалуются пользователи с объемом оперативной памяти больше гигабайта.
3. По поводу добавления исключений, сделаны они очень не удобно - в Overrides можно добавить только один отдельно взятый файл, без указания конкретного пути, а в Exclusions from Malware scan, наборот, можно добавить файл с определённым путём, а отдельно сам файл - нельзя, что создает большие неудобства.
4. Как раз-таки на 3-х серверах стоит FCS, никаких &quot;специфических&quot; исключений не добавлено и падения производительности на них не наблюдается (опять же, на каждом из них более 1 Гб. оперативной памяти).

Я прекрасно понимаю, что FCS защищает именно клиентские машины, а не периметр сети, или почту, не понимаю, к чему Вы это написали.</description>
		<content:encoded><![CDATA[<p>1. На падение производительности жалуются разные пользователи и те, и с недавно установленной ОС, и с давно установленной (но, согласитесь, переустанавливать из-за антивируса ОС на 300 компах это too much).<br />
2. Пока что я заметил, что на тормоза не жалуются пользователи с объемом оперативной памяти больше гигабайта.<br />
3. По поводу добавления исключений, сделаны они очень не удобно &#8212; в Overrides можно добавить только один отдельно взятый файл, без указания конкретного пути, а в Exclusions from Malware scan, наборот, можно добавить файл с определённым путём, а отдельно сам файл &#8212; нельзя, что создает большие неудобства.<br />
4. Как раз-таки на 3-х серверах стоит FCS, никаких &#171;специфических&#187; исключений не добавлено и падения производительности на них не наблюдается (опять же, на каждом из них более 1 Гб. оперативной памяти).</p>
<p>Я прекрасно понимаю, что FCS защищает именно клиентские машины, а не периметр сети, или почту, не понимаю, к чему Вы это написали.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1374</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Mon, 09 Aug 2010 13:23:40 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1374</guid>
		<description>Не могу согласится со всем написанным в указанной ветке на Технете. Лично я внедрил FCS на двух предприятиях, нигде не было серьезных проблем, при условии что разворачивалось на чистые компы. С настройками исключений тоже особых проблем не наблюдал, и хочу подчеркнуть необходимость этих настроек на серверах, чтобы избежать диких тормозов.

Следует учесть, что FCS -- именно Client Security, а не All-In-One. То есть FCS защищает именно клиентов, а периметр сети -- Forefront TMG, почту Forefront for Exchange. И т. п.</description>
		<content:encoded><![CDATA[<p>Не могу согласится со всем написанным в указанной ветке на Технете. Лично я внедрил FCS на двух предприятиях, нигде не было серьезных проблем, при условии что разворачивалось на чистые компы. С настройками исключений тоже особых проблем не наблюдал, и хочу подчеркнуть необходимость этих настроек на серверах, чтобы избежать диких тормозов.</p>
<p>Следует учесть, что FCS &#8212; именно Client Security, а не All-In-One. То есть FCS защищает именно клиентов, а периметр сети &#8212; Forefront TMG, почту Forefront for Exchange. И т. п.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1373</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Mon, 09 Aug 2010 12:59:35 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1373</guid>
		<description>Если кому-то интересно, то вот мой опыт работы с FCS на данный момент:

http://social.technet.microsoft.com/Forums/ru-RU/forefrontru/thread/01829ee8-8af7-4d73-a916-8e743d94324e</description>
		<content:encoded><![CDATA[<p>Если кому-то интересно, то вот мой опыт работы с FCS на данный момент:</p>
<p><a href="http://social.technet.microsoft.com/Forums/ru-RU/forefrontru/thread/01829ee8-8af7-4d73-a916-8e743d94324e" rel="nofollow">http://social.technet.microsoft.com/Forums/ru-RU/forefrontru/thread/01829ee8-8af7-4d73-a916-8e743d94324e</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1282</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Mon, 12 Jul 2010 06:00:40 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1282</guid>
		<description>Проблемы решились после полной переустановки SQL и FCS.
Очень много гуглил и задавал вопросы на Течнете, но особо дельных ответов там не увидел. &lt;a HREF=&quot;http://social.technet.microsoft.com/Forums/ru-RU/forefrontru/thread/098d97ce-0c6f-4ec8-a54e-6054ea31d6fc&quot; rel=&quot;nofollow&quot;&gt; 
Вот&lt;/A&gt; ссылка, может быть кому-то полезно будет.

Argon, скажите, я правильно понял, что если компьютер в домен не включен, то отчеты на сервер управления он отсылать и управляться этим сервером не будет, даже если клиента развернуть на этом компьютере с использованием fcslocalpolicytool?
Есть ли какой-нибудь способ управления таким компьютером через сервер управления?</description>
		<content:encoded><![CDATA[<p>Проблемы решились после полной переустановки SQL и FCS.<br />
Очень много гуглил и задавал вопросы на Течнете, но особо дельных ответов там не увидел. <a HREF="http://social.technet.microsoft.com/Forums/ru-RU/forefrontru/thread/098d97ce-0c6f-4ec8-a54e-6054ea31d6fc" rel="nofollow"><br />
Вот</a> ссылка, может быть кому-то полезно будет.</p>
<p>Argon, скажите, я правильно понял, что если компьютер в домен не включен, то отчеты на сервер управления он отсылать и управляться этим сервером не будет, даже если клиента развернуть на этом компьютере с использованием fcslocalpolicytool?<br />
Есть ли какой-нибудь способ управления таким компьютером через сервер управления?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1273</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Wed, 07 Jul 2010 08:18:56 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1273</guid>
		<description>1. В консоли FCS создаются магические групповые политики, которые содержат необходимые параметры для развертывания клиентов FCS.

Предполагаю, что если тестовые политики потом заменить на боевые, то клиенты боевой сервер подхватят.

Но возможно, что придется на списке компов какую-нить команду по сети выполнить (типа регистрации в МОМ-е)

2.1 Нужен WSUS, для ручной установки можно скачать с Windows Update Catalog последнюю версию Client Security.
2.2 Консоль FCS делает создают политику, которая содержит настройки реестра.</description>
		<content:encoded><![CDATA[<p>1. В консоли FCS создаются магические групповые политики, которые содержат необходимые параметры для развертывания клиентов FCS.</p>
<p>Предполагаю, что если тестовые политики потом заменить на боевые, то клиенты боевой сервер подхватят.</p>
<p>Но возможно, что придется на списке компов какую-нить команду по сети выполнить (типа регистрации в МОМ-е)</p>
<p>2.1 Нужен WSUS, для ручной установки можно скачать с Windows Update Catalog последнюю версию Client Security.<br />
2.2 Консоль FCS делает создают политику, которая содержит настройки реестра.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Mesmer</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1269</link>
		<dc:creator>Mesmer</dc:creator>
		<pubDate>Tue, 06 Jul 2010 09:06:47 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1269</guid>
		<description>Приветствую!
Если сейчас &quot;тестирую&quot; в таком виде:
установил на тестовый сервер серверную часть, на нем же деплой сделал.
и раскидываю через него на тестируемые машины.
в дальнейшем планирую установить на другой сервер, и собственно хотелось бы, чтобы машины с уже установленным клиентом оказались в репортах и базах mom боевого сервера.
1.к безболезненно провест подобное?

или же не заморачиваться и просто ставить с ключом /nomom, в таком случае надо деплой в reg файл, тогда идут у меня вопросы:
2.1 какие файлы нужны для установки клиента на машину? подразумеваю, что машины xp sp2 рус(большинство уже sp3).
2.2 reg.файл просто в нужное OU в AD запихнуть, как скрипт логон для ПК?</description>
		<content:encoded><![CDATA[<p>Приветствую!<br />
Если сейчас &#171;тестирую&#187; в таком виде:<br />
установил на тестовый сервер серверную часть, на нем же деплой сделал.<br />
и раскидываю через него на тестируемые машины.<br />
в дальнейшем планирую установить на другой сервер, и собственно хотелось бы, чтобы машины с уже установленным клиентом оказались в репортах и базах mom боевого сервера.<br />
1.к безболезненно провест подобное?</p>
<p>или же не заморачиваться и просто ставить с ключом /nomom, в таком случае надо деплой в reg файл, тогда идут у меня вопросы:<br />
2.1 какие файлы нужны для установки клиента на машину? подразумеваю, что машины xp sp2 рус(большинство уже sp3).<br />
2.2 reg.файл просто в нужное OU в AD запихнуть, как скрипт логон для ПК?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1266</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Mon, 05 Jul 2010 14:34:21 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1266</guid>
		<description>Ой, столько мук ;) Все компоненты FCS (реестр, файлы, базы данных) вычистил и такая ошибка случается? В таком случае в системе что-то не ладно. Всеж таки напиши версии, разрядности и сревиспаки винды, скл, фреймоворка и т. п.

Поднять чистую виртуалочку под сервер FCS нет возможности?</description>
		<content:encoded><![CDATA[<p>Ой, столько мук ;) Все компоненты FCS (реестр, файлы, базы данных) вычистил и такая ошибка случается? В таком случае в системе что-то не ладно. Всеж таки напиши версии, разрядности и сревиспаки винды, скл, фреймоворка и т. п.</p>
<p>Поднять чистую виртуалочку под сервер FCS нет возможности?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1265</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Mon, 05 Jul 2010 14:21:57 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1265</guid>
		<description>В общем я вернулся к исходному состоянию -при повторной установке FCS MOMReporting отказывается устанавливаться с ошибкой MAinEngineThread is returning 1603.</description>
		<content:encoded><![CDATA[<p>В общем я вернулся к исходному состоянию -при повторной установке FCS MOMReporting отказывается устанавливаться с ошибкой MAinEngineThread is returning 1603.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1263</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Mon, 05 Jul 2010 10:26:12 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1263</guid>
		<description>Вдобавок, теперь еще и при установке FCS пишется, что компонент Collection Database уже установлен, хотя базу OnePoint я удалял.
Утилита msicuu2 не показывает, что на сервере установлено, что-то относящееся к MOM или FCS.</description>
		<content:encoded><![CDATA[<p>Вдобавок, теперь еще и при установке FCS пишется, что компонент Collection Database уже установлен, хотя базу OnePoint я удалял.<br />
Утилита msicuu2 не показывает, что на сервере установлено, что-то относящееся к MOM или FCS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1260</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Sat, 03 Jul 2010 22:50:39 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1260</guid>
		<description>В журнале событий я нашел ошибку с кодом 10005 источник - MSIInstaller, нашел статью с описанием данной ошибки - http://support.microsoft.com/kb/922337, где говорится, что эта проблема связана с тем, что установка производится на сервер, где запущена 32-битная версия SQL Server 2005, советуют запустить MOMreporting.msi отдельно с ключом, но этот вариант мне не подходит, т.к. после установки MOMreporting, именно в процессе установки FCS, идет установка других компонентов FCS которые тоже нужны.</description>
		<content:encoded><![CDATA[<p>В журнале событий я нашел ошибку с кодом 10005 источник &#8212; MSIInstaller, нашел статью с описанием данной ошибки &#8212; <a href="http://support.microsoft.com/kb/922337" rel="nofollow">http://support.microsoft.com/kb/922337</a>, где говорится, что эта проблема связана с тем, что установка производится на сервер, где запущена 32-битная версия SQL Server 2005, советуют запустить MOMreporting.msi отдельно с ключом, но этот вариант мне не подходит, т.к. после установки MOMreporting, именно в процессе установки FCS, идет установка других компонентов FCS которые тоже нужны.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Михаил</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1258</link>
		<dc:creator>Михаил</dc:creator>
		<pubDate>Sat, 03 Jul 2010 16:03:13 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1258</guid>
		<description>Я никого не расстрою если скажу, что это чудо не ставится с SQL2008 (ни экспресс, ни стандарт - ни с каким). Not supported</description>
		<content:encoded><![CDATA[<p>Я никого не расстрою если скажу, что это чудо не ставится с SQL2008 (ни экспресс, ни стандарт &#8212; ни с каким). Not supported</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1254</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Sat, 03 Jul 2010 12:13:52 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1254</guid>
		<description>я решил тоже переустановить, но теперь в процессе установки появляется ошибка 1603 на этапе установки MOM Reporting. Поиск этой ошибки в Интернете пока ни чего не дал (могу выслать лог установки).</description>
		<content:encoded><![CDATA[<p>я решил тоже переустановить, но теперь в процессе установки появляется ошибка 1603 на этапе установки MOM Reporting. Поиск этой ошибки в Интернете пока ни чего не дал (могу выслать лог установки).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1247</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Fri, 02 Jul 2010 13:40:32 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1247</guid>
		<description>narod.ru/disk/22380318000/msicuu2.exe.html</description>
		<content:encoded><![CDATA[<p>narod.ru/disk/22380318000/msicuu2.exe.html</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1246</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 02 Jul 2010 13:35:20 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1246</guid>
		<description>Вышлите, пожалуйста, если можно.</description>
		<content:encoded><![CDATA[<p>Вышлите, пожалуйста, если можно.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1245</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 02 Jul 2010 13:28:51 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1245</guid>
		<description>Вышлите пожалуйста на почту.
Я начал переустанавливать Forefront и у меня происходит ошибка 1603 при установке MOMReporting</description>
		<content:encoded><![CDATA[<p>Вышлите пожалуйста на почту.<br />
Я начал переустанавливать Forefront и у меня происходит ошибка 1603 при установке MOMReporting</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1244</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Fri, 02 Jul 2010 11:20:36 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1244</guid>
		<description>Ага, они пишут

While the Windows Installer Cleanup utility resolved some installation problems, it sometimes damaged other components installed on the computer. Because of this, the tool has been removed from the Microsoft Download Center.

Но в Гугле найти можно. На крайняк у меня в запасах есть.</description>
		<content:encoded><![CDATA[<p>Ага, они пишут</p>
<p>While the Windows Installer Cleanup utility resolved some installation problems, it sometimes damaged other components installed on the computer. Because of this, the tool has been removed from the Microsoft Download Center.</p>
<p>Но в Гугле найти можно. На крайняк у меня в запасах есть.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1243</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 02 Jul 2010 10:08:30 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1243</guid>
		<description>Что-то я ее на могу найти на сайте Microsoft/</description>
		<content:encoded><![CDATA[<p>Что-то я ее на могу найти на сайте Microsoft/</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1241</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Fri, 02 Jul 2010 08:59:40 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1241</guid>
		<description>Наверно имеется в виду Windows Installer CleanUp. Полезная штука в некоторых случаях, например если прога удалилась не полностью и это не даёт переустановить её заново.</description>
		<content:encoded><![CDATA[<p>Наверно имеется в виду Windows Installer CleanUp. Полезная штука в некоторых случаях, например если прога удалилась не полностью и это не даёт переустановить её заново.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1240</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 02 Jul 2010 08:51:22 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1240</guid>
		<description>Роли на одном компьютере, посмотрел в журнал ошибок, нашел событие 10006 от FcsSas

Я нашел пост на английском языке, где описывается та же самая проблема с этой ошибкой, человек пишет, что он просто удалил FCS, затем воспользовался каким-то toolkit для чистки и снова установил fcs (http://social.technet.microsoft.com/Forums/en-US/Forefrontclientsetup/thread/7c6f46cb-6bb4-4118-88e4-2ca63632df21).
Только не понятно, что же за toolkit он использовал.</description>
		<content:encoded><![CDATA[<p>Роли на одном компьютере, посмотрел в журнал ошибок, нашел событие 10006 от FcsSas</p>
<p>Я нашел пост на английском языке, где описывается та же самая проблема с этой ошибкой, человек пишет, что он просто удалил FCS, затем воспользовался каким-то toolkit для чистки и снова установил fcs (<a href="http://social.technet.microsoft.com/Forums/en-US/Forefrontclientsetup/thread/7c6f46cb-6bb4-4118-88e4-2ca63632df21" rel="nofollow">http://social.technet.microsoft.com/Forums/en-US/Forefrontclientsetup/thread/7c6f46cb-6bb4-4118-88e4-2ca63632df21</a>).<br />
Только не понятно, что же за toolkit он использовал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1239</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Fri, 02 Jul 2010 08:20:22 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1239</guid>
		<description>Ну а в логах системы и приложений есть ли что интересное, это первое место, куда надо смотреть.

Какая ОСь? Есть ли на компе еще что-нибудь &quot;лишнее&quot;? Пробовал ли переставить FCS? Были ли ошибки при установке FCS?</description>
		<content:encoded><![CDATA[<p>Ну а в логах системы и приложений есть ли что интересное, это первое место, куда надо смотреть.</p>
<p>Какая ОСь? Есть ли на компе еще что-нибудь &#171;лишнее&#187;? Пробовал ли переставить FCS? Были ли ошибки при установке FCS?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1238</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 02 Jul 2010 08:05:40 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1238</guid>
		<description>На одном сервере все, перезагружал уже не один раз его.
При попытке посмотреть отчеты политики (правой кнопкой на политике, View reports), в IE открывается страница, на которой присутствуют надписи: Ошибка: невозможно отобразить вложенный отчет.</description>
		<content:encoded><![CDATA[<p>На одном сервере все, перезагружал уже не один раз его.<br />
При попытке посмотреть отчеты политики (правой кнопкой на политике, View reports), в IE открывается страница, на которой присутствуют надписи: Ошибка: невозможно отобразить вложенный отчет.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1237</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Fri, 02 Jul 2010 05:53:21 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1237</guid>
		<description>Эти роли на одном компе? Если нет, то можно посмотреть фаэрволл. 

Если на одном компе обе роли, перезапусти комп или соотв службы, посмотри в логи, может какие ошибки будут писаться.</description>
		<content:encoded><![CDATA[<p>Эти роли на одном компе? Если нет, то можно посмотреть фаэрволл. </p>
<p>Если на одном компе обе роли, перезапусти комп или соотв службы, посмотри в логи, может какие ошибки будут писаться.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1236</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 02 Jul 2010 05:47:56 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1236</guid>
		<description>Компьютеры находятся в группе Agent-managed computers, такое впечатление, что нет связи между MOM и FCS Management Console</description>
		<content:encoded><![CDATA[<p>Компьютеры находятся в группе Agent-managed computers, такое впечатление, что нет связи между MOM и FCS Management Console</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1235</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Fri, 02 Jul 2010 05:38:42 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1235</guid>
		<description>Как я понял, MOM работает, а вот в самом сервере FCS компов нет. В MOM-е компы появились как полноправные, или как pending? Если pending, то нужно одобрить их, тогда счетчик защищенных компов в консоли FCS должен увеличиться.</description>
		<content:encoded><![CDATA[<p>Как я понял, MOM работает, а вот в самом сервере FCS компов нет. В MOM-е компы появились как полноправные, или как pending? Если pending, то нужно одобрить их, тогда счетчик защищенных компов в консоли FCS должен увеличиться.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1234</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Fri, 02 Jul 2010 05:21:20 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1234</guid>
		<description>И снова здравствуйте. Установил и настроил FCS согласно официальной документации  на сайте Microsoft (http://technet.microsoft.com/ru-ru/library/bb432630.aspx).
FCS прекрасно &quot;деплоится&quot; на рабочие станции через политики, но почему-то в Microsoft Client Security Management Console не отображается информация о компьютерах, находящихся под управлением. Все индикаторы стоят на 0%, в графике 14-day history написано &quot;No Data&quot; (при этом в консоли администратора MOM компьютеры с агентами видны). При попытке запустить сканирование на компьютерах с уже установленными агентами внизу появляется ошибка с надписью &quot;Could not start the scan for all managed computers. No Client Security Management servers were discovered in the MOM &quot;Microsoft Forefront Client Security Collector&quot; computer group&quot;.

Подскажите пожалуйста, где искать причину этой проблемы, сам в официальной документации не нашел.</description>
		<content:encoded><![CDATA[<p>И снова здравствуйте. Установил и настроил FCS согласно официальной документации  на сайте Microsoft (<a href="http://technet.microsoft.com/ru-ru/library/bb432630.aspx" rel="nofollow">http://technet.microsoft.com/ru-ru/library/bb432630.aspx</a>).<br />
FCS прекрасно &#171;деплоится&#187; на рабочие станции через политики, но почему-то в Microsoft Client Security Management Console не отображается информация о компьютерах, находящихся под управлением. Все индикаторы стоят на 0%, в графике 14-day history написано &#171;No Data&#187; (при этом в консоли администратора MOM компьютеры с агентами видны). При попытке запустить сканирование на компьютерах с уже установленными агентами внизу появляется ошибка с надписью &#171;Could not start the scan for all managed computers. No Client Security Management servers were discovered in the MOM &#171;Microsoft Forefront Client Security Collector&#187; computer group&#187;.</p>
<p>Подскажите пожалуйста, где искать причину этой проблемы, сам в официальной документации не нашел.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: ITband.ru » Forefront Client Security</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1229</link>
		<dc:creator>ITband.ru » Forefront Client Security</dc:creator>
		<pubDate>Thu, 01 Jul 2010 02:09:55 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1229</guid>
		<description>[...] оригинал статьи [...]</description>
		<content:encoded><![CDATA[<p>[...] оригинал статьи [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1224</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Wed, 30 Jun 2010 12:07:20 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1224</guid>
		<description>Рад помочь, но кто бы мог подумать, что в планировщике беда ;)</description>
		<content:encoded><![CDATA[<p>Рад помочь, но кто бы мог подумать, что в планировщике беда ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: SZ</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1223</link>
		<dc:creator>SZ</dc:creator>
		<pubDate>Wed, 30 Jun 2010 11:07:25 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1223</guid>
		<description>Argon Проблема решена спасибо... Просто была отключена служба &quot;Планировщик заданий&quot;.</description>
		<content:encoded><![CDATA[<p>Argon Проблема решена спасибо&#8230; Просто была отключена служба &#171;Планировщик заданий&#187;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1222</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Wed, 30 Jun 2010 06:10:11 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1222</guid>
		<description>Какая версия клиентской ОСи? Сервиспаки?

Из стареньких ОСей поддерживаются эти: Windows 2000 SP4 or later, Windows XP SP2 or later, Windows Server 2003 SP1.</description>
		<content:encoded><![CDATA[<p>Какая версия клиентской ОСи? Сервиспаки?</p>
<p>Из стареньких ОСей поддерживаются эти: Windows 2000 SP4 or later, Windows XP SP2 or later, Windows Server 2003 SP1.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: SZ</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1221</link>
		<dc:creator>SZ</dc:creator>
		<pubDate>Wed, 30 Jun 2010 05:44:10 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1221</guid>
		<description>Здравствуйте. Не могу установить клинскую часть приложения. Ставлю с помощью команды wuauclt /detectnow, в начале шкала загрузки заполняется потом установщик сообщает что приложение не установлено, других антивирусных программ на компьютере не установлено, скажите в чем может быть проблема ????</description>
		<content:encoded><![CDATA[<p>Здравствуйте. Не могу установить клинскую часть приложения. Ставлю с помощью команды wuauclt /detectnow, в начале шкала загрузки заполняется потом установщик сообщает что приложение не установлено, других антивирусных программ на компьютере не установлено, скажите в чем может быть проблема ????</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1012</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Tue, 25 May 2010 15:50:57 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1012</guid>
		<description>Security Essentials разрешается использовать только на домашних компьютерах.

Использование в любых организациях -- нарушение &lt;a href=&quot;/goto/www.microsoft.com/security_essentials/eula.aspx&quot; rel=&quot;nofollow&quot;&gt;лицензионного соглашения&lt;/a&gt;.

Если хочется сэкономить, то можно использовать FCS в организации без сервера управления.</description>
		<content:encoded><![CDATA[<p>Security Essentials разрешается использовать только на домашних компьютерах.</p>
<p>Использование в любых организациях &#8212; нарушение <a href="/goto/www.microsoft.com/security_essentials/eula.aspx" rel="nofollow">лицензионного соглашения</a>.</p>
<p>Если хочется сэкономить, то можно использовать FCS в организации без сервера управления.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: bw</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-1011</link>
		<dc:creator>bw</dc:creator>
		<pubDate>Tue, 25 May 2010 15:16:48 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-1011</guid>
		<description>Добрый день, спасибо за статью. Возник вопрос:  Security Essentials можно использовать на предприятии или нет? не важно что он не управляем из единого центра. В моём WSUS 3 sp1 для него есть уже несколько обновлений за май.</description>
		<content:encoded><![CDATA[<p>Добрый день, спасибо за статью. Возник вопрос:  Security Essentials можно использовать на предприятии или нет? не важно что он не управляем из единого центра. В моём WSUS 3 sp1 для него есть уже несколько обновлений за май.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-975</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Wed, 19 May 2010 07:32:59 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-975</guid>
		<description>Верно, в уст/удал программ нужно изменить состав компонентов SQL Server&#039;a, напоминаю, что версия должна быть не ниже Standard. Насколько знаю, если предварительные требования для Reporting Services не выполнены, то и установка их не пойдёт. Если этот компонент доступен для установки, то его нужно сконфигурировать автоматически, на IIS веб-сайт по умолчанию и т. п.

Также есть возможность после установки &quot;пуске&quot; зайти в Reporting Services Configuration, в этой утилите можно и вручную настроить многие параметры, в том числе и приложения IIS.</description>
		<content:encoded><![CDATA[<p>Верно, в уст/удал программ нужно изменить состав компонентов SQL Server&#8217;a, напоминаю, что версия должна быть не ниже Standard. Насколько знаю, если предварительные требования для Reporting Services не выполнены, то и установка их не пойдёт. Если этот компонент доступен для установки, то его нужно сконфигурировать автоматически, на IIS веб-сайт по умолчанию и т. п.</p>
<p>Также есть возможность после установки &#171;пуске&#187; зайти в Reporting Services Configuration, в этой утилите можно и вручную настроить многие параметры, в том числе и приложения IIS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-973</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Wed, 19 May 2010 06:18:38 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-973</guid>
		<description>Да, в диспетчере IIS нет данных приложений, не очень точно понял что значить переустановить Report Service, в установке и удалении программ выбрал пункт &quot;изменить&quot; и в процессе установки поставил флажок напротив Reporting Service, но это не помогло...
Если существенно, то FCS я решил разворачивать уже на существующем сервере W2k3r2sp2rus x32, на нем уже настроен боевой WSUS (без использования SQL) и в управлении IIS есть приложение Администрирование WSUS</description>
		<content:encoded><![CDATA[<p>Да, в диспетчере IIS нет данных приложений, не очень точно понял что значить переустановить Report Service, в установке и удалении программ выбрал пункт &#171;изменить&#187; и в процессе установки поставил флажок напротив Reporting Service, но это не помогло&#8230;<br />
Если существенно, то FCS я решил разворачивать уже на существующем сервере W2k3r2sp2rus x32, на нем уже настроен боевой WSUS (без использования SQL) и в управлении IIS есть приложение Администрирование WSUS</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-963</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Tue, 18 May 2010 15:15:31 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-963</guid>
		<description>Запустите диспетчер IIS, откройте веб сайт по умолчанию. В нем должны быть созданы приложения Reports и ReportServer. Если их нет, значит установка компонента Reporting из состава SQL Server&#039;a прошла некорректно. Попробуйте переустановить этот компонент.

В случае дальнейших проблем, пишите сюда. Обещаю отвечать быстрее ;)</description>
		<content:encoded><![CDATA[<p>Запустите диспетчер IIS, откройте веб сайт по умолчанию. В нем должны быть созданы приложения Reports и ReportServer. Если их нет, значит установка компонента Reporting из состава SQL Server&#8217;a прошла некорректно. Попробуйте переустановить этот компонент.</p>
<p>В случае дальнейших проблем, пишите сюда. Обещаю отвечать быстрее ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Константин</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-904</link>
		<dc:creator>Константин</dc:creator>
		<pubDate>Wed, 12 May 2010 04:59:00 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-904</guid>
		<description>&quot;Чтобы проверить, корректно ли установились Reporting Services, пробуем зайти IE (с отключенным режимом Enhanced Security) на адрес http://localhost/Reports/. Если ошибок нет, то продолжаем. Если есть, пишите в комментарии.&quot;

Здравствуйте, открывается с ошибками:

Не удается найти требуемую страницу
Запрошенная страница удалена, переименована или временно недоступна. 

Режим Enhanced Security отключил.</description>
		<content:encoded><![CDATA[<p>&#171;Чтобы проверить, корректно ли установились Reporting Services, пробуем зайти IE (с отключенным режимом Enhanced Security) на адрес <a href="http://localhost/Reports/" rel="nofollow">http://localhost/Reports/</a>. Если ошибок нет, то продолжаем. Если есть, пишите в комментарии.&#187;</p>
<p>Здравствуйте, открывается с ошибками:</p>
<p>Не удается найти требуемую страницу<br />
Запрошенная страница удалена, переименована или временно недоступна. </p>
<p>Режим Enhanced Security отключил.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Argon</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-41</link>
		<dc:creator>Argon</dc:creator>
		<pubDate>Sat, 20 Feb 2010 06:18:42 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-41</guid>
		<description>На моем ресурсе комменты проходят премодерацию, прямые ссылки не публикуются. Спамеры, не напрягайтесь!</description>
		<content:encoded><![CDATA[<p>На моем ресурсе комменты проходят премодерацию, прямые ссылки не публикуются. Спамеры, не напрягайтесь!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: AlexeyChop</title>
		<link>http://argon.pro/blog/2010/02/forefront-client-security/#comment-40</link>
		<dc:creator>AlexeyChop</dc:creator>
		<pubDate>Sat, 20 Feb 2010 00:25:34 +0000</pubDate>
		<guid isPermaLink="false">http://argon.com.ru/blog/?p=127#comment-40</guid>
		<description>Доброе время суток! Я работаю журналистом в одном из новых издательств и как раз ныне пишу статью по подобной Вашей тематике! Не могли бы Вы дать разрешение на публикацию Вашего материала в нашем печатном изданииб естественно с указанием ссылки на данную статью! Заранее благодарен!</description>
		<content:encoded><![CDATA[<p>Доброе время суток! Я работаю журналистом в одном из новых издательств и как раз ныне пишу статью по подобной Вашей тематике! Не могли бы Вы дать разрешение на публикацию Вашего материала в нашем печатном изданииб естественно с указанием ссылки на данную статью! Заранее благодарен!</p>
]]></content:encoded>
	</item>
</channel>
</rss>

