前面说到了EPO在安装的时候,要注意到的地方,此篇文章主要说ENS的部署---前面说到的EPO时McAfee的统一管理平台,ENS是McAfee终端防病毒,需要在EPO上承载,才能进行部署。


ENS在10.0版本之前的名称叫VSE,在10.0之后进行整合改版,集成了Firewall,Web control,Threat prevention(原VSE模块);

ENS较之前的VSE,不仅是因为产品需要更新换代,同时也具有以下两点的提升:

架构整合提升性能和友好性

提升安全防护能力



环境: Windows server 2008R(服务端,已安装EPO 5.9),Windows 7(客户端),因为ENS10对有些版本不支持,所以尽量安装的时候选择较为流行的版本。

附图为ENS10对服务端和客户端支持的版本情况:

McAfee ENS_第1张图片

McAfee ENS_第2张图片




在安装前,需要在EPO上建立一个更新主存储库的任务,能够将需要的包进行更新。


然后需要现在EPO上生成安装包,发送给需要安装ENS的客户端;在生成安装包的时候,有几点是需要注意的:

首先在系统树种,找到新建系统,选择"创建并下载代理安装包"

McAfee ENS_第3张图片

在包中是否嵌入账户信息,这个是在客户端没有响应权限去安装软件包的时候,需提前在此处输入凭据,然后发送给没有权限的客户端,让其安装

McAfee ENS_第4张图片

但是此操作需要在下载包的时候,将内嵌式的包也下载,跟普通包一块导入到EPO中。//此处只是一个实例,具体需要根据当前版本下载。


另外可以根据需要,为某一个客户端,单独做一个代理程序包。

完成分发之后,等待客户端安装并向服务端发送响应信息。


下面开始部署任务,在系统树种,选择分配的客户端任务-新建客户端任务分配-McAfee agent-产品部署-新建任务,计划时间可以根据需求调整,这里是实验环境,就选择了立即运行。

McAfee ENS_第5张图片


在新建任务栏里需要,安装包的顺序必须是按照这个安装。如果是要安装web control和Firewall的话,做法和此步骤相同。

McAfee ENS_第6张图片

点击"保存",等待任务运行,或者手动运行。在McAfee Agent上打开代理程序,点击检查新策略,可以看到如下界面。

另外McAfee Agent默认每60分钟,会向EPO进行通信,检查是否有新策略产生。


McAfee ENS_第7张图片


然后在EPO上创建一个产品更新的任务,将病毒库更新到最新,操作步骤同上,不做赘述,在选择任务类型的时候,只需选择产品更新即可。


在选择包类型的时候,选择Endpoint security Exploit Prevention Content,AMcore Content Package两个选项


McAfee ENS_第8张图片




最后对Agent版本进行升级,升级之后界面将发生变化。

在产品部署种,选择程序为McAfee Agent for Windows 5.0.6即可,等待客户端更新完成。

McAfee ENS_第9张图片

这里在测试的时候,安装过web control和Firewall  所以这里会显示三个模块,安装之后检查状态是否为已启用。

McAfee ENS_第10张图片