TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO TEHTÄVÄ 2: Symantec Endpoint Protection Manager, SEPM keskitetyn tietoturva hallintaohjelmiston asennus, sekä vaadittavien palveluiden/roolien käyttöönottaminen Server 2008 käyttöjärjestelmässä Symantec Endpoint Protection Manager, SEPM Web Server IIS ja ASP.NET.NET Framework Dynamic Host Configuration Protocol, DHCP * Domain Name System, DNS * Active Directory, AD * Windows Server 2008 * * Tehtävä 1 Tomi Stolpe Turun AKK 30.11.2009
SISÄLLYSLUETTELO 1..NET FRAMEWORK ASENNUS...3 2. WEB SERVER (IIS) JA ASP.NET PALVELUN/ROOLIN ASENNUS...5 3. SYMANTEC ENDPOINT PROTECTION MANAGER ASENNUS...7 2/11
1..NET FRAMEWORK ASENNUS Seuraavan harjoituksen aikana tulemme asentamana Symantec Endpoint Protection Manager:n, jolla voidaan keskitetysti hallita Symantec Endpoint Protection tuotetta lähiverkon asiakaskoneissa (Client). Symantec Endpoint Protection on ehkä yksi eniten käytössä olevista tietoturvaohjelmista varsinkin yrityksissä. SEP Manager, SEPM käyttää.net Framework, mikä on Microsoftin kehittämä ohjelmistokomponenttikirjasto. Lataa.NET Framework Microsoftin kotisivuilta ja tallenna se serveriin. 1. Käynnistä asennus suorittamalla tallennettu tiedosto (tiedoston nimi 14.10.2009: dotnetfx35.exe, HUOM! Full Packet). 2. Asennustiedoston purkaminen alkaa 3. Lue ja hyväksy käyttöehto ja jatka asennusta painamalla Install 4. Asennus alkaa 3/11
5. Asennus ottaa yhteyden Microsoftiin tarkistaakseen viimeisimmät ohjelmistot (tämä kohta kestää hetken, jos et ole yhteydessä internetiin). Vaikka internet yhteyttä ei saada, Full Packet tiedostolla saadaan asennus suoritettua. 6. Hetken kuluttua ohjelmiston asennus alkaa 7. Hetken kuluttua saat ilmoituksen, että Microsoft.NET Framework on asennettu. Jatkaaksesi SEPM ohjelmiston valmisteluja paina Exit. 8..NET Framework:n asennus on valmis. 4/11
2. WEB SERVER (IIS) JA ASP.NET PALVELUN/ROOLIN ASENNUS Lisätään seuraavaksi Server 2008 käyttöjärjestelmään Web Server (IIS) rooli/palvelu, joka mahdollistaa mm. Manager konsolin käytön saman verkon tietokoneiden internet selaimella. 1. Käynnistä Server Manager ja valitse Add Roles 2. Valitse lisättäväksi rooliksi Web server (IIS) ja paina Next 3. Saat heti ilmoituksen, että Web Server rooli tarvitsee toimiakseen Windows Process Activation Service:n (Proces Model ja Configuration APIs), lisää rooli valitsemalla Add Required Reatures 4. Jatka asennusta valitsemalla Next 5. Saat seuraavaksi yhteenvedon palvelusta. Jatka asennnusta valitsemalla Next 5/11
6. Valitse Web Server:n roolien hallinnassa lisättäväksi myös Application Development ja Management Tools (valitse näiden kaikki alaroolit ) 7. Seuraavaksi tulee yhteenveto lisättävistä rooleista/asetuksista, jatka valitsemalla Install 8. Asennus alkaa 9. Seuraavaksi saat yhteenvedon asennuksesta, jatka valitsemalla Close 10. Web Server (IIS ja ASP.NET) asennus on valmis 6/11
3. SYMANTEC ENDPOINT PROTECTION MANAGER ASENNUS Seuraavaksi asennetaan Symantec Endpoint Protection Manager hallintakonsoli. Tällä hallintakonsolilla voidaan hallita lähiverkon asiakaskoneiden SEP ohjelmistoja. SEPM asetuksien laittaminen kuntoon, sekä asiakaskoneiden hallinta on ohjeistettu seuraavassa tehtäväharjoituksessa (Tehtävä 3), eli tässä neuvotaan ainoastaan asennus. Asennus tullaan suorittamaan pienemmässä muodossa, jossa asiakaskoneita voi olla vähemmän kuin 100. Yli 100:n asiakaskoneen hallinnassa tarvitaan tietokantaohjelmistoa, johon käy esimerkiksi Microsoftin ilmainen SQL Express tietokantaohjelmisto. 1. Käynnistä Symantec Endpoint Protection (tässä harjotiuksessa versio 11.0.4000 EN) asennusohjelma 2. Valitse Install Symantec Endpoint Protection Manager 3. Asennusohjelma tarkistaa ensiksi, että koneesta löytyy tarvittavat palvelut. Tämän jälkeen asennusohjelmaa voidaan jatkaa valitsemalla Next painike. 7/11
4. Seuraavaksi sinun tulee hyväksyä käyttöehdot, jotta voit jatkaa asennusta, I Accept the terms in license agreement / Next 5. Valitse ohjelman asennuskansio ja jatka Next painikkeesta 6. Valitaan IIS Web Server:n hallintaportti, anna olla oletus ja jatka Next painikkeesta 7. Ohjelma asennus voidaan aloittaa Install painikkeesta 8/11
8. Asennus alkaa 9. Asennusohjelma on asentanut koneeseen SEP Manager:n ja asennusohjelman voi sulkea Finish painikkeesta 10. Manager:n hallintaohjelmisto käynnistyy. Valitse asennettavaksi Simple mode, jossa hallittavia työasemia on vähemmän kuin 100 (jos valitse Advanced, eli >100 WS:a, tulee serveriin asentaa myös SQL tietokanta/hallintaohjelmisto) 9/11
11. Anna SEP Administratorille (admin) salasana Admin001 ja varmenna se Admin001. Sähköpostia ei tarvitse antaa 12. Saat seuraavaksi asetuksista yhteenvedon ennen Database asennusta. Jatka painamalla Next painikketta. 13. Database asennus alkaa 10/11
14. Saat ilmoituksen, että hallintakonsolin kofigurointi on valmis. Huomaa, että sinun tulee erikseen asentaa serverille Client ohjelma, jotta myös serveri on suojattu. Voit lopettaa asennuksen valitsemalla No (ohjelman jakaminen on käsitelty seuraavassa harjoituksessa, Tehtävä 3) ja Finish. Asennus on Valmis. 11/11