Bitdefender Security Center

Come preparare le workstation per distribuire automaticamente Bitdefender Business Client



Bitdefender Client Security è una soluzione per la sicurezza della rete adatta ad ogni tipologia di business. I prodotti Client sono soluzioni di sicurezza Bitdefender che possono essere gestite in remoto utilizzando Bitdefender Management Server. E’ possibile installare i prodotti client solo sui computer della rete che sono gestiti da Bitdefender Management Agent (computer client). Prima di procedere, preparare i computer per la distribuzione per far sì che tutto funzioni correttamente.

Bitdefender Management Agent è il componente distribuito su ogni workstation che si desidera gestire tramite Bitdefender Management Server. Questo viene utilizzato per instaurare la comunicazione tra Bitdefender management server e i prodotti Bitdefender Client sulle specifiche workstation.

Preparare i computer della rete per il deployment secondo le seguenti istruzioni:

1.      Assicurarsi che i computer della rete soddisfino i seguenti requisiti di sistema

         a) Per Windows XP, è necessario aver installato almeno il Service Pack 2. Per verificare il Service Pack attualmente installato cliccare con il tasto destro su Risorse del Computer e selezionare Proprietà. Questa informazione sarà disponibile nel riquadro Generale, sezione Sistema.

XP System Properties

      b) Per Windows Vista o Windows 7, è necessario disabilitare il Controllo Account Utente (UAC). Per disabilitare UAC cliccare su Start -> Pannello di Controllo -> Account Utente. Successivamente cliccare su “Modifica le impostazioni di Controllo dell’account utente”. Impostare UAC sul livello “Non notificare mai” e cliccare su OK.

User Account Control

2. Configurazione richiesta sui computer di rete

  • Configurare ogni workstation Windows XP che fa parte di un workgroup, o fa parte di un dominio differente rispetto al computer dove è installato Bitdefender Management Server, affinché NON utilizzi la condivisione semplice. Seguire questi passi:

              a. Nel menu Start di Windows, cliccare su Risorse del Computer;
              b. Click su  Strumenti > Opzioni Cartella, e successivamente sul tab Visualizzazione;
              c. Deselezionare la casella Utilizza condivisione file semplice nella lista delle impostazioni avanzate;

Folder Options
      
  • Su tutte le workstation o i server che si vogliono gestire con Bitdefender Management Server, configurare il firewall affinché questo permetta la comunicazione con le porte utilizzate dai componenti di Bitdefender Client Security. Oppure, se si desidera si può anche disattivare il firewall; Di seguito le porte di comunicazione che devono essere autorizzate:
  • 7072 – la porta di comunicazione tra Bitdefender Management Server e Bitdefender Management Agent. Questa porta deve essere abilitata su tutti i computer della rete;
  • 7071 – la porta di comunicazione tra Bitdefender Management Server e Bitdefender Management Console. Questa porta deve essere abilitata su tutti i computer dove risiede Bitdefender Management Server e su tutti i computer dose si desidera installare Bitdefender Management Console.
  • 7073 – la porta di comunicazione tra istanze master e slave di Bitdefender Management Server. Questa porta deve essere abilitata su tutti i computer dove è presente Bitdefender Management Server.

                 Nota:Queste porte non devono essere utilizzate da nessun’altra applicazione installata sulla rete. Se una di queste porte è utilizzata da altre applicazioni, sarà necessario scegliere una nuova porta di comunicazione e impostare i firewall per permettere la comunicazione di queste nuove porte.

  • Verificare se il protocollo “Condivisone file stampanti” è abilitato: Cliccare su Start -> Pannello di controllo -> Connessioni di rete (Centro connessioni di rete e condivisioni su Windows Vista/7) . Identificare la scheda di rete che viene utilizzata per la connessione, Connessione alla rete locale, cliccare su di essa con il tasto destro e selezionare Proprietà (o doppio click e poi click su Proprietà)
Local Area Connection Properties

Nota:  Per essere sicuri che la connessione vada a buon fine è necessario disabilitare il firewall di Windows oppure configurarlo per permettere il traffico attraverso il protocollo “Condivisione File e Stampanti” e anche per permettere il traffico ICMP (in modo tale da poter effettuare il PING con succeso verso le workstation). Per disabilitare il Firewall di Windows accedere al Pannello di Controllo ->Windows Firewall e disattivarlo. Per controllare che le postazioni in rete siano configurate correttamente seguire questi passi:

  • Ping verso le rispettive workstation;
  • Tentare di connettersi alla condivisione amministrativa \\\\nome_computer\\admin$;


3. Rimovere qualsiasi altra soluzione di sicurezza installata sui client

Prima di procedere alla distribuzione di Bitdefender Business Client sulle workstation gestite, RIMUOVERE quaslasi altra soluzione di terze parti di sicurezza installate sulle workstation. Saltando questo passo può portare ad un errore nella distribuzione del prodotto Bitdefender Business Client e alla instabilità dei sistemi.

Per una panoramica completa delle impostazioni citate, consultare il video tutorial






Riguarda:

Sistemi operativi: Windows 2000, Windows 7, Windows VISTA, Windows XP

Articoli relativi: