本文件包含成功安裝與使用 Microsoft® Forefront™ Client Security 所必知的重要資訊。在您安裝 Client Security 之前,請您務必檢閱本文件內所提供的資訊。
其他資源
安裝 Client Security 或其他必要軟體之前,我們強烈建議您先閱讀
請參閱
如需疑難排解特定問題的資訊,請參閱
隱私權
如需 Client Security 所收集或使用資訊類型的詳細資料,請參閱
已知的問題
開始安裝 Client Security 之前,請您務必檢閱以下重大伺服器和用戶端部署問題。否則,您的部署可能無法正常運作。您有可以在
在此版本進入發行預備階段後才識別出的某些問題,可能尚未於此版本中獲得修正。這些已知的問題將會在日後發行的版本中予以修正。
此章節說明 Client Security 中存在的已知問題。這些問題可能會對您以指定方式使用 Client Security 造成影響。
重大伺服器部署問題
無法從網路共用執行安裝程式
除非您已授予適當權限給應用程式,否則您無法從網路共用安裝 Client Security。如需詳細資訊,請參閱
伺服器帳戶和 DAS 帳戶必須位於相同網域
在單一伺服器拓撲中,DAS 帳戶必須與伺服器屬於相同網域之成員。
設定精靈無法使用受到 SSL 保護的報表伺服器 URL
於安裝 Client Security 時,若 SQL Server Reporting Services 是受到安全通訊端層 (SSL) 安全性的保護 (https://伺服器名稱/reports),則您可能會在設定精靈的結果頁面中看到下列錯誤:「無法匯入報表」。在此狀況下,設定精靈的記錄檔 (ServerConfig_YYYYMMDD_HHMMSS.log) 也會包含下列錯誤訊息:「要求失敗,HTTP 狀態 413:要求的實體太大」。
若要解決此問題,請在報表伺服器上開啟命令提示字元視窗,然後執行下列命令:
cscript adsutil.vbs set w3svc/1/uploadreadaheadsize 500000。
如需詳細資訊,請參閱
管理伺服器名稱不得含有國際字元
若您的管理伺服器名稱含有國際字元,則報表伺服器將會發生未處理的例外狀況。為避免此問題的發生,請執行下列動作之一:僅使用 ANSI 字元為管理伺服器命名、使用 "localhost",或是如果您的伺服器是使用靜態 IP,請使用 IP 位址。
若您已使用國際字元來為管理伺服器命名,請僅使用 ANSI 字元來重新命名您的伺服器。
追蹤層級記錄問題
若您為分佈伺服器安裝 Windows Server Update Services (WSUS) 2.0,則在安裝分佈伺服器的過程中,請勿啟用 SetupAndConfigTracing。在此狀況中,啟用 SetupAndConfigTracing 將會導致伺服器安裝程式當機。
此外,也請勿在 WSUS 2.0 分佈伺服器上啟用 UpdateAssistantTracing 和 UpdateAssistantConfigTracing。否則可能導致其他服務當機。
重大用戶端部署問題
當 UAC 啟用時,64 位元 Windows Vista 用戶端安裝程式發生失敗
在已安裝 Windows Vista 64 位元作業系統,並啟用使用者帳戶控制 (UAC) 的用戶端電腦上安裝 Client Security 時,您會收到下列錯誤訊息:「安裝失敗。無法初始化記錄檔…。請確認記錄檔路徑與檔案及/或安裝路徑為有效而且可存取。」在此狀況中,用戶端安裝程式將會失敗。為避免此問題的發生,您必須從提高權限的命令提示字元,執行用戶端安裝程式。
在 [開始] 功能表上,按一下 [所有程式],然後按一下 [附屬應用程式]。
在 [命令提示字元] 上按一下滑鼠右鍵,然後按一下 [以系統管理員身分執行]。
在 [使用者帳戶控制] 對話方塊中,按一下 [繼續]。
更新彙總套件 1 必須安裝在 Windows 2000 用戶端上
在為 Windows 2000 SP4 安裝更新彙總套件 1 之前,請先確認您已安裝 Windows 2000 SP4。
安裝更新彙總套件 1:
-
在用戶端電腦上,從
Windows Update (http://go.microsoft.com/fwlink/?LinkId=87920) 下載並安裝適用於 Windows 2000 SP4 的更新彙總套件 1。
用戶端安裝記錄檔:反惡意程式碼 (AM) 安裝失敗。請參閱 FCSAM.log 以取得詳細資料
安裝 Client Security 代理程式到用戶端電腦後,若看見此記錄項目,則您需要重新開機。安裝代理程式之後,您將會收到一個記錄檔,說明用戶端安裝程式發生失敗,並請您參閱 fcsam.log。但是,fcsam.log 將會說明安裝成功,且其資訊是正確的。為了確認所有失敗狀況均已解決,請重新啟動用戶端電腦。
若您最近安裝了篩選器管理員 QFE,但尚未重新開機,就會發生此問題。
重大操作問題
安全性狀態評估 (SSA) 修補程式檢查失敗
若您目前在 Client Security 部署中只使用 WSUS 來散發定義,而沒有散發修補程式,則 SSA 修補程式檢查就會失敗。
為避免此問題的發生,您必須設定 WSUS 下載並自動核准所有修補程式的安裝。用戶端對於修補程式安裝的控制權多寡,仍取決於原則中的自動安裝設定。
Windows XP 上的事件可能遺失
當記錄檔超過 512KB 時,執行 Windows XP 的電腦會停止記錄事件。會發生此問題是因為 Windows XP 的預設事件記錄檔大小是 512KB。為避免遺失事件資料,請變更電腦的預設事件記錄檔大小。
Windows 2003 Server 未顯示 [14 天記錄]
當報表伺服器角色和管理伺服器角色分別位於不同的伺服器上時,Client Security [儀表板] 索引標籤就不會顯示 [14 天記錄] 區段。
發生此問題有兩種可能原因:
-
開啟 Client Security 主控台的使用者尚未被授予 Client Security 報表檢視器的權限。如需詳細資訊,請參閱《Client Security 系統管理員指南》中的
使用使用者角色 (http://go.microsoft.com/fwlink/?LinkID=86555)。
-
SQL Server Reporting Services 站台必須加到 Windows Internet Explorer® 信任的網站清單中。
如需詳細資訊,請參閱《Client Security 疑難排解指南》中的
從 Windows XP 升級到 Windows Vista 期間,未停用 Windows Defender
將 Client Security 用戶端電腦從 Windows XP 升級到 Windows Vista 時,您可能會發現 Windows Defender 服務保持停用狀態。使用群組原則停用用戶端電腦上的 Defender
著作權
本文件所含資訊 (包括 URL 及其它 Internet 網站參考) 如有變更,恕不另行通知。除非另有說明,此處所描述之公司、組織、產品、網域名稱、電子郵件地址、標誌、人員、地點及事件均屬虛構,並非影射任何真實的公司、組織、產品、網域名稱、電子郵件位址、商標圖樣、人員、地點及事件。遵守所有適用的著作權法是使用者的責任。未獲 Microsoft Corporation 明示的書面許可,本文件任何部分均不得為任何目的或以任何方式或形式 (電子形式、機械形式、影印、記錄或其他方式) 將本文件任何一部份予以重製、儲存或放入檢索系統 (retrieval system) 或予以傳送,此規定並未限制著作權下之權利。
© 2007 Microsoft Corporation. All rights reserved.
Microsoft 可能擁有本文件所提及內容中所含之專利權、專利申請權、商標、著作權,或其他智慧財產權。除非 Microsoft 書面授權合約所明示規定者外,提供本文件並不授予貴用戶上述專利權、商標、著作權或其他智慧財產權。
Microsoft、Windows、Forefront、Internet Explorer、Windows Vista 與 Windows Server 係 Microsoft Corporation 在美國及/或其他國家/地區的註冊商標或商標。