Рекомендации (best practice) по установке Symantec Endpoint Protection
- Пожалуйста, прочитайте всю документацию. Тестируйте все ключевые компоненты на тестовом оборудовании. Протестируйте установку Symantec Endpoint Protection на тестовом сервере. В идеале он должен иметь такую же конфигурацию, как и "боевой" сервер.
- Убедитесь, что вы имеете полную резервную копию Microsoft Small Business Server. Убедитесь, что резервная копия оттеститрована и работоспособна.
- Планируйте инсталляцию программного обеспечения на сервер в периоды минимальной активности пользователей.
- Убедитесь, что необходимые права сконфигурированы для IIS:
- Чтобы проверить, что учетная запись DefaultAppPool установлена как NETWORK SERVICE для чего выполните следующие инструкции:
- Откройте IIS manager;
- Раскройте "server name | Application Pools";
- Кликните правой кнопкой на "DefaultAppPool" и выберите "Properties";
- На вкладке "Identity" проверьте, что установлен параметр «Predefined» и в списке выбран "NETWORK SERVICE".
- Чтобы проверить права пользователя, выполните следующие инструкции:
- Запустите gpedit.msc;
- Разверните последовательно
Computer Configuration | Windows Settings | Security Settings | Local Policies |User Rights Assignment - Дважды кликните на "Adjust Memory Quotas for a Process",и убедитесь,что в списке есть NETWORK SERVICE. Если кнопка Add User or Group недоступна, возможно что эта политика блокирована на уровне домена;
- Перезапустите сервис IIS Admin
- Чтобы проверить настройки доступа выполните следующие действия:
- Откройте IIS manager;
- Раскройте "server name | Web Site";
- Кликните правой кнопкой на "Default Web Site" и выберите "Properties";
- На вкладке "Directory Security Tab" нажмите кнопку "Edit" в разделе "Authentication and Access Control";
- Проверьте, что выбрана настройка "Enable Anonymous Access";
- Введите необходимые настройки, если используете "Authenticated Access"
- Оптимизация настроек Endpoint Protection Manager при развертывании в больших организациях.
- Размер кучи по умолчанию для Symantec Endpoint Protection Manager равен 256 MB. Убедитесь, что настройки размера кучи подходят для операционной системы. Обратитесь к стр. 89 в файле installation_guide.pdf (директория DOCUMENTATION на установочном CD Symantec Endpoint Protection) или выполните следующие действия для настройки размера кучи:
- Запустите regedit;
- Найдите ключ реестра HKLM\SYSTEM\CurrentControlSet\Services\semsrv\Parameters Найдите ключи "JVM Option Number 0" и "JVM Option Number 1";
- Чтобы создать статическую кучу размером 1 ГБ установите JVM Option Number 0 в "-Xms1024m" и JVM Option Number 1 в "-Xmx1024m";
- Закройте Regedit и перезапустите сервис Symantec Endpoint Protection Manager;




