Salve,
e' da giorni oramai che sto sbattendo la testa su di un problema con forefront client server e a questo punto chiedo aiuto :
1) ho 3 server. due domain controller, uno con windows 2008 R2 e il secondo con windows 2008. Il terzo server ha windows 2008 32bit con Wsus 3.0 sp2 e con forefront client server instalato.
Dopo aver installato il wsus e creata la policy per fare il deploy su un computer di test, ho provveduto a installare forefront client security sul sistema. regolarmente si e' installato, e regolarmente il tutto e' partito. La prima volta , dopo il downlod via wsus della sp1, l'agent e' stato installato sulla macchina locale.
a questo punto ho creato una regola di deploy che dovrebbe portare forefront sulla macchina di test inserita all'interno di una UO chiamata produzione .
Allego qui di seguito cosa dice il GPresult.
sembrerebbe tutto ok ma alla fine , son qui che aspetto da 30 minuti ma l'agent non si e' ancora installato sebbene abbia fatto il deply corretto e anche un gpupdate /force.
qualcuno mi puo' dare una mano ?
Grazie mille.
allego il risultato del GPRESULT.
---------------------------------------
C:\Documents and Settings\administrator.
PRIMISUIMOTORI>gpresult /v
Strumento Risultati Criteri di gruppo del sistema operativo
Microsoft (R) Windows (R) XP versione 2.0
Copyright (C) Microsoft Corp. 1981-2000
Set creato il 28/09/2009 alle 15.35.53
RSOP per PRIMISUIMOTORI\administrator su WXP-TEST1 : Modalità di registrazione
-------------------------------------------------------------------------------------------
Tipo SO: Microsoft Windows XP Professional
Configurazione SO: Workstation membro
Versione SO: 5.1.2600
Nome dominio: PRIMISUIMOTORI
Tipo di dominio: Windows 2000
Nome sito: Default-First-Site-Name
Profilo comune:
Profilo locale: C:\Documents and Settings\administrator.PRIMISUIMOTORI
Connesso attraverso
un collegamento lento?: No
IMPOSTAZIONI COMPUTER
----------------------
CN=WXP-TEST1,OU=Produzione,DC=primisuimotori,DC=local
Ultima applicazione dei
criteri di gruppo: 28/09/2009 at 15.20.46
Criterio di gruppo applicato da: Srv-Psm1.primisuimotori.local
Limite del collegamento lento
dei criteri di gruppo: 500 kbps
Oggetti Criteri di gruppo applicati
------------------------------------
FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Default Domain Policy
I seguenti GPO non sono stati applicati perché sono stati esclusi dal filtro
-----------------------------------------------------------------------------
Criteri gruppo locale
Filtro: Non applicato (Vuoto)
Il computer fa parte dei seguenti gruppi di protezione:
-------------------------------------------------------
BUILTIN\Administrators
Everyone
BUILTIN\Users
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
WXP-TEST1$
Domain Computers
Gruppo di criteri risultante per il computer:
----------------------------------------------
Installazioni software
----------------------
N/D
Script di avvio
---------------
N/D
Script di arresto
-----------------
N/D
Criteri account
---------------
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: MinimumPasswordAge
Impostazione computer: 1
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: PasswordHistorySize
Impostazione computer: 24
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: MinimumPasswordLength
Impostazione computer: 7
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: LockoutBadCount
Impostazione computer: N/D
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: MaximumPasswordAge
Impostazione computer: 42
Criteri controllo
-----------------
N/D
Diritti utente
--------------
N/D
Opzioni di protezione
---------------------
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: RequireLogonToChangePassword
Impostazione computer: Non abilitato
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: PasswordComplexity
Impostazione computer: Non abilitato
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: ForceLogoffWhenHourExpire
Impostazione computer: Non abilitato
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: LSAAnonymousNameLookup
Impostazione computer: Non abilitato
Oggetto Criteri di gruppo: Default Domain Policy
Criterio: ClearTextPassword
Impostazione computer: Non abilitato
Impostazioni del registro eventi
--------------------------------
N/D
Gruppi con restrizioni
----------------------
N/D
Servizi sistema
---------------
N/D
Impostazioni del Registro di sistema
------------------------------------
N/D
Impostazioni file system
------------------------
N/D
Criteri chiave pubblica
-----------------------
N/D
Modelli amministrativi
----------------------
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA\ScanAction
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA\ScanAction
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\UX Configuration
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Quarantine
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Signature Updates
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA\ScanAction
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Signature Updates
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\SpyNet
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\UX Configuration
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\UX Configuration
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
Stato: Attivato
Oggetto Criteri di gruppo: Default Domain Policy
Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Reporting
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
Stato: Attivato
Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Signature Updates
Stato: Attivato
IMPOSTAZIONI DELL'UTENTE
-------------------------
CN=Administrator,CN=Users,DC=primisuimotori,DC=local
Ultima applicazione dei
criteri di gruppo: 28/09/2009 at 15.33.31
Criterio di gruppo applicato da: Srv-Psm1.primisuimotori.local
Limite del collegamento lento
dei criteri di gruppo: 500 kbps
Oggetti Criteri di gruppo applicati
------------------------------------
N/D
I seguenti GPO non sono stati applicati perché sono stati esclusi dal filtro
-----------------------------------------------------------------------------
Default Domain Policy
Filtro: Non applicato (Vuoto)
Criteri gruppo locale
Filtro: Non applicato (Vuoto)
L'utente fa parte dei seguenti gruppi di protezione:
----------------------------------------------------
Domain Users
Everyone
BUILTIN\Users
BUILTIN\Administrators
REMOTE INTERACTIVE LOGON
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Authenticated Users
LOCALE
Domain Admins
Group Policy Creator Owners
Enterprise Admins
Schema Admins
Denied RODC Password Replication Group
Gruppo di criteri risultante per l'utente:
-------------------------------------------
Installazioni software
----------------------
N/D
Criteri chiave pubblica
-----------------------
N/D
Modelli amministrativi
----------------------
N/D
Reindirizzamento cartelle
-------------------------
N/D
Interfaccia utente browser Internet Explorer
--------------------------------------------
N/D
Connessione Internet Explorer
-----------------------------
N/D
URL di Internet Explorer
------------------------
N/D
Protezione di Internet Explorer
-------------------------------
N/D
Programmi di Internet Explorer
------------------------------
N/D
---------------------------------------------
Sappiatemi dire perche' sto proprio impazzendo.
Grazie mille.
Marco Marzola