Registrazione    Accedi
 

Forum di WindowServer.it Forum di WindowServer.it  
 
  Forum di WindowServer.it 2.0  Management & Se...  Forefront Famil...  Problema forefront Client Server GPO
Precedente Precedente
 
Successivo Disabled
Nuovo Post 28/09/2009 15.48
Non Risolto
Utente offline marco.marzola
11 posts
Guest


Problema forefront Client Server GPO 
Salve,

e' da giorni oramai che sto sbattendo la testa su di un problema con forefront client server e a questo punto chiedo aiuto :

1) ho 3 server. due domain controller, uno con windows 2008 R2 e il secondo con windows 2008. Il terzo server ha windows 2008 32bit con Wsus 3.0 sp2 e con forefront client server instalato.

Dopo aver installato il wsus e creata la policy per fare il deploy su un computer di test, ho provveduto a installare forefront client security sul sistema. regolarmente si e' installato, e regolarmente il tutto e' partito. La prima volta , dopo il downlod via wsus della sp1, l'agent e' stato installato sulla macchina locale.

a questo punto ho creato una regola di deploy che dovrebbe portare forefront sulla macchina di test inserita all'interno di una UO chiamata produzione .

Allego qui di seguito cosa dice il GPresult.

sembrerebbe tutto ok ma alla fine , son qui che aspetto da 30 minuti ma l'agent non si e' ancora installato sebbene abbia fatto il deply corretto e anche un gpupdate /force.

qualcuno mi puo' dare una mano ?

Grazie mille.

allego il risultato del GPRESULT.

---------------------------------------
C:\Documents and Settings\administrator.

PRIMISUIMOTORI>gpresult /v

Strumento Risultati Criteri di gruppo del sistema operativo
Microsoft (R) Windows (R) XP versione 2.0
Copyright (C) Microsoft Corp. 1981-2000

Set creato il 28/09/2009 alle 15.35.53


RSOP per PRIMISUIMOTORI\administrator su  WXP-TEST1 : Modalità di registrazione
-------------------------------------------------------------------------------------------

Tipo SO:                     Microsoft Windows XP Professional
Configurazione SO:           Workstation membro
Versione SO:                 5.1.2600
Nome dominio:                PRIMISUIMOTORI
Tipo di dominio:             Windows 2000
Nome sito:                   Default-First-Site-Name
Profilo comune:
Profilo locale:              C:\Documents and Settings\administrator.PRIMISUIMOTORI
Connesso attraverso
un collegamento lento?:      No


IMPOSTAZIONI COMPUTER
----------------------
    CN=WXP-TEST1,OU=Produzione,DC=primisuimotori,DC=local
    Ultima applicazione dei
    criteri di gruppo:                   28/09/2009 at 15.20.46
    Criterio di gruppo applicato da:     Srv-Psm1.primisuimotori.local
    Limite del collegamento lento
    dei criteri di gruppo:               500 kbps

    Oggetti Criteri di gruppo applicati
    ------------------------------------
        FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
        Default Domain Policy

    I seguenti GPO non sono stati applicati perché sono stati esclusi dal filtro
    -----------------------------------------------------------------------------
        Criteri gruppo locale
            Filtro:  Non applicato (Vuoto)

    Il computer fa parte dei seguenti gruppi di protezione:
    -------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        BUILTIN\Users
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        WXP-TEST1$
        Domain Computers

    Gruppo di criteri risultante per il computer:
    ----------------------------------------------

        Installazioni software
        ----------------------
            N/D

        Script di avvio
        ---------------
            N/D

        Script di arresto
        -----------------
            N/D

        Criteri account
        ---------------
            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            MinimumPasswordAge
                Impostazione computer:  1

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            PasswordHistorySize
                Impostazione computer:  24

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            MinimumPasswordLength
                Impostazione computer:  7

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            LockoutBadCount
                Impostazione computer:  N/D

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            MaximumPasswordAge
                Impostazione computer:  42

        Criteri controllo
        -----------------
            N/D

        Diritti utente
        --------------
            N/D

        Opzioni di protezione
        ---------------------
            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            RequireLogonToChangePassword
                Impostazione computer:  Non abilitato

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            PasswordComplexity
                Impostazione computer:  Non abilitato

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            ForceLogoffWhenHourExpire
                Impostazione computer:  Non abilitato

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            LSAAnonymousNameLookup
                Impostazione computer:  Non abilitato

            Oggetto Criteri di gruppo: Default Domain Policy
                Criterio:            ClearTextPassword
                Impostazione computer:  Non abilitato

        Impostazioni del registro eventi
        --------------------------------
            N/D

        Gruppi con restrizioni
        ----------------------
            N/D

        Servizi sistema
        ---------------
            N/D

        Impostazioni del Registro di sistema
        ------------------------------------
            N/D

        Impostazioni file system
        ------------------------
            N/D

        Criteri chiave pubblica
        -----------------------
            N/D

        Modelli amministrativi
        ----------------------
            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA\ScanAction
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA\ScanAction
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\UX Configuration
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Quarantine
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Signature Updates
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\SSA\ScanAction
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Signature Updates
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\SpyNet
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\UX Configuration
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\UX Configuration
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
                Stato:   Attivato

            Oggetto Criteri di gruppo: Default Domain Policy
                Impostazione: Software\Policies\Microsoft\Windows\WindowsUpdate\AU
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Scan
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Reporting
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Real-Time Protection
                Stato:   Attivato

            Oggetto Criteri di gruppo: FCS-Forefront Produzione-{6f7af031-81cd-4d98-8364-f6cee60f909d}-2
                Impostazione: SOFTWARE\Policies\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Signature Updates
                Stato:   Attivato


IMPOSTAZIONI DELL'UTENTE
-------------------------
    CN=Administrator,CN=Users,DC=primisuimotori,DC=local
    Ultima applicazione dei
    criteri di gruppo:                   28/09/2009 at 15.33.31
    Criterio di gruppo applicato da:     Srv-Psm1.primisuimotori.local
    Limite del collegamento lento
    dei criteri di gruppo:               500 kbps

    Oggetti Criteri di gruppo applicati
    ------------------------------------
        N/D

    I seguenti GPO non sono stati applicati perché sono stati esclusi dal filtro
    -----------------------------------------------------------------------------
        Default Domain Policy
            Filtro:  Non applicato (Vuoto)

        Criteri gruppo locale
            Filtro:  Non applicato (Vuoto)

    L'utente fa parte dei seguenti gruppi di protezione:
    ----------------------------------------------------
        Domain Users
        Everyone
        BUILTIN\Users
        BUILTIN\Administrators
        REMOTE INTERACTIVE LOGON
        NT AUTHORITY\INTERACTIVE
        NT AUTHORITY\Authenticated Users
        LOCALE
        Domain Admins
        Group Policy Creator Owners
        Enterprise Admins
        Schema Admins
        Denied RODC Password Replication Group

    Gruppo di criteri risultante per l'utente:
    -------------------------------------------

        Installazioni software
        ----------------------
            N/D

        Criteri chiave pubblica
        -----------------------
            N/D

        Modelli amministrativi
        ----------------------
            N/D

        Reindirizzamento cartelle
        -------------------------
            N/D

        Interfaccia utente browser Internet Explorer
        --------------------------------------------
            N/D

        Connessione Internet Explorer
        -----------------------------
            N/D

        URL di Internet Explorer
        ------------------------
            N/D

        Protezione di Internet Explorer
        -------------------------------
            N/D

        Programmi di Internet Explorer
        ------------------------------
            N/D




---------------------------------------------


Sappiatemi dire perche' sto proprio impazzendo.

Grazie mille.

Marco Marzola
 
Precedente Precedente
 
Successivo Disabled
  Forum di WindowServer.it 2.0  Management & Se...  Forefront Famil...  Problema forefront Client Server GPO
Condizioni d'uso  |  Privacy  |  Copyright 2007 - WindowServer.it 2.0 | PI 02988870123