3.0 シングルサーバインストールの実行

ZENworks® Endpoint Security Managementのシングルサーバインストール(SSI)により、ポリシー配布サービスと管理サービスが同じサーバ上で共存できます(このインストールオプションを使用した場合のみ)。セキュリティ上の理由から、このサーバはファイアウォール内部に展開する必要があります。これによりユーザは、企業のインフラストラクチャ内部にいる場合、またはVPNを通じて接続している場合のみ、ポリシーの更新を受け取ることができます。

セキュリティ上および機能上の理由から、プライマリドメインコントローラ(PDC)にシングルサーバインストールを展開することはできません。

メモ:サーバの目的の機能には必要ないすべてのアプリケーション、サービス、アカウント、および他のオプションが無効になるように、SSIサーバを設定(強化)することをお勧めします。このための手順はローカル環境の仕様によって異なるため、前もって説明しておくことはできません。管理者は、Microsoft TechnetセキュリティセンターのWebページの該当するセクションを参照することをお勧めします。アクセス制御に関するその他の推奨事項は、『ZENworks Endpoint Security Management管理ガイド』に記載されています。

信頼されたマシンに対するアクセスのみを保護するために、仮想ディレクトリおよびIISにACLを設定できます。次の記事を参照してください。

セキュリティ上の理由から、次のデフォルトのフォルダをIISのインストールから削除することを強くお勧めします。

  • IISHelp

  • IISAdmin

  • スクリプト

  • プリンタ

microsoft.comで入手可能なIIS Lockdown Tool 2.1を使用することもお勧めします。

バージョン2.1は、IISに依存する主要なマイクロソフト製品用に提供されたテンプレートによって駆動されます。このサーバの役割に最も厳密に適合したテンプレートを選択してください。どれが適切かわからない場合は、Dynamic Webサーバテンプレートを使用することをお勧めします。

インストールを始める前に、次の前提条件が満たされていることを確認してください。