简介引用配置
引用配置是我们建议的部署方案,它们已经历过大量测试以确保正确排序。这些方案可以减少重新启动的必要性,增强执行简易性。使用 参考配置报告 查找器查找所需的方案。搜索工具允许您按产品、安装类型(全新安装或升级)和 Windows 版本过滤参考配置文档。
有关参考配置和常见问题解答的更多详细信息,请参阅 KB88274-简介参考配置。
此参考配置文档适用于希望使用特定操作系统部署产品以创建 "黄金映像" 进行部署的客户。本文档为这些客户介绍了全新的安装序列。
注意: 并非所有产品都包含在此文档中。它介绍的是一些常用产品。如果您的产品组合是此配置的子集,则可以跳过任何不适用于您的需求的产品部署。此参考配置中的建议产品不一定表示许多产品的最新发行版本。
开始之前
在开始部署过程之前,有几个准备操作可帮助导致成功部署过程。
查看最新的发行说明和已知问题
尽管我们正式推荐此参考配置,但我们可能会发现可能会影响您的部署成功的问题。有关指向每个产品版本已知问题的链接,请参阅 "建议的产品配置" 表。
计划重新启动
产品升级期间安装的某些操作系统驱动程序模块仅在运行时正确加载到内存中。因此,他们需要重新启动以方便加载新的驱动程序。由于操作系统的限制,要求一次只能加载这些驱动程序的一个版本。因此,根据您要安装的产品,您可能需要重新启动多次。此部署路径已经过优化,可以最大程度减少更新序列中所列的所有产品时所需的重新启动次数。
如果您计划仅更新产品的子集,请计划在完成更新后重新启动。
推荐的产品配置
下表列出了通常部署的产品,这些产品是根据来自大量客户的遥测抽样确定的。 McAfee 建议部署这些产品,以利用 ENS 10.6.0.的最新产品。 此配置已经使用 Windows 7 Enterprise SP1 x64、Windows8.1x64、Windows 10 版本 1709(秋季创意者更新)、Windows Server 2008 R2、Windows Server 2012 R2 和 Windows Server,并采用之前未安装任何 McAfee 产品的干净系统。
McAfee 产品 |
推荐版本
(客户端 – Windows 7 Enterprise SP1 x64、8.1x64、10 版本 1709
服务器 – Windows Server 2008 R2,2012 R2,2016) |
已知
问题 |
ePolicy Orchestrator (ePO) |
5.10.0.2428 |
KB90382 |
Data Exchange Layer Broker (DXL Broker) |
4.1.1.113 |
KB89741 |
Threat Intelligence Exchange 服务器(TIE 服务器) |
2.3.0.328 |
KB85172 |
McAfee Active Response 服务器(MAR 服务器) |
2.4.0.134 |
KB88196 |
Advanced Threat Defense (ATD) |
4.4.0 |
KB89507 |
McAfee Agent (MA) |
5.5.1.342 |
KB90082 |
Endpoint Security (ENS) |
10.6.0.357 |
KB82450 |
McAfee Client Proxy (MCP) |
2.3.4.161 |
KB83131 |
Data Exchange Layer 客户端 (DXL 客户端) |
4.1.1.123 |
KB89741 |
Adaptive Threat Protection (ATP) |
10.6.0.656 |
KB82450 |
McAfee Active Response 客户端 (MAR 客户端) |
2.4.0.134 |
KB88196 |
Host Intrusion Prevention System (Host IPS) |
8.0.0.4605(更新 11) |
KB90314 |
Data Loss Prevention Endpoint (DLP 端点) |
11.0.500.582 |
KB89301 |
Drive Encryption (DE) |
7.2.6.6 |
KB84502 |
File and Removable Media Protection (FRP)1 |
5.0.7.111 |
KB85807 |
McAfee 应用程序和 Change Control (MACC) |
8.2.0.140 |
KB87838
KB87839 |
1 服务器操作系统不支持 FRP。 有关详细信息,请参阅
KB81149 - 支持用于File and Removable Media Protection.
安装过程
本节概述了建议的操作顺序。
注意:
- 暗绿色框表示服务器系统。
- 浅蓝色框表示新的产品部署。
- 以红色列出的框表示启用该产品需要重新启动系统。