简介引用配置
引用配置是我们建议的部署方案,它们已经历过大量测试以确保正确排序。这些方案可以减少重新启动的必要性,增强执行简易性。使用 参考配置报告 查找器查找所需的方案。搜索工具允许您按产品、安装类型(全新安装或升级)和 Windows 版本过滤参考配置文档。
有关参考配置和常见问题解答的更多详细信息,请参阅 KB88274-简介参考配置。
此参考配置文档适用于希望使用特定操作系统部署产品以创建 "黄金映像" 进行部署的客户。本文档为这些客户介绍了全新的安装序列。
注意: 并非所有产品都包含在此文档中。它介绍的是一些常用产品。如果您的产品组合是此配置的子集,则可以跳过任何不适用于您的需求的产品部署。此参考配置中的建议产品不一定表示许多产品的最新发行版本。
开始之前
在开始部署过程之前,有几个准备操作可帮助导致成功部署过程。
查看最新的发行说明和已知问题
尽管我们正式推荐此参考配置,但我们可能会发现可能会影响您的部署成功的问题。有关指向每个产品版本已知问题的链接,请参阅 "建议的产品配置" 表。
计划重新启动
产品升级期间安装的某些操作系统驱动程序模块仅在运行时正确加载到内存中。因此,他们需要重新启动以方便加载新的驱动程序。由于操作系统的限制,要求一次只能加载这些驱动程序的一个版本。因此,根据您要安装的产品,您可能需要重新启动多次。此部署路径已经过优化,可以最大程度减少更新序列中所列的所有产品时所需的重新启动次数。
如果您计划仅更新产品的子集,请计划在完成更新后重新启动。
推荐的产品配置
下表列出了通常部署的产品,这些产品是根据来自大量客户的遥测抽样确定的。 McAfee 建议部署这些产品以利用 ENS 10.7.0 2021 年 2 月更新的产品。 此配置已通过以下操作系统列表对跨产品兼容性进行了广泛的测试。 假定之前未安装过任何 McAfee 产品的干净系统。
操作系统:
- 客户端操作系统:
- Windows 10 版本 20H2(2020 年 10 月更新)
- Windows 10 版本2004(2020年5月更新)
- Microsoft Windows 10 版本1909(2019年11月更新)
- Windows 7 SP1
- 服务器操作系统:
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2008 R2 SP1
McAfee 产品 |
推荐的版本 |
已知问题 |
ePolicy Orchestrator (ePO) |
5.10.0.2428
设置服务器后应用更新 9 |
KB90382 |
保护工作区 |
Service extension: 1.0.0.1994
UI 扩展:1.0.0.2320 |
|
Data Exchange Layer Broker
(DXL 代理) |
5.0.2.140 |
KB90991 |
Threat Intelligence Exchange
服务器 (TIE 服务器) |
3.0.1.119 |
KB91389 |
MVISION EDR Cloud |
EDR Extension: 3.3.0.1
Cloud Bridge: 2.1.0.187
配置为使用 MVISION EDR 客户端 |
|
Web SaaS |
配置为使用 McAfee Client Proxy |
|
McAfee Agent (MA) |
5.6.6.232 |
KB90993 |
Endpoint Security (ENS)
- ENS 平台
- ENS 威胁防护
- ENS 防火墙
- ENS Web 控制
- 自适应威胁防护
|
10.7.0.2421
10.7.0.2522
10.7.0.1686
10.7.0.2080
10.7.0.2714 |
KB82450 |
McAfee Client Proxy (MCP) |
3.2.0.189 |
KB83131 |
MVISION EDR 客户端 |
3.3.0.625 |
KB91275 |
Data Loss Prevention Endpoint
(DLP Endpoint) |
扩展: 11.5.0.41
客户端: 11.5.0.60 |
KB89301 |
Drive Encryption (DE) |
扩展: 7.2.8.4
客户端:7.2.8.4 |
KB84502 |
File and Removable Media Protection (FRP)1 |
5.2.0.151 |
KB85807 |
McAfee 应用程序和 Change Control (MACC) |
扩展: 8.3.2.103
客户端:8.3.2.133 |
KB87838
KB87839 |
1 服务器操作系统不支持 FRP
安装过程
本节概述了建议的操作顺序。
注意:
- 在安装产品之前,请将所有扩展签入到 ePO 中。
- 绿色框表示服务器系统。
- 浅蓝色框表示新的产品部署。
- 以红色列出的框表示启用该产品需要重新启动系统。