Configurer Faronics Deep Freeze pour l'utiliser avec Endpoint Security

Endpoint Security by Bitdefender est un programme de sécurité informatique entièrement automatisé, géré à distance par votre administrateur réseau. Une fois installé, il vous protège contre toutes sortes de malwares (virus, spywares et chevaux de Troie), attaques du réseau, phishing et vol de données. Il peut également être utilisé pour appliquer les politiques d'utilisation d'Internet et des ordinateurs de votre entreprise.

Faronics Deep Freeze contribue à éliminer les dommages informatiques et les temps d'arrêt en rendant les configurations informatiques indestructibles. Une fois Deep Freeze installé sur un ordinateur, toutes les modifications apportées à cet ordinateur, qu'elles soient fortuites ou malveillantes, ne sont jamais définitives. Deep Freeze fournit une immunité immédiate contre de nombreux problèmes affectant les ordinateurs actuellement – un changement de configuration inévitable, une mauvaise configuration accidentelle du système, des activités logicielles malveillantes et une détérioration fortuite du système.


Présentation

Avoir Faronics Deep Freeze Enterprise d'installé sur un ordinateur entraînera la suppression des mises à jour des signatures installées par Endpoint Security à chaque redémarrage du système.

Cet article explique comment configurer Faronics Deep Freeze Enterprise pour l'utiliser avec Endpoint Security sans provoquer de blocages.

  • Les mises à jour de signatures après un redémarrage du système
  • L’affectation de politiques depuis Control Center
  • Les mises à jour du produit Endpoint Security

Cette procédure est également présentée dans un article de la base de connaissances du site web de Faronics.

Installer Endpoint Security avec Faronics Deep Freeze Enterprise

Configuration manuelle

  1. Installez Faronics Deep Freeze Enterprise version 7, ou une version supérieure, sur un serveur de votre réseau.
  2. Utilisez l'utilitaire Deep Freeze Configuration Administrator pour configurer un mot de passe et une nouvelle partition (par exemple T:\\) avec une capacité minimale de 1,5 Go de « thaw space » (« espace dégelé »). Cet espace comprend les fichiers qui seront conservés après un redémarrage du système avec Deep Freeze actif.
  3. Utilisez l'utilitaire Deep Freeze Configuration Administrator pour créer un package d'installation pour les systèmes protégés par by Deep Freeze. Allez dans File -> Create Workstation Install Program.
  4. Installez le package venant d'être créé sur la machine cible et sélectionnez l'option Boot Thawed (cette option sera utilisée pour installer Faronics Data Igloo et Endpoint Security).
  5. Installez Faronics Data Igloo.
  6. Ouvrez l'utilitaire regedit sur la machine cible et créez la clé de registre HKEY_LOCAL_MACHINE\\Software\\Bitdefender.
  7. À l'aide de Faronics Data Igloo remplacez la cible de la clé HKEY_LOCAL_MACHINE\\Software\\Bitdefender par un dossier situé sur la partition T:\\.
  8. Créez les dossiers %ProgramFiles%\\Bitdefender\\Endpoint\\Signatures et %ProgramFiles%\\Bitdefender\\Endpoint\\ThreatScanner sur la partition contenant le système d'exploitation.
  9. À l'aide de l'onglet « Folder Redirection » de Faronics Data Igloo, redirigez ces deux dossiers vers un dossier de la partition T:\\.
  10. Installez Endpoint Security by Bitdefender sur la machine cible.

Configuration à l'aide de la fonctionnalité de script

  1. Installez Faronics Deep Freeze Enterprise version 7, ou une version supérieure, sur un serveur de votre réseau.
  2. Utilisez l'utilitaire Deep Freeze Configuration Administrator pour configurer un mot de passe et une nouvelle partition (par exemple T:\\) avec une capacité minimale de 1,5 Go de « thaw space » (« espace dégelé »). Cet espace comprend les fichiers qui seront conservés après un redémarrage du système avec Deep Freeze actif.
  3. Utilisez Deep Freeze Configuration Administrator pour créer un package d'installation pour les systèmes protégés par by Deep Freeze. Allez dans File -> Create Workstation Install Program.
  4. Installez le package venant d'être créé sur la machine cible et sélectionnez l'option Boot Thawed (cette option sera utilisée pour installer Faronics Data Igloo et Endpoint Security).
  5. Installez Faronics Data Igloo.
  6. Téléchargez le fichier contenant le script de redirection Bitdefender.
  7. Exécutez le fichier de script .vbs téléchargé. Sur les systèmes d'exploitation sur lesquels le Contrôle de compte d'utilisateur (UAC) est activé, lancez cmd.exe en tant qu'administrateur et utilisez-le pour exécuter le script.
  8. Installez Endpoint Security by Bitdefender sur la machine cible.

Le module de mise à jour d'Endpoint Security fonctionnera et les mises à jour seront conservées après un redémarrage du système.

Pour supprimer tout risque de faille de sécurité faites passer Faronics Deep Freeze Enterprise en mode Boot Frozen et masquez la partition T:\\ .

Exécuter une mise à jour produit d'Endpoint Security

Important: L'ensemble du processus implique de faire redémarrer le système cible trois fois.

Pour effectuer une mise à jour produit d'Endpoint Security:

  1. Faites passer la machine cible en mode Boot Thawed. Deep Freeze nécessitera un redémarrage afin de démarrer en mode Boot Thawed.
  2. Exécutez la tâche Mise à jour à partir du Control Center. Vous pouvez également faire un clic droit sur l'icône d'Endpoint Security de la zone de notification et sélectionner À propos de. Cela lancera la mise à jour du produit.
  3. Faites redémarrer la machine cible une fois la mise à jour terminée.
  4. Connectez-vous à Control Center pour confirmer que la mise à jour produit a bien été installée en générant un rapport État de la mise à jour.
  5. Faites passer la machine en mode Boot Frozen. Deep Freeze nécessitera un redémarrage afin de démarrer en mode Boot Frozen.

Evaluez cet article :

Envoyer