微软撒谎?FCS仅兑现承诺功能一部分
微软FCS优势和劣势一样明显
优势之一:FCS部署集中控制。当然,在开始部署FCS组件到我们的客户端以前,我们必须先访问一个单独的界面--FCS管理控制台,来创建一个安全策略用以管理这个流程。FCS的安全策略使我们能进行集中化控制,无论是进行防病毒防间谍软件防护、启动启发式检测、安排扫描次数还是创建特许文件(文件夹或文件类型)都能集中进行控制。此外,我们还能安排定期安全状态评估,通过提供一种基线分析机类扫描方式来寻找缺少的补丁、不必要的服务以及受感染损坏的密码。
在创建策略后,我们准备通过活动目录来部署它们。从FCS控制台中,我们将所起草的策略一对一地分配到一个安全组或一个企业单位,这样就会触发创建一个新的GPO(组策略对象),这个GPO将由大量特定注册表变化组成,然后FCS会自动化将其链接到我们指定的活动目录目标上。我们还能直接分配FCS策略到一个现有的GPO中,或者通过FCS的命令行策略分发工具将它拷贝到一份手工分发的文件中。
优势之二:FCS报表功能令人满意。FCS管理控制台提供了一个带部署管理视图的仪表盘,从中可以直观地看到近期报告出现问题的客户端、报告没出现问题的客户端以及还未提呈报告的客户端各自所占比率。该仪表盘还提供了快速链接来生成各类概要报表,报告整个系统受感染的情况,恶意软件的总馈,还有企业级的安全评估。最令人满意的是部署概要报表,它使我们只要通过一个单一页面就可查看策略部署、间谍软件和防病毒软件特征码分发以及客户引擎部署情况,我们甚至可根据每个安全策略一一分离出相应信息。而且,从这些高级报表中,我们能够快速挖掘到管理员解决问题所需的更多特定细节和实例。例如:识别出网络上一台指定设备中缺少的补丁和不必要的服务。
这些报表最初是作为Web页面格式来呈现的,不过我们也可以以XML、CSV、Excel或PDF格式轻松输出报表。通过使用自带的MOM报表引擎,我们不仅能访问到相同的上述报表以及一些其它报表,而且还可以使用SQL报表生成器来设计我们自己的报表。此外,我们还发现MOM报表引擎还可以用来安排定期快照报表,从而使我们能及时掌握系统的实时情况。