Forefront利用方法のマトメ
苦労話は抜きにしてお急ぎの方でも納得な内容を心がけて書いてみる。
- 子供:瞬快で保護されている子供たちPC
- サーバ:瞬快+WSUS+Ghostなサーバー(独自ネットワークを構築しているので、普段の子供たちからは見えない)
- 配布用:Forefront更新ファイル配布する他の用途につかっているXP
子供とサーバを同一ネットワークで運用すると、自動承認される更新ファイルも適用されてしまうのが厄介になる。そんなことはしたくないのでルーターを置いて独自ネットワークを構築している。そーすると、Forefrontの更新ファイルの取得に問題が生じるので、そのための解決策を考えてみた。
配布用
普通にForefrontをインストールする。
「haifuyou」という名前にした
REM 配付側で定義ファイルを共有フォルダにコピーするバッチ cd C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Forefront\Client Security\Client\Antimalware\Definition Updates\{* copy *.* "C:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Forefront\Client Security\Client\Antimalware\Definition Updates\guid" cd c:\tools echo %date% %time% >> guid.txt
「c:\tools\share_guid.bat」として保存する。
タスクで30分毎に実行するようにする。
子供
普通にForefrontをインストールする。
REM 定義ファイルを取得するバッチ ::@ECHO OFF if exist t:\. net use t: /delete /yes if not exist t:\. net use t: \\haifuyo.exsample.com\guid /user:kenmituo password cd "%allusersprofile%\application DATA\MICROSOFT\MICROSOFT FOREFRONT\CLIENT SECURITY\CLIENT\ANTIMALWARE\DEFINITION UPDATES\UPDATES" xcopy t: /r /d /y net use t: /delete ::@ECHO ON cd c:\wsd echo %date% %time% >> msff.txt
これを「c:\tools\msff.bat」として保存する。
msff.batをダブルクリックするとコマンドプロンプトがちょろっと表示されるのがダサいので表示させないvbsを作る
Dim oShell Set oShell = WScript.CreateObject ("WSCript.shell") oShell.run "C:\tools\msff.bat",0 Set oShell = Nothing
これを「c:\tools\msff.vbs」として保存する。
スタート>コンピュータ(右クリック)>管理>タスクスケジューラ