众所周知,一般为client版本的windows开发的杀毒软件不一定能很好的为server服务。通常来说,一个杀毒软件厂商会分别向普通的windows和server提供不同的杀毒软件(细分市场才能多赚钱是吧^_^),所以面向普通系统的杀软,比如说什么x60,卡巴斯基网络部队之类的在server上是不能用或者是不好用的。
说到这里,我们又不得不提到,作为企业级的杀软,一般有极强的可定制性。通常来说会采用一台机器安装一个manager来管理对应的client版本的杀软。比如微软的Microsoft System Center 2012 | Endpoint Protection,或者symantec的Symantec Endpoint Protection。
不过像这种提供给企业用户的杀毒软件通常采取一个控制端+n个客户端的模式,由控制端管理整个企业的所有安装客户端的电脑,统一制定规则等等。这样的话,像我这种基本上在非生产力环境(相对于其本来的功能)使用windows server2012(P.S.作为学生,很高兴微软的Dreamspark提供了一个Key(而且可以是DataCenter版本的)作为个人日常使用的系统的用户来说,需要的只是一个像win8下普通的防病毒软件。
关注了一下网上的说法,基本上说的都是将SCEP/SEP中的客户端提取出来使用,或者使用Bitdefender等可以再server2012上面跑起来的杀软。其中微软的SCEP的客户端我也曾安装过,不过不支持客户端本机配置规则等等,只能进行杀毒(又,这个客户端长的和MSE基本一样),而SEP的客户端则好很多,可以进行各种配置。除此之外,我安装SCEP的客户端之后每次更新病毒库都会失败。因此我选择了安装SEP Client。
SEP的安装包可以在symantec的官网上下载试用版,填写好邮箱等等信息,注册完毕之后就可以在试用软件中找到Symantec Endpoint Protection的下载地址(2012年11月13日更新)。整个压缩包大概1G左右,下载页面还提供其他语言版本,不过我也没有试过。
一夜无话,下载完毕(慢的一~)。发现是7z封装自解压的安装包,直接用7z解压,但是安装的过场中发现不能直接安装客户端,必须要有一个服务端先被安装才行。经过多方尝试,在Symantec_Endpoint_Protection_12.1.2_Part1_Trialware_EN.exeSEPMPackages目录下有三个dat文件,根据文件名猜测其分别是windows x32/windowsx64/mac的客户端安装包,由于本人是64位系统(当然这是废话,server2012只有x64的),就用7z解压了SAV64.dat,果然,一个setup静静地躺在里面,遂安装。大功告成。
不过对于symantec的效果怎样,我也没什么底,算了,不裸奔就好吧……